ΠΠ»ΠΈΠ΅Π½ΡΡ WSUS Π½Π΅ Ρ
ΠΎΡΡΡ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡΡΡ ΠΏΠΎΡΠ»Π΅ ΡΠΌΠ΅Π½Ρ ΡΠ΅ΡΠ²Π΅ΡΠ°?
Π’ΠΎΠ³Π΄Π° ΠΌΡ ΠΈΠ΄Π΅ΠΌ ΠΊ Π²Π°ΠΌ. (Π‘)
Π£ Π²ΡΠ΅Ρ
Π±ΡΠ²Π°Π»ΠΈ ΡΠΈΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° ΡΡΠΎ-Π½ΠΈΠ±ΡΠ΄Ρ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π²Π°Π»ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ.
Π Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠ΅ ΡΠ΅ΡΡ ΠΏΠΎΠΉΠ΄Π΅Ρ ΠΎ WSUS (Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ WSUS ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ
Π ΡΠΎΡΠ½Π΅Π΅ ΠΎ ΡΠΎΠΌ, ΠΊΠ°ΠΊ Π·Π°ΡΡΠ°Π²ΠΈΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² WSUS (Ρ.Π΅. Π½Π°ΡΠΈ Ρ Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ) Π·Π°Π½ΠΎΠ²ΠΎ ΠΏΠΎΠ»ΡΡΠ°ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π½ΠΎΡΠ° ΠΈΠ»ΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠ΅Π³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.
ΠΡΠ°ΠΊ, ΡΠΈΡΡΠ°ΡΠΈΡ ΡΠ»Π΅Π΄ΡΡΡΠ°Ρ.
Π‘Π΄ΠΎΡ
ΡΠ΅ΡΠ²Π΅Ρ WSUS. Π’ΠΎΡΠ½Π΅Π΅ RAID-ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅Ρ Π°ΠΆ 2000 Π³ΠΎΠ΄Π° Π²ΡΠΏΡΡΠΊΠ°. ΠΠΎ ΡΠ°Π΄ΠΎΡΡΠΈ ΡΡΠΎΡ ΡΠ°ΠΊΡ Π½Π΅ ΠΏΡΠΈΠ±Π°Π²ΠΈΠ». ΠΠΎΡΠ»Π΅ Π½Π΅ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ Π²ΠΎΠ·Π½ΠΈ (Ρ ΠΏΠΎΠΏΡΡΠΊΠ°ΠΌΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ RAID, Π·Π°Π³ΡΠ±Π»Π΅Π½Π½ΡΠΉ ΠΏΠΎΠΌΠΈΡΠ°ΡΡΠΈΠΌ ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠΎΠΌ), Π±ΡΠ»ΠΎ ΠΏΡΠΈΠ½ΡΡΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎΡΠ»Π°ΡΡ Π²ΡΠ΅ ΡΠ°Π·Π²Π΅ΡΠ½ΡΡΡ Π½ΠΎΠ²ΡΠΉ WSUS-ΡΠ΅ΡΠ²Π΅Ρ.
Π ΠΈΡΠΎΠ³Π΅ ΠΌΡ ΠΏΠΎΠ»ΡΡΠΈΠ»ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΠΉ WSUS, Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΡΠ΅ΠΌΡ-ΡΠΎ Π½Π΅ ΠΊΠΎΠ½Π½Π΅ΠΊΡΠΈΠ»ΠΈΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΡ.
ΠΠΎΠΌΠ΅Π½ΡΡ: WSUS ΠΏΡΠΈΠ²ΡΠ·Π°Π½ Ρ FQDN ΡΠ΅ΡΠ΅Π· Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ DNS-ΡΠ΅ΡΠ²Π΅Ρ, WSUS-ΡΠ΅ΡΠ²Π΅Ρ ΠΏΡΠΎΠΏΠΈΡΠ°Π½ Π² Π³ΡΡΠΏΠΏΠΎΠ²ΡΡ
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°Ρ
ΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ΅ΡΡΡ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΡΠ΅ΡΠ΅Π· AD, Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π΄Π»Ρ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΏΠΎ-ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ, ΠΏΠ΅ΡΠ΅Π΄ Π½Π°ΡΠ°Π»ΠΎΠΌ Π²ΡΠ΅Ρ
Π΄Π΅ΠΉΡΡΠ²ΠΈΠΉ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΠ΅ ΡΠ°ΠΌ WSUS ΠΈ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΡΠΈΠ½Ρ
ΡΠΎΠ½ΠΈΠ·Π°ΡΠΈΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.
ΠΠΎΡΠ»Π΅ Π°Π½Π°Π»ΠΈΠ·Π° ΡΠΈΡΡΠ°ΡΠΈΠΈ, Π±ΡΠ»ΠΎ Π²ΡΡΠ²Π»Π΅Π½ΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΊΠ»ΡΡΠ΅Π²ΡΠΌ ΠΌΠΎΠΌΠ΅Π½ΡΠΎΠ².
1) ΠΠ»ΠΈΠ½Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° (ΡΠ΅ΡΡ ΠΎ wuauclt) ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡΡΡΡ Ρ SID ΡΡΠ°ΡΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° WSUS.
2) ΠΡΠΎΠ±Π»Π΅ΠΌΠ° Ρ Π½Π΅ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΌΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡΠΌΠΈ, ΡΠΊΠ°ΡΠ°Π½Π½ΡΠΌΠΈ ΡΠΎ ΡΡΠ°ΡΠΎΠ³ΠΎ WSUS-ΡΠ΅ΡΠ²Π΅ΡΠ°.
3) ΠΠ°ΡΠΊΠΎΠ²ΠΊΠ° ΡΠ»ΡΠΆΠ± Π²Π»ΠΈΡΡΡΠΈΡ
Π½Π° ΡΠ°Π±ΠΎΡΡ wuauclt (ΡΠ΅ΡΡ ΠΎ wuauserv, bits ΠΈ cryptsvc). ΠΠ°ΡΠΊΠΎΠ²ΠΊΠ° ΠΏΡΠΎΠΈΠ·ΠΎΡΠ»Π° ΠΏΠΎ ΡΠ°Π·Π½ΡΠΌ ΠΏΡΠΈΡΠΈΠ½Π°ΠΌ, ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎ Π½Π΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π»ΠΈΡΡ.
Π ΠΈΡΠΎΠ³Π΅ Π²ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π²ΡΠ»ΠΈΠ»ΠΎΡΡ Π² ΠΌΠ°Π»Π΅Π½ΡΠΊΠΈΠΉ ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ΅ΡΡΡ Π³ΡΡΠΏΠΏΠΎΠ²ΡΠΌΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΠΌΠΈ ΡΠ΅ΡΠ΅Π· AD ΠΈΠ»ΠΈ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠΌΠΈ ΡΡΠΊΠ°ΠΌΠΈ (ΠΈ Π½ΠΎΠ³Π°ΠΌΠΈ). Π‘ΠΊΡΠΈΠΏΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ ΠΏΠΎΡΠΈΠ½ΠΊΠΈ ΠΈ Π½Π΅ ΠΏΡΠΈΠ½ΠΎΡΠΈΠ» Π½ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π½Π΅Π³Π°ΡΠΈΠ²Π½ΠΎΠ³ΠΎ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ° ΡΠΆΠ΅ Π½Π° ΠΏΡΠΎΡΡΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ»ΡΠ³ΠΎΠ΄Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ.
ΠΠΏΠΈΡΡ, ΡΡΠΎ Π΄Π΅Π»Π°Π΅ΡΡΡ (Π΄Π»Ρ ΠΎΡΠΎΠ±ΠΎ Π»ΡΠ±ΠΎΠΏΡΡΠ½ΡΡ
).
ΠΠ°ΡΠΊΡΠ΅ΠΌ ΡΠ»ΡΠΆΠ±Ρ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, ΡΠΈΡΡΠΈΠΌ Π΄Π΅ΡΠΊΡΠΈΠΏΡΠΎΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΠ»ΡΠΆΠ±Ρ ΡΠ²ΡΠ·ΠΈ Ρ WSUS, ΡΠ΄Π°Π»ΡΠ΅ΠΌ ΠΈΠΌΠ΅ΡΡΠΈΠ΅ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΎΡ ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅Π³ΠΎ WSUS, ΡΠΈΡΡΠΈΠΌ ΡΠ΅Π΅ΡΡΡ ΠΎΡ ΡΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠΉ ΠΎ ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅ΠΌ WSUS, ΡΡΠ°ΡΡΡΠ΅ΠΌ ΡΠ»ΡΠΆΠ±Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ (wuauserv), ΡΠΎΠ½ΠΎΠ²ΡΡ ΠΈΠ½ΡΠ΅Π»Π»Π΅ΠΊΡΡΠ°Π»ΡΠ½ΡΡ ΡΠ»ΡΠΆΠ±Ρ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ (bits) ΠΈ ΡΠ»ΡΠΆΠ±Ρ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΠΈ (cryptsvc), Π² ΡΠ°ΠΌΠΎΠΌ ΠΊΠΎΠ½ΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΡΡΠΊΠ°Π΅ΠΌΡΡ Π² WSUS Ρ ΠΎΠ±Π½ΡΠ»Π΅Π½ΠΈΠ΅ΠΌ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ, ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π½ΠΎΠ²ΠΎΠ³ΠΎ WSUS ΠΈ Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠ΅ΠΉ ΠΎΡΡΠ΅ΡΠ° Π½Π° ΡΠ΅ΡΠ²Π΅Ρ.
Π ΠΊΠ°ΠΊ Π²ΡΠ΅Π³Π΄Π°: Π²ΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΎΠΏΠΈΡΠ°Π½Π½ΡΠ΅ Π²ΡΡΠ΅ ΠΈ Π½ΠΈΠΆΠ΅ Π²Ρ Π²ΡΠΏΠΎΠ»Π½ΡΠ΅ΡΠ΅ Π½Π° ΡΠ²ΠΎΠΉ ΡΡΡΠ°Ρ
ΠΈ ΡΠΈΡΠΊ. ΠΠΎΠΆΠ°Π»ΡΠΉΡΡΠ°, ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΠ΅ΡΡ Π² ΡΠΎΠΌ ΡΡΠΎ Π²ΡΠ΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΡΠΎΡ
ΡΠ°Π½Π΅Π½Ρ Π΄ΠΎ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΠΊΡΠΈΠΏΡΠ°.
Π‘ΠΊΡΠΈΠΏΡ
net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com