Manamboatra mpanjifa WSUS izahay

Tsy te hanavao ny mpanjifa WSUS aorian'ny fanovana server?
Dia mankany aminao izahay. (miaraka amin'ny)

Π£ всСх Π±Ρ‹Π²Π°Π»ΠΈ ситуации, ΠΊΠΎΠ³Π΄Π° Ρ‡Ρ‚ΠΎ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ пСрСставало Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Π’ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π΅Ρ‡ΡŒ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΎ WSUS (Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ WSUS ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ eto ΠΈ eto). А Ρ‚ΠΎΡ‡Π½Π΅Π΅ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² WSUS (Ρ‚.Π΅. наши с Π²Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹) Π·Π°Π½ΠΎΠ²ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ обновлСния послС пСрСноса ΠΈΠ»ΠΈ восстановлСния ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ сСрвСра ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Π˜Ρ‚Π°ΠΊ, ситуация ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ

Maty ny mpizara WSUS. Ny marimarina kokoa, ny RAID controller dia novokarina tamin'ny taona 2000. Tsy nanampy fifaliana anefa izany. Taorian'ny tabataba fohy (miaraka amin'ny fikasana hamerina ny RAID izay nopotehin'ny mpanara-maso efa ho faty), dia nanapa-kevitra ny handefa ny zava-drehetra hametraka mpizara WSUS vaovao.

Vokatr'izany dia nahazo WSUS miasa izahay, izay noho ny antony tsy nifandraisan'ny mpanjifa.
Hevitra: Ny WSUS dia mifamatotra amin'ny FQDN amin'ny alΓ lan'ny mpizara DNS anatiny, ny mpizara WSUS dia misoratra anarana amin'ny politikan'ny vondrona ary zaraina amin'ny mpanjifa amin'ny alΓ lan'ny AD, ny fikandrana default ho an'ny mpizara, alohan'ny hanombohan'ny hetsika rehetra, manavao ny WSUS ary mampifanaraka ny fanavaozana.

ПослС Π°Π½Π°Π»ΠΈΠ·Π° ситуации, Π±Ρ‹Π»ΠΎ выявлСно нСсколько ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠ²

  1. ΠšΠ»ΠΈΠ½Ρ‡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Ρ€Π΅Ρ‡ΡŒ ΠΎ wuauclt) ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ с SID старого сСрвСра WSUS.
  2. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с нСустановлСнными обновлСниями, скачанными со старого WSUS-сСрвСра.
  3. ΠŸΠ°Ρ€ΠΊΠΎΠ²ΠΊΠ° слуТб Π²Π»ΠΈΡΡŽΡ‰ΠΈΡ… Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ wuauclt (Ρ€Π΅Ρ‡ΡŒ ΠΎ wuauserv, bits ΠΈ cryptsvc). ΠŸΠ°Ρ€ΠΊΠΎΠ²ΠΊΠ° ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Π½Π΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ.

Vokatr'izany, ny vahaolana iray manontolo dia niteraka script kely, izay zarain'ny politikan'ny vondrona amin'ny alΓ lan'ny AD na amin'ny tananao (sy ny tongotrao). Ny script dia mampiasa ny safidy fanamboarana azo antoka indrindra ary tsy nitondra vokatra ratsy na dia iray aza nandritra ny enim-bolana fampiasana.

ΠžΠΏΠΈΡˆΡƒ, Ρ‡Ρ‚ΠΎ дСлаСтся (для особо Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ…)

Mametraka ny serivisy serivisy fanavaozana izahay, mamafa ny famaritana ny fiarovana ny serivisy fifandraisana WSUS, mamafa ny fanavaozana efa misy avy amin'ny WSUS teo aloha, mamafa ny rejisitra momba ny fanondroana ny WSUS teo aloha, manomboka ny serivisy fanavaozana mandeha ho azy (wuauserv), ny serivisy famindrana intelligent background ( bits) sy ny serivisy kriptografika (cryptsvc), amin'ny farany dia mandondΓ²na an-keriny amin'ny WSUS izahay hamerenana ny fanomezan-dΓ lana, hamantatra WSUS vaovao ary hamoaka tatitra amin'ny mpizara.

Ary toy ny mahazatra: manao ny hetsika rehetra voalaza etsy ambony sy ambany ianao amin'ny loza sy ny loza mety hitranga aminao. Ataovy azo antoka fa voatahiry daholo ny angona ilaina alohan'ny hanatanterahana ny script.

teny

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

Source: www.habr.com

Add a comment