рдЖрдореНрд╣реА WSUS рдХреНрд▓рд╛рдпрдВрдЯрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддреЛ

WSUS рдХреНрд▓рд╛рдпрдВрдЯ рд╕рд░реНрд╡реНрд╣рд░ рдмрджрд▓рд▓реНрдпрд╛рдирдВрддрд░ рдЕрдкрдбреЗрдЯ рдХрд░реВ рдЗрдЪреНрдЫрд┐рдд рдирд╛рд╣реАрдд?
рдордЧ рдЖрдореНрд╣реА рддреБрдордЪреНрдпрд╛рдХрдбреЗ рдЬрд╛рддреЛ. (рд╕рд╣)

рдЖрдкрдг рд╕рд░реНрд╡рдЬрдг рдЕрд╢рд╛ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рдЖрд╣реЛрдд рдХреА рдХрд╛рд╣реАрддрд░реА рдХрд╛рд░реНрдп рдХрд░рдгреЗ рдерд╛рдВрдмрд╡рддреЗ. рд╣рд╛ рд▓реЗрдЦ WSUS рд╡рд░ рд▓рдХреНрд╖ рдХреЗрдВрджреНрд░рд┐рдд рдХрд░реЗрд▓ (WSUS рдмрджреНрджрд▓ рдЕрдзрд┐рдХ рдорд╛рд╣рд┐рддреА рдпреЗрдереВрди рдорд┐рд│рд╡рддрд╛ рдпреЗрдИрд▓ рдпреЗрдереЗ ╨╕ рдпреЗрдереЗ). рдХрд┐рдВрд╡рд╛ рдЕрдзрд┐рдХ рддрдВрддреЛрддрдВрдд, WSUS рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ (рдореНрд╣рдгрдЬреЗ рдЖрдордЪреНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рдВрдирд╛) рд╡рд┐рджреНрдпрдорд╛рди рдЕрдкрдбреЗрдЯ рд╕рд░реНрд╡реНрд╣рд░ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд┐рдВрд╡рд╛ рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдкреБрдиреНрд╣рд╛ рдЕрджреНрдпрддрдиреЗ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдХрд╕реЗ рднрд╛рдЧ рдкрд╛рдбрд╛рдпрдЪреЗ рдпрд╛рдмрджреНрджрд▓.

рддреНрдпрд╛рдореБрд│реЗ рдкрд░рд┐рд╕реНрдерд┐рддреА рдкреБрдвреАрд▓рдкреНрд░рдорд╛рдгреЗ рдЖрд╣реЗ

WSUS рд╕рд░реНрд╡реНрд╣рд░рдЪрд╛ рдореГрддреНрдпреВ рдЭрд╛рд▓рд╛. рдЕрдзрд┐рдХ рд╕реНрдкрд╖реНрдЯрдкрдгреЗ, RAID рдХрдВрдЯреНрд░реЛрд▓рд░ 2000 рдордзреНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ. рдкрдг рдпрд╛ рд╡рд╕реНрддреБрд╕реНрдерд┐рддреАрдореБрд│реЗ рдЖрдирдВрдж рд╡рд╛рдврд▓рд╛ рдирд╛рд╣реА. рдереЛрдбреНрдпрд╛ рдЧрдбрдмрдбреАрдирдВрддрд░ (рдореГрдд рдирд┐рдпрдВрддреНрд░рдХрд╛рдиреЗ рдирд╖реНрдЯ рдХреЗрд▓реЗрд▓рд╛ RAID рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдпрддреНрдирд╛рдВрд╕рд╣), рдирд╡реАрди WSUS рд╕рд░реНрд╡реНрд╣рд░ рддреИрдирд╛рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡рдХрд╛рд╣реА рдкрд╛рдард╡рд┐рдгреНрдпрд╛рдЪрд╛ рдирд┐рд░реНрдгрдп рдШреЗрдгреНрдпрд╛рдд рдЖрд▓рд╛.

рдкрд░рд┐рдгрд╛рдореА, рдЖрдореНрд╣рд╛рд▓рд╛ рдХрд╛рд░реНрдпрд░рдд WSUS рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓рд╛, рдЬреНрдпрд╛рд╢реА рдХрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡ рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрдЯ рдЭрд╛рд▓реЗ рдирд╛рд╣реАрдд.
рдкреЙрдЗрдВрдЯреНрд╕: WSUS рд╣реЗ FQDN рд╢реА рдПрдХрд╛ рдЕрдВрддрд░реНрдЧрдд DNS рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдЬреЛрдбрд▓реЗрд▓реЗ рдЖрд╣реЗ, WSUS рд╕рд░реНрд╡реНрд╣рд░ рдЧрдЯ рдзреЛрд░рдгрд╛рдВрдордзреНрдпреЗ рдиреЛрдВрджрдгреАрдХреГрдд рдЖрд╣реЗ рдЖрдгрд┐ AD рджреНрд╡рд╛рд░реЗ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рд╕рд░реНрд╡реНрд╣рд░рд╕рд╛рдареА рдбреАрдлреЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ, рд╕рд░реНрд╡ рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА, WSUS рд╕реНрд╡рддрдГ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рд╛ рдЖрдгрд┐ рдЕрджреНрдпрддрдиреЗ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭ рдХрд░рд╛.

рдкрд░рд┐рд╕реНрдерд┐рддреАрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рдЕрдиреЗрдХ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдореБрджреНрджреЗ рдУрд│рдЦрд▓реЗ рдЧреЗрд▓реЗ

  1. рдЬреБрдиреНрдпрд╛ WSUS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ SID рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдирд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдХреНрд▓рд┐рдВрдЪ (рдЖрдореНрд╣реА wuauclt рдмрджреНрджрд▓ рдмреЛрд▓рдд рдЖрд╣реЛрдд).
  2. рдЬреБрдиреНрдпрд╛ WSUS рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реВрди рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд┐рд╕реНрдерд╛рдкрд┐рдд рдЕрджреНрдпрддрдирд╛рдВрд╕рд╣ рд╕рдорд╕реНрдпрд╛.
  3. wuauclt рдЪреНрдпрд╛ рдСрдкрд░реЗрд╢рдирд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рдгрд╛рд▒реНрдпрд╛ рд╕реЗрд╡рд╛рдВрдЪреЗ рдкрд╛рд░реНрдХрд┐рдВрдЧ (рдЖрдореНрд╣реА wuauserv, bits рдЖрдгрд┐ cryptsvc рдмрджреНрджрд▓ рдмреЛрд▓рдд рдЖрд╣реЛрдд). рдкрд╛рд░реНрдХрд┐рдВрдЧ рд╡рд┐рд╡рд┐рдз рдХрд╛рд░рдгрд╛рдВрдореБрд│реЗ рдЭрд╛рд▓реЗ, рдЬреНрдпрд╛рдВрдЪреЗ рддрдкрд╢реАрд▓рд╡рд╛рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдирд╛рд╣реА.

рдкрд░рд┐рдгрд╛рдореА, рд╕рдВрдкреВрд░реНрдг рд╕рдорд╛рдзрд╛рдирд╛рдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдПрдХ рд▓рд╣рд╛рди рд╕реНрдХреНрд░рд┐рдкреНрдЯрдордзреНрдпреЗ рдЭрд╛рд▓рд╛, рдЬреЛ рд╕рдореВрд╣ рдзреЛрд░рдгрд╛рдВрджреНрд╡рд╛рд░реЗ AD рджреНрд╡рд╛рд░реЗ рдХрд┐рдВрд╡рд╛ рдЖрдкрд▓реНрдпрд╛ рд╕реНрд╡рдд: рдЪреНрдпрд╛ рд╣рд╛рддрд╛рдиреЗ (рдЖрдгрд┐ рдкрд╛рдп) рд╡рд┐рддрд░реАрдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рд░реНрд╡рд╛рдд рд╕реБрд░рдХреНрд╖рд┐рдд рджреБрд░реБрд╕реНрддреА рдкрд░реНрдпрд╛рдп рд╡рд╛рдкрд░рддреЗ рдЖрдгрд┐ рд╕рд╣рд╛ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╕рд╛рдареА рдПрдХ рдирдХрд╛рд░рд╛рддреНрдордХ рдкрд░рд┐рдгрд╛рдо рдЖрдгрд▓рд╛ рдирд╛рд╣реА.

рдореА рдХрд╛рдп рдХреЗрд▓реЗ рдЬрд╛рдд рдЖрд╣реЗ рддреНрдпрд╛рдЪреЗ рд╡рд░реНрдгрди рдХрд░реЗрди (рдЬреЗ рд╡рд┐рд╢реЗрд╖рддрдГ рдЙрддреНрд╕реБрдХ рдЖрд╣реЗрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА)

рдЖрдореНрд╣реА рдЕрдкрдбреЗрдЯ рд╕рд░реНрд╡реНрд╣рд░ рд╕реЗрд╡рд╛ рдкрд╛рд░реНрдХ рдХрд░рддреЛ, WSUS рд╕рдВрдкреНрд░реЗрд╖рдг рд╕реЗрд╡реЗрдЪреЗ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд░реНрдгрди рд╕рд╛рдл тАЛтАЛрдХрд░рддреЛ, рдорд╛рдЧреАрд▓ WSUS рд╡рд░реВрди рд╡рд┐рджреНрдпрдорд╛рди рдЕрджреНрдпрддрдиреЗ рд╣рдЯрд╡рддреЛ, рдорд╛рдЧреАрд▓ WSUS рд╕рдВрджрд░реНрднрд╛рдВрдЪреА рдиреЛрдВрджрдгреА рд╕рд╛рдл рдХрд░рддреЛ, рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдЕрджреНрдпрддрди рд╕реЗрд╡рд╛ рд╕реБрд░реВ рдХрд░рддреЛ (wuauserv), рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА рдмреБрджреНрдзрд┐рдорд╛рди рд╣рд╕реНрддрд╛рдВрддрд░рдг рд╕реЗрд╡рд╛ ( bits) рдЖрдгрд┐ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рд╕реЗрд╡рд╛ (cryptsvc), рдЕрдЧрджреА рд╢реЗрд╡рдЯреА рдЕрдзрд┐рдХреГрддрддрд╛ рд░реАрд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдирд╡реАрди WSUS рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдЕрд╣рд╡рд╛рд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣реА рдЬрдмрд░рджрд╕реНрддреАрдиреЗ WSUS рд╡рд░ рдареЛрдард╛рд╡рддреЛ.

рдЖрдгрд┐ рдиреЗрд╣рдореАрдкреНрд░рдорд╛рдгреЗ: рддреБрдореНрд╣реА рд╡рд░ рдЖрдгрд┐ рдЦрд╛рд▓реА рд╡рд░реНрдгрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ рдХреНрд░рд┐рдпрд╛ рддреБрдордЪреНрдпрд╛ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдзреЛрдХреНрдпрд╛рдд рдЖрдгрд┐ рдЬреЛрдЦрдореАрд╡рд░ рдХрд░рддрд╛. рдХреГрдкрдпрд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рд╕рд░реНрд╡ рдЖрд╡рд╢реНрдпрдХ рдбреЗрдЯрд╛ рдЬрддрди рдХреЗрд▓рд╛ рдЖрд╣реЗ рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛.

рд╕реНрдХреНрд░рд┐рдкреНрдЯ

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛