අපි WSUS සේවාදායකයින් නිවැරදි කරන්නෙමු

WSUS සේවාදායකයින්ට සේවාදායකයන් වෙනස් කිරීමෙන් පසු යාවත්කාලීන කිරීමට අවශ්‍ය නැද්ද?
එහෙනම් අපි ඔබ වෙත යමු. (සමග)

යමක් ක්‍රියා කිරීම නවත්වන අවස්ථාවන්හිදී අපි සියල්ලෝම සිටිමු. මෙම ලිපිය WSUS වෙත අවධානය යොමු කරනු ඇත (WSUS පිළිබඳ වැඩි විස්තර ලබා ගත හැක මෙහි и මෙහි) හෝ වඩාත් නිවැරදිව, පවතින යාවත්කාලීන සේවාදායකය මාරු කිරීමෙන් හෝ ප්‍රතිස්ථාපනය කිරීමෙන් පසු නැවත යාවත්කාලීන ලබා ගැනීමට WSUS සේවාදායකයින්ට (එනම් අපගේ පරිගණක) බල කරන්නේ කෙසේද යන්න පිළිබඳව.

එබැවින් තත්වය පහත පරිදි වේ

WSUS සේවාදායකය මිය ගියේය. වඩාත් නිවැරදිව, RAID පාලකය 2000 දී නිෂ්පාදනය කරන ලදී. නමුත් මෙම කාරණය සතුටක් එකතු කළේ නැත. කෙටි කලබලයකින් පසුව (මැරෙන පාලකය විසින් විනාශ කරන ලද RAID නැවත යථා තත්ත්වයට පත් කිරීමට උත්සාහ කිරීමත් සමඟ), නව WSUS සේවාදායකයක් යෙදවීමට සියල්ල යැවීමට තීරණය විය.

එහි ප්‍රතිඵලයක් වශයෙන්, අපට ක්‍රියාකාරී WSUS එකක් ලැබුණි, කිසියම් හේතුවක් නිසා සේවාදායකයින් සම්බන්ධ නොවීය.
කරුණු: WSUS අභ්‍යන්තර DNS සේවාදායකයක් හරහා FQDN වෙත සම්බන්ධ කර ඇත, WSUS සේවාදායකය කණ්ඩායම් ප්‍රතිපත්තිවල ලියාපදිංචි කර ඇති අතර AD හරහා සේවාදායකයින්ට බෙදා හරිනු ලැබේ, සේවාදායකය සඳහා පෙරනිමි සැකසුම්, සියලු ක්‍රියා ආරම්භ කිරීමට පෙර, WSUSම යාවත්කාලීන කර යාවත්කාලීන සමමුහුර්ත කරන්න.

තත්ත්වය විශ්ලේෂණය කිරීමෙන් පසුව, ප්රධාන කරුණු කිහිපයක් හඳුනා ගන්නා ලදී

  1. පැරණි WSUS සේවාදායකයේ SID වෙත සම්බන්ධ වීමට උත්සාහ කරන විට Client clinch (අපි wuauclt ගැන කතා කරමු).
  2. පැරණි WSUS සේවාදායකයකින් බාගත කළ අස්ථාපනය කළ යාවත්කාලීන සමඟ ගැටළුවක්.
  3. Wuauclt හි ක්‍රියාකාරිත්වයට බලපාන සේවාවන් නැවැත්වීම (අපි කතා කරන්නේ wuauserv, bits සහ cryptsvc ගැන). වාහන නැවැත්වීම විවිධ හේතු නිසා සිදු වූ අතර ඒවා සවිස්තරාත්මකව විශ්ලේෂණය කර නොමැත.

එහි ප්‍රතිඵලයක් වශයෙන්, සම්පූර්ණ විසඳුම කුඩා ස්ක්‍රිප්ට් එකක් බවට පත් විය, එය කණ්ඩායම් ප්‍රතිපත්ති මගින් AD හරහා හෝ ඔබේම දෑතින් (සහ පාදවලින්) බෙදා හරිනු ලැබේ. ස්ක්‍රිප්ට් ආරක්ෂිතම අලුත්වැඩියා විකල්පය භාවිතා කරන අතර මාස හයක භාවිතය සඳහා එක සෘණාත්මක ප්‍රතිඵලයක් ගෙන නැත.

මම කරන දේ විස්තර කරන්නම් (විශේෂයෙන් කුතුහලයෙන් සිටින අය සඳහා)

අපි යාවත්කාලීන සේවාදායක සේවාව ගාල් කරන්නෙමු, WSUS සන්නිවේදන සේවාවේ ආරක්ෂක විස්තරය ඉවත් කරන්නෙමු, පෙර WSUS වෙතින් පවතින යාවත්කාලීන මකා දමන්නෙමු, පෙර WSUS වෙත යොමු ලේඛනය ඉවත් කරන්නෙමු, ස්වයංක්‍රීය යාවත්කාලීන සේවාව (wuauserv) ආරම්භ කරන්න, පසුබිම් බුද්ධිමත් හුවමාරු සේවාව ( bits) සහ ගුප්ත ලේඛන සේවාව (cryptsvc), අවසානයේ දී අපි බලය යළි පිහිටුවීමට, නව WSUS හඳුනා ගැනීමට සහ සේවාදායකයට වාර්තාවක් උත්පාදනය කිරීමට WSUS වෙත බලහත්කාරයෙන් තට්ටු කරමු.

සෑම විටම මෙන්: ඔබ ඉහත සහ පහත විස්තර කර ඇති සියලුම ක්‍රියාවන් ඔබේම අනතුරකින් සහ අවදානමකින් සිදු කරයි. ස්ක්‍රිප්ට් ක්‍රියාත්මක කිරීමට පෙර අවශ්‍ය සියලුම දත්ත සුරකින බවට කරුණාකර සහතික කර ගන්න.

පිටපත

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න