Re lokisa bareki ba WSUS

Bareki ba WSUS ha ba batle ho ntlafatsa kamora ho fetola li-server?
Ebe re ya ho wena. (LE)

Kaofela re bile maemong ao ntho e 'ngoe e khaotsang ho sebetsa. Sengoliloeng sena se tla tsepamisa maikutlo ho WSUS (lintlha tse ling mabapi le WSUS li ka fumanoa ho mona и mona). Kapa ka nepo, mabapi le mokhoa oa ho qobella bareki ba WSUS (ke hore, likhomphutha tsa rona) ho fumana liapdeite hape ka mor'a ho fetisa kapa ho khutlisa seva ea ntlafatso e teng.

Kahoo boemo bo tjena

Seva ea WSUS e shoele. Ka nepo, molaoli oa RAID o entsoe ka 2000. Empa taba ena ha ea ka ea eketsa thabo. Ka mor'a moferefere o khutšoanyane (ka boiteko ba ho tsosolosa RAID e neng e senyehile ke molaoli ea shoang), ho ile ha etsoa qeto ea ho romela ntho e 'ngoe le e' ngoe ho tsamaisa seva se secha sa WSUS.

Ka lebaka leo, re fumane WSUS e sebetsang, eo ka mabaka a itseng bareki ba sa kang ba ikopanya.
Lintlha: WSUS e amahanngoa le FQDN ka seva sa ka hare sa DNS, seva sa WSUS se ngolisitsoe ka maano a sehlopha 'me se abeloa bareki ka AD, litlhophiso tsa kamehla bakeng sa seva, pele u qala liketso tsohle, ntlafatsa WSUS ka boeona le ho lumellana le lisebelisoa.

Ka mor’a ho hlahlobisisa boemo, ho ile ha tsejoa lintlha tse ’maloa tsa bohlokoa

  1. Client clinch (re bua ka wuauclt) ha o leka ho hokela ho SID ea seva sa khale sa WSUS.
  2. Bothata ba liapdeite tse sa kengoang tse jarollotsoeng ho tsoa ho seva ea khale ea WSUS.
  3. Ho paka lits'ebeletso tse amang ts'ebetso ea wuauclt (re bua ka wuauserv, bits le cryptsvc). Ho paka ho etsahetse ka mabaka a fapaneng, a sa kang a hlahlojoa ka botlalo.

Ka lebaka leo, tharollo eohle e ile ea fella ka script e nyenyane, e ajoang ke maano a sehlopha ka AD kapa ka matsoho a hau (le maoto). Script e sebelisa mokhoa o sireletsehileng ka ho fetisisa oa ho lokisa 'me ha o so tlise sephetho se le seng se fosahetseng bakeng sa likhoeli tse tšeletseng tsa tšebeliso.

Ke tla hlalosa se etsoang (bakeng sa ba batlang ho tseba haholo)

Re paka ts'ebeletso ea li-server tsa ntlafatso, hlakola tlhaloso ea ts'ireletso ea ts'ebeletso ea puisano ea WSUS, hlakola lintlafatso tse teng ho WSUS e fetileng, hlakola registry ea litšupiso ho WSUS e fetileng, qala ts'ebeletso ea ntlafatso ea othomathiki (wuauserv), ts'ebeletso ea phetisetso e bohlale ea morao-rao ( bits) le tšebeletso ea li-cryptography (cryptsvc), qetellong re kokota ka matla ho WSUS ho tsosolosa tumello, ho lemoha WSUS e ncha le ho hlahisa tlaleho ho seva.

'Me joalo ka kamehla: o etsa liketso tsohle tse hlalositsoeng ka holimo le ka tlase ka kotsi le kotsi ea hau. Ka kopo etsa bonnete ba hore lintlha tsohle tse hlokahalang li bolokiloe pele u etsa script.

Script

net stop wuauserv
sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
del /f /s /q %windir%SoftwareDistributiondownload*.*
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v PingID /f
REG DELETE "HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate" /v SusClientId /f 
net start wuauserv && net start bits && net start cryptsvc
wuauclt /resetauthorization /detectnow /reportnow

Source: www.habr.com

Eketsa ka tlhaloso