对技术支持的恐惧、痛苦和厌恶

对技术支持的恐惧、痛苦和厌恶《哈布尔》不是一本抱怨的书。 本文介绍的是 Nirsoft 为 Windows 系统管理员提供的免费工具。

在联系技术支持时,人们经常会感到压力。 有些人担心自己无法解释问题,会显得很愚蠢。 有些人情绪激动,难以抑制对服务质量的愤慨——毕竟以前从未有过一次休息!

例如,我喜欢 Veeam 技术支持。 她回答得很慢,但准确、切题。 我什至很乐意在那里写一些小事来学习一些新技巧。

DeviceLock 提供良好的技术支持。 老前辈的经验值得尊重。 几乎每次请求后,我都会在公司维基百科中添加几行“秘密知识”。 同时,他们快速组装修复了错误的产品测试版本——支持和生产密切相关。

ArcServe 则不然。 印度洋沿岸的居民非常非常有礼貌和细心,我不能说更好的了。 如果没有准备好KB,你的生活将会很悲伤。

我们的防病毒旗舰产品卡巴斯基实验室的技术支持非常出色。 就像一个人推迟去看牙医一样,我也尽量不到最后一刻才写信。 因为这将是漫长、痛苦的,而且结果不可预测。 即使你有 5000 卢布的执照,你也不能选择医生——无论谁来给你治疗。 而且我自己似乎也是一名医生(好吧,不是医生,只是一名机械师),我倍感被冒犯。

为了业务。

我们正在将 Kaspersky Security for Windows Server 从版本 10.1.1 更新到 10.1.2。 操作很简单,但我们知道。 在微软最新的补丁星​​期二,我注意到一大群服务器上没有安装更新。

事实证明,wuauserv 和 BITS 服务在服务器上停止工作,启动时返回错误:

对技术支持的恐惧、痛苦和厌恶

用民间疗法治疗发射后

sc config wuauserv type= own
sc config bits type= own

我意识到服务器之间有一些共同点 - KSWS 100 最近已安装在 10.1.2% 的患者身上。

我病得很重并提出上诉。

你好!
从 10.1.1 升级到 10.1.2.996 后,许多服务器上的 BITS 和 Windows Update 服务出现故障。
启动时返回错误:1290
此错误是否与产品的安装有关?

答案很快就到了。

下午好,迈克尔!
安装或更新版本时,Kaspersky Security 10 for Windows Server 不会考虑现有服务,也不会检查/更改其设置。

他们讲述了如何切断它。

快速谷歌表明问题存在,或者至少存在 在另一个版本中.

我回信-聪明人写道这个问题以前就存在,也许它仍然存在? 提供标准技术信息。

7天(XNUMX天,Karl!)技术支持保持沉默。 结果并不令人鼓舞。 我以缩写形式给出:

迈克尔,下午好!

就您而言,升级产品后禁用服务与操作系统的个人或组设置特别相关(我的结论是基于对您发送的报告的研究)。

我建议您深入检查系统服务的运行情况。 我很乐意为您提供帮助,但是,这是 Microsoft 支持的责任,因为您指定的解决方案正在运行,并且只需要一次性输入。

我谨代表我个人补充一点 您指定的两项服务都与更新操作系统有关,不会以任何方式影响我们产品的运行,因此会影响您的保护程度.

这就是结局。 这是一个耻辱。

好吧,如果卡巴斯基实验室找不到缺陷,士兵们就会找到它。你必须自己寻找它。

Windows 服务设置存储在注册表项中:

HKLMSystemCurrentControlSetservices

除了二进制文件之外,文件系统不存储任何有用的东西。

我们如何监控注册表? 最通用的工具 - Sysinternals 的进程监视器.

进程监视器出了什么问题? 如果您不确切知道自己在寻找什么,则很难在其中找到某些内容。

与此同时,还有来自一家不太知名的公司的公用事业 Nirsoft。 它生成数十种独特的程序 - 从监控 USB 设备的连接到从注册表读取产品密钥。 如果您从未听说过,我强烈建议您访问该网站并查看该系列。 当我第一次了解它们时,就像打开一盒玩具一样。

该实用程序将对我们的工作有用 www.nirsoft.net/utils/registry_changes_view.html
注册表更改视图 v1.21。 下载并在服务器上启动。

首先要做的就是在安装之前拍摄快照。

对技术支持的恐惧、痛苦和厌恶

然后我们启动 Sysinternals Process Monitor,禁用除注册表之外的所有内容,并配置将结果保存到文件中。

对技术支持的恐惧、痛苦和厌恶

我们开始安装过程并确保一切都已损坏。
我们在RegistryChangesView 中拍摄第二个快照。
我们互相比较快照。

对技术支持的恐惧、痛苦和厌恶

这就是我们感兴趣的地方。

对技术支持的恐惧、痛苦和厌恶

对技术支持的恐惧、痛苦和厌恶

但是谁干的呢? 也许服务本身就坏了?

我们看一下Process Monitor日志,先从过滤进程开始:

对技术支持的恐惧、痛苦和厌恶

对技术支持的恐惧、痛苦和厌恶

我们按注册表获取摘要,按写入字段排序:

对技术支持的恐惧、痛苦和厌恶

这就是您正在寻找的:

对技术支持的恐惧、痛苦和厌恶

对技术支持的恐惧、痛苦和厌恶

就这样吧,朋友们,5分钟之内问题原因就找到了。

这绝对是卡巴斯基安装程序,我们确切地知道它是如何破坏服务的。 这意味着我们可以轻松地将其恢复到原始状态。

结论是什么?

依靠支持,但不要自己犯错误。 无需偷懒。 想办法。
使用正确的工具。 扩展您的个人技术工具集。 了解您每天使用的工具。
好吧,如果你的工作是自给自足,试着学习如何跳过第一阶段——“否认”。 顺便说一句,这是最困难的事情。

我希望我自己也能开始遵循这些建议。 你好实验室!

PS:谢谢 贝雷兹 寻求标点符号帮助。

来源: habr.com

添加评论