-
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
а есть еще какие нибудь способы обновления винды в локалке????
-
-
Сообщение от
Hanson
а есть еще какие нибудь способы обновления винды в локалке????
Есть конечно - например, написать свой WSUS Например, если ПК в домене, то такое нетрудно организовать - собственно запускать патчи с расшаренного ресурса через логон скрипт на машинах юзеров, такое может пригодиться для штучной простановки какого-то патча. Или применить тулзу типа WinLocalUpdater и с ее помощью вручную апдейтить машины.
-
-
пожалуй свой ВСУС мне ненаписать ((((
и WinLocalUpdater тоже не вариант (((
Последний раз редактировалось Hanson; 16.01.2009 в 18:09.
-
-
WSUS это просто замечательная вещь. Очень рекомендую к использованию. Использую у себя на конторе, проблем не ведаю. Ставишь систему, нужную группу заносишь. Обновы все пришли сразу, стали и всё ОК. Сильно помогает.
Left home for a few days and look what happens...
-
-
-
-
вот возник еще вопрос, по поводу SID,
машины в большинстве своем наливались с нескольких образов,
как я понимаю SID'ы у них должны быть одинаковые, и для работы WSUS их необходимо сменить?
-
-
И не только для работы WSUS. Ищите на Sysinternals утилиту NewSID, затем читайте на ВикиЗнание об искоренении дублирующихся клиентских ID во WSUS.
-
-
тот идентификатор генерируется при создании учетной записи. Например, удаление и повторное создание учетной записи пользователя с тем же именем и паролем приведет к генерации нового SID
тоесть если создавался пользователь SID меняется???
-
-
Неверно. Пользователь - это UID. Машина - SID. Разные независимые ID
-
-
-
-
Сообщение от
Hanson
Используя пример отсюда разберем:
S-1-5-21-859275398-5596789434-141234985734-1105
S-1-5-21-859275398-5596789434-141234985734 - SID машины
-1105 - а это номер пользователя (он 6-й) - RID
Т.е. при создании нового пользователя ID машины не меняется.
Но оно меняется после выхода из домена + входа в этот же домен.
Встречалась рекомендация образы с системы делать выведя ее в рабочую группу (или просто не вводя в домен).
MS в свою очередь для создания образов рекомендует "родную" утилиту Sysprep.
Она сначала сбрасывает все идентификаторы и выключает машину, что дает возможность снять образ диска.
После включения происходит "миниустановка" системы с генерацией новых идентификаторов
Полезная ссылка: стандартные значения SID.
Последний раз редактировалось Kuzz; 20.01.2009 в 19:26.
Причина: Add: Sysprep
The worst foe lies within the self...
-
-
тоесть если образ сделан с системы не введенной в домен,
то при вводе в домен SID ы будут разными?
а если не вводить в домен то одинаковыми?
-
-
Сообщение от
Hanson
тоесть если образ сделан с системы не введенной в домен,
то при вводе в домен SID ы будут разными?
а если не вводить в домен то одинаковыми?
Да, именно так.
The worst foe lies within the self...
-
-
настройка автоматического обновления через груповые политики чем то отличаются от того что пишется в эту ветку?
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\WindowsUpdate\AU
-
-
Сообщение от
WUAU.adm
CLASS MACHINE
CATEGORY !!WindowsComponents
CATEGORY !!WindowsUpdateCat
POLICY !!AutoUpdateCfg
KEYNAME "Software\Policies\Microsoft\Windows\WindowsUpdate \AU"
Я думаю сразу все понятно
The worst foe lies within the self...
-
-
Сообщение от
Hanson
настройка автоматического обновления через груповые политики чем то отличаются от того что пишется в эту ветку?
Может отличаться только отсутствием прав у некоторых пользователей на запись в эту ветку реестра, что скажем так: "может представлять некоторые неудобства" для прописывания туда параметров из, к примеру, Logon скрипта.
Сообщение от
Kuzz
Сообщение от
WUAU.adm
CLASS MACHINE
Я думаю сразу все понятно
Замечу что таких шаблонов (WUAU.adm) бродит несколько, и перед настройкой их лучше обновить - то что идёт в комплекте с виндой иногда оказывается, мягко говоря, глючным.
Последний раз редактировалось RiC; 21.03.2009 в 07:13.
-
-
просто я настройки портировал рег файлом, соответственно в ветке реестра у меня все есть,
а потом зашел в политики, и там стоит все параметры на неустановлено или незаданно(точно непомню)
-
-
Junior Member
- Вес репутации
- 56
Добрый вечер. Я работаю под ограниченной учетной записью, службу автоматического обновления включил, а обновление не идет. Использую wsus от своего провайдера, установлен Outpost Firewall Pro в режиме блокировки.?
brain.exe + hands.dll - залог успеха