imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 28.06.2005, 19:45     # 1
Gray Cardinal
Newbie
 
Регистрация: 13.01.2004
Адрес: Москва
Сообщения: 36

Gray Cardinal Известность не заставит себя ждать
WSUS server

Доброе время суток!!! кто нить пробовал эту вещь WSUS настраивать,кто нить о ней че нить знает по поводу развертывания???оч надо.
__________________
You may be different but I'm still the same.
© Sum 41
Gray Cardinal вне форума  
Старый 03.04.2006, 11:15     # 61
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
karalka:
Можно найти выход если только провести синхронизацию от другого сервера ВСУС. Т.е. принести его и указать твоему всусу сделать синхронизацию см него по локальной сети
Атцтавить макать капитана!!! Неправда это =) Можно не таскать никуда никакой сервер. То есть сервер с ИНетом нужен по любому, как раз из-за этой несчастной (будь она трижды неладна ) базы данных WSUS. Потом с него можно сделать export, этот самый export перенести на каком-нибудь носителе на твой изолированный сервер и сделать import.

-----

Что касается SMS... Если суть только в обновлениях - то нафиг этот монстр не нужен.

-----

Разворачивать обновления можно еще через GPO, но для мелких обновлений это геморрой несказанный.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 03.04.2006, 13:05     # 62
karalka
Member
 
Регистрация: 22.08.2002
Адрес: Тюмень
Сообщения: 220

karalka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форуме
Цитата:
KomatoZo:
То есть сервер с ИНетом нужен по любому, как раз из-за этой несчастной (будь она трижды неладна ) базы данных WSUS.
О том что инет будет нужен я в своем посте указал, что без него он никак это дело не сделает. А вот про экспорт\импорт немного подзабыл. Но ничего. Так что дружище CrazyDog без нета ты никуда ничегось не сделаешь
karalka вне форума  
Старый 03.04.2006, 16:24     # 63
CrazyDog
Guest
 
Сообщения: n/a

К великому моему сожадению инета нету и не будет. так что продолжу все делать руками. Спасибо за ответы.
 
Старый 03.04.2006, 16:38     # 64
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
CrazyDog:
К великому моему сожадению инета нету и не будет
Ээээ... Милейший... Ну дома даже можно эту дрянь поставить =) Если, конечно жаба не душит. У знакомых админов поспрошать - может кто уже у себя внедрил, или интересно будет внедрить. Можно у него забирать =)
Ну просто так сдаваться то не стоит =)))))
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 03.04.2006, 19:04     # 65
CrazyDog
Guest
 
Сообщения: n/a

Я же говорю, это не мое право. В моей организации нельзя иметь внешние подключения. В связи с этим и куча проблем имеется. Поэтому и спрашивал про "ручками подсунуть". И мне еще разрешают обновления приносить. Запретить могут, и ваще потом посадят

А еще ты упомянул про GPO. Где прочитать инфу?

Цитата:
KomatoZo:
Ну дома даже можно эту дрянь поставить =) Если, конечно жаба не душит.
Я по мобильнику в инет выхожу. Жаба задушит. И не надо смеяться . Таковы условия жизни.
 
Старый 04.04.2006, 09:13     # 66
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
CrazyDog:
В моей организации нельзя иметь внешние подключения
Молодой чемодан.... Вы, похоже, не читаете. Вам сказано, что можно без внешнего подключения, только с "внешним" винтом. Для этого MS и сделала возможность экспорта/импорта. Не можете так - что ж, придется обходиться без обновлений.
Цитата:
CrazyDog:
Запретить могут, и ваще потом посадят
Потом - не посадят. Если есть письменное разрешение сейчас приносить ручками. Хотя... Но это уже к юристам. Я бы СИЛЬНО старался не делать ничего, противоречащего письменным политикам безопасности. Но это я.
Цитата:
CrazyDog:
А еще ты упомянул про GPO. Где прочитать инфу
В любой книге по Active Directory.
Цитата:
CrazyDog:
И не надо смеяться . Таковы условия жизни
А никто и не смеется. У меня вот дома даже компа нет - никто же надо мной не смеется =))))

И немного отсебятины. Если уж у вас в конторе такие суровые правила безопасности, то я бы на твоем месте постарался доказать начальству, что бновления необходимы и их можно доставлять в сеть так, как описано в начале. В качестве аргументов можно привести следующее: статистику по критическим патчам безопасности, тот факт, что от 40 до 60% инцидентов в области ИБ приходится на собственных сотрудников, таким образом отсутствие внешних подключений отнюдь не панацея, хотя и полезно. Ну и так далее.
Вот если убедишь, все может стать намного удобнее и уютнее =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 04.04.2006, 11:34     # 67
karalka
Member
 
Регистрация: 22.08.2002
Адрес: Тюмень
Сообщения: 220

karalka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форуме
Цитата:
CrazyDog:
Я же говорю, это не мое право. В моей организации нельзя иметь внешние подключения. В связи с этим и куча проблем имеется. Поэтому и спрашивал про "ручками подсунуть". И мне еще разрешают обновления приносить

Думаю дружище у тебя немного вариантов исходя из вынеописанного:
Вариант № 1
1. найти в любом случае человека в своем городе у которого есть функционирующий СУС или ВСУС. Почему в своем городе, да потому что сус это 2гига, всус - 7 гигов. А раз нет инета то через мобилку тебе их не выкачать.
1.1. выпросить у него эти обновления в виде "эспорта" (как писал мною уважаемый KomatoZo )
1.2. Установить у себя СУС или ВСУС (смотря что найдешь) и залить "импортом" то что тебе дали.
1.3. Пользоваться
Вариант № 2
Пока мной не придуман

Ты поднимал вопрос о том , что такое ГПО - групповая политика безопасности. Вот когда у тебя будет домен, поднят актив директори и тогда ты поймешь что такое групповая политика, а раз у тебя этого нет, то этим голову ты себе не заморачивай. Т.к. вся эта процедура, поверь, не бабочку лохматить
karalka вне форума  
Старый 04.04.2006, 11:58     # 68
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Эээ... а домена нет??? Тогда и обновления с WSUS настроить тяжеловато будет...
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 04.04.2006, 12:12     # 69
CrazyDog
Guest
 
Сообщения: n/a

Цитата:
karalka:
Ты поднимал вопрос о том , что такое ГПО - групповая политика безопасности. Вот когда у тебя будет домен, поднят актив директори и тогда ты поймешь что такое групповая политика, а раз у тебя этого нет, то этим голову ты себе не заморачивай. Т.к. вся эта процедура, поверь, не бабочку лохматить
Спасибо за ответ. Я сначала не сообрахил, думал что GPO какой-нить внешний софт. Домен есть, средненький, и он мне уже надоел. Ладно, буду искать человека с работающим WSUS.
 
Старый 04.04.2006, 12:25     # 70
karalka
Member
 
Регистрация: 22.08.2002
Адрес: Тюмень
Сообщения: 220

karalka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форуме
Цитата:
CrazyDog:
Я сначала не сообрахил, думал что GPO какой-нить внешний софт. Домен есть, средненький, и он мне уже надоел
Ну без групповых политик ты наживешь геморой. Ходить и на каждом компе настраивать политику. Либо есть у ВСУСа своя "типа политика" в которой ты добавляешь ручками каждый комп. Короче потрудится придется. Но после всех этих трудов - благодать. Винда, офис и прочяя фигня обновляется регулярно.
karalka вне форума  
Старый 04.04.2006, 12:39     # 71
CrazyDog
Guest
 
Сообщения: n/a

Групповые политики использую. На каждый отдел свой набор. А ходить и на каждом настраивать политику это нескольких дней не хватит. Время дороже. ТОка через GPO надо проследить чтобы выполнилось действие, а потом убрать его. А то уже было, везде новый Messenger ставил, так забыл убрать из политики, на протяжении недели при каждой загрузке ставился заново. Пока не прибежали самые смелые пользователи и не сообщили.
 
Старый 04.04.2006, 14:41     # 72
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
karalka:
Либо есть у ВСУСа своя "типа политика
Нету. Все только через GPO. Но без домена на каждом компе отдельно, а в домене проще - можно на OU. Или на весь домен сразу.
Цитата:
CrazyDog:
Домен есть, средненький, и он мне уже надоел
Это как это "надоел" ??? =))))
Цитата:
CrazyDog:
так забыл убрать из политики, на протяжении недели при каждой загрузке ставился заново
Значит неправильно ставили. Если честно, то в вашей ситуации я сильно рекомендую почитать пару книжек по экзаменам MS. Или пару справочников администратора по MS. Или хоть что-то. Потому что как я вижу Вы своими действиями наживаете себе же кучу преотличнейшего геморроя. И не потому что глупый - отнюдь. А просто потому что не знаете как и что можно сделать правильно.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 06.04.2006, 22:08     # 73
CrazyDog
Guest
 
Сообщения: n/a

Надоел потому что я программист. А администрирование на меня вешает начальство, тем самым пряпятствуя разработке. А спашивает вдвойне. И приходиться изучать. Спасибо за советы. Штудирую книгу по AD.
 
Старый 26.04.2006, 15:29     # 74
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
karalka
Уг. А вот SP подложить проще, чем выкачивать на каком-нибудь диал-апе гиг или около того =) Так что если работает - то я принимаю метод на частичное вооружение =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 26.04.2006, 15:40     # 75
karalka
Member
 
Регистрация: 22.08.2002
Адрес: Тюмень
Сообщения: 220

karalka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форуме
Цитата:
Сообщение от KomatoZo
karalka
Уг. А вот SP подложить проще, чем выкачивать на каком-нибудь диал-апе гиг или около того =) Так что если работает - то я принимаю метод на частичное вооружение =)

Согласен я с тобой полностью, но вот принимать такое решение на счет обновлений и такого, пожалуй , небольшого прожорливого в трафике как ВСУСа, не имея наличия инета - это не совсем мудро. А последующие где брать ? Все постоянно ручками где то добывать, подкладывать, переименовывать. Вот у меня скажем он тянул SP2 для офиса 2003 (если конечно не ошибся) то он весил 1 ГИГ !!!! и это только для русского языка (в настройках выбрано обновления только для русских версий).
karalka вне форума  
Старый 26.04.2006, 15:49     # 76
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
karalka
Ну... если мне не к спеху проинсталлировать новый СП, а мне как правило не горит, то он приходит со следующим MSDN зачастую =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 26.04.2006, 15:56     # 77
satorius
Guest
 
Сообщения: n/a

Вариант 2 есть!

Цитата:
Сообщение от karalka
Думаю дружище у тебя немного вариантов исходя из вынеописанного:
Вариант № 1
1. найти в любом случае человека в своем городе у которого есть функционирующий СУС или ВСУС. Почему в своем городе, да потому что сус это 2гига, всус - 7 гигов. А раз нет инета то через мобилку тебе их не выкачать.
1.1. выпросить у него эти обновления в виде "эспорта" (как писал мною уважаемый KomatoZo )
1.2. Установить у себя СУС или ВСУС (смотря что найдешь) и залить "импортом" то что тебе дали.
1.3. Пользоваться
Вариант № 2
Пока мной не придуман

Ты поднимал вопрос о том , что такое ГПО - групповая политика безопасности. Вот когда у тебя будет домен, поднят актив директори и тогда ты поймешь что такое групповая политика, а раз у тебя этого нет, то этим голову ты себе не заморачивай. Т.к. вся эта процедура, поверь, не бабочку лохматить
Вообщем так, чтобы подсунуть в базу Wsus уже скачанный обновления вручную их надо переименовать
таким же именем каков хэш sha1 самого файла, вычислить хэш обновления можно с помощью проги
от Микрософта fciv.exe
Находится она в обновлении windows-kb841290-x86-enu.exe

http://здесь.была.ссылка/windows-kb841290-x86-enu.exe

Вот пример:

D:\Distrib\WinUpdate\fciv>fciv.exe -sha1 WindowsXP-KB893066-x86-RUS.exe
//
// File Checksum Integrity Verifier version 2.05.
//
897a420e41a445d937e8355a2b9cfe2b93a827e1 windowsxp-kb893066-x86-rus.exe

Имя такого обновления должно иметь такой вид: 897a420e41a445d937e8355a2b9cfe2b93a827e1.exe

Так выглядят все обновления в базе WSUS. Все обновления разложены по подпапкам, имена которых
состоят из двух знаков( букв или цифр), типа 00, A0, 1F. Так вот то обновление нужно скопировать
в папку E1 , если нет, то создать ее и скопировать туда файл. А все потому, что все обновления
находятся в подпапках имена которых совпадают по двум последним знакам имени файла. Вот когда
скопируешь файл в нужную папку, дальше в WSUS делаешь загрузить обновление, но оно его не будет
с инета грузить, а подхватит с винта и тут же скажет, что загружено успешно. Пробуйте, и так
со всеми обновлениями подкладывать вручную.

p.s.
Естественно все обновления вручную подкладывать надо при остановленных всех закачках с инета обновлений.

Последний раз редактировалось Borland; 27.04.2006 в 11:14.
 
Старый 27.04.2006, 11:15     # 78
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478

Borland - Гад и сволочь
satorius
Прямые ссылки на закачку софта у нас в другом разделе.
Устное предупреждение!
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 08.05.2006, 16:52     # 79
igor_kl
Guest
 
Сообщения: n/a

На сайте Microsoft'а нашел симулятор установки Wsus.

http://www.microsoft.com/windowsserv...sus/viewer.htm

На мой взгляд очень полезная штука для новичка
 
Старый 10.05.2006, 08:22     # 80
karalka
Member
 
Регистрация: 22.08.2002
Адрес: Тюмень
Сообщения: 220

karalka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форумеkaralka Популярный человек на этом форуме
Цитата:
Сообщение от igor_kl
На сайте Microsoft'а нашел симулятор установки Wsus.

http://www.microsoft.com/windowsserv...sus/viewer.htm

На мой взгляд очень полезная штука для новичка

А я вот прошел по твоей ссылке и что то как раз WSUSа то и не нашел , а нашел SUS . Если мне память не отшибает тол его уже ставить нет смысла, т.к. с примерно с лета этого года он прекратит существование, т.е. поддержку и тогда он попросту будет бесполезен.
karalka вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:27.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.