Есть парк из 30 машин. Всё в домене под управлением Win 2003.
Хочется, чтобы машины обновлялись с основного сервера (контролера домена). Знаю, что для таких целей создали WSUS. Но вот незадача: локальная сеть не имеет выхода в интернет. Есть отдельностоящий комп с установленной Win XP, у которого есть выход в нет.
Вычитал, что сервер WSUS может принимать обновления от другого сервера WSUS, но тут другая подстава: WSUS может устанавливаться только на Win 2003, т.е. на ту машинку, у которой есть выход в нет его не установишь. Как быть?
Подскажите, пожалуйста, существует ли вообще выход из сложившейся ситуации?
it is possible to install wsus on xp pro
just have to change some registry entries
hkey_local_machine -> load hive .. -> original registry system -> Systemprefix change last 4 bytes to 00 00 32 DC
and
ControlSet00X where x is the number of current of the key select
for my example the key is 1
ControlSet001 -> control -> product options -> producttype change value to "ServerNT" (orig = "winNT")
after this unload hive and reboot
windows boots as windows server family and u can logon (just ignore those error messages) now u can install wsus (u still need sp2, framework 1.1 with sp1, IIS ,..)
after the installation u can undo ur changes and wsus will still run
(6) Да это не гордость, просто лично мне эти обновления просто ни к чему. Во первых - трафик, во вторых - ненавижу когда "оно само у меня там чо то устанавливает", в третьих - если из этих обновлений и будет что-то стоящее и действительно нужное, то сначала почитаю про "это стоящее" и выкачаю сам :)
(7) Как работает WSUS: предлагает обновления с сайта микрософта. Ты принимаешь/утверждаешь только те, которые считаешь нужными/критическими. Далее эти обновления автоматом ставятся на все машины в локальной сети.
А как всё это дело будет выглядеть в твоем случае? Ты постоянно сидишь и мониторишь сайт микрософта на предмет появления новых заплаток? Находишь новые, качаешь, потом идёшь по всем машинам в локалке и руками устанавливаешь эти патчи??
Ага, буквально глаз не свожу:) Чувствую себя не в своей тарелке, если хоть разок в день к ним не заскочил :)
А как это делаю я, ну если железо одинаковое: беру Ghost ну и т.д., потом захожу в firewall.conf и запрещаю этот сайт под любым предлогом всем. Так что уверен, что многие даже и не догадываются как он выглядит - и они ничего не потеряли :)
Эт я так, беседу поддержать!
(9) я что-то тебя вообще не пойму.Ты действительно делаешь ОБНОВЛЕНИЯ на все машины в локальной сети, копируя ручками на все станции образ одной машины?? И я не встречал контор, где ВСЕ (включая сервер) машины имеют одно и то же железо.
Далее
потом захожу в firewall.conf и запрещаю этот сайт под любым предлогом всем. Так что уверен, что многие даже и не догадываются как он выглядит - и они ничего не потеряли
(10) Да ты меня не так понял: я действительно никогда НЕ делаю ОБНОВЛЕНИЯ от Microsoft, а разделы винтов клонируются лишь при первой установке на новые одинаковые машины
Ну конечно юзеры ничего не потеряли. А разве на этом сайте что-то есть? :)
(11) Ну ты молодец, если смог работать на WinXP без сервис паков и т.п.
А кто говорил, что юзеры должны туда ходить? В том-то вся и фишка, что всё происходит прозрачно для юзера и с наименьшим геморроем для админа.
(12) Вот я и говорю, как только я закрыл доступ к обновлениям, сразу избавился от гемора :)
Лан, замяли, я верю, что ты хороший одмин и хочешь сделать лучше :)
(13) Одмин я может и не очень (приходится (( )
Просто в сети появился: http://vms.drweb.com/virus/?i=172457 Заплатки мелкософт выпустил уже давно. Если бы они были вовремя поставлены, то бедствие не приняло бы таких больших масштабов. Ну и т.д.
Вариант
1. Поставить на хр wsus, взять у того кто использует wsus папочку со скаченнымии обновлениями + синхронизировать свой wsus (минимальный траффик).
2. поставить виртуальную машину с достаточным дисковым пространством, туда - 2003 или 2008 сервер + wsus. Утащить ее туда где есть безлимитный и-нет и синхронизировать wsus. Притащить обратно и обновиться с неё.