Обновление ПО от Microsoft в локальной сети, не имеющей подключения к интернету

1. JohnyDeath 302 02.06.09 17:29 Сейчас в теме
Есть парк из 30 машин. Всё в домене под управлением Win 2003.
Хочется, чтобы машины обновлялись с основного сервера (контролера домена). Знаю, что для таких целей создали WSUS. Но вот незадача: локальная сеть не имеет выхода в интернет. Есть отдельностоящий комп с установленной Win XP, у которого есть выход в нет.
Вычитал, что сервер WSUS может принимать обновления от другого сервера WSUS, но тут другая подстава: WSUS может устанавливаться только на Win 2003, т.е. на ту машинку, у которой есть выход в нет его не установишь. Как быть?
Подскажите, пожалуйста, существует ли вообще выход из сложившейся ситуации?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. JohnyDeath 302 03.06.09 11:27 Сейчас в теме
Никто не сталкивался?
Какие можно придумать альтернативы?
4. JohnyDeath 302 16.06.09 17:54 Сейчас в теме
(3) Имеется ввиду вот этот пост:
it is possible to install wsus on xp pro
just have to change some registry entries

hkey_local_machine -> load hive .. -> original registry system -> Systemprefix change last 4 bytes to 00 00 32 DC
and
ControlSet00X where x is the number of current of the key select
for my example the key is 1
ControlSet001 -> control -> product options -> producttype change value to "ServerNT" (orig = "winNT")
after this unload hive and reboot

windows boots as windows server family and u can logon (just ignore those error messages) now u can install wsus (u still need sp2, framework 1.1 with sp1, IIS ,..)

after the installation u can undo ur changes and wsus will still run
Показать

?
Сам не пробывал? Страшновато как-то..
5. sound 536 16.06.09 23:50 Сейчас в теме
Почему то всегда отключаю у себя службы всякие автообновления, тем более от микрософт :)
6. JohnyDeath 302 17.06.09 14:56 Сейчас в теме
(5) И почему такая гордость?
7. sound 536 17.06.09 15:08 Сейчас в теме
(6) Да это не гордость, просто лично мне эти обновления просто ни к чему. Во первых - трафик, во вторых - ненавижу когда "оно само у меня там чо то устанавливает", в третьих - если из этих обновлений и будет что-то стоящее и действительно нужное, то сначала почитаю про "это стоящее" и выкачаю сам :)
8. JohnyDeath 302 17.06.09 15:18 Сейчас в теме
(7) Как работает WSUS: предлагает обновления с сайта микрософта. Ты принимаешь/утверждаешь только те, которые считаешь нужными/критическими. Далее эти обновления автоматом ставятся на все машины в локальной сети.

А как всё это дело будет выглядеть в твоем случае? Ты постоянно сидишь и мониторишь сайт микрософта на предмет появления новых заплаток? Находишь новые, качаешь, потом идёшь по всем машинам в локалке и руками устанавливаешь эти патчи??
9. sound 536 17.06.09 15:33 Сейчас в теме
(8)
Ты постоянно сидишь и мониторишь сайт микрософта

Ага, буквально глаз не свожу:) Чувствую себя не в своей тарелке, если хоть разок в день к ним не заскочил :)
А как это делаю я, ну если железо одинаковое: беру Ghost ну и т.д., потом захожу в firewall.conf и запрещаю этот сайт под любым предлогом всем. Так что уверен, что многие даже и не догадываются как он выглядит - и они ничего не потеряли :)
Эт я так, беседу поддержать!
10. JohnyDeath 302 17.06.09 16:45 Сейчас в теме
(9) я что-то тебя вообще не пойму.Ты действительно делаешь ОБНОВЛЕНИЯ на все машины в локальной сети, копируя ручками на все станции образ одной машины?? И я не встречал контор, где ВСЕ (включая сервер) машины имеют одно и то же железо.
Далее
потом захожу в firewall.conf и запрещаю этот сайт под любым предлогом всем. Так что уверен, что многие даже и не догадываются как он выглядит - и они ничего не потеряли

Кто ничего не потерял? Юзеры?
11. sound 536 17.06.09 16:54 Сейчас в теме
(10) Да ты меня не так понял: я действительно никогда НЕ делаю ОБНОВЛЕНИЯ от Microsoft, а разделы винтов клонируются лишь при первой установке на новые одинаковые машины

Ну конечно юзеры ничего не потеряли. А разве на этом сайте что-то есть? :)
12. JohnyDeath 302 17.06.09 17:15 Сейчас в теме
(11) Ну ты молодец, если смог работать на WinXP без сервис паков и т.п.
А кто говорил, что юзеры должны туда ходить? В том-то вся и фишка, что всё происходит прозрачно для юзера и с наименьшим геморроем для админа.
13. sound 536 17.06.09 17:26 Сейчас в теме
(12) Вот я и говорю, как только я закрыл доступ к обновлениям, сразу избавился от гемора :)
Лан, замяли, я верю, что ты хороший одмин и хочешь сделать лучше :)
14. JohnyDeath 302 17.06.09 17:39 Сейчас в теме
(13) Одмин я может и не очень (приходится (( )
Просто в сети появился: http://vms.drweb.com/virus/?i=172457
Заплатки мелкософт выпустил уже давно. Если бы они были вовремя поставлены, то бедствие не приняло бы таких больших масштабов. Ну и т.д.
15. sound 536 17.06.09 17:48 Сейчас в теме
Ну как бы да, от вирусни никогда не будет 100% защиты
16. Nand 04.07.09 13:34 Сейчас в теме
Вариант
1. Поставить на хр wsus, взять у того кто использует wsus папочку со скаченнымии обновлениями + синхронизировать свой wsus (минимальный траффик).
2. поставить виртуальную машину с достаточным дисковым пространством, туда - 2003 или 2008 сервер + wsus. Утащить ее туда где есть безлимитный и-нет и синхронизировать wsus. Притащить обратно и обновиться с неё.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот