информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
Leo Yuriev Опубликовано: dl, 17.12.04 16:04
Ситуация такая: Есть рабочая станция с windows xp prof corp sp2, с реальным IP за firewall-ом с http-проски, SUS нет, домена нет, вообще нет никаких серверов под Windows. На прошлой неделе MS выпустило несколько патчей, из них большинство критических и один накопительный для Outlook Express. За три дня security-хотфиксы автоматически не поставились, а для Outlook-а без проблем. На другом компьютере все повторилось, начал разбираться... Выяснилось, что windows-update клиент, запускаемый из svchost.exe при установки критических security-обновлений упрямо лезет в обход прокси на au.download.windowsupdate.com и т.д. Причем перед этим он как положено работает через прокси, и другие обновления тоже тянет через прокси. Это же повторяется при попытке "ручной" установке, т.е. получается что нифига не получается. Лечится все до обидного просто: proxycfg.exe -u Или более подробно: Для нормальной работы "Windows Update" необходимо: 1) Войти на компьютер с правами администратора; 2) Настроить Internet Explorer для доступа в Internet через ваш прокси-сервер; 3) Из командной строки выполнить команду "proxycfg.exe -u", при этом настройки работы через прокси будут перенесены в системные установки "Windows Update"; 4) Перезагрузиться или перезапустить службу "Автоматических обновлений"; Без этого "Windows Update" работать нормально не будет, а именно будет
невозможно установить некоторые обновление как в ручном, так и в
автоматическом режимах.
[25375] |
|||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||
|
|
|
|
|