Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Настраиваем KSC на работу в роли WSUS сервера. Возник вопрос по самим обновлениям. KSC выкачивает обновления и потом распространяет по станциям в сети как WSUS или предоставляет список обнов агентам, а те уже на станциях сами выкачивают из сети обновления?

 KSCWSUSUpdate.thumb.png.d663942d33f27712964821bb78332cd2.png 

 

Вопрос возник из-за статуса на скриншоте

Изменено пользователем VladislavK
Опубликовано (изменено)

Саппорт я курил. WSUS роль у меня в активном режиме. В топике сказано что в активном режиме КСЦ инициирует запрос на Агент, а тот уже инициирует запрос агенту WindowsUpdate. Хорошо! Сам вопрос то остался не ясным. КСЦ раздает обновы или АпдейтерВинды качает из инета ? 

Изменено пользователем VladislavK
Опубликовано

Так все же написано:

Цитата

 

Установите флажок Использовать Сервер администрирования в роли WSUS-сервера, чтобы загружать обновления Windows на Сервер администрирования и затем распространять их на клиентские устройства средствами Агента администрирования.

Если флажок снят, обновления Windows не загружаются на Сервер администрирования. В этом случае клиентские устройства получают обновления Windows напрямую с серверов Microsoft.

 

https://support.kaspersky.com/KSC/12/ru-RU/61495.htm

 

  • Like (+1) 1
  • 11 месяцев спустя...
Опубликовано (изменено)

Какие настройки групповой политики домена должны быть при KSC в роли WSUS? И куда будут сохраняться файлы обновлений Windows, возможно ли и где настроить этот параметр?

Изменено пользователем N_o
редактирование
Опубликовано
19 минут назад, N_o сказал:

Какие настройки групповой политики домена должны быть при KSC в роли WSUS? И куда будут сохраняться файлы обновлений Windows, возможно ли и где настроить этот параметр?

Вся информация в этом разделе:

https://support.kaspersky.com/KSC/11/ru-RU/61470.htm

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • v.l_1970
      Автор v.l_1970
      Здравствуйте! Подскажите, пожалуйста, как сделать, чтобы при запуске консоли KSC выходило окно с отображением управляемых устройств. У меня выходит только такое,:

       

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • Bashkaa
      Автор Bashkaa
      Добрый день, как в KSC 12 изменить пароль доступа к СУБД утилита klsrvswch  предлагает поменять только учётную запись службы Сервера администрирования (в 13 и 14 ksc есть смена учётки доступа к СУБД), но как быть с 12?
    • 8Aleksej8
      Автор 8Aleksej8
      Всем доброго дня!
      Возник вопрос, как отключить функцию wsus в KSC 12/13/14. В настройка политики агента администрирования в "обновления и уязвимости в программах" отключаю все (рис 1), отключаю задачу на "поиск уязвимостей и требуемых обновлений", но он все равно скачивает пачку обновлений (рис 2). Подскажите как можно этот процесс остановить?


    • ЭдНик
      Автор ЭдНик
      KES начал блокировать подключения к рабочих станций доменному серверу обновлений WSUS.
      Сервер обновлений (WSUS) определяется доменной политикой, кроме того, на рабочих станциях возможны обновления и с сервера обновлений Microsoft.
      При этом, при проверке обновлений с доменного сервера WSUS, центр обновлений ошибок не выдает, тем не менее обновлений не находит, и отчеты об обновлениях на сервер WSUS не отсылает.
      При попытке поиска обновлений на сервере обновлений Microsoft выдается ошибка 8024500С.
      После удаления Агента администрирования и KES, и дальнейшей перерегистрации рабочей станции на WSUS (wuauclt /detectnow /resetauthorization) с принудительной отсылкой отчета на WSUS (wuauclt /reportnow), ситуация с обновлениями приходит в норму.
       
      Есть подозрение, что KES создает в реестре windows две ветки:

      WindowsUpdate
      и
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4}

      Где WindowsUpdate указывает на локальный сервер (WUServer=http://127.0.0.1:1550),
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4} наш доменный сервер WSUS (WUServer=http://WSUS:8530)
      В разделе WindowsUpdate указывается параметр DoNotConnectToWindowsUpdateInternetLocations=1, что собственно и вызывает ошибку 8024500С.

      Предположительно это ситуация возникает, когда в политике Агента администрироания установлен параметр использовать его как WSUS сервер.
      Убирание параметра к возврату настроек реестра не ведут
       
      Как на всех компах в домене вернуть назад нормальные настройки WSUS без операций сноса KES и ручного передергивания регистрации на WSUS?
      Саппорт Каспера молчит как рыба об лед...
×
×
  • Создать...