![]() |
|
|||||||
| Đăng Kí | Hỏi/Ðáp | Thành Viên | Lịch | vbSPY | Ðánh Dấu Ðã Ðọc | Tags |
![]() |
|
|
LinkBack | Ðiều Chỉnh | Xếp Bài |
|
|
#2 (permalink) |
|
Junior Member
|
Cập nhật bản vá lỗi thông qua System Update Services
Các lỗ hổng hệ thống (hệ điều hành) có thể dẫn đến sự cố máy tính hay mất mát dữ liệu (do virus, hacker). Từ năm 1998 Microsoft đã đưa ra phương pháp cập nhật bản vá cho hệ điều hành Windows thông qua trang web w. Từ Windows XP hay Windows 2K SP3 trở đi lại có thêm tính năng mới là Automatic updates có thể tự động kết nối đến trang web trên để tải về các các tập tin sửa lỗi hệ thống. Tuy nhiên trong một môi trường phân tán với nhiều máy tính thì việc cập nhật đơn lẻ các bản vá thường không mang lại hiệu quả cao do nhiều nguyên nhân như đường truyền, khó quản lý do sự bất cẩn của người dùng... Vì vậy trong vai trò người quản trị hệ thống (hay quản trị mạng) ắt hẳn chúng ta muốn có một phương thức hiệu quả hơn. Thật may, Software Update Services (Dịch vụ cập nhật phần mềm - SUS) có thể giải quyết vấn đề đó cho chúng ta. Với SUS ta có thể quản lý việc cập nhật bản sửa lỗi hệ thống cho các máy tính của người dùng (client) thông qua một hay nhiều máy chủ trung gian có cài đặt phần mềm SUS (gọi là sus server). Chương trình Automatic updates trên các máy client sẽ được cấu hình kết nối đến sus server để tải về các bản cập nhật thay vì từ trang web của Microsoft. Điều này sẽ giúp quản lý hệ thống hiệu quả hơn so với các phương thức đặt lịch cập nhật cho máy client hay chỉ định các tập tin cần tiến hành cài đặt dựa trên chính sách của domain. Bài viết này sẽ trình bày phương pháp cài đặt, cấu hình sus server và thiết lập các chính sách của domain nhằm nâng cao khả năng an toàn cho hệ thống. ![]() Chương trình Automatic Updates cập nhật tự động các bản vá Mô hình mạng: - pdc, có tên pdc.mcsesecurity.com, là domain controller chạy Win 2003 hoặc Win 2K (để thăng cấp một máy tính lên làm domain controller chúng ta chọn Start -> Run và nhập lệnh dcpromo, sau đó làm theo các chỉ thị của quá trình cài đặt). - Susserver, có tên susserver.mcsesecurity.com, là một server Win 2003 hoặc Win 2K thành viên của domain mcsesecurity.com có cài đặt chương trình IIS và SUS (nếu máy tính chưa có IIS thì hãy vào Control Panel chọn Add/Remove Program và chọn Add/Remove Windows Components sau đó chọn IIS trong phần Application Server). - Workstations là máy thành viên của domain: workstations.mcsesecurity.com. Bước 1: Cài đặt và cấu hình Software Update Services Tiến hành cài đặt Software Update Services (SUS) trên susserver.mcsesecurity.com (SUS được cung cấp miễn phí, có thể tải về từ ). Quá trình cài đặt tương đối đơn giản, chúng ta chỉ cần xác định vị trí để lưu trữ các tập tin cần thiết của chương trình và làm theo một số chỉ thị đưa ra như hình dưới đây. ![]() Nhấn vào Synchronize server để tiến hành tải các bản sửa lỗi từ máy chủ của Microsoft, vì khối lượng các bản cập nhật khá lớn nên phải mất một khoảng thời gian khá lâu cho tiến trình đồng bộ dữ liệu. Do đó để hạn chế việc chiếm dụng băng thông chúng ta nên đặt lịch biểu để tiến trình này chỉ diễn ra ngoài giờ làm việc bằng cách chọn Synchronization Schedule và thiết lập các thông số thích hợp. ![]() ![]() Danh sách các bản vá lỗi và những tùy chọn Bước 2: Cấu hình Group Policy trên domain controller Chúng ta quản lý quá trình cập nhật các bản vá cho client thông qua Group Policy trên máy quản trị domain pdc.mcsesecurity.com như sau: 1. Chọn Start -> Program-> Admnistrative Tools-> Active Directory Users and Computers. 2. Nhấn chuột phải vào domain chứa các máy client cần cập nhật và chọn Properties, sau đó chọn Group Policy, chọn Default Domain Security Policy và nhấn Edit để mở ra khung hiệu chỉnh policy của domain và chọn Add/Remove Templates. ![]() ![]() ![]() Như vậy chúng ta đã xây dựng xong hệ thống Software Update Services và thiết lập các chính sách cần thiết để các máy client có thể tải về các bản vá lỗi từ một máy chủ nội bộ. Việc tiếp theo là chúng ta chạy lệnh gpupdate.exe hay secedit nếu hệ thống domain là Win 2K và yêu cầu các người dùng khởi động lại hệ thống. ![]() Một số bản vá có thể làm cho các ứng dụng cũ trên hệ thống hoạt động không ổn định, vì vậy đối với các hệ thống quan trọng ta nên tiến hành kiểm tra kỹ các tập tin sửa lỗi trên các máy thử nghiệm, tham khảo kỹ các thông tin của nhà sản xuất về những tác dụng phụ của chúng trước khi ứng dụng vào hệ thống chính. Để biết được những máy tính nào trên hệ thống chưa cập nhật kịp thời các bản vá này, chúng ta có thể sử dụng các chương trình quét lỗi do Micorosoft cung cấp như Hfnetchk hay MBSA, đây là những chương trình miễn phí có thể tải về từ trang web của Microsoft. |
|
|
|
|
|
|
![]() |
| Tags: cài, vỉtual |
| Ðang đọc: 1 (0 thành viên và 1 khách) | |
| Ðiều Chỉnh | |
| Xếp Bài | |
|
|