Systemet automatisk gjennom domenet brukerne lapp


【】 GJENNOM Windows-operativsystemet sikkerhet er en voksende oppmerksomhet, fra tid til annen, vil Microsoft utgi en oppdatering for å fikse systemet. Men, siden mange brukere ikke kan bruke oppdateringen som forsterkning systemet på en riktig måte, som ofte forårsaker betydelige tap, er det veldig viktig og betimelig lapp.

Windows-operativsystemet sikkerhet er en voksende oppmerksomhet, fra tid til annen, vil Microsoft utgi en oppdatering for å fikse systemet. Men, siden mange brukere ikke kan bruke oppdateringen som forsterkning systemet på en riktig måte, som ofte forårsaker betydelige tap, er det veldig viktig og betimelig lapp. Nå, derimot, en økende skala lokalnettverk, nettverksadministratorer, er manualen lapp for hver av klientenes arbeidsbelastningen for stor, er det vanskelig å fullføre.

Velg løsning

I tillegg til nettverksadministrator manuelt installere oppdateringer for hver klient, men også kan benyttes flere måter å løse dette komplekse problemet:

En. I bedriften LAN satt opp Microsofts gratis programvare oppgradere server (Software Update Services, SUS), arrangerte automatisk oppgradere klienten på regelmessig basis, men oppstår i nødstilfeller situasjonen for enkelte datamaskiner mangler.

2. Bruke Microsoft Systems Management Services i patch distribusjon funksjonaliteten, er SMS veldig kraftig, men det er ikke gratis.

Tre. Bruke tredjepart programvare som for eksempel: IBMs Tivoli og LANDesk Management Suite er og så videre.

Enkelt, praktisk, rask og fri til å forfølge våre høyeste nivå av administrator, mitt domene bruker skriptet som metoden av automatisk patching kan trolig i samsvar med ovennevnte forespørsel.

Logg inn Script tips

Men, før du bruker påloggingsskriptet at vi trenger å vite følgende to spørsmål:

En. Hvordan unngå å installere en lapp på hver omstart

Hotfix fil med flere valgfrie parametere. Viktigste er-z som ikke starte datamaskinen på nytt etter installasjon,-m som ikke vises under installasjonen spørsmål,-q som ikke vises under installasjonen ber. Vi kan bruke følgende skript til-m og-q 2.

Hvor mange seriell sy sammen? Vi vil bruke Microsofts Qchain.exe prosedyrer. Qchain.exe bruke svært enkel syntaks er QChain [logfilename], logfilename at loggfilen navn er det spilt inn før og etter flere oppdateringer installert i registeret Pending File Rename køen nøkkel kontrast. Faktisk er Qchain.exe 's funksjon for å kontrollere registret Pending File Rename kø nøkkel, installerer flere hurtigreparasjoner arkiv linken og velge den aktuelle handlingen, det endelige dokumentet blir endret for å sikre den nyeste versjonen. (For mer informasjon og nedlasting se http://support.microsoft.com/kb/815062)

2. Hvordan finne ut hvilke brukere som har installert oppdateringen

Microsofts patch har en "KB" tall, som er for bekvemmeligheten av brukeren for detaljer av koden, for eksempel KB823980 ("bølge" av sårbarhet), kan du søke etter http://support.microsoft.com/?id=823980 på detaljer. Vi vet også at når en lapp når installert i systemet katalogen (% SystemRoot%) beholdt samme navn i loggfilen. Fra ovennevnte kan vi bruke både systemet katalogen av KB823980.log filen for å vurdere om oppdateringen er installert eller ikke.

Opprette skript

Vel, alt er klart, bare vinden! La oss skynde å lage et skript.

En. I Server hurtigreparasjon bygge katalogen vil bli installert oppdateringen og Qchain.exe inn i denne katalogen. Og jeg tror at om Microsofts "KB" nummer vil bli omdøpt til arrangement av en god patch, vist i figur 1.



Figur 1 patch filliste

2. Sett Hotfix mappen tilgangstillatelser satt til Full kontroll Administratorer, Godkjente brukere å lese tillatelser, som vist i figur 2.



Figur 2 Sett Hotfix brosjyre adgang

Tre. I C: WinntSysvolSysvolDomain_nameScripts etablert under Hotfix.bat script. Vennligst endre denne artikkelen DOMAIN_NAME du nettverksadministratorer administrere sine egne server navn.

Script som følger:

@ Echo off

echo oppdages Windows2000 Server Update, vent litt ......

HVIS ikke eksisterer C: Winnt GOTO END net use Z: \ Server_nameHotfix

Z:

Hvis eksisterer% SystemRoot% KB823980.log ECHO Gratulerer! Lapp nummer KB823980 allerede er installert, sjekk den neste ......

HVIS ikke eksisterer% SystemRoot% KB823980.log ekko sorry! Nei ikke installert KB823980 lapp, som nå blir installert, vent litt ......

HVIS ikke eksisterer% SystemRoot% KB823980.log KB823980.exe-z-Q

Hvis eksisterer% SystemRoot% KB823182.log ECHO Gratulerer! Lapp nummer KB823182 allerede er installert,

... ...

(Se punktene ovenfor, innholdet bak lappen manuelt legge til)

echo Du har installert alle patcher, takket være bruk ......

QChain.exe

C:

net use Z: / Slett / Y

: END

Merk: Vi har delt gjennom net use kommandoen til å kartlegge mappen til den lokale.

4. For brukeren i Active Directory for å sette brukeren påloggingsskript innsiden Hotfix.bat, vist i figur 3..



Figur 3, som satt i Active Directory brukeren påloggingsskript

Konfigurasjonen er ferdig må vi vente til brukerne logger på den. Hvis Windows XP-brukere trenger bare hvis ikke eksistere C: Winnt GOTO END i "Winnt" til "Windows" kan du følge med på det må være en oppdatering for Windows XP, kan det over skriptet du kan endre, men noen eksperiment for å gjøre først.