域服务器强制域客户端自动更新补丁?

域服务器强制域客户端自动更新补丁?,第1张

在域全局组策略(Default Domain Policy)中定义:

位置在计算机配置-windows设置-管理模板-windows组件-windows update

1 配置自动更新

指定更新的频率和时间。选择4,自动下载更新并按下面指定的计划进行安装。将在指定时间安装更新并自动重新启动计算机。

如选择3, 将自动下载更新,并在可以安装更新时发出通知。

2 指定Intranet更新服务位置

这里是http://wuauserv地址

3 在域服务器和客户机刷新组策略

gpupdate /force

首先我要说这个和操作系统没有关系,XPhome一样可以通过微软的wsus服务器更新,最好检查一下以下内容:

1 从XPhome 用浏览器访问"http://1981199",是否可以正常访问,如果不行就是网络问题。

2 强制自动更新发现

wuaucltexe /resetauthorization /detectnow

执行完毕后看一下日志,如果有问题,最好把日志贴上来。

3 GHOST装的机器会有问题,机器的sid相同,WSUS会把相同sid的机器看成一个,解决办法如下:

克隆主机,导致Susclientid重复,在WSUS服务器中,由于客户机的Susclientid相同,只能发现一台主机。解决办法是删除Susclientid,然后重新自动创建,在机器上执行以下操作:

1) 停止自动更新服务

net stop wuauserv

2) 删除注册表项

regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

删除AccountDomainSid和SusClientId

3) 重新启动自动更新服务

net start wuauserv

有很多成熟的方案可以选择,比如架设本地软件仓库即系一种无痛的更新升级方案,把软件仓库架设好以后,自动同步官方源,自动更新库,然后把局域网内部机器的更新源设置为本地软件仓库,设置每天仓库更新后,收到升级通知就自动更新软件。

一、确保网站服务器的安全

尽量选择安全性高、稳定性强的服务器。同时,及时更新服务器的各种安全补丁,定期进行安全检查,对服务器和网站进行全面的安全检查,防止隐患,及时修复安全漏洞。

二、选择正确的语言程序

其实也没有那种语言程序是绝对安全的,这样要看我们的网站的具体要求,现阶段一般都是采用ASP或者PHP等。

三、提防SQL注入漏洞

相信大部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。新手最容易忽视的问题就是SQL注入漏洞的问题,用NBSI20对网上的网站扫描,就能发现部分网站存在SQL注入漏洞,用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据。

四、确保网站程序的安全性

程序是网络入侵的有效途径之一:1、网站在开发过程中应选择安全语言;2、确保网站后台安全,分配后台管理权限,避免后台人为误操作,必要时购买堡垒机加强安全保护;3、注意网站程序各方面的安全测试,加强SQL注入、密码加密、数据备份、验证码使用等安全保护措施。

五、限制权限及时安装系统补丁

一般网站安全设置最好把写入权限关闭,因为这样对方就篡改不了网站的文本信息了,及时更新系统补丁,服务器做好安全权限,如果网站用的别人的程序定期查看是否有补丁推出。

六、及时备份网站数据

保存在站点的数据被重点保护,定期的数据库备份对于网站异常后的数据恢复是非常必要的。备份频率可以根据企业自身需要决定,比如:电子商务类型的网站,由于每天更新用户数据,数据库应该每天备份,以确保用户数据不会最大限度地丢失。

七、域名劫持监控服务

存在域名劫持攻击手段,在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的ip地址或者什么也不做使得请求失去响应,使得对于特定的网址不能访问或者访问的是假网址。针对这一攻击手段,对域名解析进行监测,一旦发现用户网站访问域名出现被攻击劫持现象,立刻恢复故障。

八、不使用弱密码

网络攻击者往往从弱密码中寻找突破点,最不应该导致弱密码上的数据泄露。无论是企业网站还是其他IT资产,都需要强密码进行基本保护。最好设置至少8-10个字符的强密码,或者设置双重验证来提高网站的安全性。大写字母、小写字母、数字和符号的组合用于密码。此外,尽量避免在其他系统中重复使用相同的密码。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 域服务器强制域客户端自动更新补丁?

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情