Re: Automatick aktualizace windows v podn ikov sti bez Internetu

From: Kit <kit.saels (zavinac)>
Date: 24. 02. 2005, 16:52 CET
On Thu, 24 Feb 2005 16:10:12 +0100, mcmlxxx <mcmlxxx@hantec.cz> wrote:
> > Škoda toho Novella. Zřejmě už nestačí počet licencí, že?
>
> jj škoda ho. je to sice jen NW4.1 , licence eště mám ale železo je starý a
> nikdo už se nezaručí na jakým novým železe to pojede - vývoj byl
> zastaven. A na svoje triko to teda nechcu , protože nemůžu nakupovat
> jednoduše. Musím dát přesnou objednávku, tu zpracuje člověk, zařadí to
> do zakázky udělá se na to soutěž, vyhraje to firma XY.........každá
> komponenta se eviduje na 20ti místech pod výrobním číslem, nic nemůžeš
> jen tak vyměnit.......ani řadič.... atd... škoda slov....

Měl jsem stejný problém, ale byl o to jednodušší, že najednou
základovka toho serveru (486DX) lehla. Vzal jsem jiný kompl (PII),
přehodil disk a síťovky. Server jede vesele dál - bez úprav. Pokud
stačí licence, tak bych to jinak u Tebe neřešil.

> > Trochu mi uniká, proč je nutné aktualizovat Windows na stanici, která
> > není připojena do Internetu.
> 
> :) z jednoho prostého důvodu. Kdykoliv si někdo přinese z domu NTB
> který na internet připojený měl a klidně ho připojí do sítě v práci :(
> a je vymalováno.

Takovým uživatelům patří urazit ruky.

Nechápu, proč tedy ta LAN není připojena do Internetu. Pokud ještě
doplníš, že všichni sdílejí všechno (což bych u tak informačně
zaostalé firmy očekával), tak Ti vůbec nezávidím Tvou pozici.

Kdysi jsem řešil problém virů v síti a našel jsem celkem uspokojivé
řešení s honeypotem na linuxovém serveru. Jakmile se virus na něj
pokusil zapsat, byl identifikován počítač i uživatel.

> > Podle mne by se to dalo nahrát na ten linuxový server, na kterém si
> > vyrobíš fake DNS záznam windowsupdate.microsoft.com, nasměruješ na
> > Apache, kterého pak už jen ručně nebo automaticky krmíš updaty. Nebo
> > jsem vedle?
> 
> asi seš vedle, protože na straně serveru běží nějaký script který  zřejmě
> zpracovává informace o každé stanici a vyhodnocuje které balíčky
> potřebuje :(
> xxx

Asi to tak nějak bude. Ovšem jednotlivé opravné balíčky by měly jít
stáhnout jako exe a to by se snad dalo nějak distribuovat, ne? Možná
by se dalo najít řešení v konvi linux@linux.cz , ale tam taky počítej
s tím, že budou kroutit hlavou, že nejsi připojený k netu.

> navíc se občas stane že se někdo načerno k internetu připojí.:(

Tak tu síť připoj legálně. Na serveru si pak budeš moci nastavit
bezpečnostní pravidla a budeš moci stahovat záplaty.

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz
Received on Thu, 24 Feb 2005 16:52:04 +0100

This archive was generated by hypermail 2.1.8 : 24. 02. 2005, 16:52 CET