Size: a a a

SCCM, Intune, MEM и только ...

2020 March 06

S

System Center Bot in SCCM, Intune, MEM и только ...
Привет, Андрей Лесенков (@Andrey_lesenkov)!

Добро пожаловать на канал @ConfigMgr

🔥 Самое интересное читать в канале - @MicrosoftRus
🎧 Подкаст “Мамкин Айтишник” - @MamkinBoyCast
Аудио версия: Apple Podcasts | Google Podcasts | Яндекс Музыка | Spotify | ВКонтакте

▶ Видео версия на YouTube: 🎧 #7 — Виктория Гиндосова — Microsoft Premier Field Engineer по Exchange

Telegram группы:
@ConfigMgr - Configuration Manager, Intune, MEM
@ConfigMgrEN - Configuration Manager, Intune, MEM - English only
@OpsMgr - Operations Manager, Data Protection Manager, Orchestrator
@ITTalks - разговоры об IT
@ITflood - флуд
источник

AP

Andrew Petrov in SCCM, Intune, MEM и только ...
если б меня кто пустил туда)
источник

AP

Andrew Petrov in SCCM, Intune, MEM и только ...
спасибо, буду пинать
источник

S

System Center Bot in SCCM, Intune, MEM и только ...
Спасибо в карман не положишь
источник

АЛ

Андрей Лесенков in SCCM, Intune, MEM и только ...
Добрый день, прошу помочь вот по какой проблеме.На одном из серверов, который обновляется через WSUS и для которого стоит тип распространения обновлений номер 2 (только уведомлять перед загрузкой уведомлений и инсталляцией) были установлены обновления из-за которого продуктивная среда перестала работать. Местные админы говорят что ответственный за настройку продукта на сервере сотрудник сам нажал на кнопку установки обновлений. Сотрудник говорит что это Ваш WSUS сам все запустил автоматом. Меня попросили поискать правду. Я посмотрел windowsupdates.log и события в системе. Ничего конкретного не нашел. Во всех действиях виноват прльзователь System. Не могу понять где искать, какие логи в журнале событий смотреть. Сами понимаете, доступа к WSUS у меня нет. Руководитель своих админов подозревает, админы доступ к WSUS не дают. На сервере-жертве я локальный админ. Подскажи куда смотреть или конкретные действия.
источник

АЛ

Андрей Лесенков in SCCM, Intune, MEM и только ...
возможно кто-то уже с подобным кейсом работал
источник

ВЗ

Владимир Зеленов in SCCM, Intune, MEM и только ...
Андрей Лесенков
Добрый день, прошу помочь вот по какой проблеме.На одном из серверов, который обновляется через WSUS и для которого стоит тип распространения обновлений номер 2 (только уведомлять перед загрузкой уведомлений и инсталляцией) были установлены обновления из-за которого продуктивная среда перестала работать. Местные админы говорят что ответственный за настройку продукта на сервере сотрудник сам нажал на кнопку установки обновлений. Сотрудник говорит что это Ваш WSUS сам все запустил автоматом. Меня попросили поискать правду. Я посмотрел windowsupdates.log и события в системе. Ничего конкретного не нашел. Во всех действиях виноват прльзователь System. Не могу понять где искать, какие логи в журнале событий смотреть. Сами понимаете, доступа к WSUS у меня нет. Руководитель своих админов подозревает, админы доступ к WSUS не дают. На сервере-жертве я локальный админ. Подскажи куда смотреть или конкретные действия.
Сервер WSUS никому обновления сам не ставит. Смотреть надо всё на клиенте.
источник

ВЗ

Владимир Зеленов in SCCM, Intune, MEM и только ...
Смотрите как у вас настроены групповые.
источник

ВЗ

Владимир Зеленов in SCCM, Intune, MEM и только ...
И какие логи вы хотите увидеть на WSUS? Что сервер X загрузил и установил себе обновления? Такого вы там не найдете.
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
да не, тут вопрос вероятно следующий
вот я на компе который обновился
ктото нажал - установить обновления, или оно по расписанию обновилось?
источник

АЛ

Андрей Лесенков in SCCM, Intune, MEM и только ...
верно. Вопрос почему все запустилось
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
Windows update log
источник

VR

Vasya Rogov in SCCM, Intune, MEM и только ...
а что саппортится как реверс прокси для ibcm? только из серии isa/tmg/uag и какой-нибудь wap?
коллеги попробовали через nginx, но на iis логично получаю 403.7, т.к. запросы прилетают от него и у него нет client cert
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
Андрей Лесенков
верно. Вопрос почему все запустилось
Точно не помню где там смотреть, почистите от имен серверов и пошарьте
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
Vasya Rogov
а что саппортится как реверс прокси для ibcm? только из серии isa/tmg/uag и какой-нибудь wap?
коллеги попробовали через nginx, но на iis логично получаю 403.7, т.к. запросы прилетают от него и у него нет client cert
У нас же где-то есть в supported configurations)
источник

Q

Quantum Yupiter in SCCM, Intune, MEM и только ...
Vasya Rogov
а что саппортится как реверс прокси для ibcm? только из серии isa/tmg/uag и какой-нибудь wap?
коллеги попробовали через nginx, но на iis логично получаю 403.7, т.к. запросы прилетают от него и у него нет client cert
Это ж подмену серта надо делать, фактически mim - атаку
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
там и евент вьювер  надо шарить, чтоб быстрее сориентироваться когда ребут, когда апдейт..
а то может установили неделю назад а тут ребут пендинг разрешили
источник

VR

Vasya Rogov in SCCM, Intune, MEM и только ...
Quantum Yupiter
Это ж подмену серта надо делать, фактически mim - атаку
угу
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
Вася, сертификат бэйз аух, это блин не фига никто не поддерживает :)
источник

SK

Sergey Korotkov in SCCM, Intune, MEM и только ...
пока не впилят в сам продукт
источник