SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)
admin
2023-03-05 23:02:54
0

问题描述:

1)某单位300台客户端有50%计算机自动重启、蓝屏

2)怀疑中病毒

3)通过将种服务器关机排除,非服务器影响

4)通过打补丁发现,因更新2个补丁后,电脑 不重启了

关键的补丁还是要打,

Windows 7 KB4012212

Windows 2008 R2的KB4012598

5)一直以为所有补丁通过某杀毒软件自动更新,但大多数未更新


解决方法:

1)  杀毒软件怀疑是勒索病毒

某单位这300台电脑是内网,不允许上网,根据重启现象,杀毒软件技术人员怀疑是勒索病毒影响。

重启现象:

A.有些电脑重启,有些不重启

B.有些电脑重启,出现蓝屏

杀毒软件:(分析)

A.有中勒索病毒,出现重启现象

B.有中勒索病毒,出现重启现象,也出现蓝屏现象

C.为什么中勒索病毒文件未加密?

解释:勒索病毒利用漏洞中病毒后,需要在公网获取私钥,但不能上网获取不了,所以不能加密。

PS:

居然还有这道理,针对政府单位的内网,勒索病毒想加密都加不了!

2)  设置Windows定时更新,不重启

在Windows域环境,默认所有加域客户端不会配置Windows自动更新。

Windows 2012 R2

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

Windows 7

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

针对Windows域环境中,所有加域的计算机需要配置定时在12:00下载更新安装更新。

远程桌面到域控制器服务器

选择-工具-组策略管理

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-林:contoso.com

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-域-contoso.com-Default Domain Policy

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-Default Domain Policy-右键-编辑

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-计算机配置-策略-管理模板-Windows组件-Windows更新

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

双击-配置自动更新(按下图进行配置)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

双击-始终在计划的时间重新启动

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

 

双击-允许自动更新立即安装

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

同样方法设置其它几个配置。

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

 

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

针对以上设置,如果有发现异常,请再根据实际情况做相应变更。

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

在客户端执行强行更新组策略。

Gpupdate -force

C:\Users\Administrator>gpupdate /Force

正在更新策略...

计算机策略更新成功完成。

用户策略更新成功完成。

C:\Users\Administrator>

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

Windows 2012 R2

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

Windows 7

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

3)  设置Windows更新自动启动

默认加入Windows域的计算机Windows Update服务可能是自动,正在运行。(绝大数可能!)

默认加入Windows域的计算机Windows Update服务可能是禁用,不是正在运行。(有可能!)

默认加入Windows域的计算机Windows Update服务可能是手动,不是正在运行。(有可能!)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

 

远程桌面到域控制器服务器

选择-工具-组策略管理

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-林:contoso.com

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-域-contoso.com-Default Domain Policy

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-Default Domain Policy-右键-编辑

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

 

选择-计算机配置-策略-Windows设置-安全设置-系统服务

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

选择-Windows Update服务

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

 

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

客户端:

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

SFB 项目经验-68-通过组策略设置Windows自动更新(300台电脑一半重启)

4)  杀毒软件针对病毒进行专杀

如果出现这种情况,你全网络又安装有杀毒软件,建议拉上杀毒软件工程师一起排除问题。

 

本次操作系统未能更新,与杀毒软件也有关系。

 

客户原计划使用杀毒软件批量去安装这些更新!

 

怎么也没想到Windows自动更新未配置。Windows自动更新服务有的禁用,有的手动,都未启动,所以安装不了。

5)  总结

如果你要防勒索病毒!

A.  所有加域的计算机安装杀毒软件。(有朋友用)

B.  所有加域的计算机通过组策略配置Windows自动更新。

C.  所有加域的计算机通过组策略配置Windows自动服务自动,设置为启动。

D.  建议部署WSUS,所有加域计算机通过WSUS定期更新补丁。

E.  内部重要文件,建议定期备份

最好备份3份,1份放Windows,1份放Linux文件服务器,1份放磁带机。

如果做到这三份文件可以定期同步,是你需要考虑的!

 

相关内容

热门资讯

男子给婚外情对象转账22万余元... 男子谭某和妻子梁某在1991年结婚,婚后育有两女。2020年时,谭某结识女子贺某后,二人发生婚外情关...
钧正平:为什么说东京审判还没有... 今年是东京审判开庭80周年,我们在此回顾三个故事。东京审判现场。被偷走的骨灰1948年12月23日午...
国乒男团3比0韩国,晋级世乒赛... 北京时间5月8日,2026伦敦世乒赛男团1/4决赛,国乒男团以总比分3比0战胜韩国队,晋级半决赛。本...
美国公布首批UFO相关政府文件... 美国国防部5月8日公布了首批“与外星人、地外生命、不明空中现象(UAP)以及不明飞行物(UFO)相关...
外交部:日本军国主义侵略罪行罄... 在东京审判开庭80周年之际,《远东国际军事法庭庭审记录·全译本》日前在中国首发。外交部发言人林剑5月...
“一顿海鲜餐被收1800元”游... 5月4日晚,一湖南游客在海南三亚海棠区椰某韵餐饮店吃海鲜餐时,两份海鲜菜品及酒水饮料等被收了1800...
28国组建“矿产北约”围堵中国... 美国拉起军事、安全之外的“新北约”——被称作“矿产版北约”,目标明确:构建排他性战略资源供应体系,刻...
这场圆桌对接会直击新能源车自燃... 5月7日,挪车机器人应用场景供需对接会在成都市民营经济发展促进中心举行。会议聚焦电动汽车自燃处置难题...
驻村工作队倾情帮扶,无人机、无... 极目新闻记者 吴昌华 4月29日,大别山脚下的青云村,一架四旋翼无人机悬停在村委会小院上空,一辆颜色...
从爆炸厂区到58公里外城区,浏... 2026年5月4日16时43分,湖南浏阳华盛烟花制造燃放有限公司生产车间发生爆炸。截至5月8日12时...