Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] 2 сетевых интерфейса, XP, Security Essentials (MSE) и WSUS (http://forum.oszone.net/showthread.php?t=248816)

Scorpion1105 10-12-2012 17:14 2042531

2 сетевых интерфейса, XP, Security Essentials (MSE) и WSUS
 
Добрый день!

Имеется компьютер с Windows XP SP3 Professional.
2 сетевых интерфейса - WiFi и локальный.
LAN подключен к доменной сети, но компьютер в домен не входит.
WiFi обеспечивает компьютер интернетом.
Интерфейсам назначены метрики - 20 для WiFi и 25 для LAN. Т.е. весь интернет прекрасно работает через WiFi, а локальные IP разрешаются через второй интерфейс.

Проблема возникла с MSE - он упорно не хочет обновляться (похоже так же, как и windows update в автоматическом режиме - через браузер всё работает).
Выдает ошибку - 0x8024401b (Прокси требует авторизации).
Перелопатил кучу статей на сайте MS и в других местах при помощи google, но так и не удалось заставить антивирус искать обновления через интерфейс WiFi, всё лезет на доменный прокси.

В домене (повторюсь, компьютер в домен не включен) функционирует WSUS.
Предполагаю, что обновления каким-то образом пытаются тянуться именно с этого "локального" сервера.

Помогите, пожалуйста, заставить Microsoft Security Essentials получать обновления напрямую с серверов Microsoft, учитывая всё вышеописанное.
Спасибо!

Petya V4sechkin 10-12-2012 18:12 2042569

Цитата:

Цитата Scorpion1105
всё лезет на доменный прокси

Чтобы не лез, выполните в командной строке (cmd.exe)
Код:

proxycfg -d
Текущие настройки можно посмотреть командой:
Код:

proxycfg
Цитата:

Цитата Scorpion1105
компьютер в домен не входит

Смотря что вы под этим подразумеваете:
  1. компьютер не подключен в домен;
  2. компьютер в домене, но вход в систему под локальной учетной записью.
Очевидно, во втором случае по-прежнему применяются политики компьютера (но не пользователя).

Scorpion1105 10-12-2012 18:27 2042576

Цитата:

Цитата Petya V4sechkin
Чтобы не лез, выполните в командной строке (cmd.exe)
Код:
proxycfg -d

Да, пробовал такой метод - не помогло. В текущих настройках указано - "Прямой доступ (без прокси-сервера)."
Цитата:

Цитата Petya V4sechkin
Смотря что вы под этим подразумеваете:
1. компьютер не подключен в домен;
2. компьютер в домене, но вход в систему под локальной учетной записью.
Очевидно, во втором случае по-прежнему применяются политики компьютера (но не пользователя). »

Вариант первый - компьютер "является членом рабочей группы".

Petya V4sechkin 10-12-2012 18:51 2042592

Scorpion1105, удалите раздел реестра, если есть
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
и после перезагрузки убедитесь, что он не создался заново.

Scorpion1105 10-12-2012 19:01 2042605

Petya V4sechkin, нет такого раздела :dont-know

Petya V4sechkin 10-12-2012 20:00 2042657

Scorpion1105, выложите лог Process Monitor при попытке обновления с ошибкой (меню File -> Save -> CSV-формат) в архиве на любой файлообменник, например rghost.ru

Scorpion1105 11-12-2012 14:32 2043088

Petya V4sechkin, архив на dropbox.
Внутри фильтрованный по пути к папке MSE лог и полный.

Petya V4sechkin 11-12-2012 18:49 2043273

Scorpion1105, что за ProcessHacker.exe у вас?
С помощью Msconfig отключите сторонние (не Microsoft) программы и службы из автозагрузки.

Scorpion1105 11-12-2012 19:10 2043292

ProcessHacker.exe - это тот же Process Explorer Руссиновича, только с чуть более расширенным функционалом.
В автозагрузке висят:
читать дальше »
NvCpl - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMcTray - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
msseces - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
ApacheMonitor - "C:\Program Files\Apache 2.4\bin\ApacheMonitor.exe"
AdobeARM - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
ctfmon - C:\WINDOWS\system32\ctfmon.exe


В службах - Apache2.4, MySQL, Adobe Flash Player Update Service, NVIDIA Driver Helper Service, Microsoft Antimalware Service. Всё остальное подписано Майкрософт, хоть и не отфильтровалось по опции "Не отбражать службы Майкрософт".

Службы Nvidia отключать не рискнул. Всё остальное - не помогло.

Petya V4sechkin 12-12-2012 09:50 2043694

Scorpion1105, удалите параметр WinHttpSettings в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
и перезагрузитесь.

Если не поможет, выложите:
  • C:\WINDOWS\WindowsUpdate.log
  • C:\Temp\MpCmdRun.log

Rezor666 12-12-2012 09:53 2043698

сервер WSUS то верно указан?
И где именно вы его указали.

Scorpion1105 12-12-2012 16:02 2043976

Petya V4sechkin, не помогло :(
Rezor666, да в том-то и дело, что его вообще не должно быть (в домене он-то есть, но пользоваться им в моей ситуации не нужно - есть прямой выход на сайт Microsoft).
tracert на сервера Microsoft проходит через правильный интерфейс (WiFi адаптер), и Windows Update через браузер работает тоже правильно, а вот все автоматические обновления (и обновления MSE через интерфейс) - ни в какую.

Rezor666 12-12-2012 16:10 2043980

Scorpion1105,Посмотрите не указан ли WSUS сервер в групповых политиках.

Scorpion1105 12-12-2012 16:51 2044025

Rezor666, похоже, что нет.

Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Windows Update -> Указать размещение службы обновлений Майкрософт в интрасети
Если это единственное место, то не указан (значение - "Не задана").

Petya V4sechkin 12-12-2012 17:29 2044050

Scorpion1105, попробуйте еще эти варианты (регистрация библиотек, переустановка агента).

Scorpion1105 12-12-2012 19:11 2044116

Petya V4sechkin, перепробвал перечисленные в теме варианты - эффекта нет.

Стоит отметить, что если отключить первый адаптер (проводная сеть), то всё прекрасно и без проблем обновляется - так что с самим Windows Update всё в порядке, но такой вариант (отключение адаптера) - совсем неподходящее решение для автоматического обновления...

Petya V4sechkin 12-12-2012 19:42 2044130

Цитата:

Цитата Scorpion1105
Интерфейсам назначены метрики - 20 для WiFi и 25 для LAN. Т.е. весь интернет прекрасно работает через WiFi

Цитата:

Цитата Scorpion1105
если отключить первый адаптер (проводная сеть), то всё прекрасно

Получается, что служба WU игнорирует метрику.
Пуск -> Выполнить -> ncpa.cpl -> меню Дополнительно -> Дополнительные параметры -> Адаптеры и привязки -> переместите Wi-Fi вверх.

Scorpion1105 12-12-2012 20:29 2044154

Petya V4sechkin, да, вывод, похоже, правильный - в логах (которые выкладывал) проскакивало что-то про попытки обновления из локальных (?) источников - DownloadFileInternal, это уже последствия, или может еще причина?

Цитата:

Цитата Petya V4sechkin
Пуск -> Выполнить -> ncpa.cpl -> меню Дополнительно -> Дополнительные параметры -> Адаптеры и привязки -> переместите Wi-Fi вверх. »

В этом списке WiFi адаптер уже на первом месте.

Petya V4sechkin 12-12-2012 22:02 2044215

Scorpion1105, насчет метрики: в параметрах TCP/IP их две (метрика интерфейса и метрика шлюза). Обе задали?

Scorpion1105 12-12-2012 23:57 2044311

Petya V4sechkin, нет, задавал только метрику интерфейса, т.к. данные о шлюзе выдаются для обоих интерфейсов DHCP серверами (в случае WiFi - это роутер).
Попробую прописать их вручную завтра.

Petya V4sechkin 13-12-2012 10:06 2044461

Цитата:

Цитата Scorpion1105
выдаются для обоих интерфейсов DHCP

Как клиент Windows Update определяет, какой прокси-сервер использовать для подключения к веб-узлу Windows Update
Похоже, в вашей доменной сети используется этот вариант:

Цитата:

Цитата Microsoft
Параметры функции автоматического поиска прокси-сервера (Web Proxy Auto Detect, WPAD) настраиваются в одном из следующих расположений сетевого окружения.
  • Параметры службы доменных имен (DNS)
  • Параметры протокола DHCP (Dynamic Host Configuration Protocol)


Scorpion1105 14-12-2012 14:56 2045237

Посмотрел в разделе реестра, в котором должны хранится параметры WPAD после получения - нет там этих параметров...

На всякий случай результаты route print, может что-то помогут прояснить:
читать дальше »
Код:

===========================================================================
Активные маршруты:
Сетевой адрес          Маска сети      Адрес шлюза      Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.16.16  192.168.16.134      25
          0.0.0.0          0.0.0.0    192.168.222.1  192.168.222.100      20
        127.0.0.0        255.0.0.0        127.0.0.1      127.0.0.1      1
      192.168.1.0    255.255.255.0    192.168.16.17  192.168.16.134      1
      192.168.1.5  255.255.255.255    192.168.16.17  192.168.16.134      1
      192.168.1.8  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.32  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.33  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.36  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.41  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.47  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.50  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.56  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.78  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.80  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.92  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.111  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.120  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.1.139  255.255.255.255    192.168.16.17  192.168.16.134      1
    192.168.16.0    255.255.255.0  192.168.16.134  192.168.16.134      25
  192.168.16.134  255.255.255.255        127.0.0.1      127.0.0.1      25
  192.168.16.255  255.255.255.255  192.168.16.134  192.168.16.134      25
    192.168.222.0    255.255.255.0  192.168.222.100  192.168.222.100      20
  192.168.222.100  255.255.255.255        127.0.0.1      127.0.0.1      20
  192.168.222.255  255.255.255.255  192.168.222.100  192.168.222.100      20
        224.0.0.0        240.0.0.0  192.168.16.134  192.168.16.134      25
        224.0.0.0        240.0.0.0  192.168.222.100  192.168.222.100      20
  255.255.255.255  255.255.255.255  192.168.16.134  192.168.16.134      1
  255.255.255.255  255.255.255.255  192.168.222.100  192.168.222.100      1
Основной шлюз:      192.168.222.1
===========================================================================
Постоянные маршруты:
  Отсутствует

192.168.222.100 - IP WiFi интерфейса
192.168.16.134 - LAN
192.168.16.16 - тут и шлюз и, судя по всему, прокси локальной сети

Еще по приведенной ссылке есть упоминание:
Цитата:

Цитата Microsoft
Кроме того, при загрузке этих обновлений клиент Windows Update использует фоновую интеллектуальную службу передачи (Background Intelligent Transfer Service, BITS)

Может это как-то пролить свет на ситуацию?

Scorpion1105 17-12-2012 14:30 2047213

Новости с полей:
удалось заставить работать обновления в автоматическом режиме через WSUS сервер.

Авторизация, оказывается, требовалась только для прокси-сервера, через который и не удавалось пробиться.
Задал параметры WSUS сервера (взял их из логов обновления на своей доменной машине) в трех групповых политиках - Настройка автоматического обновления, Указать размещение службы обновлений Microsoft в интрасети, Разрешить клиенту присоединение к целевой группе. Сам сервер WSUS, как и положено, авторизации не потребовал, и WU совместно с автоматическим обновлением MSE успешно утянули с него нужные обновления.

Тем не менее, обновления через GUI антивируса так и не работают - ошибка осталась неизменной.
Явное отключение указанных групповых политик положительного эффекта не приносит.

Petya V4sechkin, спасибо большое за посильную помощь.
Если вдруг возникнут еще какие-нибудь идеи по борьбе с проблемой (так, из спортивного интереса), всегда готов провести эксперимент.
А так, автоматических обновлений, думаю, вполне достаточно, поэтому активную борьбу с проблемой приостанавливаю :)


Время: 08:30.

Время: 08:30.
© OSzone.net 2001-