Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как задать имя и пароль прокси для службы "Автоматическое обновление Windows" (http://forum.oszone.net/showthread.php?t=119864)

Mike Gavrilov 12-10-2008 22:02 922069

Как задать имя и пароль прокси для службы "Автоматическое обновление Windows"
 
Есть утилитка proxycfg. Через неё можно указать адресс и порт прокси сервера: proxycfg -p proxy:port
А вот мне надо ещё указать имя пользователя и пароль, т.к. прокси требует авторизацию.
Как это сделать?

wertyg 13-10-2008 00:53 922219

может ты и причину всего этого обьяснишь? по моему на маршрутизаторе легче развернуть WSUS если конечно это в корпоративной среде(ну я имею ввиду не дома) и поиметь свой собственный сервер обновлений, а если это дома, то как так получилось что ты используешь прокси?

я вижу ты успел заметить что указать информацию для авторизации никак нельзя с помощью последней утилиты.) может попробовать эксплорером подключиться к проксе, ввести логин и пароль и не закрывая эксплорер попробовать получить обновления?

з.ы. програма WSUS бесплатная по-моему.)

Mike Gavrilov 13-10-2008 13:59 922595

Речь идет о домашней среде. А дома проксик HandyCache и через него как обладатель скоростного канала раздаю всем интернет, причем естественно раздаю, то что мне как бы не нужно. Т.е. у меня приоритет траффика. Чтоб нехорошие дяденьки и тётеньки не юзали в нахаляву мой интернет на сервере для каждого пользователя заведена своя авторизация (заодно и статистику считаю). Все бы хорошо, но хотелось бы чтобы им обновления раздавались. Разворачивать у себя для них сервер WSUS это уже явно перебор.

Эксплорер авторизируеться, обновления всеравно не идут. Может твик реестра какой нибудь есть?

Oleg Krylov 13-10-2008 14:21 922616

Попробуйте proxycfg.exe -u

wertyg 15-10-2008 00:17 924135

скажи а зачем пароли поставил? это первое. второе - как у тебя доступ реализован? это я к тому что в проксике общие-доступ у тебя там забит каждый пользователь или вся внутреняя сеть целиком? третье как начесляется плата за твои услуги если таковая есть вообще(хватит ответить да - начисляется, нет - я альтруист).

смотри если у тебя каждый желающий забит в прокси т.е. есть записи пользователь\пароль\ип, тогда на самом деле информация про пользователя и пароль для него является избыточной. ведь ты можешь поставить законное условие, чтоб никто из тех кто к тебе подключаеться не менял свой IP-адрес. для идентификации и начисления платы или контроля потреблённого трафика нам нужна только информация про потреблённый трафик и IP с которого его потребили.

данная реализация прокси(у меня 0,96b1c) не позволяет оставить поле "имя" пустым, но позволяет не присваевать пароль пользователю. если пользователю не присваевать пароль то прокси не выдаёт запрос на авторизацию. но тем не менее он сопоставляет имя и IP-адрес подлючившегося клиента на вкладке "монитор" и ведёт соответственно статистику. собственно этого более чем достаточно для выполнения любых действий всязанных с контролем потребленного трафика.

какая же ситуация слажеваеться если не присваевать пароли учёткам?
1 - пользователи прозрачно ходят через прокси. т.к. им не предлагают ввести логин и пароль сообщать последним эту инфу некчему.) и скоро я обьясню почему.
2 - ты, тем не менее можешь контролировать кто, когда, сколько. на основе сопоставления IP-адреса клиента и заданного ему имени.
3 - и с безопасностью более-менее т.к. при попытке подключения клиента с IP-адресом не забитым в твоём прокси выдаёться запрос на авторизацию. но если пароля нет на учётке то авторизоваться невозможно.) а т.к. пользователям мы не сообщаем их логины(читай 1) то злоумышлинику или халявщику будет непросто.))
необходимое условие в том что от каждого пользователя нужен его IP-адрес(который нельзя менять, иначе небудет доступа через прокси) и имя(или какая нибудь другая информация котороя может быть сопоставлена с данным пользователем) для наглядности и ясности статистических данных.

ну так зачем паролей понабивал? думаю вышесказанное мной поможет решить твою проблему.)

з.ы. всё что написал - пробовал. работает так как описано. обновления загружать не пробовал. времени нет.( пробуй - отпишись обязательно.

Mike Gavrilov 25-10-2008 20:31 933523

2Oleg Krylov: proxycfg.exe -u не решает проблемы.

Конечно, если отказаться от авторизации, то windows update будет работать.
Но лично мне не нравиться идея вести авторизацию по Ip адресу в сети где я не имею контроля за Ip адресацией.
Таким образом, осталось два способа:
1) ставить каждому локально клиент для авторизации с прокси. (Самый простой вариант это использовать простой прокси который будет слушать 127.0.0.1 и авторизираваться с моим прокси)
2) заходить на страничку windowsupdate.microsoft.com через IE и делать обновления системы вручную.

Похоже, других вариантов не существует. Или есть?
Ну и вопрос к первому пункту: может, есть какие-нибудь специальные клиенты для авторизации с прокси типа ISA клиента только со стандартной авторизацией без всяких NTLM?

Oleg Krylov 25-10-2008 21:05 933545

Mike Gavrilov, вместо поиска решения, давно бы все решили при помощи WSUS.

Mike Gavrilov 26-10-2008 02:12 933808

Oleg Krylov, WSUS хорош в домене, у меня же не управляемая домашняя сеть.

Oleg Krylov 26-10-2008 09:19 933878

Так то да. В таком случае придется ставить местный прокси. У меня года два назад была проблема. Три сотрудника из разряда администрации уперлись в использование оперы через ISA. NTLM не отрабатывала. Нашел какой-то проксик, который стартовал на клиентском компьютере, и потом пропускал оперу. Но вот что именно за прокси, к сожалению не вспомню :(


Время: 09:33.

Время: 09:33.
© OSzone.net 2001-