Закрытие уязвимостей в программах

Развернуть все | Свернуть все

Если в окне Параметры управления обновлениями мастера первоначальной настройки вы выбрали вариант Искать и устанавливать требующиеся обновления, задача Установка требуемых обновлений и закрытие уязвимостей создается автоматически. Задача отображается в папке Управляемые устройства на закладке Задачи.

В противном случае вы можете выполнить одно из следующих действий:

Вмешательство пользователя может потребоваться при обновлении программ сторонних производителей или при закрытии уязвимостей в программах сторонних производителей на управляемом устройстве. Например, пользователю может быть предложено закрыть программу стороннего производителя.

Закрытие уязвимостей с помощью задачи закрытия уязвимостей

Вы можете выполнить одно из следующих действий:

Чтобы закрыть уязвимости, которые соответствуют определенным правилам, выполните следующие действия:

  1. В дереве консоли выберите папку Управляемые устройства.
  2. В рабочей области выберите закладку Задачи.
  3. По кнопке Создать задачу запустите мастер создания задачи. Для продолжения работы мастера нажмите на кнопку Далее.
  4. В окне Выбор типа задачи мастера создания задачи выберите Установка требуемых обновлений и закрытие уязвимостей.
  5. В окне мастера Параметры, укажите следующие параметры задачи:
    • Задайте правила установки обновлений
    • Начинать установку в момент перезагрузки или выключения устройства
    • Устанавливать требуемые общесистемные компоненты
    • Разрешать установку новой версии программы при обновлении
    • Загружать обновления на устройство, не устанавливая их
      • Папка для загрузки обновлений
    • Включить расширенную диагностику
      • Максимальный размер файлов расширенной диагностики, МБ
  6. В окне мастера Выбор действия при необходимости перезагрузки операционной системы выберите действие, которое необходимо выполнить, если операционная система на клиентских устройствах должна быть перезапущена после операции:
    • Не перезагружать устройство
    • Перезагрузить устройство
    • Запрашивать у пользователя
      • Повторять запрос каждые (мин)
      • Принудительно перезагрузить через (мин)
    • Принудительно закрывать программы в заблокированных сеансах
  7. В окне Настройка расписания запуска задачи можно составить расписание запуска задачи. При необходимости настройте следующие параметры:
    • Запуск по расписанию:
      • Каждый N час
      • Каждые N дней
      • Каждую N неделю
      • Каждые N минут
      • Ежедневно (не поддерживается переход на летнее время)
      • Еженедельно
      • По дням недели
      • Ежемесячно
      • Вручную (выбрано по умолчанию)
      • Ежемесячно, в указанные дни выбранных недель
      • При обнаружении вирусной атаки
      • По завершении другой задачи
    • Запускать пропущенные задачи
    • Использовать автоматическое определение случайного интервала между запусками задачи
    • Использовать случайную задержку запуска задачи в интервале (мин)
  8. В окне Определение названия задачи укажите название создаваемой задачи. Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
  9. В окне Завершение создания задачи нажмите на кнопку Готово, чтобы завершить работу мастера.

    Если вы хотите, чтобы задача запустилась сразу после завершения работы мастера создания задачи, установите флажок Запустить задачу после завершения работы мастера.

В результате работы мастера создается задача Установка требуемых обновлений и закрытие уязвимостей, которая отображается в папке Задачи.

Дополнительно к параметрам, которые вы указываете при создании задачи, вы можете изменить другие параметры этой задачи.

Если результаты задачи содержат ошибку 0x80240033 "Windows Update Agent error 80240033 ("License terms could not be downloaded.")", решить эту проблему можно с помощью реестра Windows.

Чтобы закрыть требуемую уязвимость и аналогичные ей, выполните следующие действия:

  1. В дереве консоли в папке ДополнительноУправление программами выберите вложенную папку Уязвимости в программах.
  2. Выберите уязвимость, которую вы хотите закрыть.
  3. Нажмите на кнопку Запустить мастер закрытия уязвимости.

    Откроется мастер закрытия уязвимости.

    Функционал мастера закрытия уязвимости доступен при наличии лицензии на Системное администрирование.

    Для продолжения работы мастера нажмите на кнопку Далее.

  4. В разделе Поиск существующих задач закрытия уязвимости укажите следующие параметры:
    • Искать задачи, закрывающие выбранную уязвимость
    • Одобрить обновления, закрывающие выбранную уязвимость
  5. Если для закрытия уязвимости вы выбрали поиск существующих задач и было найдено несколько задач, вы можете просмотреть свойства этих задач или запустить их вручную. Никаких дальнейших действий не требуется.

    В противном случае нажмите на кнопку Новая задача закрытия уязвимости.

  6. Выберите тип правила, закрывающего уязвимость, чтобы добавить его в существующую задачу и нажмите на кнопку Готово.
  7. Откроется окно установки всех предыдущих версий программы. Нажмите Да, если вы согласны на последовательную установку версий программы, если это необходимо для установки выбранных обновлений. Нажмите Нет, если вы хотите непосредственно обновить программу, не устанавливая последовательно версии. Если установка выбранных обновлений невозможна без установки предыдущих версий программы, обновление программы завершается с ошибкой.

    Откроется мастер создания задачи установки обновлений и закрытия уязвимостей. Для продолжения работы мастера нажмите на кнопку Далее.

  8. В окне мастера Выбор действия при необходимости перезагрузки операционной системы выберите действие, которое необходимо выполнить, если операционная система на клиентских устройствах должна быть перезапущена после операции:
    • Не перезагружать устройство
    • Перезагрузить устройство
    • Запрашивать у пользователя
      • Повторять запрос каждые (мин)
      • Принудительно перезагрузить через (мин)
    • Принудительно закрывать программы в заблокированных сеансах
  9. На странице мастера Выбор устройств, которым будет назначена задача выберите один из следующих вариантов:
    • Выбрать устройства, обнаруженные в сети Сервером администрирования
    • Задать адреса устройств вручную или импортировать из списка
    • Назначить задачу выборке устройств
    • Назначить задачу группе администрирования
  10. В окне Настройка расписания запуска задачи можно составить расписание запуска задачи. При необходимости настройте следующие параметры:
    • Запуск по расписанию:
      • Каждый N час
      • Каждые N дней
      • Каждую N неделю
      • Каждые N минут
      • Ежедневно (не поддерживается переход на летнее время)
      • Еженедельно
      • По дням недели
      • Ежемесячно
      • Вручную (выбрано по умолчанию)
      • Ежемесячно, в указанные дни выбранных недель
      • При обнаружении вирусной атаки
      • По завершении другой задачи
    • Запускать пропущенные задачи
    • Использовать автоматическое определение случайного интервала между запусками задачи
    • Использовать случайную задержку запуска задачи в интервале (мин)
  11. В окне Определение названия задачи укажите название создаваемой задачи. Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
  12. В окне Завершение создания задачи нажмите на кнопку Готово, чтобы завершить работу мастера.

    Если вы хотите, чтобы задача запустилась сразу после завершения работы мастера создания задачи, установите флажок Запустить задачу после завершения работы мастера.

В результате работы мастера создается задача Установка требуемых обновлений и закрытие уязвимостей, которая отображается в папке Задачи.

Дополнительно к параметрам, которые вы указываете при создании задачи, вы можете изменить другие параметры этой задачи.

Закрытие уязвимости с помощью добавления правила в существующую задачу закрытия уязвимостей

Чтобы закрыть уязвимость с помощью добавления правила в существующую задачу закрытия уязвимостей, выполните следующие действия:

  1. В дереве консоли в папке ДополнительноУправление программами выберите вложенную папку Уязвимости в программах.
  2. Выберите уязвимость, которую вы хотите закрыть.
  3. Нажмите на кнопку Запустить мастер закрытия уязвимости.

    Откроется мастер закрытия уязвимости.

    Функционал мастера закрытия уязвимости доступен при наличии лицензии на Системное администрирование.

    Для продолжения работы мастера нажмите на кнопку Далее.

  4. В разделе Поиск существующих задач закрытия уязвимости укажите следующие параметры:
    • Искать задачи, закрывающие выбранную уязвимость
    • Одобрить обновления, закрывающие выбранную уязвимость
  5. Если для закрытия уязвимости вы выбрали поиск существующих задач и было найдено несколько задач, вы можете просмотреть свойства этих задач или запустить их вручную. Никаких дальнейших действий не требуется.

    В противном случае нажмите на кнопку Добавить правило закрытия уязвимости в существующую задачу.

  6. Выберите задачу, для которой вы хотите добавить правило и нажмите на кнопку Добавить правило.

    Также вы можете просмотреть свойства существующих задач, запустить их вручную или создать задачу.

  7. Выберите тип правила, чтобы добавить его в выбранную задачу, и нажмите на кнопку Готово.
  8. Откроется окно установки всех предыдущих версий программы. Нажмите Да, если вы согласны на последовательную установку версий программы, если это необходимо для установки выбранных обновлений. Нажмите Нет, если вы хотите непосредственно обновить программу, не устанавливая последовательно версии. Если установка выбранных обновлений невозможна без установки предыдущих версий программы, обновление программы завершается с ошибкой.

Новое правило для закрытия уязвимости добавлено в существующую задачу Установка требуемых обновлений и закрытие уязвимостей.

См. также:

Сценарий: Обновление программ сторонних производителей

Сценарий: Обнаружение и закрытие уязвимостей в программах сторонних производителей

В начало