Kaspersky
Solved

WSUS+KSC 13

  • 30 September 2021
  • 8 replies
  • 167 views

Добрый день, развернут KS Version: 13.0.0.11247.
Подскажите, можно ли использовать KSC в качестве wsus сервера?
На данный момент, при  выполнении задачи “Синхронизация обновлений Windows Update” происходит ошибка “[MS-WSUSSS] [SOAP-ENV:Client] Произошла ошибка 30.”
 

icon

Best answer by Kommunist7304 30 September 2021, 15:46

View original

8 replies

Userlevel 3
Badge +2
  1. Укажите какая у вас лицензия на KES (стандарт/расширенная/e.t.c.).
  2. При возможности развертывания нормального/полноценного WSUS на базе Windows Server - развертывайте именно его. WSUS на базе KSC - это сильно урезанное подобие. Грубо говоря WSUS на базе KES предназначен для тех, кто не может развернуть полноценный WSUS.
Userlevel 7
Badge +7

@lартемl , если у вас 13.0, то настоятельно рекомендую обновиться до 13.1, на 13.0 было достаточно много неприятных проблем.

  1. Укажите какая у вас лицензия на KES (стандарт/расширенная/e.t.c.).
  2. При возможности развертывания нормального/полноценного WSUS на базе Windows Server - развертывайте именно его. WSUS на базе KSC - это сильно урезанное подобие. Грубо говоря WSUS на базе KES предназначен для тех, кто не может развернуть полноценный WSUS.

Я так понимаю у меня есть два варианта работы wsusa и KSC.
1)Разворачиваю wsus (виндовый) им рулю но через KSC
2) Пользовательские ПК сами выкачивают обновы через линки которые им мапит KSC. И этот вариант не очень хороший.
Верно?

@lартемl , если у вас 13.0, то настоятельно рекомендую обновиться до 13.1, на 13.0 было достаточно много неприятных проблем.

Понял, спасибо.

Userlevel 3
Badge +2

Я так понимаю у меня есть два варианта работы wsusa и KSC.
1)Разворачиваю wsus (виндовый) им рулю но через KSC
2) Пользовательские ПК сами выкачивают обновы через линки которые им мапит KSC. И этот вариант не очень хороший.
Верно?

  1. Виндовым WSUS вы будете управлять классическим образом, без использования KSC.
  2. KSC может как в себя нужные обновы WSUS качать, так и просто пропускать обновы. Для использования функционала WSUS в KSC недостаточно стандартной лицензии, нужна расширенная.

 

Лично когда я проводил испытания работы KSC в качестве WSUS увидел значительное падение производительности работы KSC, что меня сильно расстроило, также не было множества отчетов доступных в обычном WSUS. Не стал изобретать велосипед, а просто продолжил использовать отдельный WSUS.

Я так понимаю у меня есть два варианта работы wsusa и KSC.
1)Разворачиваю wsus (виндовый) им рулю но через KSC
2) Пользовательские ПК сами выкачивают обновы через линки которые им мапит KSC. И этот вариант не очень хороший.
Верно?

  1. Виндовым WSUS вы будете управлять классическим образом, без использования KSC.
  2. KSC может как в себя нужные обновы WSUS качать, так и просто пропускать обновы. Для использования функционала WSUS в KSC недостаточно стандартной лицензии, нужна расширенная.

 

Лично когда я проводил испытания работы KSC в качестве WSUS увидел значительное падение производительности работы KSC, что меня сильно расстроило, также не было множества отчетов доступных в обычном WSUS. Не стал изобретать велосипед, а просто продолжил использовать отдельный WSUS.

понял, спасибо.
А обновлять сторонний софт ( adobe / 7 zip и тд) не пробовали через KSC?

Userlevel 3
Badge +2

понял, спасибо.
А обновлять сторонний софт ( adobe / 7 zip и тд) не пробовали через KSC?

Для автоматического обновления средствами KSC требуется расширенная версия лицензии KES, однако никто не мешает самостоятельно создавать пакеты или использовать “тихие команды” для запуска приложений и рассылать их через создание задач. Я таким образом на стандартных лицензия обновляю большинство ПО. Часть ПО, которое таким образом обновляется коряво (или вовсе не обновляется), оно и через автоматическое обновление KSC точно также обновляется коряво и его приходится ручками обновлять (например есть ПО которое если ставится не из под учетки админа, то либо вовсе не запускается, либо русскоязычная локализация слетает и интерфейс у пользователей отображается на английском что требует дополнительных телодвижений). Таким же образом БАТ-ники можно на исполнение рассылать (например отключая старые версии SMB на клиентах не в домене или меняя параметры реестра для того же WSUS).

Я так понимаю у меня есть два варианта работы wsusa и KSC.
1)Разворачиваю wsus (виндовый) им рулю но через KSC
2) Пользовательские ПК сами выкачивают обновы через линки которые им мапит KSC. И этот вариант не очень хороший.
Верно?

  1. Виндовым WSUS вы будете управлять классическим образом, без использования KSC.
  2. KSC может как в себя нужные обновы WSUS качать, так и просто пропускать обновы. Для использования функционала WSUS в KSC недостаточно стандартной лицензии, нужна расширенная.

 

Лично когда я проводил испытания работы KSC в качестве WSUS увидел значительное падение производительности работы KSC, что меня сильно расстроило, также не было множества отчетов доступных в обычном WSUS. Не стал изобретать велосипед, а просто продолжил использовать отдельный WSUS.

Уже купили лицензию расширенную так что придется пользоваться ею.
Не совсем понятно только почему каспер не может качать билды (например обновлять ws10 с 1903 до 21h1).
Так же не совсем понял как касперу задать что бы он в себя качал обновы.  

Reply