Jump to content

Сообщение "Требуется перезагрузка" после обновления KES через KSC


eeerooma
Go to solution Solved by eeerooma,

Recommended Posts

Добрый день.
Обновились клиенты (KES). В KSC висит сообщение "Требуется перезагрузка" (скриншот приложен). Перезагружал, выключал и включал - сообщение не уходит. При этом, какие-то клиенты (большинство) обновились нормально, т.е. сообщения о необходимости перезагрузки нет.

2023-11-20_15-07-56.png

Link to comment
Share on other sites

15 часов назад, Friend сказал:

Какая операционная система на клиентах?

В основном Win 10 Pro. Немного Win 7 max. Проблема проявляется и там и там.
Насчёт темы. Перезагрузка, а также выключение-включение не помогло.

Edited by eeerooma
Link to comment
Share on other sites

  • 1 month later...
  • 1 month later...

Добрый день

Проблема актуальнее не бывает и решение, которое автор темы привёл - не решение, на каждом компьютере вот это вот проделывать, потому что, начиная с перехода KES с версии 12.1 на 12.2, 12.2-12.3, и сейчас с 12.3 на новую 12.4 одна и та же картина - несколько десятков уже компьютеров на предприятии не обновляются неделями, требуя какой-то там перезагрузки (реально, работает обновление с перезагрузкой через командную строку с повышенными правами администратора с команды "shutdown /r"), хотя пользователи на предприятии каждый день выключают компьютеры. Что это за специальный такой режим перезагрузки? Почему антивирус нормально не обновляется?

Edited by Алексей Т
Link to comment
Share on other sites

  • 2 weeks later...
В 19.02.2024 в 10:46, Алексей Т сказал:

 хотя пользователи на предприятии каждый день выключают компьютеры. Что это за специальный такой режим перезагрузки? Почему антивирус нормально не обновляется?

Могу примерно объяснить ситуацию.

Дело все в том, что речь идет не о требовании при установке антивируса какого-то "специального режима перезагрузки". Речь идет об обычной, абсолютно нормальной перезагрузке. Однако, нюанс в том, что по умолчанию, когда вы производите включение\выключение ПК, винда не делает полную перезагрузку ядра каждый раз по новой... Она использует режим фаст-бут, который предусматривает перед выключением сброс на диск загруженного и проинициализированного ядра, которое при включении просто подгружается без повторной инициализации. Это сделано для сокращения времени загрузки, так как просто открыть кусок операционки с диска - это быстрее, чем инициализировать модули. Антивирус же,  в процессе установки либо обновления, допихивает в ядро свои модули, которые надо именно проинициализировать, т.е. сделать полноценный ребут, а не фаст-бут.
В принципе, если у вас домен - это не проблема. Выключите фаст бут групповыми политиками, и у вас обычное перевключение компа будет идентично полной перезагрузке, что и требуется установщику.

  • Like 1
Link to comment
Share on other sites

Я сейчас читаю по "быстрой" загрузке Windows 10, 11, написано, что сделано это для механических дисков, чтобы как-то оживить загрузку, а для SSD это вообще смысла не имеет. Так может лучше добавить патч параметра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power , HiberbootEnabled=0 сразу в инсталлятор антивируса, ну как обновляться. 

Link to comment
Share on other sites

@Алексей Т, в общий инсталлятор такое точно вносить не будут. Вы можете сами создать, например, автономный пакет KES (для простоты конфигурирования через GUI консоли), затем положить его в папку и рядом bat-файл в котором перед установкой KES будете добавлять параметр в реестр. Далее как пользовательский пакет через этот bat устанавливать.

Link to comment
Share on other sites

2 часа назад, Demiad сказал:

@Алексей Т, в общий инсталлятор такое точно вносить не будут. Вы можете сами создать, например, автономный пакет KES (для простоты конфигурирования через GUI консоли), затем положить его в папку и рядом bat-файл в котором перед установкой KES будете добавлять параметр в реестр. Далее как пользовательский пакет через этот bat устанавливать.

Не проще ли отключить фастбут (тем же самым ключом реестра), распространив его доменными групповыми политиками GPO на всю инфраструктуру? Сделал так несколько лет назад и проблем не знаю.

Как по мне, каждая сфера ответственности, должна обрабатываться тем инструментом, который под нее заточен. Если хотим отредактировать параметр, который связан с поведением винды - делаем это предусмотренными производителем инструментами винды. Домен для того и придумали -))) Все остальное - изобретение велосипедов.

Link to comment
Share on other sites

11 минут назад, Алексей Т сказал:

Спасибо за подсказку. Массовый патч реестра через сервер Касперского решил задачу - все оставшиеся компьютеры обновились. 

На здоровье! -)

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...