本帖最后由 富贵花开 于 2025-2-26 10:51 编辑
客户需求: 客户内网有几台 Win7电脑 ,这些服务器是无法上外网的, 但是有几个补丁需要打。 这个时候,我们可以搭建一个补丁服务器 实现内网电脑 打上补丁。
简易拓扑: 1. 首先需要一台机器(可以上网)然后在上面搭建一个web服务器,提供下载服务。 这里我们已小皮为例: 先在百度上下载好小皮:
2.打开小皮 开启 WNAP 和 Apache2.4.39 、 MySQL
然后新建网站
开启目录索引
然后重启下刚刚搭建的WNAP 服务
打开WWW文件目录在里面新建download/product/edr/ 的文件夹路径,用来存放后面步骤下载的补丁
3.打开EDR 下载漏洞补丁包离线工具
下载完后解压进行安装
4.打开软件 下载win7系统的补丁
下载完成后会提示是否确认打包
点击确定后会执行打包程序,打包完成后会提示包存放的地址,到指定目录
下取出 edr_patch_XXXXXXXXXXXXX_sign.pkg 备用,下一步将其部署到补丁文件服务器上。
5.将打包好的补丁包文件(PKG)解压得到 tar 文件 再将 tar 文件解压 得到一个文件夹,该文件夹中包含了一个 patch 文件夹
6.将 patch 文 件 夹 拷 贝 到 第 一 步 骤 中 创 建 的 文 件 服 务 器 的 下 载 路 径
download\product\edr\下:
7.设置EDR的终端补丁包获取服务器地址:http://服务器 IP/download/product/edr/patch
8.然后对不能上网的win7电脑下发扫描任务,然后进行修复,然后看看能不能修复成功。 |