Entendendo o wuauclt.exe no Windows Server 2016 (dica do MCT)



De acordo com as políticas de segurança em nossa rede, todos os computadores cliente executam as atualizações do sistema operacional e/ou pacote Office de acordo com a configuração manual ou de uma Diretiva de Grupo (na maioria dos ambientes que possuem o Active Directory Domain Services (AD DS)). Em alguns casos, você sentir a necessidade de iniciar o processo de atualização fora da programação de atualização normal. 

Existe a possibilidade de utilizar a ferramenta wuauclt.exe para controlar o comportamento de atualização automática nas estações de trabalho cliente do Windows Update. O comando a seguir inicia a detecção de atualizações da Microsoft a partir da origem do Windows Update, lembrando que se você tiver em sua estrutura o WSUS, toda essa atualização será direcionada para lá. Para simplificar, podemos dizer que o processo wuauclt.exe é na verdade um processo do windows responsável por se comunicar com o servidor WSUS para receber os updates aprovados pelo administrador de redes.

1. wuauclt.exe /detecnow

ou

2. wuauclt.exe /resetauthorization /detectnow

Abaixo segue uma lista mas completa dos parâmetros:

/Detectnow -> Executar um ciclo de detecção

/A /resetauthorization -> Redefine o cookie do WSUS. (Se usado em conjunto com /detectnow; /resetauthorization deve ser digitado antes /detectnow.)

/R /ReportNow -> Envia todos os eventos de relatório enfileirado para o servidor de forma assíncrona.

/ShowSettingsDialog -> Exibir o diálogo de configurações do Windows Update

/ShowWU -> Abre o miniaplicativo do painel de controle do Windows Update

/ShowWindowsUpdate -> Abra o miniaplicativo do painel de controle do Windows Update

/ShowWUAutoScan -> Abra o Applet do Painel de Controle do Windows Update e procure atualizações

/ShowFeaturedUpdates -> Abre a lista Atualizações de recursos

/ShowOptions -> Abre a janela Configurações de Atualizações do Windows

/ShowFeaturedOptInDialog -> Abre o diálogo OptIn para atualizações em destaque

/DemoUI -> Mostra notificações do Windows Update na bandeja

Mais Parâmetros:

/RunHandlerComServer
/RunStoreAsComServer
/ResetEulas
/SelfUpdateManaged
/SelfUpdateUnmanaged
/UpdateNow

Obs.: Este comando é apresentado como conteúdo da prova 70-744 do Windows Server 2016, nos requisitos de administração do WSUS. O arquivo wuauclt.exe está localizado na pasta C:\Windows\System32 e esta presente em diversas versões do Windows, sendo que os arquivos no Windows 8/7/XP costumam ter os seguintes tamanhos: 53,080 bytes (39% de todas as ocorrências), 53,472 bytes e 26 variantes mais.

Importante:

É importante deixar olhos abertos com esse arquivo pois é um alvo interessante para crackers e malwares. Se o wuauclt.exe estiver, fora de seu local padrão, como por exemplo localizado dentro pasta C:\Windows, tem uma grande chance (cerca de 85% de chance), de ser um arquivo perigoso como por exemplo um malware. O tamanho do arquivo geralmente é de 230,520 bytes (33% de todas as ocorrências), 230,518 bytes, 17,039 bytes ou 58,656 bytes. 

A aplicação não tem uma descrição de arquivo. Ele não é um arquivo de sistema do Windows. O arquivo wuauclt.exe é um arquivo desconhecido na pasta Windows. O programa não está visível. O processo inicia na inicialização do Windows (veja a chave do Registro: MACHINE\Run, Run, User Shell Folders). A aplicação usa portas para conectar a LAN ou Internet. Wuauclt.exe é capaz de se esconde e monitora aplicações.

Se o wuauclt.exe estiver localizado em uma sub-pasta de C:\Windows, ele tem 80% de chance de ser um arquivo perigoso. O tamanho do arquivo é 5,289,264 bytes. Não existe descrição do programa. Ele é um arquivo desconhecido na pasta Windows. O processo não está visível. A aplicação é carregado durante o processo de boot do Windows (veja a chave do Registro: MACHINE\Run, Run, User Shell Folders). Ele não é um arquivo de sistema do Windows. Wuauclt.exe é capaz de Conecta na Internet, grava entradas e monitora aplicações.

Se wuauclt.exe estiver localizado em uma sub-pasta de "C:\Documents and Settings", ele tem 100% de chance de ser um arquivo perigoso.

Referências adicionais:




Postar um comentário

Comente sem faltar com respeito - ;-)

Postagem Anterior Próxima Postagem