← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Verze OS
Atribut stavu zařízení Verze OS zjišťuje, zda se verze operačního systému zařízení shoduje s nakonfigurovanou hodnotou, je vyšší nebo nižší.
Předpoklady
-
Cloudflare One Client je nasazeno na zařízení. Seznam podporovaných režimů a operačních systémů najdete v Kontroly Cloudflare One Client.
Povolte kontrolu verze OS
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Znovupoužitelné komponenty > Kontroly stavu.
-
Přejděte na Kontroly Cloudflare One Client a vyberte Přidejte kontrolu.
-
Vyberte Verze OS.
-
Nakonfigurujte Operační systém, Operátor, a Verze pole a určete Verze OS chcete, aby zařízení odpovídala.
-
(Volitelné) Nakonfigurujte další pole specifická pro daný operační systém:
Chcete-li zkontrolovat, zda mají zařízení Windows nainstalované požadované bezpečnostní opravy a funkce, zahrňte do kontroly verze OS číslo Update Build Revision (UBR).
- Update Build Revision: Zadejte UBR systému Windows, kterému mají zařízení odpovídat (například
3803). UBR je čtvrtá část úplného čísla verze Windows (například v10.0.19045.3803, UBR je3803).
- Verze Rapid Security Response: Zadejte macOS Rapid Security Response (RSR) ↗ verzi, které mají zařízení odpovídat (například
(a)). Nezapomeňte kolem písmene uvést závorky.
-
Název distribuce a Revize distribuce: Zadejte distribuci Linuxu, které mají zařízení odpovídat (například
ubuntu 22.04). Verze distribuce se vždy shoduje pomocí operátoru rovná se (==) bez ohledu na Operátor nastavení. -
Verze patche: Zadejte patch verze jádra. Pokud je například jádro
6.50.0-1007-oem, zadejte1007.
- Verze Rapid Security Response: Zadejte iOS Rapid Security Response (RSR) ↗ verzi, které mají zařízení odpovídat (například
(a)). Nezapomeňte kolem písmene uvést závorky.
- Update Build Revision: Zadejte UBR systému Windows, kterému mají zařízení odpovídat (například
-
Vyberte Save.
Dále přejděte do Insights > Protokoly > Protokoly stavu a ověřte, že kontrola verze OS vrací očekávané výsledky.
Zjistěte verzi operačního systému
Operační systémy zobrazují čísla verzí různě. Tato část popisuje, jak v jednotlivých OS zjistit číslo verze ve formátu, jaký očekává posture check verze OS.
macOS
-
Otevřete okno terminálu.
-
Použijte
defaultspříkaz a zkontrolujte hodnotuSystemVersionStampAsString.defaults read loginwindow SystemVersionStampAsString
Windows
Čísla verzí Windows se skládají ze čtyř částí: Major.Minor.Build.UBR. Například 10.0.19045.3803 kde:
10.0je Verze (Major.Minor)19045je Sestavit number3803je UBR (Update Build Revision)
Chcete-li zjistit verzi systému Windows v zařízení:
-
Otevřete okno PowerShell.
-
Získejte Verze (Major.Minor.Build):
(Get-CimInstance Win32_OperatingSystem).versionTím se vrátí verze ve formátu
Major.Minor.Build(například10.0.19045). -
Získejte UBR (Update Build Revision):
(Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion" -Name UBR).UBRTím se vrátí hodnota UBR (například
3803).
Linux
Verze OS
Kontrola verze OS systému Linux čte verzi jádra systému.
-
Otevřete okno Terminal.
-
Spustit
uname -rpříkaz a zjistěte úplnou verzi jádra. Například,$ uname -r 5.14.0-25.el9.x86_64 -
Verze jsou první tři čísla výstupu ve formátu SemVer (
5.14.0). -
Verze patche je první číslo za verzí SemVer (
25).
Verze distribuce
Cloudflare One Client čte Název distribuce a Revize distribuce z /etc/os-release soubor. Název pochází z ID pole a revize pochází z VERSION_ID .
Chcete-li zjistit verzi distribuce Linuxu v zařízení:
-
Otevřete okno Terminal.
-
Získejte pole identifikace OS, která obsahují
ID:cat /etc/os-release | grep "ID" -
Pokud výstup výše uvedeného příkazu obsahoval
ID=ubuntuaVERSION_ID=22.04, Název distribuce by byloubuntua Revize distribuce by bylo22.04. Cloudflare One Client zkontroluje, zda se tyto řetězce přesně shodují.
ChromeOS
Čísla verzí ChromeOS se skládají z čtyři části ↗: MAJOR.MINOR.BUILD.PATCH. Kontrola verze OS vrací MAJOR.MINOR.BUILD.
Chcete-li zjistit verzi ChromeOS v zařízení:
- Otevřete prohlížeč Chrome a přejděte na
chrome://system. - Najděte následující hodnoty:
Vlastnost Komponenta verze OS CHROMEOS_RELEASE_CHROME_MILESTONEMAJORCHROMEOS_RELEASE_BUILD_NUMBERMINORCHROMEOS_RELEASE_BRANCH_NUMBERBUILD - Verze OS ve formátu Semver je
MAJOR.MINOR.BUILD(například103.14816.131).