INTEGRITY Документация

Версия ОС

Атрибут состояния устройства «Версия ОС» проверяет, совпадает ли версия операционной системы устройства с заданным значением, больше она или меньше его.

Предварительные требования

Включите проверку версии ОС

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.

  2. Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.

  3. Выберите Версия ОС.

  4. Настройте Операционная система, Оператор, а также Версия поля и укажите Версия ОС которым должны соответствовать устройства.

  5. (Необязательно) Настройте дополнительные поля, специфичные для ОС:

    Чтобы проверить, что на устройствах Windows установлены необходимые патчи безопасности и функции, включите номер Update Build Revision (UBR) в проверку версии ОС.

    • Update Build Revision: Введите UBR Windows, которому должны соответствовать устройства (например, 3803). UBR представляет собой четвертую часть полного номера версии Windows (например, в 10.0.19045.3803, UBR: 3803).
    • Название дистрибутива и Редакция дистрибутива: Введите дистрибутив Linux, которому должны соответствовать устройства (например, ubuntu 22.04). Версия дистрибутива всегда сравнивается с помощью оператора равенства (==) независимо от Оператор параметр.

    • Версия патча: Введите патч-версия ядра. Например, если ядро 6.50.0-1007-oem, введите 1007.

  6. Выберите Save.

Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка версии ОС возвращает ожидаемые результаты.

Определите версию ОС

Операционные системы по-разному отображают номера версий. В этом разделе описано, как получить номер версии в каждой ОС в формате, который ожидает проверка состояния устройства по версии ОС.

macOS

  1. Откройте окно терминала.

  2. Используйте defaults команду, чтобы проверить значение SystemVersionStampAsString.

    defaults read loginwindow SystemVersionStampAsString

Windows

Номер версии Windows состоит из четырёх частей: Major.Minor.Build.UBR. Например, 10.0.19045.3803 где:

Чтобы определить версию Windows на устройстве:

  1. Откройте окно PowerShell.

  2. Получите Версия (Major.Minor.Build):

    (Get-CimInstance Win32_OperatingSystem).version

    Это возвращает версию в формате Major.Minor.Build (например, 10.0.19045).

  3. Получите UBR (Update Build Revision):

    (Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion" -Name UBR).UBR

    Это возвращает значение UBR (например, 3803).

Linux

Версия ОС

Проверка версии ОС Linux считывает версию ядра системы.

  1. Откройте окно терминала.

  2. Выполните uname -r команду, чтобы получить полную версию ядра. Например,

    $ uname -r
    5.14.0-25.el9.x86_64
  3. Версия являются первыми тремя числами вывода в формате SemVer (5.14.0).

  4. Версия патча является первым числом после SemVer (25).

Версия дистрибутива

Cloudflare One Client считывает Название дистрибутива и Редакция дистрибутива из /etc/os-release файл. Название происходит от ID поле, а версия берётся из VERSION_ID поле.

Чтобы определить версию дистрибутива Linux на устройстве:

  1. Откройте окно терминала.

  2. Получите поля идентификации ОС, которые содержат ID:

    cat /etc/os-release | grep "ID"
  3. Если вывод указанной выше команды содержал ID=ubuntu и VERSION_ID=22.04, Название дистрибутива будет ubuntu и Редакция дистрибутива будет 22.04. Cloudflare One Client проверит эти строки на точное совпадение.

ChromeOS

Номера версий ChromeOS состоят из четыре части: MAJOR.MINOR.BUILD.PATCH. Проверка состояния устройства по версии ОС возвращает MAJOR.MINOR.BUILD.

Чтобы определить версию ChromeOS на устройстве:

  1. Откройте браузер Chrome и перейдите по адресу chrome://system.
  2. Найдите следующие значения:
    Свойство Компонент версии ОС
    CHROMEOS_RELEASE_CHROME_MILESTONE MAJOR
    CHROMEOS_RELEASE_BUILD_NUMBER MINOR
    CHROMEOS_RELEASE_BRANCH_NUMBER BUILD
  3. Версия ОС в формате Semver: MAJOR.MINOR.BUILD (например, 103.14816.131).