← Cloudflare One / cloudflare-one / reusable-components / posture-checks / client-checks
Версия ОС
Атрибут состояния устройства «Версия ОС» проверяет, совпадает ли версия операционной системы устройства с заданным значением, больше она или меньше его.
Предварительные требования
-
Cloudflare One Client представляет собой развёрнут на устройстве. Список поддерживаемых режимов и операционных систем см. в Проверки Cloudflare One Client.
Включите проверку версии ОС
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Многократно используемые компоненты > Проверки состояния.
-
Перейдите в Проверки Cloudflare One Client и выберите Добавьте проверку.
-
Выберите Версия ОС.
-
Настройте Операционная система, Оператор, а также Версия поля и укажите Версия ОС которым должны соответствовать устройства.
-
(Необязательно) Настройте дополнительные поля, специфичные для ОС:
Чтобы проверить, что на устройствах Windows установлены необходимые патчи безопасности и функции, включите номер Update Build Revision (UBR) в проверку версии ОС.
- Update Build Revision: Введите UBR Windows, которому должны соответствовать устройства (например,
3803). UBR представляет собой четвертую часть полного номера версии Windows (например, в10.0.19045.3803, UBR:3803).
- Версия экстренного обновления системы безопасности: Введите macOS Экстренное обновление системы безопасности (RSR) ↗ версию, которой должны соответствовать устройства (например,
(a)). Обязательно заключите букву в скобки.
-
Название дистрибутива и Редакция дистрибутива: Введите дистрибутив Linux, которому должны соответствовать устройства (например,
ubuntu 22.04). Версия дистрибутива всегда сравнивается с помощью оператора равенства (==) независимо от Оператор параметр. -
Версия патча: Введите патч-версия ядра. Например, если ядро
6.50.0-1007-oem, введите1007.
- Версия экстренного обновления системы безопасности: Введите iOS Экстренное обновление системы безопасности (RSR) ↗ версию, которой должны соответствовать устройства (например,
(a)). Обязательно заключите букву в скобки.
- Update Build Revision: Введите UBR Windows, которому должны соответствовать устройства (например,
-
Выберите Save.
Далее перейдите в Insights > Журналы > Журналы состояния и убедитесь, что проверка версии ОС возвращает ожидаемые результаты.
Определите версию ОС
Операционные системы по-разному отображают номера версий. В этом разделе описано, как получить номер версии в каждой ОС в формате, который ожидает проверка состояния устройства по версии ОС.
macOS
-
Откройте окно терминала.
-
Используйте
defaultsкоманду, чтобы проверить значениеSystemVersionStampAsString.defaults read loginwindow SystemVersionStampAsString
Windows
Номер версии Windows состоит из четырёх частей: Major.Minor.Build.UBR. Например, 10.0.19045.3803 где:
10.0это Версия (Major.Minor)19045это Build число3803это UBR (Update Build Revision)
Чтобы определить версию Windows на устройстве:
-
Откройте окно PowerShell.
-
Получите Версия (Major.Minor.Build):
(Get-CimInstance Win32_OperatingSystem).versionЭто возвращает версию в формате
Major.Minor.Build(например,10.0.19045). -
Получите UBR (Update Build Revision):
(Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion" -Name UBR).UBRЭто возвращает значение UBR (например,
3803).
Linux
Версия ОС
Проверка версии ОС Linux считывает версию ядра системы.
-
Откройте окно терминала.
-
Выполните
uname -rкоманду, чтобы получить полную версию ядра. Например,$ uname -r 5.14.0-25.el9.x86_64 -
Версия являются первыми тремя числами вывода в формате SemVer (
5.14.0). -
Версия патча является первым числом после SemVer (
25).
Версия дистрибутива
Cloudflare One Client считывает Название дистрибутива и Редакция дистрибутива из /etc/os-release файл. Название происходит от ID поле, а версия берётся из VERSION_ID поле.
Чтобы определить версию дистрибутива Linux на устройстве:
-
Откройте окно терминала.
-
Получите поля идентификации ОС, которые содержат
ID:cat /etc/os-release | grep "ID" -
Если вывод указанной выше команды содержал
ID=ubuntuиVERSION_ID=22.04, Название дистрибутива будетubuntuи Редакция дистрибутива будет22.04. Cloudflare One Client проверит эти строки на точное совпадение.
ChromeOS
Номера версий ChromeOS состоят из четыре части ↗: MAJOR.MINOR.BUILD.PATCH. Проверка состояния устройства по версии ОС возвращает MAJOR.MINOR.BUILD.
Чтобы определить версию ChromeOS на устройстве:
- Откройте браузер Chrome и перейдите по адресу
chrome://system. - Найдите следующие значения:
Свойство Компонент версии ОС CHROMEOS_RELEASE_CHROME_MILESTONEMAJORCHROMEOS_RELEASE_BUILD_NUMBERMINORCHROMEOS_RELEASE_BRANCH_NUMBERBUILD - Версия ОС в формате Semver:
MAJOR.MINOR.BUILD(например,103.14816.131).