iT邦幫忙

0

(已解決)WSUS更新位置設定問題

  • 分享至 

  • xImage

各位前輩好
想請問是否可以設定Client須使用WSUS管理更新,
但核准後Client是透過Microsoft位置直接下載更新?

先在這邊感謝各位前輩.

PS: 有找到相關設定了, 感謝各位前輩.

看更多先前的討論...收起先前的討論...
你的意思是,你希望可以透過WSUS管理User的Windows Update的項目,但是User要進行Windows Update時,不是透過內部的WSUS Server,而是直接連上網路到微軟取得更新,這樣嗎?
ahfuyeuem iT邦研究生 4 級 ‧ 2022-10-18 10:37:59 檢舉
是的
就我個人經驗來說,沒有這樣做過...。
以我自己的想法來說,WSUS除了控管內部所有設備的Widnows Update之外,還能夠大幅減少各個設備自己連上網路進行更新時的下載流量。

可能要看看其他大大有沒有這樣做過了,抱歉無法給你更有用的資訊。
李大瑋 iT邦好手 1 級 ‧ 2022-10-18 11:43:09 檢舉
還真的沒遇到有人這樣做
一般來說WSUS就是先把微軟的更新放到WSUS
這樣100台電腦僅需要下載一次更新
大幅減少頻寬用量
WSUS僅是用認證
與邏輯不太通...
架設好 WSUS ,用戶端的 WU服務就只會跟 WSUS 要更新清單,然後根據已經核准的清單下載更新檔案,這部分也是用戶端跟WSUS溝通,官方的WU服務器已經跟用戶端完全不相干了,而WSUS 本身也是會跟官方的WU服務器要清單,以及下載已經核准發布的更新檔案到WSUS 更新檔案庫內,等待用戶端更新,這中間只有WSUS 可以跟官方的WU服務連接而已,基本上沒有人這麼設定是因為根本不能這麼設定啊
尼克 iT邦大師 1 級 ‧ 2022-10-18 14:19:04 檢舉
我是很好奇,為何想這樣規劃?
ahfuyeuem iT邦研究生 4 級 ‧ 2022-10-18 14:36:43 檢舉
是這樣子, 我們在海外有個廠, 那個廠的高層不想要支出機房維運成本, 所以一切能移走的都移走, 只留產線必須的服務.
反正就是一堆長官胡搞瞎搞後, 現在我們IT再想辦法擦屁股.
與海外使用的IPVPN頻寬只有10M, 不可能負荷WSUS, 更何況還有ERP的服務.
咦,那你們海外廠原本有WSUS嗎?
因為你說你們的IPVPN頻寬只有10M,那撤掉機房之前應該就不是連回台灣的WSUS進行更新的吧?
如果原先就沒有的話,我覺得也就是讓電腦自己自動下載跟安裝就好。
假使還有Win7的電腦,Win7已經EOL了所以也沒什麼好考慮更不更新的問題,只有要不要Upgrade到Win10的問題;
Win10自己本身預設就是打開Windows Update的了,倒也不用擔心更新,就是得提醒User要更新完要重開電腦,或是User自己去Windows Update裡按一下檢查更新這樣。
ahfuyeuem iT邦研究生 4 級 ‧ 2022-10-18 16:55:18 檢舉
原先海外廠是有WSUS的, 近期要移除掉.
如果原先有WSUS,也不用太擔心,就是我上面說的那樣。
你盡到你身為IT的義務了,如果上面決策就是這樣,那他們就要知道撤收機房會面臨的問題並且承擔。
總之,辛苦你了。
ahfuyeuem iT邦研究生 4 級 ‧ 2022-10-18 22:20:20 檢舉
謝謝理解
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
setsuna
iT邦新手 1 級 ‧ 2022-10-18 23:53:30

應該是用
https://www.netadmin.com.tw/netadmin/zh-tw/feature/E96080F23661431B936F84DBC00FC2F8?page=4
圖11中的選項。
我記得早期客戶硬碟空間很小,我都是核准後讓他們直接上微軟抓更新檔

ahfuyeuem iT邦研究生 4 級 ‧ 2022-10-20 08:14:29 檢舉

我也是用這方法
後來發現Client在下載更新永遠都0%
明明GPO也沒禁止Client連到微軟/images/emoticon/emoticon06.gif

我要發表回答

立即登入回答