WSUS का उपयोग करें जब स्थानीय, MU जब रिमोट? (लेकिन अभी भी WSUS को रिपोर्ट करें)


9

वर्तमान में हमारे पास सभी कंप्यूटरों, डेस्कटॉप और लैपटॉप दोनों के लिए हमारा एकल आंतरिक WSUS सर्वर कॉन्फ़िगर है। WSUS सर्वर केवल (या तो वीपीएन या लैन) आंतरिक रूप से उपलब्ध है। हमारे पास कुछ दूरस्थ उपयोगकर्ता हैं जो लगभग कभी भी साइट पर नहीं होते हैं और नेटवर्क में अर्ध-अक्सर वीपीएन होते हैं। उन्हें वीपीएन में विंडोज अपडेट डाउनलोड करने के बजाय, मैं निम्नलिखित को पूरा करना चाहता हूं:

  • जबकि क्लाइंट स्थानीय नेटवर्क पर हैं, वे स्वीकृत किए गए अद्यतनों के लिए WSUS सर्वर की जांच करते हैं और उन्हें हमारे स्थानीय WSUS सर्वर से डाउनलोड करते हैं।
  • जब क्लाइंट दूरस्थ होते हैं, तो वे WSUS सर्वर और WSUS सर्वर में जांच करते हैं कि कौन सा अपडेट डाउनलोड करना है, लेकिन वे उन्हें सीधे Microsoft से डाउनलोड करते हैं।

मैंने जो पढ़ा है, यह संभवतः द्वितीयक WSUS सर्वर होने से संभव है जो क्लाइंट को Microsoft से डाउनलोड करने के लिए कहता है और DNS नेटमास्क का उपयोग करके क्लाइंट को यह बताने के लिए आदेश देता है कि किस WSUS सर्वर से संपर्क करें; वहाँ एक एकल WSUS सर्वर के साथ ऐसा करने का एक तरीका है? सभी दूरस्थ क्लाइंट विंडोज 7 SP1 हैं, WSUS सर्वर 2008 R2 SP1 पर v3 है। वीपीएन सेवाओं (IKEv2 / SSTP / L2TP / PPTP) के लिए Microsoft RRAS का उपयोग करना।

जवाबों:


4

मैं ऐसा नहीं मानता, लेकिन एक वर्कअराउंड अपने नेटवर्क पर एक अवरोधक प्रॉक्सी सर्वर को लागू करना है। इसका मतलब है कि आप WSUS सर्वर को Microsoft से डाउनलोड करने के लिए ग्राहकों को निर्देश देने के लिए कॉन्फ़िगर कर सकते हैं, लेकिन फिर भी अपने नेटवर्क पर मशीनों के लिए सामग्री को स्थानीय रूप से कैश कर सकते हैं। (एक अतिरिक्त बोनस के रूप में, अपडेट केवल तभी डाउनलोड किए जाएंगे जब वे वास्तव में आवश्यक हों, इसलिए आप जो कुछ भी अनुमोदित करते हैं उसके बारे में कम चयनात्मक हो सकते हैं।)

इसका भिन्न रूप प्रॉक्सी सर्वर का उपयोग करने के लिए अपने डेस्कटॉप मशीनों पर WinHTTP को कॉन्फ़िगर करना है, हालांकि इसका मतलब है कि जो लैपटॉप ऑन-साइट हैं वे अभी भी Microsoft से डाउनलोड करेंगे। सिद्धांत रूप में आप कुछ सॉफ़्टवेयर लिख सकते हैं जो मशीन के वर्तमान स्थान का पता लगाता है और आवश्यकतानुसार WinHTTP को पुन: कॉन्फ़िगर करता है।


एक दिलचस्प समाधान के दौरान, हमारे लैन में कई सबनेट / साइट / डोमेन हैं जो एक अवरोधन प्रॉक्सी को लागू करने के लिए एक दर्द बना देंगे। इसके अलावा हमें अभी भी एक अतिरिक्त सर्वर की आवश्यकता होगी ताकि हम दोहरी WSUS मार्ग पर जा सकें।
डैन

4

हमने मुख्य सर्वर की प्रतिकृति के रूप में एक दूसरे WSUS सर्वर को एक अंतर के साथ तैयार किया है, जो इसे रिपोर्ट करने वाले किसी भी ग्राहक को Microsoft से सीधे अपने अपडेट डाउनलोड करने के बजाय (इसके बजाय स्थानीय रूप से डाउनलोड को कैशिंग करता है)। हम अपने सभी दूरस्थ ग्राहकों के लिए किसी भी DNS समाधान का उपयोग करने के बजाय इस नए WSUS सर्वर को रिपोर्ट करने के लिए बस एक GPO का उपयोग करने की संभावना करेंगे; 99% समय वे कार्यालय से बाहर होते हैं, इसलिए यह लंबे समय में सरल है।


0

वास्तव में मुझे नहीं लगता कि यह WSUS कार्यों का विचार है। चूंकि आप WSUS में अपडेट को स्वीकार / अस्वीकार कर सकते हैं, इसलिए ऑफसाइट उपयोगकर्ता आपकी नीति से प्रभावित नहीं होंगे।

शायद MS Intune इसके लिए समाधान है: Microsoft से डाउनलोड करें, लेकिन आप अभी भी नियंत्रण में हैं।


1
आपके पास WSUS फ़ंक्शन एक ऐसी मोड में हो सकता है जहां आप क्लाइंट को प्राप्त होने वाले अपडेट को तय करने के लिए अपडेट को स्वीकृत / अस्वीकार करते हैं, लेकिन क्लाइंट सीधे Microsoft से डाउनलोड करते हैं। मेरे पास दूरस्थ क्लाइंट एक WSUS सर्वर को इंगित कर सकता है जो कि पारंपरिक WSUS सर्वर को इंगित करता है और फिर स्थानीय क्लाइंट करता है। मैं क्या करने के लिए देख रहा हूँ इन दोनों को एक में लुढ़का हुआ है, लेकिन मुझे यकीन नहीं है कि यह संभव है :(
Dan
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.