大学网络 - 我可以将非域学生计算机指向我们的 SUS 服务器吗?

大学网络 - 我可以将非域学生计算机指向我们的 SUS 服务器吗?

自从我 3 个月前开始在这里工作以来,这个网络的设置方式一直让我很困扰,其中一件事就是每日带宽消耗报告中显示的内容。我得到了一份按点击量和大小排列的访问量最大的网站列表,而且总是最热门的网站(甚至比所有其他热门网站的总和还要大)是au.download.windowsupdate.com。我们每天在 Windows 更新中消耗约 30GB。这是每天消耗的,而不仅仅是在周二发布补丁之后。在发布补丁日之后,几天内消耗量会接近 40GB。

关键在于,我负责的机器几乎不会出现这种情况。我的机器大部分都已完全打上补丁,如果没有,它们会从 SUS 服务器获取,因此新更新只需下载一次。以前,下载量接近 50GB/天,因为我们计算机实验室中的大多数机器都使用 DeepFreeze,并且无法正确应用更新,但现在这个问题已经解决了。

所以问题肯定出在宿舍里学生拥有的机器上,其中一些机器每天都在后台反复下载相同的更新。我希望这些机器开始从我们的 SUS 服务器中拉取。这样,即使他们实际上没有安装它们,至少他们不会从我们的公共互联网连接中窃取带宽。

关于如何解决这种情况您有什么想法吗?

答案1

可以让非域客户端从 WSUS 服务器提取更新,但这需要对客户端计算机进行一些注册表破解。由于它们不在您的域中,因此您无法使用组策略远程执行此操作。当学生的计算机在网络之外使用时(例如在休息期间在家中使用),这也会导致问题。

你这样做还会违反 WSUS 许可协议,其中规定

请勿使用 WSUS 将更新分发到未获得贵组织许可的客户端计算机。WSUS 许可协议明确禁止此行为。

来源

最好的办法是,不要试图让用户使用 WSUS 服务器,而是对 Windows 更新进行某种缓存,以尽量减少下载量。例如,这就是 Squid 中的实现方式。

答案2

我不想对学生拥有的机器进行更改,尤其是当它们不在你的网络上时,可能会阻止它们更新。安装并正确配置透明缓存代理服务器应该相当容易,这将大大减少你的带宽,不仅适用于 Windows 更新,也适用于其他网络流量。

相关内容