我在一家计算机服务公司工作,我们有几个客户端连接到内部网络和服务器,其中包括一台 WSUS 服务器。现在,我们输入了一个 GPO,强制客户端从 WSUS 服务器执行自动更新。
问题在于,由于需要帮助的 PC 不属于域的一部分,因此它们需要通过互联网上的 Windows Update 进行更新,而这极大地占用了带宽(想象一下使用 3 台 PC 从互联网上下载更新来进行电信服务......)
手动设置每台电脑或更改注册表项是不切实际的。
我想知道...如果我在防火墙上将来自 *update.microsoft.com 的所有流量重定向到 ipwsus:8530 可能会有效吗?
或者有没有什么办法可以强制他们?