下载 Windows 更新需要对防火墙进行哪些更改?

下载 Windows 更新需要对防火墙进行哪些更改?

我有一台位于防火墙和 Internet 代理后面的 Windows 2019 服务器。

该服务器从 Internet 下载 Windows 补丁/更新时需要将哪些网络端口和 URL 列入白名单?

答案1

端口:tcp/80 和 tcp/443

网址:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

https://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

http://go.microsoft.com

http://dl.delivery.mp.microsoft.com

https://dl.delivery.mp.microsoft.com

这些适用于代理服务器。不确定防火墙。许多防火墙允许访问地址范围,而不是 URL。Office 365 等产品具有确定性的 IP 地址,尽管这些地址可能偶尔会发生变化。

https://docs.microsoft.com/en-us/windows-server/administration/windows-server-update-services/deploy/2-configure-wsus

相关内容