Windows

通過企業防火牆限制 Windows 10 更新

  • August 23, 2016

我幫助管理我們小公司的 IT 基礎設施。我們這裡有大約 15 台 PC,其中大多數執行 Windows 10。我們還有一個 15Mbps 的網際網路連結。

每當電腦下載大型 Windows 10 更新(例如最近的周年更新)時,它絕對會破壞我們的 Internet 連結並使其爬行。這是不可接受的,尤其是因為我們依賴多個基於雲的業務應用程序,並且在我們的辦公室也使用 VoIP。

我已經進行了一些Google搜尋,但大多數解決方案都談到在 LAN 上的電腦之間共享 Windows 10 更新(這似乎對我們不起作用)。

有沒有人設法在公司防火牆級別對 Windows 10 更新實施限制?

謝謝,丹

對此的規範解決方案不是限制此流量。相反,在您的網路中建立 WSUS 伺服器並將您的客戶端指向該伺服器以進行更新。

通過這樣做,您不僅可以解決頻寬問題(每個更新僅下載一次,並且您可以控制何時發生),還可以解決另一個問題,即如何控制和審核客戶端和伺服器上的更新檔級別系統。

關於限制流量,聽起來不僅需要限制 Windows 更新流量,還包括所有流量,但這是另一個問題。

引用自:https://serverfault.com/questions/798485