В настоящее время в нашем основном офисе работает сервер WSUS. Наши филиалы в настоящее время подключаются к основному через нашу глобальную сеть для загрузки обновлений. Это явно не идеально, поскольку каждый компьютер подключается через глобальную сеть и загружает несколько копий.
Сейчас мы устанавливаем небольшой сервер в каждом из филиалов. Мы можем настроить филиал как нисходящий сервер WSUS, получающий обновления с нашего основного сервера, что означает, что мы отправляем обновления только один раз, что хорошо.
Для нас было бы еще лучше, если бы мы могли иметь наш вышестоящий сервер в нашем основном офисе, где мы управляем всем (например, утверждаем обновления), которые отправляются на наши подчиненные серверы, но затем наши подчиненные серверы загружают свою собственную копию обновления непосредственно из Microsoft. Это освободит еще немного нашей ограниченной пропускной способности на основном сайте.
Это возможно? Есть ли у Microsoft руководство по настройке?
Абсолютно возможно
это Статья в TechNet показывает варианты
а комментарий внизу конкретно показывает, как получать утверждения обновления,
Настройка подчиненных серверов для получения контента от Microsoft
Помимо настройки клиентов для загрузки непосредственно из Microsoft, также можно настроить нисходящий сервер WSUS для загрузки файлов содержимого непосредственно из Microsoft.
На левой панели консоли администрирования WSUS щелкните Параметры.
В «Обновить файлы и языки» щелкните вкладку «Обновить файлы».
В разделе «Хранить файлы обновлений локально на этом сервере» включите параметр «Загружать файлы из обновления MIcrosoft; не загружать с вышестоящего сервера». Этот параметр будет доступен для выбора, если сервер настроен как подчиненный сервер.
Я надеюсь, что это поможет, пожалуйста, отметьте его как ответ и проголосуйте как полезный.
большое спасибо
Эд
Да, это возможно. Для каждого WSUS вы можете выбрать, где он будет хранить свои обновления - локально или нет.
если вы занимаетесь написанием сценариев, возможно, вы можете использовать параметр / bypass_wsus инструмента командной строки Wuinstall (http://www.wuinstall.com), чтобы получать обновления прямо из Windows - команда выглядит так:
wuinstall / install / bypass_wsus
однако, чтобы установить именно те обновления, которые одобрил ваш wsus, я бы сделал
wuinstall / search
сначала (перечисляет утвержденные обновления из WSUS без загрузки и установки) сохраните полученные обновления в файл, а затем используйте параметр / matchfile вместе с / bypass_wsus и / install, чтобы установить именно эти обновления с сайта Центра обновления Майкрософт