Базовый сценарий - это мастерская по ремонту ПК, где много времени тратится впустую на загрузку / установку обновлений Windows на отдельных машинах. Я намеревался настроить внутренний сервер WSUS, чтобы справиться с этим, но, изучив документацию по установке, я обнаружил, что лицензия WSUS специально запрещает обслуживание обновлений для компьютеров, не принадлежащих вашей организации.
Поскольку я очень стараюсь, чтобы все было законным (даже если ограничение лицензии немного глупое), я пытаюсь найти альтернативы WSUS, которые позволили бы развертывать локально кэшированные обновления Windows, предпочтительно по сети, так же автоматизированно, как возможно.
Немецкий журнал не однажды написал сценарий под названием WSUSOffline для применения обновлений WSUS без подключения к Интернету. Я никогда ими не пользовался, но вы можете найти их здесь http://www.wsusoffline.net/
В моем отделе мы используем без присмотра / автоматический интерфейс для начальной установки Windows. Его заключительный акт - установка wpkg, которые мы используем для обработки обновлений, нового программного обеспечения и т. д.
Посмотри на wpkg. Требуется немного поработать, чтобы настроить все файлы xml, но после его настройки вы можете запустить его в любой системе Windows, не устанавливая на нем клиента или не присоединяя его к домену, что может сделать его идеальным для вашей ситуации.
Шавлика NetChk Protect может быть хорошим вариантом для вас. Компания поддерживает тесные отношения с Microsoft, и лежащая в ее основе технология лежит в основе собственного продукта Microsofts Baseline Security Analyzer. NetChk Protect также поддерживает установку исправлений для продуктов других производителей, так что вы можете найти это полезным для таких вещей, как Flash и т. Д.
Это не дает прямого ответа на ваш вопрос, поэтому заранее прошу прощения.
Возможно, вы могли бы настроить кэширующий прокси, такой как Squid, для кеширования всех запросов к URL-адресам Microsoft на неопределенный период времени. Это не будет работать так же хорошо, как WSUS, но может быть решением. Вот Вопросы-Ответы об этом ... может быть больше боли, чем оно того стоит.
Отличное решение для управления исправлениями
Вы заглянули в GFI LANguard? Это бесплатное программное обеспечение для 5 IP-адресов сразу же, но вы можете добавить больше, купив его. Я использую его уже год, и мне он нравится как альтернатива WSUS, потому что он также сканирует уязвимости и многие другие конфигурации. Проверить это.
Открытый исходный код FusionInventory.org на основе ocsinventory-ng работает с Linux, Mac, Windows, Solaris и HPUX. Кроссплатформенный и зрелый.
Попробуй это: http://www.windowsupdatesdownloader.com/ Кроме того, установите простой SQUID (прокси) в сети, загрузите обновление один раз, затем просто измените настройки в браузере на прокси-сервер, и все содержимое обновлений должно быть доступно в той же локальной сети.