У нас есть домен Windows и запускаем WSUS для управления обновлениями клиентов. Все это работает нормально, кроме случаев, когда пользователи ноутбуков берут свои ноутбуки домой. Когда эти машины находятся в собственной частной сети, они с удовольствием загружают обновления из Центра обновления Майкрософт, независимо от их статуса утверждения в WSUS в нашей офисной сети.
Есть ли у кого-нибудь информация о том, как настроить клиентов, чтобы они обновлялись только в офисной сети, а не в какой-то другой случайной сети?
Спасибо
Я полагаю, вы развертываете параметры с помощью групповой политики? Если да, то я считаю, что эта страница содержит информацию, которая вам нужна:
http://technet.microsoft.com/en-us/library/cc720539(WS.10).aspx
В частности, настройка:
Удаление ссылок и доступа к Центру обновления Windows
Если этот параметр включен, автоматическое обновление получает обновления с сервера WSUS. Пользователи, у которых установлена эта политика, не могут получать обновления с веб-сайта Windows Update, который вы не одобрили. Если эта политика не включена, значок Центра обновления Windows остается в меню «Пуск», чтобы локальные администраторы могли посетить веб-сайт Центра обновления Windows. Местные административные пользователи могут использовать его для установки неутвержденного программного обеспечения с общедоступного веб-сайта Windows Update. Это происходит, даже если вы указали, что автоматические обновления должны получать утвержденные обновления с вашего сервера WSUS.