Назад | Перейти на главную страницу

Настройка клиентов для использования WSUS внутри и WU снаружи

Мы внедряем WSUS внутри нашей сети в одном более крупном месте, но у нашей компании есть несколько небольших офисов. Наши люди много перемещаются, поэтому я хотел бы, чтобы они использовали WSUS, находясь в основном месте, и в других местах, где будут доступны WSUS и обновления Windows напрямую от Microsoft, когда они находятся в роуминге на наших небольших вспомогательных сайтах.

Я обнаружил, что если я хочу, чтобы клиенты использовали WSUS в зависимости от их местоположения, вам необходимо выполнить более или менее следующие шаги:

  1. Включите Round Robin и Netmask Ordering в свойствах вашего DNS-сервера.
  2. Выберите DNS-имя для WSUS. Например, wsus.example.com
  3. Создайте запись A в DNS для каждого сервера WSUS. Назовите их все wsus.example.com или как угодно, что вы выбрали в качестве имени DNS. Дайте каждой новой записи A IP-адрес каждого сервера WSUS.
  4. Используйте созданное вами DNS-имя wsus.example.com или эквивалентное, чтобы настроить групповую политику или иным образом распространить настройки сервера WSUS среди клиентов.
  5. Теперь клиенты будут использовать циклический перебор в DNS для определения ближайшего сервера WSUS.

Могу ли я использовать эту методологию и добавить новую запись DNS (wsus.example.com) в наших небольших офисах, где WSUS недоступен, и указать ее на http://windowsupdate.microsoft.com? Узнают ли клиенты, которым нужен сервер WSUS, его как Remote WSUS и получайте обновления от Microsoft thinking это их сервер WSUS? Или просто не получится? (надеюсь, это не слишком запутанно).

Есть ли другое решение, которое я мог бы использовать для этого?

Редактировать. Мы пришли к другой идее. Если мы укажем updates.microsoft.com в нашем DNS to WSUS клиенты будут использовать WSUS, когда они находятся локально, или клиенты не будут рассматривать wsus как обновления Windows от Microsoft? Это было бы неплохим решением, если бы оно работало ..

К чему такие запутанные обходные пути?

Просто создайте групповую политику, устанавливающую сервер WSUS, и примените ее только к компьютерам в подсети / сайте, для которых вы хотите использовать WSUS.