Я компьютерный техник в местном школьном округе - и на самом деле я все еще учусь в колледже, так что, может быть, вы, ребята, могли бы мне помочь.
Сегодня у нас было очень мало пропускной способности, поэтому мы позвонили нашему интернет-провайдеру. Они ответили списком IP-адресов в нашем домене, которые все были связаны с обновлением Microsoft.
Можно ли каким-то образом управлять способом получения обновлений Windows?
Также есть ли способ применить эти настройки обновления Windows ко всем машинам в домене?
Заранее спасибо за помощь!
Да и да.
Сначала я бы предложил заблокировать доступ к IP-адресам Центра обновления Windows на брандмауэре (кроме окна WSUS) и регистрировать, какие клиенты неправильно настроены (полезно для обнаружения полей соответствия после настройки GPO). Не забывайте периодически проверять журнал.
Затем настройте объект групповой политики, который применяется к каждому компьютеру в домене, чтобы настроить их на использование сервера WSUS. У Microsoft есть хорошая статья о настройке этого. Если у вас возникли проблемы с настройкой этого параметра, не стесняйтесь задавать конкретный вопрос.
Да, вы можете настроить компьютеры в домене Active Directory для получения обновлений из WSUS с помощью групповой политики.
Управление клиентом автоматического обновления WSUS (technet.microsoft.com)
Если вы готовите рабочие станции с помощью инструмента для создания образов, и рабочая станция хотя бы один раз подключилась к WSUS перед созданием изображения, имейте в виду, что это может сбить с толку сервер WSUS, и ваши клиенты не появятся в консоли WSUS.
Устранение повторяющейся проблемы с SUSClientID (blogs.technet.com)
Используйте групповую политику.
Это практически единственный ответ.
Вот техническая статья, которая поможет:
http://technet.microsoft.com/en-us/library/cc720539%28WS.10%29.aspx