Những tên máy chủ và cổng nào sẽ cần được mở trong tường lửa để cho phép Windows Updates hoạt động?


8

Chúng tôi có một bộ máy chủ web công cộng đằng sau tường lửa mà chúng tôi muốn có thể thực hiện Cập nhật Windows trên mà không cho họ quyền truy cập nhiều hơn mức họ cần.

Ngoài www.update.microsoft.com:443, những tên máy chủ và cổng nào khác sẽ cần được bỏ chặn để Cập nhật Windows hoạt động?

Câu trả lời:


1

Vì các URL đã thay đổi một chút kể từ câu trả lời được chấp nhận, tôi sẽ đăng thông tin mới nhất vào thời điểm này bên dưới.

http://windowsupdate.microsoft.com

http: //*.windowsupdate.microsoft.com

https: //*.windowsupdate.microsoft.com

http: //*.update.microsoft.com

https: //*.update.microsoft.com

http: //*.windowsupdate.com

http://doad.windowsupdate.com

https://doad.microsoft.com

http: //*.doad.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

http://go.microsoft.com

http://dl.delivery.mp.microsoft.com

https://dl.delivery.mp.microsoft.com

Nguồn: https://docs.microsoft.com/en-us/windows-server/ad dùng / windows-server-update-service / dep/2 / lên mạng


12

Từ http://technet.microsoft.com/en-us/l Library / cc708605 (WS.10) .aspx Đây là những gì cần thiết để WSUS hoạt động thông qua tường lửa của bạn (IMHO mà bạn chắc chắn nên suy nghĩ nếu bạn có hơn 10 khách hàng). Điều này sẽ giống nhau cho một hộp khách thông thường để truy cập các máy chủ MS.

Định cấu hình Tường lửa giữa Máy chủ WSUS và Internet

Nếu có tường lửa công ty giữa WSUS và Internet, bạn có thể cần định cấu hình tường lửa để đảm bảo WSUS có thể nhận được các bản cập nhật.

Để cấu hình tường lửa của bạn

  • Nếu có tường lửa công ty giữa WSUS và Internet, bạn có thể cần định cấu hình tường lửa đó để đảm bảo WSUS có thể nhận được các bản cập nhật. Để có được các bản cập nhật từ Microsoft Update, máy chủ WSUS sử dụng cổng 80 cho giao thức HTTP và cổng 443 cho giao thức HTTPS. Đây không phải là cấu hình.

  • Nếu tổ chức của bạn không cho phép các cổng và giao thức đó mở cho tất cả các địa chỉ, bạn có thể hạn chế quyền truy cập chỉ vào các tên miền sau để WSUS và Cập nhật tự động có thể giao tiếp với Microsoft Update:

Các bước để định cấu hình tường lửa ở trên có nghĩa là tường lửa doanh nghiệp được định vị giữa WSUS và Internet. Vì WSUS khởi tạo tất cả lưu lượng truy cập mạng của nó, nên không cần định cấu hình Tường lửa Windows trên máy chủ WSUS. Mặc dù kết nối giữa Microsoft Update và WSUS yêu cầu các cổng 80 và 443 phải được mở, bạn có thể định cấu hình nhiều máy chủ WSUS để đồng bộ hóa với một cổng tùy chỉnh.


1
Liên kết cập nhật nhất nên có ở đây: docs.microsoft.com/en-us/windows-server/ad dùng / trộm
Dillon Brown

2

Để cấu hình tường lửa để cập nhật phần mềm

  1. Định cấu hình tường lửa để cho phép giao tiếp qua các cổng HTTP và HTTPS (80 và 443).

  2. Đảm bảo bạn đang cho phép tất cả các URL Windows Update. Dưới đây là danh sách các URL bạn cũng muốn đảm bảo được phép:

URL:

http://windowsupdate.microsoft.com

http: //*.windowsupdate.microsoft.com

https: //*.windowsupdate.microsoft.com

http: //*.update.microsoft.com

https: //*.update.microsoft.com

http: //*.windowsupdate.com

http://doad.windowsupdate.com

http://doad.microsoft.com

http: //*.doad.windowsupdate.com

http://test.stats.update.microsoft.com

http://ntservicepack.microsoft.com


1

Chúng tôi đã gặp sự cố với bản cập nhật proxy và Windows của mình và họ đã khuyến nghị:

download.windowsupdate.com
windowsupdate.com
c.microsoft.com
update.microsoft.com
windowsupdate.microsoft.com

Các cổng chỉ nên là 80 và 443 tôi nghĩ. Bạn có thể cần mở BITS nếu sử dụng một cổng khác.


Tôi tự hỏi về BITS là tốt.
Nathan Hartley

0

Tôi khuyên bạn nên thêm * .microsoft.com làm tên máy chủ nếu phần mềm hỗ trợ và liên quan đến các cổng, bạn chỉ cần cổng 80 và 443.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.