要在Windows Update中正常工作,需要在防火墙中打开哪些主机名和端口?


8

我们在防火墙后面有一组公用Web服务器,我们希望能够在这些防火墙上执行Windows Update,而不会给它们提供过多的访问权限。

除了www.update.microsoft.com:443,还需要解除阻止其他哪些主机名和端口,Windows Update才能正常工作?

Answers:


1

由于网址自接受的答案以来已经发生了一些变化,因此我将在下面这次发布最新信息。

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

https://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

http://go.microsoft.com

http://dl.delivery.mp.microsoft.com

https://dl.delivery.mp.microsoft.com

来源:https : //docs.microsoft.com/zh-cn/windows-server/administration/windows-server-update-services/deploy/2-configure-wsus#211-connection-from-the-wsus-server-到互联网


12

http://technet.microsoft.com/zh-cn/library/cc708605(WS.10).aspx,这是使WSUS通过防火墙工作所需要的(恕我直言,如果您的防火墙数量超过10,则应该考虑一下)客户)。对于常规客户端访问MS服务器而言,该设置应该相同。

在WSUS服务器和Internet之间配置防火墙

如果WSUS和Internet之间存在公司防火墙,则可能需要配置防火墙以确保WSUS可以获取更新。

配置防火墙

  • 如果WSUS和Internet之间存在公司防火墙,则可能需要配置该防火墙以确保WSUS可以获取更新。要从Microsoft Update获取更新,WSUS服务器将端口80用于HTTP协议,并将端口443用于HTTPS协议。这是不可配置的。

  • 如果您的组织不允许对所有地址开放这些端口和协议,则可以限制对以下域的访问,以便WSUS和自动更新可以与Microsoft Update通信:

上面配置防火墙的步骤适用于位于WSUS和Internet之间的公司防火墙。由于WSUS会发起所有网络流量,因此无需在WSUS服务器上配置Windows防火墙。尽管Microsoft Update和WSUS之间的连接需要打开端口80和443,但是您可以将多个WSUS服务器配置为与自定义端口同步。



2

配置防火墙以进行软件更新

  1. 配置防火墙以允许通过HTTP和HTTPS端口(80和443)进行通信。

  2. 确保您允许所有Windows Update URL。这是您还希望确保允许使用的URL列表:

网址:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

http://download.microsoft.com

http://*.download.windowsupdate.com

http://test.stats.update.microsoft.com

http://ntservicepack.microsoft.com


1

我们的代理和Windows更新遇到问题,他们建议:

download.windowsupdate.com
windowsupdate.com
c.microsoft.com
update.microsoft.com
windowsupdate.microsoft.com

我认为端口应该仅为80和443。如果使用其他端口,则可能需要打开BITS。


我也想知道BITS。
内森·哈特利2009年

0

如果软件支持,我建议添加* .microsoft.com作为主机名,关于端口,您只需要端口80和443。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.