Answers:
由于网址自接受的答案以来已经发生了一些变化,因此我将在下面这次发布最新信息。
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
https://download.microsoft.com
http://*.download.windowsupdate.com
http://ntservicepack.microsoft.com
http://dl.delivery.mp.microsoft.com
https://dl.delivery.mp.microsoft.com
来源:https : //docs.microsoft.com/zh-cn/windows-server/administration/windows-server-update-services/deploy/2-configure-wsus#211-connection-from-the-wsus-server-到互联网
从http://technet.microsoft.com/zh-cn/library/cc708605(WS.10).aspx,这是使WSUS通过防火墙工作所需要的(恕我直言,如果您的防火墙数量超过10,则应该考虑一下)客户)。对于常规客户端访问MS服务器而言,该设置应该相同。
在WSUS服务器和Internet之间配置防火墙
如果WSUS和Internet之间存在公司防火墙,则可能需要配置防火墙以确保WSUS可以获取更新。
配置防火墙
如果WSUS和Internet之间存在公司防火墙,则可能需要配置该防火墙以确保WSUS可以获取更新。要从Microsoft Update获取更新,WSUS服务器将端口80用于HTTP协议,并将端口443用于HTTPS协议。这是不可配置的。
如果您的组织不允许对所有地址开放这些端口和协议,则可以限制对以下域的访问,以便WSUS和自动更新可以与Microsoft Update通信:
- http://windowsupdate.microsoft.com
- http://*.windowsupdate.microsoft.com
- https://*.windowsupdate.microsoft.com
- http://*.update.microsoft.com
- https://*.update.microsoft.com
- http://*.windowsupdate.com
- http://download.windowsupdate.com
- http://download.microsoft.com
- http://*.download.windowsupdate.com
- http://wustat.windows.com
- http://ntservicepack.microsoft.com
上面配置防火墙的步骤适用于位于WSUS和Internet之间的公司防火墙。由于WSUS会发起所有网络流量,因此无需在WSUS服务器上配置Windows防火墙。尽管Microsoft Update和WSUS之间的连接需要打开端口80和443,但是您可以将多个WSUS服务器配置为与自定义端口同步。
配置防火墙以进行软件更新
配置防火墙以允许通过HTTP和HTTPS端口(80和443)进行通信。
确保您允许所有Windows Update URL。这是您还希望确保允许使用的URL列表:
网址:
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://*.download.windowsupdate.com
我们的代理和Windows更新遇到问题,他们建议:
download.windowsupdate.com
windowsupdate.com
c.microsoft.com
update.microsoft.com
windowsupdate.microsoft.com
我认为端口应该仅为80和443。如果使用其他端口,则可能需要打开BITS。