Forum
Merhabalar
Yapımızda 7-8 bin civarı makina var. İçeride bir update server kurdum ve erişebildiğim tüm makinaları wsus a yönlendirdim. Fakat bunun dışında kalan pc ler hala updatelerini windows üzerinden yapıyor.
Firewall dan windows update linklerini wsusa yönlendirsem çalışır mı acaba ? Deneyen olduysa bilgi verebilir misiniz ?
7-8 bin makina gayet iyiy miş. :-). Wsus kurmak için neden bu kadar geç kaldınız peki?
Herneyse böyle birşey denemedim. Ama Wsus'un kullandığı portları dışarıdan erişime açarsanız neden çalışmasın. Yalnız burada dikkat etmeniz gereken birşey var. WSUS ayarlarınızı client'lara GPO ile dağıtmışsınızdır. Ayarlarda sunucu adresi olarak lokal bir sunucu adı verdiniz değil mi? işte tam da burada dışarıdaki bir client farklı bir DNS kullandığında bu sunucunun adresini doğru olarak çözümleyemeyeceğinden sizin sunucunuza erişemeyecektir.. Çözüm için şöyle bir yol izlenebilir. Local DNS'nizde wsus.localdomain.com adında bir kayıt açın ve WSUS sunucusuna gitsin. Aynı adda bir subdomain açtırarak WSUS sunucunuzun WAN IP'sine yönlensin.
gpedit.msc den ayarları yönlendirmeyi vs yaptım, kendi pcmden onu reg olarak kaydettim.
Ulaşabildiğim pclerde bu regi bir agent aracılığı çalıştırdım. Bu sayede benim belirlediğim vakitlerde updatelerini sunucudan çekip yukluyorlar vs vs.
AD yok yapıda, Wsus sadece localde çalışıyor.
Benim merak ettiğim tüm aygıtlar firewall dan geçiyor ya, firewalla bir kural yazsam, desem ki update.mic.com dan gelen istekleri 172.x.x.x pc nin şu portuna yönlendir.