下載 Windows 更新需要對防火牆進行哪些變更?

下載 Windows 更新需要對防火牆進行哪些變更?

我有一台 Windows 2019 伺服器,位於防火牆和 Internet 代理程式後面。

該伺服器需要將哪些網頁連接埠和 URL 列入白名單才能從 Internet 下載 Windows 修補程式/更新?

答案1

埠:tcp/80 和 tcp/443

網址:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

https://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

http://go.microsoft.com

http://dl.delivery.mp.microsoft.com

https://dl.delivery.mp.microsoft.com

這些將適用於代理伺服器。不確定防火牆。許多防火牆允許存取位址範圍,而不是 URL。 Office 365 等產品具有確定性 IP 位址,儘管這些位址仍可能偶爾會變更。

https://docs.microsoft.com/en-us/windows-server/administration/windows-server-update-services/deploy/2-configure-wsus

相關內容