configuration客户端在内部使用WSUS,在外部使用WU

我们在一个更大的位置将WSUS引入我们的networking,但是我们的公司有多个小型办公室。 我们的人员移动了很多,所以我希望他们在主要位置和其他可以使用WSUS的地方使用WSUS,以及在微型卫星站点漫游时直接使用Windows的Windows Update。

我发现,如果我希望客户端使用基于位置的WSUS,则必须使用或多或less的以下步骤:

  1. 在您的DNS服务器的属性中启用循环和networking掩码sorting。
  2. 为WSUSselect一个DNS名称。 例如,wsus.example.com
  3. 在每个WSUS服务器的DNS中创build一个Alogging。 将它们全部称为wsus.example.com或您select的任何DNS名称。 为每个新的Alogging提供每个WSUS服务器的IP地址。
  4. 使用您创build的DNS名称wsus.example.com或同等名称来configuration组策略或以其他方式将WSUS服务器设置分发给客户端。
  5. 客户端现在将在DNS中使用循环法来parsing最近的WSUS服务器。

我可以使用这种方法,并在WSUS不可用的小型办公室中添加新的DNSlogging(wsus.example.com),并将其指向http://windowsupdate.microsoft.com ? 客户希望WSUS服务器将其识别为Remote WSUS并从Microsoft获取更新, thinking它是他们的WSUS服务器? 或者它会简单地失败? (希望不是太混乱)。

有没有其他的解决scheme,我可以用这个?

编辑。 我们想出了另一个想法。 如果我们将updates.microsoft.com指向我们的DNS到WSUS,那么客户端在本地时将使用WSUS,或者客户端不会将wsus视为Microsoft的Windows更新? 这实际上是很好的解决scheme,如果它的工作..

为什么如此复杂的规避?

只需创build一个设置WSUS服务器的组策略,并将其仅应用于要使用WSUS的子网/站点中的计算机。