通过企业防火墙限制Windows 10更新

我帮助pipe理我们小公司的IT基础架构。 我们在这里有大约15台电脑,其中大部分都运行Windows 10.我们也有一个15Mbps的互联网链接。

每当电脑下载一个大的Windows 10更新(如最近的周年纪念更新),它绝对锤击我们的互联网链接,并将其抓到。 这是不可接受的,尤其是因为我们依靠多个基于云的业务应用程序,并且在我们的办公室使用VoIP。

我已经做了一些Googlesearch,但大多数解决scheme谈论共享局域网上的计算机之间的Windows 10更新(这似乎并没有为我们工作)。

有没有人在那里pipe理实施在企业防火墙级别的Windows 10更新节stream?

谢谢,丹

规范的解决scheme是不要扼杀这个stream量。 而是在您的networking中站出一个WSUS服务器,并将您的客户端指向更新。

通过这样做,您不仅可以解决您的带宽问题(每次更新只下载一次,您可以控制何时发生这种情况),但是您也将解决另一个问题,即如何控制和审计客户端和服务器上的补丁级别系统。

在限制stream量方面,听起来不仅需要限制Windows更新stream量,还要限制所有stream量,但这是另一个问题。

你可以考虑运行 Squid 这样Webcaching/代理 。 可能有其他select(也许更好),这只是我想到的第一个。

如果你有用户浏览器和其他类似的东西,它也可以帮助你节省带宽。 问题是需要正确configuration才能正常工作。

http://wiki.squid-cache.org/SquidFaq/WindowsUpdate

你在用什么防火墙? 也许有些先进的东西可以控制stream量。 特别是允许VOIPstream量覆盖其他stream量(QoS)的东西。