Bloquear acesso ao Windows Update

6

Eu uso um laptop da empresa para o trabalho. Normalmente, eu trabalho em um site do cliente. Recentemente, este cliente proibiu o uso de seu acesso à Internet de terceiros. Então, nós mudamos para um modem 3G + hub como uma solução.

No entanto, o laptop da minha empresa, que executa o Windows 7, é configurado para fazer download de atualizações automaticamente. Pelo que eu sei, apenas atualizações que foram aprovadas pela nossa própria empresa. De qualquer forma, não posso interferir no processo, pois é imposto por uma regra.

O que eu gostaria de fazer é inserir alguma regra no firewall interno do roteador 3G. É possível? O Windows Update tem algum IP principal que eu possa bloquear? Ou talvez eu poderia bloqueá-lo através de um nome de domínio?

    
por Bruno Brant 30.11.2011 / 20:24

1 resposta

10

O Windows Update muda constantemente seu endereço IP, então você teria que bloquear um grande número de IPs para impedi-lo. Se o seu firewall suportar o bloqueio de DNS, bloqueie esses hosts:

http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
http://stats.microsoft.com
https://stats.microsoft.com

Se ele não oferecer suporte ao bloqueio de DNS, tente editar seu arquivo de hosts para apontar esses hosts para 0.0.0.0. Isso deve impedi-los de obter atualizações.

A Microsoft agora mantém listas em:

por 30.11.2011 / 21:22