Qual é a maneira oficial de atualizar o Windows 10 sem conectá-lo à Internet?

3

Eu tenho alguns computadores que uso como shards de banco de dados e não estão conectados à Internet. Eu tenho o firewall bloqueando todas as portas e endereços IP, exceto os que lidam diretamente com o mestre do banco de dados. Quero controlar todos os patches e atualizações que estão instalados nesses escravos off-line.

Pesquisando, fornece algumas maneiras de usar ferramentas de terceiros.

Mas eu queria saber qual é o procedimento de atualização offline recomendado pela Microsoft?

Estou procurando uma solução que respeite o airgap que estou tentando criar.

Estou executando o Windows Versão 10.0.16299.192 pro x64

    
por Gabriel Fair 21.01.2018 / 04:10

1 resposta

0

But I was wondering what is the windows recommends as the offline update procedure?

Existem várias maneiras de manter seu Windows atualizado, sem que todas estejam conectadas à Internet. Existem soluções fornecidas pela Microsoft (WSUS / SCCM), bem como n número de produtos de terceiros disponíveis que suportam o mesmo.

  1. Você pode baixar e instalar as Atualizações do Windows (patches) manualmente no sistema, mas isso seria péssimo para gerenciar se você tiver mais sistemas e quiser fazer o teste adequado dos patches no UAT ambiente.

  2. Outra opção é configurar um Servidor WSUS, que sincronizaria com os Servidores de Atualização da Microsoft para as atualizações mais recentes, e você poderá distribuir essas atualizações em sua intranet / rede sem exigir que qualquer outro sistema tenha Internet.

  3. Depois, há algumas soluções pagas, como o SCCM da Microsoft (que também usa o WSUS), e outros aplicativos de terceiros.

I want to control every single patch and update that is installed on these offline slaves.

Se este é o único requisito, e se você não quiser investir um único centavo, sugiro que vá com a implantação de WSUS . Você pode ativar a função do WSUS em qualquer um dos seus sistemas operacionais Windows Server.

O Servidor WSUS precisaria se conectar à Internet para sincronizar com os Servidores de Atualização da Microsoft para as atualizações mais recentes, e então você pode distribuir essas atualizações dentro de sua intranet / rede sem exigir que qualquer outro sistema tenha Internet.

Usando o WSUS, você pode implantar atualizações em seu ambiente UAT primeiro e depois dependendo do resultado do patch, ao lado de seus sistemas de produção ou similares. Ele tem as opções para selecionar atualizações para produtos (Microsoft Office, Tipos de sistema operacional Windows, etc.) e a classificação de atualizações (Atualizações críticas, Atualizações de segurança, Atualizações, Service Packs, Atualizações etc.) que é muito útil para usar .

    
por 21.01.2018 / 10:38