É quase inútil bloquear as portas de saída, já que os aplicativos precisam enviar uma resposta inicial primeiro para verificar o servidor (que não receberá resposta, pois a porta de entrada está bloqueada).
Para que permita que o Windows Update comunique-se , é necessário bloquear todas as portas de entrada, exceto os seguintes domínios e subdomínios:
- windowsupdate.microsoft.com
- *. windowsupdate.microsoft.com
- *. windowsupdate.microsoft.com
- *. update.microsoft.com
- *. update.microsoft.com
- *. windowsupdate.com
- download.windowsupdate.com
- download.microsoft.com
- *. download.windowsupdate.com
- wustat.windows.com
- ntservicepack.microsoft.com
Você pode usar o arquivo localhost para bloquear os domínios acima, por seguindo as instruções aqui .
Os itens acima não são específicos de nenhuma versão do Windows ( embora a página do TechNet seja para Windows Server 2003 e XP, essa solução também funciona com todas as versões modernas do Windows ), então funcionará no Windows versões diferentes do Windows 10.