Os clientes devem poder acessar o ctldl.windowsupdate.com ao usar o WSUS?

4

Alteramos algumas políticas em nosso filtro da web e agora vemos que alguns clientes estão tentando acessar ctldl.windowsupdate.com , mas estão sendo bloqueados.

Como estamos usando um servidor WSUS, fiquei com a impressão de que esse seria o único local em que os computadores procurariam atualizações.

Os PCs clientes devem poder acessar ctldl.windowsupdate.com?

    
por heartfailure 17.08.2015 / 11:12

2 respostas

6

O comportamento esperado é que os computadores automaticamente entrem em contato com o Windows Server Update Service público, mesmo que haja um local de atualização de intranet especificado, a menos que a política do computador "Não se conecte a nenhum local do Windows Update" em Configuração do Computador \ Modelos Administrativos \ Componentes do Windows \ Windows Update está definido como ativado. Por favor, leia a documentação para ver se isso é apropriado para o seu ambiente, especialmente porque isso pode quebrar o Windows Loja. (Desculpe, não há id para a seção de interesse, então você terá que rolar para baixo ou usar ctrl + f .)

Também é esperado um comportamento que as máquinas com o Windows 6+ irão automaticamente entrar em contato com ctldl.windowsupdate.com para atualizar suas listas de revogação de certificados. Consulte Um atualizador automático de certificados revogados está disponível para o Windows Vista, o Windows Server 2008, o Windows 7 e o Windows Server 2008 R2 . Portanto, se você não estiver gerenciando as atualizações das CRLs em suas máquinas usando outro método, recomendo que recomende que remova o bloqueio para ctldl.windowsupdate.com do seu filtro da Web. .

Por fim, a menos que você defina a política do usuário "Remover acesso para usar todos os recursos do Windows Update", localizada em Configuração do usuário \ Modelos administrativos \ Componentes do Windows \ Windows Update , os usuários ainda poderão < strong> manualmente acessa o Serviço de Atualização do Windows Server público. Mais uma vez, leia a documentação para ver se isso é apropriado para o seu ambiente.

    
por 18.08.2015 / 17:10
-2

Não, os computadores ainda podem procurar atualizações no site de atualização do Windows.

Para desabilitar isso, você precisa alterar a política de grupo. Habilite a política "Remover o acesso para usar todos os recursos do Windows Update" em Atualização do componente administrativo do windows-component-windows-windows.

    
por 17.08.2015 / 17:44