Bem, olhando para este artigo do kb , eu acho que você poderia criar um script com algo do lado do cliente para ajustar onde eles estão para atualizações? Se você olhar para a seção de clientes não gerenciados na parte inferior, ele fornecerá dois comandos que você pode executar para que os clientes procurem atualizações no seu servidor e como alterá-los de volta para a Apple. Talvez você possa escrever um script que seja executado em cron
e que tente detectar se estão dentro ou fora da rede. Dependendo da descoberta, você pode atualizar o servidor que está usando para o apropriado.
Com algo como isso, você pode configurar o serviço de Atualização de Software para ser executado como deveria e eliminar todo o voodoo do arquivo DNS / host que você está tentando executar.