Derzeit ist unser einzelner interner WSUS-Server für alle Computer konfiguriert, sowohl für Desktops als auch für Laptops. Der WSUS-Server ist nur intern verfügbar (entweder VPN oder LAN). Wir haben einige Remote-Benutzer, die fast nie vor Ort sind und nur selten VPN in das Netzwerk einbinden. Anstatt sie Windows-Updates über das VPN herunterladen zu lassen, möchte ich Folgendes erreichen:
- Während sich die Clients im lokalen Netzwerk befinden, überprüfen sie den WSUS-Server auf genehmigte Updates und laden sie von unserem lokalen WSUS-Server herunter.
- Während die Clients remote sind, checken sie beim WSUS-Server ein und der WSUS-Server bestimmt, welche Updates heruntergeladen werden sollen, sie werden jedoch direkt von Microsoft heruntergeladen.
Nach dem, was ich gelesen habe, ist dies wahrscheinlich möglich, indem ein sekundärer WSUS-Server vorhanden ist, der die Clients anweist, von Microsoft herunterzuladen, und mithilfe der DNS-Netzmaskenreihenfolge den Clients mitteilt , an welchen WSUS-Server sie sich wenden sollen. Gibt es eine Möglichkeit, dies mit einem einzelnen WSUS-Server zu tun? Alle Remoteclients sind Windows 7 SP1, WSUS ist v3 auf Server 2008 R2 SP1. Verwendung von Microsoft RRAS für VPN-Dienste (IKEv2 / SSTP / L2TP / PPTP).