none
WSUS RRS feed

  • Вопрос

  • Уважаемые коллеги,

    Поднимаем WSUS, появился вопрос следующий, где он должен находится в DMZ или внутренний сетке? Есть разные подходы, хотел бы узнать более правильный.

    Заранее спасибо.

    21 декабря 2016 г. 5:24

Ответы

  • День добрый!

    Тут не в подходах дело, а в задачах которые вы пытаетесь решить. Ставьте WSUS во внутренней сетке и через него обновляйте локальные серверы/пк/прочее. Раз у вас есть dmz, то вы можете там поставить еще один WSUS если количество приобретенных лицензий позволяет, который будет репликой (downstream) - с него можно обновлять серверы в dmz и, например, ноутбуки (которые в домене) которые сотрудники берут в командировку. WSUS в dmz вообще можно настроить так чтобы он не хранил обновления, а только зеркалировал утверждения на их установку, тогда внешние клиенты и вовсе будут качать обновления напрямую с серверов Майкрософта и не загружать вам канал. Так что если хотите более детальную консультацию, то просто четче сформулируйте свою задачу.

    21 декабря 2016 г. 6:44

Все ответы

  • День добрый!

    Тут не в подходах дело, а в задачах которые вы пытаетесь решить. Ставьте WSUS во внутренней сетке и через него обновляйте локальные серверы/пк/прочее. Раз у вас есть dmz, то вы можете там поставить еще один WSUS если количество приобретенных лицензий позволяет, который будет репликой (downstream) - с него можно обновлять серверы в dmz и, например, ноутбуки (которые в домене) которые сотрудники берут в командировку. WSUS в dmz вообще можно настроить так чтобы он не хранил обновления, а только зеркалировал утверждения на их установку, тогда внешние клиенты и вовсе будут качать обновления напрямую с серверов Майкрософта и не загружать вам канал. Так что если хотите более детальную консультацию, то просто четче сформулируйте свою задачу.

    21 декабря 2016 г. 6:44
  • Добрый день,

    Спасибо большое за ответ.

    21 декабря 2016 г. 15:36