В настоящее время наш единый внутренний сервер WSUS настроен для всех компьютеров, как настольных, так и портативных. Сервер WSUS доступен только для внутреннего использования (VPN или LAN). У нас есть несколько удаленных пользователей, которые почти никогда не бывают на месте и редко пользуются VPN в сети. Вместо того, чтобы они загружали обновления Windows через VPN, я хотел бы выполнить следующее:
- Пока клиенты находятся в локальной сети, они проверяют одобренные обновления на сервере WSUS и загружают их с нашего локального сервера WSUS.
- Пока клиенты являются удаленными, они регистрируются на сервере WSUS, а сервер WSUS определяет, какие обновления загружать, но загружает их прямо из Microsoft.
Из того, что я прочитал, это, вероятно, возможно благодаря наличию вторичного сервера WSUS, который сообщает клиентам о необходимости загрузки из Microsoft, и использованию маски подсети DNS, указывающей клиентам, с каким сервером WSUS следует связаться; Есть ли способ сделать это с одним сервером WSUS? Все удаленные клиенты - Windows 7 SP1, WSUS - v3 на Server 2008 R2 SP1. Использование Microsoft RRAS для сервисов VPN (IKEv2 / SSTP / L2TP / PPTP).