WSUS на ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 15 янв 2007, 08:59

Подскажите:
как настроить ISA 2004 так, что бы этот сервер получал обновления с сервера WSUS расположенного внутри сети ?

Остальные компы и сервера получают.
WSUS через ISA снаружи обновления берет.

А в панели WSUS ISA сервера вообще невидно.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 15 янв 2007, 14:50

1. Прописать в ГПО, или в реестре сервер обновлений.
Код

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://wsusserver"
"WUStatusServer"="http://wsusserver"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"UseWUServer"=dword:00000001

[/code]

2. В системном правиле разрешить ходить ISA (localhost) во внутренню сеть по HTTP до сервера WSUS.
3. Запустить wuauclt /updatenow и смотреть лог %systemroot%\windows\WindowsUpdate.log
Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 15 янв 2007, 15:46

Все что написано уже сделано.
блин, авторизацию просит (запретил не авторизованым выходить в Инет)
как обойти?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 15 янв 2007, 16:18

в правиле должно быть all user, если правло системное, то там уже all user и поменять нельзя.
Доступ в локальную сеть с ISA вообще никак не связан с доступом в интернет.

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 16 янв 2007, 14:24

Ладно, добавил свой сервер WSUS на Allowed Sites (в системных политиках).
Вроде все идет, но на WSUSadmin грит сервер еще не поставлял отчетов.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21