স্থানীয় যখন ডাব্লুএসইউএস ব্যবহার করবেন, এমএম যখন দূরবর্তী? (তবে এখনও ডাব্লুএসইউএসকে রিপোর্ট করুন)


9

আমাদের বর্তমানে আমাদের একক অভ্যন্তরীণ WSUS সার্ভারটি সমস্ত কম্পিউটার, উভয় ডেস্কটপ এবং ল্যাপটপের জন্য কনফিগার করা আছে। ডাব্লুএসইউ সার্ভার কেবল অভ্যন্তরীণভাবে উপলব্ধ (ভিপিএন বা ল্যান হয়)। আমাদের এমন কিছু প্রত্যন্ত ব্যবহারকারী রয়েছে যারা প্রায়শই অন-সাইট এবং আধা ঘন ঘন ভিপিএন নেটওয়ার্কে থাকে না। তাদের ভিপিএন জুড়ে উইন্ডোজ আপডেট ডাউনলোড করার পরিবর্তে, আমি নিম্নলিখিতগুলি সম্পাদন করতে চাই:

  • স্থানীয় ক্লায়েন্টে ক্লায়েন্ট থাকা অবস্থায় তারা অনুমোদিত আপডেটের জন্য ডাব্লুএসইউ সার্ভারটি পরীক্ষা করে এবং সেগুলি আমাদের স্থানীয় ডাব্লুএসএস সার্ভার থেকে ডাউনলোড করে।
  • ক্লায়েন্টগুলি রিমোট থাকা অবস্থায়, তারা ডাব্লুএসইউ সার্ভারে চেক ইন করে এবং ডাব্লুএসইউ সার্ভারটি ডাউনলোড করার জন্য কোন আপডেট আপডেট করে তবে তারা সেগুলি সরাসরি মাইক্রোসফ্ট থেকে ডাউনলোড করে।

আমি যা পড়েছি তা থেকে, সম্ভবত একটি দ্বিতীয় ডাব্লুএসইউএস সার্ভার রয়েছে যা ক্লায়েন্টদের মাইক্রোসফ্ট থেকে ডাউনলোড করতে বলে এবং ডিএনএস নেটমাস্কটি ব্যবহার করে ক্লায়েন্টদের কোন ডাব্লুএসএস সার্ভারের সাথে যোগাযোগ করতে হবে তা জানানোর নির্দেশ দিয়ে; একটি একক WSUS সার্ভার দিয়ে এটি করার কোনও উপায় আছে? সমস্ত দূরবর্তী ক্লায়েন্ট হ'ল উইন্ডোজ 7 এসপি 1, সার্ভার ২০০৮ আর 2 এসপি 1 এ ডাব্লুএসইউ v3। ভিপিএন পরিষেবাদির জন্য মাইক্রোসফ্ট আরআরএএস ব্যবহার করে (আইকেইভি 2 / এসএসটিপি / এল 2 টি পি / পিপিটিপি)।

উত্তর:


4

আমি এটি বিশ্বাস করি না, তবে একটি কাজ হ'ল আপনার নেটওয়ার্কে একটি বিরতিপ্রাপ্ত প্রক্সি সার্ভারটি প্রয়োগ করা। এর অর্থ হল যে আপনি ক্লায়েন্টদের মাইক্রোসফ্ট থেকে ডাউনলোড করার নির্দেশ দেওয়ার জন্য আপনি ডাব্লুএসইউ সার্ভারটি কনফিগার করতে পারেন, তবে আপনার নেটওয়ার্কে থাকা মেশিনগুলির জন্য স্থানীয়ভাবে সামগ্রীটি ক্যাশে করুন। (অতিরিক্ত বোনাস হিসাবে, আপডেটগুলি কেবল তখনই ডাউনলোড করা হবে যদি সেগুলির প্রকৃত প্রয়োজন হয়, তাই আপনি যা অনুমোদন করবেন সে সম্পর্কে আপনি কম বাছাই করতে পারেন))

এর একটি তারতম্য হ'ল একটি প্রক্সি সার্ভার ব্যবহার করার জন্য আপনার ডেস্কটপ মেশিনগুলিতে উইনএইচটিপি কনফিগার করা, যদিও এর অর্থ সাইটটিতে থাকা ল্যাপটপগুলি এখনও মাইক্রোসফ্ট থেকে ডাউনলোড হবে। নীতিগতভাবে আপনি এমন কিছু সফ্টওয়্যার লিখতে পারেন যা মেশিনের বর্তমান অবস্থান সনাক্ত করে এবং WinHTTP পুনরুদ্ধার করে প্রয়োজনীয় হিসাবে।


একটি আকর্ষণীয় সমাধানের পরেও, আমাদের ল্যানে অনেকগুলি সাবনেট / সাইট / ডোমেন রয়েছে যা একটি বিরতিযুক্ত প্রক্সি প্রয়োগের জন্য ব্যথা করে। এছাড়াও এর জন্য এখনও অতিরিক্ত সার্ভারের প্রয়োজন হবে যাতে আমরা পাশাপাশি দ্বৈত WSUS রুটে যেতে পারি।
ড্যান

4

মূল সার্ভারের একটি প্রতিলিপি হিসাবে আমরা দ্বিতীয় ডাব্লুএসইউএস সার্ভার তৈরি করেছিলাম যার মধ্যে একটি পার্থক্য রয়েছে যে এটির প্রতিবেদন করা কোনও ক্লায়েন্ট তাদের আপডেটগুলি সরাসরি মাইক্রোসফ্ট থেকে ডাউনলোড করেন (এর পরিবর্তে স্থানীয়ভাবে ডাউনলোডগুলি ক্যাশে করে)। আমরা সম্ভবত আমাদের সমস্ত রিমোট ক্লায়েন্টের জন্য কোনও ডিএনএস সমাধান ব্যবহার না করে এই নতুন ডাব্লুএসইএস সার্ভারে রিপোর্ট করার জন্য কেবল একটি জিপিও ব্যবহার করব; অফিসের বাইরে 99% সময় থাকে তাই এটি দীর্ঘকালীন সময়ে সহজ।


0

আসলে আমার মনে হয় না এটি ডাব্লুএসইউএসের কাজের ধারণা। যেহেতু আপনি WSUS- এ আপডেটগুলি অনুমোদিত / প্রত্যাখ্যান করতে পারেন, অফসাইট ব্যবহারকারীরা আপনার নীতি দ্বারা প্রভাবিত হবে না।

হতে পারে এমএস ইনটুনই এর সমাধান: মাইক্রোসফ্ট থেকে ডাউনলোড করুন, তবে আপনি এখনও নিয়ন্ত্রণে রয়েছেন।


1
আপনার কাছে এমন একটি মোডে ডাব্লুএসইউস ফাংশন থাকতে পারে যেখানে ক্লায়েন্টরা কী আপডেট পাবে তা সিদ্ধান্ত নিতে আপনি আপডেটগুলি অনুমোদন / প্রত্যাখ্যান করেন তবে ক্লায়েন্টরা সরাসরি মাইক্রোসফ্ট থেকে ডাউনলোড করে। আমি দূরবর্তী ক্লায়েন্টদের একটি ডাব্লুএসইউএস সার্ভারের দিকে নির্দেশ করতে পারি যা কেবল এটি করে এবং তারপরে স্থানীয় ক্লায়েন্টরা traditionalতিহ্যবাহী ডাব্লুএসএস সার্ভারের দিকে নির্দেশ করে। আমি যা করতে চাইছি এটি উভয়ই একটিতে পরিণত হয়েছে তবে আমি নিশ্চিত যে এটি সম্ভব :(
ড্যান
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.