大学网络 - 我可以将非域学生计算机指向我们的 SUS 服务器吗?

Joe*_*oel 3 wsus

自从我在 3 个月前开始在这里工作以来,真正让我感到困扰的事情之一就是显示在每日带宽消耗报告中的网络设置方式。我的命中数和大小获得最高访问过的站点的列表,并不约而同顶位(到如此地步,它比所有大的其他顶级景点相结合)是au.download.windowsupdate.com。我们每天在 Windows 更新中抽取大约 30GB。这是每一天,而不仅仅是在星期二的补丁之后。在补丁日之后,它在几天内跃升至接近 40GB。

这里的关键是,如果是我负责的机器,几乎没有。我的机器大部分都打好了补丁,如果没有打补丁,他们会从 SUS 服务器上拉取,所以新的更新只下载一次。它曾经接近 50GB/天,因为我们计算机实验室中的大多数机器都使用 DeepFreeze 并且没有正确应用更新,但现在已修复。

所以问题肯定是宿舍里的学生拥有的机器,其中一些机器每天都在后台重新下载相同的更新,一遍又一遍。我很想让这些机器开始从我们的 SUS 服务器中提取。然后,如果他们从未真正安装它们,至少他们不会从我们的公共互联网连接中窃取带宽。

关于如何解决这种情况的任何想法?

Sam*_*gan 7

可以让非域客户端从 WSUS 服务器获取更新,但这涉及客户端计算机上的一些注册表黑客。由于它们不在您的域中,因此您无法使用组策略远程执行此操作。这也会导致学生计算机在离线状态下使用时出现问题,例如在家里休息时。

这样做也会违反 WSUS 许可协议,其中指出

不要使用 WSUS 将更新分发到未获得组织许可的客户端计算机。WSUS 许可协议明确禁止这样做。

来源

最好的办法不是试图让用户使用您的 WSUS 服务器,而是对 Windows 更新进行某种缓存,以尽量减少您正在执行的下载量。例如,就是在 Squid 中的做法。