Sunny schrieb on 27.08.09 um 16:21:53:
Gibts für die Entscheidung auch einen guten Grund?
Ja, Kunden sollen von unserem WSUS die Infos für die Updates bekommen, aber selber von MS herunterladen. Wenn die Clients die Updates bei uns herunterladen würden, wird unsere Leitung ziemlich schnell zu sein.
Sunny schrieb on 27.08.09 um 16:21:53:
Was passiert beim normalen surfen? Kommt ein Dialog hoch?
Jop, wenn ich den Proxy im IE, FF usw. einstelle popt halt der normale Dialog auf, dass ich dort bitte die Benutzerdaten eingeben möchte, tue ich das, funktioniert das ganze auch. Sowas würde ich mir bei den Windows Updates auch wünschen, bzw. das man die Infos irgendwo einträgt.
Sunny schrieb on 27.08.09 um 16:21:53:
Der WU-Agent nimmt Kontakt zum WSUS auf, dort bekommt er gesagt, welche Updates zum installieren freigegeben sind. Und gleichzeitig bekommt er die Info, holen soll er sie sich bei Windows Update direkt. Das muß der ausführende User natürlich auch dürfen. Probierst Du das mit einem normalen Benutzer? Wenn ja, darf der User surfen? Lass doch mal einen Sniffer mitlaufen, ich könnte mir vorstellen das der Netzwerkdienst da nach aussen will. Port 80 und möglicherweise auch 443 müssen offen sein.
Jep, bei uns dürfen alle User ins Internet, unabhängig von der Windowsanmeldung (egal ob Domäne oder Lokale Anmeldung), die Benutzer sind im LDAP für den Proxy extra angelegt. Port 80 und 443 sind natürlich offen, ich denke das liegt daran, dass ich den WU's keinen Benutzer für den Proxy mitgebe und somit keine Updates ankommen, aber wie und wo stelle ich das ein?
Mfg
Comfreak