Configuration des clients pour utiliser WSUS à l'intérieur, et WU en dehors

Nous présentons WSUS dans notre réseau dans un plus grand location, mais notre société possède de petits bureaux. Nos gens se déplacent beaucoup, alors j'aimerais qu'ils utilisent WSUS à l'intérieur de l'location principal et dans d'autres endroits où WSUS sera disponible et les mises à jour Windows de Microsoft directement quand ils itineraient dans nos petits sites satellites.

J'ai découvert que si j'aimerais que les clients utilisent WSUS en fonction de leur location, ils doivent utiliser plus ou less les étapes suivantes:

  1. Activer Round Robin et Netmask Commande dans les propriétés de votre server DNS.
  2. Choisissez un nom DNS pour WSUS. Par exemple, wsus.example.com
  3. Créez un logging A dans DNS pour chaque server WSUS. Appelez-les tous wsus.example.com ou tout ce que vous avez choisi comme nom DNS. Donnez à chaque nouvel logging A une adresse IP de chaque server WSUS.
  4. Utilisez le nom DNS que vous avez créé, wsus.example.com ou l'équivalent, pour configurer une stratégie de groupe ou dissortingbuer le server WSUS aux clients.
  5. Les clients utiliseront maintenant le round robin dans DNS pour résoudre le server WSUS le plus proche.

Puis-je utiliser cette méthodologie et append un nouvel logging DNS (wsus.example.com) dans nos petits bureaux où WSUS n'est pas disponible et le signaler à http://windowsupdate.microsoft.com ? Les clients souhaitant que le server WSUS le reconnaissent comme Remote WSUS et obtenez des mises à jour de Microsoft thinking c'est leur server WSUS? Ou sera-t-il simple? (espérons que ce n'est pas trop confus).

Y a-t-il une autre solution que je pourrais utiliser pour cela?

Modifier. Nous avons eu une autre idée. Si nous updates.microsoft.com dans notre DNS vers WSUS, les clients utiliseront WSUS lorsqu'ils sont localisés ou les clients ne traiteront pas wsus en tant que mises à jour Windows de Microsoft? Ce serait vraiment une bonne solution si cela fonctionne …

Pourquoi de telles contournements compliqués?

Créez simplement une stratégie de groupe qui définit un server WSUS et appliquez-le uniquement aux ordinateurs du sous-réseau / site pour lesquels vous souhaitez utiliser WSUS.