Показать полную графическую версию : Обновление базы WSUS на сервере, не подключенном к интернету
El Scorpio
29-11-2013, 08:09
Добрый день.
Есть две сети: одна подключена к интернету, в другой интернета быть не должно. В обоих сетях есть по серверу.
На сервер, имеющий доступ к интернету, установлена служба WSUS, которая загружает обновления и устанавливает их рабочим компьютерам.
Хочется также поставить WSUS на сервер "внутренней" сети, не имеющий выхода в интернеты.
Вопрос: как можно перенести загруженные обновления, а также саму информацию об обновлениях, с "внешнего" сервера во "внутренний"?
Telepuzik
29-11-2013, 09:23
Вопрос: как можно перенести загруженные обновления, а также саму информацию об обновлениях, с "внешнего" сервера во "внутренний"? »
А связь между серверами есть или они изолированы друг от друга?
El Scorpio
29-11-2013, 09:48
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно.
Можно только файлы через флэшки перекидывать.
Отсюда вопрос - как перекинуть с "внешнего" сервера файлы обновлений и информацию о том, что эти обновления вообще существуют.
Telepuzik
29-11-2013, 10:06
WSUS на какой версии серверной ОС настроен? На серверах одинаковая версия ОС?
El Scorpio
02-12-2013, 00:59
Telepuzik, "внешний" сервер - Win 2003 x86, "внутренний" - Win 2008R2 64
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно.
Можно только файлы через флэшки перекидывать.
Отсюда вопрос - как перекинуть с "внешнего" сервера файлы обновлений и информацию о том, что эти обновления вообще существуют. »
о обновлённые редакции обновлений?
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно. »
столь жёсткая бэзопасность?
El Scorpio
06-12-2013, 01:39
Цитата El Scorpio:
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно. »
столь жёсткая бэзопасность? »
Угу, именно "БЭЗАПАСНАСТ"
Жостко спущена с самого верху почти десять лет тому назад.
А в результате приходится "руками" загружать обновления антивирусных баз на внутренний сервер.
Впрочем с антивирусами особой проблемы. Касперский может и дублировать загруженные обновления в отдельную папку, и брать обновления из папки.
А вот сможет ли WSUS понять, что у него в каталоге с базами появились новые файлы, которые нужно запустить в дело?
А вот сможет ли WSUS понять, что у него в каталоге с базами появились новые файлы, которые нужно запустить в дело? »
нет.
Жостко спущена с самого верху почти десять лет тому назад. »
в своё время, в подобной ситуации мне пришлось написать документ, примерно на 5 листов, в котром объяснялась необходимость WSUS как раз из целей безопасности.
итогом этого стало правило МСЭ с 2-мя IP и одним протоколом.
а вот если так?
http://rudkovskij.com/articles/?p=19
Может попробовать через виртуальную машину?
Виртуалка с WSUS на внешнем носителе скачивает базы с WSUS сервера с инетом. А в безинетрнетной сети качают с нее.
Либо какой-нибудь мобильный ПК использовать, если не противоречит безопасности
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.