Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   WSUS (http://forum.oszone.net/forumdisplay.php?f=99)
-   -   Обновление базы WSUS на сервере, не подключенном к интернету (http://forum.oszone.net/showthread.php?t=273018)

El Scorpio 29-11-2013 08:09 2263546

Обновление базы WSUS на сервере, не подключенном к интернету
 
Добрый день.
Есть две сети: одна подключена к интернету, в другой интернета быть не должно. В обоих сетях есть по серверу.
На сервер, имеющий доступ к интернету, установлена служба WSUS, которая загружает обновления и устанавливает их рабочим компьютерам.
Хочется также поставить WSUS на сервер "внутренней" сети, не имеющий выхода в интернеты.
Вопрос: как можно перенести загруженные обновления, а также саму информацию об обновлениях, с "внешнего" сервера во "внутренний"?

Telepuzik 29-11-2013 09:23 2263601

Цитата:

Цитата El Scorpio
Вопрос: как можно перенести загруженные обновления, а также саму информацию об обновлениях, с "внешнего" сервера во "внутренний"? »

А связь между серверами есть или они изолированы друг от друга?

El Scorpio 29-11-2013 09:48 2263613

"Внутренняя" сеть изолирована вся, и прямой связи быть не должно.
Можно только файлы через флэшки перекидывать.
Отсюда вопрос - как перекинуть с "внешнего" сервера файлы обновлений и информацию о том, что эти обновления вообще существуют.

Telepuzik 29-11-2013 10:06 2263624

WSUS на какой версии серверной ОС настроен? На серверах одинаковая версия ОС?

El Scorpio 02-12-2013 00:59 2265245

Telepuzik, "внешний" сервер - Win 2003 x86, "внутренний" - Win 2008R2 64

cameron 05-12-2013 15:36 2267450

Цитата:

Цитата El Scorpio
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно.
Можно только файлы через флэшки перекидывать.
Отсюда вопрос - как перекинуть с "внешнего" сервера файлы обновлений и информацию о том, что эти обновления вообще существуют. »

о обновлённые редакции обновлений?
Цитата:

Цитата El Scorpio
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно. »

столь жёсткая бэзопасность?

El Scorpio 06-12-2013 01:39 2267789

Цитата:

Цитата cameron
Цитата El Scorpio:
"Внутренняя" сеть изолирована вся, и прямой связи быть не должно. »

столь жёсткая бэзопасность? »

Угу, именно "БЭЗАПАСНАСТ"
Жостко спущена с самого верху почти десять лет тому назад.

А в результате приходится "руками" загружать обновления антивирусных баз на внутренний сервер.
Впрочем с антивирусами особой проблемы. Касперский может и дублировать загруженные обновления в отдельную папку, и брать обновления из папки.
А вот сможет ли WSUS понять, что у него в каталоге с базами появились новые файлы, которые нужно запустить в дело?

cameron 06-12-2013 07:50 2267846

Цитата:

Цитата El Scorpio
А вот сможет ли WSUS понять, что у него в каталоге с базами появились новые файлы, которые нужно запустить в дело? »

нет.
Цитата:

Цитата El Scorpio
Жостко спущена с самого верху почти десять лет тому назад. »

в своё время, в подобной ситуации мне пришлось написать документ, примерно на 5 листов, в котром объяснялась необходимость WSUS как раз из целей безопасности.
итогом этого стало правило МСЭ с 2-мя IP и одним протоколом.

pypyrin 14-02-2014 14:28 2309069

а вот если так?
http://rudkovskij.com/articles/?p=19

plvtor 18-02-2014 16:43 2311184

Может попробовать через виртуальную машину?

Виртуалка с WSUS на внешнем носителе скачивает базы с WSUS сервера с инетом. А в безинетрнетной сети качают с нее.

Либо какой-нибудь мобильный ПК использовать, если не противоречит безопасности


Время: 13:52.

Время: 13:52.
© OSzone.net 2001-