Tenemos un conjunto de servidores web públicos detrás de un firewall en el que nos gustaría poder realizar actualizaciones de Windows, sin darles más acceso del que necesitan.
Además de www.update.microsoft.com:443, ¿qué otros nombres de host y puertos necesitarían ser desbloqueados para que las actualizaciones de Windows funcionen?
fuente
Para configurar el firewall para actualizaciones de software
Configure el firewall para permitir la comunicación a través de los puertos HTTP y HTTPS (80 y 443).
Asegúrese de permitir todas las URL de Windows Update. Aquí hay una lista de URL que también querrá asegurarse de que estén permitidas:
URLs:
http://windowsupdate.microsoft.com
http: //*.windowsupdate.microsoft.com
https: //*.windowsupdate.microsoft.com
http: //*.update.microsoft.com
https: //*.update.microsoft.com
http: //*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http: //*.download.windowsupdate.com
http://test.stats.update.microsoft.com
http://ntservicepack.microsoft.com
fuente
Hemos tenido problemas con nuestro proxy y la actualización de Windows y recomendaron:
Los puertos deberían ser solo 80 y 443, creo. Es posible que deba abrir BITS si usa un puerto diferente.
fuente
Sugeriría agregar * .microsoft.com como nombre de host si el software lo admite y con respecto a los puertos, solo debería necesitar los puertos 80 y 443.
fuente