Брандмауэр Windows 10: блокировать все-разрешить Центр обновления windows

это специфично для windows 10 !!!

Мне нужно Брандмауэр windows, чтобы блокировать весь исходящий (и входящий) трафик, за исключением центра обновления windows, но когда я блокирую исходящий трафик -- > Центр обновления windows не удается

Я уже пытался разрешить svchost полностью, а также много других услуг, но до сих пор нет обновления windows!!

кажется, это работает только для исходящего трафика 🙁

спасибо,
Lionel

29
задан Lionel
08.12.2022 11:29 Количество просмотров материала 3302
Распечатать страницу

1 ответ

Это почти бесполезно блокировать исходящие порты, так как приложения должны сначала отправить первоначальный ответ, чтобы проверить сервер (из которых ответ не будет получен, так как входящий порт заблокирован).

до разрешить связь только Центру обновления Windows, необходимо заблокировать все входящие порты кроме следующих доменов и поддоменов:

  • windowsupdate.microsoft.com
  • *.windowsupdate.microsoft.com
  • *.windowsupdate.microsoft.com
  • *.update.microsoft.com
  • *.update.microsoft.com
  • *.windowsupdate.com
  • download.windowsupdate.com
  • download.microsoft.com
  • *.download.windowsupdate.com
  • wustat.windows.com
  • ntservicepack.microsoft.com

вы можете быть в состоянии использовать файл localhost, чтобы заблокировать вышеуказанные Домены, путем после инструкции.

выше не относятся к какой-либо версии Windows (хотя страница TechNet предназначена для Windows Server 2003 и XP, это решение также работает со всеми современными версиями Windows), поэтому он будет работать на версиях Windows, отличных от Windows 10.

2
отвечен cybermonkey 2022-12-09 19:17

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх