Stránka 1 z 1

Monitoring siete (povolenie WinUpdate na firewalli)

Napsal: úte 22. říj 2019, 12:23
od myschovip
Ahoj,
viete mi poradit nejaky jednoduchy nastroj na monitorovanie siete, aby som zistil, na ake servery pristupuje PC ak na nom pustim Win Update?
Ide o to, ze potrebujem na firemnom firewalli povolit servery, ktore sluzia na windows aktualizacie ale neviem ktore servery to su, nieco som googlil a nejake servery nasiel ale s istotou by mi to povedal nejaky monitorovaci nastroj, viete o nejakom dobrom a jednoduchom? (popripade aktualny zoznam serverov microsoft windows update).
dik

Re: Monitoring siete (povolenie WinUpdate na firewalli)

Napsal: úte 22. říj 2019, 12:47
od nacos
wireshark notebook a pouštět do zblbnutí update windows a odchytávat IP.
Nebo zakázat domenu Microsoftu, ale nepojede vám nic od Microsoftu a pravděpodobně nějaké weby a bůh vi co ještě.

Re: Monitoring siete (povolenie WinUpdate na firewalli)

Napsal: úte 22. říj 2019, 12:49
od wallot
Je potreba povolit pristup na -

http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
https://*.ws.microsoft.com
http://*.ws.microsoft.com

+ wireshark ale cim vic firewall uzavres tim vetsi opruz to bude resit pokud neco nepojede. Spousta tehle sluzeb se ruzne presmerovava mezi servery.

Re: Monitoring siete (povolenie WinUpdate na firewalli)

Napsal: úte 22. říj 2019, 16:39
od killerek
Co mas za FW? V tech "enterprise" FW byvaji predvytvorene objekty pro takove služby. Vetsinou se teda na FW akutalizacni služby zakazuji a ve firme si rozjdedes na serveru WSUS a v pripade vetsi firmy a vice ruznych SW nad nim postavíš SCCM.