Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Распространить параметры прокси. (http://forum.oszone.net/showthread.php?t=170912)

zubkoff.s 22-03-2010 16:58 1374594

Распространить параметры прокси.
 
Добрый день.
Сеть: 10 ПК+1 контроллер домена + 1 ПК интернет шлюз.

Установил шлюз. Перестали обновляться (Windows Update) ПК в локальной сети. http(s) ходит через прокси (192,168,0,1). Прокси указано в ИЕ, и распространяется через ГПО.

Вот параметр команды proxycfg, на котором не происходит обновление:
U:\>proxycfg
Current WinHTTP proxy settings under:
HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\
WinHttpSettings :

Direct access (no proxy server).

Хотя в ИЕ прокси прописан. Доступ к сайтам есть.
Обновление через Пуск-Windows Update проходит. А вот автоматически (политикой задано, в 12 часов ежедневного производить поиск обновления) - нет.

Что б заработал допустим на этом ПК обновление, надо выполнить команду
proxycfg -u (типа скопировать параметры прокси из ИЕ)

Как сделать, что б на всех ПК распространился прокси (не в ИЕ) при минимальных финтах ушами?

Типа, что б на всех командах было вот так:


C:\Documents and Settings\AdminLow\Рабочий стол>proxycfg
Инструмент настройки прокси по умолчанию Microsoft (R) WinHTTP
(C) Корпорация Майкрософт. Все права защищены.

Настройка текущих параметров прокси WinHTTP:
HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\
WinHttpSettings :

Прокси-сервер: 192.168.0.1:8080
Список обхода : <local>

monkkey 23-03-2010 11:36 1375188

Поднимите WSUS, экономьте трафик. Доступ нужен по https к сайтам Windows Update для All Users (если у Вас аутентификация по пользователям). Список нужных сайтов есть тут: http://forum.oszone.net/thread-101542.html

zubkoff.s 23-03-2010 11:46 1375201

WSUS подниму. Очень скоро.
Кстати по Всусу - ничего если он будет стоять на недоменной машине, но входящей в одну подсеть?

Доступ по https к сайтам открыт. По крайней мере все пользователи заходят на gmail.com и прочие сайты по https без проблем.

Вы предлагает очевидное ОБХОДНОЕ решение. А может я не хочу экономить на безлимите ни трафик, ни канал? :)))

http://support.microsoft.com/kb/900935/ru
"Для поиска доступных обновлений клиентская программа Microsoft Windows Update использует службы WinHTTP (Microsoft Windows HTTP Services). Кроме того, при загрузке этих обновлений клиент Windows Update использует фоновую интеллектуальную службу передачи (Background Intelligent Transfer Service, BITS). Службы WinHTTP и BITS работают независимо от обозревателя Microsoft Internet Explorer. Обе эти службы должны обнаружить прокси-серверы, доступные в существующем окружении. "

но вот не могу понять, какой лучше способ применить, так как способы предложены в основном для ISA. А у меня шлюз Usergate. Хотя не думаю что разница принципиальная.

Kobzar 23-03-2010 12:52 1375250

Тогда вам прийдеться политиками добавить

proxycfg -p proxy:port "исключения через запятую"

zubkoff.s 23-03-2010 14:19 1375334

Цитата:

Цитата Kobzar
Тогда вам прийдеться политиками добавить »

Вы имеете ввиду сделать батник, и назначить его исполнение на логон или старт системы?


Время: 03:03.

Время: 03:03.
© OSzone.net 2001-