Здравствуйте,
Windows 10. Брандмауэр настроен блокировать весь траффик в обе стороны, кроме отдельных приложений. Не получается создать правило для работы "Обновлений Windows".
Как написано в инструкциях Miscrosoft открывать полный доступ любым программам-службам на url windowsupdate.microsoft.com итп -
(раз) (два) - не вариант!
Пробовал разрешать исходящие подключения:
c:\windows\System32\wuauclt.exe
c:\windows\System32\svchost.exe + служба "Центр обновления Windows"
c:\windows\System32\svchost.exe + служба "BITS"
Обновление Windows 10 не пашет.
Метод с дублированием и разрешением svchost для одного wuauserv:
1) Duplicate svchost.exe, call it svchost-wuauserv.exe
2) Set Windows Update Service startup bin path (vie regedit) to C:\Windows\system32\svchost-wuauserv.exe -k netsvcs
3) Make sure wuauserv can't run in a shared process:* Cmd > sc config wuauserv type=own
4) Firewall > Allow process and services > C:\Windows\system32\svchost-wuauserv.exe
Тоже не работает. Ошибка 0x80070006.
Знаете как настраивать такое правило брандмауэра, чтобы всё блочило, но обновления работали??