大家好,Cantgis又和大家见面了,我们这次来对TMG 进行每日的定义更新在 WinHTTP 代理设置上,您需要为 WinHTTP 客户端进行代理的配置,允许 WinHTTP 灵活决定使用哪个代理。WinHTTP 在对代理支持的能力上略低于 Internet Explorer;具体而言,您不能指定 WinHTTP 使用某个特定的代理脚本 (proxy script)。默认情况下,WinHTTP 使用 WinHTTP 网络代理自动发现服务 (Web Proxy Auto-Discovery Service) 实现代理的自动发现,或者使用静态的代理服务器并指定一些 bypass 的表项。这种方式的优点在于无需创建自定义的流量策略。缺点在于将对其它的 WinHTTP 用户产生不利影响,并且当您需要重建服务器时,WinHTTP 代理设置不能与 TMG 策略一同导出。

首先创建自定义的 WSUS 流量策略。这种方式需要您为 WSUS 自定义协议,进而在访问规则 (access rule) 中使用该协议。优点就是您无需更改 WinHTTP 的代理设置,也就不会影响到 Windows Update 之外的机制。利用基于 HTTP 的证书撤销请求也需要 WinHTTP。首要的缺点就是自定义策略的方法没有利用到网络代理或者相关的 Filters (NIS, EMP, URL Filtering)。

更新中心(Update Center)配置

为 使 TMG 从 WSUS 服务器上接收到 NIS 或 EMP 更新,您必须选择支持这个过程的配置。因此,第一步就是要保证 TMG 的配置正确。如果您运行 Getting Started Wizard (启动向导),使用下面的步骤即可十分简单地验证配置是否正确。

1. 在 TMG Management console (管理控制台) 左侧面板选择Update Center (更新中心)

2. 在 TMG 管理控制台右侧面板

a. 选择Tasks (任务) 标签

b. 点击 Configure Settings (配置设置)

3. 在 Update Center Properties (更新中心属性) 页面

a. 选择 Microsoft Update(微软更新) 标签

b. 确保 “Use the Microsoft Updates service…(使用微软更新服务…)” 选中,如下图所示

图1 Microsoft Update 标签

c. 选择 Update Service(更新服务) 标签

d. 选择 “Use the computer default service only…(仅使用计算机默认服务…)”,如下图所示

图2 Update Service 标签

请注意:

1.若您选择“Use Microsoft Updates service, directly (直接使用微软更新服务)”,即使您为NIUSSMP更新配置使用WSUSTMG也将忽视该配置。

2.在这里选择第一个选项保证了TMG仅使用WSUS服务检查并获取NISEMP更新。如果遇到您的WSUS服务不可用的情况,您可以选择“Use the computer service, but fall back to Microsoft Updates (使用计算机服务,不可用时退回至微软更新)”,令TMG使用Microsoft Updates

e. 点击 OK 关闭 Update Center Properties (更新中心属性) 页面。

4. TMG 管理控制台中部面板出现提示后,点击 Apply (应用)来保存更改

5. 在 Configuration Change Description(配置更改描述)页面

a. 输入您对本次更改的描述

b. 再次点击 Apply (应用)

6. 在 Saving Configuration Changes  (保存配置更改) 页面,点击 OK

定义WinHTTP代理配置

WinHTTP 代理的配置是影响 TMG 与 Microsoft Updates 或者您的 WSUS 服务器通信的因素之一。多数情况下,您无需进行任何改动。但在某些部署环境中,您可能需要对 WinHTTP 代理设置进行更改。如果您设置了从 Microsoft Updates 直接下载 NIS 和 EMP 更新,但并不凑效,那么您就需要对 WinHTTP 代理进行配置。好消息是在 Windows 2008中完成配置较 Windows 2003更为清晰、简洁。

以管理员身份运行命令行窗口

1. 点击 Start (开始),选择 All Programs(所有程序) -> Accessories (附件)

2. 右击 Command Prompt(命令提示符)并且选择 Run as administrator (以管理员身份运行)

测试WinHTTP代理设置

1. 在上述命令行窗口中,输入如下命令并按回车键

netsh winhttp sho proxy

默认设置如下:

2. 更改 WinHTTP 设置,将内部域名(本例中为 contoso.com)加入 bypass 的列表中,您需要输入如下命令并按回车键

netsh winhttp set proxy localhost:8080 “<local>;*.contoso.com”

这条命令运行的结果如下:

请注意:bypass列表的输入方式必须使用双引号标注,域名之间以分号分隔

验证TMG Local Host (本地主机)代理设置

1. 在 TMG 管理控制台左侧面板,选择 Networking (网络)

2. 在 TMG 管理控制台中部面板

a. 选择 Networks(网络)标签

b. 双击 Local Host(本地主机)网络

3. 在 Local Host Properties(本地主机属性)页面

a. 选择 Web Proxy(Web代理)标签

b. 验证设置是否如下图所示

图3 Local Host 代理设置

如果您的设置与上图不同,请您做相应的更改并保存。

创建WSUS流量策略

创建一个允许 TMG 从 WSUS 检查并下载更新的规则非常简单。您只需要执行如下步骤。

创建access rule (访问规则)

1. 在 TMG 管理控制台左侧面板

a. 右击 Firewall Policy (防火墙策略)

b. 选择 New (新建)  -> Access Rule (访问规则)

2. 在 Welcome to the New Access Rule Wizard(欢迎使用新建访问规则向导)页面

a. 输入 WSUS from TMG

b. 点击 Next (下一步)

3. 在 Rule Action(规则行为)页面

a. 选择 Allow (允许)

b. 点击 Next (下一步)

4. 在 Protocols (协议)页面,点击 Add (添加)

5. 在 Add Protocols(添加协议)页面,点击 New(新建)-> Protocol (协议)

6. 在 Welcome to the New Protocol Definition Wizard (欢迎使用新建协议定义向导),输入 WSUS Client 并点击 Next (下一步)

7. 在 Primary Connections Information(首要连接信息)页面,点击 New (新建)

8. 在 New/Edit Protocol Connection(新建/编辑协议连接)页面

a. 在 Protocol type(协议类型)下拉列表中选择 TCP

b. 在 Direction(方向)下拉列表中选择 Outbound (出站)

c. 在 Port Range From(端口从)To()文本框中输入 8530

图4 自定义协议细节

d. 点击 OK 关闭 New/Edit Protocol Connection(新建/编辑协议连接)页面

9. 在 Primary Connections Information(首要连接信息)页面,验证信息与 8.a 到 8.c 中的数据一致并点击 Next (下一步)

10. 在 Secondary Connections Information(次要连接信息)页面,使用默认设置并点击 Next (下一步)

11. 在 Completing the New Protocol Definition Wizard(完成新建协议定义向导)页面,验证信息与下图一致并点击 Finish (完成)

图5 Protocol summary

12. 在 Add Protocols(添加协议)页面

a. 展开 User-Defined (用户定义)

b. 选择 WSUS Client

c. 点击 OKClose (关闭)

13. 在 Protocols(协议)页面,点击 Next (下一步)

14. 在 Access Rule Source(访问规则源端)页面,点击 Add (添加)

15. 在 Add Network Entities(添加网络实体)页面

a. 展开 Networks (网络)

b. 选择 Local Host (本地主机)

c. 点击 Add (添加)Close (关闭)

16. 在 Access Rule Sources(访问规则源端)页面,点击 Next (下一步)

17. 在 Access Rule Destinations(访问规则目的端)页面,点击 Add (添加)

18. 在 Add Network Entities(添加网络实体)页面,点击 New(新建)-> Computer (计算机)

19. 在 New Computer Rule Element(添加计算机规则元素)页面

a. 在 Name (名称)区域输入 WSUS Server

b. 在 Computer IP address (计算机IP地址) 区域,输入 WSUS 服务器的 IP 地址

图6 WSUS 服务器 IP 地址

c. 点击 OK

20. 在 Add Network Entities(添加网络实体)页面

a. 展开 Computers (计算机)

b. 选择 WSUS Server

c. 点击 Add (添加)Close (关闭)

21. 在 Access Rule Destinations(访问规则目的端)页面,点击 Next (下一步)

22. 在 User Sets(用户集)页面,点击 Next (下一步)

23. 在 Completing the New Access Rule Wizard(完成新建访问规则向导)页面,点击 Finish (完成)

24. 中部面板出现提示后,点击 Apply(应用)来保存更改

25. 在 Configuration Change Description(配置更改描述)页面

a. 输入您对本次更改的描述

b. 再次点击 Apply (应用)

26.Saving Configuration Changes(保存配置更改)页面,点击 OK

您添加的新规则将会出现,如下图所示:

图7 自定义 WSUS 策略

测试新配置

设置好所选的配置方式后,需要验证它能正常工作。因为您配置的目的是实现 TMG 的更新,因此最佳测试方法是使用 TMG 更新中心。测试步骤如下:

1. 在 TMG 管理控制台左侧面板,选择 Update Center (更新中心)

2. 在右侧面板

a. 选择 Tasks(任务)标签

b. 点击 Install New Definitions (安装新定义)

界面上将会显示 TMG 正在检查更新,如下图所示:

图8 检查更新

若更新被成功验证和安装,界面将会变为下图所示:

图9 处于最新状态

完成

这里我提供了两种支持的方法,都能够保证 TMG Update Center 快速可靠地检测、获取并安装 NIS 和 EMP 更新。
为了保证大家的 TMG 具有最新的流量保护更新,我们对这种机制进行合理的配置和监控要非常重要哦。

谢谢大家陪着Cantigs 修改TMG的定义更新。

转载于:https://blog.51cto.com/cantgis/1205642

在 TMG 更新中心中使用 WSUS进行每日的定义更新相关推荐

  1. 企业内网中的WSUS更新服务 服务器连接到Microsoft Update来获取更新程序

    这里我们先了解下WSUS更新的途径 1.单WSUS服务器环境 企业网络中部署了一台WSUS服务器,WSUS服务器连接到Microsoft Update来获取更新程序(称之为:同步),并分发给企业网络中 ...

  2. 实战:Windows Server 2008 使用WSUS实现内网计算机系统更新

    实战:使用WSUS实现内网计算机系统更新 实战目标: u 能够在域环境中配置系统更新服务器 u 使用组策略将计算机分成三个组,办公用户的计算机主要安装Windows XP和Vista,将这些计算机指定 ...

  3. 如何在iPhone或iPad的控制中心中控制智能家居设备

    Apple's Home app offers quick controls for controlling smart lights, doorbells, thermostats, and oth ...

  4. (文献研读)ContainerCloudSim:云数据中心中容器建模和仿真的环境

    (文献研读)ContainerCloudSim:云数据中心中容器建模和仿真的环境 ContainerCloudSim是在CloudSim的基础上进行改进的产品,也称为CloudSim 5.0,其在Cl ...

  5. java面试大全(7w字,更新中)

    1.杂题 1.maven依赖冲突的解决方法 依赖冲突的原因 举个例子,A依赖于B与C,B依赖于D的1.0版本,C依赖于D的2.0版本,这就导致加载的时候到底会引入那个版本的jar包的问题 解决方法: ...

  6. 我的财务自由和时间自由——3楼继续更新中

    我的财务自由和时间自由--3楼继续更新中(请勿ZZ) 发信站: 水木社区 (Sun Jun 17 12:40:32 2012), 站内 1.为什么想写这个:     我从参加工作起,就在WL和Sale ...

  7. Ubuntu小点汇总,更新中...

    转自:http://blog.csdn.net/zxz_tsgx/article/details/39713627 昨天重装了Ubuntu14.04 64位版,又被一些基础操作/设置给搞怕了,以前安装 ...

  8. FinancialQuantopian(不断更新中)

    Financial&Quantopian(不断更新中) 基本理论&术语 Alpha或者(额外收益Excess Return) 超过最好回报的收益.最好回报我们一般用股票指数作参考线. ...

  9. 微服务系列:服务发现与注册-----Eureka(面试突击!你想了解的Eureka都在这里.持续更新中......)

    1.什么是落地SOA(面向服务架构)? SOA面向服务架构,是一种架构思想,是跨语言和平台的.SOA宗旨简单明了,根据项目服务完成架构搭建,以服务为基准点完成组件化和模块化.提供服务是项目的基本内容, ...

最新文章

  1. 浮点数存储格式学习:找到非规格数中最大和最小的数
  2. pytorch安装换源ubuntu_ubuntu 安装pytorch问题
  3. php从mysql资源类型_php从mysql里读出来的数据默认什么类型?
  4. SQL Server 2008 各种DateTime的取值范围
  5. Flutter修仙传第一章:从Form入手学会组件使用
  6. 前端盒模型的概念和文本溢出解决办法
  7. Win10电脑如何查看电脑配置
  8. Futter基础11篇: 实现自定义AppBar 定义顶部Tab切换、底部Tab结合顶部Tab实现类似头条页面布局
  9. 阶段3 2.Spring_02.程序间耦合_8 工厂模式解耦的升级版
  10. 卡巴斯基最新激活码、授权文件,可用卡巴斯基
  11. CSS小技巧---半透明边框
  12. GraphPad Prism 统计教程 :高斯分布
  13. f(!gotop.length) return false;
  14. android证书管理
  15. github的crx快速下载
  16. Hibernate占位符?和:及JPA占位符
  17. 走进小作坊(十三)----并购之战
  18. 水果店圈子:怎么做好水果店线上营销方案,水果店线上如何做
  19. 竞品分析----夸克:我离百度还有多少步?
  20. 人脸数据库大全(包括人脸识别、关键点检测、表情识别,人脸姿态等等)

热门文章

  1. geolocation/ 百度地图api Geolocation 定位当前城市信息
  2. 局域一台打印机突然链接失败,其他能正常连接打印服务器。
  3. Spring自学日志01
  4. string中c_str()用法总结
  5. 在html中单选选择器,已选中单选按钮标签的CSS选择器
  6. java和asp.net core_干货分享:ASP.NET CORE(C#)与Spring Boot MVC(JAVA)异曲同工的编程方式总结...
  7. VC++动态链接库DLL编程深入浅出
  8. 女魔头VS小奶狗,男女主拿错剧本!仙侠爽剧《招摇》今晚安排
  9. Cocos2d-x场景功能描述的生命周期
  10. vForum 2011 Beijing现场图文播报三 动手实验营