Ladda ner alla Windows server 2016 updates?

Permalänk
Medlem

Ladda ner alla Windows server 2016 updates?

Hej,
Jag kommer att köra en maskin som ska vara helt offline från iaf internet (slipper AV osv)
Jag ska inom kort sätta upp en wsus så då löser det detta problem men fram tills dess går det att ladda ner alla MS uppdateringar från någon sida?

Tänkte smidigt och enkelt så man vet att sin maskin är up To date.
De är min hyper-v host som jag ska ha helt offline.

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Medlem

Så typ som WSUS, fast en offline-lösning. Hmmmmmmmmm...
Kanske WSUS Offline Update är ett program som kan göra det jobbet.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Medlem
Skrivet av LemonIllusion:

Så typ som WSUS, fast en offline-lösning. Hmmmmmmmmm...
Kanske WSUS Offline Update är ett program som kan göra det jobbet.

Nix inte officiellt löst av ms, då blir det genast en säkerhetsrisk men tack ändå

Skickades från m.sweclockers.com

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Arvid Nordqvist-mannen
Permalänk
Medlem

@tcntad: Det blir ju en anslutning till internet och det är det jag vill förhindra då den skall vara offline och genom programmet som han läkar till så vet jag ju inte om paketen m.m. är modifierade.

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Medlem

Funkar inte Microsoft update catalog?

Permalänk
Medlem

Kör en wsus mot microsoft på internet och kör en externdisk som du luftgapar in till din internetlösa wsus maskin och synkar in filerna och metadatat?

Permalänk
Medlem

Det absolut lättaste; koppla internet sladd; kör wsus och koppla loss internet sladd.

Annars ladda manuellt ner paketen via www.catalog.update.microsoft.com/Home.aspx och för över via offline media.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Calby:

@tcntad: Det blir ju en anslutning till internet och det är det jag vill förhindra då den skall vara offline och genom programmet som han läkar till så vet jag ju inte om paketen m.m. är modifierade.

Jag har använt WSUS Offline för Windows 7. Då laddade jag ned samtliga uppdateringar och sparade det på en hårddisk, för att sedan köra programmet på den dator jag ville uppdatera. Jag gjorde detta för att Windows Update var så förbaskat opålitligt och hade många maskiner att installera.

Visa signatur

It’s more fun to compute.

Permalänk
Arvid Nordqvist-mannen
Skrivet av Calby:

@tcntad: Det blir ju en anslutning till internet och det är det jag vill förhindra då den skall vara offline och genom programmet som han läkar till så vet jag ju inte om paketen m.m. är modifierade.

Programmet är väldigt populärt. Du kan alltid googla SHA1/MD5-summorna och kontrollera mot filerna.
F.ö kan filer laddas ned från annan dator/telefon.

Permalänk
Medlem
Skrivet av Calby:

@tcntad: Det blir ju en anslutning till internet och det är det jag vill förhindra då den skall vara offline och genom programmet som han läkar till så vet jag ju inte om paketen m.m. är modifierade.

Hur tänkte du få hem uppdateringar utan en internetanslutning?

Permalänk
Arvid Nordqvist-mannen
Skrivet av Exxovion:

Hur tänkte du få hem uppdateringar utan en internetanslutning?

Från annan dator?

Permalänk
Medlem
Skrivet av Calby:

@tcntad: Det blir ju en anslutning till internet och det är det jag vill förhindra då den skall vara offline och genom programmet som han läkar till så vet jag ju inte om paketen m.m. är modifierade.

Programmet ska ha certifikat för det som körs, den hämtar direkt från MS egna servrar (du kan följa processen och får loggar på allt), och kan checksumkolla uppdateringarna om du så vill innan installation.
Sen använder den Windows update själv, till att installera dem... Detta kan installeras helt utan internet access, efter nerladdning och verifiering har gjorts.

Finns paranoid, och finns logiska sätt att verifiera vad man gör.

Ms har inget verktyg för att göra detta. Så dina alternativ är då att låsa en begränsad access där bara just MS servrar tillåts, ladda ner, och sedan patcha, eller använda verktyg som kan göra det samma.

Permalänk
Medlem

Eller så gör man det väldigt enkelt för sig och sätter upp regler i brandväggen för vad som får prata ut och in