предотвратите контроллер домена с помощью wpad для обновления окон

У нас есть контроллер домена 2012 в среде, куда мы выполняем установку веб-автоматического обнаружения прокси (WPAD) для клиентских устройств, и что прокси-сервер требует аутентификации. Однако обновление окон не поддерживает прокси-серверы, требующие аутентификации.

Таким образом, мы хотим предотвратить обновление окон на наших серверах от использования настроек прокси WPAD. На доменном рядовом сервере мы можем войти в аккаунт локального администратора (не администратор домена) и удалить галочку у "Настроек прокси автоматического опознавания" в интернет-опциях IE, и это устраняет проблему на тех серверах. Но контроллер домена не сделал, чтобы локальный администратор считал, поскольку та учетная запись является учетной записью администратора домена. Выполнение этого в учетную запись администратора домена на DC не препятствует тому, чтобы он использовал WPAD.

Наша целая цель выполнить прокси-сервер, который требует аутентификации, так, мы можем определить то, что пользователи на наших основанных на сессии серверах удаленного рабочего стола делают в Интернете.

См. эту Статью КБ MS для некоторой информации об обновлении Windows и прокси-серверах
"Как клиент Windows Update определяет который прокси-сервер использовать для соединения с веб-сайтом Windows Update" - http://support.microsoft.com/kb/900935

3
задан 18 October 2013 в 06:12
1 ответ

У меня была такая же проблема в Windows 2008 R2 с записью WPAD. Чтобы соответствовать этому, мы добавляем фальшивую запись DNS в файл hosts, например 1.1.1.1 WPAD, и после перезапуска клиента обновления он перестает использовать прокси. В некоторых случаях сервер необходимо перезагрузить после блокировки WPAD.

Ура, Андрей

1
ответ дан 3 December 2019 в 07:31

Теги

Похожие вопросы