@sisko212:
Una roba semplice che puoi fare, se usi pfsense come dns per la tua rete locale (oppure lo fai sul dns anche se diverso), è inserire un override sul dns resolver un host dove fai 127.0.0.1 -> update.microsoft.com
Non so per quale motivo lo vuoi fare, ma se è per l'occupazione di banda che ti crea quando tutti i client tentano di scaricarsi gli update, e non vuoi complicarti la vita ad installarti un WSUS locale, proverei ad installare lo squid proxy, ed assegnarli dello spazio su disco e modificando i parametri per conservare anche i files molto grossi (diciamo 100-200gb), così quando il primo client ha scaricato l'update, dovrebbe essere in proxy, e tutti gli altri di fatto lo trovano in locale e non ti saturano la banda del provider.
esatto il problema nell'azienda per ui lavoro è l'ampiezza di banda.
Abbiamo una linea in fibra sincrona da 10mb con circa 70 postazioni fisiche e virtuali.
Ho settato la cache locale su squid proxy a 100GB e l'oggetto massimo che deve memorizzare in cache l'ho settato a 5GB.
Vediamo come si comporta.
Purtroppo gli aggiornamenti microsoft sui pc fissi devo avviarli durante l'orario di lavoro perchè dopo le 17:00 vengono spenti.