web-dev-qa-db-ja.com

Windows 10ファイアウォール:すべてブロック-WindowsUpdateを許可する

これはWindows10に固有です!!!

Windows Updateを除くすべての送信(および受信)トラフィックをブロックするためにWindowsファイアウォールが必要ですが、送信トラフィックをブロックすると-> WindowsUpdateが失敗します

私はすでにsvchostと他の多くのサービスを完全に許可しようとしましたが、それでもWindowsUpdateはありません!!

発信トラフィックが許可されている場合にのみ機能するようです:-(

ありがとう、ライオネル

3
Lionel

アプリケーションがサーバーの存在を確認するために最初に初期応答を送信する必要があるため、発信ポートをブロックすることはほとんど役に立ちません(着信ポートがブロックされているため、応答は受信されません)。

Windows Updateのみに通信を許可する にするには、次のドメインとサブドメインを除くすべての着信ポートをブロックする必要があります。

  • windowsupdate.Microsoft.com
  • * .windowsupdate.Microsoft.com
  • * .windowsupdate.Microsoft.com
  • * .update.Microsoft.com
  • * .update.Microsoft.com
  • * .windowsupdate.com
  • download.windowsupdate.com
  • download.Microsoft.com
  • * .download.windowsupdate.com
  • wustat.windows.com
  • ntservicepack.Microsoft.com

ここの手順に従って を使用すると、localhostファイルを使用して上記のドメインをブロックできる場合があります。

上記はどのWindowsバージョンにも固有ではありません(TechNetページはWindows Server 2003およびXP用ですが、このソリューションはすべての最新のWindowsバージョンでも機能します) 、したがって、Windows10以外のWindowsバージョンで動作します。

3
AStopher