web-dev-qa-db-ja.com

WindowsUpdateにwpadを使用するドメインコントローラーを防止する

クライアントデバイス用にWebプロキシ自動検出(WPAD)セットアップを実行している環境に、2012ドメインコントローラーがあり、そのプロキシサーバーには認証が必要です。ただし、Windows Updateは、認証を必要とするプロキシサーバーをサポートしていません。

そのため、サーバー上のWindowsUpdateがWPADプロキシ設定を使用しないようにする必要があります。ドメインメンバーサーバーで、(ドメイン管理者ではなく)ローカル管理者アカウントにログインし、IEインターネットオプションで「プロキシ設定の自動検出」のチェックを外すと、問題が修正されます。ただし、ドメイン管理者アカウントはドメイン管理者アカウントであるため、ドメインコントローラーにはローカル管理者アカウントがありません。DCのドメイン管理者アカウントに対してこれを行っても、WPADの使用が妨げられることはありません。 。

認証が必要なプロキシサーバーを実行する目的は、セッションベースのリモートデスクトップサーバーのユーザーがインターネット上で何をしているかを特定できるようにすることです。

Windows Updateおよびプロキシサーバーに関する情報については、このMSKB記事を参照してください。
"WindowsUpdateクライアントがWindowsUpdate Webサイトへの接続に使用するプロキシサーバーを決定する方法"--- http ://support.Microsoft.com/kb/900935

3
BeowulfNode42

WPADレコードを使用するWindows2008R2でも同じ問題が発生しました。これに合わせるために、1.1.1.1 WPADなどのhostsファイルに偽のDNSレコードを追加し、更新クライアントを再起動すると、プロキシの使用を停止します。場合によっては、WPADブロック後にサーバーを再起動する必要があります。

乾杯、アンドレイ

1
andrey