Почти бесполезно блокировать исходящие порты, так как приложения должны сначала отправить первоначальный ответ, чтобы проверить сервер (от которого ответ не будет получен, поскольку входящий порт заблокирован).
Чтобы разрешить только Windows Update для связи, вам нужно заблокировать все входящие порты, кроме следующих доменов и поддоменов:
- windowsupdate.microsoft.com
- * .windowsupdate.microsoft.com
- * .windowsupdate.microsoft.com
- * .update.microsoft.com
- * .update.microsoft.com
- * .windowsupdate.com
- download.windowsupdate.com
- download.microsoft.com
- * .download.windowsupdate.com
- wustat.windows.com
- ntservicepack.microsoft.com
Вы можете использовать файл localhost для блокировки вышеуказанных доменов, следуя приведенным здесь инструкциям.
Вышеуказанное не относится к какой-либо версии Windows (хотя страница TechNet предназначена для Windows Server 2003 и XP, это решение также работает со всеми современными версиями Windows), поэтому оно будет работать на версиях Windows, отличных от Windows 10.