C’est un comportement attendu que les ordinateurs contactent automatiquement le service public Windows Server Update Service, même lorsqu’un emplacement de mise à jour intranet est spécifié, à moins que la stratégie « Ne pas se connecter aux emplacements Internet de Windows Update » située dans Configuration ordinateur\Modèles d’administration\Composants Windows\Windows Update ne soit activée. Veuillez lire la documentation pour voir si cela convient à votre environnement, d’autant plus que cela peut empêcher le Windows Store de fonctionner. (Désolé, il n’y a pas d’id pour la section concernée, vous devrez donc faire défiler ou utiliser ctrl+f.)
C’est également un comportement attendu que les machines Windows 6+ contactent automatiquement ctldl.windowsupdate.com pour mettre à jour leurs listes de révocation de certificats. Voir Un programme de mise à jour automatique des certificats révoqués est disponible pour Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2. Donc, si vous ne gérez pas les mises à jour des CRL sur vos machines par une autre méthode, je vous recommande vivement de supprimer le blocage de ctldl.windowsupdate.com de votre filtre web.
Enfin, à moins que vous ne définissiez la stratégie utilisateur « Supprimer l’accès à toutes les fonctionnalités de Windows Update » située dans Configuration utilisateur\Modèles d’administration\Composants Windows\Windows Update, les utilisateurs pourront toujours accéder manuellement au service public Windows Server Update Service. Encore une fois, veuillez lire la documentation pour voir si cela convient à votre environnement.