In breve: ho concesso richieste in uscita da svchost.exe, servizio wuauserv (Windows Update) a tutti gli indirizzi remoti, porte TCP 80 e 443, tutti i profili. Non c'è altra regola che blocca questo. Tuttavia, il firewall di Windows blocca queste richieste. (Sì, la regola è attiva e corretta, verificata più volte)
Come letto qui ...
Il firewall di Windows blocca la connessione in uscita consentita da una regola
... Ho creato un registro e la causa è che l'impostazione predefinita globale sta bloccando tutte le richieste in uscita. A destra, tutto è bloccato per impostazione predefinita, tuttavia, le singole regole di autorizzazione dovrebbero sovrascrivere questa impostazione. Ovviamente no. Questo è causato dal fatto che il firewall non è in grado di identificare quale servizio sta effettuando la richiesta? Se si aprono le proprietà del processo in Process Explorer, nella scheda "Thread", la colonna "Servizio" contiene "wuauserv" per alcuni thread, ma non per tutti. Se un thread di lavoro effettua la richiesta, il FW potrebbe non essere in grado di riconoscere il servizio dietro. Quindi è bloccato. Questa è una possibile spiegazione?
Windows 10, versione 1709, build 16299.251