• 締切済み

Windows Updateを自動化したい

 社内のWindows2000ServerのWindowsUpdateを、ダウンロード・インストール・再起動まで完全自動化したいです。 試した方法  WindowsUpdateで自動的にパッチをダウンロードし、24時が来たらインストールするようにセットしました。再起動まで自動的にやってくれない恐れがあるので、XPのsystem32の下にあるshutdownコマンドをサーバーにコピーし、毎日02時に、パッチ適用の有無に関係なく再起動するように、タスクスケジュールしました。  未適用のパッチが5つであることをWindowsUpdateのサイトで確認しました。  以上を先週実施しました。 結果  未適用パッチ数は5のままでした。再起動は成功しているのですが、肝心の、ダウンロード・インストールが失敗したようです。 質問  解決策を教えてください。 なお、パッチ適用自動化は、社内の人的リソースやウイルスに感染した時の被害、サーバの性質を考慮し、決定したものです。パッチを検証せずに自動で適用するとはなに考えてるのか?などの心配は無用です。

みんなの回答

  • sanpee
  • ベストアンサー率50% (1/2)
回答No.1

SUS (Microsoft Software Update Service)なんていかがでしょうか? こちらを利用すればWindows Update、再起動を自動的に行うことができます。

参考URL:
http://www.monyo.com/technical/windows/SUS10/
masarki
質問者

補足

ありがとうございます。 パッチ適用を自動化しなければいけないサーバーは社内で1台のみです。1台のみの場合はSUSを導入するまでもないと以前なにかで聞いた”気がする”んですが、実際はどうなんでしょうか? このサーバーはグローバルアドレスが割り当てられており、攻撃パケットを頻繁に受信します。そのために、要塞化する必要があるんです。

関連するQ&A

  • Windowsアップデートについて

    会社のパソコンでWindowsUpdateの画面がでてきて「再起動」を促しますが、いつも無視して業務が終わるとそのままパソコンをシャットダウンしています。 これは、終了するときにパッチが適用されているのでしょうか。 起動後に、再起動を促すウィンドウが出現しないので適用されていると考えているのですが、シャットダウンするときにインストール中という画面が出ないのでもしかしたら適用されていないのかと思いました。 ご存知あれば教えて頂ければ幸いです。

  • Windows自動更新のインストール時間について

    WindowsUpdateの自動更新の設定で、 インストール時間を指定できますが、その時間に端末が起動していない場合、その日にインストールされるべきパッチはどうなるのでしょうか? 例えば、私の職場の環境では[毎日3時]になっていますが、この時間起動されていないとどうなりますか。 サーバでもない限り、その時間に起動していないことは多々あるかと思いますので、何らかの処置がされていると想像しますが、詳しい仕様を知りたいです。 よろしくお願いします。

  • windows update 自動更新で勝手に再起動?

    windowsupdate自動更新を自動でダウンロードし指定時刻に自動でインストールように設定しています。PCから離れているうちに更新後勝手に再起動されていました。自動更新の設定では再起動についての設定はないはずですが、このような事が起きるのは普通のことなのでしょうか?もし普通だとすれば更新後にほっておくと自動で再起動されるという、メッセージみたいなものがでるのでしょうか?

  • Windowsサーバのパッチ更新の適用ポリシー

    社内でWindows2008R2サーバを使用しています。 各サーバはプライベートIPで運用しております。 <NW構成> グローバルIP(インターネット接続)  | FW(NAT)  | プライベートIP(Windowsサーバ)  192.168.xx.xxx サーバのWindowsUpdateが実行しており、 その結果適用すべきパッチのリストも増えています。 「プライベートIPで使用しているから」、という理由で パッチを適用しないのは間違っておりますでしょうか?。 本来であればパッチを1個1個洗い出し、 緊急性を洗い出してから適用を判断すべきですが、 弊社は小規模のため、業務と掛け持ちでメンテをしています。 そのため、今までは自動適用(Windowsが自動でダウンロードし適用)でした。 これも「サーバ」という役割を考えると、リスクは高い設定でしょうか?。 以上2点、ご意見を頂けると助かります。

  • Windows2008自動パッチ適用について

    Windows Server2008R2 64bit SP1を業務で使用しています。 業務時間中にWindowsのパッチが自動で適用され、 勝手に再起動されることを防ぐために、 パッチ適用の時間を毎月第3日曜日のAM1:00に限定したいと考えています。 上記設定の方法を教えてください

  • Windows updateの自動更新について

    いつもお世話になっております。 Wondows XP ProでWindows updateの自動更新を行おうと検討しています。クライアントにはUsers(制限ユーザ)またはPowerUsers(一般ユーザ)の権限を適用しています。 この二つの権限でWindows updateの自動更新を行うことは可能でしょうか? ※あくまでもツール等は使用しません 上記二つの権限で手動のWindows update、ダウンロードしたセキュリティパッチをインストールしようとしましたが権限がないために失敗しました。 ご教示宜しくお願い致します。

  • Windows update について

    Windows updateを自動更新でダウンロードとインストールをしているんですが、インストールのみ手動にもできるということは、ダウンロードされたインストーラがどこかに格納されているのでしょうか? (1)自動でダウンロードした後で手動でインストールする場合にそのファイル(インストーラ)がどこにあるのかわかりません。 (2)また、自動でダウンロード・インストール共にした場合、無用になったインストーラを削除することはできますか? (3)あと、セキュリティ更新以外は人によっては不必要な更新もあるらしいですが、自動更新で何でもかんでもインストールしていったらハードディスクの空容量が足りなくなってくることはないでしょうか?

  • Windows Update

    Win2K SP4を使っています。 普段、PowerUserで利用しておりWindowsUpdateは自動更新にしています。 珠にAdministratorでログインした時にセキュリティパッチの更新を督促されるのですが、普段の設定では自動更新されないのでしょうか?

  • Windows2008サーバーの自動再起動について

    深夜にWindows2008サーバーをshutdownコマンド にて自動的に再起動されるようにしています。 具体的なコマンドラインは、 >shutdown /R /F タスクの履歴上は「操作が完了しました」と なっているので、大丈夫だとは思うのですが、 本当に再起動されているのかもっと確実に確認 する方法はありますでしょうか。 朝、出社時に確認する方法でお願いします。

  • Windows10のWindowsUpdateにて

    Windows10 20H2を搭載したPCの設定を今していますが、WindowsUpdateの通知が来て全てWindowsUpdateはしたはずですが、PCのネット記事を見ると適用されていないKBから始まるアップデートパッチもあります。自分のPCにどのKBから始まるパッチが適用されていなければならないのか専門知識はありませんが、そこらへんはほっとけばよろしいでしょうか?Windows10 64bit HOME 20H2でインストールしておかねばならないKBから始まるパッチを全てご存じの方は居ますか?それはMSのダウンロードセンターでわかるのでしょうか?アドバイスください。