• ベストアンサー

WindowsUpdateの自動実行について

「Windows2000 Professional」のクライアントPC約150台がありますが、権限は「Users」もしくは「Power Users」に制限して「Adminisrator」権限は付与していません。 このため、WindowsUpdateをユーザー自身で実行してもらうわけにはいかず、1台々「Administrator」権限のユーザーでログオンしてUpdateを実行しています。 これはかなりの手間でもありますが、社内の規定で「Administrator」権限を付与できないので、現状この方法で対応しています。 この『WindowsUpdate』を、  ・ユーザー自身の手で行えるようにする とか  ・ログオン前にスクリプトで実行できるようにする などの方法はないでしょうか。  ログオン前スクリプトの実行についてはそれなりのアプリケーションがあると耳にしたことがありますがかなり高額とも聞いています。  Windows内の設定を変更するなどでWindowsUpdateが容易に実行ができるようにできればと考えています。  何か良い方法があれば教えていただけますでしょうか。  よろしくお願いいたします。  

質問者が選んだベストアンサー

  • ベストアンサー
  • siokara
  • ベストアンサー率41% (7/17)
回答No.1

150台面倒を見るのは確かに辛いし、それに時間と労力を取られるのはナンセンスですね。 >・ユーザー自身の手で行えるようにする。 とりあえずこちらだけお答えします。 ユーザにどれだけの手を煩わさせていいのか?という問題になるんでしょうね。 WindowsUpdateの自動更新の設定をして、お知らせ通知時にユーザの手により更新と言う方法 ではだめということが前提で、それ以上を望むならSMS、SUSでしょう。 SMSは高価で敷居が高いので、無料なSUSをおすすめします。(じきにWUSが出るかも) 詳しくはリンクを・

参考URL:
http://www.atmarkit.co.jp/fwin2k/operation/sus1/sus1_01.html
sachiyoshi
質問者

お礼

早速ご回答いただいたのにお礼が遅れまして申し訳ありませんでした。 たいへん参考になります。 ご指摘のURLを出力して今確認しています。 この方法でできれば良いのですが・・・。 結果についてもできればご連絡したいと思っています。

sachiyoshi
質問者

補足

先般はご回答どうもありがとうございます。 その後の結果ですが、参考URLを見ながらなんとかSUS導入ができました。 ありがとうございます。 ワークグループでドメインでの設定ができないため、試しに2~3台のPCのレジストリ設定をしなければならず苦労しました。 しかし、クライアントPCで管理者権限を設定すると更新ができるのですが「PowerUser」権限だと更新アイコンがタスクトレイに表示されず、まだ苦労しています。 どこか設定をしなければならないと思いますがまだわかっていません。 ですが、この方法が今のところベストかと思いますので、Microsoft技術情報などを確認しながら進めていきたいと思っています。 また結果がわかりましたらご連絡します。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • ken1219
  • ベストアンサー率77% (7/9)
回答No.3

あまり成功率は高くないんですが、 バッチファイルにパッチ適用のバッチを記述 ログオンスクリプトには、 runasコマンドを使用した、バッチを仕込む でrunasで、admin権限でそのバッチファイルを 動かせば、適用することができます。 成功率は・・・50%~60%くらいですね。

sachiyoshi
質問者

お礼

ご回答どうもありがとうございます。 runnasコマンドは知りませんでしたので参考になりました。 まずは、#1様のご回答を参考にしてだめなようなら、バッチコマンドを利用してスクリプトを走らせてみようかと思います(ただこちらの能力を超えているかもしれませんが・・・)

全文を見る
すると、全ての回答が全文表示されます。
  • kalze
  • ベストアンサー率47% (522/1092)
回答No.2

#1様のご回答のようにSUSを導入する。 また、ログオンするユーザーはUsersまたはPowerUsersにして、WindowsUpdateのみをAdministratorsの権限で実行するようにする まぁ他にも方法はいくつかあるとおもいます

sachiyoshi
質問者

お礼

ご回答、どうもありがとうございます。 お礼が遅れまして申し訳ありません。 ご指摘のように、やはり#1様の方法が良いと思いますが自分の手に負えるかどうか今確認しています。 #1様にもお伝えしましたが、結果をご報告できればと思っています。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ドメイン運用時のWindowsUpdateについて

    Windows2003Serverでドメイン運用(ActiveDirectory)を行っております。 クライアント側はDomainUser権限でログオンしているのでWindowsUpdateができません。 当方、100台程のクライアント数の為、一台ずつローカルPCにAdministratorでログオン してのWindowsUpdate作業は避けたいと思います。 一括で実現できる方法はないものでしょうか? クライアントを1000台など持っておられる企業様はどのように運用管理しているのでしょうか? 何卒ご教授をお願い致します。

  • Windows7のwindowsupdate

    教えてください。 Windows7 professionalを使用しているパソコンでは、administrator権限が付いているユーザーのみでしか、windowsupdateができないのでしょうか? もし普段administrator権限が付いていないユーザーでログインしている場合、administratorにログインし直してupdateするしかないのでしょうか? 自動Updateしたい場合どのようにしたらいいでしょうか? よろしくお願いします。

  • 管理者権限がないユーザアカウントでWindowsUpdateを実行したい

    管理者権限のないユーザアカウントでWindowsUpdateを 実行できるようにする方法はないのでしょうか?

  • WinXP ProでNT4のログオンスクリプト実行

    toketoと申します。 WindowsNT4.0ドメインでクライアント(Win98)がログオンする際に、NT4.0に作成したログオンスクリプトが実行されるような環境を使っています。(よくある環境だと思うのですが) このドメインにWindowsXP Professionalでログオンすると、ログオンスクリプトが実行されないため困っています。 同じユーザがWin98でログオンすると、問題なくログオンスクリプトが実行されますので、何か設定の問題だと思うのですが、WinXPでもNT4.0のログオンスクリプトを実行するにはどのように設定すればよいでしょうか? すごく初歩的な話かもしれませんが、ご回答お願いします。

  • Windows 10 アップグレードの抑制

    Windows Server 2012 をドメインコントローラ、ActiveDirectoryで使用しています。 クライアントは Windows 7 Professional、Windows 8.1 Professionalがあります。 最近クライアントのタスクトレイにWindows 10 アップグレードの案内が出ており、勝手にバックでタウンロードなどが行われています。 案内を止める方法はいくつかあるようなので、間違ってアップグレードされないように、この機能を停止しようとしました。 コマンドプロンプトを管理者権限で実行し、下記コマンドを入力しました。 reg add HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate /v "DisableOSUpgrade" /t REG_DWORD /d 1 /f reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Gwx /v "DisableGwx" /t REG_DWORD /d 1 /f これで、私のPCでは Windows 10 の案内は出なくなりました。 PCはそれぞれの担当が持っているため、一同に集めることは困難です。 そのため全てのクライアントに対してこのコマンドを使用して歩くのは大変な労力がかかります。 何らかの方法で一斉に停止したいと考えています。 クライアントはすべてドメインにログオンするので、ログオンスクリプトでこのコマンドを実行させようとしたのですが、各クライアントは管理者の権限を持っていないため、実行されませんでした。 ユーザーの権限を変更せずにログオンスクリプトを管理者で実行するとか、または他の方法で一括でWindows 10アップグレードを抑制できる方法はありませんか。

  • お気に入りが表示されません。

    こんばんは。 どなたかお分かりの方は教えてください。 現在、会社でWindowsXPのProfessionalを使用しています。 そのPCでログオンすると「エクスプローラ」(IEではありません)の メニュー(ファイル・編集・表示などがあるバー)に「お気に入り」が 表示されません。 左から順に 「ファイル」 「編集」 「表示」 「ツール」 「ヘルプ」 のみ表示れています。 Administrator権限でログオンすると表示されます。 会社の端末はログオンは各社員ごとに異なります。 ですが私のユーザーにはAdministrator権限を付与しており アプリケーションのインストールなどの権限もあります。 レジストリの設定などが誤っているのでしょうか? どなたかお分かりの方は教えてください。 よろしくお願いします。

  • windowsUpdateをWin98に適用できない

    10月の定例更新情報が出たのでMS社Webサイトから 「更新スキャンする」のボタンを押すと以下の表示が 出てしまい適用できません。 「(!)管理者のみ WindowsUpdateから項目をインストールするには Administrator,またはAdministratorグループの メンバーとしてログオンされていなければなりません。 ・・・・・ 」 以下WinXpの場合とWin2000の場合の管理者権限でログオンする手順が表示されています。 Win98ですから管理者ないはずなんですが、対処方法がみつからず困っています。 どなたかヒント頂けたら幸いです。 宜しくお願いします。

  • 静的IPをDHCPへログオンスクリプトを利用して変更

    同じような質問がいくつかありますが、 解決できなかったので、質問させていただきます。 300台近くのPCに静的IPが割り当てられています。 今度のネットワーク変更において、これらのIPアドレスをすべて DHCPへ変更したいと考えています。 wshを利用して、administrator権限では、DHCPへ変更できることは確認しましたが、 ログオンスクリプトにより、Domain Users権限だとやはりうまくDHCPへ切り替わってくれません。 Domain Users権限しかもたないユーザでも、 ログオンスクリプトによってDHCPへ変更させたいのですが、 そのようなことをするのは可能でしょうか。 (runasの場合パスワードを送るようつくらないといけないので、 runas以外でお願いします。) 環境は、  サーバ:Windows Server 2003 Std(Active Directory構築済) クライアント:Windows 2000 Pro,Windows XP Pro 以上、よろしくお願いいたします。

  • root権限の実行コマンドを通常ユーザーで実行

    root権限に限らないのですが、他のユーザーの権限でしか実行できないコマンドを自分で実行する方法が知りたいのです。 と言っても、rootや他ユーザーのパスワードを知っているという前提です。 例えば、通常ユーザーで作業をしているときに、root権限で行う必要のあるコマンドを実行したいとします。 今は、suでログインしてから実行していますが、shellスクリプトで実行したいと思っています。 どういったshellスクリプトになりますでしょうか?

  • AD環境でWSUSを導入せずにWindows Update

    当方、サーバ管理初心者です。 AD環境にて各クライアントのWindows(Microsoft)Updateを実行させたいと考えています。 クライアントは約500台で「User権限」にてログオンしています。 WSUSなどを導入せずに実行する方法はありますでしょうか。 皆様のお知恵をお貸しください。 宜しくお願いします。

仕事休む?うつ
このQ&Aのポイント
  • 仕事を結局1ヶ月かそのぐらい休みを貰うか悩んでいます。やすんだほうがいいものでしょうか?
  • オーバーワークからくるうつ症状に悩んでいます。髪の毛のことや職場の人間関係も悩みの一つです。
  • 自分の気持ちが安定していると感じる反面、突然感情の上下が激しくなることもあります。休むべきか続けるべきか悩んでいます。
回答を見る