• ベストアンサー

WSUSについて教えて下さい

OSがWindows Server 2003 Standard Edition で Windows Server Update Services(WSUS)の2.0を使用しています。 WSUSサーバが属するドメインと同じドメインのクライアントPCを アップデートするようにしていますが、違うドメインの クライアントを対象にアップデートは可能なものでしょうか。 別ドメインの新たなWSUSサーバ設置を避け、WSUSの設定変更や ドメインの信頼関係等でできればと思っています。 どうかよろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • localica
  • ベストアンサー率52% (202/385)
回答No.3

推測していた環境と違うようなので補足します。 No.2さんが回答されていますが、単純にグループポリシーの変更だけなら以下のサイトが参考にならないでしょうか。 http://www.atmarkit.co.jp/fwin2k/operation/wsus3_01/wsus3_01_06.html

nobu-o
質問者

お礼

度々ありがとうございます。 別ドメインのGPOで同じように設定してうまくいきそうです。

その他の回答 (2)

  • celtis
  • ベストアンサー率70% (2271/3210)
回答No.2

違うドメインのクライアントからWSUSサーバをIPアドレスなりFQDNなりで参照できるなら、通常おこなうグループポリシーの設定でWSUSの配下に入れることができると思います。 「WSUS では、同じフォレスト上の複数の異なるドメインに更新プログラムを配置できますか?」 http://technet.microsoft.com/ja-jp/updatemanagement/bb245842.aspx

nobu-o
質問者

お礼

ご回答いただきありがとうございます。 おかげさまで何とかなりそうです。

  • localica
  • ベストアンサー率52% (202/385)
回答No.1

可能か不可能かでいえば可能です。 貴方様の質問はWSUSの問題ではなくネットワークの問題です。 ルーターを適切に設定してhttpがセグメント越えて通信できるようにしなければなりません。プロトコル設定のポリシーにかかわる問題なのでネットワーク管理者に問い合わせるのがよろしいかと思います。

nobu-o
質問者

お礼

ご回答いただきありがとうございます。 ドメインは違うものの、ネットワークは同じセグメント内にあります。 すべて192.168.2.0/24のセグメント内で通信可能です。 この場合、どのように設定すればよいのでしょうか。

関連するQ&A

  • WSUSについて

    WSUSについて教えてください。 ドメインがWindows Server 2003 のネイティブ環境です。 その下にWindows Server 2008 R2 でWSUSを構築予定です。 WSUSクライアントは Windows 7 Pro SP1 です。 この内容で、WSUSを構築する際の諸条件を調べていますが、私の探し方が下手糞なのか これといった情報を見つけることができません。 どなたかご存知の方がいらっしゃいましたら是非とも教えてください。 その情報の掲載元のURL等もあわせて教えていただけると、とても助かります。 何卒よろしくお願いいたします。

  • WSUSでのアップデート

    個人がWindows PCのMicrosoft Updateを実施する場合、各PCがインターネット上のMicrosoft アップデートサーバーにアクセスしますね。アップデートはほとんど全世界同時です。 一方、役所とか大企業の場合はWSUS(Windows Server Update Services)が入って行うと聞きました。 この場合例えばWSUSの下に数千台のPCがあったら大きな更新は一度にできないのでしょうか。私の知っている政令指定都市は令和の時も先日のアクセスの障害の時も半月くらいアップデートが遅れたのですが、そのせいでしょうか。

  • WSUSサーバーにつきまして

    1台1台WindowsUpdateをするのがしんどくなりましたので、 WSUSサーバを立てようと思います。 何点か質問があります。 ・ドメイン環境下でクライアントがXPSP3、ドメイン環境下では、 クライアントは丸ごと(OSごと)コピーして使用しても問題ない。 (ライセンス的に) ところがすべてのクライアントはコピーなのでGUIDが同一なっている。 このようなクライアントにWSUSはちゃんと認識してパッチを配布するかどうか。 ・また、ワークグループ環境でOSはVistaHome。この場合、SUSは パッチを配れるかどうか。 ご存知の方がいらっしゃいましたらお教えください。。。 よろしくおねがいします。。。

  • WSUSでクライアントが認識されない

    初歩的なところでつまずいております。どうかご教授ください。 WSUS: Windows 2000 Server SP4 クライアント: Windows XP Proffessional SP2 という構成で検証しています。 設定内容は、 WSUS: ・「クライアントがターゲットグループを構成する」 ・"SUSC"という名前のグループをWSUSコンソールで作成 AD側: ・"SUSC"という名前のOUを作成し、ドメイン参加しているクライアントを 移動 ・作成したOUにWSUS用のグループポリシーを適用 「更新を検出するためのイントラネットの更新サービスを設定する」で "http://wsus1"と指定(WSUSサーバの名前)するなど・・・ クライアントのレジストリを見るとグループポリシーが適用できている のは分かるのですが、WSUSコンソールに現れてくれません。。 間にファイアウォールなどはありません。 何かやり方がおかしいのでしょうか?ご存知の方よろしくお願いします。

  • PCのUpdate表示をWSUSの設定で消せますか

    単純に質問です。当事者ですが困っているわけではありません。 社内のIT関連の担当者のいい加減さには困っていますが…。 先日、Windows UpdateでKB2760411等が何度も繰り返し検出される件に対し、Microsoftもこの問題を確認しましたが、会社等でWSUSの管理下にあるクライアントPCにこういった適切に適用されないアップデートが表示されてしまっていて、PCを再起動しても表示してしまう状態の場合、WSUSの設定で表示を消すことは可能なのでしょうか。 クライアントPCは会社のADドメイン配下にあり、システムはWindows 7 Professionalです。 IT関連の担当者によるとWSUSのようなものが稼働しているらしいのですが、WSUSという言葉やServerのバージョンは知らないようです。

  • wsusのServer

    Wsusに使用しているServerはWSUSのクライアントとして登録しなきゃいけないのしょうか Serverのグループポリシーをいじって「明示的に」クライアントにしないとServer自身のUopdateが管理外になるのではないかと思うのですが、それならそれでどこかのドキュメントに 「Serveerrのグルーピポリシーの変更も忘れずに」なんていうコメントがあってもよさそうなのに見たことありません。 うちはServer1台なんでそれならそれでWindowsUpだてを行えばいいんですが 本当のところ明示的にクライアントに指定しなくてもいいものなのかどうか教えてください。

  • Windows2012server (WSUS)

    Windows2012ServerでAD環境でWSUSを構築しておりますが クライアントPCの検出ができなくて困っております。 ADサーバーとWSUSサーバーは同一のサーバーです。 よろしくお願いいたします。

  • WSUSについて

    教えてください。 WSUS2.0からWSUS3.0SP1にアップグレードしました。 新しいコンソール画面なのでまだ理解できていないことがいくつかあります。 教えていただけますでしょうか。 (1)管理画面の左側にあるツリーのメニューですべてのコンピュータを選択した状態にすると、  画面中央にアップデート対象のコンピュータ一覧が表示されます。  その下に各コンピュータそれぞれのアップデート状況が表示されています。  "必要な更新プログラム"をクリックすると、それぞれのコンピュータレポートの画面が表示されます。  2ページ目を見ると未承認のプログラムの一覧が表示されます。  この未承認というのはWSUSのサーバ側で何か設定をしているのでしょうか?  各コンピュータで承認をしない種類のプログラムの情報をWSUS上で設定しているのでしょうか?  それともそれぞれの各コンピュータの側で、承認しないものをあらかじめ設定していて、    拒否しているというステータスを意味しているのでしょうか?  でも未承認ということは拒否ではない為、保留しているということなのでしょうか。  それを手動で承認というようにすれば適用開始されるのでしょうか?   (2)WindowsUpdateする各クライアントは何らかの通知を待って、WSUSに取りに行ってダウンロードするという動きをするのでしょうか?  それとも一方的にWSUSサーバ側から各コンピュータ側にダウンロード開始させているという動きなのでしょうか いずれもWSUSの基本的な仕組みの質問で申し訳ありません。 教えてください。 宜しくお願い致します。

  • wsusクライアント

    windows server 2003にwsusをインストールしました。 クライアントはxp sp2です。 AD環境ではありません。 マニュアル見ながら、設定を行いました。 クライアントのGPを編集してサーバ側でクライアントが 表示されるようになりました。 そしてしばらくすると自動更新の通知がタスクトレイに表示されてインストールすることができました。 ただ、その後クライアントでいくら待っても自動更新の通知がありません。パッチがないなら分かるのですが ブラウザよりWindows Updateに行くと適用すべきパッチが50個ぐらいあります。 一回目は正常に自動更新されたので何もおかしくないとは思うのですが・・・ この症状解決できますかね? 後もうひとつ質問なのですが、クライアントでいくつかGPを設定するのですが、その中に「自動更新の検出頻度」というのがありますが、これは設定しなければ22時間ですが、1時間とかに設定するとクライアントが自動更新を検出するタイミングが1時間置きになるということですよね?それとも1時間置きにクライアントの状態をサーバのレポートに送信するのですか? 両方やってるのかな・・・ 長々と書いてしまいましたが、よろしくお願いします。

  • WSUSの設定方法・確認方法について

    こんばんわ。 自宅でテスト用にWin2k3ServerにWSUSを構築してみたく検証中ですが、クライアントの動作がうまくいきません。 まず環境は以下の通り。 サーバ:Win2k3サーバSP1 ソフトウェア:WSUS SP1 クライアント:WinXP SP2 アクティブディレクトリ環境で、クライアントのログインは正常です。 インストール手順はMicroSoftTecNetに記載してある手順どおりに実施。 http://technet2.microsoft.com/WindowsServer/ja/Library/29733254-b3e2-43d6-aaa6-4ba5df50e9611041.mspx?mfr=true WSUS管理コンソールで同期およびクライアントPCの認識は確認できています。 検証結果: (1) クライアントがスタート→すべてのプログラム→WindowUpdateを行ってもWSUSサーバ(Win2k3)に接続に行っていない。 通常のインターネットのサイトに接続にいっている。 (2) クライアントPCの自動更新が灰色になっていて変更できない。 確認事項: (1) WSUSのクライアントの動作。 ・スタート→すべてのプログラム→Windows Updateを行った場合はWSUSにリダイレクトされるのかされないのか。 ・自動更新のときのみ可能な動作なのか。 (2) Win2k3(WSUSサーバ)側でグループポリシーを設定したが、それが正常にクライアントに設定されているかどうかの確認手段。 グループポリシー設定後、クライアント側では gpupdate /forceを事項し、強制的に反映はせてはいるのですが・・・ (3) WSUSクライアント側(WinXP)側の設定方法。 他になにか設定する必要がありますか? また正常動作を確認する方法があります? WSUS構築経験者様、またWSUS、サーバに詳しい方、お分かりになる方、ご教授願えないでしょうか? よろしくお願い致します。