• ベストアンサー

Windows2012server (WSUS)

Windows2012ServerでAD環境でWSUSを構築しておりますが クライアントPCの検出ができなくて困っております。 ADサーバーとWSUSサーバーは同一のサーバーです。 よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.3

>クライアントから普通にWindowsUpdateを選択する方法になりますでしょうか。 >WSUSサーバーからの配信する方法があればご教示いただきたいのですが WindowsUpdateにはWSUS側からプッシュ型での配信は残念ながらありません。 クライアント側からの主導によるアップデートになります。 しかし、クライアントは定期的にWSUSサーバにアップデートをチェックするようになっています。 デフォルトでは ・起動時 ・22時間+αの周期 などのトリガでアップデートのチェックを行うため、この辺の設定を変更しなければWSUS側でパッチを承認すればあとはクライアントがアップデートが必要かを自動で判断することになります。 だからクライアントで使用者が意図的にWindowsUpdateをしなくても、バックグランドで勝手にアップデートが進みます。 もちろん、どこまでバックグランドで実行されるかは「自動更新を構成する」の内容に依存します。(グループポリシーを参照して下さい) 例えば「自動ダウンロードしインストール日時を指定」にすれば、 先ほどのトリガのタイミングでアップデートのチェックを行い必要であればダウンロードをバックグランドで実行します。 さらに指定された日時以降にPCが起動していればバックグランドでインストールが実行されます。 再起動が必要な場合はユーザーに再起動要求のメッセージが出ます。

14176637
質問者

お礼

ありがとうございます。本当に助かりました。 WSUSサーバーからのプッシュインストールが出来るものだと勝手に できるものだと思い込んでおりました。 あとはグループポリシー次第でバックグラウンドで動かせるんですね。 実際試してみたいと思います。 また何かございましたらよろしくお願いいたします。

その他の回答 (2)

  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

>あくまでもADサーバー上のグループポリシー設定を追加する形になりますでしょうか? その通りです。 一般的にはWSUSを使用したいクライアントが格納されているOUに対して、参考URLのように設定したグループポリシーをリンクして適用することになります。 ドメイン全体で同じ設定でWSUSを使用するのならば、ドメイン全体にグループポリシーを適用する(またはDefault Domain Policyに設定する)のもありですが、個人的にはお勧めしないです。 もちろん、これらはドメインコントローラ上での設定になります。 クライアントPC上でローカルグループポリシーを使用することでも設定自体は可能ですが、AD環境下にあるのにクライアントPCに個別に設定することはまずないでしょう。

14176637
質問者

お礼

色々とご教示いただき本当にありがとうございます。 サーバーの設定は上手くいきました。 たびたびの質問で恐縮ではございますが サーバーの設定が完了し、実際にアップデートをする際は クライアントから普通にWindowsUpdateを選択する方法になりますでしょうか。 WSUSサーバーからの配信する方法があればご教示いただきたいのですが よろしいでしょうか。

  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

申し訳ありませんがこの情報だけでは状況と問題点の特定が難しいです。 私の解釈が間違っていたら申し訳ありませんが、 クライアント側の構成をしなければWSUSサーバのクライアントとして検出はされません。 WSUSサーバからクライアントを検出する訳では無いです。 クライアント側の構成はAD環境の場合、一般的にはグループポリシーを使用します。 以下のWebサイトの「3.3. クライアントの更新を構成する」を参考にして下さい。 http://technet.microsoft.com/ja-jp/library/hh852346.aspx 解釈が間違っていましたら補足など頂ければより良い回答が出来るかと思います。

14176637
質問者

お礼

情報が足らずで大変申し訳ございませんでした。 クライアント側の構成はADに参加している場合は不必要だと 勝手に認識しておりました。 こちらのURLを参考にクライアントPCに設定を行い再度確認いたします。 本当にありがとうございます。

14176637
質問者

補足

何度も申し訳ございません、 こちらのクライアントの更新を構成する場合ですが、 あくまでもADサーバー上のグループポリシー設定を追加する形になりますでしょうか?

関連するQ&A

  • WSUSについて

    WSUSについて教えてください。 ドメインがWindows Server 2003 のネイティブ環境です。 その下にWindows Server 2008 R2 でWSUSを構築予定です。 WSUSクライアントは Windows 7 Pro SP1 です。 この内容で、WSUSを構築する際の諸条件を調べていますが、私の探し方が下手糞なのか これといった情報を見つけることができません。 どなたかご存知の方がいらっしゃいましたら是非とも教えてください。 その情報の掲載元のURL等もあわせて教えていただけると、とても助かります。 何卒よろしくお願いいたします。

  • windows2008R2 WSUSサーバについて

    いつもありがとうございます。 現在、社内にてWSUSサーバを構築しました。 社内環境は、AD環境(WSUS接続可能)、ワークグル―プ環境(WSUS接続可能)、WSUSネットワーク外環境となっており クライアントはXP・Vista・Win7・8が混在しております。 クライアントのUpdateは無効となっており、インターネットにはプロキシサーバ経由で接続しております。 ※WSUSサーバからInternetも同様 各クライアントへのWindowsUPdateの有効化、及びWSUSのクライアント設定は 以下の通り、実施できると思っております。 <(1)AD環境クライアント>  ADのクライアントにはグループポリシーにてWSUSサーバの設定を実装  ※グループポリシーの設定については調査中 <(2)ワークグループ環境クライアント>  ワークグループのクライアントにはWSUSサーバの情報をレジストリに  登録するスクリプト(下記レジストリキー)で対応  (配信方法は別途検討)   ■レジストリ変更箇所   HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer   HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer <(3)WSUSネットワーク環境クライアント>  WSUSサーバに接続できない為、WindowsUpdateの有効化をスクリプトで実行  (配信方法は別途検討)  ’自動更新の設定  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\NoAutoUpdate  ' 修正プログラムのインストール方法  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\AUOptions  ' 自動更新スケジュール(日)  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ScheduledInstallDay  ' 自動更新スケジュール(時刻)   HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ScheduledInstallTime  ' スケジュールを過ぎた更新プログラムのインストールを開始するまでの時間  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\RescheduleWaitTime  ' Windows Update・WSUSの指定  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\UseWUServer  ' 自動再起動の指定  HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\NoAutoRebootWithLoggedOnUsers ■質問(1) 各パターンで確認しておく注意点や認識の間違いなど、お気づきになる点があれば ご教授頂けますでしょうか。 ■質問(2) WSUSサーバまで、またはInternetまでにプロキシサーバを経由している場合、 WIndowsUpdate用にプロキシを設定する必要があるでしょうか。 ※IEでのプロキシ設定の有無にかかわらず ご経験などされた方、当情報だけでは難しいかもしれませんが どうぞ宜しくお願い致します。 以上、ご確認の程宜しくお願い致します。

  • WSUSについて教えて下さい

    OSがWindows Server 2003 Standard Edition で Windows Server Update Services(WSUS)の2.0を使用しています。 WSUSサーバが属するドメインと同じドメインのクライアントPCを アップデートするようにしていますが、違うドメインの クライアントを対象にアップデートは可能なものでしょうか。 別ドメインの新たなWSUSサーバ設置を避け、WSUSの設定変更や ドメインの信頼関係等でできればと思っています。 どうかよろしくお願いします。

  • WSUSでクライアントが認識されない

    初歩的なところでつまずいております。どうかご教授ください。 WSUS: Windows 2000 Server SP4 クライアント: Windows XP Proffessional SP2 という構成で検証しています。 設定内容は、 WSUS: ・「クライアントがターゲットグループを構成する」 ・"SUSC"という名前のグループをWSUSコンソールで作成 AD側: ・"SUSC"という名前のOUを作成し、ドメイン参加しているクライアントを 移動 ・作成したOUにWSUS用のグループポリシーを適用 「更新を検出するためのイントラネットの更新サービスを設定する」で "http://wsus1"と指定(WSUSサーバの名前)するなど・・・ クライアントのレジストリを見るとグループポリシーが適用できている のは分かるのですが、WSUSコンソールに現れてくれません。。 間にファイアウォールなどはありません。 何かやり方がおかしいのでしょうか?ご存知の方よろしくお願いします。

  • WSUSサーバクライアント管理について

    現在WSUSサーバを構築して運用準備を行っております。 当環境にはドメイン環境のほかにワークグループ環境下のクライアントが数台あります。 ワークグループのクライアントについては、下記レジストリの変更により 設定できると認識しておりましたが、変更後もWSUSサーバ上に検出できない状態となっております。 ■ WSUSの設定 HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate WUServer http://172.16.24.100" ' WSUSサーバのIPアドレス WUStatusServer ElevateNonAdmins = 1 TargetGroup = test 'WSUSで作成したグループ TargetGroupEnabled = 1 ■ WindowsUpdateの設定 HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\    RescheduleWaitTimeEnabled = 1 RescheduleWaitTime = 10 IncludeRecommendedUpdates = 1 NoAutoRebootWithLoggedOnUsers = 1 NoAUShutdownOption = 1 NoAUAsDefaultShutdownOption = 1 AutoInstallMinorUpdates = 1 NoAutoUpdate = 0 AUOptions = 0 ScheduledInstallDay = 0 ScheduledInstallTime = 12 DetectionFrequencyEnabled = 1 DetectionFrequency = 22 UseWUServer = 1 RebootRelaunchTimeout = 1440 当レジストリ変更の内容をVBSにて作成後、クライアントのコマンドプロンプトにて wuauclt.exe /resetauthorization /detectnow を実行していますが、時間をおいても反映されません。 また、クライアントの下記レジストリキーを削除しても試行しておりますが 検出されず、困っております。 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdat      SusClientId   SusClientIdValidation 同じようなご経験をされた方、または何か手順に間違いがあればご指摘頂ければ 幸いです。 申し訳ありませんが、アドバイスの程頂けますでしょうか。

  • WSUSサーバーにつきまして

    1台1台WindowsUpdateをするのがしんどくなりましたので、 WSUSサーバを立てようと思います。 何点か質問があります。 ・ドメイン環境下でクライアントがXPSP3、ドメイン環境下では、 クライアントは丸ごと(OSごと)コピーして使用しても問題ない。 (ライセンス的に) ところがすべてのクライアントはコピーなのでGUIDが同一なっている。 このようなクライアントにWSUSはちゃんと認識してパッチを配布するかどうか。 ・また、ワークグループ環境でOSはVistaHome。この場合、SUSは パッチを配れるかどうか。 ご存知の方がいらっしゃいましたらお教えください。。。 よろしくおねがいします。。。

  • wsusのServer

    Wsusに使用しているServerはWSUSのクライアントとして登録しなきゃいけないのしょうか Serverのグループポリシーをいじって「明示的に」クライアントにしないとServer自身のUopdateが管理外になるのではないかと思うのですが、それならそれでどこかのドキュメントに 「Serveerrのグルーピポリシーの変更も忘れずに」なんていうコメントがあってもよさそうなのに見たことありません。 うちはServer1台なんでそれならそれでWindowsUpだてを行えばいいんですが 本当のところ明示的にクライアントに指定しなくてもいいものなのかどうか教えてください。

  • PCのUpdate表示をWSUSの設定で消せますか

    単純に質問です。当事者ですが困っているわけではありません。 社内のIT関連の担当者のいい加減さには困っていますが…。 先日、Windows UpdateでKB2760411等が何度も繰り返し検出される件に対し、Microsoftもこの問題を確認しましたが、会社等でWSUSの管理下にあるクライアントPCにこういった適切に適用されないアップデートが表示されてしまっていて、PCを再起動しても表示してしまう状態の場合、WSUSの設定で表示を消すことは可能なのでしょうか。 クライアントPCは会社のADドメイン配下にあり、システムはWindows 7 Professionalです。 IT関連の担当者によるとWSUSのようなものが稼働しているらしいのですが、WSUSという言葉やServerのバージョンは知らないようです。

  • AD環境でWSUSを導入せずにWindows Update

    当方、サーバ管理初心者です。 AD環境にて各クライアントのWindows(Microsoft)Updateを実行させたいと考えています。 クライアントは約500台で「User権限」にてログオンしています。 WSUSなどを導入せずに実行する方法はありますでしょうか。 皆様のお知恵をお貸しください。 宜しくお願いします。

  • wsusクライアント

    windows server 2003にwsusをインストールしました。 クライアントはxp sp2です。 AD環境ではありません。 マニュアル見ながら、設定を行いました。 クライアントのGPを編集してサーバ側でクライアントが 表示されるようになりました。 そしてしばらくすると自動更新の通知がタスクトレイに表示されてインストールすることができました。 ただ、その後クライアントでいくら待っても自動更新の通知がありません。パッチがないなら分かるのですが ブラウザよりWindows Updateに行くと適用すべきパッチが50個ぐらいあります。 一回目は正常に自動更新されたので何もおかしくないとは思うのですが・・・ この症状解決できますかね? 後もうひとつ質問なのですが、クライアントでいくつかGPを設定するのですが、その中に「自動更新の検出頻度」というのがありますが、これは設定しなければ22時間ですが、1時間とかに設定するとクライアントが自動更新を検出するタイミングが1時間置きになるということですよね?それとも1時間置きにクライアントの状態をサーバのレポートに送信するのですか? 両方やってるのかな・・・ 長々と書いてしまいましたが、よろしくお願いします。