• 締切済み

WSUSとパソコンの動作について

WSUSを導入してupdateを管理しようとしています。 今、WSUSを調査中です。 で、疑問なことが二つあります。 毎日、朝の4時位にWSUSがmicrosoft updateにアクセスして情報を受け取ります。 そのデータをみて、私が承認作業をします。 社員が使用しているパソコンからも、毎日決まった時間にWSUSにアクセスさせて 承認プログラムの有無を見させます。 質問1 更新プログラムがあるとシャットダウン時にインストールが始まります。 ネットを見ていると、WSUSを使用してもupdateの動きはまったく同じとありました。 つまり、シャットダウン時にインストールが始まるのは弊社の何らかの設定ですよね? 影響する設定がありましたらお教え願えないでしょうか。 (シャットダウン時にインストールさせたくて、その動作を確実にするためにその設定を知りたいのです。) 質問2 updateをインストール後に、再立ち上げが必要になることがありますよね。 通常は、再立ち上げ後に「構成中です」と表示されて時間を要します。 WSUSを導入しても同じことが生じるのですよね??? 希望する動きは、社員が帰宅時にシャットダウンでupdateをさせて、そのまま自動で構成中も処理もさせたいのです。 次の日に、パソコンを立ち上げて「構成中」になってしまうと、業務に入るのに時間を要してしまうのです。 これをさける方法があるでしょうか。

noname#258203
noname#258203

みんなの回答

  • 486HA
  • ベストアンサー率45% (1013/2247)
回答No.1

WSUSについて誤解があるように見受けられます。 ”WSUSとは?その利点と機能、導入手順をご紹介”を参考にしてください。

参考URL:
https://www.lanscope.jp/trend/10627/
noname#258203
質問者

お礼

コメントをありがとうございます。 どの辺を誤解している可能性があるのかを指摘していただければ、もっとうれしかったのですが、、、、とにかく勉強ですね。

関連するQ&A

  • WSUSについて

    教えてください。 WSUS2.0からWSUS3.0SP1にアップグレードしました。 新しいコンソール画面なのでまだ理解できていないことがいくつかあります。 教えていただけますでしょうか。 (1)管理画面の左側にあるツリーのメニューですべてのコンピュータを選択した状態にすると、  画面中央にアップデート対象のコンピュータ一覧が表示されます。  その下に各コンピュータそれぞれのアップデート状況が表示されています。  "必要な更新プログラム"をクリックすると、それぞれのコンピュータレポートの画面が表示されます。  2ページ目を見ると未承認のプログラムの一覧が表示されます。  この未承認というのはWSUSのサーバ側で何か設定をしているのでしょうか?  各コンピュータで承認をしない種類のプログラムの情報をWSUS上で設定しているのでしょうか?  それともそれぞれの各コンピュータの側で、承認しないものをあらかじめ設定していて、    拒否しているというステータスを意味しているのでしょうか?  でも未承認ということは拒否ではない為、保留しているということなのでしょうか。  それを手動で承認というようにすれば適用開始されるのでしょうか?   (2)WindowsUpdateする各クライアントは何らかの通知を待って、WSUSに取りに行ってダウンロードするという動きをするのでしょうか?  それとも一方的にWSUSサーバ側から各コンピュータ側にダウンロード開始させているという動きなのでしょうか いずれもWSUSの基本的な仕組みの質問で申し訳ありません。 教えてください。 宜しくお願い致します。

  • WSUS運用に関する質問

    Windows2008・AD環境あり、WSUS3.0SP2、クライアントは全てWindows7の環境を新規構築しました。ユーザには管理者権限は与えていません。 (1)ユーザのPC管理の関係上、定例及び緊急のセキュリティパッチ配布・インストールは「シャットダウン時にインストールする」のが一番良いのですが、グループポリシー(GP)等で具体的な設定が見当たりません。どのようにGPやWSUSで設定すればシャットダウン時にインストールするように出来ますか? (2)郵便番号の辞書を更新の必要があります。WSUSで配布可能でしょうか?IMEの辞書の話はNet上も良く出ているのですが、郵便番号は個別にインストールしないと出来ないというサイトもあります。 是非教えてください。

  • WSUSでのアップデート

    個人がWindows PCのMicrosoft Updateを実施する場合、各PCがインターネット上のMicrosoft アップデートサーバーにアクセスしますね。アップデートはほとんど全世界同時です。 一方、役所とか大企業の場合はWSUS(Windows Server Update Services)が入って行うと聞きました。 この場合例えばWSUSの下に数千台のPCがあったら大きな更新は一度にできないのでしょうか。私の知っている政令指定都市は令和の時も先日のアクセスの障害の時も半月くらいアップデートが遅れたのですが、そのせいでしょうか。

  • WSUSのClientについて

    WSUSにてClient側(2000)のIE要件を教えて下さい。 HomePage、Technotesなどには2000ProSP3よりと書いてあります。またServer要件にはIE6SP1と書かれております。 ClientもIE6からなのでしょうか? WSUS側でIE5などの2000Proを検出はするのですが、インストール必要条件にてIE5のパッチしか出てきません。プログラムの中を探してもないし、フォルダを探してもそれらしきインストーラはありません。もちろん、WSUSの設定は2000の更新プログラムは全て選択して同期できております。

  • WSUSサーバから特定のPCだけ承認インストール

    WSUSについて教えてください。 WSUS3.0のコンソールを開くと 現在、コンピュータ⇒すべてのコンピュータ⇒割り当てあられていないコンピュータに、 全てのアップデート対象となるコンピュータが表示されている状態です。 その中で特定のコンピュータのみ"必要な更新プログラム"が当っていなく その残っているプログラムを当てるようにしたいです。 そのコンピュータを右クリック→状態レポートをクリックすると プログラム一覧が表示されます。 その中で「未承認」となっているところをクリックすると "更新の承認"という別画面が表示され、コンピュータグループの列に ツリー状にすべてのコンピュータ、その下に割り当てられていないコンピュータが表示され、 いずれかを右クリックすると"インストールの承認"をクリックするとインストールが始まるようなのですが、 特定のコンピュータだけでなく、その他のグループ内のコンピュータにもインストールが開始されるようなのですが 特定のコンピュータだけインストールできるようにできないでしょうか。 宜しくお願いします。

  • WSUSについて

    Windows2003のAD環境で、WSUSを導入しようと思いサーバにインストールし設定をはじめています。 いろいろとネット上の情報等を調べてはいますが、いまいち理解しきれません。 理解できないのは、 1. PCをグループ毎に登録するわけですが、その際に、「このグループだけに適用する」ということをしたい場合の手順がわかりません。 2. AD環境なので、当然各種サーバもドメインに参加しています。サーバは勝手にアップデートして再起動でもしたら大変なことになるので、それを完全に止めて置きたいのですが、その方法がわかりません。 というところです。 ADのグループポリシーとの連動で設定するという概念的なことはわかるのですが、実際に設定しようとすると、いまいちわからず・・・。 参考となるURL等、教えて頂けませんでしょうか?または、この本に書いてあるので、この本を購入せよということでも結構です。 よろしくお願い致します。

  • WSUSとWindowsUpdateについて

    いつもお世話になっております。 どうしてもうまくいかないことがあり、教えていただければと思います。 弊社ではWSUSを導入し、MicrosoftUpdateのページはフィルタリングツールでブロックしています。 既にインストールされてしまったKB2858725(.NET Framework 4.5.1)で一部のシステムに不具合が 発生してしまったため、削除したいです。 クライアントPCはWindows7(32bit)です。 WSUS側で、[インストール済み]となっているKB2858725を[拒否]しました。 KB2858725[コントロールパネル]→[プログラムのアンインストール]から [.NET Framework 4.5.1]をアンインストールし、再起動しました。 しかし、起動後、再度KB2858725(.NET Framework 4.5.1)がインストールされてしまいます。 どうしてでしょうか?重要な更新だからでしょうか? 一度ダウンロード?インストール?しているからでしょうか? またどうしても止めたいのですが、止める方法はありますでしょうか?

  • WSUSの動作後のクライアント側の確認について

    WSUSの動作後のクライアント側の確認について はじめまして。最近、自社でWSUSを使うことになり現在調査中です。 インストール、設定、クライアントの認識、動作を終え動作確認の段階ですが クライアントマシンのC\WindowsにWindowsUpdateというログを確認したところ Success Software Synchronization Windows Update Client successfully detected 0 updates. AutomaticUpdates Success Pre-Deployment Check Reporting client status. Report Uploading 2 events using cached cookie, reporting URL = http://testSRV/ReportingWebService/ReportingWebService.asmx Reporter successfully uploaded 2 events. とありました。 しかし、その後クライアントマシンを再起動しても、 更新する準備が整いましたと出てしまうので動作が正常に行われているか不安です。 実際にクライアント側に更新プログラムが反映されているかを確認するには どうすれば良いでしょうか。ログだけで判断していいものか不安でして また、皆様は動作確認はどのような手順で行ってますか。 (追伸・WSUS側のコンソールでは99%になっています。 ポリシーの設定がたりないのか、 セキュリティ関係の更新がすべてはじかれているようですが) よろしければ、参考までで良いので、教えてください。

  • WSUS からのパッチが当たらない。

    WSUS からのパッチが当たらない。 約50台のクライアントがのるドメイン環境で、1台(Xp)新規に追加しました。 が、WSUSのパッチが一晩経ってもあたりません。 WSUSのコンソールにはクライアントからのレポートがあがっているのに一切あたりません。 ”BITS”が休止しているのかな?と思いましたが、それだと他のマシンも同様になるはずですが パッチが当たらないのはその新規1台だけです。 普通だとすぐにパッチが当たってダウンロードマークがでるのですが… 最初に読み込んだ何かのアップデートがコケてファイルが壊れたか・・・ レジストリでWiondowsUpdateの機能をなんらかの事情で休止させてしまったか・・・・ でも、レポートはあげてるし・・・ と迷ってても時間がもったいないので、一度リカバリーしてやり直しをしたら 元気にパッチが流れてきました・・・。 どなたか何かご経験をお持ちでしょうか?何でもかまいません! 事後報告で、設定の確認はできませんが、今後の参考にしたいと考えます。

  • wsusクライアント

    windows server 2003にwsusをインストールしました。 クライアントはxp sp2です。 AD環境ではありません。 マニュアル見ながら、設定を行いました。 クライアントのGPを編集してサーバ側でクライアントが 表示されるようになりました。 そしてしばらくすると自動更新の通知がタスクトレイに表示されてインストールすることができました。 ただ、その後クライアントでいくら待っても自動更新の通知がありません。パッチがないなら分かるのですが ブラウザよりWindows Updateに行くと適用すべきパッチが50個ぐらいあります。 一回目は正常に自動更新されたので何もおかしくないとは思うのですが・・・ この症状解決できますかね? 後もうひとつ質問なのですが、クライアントでいくつかGPを設定するのですが、その中に「自動更新の検出頻度」というのがありますが、これは設定しなければ22時間ですが、1時間とかに設定するとクライアントが自動更新を検出するタイミングが1時間置きになるということですよね?それとも1時間置きにクライアントの状態をサーバのレポートに送信するのですか? 両方やってるのかな・・・ 長々と書いてしまいましたが、よろしくお願いします。