Windows ServerでのWSUS3.0SP2の構成

Windows ServerでのWSUS3.0SP2の構成:–前回の記事では、WINDOWS Server2008R2にWSUS3.0SP2がインストールされていました。 この記事では、WSUS3.0SP2を構成し、WSUSのさまざまな機能とそれらを構成する方法を見ていきます。

WSUSのセットアップが完了すると、WSUS構成ウィザードが起動されます。 [次へ]をクリックします。

WSUSの設定3.Windows Server Snap上の0SP2 1

Microsoft Update Improvement Programに参加する場合は、チェックボックスをオンにして”次へ”をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する2

Microsoft Updateから同期する場合は、最初のオプションを選択します。 環境内にWSUSサーバーが存在する場合は、サーバー名とポート番号を指定する2番目のオプション「別のWSUSサーバーから同期」を選択します。 私たちはここで最初のオプションで行くことになります。 [次へ]をクリックします。

WSUSの設定3.Windows Server Snap上の0SP2 3

私たちは、任意のプロキシサーバーを設定していないので、デフォルトにこのページを残して、次へをクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する4

接続を開始をクリックします。 この手順では、WSUSサーバーは、利用可能な更新プログラムの種類、製品カテゴリ、および言語を同期して収集します。 この手順を完了するには約4〜5分かかります。 完了したら、”次へ”をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する5

言語を英語として選択します。 [次へ]をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する6

製品の選択ページでは、Windows7と一緒にインストールされているクライアントとしてwindows7を選択します。 [次へ]をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する7

[分類の選択]ページでは、重要な更新、セキュリティ更新、定義の更新を選択します。 [次へ]をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する8

同期スケジュールの設定自動的に同期するには、最初の同期の時間を設定します。 1日あたりの同期を”1″に選択します。 これは、同期が毎日午後2:00に自動的に行われることを意味します。 [次へ]をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する9

[次へ]をクリックします。 これにより、WSUS管理者コンソールが起動され、初期同期が開始されます。

WINDOWS Server SnapでWSUS3.0SP2を構成する10

今のところ、WSUSコンソールから更新が同期されていることがわかります。

WSUSの設定3.Windows Server Snap上の0SP2 11

私たちは今、自動承認ルールを構成します,これで更新が承認されます,クライアントコンピュータにダウンロードしてインストールされます.

注-自動承認ルールを作成して展開する際には注意してください。 ルールを作成して実行すると、選択した更新プログラムがクライアントマシンに自動的にインストールされます。 最初に更新プログラムをテストするための別のクライアントセットを用意してから、運用環境にあるクライアントマシンに更新プログラムを

WSUSコンソールで、オプションをクリックし、自動承認をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する13

デフォルトの自動承認ルールを確認します。 ルールのプロパティを見てみましょう。 更新が重要な更新である場合、セキュリティ更新プログラムはすべてのコンピュータの更新を承認します。

WINDOWS Server SnapでWSUS3.0SP2を構成する16

既定では、検出されたすべてのコンピュータは、割り当てられていないすべてのコンピュータの下に配置されます。

WSUSの設定3.Windows Server Snap上の0SP2 15

[自動承認]をクリックし、[詳細設定]タブをクリックします。 すべてのオプションがここで有効になっていることがわかります。 彼らが何であるかを理解することができます

WSUSの更新:-WSUS製品への更新は自動的に承認されます。

更新のリビジョン:-承認された更新に新しいリビジョンがある場合、更新は自動的に承認されます。 更新の新しいリビジョンで古いバージョンの更新の有効期限が切れている場合、その更新は自動的に拒否されます。

WSUSの構成3.Windows Server Snap上の0SP2 14

“自動承認”ウィンドウで、ルールを選択し、”編集”をクリックします。 「特定の製品に更新がある場合」のチェックボックスをオンにし、プロパティの編集セクションで、製品をWindows7として選択します。 この更新プログラムは、すべてのコンピュータで承認されます。 [OK]をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する16

ルールを実行する前に承認ステータスを確認すると、すべての更新が承認されていないことが明確に表示されます。

WSUSの設定3.Windows Server Snap上の0SP2 18

今、デフォルトの自動承認ルールを実行してみましょう。 [ルールの実行]をクリックします。 更新は今承認されます。

WINDOWS Server SnapでWSUS3.0SP2を構成する17

WSUSコンソールで、すべての更新プログラムの承認状態を確認できます。 承認ステータスはインストールになりました。

WINDOWS Server SnapでWSUS3.0SP2を構成する20

次に、更新プログラムをクライアントマシンに展開するようにグループポリシーを構成します。 ドメイン管理者アカウントでドメインコントローラにログインします。 [スタート]、[管理ツール]、[グループポリシー管理]をクリックします。 ドメインを右クリックし、[このドメインにGPOを作成]をクリックし、ここにリンクします。

WINDOWS Server SnapでWSUS3.0SP2を構成する21

ポリシー WSUS更新ポリシーに名前を入力し、右クリックしてポリシーを編集します。

WINDOWS Server SnapでWSUS3.0SP2を構成する22

コンピュータの構成、ポリシー、管理用テンプレート、Windowsコンポーネント、Windows Updateに移動します。

WSUSの設定3.Windows Server Snap上の0SP2 23

イントラネットMicrosoft updateサービスの場所を指定するポリシーをダブルクリックします。 “有効”をクリックし、”オプション”の下で、更新を検出するためのイントラネット更新サービスとしてhttp://wsus.prajwal.localを設定します。 このようにして、クライアントにWSUSサーバーからwindows更新プログラムをダウンロードさせるように強制しています。 [適用]と[OK]をクリックします。

WINDOWS Server SnapでWSUS3.0SP2を構成する24

同じページで、ポリシー自動更新の設定をクリックします。 オプションの下で3-自動ダウンロードを選択し、インストールのために通知します。 インストール予定日を0-Everydayに設定し、インストール予定時刻を10:00に設定します。 (あなたはあなたの要件に従ってこれらのオプションを設定することができます)。 これは、Windowsがコンピュータに適用される更新プログラムを検索し、バックグラウンドでこれらの更新プログラムをダウンロードすることを意味します(ユー ダウンロードが完了すると、ステータス領域にアイコンが表示され、更新プログラムをインストールする準備ができていることが通知されます。 アイコンまたはメッセージをクリックすると、インストールする更新プログラムを選択するオプションが表示されます。 “適用”と”OK”をクリックします。 グループポリシー管理コンソールを閉じます。

WINDOWS Server SnapでWSUS3.0SP2を構成する25

Write a Comment

メールアドレスが公開されることはありません。