- ベストアンサー
WSUSについて教えてください
- WSUS2.0からWSUS3.0SP1にアップグレードしました。新しいコンソール画面なのでまだ理解できていないことがいくつかあります。
- 管理画面の左側にあるツリーのメニューですべてのコンピュータを選択すると、アップデート対象のコンピュータ一覧と各コンピュータのアップデート状況が表示されます。未承認のプログラム一覧はWSUSの設定か各コンピュータの設定によるものか疑問です。
- WindowsUpdateするクライアントは通知を待ってWSUSに取りに行ってダウンロードする動きをするか、WSUSサーバからダウンロードを開始させるのかも疑問です。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
WSUSは更新プログラムの適用を管理するソフトウェアと言って良いと思います。 そのため、更新プログラムは承認することによってはじめてコンピュータに適用される仕組みになっています。 未承認とは、 クライアント側は必要な更新プログラムだと認識しているが、管理者が承認していない状態ということになります。 ではクライアントが必要な更新プログラムをどのように認識しているかですが、クライアントが定期的(デフォルトで22時間+α)にWSUSサーバに接続して状態通知を行うことによって認識するようになっています。 個別のどの更新プログラムが必要かについてはOSのバージョンやOfficeなどのMSアプリケーションのインストール状態、IEのバージョンなど情報から判断しています。 これはMSのWindows Updateサイトに接続して必要な更新が自動的に判断されるのと同じです。 拒否とは、 その更新プログラムを適用しないと宣言(設定)したものです。 従って未承認とは違います。 >でも未承認ということは拒否ではない為、保留しているということなのでしょうか。 > それを手動で承認というようにすれば適用開始されるのでしょうか? この記述が近いですね。 基本的に未承認の状態を続けることは運用上あまりありません。 適用するものは承認、適用しないものは拒否するのが一般的だと思います。 >(2)WindowsUpdateする各クライアントは何らかの通知を待って、WSUSに取りに行ってダウンロードするという動きをするのでしょうか? これは上で説明した通りです。 Windows OSならば必ずこの仕組みになっています。 WSUSを元々導入されていたようですので、グループポリシーは設定していると思いますがWSUSサーバへの接続周期もグループポリシーで変更することが出来ます。 > それとも一方的にWSUSサーバ側から各コンピュータ側にダウンロード開始させているという動きなのでしょうか WSUSに置いてはこの方向へのトリガはありません。
その他の回答 (1)
- naana2
- ベストアンサー率38% (74/191)
先ずWSUSというのはMS updateを一元管理するためのサーバーです。 つまりWSUSが親分になり MSサイトに定期的にupdateを確認しに行き、updateがあった場合にはそれらをダウンロードして溜め込み、クライアントコンピュータからWSUSに対してアクセスがあった場合にそれをクライアントに配布して、レポートを残します。 まず1点目 WSUSというのはMS updateの親分です。つまり、基本的に親分が子分に対して承認、未承認を決める必要があります。ですので、デフォルトの設定ではWSUSはupdateのファイルを取ってくるだけです。 WSUS管理者が手動で承認を決めてはじめて配布→適用となります。 ちなみにupdateのファイルもMS全製品にしていると、半端ない数のupdateが表示されるので基本的には自社で使っているアプリケーションを絞って設定します。 ※左ペイン→オプション→製品とクラス またWSUS管理者が一々、承認をしないとupdateされないのでは緊急のセキュリティホールに対応出来ない場合もありますので、自動承認の設定をかけれます。 ※左ペイン→オプション→自動承認 この設定をすることによりグループ単位での更新設定や、例えばサービスパックなどの適用は承認が必要だけど重要な更新や、セキュリティ修正プログラムは自動的に承認する・・・ というような設定ができます。 2点目 前者ですね。 基本的にWSUSではない環境のクライアントPCと同じです。 WSUSを適用させるためにはグループポリシーにてMSupdateを全てWSUSへ矛先を向けるように設定します。ですので、通常のクライアントコンピュータはそのグループポリシーに従い、アイドル時間やシステム稼働中の一定間隔でwsusへアップデート情報を取得しにいきます。 ちなみにグループポリシーでupdateをwsusに利用するように設定されているクライアントコンピュータはms updateのサイトからは一切updateは出来ません。※アクセスするとWSUSで管理されているため出来ないと言われます。 これがWSUSの一元管理です。
お礼
分かりやすいご説明ありがとうございました。
お礼
ありがとうございました。理解しました。