• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:セキュリティパッチのオフライン適用について)

Windows Server 2008 R2のセキュリティパッチをオフラインで一括適用する方法

このQ&Aのポイント
  • 40台のWindows Server 2008 R2をLAN接続のみでインターネットに接続せずにセキュリティパッチを一括適用したい。
  • Windows Update カタログからのダウンロードやWindows Updates Downloaderの使用を試みたがうまくいかない。
  • 一括で処理できるフリーソフトや有償のソフトがあれば教えてほしい。

質問者が選んだベストアンサー

  • ベストアンサー
  • EF_510
  • ベストアンサー率50% (306/604)
回答No.3

調査用のコンピュータにMBSAをインストールして、そのコンピューターをスキャンします。 これで、調査に使用するファイルが自動的にダウンロードされて準備が整います。 この後、インストールされたMBSAの実行ファイル群のうちwusscan.dll mbsacli.exeとC:\<ユーザーディレクトリ>\AppData\Local\Microsoft\MBSA\Cache\wsuscan2.cabをUSBメモリなどにコピーし、対象機に持ち込みます。 USBメモリの場合は、そのまま実行できるのでコマンドラインから… mbsacli.exe /wi /nvc /nd /catalog wsusscan2.cab /xmlout /unicode > <ファイル名>.xml を実行します(数分かかります)、 出力されるファイルはXML形式でDownloadLinkの項目がパッチファイルのダウンロード元になります。 ダウンロードを行ったら、そのファイルを対象機に持ち込んでエクスプローラーから実行するかバッチファイル(/quiet /norestart付き)で実行します。 ----------------- ダウンロード作業は全て解析用の端末で可能です。 XMLファイルを扱うので対応したエディタがあると楽になると思います。 Excel2007でXMLテーブルとして開けば表形式になりますので、それを加工しても良いでしょう。IsInstalledがFalseになっているものがインストール対象です。

kuma-jiji
質問者

お礼

詳しいご説明ありがとうございます。 パッチを当てたいサーバーが県外に置いてあるため、今すぐには試せませんが、教えていただいたことを参考に作業したいと思います。 度重なる質問にご教授いただきありがとうございました。

その他の回答 (2)

  • EF_510
  • ベストアンサー率50% (306/604)
回答No.2

MBSAを使用してはどうでしょうか? 解析用の端末(ネット接続が必要)になりますが、サーバ自体をネット接続する必要はなく、ダウンロード先のリンクが一覧作成されますのでご要望にかなり近づけるかと思います。

参考URL:
http://technet.microsoft.com/ja-jp/security/cc184924.aspx
kuma-jiji
質問者

お礼

早速のご回答ありがとうございます。 早速MBSAを使ってみたところ、解析用の端末からファイアウォールを一時的に無効にする必要はあるものの、複数のサーバを一括して扱えるという希望以上のものでした。 ダウンロード先のリンクが一覧作成されるという部分がまだ確認できていないのですが、解析用の端末(これもWindows Server 2008 R2です)からセキュリティパッチをダウンロードしてくれるという考えでいいのでしょうか? もし、そこら辺の情報もお持ちでしたらお教えいただけると幸甚です。

  • Werner
  • ベストアンサー率53% (395/735)
回答No.1

ダウンロード出来たのならそれらを実行するバッチファイルを作れば適用できるのではないでしょうか。 /quiet /norestart オプションを付ければよいと思います。 [参考] バッチファイルを使用してWindowsのセキュリティパッチを自動で当てようと考えてい... - Yahoo!知恵袋 http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1412570629 環境によっては Windows Server Update Services (WSUS) を使うのがよいかも知れません。

kuma-jiji
質問者

お礼

早速のご回答ありがとうございます。 ダウンロードはできたのですが、どのパッチをどう言った順番で当てるかといった部分で悩んでおります。 (別の製品用のパッチを当てようとしてしまったり(^^;) いずれはWSUSを立てるのですが、今回は今週末に1回当てるだけなので、バッチを当てる方向で考えています。

関連するQ&A