WSUS
Windows Server Update Serviceが比較的洗練されていますが、基本的なインストールを実行するのはかなり簡単です。前提条件は、Windows Server 2003 SP1以上、IIS 6.0以上、.NET 2.0フレームワーク、およびReport Viewer 2008 Redistributable 2008を実行しているサーバーです.SQL Server 2005 SP2以降を実行する場合は、それを使用できます。そうしないと、Windows Internal Databaseが自動的にインストールされます。
WSUS
セットアップ中に、WSUSは設定を開始します。 WSUS 3.0 SP2のリリースノートを参照してください。ウィザードを使用して、使用する言語、更新を確認する製品、および同期する更新の種類を指定できます。
サーバーが上記の前提条件を満たしていることを確認したら、適切なバージョンをダウンロードしますビットまたは64ビット)のWSUSをインストールし、セットアップを実行します。サポートされていないデータベースからアップグレードする場合、WSUS 3.0 SP2は自動的にデータベースをWindows内部データベースに移行します。インストール時には、6GB以上の空き領域がある非圧縮のNTFSパーティションを指定する必要があります。
クライアントの設定 グループポリシー管理コンソールを使用して、新しいポリシーを作成し、それを適切な組織にリンクします( すべての分類、
を選択することをお勧めします) Unit。
次に、グループポリシーを使用してWSUSサーバーを使用するようにクライアントを構成する必要があります。
新しいポリシーを作成し、それを適切な組織単位にリンクします。ポリシーを右クリックして 編集 を選択し、 コンピュータ構成 、 ポリシー 、 管理用テンプレート 、 コンポーネント 、最後に Windows Update ここでは、以下のポリシーを変更したいと考えています。 - 自動更新の設定
有効 をクリックし、組織に最適なオプションを選択します。 - イントラネットMicrosoft更新サービスの場所を指定します。
有効にする をクリックし、両方のフィールドにサーバーのURL(http:// yourWSUSserverなど)を入力します。 - スケジュールされた自動更新のためにログオンしたユーザーでは自動再起動しません。これを有効にすることはオプションですが、強くお勧めします。ユーザーは、コンピュータが自動的に再起動したときに怒りを覚える。 - クライアント側ターゲティングを有効にする 。これもオプションです。
グループの作成
グループは、異なるコンピュータに異なる方法で更新プログラムを適用したい場合に便利です。たとえば、オフィスコンピュータ用のサービスパックを自動的にインストールする場合は、サーバーまたはラボコンピュータに手動でインストールすることができます。 グループの作成は簡単です。 Windows Server Update Services管理ツールを開き、
コンピュータ s
を展開し、
未割り当てコンピュータ を右クリックして コンピュータグループの追加 を選択します。このグループにコンピュータを追加するには、 Unassigned Comp u ters を右クリックし、 メンバーシップの変更 を選択して、必要なグループをチェックします 自動承認ルールを構成する Windows Server Update Services管理ツールを使用して更新プログラムを自動的に承認することができます。 マイクロソフトの各更新プログラムを手動で承認することはほとんど不可能です。幸いにも、自動的にアップデートを承認する方法があります。 Windows Server Update Services管理ツールを開き、 オプション
、次に
自動承認