プロが教える店舗&オフィスのセキュリティ対策術

こんばんわ。
自宅でテスト用にWin2k3ServerにWSUSを構築してみたく検証中ですが、クライアントの動作がうまくいきません。

まず環境は以下の通り。
サーバ:Win2k3サーバSP1
ソフトウェア:WSUS SP1
クライアント:WinXP SP2
アクティブディレクトリ環境で、クライアントのログインは正常です。

インストール手順はMicroSoftTecNetに記載してある手順どおりに実施。
http://technet2.microsoft.com/WindowsServer/ja/L …

WSUS管理コンソールで同期およびクライアントPCの認識は確認できています。

検証結果:
(1)
クライアントがスタート→すべてのプログラム→WindowUpdateを行ってもWSUSサーバ(Win2k3)に接続に行っていない。
通常のインターネットのサイトに接続にいっている。

(2)
クライアントPCの自動更新が灰色になっていて変更できない。

確認事項:
(1)
WSUSのクライアントの動作。
・スタート→すべてのプログラム→Windows Updateを行った場合はWSUSにリダイレクトされるのかされないのか。

・自動更新のときのみ可能な動作なのか。

(2)
Win2k3(WSUSサーバ)側でグループポリシーを設定したが、それが正常にクライアントに設定されているかどうかの確認手段。
グループポリシー設定後、クライアント側では gpupdate /forceを事項し、強制的に反映はせてはいるのですが・・・

(3)
WSUSクライアント側(WinXP)側の設定方法。
他になにか設定する必要がありますか?
また正常動作を確認する方法があります?

WSUS構築経験者様、またWSUS、サーバに詳しい方、お分かりになる方、ご教授願えないでしょうか?

よろしくお願い致します。

A 回答 (1件)

おはようございます。


WSUSに関して、あまり詳しくはないのですが、今まで経験した事象に照らして回答させていただきます。

クライアントPCの自動更新は、グループポリシーでの設定が反映された場合は、灰色で変更できません。

確認事項(1)
WSUSのクライアントの動作。
・スタート→すべてのプログラム→Windows Updateを行った場合はWSUSにリダイレクトされるのかされないのか。

リダイレクトはされないと思います。
手動で上記の操作を行う時は、Microsoftのアップデートサイトに接続しに行きます。正常な結果だと思います。
クライアントのC:\Windows直下にある、Windows Update.logというログファイルを見てみると、手動でMicrosoftのサイトに接続しに行っているログの他に、WSUSサーバに接続しに行っている痕跡があると思います。

(2)
Win2k3(WSUSサーバ)側でグループポリシーを設定したが、それが正常にクライアントに設定されているかどうかの確認手段。

これについては、クライアントマシン側で確認するのが確実です。gpedit.mscでグループポリシーエディターを起動して、サーバー側で設定したポリシーと同じ設定になっているかを確認してみて下さい。
(ローカルコンピュータポリシー→コンピュータの構成→
管理用テンプレート→windowsコンポーネント→Windows Update)

「自動更新を構成する」が「有効」になっていること。
「イントラネットのMicrosoft更新サービスの場所を指定する」が「有効」で、WSUSサーバのURLが入力されていることが最低限必要です。

どうしてもグループポリシーでの設定が反映されずに思うような結果が得られない場合は、ローカルのレジストリを設定するという手もありますが、これは最終手段にとっておいたほうがいいでしょう。

あと、経験上ですが、更新を自動的にインストールさせる設定にした場合に時間を指定しますが、この間、クライアントコンピュータはログオフした状態にしておく必要があります。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!