14歳の自分に衝撃の事実を告げてください

Windows Server 2008 R2のセキュリティパッチをオフラインで適用する方法を探しています。
サーバーはおよそ40台ほどありインストールしたままのまっさらの状態で、それがLANでつながってはいるのですが、現状インターネットにつなげることができません。
そこで、セキュリティパッチをダウンロードし、それをバッチ処理のような一括適用できないかと考えています。

http://www.windowsupdatesdownloader.com/
を見つけて、これで行けるかと思ったのですが、Windows Server 2008 R2には対応していないようです。また、ダウンロードまではしてくれるけれどもそのあとのバッチ処理までは面倒を見てくれません。

また、Windows Update カタログからセキュリティパッチをダウンロードはしてみたのですが、これを一括適用する方法がわかりません。

どなたか、このような処理を一括でできるフリーソフトをご存じないでしょうか?(今回一回しか使う予定がないのでフリーソフトがよいのですが、それでなければ有償のものでも構いません。)

よろしくお願いいたします。

A 回答 (3件)

調査用のコンピュータにMBSAをインストールして、そのコンピューターをスキャンします。


これで、調査に使用するファイルが自動的にダウンロードされて準備が整います。

この後、インストールされたMBSAの実行ファイル群のうちwusscan.dll mbsacli.exeとC:\<ユーザーディレクトリ>\AppData\Local\Microsoft\MBSA\Cache\wsuscan2.cabをUSBメモリなどにコピーし、対象機に持ち込みます。
USBメモリの場合は、そのまま実行できるのでコマンドラインから…
mbsacli.exe /wi /nvc /nd /catalog wsusscan2.cab /xmlout /unicode > <ファイル名>.xml
を実行します(数分かかります)、
出力されるファイルはXML形式でDownloadLinkの項目がパッチファイルのダウンロード元になります。

ダウンロードを行ったら、そのファイルを対象機に持ち込んでエクスプローラーから実行するかバッチファイル(/quiet /norestart付き)で実行します。

-----------------
ダウンロード作業は全て解析用の端末で可能です。
XMLファイルを扱うので対応したエディタがあると楽になると思います。
Excel2007でXMLテーブルとして開けば表形式になりますので、それを加工しても良いでしょう。IsInstalledがFalseになっているものがインストール対象です。
    • good
    • 0
この回答へのお礼

詳しいご説明ありがとうございます。

パッチを当てたいサーバーが県外に置いてあるため、今すぐには試せませんが、教えていただいたことを参考に作業したいと思います。

度重なる質問にご教授いただきありがとうございました。

お礼日時:2012/10/12 14:58

MBSAを使用してはどうでしょうか?


解析用の端末(ネット接続が必要)になりますが、サーバ自体をネット接続する必要はなく、ダウンロード先のリンクが一覧作成されますのでご要望にかなり近づけるかと思います。

参考URL:http://technet.microsoft.com/ja-jp/security/cc18 …
    • good
    • 0
この回答へのお礼

早速のご回答ありがとうございます。

早速MBSAを使ってみたところ、解析用の端末からファイアウォールを一時的に無効にする必要はあるものの、複数のサーバを一括して扱えるという希望以上のものでした。

ダウンロード先のリンクが一覧作成されるという部分がまだ確認できていないのですが、解析用の端末(これもWindows Server 2008 R2です)からセキュリティパッチをダウンロードしてくれるという考えでいいのでしょうか?

もし、そこら辺の情報もお持ちでしたらお教えいただけると幸甚です。

お礼日時:2012/10/12 10:55

ダウンロード出来たのならそれらを実行するバッチファイルを作れば適用できるのではないでしょうか。


/quiet /norestart オプションを付ければよいと思います。

[参考]
バッチファイルを使用してWindowsのセキュリティパッチを自動で当てようと考えてい... - Yahoo!知恵袋
http://detail.chiebukuro.yahoo.co.jp/qa/question …


環境によっては Windows Server Update Services (WSUS) を使うのがよいかも知れません。
    • good
    • 0
この回答へのお礼

早速のご回答ありがとうございます。

ダウンロードはできたのですが、どのパッチをどう言った順番で当てるかといった部分で悩んでおります。
(別の製品用のパッチを当てようとしてしまったり(^^;)

いずれはWSUSを立てるのですが、今回は今週末に1回当てるだけなので、バッチを当てる方向で考えています。

お礼日時:2012/10/12 09:22

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報