Windows Server Update Serviceスレッド
1 :
名無し~3.EXE :
2005/06/09(木) 23:54:38 ID:ob9tUnt2 SUS(Software Update Service)の後継として公開された更新プログラム管理ソフト
WSUS(Windows Server Update Service)のスレッドです。
Windows Server Update Service
http://www.microsoft.com/japan/windowsserversystem/updateservices/default.mspx <SUSからの変更点>
・Windows 以外の更新(OfficeなどのMS製品の更新の管理も可能に)
・レポート機能(クライアントのインストール状況の確認が可能に)
・ターゲット設定機能(インストール対象クライアントを指定可能に)
・管理者が更新プロセスをよりきめ細かく制御できる機能(許可済の物だけダウンロードできるように)
<インストール条件>
・Windows 2000 SP4またはWindows Server 2003
・CPU 750MHz以上
・RAM 512MB以上
・SQL Sreverと完全に互換性があるデータベースソフトウェア
・IE6.0 SP1
・IIS6.0
・ASP.NET
・.NET Framework 1.1 SP1
訂正、追加などあったらよろしく。
2カナ?
3 :
名無し~3.EXE :2005/06/10(金) 08:59:56 ID:4PmPWvul
mage
_ (⌒Y´ ̄ヽ ∧_/( ̄))∧_∧
γ´ `ヽ_`と.__ )( ゚ ∩( 《 ( ゚∀゚) ゴロン
)) ,、 , ) <、_,.ノ ヽ、.__,ノ l つ つ
((_/し∪V ヽ.__ノ!__)) ゴロン
∧__∧ 出してよ、ウワァァァン!! ∧_∧
( ) ヽ(`Д´)ノ ( ゚∀゚ ) アーヒャヒャヒャヒャヒャ・・・・・・・・・
( つ (
>>1 ) (つ と)
ヽ___ノj ∪∪ (⌒Y⌒)
∧__∧ /´ ̄ヽ ̄
(゚ ) __ ( __ ) ( ゴロン
と ヽ ( ̄))∧_∧ /´ `Y⌒)VUVJ_)
(__ト、__丿 〉 》∩ _) ( .__つ´
ヽ、.__,ノ ヽ、__,.>
インスコしたが クライアントを認識してくれねー ヘルプも役に立たん
6 :
名無し~3.EXE :2005/06/11(土) 15:34:00 ID:6Eq9k7cE
>>5 どうやらログを見ると、システムの復元を切ってるとだめっぽい。
7 :
名無し~3.EXE :2005/06/13(月) 14:15:39 ID:aJ9Gbc7C
magemage
9 :
名無し~3.EXE :2005/06/17(金) 17:12:31 ID:LX9HhpHe
Win2K Pro SP4 IE5.01、Win2K Pro SP4 IE5.5 がサーバーの方で認識してくれない。 IE6にしたのはすんなり認識するのだが・・・ スクリプトとか使わないとダメなの? 教えてエロい人!! マニュアル嫁は無しの方向でおながいします。 目は通したんだが英語なんでさっぱりヽ(´ー`)ノ
>>9 サーバ側はIE6SP1が必須だけどクライアント側は記述がないね。
WSUSサーバ名はどうやってクライアントに通知してる?
GP?それともレジストリ直打ち?
11 :
9 :2005/06/19(日) 02:32:51 ID:jfTUXU6/
>>10 そうなんです。クライアント側はIEのバージョンの記述がないので困っているんです。
クライアントへの通知はGPでしてまつ。
端末の台数がそこそこあるのでレジストリ直打ちはしたくないなぁ。
>>11 的外れかもしれないけどGP内の「クライアント側のターゲットを有効にする」には
何か設定してますか?
うちの環境ではこれで引っかかったので。
13 :
9 :2005/06/19(日) 14:16:55 ID:jfTUXU6/
>>12 最初は有効にしていたのですがダメなので外しました。
現在は外れた状態です。
Passportはいいんだが、個人情報を追加で晒さなきゃならないのがどーなのよ
DCにインストールしてまともに動いてる人いる?
16 :
9 :2005/06/19(日) 22:59:45 ID:jfTUXU6/
>>15 ちなみにおいらのはADのメンバーのサーバーだけどDCではありません。
OSはどちらも2003 Server。
この環境でまともに動いている端末はWin2K SP4 IE6以上とWinXP SP1以上だけでつ。
クライアントもIE6以上じゃないとだめなのかな…(´・ω・`)
DCにIIS入れるのは生理的にどうも・・・
>>17 俺はまだSUSだけど、IISいるんだもんなーこれ。すっかり忘れてた
>>18 IISはもちろんSQLのインスタンスもインスコ時に問い合わせてくる
まあMSDE同梱だからいいんだけど
21 :
15 :2005/06/19(日) 23:50:40 ID:q84CqDMZ
>>21 .net Frameworkの更新でなおらんのか?
SUS1.0からの移行がわかんねー 入れ直すんで良いのか?
>>23 サーバは、SUSとWSUSの同居可能。
接続先はポート分けられる。まぁ、HDDに余裕があれば
同時にインストールしてみれ。
25 :
名無し~3.EXE :2005/07/02(土) 19:29:48 ID:R4Ck4uBW
win2KproとWin2K鯖の2台だけupdateしてくれないやつが居る どちらも”前回の接続”の日時は更新されているんだが ”前回の状態レポート”がGP配布した日時から変わってない で、調べてみるとこの2台にだけ\system32\CatRoot2っていうフォルダーが無い なぜなんだYO! CatRoot2っていつ作られるの? ほかのPCからコピーしてきても良い?(´・ω・`)
なんとなくヒントになれば
28 :
名無し~3.EXE :2005/07/03(日) 23:44:58 ID:14x3qCw1
スレ違いだけどMBSA2.0リリースあげ でも正規品確認ウザ
29 :
15 :2005/07/16(土) 08:35:44 ID:bVEiV8RS
結局、.net Framework を更新しても、何してもダメな感じで 他の2003鯖に無理矢理インストールして回避しますた。 で、今度はちゃんと動いてるっぽいんだけど、やっぱりエラー吐いてる… orz WSUSのホーム、下部にある作業一覧の部分に、 サーバーの構成を確認してください 1 つ以上の Update Service コンポーネントに接続できませんでした。サーバーの状態を確認し、Windows Server Update Service が実行されていることを確認してください。実行されていないサービス: SelfUpdate ってなメッセージが…。 ちゃんと動いてるようには見えるんだけどなぁ。 もしかして、すっげー基本的なこと見逃してたりする…? ・・・てかさ、このスレ寂れてるよね・・・。 みんな全然安定しててもう語ること無いとか?
31 :
15 :2005/07/16(土) 13:18:24 ID:bVEiV8RS
>>30 うおっ、こんな便利なサイトが・・・ orz
おかげでいきなり解決しました。多謝。
せっかくなんで、他の人の役には立ちそうもないけど、一応原因を。
1. インストール時に80番以外のポートに仮想サーバを立てる、と言われたんで、
80番ポートは使わないだろうという先入観を持ってた。
2. このサーバにインストールを避けてたのは、既にSharePoint Servicesを
導入してたから(80番使用)。んで、SharePointが入ってる場合、
そのルートに新たなディレクトリを追加しても、管理パスとして
追加設定をするまでは有効にならない。
つまり、80番側の /Selfupdate とか /ClientWebService が
無効だったせいでエラーが発生。
って、書いてみたらケアレスミスばっかりで
やっぱり他の人の役に立ちそうにない・・・ orz
スレ汚しスマンでした。
x64にも入りますか?
33 :
悩み中。 :2005/08/08(月) 22:33:02 ID:3T72qdfY
クライアントに強制的にチェックに行かせるにはどうすればいいのか…
>>34 情報サンクスです。
自動インスントールをさせる方法もあるらしいんですけど、
どうやるんでしょうネ。
調査中・・
>>33 wuauclt.exe /detectnow
しかしWSUS2.0は重たいよな
>>37 上司にServerOS買うのがもったいないからやるならファイルサーバーで兼用しろといわれて困ってる。
そんなにレスポンス落としたいんか・・・
>>38 ファイルサーバの使用頻度にもよるだろうけどな
同期中とファイル使用がかぶったら目も当てられねぇな
>>39 端末120台。基本的にローカルドライブにファイルは保存させてないから、常時コネクション200はあるw
ちなみについこないだまでPDCも兼ねてた・・・
異動してきて、愕然としてやめさせた。
全体のログインが平均1分ぐらい早くなった。これだけで100万/年以上利益出した計算だ。
>>40 もしかしてその上さらに移動プロファイルだったりするのか(;´Д`)?
とんでもねぇSIしやがった業者もいたもんだ・・・もしかして自前なのか?
ファイルサーバをSambaにするとかでOS代浮かせるしかないんでないのか・・・
>>41 ぜんぜんWSUSでもないけど、なんか雑談楽しいな。あ、ID変わったけど38。
業者も業者だが、それで納得するほうもどうかw
移動プロファイルなんて無茶はしてない。
まあSambaやらやりはじめると、誰でも運用できる状況じゃなくなるので、どうにかねじ込むよ・・・
15万ぐらいだもんなぁ。構築に3日使ったら人件費で足が出る・・・
43 :
39 :2005/10/13(木) 00:29:17 ID:BnYf/9vC
>>42 Windows板って断念ながらエンタプライズ向けというか企業向けの話って少ないからな
まぁ気楽にがんがれヽ(´ー`)ノ
ぬおー先月まで正常運用していたのに0x80244019エラーで1台もパッチ当たらなくなった(;´Д`)
英語のガイドしかなかったんで、ずっと見送っていたけど。 日本語のガイドをMSのサイトで見つけたのでSUSからWSUSへ移行しました。 ActiveDirectory環境が前提みたいな印象だったけど、よく見ると必須じゃないんだね。 結局SUS導入した時に全クライアントのレジストリを書き換えていたから、ActiveDirectory環境は必要なかった。 つかSUSを止めてWSUSのポートを80にしておけば、クライアントは一切設定変更不要で動いてくれた。 こんな簡単ならもっと早くに移行しときゃ良かったよ。
>>47 >ActiveDirectory環境は必要なかった。
ふーん。ところで何台で運用してる?
うちはいままでSUSとか入れていなかった。ActiveDirectory環境。現在テストで4台で運用。
しばらく様子見て100台管理する予定。
何を「検出のみ」にしてなにを「拒否」にするかとか、みんなどういう手順でやってるんだろう。
このスレ見てるヤツが環境さらしていくと、役に立つかも。
49 :
47 :2005/10/16(日) 12:35:06 ID:tXa8k98O
>>48 200〜300くらいかな
SUS始めた時はwin2kやXPのPCが少なかったのでレジストリ書き換えで運用を始めたんだけど、
PCの更新やLANの統合なんかで少しずつ増えて、今に至る。
ActiveDirectoryの利点を理解してなかったのと、MSの新しめの技術に対するアレルギーで
ActiveDirectory環境は作っていなかったが、今思えば初めからやっていた方が楽だった。
運用としてはとりあえずSP関係はBIOS書き換えが必要だったりする事があるので検出のみ
あとは情報収集して問題有りそうな奴はその都度判断ってところかな
50 :
名無し~3.EXE :2005/10/24(月) 12:04:27 ID:Bk6NKz8+
51 :
45 :2005/11/08(火) 00:17:20 ID:i5ti/pnh
いやぁ、アホ。 結局、ふとURLScanツール実行したせいでURLブロックされて適用できませんでしたよと 例外ルールきちんと設定したら直りました 試験環境だからいいんだけれども、何度DBも修正プログラムも作り直し/ダウンロードし直したか・・・ 数日で10G位の帯域使ってしまったISPスマソ(^^;
52 :
名無し~3.EXE :2005/11/21(月) 18:35:11 ID:XnBgF5gp
質問です。 サーバー側の管理画面からクライアントPCの承認を見ると 「インストール」で状態が「必要」になっているのですが、 状態がいつまでたっても「インストール」になりません。 前回の状態レポートはちゃんと今日の日付が表示されて います。全PC同じような感じです。 もう3日はたっていて毎日クライアントPCはログインして います。 どうしたらインストールされるのでしょうか? どこか設定がまずいのでしょうか? ・環境 サーバー;win2003std ドメインサーバ クライアント:winxp,2000
>>52 クライアント側でインストールしてないって落ちはないよね?
54 :
52 :2005/11/28(月) 09:42:21 ID:+kM4KecM
>>53 各パソコンは自動更新の設定を「3-自動ダウンロードしインストール
を通知になっているのですが、タスクトレイになにも出てこないです。
>>54 設定が正しければWSUSクライアントソフトの更新が一番最初にされるはずだが、これはできているだろうか?
これが成功していれば、コマンドラインで
wuauclt.exe /detectnow
とやれば、数秒から数分のうちに更新が強制的に開始される。
これでだめなら、設定が間違っているかWSUSクライアントソフトの更新がされていない可能性がある。
クライアントソフトの更新がされていない場合は↓が参考になるかも
ttp://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=22755&forum=6&19 自分の場合SUSからの移行だったけど
Microsoft Windows インストーラ 3.1
バックグラウンド インテリジェント転送サービス (BITS) 2.0 および WinHTTP 5.1 用の更新プログラム (KB842773)
この2つのアップデート
↓
WSUSクライアントのアップデート
↓
WSUSによる更新開始
という流れだった
56 :
52 :2005/11/30(水) 12:42:59 ID:abL+iQfh
>>55 サーバー側の管理コンソールでは全パソコンが表示されているので
WSUSクライアントソフトの更新はされているのかな・・・
57 :
52 :2005/12/02(金) 21:17:26 ID:ns4p9kvG
>>55 環境が見ることができないので、はっきりは
言えないのですが、WSUSクライアントは更新されていると
思います。なぜなら、状態がインストールになっている
パッチもあるからです。しかし、いつのまにか状態が
インストールにならなくなってしまったみたいです。
58 :
52 :2005/12/02(金) 21:19:03 ID:ns4p9kvG
連続ですいません。 ActiveDirectory環境なのに、GPOを使わず(使えず) クライアントPCのローカルGPOで設定しているのが 問題ありなんでしょうか。
59 :
55 :2005/12/02(金) 23:40:55 ID:o3gIUfmO
>>58 自分のところはActiveDirectory環境にない(知識もない)のでなんとも言えませんが・・・
どの様な設定内容なのか、どの様な対策を試したのか、どのような環境なのか
インストールできたパッチとできなかったパッチとの思い当たる違いとか、まとめて頂けるとよろしいかと。
貴方の技術レベルも解らないから、どのような「言葉」でアドバイスすべきか解らないし
(実際は私より遙かにスキルのある方かもしれませんが・・・・)
私よりずっと識者の方が見ていたとしても、情報を小出しにするとアドバイスがしにくいと思いますよ。
関係ない雑談だけど、M$からの郵送物に某ベンダのチラシが同封されてて WSUSの構築サービスがコンサル60万+実費となってた。 これって高いのか安いのか。。。
62 :
52 :2005/12/09(金) 09:15:21 ID:Lbh406Ug
ウィルスゲートウェイを利用時にダウンロードに失敗する エラー 0x80246002
ttp://support.microsoft.com/kb/891152/JA/ 解決方法
ウィルスゲートウェイを経由する際に、ダウンロードモジュールが壊れる場合があります。
結果として Windows Update はモジュールの取得に失敗します。この現象が確認できた場合には、
切り分けとしてウィルスゲートウェイを経由せずに、Windows Update を行って確認ください。
Windows Update のドメイン名指定でウィルスチェックを除外する場合には、次を指定します。
・*.download.microsoft.com
・ *.windowsupdate.com
・ *.windowsupdate.microsoft.com
・ windowsupdate.microsoft.com
・ update.microsoft.com
この解決方法の仕方を素人の私にも判りやすく教えて干し芋
66 :
名無し~3.EXE :2006/03/15(水) 21:06:46 ID:7gYZVyCF
Win2000 Server SP4 WSUS でテストをしているんですが、インストール後 承認をするとダウンロードエラーになります。 イベントビューア等で確認するとアクセス権が無いのでダウンロードできませんとか・・・ Win2003ではNetworkServiceをルートドライブに権限を与えればいいとかいう情報は よく見つかるのですが、IIS5.0であるWin2000ではそのアカウントが無いです。 Win2000Serverで運用している人、知恵を貸してください。
>>66 NetworkServiceの代わりに、ASPNET アカウントだとどうでしょう?
68 :
名無し~3.EXE :2006/03/24(金) 00:00:05 ID:akndd1/6
WSUSの導入を検討しているのですが、 分からないことが2点ほど。 1.「未承認」と「拒否済み」の違いがイマイチ分かりません。 未承認にされたパッチに対しては何の動作も行わないのであれば、 拒否済みと同じなのでは?と思ってしまいました。 なので、重要な更新とかのパッチで検出されたものの中で、 適用したくないパッチがある場合、未承認と拒否済みのどっちを設定するべきなのかが分かりません。 2.ドメインのグループポリシーで自動更新を未構成か無効に設定されているクライアントPCに対して、 WSUS側でインストール承認した場合、パッチはあたりますか? 分かる方いたら、助言いただければ助かります。 よろすくおねがいしまっす。
69 :
名無し~3.EXE :2006/03/24(金) 00:03:11 ID:akndd1/6
WSUSの導入を検討しているのですが、 分からないことが2点ほど。 1.「未承認」と「拒否済み」の違いがイマイチ分かりません。 未承認にされたパッチに対しては何の動作も行わないのであれば、 拒否済みと同じなのでは?と思ってしまいました。 なので、重要な更新とかのパッチで検出されたものの中で、 適用したくないパッチがある場合、未承認と拒否済みのどっちを設定するべきなのかが分かりません。 2.ドメインのグループポリシーで自動更新を未構成か無効に設定されているクライアントPCに対して、 WSUS側でインストール承認した場合、パッチはあたりますか? 分かる方いたら、助言いただければ助かります。 よろすくおねがいしまっす。
>>69 未承認は、「承認しない」って意味ではなくて、まだなんの処理も指定してないってこと。
適用したくなければ拒否済みにしておく。
未承認のままだとトップページで「未承認があります」ってメッセージがずっと出てる。
>>69 1.は
>>70 さんがレスした通り。
もし複数存在するグループで一部のグループのみ更新を適用したいなら
当てたくないグループを「検出のみ」に設定すると吉です。
2.SUSやWSUSはあくまで(クライアント側から見て)プル型のサービスなので
基本的に鯖からは何にもしません。
手元で実験したわけではありませんが、クライアントから貰いに行かない限り
更新は当たらない筈です。
72 :
69 :2006/03/25(土) 09:16:53 ID:9vZ+Z7zC
70さん、71さん、ありがとうございました。 参考になりました。
73 :
名無し~3.EXE :2006/03/25(土) 22:01:33 ID:Tx2NMLgI
クライアントが検出されん MSDEの制限?
75 :
名無し~3.EXE :2006/05/04(木) 18:51:36 ID:/9ojWclk
age
76 :
名無し~3.EXE :2006/05/15(月) 22:10:47 ID:jmnifi9L
ちと違うが、 GW中にSUSの同期が失敗するようになった。 何もいじって無いはずだが・・・・orz 知識が全然無いので解決がわからない・・・
77 :
名無し~3.EXE :2006/05/24(水) 22:42:17 ID:Y2ggNxbb
913433、適用完了の検出ルーチンがバグってる?
78 :
名無し~3.EXE :2006/05/25(木) 18:09:17 ID:zBNB+RUY
なにがバグってるのか知らないが、うちのもおかしい
うちのWSUSは大丈夫な様子
80 :
名無し~3.EXE :2006/06/03(土) 21:42:01 ID:TkFPuHHg
sp1出てますね。
81 :
名無し~3.EXE :2006/06/10(土) 20:59:04 ID:I3yMdDs6
SP1入れた?
age
85 :
名無し~3.EXE :2006/07/15(土) 01:53:36 ID:UxMX6yxc
age
86 :
名無し~3.EXE :2006/07/25(火) 16:13:02 ID:2U4Py24L
質問です。 WSUS SP1をインストールしたところ、 スタートアップにMSDEのService Managerが追加されて 起動時に動作するようになりました。 しかし、Service Managerのサーバー欄が空白になって サービスの状態が見れません。 タスクトレイのService Managerのアイコンが白い状態で表示されています。 サーバー欄にサーバー名\WSUSとか入れるとサービスの状態 が見れるようになります。(タスクトレイに緑の矢印が表示される) 同じような状態の方いらっしゃいますか?
87 :
名無し~3.EXE :2006/07/26(水) 21:10:40 ID:ZuUVu1FQ
>>86 同じ現象です。「not connection」と表示されアイコンが白のままです。
それと、SQLのエージェントサービスが開始になりません。
88 :
86 :2006/07/27(木) 09:12:36 ID:5Kkryq1P
>>87 仕様なんでしょうか。
>サーバー欄にサーバー名\WSUSとか入れるとサービスの状態
>が見れるようになります。(タスクトレイに緑の矢印が表示される)
再起動すると元に戻り、アイコンが白のままです。
今度の水曜日に、WSUS関係のアップデートが来るらしいね。 つうかセキュリティパッチ12件って何だよorz
90 :
名無し~3.EXE :2006/08/09(水) 10:07:26 ID:HJ+5aWVT
アップデートびろ〜ん!
91 :
名無し~3.EXE :2006/08/09(水) 12:45:58 ID:HJ+5aWVT
アップデートびろ〜ん!びろ〜ん!
92 :
名無し~3.EXE :2006/08/10(木) 01:00:16 ID:df57YYoP
アップデートびろ〜ん!びろ〜ん!びろ〜ん!
93 :
名無し~3.EXE :2006/08/10(木) 10:50:55 ID:9pI+1UU4
アップデートびろ〜ん!びろ〜ん!びろ〜ん!びろ〜ん!
94 :
名無し~3.EXE :2006/08/10(木) 10:54:42 ID:FK5vghHo
漏れはデジタルドカタ。 水曜日から入った現場では、パッチリリースの度にクライアントPCが固まって 一切の作業ができなくなる。シングルタスク状態。Windows XPだからなのか? アドミ権限も無いし、我慢するしかないんだろか…。 それに、よく見るとXP SP1だし…。 誰か助けてくれ〜。 それとも、脱走した方がいいんだろか?
96 :
名無し~3.EXE :2006/08/31(木) 21:12:39 ID:xq7tYmPD
MS06-042(初版)に電話パッチをあてたマシンについて、 MS06-042(v2)のインストール状況のステータスはどう表示されるか確かめた方いませんか?
97 :
名無し~3.EXE :2006/09/07(木) 23:52:21 ID:FmBl9Kfo
承認してインストールされたクライアントの 再起動を見送る事はできないのでしょうか? 強制カウントダウンもOFFにしたいのですが・・・
99 :
名無し~3.EXE :2006/09/09(土) 23:26:22 ID:L6AucXIp
>>98 強制カウントダウンの引き伸ばしはできるけど
完全に見送るのは無理じゃない??
「スケジュールされた自動更新インストールに対しては自動再起動しない」は?
>>99 スケジュールされた自動更新インストールに対しては自動再起動しない
-----
自動更新で、インストールを完了するためにコンピュータを自動的に再起動せず、ログオン ユーザーによって
コンピュータが再起動されることを待つかどうかを指定します。
有効に設定されている場合、ユーザーがコンピュータにログオンしている場合は自動更新がコンピュータを
自動的に再起動することはありません。代わりに、コンピュータを再起動することが必要であることをユーザーに通知します。
更新を有効にするには、コンピュータを再起動する必要があります。
無効または構成なしに設定されている場合は、インストールを完了するためにコンピュータが 5 分以内に
自動的に再起動されることがユーザーに通知されます。
注: このポリシーは、自動更新がスケジュールされた更新のインストールを行うように構成されている場合にのみ
適用されます。[自動更新を構成する] ポリシーが無効になっている場合は、このポリシーは効果はありません。
102 :
97&99 :2006/09/11(月) 23:15:26 ID:Sum/fpU9
レスありがとうございます!! 明日さっそくやってみて報告します。
何でIEパッチを同じKB番号で出し続けるかねえ・・・>M$ WSUSとかSMSのある部門はともかく、そうでない部門へのアナウンスが死ねるっつーの。
104 :
97&99 :2006/09/13(水) 21:38:46 ID:OZ2UTmPR
「スケジュールされたインストールの再起動を遅らせる」ってのがあり [有効]なら最高30分までのカウントダウン延長可能 [無効]・[構成なし] なら5分のカウントダウンってのがあり 「スケジュールされた自動更新インストールに対しては自動再起動しない」 を[有効]にしてもこっちで無理みたいです・・
105 :
名無し~3.EXE :2006/09/14(木) 20:16:51 ID:ahmhXfSf
これ導入してから 適用作業してない時もクライアントがフリーズするようになったんだけど
>>105 知らんがな(´・ω・`)
つかWU使おうがWSUS使おうが基本は同じだよ
正確には「MU使おうがWSUS使おうが」じゃない?
109 :
名無し~3.EXE :2006/09/24(日) 22:04:15 ID:Dv3SxrHp
110 :
名無し~3.EXE :2006/09/27(水) 11:10:43 ID:jTSuNOs/
WSUSのテストを行っているのですが、クライアントがあるはずの パッチを見つけることができません。 サーバにはそのクライアントは見えています。 サーバ:Windows Server2003 クライアント:Windows XP SP2 グループポリシーは「自動更新を構成する」「イントラネットの・・・」で 有効にしています。 自動更新を構成するのところで指定した時間に基本的にタスクバーに通知される という動きでよいのですよね? もう既に24時間以上待っているのですが、何も通知されないです。 サーバ側の設定が悪いのかと思い、サーバ側でひとつのパッチに対して 承認変更でインストールにして先ほどインストールさせてみました。 指定の時刻になって、クライアント側でwuauclt.exe /detectnowコマンドを 打ってしばらくしてブラウザよりmicrosoft updateより更新履歴の表示を したところインストールされていました。 なのでサーバとの通信は問題なくできてはいるんですが、クライアントに通知 されないのです。もちろんクライアント側は管理者権限でログインしている。 基本的にサーバ側では各々のパッチはクライアントでインストールするのであれば 検出だけでいいんですよね? この状況で何が悪いのか教えてください。 ちなみにクライアントの自動更新を構成する時間は12時になっています。
ダウンロードとインストールを通知。 自動ダウンロード、インストールを通知。 無条件にダウンロードしてインストール。 とかの辺りをダウンロードとインストールを通知、若しくは自動ダウンロード、インストールを通知とかにすれば?
112 :
名無し~3.EXE :2006/09/27(水) 12:49:51 ID:jTSuNOs/
クライアントのほうですかね?
113 :
名無し~3.EXE :2006/09/27(水) 12:56:47 ID:jTSuNOs/
ちなみにクライアントでマイコンピュータ右クリックの自動更新で 更新を自動的にダウンロードするが、インストールは手動で実行する にチェックが入っていてグレーになってます。
>>113 いやいや、サーバの方のグループポリシーで。
115 :
名無し~3.EXE :2006/09/27(水) 13:54:57 ID:jTSuNOs/
>>114 ADは構築してなくワークグループでの運用ですよ?
WSUS側 「インストール」 クライアント側 ダウンロードとインストールを通知 でいいんじゃない? 「検出」だとクライアント情報をサーバーが検出するだけで クライアントにはパッチを配信していないので 当然何時間待っても落ちてこないかと。。。
117 :
名無し~3.EXE :2006/09/27(水) 14:59:33 ID:jTSuNOs/
ということはwsusサーバ側で検出ってなっているところは インストールにしないとだめ? 最初の同期時に200個以上あって そのほとんどが検出になってるんですけど・・・
>ということはwsusサーバ側で検出ってなっているところは >インストールにしないとだめ? そうでないとクライアントにはいつまで経っても配信されないかと。 最初の同時期は「検出のみ」または「未承認」だと思いますので SHIFT+クリックで全部選択し、承認の変更をすればいいかと思われます。
119 :
名無し~3.EXE :2006/09/28(木) 00:09:12 ID:29mxmJax
あれ、AD環境じゃなくてもWSUS使えるの?
>>119 使えますよ。
クライアントのレジストリを書き換えます。
一度regファイル作って読ませると楽ですが、長い目で見るとADの方がお勧めでしょうね。
>>119 ローカル環境でもクライアントのローカルグループポリシーをいじくれば
できるよん
LAN内に2拠点以上あるんなら絶対ADを奨めるけどな。 N/W構成の複雑なところでregファイル投入はサポートで死ねる。
3.0ってどうですか? サードパーティー更新とか。
124 :
名無し~3.EXE :2006/11/11(土) 10:48:10 ID:zTIMMqAZ
質問です。 現在WSUSを使用しているサーバーは2台目のドメインコントローラーでもあるんですが、 近々サーバーを更に1台追加して、WSUSのサーバーをドメインコントローラーからメンバー サーバーに降格させようと思ってます。 しかし、WSUSのインストールをドメインコントローラーインストール後にやらないとエラー が出るのと同じように、降格のときもエラーが出てしまうみたいで、この先どう構成していいか 困っています。 メンバーサーバーに降格後でも普通につかえるならいいんですけど、仕様的に無理そうですし。 リリースノートに載ってはいるものの、解説がアバウトすぎてよく分からなくてorz 諦めて、ドメインコントローラーを降格しないとか、一からインストールしなおすべきですかね?
125 :
名無し~3.EXE :2006/11/21(火) 21:14:02 ID:3L1dMhuG
AD組んでる環境でグループポリシーの 「自動更新を有効にする」の時の設定画面に スケジュールの時間設定とかあるけどこれは関係なく動かないのでしょうか? WSUS管理コンソール側の承認時のスケジュール設定が有効になるのかな?
・ダウンロード完了後最初に到来した「クライアント側設定日時」の時点で、PCの電源が入っていなかった場合 ・コンソール側で指定したインストール期限を過ぎた場合 には、電源投入後すぐインストールに入るはず。
クライアントのログ見ないとなんとも。
129 :
名無し~3.EXE :2007/01/07(日) 10:59:09 ID:/UvEqr7u
age
130 :
名無し~3.EXE :2007/01/21(日) 02:03:25 ID:ubaCtpbY
WSUS入れてみたけど運用難しいねぇ 調子に乗って、毎月パッチを日時指定の強制インストにしてたら クライアント側で勝手に再起動かかって 「便所いってる間に編集中のEXCELファイルが消えた!!」 等の苦情が・・・
>>130 再起動の要求だけするようにパラメータを変更しておけばいい
>>130 期日の指定をしてしまうと再起動が必要な更新プログラムをインストールしたときに再起動が必須になってしまうから、せめてインターバルを最大の30分にしておいたら?
136 :
名無し~3.EXE :2007/01/21(日) 23:10:03 ID:ubaCtpbY
>>135 のリンク先を読んでみました。
「スケジュールされた自動更新インストールに対しては自動再起動しない」
と
「スケジュールされたインストールの再起動を遅らせる」
の機能ってバッティングしないのかな?
137 :
名無し~3.EXE :2007/01/30(火) 06:51:28 ID:HgCyO5V+
VistaをWSUSクライアントにした人いない?
WSUS3.0 Beta ってどうよ?
うちでは内製アプリと連動させてるけど、RC1が出るまで本格的にテストする気になれん。
RC1が出てる訳だが
142 :
名無し~3.EXE :2007/02/19(月) 00:11:27 ID:vHjGaYmt
強制スケジュールインストール後の再起動時に WIN2000のしょぼいスペックのPCだけフリーズするんですが やっぱりスペックが問題なのかな?
143 :
名無し~3.EXE :2007/02/21(水) 15:53:22 ID:+f/Ps2zR
144 :
143 :2007/02/22(木) 15:29:21 ID:yyJGaN7A
Aは自己解決しました。レジストリの追加に不足がありました(汗 @のほう、もし分かる方いたらお願いします。
そりゃ、wuident.cab叩かないと403になるのは当たり前だと思うんだが。
147 :
143 :2007/02/27(火) 17:32:23 ID:wuGxGua8
>>146 勘違いしてた。
無かったことにしてください・・・
148 :
143 :2007/03/05(月) 14:26:10 ID:gVp+Xai1
150 :
143 :2007/03/08(木) 18:12:48 ID:4KvABSqU
>>149 IISのログを見たら404が出てました。
んでもって<Rejected-By-UrlScan>とかいうのを発見!
UrlScanツールとかいうISAPIフィルタがなぜか入ってました。
これを無効にしたら無事DLできました!
ありがとうございました!
Active Directory+WSUSでグループポリシーを使って利用した場合 通常クライアントはWSUSサーバにWindowsの更新ファイルを読みに行くと思うんですが 例えばコンピュータを別のネットワークに持っていった場合 自動更新の動作はどのようになるんでしょうか? WSUSサーバが見える ↓ WSUSに接続して自動更新 WSUSサーバが見えない ↓ Microsoft Updateサイトに接続して自動更新 となってくれればありがたいんですが・・・。
152 :
名無し~3.EXE :2007/03/09(金) 14:44:33 ID:CrIbAlNq BE:54348847-2BP(222)
別のネットワークに持って行ってもグループポリシーが適用されるの?
あ〜〜、そうか。 グループポリシーは起動の度に適用されるのか。 ならローカルコンピュータで自動更新設定をしとけば大丈夫ですね。 ところでいまWSUSの同期中なんですが ダウンロードの状態 ファイルを必要とする更新プログラム: 75 11,269.99 MB 中 161.72 MB をダウンロード中 (* д)゜゜ 11GB!?
会話が噛み合ってないような・・・
ちょーかみあってる。 要するにローカルポリシーで自動更新の設定をしといて、 ADのグループポリシーでWSUSの設定をしとこうって話だろ? 逆に言えば、「別のネットワーク」でもADと通信できるなら ほとんどの場合はWSUSとも通信できるだろ。少なくともそういう設定にすることは 出来るケースが多い。
クライアントがADから切り離されてもグループポリシーが更新されないだけで 既に適用されてる設定は引き続き有効だったと思う つまり、外でネットに繋いでもWSUSを探し続ける <hostname>をインターネット上で有効なDNS名にして 外からWSUSにアクセスできるようにしておけばいいんでない?
ライセンス的に駄目じゃなかったっけ?>外向け
>>156 ガビーン
やっぱりそうか・・・。
実際に試してみたら、その通りでした。
ADSLのインターネット回線で、30台近くのコンピュータを使ってるから、なるべく回線を使わないようにしたかったんです。
もし外部からの接続ができるのであっても、それで回線が細くなるならあまり意味がなくて・・・
しかし、別のネットワークと言ったり来たりする人は、どんな設定すればいいかなぁ。
やはりWSUSを使わずにアップデートさせるのがベストか・・・。
「外では更新させない」では駄目なの? 社外のNWに頻繁に繋ぐようなPCを、考え無しにイントラに入れること自体が危険だと思うが。
160 :
名無し~3.EXE :2007/04/05(木) 00:25:50 ID:E4U0mChA
age
161 :
名無し~3.EXE :2007/04/06(金) 16:22:48 ID:9l7SiHgQ
現在の最新の状態のアップデートすべてをダウンロードするのではなく、過去のある時点で最新だった環境を作りたいのですが、それはWSUSではできないですか? 例えば2006年4月までのパッチが当たったXP環境といった具合です。 過去のどの時点が必要になるかわからないので、手でパッチをひとつひとつ実行したくないのがWSUSでなんとかしたい理由です。 WSUS APIとか使ったらなんとかなる?
・細かいリビジョン違いに対応できない ・期限切れのパッチには承認を出せない よって期待薄。
急にWindows2000だけKB824145とKB828750を再度適用しろとWSUSが言ってきた。 なんでだ…?
165 :
名無し~3.EXE :2007/05/03(木) 18:37:39 ID:52HOjPDU
グループポリシーでUPDATEの自動更新先を 社内WSUSサーバーのアドレスにしても クライアント側で手動でWINDOWS UPDATEした場合は 普通のネット上のマイクロのサイト見に行くので WSUSで設定した修正パッチの承認とか拒否とかは 意味なくなってしまうのでしょうか?
>>165 グループポリシーで「WUのリンクとアクセスを削除する」を有効にすれば
アドレス直打ちしてもWUは実行できないよ。
もっともダウンロードセンターから直接落とせば自由に当てられるんだけど・・・
167 :
165 :2007/05/04(金) 14:01:16 ID:CvjvoH/4
ありがとうございます! 早速連休明けにでもやってみようと思います。 ちなみにクライアントへはローカルへのアドミニ権限もたせてるんだけど 大丈夫かな・・・
>>167 Administratorsを与えたユーザーアカウントでも弾かれるよ。
試しにやってみたら、手元の環境ではエラー番号:0x8ddd0003でおわた。
169 :
名無し~3.EXE :2007/05/07(月) 23:10:31 ID:5Y6zm1RY
WSUS3 RTM来たね。
>>170 試したいけど立て込んでてそれどころじゃない・・・orz
WSUS 2000serverにセットアップしたけど クライアント表示されず。 なんつーつかいずらいソフトなんだ・・・・ なめてるだろ これ
これを設定して使いこなしてる人 尊敬します。 まる3日試行錯誤したあげく、 まったくUPされた気配なし。疲れた・・・
>>172 クライアント側もWSUSサーバ参照するようにしたのか?
>>172 何とか動いた・・・・
DNSサーバーの指定ミスってただけだった・・・・・死にたい orz.....................
MS07-023名義のゴミエントリが入ってきた件。 あと、WSUS2とWSUS3はレポジトリ共用ぽいね。
179 :
名無し~3.EXE :2007/05/14(月) 14:34:54 ID:e8g81aSg
180 :
名無し~3.EXE :2007/05/15(火) 00:55:43 ID:NPbU3Ta5
肝心の対策パッチがWSUSに来ないんですが・・・
> The following 2 new updates have been synchronized to XXXXX since Wednesday, May 16, 2007 X:XX PM (GMT). これをどう訳したら > 次の 2 個の新しい更新プログラムは 2007年5月15日 XX:XX (GMT) 以降 XXXXX に同期さ れていません。 こうなるんだ?
>>182 たしかに翻訳適当すぎるよな。
あと俺は
「この更新プログラムは、別の更新に優先されました。優先された更新プログラムを拒否する前に〜」
でしばらく悩んだ。
自分自身が優先して上位にいるのか、別の更新プログラムが優先となって自分はobsoleteとなったのか
イマイチわからん。まあ前者なわけだが、だったら
「この更新プログラムは、別の更新に優先しました。」
って書くべきじゃないかな?
優先のアイコンもようわからん。アイコンの説明とかどっかにない?
え?後者じゃないのか? アイコンの上でカーソル置いておくとそのとおりの説明が出るからそうだと思っていたが。 ・この更新プログラムは他の更新に優先します。 ・この更新プログラムは別の更新に優先され、その他の更新に優先します ・この更新プログラムは別の更新に優先されます。 ああああぁ、この日本語も不自由だなぁあ、 英語のドキュメントを読もう。
185 :
名無し~3.EXE :2007/05/19(土) 01:44:34 ID:le9CasXN
500台のクライアント管理するのに ペン4の2.4Gでメモリ1Gだときついですかね?
>183-184 前者でも後者でもそのメッセージ出た希ガス。
WSUS3.0はどっちの場合でも同じになっているくさいんだが。 WSUS2.0SP1では別に表示されたはず、たぶん。
>>186 確かに3カラム表示の場合の真ん中下段の黄色枠部分は
自分が上だろうが下だろうが同じ表記になってますね。
■
┌┼┐ リスト表示で「優先」カラムのアイコンが左記の場合は 自分が優先
□□□
□
┌┼┐ リスト表示で「優先」カラムのアイコンが左記の場合は 他の更新が優先(自分はobsolete)
□□■
って解釈でいいのかな。
□
└■┐ じゃあこれは何だ └|´Д`|┐
□
>>184 > 英語のドキュメントを読もう。
やっぱソレしかないかorz
>>185 WSUS 3.0 Deployment Guide の29ページ
190 :
名無し~3.EXE :2007/05/25(金) 22:01:31 ID:VYD7ujYc
WinSrvWorldに特集出たね。 立ち読みの感じではそれほど深い話はなかったけど。
>>188 > じゃあこれは何だ └|´Д`|┐
クソワロタw
>>191 パッケージは公開されていた英語版と同じみたいやね
/x使うと、各国版入っているのがわかるはず。
>>191 のやつと、本国サイトでリリースされていたやつは同一だよね?
>>195 WSUSサーバ側に selfupdate というディレクトリがあると思うけど、
そのディレクトリの中身を更新するものではないかと、思うけど。
こっちはまだ検証すら着手してないのですが、WSUS2.0の環境でクライアントに
修正プログラム展開をしている環境をそのままWSUS3.0にバージョンアップした
場合、WUAがうまく更新できない場合があるので、検出できるように修正しているとか・・・
197 :
名無し~3.EXE :2007/07/08(日) 22:49:18 ID:fp5z7z3d
>>195-196 >Windows Server Update Services 2.0 SP1 Selfupdate tree - 日本語
CABを展開すると出てくるmspファイルを実行すると
C:\Program Files\Update Services\Selfupdate
のcabが2007/05/01付に変わりました。
>>195 の
WIndows Server Update Services 2.0 SP1 クライアント更新プログラム(KB936301)
は既にWSUSクライアントになっているPCには展開されます。
しかし、再インストールや新規購入PCなど、初めてWSUSクライアントとなるPCでは、
selfupdate機能で一度WUA2.0にupし、KB936301を適用してWUA3.0に更新されます。
ご存じの通りOffice製品のUpdateでCPUリソースを食いつぶす事象を解決するため
(ということになっている)にWUA3.0がリリースされていますが、selfupdateでWUAを
更新して2.0のままでは上記現象が出てしまう、そのためWUA(1.0)からWUA3.0に
ダイレクトに更新するために selfupdate treeが更新されていると思います。
上記の理由から、WSUSクライアントを1台も増やさないとか、WUA3.0を /wuforce
オプションでインストールした後にWSUSから修正プログラムを適用させるのであれば
selfupdate treeの更新は不要じゃまいかと。
#増えないはずはないし、WUA3.0だけ手で適用するとかあり得ない
>>197 >WIndows Server Update Services 2.0 SP1 クライアント更新プログラム(KB936301)
>は既にWSUSクライアントになっているPCには展開されます。
これ、手元のWSUS2.0SP1環境で見たけど、クライアントPCとかWSUS2.0動いてない
サーバーには「不要」で配布されてないみたい。だからこれはWSUS2.0サーバに
適用されるパッチなのではないのかな?(違う?)
となるとKB936301が適用されたWSUS2.0SP1サーバには「Windows Server Update
Services 2.0 SP1 Selfupdate tree - 日本語」の適用は不要って事かと思うのだけど…
とりあえずWSUSのトップページとか更新汁!>M$
まだWSUS3.0β2配布開始とか言ってやがる…
199 :
名無し~3.EXE :2007/07/12(木) 20:30:59 ID:G4LXwYEB
ダイアログ経由の一般パッチとしてWUAを配る(対象はクライアント)のと、 SelfUpdateで一様に自動更新させる(自動更新用ファイルの置き場たるサーバが対象)のとの違いでは?
7月の定例に併せてWSUS2.0SP1環境にKB936301当ててみた。
クライアントのwindowsupdate.logみてたら、ガンガンWUAの更新してました。
>>199 で指摘のあった「ダイアログ経由の一般パッチとしてWUAを配る」ってのは
ウチの環境では実現できなかったんですが… なんかややこしいのぅ。
あー、みなさんそろそろ2.0SP1なんか使ってませんかそうですか(´・ω・`)
ウチの環境でWSUS3.0にするとポリシーで書いたクライアントグループの
割り当てがうまく動かないんだよね…とほほ。
っつーか、3.0使ってる方がレアケースなんじゃねえか?まだ。
件のKB936301を、思い切って手元のWSUS2.0SP1環境に 適用したら、7/25付けでWSUSにKB936301の更新版と 思われるパッチが落ちてきた件について(´・ω・`)
Windows Server Update Services 2.0 SP1 Selfupdate tree プログラム自体は 6/25リリースのままみたいでホッと一安心。WSUS配布が始まっただけなのね… Microsoftに(勝手に)振り回される漏れ… ムキーッ
>>200 ポリシーグループに日本語とか使ってるとだめかも。
ウチは英文字のみにしたらうまくいった。
205 :
名無し~3.EXE :2007/08/13(月) 21:30:25 ID:thV57J6P
クライアント100台を管理傘下にしたら サーバーの常時利用メモリが2G越えになったんですが 妥当ですか?
>>205 何がメモリ食ってる?
うちは
クライアント:250台くらい
サーバ: 2GB RAM
で、使用メモリは大体1.5GBくらい
サーバに搭載しているメモリが4GBなら
2GBくらい食われるのもあるような気がする
SQLとか好き放題メモリ食うっぽいし
208 :
205 :2007/08/14(火) 13:53:09 ID:ilHqSnyU
あれ、なんかSQLが2個動いてるw
209 :
WSUS3.0はまだβ版レベルですた :2007/08/22(水) 21:45:31 ID:A/qaFFMn
210 :
WSUS3.0はまだβ版レベルですた :2007/08/22(水) 21:53:39 ID:A/qaFFMn
211 :
名無し~3.EXE :2007/08/23(木) 22:50:55 ID:yUa6AQOm
MS06-061/071でもあった話だけど、英語版を鯖の同期対象に入れてないというのは? MBSAの結果が「未適用だけどWSUSサーバで未承認」なら怪しい。
radeon('A`)
213 :
名無し~3.EXE :2007/10/02(火) 12:52:21 ID:UrC8hTt8
あげ
214 :
名無し~3.EXE :2007/10/02(火) 17:13:33 ID:XiekCVms
o(`▽´)oo(`▽´)oo(`▽´)oプギャープギャーo(`▽´)oo(`▽´)oo(`▽´)o
215 :
名無し~3.EXE :2007/11/13(火) 10:57:14 ID:95cMgu3w
216 :
名無し~3.EXE :2007/11/13(火) 11:05:03 ID:jvnbOtCk
ノ wsus2.0で出てます。 もうね(ry
217 :
216 :2007/11/13(火) 16:49:39 ID:jvnbOtCk
>>215-216 W2K3S で WSUS3.0 なウチの環境で特にエラーとか見当たらないので
ウチは大丈夫なのかな。
具体的にどういうエラーが出るのかすらも知らんのだが(´・ω・`)
それよか今日同期された更新プログラムの中に KB936357(Intelのマイクロコード云々のやつ) の
更新リビジョンがあったんだが、リストで見ると「このプログラムは別のプログラムに更新されました」
っていういつものわかり難い説明が表示されてないんですよ。ウチだけですかね?
Windows XP 用の KB936357の場合、rev.101 が 2007/07/11 に改定されてて
rev.102 が 2007/11/14 に改定されてることになってる。
Windows Server 2003 用だと rev.100 と rev.101 みたいだけど。
221 :
名無し~3.EXE :2007/11/27(火) 16:06:20 ID:UaGEbVaz
222 :
小島よしお :2007/11/27(火) 23:27:23 ID:IVFaDF6c
でもそんなの関係ねぇ! ○∧〃 / > < \
223 :
名無し~3.EXE :2008/01/21(月) 16:31:59 ID:tdYu4ezC
あげ。 WSUS関係は最近静かやねぇ
224 :
名無し~3.EXE :2008/01/26(土) 07:16:43 ID:EjQHA6rW
MSDE動いてるサーバーにWMSDE入れるのはアリ?
225 :
名無し~3.EXE :2008/02/01(金) 22:20:22 ID:oyvExhEz
ペン3の1Gでメモリも1Gサーバーじゃ WSUSで200台管理はきついかな?
うちもそれくらいで運用してるけど特に問題ないよ。 最初の設定したらほとんどほったらかしだし。 さすがにコンソールで作業する時はよく固まるわ遅いわでつらかったけど・・・
227 :
名無し~3.EXE :2008/02/03(日) 22:17:10 ID:ab3qQyt3
ダウンストリームサーバー側でもコンテンツフォルダの容量は 親サーバーと同等に必要なのかな?
Windows Server で、月イチでパッチを適用して夜中に再起動したいんだけど、 再起動したときにメールとかで「パッチ適用して再起動したぞ」と管理者へ 通知するにはどうしたらいいかな? サービスレベルで動作する適当なフリーソフトでもないかと探したけれど、 なんかいいのが見当たらないんだよね…
コマンドラインでメール送るソフト使ってタスクに登録すればいいやん。
何そのクソ運用
>>229 パッチ適用後にリブートし終わったぐらいの時間で送るってことかな?
無事にリブートできたことを確認したいだけだし、それでもいいかな〜。
>>230 ごめんよ、いい運用方法が浮かばなくてさ。
外部からの死活監視やってないの? というか、鯖のパッチ適用を全自動にするのはやめれw
233 :
名無し~3.EXE :2008/02/09(土) 21:41:45 ID:nZBBmDzg
いまいちよく分からないんだけど 2003のサポート期限っていつまでなの?
まだ告知ないんじゃね? 2008が出てからじゃないと。
>>233 まあ2008が一般発売されてから2年間がメインサポート、その後5年間延長サポートなので、
2015年4月までじゃないかと。
>>228 c:\windows\system32\eventtriggers.exe /Create /?
これで起動時のイベントID 6008 と NtServicePack イベント両方をフックするとかで実現できると思う
メールの送り方はスクリプトセンターへGo
237 :
228 :2008/02/13(水) 16:20:16 ID:eefDgjHZ
>>232 いや、外部からの監視はやってるよ。
クリティカルなサーバでないので、少しでも自動化してしまおうという魂胆で。
ただ、月例パッチでリブートしたときはその旨報告させたかったんだよ。
>>236 おおおなるほど! eventtriggers で引っ掛ける方法があったのか!
めっちゃ助かりました。早速試してみます。
/tk でコマンドラインからメール送れば簡単ですな。
238 :
初心者 :2008/02/16(土) 00:29:42 ID:rGmOTngm
質問です。 初めてSBS R2をインストールしたのですが、Service Managerのサーバー欄が空白になって サービスの状態が見れません。 タスクトレイのService Managerのアイコンが白い状態で未接続と表示されています。 これは仕様でしょうか?それとも不具合でしょうか? どなたかアドバイスをください
ここはWSUSスレであってWindowsServerスレではありません。 初心者は素直にXPかVista使ってろ。
240 :
初心者 :2008/02/16(土) 01:05:01 ID:rGmOTngm
WSUSにセキュリティうpだてきた? 発表のあった4本がこないんだが
>>241 人柱報告スレが落ち着かないとwsus同期出来ない罠。
244 :
名無し~3.EXE :2008/03/15(土) 00:58:40 ID:MqGbzRJd
誘導されてきました・・ PC200台管理だと負荷どんなものでしょうか? メモリ4GのデュアルコアXEON 1.8Ghzなら問題ないでしょうか?
メモリ 2GB、Xeon 3040 あたりのサーバで1万台以上処理してる。 管理作業中に MMC とサービスの間のセッションが時々切れるけど再接続すれば問題なし PC 200台だったら 512MB もメモリ積んどきゃ十分なんじゃね? たかがパッチ配信中継サーバだからな
>>244 配信のタイムラグを気にしなければどんなスペックでも動く。
管理コンソールが重いけどそれさえ気にしなければ十分。
さくさく行く方がいいならメモリよかI/Oが速い方が良いよ。
247 :
244 :2008/03/15(土) 10:21:16 ID:MqGbzRJd
レスありがとうございます。 1万台以上処理って凄すぎですね! そうなると200台程度ならDELLとかの激安サーバーでも よさそうな予感がしてきました・・・w
249 :
245 :2008/03/16(日) 14:56:46 ID:6CUe+o1k
>>248 容量確認してないけど今のところ問題ないな
数千人規模のEnterprize環境でも 構成情報DB−2GB パッチの保存−必須6GB、推奨20GB程度 個々のパッチなんか数MBがほとんどだからな まぁServicePackは別だが、あれも最新版だけ1種類あればいいし
251 :
245 :2008/03/17(月) 10:46:14 ID:oEKgHiSs
現物確認してみた。 2台の WSUS サーバを運用してるんだが、それぞれ下記のような感じ。 ■サーバ1 クライアント: 約9千 IIS のログ行数: 1日約9万 SUSDB.mdf のサイズ: 2.44GB コミットチャージ: 1.74GB sqlservr.exe: 1274MB w3wp.exe: 84MB wsusservice.exe: 59MB ■サーバ2 クライアント: 約2.5千 IIS のログ行数: 1日約2.5万 SUSDB.mdf のサイズ: 1.37GB コミットチャージ: 1.1GB sqlservr.exe: 512MB w3wp.exe: 210MB wsusservice.exe: 42MB サーバは2台とも Pentium D 3GHz、物理メモリ 2GB HDD 使用量は OS 含めて 50GB 程度。(配信許可したパッチしかダウンロードしない設定) CPU は糞余裕だが、メモリはちと厳しいかな。 sqlservr.exe のメモリ消費量見ると、 端末1台あたり約 200KB 消費ってとこかな。 200台だったら 40MB か。
252 :
名無し~3.EXE :2008/04/09(水) 20:57:49 ID:Fqk+m0IP
今回もいまのところこれといった不具合なさそう 明日午前中会社でネット見て不具合情報なさそうなら、 午後には全クライアントに配布しよ
253 :
vistaテスト中 :2008/04/16(水) 13:18:11 ID:3vW5lp38
wsus sp1使用中ですが vistaのUPDATEが何本かダウンロードされません ダウンロードの再試行&データベースのリセットも駄目でした。 (最近のvist updateは全てNG) この現象はうちだけですか?
情報が足らん
255 :
visutaテスト中 :2008/04/16(水) 17:19:58 ID:3vW5lp38
追加データ client 2000 Pro & XP PR :承認済みの更新はすべてDR完了 client vista EPed :承認後DRに失敗 ※ファイルを必要とする更新プログラム:24 試したこと UI画面からのダウンロード再試行 wsusutil resetコマンド BITの再構成 osql.exe
downloadだからDLじゃないのかな?
257 :
visutaテスト中 :2008/04/17(木) 09:14:26 ID:rOpQwZQl
258 :
visutaテスト中 :2008/04/17(木) 16:15:32 ID:rOpQwZQl
今日はWSUSを再インストールしてみた。 (BDと更新プログラムは、引きついだ) 結果NG ルータの通信記録を見てみた IKEとHTTP以外の通信はしてないようだ。 バイパス設定の原因ではなさそうだ。
今度会社でWSUS3.0入れるんだけど これってもしかしてクライアント側は管理者権限アカウント持ってないと パッチ適用できないの?
今更なんだけど…
WSUS2 で MS07-042 が適用されていなかった orz
これって回避策あるの?
>>259 管理者権限は要らない。
msi はシステム権限でインストールされる。
261 :
visutaテスト中 :2008/04/25(金) 14:45:43 ID:17C8VY/D
原因:ルート証明書の更新がW2Kに配布されていない為発生 対象:スタンドアローンのWindows2000Server on WSUS 対処方法:XP以降のクライアントよりIEにてルート証明書の更新 for XP 最新版ををdownloadしてWindows2000Serverにインストール
今気づいたが visuta てw
XP SP3 WSUSからうまくインストールできなかった.... 結局手動でMicrosoftUpdateしたら、あっさり入りやがった。 なんか、前提条件あるのか…?
>>263 うちではノートも自作機も問題無く入ったけどね。
WSUS3のIIS6の仮想ディレクトリに/Selfupdateってのは、
前からあるもの?
4月の定例更新後のクライアントから/Selfupdateがない
ということで、レポートがWSUS3にあがってなかった。
インストール直後のWin2003R2SP2はWSUS3経由での
アップデートはできて、アップデート後、/Selfupdateがない
問題が発生。IIS6に/Selfupdateを作ったところ、
問題があったクライアントの問題も解消したよう(昔から
たま発生する問題なのかね)。
ttp://msmvps.com/blogs/athif/articles/67954.aspx WSUS3サーバで4月の定例更新後、仮想ディレクトリが
IIS6から削除されたんだか、クライアントが/Selfupdateを
必要とするようになったんだか(仮想ディレクトリを
記録しとかんと心配だな)。
266 :
名無し~3.EXE :2008/05/13(火) 19:26:54 ID:3kmRgXs+
配信はされるの。 でも、インストールが途中で止まったままに...
268 :
名無し~3.EXE :2008/05/27(火) 00:45:41 ID:o9IkpeLc
Vista SP1ってまだWSUSに配信されてない?
269 :
名無し~3.EXE :2008/05/31(土) 19:24:49 ID:GMxo7QaK
wsusで100台のクライアントを管理するのに DELLのT105考えてるのですが メモリ4Gのオプテロン1.8Gでcpu能力足りるでしょうか?
>>269 512MBでSempの3000+でも問題ないよ。
Pen4の3.0Gでも2500台程度は余裕で捌ける。
273 :
名無し~3.EXE :2008/06/09(月) 20:48:42 ID:+oI+HZa6
60台のクライアントとそのファイルサーバー兼用するんだけど 1.86GhzのデュアルコアXEONで大丈夫かな?
276 :
273 :2008/06/11(水) 23:40:17 ID:c2pXaqzn
ありがとうございます。 みんな凄いなぁ・・ 60台ごときのWSUS鯖なんて糞レベルだしw 現行セレロンで十分かもw
十分すぎてへそで茶がわいた。
どなたか教えてくだされぇ 新規鯖建ててWSUS3.0を入れました クライアント側からgpedit.mscでWindows Updateを編集して 鯖側もクライアント認識するんですが 鯖側からGPOを編集してもクライアント認識しないんですわ 鯖側のGPOの管理からの編集で間違ってないすよね? それともドメコンのGPO設定しないとダメって事でしょうか? MSのTECHのマニュアルみてもよくわからんのす… orz
答え。 >それともドメコンのGPO設定しないとダメって事でしょうか?
280 :
名無し~3.EXE :2008/07/06(日) 15:25:53 ID:l5Z0bDlF
>>278 >それともドメコンのGPO設定しないとダメって事でしょうか?
何に対して、そのGPOを適用したの?
Windows Server2003SP1にWSUS3.0SP1をインストールしています。 Vista端末をぶら下げてVista SP1を配布するテストをしようとしているのですが、 VistaSP1がService Packsクラスの中に入っていません。 KB938759が必要であることがわかったので適用したのですが、それでもServicePacks の中には表示されません。 まだService Packs クラスに入っていないだけなんでしょうか? WindowsXP SP3は既に入ってるんですが・・・。
VistaSP1をWSUSで展開したいユーザはスタンドアロン版SPをダウンロードして WSUSにインポートしてねってことだったような気がする
>>282 ありがとうございます。WSUSの管理コンソールから更新のインポート機能を
使用して追加することが出来ました。
よく見ればWindowsVistaのサイトにもその旨記述があったようです。
VistaのSP1が来たね。
うちも来た。 今までこっちの不都合で落とせてないだけだと思った。 悩んで損した。
286 :
283 :2008/07/21(月) 17:19:37 ID:XNWm3dQF
結局俺が先走っただけなのか。 XP SP3の方が先に配布対象になったからおかしいな、とか思っちゃったじゃないか。
製品カテゴリにWindows7とかもうあるんだな。
XP Service Pack 3の更新インストールがきたんだけど、みんなもう入れた?
>>288 今、入れてる最中です。
結構、時間が掛かるもんですね。
WSUS3.0SP1をActiveDirectory環境下で運用中です ふと気がついたら多くのクライアントで20数個ずつ、更新エラーが出ています。 こういうトラブルの場合、Windowsディレクトリの自動更新のフォルダの中身消して しまうことでたいがい解決するんですが、今回対象クライアントが多いため、 サーバーサイドからの操作で何とかならんものかと調べているところですが いまのところ、良い方法が見つかっておりません 何かご存じな方はいらっしゃいませんか?
>>290 自動承認しているのなら、WSUSから対象のアップデートを個別に未承認にすれば、
対象外になり自動更新の起動はないのでは?
クライアントのログを確認したところ、ダウンロードエラーになっていたので WSUS上のデータが壊れてるんだと判断して再インストールすることにしました ただいま初回同期中です
>>292 システムの復元じゃダメなん?
イメージとかがあればそれで戻すのが一番良いんだろうけど
再インストールなんて面倒でやっとれん
どなたかご存知でしたら教えて下さい。 元SUSサーバーを、WSUSサーバーにしたのですが、クライアントが検出できません。 イベントビューアを見てみると、エラーがたくさん出ていました。 イベントID 1062 ソース ASP.NET 1.1.4322.0 説明 同じIISプロセスで、異なる2つの バージョンのASP.NETを実行することはできません。サーバーを再構築して、 異なるプロセスでアプリケーションを実行するには、IIS管理ツールを使用して下さい。 これのほかに、 DSS 認証 Web サービスは動作していません。 単純な認証 Web サービスは動作していません。 クライアント Web サービスは動作していません。 サーバー同期 Web サービスは動作していません。 レポート Web サービスは動作していません。 自己更新は動作していません。 とエラーがつづきます。 今はWSUSのアンインストール+IISのアンインストールののちに WSUS,IISの再インストールを考えています。 ですが、WSUSのアンインストール時にも色々トラブルが発生している 事例がちらほら見かけられるので、不安もあります。 現状、SUSをアンインストールした際の様々なゴミが残っている ために失敗しているのではないかと思うのですが、 何か良い解決手段は思いつきませんでしょうか。 どなたかレスお願いします。
296 :
名無し~3.EXE :2008/11/04(火) 19:42:09 ID:d83z1MJh
Help上げ
298 :
名無し~3.EXE :2008/11/11(火) 14:52:50 ID:RrSmFili
すみません、WSUS3.0(SP1)から入ったものですが、
http://<servername >/WSUSadmin/
って、3.0からは完全になくなってしまったんでしょうか?
便利そうなので使いたいのですが、もう3からは無理なのでしょうか?
ご存知の方、いましたらお返事お願いします。
?
300 :
298 :2008/11/12(水) 18:01:05 ID:d2R2+m3j
MMC管理コンソールでの操作以外に、 IEベースで設定ができないか、という事です。 なんとかネット経由で設定できないものかと、、、 XPにもインストールできないし、 リモートデスクトップをサーバで有効にするぐらいしか 手立てがない。 なんとかしたいものです。
XPにWSUSの管理コンソールだけをインストールすればよい。 Report Viewerも忘れずに。
303 :
名無し~3.EXE :2008/11/18(火) 18:51:47 ID:ycWGQvxI
みなさん、ダウンロードする製品とクラスはどのようなものを落としていますか? デフォだとセキュリティ問題の修正プログラムと重要な更新しかチェックが入っていませんけど、 そのほかに定義更新プログラム、更新、修正プログラム集など、いるのかいらないのか、 これらにはどのようなものが含まれているのか判別がつきがたいものが選択肢としてあります。 いかにディスク容量が余っていようとも、ムダなものを選びすぎると 処理時間が長くなったり一覧を眺める際にさじを投げたいような気分になりかねないので 64bit用とかitanium用とかは除きたいんですけどWindowsにチェックを入れるとどうしても落ちてくる ようですし、なんとかしたいですよね。 どのようにしているか、みなさんの状況を聞かせて下さい。お願いします。
判別つかないならおとなしくチェックつけとけ。
305 :
名無し~3.EXE :2008/11/30(日) 17:26:14 ID:aO5/YYXQ
Windows update をクリックすると勝手にmsnのHPに繋がってしまうのですが、どういうことでしょうか マイクロソフトupdateも同様に表示されませんでした いろんな所で聞いてますが回答無しでした・・・
リンク先 %SystemRoot%\system32\wupdmgr.exe
08ー078の説明が英語になってるな。 間に合わなかったか。
VistaとServer2003しか管理してないWSUSなのに毎月1G単位でファイルが増える。 「製品とクラス」はVistaとServer2003のみ。 「更新プログラム」は”セキュリティの問題・・・”と"重要な更新"と"定義更新・・"のみ。 いったい何をダウンロードしているのでしょうか? 教えてください。できれば抑止したいのですが。
>>309 全ての言語のパッチをダウンロードしているんじゃないか?
日本語と英語だけで十分。
>310 いえ日本語しかチェックを入れていないのですが・・・・日本語しか入れないのがまずいのかなぁ 毎月200ファイル以上増えてゆく。それも毎月第二火曜日以外の日に大量に。 いったい何を落としてくるのかわかればよいのですが。
ダメ
313 :
名無し~3.EXE :2009/02/25(水) 23:01:04 ID:zdv+9rKz
一旦上げ
314 :
名無し~3.EXE :2009/04/14(火) 22:13:20 ID:neqpEbdl
藻一著
315 :
名無し~3.EXE :2009/04/17(金) 23:25:40 ID:3OqE2lu9
SP1くらい当てろよw
ゲイシ氏ね
318 :
名無し~3.EXE :2009/05/07(木) 22:18:48 ID:yJGLCEgN
誰も居らんのか?
あんま語ること無いしなあ
320 :
名無し~3.EXE :2009/06/13(土) 11:14:45 ID:k+K2Osl6
今月はパッチ多かったなー
今日しましたー!
アップグレードインストールはちょっと時間がかかるよ。インストールが終わった後も、しばらくゴリゴリやってて、終わるのは30分後くらい。ダウンロード済みの3000個ほどのファイルをもう一度読み込み直して何かやってたっぽい動きだったよ。
324 :
名無し~3.EXE :2009/08/29(土) 08:30:58 ID:Skfj90LJ
SP2キタのか! 新機能にwktk
325 :
名無し~3.EXE :2009/08/29(土) 10:11:50 ID:4Lu1JbRq
WSUS入れて:8530ポートを使ってます。
http://www.atmarkit.co.jp/fwin2k/operation/wsusqa14/wsusqa14_01.html を見て、WSUSで使うポートを変えたのですが変えたところ
DSS 認証 Web サービスは動作していません。
単純な認証 Web サービスは動作していません。
クライアント Web サービスは動作していません。
サーバー同期 Web サービスは動作していません。
レポート Web サービスは動作していません。
自己更新は動作していません。
などのエラーがイベントログに記録されるようになっちゃいました。
このエラーを解消する方法をご存知の方いらっしゃいませんでしょうか。
DBはWindows Internal DB使ってます。
SP2の新機能って何だろうね。発表楽しみ。 少し使ってみて、違いってそんなにわからないんだけど、ひとつだけ気づいたのは、 パッチリストの中に今までたくさんあった各国語版言語パックとかが、見たことのないマークがついて、 (このサーバーではサポートしてない言語だよ、だったかな?) 区別されるようになってた。 ちなみに更新言語の選択は日本語のみにしてる。 前から、なんで入っているのかがわからなかったし、この際区別がついてわかるようになったので それらをバッサリ拒否してやったら、ディスクがかなり空いてスッキリした。
SP2アップデートの通知が出たから、インストールしたら、失敗して、おまけにアンインストールされちったよ。
328 :
327 :2009/08/31(月) 19:23:26 ID:vzSSs8GR
再インストールしたけど、イベントログにエラーでまくり。 ディレクトリも全部消して入れなおすか…
教えて欲しい
330 :
名無し~3.EXE :2009/09/02(水) 18:55:42 ID:GT09a75W
クライアント100台の環境で立ち上げてみたんだが半分以上がupdateされない。 失敗の赤い×が出ている状態。 コレってどんな状態?全端末をupdateするにはどうしたらいいかな?
クライアントで wuauclt /detectnow wuauclt /resetauthorization とか適当にやってみる
クライアント側のWindowsUpdate.logを見てみるといい。 赤い×になる理由は様々だから解決方法を一言で言うのは難しい。 もしそれらがOffice系パッチなら、ソースCDが見つからないことの可能性が高い。
こっそり(?)SP2でWin2kのサポート外れてる。。
ほんとだ。でもwin2kでもちゃんと動いているようだからとりあえず安心。 あとさ、SP2の新機能で、自動承認規則に承認期限が設定できるようになったんだけど、 これってどういう意味でどういう使い方をするかわかる人いる?
>>334 期限を過ぎたら即時強制インストール。
ダイアログとかインストール時刻とか全部無視。
だっけ??>承認の期限
>>335 あぁ、そういうことか。なるほど。
自動承認が行われた日から何日後を強制インストールの日にするっていう設定ができるのか。
うちは今まで「インストール期限」という機能を使っていなかったからわからなかったけど、
自動承認と同時に設定されるなら、使い道もありそうな気がする。
ユーザ任せにしとくと、必ず最後の何割かはインストールしてくれないもんな。
337 :
名無し~3.EXE :2010/03/05(金) 23:57:55 ID:fmLm9vl1
あげ
皆様お疲れ様です。
お手数をおかけしますが、ご助力ください。
症状
AD内の2K3はアップデートされるものの、クライアントのXPはうんともすんとも言わない。
環境
ADにてクライアントPC(XP SP2適用済)10台をGPOで下記を設定。
イントラネットのマイクロソフト更新サービスの場所を指定する。
クライアント側のターゲットを有効にする。 有効
http://192.168.25.11 自動更新により巣証される更新を有効にする。 有効 ****
自動更新の検出頻度 有効 1
自動更新を直ちにインストールすることを許可する。 有効
先週WSUSのSP1をWIN2K3にインストール。
同期を行った後、重要な更新のみ承認しました。
半日ほど経過した後、上記の症状となりましたが、
XPに反映されない理由は何か判別できずにおります。
どのような理由が考えられますでしょうか?
皆様のお知恵をお借りできればと存じます。
>>338 若干エスパー気味にレス。
・ネットワーク構成の問題でproxycfgの実行が必要
・GPOがきちんと伝播していない
・Windows Update Agentの更新を承認していない
340 :
名無し~3.EXE :2010/04/03(土) 19:47:43 ID:Y1+k0PBJ
なんか、WSUS3.0をレプリカにすると、同期が99%まで行って、最後失敗で終わるんですが何か知ってますか。 プロキシを使っているとなることがあるようだけれども、プロキシは使ってないです。 データは同期されています。レプリカモードのチェックを外すと同期は100%まで進んで成功します。
341 :
名無し~3.EXE :2010/08/14(土) 15:22:34 ID:JlOmuPRM
WSUSのスレッドってこれだけなんですかね? あまり人いなそうだけど質問させていただきます。 サーバーは2008R2StdでWSUS3.0SP2なのですが クライアントが2008または7の場合IPアドレスがIPV6で表示されてしまいます。 V4で表示するすべはないものでしょうか?
343 :
名無し~3.EXE :2011/07/26(火) 23:26:48.62 ID:aoI2myeC
age
344 :
名無し~3.EXE :2011/11/23(水) 12:10:38.69 ID:nwtiGPYP
電波テロ装置の戦争(始) 魂は幾何学、コピー出来る公安はサリンオウム信者の子供を40歳まで社会から隔離している オウム信者が地方で現在も潜伏している それは新興宗教を配下とする公安(慶應卒T)の仕事だ発案で盗聴器を開発したら霊魂が寄って呼ぶ来た <電波憑依> スピリチャル全否定なら江原三輪氏、高橋佳子大川隆法氏は、幻聴で強制入院矛盾する日本宗教と精神科 <コードレス盗聴> 2004既に国民20%被害250〜700台数中国工作員3〜7000万円2005ソウルコピー2010ソウルイン医者アカギ絡む<盗聴証拠> 今年5月に日本の警視庁防課は被害者SDカード15分を保持した有る国民に出せ!!<創価幹部> キタオカ1962年東北生は二十代で2人の女性をレイプ殺害して入信した創価本尊はこれだけで潰せる<<<韓国工作員鸛<<<創価公明党 <テロ装置>>東芝部品)>>ヤクザ<宗教<同和<<公安<<魂複<<官憲>日本終Googl検索
test
346 :
名無し~3.EXE :
2012/02/25(土) 20:06:09.98 ID:1W4DgXOl test