Q: インターネットのWindows Server Update Servicesサーバーを使用するために、私の環境で設定する必要があるコアグループポリシー設定は何ですか

A: Windows Server Update Servicesサーバーを使用するために、私の環境では、どのような設定をする必要がありますか。 内部のWSUSサーバーを使用するためには、クライアントに自動更新の設定を行い、さらにどのサーバーと通信するかを設定する必要があります。 さらに、コンピュータグループのターゲットに基づいてWSUSでパッチを展開する場合、クライアントを特定のWSUSコンピュータグループのメンバーになるように設定します。

以下の手順に従って、グループポリシーオブジェクト(GPO)を設定し、設定するコンピュータを含むドメインまたはOUでリンクすることを確認してください。 複数のコンピューターグループがある場合、異なるコンピューターグループを定義する異なるGPOを持ち、それらのポリシーを異なるOUにリンクすることがあります。

  1. グループポリシー管理コンソールを開き、既存のGPOを開くか新しいものを作成します。
  2. コンピューターの構成、ポリシー、管理テンプレート、Windowsコンポーネント、Windows Updateにナビゲートしてください。
  3. [自動更新の構成]をダブルクリックして[有効]に設定し、更新設定を構成して[OK]をクリックします。
  4. [イントラネットのMicrosoft更新サービスの場所を指定]をダブルクリックして[有効]に設定して、WSUSサーバーのURIをセットします。 デフォルトを選択した場合、http://:8530–for例えばhttp://savdalwsus01.savilltech.net:8530となります。 両方のテキスト入力ボックスにこれを入力し、[OK]をクリックします。
  5. コンピュータグループを設定する場合は、[クライアント側ターゲティングの有効化]をダブルクリックして[有効]に設定し、WSUSで定義されているものと完全に一致するターゲットグループ名を入力して[OK]をクリックします。
  6. グループポリシー管理エディターを終了します。

GPOにリンクしたドメインまたはOU内のクライアントマシンでポリシーを更新すると、新しい設定が適用されています。 ポリシーが適用されると、Windows Updateコントロールパネルのアプレットを開いたときに、管理者によって設定された内容が表示されます。 以下は、GPOで設定するポリシー項目のイメージです。

5351

コメントを残す

メールアドレスが公開されることはありません。