Q: インターネットのWindows Server Update Servicesサーバーを使用するために、私の環境で設定する必要があるコアグループポリシー設定は何ですか
A: Windows Server Update Servicesサーバーを使用するために、私の環境では、どのような設定をする必要がありますか。 内部のWSUSサーバーを使用するためには、クライアントに自動更新の設定を行い、さらにどのサーバーと通信するかを設定する必要があります。 さらに、コンピュータグループのターゲットに基づいてWSUSでパッチを展開する場合、クライアントを特定のWSUSコンピュータグループのメンバーになるように設定します。
以下の手順に従って、グループポリシーオブジェクト(GPO)を設定し、設定するコンピュータを含むドメインまたはOUでリンクすることを確認してください。 複数のコンピューターグループがある場合、異なるコンピューターグループを定義する異なるGPOを持ち、それらのポリシーを異なるOUにリンクすることがあります。
- グループポリシー管理コンソールを開き、既存のGPOを開くか新しいものを作成します。
- コンピューターの構成、ポリシー、管理テンプレート、Windowsコンポーネント、Windows Updateにナビゲートしてください。
- [自動更新の構成]をダブルクリックして[有効]に設定し、更新設定を構成して[OK]をクリックします。
- [イントラネットのMicrosoft更新サービスの場所を指定]をダブルクリックして[有効]に設定して、WSUSサーバーのURIをセットします。 デフォルトを選択した場合、http://:8530–for例えばhttp://savdalwsus01.savilltech.net:8530となります。 両方のテキスト入力ボックスにこれを入力し、[OK]をクリックします。
- コンピュータグループを設定する場合は、[クライアント側ターゲティングの有効化]をダブルクリックして[有効]に設定し、WSUSで定義されているものと完全に一致するターゲットグループ名を入力して[OK]をクリックします。
- グループポリシー管理エディターを終了します。
GPOにリンクしたドメインまたはOU内のクライアントマシンでポリシーを更新すると、新しい設定が適用されています。 ポリシーが適用されると、Windows Updateコントロールパネルのアプレットを開いたときに、管理者によって設定された内容が表示されます。 以下は、GPOで設定するポリシー項目のイメージです。
5351