答えてねっとは、
マイクロソフトが運営する
パソコンに関する
Q&Aサイトです。

 

質問

WSUSについて

製品名:OS製品/Windows 2003

現象:知りたい/使い方

懸賞ポイントが設定されています。 100

この質問は未解決で締め切られています

信頼関係のない単一のWindowsServer2003 ActiveDirectoryドメインです。(DCは2台でAD統合のDNSサーバー&WINSサーバーです。)
Windows2000Serverのメンバーサーバー1台をDHCPサーバーとしています。その他はWindowsServer2003のファイル・プリントサーバーが数台、
Windows2000Serverのファイル・プリントサーバーが1台です
クライアントはWindowsXP Proが数十台、Windows2000 Proが十数台、WindowsNT 4.0が1台です。 
WindowsServer2003のメンバーサーバーの1台にIISとWSUSをインストールしました。
WSUSのインストール要件は満たしています。
(参考下記サイト)
http://www.microsoft.com/japan/technet/prodtechnol/windowsserver2003/library/wsus/wsusdeploymentguidetc/51c8a814-6665-4d50-a0d8-2ae27e69ca7c.mspx?mfr=true

OU(組織単位)は
コンピューターOU を作成しその子OUにメンバーサーバーOUとクライアントOUを作成
メンバーサーバーOU(WindowsServer2003およびWindows2000Serverのメンバーサーバーのコンピュータアカウントを入れる)
クライアントOU(WindowsXP Pro、Windows2000 Pro、WindowsNT 4.0のクライアントのコンピュータアカウントを入れる)

ユーザーOU(すべてのユーザーアカウントをいれる)

グルーブOU(すべてのグローバルグループ、ドメインローカルグループをいれる)

WSUSポリーシーを下記のように作成しました。(コンピュータの構成−管理用テンプレート−Windowsコンポーネント−・・・・で)
自動更新を構成する(4−自動的にダウンロードし・・・)
イントラネットのMicrosoft更新サービスの場所を指定する( http://<WSUSをインストールしたコンピュータ名>)マイクロソフト以外のサイトへ移動する
クライアント側のターゲットを有効にする(このコンピュータのグループ名を<ABCDE>)
自動更新のインストールを再度スケジュールする(システム起動後の待ち時間=10分)
スケジュールされた自動更新インストールに対しては自動再起動しない
自動更新を直ちにインストールすることを許可する
スケジュールされたインストールの再起動を遅らせる(10分)
スケジュールされたインストール時の再起動を再確認する(60分)
非管理者による更新の通知の受信を許可する

このWSUSポリーシーを、コンピューターOUおよびDomain Controllers OUにリンクしました。
WSUSをインストールしたWindowsServer2003のメンバーサーバーのWebブラウザ(InternetExplorer6.0)で
http://<WSUSをインストールしたコンピュータ名>/WSUSAdmin/マイクロソフト以外のサイトへ移動する のURLを叩き、WSUSをインストールしたユーザー名とパスワードを入力しました。(WSUS 管理コンソールにアクセスしました)

疑問1
コンピュータのコンピュータ グループ<ABCDE>にWindowsServer2003のDC 、WindowsServer2003のメンバーサーバー、Windows2000Serverのメンバーサーバー、WindowsXP Proクライアント、Windows2000 Proクライアント を一まとめにして入れてよいのでしょうか。
また、コンピュータのコンピュータ グループ<ABCDE>にWSUSをインストールしたWindowsServer2003のメンバーサーバーを入れてよいのでしょうか。

疑問2
WSUSポリーシーは1つだけ作成し、コンピューターOUおよびDomain Controllers OU
にリンクすることでよいのでしょうか。(Default Domain PolicyおよびDefault Domain Controllers Policy はいじっていません。)

疑問3
IISのWebサービス拡張で許可するものは何々なのでしょうか。

疑問4
その他、留意することがありましたら教えてくださるようお願いします。

以上、WSUSは初めてなのですが、よろしくお願いします。






質問者からのコメント

  • 投稿日時:2007/01/04 10:07

もっと書籍等で勉強してから出直します。
1月のセキュリティ更新プログラムが公表されてからWSUSサーバーを同期することにし、成功するか検証します。今回はこれで締切りにします。貴重な回答ありがとうございました。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2007001570
  • 投稿日時:2007/01/03 09:55

疑問1に対しては
パソコン類の管理体制が一種類ならそれでよろしいかと
部門別に特別なアプリを利用してて動作検証などのベンダーとの責任問題がる場合は部門別もよろしいかと

疑問2に対しては更新のかかったサーバを手動で再起動しなくてはいけなくなるので
早朝出勤での再起動や、夜間・休日対応をしたくない場合はサーバのOUは分けておくことをお勧めします
↑つくづく痛感済み

疑問3に対しては既に忘れました・・・

疑問4に対してはインターネットアクセスが減ってイントラネットへ集中してくれるのですが
イントラネットのパケットが一気に増えるのでNetScreen5の用ねセッション数の上限値がある機器で通信不能の事態が発生する場合があります。

言語は日本語のみにしないとHDD領域がいくらあっても足りません
(一度ダウンロードしたファイルは削除できないためWSUS初期化(再インストール)が必要になります)
↑WindowsStorageServer2003などは英語版を日本語化していたりするので要注意

  •  

回答2 (この回答は質問に対する回答です)

  • 投稿ID:A2007001751
  • 投稿日時:2007/01/03 14:22

貴重なご意見をいただきありがとうございます。

疑問1に対して
現在の所は小規模な事業所なのでコンピュータのコンピュータ グループは一つにして
WindowsServer2003のDC 、WindowsServer2003のメンバーサーバー、Windows2000Serverのメンバーサーバー、WindowsXP Proクライアント、Windows2000 Proクライアントをすべてそのコンピュータのコンピュータ グループに入れることにします。ただWSUSサーバーを同期したとき、WindowsServer2003、Windows2000Server、WindowsXP Pro、Windows2000 Proすべての更新プログラムがダウンロードされるのでインストールの承認をしたときに問題があるか疑問に思ったのです。例えば、WindowsXPの更新プログラムがWindows2000にインストールされるなどの不具合がないかということです。

疑問2に対して
疑問1と同じで、小規模な事業所なのでwsusポリシーは一つにしてサーバー、クライアントとも昼間に再起動がかかるようにします。
疑問1、疑問2とも事業所の拡大にあわせ、サーバー、クライアントのOUを所在地ごとに分ける、コンピュータのコンピュータ グループを増やす、wsusポリシーの数を増やすなど考えたいと思います。

疑問3に対して
IISのWebサービス拡張で許可するものが分かりません。WebDAVだと思いますが。

疑問4に対して
一番問題なのはHDDの容量の問題です。言語は日本語のみにします。WSUSサーバーを同期したとき、WindowsServer2003、Windows2000Server、WindowsXP Pro、Windows2000 Proの更新プムグラム、Office2003、OfficeXPのOfficeファミリー製品の更新プログラム、セキュリティ問題の修正プログラム、重要な更新のみがダウンロードされるようにしたいのです。現在の同期のオプションの製品とクラスを見ると、Windows2000ファミリ、WindowsServer2003ファミリ、WindowsXPファミリしか出ていないのです。Officeファミリー製品が出てきません。
実際にWSUSサーバーを同期すると時間がかかり不必要なソフトの更新プログラムまでダウンロードされるので、1月のセキュリティ更新プログラムが発表されるまで同期はしないことにします。

WSUS初心者には難しいですね。

  •  

答えてねっと

昨日の利用状況


総投稿数 478 件

回答総数 372 件

登録者数 41 人

利用登録ユーザ 1555 人

ゲスト 290037 人

ページビュー 373560

登録済みFAQ 20 件

景品応募サイト

Windows ヘルプと使い方

マイクロソフトドリームスパーク