**WSUS 3.0 クライアント設定手順 [#y65b32c1]
#Contents
**AD環境での設定 [#h7fa846b]
AD環境下でWSUSを使用するグループポリシーの設定手順。~

1. [Active Directoryユーザとコンピュータ]を開く~
2. ポリシーを設定するOUのプロパティを開く~
3. [新規]ボタンを押し、任意の名称でポリシーを作成する~
4. [編集]ボタンを押し、作成したポリシーの設定画面を開く~
5. [グループポリシーオブジェクトエディタ]画面にて以下の階層に進む~
 [コンピュータの構成]-[管理用テンプレート]-[Windows コンポーネント]-[Windows Update]
&ref(WSUS-set00.jpg);~

***必須設定項目[#fa08ee4d]
-1. 自動更新を構成する~
Windows Updateの設定をグループポリシーにて行うかの設定
&ref(WSUS-set01.jpg);~
------
-2. イントラネットのMicrosoft更新サービスの場所を指定する~
Microsoftが提供するWindows Updateサイト以外を使用する場合のURL設定
&ref(WSUS-set02.jpg);~
------

***更新スケジュール設定項目 [#o0c1b79c]
-1. 自動更新のインストールを再度スケジュールする~
&ref(WSUS-set03.jpg);~
------
-2. スケジュールされた自動更新に対しては自動再起動しない~
&ref(WSUS-set04.jpg);~
------
-3. 自動更新の検出頻度~
&ref(WSUS-set05.jpg);~
------


**非AD環境での設定 [#ccce1d62]
ADが構築されていない環境では個々の端末にWSUSサーバを参照する設定を行う必要がある。~
設定方法はレジストリの編集(regedit.exe)、レジストリファイルの読み込み、グループポリシーの編集(gpedit.msc)、の三種類があり、必要に応じて使い分けることとなる。

***レジストリ編集 [#k75bf075]
以下のキーにWindows Updateの設定情報を入力する。

 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate

設定項目は以下となる。

-WUServer~
種類:REG_SZ~
データ:http://[WSUSサーバのIPもしくはFQDN]/~

-WUStatusServer~
種類:REG_SZ~
データ:http://[WSUSサーバのIPもしくはFQDN]/~

また、以下のキーにはWindows Updateの動作を設定することが可能である。

 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU

このキーをエクスポートし、他のPCにエクスポートすることで設定の展開を容易化することが可能となる。

-WSUS設定キー
 Windows Registry Editor Version 5.00
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
 "WUServer"="http://wsus.localnet.asabiya.net"
 "WUStatusServer"="http://wsus.localnet.asabiya.net"
 "WUServer"="http://WSUSサーバ"
 "WUStatusServer"="http://WSUSサーバ"
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU]
 "UseWUServer"=dword:00000001
 "NoAutoUpdate"=dword:00000000
 "AUOptions"=dword:00000003
 "ScheduledInstallDay"=dword:00000000
 "ScheduledInstallTime"=dword:00000003

***グループポリシー編集 [#g6946e17]
基本的な操作手順と設定箇所はAD環境時と同様のため割愛。~
環境固有の作業はMMCのテンプレートを読み込ませる箇所のみとなる。~

-1. WSUSサーバの%SYSROOT%inf\よりwuau.admを入手~
-2. 対象PCの%SYSROOT%inf\にwuau.admを保管~
-3. グループポリシーエディタ(gpedit.msc)を起動~
-4. [コンピュータの構成]-[管理用テンプレート]を右クリックし、[テンプレートの追加と削除]を選択~
-5. [追加]を押し、コピーしたwuau.admを読み込ませる~

以降はAD環境と同じ手順となる。

トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS