Windows Server2016にWSUSをインストールして構成する方法
投稿トピックを閲覧する
- WSUS Windows Server 2016とは何ですか?
- WSUS Windows Server2016サーバーの役割をインストールおよび構成する手順
- その他の役立つガイド
- 追加のリソースとリファレンス
WSUS Windows Server 2016とは何ですか?
WSUS Windows Server 2016は、ローカルネットワーク内のコンピューターへのオペレーティングシステムの更新プログラムのダウンロードとインストールを可能にするMicrosoftServerの役割です。
システム管理者は、WSUS(Windows Server Update Service)を使用してコンピューターグループを作成し、パッチ管理を容易にします。さらに、Windows Server Update Serviceサーバーは、コンプライアンスレポートを生成して、特定の更新が必要なコンピューターを特定することもできます。
このチュートリアルでは、次の方法を学習します。
- WSUS Windows Server 2016Serverの役割をインストールして構成する
- WSUS Windows Server2016更新プログラムのグループポリシーを構成する
- WSUS Windows Server2016のクライアント側ターゲティングを設定する
このチュートリアルのセットアップに従うと、動作するWSUSサーバーインフラストラクチャをセットアップできるはずです。
このチュートリアルで説明するインストールと構成を確認するには、ドメインコントローラー、2台のWSUSサーバー(1台はアップストリームサーバー、もう1台はダウンストリームサーバー)、およびWindows10クライアントコンピューターが必要です。すべてのコンピューターはADドメインのメンバーである必要があります。
WSUS Windows Server2016サーバーの役割をインストールおよび構成する手順
Windows Server2016にWindowsServer UpdateServiceをインストールしてセットアップする手順は次のとおりです。
WSUSのインストール要件を満たすサーバーのセットアップ
WSUS Windows Server 2016の役割をインストールする前に、サーバーが要件を満たしていることを確認する必要があります。以下は要件です。
WSUSロールをインストールするためのシステム要件
- プロセッサー:1.4ギガヘルツ(GHz)x64プロセッサー(2Ghz以上を推奨)
- メモリ:WSUSサーバーには、Windows Server2016で必要とされる容量を超える1.5GBのRAMが必要です。
- 使用可能なディスク容量:10 GB(推奨:40 GB以上)
- ネットワークアダプタ:100メガビット/秒(Mbps)以上
その他のWSUSWindows Server2016の役割のインストール要件
- 保留中の再起動要件がある場合は、Windows Server UpdateServiceサーバーの役割を有効にする前にサーバーを再起動してください。
- さらに、Microsoft .NET Framework4.5をサーバーにインストールする必要があります。
- The NT Authority Network サービス アカウントには、次のフォルダーに対するフルコントロールのアクセス許可が必要です。
%windir% Microsoft.NET Framework v4.0.30319 Temporary ASP.NET Files と %windir% Temp フォルダ。このパスは、インターネットインフォメーションサービス(IIS)をインストールする前には存在していなかった可能性があります。
- 最後に、インストールアカウントはLocalAdministratorsグループのメンバーである必要があります
WSUS Windows Server2016データベースの要件
これらのデータベースの少なくとも1つが必要です。
- Windows内部データベース(WID)
- Microsoft SQL Server 2017
- MS SQL Server 2016
- Microsoft SQL Server 2014
- MS SQL Server 2012
- Microsoft SQL Server 2008 R2
追加のインストール要件
上記の要件とは別に、以下にさらに考慮事項と要件を示します。
- WSUSサーバーの役割とデータベースサーバーを別々のコンピューターにインストールできます。でも、
- データベースサーバーをドメインコントローラーにすることはできません。
- また、WSUSサーバーはリモートデスクトップサービスを実行できません
- データベースサーバーとWSUSサーバーは同じADドメインに存在する必要があります。異なるドメインにある場合、ドメインには信頼関係が必要です。
- 最後に、2つのサーバーは同じタイムゾーンにあるか、同じGMTタイムソースに同期されている必要があります。
WSUS(Windows Server Update Service)のインストール前のタスクを実行する
Windows Server Update Serviceの役割をインストールする前に、次のタスクを実行します。
- 追加します ドメイン管理者 のメンバーとしてのアカウント ローカル管理者 WSUSの役割をインストールするサーバー上のグループ:開く サーバーマネージャー 、次にクリックします ツール を選択します コンピューター管理者 t。の上 コンピューター管理 、 クリック ローカルユーザーとグループ 。 [グループ]をダブルクリックしてから、[管理者グループ]をダブルクリックします。最後に、インストールアカウントがローカル管理者グループのメンバーであることを確認します。
- Microsoft .NET Framework 4.5(Windows Server 2016では4.6)がインストールされていることを確認します。そうでない場合は、インストールします。開く サーバーマネージャー 。次に、をクリックします 役割または機能を追加する 。最初のページで[次へ]をクリックします。次に、 役割ベースまたは機能ベースのインストール 。に到達するまで[次へ]をクリックします 特徴 。
- 次に、 通信網 サービス アカウントには、%windir% Microsoft.NET Framework64に対するフルコントロールのアクセス許可があります。右クリック Framework64 を選択します プロパティ 、次にクリックします 安全 タブ。
重要なヒント の許可を変更できるようにするには Framework64 フォルダの所有権を取得する必要がある場合があります。アカウントをローカル管理者グループに追加する必要がある場合もあります。
- WSUSの役割をインストールするサーバーが次の要件を満たしていることを確認します。メモリは1.5GBのRAMであり、Windows Server 2016で必要な容量を超えています。使用可能なディスク容量:10 GB(40 GB以上を推奨)。最後に、ネットワークアダプタが100メガビット/秒(Mbps)以上であることを確認します。
Windows Server 2016のハードウェア要件については、以下をお読みください。 Windows Server 2016:チートシート
WSUS Windows Server2016サーバーの役割をインストールする
これで、WSUSをインストールする準備が整いました。以下の手順に従ってください。
- サーバーにログオンし、サーバーマネージャーを開きます(通常はデフォルトで開く必要があります)。
- サーバーマネージャー(右上隅)から、をクリックします 管理 次に、 役割と機能を追加する 。
- [開始する前に]ページで、[次へ]をクリックします。
- [インストールの選択]タイプで、[役割ベースまたは機能ベースのインストール]を選択し、[次へ]をクリックします。
- 次に、[移行先サーバーの選択]ページで、WSUS(Windows Server Update Service)の役割をインストールするサーバーを選択し、[ 次 。
- 次のページには、インストールする役割を選択するためのオプションが表示されます。横のチェックボックスをオンにします Windows Server Update Service 。インストールする追加機能の確認を求めるページが読み込まれます。クリック 機能の追加 。次に、[次へ]をクリックします。
- [機能の選択]ページが読み込まれます。続行するには、[次へ]をクリックします。
- Windows Server UpdateServicesページの情報に注意してください。次に、[次へ]をクリックして続行します。
- 以下で確認した機能を確認してください。次に、[次へ]をクリックします。
- ローカルパスまたはリモートパスを入力して、更新を保存します。
- Webサーバー(IIS)の役割情報ページで、情報を読み、[次へ]をクリックして続行します。
- 次に、選択したサーバーの役割と機能を確認します。 [次へ]をクリックします。
- 最後に、確認ページで、選択内容を確認します。チェックボックスをオンにします 必要に応じて、宛先サーバーを自動的に再起動します をクリックします インストール 。
WSUSの役割は、以下のPowerShellコマンドを実行してインストールすることもできます。
予期しない構成の問題0x80040003
Install-WindowsFeature -Name UpdateServices -IncludeManagementTools
WSUS構成ウィザードを使用してWSUSWindows Server2016を構成する
WSUS Windows Server 2016をインストールしたら、次のステップは構成です。ロールを構成するには:
- サーバーマネージャーを開き、黄色の黄色の三角形をクリックします。次に、 インストール後のタスクを起動する 。インストール後のタスクが完了するのを待ちます。次に、次の手順に進みます。
- 引き続きサーバーマネージャーで、をクリックします ツール 次に、 Windows Server Update Services 。
- [開始する前に]ページの情報を読み、[次へ]をクリックして続行します。
- 次に、Microsoft Update ImprovementProgramに参加するかどうかを決定します。 [次へ]をクリックします。
- 次の段階は、Microsoft UpdatesServerに接続するWSUSサーバーを決定する場所であるため非常に重要です。選択する MicrosoftUpdateから同期する 。次に続行するには、[次へ]をクリックします。
- インターネットに接続するためにプロキシサーバーが必要な場合は、ここで構成します。
- の関連情報をお読みください アップストリームサーバーに接続する ページをクリックしてからクリックします 接続を開始します 。
重要なヒント インターネット接続によっては、前の手順が完了するまでに時間がかかる場合があります。
- 接続タスクが完了したら、[次へ]をクリックします。
- ダウンロードする言語を選択し、[次へ]をクリックします。英語だけをダウンロードしています。
- アップデートをダウンロードする製品を選択してください。実稼働環境にいる場合は、環境内のすべての製品の更新をダウンロードしてください。
- ダウンロードする更新の分類を決定します。ほとんどの場合、デフォルトは問題ありません。
- WSUSサーバーをMicrosoftUpdatesサーバーと同期する方法を決定します。実稼働環境では、これには多くの影響があります。ダウンロードする更新の数とインターネット帯域幅を考慮してください。
- に 終了 ページ、チェック 初期同期を開始します [次へ]をクリックします。次に、[完了]をクリックします。
WSUS Windows Server2016のダウンストリームサーバーを構成する
コンピューターが異なる場所にある実稼働環境では、ダウンストリームサーバーが必要になる場合があります。ダウンストリームサーバーは、アップストリームサーバーから更新をダウンロードし、ローカルネットワーク内のコンピューターに更新を配布します。このようにして、WANリンクを介してインストールされる更新を回避します。
以下の手順では、ダウンストリームのWSUS Windows Server2016サーバーを構成する方法について説明します。
重要なヒントこのタスクを実行するには、ダウンストリームサーバーにWindows Server UpdateServiceの役割をインストールします。さらに、インストール後のタスクも実行する必要があります。
- 2番目のWSUSサーバーにログオンします。サーバーマネージャーからクリック ツール 次に選択 Windows Server Update Services 。
- に あなたが始める前に ページで、[次へ]をクリックします。
- MicrosoftUpdate改善プログラムに参加するかどうかを決定します。 [次へ]をクリックして続行します。
- に アップストリームサーバーを選択します ページに、アップストリームWSUSサーバーの名前を入力します。次に、チェックボックスをオンにします 更新情報を同期するときにSSLを使用する と これはアップストリームサーバーのレプリカです 。続行するには、[次へ]をクリックします。
重要なヒント 環境によっては、ダウンストリームサーバーをアップストリームのレプリカとして構成しないことを決定する場合があります。ただし、SSLを使用することを強くお勧めします。
- に プロキシサーバーを指定する ページで、[次へ]をクリックします。
- 最後に、アップストリームWSUSサーバーと同期するには、[接続の開始]をクリックします。
重要なヒント HTTPエラーが発生した場合は、アップストリームサーバーがSSL接続を受け入れるように構成されていることを確認してください。または、戻ってチェックを外すこともできます 更新情報を同期するときにSSLを使用する n。
ダウンストリームサーバーの構成を続行します
あなたがクリックしたときの最後のタスクで 接続を開始します 、ウィザードがリクエストを処理するのに時間がかかる場合があります。
- いつ 次 ボタンが使用可能になったら、クリックして続行します。
- アップストリームサーバーを構成したときの同じ画面と比較すると、使用可能な言語は英語のみです。 [次へ]をクリックして続行します。
- チュートリアルの前半で、アップストリームサーバーの同期スケジュールを構成しました。以下も同じようにします。実稼働環境で作業している場合は、アップストリームサーバーが同期した後に発生するように以下の時間を設定してください。
- 最後に、確認してください 初期同期を開始します ボックスをクリックし、[完了]をクリックします。
WSUS Windows Server2016更新プログラムのグループポリシーを構成する
次の手順は、グループポリシー設定を使用して、WSUSを自動的に構成することです。
重要なヒント複雑な本番環境では、さまざまなグループポリシーオブジェクト(GPO)を作成し、それらをさまざまな組織単位(OU)にリンクできます。このチュートリアルでは、単一のGPOをドメインの先頭にリンクします。
- 開始するには、ドメインコントローラーにログインします。サーバーマネージャーを開き、をクリックします ツール 次に、 グループポリシー管理 。
重要なヒント ドメインにアクセスするには、フォレストコンテナを展開してから、ドメインコンテナを展開する必要がある場合があります。
- 次に、のコピーを作成します デフォルトのドメインポリシー GPO。これを行うには、 グループポリシーオブジェクト 容器。次に、をドラッグします デフォルトのドメインポリシー GPOを グループポリシーオブジェクト 容器。
- 次に、 GPOをコピーする ダイアログボックスで、デフォルトの権限を受け入れてクリックします Ok 。 GPOがコピーされます。クリック Ok コピーダイアログボックスで。
- 新しいGPO、 デフォルトドメインポリシーのコピー 創造された。
- コピーしたGPOの名前をより覚えやすい名前に変更することをお勧めします。私は自分のWSUSGPOに電話しました。 GPOの名前を変更するには、GPOを右クリックして、[ 名前を変更 。次の手順では、GPOを編集し、WSUS設定を構成します
WSUS Windows Server2016のGPOを構成する
WSUS Windows Server 2016のGPOを作成したので、次のステップはGPO設定を構成することです。
- 開始するには、新しいGPOを右クリックして、 編集 。 The グループポリシー管理エディター 開きます。
- 下に コンピューターの構成 コンテナ、展開 ポリシー 。次に、に移動します 管理用テンプレート Windowsコンポーネント 。クリック Windows Update 。最後に、ウィンドウの下で 標準 タブ。
- 詳細ペインで、ダブルクリックします 自動更新を構成する 。 GPO設定で、[ 有効 次に、自動更新設定を構成します。ヘルプページ(右)を読んで、要件を満たすための選択を支援してください。クリックが終了したら Ok 変更を保存します。
- にもどる グループポリシー管理エディター ダブルクリック イントラネットMicrosoftUpdateサービスの場所を指定する ポリシー。
- クリック 有効 オプション。その後、 イントラネット更新サービスを設定する 更新を検出するため と イントラネット統計サーバーを設定する ボックスに、使用するWSUSサーバー名を入力します。表示されている形式で入力してください。最後に、をクリックします Ok 変更を適用します。
別のポート番号を使用した場合は、ここに含めることを忘れないでください。また、SSLオプションも重要です。サーバーがSSL用に構成されている場合は、httpsを使用し、そうでない場合はhttpを使用します。
- 閉じる前に グループポリシー管理エディター 2つのポリシー設定(以下で赤で強調表示されている)が 有効 。次に、エディターを閉じて、次の手順に進みます。
WSUS Windows Server 2016GPOをコンテナーにリンクする
前に述べたように、WSUS GPOをOUにリンクすることも、ドメインに直接リンクすることもできます。ベストプラクティスは、GPOをコンピューターを含むOUにリンクすることです。ただし、このチュートリアルでは、GPOをドメインにリンクします。
- WSUS GPOをコンテナーにリンクするには、コンテナーにドラッグします。鉱山はドメインにリンクされています。リンクを確認するように求められます。クリック はい 。
- これで、GPOがドメインにリンクされました。
WSUS(Windows Server Update Service)GPOに関する最終的な注意事項
コンテナー内のコンピューターは、GPO内の構成を受け入れることが期待されます。コンピューターがGPOを更新すると、WSUS(Windows Server Update Services)コンソールに表示されます。
コンピューターがWSUSコンソールに表示されるまでに最大30分かかる場合があります。コンピューターでGPOの更新を強制するには、コンピューターから次のコマンドを実行します。
gpupdate /force
WSUSサーバーによってコンピューターがすぐに検出されるようにするには、次のコマンドを実行します。
wuauclt.exe /detectnow
WSUS Windows Server2016のクライアント側ターゲティングを構成する
グループポリシーを介して構成されたクライアント側のターゲティングは、コンピューターをWSUSグループに追加するために使用されます。コンピューターが属するWSUSグループによって、コンピューターに適用される更新プログラムが決まります。
クライアント側のターゲティングが有効になっている場合、クライアントコンピューターは、追加する必要のあるWSUSコンピューターグループを識別します。クライアントがサーバーと通信するときに、情報がサーバーに送信されます。次に、WSUSサーバーは、クライアントから受信した情報を使用して、クライアントコンピューターに展開されている更新プログラムを判別します。
以下の手順では、グループポリシーを介してクライアント側のターゲティングを有効にする手順を説明します。
- ドメインコントローラーにログオンし、(サーバーマネージャーを介して)グループポリシー管理を開きます。
- 次に、前に作成したGPOを右クリックして、[編集]を選択します。 グループポリシー管理エディター 開きます。案内する 管理用テンプレート Windowsコンポーネント 。クリック Windows Update
- 詳細ペインで、ダブルクリックします クライアント側のターゲティングを有効にする ポリシー。
- ポリシーを有効にします。次に、このコンピューターのターゲットグループ名に、WSUSグループの名前を入力します。 [OK]をクリックして変更を保存します。
上で入力したグループの名前は、 すべてのコンピューター WSUSのコンテナ。
これで、WSUSのインストールと構成が完了しました。このSゾーンがお役に立てば幸いです。
ご質問やご意見がございましたら、下記の「返信を残す」フォームをご利用ください。
その他の役立つガイド
- ActiveDirectoryの概念と管理
- Active Directoryドメインサービス:インストールと構成
- Active Directoryとは何ですか(回答されたADの質問トップ50)


