Windows Server2016にWSUSをインストールして構成する方法

2021年12月18日 3819 ビュー WSUS

投稿トピックを閲覧する





WSUS Windows Server 2016とは何ですか?

WSUS Windows Server 2016は、ローカルネットワーク内のコンピューターへのオペレーティングシステムの更新プログラムのダウンロードとインストールを可能にするMicrosoftServerの役割です。



システム管理者は、WSUS(Windows Server Update Service)を使用してコンピューターグループを作成し、パッチ管理を容易にします。さらに、Windows Server Update Serviceサーバーは、コンプライアンスレポートを生成して、特定の更新が必要なコンピューターを特定することもできます。

このチュートリアルでは、次の方法を学習します。



  • WSUS Windows Server 2016Serverの役割をインストールして構成する
  • WSUS Windows Server2016更新プログラムのグループポリシーを構成する
  • WSUS Windows Server2016のクライアント側ターゲティングを設定する

このチュートリアルのセットアップに従うと、動作するWSUSサーバーインフラストラクチャをセットアップできるはずです。



このチュートリアルで説明するインストールと構成を確認するには、ドメインコントローラー、2台のWSUSサーバー(1台はアップストリームサーバー、もう1台はダウンストリームサーバー)、およびWindows10クライアントコンピューターが必要です。すべてのコンピューターはADドメインのメンバーである必要があります。

WSUS Windows Server2016サーバーの役割をインストールおよび構成する手順

Windows Server2016にWindowsServer UpdateServiceをインストールしてセットアップする手順は次のとおりです。



WSUSのインストール要件を満たすサーバーのセットアップ

WSUS Windows Server 2016の役割をインストールする前に、サーバーが要件を満たしていることを確認する必要があります。以下は要件です。



WSUSロールをインストールするためのシステム要件

  • プロセッサー:1.4ギガヘルツ(GHz)x64プロセッサー(2Ghz以上を推奨)
  • メモリ:WSUSサーバーには、Windows Server2016で必要とされる容量を超える1.5GBのRAMが必要です。
  • 使用可能なディスク容量:10 GB(推奨:40 GB以上)
  • ネットワークアダプタ:100メガビット/秒(Mbps)以上

その他のWSUSWindows Server2016の役割のインストール要件

  • 保留中の再起動要件がある場合は、Windows Server UpdateServiceサーバーの役割を有効にする前にサーバーを再起動してください。
  • さらに、Microsoft .NET Framework4.5をサーバーにインストールする必要があります。
  • The NT Authority Network サービス アカウントには、次のフォルダーに対するフルコントロールのアクセス許可が必要です。

%windir% Microsoft.NET Framework v4.0.30319 Temporary ASP.NET Files と %windir% Temp フォルダ。このパスは、インターネットインフォメーションサービス(IIS)をインストールする前には存在していなかった可能性があります。

  • 最後に、インストールアカウントはLocalAdministratorsグループのメンバーである必要があります

WSUS Windows Server2016データベースの要件

これらのデータベースの少なくとも1つが必要です。

  • Windows内部データベース(WID)
  • Microsoft SQL Server 2017
  • MS SQL Server 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

追加のインストール要件

上記の要件とは別に、以下にさらに考慮事項と要件を示します。

  • WSUSサーバーの役割とデータベースサーバーを別々のコンピューターにインストールできます。でも、
  • データベースサーバーをドメインコントローラーにすることはできません。
  • また、WSUSサーバーはリモートデスクトップサービスを実行できません
  • データベースサーバーとWSUSサーバーは同じADドメインに存在する必要があります。異なるドメインにある場合、ドメインには信頼関係が必要です。
  • 最後に、2つのサーバーは同じタイムゾーンにあるか、同じGMTタイムソースに同期されている必要があります。

WSUS(Windows Server Update Service)のインストール前のタスクを実行する

Windows Server Update Serviceの役割をインストールする前に、次のタスクを実行します。

  • 追加します ドメイン管理者 のメンバーとしてのアカウント ローカル管理者 WSUSの役割をインストールするサーバー上のグループ:開く サーバーマネージャー 、次にクリックします ツール を選択します コンピューター管理者 t。の上 コンピューター管理 、 クリック ローカルユーザーとグループ 。 [グループ]をダブルクリックしてから、[管理者グループ]をダブルクリックします。最後に、インストールアカウントがローカル管理者グループのメンバーであることを確認します。
WSUS(Windows Server Update Service)-ドメイン管理者アカウントを、WSUSの役割をインストールするサーバーのローカル管理者グループのメンバーとして追加します
  • Microsoft .NET Framework 4.5(Windows Server 2016では4.6)がインストールされていることを確認します。そうでない場合は、インストールします。開く サーバーマネージャー 。次に、をクリックします 役割または機能を追加する 。最初のページで[次へ]をクリックします。次に、 役割ベースまたは機能ベースのインストール 。に到達するまで[次へ]をクリックします 特徴 。
WSUSのインストール前のタスク-Microsoft.NET Framework4.5がインストールされていることを確認します
  • 次に、 通信網 サービス アカウントには、%windir% Microsoft.NET Framework64に対するフルコントロールのアクセス許可があります。右クリック Framework64 を選択します プロパティ 、次にクリックします 安全 タブ。
重要なヒント
の許可を変更できるようにするには Framework64 フォルダの所有権を取得する必要がある場合があります。アカウントをローカル管理者グループに追加する必要がある場合もあります。
  • WSUSの役割をインストールするサーバーが次の要件を満たしていることを確認します。メモリは1.5GBのRAMであり、Windows Server 2016で必要な容量を超えています。使用可能なディスク容量:10 GB(40 GB以上を推奨)。最後に、ネットワークアダプタが100メガビット/秒(Mbps)以上であることを確認します。
ノート
Windows Server 2016のハードウェア要件については、以下をお読みください。 Windows Server 2016:チートシート

WSUS Windows Server2016サーバーの役割をインストールする

WSUS Windows Server2016サーバーの役割をインストールする

これで、WSUSをインストールする準備が整いました。以下の手順に従ってください。

  • サーバーにログオンし、サーバーマネージャーを開きます(通常はデフォルトで開く必要があります)。
  • サーバーマネージャー(右上隅)から、をクリックします 管理 次に、 役割と機能を追加する 。
WSUS(Windows Server Update Service)のインストール-役割と機能を追加します
  • [開始する前に]ページで、[次へ]をクリックします。
  • [インストールの選択]タイプで、[役割ベースまたは機能ベースのインストール]を選択し、[次へ]をクリックします。
Windows Server Update Service
  • 次に、[移行先サーバーの選択]ページで、WSUS(Windows Server Update Service)の役割をインストールするサーバーを選択し、[ 次 。
  • 次のページには、インストールする役割を選択するためのオプションが表示されます。横のチェックボックスをオンにします Windows Server Update Service 。インストールする追加機能の確認を求めるページが読み込まれます。クリック 機能の追加 。次に、[次へ]をクリックします。
  • [機能の選択]ページが読み込まれます。続行するには、[次へ]をクリックします。
  • Windows Server UpdateServicesページの情報に注意してください。次に、[次へ]をクリックして続行します。
  • 以下で確認した機能を確認してください。次に、[次へ]をクリックします。
  • ローカルパスまたはリモートパスを入力して、更新を保存します。
  • Webサーバー(IIS)の役割情報ページで、情報を読み、[次へ]をクリックして続行します。
  • 次に、選択したサーバーの役割と機能を確認します。 [次へ]をクリックします。
  • 最後に、確認ページで、選択内容を確認します。チェックボックスをオンにします 必要に応じて、宛先サーバーを自動的に再起動します をクリックします インストール 。
WSUS(Windows Server Update Service)-役割のインストール確認ページ

WSUSの役割は、以下のPowerShellコマンドを実行してインストールすることもできます。

予期しない構成の問題0x80040003
Install-WindowsFeature -Name UpdateServices -IncludeManagementTools

WSUS構成ウィザードを使用してWSUSWindows Server2016を構成する

WSUS構成ウィザードを使用してWSUSWindows Server2016を構成する

WSUS Windows Server 2016をインストールしたら、次のステップは構成です。ロールを構成するには:

  • サーバーマネージャーを開き、黄色の黄色の三角形をクリックします。次に、 インストール後のタスクを起動する 。インストール後のタスクが完了するのを待ちます。次に、次の手順に進みます。
  • 引き続きサーバーマネージャーで、をクリックします ツール 次に、 Windows Server Update Services 。
  • [開始する前に]ページの情報を読み、[次へ]をクリックして続行します。
WSUS(Windows Server Update Service)-構成
  • 次に、Microsoft Update ImprovementProgramに参加するかどうかを決定します。 [次へ]をクリックします。
  • 次の段階は、Microsoft UpdatesServerに接続するWSUSサーバーを決定する場所であるため非常に重要です。選択する MicrosoftUpdateから同期する 。次に続行するには、[次へ]をクリックします。
  • インターネットに接続するためにプロキシサーバーが必要な場合は、ここで構成します。
  • の関連情報をお読みください アップストリームサーバーに接続する ページをクリックしてからクリックします 接続を開始します 。
WSUS(Windows Server Update Service)-MicrosoftUpdateサーバーに接続します 重要なヒント
インターネット接続によっては、前の手順が完了するまでに時間がかかる場合があります。
  • 接続タスクが完了したら、[次へ]をクリックします。
  • ダウンロードする言語を選択し、[次へ]をクリックします。英語だけをダウンロードしています。
  • アップデートをダウンロードする製品を選択してください。実稼働環境にいる場合は、環境内のすべての製品の更新をダウンロードしてください。
  • ダウンロードする更新の分類を決定します。ほとんどの場合、デフォルトは問題ありません。
WSUS(Windows Server Update Service)-ダウンロードする更新プログラムの説明を決定する
  • WSUSサーバーをMicrosoftUpdatesサーバーと同期する方法を決定します。実稼働環境では、これには多くの影響があります。ダウンロードする更新の数とインターネット帯域幅を考慮してください。
  • に 終了 ページ、チェック 初期同期を開始します [次へ]をクリックします。次に、[完了]をクリックします。
WSUS(Windows Server Update Service)-初期同期を開始します

WSUS Windows Server2016のダウンストリームサーバーを構成する

コンピューターが異なる場所にある実稼働環境では、ダウンストリームサーバーが必要になる場合があります。ダウンストリームサーバーは、アップストリームサーバーから更新をダウンロードし、ローカルネットワーク内のコンピューターに更新を配布します。このようにして、WANリンクを介してインストールされる更新を回避します。

以下の手順では、ダウンストリームのWSUS Windows Server2016サーバーを構成する方法について説明します。

重要なヒント
このタスクを実行するには、ダウンストリームサーバーにWindows Server UpdateServiceの役割をインストールします。さらに、インストール後のタスクも実行する必要があります。
  • 2番目のWSUSサーバーにログオンします。サーバーマネージャーからクリック ツール 次に選択 Windows Server Update Services 。
  • に あなたが始める前に ページで、[次へ]をクリックします。
  • MicrosoftUpdate改善プログラムに参加するかどうかを決定します。 [次へ]をクリックして続行します。
  • に アップストリームサーバーを選択します ページに、アップストリームWSUSサーバーの名前を入力します。次に、チェックボックスをオンにします 更新情報を同期するときにSSLを使用する と これはアップストリームサーバーのレプリカです 。続行するには、[次へ]をクリックします。
WSUS(Windows Server Update Service) 重要なヒント
環境によっては、ダウンストリームサーバーをアップストリームのレプリカとして構成しないことを決定する場合があります。ただし、SSLを使用することを強くお勧めします。
  • に プロキシサーバーを指定する ページで、[次へ]をクリックします。
  • 最後に、アップストリームWSUSサーバーと同期するには、[接続の開始]をクリックします。
WSUS(Windows Server Update Service) 重要なヒント
HTTPエラーが発生した場合は、アップストリームサーバーがSSL接続を受け入れるように構成されていることを確認してください。または、戻ってチェックを外すこともできます 更新情報を同期するときにSSLを使用する n。

ダウンストリームサーバーの構成を続行します

あなたがクリックしたときの最後のタスクで 接続を開始します 、ウィザードがリクエストを処理するのに時間がかかる場合があります。

  • いつ 次 ボタンが使用可能になったら、クリックして続行します。
WSUS(Windows Server Update Service)
  • アップストリームサーバーを構成したときの同じ画面と比較すると、使用可能な言語は英語のみです。 [次へ]をクリックして続行します。
WSUS(Windows Server Update Service)-
  • チュートリアルの前半で、アップストリームサーバーの同期スケジュールを構成しました。以下も同じようにします。実稼働環境で作業している場合は、アップストリームサーバーが同期した後に発生するように以下の時間を設定してください。
  • 最後に、確認してください 初期同期を開始します ボックスをクリックし、[完了]をクリックします。

WSUS Windows Server2016更新プログラムのグループポリシーを構成する

次の手順は、グループポリシー設定を使用して、WSUSを自動的に構成することです。

重要なヒント
複雑な本番環境では、さまざまなグループポリシーオブジェクト(GPO)を作成し、それらをさまざまな組織単位(OU)にリンクできます。このチュートリアルでは、単一のGPOをドメインの先頭にリンクします。
  • 開始するには、ドメインコントローラーにログインします。サーバーマネージャーを開き、をクリックします ツール 次に、 グループポリシー管理 。
重要なヒント
ドメインにアクセスするには、フォレストコンテナを展開してから、ドメインコンテナを展開する必要がある場合があります。
  • 次に、のコピーを作成します デフォルトのドメインポリシー GPO。これを行うには、 グループポリシーオブジェクト 容器。次に、をドラッグします デフォルトのドメインポリシー GPOを グループポリシーオブジェクト 容器。
  • 次に、 GPOをコピーする ダイアログボックスで、デフォルトの権限を受け入れてクリックします Ok 。 GPOがコピーされます。クリック Ok コピーダイアログボックスで。
  • 新しいGPO、 デフォルトドメインポリシーのコピー 創造された。
  • コピーしたGPOの名前をより覚えやすい名前に変更することをお勧めします。私は自分のWSUSGPOに電話しました。 GPOの名前を変更するには、GPOを右クリックして、[ 名前を変更 。次の手順では、GPOを編集し、WSUS設定を構成します
WSUS(Windows Server Update Service)-Windows UpdateGPOに移動します

WSUS Windows Server2016のGPOを構成する

WSUS Windows Server 2016のGPOを作成したので、次のステップはGPO設定を構成することです。

  • 開始するには、新しいGPOを右クリックして、 編集 。 The グループポリシー管理エディター 開きます。
WSUS(Windows Server Update Service)
  • 下に コンピューターの構成 コンテナ、展開 ポリシー 。次に、に移動します 管理用テンプレート Windowsコンポーネント 。クリック Windows Update 。最後に、ウィンドウの下で 標準 タブ。
  • 詳細ペインで、ダブルクリックします 自動更新を構成する 。 GPO設定で、[ 有効 次に、自動更新設定を構成します。ヘルプページ(右)を読んで、要件を満たすための選択を支援してください。クリックが終了したら Ok 変更を保存します。
WSUS(Windows Server Update Service)
  • にもどる グループポリシー管理エディター ダブルクリック イントラネットMicrosoftUpdateサービスの場所を指定する ポリシー。
  • クリック 有効 オプション。その後、 イントラネット更新サービスを設定する 更新を検出するため と イントラネット統計サーバーを設定する ボックスに、使用するWSUSサーバー名を入力します。表示されている形式で入力してください。最後に、をクリックします Ok 変更を適用します。
重要なヒント
別のポート番号を使用した場合は、ここに含めることを忘れないでください。また、SSLオプションも重要です。サーバーがSSL用に構成されている場合は、httpsを使用し、そうでない場合はhttpを使用します。
  • 閉じる前に グループポリシー管理エディター 2つのポリシー設定(以下で赤で強調表示されている)が 有効 。次に、エディターを閉じて、次の手順に進みます。

WSUS Windows Server 2016GPOをコンテナーにリンクする

前に述べたように、WSUS GPOをOUにリンクすることも、ドメインに直接リンクすることもできます。ベストプラクティスは、GPOをコンピューターを含むOUにリンクすることです。ただし、このチュートリアルでは、GPOをドメインにリンクします。

  • WSUS GPOをコンテナーにリンクするには、コンテナーにドラッグします。鉱山はドメインにリンクされています。リンクを確認するように求められます。クリック はい 。
  • これで、GPOがドメインにリンクされました。

WSUS(Windows Server Update Service)GPOに関する最終的な注意事項

コンテナー内のコンピューターは、GPO内の構成を受け入れることが期待されます。コンピューターがGPOを更新すると、WSUS(Windows Server Update Services)コンソールに表示されます。

コンピューターがWSUSコンソールに表示されるまでに最大30分かかる場合があります。コンピューターでGPOの更新を強制するには、コンピューターから次のコマンドを実行します。

gpupdate /force

WSUSサーバーによってコンピューターがすぐに検出されるようにするには、次のコマンドを実行します。

wuauclt.exe /detectnow

WSUS Windows Server2016のクライアント側ターゲティングを構成する

グループポリシーを介して構成されたクライアント側のターゲティングは、コンピューターをWSUSグループに追加するために使用されます。コンピューターが属するWSUSグループによって、コンピューターに適用される更新プログラムが決まります。

クライアント側のターゲティングが有効になっている場合、クライアントコンピューターは、追加する必要のあるWSUSコンピューターグループを識別します。クライアントがサーバーと通信するときに、情報がサーバーに送信されます。次に、WSUSサーバーは、クライアントから受信した情報を使用して、クライアントコンピューターに展開されている更新プログラムを判別します。

以下の手順では、グループポリシーを介してクライアント側のターゲティングを有効にする手順を説明します。

  • ドメインコントローラーにログオンし、(サーバーマネージャーを介して)グループポリシー管理を開きます。
  • 次に、前に作成したGPOを右クリックして、[編集]を選択します。 グループポリシー管理エディター 開きます。案内する 管理用テンプレート Windowsコンポーネント 。クリック Windows Update
  • 詳細ペインで、ダブルクリックします クライアント側のターゲティングを有効にする ポリシー。
WSUS(Windows Server Update Service)
  • ポリシーを有効にします。次に、このコンピューターのターゲットグループ名に、WSUSグループの名前を入力します。 [OK]をクリックして変更を保存します。
重要なヒント
上で入力したグループの名前は、 すべてのコンピューター WSUSのコンテナ。

これで、WSUSのインストールと構成が完了しました。このSゾーンがお役に立てば幸いです。

ご質問やご意見がございましたら、下記の「返信を残す」フォームをご利用ください。

その他の役立つガイド

  • ActiveDirectoryの概念と管理
  • Active Directoryドメインサービス:インストールと構成
  • Active Directoryとは何ですか(回答されたADの質問トップ50)

追加のリソースとリファレンス