- PR -

WSUSクライアント認識について

投稿者投稿内容
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-19 10:34
引用:

幸久丸さんの書き込み (2005-07-15 11:56) より:
引用:

新人管理人さんの書き込み (2005-07-15 11:04) より:
%systemroot%windowsupdate.log
に記載されるアドレスがWSUSサーバであれば問題ないと思いますよ。



ありがとうございます。確認してみます


すみません。確認したところ、やっぱりマイクロソフトからダウンロードしているのです。
次の通り確認しました。
%systemroot%Windows Update.log
で、
Downloaded iuident.cab from http://www.windowsupdate.com/v4/ to C:\\Program Files\\WindowsUpdate\\V4
が記述されていることを確認しました。

現在、社内ネットワーク内でのテスト段階のため、あまっている古いサーバを使ってのテストのため、DNSなどにもサーバを登録していないので、ローカルコンピュータポリシーの
「更新を検出するためのイントラネットの更新サービスを設定する」と
「イントラネット統計サーバの設定」で直接サーバのプライベートアドレスを「http://」の後に記述しているのですが、これが問題なのでしょうか。
ただ、サーバにはクライアントの情報はアップされているんですが、クライアントがパッチファイルを取得しに行くときには問題となるのでしょうか。
もう少し、調べてみますが誰か分かる人はいないでしょうか。
新人管理人
会議室デビュー日: 2005/06/27
投稿数: 9
投稿日時: 2005-07-19 11:19
[/quote]
すみません。確認したところ、やっぱりマイクロソフトからダウンロードしているのです。
次の通り確認しました。
%systemroot%Windows Update.log
で、
Downloaded iuident.cab from http://www.windowsupdate.com/v4/ to C:\Program Files\WindowsUpdate\V4
が記述されていることを確認しました。

[/quote]

私の環境では、書きましたとおり
%systemroot%Windowsupdate.log
にログがありまして、
%systemroot%Windows Update.log
は存在しますがWSUSのログではありません。

半角スペースが無い方のログは如何でしょうか?
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-19 12:04
引用:


私の環境では、書きましたとおり
%systemroot%Windowsupdate.log
にログがありまして、
%systemroot%Windows Update.log
は存在しますがWSUSのログではありません。

半角スペースが無い方のログは如何でしょうか?



私の判断した部分のみを抜粋すると次のような記録がありました。これはやはりマイクロソフトからダウンロードしているということですよね。見るログ部分が違うのでしょうか。
Downloading from http://www.download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/windows-kb890830-v1.6-delta-jpn_9d0234e1cbe28e7e3afb35b1f12a95eb320c4fb4.exe to C:\\WINNT\\SoftwareDistribution\\Download\\S-1-5-18\\1c2757033e3e9b13e37efa17864d165c\\9d0234e1cbe28e7e3afb35b1f12a95eb320c4fb4 (full file).
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-19 13:35
引用:

私の判断した部分のみを抜粋すると次のような記録がありました。これはやはりマイクロソフトからダウンロードしているということですよね。見るログ部分が違うのでしょうか。
Downloading from http://www.download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/windows-kb890830-v1.6-delta-jpn_9d0234e1cbe28e7e3afb35b1f12a95eb320c4fb4.exe to C:\\\\\\\\\\\\\\\\WINNT\\\\\\\\\\\\\\\\SoftwareDistribution\\\\\\\\\\\\\\\\Download\\\\\\\\\\\\\\\\S-1-5-18\\\\\\\\\\\\\\\\1c2757033e3e9b13e37efa17864d165c\\\\\\\\\\\\\\\\9d0234e1cbe28e7e3afb35b1f12a95eb320c4fb4 (full file).


上記記述に補足します。
私のPC環境でもWSUSのスタートなどのログは%systemroot%Windowsupdate.logに記述して残っています。(下記記述から判断してます。2xx.xx.xx.xはサーバのプライベートアドレス)
28c Agent *********** Agent: Initializing global settings cache***********
28c Agent * WSUS server: http://2xx.xx.xx.x
28c Agent * WSUS status server: http://2xx.xx.xx.x
28c Agent * Target group: (Unassigned Computers)
28c Agent * Windows Update access disabled: No
28c DnldMgr Download manager restoring 0 downloads
28c AU ########### AU: Initializing Automatic Updates ###########
28c AU AU setting next detection timeout to 2005-07-19 00:12:51
28c AU # WSUS server: http://2xx.xx.xx.x
28c AU # Detection frequency: 22
28c AU # Approval type: Pre-install notify (Policy)
28c AU # Auto-install minor updates: No (User preference)

ただ、実際にパッチをダウンロードしてきた元はマイクロソフトだと思われるのですが。
(判断は前回投稿内容の「Downloading from」 以降がマイクロソフトのアドレスが記述されていのを判断材料としました。)
新人管理人
会議室デビュー日: 2005/06/27
投稿数: 9
投稿日時: 2005-07-19 15:47
ごめんなさい、問題が良く分からなくなりました。
IEで[ツール]からWindows Updateされたときの挙動ということでしょうか?
それでしたら私もMSのWindowsUpdateに直接繋がります。

wuauclt.exe /detectnow

もしくはグループポリシーで設定された自動更新の挙動のことを話しておりました。
申し訳ございません。
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-19 16:26
引用:

新人管理人さんの書き込み (2005-07-19 15:47) より:
ごめんなさい、問題が良く分からなくなりました。
IEで[ツール]からWindows Updateされたときの挙動ということでしょうか?
それでしたら私もMSのWindowsUpdateに直接繋がります。

wuauclt.exe /detectnow

もしくはグループポリシーで設定された自動更新の挙動のことを話しておりました。
申し訳ございません。



ごめんなさい、私の言葉足らずで。
今テスト確認したいのが、企業内のイントラネット内にWSUSサーバを一台用意し、WindowsUpdateの同期処理を行った後、各企業内ランのクライアントがWSUSサーバにアクセスすることを確認したかったのですが。この機能はSUSの時代からある機能だと思うのですが、誰かご存知ないでしょうか。
そんなことは無いと思いますが、もしかしてWSUSサーバはどのパッチをそのクライアントに更新すればいいという情報を持っているだけでパッチファイルのダウンロードはマイクロソフトから行わなければいけないのでしょうか。
新人管理人
会議室デビュー日: 2005/06/27
投稿数: 9
投稿日時: 2005-07-19 16:46
何度もすみません。
IEからではなく、コマンドプロンプトから

wuauclt.exe /detectnow

をされても、ログはMSが記録されると言うことでしょうか。
koi
常連さん
会議室デビュー日: 2005/03/30
投稿数: 25
投稿日時: 2005-07-19 17:08
幸久丸さん

もう時間が経ったので解決したことを願います。
ご存知かと思いますが、手動でアップデートを行った場合はMSサイトに接続します。これはSUS以前からある動作です。
なので時々SUSやWSUSを導入している組織でもユーザーが手動アップデートをしてIT管理者が意図しない(xpSP2などの)更新をしてしまう、という事例はあります。

どんな場合も組織のIT管理者が設置したWSUSを参照するようにしたい、ということでしょうか。
もしそうであれば、(インターネットと接続している環境なら)ユーザーがアドレスバーにURLを入力した場合はどう管理しますか?

SUSやWSUSは組織が責任をもてるパッチレベルを提供・管理するツールと理解してみてはいかがでしょうか。
ちなみにSUS・WSUSともにローカルにパッチを保存しクライアントPCに配布利用できます。


[ メッセージ編集済み 編集者: E34 編集日時 2005-07-19 17:21 ]

スキルアップ/キャリアアップ(JOB@IT)