- PR -

WSUSクライアント認識について

投稿者投稿内容
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-11 11:43
今、WSUSをテストしております。
サーバ:Windows2003Server
クライアント:WindowsXP(sp-1),Windows2000(SP-4)
でセットアップ作業、テスト確認しております。
日本語に翻訳済みの「Microsoft WindowsServerUpdateServicesのファーストステップガイド」をプリントアウトして作業を行っていますが、Win2000がクライアントとしてサーバに認識されません。サーバでコンピュータ情報表示画面ではすべてのコンピュータに表示されているのはWinXPの1台のみです。

2台のクライアントPCともドメインに参加していないため、それぞれのPCでローカルグループポリシーオブジェクトの登録作業をグループポリシーオブジェクトエディタで行いました。
それで、レジスリーキを確認したところ、WinXPでは次のキーが存在しているのですが、
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Win2000では存在しません。
Win2000ではグループポリシーオブジェクトエディタで登録してもレジストリーに登録されないだけで、原因は他にあるのでしょうか。
とりあえず、レジストリーへ直接WindowsUpdateのキーを追加して、20分待って、サーバで確認しましたが、結果は変わらずでした。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-07-11 12:18
引用:

とりあえず、レジストリーへ直接WindowsUpdateのキーを追加して、20分待って、


最長22時間待つ必要があります。
話はそれからでしょう。

また、IIS側のログも確認してください。
kick
会議室デビュー日: 2005/07/11
投稿数: 1
投稿日時: 2005-07-11 13:35
まずWindows 2000 SP4でローカルグループポリシーの設定がレジストリに反映されないというのは、単に新しいGPOが適用されていない可能性があります。GPO設定後、seceditコマンドもしくはPCの再起動をした後、レジストリを確認してみてください。

またWSUSサーバへの接続を確認するにはGPOで新しく追加された「自動更新の検出頻度」という項目を設定すれば22時間より短くすることができます。
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-12 16:14
引用:

kickさんの書き込み (2005-07-11 13:35) より:
まずWindows 2000 SP4でローカルグループポリシーの設定がレジストリに反映されないというのは、単に新しいGPOが適用されていない可能性があります。GPO設定後、seceditコマンドもしくはPCの再起動をした後、レジストリを確認してみてください。

またWSUSサーバへの接続を確認するにはGPOで新しく追加された「自動更新の検出頻度」という項目を設定すれば22時間より短くすることができます。



まず、secedit /refreshpolicy machine_policyコマンドを入力してもレジストリへは反映しませんでした。
後、PCを再起動してもだめでした。
また、WSUSサーバへの接続はwuauclt.exe /detectnowコマンドで即時反映するとの記述がファーストステップガイドに記述していあったのでそれを入力してさらに20分待ちましたが反映されませんでした。
今日は3台のWin2000PCをテスト用に増やし(計4台)環境設定を行ったところ、次のような状況になりました。
1.まず、新たらしいPCで環境設定を行ったところ問題なくサーバへの接続が完了。
2.そのPCでwuauをキーワードとして検索を行ったところ更新日付2005/05/26でwuauc.admなどが存在しました。昨日、環境設定したPCの同ファイルの更新日付を確認すると2003/03/xx(詳しい日付は失念)だったので、WindowsUpdateを1つづつ更新してどのパッチで置き換わるかを確認。
3.結果、MicrosoftUpdate導入で上記2.の更新日付のファイルを取り込み。
4.更新済みwuauファイルのPCで環境設定を行ったところ、サーバに認識されるもの2台。
 レジストリにキーを追加したが、サーバに認識されないもの1台。
 レジストリにキー追加すらされないもの1台の計4台の結果です。
5.レジストリーにキー追加すらされないものに直接キーの書き込みを行って、上記2コマンドを入力してもサーバ認識されませんでした。
6.引き続き、テストを行うので判明したことは書き込みする予定です。
fra
会議室デビュー日: 2005/07/14
投稿数: 1
投稿日時: 2005-07-14 16:59
私も幸久丸さんと同じことで悩みましたが、下記のいずれかの方法で
問題解決できるでのはないかと思います。一度お試し下さい。

1.Windows2000クライアントをMicrosoft Updateのサイトにアクセスし
 自動更新を更新。
 http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ja

2.自動更新ソフトを手動で更新(インターネットに繋がらない環境の場合)
 1.WSUSによる自動更新が正常にできているPCから下記ファイルを取得
C:\\WINDOWS(or WINNT)\\system32\\
wuauclt.exe
wuaucpl.cpl
wuaueng.dll
wuauserv.dll
 2.手動で更新するPCの「Automatic Update」サービスを停止
 3.取得したファイルを、C:\\WINNT\\system32直下にコピー
 4.手動で更新するPCの「Automatic Update」サービスを開始

幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-15 10:59
WSUSクライアントのサーバ接続については1台を除き上手く行き、コンピュータ情報をサーバから見ることが出来るようになりました。

ただ、次のステップとしてクライアントをアップデートしたときにIEのアドレスバーに表示されているアドレスが
http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ja
要はマイクロソフトアップデートのアドレスを指しているのですが、これはクライアント設定がまだ上手くいっていない状況と判断していいのでしょうか。自分は自社ネッテワーク内のWSUSサーバアドレスが表示されると思っていたのですが。
同期を取ってWSUSサーバに格納したパッチファイルをクライアントが取得してPCに反映すると思っていたのですが。
逆にWSUSが同期しないとマイクロソフトがリリースしたパッチもクライアントにはアップデートを促す情報は現れないと思っていました。
みなさんはどのように表示されていますか。
新人管理人
会議室デビュー日: 2005/06/27
投稿数: 9
投稿日時: 2005-07-15 11:04
%systemroot%\windowsupdate.log
に記載されるアドレスがWSUSサーバであれば問題ないと思いますよ。
幸久丸
会議室デビュー日: 2005/07/11
投稿数: 10
投稿日時: 2005-07-15 11:56
引用:

新人管理人さんの書き込み (2005-07-15 11:04) より:
%systemroot%windowsupdate.log
に記載されるアドレスがWSUSサーバであれば問題ないと思いますよ。



ありがとうございます。確認してみます

スキルアップ/キャリアアップ(JOB@IT)