- PR -

Microsoft Updateを一般ユーザで実行したい

投稿者投稿内容
みな
常連さん
会議室デビュー日: 2001/08/18
投稿数: 32
投稿日時: 2006-10-01 15:37
Windows2000Server(SP4)でドメインを構成しています。
一般のドメインユーザで各PCにログインしMicrosoft Updateを実行しようとすると
管理者でないとできないというメッセージが出ます。

administratorになればできるのですが、管理の都合上、一般ユーザには各PCのadministratorのパスワードを知られたくないのですが何か方法はありますでしょうか。
(普通に考えるとあるはずですが・・・・)
さいくろう
大ベテラン
会議室デビュー日: 2005/11/19
投稿数: 170
お住まい・勤務地: 川崎市
投稿日時: 2006-10-01 15:54
引用:

三日頭巾さんの書き込み (2006-10-01 15:37) より:

(普通に考えるとあるはずですが・・・・)


どうしてこんなことを想像できるのか、理解に苦しむ。
他人の頭の中に、自分の都合通りに注文をつけられると思ってるのか?
いや、この掲示板を見ていても、少なくないらしいんだけど。

閑話休題。

右クリックで出てくる「別のユーザーで実行」を試してみたら?
私はやったことはないけど。

私も普通にWindowsユーザーで、以前は、
常用はわざわざPowerUsersにしてたけど、
やってられなくて、あきらめた。
みな
常連さん
会議室デビュー日: 2001/08/18
投稿数: 32
投稿日時: 2006-10-01 16:25
「普通に考えるとあるはずですが・・・・」
の意味は、
ドメインコントローラは自ドメイン上のPCを1台1台操作して歩き回らなくて
もすむように管理を一括できるようにするものと考えるからです。

>右クリックで出てくる「別のユーザーで実行」を試してみたら?
>私はやったことはないけど。

右クリックで出てくる「別のユーザーで実行」も操作する人がパスワードを知っておく
必要がありますね。
さいくろう
大ベテラン
会議室デビュー日: 2005/11/19
投稿数: 170
お住まい・勤務地: 川崎市
投稿日時: 2006-10-01 16:48
引用:

ドメインコントローラは自ドメイン上のPCを1台1台操作して歩き回らなくて
もすむように管理を一括できるようにするものと考えるからです。


「三日頭巾さんの考え」でしょ。
それは、「MSの考え」と一致するんですか?
自分だけの解釈で、あーだこーだ言っても始まりませんよ。
引用:

右クリックで出てくる「別のユーザーで実行」も操作する人がパスワードを知っておく
必要がありますね。


三日頭巾さんが入力すれば、問題はありません。(^ ^)b
みな
常連さん
会議室デビュー日: 2001/08/18
投稿数: 32
投稿日時: 2006-10-01 19:14
>三日頭巾さんが入力すれば、問題はありません。(^ ^)b

そうですね。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-10-01 21:11
こんばんわ.
引用:

三日頭巾さんの書き込み (2006-10-01 15:37) より:

Windows2000Server(SP4)でドメインを構成しています。
一般のドメインユーザで各PCにログインしMicrosoft Updateを実行しようとすると
管理者でないとできないというメッセージが出ます。


調べていませんが,自動更新の機能を使えばよろしいのでは?
個別に各 PC で実行しなければいけませんか?
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2006-10-02 00:47
グループポリシーで実現可能です。
設定を一元管理したいならActiveDirectory必須。
WSUSと組み合わせるのもいいでしょう。

それ以外にも、Microsoft以外のクライアント管理のソリューション製品は存在し、
実現可能にさせる製品もいくつか存在してます。

引用:

administratorになればできるのですが、管理の都合上、一般ユーザには各PCのadministratorのパスワードを知られたくないのですが


こういう運用で、かつ各端末を管理された状態にしたいのであれば、
歩き回るかActiveDirectoryは必須です。

引用:

「普通に考えるとあるはずですが・・・・」
の意味は、
ドメインコントローラは自ドメイン上のPCを1台1台操作して歩き回らなくて
もすむように管理を一括できるようにするものと考えるからです。


今回の件に関しては、それで合ってます。
ActiveDirectoryですべてのことを集中管理できるとは限りませんが、
大抵のことはできますし、今回のことは可能です。
機能を知らない人のどうでもいい突っ込みは聞き流してOKです。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
みな
常連さん
会議室デビュー日: 2001/08/18
投稿数: 32
投稿日時: 2006-10-04 17:35
引用:

Mattunさんの書き込み (2006-10-02 00:47) より:
グループポリシーで実現可能です。
設定を一元管理したいならActiveDirectory必須。
WSUSと組み合わせるのもいいでしょう。



ActiveDirectoryは構築済みですので、グループポリシーでと思い少し調べ
以下のような設定を行いましたが、どうも、更新のダウンロードはできているが、
インストールまではやってくれません。
ほかに何か必要でしょうか?。
(WSUSとの組み合わせは今のところ考えていません)

1 wuau_jpn.admをインターネットからダウンロードして用意する。
2 グループポリシーでこのテンプレートを追加し、
  「管理テンプレート」「Windowsコンポーネント」「Windows Update」で
  自動更新を構成する。(4の更新とインストール、インストールの時刻も指定)
3 各PCは自動更新は以前から有効にはしてあるのですが、念のため
  「Windowの設定」「セキュリティの設定」「システムサービス」で自動に設定

この設定では、
・一般ユーザでは、ダウンロードはするもののインストールまではしてくれません。
・管理者になって、1台ずつ新しい更新をインストールしなければなりません。
グループポリシーを設定する以前と全く変わりません。



スキルアップ/キャリアアップ(JOB@IT)