- PR -

PowerUser権限で最新Windowsパッチを適用する方法

1
投稿者投稿内容
みんみん
常連さん
会議室デビュー日: 2005/10/09
投稿数: 21
投稿日時: 2006-11-07 00:44
いつもお世話になっています。

あるユーザーでADドメイン内(2003Server Standard SP1×2台)で
PowerUser権限で利用しているクライアント(XP SP2)が数十台あります。
新たな投資が不要で、そのクライアントに管理者権限を与えない状態で、
ユーザーに手間をかけないで自動でWindowsパッチを適用できないか検討しています。

無理やりRunasXの外部コマンドでダウンロード済みの修正モジュール等を
キックするbatファイルをログオンスクリプトで流す方法や
MSIで作りこんでログオンスクリプトで流す方法を検討しましたが、
結局管理者の手間がかかりますし、
有償のQNDやNetM等の配信ツールを利用しない方法で、
最新のWindowsパッチを自動で適用する方法はありますでしょうか?

WSUSを導入することも検討しましたが、
導入できる新しいH/W(サーバー)が無い状況で、
既存サーバー(オラクルDBが入っている)に同居させたくない
とのことなので、どうしようかと思っています。
やはり、スペックの高いPCとかでWSUS(IIS+MSDE)を導入すべきでしょうか?

何かいいお知恵ありましたらご教授願います。
以上、宜しくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-11-07 08:42
おはようございます.

Active Directory の group policy で
Windows Update の設定をすることはできませんか?
みんみん
常連さん
会議室デビュー日: 2005/10/09
投稿数: 21
投稿日時: 2006-11-14 20:34
kazさんご返答ありがとうございます。お返事遅くなりました。m(_ _)m
上記の件ですが、結局WSUSを入れることになりそうです。

ADのグループポリシーで各クライアントがWindowsUpdateするように
設定はしているのですが、PowerUser権限をもったクライアントでは
WindowsUpdateを実行した形跡がありません。
Admin権限を与えているユーザー(管理者)の端末は
問題なくWindowsUpdateが動いているようです。
一応、WSUSを入れることで落ち着きそうですが、
そもそもPowerUser権限ではWindowsUpdateが動かないのか、
ポリシーの設定項目に抜けがないかもう少し検証してみたいと思います。
ありがとうございました。
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2006-11-15 00:35
とりあえず、自動で install するように構成していないと update されないでしょうね。

それから、WSUS ですけどそれほど高い spec が必要ではないでしょう。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-11-15 01:04
こんばんわ.
引用:

みんみんさんの書き込み (2006-11-14 20:34) より:

そもそもPowerUser権限ではWindowsUpdateが動かないのか、
ポリシーの設定項目に抜けがないかもう少し検証してみたいと思います。
ありがとうございました。


ちゃっぴ様の指摘どおり,設定が正しくなされていないとダメでしょう.
そういった意味では「どのように設定したか?」を明示すると良いかもしれません.
1

スキルアップ/キャリアアップ(JOB@IT)