株式会社ヴァンデミックシステム

Blog

<スポンサーリンク>

最近WSUS環境を構築したが、構築中につまづいたところを何点か。
これから構築する人の参考になれば幸い。

手順はマイクロソフトのサイトやググるといろいろ出てくる。
参考までにMSの手順。
https://technet.microsoft.com/ja-jp/library/hh852344(v=ws.11).aspx

サーバ側

種類:ゲストOS(ホストはHyper-V)
OS:Windows Server 2012 R2

・同期は完了しているのにもかかわらず、更新プログラム一覧にプログラムが表示されない現象
wsus_retry_000004

原因は単純にソートの仕方がまずかった。
そもそもWSUSの仕組みを理解できてないと気が付けないような気がする・・・
どういうことかというと、同期されるのはあくまで更新プログラムの一覧情報であり、同期されたからといってファイルがダウンロードされるわけではない。
デフォルトだと同期された直後の更新ファイル達は「承認待ち」というステータスで、承認を行うことで初めてローカルにダウンロードされる仕組み。
なので、承認ステータスを「未承認」、状態を「任意」とし、更新することで表示されるはず。
※画像は参考
wsus_retry1_000000

 

・同期は成功しているが、ファイルのダウンロードが行われない現象
保存先のアクセス権、所有権が重要だったりする。
ローカルドライブにローカルAdministraorで作成したフォルダなら間違いないと思うが、
僕の場合、NASのLinkstationに保存先を設定していたため、そのNASのユーザに所有権があり変更することができなかった。
wsus_retry2_000003

 

クライアント側

種類:ゲストOS(ホストはHyper-V)
OS:Windows Server 2012 R2(ドメイン非参加)

・設定後、WindowsUpdateをしても失敗する
GPO設定の更新先サーバ設定で8530ポートを指定をする必要がある。
これは、前バージョンまではhttpの80ポートで行っていたため、指定する必要はなかったが、今回バージョンの4.0からはIISの待ち受けポートが8530に変わったのだと。
ws000017

あれこれ10時間以上格闘していた気がする・・・

<スポンサーリンク>

コメントを残す

Allowed tags:  you may use these HTML tags and attributes: <a href="">, <strong>, <em>, <h1>, <h2>, <h3>
Please note:  all comments go through moderation.

*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)