概要
マイクロソフトは、Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2) の更新プログラムをリリースしました。 この記事には、更新プログラムの内容と更新プログラムの入手方法に関する情報が記載されています。
メモ
この更新プログラムをインストールすると、Windows Update エージェント (WUA) が自動的にアップグレードされます。
この更新プログラムを機能させるには、WSUS が既知の良好な動作状態である必要があります。 WSUS は Microsoft Update から同期できる必要があり、クライアントは WSUS サーバーと通信できる必要があります。 WSUS サーバーで基本的な正常性チェックを実行する方法の詳細については、次の TechNet Web サイトを参照してください。
この更新プログラムで修正される問題
この更新プログラムに含まれている問題については、以下のマイクロソフト サポート技術情報を参照してください。
- 2530678 System Center Update Publisher は、WSUS 3.0 SP2 および .NET Framework 4.0 がインストールされている場合、カスタマイズされた更新プログラムをコンピューターに公開しません
- 2530709 WSUS 3.0 SP2 で期限切れまたは変更できない "メタデータのみ" の更新プログラム
この更新プログラムは、WSUS 通信チャネルを強化します。 これには、Microsoft Update 証明機関によって発行されたファイルのみを信頼することが含まれます。
既知の問題
リモートの WSUS コンソールからローカル公開機能を使用する場合、WSUS サーバーをこの更新プログラムで更新する場合は、リモートの WSUS コンソールも更新して、API のバージョンが一致することを確認する必要があります。
たとえば次のようなシナリオを考えてみます。
- HTTPS または SSL コンテンツ検査を使用するネットワーク プロキシを介して Windows Update に接続します。
- 中間サーバーは、クライアントと Windows Update の SSL トラフィックの間に存在します。
このシナリオでは、HTTPS 検査サーバーで例外ルールを作成して、Windows Update トラフィックが検査なしでトンネリングされるようにする必要があります。 Microsoft Forefront Threat Management Gateway (TMG) の HTTPS 検査の例外を作成する方法の詳細については、次のマイクロソフト Web サイトを参照してください。
HTTPS 検査からの送信元と宛先の除外 除外する URL とドメインの一覧を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
885819 ISA Server を実行しているサーバーから Windows Update バージョン 6 の Web サイトにアクセスすると問題が発生する実行可能ファイル (.exe) を手動でインストールする場合、更新プログラムを適用するにはコンピューターを再起動する必要があります。
リモートの Microsoft SQL Server の管理者は、SQL Server Administrator のアクセス許可があるアカウントを使用して、更新プログラムをダウンロードしてインストールする必要があります。 リモート SQL Server のインストールでは、常に手動インストールが必要です。
この更新プログラムを適用するには、Windows Internal Database または SQL Server が実行されている必要があります。
ネットワーク負荷分散 (NLB) クラスターのアップグレード中にデータベースにアクセスできないようにするには、IIS サービスと WSUS サービスを停止する必要があります。 NLB をアップグレードする方法の詳細については、「すべてのコンピューターで NLB をアップグレードするには」を参照してください。
この更新プログラムを適用すると、WSUS Health Monitoring Services は、サービスの正常性を正しく報告しなくなる可能性があります。 この問題は、SSL を使用している場合に発生することがあります。
注: この問題は無視しても問題ありません。
すべてのコンピューターで NLB をアップグレードするには
NLB クラスター内の各ノードで NLB サービスをシャットダウンします。 これを行うには、コマンド プロンプトで次のコマンドを入力し、Enter キーを押します。
nlb.exe suspendIIS および WSUS サービスをシャットダウンします。 これを行うには、コマンド プロンプトで次のコマンドを入力し、各コマンドの後に Enter キーを押します。
- iisreset/stop
- net stop wsusservice
アップグレード ウィンドウ中に他のサービスがデータベースにアクセスできないことを確認します。 これを行うには、コマンド プロンプトで、ポートまたはアプリケーション nlb.exe 適切な追加パラメーターと共に disable と共に「disable」と入力します。 disable {vip[{:P ort | :all}] | all[{:P ort | :all}]} {Cluster[:{Host]| all {local | global}}}
注: この手順および以降の手順では、コマンド プロンプトでコマンドを入力するたびに Enter キーを押します。
データベースをバックアップします。 SQL Server データベースをバックアップする方法の詳細については、次のマイクロソフト Web サイトを参照してください。
方法 : データベースをバックアップする (SQL Server Management Studio)各フロントエンド コンピューターを個別にアップグレードします。 手順は次のとおりです。
WSUS をセットアップします。 これを行うには、コマンド プロンプトで、システムに適用できる次のいずれかのコマンドを入力します。
- WSUS-KB2720211-x64.exe /q C:\MySetup.log
- WSUS-KB2720211-x86.exe /q C:\MySetup.log
更新プログラムは、プロンプトなしですぐにインストールされます。
セットアップ ログを調べて、アップグレードが成功したことを確認します。 これを行うには、コマンド プロンプトで「C:\MySetup.log」と入力します。
IIS および WSUS サービスが停止していることを確認します。 このためには、コマンド プロンプトで以下のコマンドを入力します。
- iisreset/stop
- net stop wsusservice
次のコンピューターに進みます。
すべてのノードをアップグレードしたら、IIS と WSUS サービスを起動します。 これを行うには、コマンド プロンプトで「iisreset」と入力し、NLB クラスター内の各ノードで「net start wsusservice」と入力します。
NLB クラスター内の各ノードで NLB サービスを開始します。 これを行うには、コマンド プロンプトで nlb.exe resume と入力します。
コマンド プロンプトで、手順 3 で無効にしたすべてのポートまたはアプリケーションに対して nlb.exe 有効と入力します。
注: この更新プログラムの適用後は、コンピューターを再起動する必要があります。
更新情報
以下のファイルは、「Microsoft ダウンロード センター」からダウンロードできます。
Windows Server Update Services 3.0 SP2 (KB2720211) 用の更新プログラム
Windows Server Update Services 3.0 SP2 for x64-based Systems (KB2720211) 用の更新プログラム
パッケージ
リリース日: 2011 年 6 月 9 日
マイクロソフトのサポート ファイルをダウンロードする方法の詳細については、以下のサポート技術情報番号をクリックしてください。
119591 Microsoft サポート ファイルを入手する方法 オンライン サービス マイクロソフトがこのファイルのウイルス スキャンを行った場合。 配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。 配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。
前提条件
この更新プログラムを適用するには、Windows Server Update Services 3.0 SP2 がインストールされている必要があります。
Windows Server Update Services 3.0 Service Pack 2 の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
972455 Windows Server Update Services 3.0 Service Pack 2 について
再起動に関する情報
この更新プログラムの適用後に、コンピューターを再起動する必要があります。
置き換えに関する情報
この更新プログラムを適用しても、以前にリリースされた更新プログラムが置き換えられることはありません。
ファイル情報
ハッシュ値
| ファイル名 | サイズ | SHA1 | SHA2 |
|---|---|---|---|
| WSUS-KB2720211-x64.exe | 29610680 | 2EB6D00F051CE98CBAACA4FF75E120229DCC49AA | 8855CABD259FA4F3AD6815E1CDE75536038B8E46280865E79D1934932A4B4CB2 |
| WSUS-KB2720211-x86.exe | 29535928 | A894CE3E0A17D44E61B4813D27DBB13B4F9D49CF | 81685C13E3E3F7753B1F8979E0DC8B6FDAF3FDB5FA7496AB417627CCCA71B43D |
Windows Server Update Services の詳細については、次のマイクロソフト TechNet Web サイトを参照してください。
Windows Server Update Services に関する一般情報 ソフトウェア更新プログラムに関する用語の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
824684 マイクロソフトのソフトウェアの更新で使用される一般的な用語の説明