概要
マイクロソフトは、Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2) の更新プログラムをリリースしました。 この記事には、更新プログラムの内容と更新プログラムの入手方法に関する情報が記載されています。
修正される問題
この更新プログラムにより、Windows Server Update Services (WSUS) 3.0 SP2 を実行しているサーバーは、Windows 8 または Windows Server 2012 を実行しているコンピューターに更新プログラムを提供できます。
この更新プログラムは、次の問題を修正します。
- Service Pack 2 を以前にアンインストールしてから再インストールした場合、更新プログラム 2720211 のインストールが失敗する可能性があります。
- 更新プログラム 2720211 をインストールした後、WSUS サーバーが SSL を使用するように構成されている場合、正常性の監視が失敗する可能性があります。
さらに、この更新プログラムには次の修正が含まれています。
- 2530678 System Center Update Publisher は、WSUS 3.0 SP2 と .NET Framework 4 がインストールされている場合、カスタマイズされた更新プログラムをコンピューターに公開しません
- 2530709 WSUS 3.0 SP2 で期限切れまたは変更できない "メタデータのみ" の更新プログラム
- 2720211 Windows Server Update Services 3.0 Service Pack 2 の更新プログラムを入手できます
メモ
更新プログラム 2720211 はこの更新プログラムに含まれており、WSUS 通信チャネルを強化しています。
この WSUS サーバーによって管理されているコンピューター上の Windows Update エージェント (WUA) は、この更新プログラムを適用した後、必要に応じて自動的にアップグレードされます。
この更新プログラムを機能させるには、WSUS が既知の良好な動作状態である必要があります。 Microsoft Update からの更新プログラムを同期するように WSUS が構成されている場合は、WSUS が更新プログラムを同期できることを確認します。 また、クライアントは WSUS サーバーと通信できる必要があります。
WSUS サーバーで基本的な正常性チェックを実行する方法の詳細については、次のマイクロソフト TechNet Web サイトを参照してください。
WSUS データベースを再インデックス化する
サーバー クリーンアップ ウィザードを使用する
この更新プログラムを適用する方法
この更新プログラムを適用した後、すべての WSUS サーバーを同期することをお勧めします。 WSUS サーバーの階層がある場合は、この更新プログラムを適用し、階層の先頭から下にサーバーを同期します。 この方法でサーバーを同期するには、次の手順を実行します。
注: Windows 8 または Windows Server 2012 を実行しているコンピューターを WSUS 3.2 サーバーで更新する前に、次の手順を完了する必要があります。
- Microsoft Update と同期する WSUS 3.0 SP2 でプロセスを開始します。
- この更新プログラムを適用します。
- 同期を開始します。
- ダウンロード完了を待ちます。
- 更新したサーバーと同期する WSUS 3.0 SP2 サーバーごとに手順 2 〜 4 を繰り返します。
この更新プログラムで発生する既知の問題
リモートの WSUS コンソールからローカル公開機能を使用する場合、WSUS サーバーをこの更新プログラムで更新する場合は、リモートの WSUS コンソールも更新して、API のバージョンが一致することを確認する必要があります。
ローカルで公開された更新プログラムがある場合は、この更新プログラムを適用した後、すべてのローカル更新プログラムに再署名して再公開する必要があります。 少なくとも SHA1、1024 キー長の証明書が必要です。 更新プログラムをローカルに公開する方法の詳細については、次の MSDN (Microsoft Developer Network) Web サイトを参照してください。
ローカルの公開この更新プログラムを適用する前に WSUS 3 SP2 と同期していた Windows 8 または Windows Server 2012 クライアントがある場合は、更新プログラムが WSUS サーバーに適用されるまで待ってから、次の手順に従います。
影響を受けるクライアントで、昇格モードで cmd.exe を開きます
次のコマンドを入力します。 各コマンドを入力するたびに必ず Enter キーを押してください。
Net stop wuauserv
rd /s %windir%\softwaredistribution\
Net start wuauserv
たとえば次のようなシナリオを考えてみます。
- HTTPS または SSL コンテンツ検査を使用するネットワーク プロキシを介して Windows Update に接続します。
- 中間サーバーは、クライアントの SSL トラフィックと Microsoft Update の間にあります。
このシナリオでは、HTTPS 検査サーバーで例外ルールを作成して、Windows Update トラフィックが検査なしでトンネリングされるようにする必要があります。 Microsoft Forefront Threat Management Gateway (TMG) の HTTPS 検査の例外を作成する方法の詳細については、次のマイクロソフト Web サイトを参照してください。
HTTPS 検査からの送信元と宛先の除外 除外する URL とドメインの一覧を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。885819 ISA Server を実行しているサーバーから Windows Update バージョン 6 の Web サイトにアクセスすると問題が発生する
実行可能ファイル (.exe) を手動でインストールする場合、更新プログラムを適用するにはコンピューターを再起動する必要があります。
リモートの Microsoft SQL Server の管理者は、SQL Server Administrator のアクセス許可があるアカウントを使用して、更新プログラムをダウンロードしてインストールする必要があります。 SQL Server のインストールでは、常に手動インストールが必要です。
この更新プログラムを適用するには、Windows Internal Database または SQL Server が実行されている必要があります。
ネットワーク負荷分散 (NLB) クラスターのアップグレード中にデータベースにアクセスできないようにするには、IIS サービスと WSUS サービスを停止する必要があります。 NLB をアップグレードする方法の詳細については、「すべてのコンピューターで NLB をアップグレードする方法」を参照してください。
すべてのコンピューターで NLB をアップグレードする方法
NLB クラスター内の各ノードで NLB サービスをシャットダウンします。 これを行うには、コマンド プロンプトで次のコマンドを入力し、Enter キーを押します。
nlb.exe suspend
IIS および WSUS サービスをシャットダウンします。 これを行うには、コマンド プロンプトで以下のコマンドを入力します。 1 つのコマンドを入力するたびに必ず Enter キーを押してください。
iisreset/stopnet stop wsusservice
アップグレード ウィンドウ中に他のサービスがデータベースにアクセスできないことを確認します。 これを行うには、コマンド プロンプトで、ポートまたはアプリケーション nlb.exe 適切な追加パラメーターと共に disable と共に入力します。
disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}}注: この手順および以降の手順では、コマンド プロンプトでコマンドを入力するたびに Enter キーを押します。
データベースをバックアップします。 SQL Server データベースをバックアップする方法の詳細については、次のマイクロソフト Web サイトを参照してください。
各フロントエンド コンピューターを個別にアップグレードします。 手順は次のとおりです。
WSUS をセットアップします。 これを行うには、コマンド プロンプトで、システムに適用できる次のいずれかのコマンドを入力します。
- WSUS-KB2734608-x64.exe /q C:\MySetup.log
- WSUS-KB2734608-x86.exe /q C:\MySetup.log
更新プログラムは、プロンプトなしですぐにインストールされます。
セットアップ ログを調べて、アップグレードが成功したことを確認します。 これを行うには、コマンド プロンプトで「C:\MySetup.log」と入力します。
IIS および WSUS サービスが停止していることを確認します。 このためには、コマンド プロンプトで以下のコマンドを入力します。
iisreset/stopnet stop wsusservice
次のコンピューターに進みます。
すべてのノードをアップグレードしたら、IIS と WSUS サービスを起動します。 これを行うには、コマンド プロンプトで「iisreset」と入力し、NLB クラスター内の各ノードで「net start wsusservice」と入力します。
NLB クラスター内の各ノードで NLB サービスを開始します。 これを行うには、コマンド プロンプトで nlb.exe resume と入力します。
コマンド プロンプトで、手順 3 で無効にしたすべてのポートまたはアプリケーションに対して nlb.exe 有効と入力します。
注: この更新プログラムの適用後は、コンピューターを再起動する必要があります。
更新情報
以下のファイルは、「Microsoft ダウンロード センター」からダウンロードできます。
Windows Server Update Services 3.0 SP2 (KB2734608) 用の更新プログラム
Windows Server Update Services 3.0 SP2 for x64-based Systems 用の更新プログラム (KB2734608)
前提条件
この更新プログラムを適用するには、Windows Server Update Services 3.0 SP2 がインストールされている必要があります。
Windows Server Update Services 3.0 Service Pack 2 の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
972455 Windows Server Update Services 3.0 Service Pack 2 について
再起動に関する情報
この更新プログラムの適用後に、コンピューターを再起動する必要があります。
置き換えに関する情報
この更新プログラムを適用しても、以前にリリースされた更新プログラムが置き換えられることはありません。
ファイル情報
ハッシュ値
| ファイル名 | サイズ | SHA1 | SHA2 |
|---|---|---|---|
| WSUS-KB2734608-x86.exe | 30,431,944 | C6E9AC3F3F8B332990485CF17CC57D3A358E33CD | AACCE64CD0375F35AE0FCAB6B9F77B9D7633ABD7BCE231514F3C542E9785CDD2 |
| WSUS-KB2734608-x64.exe | 30,508,728 | E399B2DED2DC6540BF51585041063CFCA48DCC32 | 10BB6394962E8230AC9C893200DF7DF9380291EA43C77D03DF89F922C8B155C5 |
参考資料
Windows Server Update Services の詳細については、次のマイクロソフト TechNet Web サイトを参照してください。
Windows Server Update Services に関する一般情報 ソフトウェア更新プログラムに関する用語の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
824684 マイクロソフトのソフトウェアの更新で使用される一般的な用語の説明