概要
マイクロソフトは、Windows Server Update Services (WSUS) 3.0 Service Pack 2 (SP2) の更新プログラムをリリースしました。 この記事には、更新プログラムの内容と更新プログラムの入手方法に関する情報が記載されています。
この更新プログラムで修正される問題
たとえば次のようなシナリオを考えてみます。
- Windows Server Update Services (WSUS) サーバーは、Windows Server 2003 SP2、Windows Server 2008 SP2、または Windows Server 2008 R2 SP1 を実行しています。
- Wsusutil.exe コマンド ライン ツールを使用して、WSUS サーバー上のソフトウェア更新プログラムのメタデータを同期します。 たとえば、次のコマンドを実行します。
wsusutil.exe エクスポート export.cab export.log - コマンドはエラーなしで完了し、パッケージ ファイル (Export.cab) がエクスポートされます。
このシナリオでは、Export.cab のファイル サイズは 0 キロバイト (KB) として表示されます。
この問題は、エクスポートされた CAB ファイル内の metadata.txt ファイルが 2 ギガバイト (GB) の制限を超えているために発生します。
この問題を解決するには、この記事に記載されている更新プログラムをインストールします。 次に、次の構文を使用し、GZIP ファイル形式を使用して更新メタデータをエクスポートまたはインポートします。
wsusutil.exe エクスポート export.xml.gz export.log
wsusutil.exe インポート import.xml.gz import.log この問題の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
Wsusutil.exe コマンドを使用してエクスポートされた CAB ファイル2819484、Windows Server 2012 ベースの WSUS サーバーで 0 KB として表示される
この更新プログラムには、次の修正プログラムも含まれています。
- 2530678 System Center Update Publisher は、WSUS 3.0 SP2 と .NET Framework 4 がインストールされている場合、カスタマイズされた更新プログラムをコンピューターに公開しません
- 2530709 WSUS 3.0 SP2 で期限切れまたは変更できない "メタデータのみ" の更新プログラム
- 2720211 Windows Server Update Services 3.0 Service Pack 2 の更新プログラムを入手できます
- 2734608 Windows Server Update Services 3.0 Service Pack 2 の更新プログラムを入手できます
メモ
この更新プログラムには、更新プログラム 2720211 と更新プログラム 2734608 が含まれています。 これらの更新プログラムにより、WSUS 通信チャネルが強化されます。
この WSUS サーバーによって管理されているコンピューター上の Windows Update エージェント (WUA) は、この更新プログラムを適用した後、自動的にアップグレードされます。
この更新プログラムを適用するには、WSUS が正しく動作する必要があります。 Microsoft Update からの更新プログラムを同期するように WSUS が構成されている場合は、WSUS が更新プログラムを同期できることを確認します。 さらに、クライアントは WSUS サーバーと通信できる必要があります。
WSUS サーバーで基本的な正常性チェックを実行する方法の詳細については、次のマイクロソフト TechNet Web サイトを参照してください。
WSUS データベースを再インデックス化する
サーバー クリーンアップ ウィザードを使用する
この更新プログラムを適用する方法
この更新プログラムを適用した後、すべての WSUS サーバーを同期することをお勧めします。 WSUS サーバーの階層がある場合は、この更新プログラムを適用し、階層の最上位から最下位にサーバーを同期します。 手順は次のとおりです。
- Microsoft Update と同期する WSUS 3.0 SP2 のコンポーネントを開始します。
- WSUS 3.0 SP2 サーバー階層の最上位にあるサーバーに更新プログラムの2828185を適用します。
- サーバーを同期します。
- 階層の最上位 (階層の最上位から最下位へ) にあるサーバーと同期する WSUS 3.0 SP2 サーバーに対して、手順 2 〜 3 を繰り返します。
この更新プログラムで発生する既知の問題
リモート WSUS コンソールからローカル公開機能を使用する場合は、すべてのリモート WSUS コンソールにこの更新プログラムを適用する必要があります。 これは、コンソールの API バージョンが一致していることを確認するためです。
この更新プログラムを適用した後は、すべてのローカル更新プログラムに再署名して再発行する必要があります。 ローカルの更新プログラムに再署名して再発行するには、少なくとも SHA1、1024 キー長の証明書が必要です。 更新プログラムをローカルで公開する方法の詳細については、次の Microsoft Developer Network (MSDN) Web サイトを参照してください。
ローカルの公開WSUS サーバーに更新プログラムを適用した後、次の手順に従って Windows 8 または Windows Server 2012 クライアントを WSUS 3.0 SP2 と同期します。
Windows クライアントで昇格モードで cmd.exe を開きます。
次のコマンドを入力します。 各コマンドを入力するたびに必ず Enter キーを押してください。
Net stop wuauserv
rd /s %windir%\softwaredistribution\
Net start wuauserv
以下の条件が環境に当てはまる場合、HTTPS インスペクション・サーバーで例外ルールを作成する必要があります。 これを行うと、トンネリング時に Windows Update トラフィックが検査されないようにする必要があります。
- ネットワーク プロキシ経由で Windows Update に接続します。
- ネットワーク プロキシは、HTTPS または SSL コンテンツ検査を使用します。
- クライアントの SSL トラフィックと Microsoft Update の間には、中間サーバーがあります。
Microsoft Forefront Threat Management Gateway (TMG) の HTTPS 検査の例外を作成する方法の詳細については、次のマイクロソフト Web サイトを参照してください。
HTTPS 検査からの送信元と宛先の除外 HTTPS 検査から除外する URL とドメインの一覧については、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
885819 ISA Server を実行しているサーバーから Windows Update バージョン 6 の Web サイトにアクセスすると問題が発生するこの更新プログラムに含まれている実行可能ファイルを手動でインストールする場合、更新プログラムを適用するにはコンピューターを再起動する必要があります。
リモートの Microsoft SQL Server の管理者は、SQL Server Administrator のアクセス許可があるアカウントを使用して、更新プログラムをダウンロードしてインストールする必要があります。 SQL Server は常に手動でインストールする必要があります。
この更新プログラムを適用するには、Windows Internal Database または SQL Server が実行されている必要があります。
ネットワーク負荷分散 (NLB) クラスターのアップグレード中にデータベースにアクセスできないようにするには、インターネット インフォメーション サービス (IIS) と WSUS サービスを停止する必要があります。 NLB クラスターをアップグレードする方法の詳細については、「すべてのコンピューターで NLB クラスターをアップグレードする方法」を参照してください。
すべてのコンピューターで NLB クラスターをアップグレードする方法
NLB クラスター内の各ノードで NLB サービスをシャットダウンします。 このためには、コマンド プロンプトで次のコマンドを入力します。
注: これらの手順では、コマンド プロンプトを入力するたびに Enter キーを押します。nlb.exe suspend
IIS および WSUS サービスをシャットダウンします。 これを行うには、コマンド プロンプトで次のコマンドを入力します。
iisreset/stopnet stop wsusservice
NLB クラスターのアップグレード プロセス中に、他のサービスが SQL Server データベースにアクセスできないことを確認します。 これを行うには、コマンド プロンプトでポートまたはアプリケーション nlb.exe 適切な追加パラメーターと共に「無効化」と入力します。
disable {vip[{:Port | :all}] | all[{:Port | :all}]} {Cluster[:{Host]| all {local | global}}}SQL Server データベースをバックアップします。 SQL Server データベースをバックアップする方法の詳細については、次のマイクロソフト Web サイトを参照してください。
方法 : データベースをバックアップする (SQL Server Management Studio)各フロントエンド コンピューターを個別にアップグレードします。 手順は次のとおりです。
WSUS を設定し、更新プログラム 2828185 をインストールします。 これを行うには、システムに応じて、コマンド プロンプトで次のコマンドのいずれかを入力します。
- WSUS-KB2828185-x64.exe /q C:\MySetup.log
- WSUS-KB2828185-x86.exe /q C:\MySetup.log
更新プログラムのインストール時に、プロンプトは表示されません。
セットアップ ログを調べて、アップグレードが成功したことを確認します。 これを行うには、コマンド プロンプトで「C:\MySetup.log」と入力します。
IIS および WSUS サービスが停止していることを確認します。 これを行うには、コマンド プロンプトで次のコマンドを入力します。
iisreset/stopnet stop wsusservice
各フロントエンド コンピューターで手順 A-C を繰り返します。
すべてのノードをアップグレードしたら、IIS と WSUS サービスを起動します。 これを行うには、コマンド プロンプトで「iisreset」と入力し、NLB クラスター内の各ノードで「net start wsusservice」と入力します。
NLB クラスター内の各ノードで NLB サービスを開始します。 これを行うには、コマンド プロンプトで nlb.exe resume と入力します。
手順 3 で無効にしたすべてのポートまたはアプリケーションに対して nlb.exe コマンド プロンプトで「 enable」と入力します。
更新情報
以下のファイルは、「Microsoft ダウンロード センター」からダウンロードできます。
Windows Server Update Services 3.0 SP2 (KB2828185) 用の更新プログラム
Windows Server Update Services 3.0 SP2 for x64-based Systems (KB2828185) 用の更新プログラム
前提条件
この更新プログラムを適用するには、Windows Server Update Services 3.0 SP2 がインストールされている必要があります。
Windows Server Update Services 3.0 Service Pack 2 の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
972455 Windows Server Update Services 3.0 Service Pack 2 について
再起動に関する情報
この更新プログラムの適用後に、コンピューターを再起動する必要があります。
置き換えに関する情報
この更新プログラムを適用しても、以前にリリースされた更新プログラムが置き換えられることはありません。
参考資料
Windows Server Update Services の詳細については、次のマイクロソフト TechNet Web サイトを参照してください。
Windows Server Update Services に関する一般情報 ソフトウェア更新プログラムに関する用語の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft サポート技術情報) をクリックしてください。
824684 マイクロソフトのソフトウェアの更新で使用される一般的な用語の説明