Windows Server Update Services (WSUS)
Windows Server Update Services(WSUS)は、Microsoftが提供する更新プログラム管理用の
サーバアプリケーションです。WSUSを利用することで、Windows
オペレーティングシステムやそのアプリケーション、デバイスドライバの更新プログラムを効率よく配布・管理できます。以下にWSUSの主な機能とリリース履歴について詳しく解説します。
リリース履歴
WSUSは、いくつかのバージョンを経て進化してきました。初めてのリリースは2005年のWSUS 2.0で、その後も定期的にアップデートされています。
- - WSUS 2.0 (2005年8月15日)
- - WSUS 2.0 SP1 (2006年6月1日)
- - WSUS 3.0 (2007年5月30日)
- - WSUS 3.0 SP1 (2008年2月7日)
- - WSUS 3.0 SP2 (2009年8月25日)
- - WSUS 4.0 (2012年10月26日): Windows Server 2012に同梱
- - WSUS 6.3 (2013年10月18日): Windows Server 2012 R2に同梱
- - WSUS 10 (2016年9月26日): Windows Server 2016に同梱、Windows Server 2019でも同じくバージョン10だがビルド番号は異なる
特にWSUS 2.0は、旧製品であるSoftware Update Servicesの後継として、クライアントPC管理機能や更新プログラムの種類が大幅に強化されました。しかし、2009年にサポートは終了しました。
WSUSの機能
WSUSはクライアント・
サーバーモデルに基づいており、WSUS
サーバに蓄積された更新プログラムを、クライアントPCが自発的に取得する「プル方式」を採用しています。管理者は、WSUS
サーバからダウンロードされた更新プログラムの情報を元に、どの更新プログラムをクライアントPCに配布するかを設定できます。また、スケジュールを設定することで、更新プログラムの適用を自動化することも可能です。
更新プログラムの承認
WSUSでは、管理者が更新プログラムの配布を制御できるようになっています。承認作業には、次のような状態があります。
- - インストール: 更新プログラムをクライアントにインストールすることを許可します。
- - 検出のみ: クライアントに更新プログラムの存在を通知しますが、ダウンロードは許可しません。
- - 削除: アンインストールを強制する状態です。
- - 拒否: 更新プログラムの検出を拒否します。
更新プログラムは初めは未承認ですが、WSUSの自動承認オプションにより、特定の条件に基づいて自動的に承認状態に設定できます。
クライアントのグループ分け
WSUSでは、クライアントPCを「コンピュータ・グループ」としてまとめ、それぞれ異なる承認設定を適用することが可能です。グループ単位での管理により、適用試験を行った後の安全確認が容易になり、リスクを低減できます。
レポート機能
WSUSは、更新プログラムの適用状況を把握するための様々なレポート機能を提供しています。レポートはMicrosoft Report Viewerを使用して作成され、Excel形式やPDF形式で出力可能です。これにより、クライアントPCの更新状況や適用スケジュールを視覚的に把握しやすくなります。
必要なシステム要件
WSUSを実行するためには、以下のソフトウェアおよびハードウェア要件が必要です。
ソフトウェア
ハードウェア
- - システムパーティションに1GB以上の空き容量
- - WSUSコンテンツ用に20GB以上の空き領域(推奨30GB)
クライアント要件
WSUS用のクライアントは、特定のWindows OSで自動更新機能が有効になっている必要があります。これにより、ネットワーク経由で自動的に更新が行われます。
結論
WSUSは企業のネットワーク環境での更新管理を効率化するための重要なツールです。インターネットバンド幅の効率的な使用や、更新プログラム適用状況の監査を可能にします。特に多くのPCが接続される環境では、その価値が高まります。