WSUS の分類について

みなさま、こんにちは。WSUS サポート チームです。 今回は WSUS で配信出来る更新プログラムの各分類について紹介します。 WSUS では以下の分類の内、どれを配信するか選択することが出来ます。分類については、セキュリティの修正及び重要な修正を含めるために、「セキュリティ問題の修正プログラム」と「重要な更新」を選択することが一般的ですが、パッと見てどの分類にどんな更新プログラムが含まれているか、なかなかイメージが沸かない方も多いかと思います。このブログでは詳細を紹介するので、是非参考としてください! また、WSUS では好きな分類を好きなように選択して配信することが出来ますが、安定した運用するために、ポイントがあります。まずはそのポイントについて紹介いたします。   ポイント : 特別な利用がない限り ”ドライバ” の分類は絶対に選択しない “ドライバ” の分類は、リリースされている更新プログラムの数が群を抜いて多く、選択すると数万件の更新プログラムが同期され、WSUS のパフォーマンスに大きな影響を与えてしまいます。このため、特別な利用がない限り、”ドライバ” の分類は絶対に選択しないことをお勧めします。  そもそも “ドライバ” の更新は、各ハードウェア ベンダーの申請に基づいて公開されるため、WSUS で分類を選択していても、各ベンダーのドライバが常に最新のバージョンに更新されるとは限りません。  WSUS から配信が必要なドライバがある場合には、下記ブログにて紹介している「A. 特定の更新プログラムのみ WSUS へインポートしたい」にて個別にインポートし、配信を行ないましょう。 Microsoft Update カタログの活用法について https://blogs.technet.microsoft.com/jpwsus/2012/03/19/microsoft-update/   Feature Packs < 概要の説明 > 新しく公開された機能で、製品の次期リリースに含まれるような内容となります。   < 対象の更新プログラムの例 > – Microsoft Silverlight (KB3126036) – Windows 7 用 Microsoft .NET…


Windows Server 2016 の WSUS で更新プログラムのインポート時に互換性の問題が発生する事象

みなさま、こんにちは、WSUS サポート チームです。 本日は Windows Server 2016 の WSUS をご利用の場合に Microsoft Update カタログからの更新プログラムのインポート時に、以下のエラーが発生する事象についてご紹介をいたします。 ※ 日本語では「この更新プログラムは Windows Server Update Services にインポートできません (理由: お使いのバージョンの WSUS と互換性がありません)」と表示されます。 このエラーは、Microsoft Update カタログ サイトの問題に起因して発生するものであり、今後修正を予定しております。お手数お掛けいたしますが、現時点では以下の対処方法にてエラーの回避が可能ですので、エラーが発生した場合には以下の手順の実施お願いいたします。 また、本問題については進展があり次第、このブログにて情報をお伝えして参ります。なお、以下の弊社開発部門のブログでも本問題を紹介しております。 WSUS Catalog import failures https://blogs.technet.microsoft.com/wsus/2018/03/02/catalog-import-failure/   対処方法 WSUS 管理コンソールを開き、左ペインにて WSUS サーバー名を選択して右クリックし「更新のインポート…」をクリックします。 Microsoft Update カタログ サイトが開きます。※ 初回アクセス時のみ、Microsoft Update カタログ アドオンのインストールが必要です。 カタログの互換性の問題を回避するため、URL の最後の部分を以下の通り「Protocol=」以降の指定を変更し、 URL をクリックしてカタログサイトを開きなおします。 << 変更前 >>…


Windows Server 2016 で更新プログラムのアンインストール時に警告 640 と 636 が出力される

みなさま、こんにちは。WSUS サポート チームです。 Windows Server 2016 の環境にて、更新プログラム削除時に、Windows Update Client に関する以下のエラーがイベント ログに出力される事象について紹介いたします。   < 対象イベント ログ > ソース: ESENT イベントID: 640 レベル: 警告 ユーザー: N/A メッセージ: wuaueng.dll (960) SUS20ClientDataStore: フラッシュ マップ ファイル “C:\Windows\SoftwareDistribution\DataStore\DataStore.jfm” でのヘッダー ページの検証中にエラー -1919 が発生しました。フラッシュ マップ ファイルは無効になります。 詳細については、[SignDbHdrFromDb:Create time:00/00/1900 00:00:00.000 Rand:0 Computer:] [SignFmHdrFromDb:Create time:00/00/1900 00:00:00.000 Rand:0 Computer:] [SignDbHdrFromFm:Create time:03/16/2018 14:57:54.165 Rand:2602757889 Computer:] [SignFmHdrFromFm:Create time:03/16/2018…


Windows 10 でコマンドプロンプト (usoclient.exe) が一瞬表示される

みなさま、こんにちは。WSUS サポート チームです。 今回は Windows 10 でログオン時にコマンド プロンプト画面が一瞬表示される事象についてご説明します。 Windows 10 にログオンした際に下記のようにコマンドプロンプトが画面が一瞬表示されたことはございませんでしょうか。この事象は [Schedule Retry Scan] というタスクが動作することにより表示されています。 ※ コマンド プロンプト画面が表示されることによる動作影響はございません。 ※ 本事象は Windows 10 バージョン 1709 では発生しないことを弊社環境で確認しております。 上記画面が表示される事象について下記の順に詳細をご説明します。 発生原因について 発生頻度について 対処方法について   1. 発生原因について 前述したとおり [Schedule Retry Scan] というタスクが実行されることにより発生します。 ただし、 [Schedule Retry Scan] というタスクについては既定で存在するタスクではなく、自動更新による検出処理を実行している [Schedule Scan] というタスクがネットワーク等の問題により失敗した場合に登録されます。 [Microsoft] – [Windows] – [UpdateOrchestrator]   2. 発生頻度について [Schedule Retry…


WSUS メンテナンス ガイド

みなさま、こんにちは。WSUS サポート チームです。 本日は WSUS サーバーのメンテナンス方法について、纏めてご紹介をいたします。 WSUS は月々リリースされる更新プログラムを配信出来るよう、更新プログラムの情報をサーバー上に溜め込む必要があります。しかし、この製品の性質上、日々メンテナンスを実施しないと、データベースや情報が肥大化し、様々な障害や弊害が発生しやすくなってしまいます。 弊サポート部門へいただく様々なお問い合わせも、最終的にはこのいずれかの対処に行き着くことが、ほとんどですので是非 WSUS をこれから導入・構築される方々、また既に運用されている方々は、ご一読ください!   WSUS の各種メンテナンス 一般的な WSUS のメンテナンスとして、下記の 3 種類のメンテナンスは更新プログラムのリリースと合わせて、月 1 回程度実行していただくことをオススメしております。各メンテナンスについては、既に以下のブログで、それぞれ紹介していますので、WSUS をご利用いただいている方で、まだ読んだことがない方は一度内容をご覧ください。   1. WSUS DB インデックスの再構成の手順について https://blogs.technet.microsoft.com/jpwsus/2014/03/05/wsus-db/ 2.WSUS のクリーンアップ ウィザードについて https://blogs.technet.microsoft.com/jpwsus/2017/12/05/43/ 3.不要な更新プログラムは「拒否済み」に設定しよう! https://blogs.technet.microsoft.com/jpwsus/2017/12/11/decline-is-yrfrnd/   また、これらのメンテナンスはいずれもコマンド ライン等から実行出来るため、タスク スケジューラと組み合わせて自動化することが可能です。今回は自動化の手順とそれに伴う注意事項も紹介しますので、運用の中に取り入れる上で参考としていただけると幸いです。   注意事項 以下にメンテナンスを実施いただく上での注意事項をご案内します。メンテナンスの自動化を行う前に、必ずご一読ください。   初めてメンテナンスを実施する場合には、各メンテナンスが正常に動作することを一度必ずご確認ください。特に何年も運用しているような環境で、初めてメンテナンスを実施する場合には、処理が長時間 (数十時間 ~) に及ぶ可能性もあるので、覚悟してください。   各メンテナンスと WSUS の同期は、なるべく同じ時刻に実行されないようにしてください。いずれのメンテナンスも WSUS の負荷が高くなる可能性があるため、各メンテナンスを同時に実行したり、メンテナンスと同期を同時に実行すると失敗することがあります。   「3」のブログで紹介している置き換えが行われた更新プログラムを「拒否済み」に設定するスクリプトを利用して貰えると、新しい更新プログラムにて置き換えられている古い更新プログラムのみを、簡単に「拒否済み」に設定することが可能です。今回ご案内の手順でも、このスクリプトを利用します。 ただし、最新の更新プログラムを常に配信するような運用をしていない場合…


Windows 10 / Windows Server 2016 で イベント ID 7043 (UsoSvc) が発生する

みなさま、こんにちは。WSUS サポート チームです。   今回は Windows 10 / Windows Server 2016 の環境にて、更新プログラム適用後の再起動処理のタイミングで、UsoSvc (Update Orchestrator Service) に関連する以下のエラーがイベント ログに出力される事象について紹介いたします。   < 対象イベント ログ > ログの名前:         System ソース:           Service Control Manager イベント ID:       7043 レベル:           エラー 説明: Update Orchestrator Service for Windows Update サービスは、プレシャットダウン コントロールを受け取った後に正しくシャットダウンされませんでした。 ※ 赤字の箇所が、この事象に合致しているかの重要なポイントとなります。   結論から申し上げると上記の記録は、異常を指し示すものではございません。詳細について以下にご案内していきます。   事象の詳細 この事象は、更新プログラム適用後の再起動のタイミングでの UsoSvc のサービス停止処理に伴って発生します。 通常 SCM (Service Control…


Windows 10 / Windows Server 2016 の Windows Update 後の自動再起動の制御方法

みなさま、こんにちは。WSUS サポート チームです。 本日は Windows 10 および Windows Server 2016 での Windows Update 後の自動再起動の制御方法について、一般的なシナリオとシナリオに合わせた設定方法を紹介します。Windows Update 後に意図せず再起動されてしまったとのお問い合わせは、弊サポート チームでもよくお問い合わせいただく内容の一つですので、未然に事象発生を防ぐために、是非ご参考としてください。 また、Windows Update 後の自動再起動の制御については、以下の公開情報でも紹介しています。 更新後のデバイスの再起動の管理 https://docs.microsoft.com/ja-jp/windows/deployment/update/waas-restart   前提事項 Windows 10 の既定の状態や、下記のグループ ポリシーを設定している環境では、更新プログラムの自動インストール後に再起動が自動で行われてしまう可能性があります。再起動されるタイミングを管理したい場合には、必ず他の設定と組み合わせて利用してください。 [コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update] -> [自動更新を構成する] を ”有効”、オプションにて [4 – 自動ダウンロードしインストール日時を指定] に指定 上記のグループ ポリシーが “無効” に設定されている場合や、その他のオプションが指定されている場合でも、Windows 10 / Windows Server 2016 の環境では、設定画面より…


WSUS クリーンアップ ウィザードにてタイムアウトが発生する

みなさま、こんにちは。WSUS サポート チームです。 今日はよくお問い合わせいただく事象の 1 つである WSUS クリーンアップ ウィザードがタイムアウトで失敗してしまう事象について紹介いたします。 クリーンアップ ウィザードの詳細については、以下のブログで紹介しているので、クリーンアップ ウィザードの詳細について、まずは知りたいという方は以下を先にご覧ください。 WSUS のクリーンアップ ウィザードについて https://blogs.technet.microsoft.com/jpwsus/2017/12/05/43/   事象の詳細 クリーンアップ ウィザードの 1 番上の項目「不要な更新プログラムと更新プログラムのリビジョン」は、クリーンアップの各項目の中でも、特に処理対象のデータ量が多くなりやすい項目です。弊社での実績上では、運用を開始してから数年経過した環境で初めて実行すると、数十時間 ~ 1 日を要することもあるような項目です。 このため、処理の途中でタイムアウトが発生してし、エラーで途中停止してまうことも、しばしばあります。   対処方法 定期的にクリーンアップ ウィザードを実行していただくのが、一番の対策とはなるのですが、もしこの事象陥ってしまった場合には、対処方法として、以下の 3 つがあります。   対処 1. WSUS データ ベースのインデックス再構成を実施する 対処 2. Powershell より処理を分割して実行する 対処 3. 繰り返しクリーンアップを実行する   対処 1. WSUS データ ベースのインデックス再構成を実施する 以下の記事で紹介しているインデックスの再構築を実施すると、WSUS の処理が効率化されるため、クリーンアップ ウィザードの処理をより効率的に進めることが出来るようになります。インデックスの再構成を定期的に実施していない環境では、まずインデックスの再構成を実施して事象に改善が見られないか確認をします。 WSUS…


ReportingEvents.log の見方

みなさん、こんにちは。WSUS サポート チームです。 今日は Windows Update の処理の状況が記録される ReportingEvents.log の見方について紹介します。 このログ ファイル自体は以前の OS から存在していましたが、特に Windows 10 や Windows Server 2016 では Get-WindowsUpdateLog を実行しないと WindowsUpdate.log が参照出来なくなったので、検証の際やトラブル シューティングの際にリアルタイムにログを確認する場合には、こちらのログを利用することをオススメしております。 ReportingEvents.log は以下のフォルダにリアルタイムで TXT 形式で保存されます。 C:\Windows\SoftwareDistribution\ReportingEvents.log   Windows Update の処理の実行順序 ReportingEvents.log  を見るためには、Windows Update の処理の実行順序を理解しておく必要があります。Windows Update の処理は下記の順に実行され、ReportingEvents.log には、各処理の結果が出力されるため ReportingEvents.log  でどの処理まで進んでいるか、またどの処理で失敗しているのかが確認が可能です。   A. 更新プログラムの検出 ⇒ 新たに適用が必要な更新プログラムがあるかどうかの確認処理 B. 更新プログラムのダウンロード ⇒ 「A」にて検出された更新プログラムのダウンロード処理 C. 更新プログラムのインストール ⇒…


WSUS での Windows 10 管理まとめ

こんにちは。WSUS サポート チームです。 Windows 10 がリリースされてから月日が立ち、WSUS で Windows 10 を管理されるお客様も増えてきています。 このブログ記事では、そんなお客様に向けて Windows 10 の管理に関してこれまで公開してきたブログや公開情報を纏めて紹介します。これからも順次更新していきますので、乞うご期待ください!   Windows 10 のサポート モデル LTSC 以外の Windows 10 を管理する場合には、WaaS のサポート モデルに沿って、必ず継続的にアップグレードをする必要があります。基本的な WaaS (Windows as a Service) の考え方は、下記の公開情報にて紹介しているので、ご参考としてください。 サービスとしての Windows のクイック ガイド https://docs.microsoft.com/ja-jp/windows/deployment/update/waas-quick-start また、各 Windows 10 バージョンのサポート期間は下記にて紹介しています。 Windows ライフサイクルのファクト シート https://support.microsoft.com/ja-jp/help/13853/windows-lifecycle-fact-sheet 各バージョンや更新プログラムのリリース履歴については、下記の公開情報を用意しています。 Windows 10 のリリース情報 https://technet.microsoft.com/ja-jp/windows/release-info.aspx Windows 10 の更新履歴 https://support.microsoft.com/ja-jp/help/4018124/windows-10-update-history  …