WSUS クライアントを Microsoft Update から更新する

WSUS クライアントを Microsoft Update から更新する

当社では Windows ドメインを所有しており、クライアントのアップデートを管理するために WSUS を実行しています。これはすべて正常に動作していますが、ラップトップ ユーザーがラップトップを自宅に持ち帰る場合は例外です。これらのマシンが独自のプライベート ネットワーク上にある場合、オフィス ネットワークの WSUS での承認ステータスに関係なく、Microsoft Update からアップデートが問題なくダウンロードされます。

オフィス ネットワーク上のときのみクライアントが更新され、他のランダムなネットワーク上のときは更新されないようにクライアントを構成する方法について情報を持っている人はいますか?

ありがとう

答え1

グループ ポリシーを使用して設定を展開していると思いますか? その場合、このページに必要な情報が記載されていると思います。

http://technet.microsoft.com/en-us/library/cc720539(WS.10).aspx

具体的には、次の設定です。

Windows Updateへのリンクとアクセスを削除する

この設定を有効にすると、自動更新は WSUS サーバーから更新プログラムを受け取ります。このポリシーが設定されているユーザーは、承認されていない Windows Update Web サイトから更新プログラムを取得できません。このポリシーが有効になっていない場合、Windows Update アイコンはスタート メニューに残り、ローカル管理者は Windows Update Web サイトにアクセスすることができます。ローカル管理ユーザーは、このアイコンを使用して、パブリック Windows Update Web サイトから承認されていないソフトウェアをインストールできます。これは、自動更新が WSUS サーバーから承認された更新プログラムを取得するように指定した場合でも発生します。

関連情報