none
WSUSでWindowsUpdateを管理しているクライアントPCについて RRS feed

  • 質問

  • お世話になっております。

    ADでドメイン管理、WSUSでWindowsUpdateを管理しているクライアントPCについて、

    クライアントPC側でユーザーが勝手にドメイン離脱操作や、もしくは、レジストリ値変更でインターネットからの更新を許可しない限り、

    WSUSではなくMSサイトからWindowsUpdateを取得してしまうことはないという理解で良いでしょうか?

    WSUSで管理しているWindows10バージョンより最新のバージョンが在宅環境のPCに勝手に適用される懸念がないか気にしております。

    2021年2月18日 9:03

回答

  • 以下のポリシーも有効にしておくと、勝手にインターネットから適用されるということは発生しにくいと思います。

    [コンピューターの構成] -> [管理用テンプレート] -> [Windows Update] -> [インターネット上の Windows Update に接続しない]

    • 編集済み kaz8629 2021年2月18日 10:57
    • 回答としてマーク SEC_U 2021年2月19日 1:30
    2021年2月18日 10:56

すべての返信

  • 以下のポリシーも有効にしておくと、勝手にインターネットから適用されるということは発生しにくいと思います。

    [コンピューターの構成] -> [管理用テンプレート] -> [Windows Update] -> [インターネット上の Windows Update に接続しない]

    • 編集済み kaz8629 2021年2月18日 10:57
    • 回答としてマーク SEC_U 2021年2月19日 1:30
    2021年2月18日 10:56
  • 同じ認識で安心いたしました。

    ありがとうございました。

    2021年2月19日 1:30