2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

AWS Patch ManagerとWSUSを使用したパッチの適用

2
Posted at

内容

閉域環境でAWS Patch Managerを使用してパッチ適用を行う。Patch Manager自体はパッチをストアする機能がないため、WSUSを構成し、WSUSからパッチを取得する。

前提条件

  • WSUSおよびPatch Managerは構成済みとする
  • Patch Managerではスキャンのみ実施する
  • パッチのインストールはクライアント側で手動で実施する

流れ

  1. グループポリシーでクライアント側の設定
  2. WSUS側の承認設定
  3. Patch Managerからパッチスキャン
  4. クライアント側でパッチ適用

グループポリシーでクライアント側の設定

グループポリシーの編集

下記3つの設定を実施する。

下記2つの箇所にWSUSのURLを指定する。

例: http://WSUSサーバ名orIPアドレス:8530

ws01.png

グループポリシーを適用する

gpupdate /force
gpresult /r

WSUS側の承認設定

自動承認のルールを作成し、有効化する。

ws04.png

既に同期済みのものは自動承認されないため、今回は手動で承認を行う。

ws05.png

Patch Managerからパッチスキャン

パッチスキャンの実施

パッチマネージャーの「今すぐパッチ適用」から該当インスタンスを選択してパッチ適用を行う。

ws02.png

Run Commandの実行状態を確認後、完了になることを確認する。

wb01.png

Run Commandのログを確認すると、MissingCountで1つパッチが検出されていることを確認する。

MissingCount : 1
SecurityNonCompliantCount : 1
Scan found the following updates missing:
KB5078766

Patch Managerの状態確認

コンプライアンスレポートを確認すると、状況が非準拠となっており、適用が必要なパッチが認識されていることを確認できる。

wb02.png

wb03.png

wb04.png

クライアント側でパッチ適用

パッチの適用

クライアント側でパッチを適用する。

wb05.png

パッチ適用後の状態確認

適用後、パッチマネージャーの管理画面から再度スキャンを実施する。スキャン実施後、コンプライアンスステータスが更新され、パッチがインストール済みとなっていることを確認する。

wb06.png

wb07.png

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?