ソフトウェア更新プログラムを自動的に展開する

Configuration Manager (現在のブランチ) に適用

既存のソフトウェア更新プログラム グループに新しい更新プログラムを追加するのではなく、自動展開ルール (ADR) を使用します。 通常、ADR は、毎月のソフトウェア更新プログラム (「火曜日のパッチ」更新プログラムとも呼ばれます) を展開し、Endpoint Protection の定義更新プログラムを管理するために使用します。 適切な展開方法を決定するのにヘルプが必要な場合は、「 ソフトウェア更新プログラムの展開」を参照してください。

自動展開規則 (ADR) の作成

ADR を使用して、ソフトウェア更新プログラムを自動的に承認および展開します。 ルールは、ルールを実行するたびに新しいソフトウェア更新プログラム グループにソフトウェア更新プログラムを追加したり、既存のグループにソフトウェア更新プログラムを追加したりすることができます。 ルールが実行され、ソフトウェア更新プログラムが既存のグループに追加されると、ルールはグループからすべての更新プログラムを削除します。 次に、定義した条件を満たす更新がグループに追加されます。

警告

初めて ADR を作成する前に、サイトでソフトウェア更新プログラムの同期が完了したことを確認します。 この手順は、英語以外の言語で Configuration Manager を実行する場合に重要です。 ソフトウェア更新プログラムの分類は、最初の同期の前に英語で表示され、ソフトウェア更新プログラムの同期が完了するとローカライズされた言語で表示されます。 ソフトウェア更新プログラムを同期する前に作成したルールは、テキスト文字列が一致しない可能性があるため、同期後に正しく機能しない可能性があります。

ADR を作成するプロセス

  1. Configuration Manager コンソールで、[ソフトウェア ライブラリ] ワークスペースに移動し、[Software Updates] を展開して、[自動展開ルール] ノードを選択します。

  2. リボンで、[ 自動展開ルールの作成] をクリックします。

  3. 自動展開ルールの作成ウィザードの [ 全般 ] ページで、次の設定を行います。

    • 名前: ADR の名前を指定します。 名前は一意である必要があります。これはルールの目的を説明するのに役立ち、Configuration Manager サイトの他のユーザーから識別するのに役立ちます。

    • 説明: ADR の説明を指定します。 この説明には、配置ルールの概要と、他のルールと区別するのに役立つその他の関連情報を提供する必要があります。 説明フィールドはオプションで、256 文字の制限があり、既定の値は空白になっています。

    • テンプレート: 以前に保存した ADR 構成を適用するかどうかを指定する展開テンプレートを選択します。 追加の ADR を作成するときに使用できる複数の一般的な更新展開プロパティを含む展開テンプレートを構成します。 これらのテンプレートは時間を節約し、同様のデプロイ間で一貫性を確保するのに役立ちます。 次の組み込みのソフトウェア更新プログラム展開テンプレートのいずれかを選択します。

      • Patch Tuesday テンプレートには、ソフトウェア更新プログラムを月次サイクルで展開するときに使用する一般的な設定が用意されています。

      • Office 365 Client Updates テンプレートには、Microsoft 365 Apps クライアントの更新プログラムを展開するときに使用する一般的な設定が用意されています。

        注:

        2020 年 4 月 21 日以降、Office 365 ProPlus は Microsoft 365 Apps for enterprise に名前変更されます。 ADR が "Title" プロパティに依存している場合は、2020 年 6 月 9 日から編集する必要があります。 Microsoft 365 Apps Update - Semi-annual Channel Version 1908 for x64 based Edition (Build 11929.50000) は、新しいタイトルの例です。 タイトル変更のために ADR を変更する方法の詳細については、「Microsoft 365 Apps の更新チャネル」を参照してください。 名前の変更の詳細については、「Office 365 ProPlus の名前の変更」を参照してください。

      • SCEP および Windows Defender ウイルス対策 Updates テンプレートには、Endpoint Protection の定義更新プログラムを展開するときに使用する一般的な設定が用意されています。

    • コレクション: 配置に使用するターゲット コレクションを指定します。 コレクションのメンバーは、展開で定義されたソフトウェア更新プログラムを受け取ります。

    • ソフトウェア更新プログラムを新規または既存のソフトウェア更新グループに追加するかどうかを決定します。 ほとんどの場合、ADR の実行時に新しいソフトウェア更新プログラム グループを作成します。 ルールがより積極的なスケジュールで実行される場合は、既存のグループを使用することもできます。 たとえば、定義更新プログラムに対してルールを毎日実行する場合は、既存のソフトウェア更新プログラム グループにソフトウェア更新プログラムを追加できます。

    • このルールの実行後に展開を有効にする: ADR の実行後にソフトウェア更新プログラムの展開を有効にするかどうかを指定します。 この設定では、次のオプションを検討してください。

      • 展開を有効にすると、ルールで定義された条件を満たす更新プログラムがソフトウェア更新プログラム グループに追加されます。 必要に応じて、ソフトウェア更新プログラムのコンテンツがダウンロードされます。 コンテンツは指定された配布ポイントにコピーされ、更新プログラムはターゲット コレクション内のクライアントに展開されます。

      • 展開を有効にしないと、ルールの定義された条件を満たす更新プログラムがソフトウェア更新プログラム グループに追加されます。 必要に応じて、ソフトウェア更新プログラムの展開コンテンツがダウンロードされ、指定された配布ポイントに配布されます。 サイトは、更新プログラムがクライアントに展開されないようにするために、ソフトウェア更新プログラム グループに無効な展開を作成します。 このオプションは、更新プログラムの展開の準備を行い、条件を満たす更新プログラムが適切であることを確認してから、展開を有効にするための時間を提供します。

  4. [ 展開の設定 ] ページで、次の設定を行います。

    • 展開の種類: バージョン 2107 以降、ソフトウェア更新プログラム展開の展開の種類を指定できます。 バージョン 2107 より前のバージョンでは、自動展開ルールによって作成されたすべての展開が必要です。

      • 必須のソフトウェア更新プログラムの展開を作成するには 、[必須 ] を選択します。 ソフトウェア更新プログラムは、設定したインストール期限の前にクライアントに自動的にインストールされます。

      • [ 使用可能 ] を選択して、オプションのソフトウェア更新プログラムの展開を作成します。 この展開は、ユーザーがソフトウェア センターからインストールできます。

      注:

      Configuration Manager バージョン 2203 以降では、[利用可能な展開] の [この展開のコンテンツを事前にダウンロードする] 設定を選択できます。 コンテンツが完全にダウンロードされるまでインストール通知がソフトウェア センターに表示されないため、この設定によりクライアントのインストール待ち時間が短縮されます。

      • 更新プログラムがクライアントの複数の展開にあり、少なくとも 1 つの展開で [ この展開のコンテンツの事前ダウンロード ] 設定が有効になっている場合、コンテンツは事前ダウンロードされます。
      • 既存の展開を編集してこの 展開のコンテンツの事前ダウンロード 設定を使用する場合、ソフトウェア更新プログラムがクライアントでまだ利用できない場合にのみ、コンテンツは事前ダウンロードされます。
    • Wake on LAN を使用して、必要な展開のためにクライアントをウェイクアップする: 期限に Wake On LAN を有効にするかどうかを指定します。 Wake On LAN は、展開で 1 つ以上のソフトウェア更新プログラムを必要とするコンピューターにウェイクアップ パケットを送信します。 サイトは、インストールを開始できるように、インストールの期限時にスリープ モードになっているすべてのコンピューターを起動します。 展開でソフトウェア更新を必要としないスリープ モードのクライアントは起動しません。 既定では、この設定は有効になっていません。 このオプションを使用する前に、Wake On LAN 用にコンピューターとネットワークを構成します。 詳細については、「 Wake On LAN を構成する方法」を参照してください。

    • 詳細レベル: クライアントによって報告される更新プログラムの適用状態メッセージの詳細レベルを指定します。

      重要

      • 定義更新を展開するときは、定義更新が失敗した場合にのみクライアントが状態メッセージを報告するように、詳細レベルを [エラー] にのみ 設定します。 それ以外の場合、クライアントはサイト サーバーのパフォーマンスに影響を与える可能性のある多数の状態メッセージを報告します。 エラー のみ の詳細レベルでは、保留中の再起動を追跡するために必要な強制ステータス メッセージが送信されません。
    • ライセンス条項の設定: 関連するライセンス条項と共にソフトウェア更新プログラムを自動的に展開するかどうかを指定します。 一部のソフトウェア更新プログラムにはライセンス条項が含まれています。 ソフトウェア更新プログラムを自動的に展開する場合、ライセンス条項は表示されず、ライセンス条項に同意するオプションもありません。 関連するライセンス条項に関係なくすべてのソフトウェア更新プログラムを自動的に展開するか、関連するライセンス条項のない更新のみを展開するかを選択します。

      • ソフトウェア更新プログラムのライセンス条項を確認するには、[ソフトウェア ライブラリ] ワークスペースの [All Software Updates] ノードでソフトウェア更新プログラムを選択します。 リボンで、[ ライセンスの確認] をクリックします。

      • 関連するライセンス条項を含むソフトウェア更新プログラムを検索するには、[All Software Updates] ノードの結果ペインに [ライセンス条項] 列を追加します。 ライセンス条項を含むソフトウェア更新プログラムで並べ替えるには、列の見出しをクリックします。

  5. [Software Updates] ページで、ADR が取得してソフトウェア更新プログラム グループに追加するソフトウェア更新プログラムの条件を構成します。

    • ADR のソフトウェア更新プログラムの制限は、1000 個のソフトウェア更新プログラムです。

    • 必要に応じて、自動展開ルールでソフトウェア更新プログラムのコンテンツ サイズでフィルター処理します。 詳細については、「Configuration Manager と、ダウン レベル オペレーティング システムでの Windows の簡略化されたサービス」を参照してください。

    • バージョン 2111 以降、 リリース日または改訂日 の検索条件に次のオプションが追加されました。

      • 30 日以上
      • 60 日以上
      • 90 日以上
      • 6 か月以上
      • 1 歳以上
    • 自動展開ルールの更新フィルターとして [展開済み] を使用できます。 このフィルターは、パイロット コレクションまたはテスト コレクションへの展開が必要になる可能性がある新しい更新プログラムを特定するのに役立ちます。 ソフトウェア更新プログラム フィルターは、古い更新プログラムの再展開を回避するのにも役立ちます。

      • フィルターとして [展開済み ] を使用する場合は、パイロット コレクションやテスト コレクションなど、別のコレクションに更新プログラムが既に展開されている可能性があることに注意してください。
    • アーキテクチャのプロパティ フィルターを使用できるようになりました。 このフィルターを使用して、Itanium や ARM64 などのあまり一般的ではないアーキテクチャを除外します。 64 ビット (x64) システムでは、実行されている 32 ビット (x86) アプリケーションとコンポーネントがあることにご注意ください。 x86 が必要ないことが確実な場合を除いて、x64 を選択するときにも有効にします。

  6. [ 評価スケジュール] ページで、ADR をスケジュールどおりに実行できるようにするかどうかを指定します。 有効にする場合は、[ カスタマイズ] をクリックして定期的なスケジュールを設定します。

    • スケジュールの開始時刻の構成は、Configuration Manager コンソールを実行しているコンピューターのローカル時刻に基づきます。

    • ADR 評価は、1 日に 3 回まで実行できます。

    • ソフトウェア更新プログラムの同期スケジュールを超える頻度で評価スケジュールを設定しないでください。 このページには、ソフトウェアの更新ポイントの同期スケジュールが表示され、評価スケジュールの頻度を決定するのに役立ちます。

    • ADR を手動で実行するには、コンソールの [自動展開ルール ] ノードでルールを選択し、リボンの [今すぐ実行 ] をクリックします。

    • ADR は、基準日からのオフセットを評価するようにスケジュールできます。 たとえば、火曜日のパッチが実際に水曜日に当てはまる場合は、その月の第 2 火曜日の評価スケジュールを 1 日オフセットに設定します。

      • 月の最終週にオフセットを設定して評価をスケジュールする場合、翌月に続くオフセットを選択すると、サイトはその月の最終日に評価をスケジュールします。ADR カスタム評価スケジュールの基準日からのオフセット
  7. [ Deployment Schedule] ページで、次の設定を行います。

    • 評価のスケジュール: Configuration Manager が利用可能な時間とインストール期限を評価する時間を指定します。 協定世界時 (UTC) または Configuration Manager コンソールを実行しているコンピューターのローカル時刻を使用することを選択します。

      • ここで [クライアントのローカル時刻] を選択し、[ソフトウェアの利用可能な時間] に [できるだけ早く] を選択すると、Configuration Manager コンソールを実行しているコンピューターの現在の時刻を使用して、更新プログラムが利用可能になるタイミングが評価されます。 この動作は、 インストールの期限 と、更新プログラムがクライアントにインストールされる時刻と同じです。 クライアントのタイム ゾーンが異なる場合、これらのアクションはクライアントの時刻が評価時刻に達すると実行されます。
    • ソフトウェアの利用可能時間: クライアントがソフトウェア更新プログラムを利用できるタイミングを指定するには、次のいずれかの設定を選択します。

      • できるだけ早く: 展開に含まれるソフトウェア更新プログラムをクライアントができるだけ早く利用できるようにします。 この設定を選択して展開を作成すると、Configuration Manager によってクライアント ポリシーが更新されます。 次のクライアント ポリシーのポーリング サイクルで、クライアントは展開を認識し、ソフトウェア更新プログラムをインストールできるようになります。

      • 特定の時刻: 展開に含まれているソフトウェア更新プログラムを、特定の日時にクライアントが利用できるようにします。 この設定を有効にして展開を作成すると、Configuration Manager によってクライアント ポリシーが更新されます。 次のクライアント ポリシーのポーリング サイクルで、クライアントは展開を認識します。 ただし、展開のソフトウェア更新プログラムは、構成された日時を過ぎるまでインストールできません。

      注:

      バージョン 2203 以降、ADR によって作成された展開の ソフトウェアの使用可能時間インストール期限 は、ADR 評価がスケジュールされ、開始された時刻に基づいて計算されるようになりました。 以前は、これらの時間は ADR 評価が完了した時刻に基づいて計算されていました。 この変更により、 ソフトウェアの利用可能時間インストール期限 が一貫し、展開の予測可能になります。

    • インストールの期限: これらのオプションは 、必須 のデプロイでのみ使用できます。 次のいずれかの設定を選択して、展開に含まれるソフトウェア更新プログラムのインストール期限を指定します。

      • できるだけ早く: 展開のソフトウェア更新プログラムをできるだけ早くインストールするには、この設定を選択します。

      • 特定の時刻: この設定を選択すると、特定の日時に展開のソフトウェア更新プログラムが自動的にインストールされます。 Configuration Manager は、ソフトウェアの利用可能時間に構成された特定の時間間隔を追加することにより、ソフトウェア更新プログラムをインストールする期限を決定します。

        • 実際のインストール期限時間は、表示される期限に 2 時間以内のランダムな時間を加えたものです。 ランダム化により、コレクション内のクライアントが展開に更新プログラムを同時にインストールする場合の影響が軽減されます。

        • コンピューター エージェント グループの [期限のランダム化を無効にする] は、ランダム化の動作をオーバーライドしません。 詳細については、「 コンピューター エージェント クライアント設定」を参照してください。

      注:

      バージョン 2203 以降、ADR によって作成された展開の ソフトウェアの使用可能時間インストール期限 は、ADR 評価がスケジュールされ、開始された時刻に基づいて計算されるようになりました。 以前は、これらの時間は ADR 評価が完了した時刻に基づいて計算されていました。 この変更により、 ソフトウェアの利用可能時間インストール期限 が一貫し、展開の予測可能になります。

    • ユーザー設定に応じて、クライアント設定で定義されている猶予期間まで、この展開の適用を遅らせます。 ユーザーが期限を超えて必要なソフトウェア更新プログラムをインストールする時間を割くには、この設定を有効にします。

      • この動作は、通常、コンピューターの電源を長期間置いていて、多くのソフトウェア更新プログラムやアプリケーションをインストールする必要がある場合に必要です。 たとえば、ユーザーが休暇から戻ったとき、クライアントが期限切れのデプロイをインストールするため、長時間待つ必要があります。

      • この猶予期間は、クライアント設定の [ 展開期限 (時間) 後に適用するための猶予期間] プロパティを使用して構成します。 詳細については、「 コンピューター エージェント」 セクションを参照してください。 適用の猶予期間は、このオプションが有効で、クライアント設定も展開したデバイスを対象としたすべての展開に適用されます。

      • 期限の後、クライアントは、ユーザーが構成した、この猶予期間までの最初の非ビジネス ウィンドウにソフトウェア更新プログラムをインストールします。 ただし、ユーザーはいつでもソフトウェア センターを開き、ソフトウェア更新プログラムをインストールできます。 猶予期間が終了すると、期限切れのデプロイに対する適用は通常の動作に戻ります。

  8. [ ユーザー エクスペリエンス ] ページで、次の設定を行います。

    • ユーザー通知: 構成された ソフトウェアの使用可能時間にソフトウェア センターに通知を表示するかどうかを指定します。 この設定は、クライアントのユーザーに通知するかどうかも制御します。

    • 期限の動作: この設定は 、必須 のデプロイに対してのみ構成できます。 ソフトウェア更新プログラムの展開が、定義されたメンテナンス期間以外の期限に達した場合の動作を指定します。 これには、ソフトウェア更新プログラムをインストールするかどうか、およびインストール後にシステムの再起動を実行するかどうかが含まれます。 メンテナンス期間の詳細については、「 メンテナンス期間の使用方法」を参照してください。

      注:

      これは、クライアント デバイスに対してメンテナンス期間が構成されている場合にのみ適用されます。 デバイスでメンテナンス期間が定義されていない場合、インストールと再起動の更新は常に期限後に行われます。

    • デバイスの再起動動作: この設定は 、必須 の展開に対してのみ構成できます。 更新プログラムのインストールを完了するために再起動が必要な場合は、サーバーとワークステーションでシステムの再起動を抑制するかどうかを指定します。

      警告

      システムの再起動を抑制する場合は、サーバー環境や、ターゲット コンピューターを既定で再起動させたくない場合に役立ちます。 ただし、これを行うと、コンピューターが安全でない状態のままになる可能性があります。 強制再起動を許可すると、ソフトウェア アップデートのインストールを直ちに完了させることができます。

    • Windows Embedded デバイスの書き込みフィルター処理: この設定は、書き込みフィルターが有効になっている Windows Embedded デバイスでのインストール動作を制御します。 インストール期限時またはメンテナンス期間中に変更をコミットするオプションを選択します。 このオプションを選択すると、再起動が必要になり、変更はデバイスに保持されます。 それ以外の場合、更新プログラムはインストールされ、一時オーバーレイに適用され、後でコミットされます。

      • Windows Embedded デバイスにソフトウェア更新プログラムを展開するときは、デバイスが、メンテナンス期間が構成されているコレクションのメンバーであることを確認します。
    • 再起動時のソフトウェア更新プログラムの展開の再評価動作: クライアントがソフトウェア更新プログラムをインストールして再起動した直後に、クライアントでソフトウェア更新プログラム コンプライアンス スキャンを実行するようにソフトウェア更新プログラムの展開を構成するには、この設定を選択します。 この設定により、クライアントは、クライアントの再起動後に適用できるようになる追加の更新プログラムをチェックし、同じメンテナンス期間中にそれらをインストールできます。

  9. [アラート] ページで、Configuration Manager がこの展開のアラートを生成する方法を構成します。 [ソフトウェア ライブラリ] ワークスペースの [ソフトウェア Updates] ノードの Configuration Manager からの最近のソフトウェア更新プログラム アラートを確認します。 System Center Operations Manager も使用している場合は、そのアラートも構成します。

  10. [ ダウンロードの設定 ] ページで、次の設定を行います。

    • クライアントが近隣または既定のサイト境界グループの配布ポイントを使用する場合に、更新プログラムをダウンロードしてインストールするかどうかを指定します。

    • ソフトウェア更新プログラムのコンテンツが現在または隣接境界グループの配布ポイントから利用できない場合に、クライアントがサイトの既定の境界グループの配布ポイントから更新プログラムをダウンロードしてインストールするかどうかを指定します。

    • クライアントが同じサブネット上の他のクライアントとコンテンツを共有できるようにする: コンテンツのダウンロードに BranchCache の使用を有効にするかどうかを指定します。 詳細については、「 BranchCache」を参照してください。 BranchCache はクライアントで常に有効になっています。 配布ポイントがサポートしている場合、クライアントは BranchCache を使用するため、この設定は削除されます。

    • 現在、近隣、またはサイトの境界グループの配布ポイントでソフトウェア更新プログラムを使用できない場合は、Microsoft Updates からコンテンツをダウンロードします。この設定を選択すると、配布ポイントで更新プログラムが利用できない場合に、イントラネットに接続されたクライアントで Microsoft Update からソフトウェア更新プログラムをダウンロードできるようになります。 インターネット ベースのクライアントは、常に Microsoft Update にアクセスして、ソフトウェア更新プログラムのコンテンツを確認します。

    • クライアントが従量制課金インターネット接続を使用する場合に、インストール期限後にダウンロードを許可するかどうかを指定します。 インターネット プロバイダーは、従量制課金接続を使用しているときに送受信するデータ量に応じて課金する場合があります。

    注:

    クライアントは、展開内のソフトウェア更新プログラムについて、管理ポイントからコンテンツの場所を要求します。 ダウンロード動作は、配布ポイント、展開パッケージ、このページでの設定をどのように構成したかによって異なります。

  11. [ 展開パッケージ] ページで、次のいずれかのオプションを選択します。

    • 展開パッケージの選択: これらの更新プログラムを既存の展開パッケージに追加します。

    • Create a new deployment package: これらの更新プログラムを新しい展開パッケージに追加します。 次の追加設定を構成します。

      • 名前: デプロイ パッケージの名前を指定します。 パッケージ コンテンツを説明する一意の名前を使用します。 50 文字に制限されています。

      • 説明: 配置パッケージに関する情報を提供する説明を指定します。 オプションの説明は 127 文字に制限されています。

      • パッケージ ソース: ソフトウェア更新プログラムのソース ファイルの場所を指定します。 ソースの場所のネットワーク パス ( \\server\sharename\path など) を入力するか、[ 参照 ] をクリックしてネットワークの場所を検索します。 次のページに進む前に、展開パッケージのソース ファイルの共有フォルダーを作成します。

        • 指定した場所を別のソフトウェア展開パッケージのソースとして使用することはできません。

        • Configuration Manager によって展開パッケージが作成された後、展開パッケージのプロパティでパッケージのソースの場所を変更できます。 その場合は、まず元のパッケージ ソースから新しいパッケージ ソースの場所にコンテンツをコピーします。

        • SMS プロバイダーのコンピューター アカウントと、ソフトウェア更新プログラムをダウンロードするウィザードを実行しているユーザーの両方に、ダウンロード場所への 書き込み アクセス許可が必要です。 ダウンロード場所へのアクセスを制限します。 この制限により、攻撃者がソフトウェア更新プログラムのソース ファイルを改ざんするリスクを軽減します。

      • 送信の優先順位: 配置パッケージの送信の優先順位を指定します。 Configuration Manager は、パッケージを配布ポイントに送信するときに、この優先順位を使用します。 展開パッケージは、高、中、低の優先順位で送信されます。 優先順位が同じパッケージは、作成された順に送信されます。 バックログがない場合、パッケージは優先度に関係なくすぐに処理されます。

      • バイナリ差分レプリケーションを有効にする: 配置パッケージにバイナリ差分レプリケーションを使用するには、この設定を有効にします。 詳細については、「 バイナリ差分レプリケーション」を参照してください。

    • 展開パッケージなし: 最初にコンテンツをダウンロードして配布ポイントに配布せずに、ソフトウェア更新プログラムをデバイスに展開します。 この設定は、非常に大きな更新コンテンツを扱う場合に役立ちます。 また、クライアントが常に Microsoft Update クラウド サービスからコンテンツを取得できるようにする場合にも使用します。 このシナリオのクライアントは、必要なコンテンツを既に持っているピアからコンテンツをダウンロードすることもできます。 Configuration Manager クライアントはコンテンツのダウンロードを管理し続けるため、Configuration Manager ピア キャッシュ機能や、配信の最適化などの他のテクノロジを利用できます。 この機能は、Windows や Microsoft 365 Apps の更新など、Configuration Manager ソフトウェア更新プログラム管理でサポートされているすべての種類の更新プログラムをサポートします。

      注:

      このオプションを選択して設定を適用すると、設定は変更できなくなります。 その他のオプションは灰色表示されます。

  12. [ 配布ポイント ] ページで、ソフトウェア更新プログラム ファイルをホストする配布ポイントまたは配布ポイント グループを指定します。 配布ポイントの詳細については、「 配布ポイントの構成」を参照してください。 このページは、新しいソフトウェア更新プログラム展開パッケージを作成するときにのみ使用できます。

  13. [ ダウンロード場所] ページで、ソフトウェア更新プログラム ファイルをインターネットまたはローカル ネットワークからダウンロードするかどうかを指定します。 以下の設定を構成します。

    • [インターネットからソフトウェア更新プログラムをダウンロードする]: この設定を選択すると、インターネット上の指定された場所からソフトウェア更新プログラムがダウンロードされます。 既定では、この設定は有効になっています。

    • ローカル ネットワーク上の場所からソフトウェア更新プログラムをダウンロードする: ローカル ディレクトリまたは共有フォルダーからソフトウェア更新プログラムをダウンロードするには、この設定を選択します。 この設定は、ウィザードを実行するコンピューターにインターネット アクセスがない場合に便利です。 インターネットにアクセスできるコンピューターは、ソフトウェア アップデートを事前にダウンロードできます。 次に、ウィザードを実行するコンピューターからアクセスできるローカル ネットワーク上の場所に保存します。 もう 1 つのシナリオは、System Center Updates Publisher またはサード パーティの修正プログラム ソリューションを通じて公開されたコンテンツをダウンロードする場合です。 ダウンロード元のネットワークの場所として、最上位ソフトウェアの更新ポイントの WSUS コンテンツ共有 ( \\server\WsusContent など) を入力できます。

  14. [ 言語の選択 ] ページで、サイトが選択したソフトウェア更新プログラムをダウンロードする言語を選択します。 サイトは、選択した言語で利用可能な場合にのみ、これらの更新プログラムをダウンロードします。 言語固有ではないソフトウェア更新プログラムは常にダウンロードされます。 既定では、ウィザードはソフトウェアの更新プログラム ポイントのプロパティで構成した言語を選択します。 次のページに進む前に、少なくとも 1 つの言語を選択する必要があります。 ソフトウェア更新プログラムでサポートされていない言語のみを選択すると、更新プログラムのダウンロードが失敗します。

  15. [ 概要] ページで、設定を確認します。 設定をデプロイメント・テンプレートに保存するには、「 テンプレートとして保存」をクリックします。 名前を入力し、テンプレートに含める設定を選択して、[ 保存] をクリックします。 構成された設定を変更するには、関連するウィザード ページをクリックして設定を変更します。

    • テンプレート名は、英数字の ASCII 文字のほか、 \ (バックスラッシュ) または ' (単一引用符) で指定できます。
  16. [ 次へ ] をクリックして ADR を作成します。

ウィザードを完了すると、ADR が実行されます。 指定された条件を満たすソフトウェア更新プログラムがソフトウェア更新プログラム グループに追加されます。 次に、ADR はサイト サーバー上のコンテンツ ライブラリに更新プログラムをダウンロードし、構成された配布ポイントに配布します。 ADR は、ソフトウェア更新プログラム グループをターゲット コレクション内のクライアントに展開します。

既存の ADR への新しい展開の追加

ADR を作成したら、ルールにデプロイを追加します。 このアクションは、異なるコレクションに異なる更新プログラムを展開する複雑さを管理するのに役立ちます。 新しいデプロイごとに、幅広い機能とデプロイの監視エクスペリエンスがあります。

既存の ADR に新しいデプロイを追加するプロセス

  1. Configuration Manager コンソールで、[ソフトウェア ライブラリ] ワークスペースに移動し、[Software Updates] を展開して、[自動展開ルール] ノードを選択して、目的のルールを選択します。

  2. リボンで、[ デプロイの追加] をクリックします。

  3. 展開の追加ウィザードの [コレクション ] ページで、自動展開ルールの作成ウィザードの [ 全般 ] ページと同様に使用可能な設定を構成します。 詳細については、「 ADR を作成するプロセス」の前のセクションを参照してください。 展開の追加ウィザードの残りの部分には、上記の詳細な説明と一致する次のページが含まれています。

    • 配置の設定
    • 展開スケジュール
    • ユーザー エクスペリエンス
    • アラート
    • ダウンロード設定

デプロイは、Windows PowerShell コマンドレットを使用してプログラムで追加することもできます。 このメソッドの使用に関する完全な説明については、「 New-CMSoftwareUpdateDeployment 」を参照してください。

展開プロセスの詳細については、「 ソフトウェア更新プログラムの展開プロセス」を参照してください。

自動展開ルールのフォルダーを作成するプロセス

(バージョン 2207 以降)

  1. Configuration Manager コンソールで、[ソフトウェア ライブラリ] ワークスペースに移動し、[自動展開ルール] に移動します。

  2. リボンまたは右クリック メニューから、[自動展開ルール] で次のオプションを選択します。

    • フォルダーの作成
    • フォルダーの削除
    • フォルダー名の変更
    • フォルダーの移動
    • セキュリティ スコープの設定

フォルダーの作成は、Windows PowerShell コマンドレットを使用してプログラムで追加することもできます。 このメソッドの使用方法の詳細については、

既知の問題

エラー コード 0x87D20417

シナリオ:Configuration Manager バージョン 2010 を実行すると、自動展開ルールが失敗し、最後のエラー コード 0x87D20417 が返される場合があります。 PatchDownloader.logでは、%temp% ディレクトリに Failed to create temp file with GetTempFileName() at temp location C:\Windows\TEMP\, error 80 バイトと 0 バイトのファイルがあります。

回避策:PatchDownloader.logで指定された一時ディレクトリからすべてのファイルを削除し、ADR を再実行します。

解決策:KB 4600089、Microsoft Endpoint Configuration Manager Current Branch Version 2010 用の更新プログラムのロールアップをインストールします。

自動展開ルールに展開パッケージ設定を適用するスクリプト

[ No deployment package] (展開パッケージなし ) オプションを使用して ADR を作成した場合、戻って後で追加することはできません。 この問題を解決するために、次のスクリプトを コミュニティ ハブにアップロードしました:

ヒント

このスクリプトをコミュニティ ハブで直接開きます。 詳細については、「 コミュニティ ハブ項目への直接リンク」を参照してください。

<# Apply-ADRDeploymentPackageSettings #>

#=============================================
# START SCRIPT
#=============================================
param
(
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[ValidateLength(1,256)]
[string]$sourceADRName,

[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[ValidateLength(1,256)]
[string]$targetADRName
)

Try {
       # Source ADR that already has the needed deployment package. You may need to create one if it doesn’t exist.
       $sourceADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $sourceADRName

       # Target ADR that will be updated to use the source ADR’s deployment package. Typically, this is the ADR that used the “No deployment package” option.
       $targetADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $targetADRName

       # Apply the deployment package settings
       $targetADR.ContentTemplate = $sourceADR.ContentTemplate

       # Update the wmi object
       $targetADR.Put()
}
Catch{
       $exceptionDetails = "Exception: " + $_.Exception.Message + "HResult: " + $_.Exception.HResult
       Write-Error "Failed to apply ADR deployment package settings: $exceptionDetails"
}
#=============================================
# END SCRIPT
#=============================================

次の手順

ソフトウェア更新プログラムを監視する