Windows デバイスへの OS パッチの配布

MaaS360® は、管理対象WindowsデバイスのOSパッチが適用されていないことをネイティブに検出し、報告する方法を提供する。 1 つのデバイスまたはすべてのデバイスに、不足しているパッチを配布してインストールすることができます。 この機能は、Windows の有効な MaaS360 ライセンスをお持ちのすべてのお客様に追加料金なしで提供されます。

始める前に

  • MaaS360 がそれらのエンドポイントから欠落している OS パッチを判別できるように、Windows Update サービスがエンドポイントで実行されている必要があります。
  • エンドポイントには、Windows Update Server へのネットワーク・アクセスも必要です。

このタスクについて

「OS パッチ (Windows) (OS Patches (Windows))」 ページには、Windows デバイスに欠落しているオペレーティング・システム・パッチ、およびデバイスへの配布がスケジュールされているアクティブなオペレーティング・システム・パッチが現在存在するデバイスがリストされます。

手順

  1. IBM® MaaS360 Portal Home pageから、 Security > OS Patches (Windows) を選択します。
    Windows オペレーティング・システムで欠落しているパッチのリストが表示されます。 OS パッチが不足しているデバイスに、パッチ・レコードが表示されます。
  2. パッチ名リストから、以下のいずれかを行う。
    • 単一の OS パッチを配布するには、OS パッチを選択して、「配布」ボタンをクリックします。
    • 複数の OS パッチを配布するには、対応する OS パッチ名の横にあるチェック・ボックスを選択します。 リストの上部に、配布する OS パッチの数を示すメッセージが表示されます。 選択されたすべてのデバイスにパッチを配布する場合は「配布」をクリックして、OS パッチを配布対象から削除する場合は「すべて選択解除」をクリックします。
    「パッチが不足しているデバイス」列には、特定のパッチが不足しているデバイスの数が示されます。
  3. 「パッチが欠落しているデバイス」 列に表示されている数をクリックします。
    「パッチが不足しているデバイス」ページには、パッチが不足しているアクティブ・デバイスに関する情報 (これらのデバイスの管理ステータスなど) が表示されます。
  4. パッチ名の下にある 「Distribute」 リンクをクリックし、「 Distribute Patches」 ウィンドウに以下の情報を入力して、パッチが不足しているデバイスへのパッチ配布をスケジュールします。
    注: 読み取り専用アクセス役割またはヘルプ・デスク・アクセス役割を持つポータル管理者には、パッチを配布するための管理者権限はありません。 これらのアクセス役割を持つポータル管理者が「配布」をクリックすると、パッチの配布に失敗したことを示すエラー・メッセージがポータルに表示され、パッチはデバイスに配布されません。 管理者レベル 2 または MaaS360 サービス管理者アクセス役割を持つ管理者のみが、パッチの配布または配布停止を行うことができます。
    表 1. 配布設定
    オプション 説明
    配布設定
    配布先 以下のいずれかにパッチを配布します。
    • パッチが不足しているデバイス: それぞれの OS パッチが不足している複数のデバイスのリスト。
    • デバイス・グループ: それぞれの OS パッチが不足している特定のグループのデバイスにパッチが配布されます。
      注:
      • 不足しているパッチが当該グループに配布された後に新規デバイスがグループに追加されると、そのデバイスは、パッチの配布を自動的に受け取ります。
      • デフォルト・デバイス・グループへの配布は、グループ・レベル・アクションが当該グループに対して実行された後にのみスケジュールできます。
    • 特定のデバイス: それぞれの OS パッチが不足している任意の特定のデバイスにパッチが配布されます。

    パッチの配布がアクティブになっていて、有効期限時間フレーム内にデバイスが登録された場合、そのデバイスもパッチを受け取ります。

    開始日 デバイスに対してパッチの配布が開始される日を指定します。
    開始時間 (0 から 23 時間) デバイスに対してパッチの配布が開始される時刻を選択します。 値は次のとおりです。
    • 即時
    • 00 (午前 0 時) から 23 (午後 11 時)
    配布期間 (0 から 24 時間) ネットワークの負荷を軽減するために、 MaaS360 が選択された時間にパッチの配布をスペースアウトするように強制します。 値は次のとおりです。
    • 即時
    • 1 時間から 24 時間
    アクションの有効期限 (日数) パッチの配布がアクティブである日数。
    再起動の設定
    ユーザーにプロンプトを出す 再起動設定は、OS パッチがデバイスに適用された後に、デバイスの再起動が必要であることをユーザーに通知します。 これらの設定は、Windows MDM 登録済みデバイスのみをサポートします。
    注意: 一部の OS パッチは、デバイスへの適用後にデバイスを自動的に再起動します。
    「ユーザーにプロンプトを出す」オプションを有効にすると、デバイスに OS パッチが適用された後に、デバイスの再起動が必要であることがデバイス・ユーザーに通知されます。
    • 再始動延期の許可: この設定を有効にすると、デバイス・ユーザーが「強制再起動の期限」オプションで特定の時間を設定して、デバイスの再起動を延期できるようになります。
    • 強制再起動の期限: デバイスが強制的に再起動されるまで再起動アクションが待機する時間 (分、時間、または日単位)。 デバイスを再起動するまでの時間オプションは、5 分、10 分、15 分、30 分、1 時間、2 時間、4 時間、6 時間、8 時間、1 日、2 日、3 日、5 日、7 日、または 15 日です。
    注: スケジュールされたパッチ配布アクションは、Windows MDM登録デバイスのみをサポートし、DTM登録デバイスはサポートしません。 基本的なパッチの配布の場合、DTM 登録デバイスでは、「配布先」オプションおよび「アクション有効期限 (日数)」オプションのみが使用可能です。
  5. パッチ名の下の 「配布の詳細 (Distribution Details)」 をクリックすると、OS パッチの配布に関する詳細が表示されます。
    以下の詳細が表示されます。
    説明
    配布ターゲット OS パッチを受け取る特定のデバイス名またはすべてのデバイス。 デバイス名の下に以下のアクションが表示されます。
    • 停止: デバイスへの OS パッチのアクティブな配布を停止するには、「停止」をクリックします。

      デバイスが既にパッチの配布を受け取っている場合、管理者がパッチの配布を停止しても、そのパッチはデバイスにインストールされたままになります。 デバイスへのパッチ配布の更新されたステータスが、「パッチの配布状況」ウィンドウに表示されます。

      デバイスがパッチを受け取る前にユーザーがデバイス上のパッチの配布を停止した場合、次にデバイスが MaaS360 エージェントからパッチの配布情報を受信したときに、パッチはデバイスに配布されません。

    • 状況: MaaS360 ポータルで配布済みパッチの状況を表示するには、 「状況」 をクリックします。

      「パッチの配布状況」ウィンドウが表示されます。 管理者の場合、このページには、どのデバイスに何個のパッチがインストールされたか表示されます。

      ポータルには、パッチ配布に関する以下の情報が表示されます。
      説明
      デバイス名 OS パッチを受け取ったデバイスの名前またはデバイスのグループの名前。
      状況 デバイスへの OS パッチ配布のステータス。 以下のいずれかのステータスが表示されます。
      • 失敗: パッチはデバイスにインストールされませんでした。
      • 進行中: MaaS360 エージェントはパッチ・インストール要求を受け取り、現在デバイスにパッチをインストールしています。
      • インストール済み: パッチはデバイスにインストールされました。
      • 受信済み: デバイスは、 MaaS360 ポータルからパッチ配布情報を受信しました。
      • スケジュール済み: パッチはデバイスにインストールされるようにスケジュールされています。
      • 検証保留中: MaaS360 エージェントは、デバイス上のパッチ・インストールの状況を評価しています。
      配布日 ターゲット・デバイスに対してパッチの配布が開始された日時。
      最終更新日 管理者がターゲット・デバイスに対してパッチの配布を最後に開始した時刻。
    状況 デバイスへのパッチの配布のステータス。 以下のいずれかのステータスが表示されます。
    • アクティブ: デバイスへのパッチの配布はまだアクティブになっています。 デバイスにパッチが不足している場合、管理者は引き続き、選択された時間フレーム内にデバイスへのパッチの適用を試行することができます。
    • 期限切れ: デバイスにパッチを配布するための時間フレームが期限切れになったため、デバイスへのパッチの配布はアクティブではなくなりました。
    • スケジュール済み: デバイスに対して、現在、パッチの配布がスケジュールされています。
    • 停止: デバイスでパッチが不要になったため、デバイスへのパッチの配布はアクティブではなくなりました。
    開始日時 ターゲット・デバイスに対して最後にパッチの配布を開始した管理者アカウント。
    終了日時 ターゲット・デバイスに対してパッチの配布が終了した日時。
    配布期間 (0 から 24 時間) ネットワークの負荷を軽減するために MaaS360 がパッチの配布をスペースで空けていた時間。
    最終更新者 ターゲット・デバイスに対して最後にパッチの配布を開始した管理者アカウント。