Windows Updateオプションを調べる
以前のリリースの Windows と同様に、Windows 10 以降には、Windows Update、Windows Server Update Services、Endpoint Manager、およびサード パーティの構成管理ツールを使用した新しいリリースの展開のサポートが含まれています。 Windows as a Service (WaaS) アプローチは、企業にイノベーションを提供する重要性と、Windows Updateがコンシューマーや中小企業に迅速かつシームレスにリリースを展開できる実証済みの能力があるため、Windows への最大の投資のいくつかは、企業内でWindows Updateの広範な使用を可能にすることに重点を置いています。
Windows Updateは更新プログラムの展開を大幅に簡素化し、高速化しますが、企業はWindows Updateをコンシューマーや中小企業ほど広く使用していません。 これは主に、Windows Updateがインストールされる更新プログラムとインストールのタイミングを制御できるためです。 これにより、IT 管理者が特定の環境に展開する前に更新プログラムをテストすることが困難になります。
IT 管理者の懸念に対処するために、Microsoft は 2005 年にWindows Server Update Servicesをリリースしました。 Windows Server Update Servicesを使用すると、IT 管理者は、社内のデバイスに適用可能であると判断Windows Update更新プログラムを取得し、更新プログラムに対して追加のテストと評価を実行し、インストールする更新プログラムを選択できます。 また、Windows Server Update Servicesは、承認された更新プログラムをいつインストールするかを指定する方法を IT 管理者に提供します。 IT 管理者は最終的に、Windows Updateによって識別されるほとんどの更新プログラムを選択してインストールするため、多くの企業でWindows Server Update Servicesの役割は、展開前の更新プログラムの品質に対する信頼を得るために必要な追加の時間を IT 管理者に提供することです。
サービス ツール
IT 担当者がサービスとしての Windowsにサービスを提供できる多くのツールがあります。 各オプションには、機能と制御からシンプルさ、管理要件の低さまで、長所と短所があります。 サービスとしての Windows更新プログラムを管理するために使用できるサービス ツールの例を次に示します。
Windows Updateは、コンピューターを最新の状態に保ち、保護するソフトウェア更新プログラムを提供するサービスです。 [設定] アプリの [Update & security] の [Windows Update] タブで、Windows クライアント デバイスで使用できる更新プログラムを表示できます。 [詳細オプション] で、コンピューターの更新プログラムWindows Updateダウンロードしてインストールする方法を構成できます。 一般に、更新プログラムを自動的にダウンロードしてインストールするように、Windows を実行しているコンピューターを構成して、コンピューターに可能な限り最新の保護された構成があることを確認する必要があります。 Windows Updateは、ドライバーを含む Microsoft 以外のソフトウェア コンポーネントを更新することもできます。
注:
既定では、Windows 10 以降では、更新プログラムが自動的にダウンロードおよびインストールされます。
Windows Server Update Services (WSUS) では、Windows 更新プログラムを広範に制御でき、Windows Server オペレーティング システムでネイティブに使用できます。 更新プログラムを延期する機能に加えて、組織は更新プログラムの承認レイヤーを追加し、準備ができたら常に特定のコンピューターまたはコンピューターのグループに展開することを選択できます。
Windows Update for Business は、サービス サービスとしての Windowsの 2 番目のオプションです。 このサービス ツールには、更新プログラムの延期の制御が含まれており、グループ ポリシーまたはMicrosoft Intuneを使用して一元的な管理が提供されます。 ビジネス向け Windows Update は、バージョンに応じて、更新プログラムを最大 365 日延期するために使用できます。 これらの展開オプションは、一般提供チャネルのクライアントで使用できます。
Configuration Managerでは、サービス サービスとしての Windowsを最大限に制御できます。 IT 担当者は、更新プログラムを延期し、承認し、展開をターゲットにし、帯域幅の使用と展開時間を管理するための複数のオプションを持つことができます。
organizationが選択するすべてのオプションは、IT organizationが既に持っているリソース、スタッフ、専門知識によって異なります。 たとえば、IT が既に Configuration Manager を使用して Windows 更新プログラムを管理している場合は、引き続き使用できます。 同様に、IT が WSUS を使用している場合は、引き続きそれを使用できます。
各ツールの利点の統合については、次の表を参照してください。
サービス ツール
更新プログラムを延期できますか?
更新プログラムを承認する機能
ピアツーピア オプション
追加機能
Windows Update
はい (手動)
不要
配信最適化
なし
Windows Update for Business
はい
不要
配信最適化
その他のグループ ポリシー オブジェクト
WSUS
はい
はい
BranchCache または配信の最適化
アップストリーム/ダウンストリーム サーバーのスケーラビリティ
Configuration Manager
はい
はい
BranchCache、クライアント ピア キャッシュ
配布ポイント、複数の展開オプション
Windows Updatesの展開の詳細については、「https://aka.ms/AA60cod」リンクを参照してください。
アップグレードのロールバック
Windows では、以前のバージョンの Windows オペレーティング システムへのアップグレードをロールバックできます。 これは、更新後に予期しない状況が発生した場合に役立ちます。 以前のバージョンにロールバックする既定の 10 日間の猶予期間がありますが、これは DISM イメージ ツールで変更できます。 ロールバックすると、インストールされているアプリを含む変更が失われ、ロールバックの前にユーザー データをバックアップすることをお勧めします。
以前のバージョンにロールバックするには、 設定アプリを開き、[ Update & セキュリティ ] カテゴリを選択し、[ 回復] を選択します。 ここでは、以前のバージョンに移動するオプションがあります。