Windows 11 Enterprise 23H2から25H2へのアップデートに使用するドメインについて

GONDO RANTO(権藤 嵐人) 0 評価のポイント
2026-03-16T07:55:54.7933333+00:00

【背景】
Windows 11 Enterprise 23H2から25H2へのアップデートをWSUSサーバ経由で実施予定です。現在、WSUSサーバからは累積更新プログラムのみがクライアント端末に配信されていますが、今後Feature Updateも配信する設定に変更する予定です。

【質問】

WSUSサーバが接続する必要のあるドメインについては、下記リンクに記載されている内容を想定していますが、累積更新プログラムとFeature Updateの両方とも同じドメインで問題ないでしょうか。

https://learn.microsoft.com/ja-jp/windows-server/administration/windows-server-update-services/deploy/2-configure-wsus
※「最初の WSUS サーバーがインターネット上の Microsoft ドメインに接続できるようにファイアウォールを構成する」の部分

ビジネス向け Windows | Windows Server | ネットワーク | その他
0 件のコメント コメントはありません

2 件の回答

並べ替え方法: 最も役に立つ
  1. VPHAN 41,190 評価のポイント 独立アドバイザー
    2026-03-19T05:56:41.27+00:00

    こんにちは 、GONDO RANTO(権藤 嵐人)さん、

    あなたの問題はどうですか?もう解決しましたか?もしそうなら、同じ問題を抱える他の人たちにも利益をもたらすため、その答えを受け入れることを検討してください。ありがとうございます:)

    副大統領

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

  2. VPHAN 41,190 評価のポイント 独立アドバイザー
    2026-03-16T08:34:22.16+00:00

    こんにちは 、GONDO RANTO(権藤 嵐人)さん、

    Windows Server Update Servicesインフラストラクチャが累積更新を同期させるために必要なネットワークエンドポイントは、機能更新に必要なものと同一です。あなたが参照した公式のMicrosoftドキュメントに記載されたファイアウォール設定は、両方のアップデートタイプを包括的にカバーしています。Windows 11はWSUSを通じてすべてのオンプレミスのアップデート管理に統一アップデートプラットフォームを利用しているため、日常的なセキュリティパッチや主要なバージョンアップグレードの基盤となるアーキテクチャは、まったく同じ外部コンテンツ配信ネットワークを共有しています。サーバーは標準的なMicrosoft名前空間に継続的に依存し、カタログと交渉し、必要なOSファイルを抽出します。

    ファイアウォールが実際のMicrosoftアップデートドメインへのHTTPおよびHTTPSトラフィックのアウトバウンドを明示的に許可していることを確認してください。ネットワーク境界が公式のデプロイガイドに記載された標準ドメインへのトラフィックを許可している限り、インフラはネットワーク層で機能アップグレードに対応できるよう完全に準備されています。クライアント側では、端末はHKLM\Software\Policies\Microsoft\Windows\Windows\WindowsUpdateレジストリキーにある標準のWUServerおよびWUStatusServerの文字列値に頼り続け、リクエストを公開インターネットではなく内部サーバーに安全にルーティングします。組織がこれらの新しいビルドの導入に移行する準備ができたら、WSUS同期オプションを開き、アップグレード分類が有効になっていることを確認するだけで済みます。

    この回答が役に立つ情報になれば幸いです。もしそうなら、「**回答を受け入れる」**をクリックしてください。質問があれば、ぜひコメントしてください。

    副大統領

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。