検索エンジン/リンクからいらした方へ
探し物が見つからないときは、ページ右のサイドバーにある「検索」ボックスをご利用ください。
最新の情報を見たい方は「最新の日記」をクリックすると、最新の更新日まで日記が移動します。
コメント・足跡・ネタ投稿 歓迎
現在、どなたでも日記にコメントを書くことが出来ます。
日付毎に「コメントを書く」が用意されていますので、書いてもらうと私が嬉しいです(笑
コメントの内容によって、私の判断で削除する場合もあります。
はてな関連リンク
はてな障害情報
ipv6 test
2003年10月24日~2004年2月28日 約14500カウント(だったはず^^;)
2004年2月29日~ (忍者カウンター)
(FC2カウンター/テスト中)
最新の日記情報はこちらへ

Windows 系の Hotfix 適用に特化した専用CDを作るには

業務で現行動いているマシンにHotfixをまとめて当てないといけない、という必要に迫られてます。
しかも Hotfixの適用が 2003年あたりで止まっている Windows 2000 Server の機械だったり
するわけで、私のようなへたれでは「Windows Update」で良いんじゃマイカ? と逃げようとしたら
オンラインアップデートの適用が出来ない環境ということで・・・


というわけで、セキュリティパッチを一括適用できるようなCDを作らざるを得なくなったわけです。
対象マシンとドキュメントを見てみたら、ロールアップパッケージ1 も当たってないのね・・・


まずは調査のため、適用対象マシンのセキュリティパッチ適用状況を確認すべく
Microsoft Baseline Security Analyzer 2.0 (MBSA)」を適当なマシンにインストールして
mbsacli.exe と wusscan.dll を引っこ抜いて、wsusscan.cab は MSサイトから検索してファイルを貰います。
あとは、対象マシンに3つのファイルをいれて次のコマンドを実行。


mbsacli /xmlout /catalog wsusscan.cab /unicode > scan.xml


うまくいけば結果ファイルが XML で吐き出されるので、Excelとかで開くと結果がわかります。
稼働中マシンにインストールしたくない場合は、上記の方法でインストールなしでできます。
ただ、Windows Update Agent が動いてないとうまく動かなかったりします。


そんなめんどくさいことしたくない場合には「Qfecheck.exe」を使うと良いと思います。
これでインストールされている Hotfix がわかります。


現在の Windows 2000 Server の Hotfix 状況はどうなっているのか、リスト化さているページがあります。


HotFix一覧表イチランヒョウ for Windows 2000 SP4
http://www001.upp.so-net.ne.jp/zone/HotFix_List.html


今入っている Hotfix を見て、その Hotfix は新しい Hotfix に上書きされるかを確認。
私のところは、全部新しいのに上書きされてしまうので SP4 以降の HotFix は完全適用。
でも、Hotfix の適用順番というのが存在し、それは「ビルド日時が古い順」に適用しなければ
いけないようで、KB番号順ではないことに注意が必要。
ちなみに、Windows 2000 SP4 以降の "/x" で展開できるパッチは適用する順番を考慮する必要がない。


こんな大量のパッチのピルド日時といってもなぁ〜
とりあえず「nLite」という統合Installツールを使って表示をさせてみる。
ビルド日時が空白なところもあって、よく分かりません(TT


nLite 日本語マニュアル(THE MAD RADEON BROTHERSさん)
http://www4.zero.ad.jp/Angel.Omega/nLite.htm


OSインストールCD に Hotfix を統合させるツールや解説するページはあるけど
Hotfix のみ特化したものが見つかりません。
うろうろ回っているうちに「SP + メーカー」という統合ツールを見つけました。


これだけでは「nLite」と同じくただの統合ツールなのですが、たまたまサポート掲示板を覗いたら
「Hotfix専用インストールCD-ROM作成 (ServicePack対応版)」なんてのを発見しました。
このツールはアップローダからダウンロードできます。


このツールだけでパッチのダウンロードから、パッチの適用順番とか全部をやってくれて
CD-R に書き込める isoイメージ まで作ってくれちゃう優れものです。
いや、ホント助かった >_<


2006年8月版パッチリストファイルもサポート掲示板から「SP+メーカー Ver.0.64.0 beta」を
入れればリストが入ります。Software の正式版はまだ7月分までしか入ってなかったです。


パッチCDはこれで作れたので、あとは VMware 検証環境を作ってやってみるだけだ。
SP+メーカー & Hotfix専用インストールCD-ROM作成」お勧めです。


「関連リンク」
Win2000/XP/Server2003 SP+Hotfix統合InstCD(wiki)
http://not.s53.xrea.com/salvage/Integrate.html
Win2000/XP/Server2003 SP+Hotfix統合InstCD Part6(2ch.net)
http://pc8.2ch.net/test/read.cgi/win/1151350553/
複数の修正プログラムを同時にインストールすると、正しいファイルがインストールされないことがある(Microsoft)
QChain.exe の修正版
http://support.microsoft.com/?kbid=815062