Windows環境を最新の状態に保つことは、セキュリティ、安定性、パフォーマンスにとって重要です。しかし、手動でのパッチ適用は時間がかかり、人為的なエラーが発生しやすく、混乱を招く可能性があります。 Nerdio Manager
自動パッチ適用には、以下の主要な利点があります:
-
セキュリティとコンプライアンス :脆弱性から保護し、規制への準拠を確保します。
-
Operational EfficiencyITチームが複数の環境での手動パッチ適用から解放され、戦略的なタスクに集中できるようになります。
-
一貫性と信頼性 :人為的なエラーを排除し、デスクトップの更新をタイムリーに行います。
-
ダウンタイムの最小化 :スケジュールされた更新により、パッチが適用されるタイミングを制御し、ユーザーの中断を減少させます。
Nerdio Manager
デスクトップイメージまたはセッションホストに直接、自動Windowsパッチ適用を設定できます。プロセスを自動化するための以下の方法を検討してください:
更新されたイメージバージョンを使用して、デスクトップイメージのWindowsパッチ適用とホストの再イメージ化を自動化できます。そのために、次のタスクのスケジュールを作成します:
-
ステップ 3:デスクトップイメージの Windows パッチ適用をスケジュールします。
-
ステップ 3:新しいイメージバージョンの作成をスケジュールします。
-
ステップ 3:更新されたイメージでのセッションホストの再イメージ化をスケジュールします
Nerdio Manager
-
クラウドデスクトップ > デスクトップイメージ に移動します。
-
Windowsパッチ適用をスケジュールしたいデスクトップイメージを見つけ、その隣のアクションメニューからスクリプトを実行するを選択します。
-
新しいダイアログボックスで、スケジュールを作成するためにカレンダーアイコンを選択します。
-
新しいスケジュールエリアで、以下の情報を入力します:
-
デスクトップイメージ [あなたのイメージ名] で次の Scripted Actions を実行します :ドロップダウンリストから、デスクトップイメージの OS に一致する次のオプションのいずれかを選択します:
-
Windows を更新する
-
Windows を更新する
-
-
スクリプト実行後に VM を再起動:(オプション)Windows パッチ適用後に再起動が必要な場合は、このオプションを選択します。
-
スケジュールセクションで:
-
名前 Windows パッチ適用スケジュールの名前を入力します。
-
説明(オプション)スケジュールの説明を提供します。
-
開始日:開始日を今日の日付のままにするか、スケジュールを開始するための将来の日付を選択します。
-
タイムゾーン希望するタイムゾーンを選択してください。デスクトップイメージのVMタイムゾーンと一致する必要があります。
-
開始時刻 :Windows パッチプロセスの開始時刻を選択してください。
-
繰り返し:ドロップダウンリストから希望する繰り返しオプションを選択してください。
注記
-
Windowsパッチのスケジュールには、Patch Tuesday後の毎月を選択することをお勧めします。このオプションは、毎月の第2火曜日に発生するMicrosoftのPatch Tuesdayに基づいて更新をスケジュールします。
-
このオプションが選択されると、日数後フィールドが表示されます。
-
経過日数:「Patch Tuesday」から何日後にタスクを実行するかを月単位で指定してください。例えば、2日を指定すると、Windowsのパッチ適用は「Patch Tuesday」の2日後に実行されます。
-
-
-
-
必要な情報をすべて入力したら、[保存して閉じる] を選択します。
スクリプトを実行する設定は保存され、設定したスケジュールに従って実行されます。次に、新しいデスクトップイメージバージョンを作成して、セッションホストを再イメージするスケジュールを設定する必要があります。
セッションホストを再イメージするための新しいイメージバージョンを作成するタスクをスケジュールします。Nerdio Manager機能を使用してこれを実現します。
注記
イメージとして設定 タスクは、デスクトップイメージがパッチされた後に実行されるようにスケジュールする必要があります。
-
クラウドデスクトップ > デスクトップイメージ に移動します。
-
Windowsのパッチ適用をスケジュールしたデスクトップイメージを見つけ、その隣のアクションメニューからイメージとして設定するを選択します。
-
新しいダイアログボックスで、スケジュールオプションを有効にします。
-
次の情報を提供してください:
-
名前 イメージとして設定 スケジュールの名前を入力してください。
-
説明(オプション)スケジュールの説明を提供します。
-
開始日:開始日を今日の日付のままにするか、スケジュールを開始するための将来の日付を選択します。
-
タイムゾーン希望するタイムゾーンを選択してください。デスクトップイメージのVMタイムゾーンと一致する必要があります。
-
開始時刻 :イメージとして設定 プロセスの開始時刻を選択してください。
注記
開始時刻は、イメージがパッチ適用された後に設定する必要があります。
-
繰り返し:ドロップダウンリストから希望する繰り返しオプションを選択してください。
注記
-
イメージとして設定タスクのスケジュールには、『Patch Tuesday』の後に毎月を選択することをお勧めします。このオプションは、毎月の第2火曜日に発生するMicrosoftの「Patch Tuesday」に基づいて更新をスケジュールします。
-
このオプションが選択されると、日数後フィールドが表示されます。
-
経過日数:「Patch Tuesday」から何日後にイメージとして設定 タスクを毎月実行するかの日数を指定してください。例えば、3日を指定します。
警告
「Patch Tuesday」から2日後にWindowsパッチ適用をスケジュールした場合( ステップ1を参照してください)、デスクトップイメージ でWindowsパッチ適用をスケジュールすると、イメージとして設定タスクはパッチ適用が完了した後、通常は翌日に実行されるべきです。
-
-
新しいイメージを非アクティブとしてステージング:このオプションを選択すると、新しいイメージバージョンが有効にならずに作成されます。既存の構成では、引き続き現在のバージョンのイメージが使用されます。
ヒント
新しいバージョンをアクティブにするには、デスクトップイメージを見つけ、その隣のアクションメニューからステージされたイメージをアクティブ化 を選択します。
-
次の期間後にステージ済みイメージをアクティブ化:(オプション)このオプションを有効にすると、ステージング後に数日で自動的にイメージがアクティブ化されます。これにより、リンクされたホストプールのイメージ更新がトリガーされます。
-
-
変更ログ(オプション)デスクトップイメージに加えた変更を説明してください。
-
タグを適用する :(オプション)このセクションを展開し、適用するAzureタグを選択してください。
-
-
必要な情報をすべて入力したら、[保存して閉じる] を選択します。
イメージとして設定の設定が保存され、設定したスケジュールに従って実行されます。これで、更新されたイメージを使用してホストプールの再イメージ化スケジュールを作成できます。
デスクトップイメージのためにイメージとして設定タスクをスケジュールしたら、新しいイメージバージョンをセッションホストに適用するスケジュールを設定してください。
注記
ホストの再イメージタスクは、イメージとして設定 タスクが完了した後に実行されるようにスケジュールする必要があります。
-
クラウドデスクトップ > Azure Virtual Desktop > ワークスペース に移動し、必要なワークスペースを選択します。
-
ホストの再イメージングをスケジュールしたいホストプールを見つけ、ホストの管理アクションメニューから、ホスト > サイズ変更/再イメージ化を選択してください。
-
新しいダイアログボックスで、スケジュールを作成するためにカレンダーアイコンを選択します。
-
新しいスケジュールエリアで、以下の情報を入力します:
-
デスクトップイメージ:更新されたデスクトップイメージのバージョンを選択します。
-
ホストを処理するグループ単位:このオプションはデフォルトの1のままにするか、お好みに応じて変更してください。
このオプションは、一括操作を実行する際の同時実行数を決定します。
注記
数を増やすことでプロセスを加速できますが、高い同時実行レベルは、Azureで問題が発生した場合に複数のホストがエラーに遭遇する可能性があります。
-
中止するまでの失敗回数:このオプションはデフォルトの1のままにするか、お好みに応じて変更してください。
このオプションは、プロセスが停止する前に許可される失敗の数を決定します。この設定を調整することで、Azureの問題がすべてのセッションホストに影響を与え、ユーザーアクセスを妨げるのを防ぐことができます。
-
スケジュールセクションで:
-
名前 ホストの再イメージングスケジュールの名前を入力してください。
-
説明(オプション)スケジュールの説明を提供します。
-
開始日:開始日を今日の日付のままにするか、スケジュールを開始するための将来の日付を選択します。
-
タイムゾーン希望するタイムゾーンを選択してください。それはVMのタイムゾーンと一致する必要があります。
-
開始時刻 :ホストの再イメージングプロセスの開始時刻を選択してください。
-
繰り返し:ドロップダウンリストから希望する繰り返しオプションを選択してください。
注記
-
ホストの再イメージングをスケジュールするには、Patch Tuesdayの後に月次を選択することをお勧めします。このオプションは、毎月の第2火曜日に発生するMicrosoftの"Patch Tuesday"に基づいて更新をスケジュールします。
-
このオプションが選択されると、日数後フィールドが表示されます。
-
経過日数:「Patch Tuesday」から何日後にタスクを実行するかを月単位で指定してください。例えば、4日を指定した場合、ホストの再イメージングは「Patch Tuesday」の4日後に実行されます。
警告
ホストの再イメージングは、イメージへのパッチ適用とイメージとして設定 タスクが完了した後に実行されるべきです。詳細については前のステップを参照してください。
-
-
-
-
必要な情報をすべて入力したら、[保存して閉じる] を選択します。
ホストのサイズ変更/再イメージ化設定は保存され、設定したスケジュールに従って実行されます。
セッションホストで直接Windowsパッチ処理を実行するようにスケジュールできます。
-
クラウドデスクトップ > Azure Virtual Desktop > ワークスペース に移動し、必要なワークスペースを選択します。
-
Windowsパッチをスケジュールしたいホストプールを特定し、ホストの管理アクションメニューから、ホスト > スクリプトを実行を選択します。
-
新しいダイアログボックスで、スケジュールを作成するためにカレンダーアイコンを選択します。
-
新しいスケジュールエリアで、以下の情報を入力します:
-
[あなたのプール名]内のすべてのVMに対して以下のScripted Actionsを実行します :ドロップダウンリストから、デスクトップイメージの OS に一致する次のオプションのいずれかを選択します:
-
Windows を更新する
-
Windows を更新する
-
-
スクリプト実行後に VM を再起動:(オプション)Windows パッチ適用後に再起動が必要な場合は、このオプションを選択します。
-
稼働していないホストを除外する :(オプション)このオプションを選択すると、割り当て解除された、シャットダウンされた、またはシャットダウン中のホストを除外します。
-
ホストを処理するグループ単位:このオプションはデフォルトの1のままにするか、お好みに応じて変更してください。
このオプションは、一括操作を実行する際の同時実行数を決定します。
注記
数を増やすことでプロセスを加速できますが、高い同時実行レベルは、Azureで問題が発生した場合に複数のホストがエラーに遭遇する可能性があります。
-
中止するまでの失敗回数:このオプションはデフォルトの1のままにするか、お好みに応じて変更してください。
このオプションは、プロセスが停止する前に許可される失敗の数を決定します。この設定を調整することで、Azureの問題がすべてのセッションホストに影響を与え、ユーザーアクセスを妨げるのを防ぐことができます。
-
メッセージング(オプション)タスクが実行される前に、セッションホストでアクティブなユーザーに通知するためにこのオプションを有効にします。
-
遅延 遅延時間を分単位で指定します(デフォルト:分これは、メッセージを送信し、ホストをドレインモードに設定した後、操作を進める前に待機する時間を決定します。
-
メッセージデフォルトのメッセージを使用するか、カスタムメッセージを入力します。
-
-
スケジュールセクションで:
-
名前 Windows パッチ適用スケジュールの名前を入力します。
-
説明(オプション)スケジュールの説明を提供します。
-
開始日:開始日を今日の日付のままにするか、スケジュールを開始するための将来の日付を選択します。
-
タイムゾーン希望するタイムゾーンを選択してください。それはVMのタイムゾーンと一致する必要があります。
-
開始時刻 :ホストの再イメージングプロセスの開始時刻を選択してください。
-
繰り返し:ドロップダウンリストから希望する繰り返しオプションを選択してください。
注記
-
Windowsパッチのスケジュールには、Patch Tuesday後の毎月を選択することをお勧めします。このオプションは、毎月の第2火曜日に発生するMicrosoftのPatch Tuesdayに基づいて更新をスケジュールします。
-
このオプションが選択されると、日数後フィールドが表示されます。
-
経過日数:「Patch Tuesday」から何日後にタスクを実行するかを月単位で指定してください。例えば、2日を指定すると、Windowsのパッチ適用は「Patch Tuesday」の2日後に実行されます。
-
-
-
-
必要な情報をすべて入力したら、[保存して閉じる] を選択します。
スクリプト実行設定は保存され、設定したスケジュールに従って実行されます。
コメント (0件のコメント)