6.1 強制的なベースラインについて

強制的なベースラインは、デバイスグループに対するユーザ定義のコンプライアンスレベルです。デバイスがコンプライアンスを満たしていない場合、強制的なベースラインにより、デバイスにパッチを適用してコンプライアンス状態に戻します。

重要:強制的なベースラインは、最新の検出スキャン結果に基づいた自動適用方法であるため、この方法で解決されるパッチの展開時間や順序を制御することはできません。厳しいコンテンツ停止スケジュールが有効になっていない限り、予定外のパッチ展開によって日常業務に支障が出る可能性がある場合は、ミッションクリティカルサーバまたは他のデバイスのグループに強制的なベースラインを適用しないでください。

[コンテンツ停止スケジュール]パネルを使用すると、コンテンツ(バンドル、ポリシー、構成設定など)をデバイスに配布しない時間を定義することができます。

強制的なベースラインが作成または修正された場合:

メモ:MDACおよびIEなどのパッチを完了するには、再起動と管理者レベルでのログインが必要です。これらのパッチまたは同様のパッチがベースラインに追加されたら、ログインが行われるまで展開は停止されます。

次のセクションでは、強制的なベースラインについて詳しく説明します。

6.1.1 強制的なベースラインの表示

  1. 左パネルの[デバイス]タブをクリックします。

    次の図に示すように、各デバイスタイプのルートフォルダが表示されたページが表示されます。

    各デバイスタイプのルートフォルダ

    サーバ]フォルダはすべての管理対象サーバのルートフォルダであり、[ワークステーション]フォルダはネットワーク内のすべての管理対象ワークステーションのルートフォルダです。

  2. サーバ]または[ワークステーション]リンクをクリックします。

    オペレーティングシステムに基づいて分類されたサーバまたはワークステーショングループのリストが表示されます。次の図は、サーバグループのリストの例を示しています。

    サーバグループのリスト
  3. [サーバ]または[ワークステーション]ページ(この場合は[サーバ]ページ)で任意のグループを選択します。

    グループの一般的な詳細とグループ内のメンバーを示したページが表示されます。次の図は、[Windows Server 2003]という動的サーバグループを選択したときに表示されるページを示しています。

    Windows Server 2003の一般詳細
  4. パッチ]タブをクリックします。

    選択したグループのメンバーデバイスに該当するパッチが表示されます。選択したグループが[Windows Server 2003]の場合、次の図に示すように、[パッチ]タブには[Windows Server 2003]内のメンバーデバイスに該当するすべてのパッチが表示されます。

    Windows Server 2003に適用可能な脆弱性

    ベースラインに割り当てられたパッチ(強制的なベースラインパッチ)には、上の図に示すように、その名前の横にアイコン強制的なベースラインアイコンが表示されます。

    ベースラインパッチは、[パッチ]ページの[検索]パネルを使用して強制的なベースラインパッチを検索することによって表示することもできます。

    パッチ]および[パッチ情報]パネルの詳細については、セクション 4.0, [パッチ管理]タブの使用を参照してください。

6.1.2 [強制的なベースライン]ページの使用

[強制的なベースライン]ページの[検索]パネルを使用してベースラインパッチを表示することができます。

図 6-1に示すように、[Device Group Patches(デバイスグループパッチ)]ページの[検索]パネルで、強制的なベースラインパッチを検索できます。[検索]パネルでは、パッチのステータスおよび影響に基づいて別のパッチを検索することもできます。

図 6-1 強制的なベースライン検索

強制的なベースラインパッチは、次のフィルタオプションに基づいて検索することができます。

  • すべてのパッチ: 強制的なベースライン項目を含む、すべてのパッチを表示します。

  • ベースラインのみ: グループの「強制的なベースライン」項目とマークされたパッチのみを表示します。