Update Management を用いることで WSUS (Windows Server Update Service) から更新プログラムをマシンに適用することが可能です。以下に、オンプレミス マシンの場合の Update Management の有効化手順をご案内いたします。

 【手順 1: Microsoft Monitoring Agent  Windows マシンにインストールする】

Update Management の管理対象のマシンには Microsoft Monitoring Agent をインストールする必要がございます。

下記をご参照いただき、エージェントのインストールおよびワークスペースへの接続を実施ください。

・セットアップ ウィザードを使用してエージェントをインストールする
https://docs.microsoft.com/ja-jp/azure/azure-monitor/platform/agent-windows#install-the-agent-using-setup-wizard

 【手順 2: Automation アカウントから Update Management を有効化する】

Update Management を有効化するためには、対象の Automation アカウントに対して管理対象として登録を行う必要がございます。
以下に管理対象として登録を行う手順をご紹介します。

 

– 手順

1. Azure ポータルにログインします。
2. すべてのサービスから [Automation アカウントを選択し、対象のアカウント名をクリックします。
3. 中央に表示されているブレードから [更新プログラムの管理を選択します。
4. 右側に展開される画面上部の [マシンの管理をクリックします。
5. 新たに表示される画面にて [選択したマシンで有効にしますにチェックマークを挿入します。
6. 一覧から対象のマシンを選択し、[有効化をクリックします。

また、Update Management を有効化したマシンでは以下の URL へのアクセスが必要になります。
更に、WSUS から更新プログラムの適用を行う場合には、WSUS サーバーへのアクセスも必要になりますのでご注意ください。

*.ods.opinsights.azure.com

*.oms.opinsights.azure.com

*.blob.core.windows.net

*.azure-automation.net

 

– 参考情報
クライアントの要件 – Windows
https://docs.microsoft.com/ja-jp/azure/automation/automation-update-management#windows
ネットワークの計画
https://docs.microsoft.com/ja-jp/azure/automation/automation-update-management#ports