ページの先頭行へ戻る
Systemwalker Desktop Patrol トラブルシューティングガイド
FUJITSU Software

2.8.22 [セキュリティパッチが適用されていないPC]に記載されるPC一覧情報と、[ソフトウェアの監査-PC情報]-[インベントリ情報]-[未適用パッチ情報]でパッチ未適用に該当するPCの情報が不一致です


対象バージョンレベル


原因

該当のPCのセキュリティのポリシーで「監査しない」と設定されている場合インベントリ情報としては収集していても、ポリシーで監査しないとしていると一覧には出力されません。

確認ポイント

下記の設定基準を参照して、お客様の環境の設定を見直してください。

設定基準

[表示される条件] --------------------------------------------------------------

(1) インベントリ収集した結果、セキュリティパッチが適用されていないと判定([ソフトウェア配信]-[配信ソフトウェアの設定]-[セキュリティパッチ]でセキュリティパッチを配信)、かつ

(2-a) 対象のPCが属するグループポリシーのセキュリティポリシーで「監査する」と設定

または、

(1) インベントリ収集した結果、セキュリティパッチが適用されていないと判定([ソフトウェア配信]-[配信ソフトウェアの設定]-[セキュリティパッチ]でセキュリティパッチを配信)、かつ

(2-b) 対象のPCが属するポリシーグループのセキュリティーポリシーが未設定、または、

対象のPCがポリシーグループに属していない、かつ、

(3) 対象のPCの上位サーバーのセキュリティポリシーで「監査する」と設定、または、

対象のPCの上位サーバーのセキュリティポリシーが未設定

-------------------------------------------------------------------------------

(1)

[PC情報]-[ソフトウェアの監査]-[ソフトウェアの監査-PC情報]-[インベントリ情報]-[未適用パッチ情報]に表示される基準と同様に、

ソフトウェア辞書でサポートしているセキュリティパッチが適用されていないPCが対象となります。

(2-a)

かつ、そのPCが属しているポリシーグループに設定しているセキュリティポリシーで、[Windowsの更新プログラム]の[適用状況]を「監査する」と設定していた場合、この一覧に表示されます。

(2-b), (3)

この一覧の表示対象となるPCは、セキュリティポリシーで「監査する」に設定する必要がありますが、

ポリシーグループに属していない、または、セキュリティポリシーを設定していない場合は、DS単位のポリシー(上位サーバーのセキュリティポリシー)に従って判定され、表示されます。

(3)

上位サーバーのセキュリティポリシーの設定がない場合は、デフォルトでは監査する仕様となっています。

対処方法

お客様の環境の監査設定を見直してください