Aide à la config serveur WSUS pour faire mise à jour Windows

Aide à la config serveur WSUS pour faire mise à jour Windows - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 06-03-2009 à 12:17:46    

Bonjour
 
Je possede un petit reseau avec un windows serveur 2003 SBS.
J'ai installé WSUS 3 serveur pour faire des mises à jours windows rapides sur des postes que je dépanne mais qui n'appartiennent pas au domaine (Surtout qu'elles sont bien souvent en XP Home).
 
Alors voila mon probleme est que je n'arrive pas a voir mes postes car ils ne font partis d'aucun GPO. De plus ce sont des machines qui viennent sur mon reseau seulement pour faire de la maintenance dessus.
 
Mon But etant de faire les mises a jour windows plus rapidement  via le serveur mais je n'arrive pas a voir ces postes et envoyer les mises a jour.
 
Si quelqu'un a une solution.
 
Merci d'avance :)

Reply

Marsh Posté le 06-03-2009 à 12:17:46   

Reply

Marsh Posté le 06-03-2009 à 14:22:04    

une ptite recherche sur ce forum te montrera les paramètres de registre à positionner. Par contre je sais pas si sur xp home ça fonctionne (je pense mais jamais validé).
Il faudra cependant remettre les settings d'origine après la maintenance

Reply

Marsh Posté le 16-03-2009 à 09:09:36    

Merci pour ta reponse. Oui mais ca fait une manip en + donc un risque supplementaire d'oubli pour remettre les parametres d'origines. Peux etre existe t il une autre solution pour deploiyer les mises à jour. Un genre de service pack par exemple ?

Reply

Marsh Posté le 15-04-2009 à 20:06:52    

Bonjour,
 
J’ai installé un serveur WSUS 3.0 SP1 sur un système Windows Server 2003 SP2 R2.
 
Les synchronisations avec Windows Update fonctionnent parfaitement.
La remontée des machines clientes dans la console MMC du serveur également.
J’approuve ensuite les mises à jour en fonction de mes groupes de machines, celles-ci se téléchargent.
 
Jusqu’ici tout va bien.
 
Là où je rencontre des difficultés c’est au niveau du déploiement de ces mises à jour vers mes postes clients.
 
_____________________________________________________
 
Sur les postes Windows 2000 :
 
Si je me rends dans le panneau de configuration et que je vais voir « Mises à jour automatiques » tout est bien grisé.
 
Si j’exécute le WSUS-ClientDiagnosticTool, il arrive à joindre le serveur et me donne son adresse.
 
Par contre j’ai configuré dans mes GPO :
1.
« Télécharger automatiquement et me notifier avant installation », je me demande donc si « AU Option is 3 : Notify Prior to Install … PASS » correspond bien à ce que je souhaite
2.
« Supprimer l'accès à l'utilisation de toutes les fonctionnalités de Windows Update » est activé, pourtant la ligne « Automatic Updates Service is running…PASS » ne devrait-elle pas être FAIL pour correspondre à mes choix ?
 
Et donc ensuite comment lance-t-on ces mises à jour ??
 
Je passai par « wupdmgr.exe » mais je me suis rendu compte en allant voir le rapport C:\WINNT\WindowsUpdate.log qu’en fait il ne se connecte pas au serveur WSUS pour récupérer les mises à jour mais va toujours les chercher sur le site http://windowsupdate.microsoft.com/
_____________________________________________________
 
 
Sur les postes Windows Vista :
 
Si j’exécute le WSUS-ClientDiagnosticTool, il arrive à joindre le serveur et me donne son adresse. Tout est identique au rapport obtenu sur les postes 2000, SAUF :
 
SAUF cette fameuse ligne « Automatic Updates Service is running…FAIL » ce qui me semble logique pour correspondre à mes choix de GPO. Mais j’ai du mal à comprendre pourquoi le résultat est différent de celui des postes 2000 ?
 
Ensuite si je me rends dans le panneau de configuration / sécurité / vérifier les mises à jour, la partie « mises à jour planifiées » est bien grisée comme sur les postes 2000, la ligne du dessous m’indique bien que les mises à jour sont gérées par l’administrateur système et non plus par Windows Update, et il m’indique que des mises à jour sont disponibles. Là aussi je pensai qu’il récupérait ces mises à jour via mon serveur WSUS, mais idem, en allant jeter un coup d’œil dans le rapport WindowsUpdate.log, je me rend compte qu’en fait il va toujours chercher ces mises à jour sur le site http://windowsupdate.microsoft.com/
 
Et là si je re-exécute le WSUS-ClientDiagnosticTool, la décidément fumeuse et non fameuse ligne « Automatic Updates Service is running… » est maintenant « PASS »
_____________________________________________________
 
Autant vous dire que je n’y comprends plus grand chose.
 
Si vous ne pouvez pas m’aider, peut-être pourriez-vous au moins m’éclairer sur la façon de lancer les mises à jour sur les postes clients (Vista ou 2000 ou autre) avec le choix « Télécharger automatiquement et me notifier avant installation » configuré dans les GPO.
 
En vous remerciant d’avoir pris la peine de lire tout ça, je vous souhaite une bonne fin de journée ;-)
 
 
 
 

Reply

Marsh Posté le 15-04-2009 à 20:38:49    

tu as bien configuré ton serveur wsus pour qu'il télécharge les updates ? (parce que tu peux le config pour que les maj soient gérés par WSUS mais que les updates elles-même soient dl depuis windows update).
 
sinon oui c'est normal que le service soit en marche

Reply

Marsh Posté le 15-04-2009 à 20:56:21    

Je@nb a écrit :

tu as bien configuré ton serveur wsus pour qu'il télécharge les updates ? (parce que tu peux le config pour que les maj soient gérés par WSUS mais que les updates elles-même soient dl depuis windows update).


les updates sont téléchargées par le serveur wsus
 
lors de l'installation j'ai bien coché la case "Stocker les mises à jour localement"
 
c'est bien de cela que tu parles ?
 
 
 

Citation :

sinon oui c'est normal que le service soit en marche


ok merci

Reply

Marsh Posté le 15-04-2009 à 21:00:54    

ouais c'est bien ça.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed