WSUS - Pourquoi autant de mises à jour ?

WSUS - Pourquoi autant de mises à jour ? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 14-05-2012 à 10:12:34    

Bonjour,  
 
J'ai 4 serveurs que je mets à jours régulièrement via Windows Update. Je n'applique que les mises à jour dites "importantes".
J'ai installé WSUS la semaine dernière pour gérer tout ça automatiquement. J'ai sélectionné uniquement la langue française pour les mises à jour "sécurité" et "critique", et concernant très peu de produit (SQL 2008, Exchange 2010, Serveur 2008 R2).
 
La synchronisation s'est faite pour récupérer la liste des mises à jour, et je me retrouve avec 414 MAJ disponibles ?!
A savoir, sur tous mes serveurs, la dernière synchro windows Update me donne uniquement 8 MAJ disponibles, dont 2 concernant le logiciel Microsoft pour les virus que je n'installe jamais.
 
Comment se fait-il que WSUS me donne 400 MAJ à traiter ? Est-ce les 400 MAJ disponibles depuis la sortie de Windows 2008 R2?  
Dans ce cas là, n'y a t'il pas une possibilité de faire une synchro suivant une date butoire ? Par exemple, je ne veux que les mises à jour de sécurité qui datent d'il y a moins d'une semaine ?
Sinon il faut que j'approuve à la main chaque mise à jour, et en plus ensuite elles seront téléchargées sur mon disque alors que sur 400 MAJ, seules une dizaine seront utilisées ?
 
Merci de votre aide.

Reply

Marsh Posté le 14-05-2012 à 10:12:34   

Reply

Marsh Posté le 14-05-2012 à 10:35:10    

Il y a fort à parier que dans les 400 MAJ, il y a déjà des mises à jours obsolètes remplacée par des MAJ cumulative.
 
Quand tu approuves tes MAJ, fais bien attention à bien approuver la dernière version.
 
Par exemple, pour les outils de suppression de malware Microsoft, il y en a un par mois, donc inutile d'approuver les précédents car c'est cumulatif.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 14-05-2012 à 14:23:03    

+1
De plus, il existe un outil de nettoyage qui permet de supprimer les mises à jours obsolètes.
Je me suis mis à WSUS depuis peu et j'ai l'impression qu'il est plus "sûr" de tout récupérer par rapport à un produit et de lancer le nettoyage ensuite que d'approuver un à un les correctifs histoire de gagner de l'espace disque sur le serveur. Je ne parle même pas du temps que prend l'opération et le risque de refuser une mise à jour qu'il ne faut pas.


---------------
Pixel mort -> .
Reply

Marsh Posté le 14-05-2012 à 14:25:16    

Idem, j'approuve les MAJ à appliquer, et je lance un nettoyage juste après.


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 14-05-2012 à 17:22:07    

Pour essayer de répondre aux différentes questions:
- les 400 màj sont celles disponibles pou un système donné depuis sa mise en production, donc tu les récupères toutes
- à ma connaissance il n'est pas possible de lui indiquer une date butoir
- chaque màj indiquée dans WSUS est déjà téléchargée sur ton serveur WSUS, pour en approuver plusieurs en même temps tu peux en sélectionner plusieurs d'un seul coup
- comme dit plus haut il y a un utilitaire de nettoyage intégré à WSUS mais j'ai jamais trop compris ce qu'il supprimait vraiment mais il a l'avantage d'exister.

Reply

Marsh Posté le 27-06-2012 à 15:23:34    

Ok merci pour les précisions. Effectivement je m'en sors un peu mieux depuis. Ce que j'ai fait, c'est que je n'ai téléchargé seulement que les mises à jour que je n'ai pas pu faire depuis que je suis passé de Windows Update classique à la gestion par WSUS.
 
Par contre, une question bête. Sur un serveur qui fait du TSE, j'ai Microsoft Project 64 bits d'installé pour les users. Dans WSUS, j'ai des MAJ pour Office 64 bits. Faut-il les installer ? Car je fais une différence entre la suite Office (qui se trouve sur mes PC utilisateurs), et juste visio ou Project qui eux peuvent être installé sans un "package Office".
 
Merci de votre aide.

Reply

Marsh Posté le 27-06-2012 à 18:45:31    

Budykiller a écrit :

Ok merci pour les précisions. Effectivement je m'en sors un peu mieux depuis. Ce que j'ai fait, c'est que je n'ai téléchargé seulement que les mises à jour que je n'ai pas pu faire depuis que je suis passé de Windows Update classique à la gestion par WSUS.

 

Par contre, une question bête. Sur un serveur qui fait du TSE, j'ai Microsoft Project 64 bits d'installé pour les users. Dans WSUS, j'ai des MAJ pour Office 64 bits. Faut-il les installer ? Car je fais une différence entre la suite Office (qui se trouve sur mes PC utilisateurs), et juste visio ou Project qui eux peuvent être installé sans un "package Office".

 

Merci de votre aide.


bah c'est pas vraiment à nous de te dire si tu dois installer telle ou telle mise à jour ...
Mais sinon si ton TSE se trouve dans un groupe WSUS autre que celui de tes users (ce qui est recommandé quand même) tu peux approuver une mise à jour Project pour ton groupe Users mais pas pour celui du TSE et vice et versa.

Reply

Marsh Posté le 27-06-2012 à 19:38:18    

Attention aux éditions.
 
Quand tu vas télécharger les mises à jour pour 2008 R2 tu récupères notamment les mises à jour pour l'édition x64 (celle que tout le monde a) et celles pour l'édition Itanium (que à peu près personne n'a). Il faut mettre les dernières en refusé, rien que ça divise le nombre de mises à jour par deux.

Reply

Marsh Posté le 27-06-2012 à 21:00:39    

Comment filtrer celles pour Itanium uniquement ? à la main ?

Reply

Marsh Posté le 27-06-2012 à 22:31:35    

Malheureusement oui, MS n'a pas inclus de filtres pour çà :/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed