Bonjour,
J’ai installé un serveur WSUS 3.0 SP1 sur un système Windows Server 2003 SP2 R2.
Les synchronisations avec Windows Update fonctionnent parfaitement.
La remontée des machines clientes dans la console MMC du serveur également.
J’approuve ensuite les mises à jour en fonction de mes groupes de machines, celles-ci se téléchargent.
Jusqu’ici tout va bien.
Là où je rencontre des difficultés c’est au niveau du déploiement de ces mises à jour vers mes postes clients.
_____________________________________________________
Sur les postes Windows 2000 :
Si je me rends dans le panneau de configuration et que je vais voir « Mises à jour automatiques » tout est bien grisé.
Si j’exécute le WSUS-ClientDiagnosticTool, il arrive à joindre le serveur et me donne son adresse.
Par contre j’ai configuré dans mes GPO :
1.
« Télécharger automatiquement et me notifier avant installation », je me demande donc si « AU Option is 3 : Notify Prior to Install … PASS » correspond bien à ce que je souhaite
2.
« Supprimer l'accès à l'utilisation de toutes les fonctionnalités de Windows Update » est activé, pourtant la ligne « Automatic Updates Service is running…PASS » ne devrait-elle pas être FAIL pour correspondre à mes choix ?
Et donc ensuite comment lance-t-on ces mises à jour ??
Je passai par « wupdmgr.exe » mais je me suis rendu compte en allant voir le rapport C:\WINNT\WindowsUpdate.log qu’en fait il ne se connecte pas au serveur WSUS pour récupérer les mises à jour mais va toujours les chercher sur le site http://windowsupdate.microsoft.com/
_____________________________________________________
Sur les postes Windows Vista :
Si j’exécute le WSUS-ClientDiagnosticTool, il arrive à joindre le serveur et me donne son adresse. Tout est identique au rapport obtenu sur les postes 2000, SAUF :
SAUF cette fameuse ligne « Automatic Updates Service is running…FAIL » ce qui me semble logique pour correspondre à mes choix de GPO. Mais j’ai du mal à comprendre pourquoi le résultat est différent de celui des postes 2000 ?
Ensuite si je me rends dans le panneau de configuration / sécurité / vérifier les mises à jour, la partie « mises à jour planifiées » est bien grisée comme sur les postes 2000, la ligne du dessous m’indique bien que les mises à jour sont gérées par l’administrateur système et non plus par Windows Update, et il m’indique que des mises à jour sont disponibles. Là aussi je pensai qu’il récupérait ces mises à jour via mon serveur WSUS, mais idem, en allant jeter un coup d’œil dans le rapport WindowsUpdate.log, je me rend compte qu’en fait il va toujours chercher ces mises à jour sur le site http://windowsupdate.microsoft.com/
Et là si je re-exécute le WSUS-ClientDiagnosticTool, la décidément fumeuse et non fameuse ligne « Automatic Updates Service is running… » est maintenant « PASS »
_____________________________________________________
Autant vous dire que je n’y comprends plus grand chose.
Si vous ne pouvez pas m’aider, peut-être pourriez-vous au moins m’éclairer sur la façon de lancer les mises à jour sur les postes clients (Vista ou 2000 ou autre) avec le choix « Télécharger automatiquement et me notifier avant installation » configuré dans les GPO.
En vous remerciant d’avoir pris la peine de lire tout ça, je vous souhaite une bonne fin de journée ;-)