finiderire a écrit :
Tutoriel de mise en place d'un serveur WSUS, basé sur une configuration sans domaine.
Objectif/Explication : quand on possède plusieurs machines, les mettre à jour représente un certain temps. Les mises à jour sont normalement effectuées à partir d'un serveur de Microsoft, donc par Internet. Un serveur WSUS remplace ce serveur Microsoft : il télécharge les mises à jour sur le serveur Microsoft puis toute autre machine ayant besoin d'une mise à jour s'adressera au serveur WSUS plutot qu'au serveur Microsoft. Cela permet donc deux choses : le gain en bande passante vers Internet de son réseau local (il n'y a plus qu'une seule machine qui doit contacter le serveur Microsoft régulièrement) et un moyen de gestion centralisé du déploiement des mises à jour.
Système d'exploitation de la machine serveur : Windows Server 2003 Standard Edition Service Pack 1
Quantité de RAM : 768 mo
Configuration réseau du serveur : appartient au groupe de travail Groupe1
Système d'exploitation de la machine cliente : Windows XP Edition Professionnelle Service Pack 2
Configuration réseau du client : appartient au groupe de travail Groupe2
Comptes utilisateurs du client : Administrateur protégé par mot de passe, Invité désactivé
Quantité de RAM : 256 mo
Sommaire:
A.Installer IIS v6.0 (Serveur)
B.télécharger WSUS (Serveur)
C.Configurer la synchronisation (Serveur)
D.Configurer les approbations (Serveur)
E.Télécharger les mises à jour : WindowsUpdate.Microsoft.com -> Votre serveur WSUS (Serveur)
F.Mettre en place la relation Client/Serveur (Client)
G.Regarder les ordinateurs ajoutés (Serveur)
H.Configurer un client pour qu'il aille chercher les mises à jour (Client)
I.Forcer la mise en place d'une mise à jour (Serveur)
J.Dépannage
K.Informations
A.Installer IIS 6.0 (Serveur)
Objectif/Explication : ce composant est nécessaire à l'installation de WSUS et malgré tout indépendant (son installation n'est pas proposée par l'installeur de WSUS)
"demarrer"
"paramètres"
"panneau de configuration"
"ajout/suppression de programmes"
"ajouter ou supprimer des composants windows"
"serveur d'application"
tout cocher
"ok"
B.télécharger WSUS (Serveur)
http://www.microsoft.com/windowsse [...] /wsus.mspx
cliquer sur "here" dans le deuxième paragraphe
suivre les instructions
faire une installation avec les options par défaut
C.Configurer la synchronisation (Serveur)
"demarrer"
"executer"
"http://<nom du serveur WSUS>/WSUSAdmin/"
"ok"
"Options"
"Options de synchronisation"
Cocher la case Synchroniser manuellement (ce paramètre pourra être modifié plus tard une fois le bon fonctionnement établi)
Dans la zone Produits et classification,Produits
"Modifier..."
Choisir la liste des produits microsoft dont WSUS devra géréer les mises à jour
Dans la zone Produits et classification,Classifications des mises à jour
"Modifier..."
Choisir les types de mises à jour que le serveur WSUS devra gérer
Serveur Proxy : Uniquement pour ceux dont l'accès à internet passe par un proxy
cocher la case 'Utiliser un serveur proxy (...)'
Taper le nom du proxy, le port du proxy, éventuellement l'authentification
Source de la mise à jour
Si vous n'avez pas de serveur WSUS maître déjà installé : cocher la case "Synchroniser à partir de Microsoft Update"
Si vous avez un serveurs WSUS maître déjà installé : cocher la case "Synchroniser à partir d'un serveur Windows Server Update Services en amont :", taper le nom du serveur, le numéro de port
D.Configurer les approbations (Serveur)
Objectif/Explication : Une mise à jour comprend 2 parties, un fichier descriptif de la mise à jour et le fichier patch en lui même. Quand la synchronisation a lieu, en fonction de la configuration des approbations, le serveur WSUS téléchargera uniquement des descriptifs ou le descriptif et le patch si le patch a été approuvé.
Ici, la configuration fait en sorte d'approuver le fait de détecter la présence de tous les types de patchs sur chaque ordinateur mais n'approuve automatiquement pour installation que les mises à jour critiques et mises à jour de la sécurité.
"demarrer"
"executer"
"http://<nom du serveur WSUS>/WSUSAdmin/"
"ok"
"Options"
"Options d'approbation automatique"
cocher la case "approuver automatiquement les mises à jour à détecter d'après la règle suivante :"
cliquer sur le premier bouton "Ajouter/Supprimer des classifications..."
cocher toutes les cases
"ok"
//on vient de choisir d'effectuer une détection de la présence pour tous les types de mise à jour
cliquer sur le premier bouton "Ajouter/Supprimer des groupes d'ordinateurs..."
cocher toutes les cases
"ok"
//on vient de choisir d'effectuer la détection sur tous les ordinateurs
cocher la case "approuver automatiquement les mises à jour à installer d'après la règle suivante :"
cliquer sur le deuxième bouton "Ajouter/Supprimer des classifications..."
cocher les cases "Mise à jour critique" et "Mise à jour de sécurité"
"ok"
//on vient de choisir de demander l'installation des mises à jour critiques et de sécurité sans que l'administrateur du serveur WSUS n'ai à les approuver
cliquer sur le deuxieme bouton "Ajouter/Supprimer des groupes d'ordinateurs"
cocher toutes les cases
"ok"
//on vient de choisir d'installer les mises à jour critique et de sécurité automatiquement sur tous les ordinateurs
cocher la case "approuver automatiquement la derniere révision de la mise à jour" pour approuver automatiquement une mise à jour dont on possédait une ancienne version
cocher la case "approuver automatiquement les mises à jour WSUS" pour mettre à jour WSUS automatiquement
"enregistrer les paramètres"
"ok"
E.Télécharger les mises à jour : WindowsUpdate.Microsoft.com -> Votre serveur WSUS (Serveur)
Objectif/Explication : le serveur WSUS a été configuré donc il sait quoi télécharger, et quoi en faire (niveau approbation), lancant donc le téléchargement
"demarrer"
"executer"
"http://<nom du serveur WSUS>/WSUSAdmin/"
"ok"
"Accueil"
"Synchroniser maintenant"
Attendre..longtemps la première fois
F.Mettre en place la relation Client/Serveur (Client)
Objectif/Explication : pour le moment, le serveur est configuré et il possède des mises à jour, mais personne à en faire profiter. On va donc ajouter des ordinateurs dans la page d'administration de WSUS.
telecharger Software Update Service Utility ici : http://www.nextwish.org/geek.php?page=susutil
C'est un fichier .zip
Décompresser le fichier sur la machine cliente
clic droit sur le fichier nwutil.exe "créer un raccourci" pour créer un raccourci
clic droit sur le raccourci
"propriétés"
rajouter le nom du serveur à la fin de la ligne "chemin", donc derrière nwutil.exe
exemple : c:\dossier\nwutil.exe serveurwsus
"ok" pour valider le changement
double cliquer sur le raccourci, une fenetre de commande se lance et manipule le client automatic update du client pour le forcer à communiquer au serveur WSUS dans les dix prochaines minutes
attendre 10 minutes (chronometre FreeWatch sur telecharger.com pour ceux qui ne voudraient pas perdre une seconde )
G.Regarder les ordinateurs ajoutés (Serveur)
Objectif/Explication : on vient d'ajouter une ou plusieurs machines à la page d'administration de WSUS, on va maintenant voir les mises à jour les concernant
"demarrer"
"executer"
"http://<nom du serveur>/WSUSAdmin"
"ok"
"rapport"
"etat des ordinateurs"
cocher toutes les cases sauf "non applicable"
"appliquer"
attendre
"+" devant le nom du pc pour voir la liste des mises à jours concernant l'ordinateur
H.Configurer un client pour qu'il aille chercher les mises à jour (Client)
Objectif/Explication : le but est de récupérer sur un client une icone dans la barre des taches du type "des mises à jours sont pretes a etre installées"
"demarrer"
"executer"
"gpedit.msc"
à gauche,
"strategie ordinateur local"
"configuration de l'ordinateur"
"modeles d'administration"
"composants windows"
"windows update"
à droite,
"Ne pas afficher l'option Installer les mises à jours et éteindre dans la boite de dialogue(..)"
cocher la case "désactivé"
"parametre suivant"
(ne pas modifier l'option par defaut (...)) cocher la case "desactivé"
"parametre suivant"
(configuration des mises a jour auto)
"activé"
"3-Telecharger et notifier pour l'installation"
// ce parametre impose d'etre un administrateur local sur la machine pour voir les mises à jour, pour qu'un simple utilisateur puisse voir les mises à jour se faire, il faut utiliser le 4-, une fois que le bon fonctionnement est établi
"Tous les jours"
// on a parametré le jour de l'installation qui ne prendra effet qu'avec l'option 4-
"16:00" // on a paramétré l'heure de l'installation qui ne prendra effet qu'avec l'option 4-
"parametre suivant"
(specifier l'emplacement intranet du serveur)
"activé"
"http://<nom de votre serveur>" dans les 2 cases
"parametre suivant"
(ciblage coté client)
"activé"
"<nom du groupe d'ordinateurs dans lequel vous souhaitez voir le client dans WSUS>"
"parametre suivant"
(replanifier les installations planifiees)
"activé"
"1"
"parametre suivant"
(pas de redemarrage planifié)
"activé"
"parametre suivant"
(frequence de detection)
"1"
// le délai réel appliqué est un délai aléatoire compris entre 80% du délai indiqué et 100% du délai indiqué. Ici 1 heure le temps d'établir le bon fonctionnement, ensuite, rallonger ce délai
"parametre suivant"
(autoriser l'installation immediate(...))
"activé" pour installer sans le savoir les petits correctifs de sécurité "parametre suivant"
(delai de redemarrage=
"1"
"parametre suivant"
(redemander un redemarrage)
"active"
"1"
"parametre suivant"
(autoriser les non administrateurs a recevoir les notifications de mises a jour)
"active"
// non testé car seul un utilisateur admin existe sur la machine cliente de test
"ok" pour sortir des parametres
"fichier"
"quitter" pour fermer "strategie de groupe"
I.Forcer la mise en place d'une mise à jour (Serveur)
Objectif/Explication : Pour tester le bon fonctionnement, on peux configurer une approbation de sorte de lui imposer une date butoire pour son installation sur un client
"demarrer"
"executer"
"http://<nom du serveur>/WSUSAdmin"
"mises a jour"
Approbation : choisir "Installer"
"appliquer"
//on vient de filtrer la vue en affichant uniquement celles dont on a approuvé l'installation
cliquer sur une mise à jour
en bas, "Details", lire "Peut nécessiter l'intervention de l'utilisateur :", vérifier "Non"
si c'est "oui", l'échéance peut ne pas fonctionner à cause d'une licence à valider ou autre.
en bas, "Etat :", lire "Etat du fichier d'installation", vérifier "Pret pour l'installation"
si c'est autres chose, la mise à jour ne pourra a priori pas être installée
"modifier l'approbation"
"Aucune" derriere "Echeance"
cocher "Installer les mises a jour avant la date et heure (...)
choisir la date (pour le forcing utiliser la date du jour meme)
choisir l'heure (pour le forcing utiliser l'heure courante + 1 heure)(non testé avec un délai plus court)
"ok"
J.Dépannage (Serveur)
*En cas de suppression accidentelle d'un groupe d'ordinateurs, au prochain contact avec le serveur WSUS, les clients appartenant au groupe supprimé seront placés dans le groupe "Ordinateurs non affectés"
K.Informations
*Le server WSUS n'est pas inclut dans Windows Server 2003 SP1 ou R2
*Le client WSUS est inclut dans Windows Server 2003 et R2
*Le client de SUS doit mettre à jour BITS en BITS 2.0 avant de pouvoir utiliser WSUS
*Si vous installer WSUS sur un serveur faisant tourner SUS, le serveur aura pour adresse http://<nom du sevreur>:8350, c'est-à-dire WSUS sur un site Web IIS customisé, par opposition au site Web IIS par défaut http://<nom du serveur>:80 où SUS sera toujours accessible
en fonction des commentaires & questions j'editerai ce léger tutorial
@lpf
-=Finiderire=-
NB:une commande permettrait de forcer le contact WSUS/Client mais je ne l'ai pas testée
"demarrer"
"executer"
"cmd"
wuauclt.exe /detectnow
|