Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1133 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  35  36  37  38  39  40  41
Auteur Sujet :

[Tutoriel] Windows Server Update Services (WSUS)

n°171940
methanol
111 & Rolex FeveR
Posté le 25-11-2020 à 11:09:19  profilanswer
 

Reprise du message précédent :
j'ai installé un nouveau wsus en 2019, au lieu de l'actuel en 2012.
 
j'ai copier/coller la GPO et changé l'adresse (nom du serveur), les ordinateurs de test remontent bien dans la console wsus, ils font bien les rapports, mais ne check jamais si de nouvelles MAJ et donc ne les installent pas.
 
par contre si je vais sur les postes et je clique sur windows update, ils check et insallent ...
 
je ne vois pas le délire
 
https://image.noelshack.com/fichier [...] ture01.jpg  
 
faut il les réinitilliser en ligne de commande ? wuauclt /resetauthorization /detectnow
 
 [:ane-trav:3]  


---------------
A base de popopop
mood
Publicité
Posté le 25-11-2020 à 11:09:19  profilanswer
 

n°171947
Matteu
Posté le 25-11-2020 à 17:44:54  profilanswer
 

Bonjour
 
Je serai tres interesse si quelqu un voulait bien fournir sa config gpo pour wsus fonctionnelle avec la gestion des reboots des postes et la desactivation du dual scan.
Ca devient tres galere je trouve a gerer les mises a jour clients via wsus avec le nombre de gpo presentes maintenant....
Je prefere tellement sccm...


---------------
Mon Feedback---Mes ventes
n°171948
nebulios
Posté le 25-11-2020 à 17:51:55  profilanswer
 

methanol a écrit :

j'ai installé un nouveau wsus en 2019, au lieu de l'actuel en 2012.
 
j'ai copier/coller la GPO et changé l'adresse (nom du serveur), les ordinateurs de test remontent bien dans la console wsus, ils font bien les rapports, mais ne check jamais si de nouvelles MAJ et donc ne les installent pas.
 
par contre si je vais sur les postes et je clique sur windows update, ils check et insallent ...
 
je ne vois pas le délire
 
https://image.noelshack.com/fichier [...] ture01.jpg
 
faut il les réinitilliser en ligne de commande ? wuauclt /resetauthorization /detectnow
 
 [:ane-trav:3]  


Tu as configuré ton serveur correctement ? Tu as activé les approbations automatiques ? L'inventaire des machines via GPO ? Ton serveur parvient à télécharger les mises à jour ?

n°171952
methanol
111 & Rolex FeveR
Posté le 26-11-2020 à 06:25:34  profilanswer
 

Normalement oui en tout cas pas vu de grosses différences avec le 2012
J’approuve à la main et les maj nécessaires on bien été approuvées  
Yes  
Et yes  
 
Bref je vais voir aujourd’hui ce qu’il en est et chercher si nécessaire


---------------
A base de popopop
n°171972
com21
Modérateur
real men don't click
Posté le 27-11-2020 à 17:46:41  profilanswer
 

test sur un poste  d'effacer dans la bdr le susid :
 
https://gallery.technet.microsoft.c [...] n-2e26d1b0
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°172107
methanol
111 & Rolex FeveR
Posté le 07-12-2020 à 09:15:15  profilanswer
 

Dites j'ai du mal à comprendre
 
le 3 décembre il y a eu une nouvelle version du package upgrade vers 20h2, je ne trouve pas ce qu'il apporte de plus, est ce la correction du problème concernant les disques nvme ?
 
 
 


---------------
A base de popopop
n°172108
Profil sup​primé
Posté le 07-12-2020 à 09:18:03  answer
 

C'est la 3ème version de l'upgrade 20H2.
Il doit sûrement corriger des problèmes pour passer cette build, ça arrive pour toutes les versions sans avoir réellement de détails.
 
Si c'est passé avec l'ancienne, tant mieux, il est maintenant préférable d'activer la nouvelle pour les futurs mises à jour.

n°172109
methanol
111 & Rolex FeveR
Posté le 07-12-2020 à 09:25:10  profilanswer
 

Ok merci, oui j'ai 30% des pc portables en erreur car le bug des disques nvme ...
 
je teste pour voir sur une petite plage d'ordinateurs


---------------
A base de popopop
n°172137
Matteu
Posté le 09-12-2020 à 08:26:56  profilanswer
 

Je retente au cas ou...
Est ce que certains ont la possibilite de partager les gpos qui sont utiliser pour la conf wsus ?
La gestion des heures d install / du reboot / de l optimisation de livraison sont des parametres pas toujours simple a mettre en place j ai l impression.
J en oublue certainement.


---------------
Mon Feedback---Mes ventes
n°172138
nebulios
Posté le 09-12-2020 à 09:19:34  profilanswer
 

Tout dépend de ce que tu veux avoir comme résultat. Et quel OS tu as derrière, les paramètres peuvent beaucoup changer entre les différentes versions d'OS.
Il faudrait que tu sois plus précis.

mood
Publicité
Posté le 09-12-2020 à 09:19:34  profilanswer
 

n°172160
Matteu
Posté le 10-12-2020 à 07:57:47  profilanswer
 

Le besoin que je vois sur la plupart des clients que j ai aujourd hui :
Os w10/2016+
Empecher le poste d aller sur internet telecharger quoi que  ce soit (pilote, feature on demand...)
S assurer que le redemarrage a bien lieu quand on le souhaite  
La partie DO pour les sites distants me semble interessante :)
 
Et cerise sur le gateau : pour ceux qui utilisent sccm, est ce qu ils parametre des choses via gpo?


---------------
Mon Feedback---Mes ventes
n°172267
nebulios
Posté le 15-12-2020 à 14:39:38  profilanswer
 

Pour SCCM tu configures généralement tout dans SCCM. Ou à la rigueur, tout dans les GPO, mais le mix est une très mauvaise idée.
 
Pour les serveurs en full auto:
 
Always automatically restart at the scheduled time : Enabled
Configure Automatic Updates : Enabled - 4 - Every week
 
-> l'option 7 est intéressante pour faire du Full Manuel sur les serveurs
 
Specify Intranet Microsoft update service location  : Enabled (alias vers le serveur WSUS)
Enabled client-side targeting : Enabled
 
Pour les postes de travail, les options vont pas mal varier en fonction des builds de Windows 10.
 
Tu as une option "Do not include drivers with Windows Updates" pour les pilotes, et une option "Select when Preview Build and Feature Updates are received" dans Windows Update\Windows Update for Business

n°172569
QOTSA76
Posté le 19-01-2021 à 11:22:46  profilanswer
 

Bonjour,  
 
Une petite question :
 
J'ai des ordinateurs qui sont rattaché via GPO à un serveur WSUS.
 
Si je ne souhaite plus que ces postes aillent récupérer leurs mises à jour sur ce serveur mais via le fonctionnement normal en autonome via windows update.
 
La suppression de la GPO est-elle suffisante ?
 
Merci

n°172585
com21
Modérateur
real men don't click
Posté le 20-01-2021 à 15:17:38  profilanswer
 

non la suppression de la gpo ne va pas reset les informations dans la bdr sur les postes.
 
Donc soit faire une gpo qui annulent la conf
Soit, sur les postes, clean la bdr :
 
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate
 
 
 
En powershell :
 
Stop-Service -Name wuauserv
 
Remove-Item HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate -Recurse
 
Start-Service -name wuauserv


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°172595
Matteu
Posté le 20-01-2021 à 17:40:14  profilanswer
 
n°172598
nebulios
Posté le 20-01-2021 à 17:48:04  profilanswer
 

Tu créés et tu lies une GPO avec des paramètres différents. Le coup du script Powershell c'est dégueulasse et casse-guele.

n°172610
QOTSA76
Posté le 21-01-2021 à 11:06:36  profilanswer
 

Merci pour vos retours, c'est plus clair  :jap:

n°173175
isanaud
Posté le 02-03-2021 à 09:37:31  profilanswer
 

J'ai un parc modeste de 250 machines mais mour la troisieme fois en 5 ans, la base de mon serveur WSUS est tombée.
J'ai tenté le script de reindexation mais ca n'a pas marché.
Le fichier SUSDB.mdf faisait 10Go  [:no_code]  
 
J'ai donc supprimé le service pour le reinstaller.
J'arrive de nouveau à la question de la sélection des mises à jour
Je ne sais que choisir pour les mises à jour de mes OS windows 10:
https://img.super-h.fr/images/06deb1de5ba4a0f05bd9538489e46623.png
https://img.super-h.fr/images/57ee61c06c6dbbba0d8be0bd9ac9b3f1.png
 
Que me conseilleriez vous de cocher, mon parc est composé de windows 10 1909,2004 et 20H2 ?


Message édité par isanaud le 02-03-2021 à 09:38:40
n°173176
nebulios
Posté le 02-03-2021 à 09:55:43  profilanswer
 

Ca dépend, tu comptes uniformiser tes versions de Windows 10 rapidement ou non ?

n°173177
isanaud
Posté le 02-03-2021 à 10:02:27  profilanswer
 

oui, je souhaite avoir au max deux version, une version de prod et une de test avent la migration

n°173179
Spardhas
Posté le 02-03-2021 à 11:33:28  profilanswer
 

Windows 10 et Windows 10 1903 and later.
Le premier te permet d'avoir toutes les version en dessous de la 1903, l'autre te permet d'avoir toutes celles au dessus.

n°173180
nebulios
Posté le 02-03-2021 à 11:47:29  profilanswer
 

Elle très (trop) ancienne. Prends Vibranium (upgrade and servicing drivers) and later comme baseline et mets à niveau les machines qui le nécessitent petit à petit.

n°173181
nnwldx
Posté le 02-03-2021 à 12:55:00  profilanswer
 

C'est pas top qu'ils aient mis Vibranium comme nom, c'est pas très clair.
Cela aurait été plus lisible qu'ils restent sur du 20h1 ou 2004.

n°173192
com21
Modérateur
real men don't click
Posté le 02-03-2021 à 21:55:00  profilanswer
 

Tiens ça me rappelle un truc au boulot sur le lequel je suis en guerre, différents noms sont utilisés pour le même truc.
 
En gros :
Nom de la machine vmware  / nom de la machine / nom dns     que des noms différents.
Et bonus, parfois sur l'outil de supervision c'est encore un autre nom.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°173276
QOTSA76
Posté le 08-03-2021 à 16:41:22  profilanswer
 

Bonjour,  
 
Concernant la classification produit "Windows 10, version 1903 and later"
 
Quelqu'un connait la taille approximative du téléchargement initial ?  
 
Microsoft indique t'il une taille sur la synchro initiale d'un produit ?  
 
Merci
 

n°173282
Profil sup​primé
Posté le 08-03-2021 à 18:19:56  answer
 

Ça dépend si tu approuves manuellement la première synchro ou si tu laisses MS géré   :D

n°173284
Je@nb
Modérateur
Kindly give dime
Posté le 08-03-2021 à 18:25:59  profilanswer
 

Téléchargements initial, qq mo parce que c'est pas le produit qui fait que tu vas télécharger les updates sauf si tu as configuré comme un goret des autoapprove :o

n°173285
QOTSA76
Posté le 08-03-2021 à 18:36:18  profilanswer
 

Dans le cas de la règle d'approbation automatique par défaut.
 
Donc téléchargement auto lors de la synchro.
 
 
 

n°173288
Je@nb
Modérateur
Kindly give dime
Posté le 08-03-2021 à 19:26:34  profilanswer
 

quel intérêt d'approuver des maj vieilles d'il y a quasi 2 ans ?
approuve que les dernières et basta

n°173289
Profil sup​primé
Posté le 08-03-2021 à 19:39:00  answer
 

Je comprends pas le projet de MS de les proposer... Quand tu es en direct vers Internet, il te laisse pas le choix...

n°173291
nebulios
Posté le 08-03-2021 à 20:08:56  profilanswer
 

QOTSA76 a écrit :

Dans le cas de la règle d'approbation automatique par défaut.
 
Donc téléchargement auto lors de la synchro.
 
 
 


Il ne faut pas l'activer celle-là. Tu créés tes propres règles personnalisées selon tes besoins.

n°173298
Spardhas
Posté le 09-03-2021 à 08:56:23  profilanswer
 

Et vous faites comment pour définir que seules les dernières seront validés ? Je n'ai pas ce critère de choix dans les règles perso.

n°173299
Je@nb
Modérateur
Kindly give dime
Posté le 09-03-2021 à 09:02:24  profilanswer
 

Tu les refuses d'abord puis tu approuvés les dernières et la tu mets en place l'autopprove (que sur des machines pilotes of course)

n°173300
HPIR40
Posté le 09-03-2021 à 09:30:46  profilanswer
 

Bonjour à tous
 
Depuis la semaine derniière je suis dans une impasse avec WSUS et je ne comprend pas ce qu'il se passe sur mes postes clients:
 
Quand je me connecte sur un poste client pour vérifier la mise à jour de Office 365 voilà les infos que j'ai sur la version en place: Microsoft 365 business 16.0.13628.20448
 
Hors la version Microsoft 365 business 16.0.13801.20266 est disponible.
 
Et là, chose étrange, certains de mes postes clients, avec la même GPO, sont en version 16.0.13628.20448 et d'autres en version 16.0.13801.20266
 
Je suis donc allé jeter un oeil dans mon serveur WSUS et voila le type d'info que je trouve en me connectant sur les infos des postes non à jour:
 
xxx1.domaine.lan
Mise à jour de Microsoft 365 Apps – Canal actuel – Version 2102 pour édition x64 (build 13801.20266)
Événement signalé à 03/03/2021 08:57 :
Installation terminée : Windows a correctement installé la mise à jour suivante :  
Mise à jour de Microsoft 365 Apps – Canal actuel – Version 2102 pour édition x64 (build 13801.20266)
 
WSUS m'indique que la version 16.0.13801.20266 est installée mais en vérifiant sur le PC je suis toujours en version 16.0.13628.20448
 
autre comportement sur un autre poste client:
 
xxx2.domaine.lan
Mise à jour de Microsoft 365 Apps – Canal actuel – Version 2102 pour édition x64 (build 13801.20266)
Événement signalé à 08/03/2021 15:01 :
Installation terminée : Windows a correctement installé la mise à jour suivante :  
Mise à jour de Microsoft 365 Apps – Canal actuel – Version 2102 pour édition x64 (build 13801.20266)
 
WSUS m'indique que la version 16.0.13801.20266 est installée mais en vérifiant sur le PC je suis toujours en version 16.0.13628.20448
Mais pire, dans les parametres windows/mise à jour et sécurité, la version 16.0.13801.20266 est bien proposé, je valide l'installation et au reboot, je suis toujours en 16.0.13628.20448 et il me propose toujours la mise à jour.
 
Je ne m'explique pas du tout ce comportement, d'autant plus que j'ai pensé à un soucis avec l'antivirus ESET, mais c'est la même version sur tous les PC, même ceux qui sont parfaitement à jour.
 
Avez vous une idée pour corriger cela?
 
Par avance merci
 
 
 
 
 

n°173306
Profil sup​primé
Posté le 09-03-2021 à 12:15:36  answer
 

https://docs.microsoft.com/fr-fr/de [...] on-manager

 

Sans SCCM, tu ne peux pas mettre à jour MS365 Apps par WSUS.

 

Tu dois passer par les CDN, etc.
Ou alors, chaque office installé peut aller les chercher en ligne directement.
Dans les 2 cas, ça peut être géré par GPO.


Message édité par Profil supprimé le 09-03-2021 à 12:16:09
n°173313
HPIR40
Posté le 09-03-2021 à 15:20:14  profilanswer
 

Donc à ce moment là autant désactiver la partie "office 365 client" qui est présente dans mon WSUS, ca ne sert donc à rien de les télécharger.
 
Bon je vais voir par la GPO en téléchargeant les admx.
 
Merci

n°173322
Je@nb
Modérateur
Kindly give dime
Posté le 09-03-2021 à 16:24:23  profilanswer
 

https://docs.microsoft.com/en-us/de [...] t-365-apps
 
Pour toi si ce qui t'intéresse c'est de limiter les flux réseaux faut que tu mettes une source local sur un fileshare et que régulièrement tu télécharges les maj.
Par contre sur des machines mobiles vaut peut être mieux laisser le CDN

n°173335
HPIR40
Posté le 09-03-2021 à 17:57:22  profilanswer
 

A la base oui, c'etait vraiment pour limiter l'utilisation de la BP d'autant plus que l'on avait que 8Mo synchro pour 15 utilisateurs.
 
Maintenant on a 70Mo donc ca va beaucoup mieux et si en plus je peux configurer les windows pour qu'ils ne prennent qu'une petite part de la BP pour les MAJ, en effet autant passer par le CDN à ce moment là.
 
Merci

n°173340
com21
Modérateur
real men don't click
Posté le 09-03-2021 à 22:44:50  profilanswer
 

Tu veux dire 8Mbits/s  synchro  ?
 
Et sinon utiliser branchcahe  c'est pas mal pour économiser de la bande passante  
 
https://docs.microsoft.com/fr-fr/wi [...] ranchcache
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°173459
skoizer
tripoux et tête de veau
Posté le 18-03-2021 à 06:08:57  profilanswer
 

bonjour,
j'ai quelques serveurs wsus contrôlés par un serveur maitre wsus
pour gagner de la place, je cherche a faire un script en powershell pour faire un clean regulier des serveurs  
 
Invoke-WsusServerCleanup -CompressUpdates (Supprimer les mises à jour obsolètes de la base de données)
Invoke-WsusServerCleanup -DeclineExpiredUpdates (Décliner les mises à jour expirées)
Invoke-WsusServerCleanup -CleanupObsoleteUpdates (Supprimer de la base de données les fichiers de mise à jour inutilisés (allégement de la base))
Invoke-WsusServerCleanup -CleanupUnneededContentFiles (Supprimer les fichiers de mise à jour inutilisés)
 
 
qu'utilisez vous comme methode, toutes ou certaines?
si je supprime du serveur maitre les autres seront nettoyé ? (le père noël existe ? :) )
 ou faut il que je fasse un script powershell/tâche planifié sur chaque serveur ?


Message édité par skoizer le 18-03-2021 à 06:40:26

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173460
nebulios
Posté le 18-03-2021 à 08:12:42  profilanswer
 

Il faut intervenir sur chaque serveur, avec un planning bien précis. Il y avait un article très complet paru chez MS il y a un bout de temps : https://docs.microsoft.com/en-us/tr [...] ance-guide

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  35  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
-=Installation automatisée de Windows 2000-XP-2003=-Serveur SUS Windows Update
Plus de sujets relatifs à : [Tutoriel] Windows Server Update Services (WSUS)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR