Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1446 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  36  37  38  39  40  41
Auteur Sujet :

[Tutoriel] Windows Server Update Services (WSUS)

n°177569
skoizer
tripoux et tête de veau
Posté le 06-02-2023 à 16:56:02  profilanswer
 

Reprise du message précédent :
auriez vous le même soucis sur WSUS
J'ai une maj proposé a mes postes la kb5019275  
2023-01 Aperçu de la mise à jour cumulative pour Windows 10 Version 21H2 pour les systèmes x64 (KB5019275)  
Mes pc n'arrivent pas a l'installer
Échec de l'installation sur ‎06/‎02/‎2023 - 0x800b0109
mais impossible de voir cette KB5019275 pour la voir sur mon serveur WSUS...
 
pour moi c'est plutot celle ci
2023-01 Mise à jour cumulative pour Windows 10 Version 21H2 pour les systèmes x64 (KB5022282)  


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
mood
Publicité
Posté le 06-02-2023 à 16:56:02  profilanswer
 

n°177571
renaud072
Posté le 06-02-2023 à 19:22:04  profilanswer
 

C'est normal que tu ne la trouve pas. Les aperçu ne sont jamais publiés sur wsus comme indiqué sur la page de l'historique des MAJ. Si tu la veux, il faut l’importer manuellement.

 

Ce qui est bizarre c'est pourquoi les postes la récupère... Tu as laissé l’option pour check sur WU ?


Message édité par renaud072 le 06-02-2023 à 19:22:31

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°177572
skoizer
tripoux et tête de veau
Posté le 06-02-2023 à 19:33:55  profilanswer
 

je l'ai importé mais que veux tu dire par "check WU "?
une mauvaise version de Windows 10 coché sur WSUS ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°177573
renaud072
Posté le 06-02-2023 à 19:57:54  profilanswer
 

Non, le lien dans les paramètres pour vérifier  les MAJ à partir de windows update :
https://i.imgur.com/oL3a6XD.png


Message édité par renaud072 le 06-02-2023 à 20:03:02

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°177574
Profil sup​primé
Posté le 06-02-2023 à 20:54:54  answer
 

Ca arrive de temps en temps que MS se "rate".

 

Et dernièrement, j'aurais dit décembre pas janvier, ils ont laissés "passer" des aperçu sur WSUS  :O

n°177582
renaud072
Posté le 07-02-2023 à 17:23:04  profilanswer
 

Bizarre je ne vois aucun aperçu dans la dernière synchro. Sans doute retiré.


Message édité par renaud072 le 07-02-2023 à 17:23:59

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°177613
skoizer
tripoux et tête de veau
Posté le 10-02-2023 à 08:55:07  profilanswer
 

merci pour les informations,


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°178093
methanol
111 & Rolex FeveR
Posté le 06-04-2023 à 11:58:50  profilanswer
 

Coucou, un peu HS, vous utilisez quelle solution pour déployer les softs sur vos postes clients, jusque là on faisait tout en powershell, mais ça reste de l'artisanal, je commence à regarder un peu intune, mais ça semble une belle usine à gaz


---------------
A base de popopop
n°178094
sebo777
Posté le 06-04-2023 à 13:28:12  profilanswer
 

De mon côté, j'utilise OCS Inventory.


---------------
De tous ceux qui n'ont rien à dire, les plus agréables sont ceux qui se taisent. Coluche
n°178095
methanol
111 & Rolex FeveR
Posté le 06-04-2023 à 14:32:25  profilanswer
 

Merci, j'avais testé pour l'inventaire justement cette solution, je note
 
j'ai vu en alternative également wpat


---------------
A base de popopop
mood
Publicité
Posté le 06-04-2023 à 14:32:25  profilanswer
 

n°178100
benos
petit poney___
Posté le 06-04-2023 à 19:59:10  profilanswer
 

methanol a écrit :

Coucou, un peu HS, vous utilisez quelle solution pour déployer les softs sur vos postes clients, jusque là on faisait tout en powershell, mais ça reste de l'artisanal, je commence à regarder un peu intune, mais ça semble une belle usine à gaz


 
 
Euh, c’est pas du tout une usine à gaz ? Soit c’est dispo via les store (Ms/android..), soit tu packages (8go max si la limite est tojours d’actualité) et tu affectes à tes postes …
 
Mais avant intune, on utilisait WAPT (fini la version free :o)  
 
Ils s’associent avec une solution de gestion des vulnérabilités https://cyberwatch.fr/actualite/wap [...] nologique/


---------------
:o
n°178364
sosofr
Posté le 22-05-2023 à 12:01:38  profilanswer
 

Bonjour,
 
N'ayant pas tous les fichiers pour upgrade les Windows de mon parc, j'ai surement fait une bêtise en tentant de les obtenir en ajoutant  
 
Feature packs
Pilotes
Service Pack
 
je me retrouve avec plus de 137000 MAJ dans le catalogue et WSUS plante tout le temps pour réinitialiser le nœud.
 
Après avoir décoché les classifications, j'ai tenté plein de script et autres actions pour revenir à un nombre normal de MAJ, mais je reste à 130000 avec une base qui fait plus de 7GO...
 
Y a t'il un moyen de retrouver une base plus saine sans tout reprendre à 0 ?  
 
Merci

n°178365
Profil sup​primé
Posté le 22-05-2023 à 13:11:16  answer
 

Salut,

 


C'est l'astuce pour les pilotes :

 

https://www.urtech.ca/2023/03/solve [...] ivers/amp/

 

Ils ont peut-être d'autres articles dédié aux autres classifications mais c'est la même idée.

Message cité 1 fois
Message édité par Profil supprimé le 22-05-2023 à 13:11:51
n°178366
sosofr
Posté le 24-05-2023 à 12:07:35  profilanswer
 


 
D'accord, merci.

n°178367
sosofr
Posté le 24-05-2023 à 12:09:30  profilanswer
 

En rapport avec ma question précédente :
 
Pourquoi dans WSUS, je n'ai pas toutes les MAJ (principalement les upgrade de Windows) nécessaires pour mettre à jour le parc ?
 
Il es relativement lourd et quasi impossible pour nous de devoir régulièrement désactiver la GPO WSUS pour que les machines aillent prendre les fichiers manquants directement sur les serveur de MS.
 
Merci

n°178368
Je@nb
Modérateur
Kindly give dime
Posté le 24-05-2023 à 12:23:21  profilanswer
 

Quelle version de WSUS ?
Et tu as mis quoi en classifications ?


Message édité par Je@nb le 24-05-2023 à 12:26:09
n°178369
Profil sup​primé
Posté le 24-05-2023 à 14:02:42  answer
 

Comme ça, tu n'as pas dû approuver toutes les mises à jours requises.
Tu as les icônes de remplacement sur la console pour t'aider.
Sinon comme dit jeanb, voir les classifications mais tu semblais en avoir plus qu'il en faut  :O

n°178370
nebulios
Posté le 24-05-2023 à 14:43:10  profilanswer
 

Jamais synchroniser les pilotes en masse.
Tu as fait des règles d'approbation automatiques au moins ?

n°178371
sosofr
Posté le 24-05-2023 à 15:04:27  profilanswer
 

Merci de vos retours.
 
1- Version de WSUS : Sur un Serveur Widows Server 2012 R2 WSUS 6.3
 
2 - Classifications :  
 
Ensemble de MAJ
MAJ Critique
MAJ Sécu
MAJ
MAJ definitions
Upgrade
 
3- pas de règles d'approbation auto : Tout est fait à la main, mais j'ai bien validé toutes les dernières versions disponibles, *sur notre WSUS*,  de versions de Windows 10 diverses et variées (1607 1703 1709 1809 20H 21H 22H) qui sont proposés, et c'est bien là le problème, elles ne sont pas toutes là...  
 

n°178372
nebulios
Posté le 24-05-2023 à 15:08:17  profilanswer
 

Aucune raison de faire ça à la main. Laisse WSUS, il fait ça mieux qu'un humain.

n°178373
sosofr
Posté le 24-05-2023 à 15:28:03  profilanswer
 

Mon responsable Info ne veux pas valider les dernières maj au cas où elles présentent un bug. donc il demande validation à la main.

n°178375
Je@nb
Modérateur
Kindly give dime
Posté le 24-05-2023 à 16:27:43  profilanswer
 

Sur Windows 2012 R2 tu as ça à faire https://support.microsoft.com/en-us [...] 78339f598a
 
Pense à migrer aussi parce qu'en octobre il y a plus de maj pour 2012 R2...
Et regarde aussi peut être les produits s'il t'en manque pas

n°178377
nebulios
Posté le 24-05-2023 à 18:55:31  profilanswer
 

sosofr a écrit :

Mon responsable Info ne veux pas valider les dernières maj au cas où elles présentent un bug. donc il demande validation à la main.


Ca n'a rien à voir. Ce n'est pas parce que tu valides les mises à jour qu'elles seront proposées au postes de travail. Ce sont tes GPO qui vont définir ça.
Et oui ils te manquent sûrement des SSU/KB obligatoires/conf sur ton WSUS qui expliquent tous tes problèmes.
Au point où tu en es, remonter un serveur WSUS neuf te fera perdre moins de temps.

n°178381
sosofr
Posté le 25-05-2023 à 11:09:58  profilanswer
 

@Je@nb pour le fichier, j'ai 'la mise à jour en s'applique pas à votre ordinateur.
 
Après, je précise que des MAJ jusqu'à 22h2 j'en ai sur le serveur, mais pas toute.
 
Nebulios : Le problème de remonter un serveur est de tout retélécharger, on est limité à 2mb/s en DL, ca va être très long.
 
De toute façon, je ne vais pas avoir le choix, le tips pour vider la base des drivers, elle fonctionne si tu peux charger la liste dans l'interface de WSUS pour les refuser, hors là, systématiquement, l'interface plante quand je lui demande de charger la liste...
 
Je suis coincée.


Message édité par sosofr le 25-05-2023 à 11:10:43
n°178382
sosofr
Posté le 25-05-2023 à 12:34:21  profilanswer
 

nebulios a écrit :


 
Et oui ils te manquent sûrement des SSU/KB obligatoires/conf sur ton WSUS qui expliquent tous tes problèmes.


 
Peux-tu me donner plus de précisions, tu parles des mise à jour que WSUS propose ou de WSUS et le W12 qui l'héberge ?
 
Merci

n°178384
sosofr
Posté le 25-05-2023 à 17:24:25  profilanswer
 

Besoin d'aide urgente : J'ai voulu avancer un peu et suivi un post d'ici, j'ai voulu activer les .esd en suivant ce lien : https://support.microsoft.com/en-us [...] requisites
 
et depuis que j'ai fais : "C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing
 
WSUS est HS complètement

n°178391
sosofr
Posté le 26-05-2023 à 11:00:16  profilanswer
 

Au final, vu le délire, j'ai tout désinstaller et je repars de 0 comme vous l'avez suggéré précédemment.

n°178392
nebulios
Posté le 26-05-2023 à 18:15:08  profilanswer
 

sosofr a écrit :


 
Peux-tu me donner plus de précisions, tu parles des mise à jour que WSUS propose ou de WSUS et le W12 qui l'héberge ?
 
Merci


Les deux.
Déjà, commencer par monter un WSUS sur un OS récent (2019 mini). Tu le mets à jour avant d'installer le rôle WSUS.
Puis tu créés les règles d'approbation automatique, et tu le laisses gérer l'obsolescence des mises à jour. Et pas besoin des mises à jour Windows 10 avant 1903 (autant réinstaller la machine, ça va plus vite).Tu pourras nettoyer la base et optimiser les perfs via script après.

n°178402
sosofr
Posté le 01-06-2023 à 09:54:36  profilanswer
 

nebulios a écrit :


Les deux.
Déjà, commencer par monter un WSUS sur un OS récent (2019 mini). Tu le mets à jour avant d'installer le rôle WSUS.
Puis tu créés les règles d'approbation automatique, et tu le laisses gérer l'obsolescence des mises à jour. Et pas besoin des mises à jour Windows 10 avant 1903 (autant réinstaller la machine, ça va plus vite).Tu pourras nettoyer la base et optimiser les perfs via script après.


 
Bonjour,
 
Merci de ta réponse,
 
Je suis repartie de 0,
 
Pas sur du 2019 car on a pas, j'ai du rester sur 2012
 
si je laisse une machine sur les serveurs MS upgrade live elle se met à jour avec  
KB5026958 et KB5023435 mais encore une fois, WSUS ne me les propose pas :(
 
 

n°178404
nebulios
Posté le 01-06-2023 à 12:39:01  profilanswer
 

Tu n'auras pas tout ce qu'il faut avec un 2012 r2. L'OS est en fin sde vie dans quelques mois, il faut migrer.

n°178785
frenchieis​verige
Nej, men HEJSAN!
Posté le 10-08-2023 à 15:46:12  profilanswer
 

nebulios a écrit :


Les deux.
Déjà, commencer par monter un WSUS sur un OS récent (2019 mini). Tu le mets à jour avant d'installer le rôle WSUS.
Puis tu créés les règles d'approbation automatique, et tu le laisses gérer l'obsolescence des mises à jour. Et pas besoin des mises à jour Windows 10 avant 1903 (autant réinstaller la machine, ça va plus vite).Tu pourras nettoyer la base et optimiser les perfs via script après.


:hello:  
Je remonte le sujet car je dois aussi migrer un WSUS qui tourne sous 2012r2. Quand tu parles d'optimiser les perfs, tu parles de ça : https://learn.microsoft.com/en-us/p [...] 5(v=ws.10) ?


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°178795
nebulios
Posté le 11-08-2023 à 11:32:19  profilanswer
 

Ça, et les options intégrées à la console WSUS.

n°178798
renaud072
Posté le 11-08-2023 à 13:55:08  profilanswer
 

:hello:  
 
Je remets également au propre mon WSUS après avoir découvert, avec un certain désarroi, la fin du endpoint pour WSUS 3.0 SP2.  
 
J'ai tenté de le ramener à la vie avec un proxy, mais il veut définitivement pas (le certificat ne lui plait pas d'après la console). Pourtant la navigation web fonctionne sans erreur. Je n'arrive pas à comprendre pourquoi ça coince... bref, ça m'a pris le chou  :o  L'erreur est WebException: La connexion sous-jacente a été fermée : Impossible d'établir une relation de confiance pour le canal sécurisé SSL/TLS. ---> System.Security.Authentication.AuthenticationException: Le certificat distant n'est pas valide selon la procédure de validation. Si ça parle à quelqu'un...
 
Je suis donc reparti sur un 2016, dans un premier temps synchronisé avec le 2008 R2 pour récupérer ce que j'avais déjà. Puis j'ai complété la liste avec 7/8.1/Server 2008 R2/server 2012 R2.  
 
Et là vient la question sur les MAJ à garder : normalement les rollup contiennent : sécurité/qualité/IE, donc je dois pouvoir refuser toutes les "security only", mais j'ai un doute jusqu'à quelle date je peux le faire sans en éliminer au passage. Je crois que ça a commencé lorsque 7 est passé en mode rollup, donc à partir de 2016 soit la KB3192391 ? Tout ce qui est antérieur et non remplacé est à garder ? Bien que j'ai un doute sur les plus vieilles, notamment celles pré-SP1, qui n'ont pas été remplacées par celui-ci.
 
J'imagine que c'est pareil pour 8.1 avec la KB3192392 ?
 
Thanks  :jap:  
 


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°178799
nebulios
Posté le 11-08-2023 à 21:19:52  profilanswer
 

Mais c'est dans un cadre pro tout ça ? Où c'est du bidouillage@home ?

n°178800
Je@nb
Modérateur
Kindly give dime
Posté le 11-08-2023 à 21:26:29  profilanswer
 

Je crois que la question est vite répondue :o

n°178801
renaud072
Posté le 12-08-2023 à 02:46:19  profilanswer
 

Oui, j'ai un windows server chez moi et je pense pas être le seul. C'est interdit ? Non.
 
Donc, c'est possible d'avoir une discussion sérieuse ou pas ?


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°178802
nebulios
Posté le 12-08-2023 à 10:41:14  profilanswer
 

Qelle genre de discussion sérieuse veux-tu avoir sur la mise à jour d'un OS client qui n'en a plus, d'un OS serveur qui n'en a plus, d'un autre qui arrive en fin de support et dont la licence semble tombée du camion ? Avec une gestion de la précédence artisanale quand l'appli permet de le faire automatiquement, et un import de données depuis un WSUS non supporté ?
Pose plutôt tes questions sur le sous-form SoHo, ici c'est la section pro, pour les vrais pro.

n°178803
renaud072
Posté le 12-08-2023 à 15:58:34  profilanswer
 

Poster en section SoHo, je veux bien, mais est-ce que j'aurais plus de réponses là bas ? J'en doute.

 

Quant au projet, mon but est de faire un wsus d'archives pour tous les windows non supportés (qui d'ailleurs pourrait intéresser du monde ici, vu la galère que c'est de réinstaller les MAJ sur les vieux systèmes, sans compter la manie de MS à supprimer les MAJ des serveurs quand bon lui semble... (j'ai encore en travers celles du download center en 2020).

 

Concernant les règles d'approbations, c'est justement un problème, puisque qu'il ne fait qu'approuver toutes les MAJ qui ne sont pas remplacées, donc il va forcément me télécharger celles de secu only et IE depuis 2016, qui font doublon avec les cumulatives où tout est intégré, j'ai pas raison ? Je veux garder une base la plus clean et légère possible, ça prend déjà bien assez de place...

 

La sync du 2016 sur le 2008 R2 s'est très bien passée. C'est plutôt quand je suis revenu sur windows update, que j'ai eu un petit moment de stress avec des nouvelles MAJ qui étaient introuvables. Corrigé par un nouveau passage dans l'assistant de conf.


Message édité par renaud072 le 12-08-2023 à 16:01:09

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°178804
Je@nb
Modérateur
Kindly give dime
Posté le 12-08-2023 à 16:09:57  profilanswer
 

Bah franchement en 2023 j'ai pas envie de me casser le cul à réfléchir/me remémorer de ce genre de problématiques du passé, il y a déjà assez de trucs à gérer.
Après tant mieux si tu trouves de gus prêts à t'aider

n°178805
renaud072
Posté le 12-08-2023 à 16:51:12  profilanswer
 

Et encore ce que je vous demande là, c'est rien.  
 
Il y un projet en route pour faire revivre les premières versions de Windows Update (3.1/4/5 principalement) pour pouvoir remettre à jour du 95/98/NT4 et ça fonctionne déjà en partie. Un boulot titanesque.


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°178806
Profil sup​primé
Posté le 12-08-2023 à 17:05:09  answer
 

Mais il sert à quoi ce projet ?  [:transparency]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
-=Installation automatisée de Windows 2000-XP-2003=-Serveur SUS Windows Update
Plus de sujets relatifs à : [Tutoriel] Windows Server Update Services (WSUS)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR