Configuration & Exploitation WSUS
Une fois Wsus installé sur votre serveur il faut se rendre sur la page d'administration du serveur : http://VotreServeurWsus/wsusadmin où http://VotreServeurWsus:8530/wsusadmin en fonction de la configuration IIS effectuée lors de l'installation.
Prémière Connexion :
|
|
|---|
![]()


La première opération a effectuée est la configuration du serveur pour la synchronisation avec le serveur Windows Update
Configuration de la Synchronisation :


Options de Synchronisation :
Ces options vous permet de configurer la synchronisation avec le serveur Windows Update chez Microsoft.
Planification :

La planification vous permet de scheduler le téléchargement des mises à jour, idéalement il faut faire ce téléchargement la nuit pour ne pas perturber la bande passante en journée
Produits et classifications :

Les produits :

Classifications des mises à jour :


![]()
![]()
![]()
![]()
![]()
![]()

Serveur Proxy :

Configuration du proxy pour accéder au téléchargement des mises à jour. Il est possible d'utiliser un utilsateur du domaine.
Source de la mise à jour :

Le serveur WSUS n'étant pas chaîné il faut choisir l'option : Synchroniser à partir de Microsoft Update
Si on souhaite le chaîner un autre serveur Wsus : il faut choisir l'option Synchroniser à partir d'un serveur Windows Server Update Services en amont et renseigner le nom de celui-ci
Fichiers et langues des mises à jour :


Fichiers de la mise à jour :
Nous avons choisit de stocker les fichiers des mises à jour localement sur le serveur et de télécharger les mises à jour lorsque celles-ci sont approuvées.
Langues :
Uniquement l'Anglais et le Français sont téléchargées car nous n'avons pas d'autres langues en exploitation.
Tâches :

- Fin de la configuration des Options de Synchronisation -
|
|
|---|
Options d'approbation automatique :
Mises à jour :

Lors de l'installation : Approuver automatiquement les mises à jour à détecter d'après la règle suivante : est coché, il faut donc le décocher
Révisions des mises à jour :

Lors de l'installation : Approuver automatiquement la dernière révision de la mise à jour est coché par défaut, il faut choisir Continuer à utiliser la révision précédente et approuver manuellement la nouvelle révision de la mise à jour .
Mises à jour de Windows Server Update Services :

Lors de l'installation : Approuver automatiquement les mises à jour WSUS est coché, il faut la décocher.
- Fin Options d'approbation automatique -
Options des ordinateurs :
Avec Wsus il est possible de gérer les groupes soit avec les GPO d'Active Directory où de déplacer à la main les stations :

Nous avons choisit : Utiliser la stratégie du groupe ou les paramètres des Registres des ordinateurs
Exemple :
GPO : SUS - Production Stations

Téléchargement automatique et installation planifiée tous les jours à 1h du matin.
Configuration du serveur WSUS
Configuration du groupes WSUS
Le reboot automatique après l'installation de mises à jour est désactivé
Toutes les heures les stations se connectent sur le serveur pour vérifier si de nouvelles mises à jour sont disponibles.
- FIN Options des ordinateurs -
Création d'un groupe :

Pour la synchronisation des groupes avec les groupes crées ci-dessous il faut : les déclarer .



- FIN création Groupes -
Mise à jour :

Une fois les mises à jour téléchargées et les groupes crées, il faut appliquer les mises à jour:
Une fois les mises à jour téléchargées et les groupes crées, il faut appliquer les mises à jour:
Pour approuver une ou plusieurs mises à jour, il faut :
![]()


le status
passe automatiquement à Installer, il faut mettre non approuveé
Il faut également mettre en non approuvée pour tous les autres groupes, où la mise à jour n'est pas nécessaire.
- FIN Mises à Jour -
Les Rapports :
Il est possible d'afficher les rapport ci-dessous :