WSUS ' Windows Server Update Services '

WSUS : Windows Server Update Services

small logo

Configuration & Exploitation WSUS

Une fois Wsus installé sur votre serveur il faut se rendre sur la page d'administration du serveur : http://VotreServeurWsus/wsusadmin où http://VotreServeurWsus:8530/wsusadmin en fonction de la configuration IIS effectuée lors de l'installation.

Prémière Connexion :

 

 

La première opération a effectuée est la configuration du serveur pour la synchronisation avec le serveur Windows Update

Configuration de la Synchronisation :

 

 

Options de Synchronisation :

Ces options vous permet de configurer la synchronisation avec le serveur Windows Update chez Microsoft.

Planification :

La planification vous permet de scheduler le téléchargement des mises à jour, idéalement il faut faire ce téléchargement la nuit pour ne pas perturber la bande passante en journée

Produits et classifications :

Les produits :

Classifications des mises à jour :

Serveur Proxy :

Configuration du proxy pour accéder au téléchargement des mises à jour. Il est possible d'utiliser un utilsateur du domaine.

Source de la mise à jour :

Le serveur WSUS n'étant pas chaîné il faut choisir l'option : Synchroniser à partir de Microsoft Update

Si on souhaite le chaîner un autre serveur Wsus : il faut choisir l'option Synchroniser à partir d'un serveur Windows Server Update Services en amont et renseigner le nom de celui-ci

Fichiers et langues des mises à jour :

Fichiers de la mise à jour :

Nous avons choisit de stocker les fichiers des mises à jour localement sur le serveur et de télécharger les mises à jour lorsque celles-ci sont approuvées.

Langues :

Uniquement l'Anglais et le Français sont téléchargées car nous n'avons pas d'autres langues en exploitation.

Tâches :

- Fin de la configuration des Options de Synchronisation -

 

 

Options d'approbation automatique :

Mises à jour :

Lors de l'installation : Approuver automatiquement les mises à jour à détecter d'après la règle suivante : est coché, il faut donc le décocher

Révisions des mises à jour :

Lors de l'installation : Approuver automatiquement la dernière révision de la mise à jour est coché par défaut, il faut choisir Continuer à utiliser la révision précédente et approuver manuellement la nouvelle révision de la mise à jour .

Mises à jour de Windows Server Update Services :

Lors de l'installation : Approuver automatiquement les mises à jour WSUS est coché, il faut la décocher.

- Fin Options d'approbation automatique -

 

Options des ordinateurs :

Avec Wsus il est possible de gérer les groupes soit avec les GPO d'Active Directory où de déplacer à la main les stations :

Nous avons choisit : Utiliser la stratégie du groupe ou les paramètres des Registres des ordinateurs

Exemple :

GPO : SUS - Production Stations

 

Téléchargement automatique et installation planifiée tous les jours à 1h du matin.

Configuration du serveur WSUS

Configuration du groupes WSUS

Le reboot automatique après l'installation de mises à jour est désactivé

Toutes les heures les stations se connectent sur le serveur pour vérifier si de nouvelles mises à jour sont disponibles.

- FIN Options des ordinateurs -

 

Création d'un groupe :

Pour la synchronisation des groupes avec les groupes crées ci-dessous il faut : les déclarer .

 

 

- FIN création Groupes -

Mise à jour :

Une fois les mises à jour téléchargées et les groupes crées, il faut appliquer les mises à jour:

Une fois les mises à jour téléchargées et les groupes crées, il faut appliquer les mises à jour:

 Pour approuver une ou plusieurs mises à jour, il faut :

Puis approuver la mise à jour pour le groupe souhaité.

le status passe automatiquement à Installer, il faut mettre non approuveé

 

 

Il faut également mettre en non approuvée pour tous les autres groupes, où la mise à jour n'est pas nécessaire.

- FIN Mises à Jour -

 

Les Rapports :

Il est possible d'afficher les rapport ci-dessous :

 

 

 

 

© www.wsus.tk by aide webmaster