Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1702 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  24  25  26  ..  36  37  38  39  40  41
Auteur Sujet :

[Tutoriel] Windows Server Update Services (WSUS)

n°146782
-Poison-
Arrière garde HFRienne
Posté le 24-05-2017 à 15:46:17  profilanswer
 

Reprise du message précédent :
Elles sont déjà en refusées mais ne disparaissent pas de la liste des MAJ "refusées" même après un clean.


---------------
2 + 2 = 5
mood
Publicité
Posté le 24-05-2017 à 15:46:17  profilanswer
 

n°146784
nebulios
Posté le 24-05-2017 à 15:49:02  profilanswer
 

monmien a écrit :

Bon j'en suis rendu au marabout...
 
J'ai un Wsus 4 sur un 2012R2 et 24 postes (21 en W10 (1511/1607/1703) et 3 en 8.1).
 
Sur 3 W10 je reste sur "Rapport non émis", ca marche pour les autres pas pour eux, 3 pcs different, un de dev, un de bureautique et un du SAV.
 
J'ai écumer Wuauclt, fait des reset des registe, supprimer SoftwareDistribution, utiliser le .cab de réparation de Microsoft, virer le parefeu, rien n'y fait...
 
Le Wsus est bien accessible des postes pourtant.
 
Je sèche.
 
Si quelqu'un a une piste...
 
Ma dernière idée va être de passer la 1703 dessus des fois qu'il y'aurait un truc bancale quelque part.
 
 
 
 


 
1) Vu tes manips il y a pas mal de chances que tu as bousillé la couche Windows de tes clients. Pousse proprement tes paramètres WSUS par une GPO pour commencer.
 
2) Vérifie que ton WSUS soit complètement à jour, c'est indispensable pour déployer du Windows 10
 
3) Vérifie que tu sélectionnes les bonnes versions de WSUS
 
4) Regarde les logs des clients avant de bidouiller

n°146785
nebulios
Posté le 24-05-2017 à 15:49:48  profilanswer
 

-Poison- a écrit :

Elles sont déjà en refusées mais ne disparaissent pas de la liste des MAJ "refusées" même après un clean.


Décris précisément tes manips et ta config.

n°146786
-Poison-
Arrière garde HFRienne
Posté le 24-05-2017 à 15:55:00  profilanswer
 

Là j'ai les MAJ que j'aimerais voir disparaitre de ma liste
http://reho.st/medium/self/eece54618e2f5118a3c77a60c3a434b78e4e07d2.jpg

 

Pour le nettoyage j'utilise l’outil fourni avec le WSUS mais il ne va supprimer physiquement que les MAJ qui sont passés du status "approuvées" à "refusées" enfin je pense...
http://reho.st/medium/self/d426ec4d797ff808ca4c7949be1941144a4b1e21.jpg

 

Qu'entends-tu par "ma config" ?

Message cité 2 fois
Message édité par -Poison- le 24-05-2017 à 15:55:21

---------------
2 + 2 = 5
n°146791
monmien
Ouais mais non
Posté le 24-05-2017 à 16:33:08  profilanswer
 

nebulios a écrit :


 
1) Vu tes manips il y a pas mal de chances que tu as bousillé la couche Windows de tes clients. Pousse proprement tes paramètres WSUS par une GPO pour commencer.
 
2) Vérifie que ton WSUS soit complètement à jour, c'est indispensable pour déployer du Windows 10
 
3) Vérifie que tu sélectionnes les bonnes versions de WSUS
 
4) Regarde les logs des clients avant de bidouiller


 
En fait c'etait du au fait que mon WsusContent était sur un disque Iscsi (nas synology)...
Sur le Wsus a priori tout était ok, mais j'avais une erreur accès Http 401, j'ai vérifié mes droits tout était ok, j'ai juste fait un wsutil movecontent sur un répertoire local et tout c'est débloqué...
 
Les autres postes étaient aussi bloqué mais a 100% du coup on ne voyait pas qu'ils étaient coincé aussi.
 
 

n°146792
nebulios
Posté le 24-05-2017 à 16:54:38  profilanswer
 

-Poison- a écrit :

Là j'ai les MAJ que j'aimerais voir disparaitre de ma liste  
http://reho.st/medium/self/eece546 [...] 4e07d2.jpg
 
Qu'entends-tu par "ma config" ?


Ca c'est l'historique, tu ne pourras pas le virer sans attaquer directement la base SQL (ce qui est extrêmement déconseillé), ou en supprimant les produits correspondants (WSUS ne fait pas de différences entre les SKU et les architectures). Et il n'y a pas d'intérêt à le virer de toute façon, c'est seulement informatif. Vérifie quand même que ton WSUS respecte la conf par défaut, à savoir qu'il ne télécharge que les mises à jour approuvées.

n°146793
-Poison-
Arrière garde HFRienne
Posté le 24-05-2017 à 17:12:15  profilanswer
 

Ok donc je laisse comme ça :)
 
Autre question, sur mes postes client quand je lance un ClientDiag j'ai ça comme résultat. Pareil j'ai un peu cherché sur le net pas trouvé grand chose.... (clients W10 Pro). Je reçois bien les MAJ de mon WSUS... Je ne sais pas ce que ce message d'erreur implique.
 
http://reho.st/self/e6984090bcdf3092c08e72dad49243c0d0695173.jpg


---------------
2 + 2 = 5
n°146797
nebulios
Posté le 24-05-2017 à 18:20:07  profilanswer
 

Fais plutôt un Get-WindowsUpdateLog sur un Windows 10

n°146798
com21
Modérateur
real men don't click
Posté le 24-05-2017 à 18:57:52  profilanswer
 

clientdiag ne marche pas sous win10


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°146799
frede94
PCF et LFI = EG
Posté le 24-05-2017 à 19:37:56  profilanswer
 

-Poison- a écrit :

Là j'ai les MAJ que j'aimerais voir disparaitre de ma liste  
http://reho.st/medium/self/eece546 [...] 4e07d2.jpg


 
Un conseil en passant : dans les vues "mises à jour", tu devrais ajouter la vue "upgrades".  "Upgrades" c'est ce que j'ai dans mon wsus EN. Je ne sais pas si en FR ils ont gardé le même mot.
Quoi qu'il en soit le fait d'ajouter cette vue te permettra de naviguer plus vite dans les kb d'upgrade.
 
 
 


---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
mood
Publicité
Posté le 24-05-2017 à 19:37:56  profilanswer
 

n°146852
-Poison-
Arrière garde HFRienne
Posté le 29-05-2017 à 11:07:21  profilanswer
 

-Poison- a écrit :

Du coup j'ai une nouvelle erreur avec l'update 1703
 
http://reho.st/self/31bf89ae3fef85 [...] 3bb7bb.jpg
 
Elle s'est bien téléchargé sur ma machine mais l'installation ne veut pas se faire. J'ai la même erreur sur un autre poste.
J'ai un peu cherché sur le net mais j'ai pas trouvé grand chose :/
 
Ça parle à quelqu'un ?  
 


 
Quelqu'un aurait une idée ?  
 
J'ai fait quelques recherches et je suis tombé sur ce forum : https://community.spiceworks.com/to [...] fff?page=2
On y retrouve un lien menant à : https://support.microsoft.com/en-us [...] using-wsus
 
Avec comme info  
 

Citation :

This problem occurs if the Windows 10 Version 1607 update is encrypted but does not appear as encrypted in the WSUS Database. The problem may occur if the updates are synced before you apply KB3159706.


 
Serait-il possible que ça soit valable pour l'upgrade 1703 ?
Le fameux KB3159706 n'est pas installé sur mon serveur. Lorsque je l'installe, la console WSUS ne charge plus rien et voici le message que j'ai :  
http://reho.st/self/7d806181d4f596c162bc8800919fdc2b93b085bc.png
 
Bien sur, quand je clique sur "Réinitialiser le noeud du serveur" rien ne se passe.
 
Edit : Apparemment y'a des manip post installation à faire https://support.microsoft.com/en-us [...] er-2012-r2


Message édité par -Poison- le 29-05-2017 à 11:21:30

---------------
2 + 2 = 5
n°146867
matteu
Posté le 29-05-2017 à 14:13:03  profilanswer
 

En effet, si tu l'as installé sans faire le postinstallation c'est normal.
Il y a un postservicing à lancer.
Cette kb fou en vrac le wsus xD mais est nécessaire pour les w10 ^^


---------------
Mon Feedback---Mes ventes
n°146873
-Poison-
Arrière garde HFRienne
Posté le 29-05-2017 à 15:59:27  profilanswer
 

matteu a écrit :

En effet, si tu l'as installé sans faire le postinstallation c'est normal.
Il y a un postservicing à lancer.
Cette kb fou en vrac le wsus xD mais est nécessaire pour les w10 ^^

 

C'est à dire ?

 

Moi j'ai installé le KB + post installation + modif du fichier web.config.

 

Edit : tu parles de ça : "C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing   ?


Message édité par -Poison- le 29-05-2017 à 15:59:59

---------------
2 + 2 = 5
n°146878
-Poison-
Arrière garde HFRienne
Posté le 29-05-2017 à 16:57:36  profilanswer
 

Bon et bien même avec le kb l'installation sur le poste client ne fonctionne pas. J'ai toujours l'erreur 0x8000ffff
 
J'avais, après l'installation du KB, supprimé l'upgrade sur le serveur, supprimé l'upgrade sur ma machine et relancé le tout...
 
Je vois pas trop ce que je peux faire de plus.


---------------
2 + 2 = 5
n°146929
Scaramanga​-007
Posté le 30-05-2017 à 13:49:08  profilanswer
 

Tu peux aller voir dans gestionnaire de serveur => roles > Serveurs WSUS > Evenements
 
Ici il met quelques infos et peut être des erreurs sur le non démarrage du service "Update Services" car à mon avis il n'est pas démarré !
Ou vérifier si IIS fonctionne correctement.
 
 
 
Moi j'ai un autre soucis concernant Windows 10.
Sur le serveur maître (Windows 2012R2). Il télécharge bien les upgrades (creator) mais par contre sur les serveurs en aval (Win 2008R2 uniquement, pas de soucis sur les 2012R2). Elle tourne en boucle et forcement consomme de la bande passante  :fou:  
Le fichier arrive pourtant à bien tout télécharger 4964.08 mo mais ca bloque je ne sais ou.
 
Sur le Win 2008 R2, je suis je pense dans la version maximale de wsus : 3.2.7600.274.
 
Si ce problème est déjà arrivé ca m’intéresse car la je bloque  :o

n°146950
dims
if it ain't brocken, mod it !
Posté le 30-05-2017 à 16:18:34  profilanswer
 

pour déployer les update win10, il faut un WSUS4 a minima.
ça ne tournera donc pas sur un 2008 ou n'importe quel server en WSUS3.X
de ce que j'ai compris, les fichiers ne sont pas organisés d'une manière que WSUS3 comprend => plante et relance le download.


Message édité par dims le 30-05-2017 à 16:19:27
n°146951
nebulios
Posté le 30-05-2017 à 17:06:57  profilanswer
 

Scaramanga-007 a écrit :


 
Si ce problème est déjà arrivé ca m’intéresse car la je bloque  :o


 
Lis la liste des prérequis sur Technet avant de déployer des applis au petit bonheur la chance...

n°146955
Scaramanga​-007
Posté le 30-05-2017 à 17:56:54  profilanswer
 

J'y suis pas non plus aller à l'arrache mais puisque les postes Win 10 remontaient correctement après l'application d'un KB sur le serveur.
 
Il restait les mises à jour de fonctionnalité qui bloquait et j’espérais contourner le problème.
 
C'est en recherchant que j'ai vu que ça allait être impossible et vous le me confirmer  :D  
 

n°146957
matteu
Posté le 30-05-2017 à 18:58:22  profilanswer
 

Le seul lien à connaitre pour déployer du windows 10 :
https://docs.microsoft.com/en-us/wi [...] dates-wsus
(pour le trouver attention c'est pas très facile : aller sur google et faire "wsus windows 10" )

 

Non aller plus sérieusement, c'est juste pénible parce que j'ai un nombre de client impressionant qui m'ont appelé pour ce sujet la parce qu'ils sont pas foutu de rechercher comment on fait quelque chose avant de le faire :s


Message édité par matteu le 30-05-2017 à 18:59:31

---------------
Mon Feedback---Mes ventes
n°147010
Scaramanga​-007
Posté le 31-05-2017 à 15:23:26  profilanswer
 

Merci d'avoir passer quelques minutes de votre précieux temps.
Je ne suis pas expert Windows server ni certifié.
 
Ajouter à cela que l'outil WSUS n''est vraiment super intuitif, surtout quand on l’intègre dans une infra fonctionnelle et qu'on vient rajouter des nouvelles version d'OS (WIn 10) qui se retrouve à son tour incompatible avec des anciens systèmes serveurs.
 
Pas de ma faute si les ingénieurs Microsoft n’affiche pas un message simple de non compatibilité et qu'a la place cela génère une boucle  :ange:  
 
On voit bien ou Microsoft veut mener ces clients ... SCCM (€€€€€€).

n°147011
Je@nb
Modérateur
Kindly give dime
Posté le 31-05-2017 à 15:36:14  profilanswer
 

n'importe quoi [:rofl]

n°147022
nebulios
Posté le 31-05-2017 à 16:38:06  profilanswer
 

WSUS c'est un des produits d'entreprise les plus simples à prendre en main et à maintenir qui soit, je ne pense pas que le souci se trouve côté logiciel :/

n°147025
matteu
Posté le 31-05-2017 à 18:17:05  profilanswer
 

de plus sccm ok et alors ? on peut en parler si tu veux les prerequis sont les memes pour la gestion des windows 10.
de plus pour gerer les mises a jour avec sccm il faut bien installer le role wsus qui lui servira notament pour le catalogue


---------------
Mon Feedback---Mes ventes
n°147046
-Poison-
Arrière garde HFRienne
Posté le 01-06-2017 à 15:48:43  profilanswer
 

Je reviens à la charge avec mon problème de MAJ (erreur 0x800ffff)
 
Je suis tombé là dessus https://support.microsoft.com/en-us [...] using-wsus
 
J'aimerais faire cette étape mais je sais pas où la faire

Citation :

select TotalResults = Count(*)
from tbFile
where (IsEncrypted = 1 and DecryptionKey is NULL) or (FileName like '%14393%.esd' and IsEncrypted = 0)


 
Je n'ai pas installé de serveur SQL ou quoi que ça soit d'autre sur mon serveur.


---------------
2 + 2 = 5
n°147047
Je@nb
Modérateur
Kindly give dime
Posté le 01-06-2017 à 16:02:05  profilanswer
 

c'est pas parce que toi tu n'as pas installé sql serveur que le setup de wsus n'en a pas installé un. Donc en fn de ta version de windows, soit un sql express, soit WID.
Suffit de se connecter à la BDD via les outils de management sql sur ton poste ou sur le serveur lui même (à installer si pas présent donc)

n°147049
nebulios
Posté le 01-06-2017 à 16:08:28  profilanswer
 

Je pense que tu devrais plutôt refaire un WSUS propre.
 
- tu installes un Windows 2012 R2, tu le patches à fond
- tu installes un SQL Express 2014 que tu patches à fond (plus facile à maintenir que la base WID)
- tu installes le rôle WSUS, tu le patches à fond + actions post servicing
- tu configures ton WSUS et tu tentes une première synchro
- tu configures une GPO WSUS que tu déploies sur un échantillon de postes de test et tu regardes le résultat

n°147057
frede94
PCF et LFI = EG
Posté le 01-06-2017 à 22:09:10  profilanswer
 

Pourquoi pas un Windows Server 2016 ?


---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
n°147058
webmail-75​000
Posté le 01-06-2017 à 22:16:16  profilanswer
 

faut voir s'il a la licence !


---------------

n°147070
Je@nb
Modérateur
Kindly give dime
Posté le 02-06-2017 à 09:14:33  profilanswer
 

webmail-75000 a écrit :

faut voir s'il a la licence !


Et les cal

n°147071
webmail-75​000
Posté le 02-06-2017 à 09:27:15  profilanswer
 

oui mais les cal il doit déjà les avoir, elles ne servent pas que pour le WSUS...


---------------

n°147072
Je@nb
Modérateur
Kindly give dime
Posté le 02-06-2017 à 09:30:41  profilanswer
 

webmail-75000 a écrit :

oui mais les cal il doit déjà les avoir, elles ne servent pas que pour le WSUS...


Je partais dans l'hypothèse que c'était son premier 2016 dans un parc de 2012 ou autre.

n°147078
matteu
Posté le 02-06-2017 à 13:43:39  profilanswer
 

les cals sont dependabtes de l os ?
t as un parc 2012 t as pas de sa tu passes en 2016 faut racheter les cals aussi ?
a merde en effet mieux vaut avoir une sa aujourd hui


---------------
Mon Feedback---Mes ventes
n°147083
webmail-75​000
Posté le 02-06-2017 à 13:58:22  profilanswer
 

je ne suis pas persuadé que les cals 2012 n'aillent pas avec le 2016, on a un parc composé de 2008R2/2012R2 ici et je pense que les cal ne sont pas dépendant de la version de l'os server... mais pas sur !


---------------

n°147084
Je@nb
Modérateur
Kindly give dime
Posté le 02-06-2017 à 14:14:48  profilanswer
 

Biensur que oui lol, et ce depuis toujours.
Si tu as des cal 2012 tu as le droits d'utiliser toutes les versions jusqu'à 2012 R2. Si MS a sorti les R2 (2008 R2, 2012 R2) c'est entre autre pour pas avoir à racheter des CAL tous les 3 ans.

 

https://community.hpe.com/t5/L-Aven [...] TFWALpuLU4 pour infos.

 

Faut des CAL 2016 dès le moment où tu ajoutes un serveur 2016 dans ton parc.


Message édité par Je@nb le 02-06-2017 à 14:15:21
n°147193
caracole
Posté le 09-06-2017 à 14:37:55  profilanswer
 

Hello, j'ai installé un serveur WSUS (Win2012R2) mais j'ai l'impression que les postes clients ne font pas de mises à jour et je ne trouve pas comment le vérifier.

 

Sur un client, ici on pourrait se dire que tout va bien :
http://reho.st/medium/self/eba51d05a6a0087f1d5b0743804b9caa2f32c52a.png

 

Mais si on regarde MAJ les plus récentes (apparemment rien de plus récent que le 30 juin 2016)  :
http://reho.st/medium/self/519a8227912eb37b17d661ea4db479698b64e6b8.png

 

J'ai pourtant ça dans l'historique des MAJ (mais que du Defender&Co.) :
http://reho.st/medium/self/fca3cf11a6210536e491958ecc480dc9ff2c0e1a.png

 

Donc c'est plutôt contradictoire...

 

Le rapport sur WSUS du même client :

 

GPO utilisée :
http://reho.st/medium/self/ffcbdc74b951f71e70cba917c9fc0a09c42e885e.png

 

Je n'ai pas compris "autoriser le ciblage côté client". Ça vient sûrement de là...
Dans la doc que j'ai suivie http://www.supinfo.com/articles/si [...] es-travail, le type crée un UO où il déplace tous les postes qui utiliseront WSUS, ce qui est impossible pour moi ici...

 

Quand j'exécute wuauclt sur le poste (et quoi que j'écrive derrière), je n'ai aucun retour - ni erreur ni rien.
http://reho.st/medium/self/7f43ccf90d8fd15eb567d4e71dcb92fb568828a5.png

 

gpresult /v rend deux lignes (c'est "normal" ça?) :
http://reho.st/medium/self/b45f6f09e8fa524be90f485613943e1536866ac3.png

 

Merci pour votre aide.

Message cité 1 fois
Message édité par caracole le 09-06-2017 à 16:04:14

---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
n°147195
Bocal83
Posté le 09-06-2017 à 15:19:20  profilanswer
 

T'a fait une GPO spécifiant le serveur WSUS et tu l'a bien appliqué sur tes serveurs ?

n°147196
caracole
Posté le 09-06-2017 à 15:25:43  profilanswer
 

J'ai bien une GPO qui spécifie mon serveur WSUS appliquée sur des UO où il y a les postes clients (pas de serveur pour l'instant).
 
T'as des idées du comportement de wuauclt?


---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
n°147197
nebulios
Posté le 09-06-2017 à 15:29:46  profilanswer
 

C'est normal, c'est justement le ciblage client une option dans la console WSUS qui indique comment les postes remontent dans WSUS (par GPO ou manuellement).
 
Et c'est dans ta GPO que tu configures le planning et le mode d'installation.
 
Edit: le comportement de wuauclt c'est normal oui.

Message cité 2 fois
Message édité par nebulios le 09-06-2017 à 16:16:17
n°147198
caracole
Posté le 09-06-2017 à 15:30:24  profilanswer
 

Est-ce que ce screen confirme que WSUS n'a strictement rien installé ?
http://reho.st/medium/self/428389bc7422634405912897de8d8b76ba83bd82.png


---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
n°147199
nebulios
Posté le 09-06-2017 à 15:31:14  profilanswer
 

C'est comme le Port-Salut :o

n°147200
caracole
Posté le 09-06-2017 à 15:31:27  profilanswer
 

nebulios a écrit :

C'est normal, c'est justement le ciblage client qui indique comment les postes remontent dans WSUS (par GPO ou manuellement).

 

Et c'est dans ta GPO que tu configures le planning et le mode d'installation.

 

Edit: le comportement de wuauclt c'est normal oui.


Mais j'ai les postes dans WSUS. Ils sont remontés et je les ai ensuite assignés à des groupes créés manuellement.


Message édité par caracole le 09-06-2017 à 15:32:24

---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  24  25  26  ..  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
-=Installation automatisée de Windows 2000-XP-2003=-Serveur SUS Windows Update
Plus de sujets relatifs à : [Tutoriel] Windows Server Update Services (WSUS)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR