Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1643 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Mise à jour à la chaine des machines : WSUS comme solution ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mise à jour à la chaine des machines : WSUS comme solution ?

n°31717
Falconpage
HFR Powered since 1998
Posté le 27-01-2008 à 11:11:36  profilanswer
 

Bonjour,
 
Je vais dans les semaines qui viennent préparer des dizaines de machine (modèles non identiques), j'ai pensé monter un contrôleur de domaine 2003 avec WSUS3 pour déployer les mises à jour sans passer par la case Windows Update n'ayant malheureusement qu'un accès web limité à 100 ko/s :
 
- intégration à mon domaine "maintenance"
- WSUS met à jour la machine
- je retire la machine du domaine et je nettoie le compte ordinateur dans l'AD.
 
 
-> cette solution vous semble correcte ?

mood
Publicité
Posté le 27-01-2008 à 11:11:36  profilanswer
 

n°31729
vrobaina
Hecho a Mano
Posté le 27-01-2008 à 17:03:05  profilanswer
 

Tout à fait,  cela va fonctionner.
 
Mais pourquoi veux-tu arreter de gerer tes machines avec un domaine ?.
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°31730
Je@nb
Modérateur
Kindly give dime
Posté le 27-01-2008 à 17:19:40  profilanswer
 

Tu peux aussi faire du WSUS sans être dans un domaine hein.
 
Suffit de configurer les local policy (ou d'exécuter un .reg)
Par exemple :


[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\]
"WUServer"="http://monserveurwsus.local"
"WUStatusServer"="http://monserveurwsus.local"
 
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU\]
"AUOptions"=dword:00000002 <<<< ça faut le modifier en fn de ce que tu veux comme option dans (genre dl auto et install auto, dl et notifier pour installer andco, une recherche google de donne les bons code (ou via les fichiers adm)
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"RescheduleWaitTime"=dword:00000005
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000000
"UseWUServer"=dword:00000001


 
Tu peux personnaliser les autres options comme tu veux
Après tu reboot ou tu fait un wuauclt /detectnow et ça doit passer je pense

n°31734
Falconpage
HFR Powered since 1998
Posté le 27-01-2008 à 20:38:27  profilanswer
 

Merci pour vos réponses :
 
- les machines sont pour des clients, pas pour notre réseau interne : donc on ne va pas les laisser sur notre domaine ;)
 
- la solution sans domaine, j'ai vu en effet (merci d'ailleurs pour les détails que tu as fourni :jap:), mais on ne va pas l'utiliser pour la même raison : vu que l'on ne va pas laissé la machine chez nous ça va pas faire riche si Windows Update ne fonctionne plus à cause de cette policy :)
 
Merci pour vos réponses :)

n°31735
Je@nb
Modérateur
Kindly give dime
Posté le 27-01-2008 à 21:01:10  profilanswer
 

Bah c'est pas dûr, tu met le reg pour configurer wsus, tu fais tes maj et après tu fais le reg inverse (en sauvegardant la ruche HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\ par exemple et en la restaurant après).
 
Comme ça tu as tes machines updatés et elles font à nouveau appel à WU chez le client

n°31736
duncan mac​ leod
Ja wohl Herr Kolonel......
Posté le 27-01-2008 à 21:23:12  profilanswer
 

sinon pour éviter touts ca télécharge ca WUD http://wud.jcarle.com/
 
avec les maj et tu crée un fichier bat avec les paramétres silencieux et ca roule sans se casser la tete avec un WSUS

n°31737
Falconpage
HFR Powered since 1998
Posté le 27-01-2008 à 21:37:38  profilanswer
 

Je@nb : oui en effet :D :D  Un ptit gpedit.msc aussi permet d'atteindre les réglages et de tout passer en "non configuré" :)
Je vais faire des tests je te tiens au courant des résultats :)  Le .reg me semble la solution idéale en effet.

 

duncan mac leod : j'ai le serveur et franchement WSUS c'est super simple à utiliser, une fois en place et paramétré ça marche tout seul.
Ta solution fonctionne aussi parfaitement mais ce n'est pas la solution que je retiens pour l'instant : merci pour ce lien, je le garde bien au chaud pour des CD Nlite bien préparés :jap:


Message édité par Falconpage le 27-01-2008 à 21:40:24
n°34813
l'infofou
Posté le 20-03-2008 à 11:50:17  profilanswer
 

Bonjour
 
Je viens de tester le .reg
 
Mais je n arrive pas a le faire monter dans le serveur rien ne se passe connaisse vous se problème
 
Voila le reg que j ai fait  
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"ElevateNonAdmins"=dword:00000001
"WUServer"="http://wsus"
"WUStatusServer"="http://wsus"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"AutoInstallMinorUpdates"=dword:00000001
"UseWUServer"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003

n°34860
Falconpage
HFR Powered since 1998
Posté le 20-03-2008 à 20:26:15  profilanswer
 

Ton serveur SUS écoute sur le port 80 ?
 
Télécharge l'outil de diagnostic, décompresses et utilises ClientDiag.exe .
-> ça test les paramètre et la communication avec le serveur
 
Après la procédure normale à suivre pour inscrire le serveur WSUS :
 
1- net stop wuauserv (arrêt du service de mise à jour automatique)
2- enregistrer les paramètres dans la base de registre
3- net start wuauserv (démarrage du service de mise à jour automatique)
4- wuauclt /detectnow (forcage de la détection des mises à jour auprès du serveur SUS)
 
-> commande à utiliser après chaque reboot afin d'éviter le délai des 24h si on veut porter à 100 % les mises à jour du PC client en quelques minutes :)


Message édité par Falconpage le 20-03-2008 à 20:34:28
n°34861
l'infofou
Posté le 20-03-2008 à 20:31:31  profilanswer
 

oui merci te ta reponse j ai trouver un truc sa a l aire de marche voila les .reg
Windows Registry Editor Version 5.00  
 
 
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\]  
"WUServer"="http://10.196.140.23"  
"WUStatusServer"="http://10.196.140.23"  
 
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU\]  
"AUOptions"=dword:00000002
"NoAutoRebootWithLoggedOnUsers"=dword:00000001  
"NoAutoUpdate"=dword:00000000  
"RescheduleWaitTime"=dword:00000005  
"ScheduledInstallDay"=dword:00000000  
"ScheduledInstallTime"=dword:00000000  
"UseWUServer"=dword:00000001  
 
Windows Registry Editor Version 5.00  
 
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU\]  
"NoAUAsDefaultShutdownOption"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000d
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000016
"AutoInstallMinorUpdates"=dword:00000001
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootWarningTimeout"=dword:0000001e
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:0000001e
"IncludeRecommendedUpdates"=dword:00000001
"AUPowerManagement"=dword:00000001
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"ElevateNonAdmins"=dword:00000001
"AcceptTrustedPublisherCerts"=dword:00000001
si je mette les 3 ensemble sa ne marche pas je suis obliger de tout mettre separement
 
en tout ca merci
 
 
 
 

mood
Publicité
Posté le 20-03-2008 à 20:31:31  profilanswer
 

n°34862
Falconpage
HFR Powered since 1998
Posté le 20-03-2008 à 20:35:19  profilanswer
 

Je te laisse lire l'édition de mon post au dessus ;) :)

n°34863
l'infofou
Posté le 20-03-2008 à 21:00:09  profilanswer
 

Merci sa marche nikel..... ahh mon chef vas etre heureux merci

n°36728
Falconpage
HFR Powered since 1998
Posté le 22-04-2008 à 22:51:12  profilanswer
 

Un ptit mot pour vous dire que ça marche du tonnerre pour mettre à jour mes machines à la chaine !
 
Un ptit coup de "wuauclt /detectnow" à chaque reboot jusqu'à que toutes les mises à jour soient installées :)
 
Un vrai plaisir à utiliser : suffit de nettoyer les machines qui font que passer dans la base.

n°38130
chrisdig51
Posté le 23-05-2008 à 17:41:26  profilanswer
 

slt a tous,
 
je suis dans le meme cas que vous, j'ai mis en place un serveur WSUS sans AD  
 
par contre lorsque j'execute le scipt les resultat sont pris en compte dans la base de registre mais  quand je vais voir dans gpedit.msc il n'y a aucune modiification et mon client ne s'accroche pas au serveur alors que si je fais les modifications a la main via gpedit.msc cela fonctionne
 
pouvez vous m'aider svp?

n°38133
chrisdig51
Posté le 23-05-2008 à 17:44:38  profilanswer
 

voici mon script pour info
 
 
 
Windows Registry Editor Version 5.00
 
 
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate]
 
"ElevateNonAdmins"=dword:00000001
"WUServer"="http://update"
"WUStatusServer"="http://update"
"TargetGroupEnabled"=REG_dword:00000001
"TargetGroup"="Test"
 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000001
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000001
"ScheduledInstallTime"=dword:00000001
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"NoAUAsDefaultShutdownOption"=dword:00000001
"NoAUShutdownOption"=dword:00000001
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootWarningTimeout"=dword:0000000f
"RebootRelaunchTimeoutEnabled"=dword:00000001
"UseWUServer"=REG_dword:00000001
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:0000001e
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000017
 

n°38134
El Kokott
Le respect c'est la vie.
Posté le 23-05-2008 à 17:47:43  profilanswer
 

Tes machines sont-elles dans un domaine ? Si oui, tes GPOs surclasseront ta stratégie locale.

n°38136
chrisdig51
Posté le 23-05-2008 à 17:51:03  profilanswer
 

non je ne suis pas dans un domaine justement

n°38152
Falconpage
HFR Powered since 1998
Posté le 24-05-2008 à 09:47:35  profilanswer
 

Et en executant l'utilitaire d'analayse ? Tu as quelque chose ?  
 
Voir ce post : http://forum.hardware.fr/forum2.ph [...] s=0#t34860


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Mise à jour à la chaine des machines : WSUS comme solution ?

 

Sujets relatifs
mise à jour des DNS et ADRecherche solution pro de partage web de fichiers
Besoin d'aide au choix d'une solution de BackupSolution de secours pour serveur dedie
Serveur WSUS, quel OS choisir??[Sauvegarde] Quelques questions.Solution NTBACKUP
divers pbs wsus 3Solution Double-Take
Besoin d'aide pour une architecture réseau 
Plus de sujets relatifs à : Mise à jour à la chaine des machines : WSUS comme solution ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR