Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1417 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

WSUS & Samba.

n°40703
mozvillat
Posté le 28-07-2008 à 10:21:23  profilanswer
 

Bonjour à tous,
 
Je cherche à mettre en place un serveur WSUS pour déployer les mises à jour des postes clients automatiquement.
Notre controlleur principal de domaine tourne sous samba (3.0).
 
Les postes clients ne possedent pas les droits d'administrateurs.
 
Sur les differentes documentations trouvées, toutes indiquent qu'il faut jongler avec les GPO afin d'autoriser les clients non admin à faire leur mises à jour.
 
Connaissez vous une solution avec un CPD samba pour déployer les mises à jours ?
 
Ps : le serveur WSUS fonctionne quand à lui sous 2003 server.
 
Merci d'avance pour votre aide.

mood
Publicité
Posté le 28-07-2008 à 10:21:23  profilanswer
 

n°40706
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 11:14:18  profilanswer
 

un reg qui met les bonnes clés pour configurer le poste à attaquer wsus et installer les maj

n°40712
mozvillat
Posté le 28-07-2008 à 14:39:40  profilanswer
 

si je deploie manuellement le reg sur chaque poste, apres plus de probleme de droits ?

n°40716
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 15:30:17  profilanswer
 

nop je pense pas

n°40717
mozvillat
Posté le 28-07-2008 à 15:49:45  profilanswer
 

il faut donc que je le deploie avec un .bat (netlogon) ?
 
il est possible d'editer les valeurs du registre avec .bat ou tout mettre dans .reg et l'executer avec le .bat ?

n°40719
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 15:56:56  profilanswer
 

il faut que ça s'exécute avec les droits administrateurs. Je ne sais pas si on peut utiliser un netlogon au boot de la machine avec smb mais il faut avoir les droits de modifier HKLM.
 
le mieux est d'exécuter regedit depuis le bat en lui passant le .reg à inscrire.
Ou sinon tu fais du psexec ou du registre à distance

n°40721
mozvillat
Posté le 28-07-2008 à 16:03:15  profilanswer
 

et si je passe sur chaque machine cliente, que je me loggue administrateur et que je modifie la BDR, à quel moment serais je bloqué ensuite ?

n°40722
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 16:09:11  profilanswer
 

à aucun

n°40723
mozvillat
Posté le 28-07-2008 à 16:16:33  profilanswer
 

ok, donc je peux preparer un .reg que je deploie manuellement sur chaque machine cliente... ca m'arrange !!
 
peux tu jeter un oeil sur le .reg que je viens de reprendre en foncvtion des mes besoins et me dire si tu ne vois pas de betises dedans !!
 

Code :
  1. Windows Registry Editor Version 5.00
  2. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]
  3. "DisableWindowsUpdateAccess"=dword:00000000
  4. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
  5. "ElevateNonAdmins"=dword:00000001
  6. "WUServer"="http://192.168.1.4/"
  7. "WUStatusServer"="http://192.168.1.4/"
  8. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
  9. "AUOptions"=dword:00000004
  10. "NoAutoRebootWithLoggedOnUsers"=dword:00000001
  11. "NoAutoUpdate"=dword:00000000
  12. "RebootRelaunchTimeout"=dword:00000400
  13. "RebootWarningTimeout"=dword:00000030
  14. "RebootWarningTimeoutEnabled"=dword:00000001
  15. "RescheduleWaitTime"=dword:00000001
  16. "ScheduledInstallDay"=dword:00000000
  17. "ScheduledInstallTime"=dword:00000013
  18. "UseWUServer"=dword:00000001


 
Merci en tout cas pour tes precisions !
 
Edit : pour verifier que mon serveur est ok, si je saisi l'adresse du serveur dans un navigateur, normalement je tombes sur l'interface web ?? car pour le moment (serveur en synchro pour les maj) je recupere l'interface IIS (serveur en chantier) ??


Message édité par mozvillat le 28-07-2008 à 16:18:00
n°40726
mozvillat
Posté le 28-07-2008 à 16:32:08  profilanswer
 

auto reponse : Et non c'est la grande nouveauté et surtout gros avantage, WSUS 3 se gère à l'aide du console Graphique et non plus interface Web.
Les sites web sont utilisés pour la comunication entre les clients et le serveur...
 
Du coup plus d'interface web...

mood
Publicité
Posté le 28-07-2008 à 16:32:08  profilanswer
 

n°40728
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 16:35:45  profilanswer
 

en effet, que du webservices.
 
Après pour le reg je t'avoues que je ne connais pas les options par coeur, ça m'a l'air cependant pas mal

n°40731
mozvillat
Posté le 28-07-2008 à 16:50:00  profilanswer
 

ok merci !
 
je viens de faire un petit test sur mon poste perso en creant une session utilisateur classique.
 
j'ai integré le .reg à ma BDR...
 
cependant je ne vois pas pour autant mon poste client sur le serveur...
 
j'ai essayé sous cmd de saisir :
wuauclt.exe /detectnow
 
aucune erreur mais la machine est toujours invisible sous wsus ??
 
aurais tu une idee ??

n°40733
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 17:11:10  profilanswer
 

faut attendre entre 10 minutes et une bonne demi heure pour que ça apparaisse

n°40735
mozvillat
Posté le 28-07-2008 à 17:34:14  profilanswer
 

ok...pour l'instant il n'y a rien !
 
le temps d'attente depend du moment ou on fait wauclt.exe /detectnox ou de l'heure prevue pour la mise à jour dans la BDR ??
 
je reprendrai les tests demain matin et te tiens au courant !!
 
 
merci bcp pour ton aide !

n°40737
Je@nb
Modérateur
Kindly give dime
Posté le 28-07-2008 à 17:39:26  profilanswer
 

c'est au moment où tu fais le detectnow, voir en faire 2.
Regarde aussi si tu as qqch dans les logs (client et serveur) voir faire une trace réseau sur le port 80 sur le serveur

n°40751
mozvillat
Posté le 29-07-2008 à 08:41:13  profilanswer
 

bon apres 1 nuit, mon client n'apparait toujours pas...
 
je vais essayer de reprendre la procedure d'installation, au cas ou il manquerait une etape, ou mon .reg aurait un probleme...
 
sur le serveur, ou peux t on voir les logs de wsus ?

n°40753
mozvillat
Posté le 29-07-2008 à 09:30:29  profilanswer
 

alors, je viens de trouver un batch (AUForceupdate.cmd) que je psoterai ici (apres, car la je ne suis pas sur ma session)si ca peut aider quelqu'un.
 
Desormais, le client est bien vu sur le serveur, là il fait une remontée des infos necessaires sur les mises à jour...
 
Maintenant reste à voir si l'installation de ces mises à jour se passera correctement sur une session utilisateur simple.
 
D'ailleurs, une fois la remontee des infos realisée, est ce que le serveur installe tout seul les mises à jour approuvées ?le fait-il à l'heure indiquée dans le .reg ?
Pouvons nous lancer l'installationd e facon manuelle à partir du serveur sur certains postes ? tous les postes ?

n°40755
mozvillat
Posté le 29-07-2008 à 09:44:18  profilanswer
 

voici le batch AUForceupdate :

Code :
  1. @echo off
  2. Echo Etapes du batch pour forcer la detection serveur WSUS / Client
  3. Echo 1. Arreter le service des mises à jour automatiques (wuauserv)
  4. Echo 2. Effacer la clé de registre LastWaitTimeout (seulement si elle existe)
  5. Echo 3. Effacer la clé de registre DetectionStartTime (seulement si elle existe)
  6. Echo 4. Effacer la clé de registre NextDetectionTime registry key (seulement si elle existe)
  7. Echo 5. Redemarrer le service de mises à jour automatiques (wuauserv)
  8. Echo 6. Forcer la detection
  9. Pause
  10. @echo on
  11. net stop wuauserv
  12. REG DELETE "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v LastWaitTimeout /f
  13. REG DELETE "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v DetectionStartTime /f
  14. Reg Delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v NextDetectionTime /f
  15. net start wuauserv
  16. wuauclt /detectnow
  17. @echo off
  18. Echo Ce client va maintenant verifier les mises à jour sur le serveur WSUS.
  19. Pause

n°40762
mozvillat
Posté le 29-07-2008 à 10:38:32  profilanswer
 

Bon on avance !!!
 
Mon poste ne se met pas à jour... apres quelques recherches, j'ai vu que l'on pouvait "re"forcer le telechargement de mise à jour, car à priori WSUS à un cycle de 22h...
 
Commande à lancer sous dos pour forcer : wuauclt /resetauthorization /detectnow
 
Et la, oh miracle, le petit bouclier apparait dans le systray !
 
Il telecharge bien les MAJ mais ne les installe pas tout seul comme un grand...
 
Existe t-il une solution pour qu'il telecharge et installe toutes les maj sans demander de confirmation ?
 
--> verification sous panneau de config/mises a jour auto/ les options sont grisées mais indiquent bien :
"telecharger automatiquement les mises à jour pour mon ordinateur et les installer automatiquement" + l'heure indiquée dans le registre...
 
Effectivement il les telechrage mais la seconde partie demande un clic sur le bouclier et choisir installation... comment faire pour eviter ces manips ?

n°40813
mozvillat
Posté le 29-07-2008 à 17:31:07  profilanswer
 

j'ai reparametre la cle de registre qui indique l'heure d'install (j'ai mis 13h).
 
j'attend demain pour voir si ca telecharge et s'installe sur un client... en toute logique ca doit fonctionner.
 
wait and see !

n°115465
ghalak15
Posté le 22-10-2013 à 15:28:22  profilanswer
 

Un grand merci à mozvillat pour sa soluce qui est toujours d'actu 5 ans après :hello:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Session au demarrage Windows XP -> connexion serveur Samba[RESOLU] DL ultra-lent, de clients Windows XP "vers" serveur Samba
problème login SambaControleur de domaine samba + client ubuntu
Migrer de Windows 2000 server à SAMBA+LDAPAds Windows 2003 --» Samba + kerberos (Home directory)
WSUS et apacheRadius Samba Active directory
WSUS V3 SP1Serveur WSUS: mise à jour automatiques ?
Plus de sujets relatifs à : WSUS & Samba.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR