Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2414 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  11  12  13  ..  36  37  38  39  40  41
Auteur Sujet :

[Tutoriel] Windows Server Update Services (WSUS)

n°50851
dioute
Posté le 12-03-2009 à 17:32:13  profilanswer
 

Reprise du message précédent :

Je@nb a écrit :

tu es sûr que ça existe ça ?
Parce que pour une raison que j'ignore il y a bcp de commandes windows qui se voient apparaitre des paramètres inventés de toute pièce :D


 
ba chez moi, c'etait peu etre une coincidence, mais ca a eu l'air de fonctionner ;)

mood
Publicité
Posté le 12-03-2009 à 17:32:13  profilanswer
 

n°50859
Bocal83
Posté le 13-03-2009 à 08:26:03  profilanswer
 

Chez moi aussi.

n°50930
jamel5
Posté le 16-03-2009 à 10:38:08  profilanswer
 

Bonjour,
 
J'ai voulu savoir si possible de faire la configuration des clients automatiquement car j'ai plus de 100 postes à faire .
 
J'ai le serveur qui fonctionne et un client que j'ai fait pour un test.
Je pense qu'il faut un script qui s'exécute sur les clients mais comment le faire et ou faut-il le mettre ...
 
MERCI !!

n°50932
guigs91
Posté le 16-03-2009 à 11:17:40  profilanswer
 

Moi c'est pareil que Jamel je cherche la solution car la je suis perdu!
Je sais pas comment recuperer tout les ordinateur present dans l'active directory?

n°50933
jamel5
Posté le 16-03-2009 à 11:24:32  profilanswer
 

pour toi je pense que c'est ça :
 
Explications : dans un domaine Active Directory, la mise en place de la relation Client/Serveur se fait au niveau du serveur.
 
"démarrer"
"programmes"
"outils d'administration"
"utilisateurs et ordinateurs active directory"
faire un clic droit sur l' unité d'organisation qui doit reçevoir les mises à jour
"proprietes"
"strategies de groupe"
"nouveau"
"WSUS"
"modifier"
"configuration ordinateur"
"modèles d'administration"
"composants windows"
"windows update"
//configurer à sa volonté les options disponibles

 
par contre moi j'ai pas Active Directory donc ça doit être un script mais comment faire :s

n°50939
guigs91
Posté le 16-03-2009 à 12:14:24  profilanswer
 

ouai en fait merci mais j'ai trouver entre temps lol

n°50944
jamel5
Posté le 16-03-2009 à 13:36:46  profilanswer
 

ah d'accord et c'était ça ou une autre astuce et si c'est le cas, merci de partager :p

n°51045
guigs91
Posté le 18-03-2009 à 16:13:03  profilanswer
 

oui c'etait ca!!

n°51363
PsYKrO_Fre​d
Posté le 26-03-2009 à 12:03:37  profilanswer
 

Lire lire lire les topics :) voilà l'astuce mais faut avoir le courage de tout lire... :) et de ne pas survoler

n°51675
ShonGail
En phase de calmitude ...
Posté le 03-04-2009 à 10:53:45  profilanswer
 

Bonjour :)
 
j'ai deux serveurs wsus. le second est un replica du premier.
 
J'aimerai connaitre sur ce second les heures et les sources de téléchargement des MAJ en elles-mêmes.
Existe t'il un log des connexions du serveur WSUS à Windows Update ou au serveur en amont (suivant le paramétrage décidé) ?
 
Merci

mood
Publicité
Posté le 03-04-2009 à 10:53:45  profilanswer
 

n°51685
Zboss
Si tu doutes, reboot...
Posté le 03-04-2009 à 11:35:44  profilanswer
 

Je@nb a écrit :

Tu prends ça : http://download.microsoft.com/down [...] 20Tool.EXE
et tu fais un WsusDebugTool.exe /Tool:PurgeUnnneededFiles


 
Ca n'a pas fonctionné, apparemment ça m'a bien supprimé 3 ou 4 fichiers d'après le rapport de fin, mais pour chacun de mes postes, j'ai toujours "mises à jours installées / non applicables" = quasiment 20 000  :D .


---------------
Mario Kart for Ever
n°51807
dioute
Posté le 06-04-2009 à 16:04:56  profilanswer
 

petite question vite fait :
 
avec WSUS 3.0, chez un client, ya du 2000 SP2 et SP3 en poste client, est ce qu'ils vont bien remonter dans la console ? ou est ce que ca fonctionne uniquement avec du 2000 SP4 ?

n°51808
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-04-2009 à 16:25:53  profilanswer
 

Faut le SP4.
Et il serait temps de le passer partout de toutes façons, ça va faire 4 ans que le SP3 n'est plus supporté par MS (on va meme pas parler du SP2), et donc par exemple que l'install des patchs de sécu demande d'avoir le SP4 [:w3c compliant]

n°51826
dioute
Posté le 07-04-2009 à 09:51:50  profilanswer
 

El Pollo Diablo a écrit :

Faut le SP4.
Et il serait temps de le passer partout de toutes façons, ça va faire 4 ans que le SP3 n'est plus supporté par MS (on va meme pas parler du SP2), et donc par exemple que l'install des patchs de sécu demande d'avoir le SP4 [:w3c compliant]

 

va dire ca a mon client sans le faire passer pour un incompétant :whistle:
mais merci pour la confirmation :jap:


Message édité par dioute le 07-04-2009 à 09:52:06
n°51871
dioute
Posté le 08-04-2009 à 09:42:30  profilanswer
 

petite question surement bete :
 
dans la console WSUS 3.0, dans ma liste de mise a jour, j'ai certaines mise à jour qui ont l'indication suivante :  
 
"les fichiers de cette mise à jour n'ont pas encore été téléchargés. La mise à jour peut etre approuvé mais ne pourra pas etre appliquée aux ordinateurs tant que le téléchargement n'aura pas été effectué entierement"
 
mon WSUS a été branché toute la nuit, combien de temps faut il compter pour que toutes les Maj soit téléchargées ? c'est aléatoire ?

n°51872
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 08-04-2009 à 10:05:41  profilanswer
 

Dans la console à la racine du serveur tu peux voir ou en est le téléchargement.
Si c'est un nouveau serveur et que tu mets a jour pas mal de produits le 1er d/l peut bien faire plusieurs dizaines de Go, ce qui selon la vitesse de ta connexion au net et l'humeur des serveurs de d/l chez MS peut prendre un bon moment.

n°52683
kenji_lol
Pas de bras pas de chocolat !!
Posté le 24-04-2009 à 11:16:08  profilanswer
 

Bonjour,
 
J'ai installer WSUS i lm'a remonté toutes les mise à jour et ca fais pas mal quand même.
 
Faut il tout valider toutes les mises à jour bêtement ou pas ?
Parce que j'avoue que faire le tri c'est long.
 
Que me conseillez vous ?

n°52705
la buvette
$í j'ø$âí$
Posté le 25-04-2009 à 00:07:58  profilanswer
 

kenji_lol a écrit :

Bonjour,
 
J'ai installer WSUS i lm'a remonté toutes les mise à jour et ca fais pas mal quand même.
 
Faut il tout valider toutes les mises à jour bêtement ou pas ?
Parce que j'avoue que faire le tri c'est long.
 
Que me conseillez vous ?


Tu fais une recherche de mises à jours, tu tapes la technologie ou le logiciel qui ne t'interesse pas par exemple (ex: x64, Titanium, etc...), tu sélectionnes tout et tu refuses

n°53469
kenji_lol
Pas de bras pas de chocolat !!
Posté le 15-05-2009 à 10:55:51  profilanswer
 

Ca je suis d'accord je l'appliquais déjà mais faut il accepté bêtement toutes les mises à jour ?
Ou alors seulement toutes les mises à jour critique/sécuritaire et faire un tri sur les autres ?

n°53471
Je@nb
Kindly give dime
Posté le 15-05-2009 à 11:30:19  profilanswer
 

Logiquement tu appliques que les maj dont tu as testé avant dans un environnement de test en vérifiant que ça pose pas de pb avec tes applis :d

n°53502
kenji_lol
Pas de bras pas de chocolat !!
Posté le 15-05-2009 à 15:31:48  profilanswer
 

ah ah  
 
Environnement de test ah bon c'est quoi ?!! :pt1cable:  
 
Sans rire, je n'ai pas vraiment de machine test moi je travaille à l'arrache car on me coupe les vivres.
Pas de machine de dispo on ne remplace que au compte goutte. Donc pour faire des test c'est pas le top
 
Et pour les serveur on accepte tout ce qui est compatible ?

Message cité 1 fois
Message édité par kenji_lol le 15-05-2009 à 15:32:49
n°53511
dioute
Posté le 15-05-2009 à 17:17:28  profilanswer
 

kenji_lol a écrit :

ah ah  
 
Environnement de test ah bon c'est quoi ?!! :pt1cable:  
 
Sans rire, je n'ai pas vraiment de machine test moi je travaille à l'arrache car on me coupe les vivres.
Pas de machine de dispo on ne remplace que au compte goutte. Donc pour faire des test c'est pas le top
 
Et pour les serveur on accepte tout ce qui est compatible ?


 
sinon pour limiter la casse, a la place d'un environnement de test, tu prends un panel de machine en prod que tu nomme "pilotes"
et tu passe les maj d'abord sur les pilotes, voit si ya pas de soucis, et apres tu balance la purée sur l'ensemble de la prod ;)

n°53752
alex2k5
Posté le 22-05-2009 à 14:31:53  profilanswer
 

Ou alors tu test en virtuel non ?

n°54492
GordonF_69
Posté le 10-06-2009 à 16:18:37  profilanswer
 

Salut a tous,
 
Sur un serveur SBS 2003, il y a un WSUS 3 SP1...
 
Et bien sur rien ne marche, dans "Gestion du serveur > Update Service j'ai le droit a :"
 

Code :
  1. Windows Small Business Server (Windows SBS) Update Services n’est pas en cours d’exécution parce qu’il se ferme automatiquement si vous personnalisez Windows Server Update Services (WSUS). Pour obtenir la liste des paramètres spécifiques qui déterminent la fermeture de Windows SBS Update Services, voir le site Web Microsoft. Même si WSUS gère les mises à jour de votre réseau, la précision du statut dans le rapport d’analyse Windows SBS ou dans la page d’accueil Update Services n’est pas garantie. Pour utiliser Windows SBS Update Services, supprimez les modifications apportées dans WSUS ou réinstallez Windows SBS 2003 R2.


 
Super, ou je change les modif ?(sachant que je ne pas réinstaller le serveur)
 
Et dans la console MMC j'ai une erreur de connexion.
 
Apres qq bidouille je me resigne a supprimer WSUS :
J'ai tenté de désinstallé WSUS 3.0 SP1 (ajout suppression de programme)
Mais dès que je clic, il me donne :
"The version of WSUS installed is incompatible with this version. You should use Add Remove programs to uninstal WSUS"
(alors que j'y suis deja)
 
Bref autant dire que ca marche pas super bien :/
Qqn a deja eu le pb ?
 
 
Pour info voici ce qu'il y a dans WSUSSetup.log :
 

Code :
  1. 2009-06-10 14:17:09  Error     MWUSSetup          CSetupDriver::LaunchSetup: Command line parameters specified are invalid. (Error 0x80041453)
  2. 2009-06-10 14:17:10  Error     MWUSSetup          DoInstall: Wsus setup failed (Error 0x80041453)


Message édité par GordonF_69 le 11-06-2009 à 11:01:38
n°54530
GordonF_69
Posté le 11-06-2009 à 11:02:06  profilanswer
 

Up! ?
 
Ca marche au moins chez qqn SBS + WSUS 3.0?


Message édité par GordonF_69 le 11-06-2009 à 11:14:52
n°55771
GordonF_69
Posté le 08-07-2009 à 17:30:11  profilanswer
 

Bon je me repond a moi meme au cas ou certaine personne ont le meme probleme.
 
Supprimer WSUS avec le Windows Installer CleanUp : http://support.microsoft.com/kb/290301 (il vire juste les clé registre, mais ca suffit)
Supprimer dans IIS l'administration WSUS
 
Reinstaller WSUS en choissisant une nouvelle base de données.
 
Voila, chez moi ca a marché.


Message édité par GordonF_69 le 08-07-2009 à 17:31:10
n°60034
ShonGail
En phase de calmitude ...
Posté le 05-11-2009 à 15:57:30  profilanswer
 

Bonjour,
 
je vais mettre en place WSUS sur un site.
 
Problème : faire en sorte que les postes clients ne s'adressent pas au serveur WSUS lorsqu'ils sont connectés au réseau local en VPN ou à partir d'un autre site.
 
Gérable en GPO, à partir du serveur, sur IIS ?
Qui s'est déjà penché sur le problème ?

n°60035
wend
Celtic insane live from asylum
Posté le 05-11-2009 à 15:59:32  profilanswer
 

Si ce ne sont pas des postes nomades tu gères ça au niveau des UO de ton AD


---------------
Bienvenue sur le forum du bichonnage automobile / detailing - I don't agree, but I respect your right to be stupid.
n°60036
ShonGail
En phase de calmitude ...
Posté le 05-11-2009 à 16:17:53  profilanswer
 

ce sont des postes nomades bien sur

n°60037
wend
Celtic insane live from asylum
Posté le 05-11-2009 à 16:20:46  profilanswer
 

Alors je ne suis pas assez pointu pour t'aider désolé.


---------------
Bienvenue sur le forum du bichonnage automobile / detailing - I don't agree, but I respect your right to be stupid.
n°60047
la buvette
$í j'ø$âí$
Posté le 05-11-2009 à 18:33:45  profilanswer
 

ShonGail a écrit :

Bonjour,
 
je vais mettre en place WSUS sur un site.
 
Problème : faire en sorte que les postes clients ne s'adressent pas au serveur WSUS lorsqu'ils sont connectés au réseau local en VPN ou à partir d'un autre site.
 
Gérable en GPO, à partir du serveur, sur IIS ?
Qui s'est déjà penché sur le problème ?


Oui.
 
Tu créés une GPO avec un paramétrage spécifique pour ne pas s'adresser au serveur WSUS.
Ensuite tu vas dans la console GPMC,   (au lieu de la console Utiliseurs et Ordinateurs AD), tu affiches les sites, et là tu peux lier la GPO à un site déterminé.
 
J'ai paramétré ça dans mon entreprise.  
On a un site en 192.168.1.0, un en 192.168.2.0, un en 192.168.3.0, ..., jusqu'à 192.168.15.0 (15 sites)
Par contre quand on se connecte au VPN, on obtient une adresse en IP 192.168.50.x. Il suffit de créer un site dans la console, pour le réseau 192.168.50.0


Message édité par la buvette le 05-11-2009 à 18:55:53
n°60048
ShonGail
En phase de calmitude ...
Posté le 05-11-2009 à 18:49:12  profilanswer
 

Lier une GPO à un site ??
 
Connaissais pas ça. C'est génial je regarde de suite.

n°60049
ShonGail
En phase de calmitude ...
Posté le 05-11-2009 à 18:52:05  profilanswer
 

Euh je ne trouve pas l'entrée correspondante ...

n°60050
la buvette
$í j'ø$âí$
Posté le 05-11-2009 à 18:52:16  profilanswer
 

Ouais, j'ai découvert ça au bout de très longtemps aussi.  
Mon but était que les utilisateurs itinérants, disposant d'un notebook et se déplaçant dans plusieurs sites, ne téléchargent pas les MAJ depuis leur site de rattachement, mais depuis le site où ils sont connectés.
 
Exemple:
- poste de travail fixe à Paris: télécharge les MAJ depuis le serveur de Paris
- poste de travail mobile à Paris: télécharge les MAJ depuis le serveur de Paris si connecté à Paris, télécharge les MAJ depuis le serveur de Bordeaux si connecté à Bordeaux, etc...
Cela évite de monopoliser la bande passante si le portable de Bordeaux téléchargeait les MAJ depuis le serveur de Bordeaux, tout en étant physiquement à Paris...

n°60051
la buvette
$í j'ø$âí$
Posté le 05-11-2009 à 18:55:06  profilanswer
 

ShonGail a écrit :

Euh je ne trouve pas l'entrée correspondante ...


Regarde plutôt dans la console de gestion des GPO: GPMC

n°60053
ShonGail
En phase de calmitude ...
Posté le 05-11-2009 à 19:03:37  profilanswer
 

Ah ok je regarderai ça demain. Ca me parait plus normal de trouver cela dans les GPMC.
Sinon j'avais aussi pensé aux filtres WMI. A voir si c'était possible par ce biais ...

n°60054
ShonGail
En phase de calmitude ...
Posté le 05-11-2009 à 19:03:50  profilanswer
 

merci en tout cas :jap:

n°60084
ShonGail
En phase de calmitude ...
Posté le 06-11-2009 à 16:48:00  profilanswer
 

Bon ca ne me donne pas entière satisfaction.

 

Je m'explique :

 

je créé une GPO1 pour le site 1 qui pointe vers le WSUS du site 1
je crée une GPO2 pour le site 2 qui pointe vers le WSUS du site 2
je crée une GPO3 pour le site 3 (VPN) qui pointe vers Windows Update.

 

Cas 1 : Mon poste est habituellement sur le site 1. Il applique la GPO1.
Je le prends chez moi, j'ouvre ma session et me connecte à Internet. C'est tjs la GPO1 qui s'applique et donc pas de Windows Update :/

 

Cas 2 : Mon poste est habituellement sur le site 1. Il applique la GPO1.
Je vais sur le site 2 et je me connecte au réseau sans réouvrir de session (exemple : sortie de veille). Le temps que les GPO se réappliquent automatiquement et que la GPO2 s'applique, je chope les MAJ sur le WSUS du site 1. CATASTROPHE pour la BP :(

 

Cas 3 : Mon poste est habituellement sur le site 1. Il applique la GPO1.
Je le prends chez moi, j'ouvre ma session puis me connecte en VPN. Idem que le cas précédent. Le temps que la GPO3 veuille s'appliquer, je chope les MAJ sur WSUS du site 1. CATASTROPHE pour la BP :(

 

Voyez-vous comment je pourrai m'en sortir ?
J'ai bien l'idée de restreindre les accès au serveur HTTP WSUS à des plages IP précises sous IIS mais bon ca ne résout pas le cas 1 et y'a peut-être mieux à faire niveau GPO que ce que je fais.


Message édité par ShonGail le 06-11-2009 à 16:48:18
n°60100
Je@nb
Kindly give dime
Posté le 07-11-2009 à 13:18:53  profilanswer
 

Pour les utilisateurs des différents sites j'utiliserai la manip MS

 

http://technet.microsoft.com/en-us [...] 10%29.aspx

 

Pour le VPN c'est plus compliqué j'avoue :/ (quoi que non en fait, suffit de mettre un serveur WSUS dédié où on lui dit de dl les updates sur le net)


Message édité par Je@nb le 07-11-2009 à 13:24:09
n°64933
bugman23
Posté le 17-03-2010 à 08:52:25  profilanswer
 

Un soucis avec WSUS sur les pc limité genre 512 de RAM simple coeur avec un antivirus sur la machine cible...je peux vous dire que ca rame méchant ! j'ai du exclure le scan en temps réel du repertoire pour essayer d'arriver à des performances correct...

n°65033
Lone Morge​n
Posté le 19-03-2010 à 01:15:59  profilanswer
 

drapal

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  11  12  13  ..  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
-=Installation automatisée de Windows 2000-XP-2003=-Serveur SUS Windows Update
Plus de sujets relatifs à : [Tutoriel] Windows Server Update Services (WSUS)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)