Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
1378 connectés 

 



 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  23  24  25  26  27  28
Page Suivante
Auteur Sujet :

[Tutoriel] Windows Server Update Services (WSUS)

n°148227
com21
Modérateur
real men don't click
Posté le 02-08-2017 à 15:30:27  profilanswer
 

Reprise du message précédent :
Coté groupe "prod"  le filtrage est comment ?   "seulement les ordinateurs ayant une mise à jour à faire"  (un truc dans le genre)  ou  "tous les ordinateurs"
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 02-08-2017 à 15:30:27  profilanswer
 

n°148229
-Poison-
Arrière garde HFRienne
Posté le 02-08-2017 à 15:51:54  profilanswer
 

com21 a écrit :

Coté groupe "prod"  le filtrage est comment ?   "seulement les ordinateurs ayant une mise à jour à faire"  (un truc dans le genre)  ou  "tous les ordinateurs"
 


 
 [:kluruit] bien vu.
Merci...


---------------
2 + 2 = 5
n°148426
xu5ja
Posté le 17-08-2017 à 22:56:50  profilanswer
 

Bonjour,
Notre Active Directory est paramétré comme ci-dessous:
 
Nous avons plusieurs sites en Rhone Alpes:
Lyon
Chambéry
Saint Etienne
Valence
Grenoble
 
Chaque site étant relié au travers d'un MPLS avec une liaison SDSL a 2Mbits.
 
Nous avons choisi de mettre 2 WSUS:
 
Un sur Lyon qui pourras distribuer les mises a jour sur Chambéry, Grenoble
 
Celui de Saint Etienne gèrera les mises a jour des sites de Valence.
 
Je ne peux pas créer ma GPO sur mon UO "Rhône Alpes" car ayant plusieurs serveurs WSUS...
 
Il faudrait que je puisse la créer sur l'OU Lyon, mais dans ce cas la, elle va s'appliquer a Lyon uniquement.
 
J'aimerais éviter de faire une GPO par site, car le schéma décrit n'est pas la réalité, dans la réalité, nous avons 600 sites.
 
De plus, puis-je utiliser Branchcache afin d'optimiser ma bande passante ?
 
Je suis en environnement Windows 2012 R2 et postes clients en Windows 7 / 10
 
N'ayant pas de serveurs sur site, j'aimerais que la fonctionnalité Branch cache envoie a un poste en local (un poste au hasard) les mises a jour et ensuite elles seraient distribuées en local.
 
Si jamais ce pose la est éteint ou HS, un autre poste au hasard prendra le relais pour redistribuer les mises a jour.
 
D'autre part, comment avec Windows 10 gérez vous les grosses mises a jour comme la creators update ? La déployez vous avec WSUS ? Que faut il cocher afin que la mise a jour se déploie ?
 
http://reho.st/medium/self/13e33fcd9d2ad364a3f7fedb4646f919d5c10858.jpg
 
Merci pour votre aide.

n°148427
nebulios
Posté le 17-08-2017 à 23:21:07  profilanswer
 

La bonne pratique, ce serait de lier les GPO à l'OU Computers, pas aux OU parentes. Et l'AD organisé de façon géographique c'est rapidement la merde, et avec 600 sites c'est à bannir absolument.
 
Tu peux jouer sur des GPO de sites et/ou des filtres WMI, mais ça sera crade.
 
Pour déployer les upgrades Windows 10 il te faut un WSUS 2012 R2 minimum à jour, activer la fonctionnalité .Net 4.5 HTTP Activation, et rajouter un élément MIME .esd de type application/octet-stream via la console IIS

n°148465
xu5ja
Posté le 19-08-2017 à 22:00:03  profilanswer
 

nebulios a écrit :

La bonne pratique, ce serait de lier les GPO à l'OU Computers, pas aux OU parentes. Et l'AD organisé de façon géographique c'est rapidement la merde, et avec 600 sites c'est à bannir absolument.
 
Tu peux jouer sur des GPO de sites et/ou des filtres WMI, mais ça sera crade.
 
Pour déployer les upgrades Windows 10 il te faut un WSUS 2012 R2 minimum à jour, activer la fonctionnalité .Net 4.5 HTTP Activation, et rajouter un élément MIME .esd de type application/octet-stream via la console IIS


Bonne idée de faire une liaison.
Je place mes GPO a la racine de Rhône Alpes, et ensuite je fais des liaison.
Le problème est que TOUS les sites doivent avoir une liaison, sinon, mes 2 GPOs (WSUS Lyon et WSUS Saint Etienne s'appliqueront ?)
 
Quand a l'organisation de la AD selon les sites, ce n'est pas une décision de la part, mais plutôt de mes supérieur (DSI Groupe).

n°149856
ArthurB
Posté le 10-11-2017 à 13:58:09  profilanswer
 

:hello:  
 
Vous avez sélectionné quoi pour Windows 10 dans votre boîte (je n'ai que des Pro) car il y a une sacrée liste concernant Windows 10...
 
https://img4.hostingpics.net/pics/507402w101.jpg
https://img4.hostingpics.net/pics/804623w102.jpg
 
:jap:

n°149857
com21
Modérateur
real men don't click
Posté le 10-11-2017 à 14:02:17  profilanswer
 

- Windows 10
 
Et pour le reste je te laisse lire : http://www.urtech.ca/2016/12/solve [...] n-in-wsus/


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°149858
ArthurB
Posté le 10-11-2017 à 14:05:12  profilanswer
 

Parfait, merci ;)

n°150134
ArthurB
Posté le 21-11-2017 à 15:26:56  profilanswer
 

:hello:
Il fait combien votre répertoire de MàJ sur vos serveurs WSUS ?
Cela dépend bien entendu des mises à jour sélectionnées mais le mien arrive à près de 700Go pour Windows7, 10, 2008R2, 2012R2 et leurs mises à jour de sécurité, mises à jour critiques et upgrades.
 
Un "Assistant de nettoyage du serveur" n'y change rien...

Message cité 1 fois
Message édité par ArthurB le 21-11-2017 à 15:29:15
n°150135
nebulios
Posté le 21-11-2017 à 16:05:19  profilanswer
 

ArthurB a écrit :

:hello:
Il fait combien votre répertoire de MàJ sur vos serveurs WSUS ?
Cela dépend bien entendu des mises à jour sélectionnées mais le mien arrive à près de 700Go pour Windows7, 10, 2008R2, 2012R2 et leurs mises à jour de sécurité, mises à jour critiques et upgrades.
 
Un "Assistant de nettoyage du serveur" n'y change rien...


 
Tu peux aller facilement jusqu'à 2-3 To. Fais en sorte de bien passer en Declined les mises à jour dépréciées/remplacées, et de vérifier ce que tu as configuré côté langage, c'est ça qui te bouffe une place monstrueuse (les pilotes/outils aussi).

mood
Publicité
Posté le 21-11-2017 à 16:05:19  profilanswer
 

n°150136
com21
Modérateur
real men don't click
Posté le 21-11-2017 à 16:18:07  profilanswer
 

Je conseille fortement l'utilisation de script de maintenance / nettoyage pour wsus :

 

ex :

 

https://www.reddit.com/r/sysadmin/c [...] up_script/
http://briancanfixit.blogspot.fr/2 [...] nance.html
https://gallery.technet.microsoft.c [...] l-102f8fc6


Message édité par com21 le 21-11-2017 à 16:19:38

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°150142
ArthurB
Posté le 22-11-2017 à 09:47:54  profilanswer
 

Merci je vais jeter un oeil...
 
:jap:

n°150151
matteu
Posté le 22-11-2017 à 21:40:05  profilanswer
 
n°150156
thalis
Posté le 23-11-2017 à 10:06:02  profilanswer
 

Bon, moi je craque, tout fonctionne bien sur le 2012R2 depuis 2 ans, sauf l'upgrade 1709 qui ne veut pas se télécharger sur le serveur (il dit que c'est en cours de dl, sauf que ça reste à 0.00Mo). Tous les patchs sont bons, j'ai fait les manips et les nettoyages post patch, etc etc, rien à faire.
Je vais passer à 2016, en espérant pas avoir de galères :D
Ca tombe bien je savais pas quoi faire aujourd'hui :o

n°150159
com21
Modérateur
real men don't click
Posté le 23-11-2017 à 10:27:01  profilanswer
 

Tu as fait ça : https://www.nibonnet.fr/update-build-windows-10/  ?

 

Ton problème est connu / il y a une solution à appliquer.

 


Message édité par com21 le 23-11-2017 à 10:27:27

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°150160
thalis
Posté le 23-11-2017 à 10:29:00  profilanswer
 

Oui, j'ai fait :sweat:
 
edit : de toute façon fallait que je la fasse un jour ou l'autre la migration, donc bon, j'avance juste la date prévue...


Message édité par thalis le 23-11-2017 à 10:30:04
n°150190
matteu
Posté le 23-11-2017 à 20:24:02  profilanswer
 

Il n'y a plus besoin de l'application des patchs.  
Ils sont incluts depuis la cumulative de juillet 2017.
Il est juste nécessaire de rajouter la partie .esd sous 2012r2
Sous 2016, c'est natif donc aucun problème !


---------------
Mon Feedback---Mes ventes
n°150195
thalis
Posté le 24-11-2017 à 07:48:33  profilanswer
 

Nan mais le pire, c'est que la 1607 ça fonctionnait. Je verrais tout à l'heure si cette fois il a bien fini de tout dl...

n°150198
isanaud
Posté le 24-11-2017 à 08:52:51  profilanswer
 

Windows 10 GDR-DU, j'ai vraiment du mal à comprendre à quoi ca correspond   :??:

n°150199
thalis
Posté le 24-11-2017 à 09:40:51  profilanswer
 

C'est pour les upgrades win10 à win10 d’après ce que j'ai compris (genre le passage de 1607 à 1703)
 
Sinon
ça fait pareil sous 2016, j'en ai MARRE :cry:
Il dl toutes les updates, à part la 1709 qui reste en cours de téléchargement sauf qu'il fout rien :fou:
 
Edit : bon, j'ai changé de proxy, j'ai mis celui qu'on a en test, il m'a bien dl les MAJ wsus, par contre maintenant c'est le WU standard qui reste à 0%  :heink:  
ça a donc bien l'air d'etre un probleme de proxy. ça va etre bien bien chiant ça.


Message édité par thalis le 24-11-2017 à 11:42:30
n°150201
nebulios
Posté le 24-11-2017 à 10:39:54  profilanswer
 

isanaud a écrit :

Windows 10 GDR-DU, j'ai vraiment du mal à comprendre à quoi ca correspond   :??:


DU = Dynamic Update, des mises à jour que tu intègres à l'OS au moment de l'installation de mémoire.

n°150204
com21
Modérateur
real men don't click
Posté le 24-11-2017 à 11:22:57  profilanswer
 

isanaud a écrit :

Windows 10 GDR-DU, j'ai vraiment du mal à comprendre à quoi ca correspond   :??:


 
cf : http://www.urtech.ca/2016/12/solve [...] n-in-wsus/


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°150211
isanaud
Posté le 24-11-2017 à 15:30:33  profilanswer
 

J'avais vu ton lien Com21  
Mais les explications ne me sont pas claires du tout...

n°150212
isanaud
Posté le 24-11-2017 à 15:30:58  profilanswer
 

nebulios a écrit :


DU = Dynamic Update, des mises à jour que tu intègres à l'OS au moment de l'installation de mémoire.


Et GDR ?

n°150213
com21
Modérateur
real men don't click
Posté le 24-11-2017 à 16:00:28  profilanswer
 

GDR = General Distribution Release  :o


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°150378
dims
if it ain't brocken, mod it !
Posté le 01-12-2017 à 05:56:58  profilanswer
 

a cas ou vous seriez passé a coté comme moi...
https://support.microsoft.com/en-us [...] cessing-on

n°150788
webmail-75​000
Posté le 13-12-2017 à 17:15:29  profilanswer
 

petite question, j'ai récemment supprimé de mon wsus la collection server 2016, vu que pour le moment je n'ai pas de servers 2016.
Cependant, je continue de voir des màj pour server 2016 dans les màj dispo
j'ai déjà fait tourner le cleanup wsus (depuis la console) et le script donné quelques postes plus haut...

 

une idée?
merci

 

petit screenshot avec une vue faite ave cun tri sur 'server 2016'
https://i.imgur.com/vtYoF4j.png


Message édité par webmail-75000 le 13-12-2017 à 17:18:22

---------------
pas grand chose pour le moment  Un jour Dieu a demandé à Goo de parler plus fort...Et depuis Google
n°150789
nebulios
Posté le 13-12-2017 à 18:49:37  profilanswer
 

Il faut les passer en "Declined"

n°150792
webmail-75​000
Posté le 13-12-2017 à 21:34:05  profilanswer
 

:/ zut, ok je fais ça merci !
et après un cleanup


---------------
pas grand chose pour le moment  Un jour Dieu a demandé à Goo de parler plus fort...Et depuis Google
n°150793
webmail-75​000
Posté le 13-12-2017 à 21:37:30  profilanswer
 

hihaaaaaaaaaaaaa 19 go de récupérés, même si la place n'était pas un soucis c'était useless actuellement


---------------
pas grand chose pour le moment  Un jour Dieu a demandé à Goo de parler plus fort...Et depuis Google
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  23  24  25  26  27  28
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
-=Installation automatisée de Windows 2000-XP-2003=-Serveur SUS Windows Update
Plus de sujets relatifs à : [Tutoriel] Windows Server Update Services (WSUS)


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR