Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
983 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  36  37  38  39  40  41
Auteur Sujet :

[Tutoriel] Windows Server Update Services (WSUS)

n°173460
nebulios
Posté le 18-03-2021 à 08:12:42  profilanswer
 

Reprise du message précédent :
Il faut intervenir sur chaque serveur, avec un planning bien précis. Il y avait un article très complet paru chez MS il y a un bout de temps : https://docs.microsoft.com/en-us/tr [...] ance-guide

mood
Publicité
Posté le 18-03-2021 à 08:12:42  profilanswer
 

n°173461
skoizer
tripoux et tête de veau
Posté le 18-03-2021 à 10:32:16  profilanswer
 

merci pour l'article
malheureusement je ne peux faire ce qui est indiqué sur la doc, sur w2012 je n'ai pas la planification de mes wsus
 
 
je vais lancer mon script powershell sur le serveur wsus maitre
il contactera tous les autres serveurs wsus pour leur demander une maintenance
 

Code :
  1. $CheckFile = ".\serveursswus.txt"
  2. if (!(Test-Path $CheckFile))  {
  3. Write-Host "fichier $CheckFile n'existe pas"
  4. exit
  5. }
  6. foreach($serveur in Get-Content $CheckFile) {
  7. $scriptblock = $ExecutionContext.InvokeCommand.NewScriptBlock({
  8.     Invoke-WsusServerCleanup -CompressUpdates #Supprimer les mises à jour obsolètes de la base de données
  9.     Invoke-WsusServerCleanup -DeclineExpiredUpdates #Décliner les mises à jour expirées
  10. })
  11. Write-Host "Execution maintenance wsus sur $serveur"
  12. Invoke-Command -computer $serveur -scriptblock $scriptblock
  13. }


 
je ne sais pas si il y a moyen de lister les serveurs wsus en réplication
j'utilise un fichier txt pour ma liste de serveurs

Message cité 1 fois
Message édité par skoizer le 18-03-2021 à 10:38:52

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173462
Je@nb
Modérateur
Kindly give dime
Posté le 18-03-2021 à 10:48:15  profilanswer
 

en général j'utilise le script de maintenance wsus qui traite bien plus que ça

n°173463
nebulios
Posté le 18-03-2021 à 12:37:29  profilanswer
 

skoizer a écrit :

merci pour l'article
malheureusement je ne peux faire ce qui est indiqué sur la doc, sur w2012 je n'ai pas la planification de mes wsus


C'est ça ton problème. Un WSUS en 2012 gère très mal les OS plus récents. Migre-le en 2019 si possible.

n°173468
skoizer
tripoux et tête de veau
Posté le 19-03-2021 à 08:58:03  profilanswer
 

pas de cal 2019, je n'ai que du 2016
 
voici le script final
 

Code :
  1. #sauvegarde log d'execution
  2. Start-Transcript -Path .\ServeurssWulog.txt -Append -IncludeInvocationHeader
  3. $CheckFile = ".\WsusMaintenanceRecplica.txt" # liste des serveurs dans le fichier txt hors serveur principal
  4. #execution de la maintenance wsus sur le serveur principal
  5. Write-Host $(Get-Date) "Execution sur le serveur principal WSUS"
  6. Invoke-WsusServerCleanup -CleanupObsoleteComputers #Supprimer les ordinateurs clients obsolètes de la base de données
  7. Invoke-WsusServerCleanup -CleanupObsoleteUpdates #Supprimer les mises à jour obsolètes de la base de données
  8. Invoke-WsusServerCleanup -CleanupUnneededContentFiles #Supprimer les fichiers de mise à jour inutilisés
  9. Invoke-WsusServerCleanup -CompressUpdates #Supprimer les mises à jour obsolètes de la base de données
  10. Invoke-WsusServerCleanup -DeclineExpiredUpdates #Décliner les mises à jour expirées
  11. #arreter le script si le fichier listant les replicat wsus n'existe pas
  12. if (!(Test-Path $CheckFile))  {
  13. Write-Host $(Get-Date) ": fichier $CheckFile n'existe pas"
  14. exit
  15. }
  16. #passer le fichier contenant la liste des réplicats wsus
  17. foreach($serveur in Get-Content $CheckFile) {
  18. Write-Host $(Get-Date) "Execution maintenance wsus sur $serveur"
  19. #Supprimer les ordinateurs clients obsolètes de la base de données
  20. Invoke-Command -computer $serveur -scriptblock { Invoke-WsusServerCleanup -CleanupObsoleteComputers }
  21. #Supprimer les mises à jour obsolètes de la base de données
  22. Invoke-Command -computer $serveur -scriptblock { Invoke-WsusServerCleanup -CleanupObsoleteUpdates }
  23. #Supprimer les fichiers de mise à jour inutilisés
  24. Invoke-Command -computer $serveur -scriptblock { Invoke-WsusServerCleanup -CleanupUnneededContentFiles }
  25. #Supprimer les mises à jour obsolètes de la base de données
  26. Invoke-Command -computer $serveur -scriptblock { Invoke-WsusServerCleanup -CompressUpdates }
  27. #Décliner les mises à jour expirées
  28. Invoke-Command -computer $serveur -scriptblock { Invoke-WsusServerCleanup -DeclineExpiredUpdates }
  29. }
  30. Write-Host $(Get-Date) "fin d'execution"


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173469
Je@nb
Modérateur
Kindly give dime
Posté le 19-03-2021 à 09:01:06  profilanswer
 

il y a un intérêt de lancer chaque cleanup individuellement ? Je lance tout dans la même perso
 
Et pourquoi lancer chaque serveur séquentiellement ?
Et pourquoi passer par invoke-command alors que invoke-wsusservercleanup accepte directement le serveur à cleaner ?

n°173478
skoizer
tripoux et tête de veau
Posté le 19-03-2021 à 11:45:04  profilanswer
 

Je@nb a écrit :

il y a un intérêt de lancer chaque cleanup individuellement ? Je lance tout dans la même perso
 
Et pourquoi lancer chaque serveur séquentiellement ?
Et pourquoi passer par invoke-command alors que invoke-wsusservercleanup accepte directement le serveur à cleaner ?


1 : pour pouvoir mettre des commentaires individuellement sur ce que cela fait
 
2 : si je le fait sur le seveur principal cela ne semble pas les réplicats
 
3 Invoke-WsusServerCleanup -UpdateServer monserveur -CleanupObsoleteComputers
cela ne fonctionne pas sous w2012


Message édité par skoizer le 19-03-2021 à 11:45:24

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173480
Je@nb
Modérateur
Kindly give dime
Posté le 19-03-2021 à 12:11:49  profilanswer
 

1 - Ca sert à rien
2 - je dis de faire ça en //
3 - Normal c'est pas comme ça que ça marche, voir la doc

n°173481
Je@nb
Modérateur
Kindly give dime
Posté le 19-03-2021 à 12:12:15  profilanswer
 

Et tu gères pas les réindexations/optimisation des BDD

n°173482
matteu
Posté le 19-03-2021 à 13:04:27  profilanswer
 

Il faut ABSOLUMENT faire la réindexation de la DB WSUS. C'est presque plus important que tout le reste et c'est ce qui va te faire gagner le plus en perf (et filtrer uniquement les produit / classif nécessaires).
Si tu utilises une WID, il faut mettre en place une tache planifiée.  
Si tu utilises une base SQL , c'est via un plan de maintenance.
 
Ca peut prendre un peu de temps la première fois mais ensuite c'est plutôt rapide.
 
Bon courage


---------------
Mon Feedback---Mes ventes
mood
Publicité
Posté le 19-03-2021 à 13:04:27  profilanswer
 

n°173483
isanaud
Posté le 19-03-2021 à 14:04:27  profilanswer
 

Je@nb a écrit :

Tu les refuses d'abord puis tu approuvés les dernières et la tu mets en place l'autopprove (que sur des machines pilotes of course)


comment vous supprimez les mises à jours de la base de données (53612 updates référencées dans ma base  [:delarue5] )

n°173484
Je@nb
Modérateur
Kindly give dime
Posté le 19-03-2021 à 14:05:34  profilanswer
 

deny des maj puis lancer le cleanup

n°173489
isanaud
Posté le 19-03-2021 à 15:31:19  profilanswer
 

Invoke-WsusServerCleanup ? Avec quelle option ?

n°173490
nebulios
Posté le 19-03-2021 à 15:32:14  profilanswer
 

get-help

n°173492
skoizer
tripoux et tête de veau
Posté le 19-03-2021 à 16:06:45  profilanswer
 

1 - moi je prefaire
2 - je dis de faire ça en // <-- avec x script ?
bien sur je peux faire ceci
Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates
3 - Normal c'est pas comme ça que ça marche, voir la doc <-- je ne comprend pas la doc, aurais tu un exemple ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173494
Profil sup​primé
Posté le 19-03-2021 à 16:14:37  answer
 

Je@nb a écrit :

deny des maj puis lancer le cleanup

 

Sauf erreur, ça n'enlève pas les entrées dans la bdd ?
J'avais du passer commande powershell pour virer office 2010.

n°173495
isanaud
Posté le 19-03-2021 à 16:24:17  profilanswer
 

J'ai testé en déclarant 5 updates non approuvées en rejetées.
 
 Invoke-WsusServerCleanup -CleanupObsoleteUpdates > Mises à jour obsolètes supprimées :0
 
Invoke-WsusServerCleanup -CleanupUnneededContentFiles  > Mises à jour obsolètes supprimées :0
 
get-help ne me donne rien d'interesssant  
Invoke-WsusServerCleanup -CleanupRejectedUpdates n'existe pas  :non:

n°173526
skoizer
tripoux et tête de veau
Posté le 21-03-2021 à 21:18:27  profilanswer
 

quelle version de wsus et d'os ?


Message édité par skoizer le 21-03-2021 à 21:43:22

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173534
isanaud
Posté le 22-03-2021 à 09:23:46  profilanswer
 

Windows 2016 version 1607.
WSUS Version : 10.0.14393.4046

n°173535
isanaud
Posté le 22-03-2021 à 10:05:41  profilanswer
 

($wsus.getupdates() | Where {$_.UpdateClassificationTitle -eq 'Drivers'} ).count donne 50536  [:gabuzaumeu]  
 
 
 
Comment supprimer les mises à jours de driver obsolete et ne garder que les dernieres  ?

n°173758
-Poison-
Arrière garde HFRienne
Posté le 16-04-2021 à 15:02:25  profilanswer
 

Hello,
 
Petite question concernant WSUS.
Mes serveurs sont actuellement mis à jour via WSUS or on vient de faire l'acquisition de Ivanti Security Controls.
J'ai tout paramétré dans ce dernier pour MAJ mes AD et je voulais donc supprimer toute trace du WSUS sur mes contrôleurs en supprimant la clé WindowsUpdate qui se trouve logiquement dans HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\
 
Le truc c'est que ne la trouve pas, est-ce normal de ne pas la trouver au niveau des AD ? Sur d'autres serveurs, la clé est bien présente (avec les infos du WSUS).
 
Mon WSUS a récupéré encore aujourd'hui un rapport d'état émanant de mes AD.


---------------
2 + 2 = 5
n°173797
Spardhas
Posté le 18-04-2021 à 23:46:47  profilanswer
 

Le DC est souvent dans une autre OU que tes serveurs, la GPO était bien sûr son OU a lui aussi ?

n°173800
-Poison-
Arrière garde HFRienne
Posté le 19-04-2021 à 11:29:27  profilanswer
 

Oui la GPO était appliquée sur l'OU des DC (je l'ai retiré depuis).


---------------
2 + 2 = 5
n°173801
nebulios
Posté le 19-04-2021 à 11:30:51  profilanswer
 

Elle a peut-être été configurée à la main.

n°173802
-Poison-
Arrière garde HFRienne
Posté le 19-04-2021 à 13:59:20  profilanswer
 

C'est à dire ?  
Le fait que je ne trouve aucune référence au WSUS (en tant que machine cliente) dans la base de registre est étrange. J'ai regardé au niveau des policies locales également, dans le doute, mais pareil y'a pas de configuration faite.


---------------
2 + 2 = 5
n°173803
nebulios
Posté le 19-04-2021 à 14:06:37  profilanswer
 

Une GPO, c'est une clé de registre que tu injectes sur des cibles. Que tu le fasses à la main ou via la GPMC ça revient au même.
 
Ensuite il faudrait regarder la config côté WSUS. Peut-être que les ordinateurs sont ajoutés à la main dans la console. Peut-être que le dernier contact remonte mais pas le dernier report...dans tous les cas tu t'en fiches un peu à partir du moment où tu vas décommissionner tout ça.

n°173805
-Poison-
Arrière garde HFRienne
Posté le 19-04-2021 à 14:16:53  profilanswer
 

Oui au final je m'en fiche mais c'était pour faire le ménage au lieu de garder des infos obsolètes.  
 
Je vais mettre ça de côté pour l'instant.


---------------
2 + 2 = 5
n°174765
-Poison-
Arrière garde HFRienne
Posté le 06-08-2021 à 09:35:54  profilanswer
 

Mon WSUS actuel tourne sur un W2012R2, j'ai un peu de temps alors je viens de monter un nouveau serveur en W2019.

 

Niveau produits j'ai coché :
Defender Antivirus
Windows 10, Vibranium and later, Upgrade & Servicing Drivers

 

Niveau classifications :
https://rehost.diberie.com/Picture/Get/f/46328

 

j'ai fait une synchro complète + une manuelle par contre au niveau des MAJ que le WSUS me remonte je ne vois que celles liées à Windows Defender, vous avez connaissance de ce problème ?
Pour info, je n'ai encore lié aucun de mes postes clients à ce serveur mais je ne pense pas que ça soit ça le soucis.

 

D'ailleurs, autre bizarrerie, il me remonte plusieurs fois la même MAJ
https://rehost.diberie.com/Picture/Get/f/46327
Edit pour ce dernier point : c'est l'identificateur de mise à jour qui est différent, étrange quand même car tout le reste est identique.


Message édité par -Poison- le 06-08-2021 à 10:27:51

---------------
2 + 2 = 5
n°174766
matteu
Posté le 06-08-2021 à 13:26:24  profilanswer
 

Pour les maj w10 il faut cocher w10 1903 and later uniquement...


---------------
Mon Feedback---Mes ventes
n°174767
-Poison-
Arrière garde HFRienne
Posté le 06-08-2021 à 14:03:04  profilanswer
 

Et tu sais pourquoi ?
C'est un peu con de de proposer Vibranium and later ou 21H2 and later si ça fonctionne pas.


---------------
2 + 2 = 5
n°174768
renaud072
Posté le 06-08-2021 à 16:17:41  profilanswer
 

J'avais une question depuis un moment : est-il possible d'indiquer la date réelle des MAJ ?

 

Je me suis monté un WSUS pour mes vieux systèmes, mais la date indiquée est celle du téléchargement et non celle de la publication. Et parfois ça aide bien quand le numéro de KB ne se suit pas pour savoir quelle MAJ est plus ancienne et donc l'ordre d'installation qui est parfois primordial.

 

D'ailleurs, sur certains systèmes, elles échouent et je me demande si c'est pas à cause de ça ?


Message édité par renaud072 le 06-08-2021 à 16:21:13

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°174769
Je@nb
Modérateur
Kindly give dime
Posté le 06-08-2021 à 17:16:43  profilanswer
 

:heink:

n°174770
nebulios
Posté le 06-08-2021 à 17:33:45  profilanswer
 

-Poison- a écrit :

Et tu sais pourquoi ?
C'est un peu con de de proposer Vibranium and later ou 21H2 and later si ça fonctionne pas.


C'est marqué dessus, tu as choisi les drivers et upgrades pour Vibranium et ultérieur, pas les mises à jour de base.

n°174771
renaud072
Posté le 06-08-2021 à 17:43:20  profilanswer
 


Reprenons : Est-il possible de conserver la date d'origine des fichiers ?

 

Par ex, une MAJ publiée en 2012, avec WSUS va afficher la date de son téléchargement genre 2020.

 

Windows update :
https://i.imgur.com/r7oUG5U.png

 

WSUS :
https://i.imgur.com/FxYbmmS.png


Message édité par renaud072 le 06-08-2021 à 18:07:07

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°174773
Profil sup​primé
Posté le 06-08-2021 à 18:05:16  answer
 

---...


Message édité par Profil supprimé le 11-08-2021 à 11:28:38
n°174779
-Poison-
Arrière garde HFRienne
Posté le 09-08-2021 à 10:44:10  profilanswer
 

nebulios a écrit :


C'est marqué dessus, tu as choisi les drivers et upgrades pour Vibranium et ultérieur, pas les mises à jour de base.


 
Qu'est-ce qui est marqué dessus ?  
Avec ce que j'ai coché il est censé me proposer les MAJ de Vibranium et au dessus, je comprends pas pourquoi ce n'est pas le cas.


---------------
2 + 2 = 5
n°174783
-Poison-
Arrière garde HFRienne
Posté le 09-08-2021 à 15:17:03  profilanswer
 

Autre bizarrerie, mon poste est en W10 version 21H1 (10943.928) or WSUS me le remonte comme version 10941.906 équivalent à du 20H1.
 
Pas top pour un suivi propre.


---------------
2 + 2 = 5
n°174788
matteu
Posté le 09-08-2021 à 17:21:11  profilanswer
 

Avec ce qui est coché il va te télécharger les drivers et upgrades.
Au risque de me répéter, il te faut cocher 1903 and later. Tu peux aussi t amuser a cocher tout le reste et finalement t appercevoir que pour répondre à ton besoin tu devras cocher 1903 and later.
Ensuite ce sera a toi de refuser tout ce qui est avant 21h1 par exemple si tu ne les veux pas.


---------------
Mon Feedback---Mes ventes
n°174790
-Poison-
Arrière garde HFRienne
Posté le 09-08-2021 à 17:35:30  profilanswer
 

Ça répond pas à ma question initiale, pourquoi cocher 1903 and later alors que mon parc est au minimum en Vibranium and later ?


---------------
2 + 2 = 5
n°174793
gamer-fou
AHHHHHH§§§!!!
Posté le 09-08-2021 à 18:34:03  profilanswer
 

Il t'a répondu dès son premier post : parce que ça ne contient que upgrade & servicing drivers, pas les maj.
Ici "upgrade" concerne le type de drivers, pas "des mises à jour"


---------------
Music is the most high!
n°174832
Lanstack
Posté le 14-08-2021 à 19:57:19  profilanswer
 

Bonjour,
 
A partir de quel nombre de postes, il faut installer WSUS avec une base de  données externe ?


Message édité par Lanstack le 14-08-2021 à 19:57:41

---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
-=Installation automatisée de Windows 2000-XP-2003=-Serveur SUS Windows Update
Plus de sujets relatifs à : [Tutoriel] Windows Server Update Services (WSUS)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR