Formations et ressources pour les TICE - ESPE Aix-Marseille          
[Windows Serveur] Mise à jours des serveurs Windows

Le serveur doit être maintenu à jour en permanence, c’est pourquoi l’administrateur doit effectuer cette opération dès le début à partir du site Microsoft Update et redémarrer le serveur si besoin. Attention cette manipulation ne doit être faite qu’à des moments ou personne ne travaille sur des machines du réseau (perte du travail pour les utilisateurs)

Un autre moyen existe pour maintenir à jour les machines de votre réseau, c’est le service SUS de Microsoft qu’il vous faudra installer

Qu’est que SUS (Microsoft Software Update Services) ?

SUS est un serveur WindowsUpdate qui s’exécute à l’intérieur de votre réseau. Software Update Services (SUS) est donc une aide pour les administrateurs de réseaux sous Microsoft Windows pour la distribution et l’installation des patchs de sécurité et des mises à jour critique faite par Microsoft. SUS est utilisé pour distribuer les mise à jour officielles vers des machines fonctionnant sous Windows 2000, XP, 2003, Vista, 2008 et Seven, aussi bien aux serveurs qu’aux stations.

De quoi avez vous besoin

Le service Software Update Services (WSUS) peut être installé sur :

Les ordinateurs dont la mise à jour automatique est incluse dans le système d’exploitation :

Les ordinateurs équipés des systèmes d’exploitations suivant nécessite l’utilisation d’un client séparé :

Installation

Pour notre installation de WSUS, nous aurons besoin du logiciel de Microsoft, que vous pouvez récupérer à partir du site Microsoft ou à l’adresse suivante : http://technet.microsoft.com/fr-fr/...

Votre serveur WSUS utilisera les services web de Microsoft IIS.
Nous allons vérifier que le serveur est installé et configuré. Pour cela lancez votre navigateur favori et tapez dans la barre d’adresse http://localhost. Si vous voyez une page s’afficher autre qu’un message d’erreur c’est que probablement IIS est installé. Dans le cas contraire, il vous faudra installer le serveur IIS avant de pouvoir installer SUS. Nous allons supposé pour la suite de la serveur IIS est installé sur votre serveur.

Pour l’installation de base, suivez ces instructions :

Vous allez maintenant paramétrer ce service pour les mises à jours. Pour cela, il faut se connecter à la console d’administration du serveur WSUS à partir d’une icône placée sur le bureau.

Réglage de vos options

Dans la console d’administration de serveur de WSUS, en bas du menu de gauche, choisissez ’set options’. Dans cette partie, vous pourrez configurer les options suivantes :

Il ne nous reste plus maintenant qu’a synchroniser le serveur SUS. Pour cela, cliquez dans la partie gauche sur ’synchronize server’. Dans cette partie, vous pouvez configurer la synchronisation et/ou l’exécuter manuellement. Cliquez sur ’Synchronization Schedule’, et configurez alors le programme pour satisfaire à vos exigences (personnellement je le fais fonctionner toutes le nuit à 2 heures). Cliquez sur le bouton ’synchronize now’ pour exécuter la synchronisation initiale. Toutes les mises à jour disponibles seront téléchargées pour les langues que vous avez choisies. Attention ça peut être très long...plusieurs heures. Une fois toutes les mises à jour téléchargées, vous devez approuver celle qui doivent s’installer dans les machines clientes. Choisissez ’approve update’ dans le menu de gauche. Dans la partie de gauche apparaissent alors toutes les mise à jour disponible. Sélectionnez celle qui doivent s’installer sur les poste client puis quand tout est sélectionné, cliquez sur ’approve’Vous avez maintenant un serveur de mise à jour fonctionnel. Il est prêt de distribuer les mises à jour aux clients.

Configuration des clients

10000000000002FF000002189C589284

Nous allons configurer la GPO (Global Policy Object) pour faire la mise à jour automatique des clients.

- Création ou modification de la GPO : Dans l’Active directory, la GPO est configurée à l’aide de l’outil administration : ’Utilisateurs et d’ordinateur Active directory’. Comme vous pouvez le voir dans la fenêtre qui vient de s’ouvrir, tous les utilisateurs ainsi que tous les ordinateurs (windows 2000, XP ou 2003 mais pas 95, 98 ou Me).

10000000000001BF000001C16C4529FD

10000000000001BF000001C1F10A5C66

10000000000003200000023B7CDCBEEC

10000000000003200000023B75FB615B


[ http://tice.espe.univ-amu.fr/spip/Windows-Serveur-Mise-a-jours-des ]