Oubliez la mise à jour KB3152599 pour Windows 10
WSUS : Sachez que si vous avez activé les mises à jour pour Windows 10, WSUS a pu récupérer une mise à jour qu’il n’aurait pas dû.
Lire cet articleWSUS : Sachez que si vous avez activé les mises à jour pour Windows 10, WSUS a pu récupérer une mise à jour qu’il n’aurait pas dû.
Lire cet articleL’ANSSI a publié un nouveau bulletin d’actualité cette semaine concernant WSUS et les risques liés à la configuration par défaut de cette fonctionnalité.
Lire cet articleTutoriel sur l’utilisation du logiciel WSUS ClientManager for Workgroups, un client WSUS pour les ordinateurs en groupe de travail (WORKGROUP).
Lire cet articleI. Présentation Après avoir vu la configuration de WSUS via l’interface graphique dans les autres tutoriels, nous allons nous intéresser à la gestion du service via PowerShell. WSUS bénéficie en effet de plusieurs commandlets qui lui sont dédiés afin de faciliter la gestion par script notamment, ou l’utilisation en mode Core du service. II. WSUS et PowerShell Afin de visualiser les commandlets WSUS disponibles sur votre machine, utilisez la commande suivante : Get-Command *wsus* En fait, on recherche toutes les commandes contenant le terme « wsus ». Avant de passer à l’utilisation de ces commandlets, je vous ai concocté un tableau récapitulatif : Add-WsusComputer Ajouter un client WSUS existant dans un groupe cible Approve-WsusUpdate Approuver une mise à jour pour qu’elle soit appliquée aux clients Deny-WsusUpdate Refuser le déploiement d’une mise à jour Get-WsusClassification Afficher les classifications disponibles sur le serveur WSUS Get-WsusComputer Afficher la liste des clients WSUS Get-WsusProduct Afficher la liste des produits disponibles sur le serveur WSUS Invoke-WsusServerCleanup Effectuer
Lire cet articleI. Présentation WSUS vous offre la possibilité d’organiser les ordinateurs – correspondant à des clients WSUS – en différents groupes, cela vous permet de gérer plus finement votre service de mise à jour Microsoft. Par exemple, vous pourrez approuver une série de mise à jour uniquement pour un groupe d’ordinateurs et non pour un autre. S’il n’y a pas énormément de machines sur le réseau, cela peut être suffisant de créer deux groupes uniquement, un premier groupe pour les serveurs et un second groupe pour les clients. Cela permettra entre autre de bien différencier les mises à jour concernant les OS serveurs (Windows Server 2008 r2, Windows Server 2012, Windows Server 2012 R2) et celles concernant les OS clients (Windows 7, Windows 8, Windows 8.1, etc..). Il est à noter qu’un utilisateur peut appartenir à un groupe ou même à plusieurs groupes en même temps. II. Le groupe Ordinateurs non attribués Ce groupe est présent par défaut au sein de
Lire cet articleI. Présentation WSUS intègre une fonctionnalité de reporting intéressante, afin d’obtenir différents rapports sur l’état de votre serveur WSUS, l’état du déploiement des mises à jour, suivre l’état du déploiement pour un groupe précis d’ordinateurs, etc… Vous pouvez avoir un aperçu significatif grâce aux rapports qui sont totalement personnalisables. Ce qui les rends d’autant plus intéressant. Plusieurs modèles de rapports sont disponibles par défaut. Pour chacun d’entre eux vous pouvez appliquer différents filtres pour obtenir les informations que vous souhaitez. II. Préparation du serveur Avant de pouvoir utiliser la fonctionnalité de reporting intégrée à WSUS, vous devez compléter les pré-requis suivants : – Installer .NET Framework 3.5 – s’il n’est pas déjà installé. Pour vérifier s’il est installé ou non, exécuter cette commande PowerShell : (Get-WindowsFeature -Name Net-Framework-Core).installed Si l’état retourné est « False » c’est que la fonctionnalité n’est pas installé, à l’inverse si l’état retourné est « True » la fonctionnalité est déjà présente. Si vous devez l’installer, exécutez la commande suivante
Lire cet articleI. Présentation Mettre en place un serveur WSUS c’est bien, configurer les postes clients pour qu’il l’utilise, c’est mieux ! Pour cela, nous allons mettre en place une stratégie de groupe qui s’appliquera aux ordinateurs de notre domaine, afin qu’ils utilisent le serveur WSUS local plutôt que les serveurs Microsoft Windows Update. Étant donné l’utilisation des GPO depuis un contrôleur de domaine, vous devez disposer d’un domaine Microsoft fonctionnel pour suivre ce tutoriel. II. Mise en place de la stratégie Sur votre contrôleur de domaine, accédez à la Console de gestion des stratégies de groupe disponible dans les Outils d’administration. Créez une nouvelle stratégie ou insérez vos paramètres Windows Update directement dans la GPO du domaine par défaut : « Default Domain Policy ». Une fois qu’elle est créée, faites clic droit dessus puis « Modifier ». Vous êtes désormais face aux dizaines de paramètres disponibles, suivez donc ce chemin : Configuration Ordinateur > Stratégies > Modèles d’administration > Composants Windows > Windows Update
Lire cet articleI. Présentation Après avoir vu l’installation du service WSUS et sa configuration de base, dans ce tutoriel, nous allons nous intéresser à la gestion des mises à jour. C’est quand même tout l’intérêt de la solution étant donné que le but est de distribuer les mises à jour sur les postes clients. Il faut savoir que WSUS synchronise les mises à jour pour vous donner la liste des mises à jour disponibles selon les produits et les types de mises à jour que vous avez choisit. Cependant, ces mises à jour ne sont pas téléchargées automatiquement dans la base du serveur, elles doivent être au préalable approuvées. Une fois qu’elles sont approuvées, elles sont téléchargées automatiquement dans la base de votre serveur WSUS et rendues disponibles pour les postes clients. Ce que nous allons voir : Organisation des mises à jour Approbation des mises à jour Visualisation de l’état de la mise à jour Règles d’approbations automatiques II. Organisation des
Lire cet articleI. Présentation Précédemment nous avons vu comment installer le service WSUS 6.2 sur Windows Server 2012. Aujourd’hui, voyons la configuration basique de ce service grâce à l’assistant qui s’exécute lors du premier lancement de la console WSUS post-installation. II. Configuration basique Retrouvez la console correspondante au « Service WSUS » dans les Outils d’administration de votre service ou directement dans votre écran d’accueil via une tuile. Lors du premier lancement de cette console, un assistant de configuration s’exécute. Comme l’assistant vous l’indique, assurez-vous que vos clients puissent accéder à ce serveur sans être bloqué par le pare-feu Windows, que ce serveur WSUS soit en mesure de télécharger les mises à jour sur Microsoft Update ou un autre serveur WSUS source, et que, dans le cas de l’utilisation d’un proxy que vous disposiez des informations nécessaires permettant l’accès à internet. Cliquez sur « Suivant ». Choisissez de participer ou non au programme d’amélioration Microsoft Update. Je précise que si vous acceptez, quelques informations sur votre
Lire cet articleI. Présentation Windows Server Update Services, appelé WSUS, est un outil qui permet aux administrateurs de déployer les mises à jour des produits Microsoft sur les postes de travail et serveurs d’un réseau qui exécutent un système d’exploitation Windows. Ainsi, les mises à jour publiées sur les serveurs Microsoft Update peuvent être distribuées sur le réseau de votre entreprise. Grâce à la mise en place de ce service, vous économisez de la bande passante sur votre réseau puisque le serveur WSUS télécharge une fois les mises à jour sur les serveurs Microsoft, puis ensuite, il les distribue sur les clients enregistrés et concernés. De plus, vous gagnez en simplicité d’administration puisque vous pouvez laisser WSUS gérer tout seul la mise à jour des postes clients, selon le paramétrage que vous mettez en place. Il représente également un point d’administration unique pour suivre l’état des clients au niveau des mises à jour. La version de WSUS intégrée à Windows Server 2012
Lire cet article