Documente Academic
Documente Profesional
Documente Cultură
Rdacteur :
Eric Drezet Administrateur rseau CNRS-CRHEA 07/2005 Groupe Admin06 - Resinfo
But du papier : Paramtrer WSUS pour rcuprer les mises jour et administrer le serveur WSUS Pralable : Avoir install WSUS Liens : Installation de WSUS (voir le papier Installer un serveur WSUS ) ladresse : http://admin06.sophia.cnrs.fr/windows/Documents%20partages/Forms/AllItems.aspx ?RootFolder=%2fwindows%2fDocuments%20partages%2fMises%20a%20jour%20a utomatisees&View=%7bB1D6E1F2%2d79C6%2d4E2C%2d849F%2d453990190D0 E%7d Procdure : Aprs avoir install votre serveur WSUS, il convient de le paramtrer. Pour ce faire, il faut accder la console dadministration de WSUS. Entrez dans la zone adresse de votre navigateur ladresse affiche durant la procdure dinstallation de WSUS. Si le nom du serveur est WSUSServer, ladresse doit tre comme suit : http://WSUSServer/WSUSAdmin Une fentre vous invite ensuite vous connecter avec les droits suffisants au serveur WSUS (cf. figure 1). Nous allons voir une prsentation succincte des diffrentes fentres de WSUS.
Lcran daccueil de la console dadministration de WSUS saffiche alors (cf. figure 2). Cet cran est subdivis en 3 parties : Un bandeau suprieur avec des boutons de navigation (1) Une zone dtat (2) Une zone de tches (3)
Figure 2 : Ecran daccueil de la console de WSUS Note : Une alerte dans la zone des tches signale que SSL nest pas utilis si lon a install le serveur WSUS sur le port 80 par dfaut. Daprs la documentation de WSUS, SSL nest pas ncessaire dans le cas dun serveur unique car la communication vers le serveur WSUS est scurise par Microsoft lors de la synchronisation. Par contre, si lon utilise un serveur frontal et un ou plusieurs autre serveurs WSUS, il peut tre pertinent de scuriser la communication entre ces serveurs via SSL. Le bandeau suprieur de la console dadministration comporte 6 boutons (cf. figure 3) : Accueil : pour revenir la page daccueil de la console dadministration de WSUS Mises jour : pour slectionner les mises jour valider
Rapports : pour voir des rapports concernant les mises jour, les ordinateurs, la synchronisation et un rsum des paramtres de configuration Ordinateurs : pour voir la liste et les paramtres des ordinateurs clients de WSUS Options : pour paramtrer les options de rcupration des mises jour ? : aide de WSUS
Figure 3 : Boutons du bandeau suprieur La fentre Mises jour permet de lister les mises jour qui ont t listes par le serveur WSUS aprs synchronisation avec les serveurs de mises jour de Microsoft. Les options de la zone Vue gauche de la fentre, permettent de filtrer les mises jour en fonction : De leur nature Du type dapprobation De la date de synchronisation Des mots cls contenus
Slectionnez le(s) paramtre(s) de filtrage dsir(s). Cliquer sur le bouton Appliquer pour appliquer le filtrage choisi. Dans la fentre Mises jour des icnes reprsentent les diffrences de nature des mises jour : Mise jour de WSUS Mise jour qui remplace dautres mises jour (carr bleu au sommet) Mise jour remplace par dautres mises jour (carr bleu en bas droite) Mise jour installe Dans la zone Tche de la mise jour , il est possible de modifier lapprobation dune mise jour selon les possibilits suivantes (cf. figure 4) : Installer : la mise jour est valide pour installation Dtecter uniquement : WSUS vrifie si la mise jour est ncessaire pour ses ordinateurs clients Supprimer : dsinstalle les mises jour qui prennent en charge la dsinstallation Non approuve : concerne les mises jour autres que les mises jour critiques et mises jour de scurit (qui ont ltat Dtecter uniquement par dfaut) et qui nont subit aucune action dapprobation Refuser : la mise jour ne sera pas installe
Figure 4 : Fentre des mises jour La fentre Rapports (cf. figure 5) permet dafficher des rapports sur : Ltat des mises jour filtrable par tat Ltat des ordinateurs avec la compilation des mises jour les concernant Les rsultats de la synchronisation Le rsum des paramtres de configuration de la page Options
Figure 5 : Fentre des rapports La fentre Ordinateurs (cf. figure 6) affiche la liste des ordinateurs clients de WSUS, leur systme dexploitation, la date du rapport de dernier tat et le groupe auquel appartient lordinateur. Deux onglets nomms Dtails et Etat en bas de la fentre permettent de visualiser des informations concernant chaque ordinateur et les mises jour qui lui sont ou non applicables.
Figure 6 : Fentre des ordinateurs La fentre Options (cf. figure 7) permet de paramtrer WSUS pour : La synchronisation Lapprobation automatique Les ordinateurs
Figure 8 : Fentre des options de synchronisation (1/2) La zone Serveur proxy permet de dfinir les paramtres dun ventuel serveur proxy.
La zone Source de la mise jour permet de spcifier si la source de mise jour est Microsoft Update ou un autre serveur WSUS (appel serveur amont) de lorganisation. Note : un serveur WSUS ne peut tre client que dun autre serveur WSUS dans lorganisation. Un serveur SUS ne pourra jamais tre serveur amont dun serveur WSUS. En ce qui concerne lemploi de SSL, voir la note en dbut de ce document. La zone Fichiers et langues de mise jour (cf. figure 10) permet de spcifier lemplacement du stockage des fichiers tlchargs ainsi que les langues des mises jour que lon souhaite tlcharger.
La synchronisation :
Dans la zone dtat de la page daccueil du serveur WSUS (cf. zone 2 de la figure 2) ou dans la fentre Options de synchronisation (cf. figure 8), cliquez sur le lien Synchronisez maintenant pour effectuer la premire synchronisation puis slectionner les mises jour tlcharges. Pour les synchronisations suivantes, il est prfrable de slectionner une synchronisation automatique.
Dans ce cas, slectionnez Utilisez la tche Dlacer les ordinateurs dans WSUS (cf. figure 11). Dans le cas contraire, slectionnez Utiliser la stratgie de groupe ou les paramtres des registres des ordinateurs .
10
Figure 12 : De nouvelles mises jour ont t tlcharges La fentre Mises jour saffiche alors. La liste des nouvelles mises jour est visible (cf. figure 13). Elle comporte le statut de mise jour, son titre, sa classification, sa date de publication et lapprobation (positionn Dtecter uniquement par dfaut). Dans la zone Tche de la mise jour gauche de cette liste, cliquez sur Modifier lapprobation ou Refuser les mises jour . Note : plusieurs mises jour conscutives dans la liste peuvent tre slectionnes pour se voir attribuer le mme statut dapprobation.
11
Figure 13 : Contrle des nouvelles mises jour tlcharges Une bote de dialogue intitule Approuver les mises jour saffiche. Face au libell Approbation : , droulez la liste et choisissez le mode dapprobation parmi : Installer Supprimer Dtecter uniquement Non approuve
12
Figure 14 : Approbation dune nouvelle mise jour tlcharge Dans la liste des mises jour en attente dapprobation, la mise jour qui vient dtre approuve porte maintenant une icne avec une flche verte et une approbation valide sur Installer dans notre exemple (cf. figure 15). Il suffit de procder de mme pour toutes les autres mises jour (individuellement ou en groupe).
13
14