meta données pour cette page
WSUS
WSUS Windows Server Update Services, est un service propre aux systèmes d’exploitation Windows qui permet de centralisez les mises à jour des produits Windows. Ce service contient de nombreux avantages. Les mises à jour des postes clients d’un réseau local sont stockées seulement sur le ou les serveurs pourvu de ce rôle. Les postes client du réseau vont directement récupérer les mises à jour de leur système sur les serveurs WSUS du réseau local. Ainsi un gain de bande passante est acquis. Les mises à jour sont filtrées et sélectionnées. Il est possible de programmer les dates et heures et la fréquence des MAJ de chaque poste du réseau. Le téléchargement et l’administration des mises à jour sont ainsi simplifiée automatiquement et dynamiquement.
Installation
Nous installons ensuite le rôle WSUS sur notre serveur toujours en mode graphique. Nous allons sur le tableau de bord du gestionnaire de serveur. Nous cliquons sur gérer puis « Ajouter des rôles et fonctionnalités » :

Nous choisissons d’installer un rôle et fonctionnalité. Nous choisissons la première option choisie par défaut, puis cliquons sur « suivant » :

Nous sélectionnons le serveur sur lequel nous souhaitons installer les rôles et fonctionnalités :

Nous cochons le service WSUS qui a besoin du rôle IIS, celui-ci sera automatiquement coché avec WSUS. Nous cliquons sur « suivant ». A la suite une fenêtre s’ouvre. Les fonctionnalités associées au rôle y sont présentées. Nous cliquons sur « Ajouter des fonctionnalités » :

Un serveur Web est automatiquement coché à l’installation du service WSUS. Ce service web est nécessaire au bon fonctionnement du rôle WSUS. C’est un prérequis, car WSUS s’appuie sur un site et des connexions HTTP/HTTPS pour distribuer les mises à jour aux clients. Nous cliquons sur « Suivant » :

Nous laissons la sélection des fonctionnalités qui seront installées sur notre serveur puis nous cliquons sur « Suivant » :

Deux services de rôles doivent être présent pour le bon fonctionnement de WSUS dont un représentant la base de données (Windows Internal Database). Nous laissons les deux cases cochées puis cliquons sur « suivant » :

Nous renseignons l’emplacement de stockage des données de notre service WSUS sur notre serveur. Pour ce faire, il est recommandé que le serveur à un disque dur indépendant du système en cas de défaillance. Par la suite, nous cliquons sur « suivant » :

Cette fenêtre retranscrit une description du rôle serveur Web. Nous validons l’installation en cliquant « suivant » :

Nous laissons les services du rôle présélectionnés puis cliquons sur « Suivant » :

Nous vérifions les sélections d’installation et lançons le processus d’installation de nos rôles en cliquant sur « Installer » :

Nous observons la progression de l’installation. A la fin de ce processus, nous cliquons sur « fermer » :
Configuration
La configuration du service WSUS nous permet de choisir l’emplacement de téléchargement des Mises à jour, le choix des serveurs de synchronisation, le type de synchronisation des MAJ, le choix de la langue, le choix des produits et des classifications Nous retournons sur le gestionnaire de serveur puis sur « WSUS ». Nous constatons sur la bannière en haut en jaune, un triangle avec un point d’exclamation inscrit « Configuration requise pour Services WSUS ». Nous continuons la configuration en cliquant sur « Services WSUS » :

Le processus de post-installation WSUS demande l’exécution de création d’un répertoire dans la partition choisi auparavant en cliquant sur « Exécuter ». A la fin de l’installation, nous cliquons sur « Fermer » :


Une page s’ouvre et nous informe sur les opérations à effectuer avant de continuer la configuration de notre serveur. Notre pare-feu est bien configuré pour autoriser les clients à accéder au serveur. Nous avons bien accès à internet. Nous pouvons continuer en cliquant sur « Suivant » :

Nous choisissons de synchroniser notre serveur à partir de Microsoft Update. Nous laissons le choix par défaut puis cliquons sur « Suivant » :

Nous ne disposons pas de proxy pour accéder à internet. Nous ne cochons pas la case de l’utilisation d’un serveur proxy. Nous cliquons sur « Suivant » :

Nous démarrons une connexion avec un serveur Windows à l’aide de Microsoft Windows update afin de récupérer une liste de types de mises à jour disponibles en cliquant sur « démarrer la connexion » :

Cette procédure dure un certain temps. A la fin nous cliquons sur « Terminer » :

Nous choisissons la langue de nos mises à jour en cochant la case « français » et décochons l’anglais dans la liste des langues proposées puis cliquons sur « Suivant » :

Nous choisissons les produits que nous souhaitons mettre à jour sur nos futurs postes. Nous cochons les cases « Microsoft Defender Antivirus » ainsi que « Windows 10, version 1903 et ultérieures » :


Nous choisissons à présent les classifications. Nous cochons « Mise à jour de la sécurité » ainsi que « Mise à jour de définitions » puis cliquons sur « Suivant » :

Nous synchronisons manuellement notre serveur local afin de récupérer les nouvelles mises a jour mis à disposition sur les serveurs de microsoft. Nous pourrons par la suite programmer des synchronisations automatiques à l’aide du menu « Options » présent dans notre volet de navigation et ainsi déployer automatiquement les mises à jour sur nos postes clients. Nous pointons « Synchroniser manuellement » puis nous cliquons sur « suivant ». Nous commençons la synchronisation initiale en laissant l’option coché puis « suivant » :

Synchronisation serveur
Nous pouvons à présent naviguer sur notre console de gestion de WSUS afin de gérer l’ensemble du service WSUS. La console de gestion WSUS intègre un volet de navigation sur la gauche, le menu de chaque rubrique du volet de navigation de gauche. Le volet de navigation présente les différents serveurs WSUS. Dans notre cas nous avons un unique serveur. En dessous de cette rubrique, sont inventoriés toutes les mises à jour ainsi que les différentes catégories de mises à jour. Les ordinateurs reconnus et associés à WSUS sont listés dans la rubrique ordinateurs. Sur le coté droit de la fenêtre est présent le détail des rubriques du volet de navigation. En cliquant sur toutes le mises à jour, nous voyons dans la fenêtre de détails, l’état :
1) des mises à jour,
2) les statistiques des mises à jour du serveur,
3) l’état des ordinateurs associés,
4) l’état de synchronisation avec les serveurs de Microsoft selon les mises à jour choisies,
5) l’état de téléchargement des mises à jour,
6) ainsi que le détail de la connexion.
Nous cliquons sur « démarrer la synchronisation ». Nous attendons que la synchronisation soit à 100% :
Installation des mises à jour
Après avoir fini la synchronisation, des tâches sont à effectuer. Notre serveur nous indique qu’aucun ordinateur lui est associé. Les clients présents sur le réseau local doivent se présenter pour être lier au serveur. La déclaration de client est détaillée sur ce lien. Certaines mises à jour sont refusées. Nous ne les installerons pas. Le serveur nous indique que de nombreuses mises à jour « non approuvées » sont présentes et en attente d’approbation. Nous cliquons sur cette ligne pour découvrir le détail des mises à jour en attente d’approbation :

Après la prise de connaissance d’un client, nous voyons que dans la rubrique Statistique du serveur, un ordinateur apparait. Nous pouvons continuez et cliquez sur « Mises à jour non approuvées » :

Rajouter le détail permettant l’ajout de colonne de description.
De toutes les mises à jour approuvés, 450 sont non approuvés. Nous sélectionnons la totalité des mises à jour puis nous cliquons droit et « Approuver… » :

Notre demande d’approbation concerne l’installation des mises à jour sur les ordinateurs reconnu comme client par le serveur WSUS. Nous cliquons droit sur tous les d’ordinateurs puis sur « Approuvée pour l’installation ». Nous faisons de même pour les ordinateurs non attribués puis sur « OK » :

Après l’approbation, les mises à jour nécessaires sont téléchargées. Nous pouvons voir l’état de téléchargement des mises à jour :

Nous pouvons voir dans notre répertoire WsusContent de notre disque, les mises à jour téléchargées depuis les serveurs Microsoft :

A présent nous voyons les mises à jour non approuvés et nécessaires sur notre unique client. Les mises à jour sont en état.

Après avoir approuvé ces mises à jour, nous voyons par le pictogramme que les mises à jour sont en cours de téléchargement sur le serveur. A la fin du processus, notre client pourra télécharger ces mises à jour :

Sur cette fenêtre, le pictogramme ….. nous indiquent que les mises à jour sont téléchargées sur le serveur et prêt à être distribuées. Deux d’entre eux avec ce pictrogramme … nous indiques que ces 2 mises à jour sont téléchargées par le client et installées. Nous attendons que les toutes ces mises à jour soient installées et donc à être à 100% de téléchargement et pictogramme vert :

Dès que toutes les mises à jour sont installées, notre client doit être à 100% de pourcentage de mises à jour installé/ :
Rapport d’état MAJ
Nous pouvons émettre des rapports d’état des postes client de WSUS nous permettant de fournir des informations sur les mises à jour et les synchronisations des différents postes. Deux composants sont nécessaires pour la réalisation de ces rapports :
1) Runtime Report Viewer 2012
2) CLR Type SQL 2012
Après l’installation des ces deux composants, nous pouvons générer des rapports d’états. Dans le menu des ordinateurs associés à WSUS nous sélectionnons notre choix puis cliquons droit. Nous cliquons sur « Rapport d’état » :

Nous enregistrons notre rapport d’état en fichier PDF en choisissant un nom pour le fichier a générer ainsi que l’emplacement d’enregistrement souhaité :


La synchronisation des mises à jour du serveur au client est expliqué dans la rubrique MASTER : WSUS Client Manager.