WSUS MAJ qui ne s'installe pas

WSUS MAJ qui ne s'installe pas - Management du SI - Systèmes & Réseaux Pro

Marsh Posté le 23-02-2012 à 09:40:07    

Bonjour, j'ai installer un WSUS sur un serveur 2008 et j'ai un poste client sous XP pour effectuer les tests.
Les 2 postes se trouvent dans WORKGROUP et peuvent se pinguer. J'ai créer un petit script pour modifier la GPO à distance que voici :

Code :
  1. @echo off
  2. @title WSUS Configuration du poste client
  3. color 0B
  4. Rem Configuration du poste client.
  5. set nbr_poste=0
  6. Set /p nbr_poste="Combien de poste souhaitez-vous configurer? : "
  7. Rem Declaration des variables
  8. for /l %%A in (1,1,%nbr_poste%) do (
  9. ::Nom du poste
  10. set /p nom_pc="Saisir le nom du poste client ou son adresse IP : "
  11. ::Groupe du poste
  12. set /p nom_du_groupe="Saisir le nom du groupe du poste : "
  13. ::Adresse du serveur
  14. set /p adresse_wsus="Saisir l'adresse ou le nom du serveur WSUS : "
  15. ::Redemarrage choisis par l'utilisateur
  16. set no_auto_reboot_with_logged_on_users=1
  17. ::Fonctionnement de la MAJ
  18. echo Choisir la configuration du fonctionnement de la Mise a jour automatique [Notification, telechargement, planification, interaction avec les strategies locales]
  19. echo 2: Notification avant telechargement et notification avant installation des mises a jour
  20. echo 3: Telechargement automatique des mises a jour et notification avant installation des mises a jour
  21. echo 4: l’installation des mises a jour est automatique et planifie en fonction des valeurs DWORD ScheduledInstallDay et ScheduledInstallTime
  22. echo 5: la planification des mises a jour est configure mais l’utilisateur final peut le configurer :
  23. set /p au_options="Choisir une valeur : "
  24. set auto_install_minor_update=1
  25. set no_auto_update=1
  26. set /p reschedule_wait_time_enabled="Tapez 0 pour ne pas retentez les MAJ echouees ou 1 pour reinstaller les MAJ echouees : "
  27. set reschedule_wait_time=1
  28. ::Choix de la date et de l'heure de la mise en place des MAJ
  29. set /p schedule_install_day="Choisir quel jour les MAJ s'effectueront, 0 pour quotidien, 1 pour dimanche, etc : "
  30. set /p schedule_install_time="Choisir l'heure de la mise a jour de 0 a 23 : "
  31. ::Utiliser le serveur WSUS (1), utiliser Windows Update(0)
  32. set use_wu_server=1
  33. ::Création de la GPO
  34. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate /f /v TargetGroup /d %nom_du_groupe%
  35. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate /f /v WUServer /t reg_sz /d %adresse_wsus%
  36. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate /f /v WUStatusServer /t reg_sz /d %adresse_wsus%
  37. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate /f /v TargetGroupEnabled /t reg_dword /d 1
  38. reg add "\\%nom_pc%\HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /f /v AUOptions /t reg_dword /d %au_options%
  39. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v AutoInstallMinorUpdates /t reg_dword /d %auto_install_minor_update%
  40. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v NoAutoUpdate /t reg_dword /d %no_auto_update%
  41. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v RescheduleWaitTime /t reg_dword /d %reschedule_wait_time%
  42. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v RescheduleWaitTimeEnabled /t reg_dword /d %reschedule_wait_time_enabled%
  43. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v ScheduledInstallDay /t reg_dword /d %schedule_install_day%
  44. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v ScheduledInstallTime /t reg_dword /d %schedule_install_time%
  45. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v NoAutoRebootWithLoggedOnUsers /t reg_dword /d %no_auto_reboot_with_logged_on_users%
  46. reg add \\%nom_pc%\HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU /f /v UseWUServer /t reg_dword /d %use_wu_server%
  47. sc \\%nom_pc% stop wuauserv
  48. ::REG Delete "\\%nom_pc%\HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v NextDetectionTime /f
  49. ::REG Delete "\\%nom_pc%\HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v DetectionStartTime /f
  50. sc \\%nom_pc% start wuauserv
  51. \\%nom_pc%\c$\Windows\system32\wuauclt.exe /detectnow
  52. )
  53. pause


 
Le serveur WSUS détecte bien le poste client, je lui attribue un groupe. Et des MAJ, mais après je ne retrouve pas les mise à jours installées sur le poste client.
J'ai lancer le ClientDiag et est OK, tout est en "PASS" excepter le "WinHTTP local machine Proxy" "Winhttp local machine ProxyByPass" "User IE Proxy" "User ie proxybypass" "user ie autoconfig url proxy".
D'où cela peut-il venir?
D'avance merci.


Message édité par lilp1 le 23-02-2012 à 10:06:22
Reply

Marsh Posté le 23-02-2012 à 09:40:07   

Reply

Marsh Posté le 23-02-2012 à 12:24:40    

ces modif de base de registre via batch ne sont pas necessaire ... alors qu'il y a les GPO...
je ne pense pas que ça fonctionne en workgroup...


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 23-02-2012 à 12:26:49    

regarde sur ton poste XP dans C:\windows\WindowsUpdate.log tu pourras voir les LOG
le srv doit partager via partage reseau des repertoire \\SRVWSUS\UpdateServicesPackages
regardes si ton client y a accés


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 23-02-2012 à 13:50:34    

Mon client a accès au dossier \\srvwsus\UpdateServicesPackages, mais le dossier est vide.
L'avantage de ces modifs via base de registre sont pratique lorsque nous avons des pcs pour différents profils par exemple, des pcs SolidWorks, Autocad, bureautique.

Reply

Marsh Posté le 23-02-2012 à 15:54:40    

pour gerer tes differentes machines tu peux le faire via des Unité organisationelle sur active directory et appliqué les differentes GPO.
Combien as tu de poste de travail?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 23-02-2012 à 16:21:06    

Pour le moment je test sur un poste mais j'en aurais plusieurs dizaines par groupe une fois en place.

Reply

Marsh Posté le 23-02-2012 à 16:47:27    

pas par groupe mais au total !


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 23-02-2012 à 16:53:48    

Une centaine. Mais pour le moment je fais un test sur un seul pc sous Xp dans WorkGroup

Reply

Marsh Posté le 23-02-2012 à 16:58:16    

Le truc c'est que mon script crée bien les entrées dans le registre, mais quand je lance gpedit. et que je vais dans WindowsUpdate, l'option "Configuration du service Mises a jour Automatique" est toujours en mode non configuré, et si je l'active manuellement et que je renseigne à la main le nom du groupe et l'adresse de servWsus, il me trouve les MAJ, mais il faudrait pouvoir activer ces options à distances par un script.

Reply

Marsh Posté le 23-02-2012 à 22:19:14    

je n'ai jamais vu de personne faire ça avec un script
la plupart des gens qui utilisent wsus sont dans un domaine AD et donc utilisent des GPO....


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 23-02-2012 à 22:19:14   

Reply

Marsh Posté le 23-02-2012 à 22:19:57    

si tu as 100pc et pas de domaine tu devrais y réfléchir sérieusement ....


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 24-02-2012 à 08:37:51    

J'ai un domaine après pour les 100pcs, là c'était juste pour tester sur un poste, car je ne veut pas pourrir le domaine. Comment mettre en place une GPO mais avec plusieurs profils de postes?

Reply

Marsh Posté le 24-02-2012 à 09:47:25    

tu ne vas pas "pourrir" ton domaine. Cela ne modifie pas ton AD.
Rentre ton srv wsus sur ton domaine et fait une UO spécial test ou tu met 2 - 3 pc et une GPO pour paramétré WSUS sur ces postes.
Apres sur ton WSUS tu verras ces 2 - 3 potes remontés dans la rubrique
tous les ordinateur\Ordinateur non atribué
Fait ton une arboresecance  
par exemple SOLIDWORD , TOTO, TATA et tu met tes pc test dans ces arborescance et apres tu applique quelques patch.
Mais attention réfléchi bien a ton arborescance pour ne pas perdre trop de temps.
Moi j'ai créé  
CLIENT
     -SITE 1
     -SITE 2
     -SITE 3
HORSMAJ
SERVEURS
Si tu valide une maj pour tes postes clients tu n'as plus qu'a l'appliquer sur la racine CLIENT pour que cela ce propage sur tous les sites.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 24-02-2012 à 11:36:58    

Mon WSUS n'est pas le même que mon serveur avec l'AD, cela n'est pas important? je doit créer une UO sur mon sserveur WSUS ou celui avec l'AD? (l'ad non?)

Reply

Marsh Posté le 24-02-2012 à 12:24:06    

tu créé une UO test sur ton AD et tu creer une arborescence sur ton WSUS.
Il ne faut pas installer WSUS sur un serveur de domaine, mais ton serveur WSUS peut joindre ton domaine...


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 24-02-2012 à 14:24:26    

Oki merci, je viens de tester à midi et sa à marcher nickel, merci pour ton aide et ta patience.

Reply

Marsh Posté le 24-02-2012 à 15:26:08    

Petite question subsidiaire, est-ce que WSUS peut être gérer d'autres MAJ que celle de Windows et de ces produits, du genre PDF Creator, Autocad, Adobe...?

Reply

Marsh Posté le 24-02-2012 à 16:35:12    

lilp1 a écrit :

Petite question subsidiaire, est-ce que WSUS peut être gérer d'autres MAJ que celle de Windows et de ces produits, du genre PDF Creator, Autocad, Adobe...?


non

Reply

Marsh Posté le 24-02-2012 à 17:10:28    

il y a des outils tierce .. mais je connais ... si quelqu'un a de l'xp sur cela je veux bien.  
Sinon tu fais avec gpo et les MSI. mais j'ai des mauvaises experience avec msi et adobe reader :(
la version 10 par exemple.
produit, prix etc...


Message édité par skoizer le 24-02-2012 à 17:11:17

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed