WSUS MAJ qui ne s'installe pas - Management du SI - Systèmes & Réseaux Pro
Marsh Posté le 23-02-2012 à 12:24:40
ces modif de base de registre via batch ne sont pas necessaire ... alors qu'il y a les GPO...
je ne pense pas que ça fonctionne en workgroup...
Marsh Posté le 23-02-2012 à 12:26:49
regarde sur ton poste XP dans C:\windows\WindowsUpdate.log tu pourras voir les LOG
le srv doit partager via partage reseau des repertoire \\SRVWSUS\UpdateServicesPackages
regardes si ton client y a accés
Marsh Posté le 23-02-2012 à 13:50:34
Mon client a accès au dossier \\srvwsus\UpdateServicesPackages, mais le dossier est vide.
L'avantage de ces modifs via base de registre sont pratique lorsque nous avons des pcs pour différents profils par exemple, des pcs SolidWorks, Autocad, bureautique.
Marsh Posté le 23-02-2012 à 15:54:40
pour gerer tes differentes machines tu peux le faire via des Unité organisationelle sur active directory et appliqué les differentes GPO.
Combien as tu de poste de travail?
Marsh Posté le 23-02-2012 à 16:21:06
Pour le moment je test sur un poste mais j'en aurais plusieurs dizaines par groupe une fois en place.
Marsh Posté le 23-02-2012 à 16:47:27
pas par groupe mais au total !
Marsh Posté le 23-02-2012 à 16:53:48
Une centaine. Mais pour le moment je fais un test sur un seul pc sous Xp dans WorkGroup
Marsh Posté le 23-02-2012 à 16:58:16
Le truc c'est que mon script crée bien les entrées dans le registre, mais quand je lance gpedit. et que je vais dans WindowsUpdate, l'option "Configuration du service Mises a jour Automatique" est toujours en mode non configuré, et si je l'active manuellement et que je renseigne à la main le nom du groupe et l'adresse de servWsus, il me trouve les MAJ, mais il faudrait pouvoir activer ces options à distances par un script.
Marsh Posté le 23-02-2012 à 22:19:14
je n'ai jamais vu de personne faire ça avec un script
la plupart des gens qui utilisent wsus sont dans un domaine AD et donc utilisent des GPO....
Marsh Posté le 23-02-2012 à 22:19:57
si tu as 100pc et pas de domaine tu devrais y réfléchir sérieusement ....
Marsh Posté le 24-02-2012 à 08:37:51
J'ai un domaine après pour les 100pcs, là c'était juste pour tester sur un poste, car je ne veut pas pourrir le domaine. Comment mettre en place une GPO mais avec plusieurs profils de postes?
Marsh Posté le 24-02-2012 à 09:47:25
tu ne vas pas "pourrir" ton domaine. Cela ne modifie pas ton AD.
Rentre ton srv wsus sur ton domaine et fait une UO spécial test ou tu met 2 - 3 pc et une GPO pour paramétré WSUS sur ces postes.
Apres sur ton WSUS tu verras ces 2 - 3 potes remontés dans la rubrique
tous les ordinateur\Ordinateur non atribué
Fait ton une arboresecance
par exemple SOLIDWORD , TOTO, TATA et tu met tes pc test dans ces arborescance et apres tu applique quelques patch.
Mais attention réfléchi bien a ton arborescance pour ne pas perdre trop de temps.
Moi j'ai créé
CLIENT
-SITE 1
-SITE 2
-SITE 3
HORSMAJ
SERVEURS
Si tu valide une maj pour tes postes clients tu n'as plus qu'a l'appliquer sur la racine CLIENT pour que cela ce propage sur tous les sites.
Marsh Posté le 24-02-2012 à 11:36:58
Mon WSUS n'est pas le même que mon serveur avec l'AD, cela n'est pas important? je doit créer une UO sur mon sserveur WSUS ou celui avec l'AD? (l'ad non?)
Marsh Posté le 24-02-2012 à 12:24:06
tu créé une UO test sur ton AD et tu creer une arborescence sur ton WSUS.
Il ne faut pas installer WSUS sur un serveur de domaine, mais ton serveur WSUS peut joindre ton domaine...
Marsh Posté le 24-02-2012 à 14:24:26
Oki merci, je viens de tester à midi et sa à marcher nickel, merci pour ton aide et ta patience.
Marsh Posté le 24-02-2012 à 15:26:08
Petite question subsidiaire, est-ce que WSUS peut être gérer d'autres MAJ que celle de Windows et de ces produits, du genre PDF Creator, Autocad, Adobe...?
Marsh Posté le 24-02-2012 à 16:35:12
lilp1 a écrit : Petite question subsidiaire, est-ce que WSUS peut être gérer d'autres MAJ que celle de Windows et de ces produits, du genre PDF Creator, Autocad, Adobe...? |
non
Marsh Posté le 24-02-2012 à 17:10:28
il y a des outils tierce .. mais je connais ... si quelqu'un a de l'xp sur cela je veux bien.
Sinon tu fais avec gpo et les MSI. mais j'ai des mauvaises experience avec msi et adobe reader
la version 10 par exemple.
produit, prix etc...
Marsh Posté le 23-02-2012 à 09:40:07
Bonjour, j'ai installer un WSUS sur un serveur 2008 et j'ai un poste client sous XP pour effectuer les tests.
Les 2 postes se trouvent dans WORKGROUP et peuvent se pinguer. J'ai créer un petit script pour modifier la GPO à distance que voici :
Le serveur WSUS détecte bien le poste client, je lui attribue un groupe. Et des MAJ, mais après je ne retrouve pas les mise à jours installées sur le poste client.
J'ai lancer le ClientDiag et est OK, tout est en "PASS" excepter le "WinHTTP local machine Proxy" "Winhttp local machine ProxyByPass" "User IE Proxy" "User ie proxybypass" "user ie autoconfig url proxy".
D'où cela peut-il venir?
D'avance merci.
Message édité par lilp1 le 23-02-2012 à 10:06:22