WSUS - Mise à jour

WSUS - Mise à jour - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 23-06-2011 à 10:17:51    

Bonjour,
 
J'installe actuellement un WSUS 3.2 sur un serveur W2K3 pour une entreprise disposant de 70 clients. L'installation et la configuration des clients s'est effectué correctement, de même pour la detections des ordinateurs clients. Cependant, suite à la synchronisation et l'approbation, le téléchargement des mises à jour ne s'effectue pas. La vérification du côté de l'antivirus et du pare-feux a déjà été faite. D'où pourrait provenir le problème ?
 
Merci d'avance.


Message édité par helpless le 23-06-2011 à 10:19:53
Reply

Marsh Posté le 23-06-2011 à 10:17:51   

Reply

Marsh Posté le 24-06-2011 à 16:04:10    

As-tu regardé dans le journal d'évènement Windows ?
 
Regarde si tu as des erreurs ou des avertissements concernant WSUS.

Reply

Marsh Posté le 24-06-2011 à 17:07:07    

Tu as créé une GPO ? Fonctionne-t-elle correctement ?

Reply

Marsh Posté le 27-06-2011 à 09:35:31    

@Blanchouins : Oui, j'ai bien jeter un oeil au journal d'évènements, mais je dois avouer que je n'ai pas réussi à en tirer une quelconque informations. J'ai tenter d'utiliser WsusDebugTool mais je n'ai pas su en tirer le rapport d'analyse.
 
@nebulios : C'est fait, l'ordinateur client est bien détecté. Je peux me synchroniser dessus et faire le bilan des MAJ nécessaire.
 
J'ai déjà contacté mon fournisseur et effectué plusieurs batterie de test concernant le proxy / antivirus, en vain.

Message cité 1 fois
Message édité par helpless le 27-06-2011 à 09:38:43
Reply

Marsh Posté le 27-06-2011 à 15:14:37    

Oui en effet il faut modifier les droits du service Update service
 
Sur le serveur wsus modifier le service : UPDATE SERVICES onglet connexion et valider Compte système local

Reply

Marsh Posté le 27-06-2011 à 16:52:19    

helpless a écrit :


@nebulios : C'est fait, l'ordinateur client est bien détecté. Je peux me synchroniser dessus et faire le bilan des MAJ nécessaire.
 
J'ai déjà contacté mon fournisseur et effectué plusieurs batterie de test concernant le proxy / antivirus, en vain.


 
Je ne parle pas de cela mais des paramètres de ta GPO (activation mises à jour automatiques, installation forcée ou pas, heure d'installation etc...)

Reply

Marsh Posté le 28-06-2011 à 10:01:33    

Je n'ai pas crée de nouvelle GPO, je suis directement aller dans la console gpedit.msc et modifier les options nécessaires (pointe vers le serveur, installation des MAJ etc). Par contre, cela n'a été effectué que sur le client. Est-il nécessaire de faire la manipulation sur le serveur ? Aussi, la création d'une nouvelle GPO est-elle indispensable ?
 
Une date limite a déjà été choisie, aucun changement notable (le téléchargement ne s'étant pas fait, c'était à prévoir).


Message édité par helpless le 28-06-2011 à 10:48:15
Reply

Marsh Posté le 28-06-2011 à 17:24:08    

As-tu créé une GPO dans ton AD (avec gpmc.msc) et l'as-tu lié à l'OU dans laquelle sont présents tes postes ? Quels sont les paramètres apportés à ta GPO ?

Reply

Marsh Posté le 28-06-2011 à 17:38:02    

Non, aucune GPO n'a été crée, et donc lié. J'ai redirigé l'ordinateur client vers le serveur et autorisé les installations automatiques via le gpedit. La création d'une nouvelle GPO est-elle indispensable ?


Message édité par helpless le 28-06-2011 à 17:38:52
Reply

Marsh Posté le 28-06-2011 à 19:32:02    

Si tu veux centraliser et maîtriser les mises à jour oui, sinon les postes vont continuer de pointer vers Microsoft Update. Quand tu parles de gpedit tu parles des GPO locales ?

Reply

Marsh Posté le 28-06-2011 à 19:32:02   

Reply

Marsh Posté le 29-06-2011 à 09:51:14    

Sauf erreur de ma part, la création d'une GPO permet d'ajouter tous les clients sur le serveur WSUS, mais étant donné que j'ai déjà fait la manipulation sur les ordinateurs test, ce n'est pour l'instant pas nécessaire. Les clients test sont déjà detecter et j'ai accès aux MAJ manquante. Le problème actuellement étant qu'elles ne se téléchargent pas sur le serveur lui-même. Quant à la diffusion des MAJ téléchargé sur les clients, je n'ai pas encore pu voir ce que ça donnait.
 
Oui pour le gpedit, j'ai redirigé localement l'ordinateur test vers le serveur. Aussi, le passage en compte systeme local n'a apparemment eu aucun effet sur le problème.


Message édité par helpless le 29-06-2011 à 09:58:28
Reply

Marsh Posté le 29-06-2011 à 14:05:22    

J'ai l'impression que tu mélanges pas mal de choses là.
 
Dans ta console WSUS tu choisis la console Update Services pour attribuer les postes à WSUS.  
 
Dans ton AD tu crées un nouvelle GPO que tu lies à l'OU contenant les postes de test, et tu modifies les paramètres ordinateur Windows Update pour activer les mises à jour, entrer le nom de ton serveur WSUS, choisir l'heure d'installation etc.
 
Tu te connectes sur un poste, lance un gpupdate /force puis gpresult pour vérifier que ta GPO WSUS est bien appliquée, et ça devrait fonctionner.
 
Tu ne touches pas aux GPO locales et encore moins le compte Update Services, ça risque de rendre le diagnostic difficile.
 
 
 

Reply

Marsh Posté le 30-06-2011 à 09:48:52    

Ok merci.
 
Cependant, ceci concerne le déploiement des MAJ. Le problème des téléchargements des mise à jour sur le serveur, qui précède le déploiement, doit venir d'autre part, non ?

Reply

Marsh Posté le 04-07-2011 à 19:23:59    

Est-ce que ton serveur WSUS accède à Microsoft Update (peux-tu par exemple importer des mises à jour ?)  
 
Que disent les logs et les tests de traceroute/pathping etc ? Les synchronisations s'effectuent bien ?
 
j'avais eu des problèmes similaires avec un firewall qui avait une fonction proxy http activée.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed