MAJ windows 10 gourmandes en debit reseau

MAJ windows 10 gourmandes en debit reseau - Poste de travail - Systèmes & Réseaux Pro

Marsh Posté le 02-10-2016 à 18:03:46    

Bonjour,
 
Je travaille dans une toute petite structure.
Nous avons quelques postes sous Windows 7 , Linux ,Mac OS et Windows 10.
Notre accès ADSL est très limité (Synchro entre 3 et 6 Mbs) mais nous permet tout de même de travailler dans de bonnes conditions.
La QOS de notre Pfsense repartie la charge en fonction des demandes.
Tout se passe bien sauf quand les postes Windows 10 décident de se mettre à jour et de prendre toute la bande passante.
Je n'ai pas trouvé comment gérer le téléchargement des mises à jours de Windows.
J'arrive à les bloquer , à différer indéfiniment les grosses mises à jour mais pas à les décaler vers la fin de journée.
Comment faites vous ?
Merci de votre aide


Message édité par blaignac le 02-10-2016 à 22:38:08
Reply

Marsh Posté le 02-10-2016 à 18:03:46   

Reply

Marsh Posté le 03-10-2016 à 08:57:41    

Il faudrait passer sur du WSUS pour piloter les mises à jour.
Mais pour ça il faut un serveur.


Message édité par nex84 le 03-10-2016 à 08:58:05

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 03-10-2016 à 09:09:53    

Exact mais un serveur pour <5 postes ...

Reply

Marsh Posté le 03-10-2016 à 10:20:33    

Sinon les mises à jour Windows 10 se font depuis les serveurs Microsoft et en p2p sur le LAN.
 
En laissant activée cette option et en jouant avec les heures de récupération des mises à jours, tu devrais pouvoir n'avoir qu'un PC qui se mets à jour depuis les serveurs de Microsoft et qui l'enverrai aux autres.
 
A essayer.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 03-10-2016 à 12:15:34    

Tu peux aussi remplacer ton pfsense par un ipfire qui dispose aussi de la QOS mais aussi d'un cache pour les MAJ Windows entre autres.

Reply

Marsh Posté le 03-10-2016 à 13:33:42    

nex84 a écrit :

Sinon les mises à jour Windows 10 se font depuis les serveurs Microsoft et en p2p sur le LAN.
 
En laissant activée cette option et en jouant avec les heures de récupération des mises à jours, tu devrais pouvoir n'avoir qu'un PC qui se mets à jour depuis les serveurs de Microsoft et qui l'enverrai aux autres.
 
A essayer.


 
Il n'y a plus d'horaire de maj dans Windows 10, ça se fait n'importe quand :/
L'option p2p sur le LAN ne fonctionne pas bien, j'ai un paquet de postes sur un même lan (au siège, et idem dans des agences), même quand un premier poste a été mis à jour complètement, les autres postes prennent les maj sur internet. Pas de pare-feu sur les postes, aucun bridage ou filtrage quelconque entre-eux.
 
Pour moi, QoS en place, ça a déjà limité l'impact sur la production, mais ça restait nettement plus lent qu'avant (pas de miracle avec un lien saturé en permanence...)
Après 3 mois de recherche: sans WSUS, point de salut :/
 
Si tu ne veux/peux pas monter de WSUS, il est possible de bloquer complètement les maj en indiquant au poste un "faux" WSUS (serveur inexistant), mais ça ne fait que repousser le problème, il faudra bien mettre à jour à un moment pour la sécurité. Pour seulement 5 postes tu peux éventuellement les débloquer à la main quand ça t'arrange, une fois tous les x jours ou semaines, mais ça sera récurrent :(
Attention également à la télémétrie de Windows 10, ça upload plusieurs dizaines de megaoctets par jour, multiplié par le nombre de postes ça sature rapidement l'upload d'un lien dsl.
Plutôt que passer des semaines à trouver les bonnes gp et clés de registre pour virer tout ça, il y a des petits logiciels qui font ça très bien, par exemple "O&O ShutUp10" (qui semble assez "sain": à surveiller dans la durée, que ça ne devienne pas une saloperie à pub et & )


Message édité par aspegic500mg le 03-10-2016 à 13:36:20
Reply

Marsh Posté le 03-10-2016 à 13:50:03    

Il est aussi possible de MAJ ses postes avec des solutions tierces.
Par exemple, un serveur antivirus Kaspersky Endpoint est capable de cette prise en charge.

Reply

Marsh Posté le 05-10-2016 à 08:47:38    

Au pire bloque carrément les mises à jour, si t'a un AD dans les stratégies de groupe du désactive le service Windows Update.

Reply

Marsh Posté le 05-10-2016 à 21:07:14    

ShonGail a écrit :

Il est aussi possible de MAJ ses postes avec des solutions tierces.
Par exemple, un serveur antivirus Kaspersky Endpoint est capable de cette prise en charge.


 :jap: La partie console-serveur KAspersky peut en plus être hébergée sur un Windows non serveur.

Reply

Marsh Posté le 05-10-2016 à 21:25:26    

Je n'ai pas de serveur :(
Je pensais qu'il y avait moyen de gérer le téléchargement ou de récupérer les MAJ sur un faux WSUS

Reply

Marsh Posté le 05-10-2016 à 21:25:26   

Reply

Marsh Posté le 06-10-2016 à 08:23:56    

Sinon tu peux utiliser WSUS offline, en gros tu créer toi même ton package de MAJ ( choix de l'OS, SP, type de MAJ etc...) en ISO soit en ZIP que tu installe ensuite sur les postes.
Par contre comme dit plus haut sa ne résolu pas le problème...
Mais au moins ton débit ADSL ne sera pas touché.

Reply

Marsh Posté le 09-10-2016 à 15:12:53    

Sur le PFsense y a pas moyen de créer une règle spécifique pour les mises a jour Windows avec un débit max limité?
 
la liste des urls ici https://technet.microsoft.com/fr-fr [...] 93717.aspx

Reply

Marsh Posté le 12-11-2016 à 20:05:16    

Merci de vos retours , il ne me reste plus qu'a monter une maquette

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed