Suarez Thomas BTS SIO 2
Installation d’un serveur WSUS
Tout d’abord, installer l’AD DS sur le serveur et rattacher le poste client W7 au domaine.
Configurer son serveur avec une IP Fixe :
Installation du Rôle WSUS :Ajouter le rôle Wsus :
Suarez Thomas BTS SIO 2
Sélectionner le rôle WSUS et cliquer sur ajouter des fonctionnalités :
Continuer en laissant les choix par défaut puis sélectionner où se situera le stockage des mises à jour :
Lancer l’installation :
Suarez Thomas BTS SIO 2
Puis lancer les tâches de post-installation :
Configuration de WSUS :Lancer l’assistant de configuration :
Synchroniser à partir de Microsoft Update :
Suarez Thomas BTS SIO 2
Paramétrer le proxy :
Puis se connecter aux serveurs de Microsoft en cliquant sur « Démarrer la connexion » :
Suarez Thomas BTS SIO 2
Choisir la langue des mises à jour :
Choisir sur quel Windows seront les mises à jour :
Suarez Thomas BTS SIO 2
Sélectionner le type de mises à jour (classification) :
Sélectionner si on souhaite faire une synchronisation manuelle ou planifiée :
Puis choisir la synchronisation initiale et « Terminer » :
Suarez Thomas BTS SIO 2
Aller ensuite dans la console WSUS puis cliquer sur le nom de notre serveur :
Aller dans la console WSUS et cliquer sur « Option » :
Suarez Thomas BTS SIO 2
Puis sélectionner Ordinateurs :
Ensuite, ajouter un groupe d’ordinateurs, clique droit sur « ordinateurs » puis cliquer sur « Ajouter un groupe d’ordinateurs » et le nommer :
Maintenant il va falloir créer une GPO pour que les clients affectés par cette GPO reçoivent les mises à jour.
Suarez Thomas BTS SIO 2
Création de la GPO WSUS :Créer tout d’abord une OU dans gpmc.msc :
Ensuite, clique droit sur cette GPO puis « modifier » et aller dans Configuration ordinateur > Stratégies > Modèles d’administration > Composants Windows > Windows Update :
Suarez Thomas BTS SIO 2
Après avoir cliqué sur Windows Update, sélectionner « Configuration du service Mises à jour automatiques » :
Double-cliquez sur « Configuration du service Mises à jour automatique » puis cliquez sur l’option « Activé », sélectionnez « 3 – Téléchargement automatique et notification pour installer », puis sélectionner le jour de l’installation et l’heure :
Ouvrir « Spécifier l’emplacement intranet du service de mise à jour Microsoft » :
Suarez Thomas BTS SIO 2
Sélectionner « Activé » puis rentrer l’adresse de votre serveur :
Sélectionner « Autoriser le ciblage côté client » :
Cliquer sur « Activé » puis taper le nom du groupe créer dans Wsus :
Pour appliquer directement la GPO, taper la commande « Gpupdate /force » puis « gpresult /r » pour voir le résultat de vos manipulations.
Suarez Thomas BTS SIO 2
Il faut maintenant initialiser Windows Update avec la commande « wuauclt.exe /reportnow /detectnow » .
Retourner dans la console WSUS, sous « Mises à jour », cliquez sur « Mises à jour critiques », clique droit pour sélectionner les mises à jour destinées à vos clients puis « Approuver » :
Sélectionner votre groupe puis « Approuvée pour l’installation » :
Vérifier ensuite l’état des mises à jour via la console WSUS.
Aller sur votre/vos client(s) et installer les mises à jours.