Sites Internet

La gestion des correctifs simplifiée avec WSUS 3.0 SP2

AMÉLIORER SA CONNEXION INTERNET AVEC CE ROUTEUR

AMÉLIORER SA CONNEXION INTERNET AVEC CE ROUTEUR
Anonim

L'un des défis avec l'exécution d'un réseau maintient vos systèmes d'exploitation corrigés et sécurisés. En réponse à ce problème, Microsoft a publié Windows Server Update Service 3.0 SP2 en tant que moyen de télécharger des mises à jour de manière centralisée et de contrôler la façon dont elles sont déployées sur les ordinateurs de votre réseau. En outre, WSUS fournit des fonctionnalités de reporting étendues pour vous donner rapidement un aperçu de l'état de vos ordinateurs. Si votre réseau est assez grand pour avoir un serveur et utiliser Active Directory, il est assez grand pour bénéficier de WSUS.

Malgré la relative sophistication de Windows Server Update Service, il est assez facile d'installer et de faire fonctionner une installation de base. Les prérequis sont un serveur exécutant Windows Server 2003 SP1 ou version ultérieure, IIS 6.0 ou version ultérieure, infrastructure.NET 2.0 et Report Viewer 2008 Redistributable 2008. Si vous exécutez SQL Server 2005 SP2 ou version ultérieure, vous pouvez l'utiliser. Sinon, la base de données interne de Windows sera automatiquement installée.

[Plus d'informations: Les meilleurs services de diffusion TV]

Installation de WSUS 3.0 SP2

Lors de l'installation, WSUS lance une configuration Assistant, vous permettant de spécifier les langues que vous utilisez, les produits pour lesquels vous souhaitez voir les mises à jour et les types de mises à jour synchronisés.

Une fois que vous confirmez que votre serveur remplit les conditions ci-dessus, téléchargez la version appropriée. -bit ou 64-bit) de WSUS et lancez l'installation. Si vous effectuez une mise à niveau à partir d'une base de données non prise en charge, WSUS 3.0 SP2 migre automatiquement votre base de données vers la base de données interne Windows. Pendant l'installation, vous devrez spécifier une partition NTFS non compressée avec au moins 6 Go d'espace libre. Une fois installé sur un serveur, vous pouvez exécuter l'installation sur votre ordinateur de bureau pour la gestion à distance

Lors de l'installation, WSUS lance un assistant de configuration, vous permettant de spécifier quelles langues utiliser, quels produits vous voulez voir mises à jour. et quels types de mises à jour sont synchronisés. Par défaut, seules les mises à jour critiques, les définitions et les mises à jour de sécurité sont sélectionnées. Configuration des clients À l'aide de la console de gestion des stratégies de groupe, créez une nouvelle stratégie et associez-la à la stratégie organisationnelle appropriée. Unit.

Vous devez ensuite configurer vos clients pour qu'ils utilisent le serveur WSUS à l'aide de la stratégie de groupe. Si vous ne connaissez pas la stratégie de groupe, consultez la page d'accueil de la stratégie de groupe pour plus d'informations

à l'aide de la

Console de gestion des stratégies de groupe

créez une nouvelle stratégie et associez-la à l'unité organisationnelle appropriée. Puis cliquez avec le bouton droit sur la politique, sélectionnez éditer et naviguez jusqu'à Configuration de l'ordinateur, Politiques, Modèles d'administration, Windows Composants, et enfin Windows Update. Ici, vous devez modifier les règles suivantes: - Configurer les mises à jour automatiques. Cliquez sur

Activer, puis choisissez l'option la plus appropriée pour votre organisation: - Spécifiez l'emplacement du service de mise à jour Microsoft intranet

. Cliquez sur Activer, puis tapez l'URL de votre serveur dans les deux champs (par exemple // yourWSUSserver). - Non Redémarrage automatique avec les utilisateurs connectés pour les mises à jour automatiques programmées. L'activer est facultatif, mais fortement recommandé. Les utilisateurs sont énervés lorsque leur ordinateur redémarre automatiquement sans leur consentement.

- Activez le ciblage côté client. Celui-ci est également facultatif. Bien que vous puissiez utiliser le client WSUS pour placer des ordinateurs dans des groupes, vous pouvez également les spécifier ici:

Création de Groupes

Les groupes sont utiles lorsque vous souhaitez que les mises à jour soient appliquées différemment. Par exemple, vous pouvez installer automatiquement des Service Packs pour les ordinateurs de bureau, mais les installer manuellement sur vos serveurs ou ordinateurs de laboratoire. Créer des groupes est simple. Ouvrez l'outil de gestion de Windows Server Update Services, développez

Ordinateur

s, cliquez avec le bouton droit sur Ordinateurs non affectés, et sélectionnez Ajouter un groupe d'ordinateurs. Vous pouvez ajouter des ordinateurs à ce groupe en cliquant avec le bouton droit de la souris sur Unassigned Comp u ters, en sélectionnant Modifier l'appartenance et cocher le ou les groupes souhaités Configurer les règles d'auto-approbation Vous pouvez approuver automatiquement les mises à jour à l'aide de l'outil de gestion Windows Server Update Services

Pratiquement personne n'est assez sadique pour vouloir approuver manuellement chaque mise à jour de Microsoft. Heureusement, il existe un moyen d'approuver automatiquement les mises à jour. Ouvrez l'outil de gestion Windows Server Update Services, cliquez sur

Options

, puis sur Approbations automatiques. Vous remarquerez qu'il existe déjà une règle nommée Règle d'approbation automatique par défaut. Cette règle approuve automatiquement toutes les mises à jour critiques et mises à jour de sécurité pour tous les ordinateurs. C'est une excellente règle par défaut et peut être tout ce dont vous avez besoin. Pour l'activer, il suffit de cocher la case à côté et de cliquer sur apply Il devrait être évident que WSUS est un outil robuste avec une foule d'options et de fonctionnalités. Bien que je recommande fortement de l'explorer plus avant pour voir comment il peut vous servir, il suffit de l'installer et de configurer les options recommandées ici pour automatiser la gestion de votre réseau. Michael Scalisi est un responsable informatique basé à Alameda Californie.