Projet

Général

Profil

WSUS

Installation

  • Ajouter le role "Services WSUS (Windows Server Update Services)"
  • Valider les services requis
  • Suivre l'assistant d'installation de WSUS :
    • Choisir un espace de stockage adapté à WSUS : suffisamment grand, pas sur le disque d'installation de Windows, si possible indépendant et extensible
    • Si vous n'avez pas de serveur de base de données : installer la base de donnée de WSUS sur le même support
    • Choisir "Créer un site Web Windows Server Update Services", noter l'adresse donnée (http://nomdelordinateur:8530)

Configuration

  • Suivre l'assistant de configuration
  • Choix des langues : ne choisir que les langues utiles (avec Anglais éventuellement)
  • Choix des produits : uniquement les produits utilisés (ajout ou suppression de produit possible plus tard)

Configuration des clients

GPO

"Configuration ordinateur" -> "Stratégies" -> "Modèles d'administration" -> "Composants Windows" -> "Windows Update"

Utiliser le serveur qu'on vient de créer : "Spécifier l'emplacement intranet du service de mise à jour Microsoft" : Empêcher le redémarrage automatique si un utilisateur est connecté "Pas de redémarrage automatique avec des utilisateurs connectés ..." :
  • Activé
Configurer le service de mise à jour "Configuration du service Mise à jour automatiques"
  • Activé
  • "Configuration de la mise à jour automatique" : Choisir le mode de mise à jour

Approbation des mises à jours

L'approbation se fait dans la console "Windows Server Update Services".
Pour automatiser l'approbation de certaines mises à jours : "Options" -> "Approbations automatiques"