11/11/2014 Installation de WSUS
Introduction Dans une entreprise, il y a un certain nombre d ordinateur, qui peuvent d aller d un seul à plusieurs centaines de milliers pour de très grandes entreprises internationales. Chaque ordinateur de toute entreprise contient un système d exploitation, qui est Windows sur quasiment toute la planète. Les versions de Windows très présent en entreprises sont Windows 7, et Windows XP, en sachant que ce dernier est amené à être abandonné, car Microsoft n assure plus de support officiellement. Notons qu un support existe uniquement pour les terminaux de paiement et les distributeurs automatiques bancaires, Windows XP POSReady. Le support de ce système d exploitation se termine en 2019. Comme Windows contient d importantes failles de sécurité, il est amené à être mis à jour. Ces mises à jour sortent souvent le 2ème mardi du mois. Dans beaucoup d entreprises, la suite Microsoft Office est utilisée, et cette suite bureautique effectue également ses propres mises à jour. Dans le cas d une très grande entreprise, si chaque poste serait amené à télécharger l ensemble des mises à jours, une très grande partie de la bande passante serait utilisé rien que pour effectuer ces mises à jours, qui sont de plus en plus lourdes au fil du temps. Afin d effectuer une économie de bande passante, et donc de coût, le déploiement de WSUS est nécessaire. WSUS est un rôle installé sur un serveur (à partir de Windows Server 2003 R2), qui est capable de télécharger toutes les mises à jours de toutes les applications Microsoft tel que : Windows 2000, XP, Vista, 7, 8 et 8.1 Windows Server 2000, 2003, 2003 R2, 2008, 2008 R2, 2012 et 2012 R2 Windows Embedded Microsoft Security Essentials et ForeFront Security Microsoft Exchange Server Microsoft Office 2003, 2007, 2010 et 2013 D autres applications Parmi les mises à jour assez importantes en termes de poids, on retrouve les services pack. Par exemple, le service pack de Microsoft Office 2013 pour les ordinateurs 64 bit pèse 1 Go. WSUS sera capable de télécharger les mises à jour afin de les stocker sur un emplacement au sein de l entreprise. Dans le cas où une entreprise possède plusieurs locaux étendus sur toute une région, d autres serveurs WSUS pourront télécharger sur le serveur WSUS principal de l entreprise. Une fois que le serveur WSUS à téléchargé l ensemble des mises à jours, les autres serveurs et les ordinateurs clients téléchargerons leurs mises à jours directement sur le serveur WSUS, via le réseau local de l entreprise, afin d éviter d utiliser la bande passante Internet, qui devient disponible pour d autres transferts. Dans le cadre de ce document, nous partirons d une configuration suivante : Windows Server 2008 R2 Entreprise, appelé SRV-WSUS 4 Go de RAM, 1 disque dur de 40 Go pour le système et 1 disque dur de 100 Go pour les paquets de mises à jour. L ordinateur est intégré à un domaine géré par un autre serveur Un seul serveur WSUS pour un parc de 10 serveurs et de 30 ordinateurs. INSTALLATION DE WSUS PAGE 1 SUR 5
Installation du rôle WSUS Pour installer le rôle WSUS, il faut passer par le gestionnaire du serveur : 1. Ouvrir le manu démarrer puis aller dans le menu Outils d administration > Gestionnaire du serveur 2. Dans la partie gauche du gestionnaire de serveur, cliquer sur Rôles 3. Dans la partie droite de la fenêtre, cliquer sur Ajouter des rôles La fenêtre intitulée «Assistant Ajout de rôles» vient de s ouvrir. 4. Cliquer Suivant 5. Cocher la case Services WSUS (Windows Server Update Services) Si les services IIS (correspondant au serveur Web fourni par Windows Server) et quelques composants nécessaires ne sont pas installés, une fenêtre supplémentaire s affiche (voir page suivante) INSTALLATION DE WSUS PAGE 2 SUR 5
6. Cliquer sur Ajouter les services de rôle requis 7. Cliquer Suivant 8. Cliquer Suivant une seconde fois, après avoir lu l introduction sur IIS 9. Si vous n avez pas besoin de services supplémentaires pour le serveur IIS de Windows, cliquer directement sur Suivant 10. Cliquer sur Suivant, après avoir lu l introduction sur WSUS 11. Vérifiez la liste des composants sélectionnés pour l installation afin d éviter toute erreur, puis cliquer Installer Le programme d ajout de rôles de Windows Server ira télécharger les fichiers nécessaires sur Internet, dont la vitesse dépend directement du débit de la connexion. Une fois le téléchargement effectué, une nouvelle fenêtre intitulée «Assistant Installation de Windows Server Update Services 3.0 SP2» apparaît. Remarque : il peut parfois s afficher en arrière-plan. Si la fenêtre ne s affiche pas et que Windows indique «Configuration», il faut cliquer sur le bouton 12. Cliquer sur Suivant présent en barre des tâches. L assistant prépare les fichiers nécessaires, ce qui peut prendre quelques secondes 13. Afin d utiliser WSUS, il faut accepter les termes du contrat de licence en sélectionnant l option prévu. Cliquer ensuite sur Suivant 14. Si l outil Microsoft Report Viewer 2008 Redistribuable n est pas installé sur le serveur, l assistant vous l indique. Il faudra le télécharger après l installation de WSUS. Une partie de ce document est consacré à ce téléchargement. Cliquer Suivant. 15. L assistant demandera ensuite l emplacement de stockage des mises à jours : INSTALLATION DE WSUS PAGE 3 SUR 5
Le but du serveur WSUS étant de fournir les mises à jours via le réseau local. Si la case «Stocker les mises à jour localement» est désactivée, cela enlève le principal intérêt de WSUS, car toutes les mises à jour des postes client se feront via la connexion Internet, et donc la bande passante sera sollicitée. Il est recommandé de stocker les mises à jours sur un volume assez rapide dans le cas d une grande société, afin d avoir de bonnes performances sur le téléchargement en local des mises à jours. Dans notre cas, nous sélectionnerons le second disque dur pour le stockage des mises à jour. Cliquer ensuite sur Suivant 16. L assistant demandera de sélectionner l emplacement de la base donnée de mise à jour. Cela permettra de mieux gérer l ensemble des mises à jours disponible et déployable sur l ensemble du parc. Dans notre cas, nous stockerons la base de données dans le même répertoire que les données de mises à jour de WSUS 17. Il sera ensuite demandé de sélectionner le site web sur lequel sera installé WSUS, afin de distribuer ses mises à jours. Si vous sélectionnez l option «utiliser le site IIS par défaut existent (recommandé)», WSUS sera disponible sur le port HTTP standard, à savoir le port 80. Cela peut perturber un éventuel site web existant hébergé et diffusé sur ce serveur. Si vous sélectionnez l option «créer un site web Windows Server Update Services 3.0 SP2», un nouveau site web sera créé, sur le port 8530. Dans notre cas, nous allons sélectionner la première option. Cliquer sur Suivant Une fenêtre récapitulative de l installation s affiche. On peut vérifier l ensemble des paramètres afin de repérer des éventuelles erreurs de saisie : INSTALLATION DE WSUS PAGE 4 SUR 5
18. Une fois les informations vérifiés, cliquer sur Suivant L installation de WSUS s effectue alors. Selon les configurations spécifiées, et la configuration matérielle, cela peut prendre plusieurs minutes. 19. Une fois l installation terminé, cliquer sur Terminer 20. Sur la fenêtre «Assistant ajout de rôles», cliquer sur Fermer WSUS est à présent installé sur le serveur. Une fenêtre intitulé «Assistant de configuration de Windows Server Update Services» apparaît. La procédure se trouve sur le point suivant. INSTALLATION DE WSUS PAGE 5 SUR 5