Documentation de mise en place du rôle WSUS [Sous-titre du document] 08/03/2016 ALLTUB GROUP Alexandre Courcoul
Table des matières I- Description du document... 1 II- Qu est-ce que WSUS?... 2 III- Prérequis et recommandations... 2 a. Matériel :... 2 b. Configuration TCP-IP + Nom machine... 2 IV- Installation et configuration du service WSUS... 3 V- Déploiement sur les postes... 6 I- Description du document Objectif du document Ce document permet aux administrateurs réseaux de mettre en place le rôle WSUS et d assurer son bon fonctionnement. Destination du document Ce document s adresse aux administrateurs réseaux ayant des compétences en Windows et dans la mise en place de GPO. Modification du document Version du document Date modification Modifié par Modifications apportées V.0.1 07/02/2016 Alexandre Courcoul Création Template 1
Missions effectuées dans ce document Dans ce document 2 tâches vont être réalisées : - L ajout du rôle WSUS sur le serveur de mise à jour. - La création d une GPO visant à obliger les postes à effectuer leur mise à jour Windows depuis le serveur. II- Qu est-ce que WSUS? Windows Server Update Services (WSUS) est un rôle qui assure la distribution des mises à jour Windows sur des machines exécutant n importe quelle version de Windows. Le serveur va se synchroniser avec les serveurs Windows pour télécharger les différentes mises à jour. Le service WSUS peut être utilisé avec l Active Directory pour permettre de configurer tous les ordinateurs clients de façon automatique. III- Prérequis et recommandations a. Matériel : Une machine virtuelle ou physique exécutant Windows Server. Dans ce document il va s agir de la version 2012R2 de Windows Server. Le rôle Active Directory (AD DS) doit avoir été installé sur un serveur du parc. b. Configuration TCP-IP + Nom machine La machine utilisée dans cette documentation a pour nom «atsm-gsi1» et a pour adresse IP 10.120.30.29. Le serveur est administré grâce à l outil «Remote Desktop connection Manager». 2
IV- Installation et configuration du service WSUS Commencez par cliquer sur «Ajouter des rôles et des fonctionnalités». La fenêtre «Avant de commencer» va s afficher cliquez sur «Suivant». Cliquez également sur suivant lors de l étape «Type d installation» en vérifiant que la case «Installation basée sur un rôle ou une fonctionnalité» est cochée. Sélectionnez ensuite le pool sur lequel le nouveau rôle va être installé puis valider. Une fenêtre va apparaître avec les différents rôles qui sont installés et ceux qui peuvent l être. Défiliez au bas de cette fenêtre pour cocher «Services WSUS». Une fenêtre va apparaitre vous indiquant que certaines fonctionnalités sont nécessaires pour permettre à ce rôle de fonctionner. Cochez la case «Inclure les outils de gestion» et «Ajouter des fonctionnalités». Lors du choix des fonctionnalités cliquez sur suivant. 3
La rubrique de configuration de WSUS va s afficher, cliquez sur «Suivant». Laisser les cases «WID Database» et «WSUS Services» cochées et cliquez sur «Suivant». Sélectionner le répertoire ou les données de mises à jour seront stockés. Et cliquez sur «Suivant». La fenêtre concernant «IIS» va s ouvrir, cliquez sur «Suivant». Cliquez sur «Installer». L installation est terminée cliquez maintenant sur «Lancer les tâches de post-installation». Une fois la post-installation finalisée un message apparaîtra confirmant que celle-ci s est bien déroulée. Rendez-vous sur «Assistant de configuration WSUS». La fenêtre «Avant de commencer» va apparaitre, cliquez sur «Suivant». Décochez «Oui, je souhaite», puis cliquer sur «Suivant». Lors du choix de serveur en amont laissez les paramètres par défaut et cliquez sur «Suivant». Inscrivez les paramètres du proxy et valider. 4
La fenêtre permettant la connexion au serveur en amont va apparaître cliquez sur «Démarrer la connexion». Une fois la synchronisation achevée choisissez les langues pour les mises à jour puis les produits présents dans le parc. Remarque : Lors du choix des langues sélectionnez au moins «Anglais». Sélectionnez ensuite les types de mises à jour à télécharger. 5
V- Déploiement sur les postes via une GPO Pour permettre aux postes clients de connaître le serveur assurant le rôle de serveur de mises à jour il est nécessaire d installer une GPO pour se faire rendez-vous sur le serveur ayant comme rôle l Active Directory. Créer une GPO au niveau de l unité organisationnelle symbolisant les stations clientes. Faîtes un clic droit sur la GPO créée et sélectionnez «Modifier». Une nouvelle fenêtre va apparaître, ouvrez l arborescence suivante (Ordinateur/ Stratégies/ Modèles d administrations/ Windows Update) Plusieurs paramètres sont disponibles mais seul l emplacement est nécessaire pour permettre au client d obtenir les mises à jour du serveur WSUS. 6
Le paramètre obligatoire doit être renseigné comme ci-dessous. 7