NOM PRENOM ÉPREUVE E4 : CONCEPTION ET MAINTENANCE DE SOLUTIONS INFORMATIQUES PROJET PERSONNALISE ENCADRE N 4 JEROME VALERY N CANDIDAT 1327207308 PARCOURS SISR AUTOMATISATION ET HOMOGENEISATION DE LA DISTRUBUTION DE CORRECTIFS AVEC WINDOWS SERVER UPDATE SERVICES EPREUVE X Epreuve ponctuelle Contrôle en cours de formation MODALITES DE REALISATION CONTEXTE GENERAL DESCRIPTION DE LA MISSION - DESCRIPTION DES BESOINS - RESULTATS ATTENDUS X En Individuel En groupe PERIODE Semestre 4 DUREE ESTIMEE 32 heures CONTEXTE BASE SUR LE CONTEXTE GENERAL DE LA : M2L MAISON DES LIGUES DE LORRAINE Installer le service WSUS et les composants requis sur le serveur Windows Server 2008 R2 de la M2L Configurer le service WSUS Préparer la GPO qui localise le serveur WSUS pour les ordinateurs clients Fournir une documentation sur l installation et la configuration du service. RESSOURCES MOBILISEES - Une machine virtuelle Windows server 2008 R2 (Avec un domaine Active Directory) - Un serveur Windows Server 2008 R2 - Un poste client sous Windows 7 Professionnel SP1 - Microsoft Office Word 2013 PRINCIPAUX SAVOIR-FAIRE MOBILISES A1.3.4, Déploiement d'un service A2.1.2, Évaluation et maintien de la qualité d'un service A2.3.2, Proposition d'amélioration d'un service A3.1.3, Prise en compte du niveau de sécurité nécessaire à une infrastructure A3.2.1, Installation et configuration d'éléments d'infrastructure A3.3.1, Administration sur site ou à distance des éléments d'un réseau, de serveurs, A3.3.4, Automatisation des tâches d'administration A4.1.9, Rédaction d'une documentation technique A5.2.2, Veille technologique A5.2.4, Étude d une technologie, d'un composant, d'un outil ou d'une méthode PRODUCTION ASSOCIEES MODALITES D'ACCES AUX PRODUCTIONS EN LIGNE 1 rapport d'activité (au verso) 1 annexe technique http://portfolio.valery-net.com/ppe/
ELABORATION DE LA SOLUTION RAPPORT D'ACTIVITE EN 4 ETAPES ETAPE 1 OBJECTIF(S) RESSOURCE(S) MOBILISEE(S) CHRONOLOGIE DE REALISATION ETAPE 2 OBJECTIF(S) RESSOURCE(S) MOBILISEE(S) CHRONOLOGIE DE REALISATION ETAPE 3 OBJECTIF(S) RESSOURCE(S) MOBILISEE(S) INSTALLATION DU SERVICE WSUS - Installer le rôle : Services WSUS (Windows Server Update Services) - Un serveur avec Windows Server 2008R2 - Installation des rôles WSUS, ISS - Choix des répertoires pour les stockages des mises à jour et de la base de données - Choix des préférences de site Web - Configurer le service WSUS - Un serveur avec Windows Server 2008R2 ANNEXE (S) CONFIGURATION DU SERVICE WSUS - Choix du serveur de synchronisation - Choix des langues, produits et classifications - Synchronisation avec le serveur ANNEXE (S) 1 DISTRIBUTION SUR LES POSTES CLIENTS - Approuver les mises à jour - Créer une GPO qui localise le serveur WSUS pour les ordinateurs clients - Vérifier la bonne exécution de la stratégie - Serveur avec Windows Server 2008R2 - Console Gestion des stratégies de groupe sur le Contrôleur de domaine CHRONOLOGIE DE REALISATION ETAPE 4 OBJECTIF(S) RESSOURCE(S) MOBILISEE(S) CHRONOLOGIE DE REALISATION - Approuver les mises à jour en attente - Créer une GPO pour que les postes clients récupèrent les mises à jour sur le serveur - Vérifier la bonne exécution de la stratégie ANNEXE (S) 1 REDACTION D UNE PROCEDURE POUR L INSTALLATION ET LA CONFIGURATION DU SERVICE - Fournir une documentation technique sur l installation et la configuration du service WSUS. - Microsoft Office Word 2013 - Prise de captures d écran - Rédaction de la documentation BILAN ET EVOLUTION DE LA MISSION ANNEXE (S) 1 Evolution de la solution : - Approbation automatique des mises à jour sur le serveur - Mise en place d un environnement de test avant d approuver les mises à jour
Procédure : Installation et configuration du service WSUS Rédigée par Jérôme VALERY à la demande de M.SAPIN pour la M2L. Table des matières Objectif... 1 Installation du service WSUS... 2 Choix des rôles a installer... 2 Serveur Web (ISS)... 4 Services WSUS (Windows Server Update Services)... 5 Installation des services... 6 Assistant Installation de Windows Server Update Services 3.0 SP2... 7 Configuration du service WSUS... 12 Assistant de configuration de Windows Server Update Services... 12 Fin de l installation et des assistants... 18 Approbation des mises à jour... 18 Création de la stratégie pour distribuer les mises à jour... 20 Vérification de la bonne exécution de la stratégie... 23 Objectif Installer le service WSUS et ses composants annexes afin d automatiser et d homogénéiser la distribution des correctifs au sein du domaine. 1
Installation du service WSUS Choix des rôles a installer Dans le Gestionnaire de serveur, faire un clic droit sur Rôles, et sélectionner l option Ajouter des rôles. Cocher la case Services WSUS (Windows Server Update Services). Une fenêtre s ouvre : 2
Cliquer sur Ajouter les services de rôle requis pour permettre au Service WSUS de s installer. Cliquer sur Suivant pour passer à l étape suivante. 3
Serveur Web (ISS) Passer cet écran en cliquant sur Suivant. 4
Ici, laisser les Services de rôle paramétrés par défaut. Cliquer sur Suivant pour passer à l étape suivante. Services WSUS (Windows Server Update Services) Passer cet écran en cliquant sur Suivant. 5
Installation des services Cliquer sur Installer pour démarrer l installation des services. Patienter pendant l installation. Une fois l installation finie, cliquer sur Suivant. 6
Un assistant se lance : Assistant Installation de Windows Server Update Services 3.0 SP2 Cliquer sur Suivant pour continuer. 7
Lire le Contrat de Licence, cocher J accepte les termes du contrat de licence, puis cliquer sur Suivant. Cliquer sur Suivant. Choisir le répertoire de stockage en cliquant sur Parcourir, puis cliquer sur Suivant. 8
Laisser l emplacement de la base de données interne par défaut, et cliquer sur Suivant. Patienter durant la Connexion à l instance du serveur SQL, puis cliquer sur Suivant. 9
Laisser la Préférence de site Web par défaut, puis cliquer sur Suivant. Vérifier la configuration, puis appuyer sur Suivant. 10
Patienter pendant l installation. Cliquer sur Terminer pour finir l installation du service WSUS. 11
Configuration du service WSUS Assistant de configuration de Windows Server Update Services Lancer l Assistant de configuration de Windows Server Update Services, puis cliquer sur Suivant. Décocher la case Oui, je souhaite participer puis cliquer sur Suivant. 12
Choisir si le serveur récupère les mises à jour depuis Internet ou depuis un autre serveur WSUS. Puis cliquer sur Suivant. Vérifier la connexion avec les serveurs Microsoft en cliquant sur Démarrer la connexion. 13
Une fois le test réussi, continuer en cliquant sur Suivant. Choisir la langue des mises à jour à récupérer, puis cliquer sur Suivant. 14
Choisir les produits pour lesquels les mises à jour seront téléchargées, puis cliquer sur Suivant. 15
Choisir les classifications des produits à télécharger, puis cliquer sur Suivant. Choisir le ou les créneaux de synchronisation des mises à jour. Puis cliquer sur Suivant. 16
Cocher la case pour lancer la Synchronisation initiale, puis cliquer sur Suivant. Cliquer sur Terminer pour finaliser la configuration du serveur WSUS. 17
Fin de l installation et des assistants Sur l écran Résultats, cliquer sur Fermer. Approbation des mises à jour 18
Sur la console Gestionnaire de serveur, dans la section Tâches à effectuer, cliquer sur «approbation» dans un des messages. Sélectionner l intégralité des mises à jour (CTRL + A) puis cliquer droit sur la sélection et sélectionner Approuver les mises à jour. Sur les menus déroulants, choisir Approuver, puis cliquer sur OK. 19
Une fenêtre s ouvre pour suivre l avancement des approbations. Création de la stratégie pour distribuer les mises à jour Ouvrir une console de Gestion des stratégies de groupe. 20
Créer une nouvelle stratégie, puis cliquer droit dessus pour la Modifier. Aller dans Configuration ordinateur > Stratégies > Modèle d administration > Composants Windows > Windows Update. Double cliquer sur Spécifier l emplacement intranet du service de mise à jour Microsoft pour ouvrir la fenêtre de configuation. 21
Cliquer sur Activé et entrer http://[fqdn du serveur WSUS] :8530/ dans les deux champs. Rechercher ce paramètre et cliquer sur Activé. 22
Rechercher ce paramètre pour configurer un créneau de mise à jour des ordinateurs et cliquer sur Activé. Cliquer sur Appliquer pour valider la configuration. Vérification de la bonne exécution de la stratégie Sur un poste client connecté sur le domaine, aller dans le Panneau de configuration, puis Windows Update. Si la mention «Vous recevez les mises à jour : Géré par votre administrateur système» est présente, la stratégie s est bien exécutée. Le poste reçoit alors les mises à jour depuis le serveur WSUS. 23