WSUS

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Distribution centralisée des mises à jour Windows
Rôle WSUS (Windows Server Update Services)
Contexte Rôle serveur Windows Server
Voir aussi Gpupdate

WSUS (Windows Server Update Services) permet de centraliser la distribution des mises à jour Windows sur un réseau local plutôt que de laisser chaque poste télécharger directement depuis Windows Update — utile pour économiser la bande passante Internet, tester les mises à jour avant déploiement général, et forcer un calendrier de déploiement cohérent sur l'ensemble du parc.

Principe de fonctionnement

Le serveur WSUS synchronise le catalogue des mises à jour disponibles depuis Microsoft, puis les postes/serveurs du réseau interrogent ce serveur WSUS local (au lieu d'Internet) directement pour la liste et le téléchargement des mises à jour applicables. L'administrateur approuve (ou refuse) chaque mise à jour avant qu'elle ne soit proposée aux postes clients, généralement répartis en groupes de déploiement (pilote, production...).

Installation

WSUS s'installe comme un rôle Windows Server :

Install-WindowsFeature UpdateServices -IncludeManagementTools

La configuration initiale (choix du stockage des mises à jour, synchronisation) se fait ensuite via l'assistant de configuration WSUS ou la console dédiée.

Redirection des postes clients

Les postes clients sont dirigés vers le serveur WSUS via une stratégie de groupe (GPO) — paramètre Configurer le service de mises à jour automatiques pointant vers l'URL du serveur WSUS interne. Voir Gpupdate pour forcer l'application de cette GPO après sa création/modification.

Voir aussi

  • Gpupdate — appliquer la GPO de redirection vers WSUS sans attendre le cycle normal