WSUS
| Fiche express | |
|---|---|
| Domaine | Distribution centralisée des mises à jour Windows |
| Rôle | WSUS (Windows Server Update Services) |
| Contexte | Rôle serveur Windows Server |
| Voir aussi | Gpupdate |
WSUS (Windows Server Update Services) permet de centraliser la distribution des mises à jour Windows sur un réseau local plutôt que de laisser chaque poste télécharger directement depuis Windows Update — utile pour économiser la bande passante Internet, tester les mises à jour avant déploiement général, et forcer un calendrier de déploiement cohérent sur l'ensemble du parc.
Principe de fonctionnement
Le serveur WSUS synchronise le catalogue des mises à jour disponibles depuis Microsoft, puis les postes/serveurs du réseau interrogent ce serveur WSUS local (au lieu d'Internet) directement pour la liste et le téléchargement des mises à jour applicables. L'administrateur approuve (ou refuse) chaque mise à jour avant qu'elle ne soit proposée aux postes clients, généralement répartis en groupes de déploiement (pilote, production...).
Installation
WSUS s'installe comme un rôle Windows Server :
Install-WindowsFeature UpdateServices -IncludeManagementTools
La configuration initiale (choix du stockage des mises à jour, synchronisation) se fait ensuite via l'assistant de configuration WSUS ou la console dédiée.
Redirection des postes clients
Les postes clients sont dirigés vers le serveur WSUS via une stratégie de groupe (GPO) —
paramètre Configurer le service de mises à jour automatiques pointant vers
l'URL du serveur WSUS interne. Voir Gpupdate pour forcer l'application de cette GPO après
sa création/modification.
Voir aussi
- Gpupdate — appliquer la GPO de redirection vers WSUS sans attendre le cycle normal