[Tutoriel] Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) [Tutoriel] - Page : 25 - Management du SI - Systèmes & Réseaux Pro

Marsh Posté le 24-05-2017 à 15:46:17    

Reprise du message précédent :
Elles sont déjà en refusées mais ne disparaissent pas de la liste des MAJ "refusées" même après un clean.


---------------
2 + 2 = 5
Reply

Marsh Posté le 24-05-2017 à 15:46:17   

Reply

Marsh Posté le 24-05-2017 à 15:49:02    

monmien a écrit :

Bon j'en suis rendu au marabout...
 
J'ai un Wsus 4 sur un 2012R2 et 24 postes (21 en W10 (1511/1607/1703) et 3 en 8.1).
 
Sur 3 W10 je reste sur "Rapport non émis", ca marche pour les autres pas pour eux, 3 pcs different, un de dev, un de bureautique et un du SAV.
 
J'ai écumer Wuauclt, fait des reset des registe, supprimer SoftwareDistribution, utiliser le .cab de réparation de Microsoft, virer le parefeu, rien n'y fait...
 
Le Wsus est bien accessible des postes pourtant.
 
Je sèche.
 
Si quelqu'un a une piste...
 
Ma dernière idée va être de passer la 1703 dessus des fois qu'il y'aurait un truc bancale quelque part.
 
 
 
 


 
1) Vu tes manips il y a pas mal de chances que tu as bousillé la couche Windows de tes clients. Pousse proprement tes paramètres WSUS par une GPO pour commencer.
 
2) Vérifie que ton WSUS soit complètement à jour, c'est indispensable pour déployer du Windows 10
 
3) Vérifie que tu sélectionnes les bonnes versions de WSUS
 
4) Regarde les logs des clients avant de bidouiller

Reply

Marsh Posté le 24-05-2017 à 15:49:48    

-Poison- a écrit :

Elles sont déjà en refusées mais ne disparaissent pas de la liste des MAJ "refusées" même après un clean.


Décris précisément tes manips et ta config.

Reply

Marsh Posté le 24-05-2017 à 15:55:00    

Là j'ai les MAJ que j'aimerais voir disparaitre de ma liste
http://reho.st/medium/self/eece54618e2f5118a3c77a60c3a434b78e4e07d2.jpg

 

Pour le nettoyage j'utilise l’outil fourni avec le WSUS mais il ne va supprimer physiquement que les MAJ qui sont passés du status "approuvées" à "refusées" enfin je pense...
http://reho.st/medium/self/d426ec4d797ff808ca4c7949be1941144a4b1e21.jpg

 

Qu'entends-tu par "ma config" ?

Message cité 2 fois
Message édité par -Poison- le 24-05-2017 à 15:55:21

---------------
2 + 2 = 5
Reply

Marsh Posté le 24-05-2017 à 16:33:08    

nebulios a écrit :


 
1) Vu tes manips il y a pas mal de chances que tu as bousillé la couche Windows de tes clients. Pousse proprement tes paramètres WSUS par une GPO pour commencer.
 
2) Vérifie que ton WSUS soit complètement à jour, c'est indispensable pour déployer du Windows 10
 
3) Vérifie que tu sélectionnes les bonnes versions de WSUS
 
4) Regarde les logs des clients avant de bidouiller


 
En fait c'etait du au fait que mon WsusContent était sur un disque Iscsi (nas synology)...
Sur le Wsus a priori tout était ok, mais j'avais une erreur accès Http 401, j'ai vérifié mes droits tout était ok, j'ai juste fait un wsutil movecontent sur un répertoire local et tout c'est débloqué...
 
Les autres postes étaient aussi bloqué mais a 100% du coup on ne voyait pas qu'ils étaient coincé aussi.
 
 

Reply

Marsh Posté le 24-05-2017 à 16:54:38    

-Poison- a écrit :

Là j'ai les MAJ que j'aimerais voir disparaitre de ma liste  
http://reho.st/medium/self/eece546 [...] 4e07d2.jpg
 
Qu'entends-tu par "ma config" ?


Ca c'est l'historique, tu ne pourras pas le virer sans attaquer directement la base SQL (ce qui est extrêmement déconseillé), ou en supprimant les produits correspondants (WSUS ne fait pas de différences entre les SKU et les architectures). Et il n'y a pas d'intérêt à le virer de toute façon, c'est seulement informatif. Vérifie quand même que ton WSUS respecte la conf par défaut, à savoir qu'il ne télécharge que les mises à jour approuvées.

Reply

Marsh Posté le 24-05-2017 à 17:12:15    

Ok donc je laisse comme ça :)
 
Autre question, sur mes postes client quand je lance un ClientDiag j'ai ça comme résultat. Pareil j'ai un peu cherché sur le net pas trouvé grand chose.... (clients W10 Pro). Je reçois bien les MAJ de mon WSUS... Je ne sais pas ce que ce message d'erreur implique.
 
http://reho.st/self/e6984090bcdf3092c08e72dad49243c0d0695173.jpg


---------------
2 + 2 = 5
Reply

Marsh Posté le 24-05-2017 à 18:20:07    

Fais plutôt un Get-WindowsUpdateLog sur un Windows 10

Reply

Marsh Posté le 24-05-2017 à 18:57:52    

clientdiag ne marche pas sous win10


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 24-05-2017 à 19:37:56    

-Poison- a écrit :

Là j'ai les MAJ que j'aimerais voir disparaitre de ma liste  
http://reho.st/medium/self/eece546 [...] 4e07d2.jpg


 
Un conseil en passant : dans les vues "mises à jour", tu devrais ajouter la vue "upgrades".  "Upgrades" c'est ce que j'ai dans mon wsus EN. Je ne sais pas si en FR ils ont gardé le même mot.
Quoi qu'il en soit le fait d'ajouter cette vue te permettra de naviguer plus vite dans les kb d'upgrade.
 
 
 


---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
Reply

Marsh Posté le 24-05-2017 à 19:37:56   

Reply

Marsh Posté le 29-05-2017 à 11:07:21    

-Poison- a écrit :

Du coup j'ai une nouvelle erreur avec l'update 1703
 
http://reho.st/self/31bf89ae3fef85 [...] 3bb7bb.jpg
 
Elle s'est bien téléchargé sur ma machine mais l'installation ne veut pas se faire. J'ai la même erreur sur un autre poste.
J'ai un peu cherché sur le net mais j'ai pas trouvé grand chose :/
 
Ça parle à quelqu'un ?  
 


 
Quelqu'un aurait une idée ?  
 
J'ai fait quelques recherches et je suis tombé sur ce forum : https://community.spiceworks.com/to [...] fff?page=2
On y retrouve un lien menant à : https://support.microsoft.com/en-us [...] using-wsus
 
Avec comme info  
 

Citation :

This problem occurs if the Windows 10 Version 1607 update is encrypted but does not appear as encrypted in the WSUS Database. The problem may occur if the updates are synced before you apply KB3159706.


 
Serait-il possible que ça soit valable pour l'upgrade 1703 ?
Le fameux KB3159706 n'est pas installé sur mon serveur. Lorsque je l'installe, la console WSUS ne charge plus rien et voici le message que j'ai :  
http://reho.st/self/7d806181d4f596c162bc8800919fdc2b93b085bc.png
 
Bien sur, quand je clique sur "Réinitialiser le noeud du serveur" rien ne se passe.
 
Edit : Apparemment y'a des manip post installation à faire https://support.microsoft.com/en-us [...] er-2012-r2


Message édité par -Poison- le 29-05-2017 à 11:21:30

---------------
2 + 2 = 5
Reply

Marsh Posté le 29-05-2017 à 14:13:03    

En effet, si tu l'as installé sans faire le postinstallation c'est normal.
Il y a un postservicing à lancer.
Cette kb fou en vrac le wsus xD mais est nécessaire pour les w10 ^^


---------------
Mon Feedback---Mes ventes
Reply

Marsh Posté le 29-05-2017 à 15:59:27    

matteu a écrit :

En effet, si tu l'as installé sans faire le postinstallation c'est normal.
Il y a un postservicing à lancer.
Cette kb fou en vrac le wsus xD mais est nécessaire pour les w10 ^^

 

C'est à dire ?

 

Moi j'ai installé le KB + post installation + modif du fichier web.config.

 

Edit : tu parles de ça : "C:\Program Files\Update Services\Tools\wsusutil.exe" postinstall /servicing   ?


Message édité par -Poison- le 29-05-2017 à 15:59:59

---------------
2 + 2 = 5
Reply

Marsh Posté le 29-05-2017 à 16:57:36    

Bon et bien même avec le kb l'installation sur le poste client ne fonctionne pas. J'ai toujours l'erreur 0x8000ffff
 
J'avais, après l'installation du KB, supprimé l'upgrade sur le serveur, supprimé l'upgrade sur ma machine et relancé le tout...
 
Je vois pas trop ce que je peux faire de plus.


---------------
2 + 2 = 5
Reply

Marsh Posté le 30-05-2017 à 13:49:08    

Tu peux aller voir dans gestionnaire de serveur => roles > Serveurs WSUS > Evenements
 
Ici il met quelques infos et peut être des erreurs sur le non démarrage du service "Update Services" car à mon avis il n'est pas démarré !
Ou vérifier si IIS fonctionne correctement.
 
 
 
Moi j'ai un autre soucis concernant Windows 10.
Sur le serveur maître (Windows 2012R2). Il télécharge bien les upgrades (creator) mais par contre sur les serveurs en aval (Win 2008R2 uniquement, pas de soucis sur les 2012R2). Elle tourne en boucle et forcement consomme de la bande passante  :fou:  
Le fichier arrive pourtant à bien tout télécharger 4964.08 mo mais ca bloque je ne sais ou.
 
Sur le Win 2008 R2, je suis je pense dans la version maximale de wsus : 3.2.7600.274.
 
Si ce problème est déjà arrivé ca m’intéresse car la je bloque  :o

Reply

Marsh Posté le 30-05-2017 à 16:18:34    

pour déployer les update win10, il faut un WSUS4 a minima.
ça ne tournera donc pas sur un 2008 ou n'importe quel server en WSUS3.X
de ce que j'ai compris, les fichiers ne sont pas organisés d'une manière que WSUS3 comprend => plante et relance le download.


Message édité par dims le 30-05-2017 à 16:19:27
Reply

Marsh Posté le 30-05-2017 à 17:06:57    

Scaramanga-007 a écrit :


 
Si ce problème est déjà arrivé ca m’intéresse car la je bloque  :o


 
Lis la liste des prérequis sur Technet avant de déployer des applis au petit bonheur la chance...

Reply

Marsh Posté le 30-05-2017 à 17:56:54    

J'y suis pas non plus aller à l'arrache mais puisque les postes Win 10 remontaient correctement après l'application d'un KB sur le serveur.
 
Il restait les mises à jour de fonctionnalité qui bloquait et j’espérais contourner le problème.
 
C'est en recherchant que j'ai vu que ça allait être impossible et vous le me confirmer  :D  
 

Reply

Marsh Posté le 30-05-2017 à 18:58:22    

Le seul lien à connaitre pour déployer du windows 10 :
https://docs.microsoft.com/en-us/wi [...] dates-wsus
(pour le trouver attention c'est pas très facile : aller sur google et faire "wsus windows 10" )

 

Non aller plus sérieusement, c'est juste pénible parce que j'ai un nombre de client impressionant qui m'ont appelé pour ce sujet la parce qu'ils sont pas foutu de rechercher comment on fait quelque chose avant de le faire :s


Message édité par matteu le 30-05-2017 à 18:59:31

---------------
Mon Feedback---Mes ventes
Reply

Marsh Posté le 31-05-2017 à 15:23:26    

Merci d'avoir passer quelques minutes de votre précieux temps.
Je ne suis pas expert Windows server ni certifié.
 
Ajouter à cela que l'outil WSUS n''est vraiment super intuitif, surtout quand on l’intègre dans une infra fonctionnelle et qu'on vient rajouter des nouvelles version d'OS (WIn 10) qui se retrouve à son tour incompatible avec des anciens systèmes serveurs.
 
Pas de ma faute si les ingénieurs Microsoft n’affiche pas un message simple de non compatibilité et qu'a la place cela génère une boucle  :ange:  
 
On voit bien ou Microsoft veut mener ces clients ... SCCM (€€€€€€).

Reply

Marsh Posté le 31-05-2017 à 15:36:14    

n'importe quoi [:rofl]

Reply

Marsh Posté le 31-05-2017 à 16:38:06    

WSUS c'est un des produits d'entreprise les plus simples à prendre en main et à maintenir qui soit, je ne pense pas que le souci se trouve côté logiciel :/

Reply

Marsh Posté le 31-05-2017 à 18:17:05    

de plus sccm ok et alors ? on peut en parler si tu veux les prerequis sont les memes pour la gestion des windows 10.
de plus pour gerer les mises a jour avec sccm il faut bien installer le role wsus qui lui servira notament pour le catalogue


---------------
Mon Feedback---Mes ventes
Reply

Marsh Posté le 01-06-2017 à 15:48:43    

Je reviens à la charge avec mon problème de MAJ (erreur 0x800ffff)
 
Je suis tombé là dessus https://support.microsoft.com/en-us [...] using-wsus
 
J'aimerais faire cette étape mais je sais pas où la faire

Citation :

select TotalResults = Count(*)
from tbFile
where (IsEncrypted = 1 and DecryptionKey is NULL) or (FileName like '%14393%.esd' and IsEncrypted = 0)


 
Je n'ai pas installé de serveur SQL ou quoi que ça soit d'autre sur mon serveur.


---------------
2 + 2 = 5
Reply

Marsh Posté le 01-06-2017 à 16:02:05    

c'est pas parce que toi tu n'as pas installé sql serveur que le setup de wsus n'en a pas installé un. Donc en fn de ta version de windows, soit un sql express, soit WID.
Suffit de se connecter à la BDD via les outils de management sql sur ton poste ou sur le serveur lui même (à installer si pas présent donc)

Reply

Marsh Posté le 01-06-2017 à 16:08:28    

Je pense que tu devrais plutôt refaire un WSUS propre.
 
- tu installes un Windows 2012 R2, tu le patches à fond
- tu installes un SQL Express 2014 que tu patches à fond (plus facile à maintenir que la base WID)
- tu installes le rôle WSUS, tu le patches à fond + actions post servicing
- tu configures ton WSUS et tu tentes une première synchro
- tu configures une GPO WSUS que tu déploies sur un échantillon de postes de test et tu regardes le résultat

Reply

Marsh Posté le 01-06-2017 à 22:09:10    

Pourquoi pas un Windows Server 2016 ?


---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
Reply

Marsh Posté le 01-06-2017 à 22:16:16    

faut voir s'il a la licence !


---------------

Reply

Marsh Posté le 02-06-2017 à 09:14:33    

webmail-75000 a écrit :

faut voir s'il a la licence !


Et les cal

Reply

Marsh Posté le 02-06-2017 à 09:27:15    

oui mais les cal il doit déjà les avoir, elles ne servent pas que pour le WSUS...


---------------

Reply

Marsh Posté le 02-06-2017 à 09:30:41    

webmail-75000 a écrit :

oui mais les cal il doit déjà les avoir, elles ne servent pas que pour le WSUS...


Je partais dans l'hypothèse que c'était son premier 2016 dans un parc de 2012 ou autre.

Reply

Marsh Posté le 02-06-2017 à 13:43:39    

les cals sont dependabtes de l os ?
t as un parc 2012 t as pas de sa tu passes en 2016 faut racheter les cals aussi ?
a merde en effet mieux vaut avoir une sa aujourd hui


---------------
Mon Feedback---Mes ventes
Reply

Marsh Posté le 02-06-2017 à 13:58:22    

je ne suis pas persuadé que les cals 2012 n'aillent pas avec le 2016, on a un parc composé de 2008R2/2012R2 ici et je pense que les cal ne sont pas dépendant de la version de l'os server... mais pas sur !


---------------

Reply

Marsh Posté le 02-06-2017 à 14:14:48    

Biensur que oui lol, et ce depuis toujours.
Si tu as des cal 2012 tu as le droits d'utiliser toutes les versions jusqu'à 2012 R2. Si MS a sorti les R2 (2008 R2, 2012 R2) c'est entre autre pour pas avoir à racheter des CAL tous les 3 ans.

 

https://community.hpe.com/t5/L-Aven [...] TFWALpuLU4 pour infos.

 

Faut des CAL 2016 dès le moment où tu ajoutes un serveur 2016 dans ton parc.


Message édité par Je@nb le 02-06-2017 à 14:15:21
Reply

Marsh Posté le 09-06-2017 à 14:37:55    

Hello, j'ai installé un serveur WSUS (Win2012R2) mais j'ai l'impression que les postes clients ne font pas de mises à jour et je ne trouve pas comment le vérifier.

 

Sur un client, ici on pourrait se dire que tout va bien :
http://reho.st/medium/self/eba51d05a6a0087f1d5b0743804b9caa2f32c52a.png

 

Mais si on regarde MAJ les plus récentes (apparemment rien de plus récent que le 30 juin 2016)  :
http://reho.st/medium/self/519a8227912eb37b17d661ea4db479698b64e6b8.png

 

J'ai pourtant ça dans l'historique des MAJ (mais que du Defender&Co.) :
http://reho.st/medium/self/fca3cf11a6210536e491958ecc480dc9ff2c0e1a.png

 

Donc c'est plutôt contradictoire...

 

Le rapport sur WSUS du même client :

 

GPO utilisée :
http://reho.st/medium/self/ffcbdc74b951f71e70cba917c9fc0a09c42e885e.png

 

Je n'ai pas compris "autoriser le ciblage côté client". Ça vient sûrement de là...
Dans la doc que j'ai suivie http://www.supinfo.com/articles/si [...] es-travail, le type crée un UO où il déplace tous les postes qui utiliseront WSUS, ce qui est impossible pour moi ici...

 

Quand j'exécute wuauclt sur le poste (et quoi que j'écrive derrière), je n'ai aucun retour - ni erreur ni rien.
http://reho.st/medium/self/7f43ccf90d8fd15eb567d4e71dcb92fb568828a5.png

 

gpresult /v rend deux lignes (c'est "normal" ça?) :
http://reho.st/medium/self/b45f6f09e8fa524be90f485613943e1536866ac3.png

 

Merci pour votre aide.

Message cité 1 fois
Message édité par caracole le 09-06-2017 à 16:04:14

---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
Reply

Marsh Posté le 09-06-2017 à 15:19:20    

T'a fait une GPO spécifiant le serveur WSUS et tu l'a bien appliqué sur tes serveurs ?

Reply

Marsh Posté le 09-06-2017 à 15:25:43    

J'ai bien une GPO qui spécifie mon serveur WSUS appliquée sur des UO où il y a les postes clients (pas de serveur pour l'instant).
 
T'as des idées du comportement de wuauclt?


---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
Reply

Marsh Posté le 09-06-2017 à 15:29:46    

C'est normal, c'est justement le ciblage client une option dans la console WSUS qui indique comment les postes remontent dans WSUS (par GPO ou manuellement).
 
Et c'est dans ta GPO que tu configures le planning et le mode d'installation.
 
Edit: le comportement de wuauclt c'est normal oui.

Message cité 2 fois
Message édité par nebulios le 09-06-2017 à 16:16:17
Reply

Marsh Posté le 09-06-2017 à 15:30:24    

Est-ce que ce screen confirme que WSUS n'a strictement rien installé ?
http://reho.st/medium/self/428389bc7422634405912897de8d8b76ba83bd82.png


---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
Reply

Marsh Posté le 09-06-2017 à 15:31:14    

C'est comme le Port-Salut :o

Reply

Marsh Posté le 09-06-2017 à 15:31:27    

nebulios a écrit :

C'est normal, c'est justement le ciblage client qui indique comment les postes remontent dans WSUS (par GPO ou manuellement).

 

Et c'est dans ta GPO que tu configures le planning et le mode d'installation.

 

Edit: le comportement de wuauclt c'est normal oui.


Mais j'ai les postes dans WSUS. Ils sont remontés et je les ai ensuite assignés à des groupes créés manuellement.


Message édité par caracole le 09-06-2017 à 15:32:24

---------------
Nous sommes faits de l'étoffe dont sont tissés les vents.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed