Sommaire

Exploitation de WSUS

La gestion des mises à jour Microsoft avec WSUS se fait au travers de deux outils : la console MMC dédiée à WSUS pour gérer les mises à jour à installer et les stratégies de groupe afin de configurer les paramètres liés à l’installation de ces mises à jour sur les postes clients.

1. Configuration des postes clients WSUS

Avant toute chose, il convient de configurer les stratégies de groupe des postes clients afin que ces derniers soient détectés par WSUS.

Pour cela, éditez la stratégie de groupe impactant le groupe d’ordinateurs souhaité afin que le service Windows Update du poste client pointe vers le serveur WSUS et non plus vers le serveur Microsoft Windows. L’édition d’une stratégie au niveau du domaine peut tout à fait être envisagée si tous les postes de travail du domaine doivent se mettre à jour sur un même serveur WSUS. Si ce n’est pas le cas, il faudra préférer définir cette stratégie de groupe au niveau des unités d’organisation contenant les ordinateurs pour lesquels vous souhaiterez avoir ce serveur WSUS comme référence pour récupérer les mises à jour.

Plusieurs paramètres de stratégie concernent la configuration d’une stratégie WSUS sur les postes clients.

a. Stratégie du client Windows Update

La plupart des options de configuration ...