TP Windows Server Update Service
TP Windows Server Update Service
TP Windows Server Update Service
Juin 2022
1
INTRODUCTION
L’objectif de ce travail est de mettre en place une maquette de Server Update Service
(WSUS) sous Windows Server 2016. Pour deploier le service windows server update service, il
nous faut une machine physique équipée de Virtual Box et trois machines virtuelles qui
comprendront un serveur Windows Serveur 2016 et deux Windows 7. Le serveur aura pour rôle
de serveur DNS, serveur d’annuaire (Active directory) et le serveur WSUS. Les deux postes en
Windows 7 seront quant eux des ordinateurs de test pour propager les mises à jour.
2
PRESENTATION DE WSUS
WSUS (Windows Server Update Services) est une fonctionnalité disponible sur Windows
Server permettant de mettre à disposition des utilisateurs d'un parc informatique les mises à jours
déployées par Microsoft. Pour l'utilisateur, cela n'a pas de réel impact puisque par défaut, un
système d'exploitation Windows ira récupérer les mises à jour depuis une plateforme Microsoft
sur internet. Cependant, il devient bien plus aisé de gérer un parc informatique aux machines
nombreuses pour un administrateur système qui a mis en place un serveur WSUS.
Il peut grouper ses utilisateurs par système d'exploitation par exemple, et avoir un aperçu
des mises à jour installées sur chacun des postes ainsi que le contrôle de ces dernières.
Certaines fonctionnalités de WSUS sont :
Gestion de la bande passante et optimisation des ressources réseaux ;
Téléchargement automatique des mises à jour et des téléchargements par catégorie ;
Téléchargement ciblé de mises à jour d'ordinateurs ;
Prise en charge de plusieurs langues.
Certaines des mises à jour fournies par WSUS incluent des mises à jour critiques, des mises
à jour de définitions, des pilotes, des packs de fonctions, des mises à jour de sécurité, des service
packs, des outils, des correctifs cumulatifs et des améliorations régulières. La stratégie de groupe
de WSUS permet aux administrateurs de diriger les postes de travail connectés sur leur réseau au
serveur WSUS et de restreindre l'accès des utilisateurs finaux à Windows Update, donnant ainsi
aux administrateurs un contrôle total sur le réseau. Les téléchargements automatiques sont activés
à l'aide de BITS et aident à optimiser l'utilisation de la bande passante.
Exemple d’un schéma WSUS unique :
Un déploiement simple tel que celui ci est intéressant
dans le cas d’un réseau de petite taille ou un réseau unique.
Ainsi, il existera un seul serveur WSUS sur le réseau à
l’intérieur du pare-feu de l’entreprise, et celui-ci se
synchronisera directement avec Microsoft Update et qui
distribuera les mises à jour aux clients du réseau.
3
CONCLUSION
Les administrateurs réseau peuvent utiliser WSUS avec les stratégies de groupe d'Active
directory afin de configurer les PC clients, pour la recherche de mises à jour et l'envoi d'état de
mises à jour. L’un des autres avantages notables de WSUS est qu’il permet une automatisation
quasi totale, aussi bien sur la périodicité de la synchronisation de notre serveur WSUS, la
périodicité du téléchargement des mises à jour, mais aussi l’approbation automatique des mises à
jour.