Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur
Windows Serveur Forum d'entraide professionel pour Windows Serveur : NT, 2000, 2003 , Longhorn...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/05/2007, 10h50   #1
Invité de passage
 
Inscription : mai 2007
Messages : 5
Détails du profil
Informations forums :
Inscription : mai 2007
Messages : 5
Points : 1
Points : 1
Par défaut Plusieurs Redemarrage PC client pour que la GPO soit appliquée

Bonjour à tous,

Nous voulons mettre en place WSUS dans notre parc réseau, nous venons de faire des tests sur un serveur avec windows 2000 server , et la GPO pour attribuer les ordinateurs à la mise à jour automatique de WSUS, ceci marche seulement il a fallut redémarrer 2 fois l'ordinateur client pour que celui-ci soit prise en compte dans la console administrateur WSUS, nous avions remarquer cela également pour toutes les manipulations faites sur la GPO !

A quoi cela est-il dû?

et autre question par rapport à WSUS, est-il possible de faire les mises à jour automatique sur les ordinateurs clients avant même que le client ouvre sa session ? car nous voulons les mises à jour par ordinateur et non pas en fonction de l'utilisateur.

Merci de votre aide.
vins5467 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/06/2007, 15h57   #2
Invité régulier
 
Inscription : juin 2007
Messages : 8
Détails du profil
Informations forums :
Inscription : juin 2007
Messages : 8
Points : 7
Points : 7
Citation:
Envoyé par vins5467
Bonjour à tous,

Nous voulons mettre en place WSUS dans notre parc réseau, nous venons de faire des tests sur un serveur avec windows 2000 server , et la GPO pour attribuer les ordinateurs à la mise à jour automatique de WSUS, ceci marche seulement il a fallut redémarrer 2 fois l'ordinateur client pour que celui-ci soit prise en compte dans la console administrateur WSUS, nous avions remarquer cela également pour toutes les manipulations faites sur la GPO !

A quoi cela est-il dû?

et autre question par rapport à WSUS, est-il possible de faire les mises à jour automatique sur les ordinateurs clients avant même que le client ouvre sa session ? car nous voulons les mises à jour par ordinateur et non pas en fonction de l'utilisateur.

Merci de votre aide.
Bonjour,
Je pense que vos reboot corresponde à un telechargement et une installation "automatique" de patche (comme le SPx). Ce qui exige un reboot...
Pour eviter ces reboots, il vous faut faire quelques parametrages.
L'idéal c'est d'utiliser un fichier .reg pour faire cette manip.
Voici une copie d'un fichier.reg que j'utilise et qui fonctionne très bien.
Il y a toutes les explications necessaires pour vous aidez à parametres votre serveurs WSUS:


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\]

; ElevateNonAdmins
; 0: Seuls les administrateurs peuvent refuser ou accepter les mises à jour
; 1: Tout le monde peut refuser ou accepter les mises à jour
"ElevateNonAdmins"=dword:00000000

; TargetGroup
; Permet de spécifier le groupe de mise à jour auquel l'ordinateur appartient (ciblage coté client)
"TargetGroup"="nom-du-groupe-de-serveurs"

; TargetGroupEnabled
; 0: Désactiver la fonctionnalité de ciblage coté client
; 1: Activer la fonctionnalité de ciblage coté client
"TargetGroupEnabled"=dword:00000001

; WUServer
; Emplacement du server doit etre identique a WUStatusServer 192.168.10.10 (qui correspond à l'ip de votre serveur WSUS)
"WUServer"="http://192.168.10.10"

; WUStatusServer
; Emplacement du server doit etre identique a WUServer 192.168.10.10 (qui correspond à l'ip de votre serveur WSUS)
"WUStatusServer"="http://192.168.10.10"

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU\]

; AUOptions
; Configuration du fonctionnement de la Mise à jour automatique (Notification, téléchargement, planification, interaction avec les stratégies locales)
; 2: Notification avant téléchargement et notification avant installation des mises à jour
; 3: Téléchargement automatique des mises à jour et notification avant installation des mises à jour
; 4: l'installation des mises à jour est automatique et planifié en fonction des valeurs DWORD ScheduledInstallDay et ScheduledInstallTime
; 5: la planification des mises à jour est configuré mais l'utilisateur final peut le configurer
"AUOptions"=dword:00000002

; AutoInstallMinorUpdates
; 0: N'installe pas de suite les mises à jours mineurs qui ne nécessite pas de redémarrage de l'ordinateur ou de service
; 1: Installe de suite les mises à jours mineurs qui ne nécessite pas de redémarrage de l'ordinateur ou de service

"AutoInstallMinorUpdates"=dword:00000000

; DetectionFrequency
; Durée en heure entre chaque vérification de mise à jour (de -20% à 0%) sur le serveur WSUS
"DetectionFrequency"=dword:00000001

; DetectionFrequencyEnabled
; 0: Utilise la valeur par défaut de la durée entre chaque vérification de mise à jour (par défaut: 22 heures, donc vérification après une durée de 18h24 et 22h)
; 1: Utilise la valeur renseigné par la valeur DWORD DetectionFrequency (toujours de -20% à 0%) pour la durée entre chaque vérification de mise à jour
;"DetectionFrequencyEnabled"=dword:00000001

; NoAutoRebootWithLoggedOnUsers
; 0: l'ordinateur redémarre la machine dans les 5 minutes qui suivent la mise à jour de la machine
; 1: l'utilisateur a le choix de redémarrer ou non la machine
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

; NoAutoUpdate
; 0: Mise à jour automatique désactivé
; 1: Mise à jour automatique activé
"NoAutoUpdate"=dword:00000000

; UseWUServer
; 0: Utilise Windows Update
; 1: Utilise votre serveur WSUS
"UseWUServer"=dword:00000001

; RebootRelaunchTimeout
; Durée en minute entre chaque demande de redémarrage à l'utilisateur de l'ordinateur entre 1 et 1440
"RebootRelaunchTimeout"=dword:0000005

; RebootRelaunchTimeoutEnabled
; 0: Le temps entre chaque demande de redémarrage à l'utilisateur est celle par défaut (10 minutes)
; 1: Le temps entre chaque demande de redémarrage à l'utilisateur est celle renseigne par la valeur RebootRelaunchTimeoutEnabled
"RebootRelaunchTimeoutEnabled"=dword:00000001

; RebootWarningTimeout
; Durée en minutes du compteur avant redémarrage de la machine pour les mises à jour planifiées ou obligatoires entre 1 et 30
"RebootWarningTimeout"=dword:0000000f

; RebootWarningTimeoutEnabled
; 0: Le temps initial en minute du compteur avant redémarrage pour les mises à jour planifiées ou obligatoires est celle par défaut (5 minutes)
; 1: Le temps initial en minute du compteur avant redémarrage pour les mises à jour planifiées ou obligatoires est celle renseigné par la valeur DWORD RebootRelaunchTimeout
"RebootWarningTimeoutEnabled"=dword:00000001

; RescheduleWaitTime
; Temps en minute pour l'attente depuis le démarrage de la machine avant installation des mises à jour planifié raté.
; Cette politique ne s'applique pas aux mises à jour qui ont une échéance spécifique. Si l'échéance d'une mise à jour est dépassé alors celle-ci est installé de suite. entre 1 et 60
"RescheduleWaitTime"=dword:00000001

; RescheduleWaitTimeEnabled
; 0: Les mises à jour planifiées ratées seront reportés lors de prochaine planification
; 1: Les mises à jour planifiées ratées seront installés après le laps de temps spécifié par la valeur DWORD RebootRelaunchTimeout
"RescheduleWaitTimeEnabled"=dword:00000000

; ScheduledInstallDay
; 0: Mise à jour planifié tous les jours
; de 1 à 7: jour de la semaine de dimanche (1) à samedi (7)
; Cette option ne marche seulement si l'entrée AUOption est configurée à la valeur 4"
ScheduledInstallDay"=dword:00000000

; ScheduledInstallTime
; Heure de la journée pour les mises à jour planifié
; Cette option ne marche seulement si l'entrée AUOption est configurée à la valeur 4
"ScheduledInstallTime"=dword:00000015

;fin du fichier


Faites un copie-coller dans un fichier WSUS.REG
Une fois executé votre probleme sera résolu.
En gros, le fichier tel qu'il est presenté, n'autorise que l'administrateur à executer les patches. Mais comme je vous l'ai expliqué, j'ai laissé toutes les explications pour vous permettre de changer les parametres à votre guise.
Cordialement
Freejobos
freejobos est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2007, 10h32   #3
Membre Expert
 
Avatar de Civodul4
 
Inscription : mai 2003
Messages : 2 133
Détails du profil
Informations forums :
Inscription : mai 2003
Messages : 2 133
Points : 2 239
Points : 2 239
La GPO produit le même effet, en ligne de commande :
gpdupdate /force

Si vous avez plusieurs DC, il faut attendre que les stratégies soient propagées ( où forcer la propagation ).
__________________
Merci de lire les règles du forum ainsi que le mode d'emploi du forum

Merci de penser à : !

Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...
Civodul4 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/06/2007, 18h52   #4
Membre émérite
 
Avatar de neuneu1
 
Inscription : avril 2007
Messages : 1 702
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2007
Messages : 1 702
Points : 813
Points : 813
Tout a fais d accord

temps de replication par default 90 mn(si je me trompe pas)
pour diminue a 5 mn(theorique) gpupdate /force pour un 2003 ou dans ton cas secedit/refreshpolicy machine/enforce

sur les postes tu peux faire pareil si xp (gpupdate), si t es en administrateur ca passe ou faut redemarrer.

de toutes facons pas application immediates

@+
neuneu1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h53.


 
 
 
 
Partenaires

Hébergement Web