IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[WS2016] Impossible de faire rejoindre les machines du domaine au WSUS


Sujet :

Windows Serveur

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2022
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2022
    Messages : 3
    Par défaut [WS2016] Impossible de faire rejoindre les machines du domaine au WSUS
    Bonjour,

    Je cherche depuis plusieurs jours à déployer un nouveau serveur WSUS sous WS2016.
    Le soucis c'est que j'ai beau avoir refait la configuration du WSUS 15 fois rien ne se passe coté utilisateur.
    Les GPO sont bien présentent et indiquent bien d'aller chercher sur le nouveau serveur mais les machines ne remontent pas dans le WSUS.
    Après ne nombreuses recherches, j'ai remarqué un truc, je ne sais pas si ça peut être lié mais au niveau du IIS, au niveau du site "Administration WSUS" il n'y a que l'admin local ou l'utilisateur local qui y a accès. Le soucis c'est que quand j'éssayé de mettre à jour la liste, le bouton "ajouter" est grisé.
    J'ai d'abord pensé que c'était parce que j'étais connecté sur le serveur en tant qu'admin du domaine mais ça fait la même chose en me connectant en tant qu'administrateur local.
    En comparant par rapport à notre ancien serveur WSUS (WS2003) c'est la seule différence majeure que je trouve. Je me dis que si personne ne peut accéder au site WSUS sur le domaine, forcément ils ne pveunt pas s'ajouter dans la liste et récupérer les mises à jour.

    Je me tourne donc vers vous un peu en désespoire de cause en esperant que quelqu'un aurait une idée.

    Merci d'avance

  2. #2
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    567
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 567
    Par défaut
    Hello,

    T'as bien ouvert les ports 8530 (ou 8531 si tu fais du TLS ou 80/443 si t'as overridé la conf de base de WSUS) coté firewall?
    Connaissant les mer... qu'entrainent WSUS avec TLS, je te conseille fortement de rester en clair au départ (donc port 8530 HTTP).

    Lance une MAJ manuelle sur le nouveau serveur et check les logs (commande Get-WindowsUpdateLog - il te faut une connectivité de ton serveur vers internet pour cette commande)

  3. #3
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2022
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2022
    Messages : 3
    Par défaut
    Citation Envoyé par tabouret Voir le message
    Hello,

    T'as bien ouvert les ports 8530 (ou 8531 si tu fais du TLS ou 80/443 si t'as overridé la conf de base de WSUS) coté firewall?
    Connaissant les mer... qu'entrainent WSUS avec TLS, je te conseille fortement de rester en clair au départ (donc port 8530 HTTP).

    Lance une MAJ manuelle sur le nouveau serveur et check les logs (commande Get-WindowsUpdateLog - il te faut une connectivité de ton serveur vers internet pour cette commande)
    Bonjour,

    Merci pour ta réponse
    J'ai gardé la config de base sur le 8530.
    J'ai enfin reussi, je ne sais pas comment, à faire remonter les machines sur le serveur.
    Par contre je rencontre un autre soucis, oui je les enchaines, le service SQL utilise une quantité astronomique de ram et dans l'outil WSUS au bout d'un moment il se met à planter en me disant que la connexion a été perdue, tout ça tout ça.
    En fait il est en pleine première synchro quand je me retrouve avec l'erreur : "Un erreur s'est produite....." (le message n'a rien de précis c'est un message commu) et il me propose de réinitialiser le noeud de connexion. Le soucis c'est que ça ne fait rien et que ma seule solution est de redemarrer le serveur.
    J'ai essayé de kick le process SQL au démarrage du serveur, ça fait completement planté le WSUS. Quand je le laisse dans la fenettre WSUS, il m'indique qu'il est en train de faire la premiere synchro et aux alentours de 11% tout plante.
    Ce qui est bizarre c'est qu'avant ça je peux naviguer sans problème et consulter les machines qui remontent ou pas.

    Je ne sais pas si j'ai correctement décrit le soucis mais je pete un cable avec ce WSUS. C'est la première fois que je galère à ce point.

  4. #4
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    567
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 567
    Par défaut
    Citation Envoyé par Jarlsdottyr Voir le message
    Je ne sais pas si j'ai correctement décrit le soucis mais je pete un cable avec ce WSUS. C'est la première fois que je galère à ce point.
    Attends d'essayer de mettre ton WSUS en TLS (port 8531) et on en reparle

    Normalement WSUS utilise WID, si tu me parles d'SQL c'est que tu as du migré ton WSUS de WID vers SQL server (pourquoi pas) mais dans tous les cas, WSUS à besoin d'une BDD donc impossible de la kick^^

    Check aussi si la virtual memory IIS (pools -> Advanced properties -> virtual memory) est assez haute j'ai déjà eu des problèmes à ce niveau.

    Sinon bon courage les erreurs remontées par WSUS ne veulent absolument rien dire (comme toutes les erreurs de l'event viewer j'ai envie de dire)

  5. #5
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2022
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2022
    Messages : 3
    Par défaut
    Citation Envoyé par tabouret Voir le message
    Attends d'essayer de mettre ton WSUS en TLS (port 8531) et on en reparle

    Normalement WSUS utilise WID, si tu me parles d'SQL c'est que tu as du migré ton WSUS de WID vers SQL server (pourquoi pas) mais dans tous les cas, WSUS à besoin d'une BDD donc impossible de la kick^^

    Check aussi si la virtual memory IIS (pools -> Advanced properties -> virtual memory) est assez haute j'ai déjà eu des problèmes à ce niveau.

    Sinon bon courage les erreurs remontées par WSUS ne veulent absolument rien dire (comme toutes les erreurs de l'event viewer j'ai envie de dire)
    Salut.

    En effet c'est le pool WSUS qui n'arrete pas de s'arreter (c'est naze comme phrase). Je ne vois pas trop comment faire pour l'empecher de faire ça.
    En terme de config le pool a largement de quoi faire

Discussions similaires

  1. Impossible de faire aparaitre les dossiers cachés
    Par bersic33 dans le forum Windows 8
    Réponses: 6
    Dernier message: 23/01/2014, 08h57
  2. Réponses: 2
    Dernier message: 27/08/2013, 23h25
  3. Réponses: 2
    Dernier message: 22/06/2010, 10h23
  4. Réponses: 9
    Dernier message: 03/10/2007, 21h45
  5. [Vista] Impossible de faire les mises à jour
    Par yobebeglan dans le forum Administration
    Réponses: 2
    Dernier message: 04/07/2007, 19h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo