IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

WSUS et windows 2003 serveur


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Janvier 2007
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 1
    Points : 1
    Points
    1
    Par défaut WSUS et windows 2003 serveur
    Bonjour ,

    j'ai installé WSUS ( derniere version ) avec win 2k3 Serveur , mais j'ai un soucis de remontée d'information des pc client sur le serveur WSUS . Ils n'apparaissent pas dans la console WSUS . Je passe par script sur les pc clients et non pas Active Directory .
    Ma base Mysql est bien fonctionnelle et j'accede correctement a la console WSUS .

    Quelqu'un pourrait m'aider a ce sujet ?

    merci

  2. #2
    Futur Membre du Club
    Inscrit en
    Juin 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 8
    Points : 8
    Points
    8
    Par défaut
    Bonjour,
    Avez-vous pensez à ouvrir le port 80 et 443 sur vos firewall ?
    Pour avoir une idée de ce qui vous bloque, vous pouvez aussi utiliser un outil de microsoft qui se nomme:
    ClientDiag
    Une fois que vous avez téléchargé cet outil, vous devez l'executer sur votre "client" pour avoir une vue globale sur le points bloquants.
    Une fois que vous avez identifié ces points vous aurez plus de facilités à résoudre votre probleme.

    Cordialement
    Freejobos

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 7
    Points
    7
    Par défaut probleme WSUS et adresse en DHCP
    Bonjour à tous,

    Je suis actuellement en BTS IG en alternance et dans le cadre de ma formation j'ai installé un serveur SUS 3.0 sur 2003 server puis SUS 2.0 sur 2000 server car je pensais que mon problème venait d'un blocage de sécurité sous 2003. Mais c'est la même chose sous 2000 server!!!

    Mon problème est que le serveur SUS ne détecte pas les postes clients qui reçoivent une adresse ip en DHCP mais seulement ceux en ip STATIQUE.

    Je ne vois pas pourquoi surtout qu'il y a un active directory, dans lequel j'ai crée une OU appelé SUS dans laquelle j'ai déplacé tous mes postes clients.

    A cette OU, j'ai assigné une Stratégie GPO qui pointe bien vers mon serveur SUS.

    Le serveur SUS détecte bien les postes clients en adresse ip statique sur lesquels je peux donc faire les MAJs et pas ceux en adresse ip dynamique.

    Auriez vous une idée sa fait déjà plusieurs semaine que je retourne le problème dans tous les sens je n'ai trouvé aucune solutions.....


    Merci d'avance

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    948
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 948
    Points : 1 111
    Points
    1 111
    Par défaut
    Dans ta stratégie de groupe, as tu bien tyous les éléments suivants ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    Stratégie Paramètre 
    Autoriser le ciblage côté client Activé 
    Nom de groupe cible pour cet ordinateur PC 
     
    Stratégie Paramètre 
    Autoriser les non-administrateurs à recevoir les notifications de mise à jour Activé 
    Autoriser l'installation immédiate des mises à jour automatiques Activé 
    
    Stratégie Paramètre 
    Fréquence de détection des mises à jour automatiques Activé 
    Vérifier la disponibilité de mises à jour à 
    l'intervalle suivant (heures) :  6 
     
    Stratégie Paramètre 
    Spécifier l'emplacement intranet du service de Mise à jour Microsoft Activé 
    Configurer le service de Mise à jour pour la détection des mises à jour : http://serveur:8530/ 
    Configurer le serveur intranet de statistiques : http://serveur:8530/ 
    (par exemple : http://IntranetUpd01)
    Si ca marche en IP statique et pas en DHCP, c'est peut etre un probleme de configuration réseau : est ce que les PC en DHCP pointent vers le meme DNS que les PC en IP fixe? est ce qu'il savent pinger et voir les dossier partagés du serveur WSUS par exemple?

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 7
    Points
    7
    Par défaut probleme sus et dhcp
    Citation Envoyé par Flamby38 Voir le message
    Dans ta stratégie de groupe, as tu bien tyous les éléments suivants ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    Stratégie Paramètre 
    Autoriser le ciblage côté client Activé 
    Nom de groupe cible pour cet ordinateur PC 
     
    Stratégie Paramètre 
    Autoriser les non-administrateurs à recevoir les notifications de mise à jour Activé 
    Autoriser l'installation immédiate des mises à jour automatiques Activé 
    
    Stratégie Paramètre 
    Fréquence de détection des mises à jour automatiques Activé 
    Vérifier la disponibilité de mises à jour à 
    l'intervalle suivant (heures) :  6 
     
    Stratégie Paramètre 
    Spécifier l'emplacement intranet du service de Mise à jour Microsoft Activé 
    Configurer le service de Mise à jour pour la détection des mises à jour : http://serveur:8530/ 
    Configurer le serveur intranet de statistiques : http://serveur:8530/ 
    (par exemple : http://IntranetUpd01)
    Si ca marche en IP statique et pas en DHCP, c'est peut etre un probleme de configuration réseau : est ce que les PC en DHCP pointent vers le meme DNS que les PC en IP fixe? est ce qu'il savent pinger et voir les dossier partagés du serveur WSUS par exemple?



    Tout est pareil dans la config sauf le pointage du DNS mais s'est ver un second DNS coupler au 1er...Je ping tous les postes et serveur meme SUS et est accès à tous les partages

  6. #6
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    948
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 948
    Points : 1 111
    Points
    1 111
    Par défaut
    autre test, depuis les postes ou WSUS ne fonctionne pas, si tu ouvres internet explorer et que tu tapes http://serveur:8530/, est ce que tu vois bien un message d'erreur spécifique WSUS du style

    "Affichage du contenu du répertoire refusé
    L'affichage du contenu n'est pas autorisé pour ce répertoire virtuel."

    Ca validerait le fait qu'il n'y a pas de souci au niveau de réseau/résolution de nom.

    Petite remarque quand meme, pour une installation propre du réseau, tous tes postes devraient etre en DHCP, avec des réservations d'adresses pour les postes a IP fixe, est ce le cas?

  7. #7
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 7
    Points
    7
    Par défaut
    j'ai un message qui dit " en chantier"...
    quand je marque http://vm-collimage:80 ou http://vm-collimage

    et j'ai accès à WSUS quand je marque http://vm-collimage/WSUSAdmin

    A l'origine tous mes postes sont en dhcp..
    le fait de les mettre en static n'était qu'un test qui à été concluant mais ce n'est pas la config souhaité il faudrait qu'il soit tous en dhcp (normal)

    petite précision: mes postes sont des clones virtuels (sous VMWARE) de machines réelles fait avec VMWARER CONVERTER...

  8. #8
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    948
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 948
    Points : 1 111
    Points
    1 111
    Par défaut
    Pas trop d'idée, je serais toi je ferais les vérifications suivantes :

    coté réseau :
    reparametrer le DHCP pour qu'il aie exactement les memes parametres que tes postes a IP fixe qui fonctionnent (meme passerrelle, meme masque sous réseau, meme DNS, meme WINS).

    coté Active directory :
    vérifier que tous les postes sont dans la meme OU et que la stratégie système WSUS s'applique a tout le monde.
    Sur un poste particulier, pour etre sur qu'elle est appliquée, tu peux essayer la commande gpresult (demarrer/executer/ cmd/ gpresult) qui te dira quelles sont les stratégies appliquées a ton PC.

  9. #9
    Membre émérite Avatar de Civodul4
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    2 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 2 157
    Points : 2 595
    Points
    2 595
    Par défaut
    Votre DHCP met à jour les enregistrements DNS ?
    Merci de lire les règles du forum ainsi que le mode d'emploi du forum

    Merci de penser à : !

    Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...

  10. #10
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 7
    Points
    7
    Par défaut
    Oui mon DHCP met à jour les enregistrement DNS.

    Une partie de la solution : en testant les même manipulation, mais avec une machine physique en DHCP, il n'y a aucun problème... Le problème reste de savoir pourquoi les machines virtuelles elles, sont obligées d'être en adresse ip statique malgré un changement de SID.....

    Je n'ai pas encor trouvé de solution, je reste dessus..

    Je vous tiendrais au courant si je trouve.....

    Merci

  11. #11
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    948
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 948
    Points : 1 111
    Points
    1 111
    Par défaut
    ok, a ce moment là, est ce que chaque machine virtuelle a bien :
    -des adresses mac différentes?
    -un nom d'ordinateur différent?

    comme tu fais une copie d'image, ce n'est pas impossible qu'un paramètre qui devrait être unique ait été recopié d'une machine a l'autre et que WSUS soit perdu a cause de ca.

    As tu essayé depuis une machine virtuelle, mais en refaisant completement l'install de windows depuis le cd au lieu de recopier un fichier vhd ou autre?

    EDIT : il y a une chose que tu ne verras pas dans tes propriétés et qui doit etre unique, c'est le SID windows, si tes machines sont copiées les une sur les autrers elles auront le meme SID a moins que tu n'y aies fait attention avant en utilisant sysprep ou un equivalent.

  12. #12
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 7
    Points
    7
    Par défaut
    Alors "tout" est différents sur chaque machine adresse MAC, nom, ip.*

    Je voudrais aussi préciser que pour l'instant c'est un réseau de test, il est donc séparé du reste du réseau de la société.

    Donc pas de conflit possible entre les machines virtuelle et leur pc réels.

    J'ai quand même modifié le SID avec l'utilitaire NewSID donc dans les 2 cas le SID est différents.

    Merci

  13. #13
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 7
    Points
    7
    Par défaut
    Bonjour,

    Nouveau test: en créant une machine virtuelle neuve , de zéro, sans faire de clone d'une machine physique, on peut se connecter au serveur WSUS en étant en DHCP... on peut faire les MAJ sans problèmes...

    Mais alors pourquoi on ne peut le faire avec un clone virtuel d'une machine physique.. Je ne comprend pas du tout...

    J'ai changé le SID, mon réseau est séparé du réseau de la société, j'ai changé le nom de la machine, je ping tout le monde et meme le serveur SUS, j'ai accès à toutes les ressources partagés, mon serveur DHCP fourni les parametre qu'il faut puisque tout à bien fonctionné avec la nouvelle machine virtuelle, paramètre DNS ok, @mac et@ ip différentes des hote sur lesquels sont les machines virtuelles. la manip fonctionne bien meme sous un hote linux donc le pb ne vient pas de linux.

    Là je suis perdu je ne vois pas d'où cela peut venir....

    Est-ce qu'il y a une config sur vmware converter qui à bloqué tout ca........

    Est ce que quelqu'un voit d'où vient le pb???

    MERCI!!!!!

  14. #14
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    948
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 948
    Points : 1 111
    Points
    1 111
    Par défaut
    ah, tu viens de parler de vmware converter, ben je suppose que le problème vient de là.

    essaye de cloner ton poste windows installé directement depuis le CD, et regarde si ca marche sur le poste cloné.

    Si c'est le cas, eh bien vmware converter a du te changer une config, laquelle je n'en ai pas la moindre idée, mais ce serait plus un probleme vmware qu'un probleme windows.

    Ceci dit je suppose que tu as la solution du coup : plutot que faire un coup de converter / clonage, tu fais une install / clonage, ce ne sera pas horriblement plus long, si?

Discussions similaires

  1. Driver IDE to USB pour Windows 2003 Serveur
    Par oussam dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 03/02/2007, 12h02
  2. débloqué un Controle ActivX sur windows 2003 serveur
    Par Sono dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 21/06/2006, 13h00
  3. Problème sur un serveur 'Windows 2003 Serveur'
    Par G.D.O dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 05/04/2006, 10h17
  4. [IB 6.5] windows 2003 serveur : connection distante
    Par william_58 dans le forum Connexion aux bases de données
    Réponses: 6
    Dernier message: 21/01/2006, 11h17
  5. POSTGRES 8.0 et Windows 2003 serveur
    Par Magique dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 16/02/2005, 23h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo