IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Plusieurs Redemarrage PC client pour que la GPO soit appliquée


Sujet :

Windows Serveur

  1. #1
    Candidat au Club
    Inscrit en
    Mai 2007
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 5
    Points : 3
    Points
    3
    Par défaut Plusieurs Redemarrage PC client pour que la GPO soit appliquée
    Bonjour à tous,

    Nous voulons mettre en place WSUS dans notre parc réseau, nous venons de faire des tests sur un serveur avec windows 2000 server , et la GPO pour attribuer les ordinateurs à la mise à jour automatique de WSUS, ceci marche seulement il a fallut redémarrer 2 fois l'ordinateur client pour que celui-ci soit prise en compte dans la console administrateur WSUS, nous avions remarquer cela également pour toutes les manipulations faites sur la GPO !

    A quoi cela est-il dû?

    et autre question par rapport à WSUS, est-il possible de faire les mises à jour automatique sur les ordinateurs clients avant même que le client ouvre sa session ? car nous voulons les mises à jour par ordinateur et non pas en fonction de l'utilisateur.

    Merci de votre aide.

  2. #2
    Futur Membre du Club
    Inscrit en
    Juin 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 8
    Points : 8
    Points
    8
    Par défaut
    Citation Envoyé par vins5467
    Bonjour à tous,

    Nous voulons mettre en place WSUS dans notre parc réseau, nous venons de faire des tests sur un serveur avec windows 2000 server , et la GPO pour attribuer les ordinateurs à la mise à jour automatique de WSUS, ceci marche seulement il a fallut redémarrer 2 fois l'ordinateur client pour que celui-ci soit prise en compte dans la console administrateur WSUS, nous avions remarquer cela également pour toutes les manipulations faites sur la GPO !

    A quoi cela est-il dû?

    et autre question par rapport à WSUS, est-il possible de faire les mises à jour automatique sur les ordinateurs clients avant même que le client ouvre sa session ? car nous voulons les mises à jour par ordinateur et non pas en fonction de l'utilisateur.

    Merci de votre aide.
    Bonjour,
    Je pense que vos reboot corresponde à un telechargement et une installation "automatique" de patche (comme le SPx). Ce qui exige un reboot...
    Pour eviter ces reboots, il vous faut faire quelques parametrages.
    L'idéal c'est d'utiliser un fichier .reg pour faire cette manip.
    Voici une copie d'un fichier.reg que j'utilise et qui fonctionne très bien.
    Il y a toutes les explications necessaires pour vous aidez à parametres votre serveurs WSUS:


    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\]

    ; ElevateNonAdmins
    ; 0: Seuls les administrateurs peuvent refuser ou accepter les mises à jour
    ; 1: Tout le monde peut refuser ou accepter les mises à jour
    "ElevateNonAdmins"=dword:00000000

    ; TargetGroup
    ; Permet de spécifier le groupe de mise à jour auquel l'ordinateur appartient (ciblage coté client)
    "TargetGroup"="nom-du-groupe-de-serveurs"

    ; TargetGroupEnabled
    ; 0: Désactiver la fonctionnalité de ciblage coté client
    ; 1: Activer la fonctionnalité de ciblage coté client
    "TargetGroupEnabled"=dword:00000001

    ; WUServer
    ; Emplacement du server doit etre identique a WUStatusServer 192.168.10.10 (qui correspond à l'ip de votre serveur WSUS)
    "WUServer"="http://192.168.10.10"

    ; WUStatusServer
    ; Emplacement du server doit etre identique a WUServer 192.168.10.10 (qui correspond à l'ip de votre serveur WSUS)
    "WUStatusServer"="http://192.168.10.10"

    [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU\]

    ; AUOptions
    ; Configuration du fonctionnement de la Mise à jour automatique (Notification, téléchargement, planification, interaction avec les stratégies locales)
    ; 2: Notification avant téléchargement et notification avant installation des mises à jour
    ; 3: Téléchargement automatique des mises à jour et notification avant installation des mises à jour
    ; 4: l'installation des mises à jour est automatique et planifié en fonction des valeurs DWORD ScheduledInstallDay et ScheduledInstallTime
    ; 5: la planification des mises à jour est configuré mais l'utilisateur final peut le configurer
    "AUOptions"=dword:00000002

    ; AutoInstallMinorUpdates
    ; 0: N'installe pas de suite les mises à jours mineurs qui ne nécessite pas de redémarrage de l'ordinateur ou de service
    ; 1: Installe de suite les mises à jours mineurs qui ne nécessite pas de redémarrage de l'ordinateur ou de service

    "AutoInstallMinorUpdates"=dword:00000000

    ; DetectionFrequency
    ; Durée en heure entre chaque vérification de mise à jour (de -20% à 0%) sur le serveur WSUS
    "DetectionFrequency"=dword:00000001

    ; DetectionFrequencyEnabled
    ; 0: Utilise la valeur par défaut de la durée entre chaque vérification de mise à jour (par défaut: 22 heures, donc vérification après une durée de 18h24 et 22h)
    ; 1: Utilise la valeur renseigné par la valeur DWORD DetectionFrequency (toujours de -20% à 0%) pour la durée entre chaque vérification de mise à jour
    ;"DetectionFrequencyEnabled"=dword:00000001

    ; NoAutoRebootWithLoggedOnUsers
    ; 0: l'ordinateur redémarre la machine dans les 5 minutes qui suivent la mise à jour de la machine
    ; 1: l'utilisateur a le choix de redémarrer ou non la machine
    "NoAutoRebootWithLoggedOnUsers"=dword:00000001

    ; NoAutoUpdate
    ; 0: Mise à jour automatique désactivé
    ; 1: Mise à jour automatique activé
    "NoAutoUpdate"=dword:00000000

    ; UseWUServer
    ; 0: Utilise Windows Update
    ; 1: Utilise votre serveur WSUS
    "UseWUServer"=dword:00000001

    ; RebootRelaunchTimeout
    ; Durée en minute entre chaque demande de redémarrage à l'utilisateur de l'ordinateur entre 1 et 1440
    "RebootRelaunchTimeout"=dword:0000005

    ; RebootRelaunchTimeoutEnabled
    ; 0: Le temps entre chaque demande de redémarrage à l'utilisateur est celle par défaut (10 minutes)
    ; 1: Le temps entre chaque demande de redémarrage à l'utilisateur est celle renseigne par la valeur RebootRelaunchTimeoutEnabled
    "RebootRelaunchTimeoutEnabled"=dword:00000001

    ; RebootWarningTimeout
    ; Durée en minutes du compteur avant redémarrage de la machine pour les mises à jour planifiées ou obligatoires entre 1 et 30
    "RebootWarningTimeout"=dword:0000000f

    ; RebootWarningTimeoutEnabled
    ; 0: Le temps initial en minute du compteur avant redémarrage pour les mises à jour planifiées ou obligatoires est celle par défaut (5 minutes)
    ; 1: Le temps initial en minute du compteur avant redémarrage pour les mises à jour planifiées ou obligatoires est celle renseigné par la valeur DWORD RebootRelaunchTimeout
    "RebootWarningTimeoutEnabled"=dword:00000001

    ; RescheduleWaitTime
    ; Temps en minute pour l'attente depuis le démarrage de la machine avant installation des mises à jour planifié raté.
    ; Cette politique ne s'applique pas aux mises à jour qui ont une échéance spécifique. Si l'échéance d'une mise à jour est dépassé alors celle-ci est installé de suite. entre 1 et 60
    "RescheduleWaitTime"=dword:00000001

    ; RescheduleWaitTimeEnabled
    ; 0: Les mises à jour planifiées ratées seront reportés lors de prochaine planification
    ; 1: Les mises à jour planifiées ratées seront installés après le laps de temps spécifié par la valeur DWORD RebootRelaunchTimeout
    "RescheduleWaitTimeEnabled"=dword:00000000

    ; ScheduledInstallDay
    ; 0: Mise à jour planifié tous les jours
    ; de 1 à 7: jour de la semaine de dimanche (1) à samedi (7)
    ; Cette option ne marche seulement si l'entrée AUOption est configurée à la valeur 4"
    ScheduledInstallDay"=dword:00000000

    ; ScheduledInstallTime
    ; Heure de la journée pour les mises à jour planifié
    ; Cette option ne marche seulement si l'entrée AUOption est configurée à la valeur 4
    "ScheduledInstallTime"=dword:00000015

    ;fin du fichier


    Faites un copie-coller dans un fichier WSUS.REG
    Une fois executé votre probleme sera résolu.
    En gros, le fichier tel qu'il est presenté, n'autorise que l'administrateur à executer les patches. Mais comme je vous l'ai expliqué, j'ai laissé toutes les explications pour vous permettre de changer les parametres à votre guise.
    Cordialement
    Freejobos

  3. #3
    Membre émérite Avatar de Civodul4
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    2 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 2 157
    Points : 2 595
    Points
    2 595
    Par défaut
    La GPO produit le même effet, en ligne de commande :
    gpdupdate /force

    Si vous avez plusieurs DC, il faut attendre que les stratégies soient propagées ( où forcer la propagation ).
    Merci de lire les règles du forum ainsi que le mode d'emploi du forum

    Merci de penser à : !

    Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...

  4. #4
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Tout a fais d accord

    temps de replication par default 90 mn(si je me trompe pas)
    pour diminue a 5 mn(theorique) gpupdate /force pour un 2003 ou dans ton cas secedit/refreshpolicy machine/enforce

    sur les postes tu peux faire pareil si xp (gpupdate), si t es en administrateur ca passe ou faut redemarrer.

    de toutes facons pas application immediates

    @+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

Discussions similaires

  1. [XML] Fichier XML. Comment faire pour que chaque balise soit différente ?
    Par Jusd'abricot dans le forum Bibliothèques et frameworks
    Réponses: 1
    Dernier message: 12/11/2009, 16h42
  2. Petite aide pour que mon appli soit utilisable via un VPN
    Par FredericB dans le forum C++Builder
    Réponses: 0
    Dernier message: 23/09/2007, 18h12
  3. Réponses: 5
    Dernier message: 08/12/2006, 18h26
  4. [Images] Décomposer un mot pour que chaque lettre soit un GIF
    Par Liondd dans le forum Bibliothèques et frameworks
    Réponses: 23
    Dernier message: 03/05/2006, 16h35
  5. CSS: comment faire pour que mes coins soit arrondi
    Par pierrot10 dans le forum Mise en page CSS
    Réponses: 6
    Dernier message: 16/02/2006, 12h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo