14/12/2024

WSUS

WSUS

Gérer WSUS en PowerShell

I. Présentation Après avoir vu la configuration de WSUS via l’interface graphique dans les autres tutoriels, nous allons nous intéresser à la gestion du service via PowerShell. WSUS bénéficie en effet de plusieurs commandlets qui lui sont dédiés afin de faciliter la gestion par script notamment, ou l’utilisation en mode Core du service. II. WSUS et PowerShell Afin de visualiser les commandlets WSUS disponibles sur votre machine, utilisez la commande suivante : Get-Command *wsus* En fait, on recherche toutes les commandes contenant le terme « wsus ». Avant de passer à l’utilisation de ces commandlets, je vous ai concocté un tableau récapitulatif : Add-WsusComputer Ajouter un client WSUS existant dans un groupe cible Approve-WsusUpdate Approuver une mise à jour pour qu’elle soit appliquée aux clients Deny-WsusUpdate Refuser le déploiement d’une mise à jour Get-WsusClassification Afficher les classifications disponibles sur le serveur WSUS Get-WsusComputer Afficher la liste des clients WSUS Get-WsusProduct Afficher la liste des produits disponibles sur le serveur WSUS Invoke-WsusServerCleanup Effectuer

Lire cet article
WSUS

Organisation des ordinateurs dans WSUS

I. Présentation WSUS vous offre la possibilité d’organiser les ordinateurs – correspondant à des clients WSUS – en différents groupes, cela vous permet de gérer plus finement votre service de mise à jour Microsoft. Par exemple, vous pourrez approuver une série de mise à jour uniquement pour un groupe d’ordinateurs et non pour un autre. S’il n’y a pas énormément de machines sur le réseau, cela peut être suffisant de créer deux groupes uniquement, un premier groupe pour les serveurs et un second groupe pour les clients. Cela permettra entre autre de bien différencier les mises à jour concernant les OS serveurs (Windows Server 2008 r2, Windows Server 2012, Windows Server 2012 R2) et celles concernant les OS clients (Windows 7, Windows 8, Windows 8.1, etc..). Il est à noter qu’un utilisateur peut appartenir à un groupe ou même à plusieurs groupes en même temps. II. Le groupe Ordinateurs non attribués Ce groupe est présent par défaut au sein de

Lire cet article
WSUS

Les rapports avec WSUS sous Windows Server 2012

I. Présentation WSUS intègre une fonctionnalité de reporting intéressante, afin d’obtenir différents rapports sur l’état de votre serveur WSUS, l’état du déploiement des mises à jour, suivre l’état du déploiement pour un groupe précis d’ordinateurs, etc… Vous pouvez avoir un aperçu significatif grâce aux rapports qui sont totalement personnalisables. Ce qui les rends d’autant plus intéressant. Plusieurs modèles de rapports sont disponibles par défaut. Pour chacun d’entre eux vous pouvez appliquer différents filtres pour obtenir les informations que vous souhaitez. II. Préparation du serveur Avant de pouvoir utiliser la fonctionnalité de reporting intégrée à WSUS, vous devez compléter les pré-requis suivants : – Installer .NET Framework 3.5 – s’il n’est pas déjà installé. Pour vérifier s’il est installé ou non, exécuter cette commande PowerShell : (Get-WindowsFeature -Name Net-Framework-Core).installed Si l’état retourné est « False » c’est que la fonctionnalité n’est pas installé, à l’inverse si l’état retourné est « True » la fonctionnalité est déjà présente. Si vous devez l’installer, exécutez la commande suivante

Lire cet article