Organisation des ordinateurs dans WSUS

I. Présentation

WSUS vous offre la possibilité d'organiser les ordinateurs - correspondant à des clients WSUS - en différents groupes, cela vous permet de gérer plus finement votre service de mise à jour Microsoft.

Par exemple, vous pourrez approuver une série de mise à jour uniquement pour un groupe d'ordinateurs et non pour un autre. S'il n'y a pas énormément de machines sur le réseau, cela peut être suffisant de créer deux groupes uniquement, un premier groupe pour les serveurs et un second groupe pour les clients. Cela permettra entre autre de bien différencier les mises à jour concernant les OS serveurs (Windows Server 2008 r2, Windows Server 2012, Windows Server 2012 R2) et celles concernant les OS clients (Windows 7, Windows 8, Windows 8.1, etc..).

Il est à noter qu'un utilisateur peut appartenir à un groupe ou même à plusieurs groupes en même temps.

II. Le groupe Ordinateurs non attribués

Ce groupe est présent par défaut au sein de WSUS et il contient les machines qui n'ont pas été attribuées à un groupe que vous avez créé. En fait, chaque nouveau client WSUS détecté se positionnera dans ce groupe par défaut.

wsus42

Les ordinateurs qui apparaîtrons dans ce groupe sont tous les ordinateurs sur laquelle la GPO qui spécifie l'adresse du serveur WSUS à contacter est appliquée. A partir du moment où l'on indique sur une machine qu'elle doit utiliser notre serveur WSUS pour se mettre à jour, elle devient officiellement client WSUS et doit être gérée côté serveur.

III. Créer un nouveau groupe

Pour créer un nouveau groupe c'est tout simple, faites clic droit sur "Tous les ordinateurs" puis "Ajouter un groupe d'ordinateurs". Donnez-lui un nom puis validez.

wsus43

Note : Il est possible de créer des sous-groupes à vos groupes personnalisés. N'hésitez pas à organiser l'arborescence comme ça semble le mieux pour vous, le plus pratique. Grâce aux héritages des paramètres notamment vous pourrez continuer à gérer votre service WSUS aisément.

Lorsque vous sélectionnez un groupe, sur la droite vous voyez les ordinateurs appartenant à ce groupe et vous pouvez visualiser leur état.

wsus44

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

Florian BURNEL

Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

Nombre de posts de cet auteur : 5575.Voir tous les posts

2 thoughts on “Organisation des ordinateurs dans WSUS

  • Bonjour , un peu léger comme article, et surtout incorrect…
    Les gpo notamment permettent d’affecter directement le bon groupe sans passer par le groupe ordinateurs non attribués
    C’est un paramétrage primordial des serveurs wsus: affectation au groupe par gpo ou manuellement (c’est dans les options )
    Je ne comprends pas non plus pourquoi il est fait reference aux imbrications de groupes utilisateurs dans l’article…

    Répondre
    • Bonsoir Christophe,

      D’autres tutoriels concernant WSUS sont présent sur le site, celui-ci à juste pour objectif de présenter l’organisation des ordinateurs dans WSUS. Même si les GPOs permettent d’affecter le bon groupe (ce qui est très intéressant), c’est possible de les attribuer manuellement non ?

      L’imbrication, tout simplement car cela permet d’organiser au mieux les ordinateurs administrés.

      A bientôt.
      Florian

      Répondre

Répondre à Florian Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.