Vous êtes sur la page 1sur 5

Module 12: Implémentation de la gestion des mises à jour

Atelier pratique : Implémentation


de la gestion des mises à jour
Exercice 1 : Implémentation du rôle serveur WSUS
 Tâche 1 : Installation du rôle serveur Windows Server Update Services (WSUS)
1. Connectez-vous sur LON-SVR4 en tant que ADATUM\Administrateur avec le mot de passe
Pa$$w0rd.

2. Sur LON-SVR4, dans Gestionnaire de serveur, cliquez sur Gérer, puis sur Ajouter des rôles et
fonctionnalités.

3. Dans l’Assistant Ajout de rôles et de fonctionnalités, cliquez sur Suivant.


4. Dans la page Sélectionner le type d’installation, assurez-vous que l’option Installation basée sur
un rôle ou une fonctionnalité est sélectionnée, puis cliquez sur Suivant.

5. Dans la page Sélectionner le serveur de destination, cliquez sur Suivant.


6. Sur la page Sélectionner des rôles de serveurs, sélectionnez la case à cocher Windows Server
Update Services.

7. Dans la fenêtre contextuelle, cliquez sur Ajouter des fonctionnalités.


8. Sur la page Sélectionner des rôles de serveurs, cliquez sur Suivant.

9. Dans la page Sélectionner des fonctionnalités, cliquez sur Suivant.

10. Sur la page Services WSUS (Windows Server Update Services), cliquez sur Suivant.
11. Sur la page Sélectionner des services de rôle, confirmez que WID Database et WSUS Services sont
sélectionnés, puis cliquez sur Suivant.

12. Sur la page Sélection de l’emplacement du contenu, dans la zone de texte, saisissez
C:\MisesajourWSUS, puis cliquez sur Suivant.

13. Dans la page Rôle Serveur Web (IIS), cliquez sur Suivant.

14. Dans la page Sélectionner des services de rôle, cliquez sur Suivant.

15. Dans la page Confirmer les sélections d’installation, cliquez sur Installer.

16. Une fois l’installation terminée, cliquez sur Fermer.

17. Dans Gestionnaire de serveur, cliquez sur Outils, puis sur Windows Server Update Services.

18. Dans la fenêtre Terminer l’installation de WSUS, cliquez sur Exécuter et attendez la fin de la tâche.
Cliquez sur Fermer.

19. Ne fermez pas la fenêtre Assistant de configuration de Windows Server Update Services.
 Tâche 2 : Configuration de WSUS pour qu’il se synchronise avec un serveur WSUS
en amont
1. Dans la fenêtre Assistant de configuration de Windows Server Update Services:LON-SVR4, cliquez
deux fois sur Suivant.

2. Sur la page Choisir le serveur en amont, cliquez sur l’option Synchroniser à partir d’un autre
serveur Windows Server Update Services, dans la zone de texte Nom du serveur, tapez LON-
SVR1.Adatum.com, puis cliquez sur Suivant.

3. Sur la page Définir le serveur proxy, cliquez sur Suivant.

4. Sur la page Se connecter au serveur en amont, cliquez sur Démarrer la connexion. Attendez que
les paramètres du serveur en amont soient appliqués, puis cliquez sur Suivant.

5. Dans la page Choisir les langues, cliquez sur Suivant.

6. Dans la page Définir la planification de la synchronisation, cliquez sur Suivant.

7. Dans la page Terminé, cliquez sur l’option Commencer la synchronisation initiale, puis sur
Terminer.

8. Dans le volet de navigation de la console WSUS, double-cliquez sur LON-SVR4, puis cliquez sur
Options.
9. Dans le volet d’options, cliquez sur Ordinateurs. Dans la boîte de dialogue Ordinateurs, sélectionnez
Utiliser les paramètres de stratégie de groupe ou de Registre sur les ordinateurs. Cliquez sur OK.

Résultats : À la fin de cet exercice, vous devez avoir implémenté le rôle serveur WSUS.

Exercice 2 : Configuration des paramètres de mise à jour


 Tâche 1 : Configuration des groupes WSUS
1. Dans le volet de navigation de la console WSUS de LON-SVR4, double-cliquez sur LON-SVR4, puis
sur Ordinateurs.

2. Cliquez sur Tous les ordinateurs, puis, dans le volet Actions, cliquez sur Ajouter un groupe
d’ordinateurs.

3. Dans la boîte de dialogue Ajouter un groupe d’ordinateurs, dans la zone de texte Nom, tapez
Recherche puis cliquez sur Ajouter.

 Tâche 2 : Configuration de la stratégie de groupe pour déployer les paramètres


de WSUS
1. Basculez vers LON-DC1.

2. Dans le Gestionnaire de serveur, cliquez sur Outils, puis sur Gestion des stratégies de groupe.
3. Dans la console de gestion des stratégies de groupe, double-cliquez sur Forêt : Adatum.com,
double-cliquez sur Domaines, puis sur Adatum.com.

4. Cliquez avec le bouton droit sur l’unité d’organisation Research, puis cliquez sur Créer un objet GPO
dans ce domaine, et le lier ici.

5. Dans la boîte de dialogue Nouvel objet GPO, dans la zone de texte Nom, tapez Recherche WSUS,
puis cliquez sur OK.

6. Double-cliquez sur l’unité d’organisation Research, cliquez avec le bouton droit sur Recherche
WSUS, puis cliquez sur Modifier.

7. Dans l’Éditeur de gestion des stratégies de groupe, sous Configuration ordinateur, double-cliquez
sur Stratégies, Modèles d’administration, Composants Windows, puis cliquez sur Windows
Update.

8. Dans le volet Paramètre, double-cliquez sur Configuration du service Mises à jour automatiques,
puis cliquez sur l’option Activé.

9. Dans le champ Configuration de la mise à jour automatique, sélectionnez 4 – Téléchargement


automatique et planification des installations, puis cliquez sur OK.

10. Dans le volet Paramètre, double-cliquez sur Spécifier l’emplacement intranet du service de mise à
jour Microsoft, puis cliquez sur l’option Activé.

11. Dans les zones de texte Configurer le service de Mise à jour pour la détection des mises à jour et
Configurer le serveur intranet de statistiques, tapez http://LON-SVR4.Adatum.com:8530, puis
cliquez sur OK.

12. Dans le volet Paramètre, double-cliquez sur Autoriser le ciblage côté client.

13. Dans la boîte de dialogue Autoriser le ciblage côté client, cliquez sur l’option Activé. Dans la zone
de texte Nom du groupe cible de cet ordinateur, saisissez Research, puis cliquez sur OK.

14. Fermez l’Éditeur de gestion des stratégies de groupe et la Console de gestion des stratégies de
groupe.

15. Dans le Gestionnaire de serveur, cliquez sur Outils, puis sur Utilisateurs et ordinateurs Active
Directory.

16. Dans Utilisateurs et ordinateurs Active Directory, double-cliquez sur Adatum.com, cliquez sur
Computers, cliquez avec le bouton droit sur LON-CL1, puis cliquez sur Déplacer.

17. Dans la boîte de dialogue Déplacer, cliquez sur l’unité d’organisation Research, puis sur OK.

18. Fermez la fenêtre Utilisateurs et ordinateurs Active Directory.

 Tâche 3 : Vérification de l’application des paramètres de la Stratégie de groupe


1. Basculez vers LON-CL1.

2. Sur LON-CL1, déplacez le pointeur de la souris à droite de l’écran, cliquez sur l’icône Paramètres,
cliquez sur Marche/Arrêt, puis sur Redémarrer.

3. Une fois que LON-CL1 a redémarré, connectez-vous en tant que ADATUM\Administrateur avec le
mot de passe Pa$$w0rd.
4. Sur l’écran d’accueil, tapez cmd, cliquez avec le bouton droit sur Invite de commande, puis cliquez
sur Exécuter comme administrateur.

5. À l’invite de commandes, saisissez la commande suivante et appuyez sur Entrée :

Gpresult /r

6. Dans la sortie de la commande, confirmez que sous Paramètres de l’ordinateur, Recherche WSUS
est listé sous Objets Stratégie de groupe appliqués.

 Tâche 4 : Initialisation de Windows Update


1. Sur LON-CL1, à l’invite de commandes, tapez la commande suivante et appuyez sur ENTRÉE :

Wuauclt.exe /reportnow /detectnow

2. Basculez vers LON-SVR4.

3. Dans la console Update Services, développez Ordinateurs, Tous les ordinateurs, puis cliquez sur
Recherche.

4. Vérifiez que LON-CL1 apparaît dans le groupe Recherche. S’il n’apparaît pas, répétez les étapes 1 à 3.
L’affichage de LON-CL1 peut prendre plusieurs minutes.
5. Vérifiez que des mises à jour sont indiquées comme étant nécessaires. Si aucune mise à jour n’est
indiquée, répétez les étapes 1 à 3. L’enregistrement des mises à jour peut prendre 10 à 15 minutes.

Résultats : À la fin de cet exercice, vous devez avoir configuré des paramètres de mise à jour pour les
ordinateurs client.

Exercice 3 : Approbation et déploiement d’une mise à jour à l’aide de WSUS


 Tâche 1 : Approbation des mises à jour de WSUS pour le groupe d’ordinateurs
Recherche
1. Sur LON-SVR4, dans Windows Server Update Services, sous Mises à jour, cliquez sur Mises à jour de
sécurité, cliquez avec le bouton droit sur Mise à jour de sécurité pour Microsoft Office 2010
(KB2553371), édition 32 bits, puis cliquez sur Approuver.

2. Dans la fenêtre Approuver les mises à jour, dans la zone de liste déroulante Recherche, sélectionnez
Approuvée pour l’installation.

3. Cliquez sur OK, puis sur Fermer.

 Tâche 2 : Déploiement des mises à jour sur LON-CL1.


1. Sur LON-CL1, à l’invite de commandes, tapez la commande suivante et appuyez sur ENTRÉE :

Wuauclt.exe /detectnow

2. Cliquez sur l’écran d’accueil, puis tapez Windows Update.

3. Sous Rechercher, cliquez sur Paramètres puis sur Windows Update.


4. Cliquez sur Rechercher maintenant les mises à jour.

5. Cliquez sur Nous allons installer automatiquement 1 mise à jour importante.

6. Cliquez sur Installer pour installer la mise à jour approuvée.

7. Fermez la fenêtre Paramètres du PC à la fin de l’installation.

 Tâche 3 : Vérification du déploiement de la mise à jour sur LON-CL1


1. Sur l’écran d’accueil de LON-CL1, saisissez Observateur d’événements, cliquez sur Paramètres, puis
appuyez sur Entrée.

2. Dans l’observateur d’événements, développez Journaux des applications et des services,


Microsoft, Windows et cliquez sur WindowsUpdateClient pour afficher les événements.

3. Confirmez que les événements relatifs à la mise à jour sont enregistrés.

Résultats : À la fin de cet exercice, vous devez avoir approuvé et déployé une mise à jour à l’aide
de WSUS.

Vous aimerez peut-être aussi