Installer et configurer WSUS sur Windows Server 2022

Microsoft a sorti dans son programme Insider la nouvelle version de Windows Server qui est le pari pour les environnements d'entreprise offrant aux administrateurs un large éventail de fonctions afin que la gestion des données soit la plus complète possible, Windows Server 2022 n'est pas étranger à ces options et c'est pourquoi l'utilisation de rôles est essentielle pour augmenter la productivité du serveur et l'un des rôles fondamentaux pour les tâches d'administration est WSUS.

WSUS (Windows Server Update Services - Windows Server Update Services) est un rôle qui nous donne essentiellement la possibilité d'implémenter les options de mise à jour de tous les portefeuilles de produits Microsoft les plus récents, cela couvre tous les types de produits pour les serveurs et pour les ordinateurs clients.

Ce rôle WSUS facilite les tâches administratives puisqu'il sera possible d'installer, de gérer et de distribuer automatiquement les mises à jour sur tous les ordinateurs du domaine, en sauvegardant les tâches manuelles pour une telle opération.

Fonctionnalités WSUSWSUS nous permet de :

  • Disposer d'une automatisation de gestion des mises à jour pour Windows et ses produits
  • Disposer de diverses applets de commande Windows PowerShell pour gérer les tâches administratives dans WSUS
  • Améliorations de la sécurité depuis que nous avons le niveau de confidentialité du hachage SHA256
  • Fonction de séparation entre client et serveur, afin que les versions de Windows Update Agent (WUA) puissent être livrées indépendamment de WSUS afin de ne pas les appliquer à tous les ordinateurs du domaine
  • Gestion centralisée des mises à jour

Exigences WSUSPour implémenter WSUS sur Windows Server 2022, les exigences minimales suivantes seront nécessaires :

  • Processeur 1,4 GHz x64, 2 GHz ou supérieur recommandé
  • Adaptateur réseau 100 Mbps ou supérieur
  • 2 Go de RAM supplémentaires
  • 10 Go d'espace disque disponible, 40 Go recommandés pour accueillir les mises à jour téléchargées

Nous voyons comment installer ce rôle dans Windows Server 2022.

Installer WSUS sur Windows Server 2022

Étape 1
Tout d'abord, nous validons la version de Windows Server avec "winver":

Étape 2
Nous ouvrons le gestionnaire de serveur et sélectionnons "Ajouter des rôles et des fonctionnalités":

AGRANDIR

Étape 3
L'assistant suivant s'affiche :

AGRANDIR

Étape 4
Cliquez sur Suivant et sélectionnez « Installation basée sur les rôles ou les fonctionnalités » :

AGRANDIR

Étape 5
Dans la fenêtre suivante, nous choisissons le serveur sur lequel le rôle sera installé :

AGRANDIR

Étape 6
Ensuite, nous localisons la case "Windows Server Update Services":

AGRANDIR

Étape 7
Nous activons votre box et s'affichera :

Étape 8
Nous ajoutons les caractéristiques et nous verrons la sélection de la rivière :

AGRANDIR

Étape 9
Cliquez sur Suivant et dans la fenêtre Fonctionnalités, nous ne modifions rien :

AGRANDIR

Étape 10
Dans la fenêtre suivante, nous verrons un résumé du rôle WSUS :

AGRANDIR

Étape 11
Dans la fenêtre suivante, nous sélectionnons les rôles WSUS :

AGRANDIR

Étape 12
Ceux-ci sont:

  • Connectivité WID : c'est un service dont la tâche est d'installer la base de données WID
  • Services WID : son rôle est de gérer tous les services WSUS

Étape 13
Cliquez sur Suivant et nous verrons ceci :

AGRANDIR

Étape 14
Nous activons la case "Stocker les mises à jour à l'emplacement suivant" et entrons le chemin souhaité où les téléchargements seront hébergés, dans ce cas nous allons dans l'explorateur et copions ledit chemin :

AGRANDIR

Étape 15
Nous le collons dans le champ respectif :

AGRANDIR

Étape 16
Nous cliquons sur Suivant et nous verrons un résumé des rôles du serveur Web IIS (Internet Information Services) :

AGRANDIR

Étape 17
Dans la fenêtre suivante, il est possible de sélectionner les services de rôle souhaités :

AGRANDIR

Étape 18
Après cela, nous verrons un résumé du rôle à installer dans Windows Server 2022 :

AGRANDIR

Étape 19
Cliquez sur Installer pour terminer l'installation :

AGRANDIR

Étape 20
À la fin, nous verrons ce qui suit :

AGRANDIR

Étape 21
Nous cliquons sur "" Démarrer les tâches de post-installation "pour terminer le processus :

AGRANDIR

Étape 22
À la fin de cela, nous verrons ce qui suit. Nous cliquons sur Fermer pour quitter l'assistant.

AGRANDIR

Étape 23
Passons maintenant à "Outils - Services de mise à jour Windows Server":

AGRANDIR

Étape 24
L'assistant suivant s'affiche :

AGRANDIR

Étape 25
Cliquez sur Suivant et nous pouvons participer ou non au programme d'amélioration :

AGRANDIR

Étape 26
Dans la fenêtre suivante, nous activons la case "Synchroniser à partir de Microsoft Update":

AGRANDIR

Étape 27
Nous cliquons sur Suivant et maintenant nous définissons si nous utiliserons ou non un serveur proxy :

AGRANDIR

Étape 28
Cliquez sur Suivant

AGRANDIR

Étape 29
Cliquez sur "Démarrer la connexion" pour télécharger les produits Microsoft :

AGRANDIR

Étape 30
À la fin de ce téléchargement, nous verrons ce qui suit :

AGRANDIR

Étape 31
Cliquez sur Suivant et sélectionnez les langues disponibles pour les mises à jour :

AGRANDIR

Étape 32
Ensuite, nous choisissons quels produits seront disponibles pour recevoir des mises à jour via WSUS :

AGRANDIR

Étape 33
Dans la fenêtre suivante, nous confirmons le type de mises à jour à télécharger :

AGRANDIR

Étape 34
Là, nous activons les cases au besoin et cliquez sur Suivant pour définir la méthode de synchronisation à utiliser :

AGRANDIR

Étape 35
Cliquez sur Suivant et nous verrons ce qui suit :

AGRANDIR

Étape 36
Cliquez sur Suivant pour terminer le processus :

AGRANDIR

Étape 37
Cliquez sur "Terminer" pour terminer la configuration de WSUS sur Windows Server 2022.

AGRANDIR

Étape 38
Nous serons redirigés vers la console WSUS pour voir les détails des mises à jour disponibles :

AGRANDIR

Étape 39
Dans la console WSUS, nous cliquons sur la catégorie "Options":

AGRANDIR

Étape 40
Nous double-cliquons sur "Ordinateurs" et dans la fenêtre affichée, nous activons la case "Utiliser la stratégie de groupe ou les paramètres du registre de l'ordinateur". Cliquez sur Appliquer et sur OK pour appliquer les modifications.

Étape 41
Nous allons dans la section "Équipes", clic droit sur la ligne "Toutes les équipes" et sélectionnez "Ajouter un groupe d'équipes":

AGRANDIR

Étape 42
Nous attribuons le nom au groupe :

Étape 43
Cliquez sur Ajouter et nous voyons le groupe créé :

AGRANDIR

Étape 44
Maintenant, nous allons dans le gestionnaire de serveur et sélectionnons "Outils / Gestion des stratégies de groupe":

AGRANDIR

Étape 45
Nous faisons un clic droit sur l'unité organisationnelle des équipes qui seront liées à WSUS et sélectionnons l'option "Créer un GPO dans ce domaine et le lier ici"

AGRANDIR

Étape 46
Nous attribuons le nom souhaité et appliquons les modifications :

Étape 47
Nous faisons un clic droit sur le GPO créé et sélectionnons l'option Modifier :

AGRANDIR

Étape 48
Dans la fenêtre ouverte, nous allons au chemin "Configuration de l'ordinateur - Stratégies - Modèles d'administration - Composants Windows - Mise à jour Windows", tout d'abord nous sélectionnons la stratégie "Configurer les mises à jour automatiques":

AGRANDIR

Étape 49
Nous éditons la politique et activons la case "Activé", puis sélectionnons l'option 3 - "Télécharger et notifier automatiquement l'installation" dans le champ Configurer la mise à jour automatique. Appliquez les modifications en cliquant sur Appliquer et sur OK.

AGRANDIR

Étape 50
Nous éditons maintenant la stratégie "Spécifier l'emplacement du service Windows Update sur l'intranet"

AGRANDIR

Étape 51
Nous éditons cette politique, l'activons et dans le champ "Établir le service de mise à jour intranet pour détecter les mises à jour" et "Établir le serveur de statistiques intranet" nous entrons la syntaxe http://Equipo.Dominio: 8530. Nous appliquons les modifications.

AGRANDIR

Étape 52
Ensuite, nous passons à la politique "Activer les destinataires côté client":

AGRANDIR

Étape 53
Nous éditons la politique et activons la case "Activé", dans le champ "Nom du groupe cible pour cet ordinateur", entrez le nom du groupe créé. Nous appliquons les modifications.

AGRANDIR

Étape 54
On va sur l'ordinateur client du domaine, on accède à l'invite de commande en tant qu'administrateur et là on exécute :

 gpresult / r 

AGRANDIR

Étape 55
Cela prend en charge la mise à jour des stratégies de domaine sur l'ordinateur. Maintenant, nous initialisons Windows Update avec la commande :

 Wuauclt.exe / reportnow / detectnow 

AGRANDIR

Étape 56
Enfin, nous revenons à Windows Server 2022, et dans la console WSUS et dans la politique, nous pouvons voir les ordinateurs sur lesquels la configuration a été appliquée :

AGRANDIR

Étape 57
Nous allons maintenant aller dans "Mises à jour / Toutes les mises à jour", nous faisons un clic droit sur une mise à jour et choisissons "Approuver":

AGRANDIR

Étape 58
Maintenant, nous sélectionnons le GPO créé et choisissons "Approuvé pour l'installation":

Étape 59
Nous verrons ce qui suit :

Étape 60
Cliquez sur OK pour installer ladite mise à jour :

Grâce à WSUS, nous avons la meilleure alternative pour gérer tout ce qui concerne les mises à jour dans Windows Server 2022 et les ordinateurs de domaine.

Vous contribuerez au développement du site, partager la page avec vos amis

wave wave wave wave wave