locked
WSUS - config serveur réplica RRS feed

  • Question

  • J'ai quelques questions sur la mise en place de WSUS 3.0 en fonction de l'architecture de mon réseau.
    Notamment sur le mode réplica. Je souhaiterai pour économiser de la bande passante, faire une répartition de charge des MAJ sur 2 serveurs. et configurer mes postes clients pour qu'ils contactent serveur1 ou serveur2.

    Pour info. mon réseau se compose de 2 DC et 9 serveurs membres + 250 postes clients

    Il y a 2 sites distants organisés suivant 3 principales LAN : Formation ; Admin_site1 et Admin_site2

    Je pense installer WSUS sur 1 des serveurs de fichier et le serveur de réplica sur le deuxième.
    Merci pour vos précieux conseils par avance.
    Cordialement
    Nathalie

     

    • Déplacé SachinW jeudi 4 février 2010 01:04 Forum Consolidation (Origine :Windows Server 2003 – Sécurité)
    mercredi 22 août 2007 15:19

Réponses

  • Les stratégies sont à mettre au niveau des OUs pour s'appliquer pour les clients qui sont en dessous.

    Chaque stratégie pointera sur un serveur différent (http://serveur1:8530,.. )

     

    L'idée principale est de voir un site maître qui va chercher sur Internet et sur lequel tu valideras les patchs.

    Les autres sites doivent être dépendants du 1er pour profiter de la même configuration, ce qui évitera de revalider chaque patch.

     

    A+

    jeudi 23 août 2007 12:40

Toutes les réponses

  • Bonsoir,

     

    tu devras créer 2 stratégies différentes (une pour chaque serveur WSUS) et répartir les stations dans des OU différentes.

     

    On peut aussi imaginer un serveur WSUS par site,... et créer une stratégie par site.

    Selon le nombre de machine de chaque site!

     

    A+

     

    mercredi 22 août 2007 21:24
  • Pour les stratégies, elles sont à mettre du côté du client pour qu'il contacte tel serveur ?

    je sais qu'il faut lui indiqué côté ciblage client ; le nom du groupe. Mais je ne vois pas quelle stratégie appliquée pour définir sur quel serveur.

    Je pense l'idée intéressante de mettre 1 serveur wsus sur chaque site.

    Dans cette config ; 1 serveur central WSUS et le serveur de réplica sur l'autre site ? du coup la synchronisation sera planifiée la nuit, pour éviter de faire tomber la bande passante.

    Tu dis 1 serveur WSUS par site, soit indépendant, je monte 2 serveurs wsus ou l'idée d'1 serveur en amont central pour l'administration WSUS et l'autre serveur en aval en mode réplica.

    J'ai pas bien saisie la différence entre ces modes, l'intérêt dans mon cas serait une administration centralisée ?

    Merci pour ton aide

    Nat

     

     

    jeudi 23 août 2007 08:02
  • Les stratégies sont à mettre au niveau des OUs pour s'appliquer pour les clients qui sont en dessous.

    Chaque stratégie pointera sur un serveur différent (http://serveur1:8530,.. )

     

    L'idée principale est de voir un site maître qui va chercher sur Internet et sur lequel tu valideras les patchs.

    Les autres sites doivent être dépendants du 1er pour profiter de la même configuration, ce qui évitera de revalider chaque patch.

     

    A+

    jeudi 23 août 2007 12:40
  • Merci bcq pour tes réponses rapides, cela à le mérite d'être plus clair.

    Je vais maintenant étudier en amont la structure des UO dans l'AD et groupes à constituer dans wsus.

    Il se peut que je te sollicite de nouveau à ce propos, mais cela fera l'objet d'un autre sujet.

    Cordialement

    jeudi 23 août 2007 14:58