locked
Windows update et serveur WSUS RRS feed

  • Question

  • Bonjour,

    Je récupère peu à peu le boulot de l'administrateur windows dans ma TPE (je suis plustot profil AE) et le soucis est qu'il est parti sans passer la main comme il faut.

    Mon problème présent est qu'il y avait un serveur de mise a jour windows WSUS et qu'il a été désactiver il y a plus de 6 mois pour besoin de l'espace disque qu'il occupait.

    Hors le réseau n'a pas été remapper sur windows update directement. Je voulais donc connaitre la démarche pour remettre les mise à jour classiques windows update en place ne connaissant que très peu l'AD et le system WSUS.

    J'aurai aussi une autre petite question, si il est possible de restreindre les droits des périphériques de masses via groupe utilisateurs (admin ou non admin) sur l'AD, ou si je dois réellement passé par le GPO sur chaque poste (ce qui n'a pas marché en test sur le miens en désactivant les exécutions automatiques comme trouver sur le support MS).

    Merci


    vendredi 15 mars 2013 16:25

Réponses

  • Bonjour,

    Pour ton premier problème, tu peux modifier la GPO pour que tes postes client ne cherchent plus leurs MAJ sur le WSUS mais sur le site officiel Windows Update. 

    Pour cela, tu dois modifier les GPO suivante : Configuration Ordinateur > Stratégie > Modèle d'administration > Composant Windows > Windows Update 

    et changer l' option suivante : "spécifier l'emplacement intranet du service de mise à jour Microsoft"

    • Marqué comme réponse aerane lundi 18 mars 2013 09:17
    vendredi 15 mars 2013 17:01
  • modifier la GPO pour Wsus.

    Pour les périph externes USB il y a des paramètres qu'il est possible d'utiliser pour désactiver l'usage des périph amovibles, dans

    Conf utilsateur \ modèle d'administration \système \accès au stockage amovible\ ....

    LEs paramètres fonctionnent pour des clients en vista ou plus rescent.

    Si la GPO est appliqué sur une OU utilisateur, et que les comptes admins ne sont pas dans cette OU, les limitations ne s'appliqueront pas à ces derniers.

    • Marqué comme réponse aerane lundi 18 mars 2013 09:17
    vendredi 15 mars 2013 18:15

Toutes les réponses

  • Bonjour,

    Pour ton premier problème, tu peux modifier la GPO pour que tes postes client ne cherchent plus leurs MAJ sur le WSUS mais sur le site officiel Windows Update. 

    Pour cela, tu dois modifier les GPO suivante : Configuration Ordinateur > Stratégie > Modèle d'administration > Composant Windows > Windows Update 

    et changer l' option suivante : "spécifier l'emplacement intranet du service de mise à jour Microsoft"

    • Marqué comme réponse aerane lundi 18 mars 2013 09:17
    vendredi 15 mars 2013 17:01
  • modifier la GPO pour Wsus.

    Pour les périph externes USB il y a des paramètres qu'il est possible d'utiliser pour désactiver l'usage des périph amovibles, dans

    Conf utilsateur \ modèle d'administration \système \accès au stockage amovible\ ....

    LEs paramètres fonctionnent pour des clients en vista ou plus rescent.

    Si la GPO est appliqué sur une OU utilisateur, et que les comptes admins ne sont pas dans cette OU, les limitations ne s'appliqueront pas à ces derniers.

    • Marqué comme réponse aerane lundi 18 mars 2013 09:17
    vendredi 15 mars 2013 18:15
  • Merci pour vos réponses, en effet j'ai bien trouvé une stratégie GPO sur l'AD pour cela, et tout fonctionne.
    lundi 18 mars 2013 09:18