none
Impossible de faire communiquer le serveur SCCM avec le serveur WSUS RRS feed

  • Question

  • Bonjour, 

    je suis en train de configurer SCCM 2007 dans mon entreprise. A l'heure actuel nous avons un serveur SCCM 2007 et un serveur WSUS. Ce serveur WSUS fonctionne trés bien mais j'aimerai qu'il passe par SCCM. Vu que ce sont des serveurs distinc il faut que je les fasse communiquer. Dans la console SCCM j'ai ajouté un serveur qui pointe vers mon serveur WSUS et y ait ajouté le role de mise à jours logicielles. Seulement je ne sais pas quel parametre il faut changer pour que la gestion des mises à jours soit déporter dans SCCM. 

    J'ai le livre de Moïse Tossou à ma disposition mais celui ci de décrit pas ce cas de figure.

    Dans l'attente d'une réponse, 

    Dorian

    mardi 18 décembre 2012 15:42

Réponses

Toutes les réponses

  • Bonjour,

    Il est fortement recommendé de partir avec une nouvelle installation de WSUS. Prennez tout le temps nécessaire et regardez ce lien http://technet.microsoft.com/fr-fr/library/bb633119.aspx


    Bechir Gharbi | My blog: @myITforum.com | Twitter: @Bechir_Gharbi | Linkedin: Bechir Gharbi | Time zone: GMT + 1

    jeudi 20 décembre 2012 14:02
    Modérateur
  • Re, 

    J'ai installé WSUS sur un autre serveur, et je l'ai ajouté dans SCCM, dans le système de site principal. Ce nouveau serveur à donc uniquement le rôle, point de mise à jour logiciel (en plus de serveur du composant ConfigMgr et Systeme de site ConfigMgr).

    Dans les logs SCCM, je vois cette erreur :

    Le Configuration Manager WSUS SMS n'a pas pu configurer les paramètres de serveur en amont sur le serveur WSUS "xxxxGL003".
    Cause possible : Le serveur WSUS version 3.0 et supérieure n'est pas installé ou injoignable.
    Solution : vérifiez que le serveur WSUS version 3.0 ou supérieure est installé. Vérifiez que les ports IIS configurés dans SMS sont les mêmes que ceux configurés sur le site Web IIS de WSUS.

    Le serveur WSUS 3.2 est installé, et je vois les maj apparaître dans WSUS, mais pas dans SCCM. La synchronisation ne fonctionne donc pas.

    De plus j'ai aussi cette erreur : 

    Impossible de lire la clé de Registre "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\WSUS" sur l'ordinateur ACSGLV13003. Le système d'exploitation a signalé l'erreur 997 : Une opération d’entrée/sortie avec chevauchement est en cours d’exécution. 

    En effet la clé que SCCM cherche n'existe pas. Aurais-je oublié d'installer un composant sur le serveur WSUS ?

    Merci de votre aide.

    jeudi 27 décembre 2012 12:24
  • Re,

    1# Avez-vous installé la console WSUS sur le serveur SCCM ?

    2# Avez-vous ajouté le compte ordinateur du serveur SCCM dans le groupe administrateurs sur le serveur WSUS ?


    Bechir Gharbi | My blog: @myITforum.com | Twitter: @Bechir_Gharbi | Linkedin: Bechir Gharbi | Time zone: GMT + 1

    jeudi 27 décembre 2012 13:00
    Modérateur
  • Non, justement j'ai installé le serveur WSUS sur un autre serveur. Nous ne souhaitons pas mélanger les 2.

    Je viens de vérifier, le compte ordinateur SCCM n'étais pas admin sur le serveur WSUS, je viens de le rajouter.

    J'obtient le même message d'erreur :

    Le Configuration Manager WSUS SMS n'a pas pu configurer les paramètres de serveur en amont sur le serveur WSUS "acsglv13003".
    Cause possible : Le serveur WSUS version 3.0 et supérieure n'est pas installé ou injoignable.
    Solution : vérifiez que le serveur WSUS version 3.0 ou supérieure est installé. Vérifiez que les ports IIS configurés dans SMS sont les mêmes que ceux configurés sur le site Web IIS de WSUS.

    Sur le serveur SCCM, c'est la version 7.5 d'IIS, et dans les liaisons le port HTTP est le 80. Sur le serveur WSUS, c'est la version 3.2 et dans les propriété du site par défaut, le port TCP est à 80.

    Est-ce que c'est la concordance des ports donc vous parlez ?

    Merci de votre aide.

    jeudi 27 décembre 2012 13:16
  • 1# Désinstallez le role SUP.

    2# Installez seulement la console WSUS sur le serveur SCCM.

    3# Re-ajoutez le role SUP sur le serveur WSUS.


    Bechir Gharbi | My blog: @myITforum.com | Twitter: @Bechir_Gharbi | Linkedin: Bechir Gharbi | Time zone: GMT + 1

    • Marqué comme réponse dorian sanchez vendredi 28 décembre 2012 08:42
    jeudi 27 décembre 2012 13:18
    Modérateur
  • 1# Qu'est ce que le rôle SUP ?

    2# Par console WSUS, vous voulez que j'installe le rôle WSUS sur le serveur SCCM (et non pas le rôle mise à jour logiciel de SCCM) ?

    EDIT :

    Trés bien, je vire le role Software Update Point du serveur WSUS, j'installe la console WSUS sur le serveur SCCM.

    Et j'ajoute le role SUP sur le serveur WSUS, j'édite pour vous donnez le résultat.

    La console WSUS SP2 sur le serveur SCCM est déjà installé, je l'ai enlevé et je l'ai re-ajouté. Puis j'ai remis le SUP sur le serveur WSUS. Lors de la configuration de ce dernier, j'ai changé le port HTTP en 80.

    De plus le serveur SCCM n'a donc que la console WSUS SP2, elle n'a ni le rôle WSUS, ni le SUP. 

    Apparemment la synchronisation WSUS est en cours :

    Synchronisation WSUS SMS en cours. Phase en cours : synchronisation du serveur WSUS.
    Synchronisation WSUS SMS en cours. Phase en cours : synchronisation de la base de données SMS.

    Je suis l'avancement depuis le fichier de log du serveur SCCM : wsyncmgr.log Pour le moment rien n’apparaît dans l'interface SCCM.


    jeudi 27 décembre 2012 13:23
  • Tant que la synchro a commencé sans pb, tout ira bien ... 


    Bechir Gharbi | My blog: @myITforum.com | Twitter: @Bechir_Gharbi | Linkedin: Bechir Gharbi | Time zone: GMT + 1

    jeudi 27 décembre 2012 14:13
    Modérateur
  • D'accord, c'est long mais aussi j'ai coché toute les majs lors de la configuration.

    En revanche, sur le serveur WSUS, j'ai aussi ce type d'erreur : 

    Le Gestionnaire de composants de site SMS n'a pas pu configurer le système de site "\\ACSGLV13003" afin qu'il reçoive des composants serveur SMS.

    Le Gestionnaire de composants de site SMS n'a pas pu accéder au système de site "\\ACSGLV13003". Le système d'exploitation a signalé l'erreur 2147942405 : Accès refusé. 

    Systems Management Server ne peut pas mettre à jour l'objet déjà existant "cn=SMS-SLP-GLV-ACSGLV05001 dans Active Directory.

    Impossible de lire la clé de Registre "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\WSUS" sur l'ordinateur ACSGLV13003. Le système d'exploitation a signalé l'erreur 997 : Une opération d’entrée/sortie avec chevauchement est en cours d’exécution. 

    Il s'agit du composant SMS_SITE_COMPONENT_MANAGER, mais il faudrait p-e que j'ouvre une nouvelle discution. 



    jeudi 27 décembre 2012 14:30
  • L'erreur Accès refusé peut être dû au firewall Windows s'il est active sur votre serveur WSUS ou bien à problem de droit (or ce n'est pas le cas car vous avez déjà ajouté le compte ordinateur de SCCM dans le groupe administrateurs du serveur WSUS), du coup verifiez le parfeu. Sinon pour le message concernant  le Systems Management n'a rien à voir et vous pouvez l'ignorer car on voit déjà que l'objet existe déjà.

    Bechir Gharbi | My blog: @myITforum.com | Twitter: @Bechir_Gharbi | Linkedin: Bechir Gharbi | Time zone: GMT + 1

    jeudi 27 décembre 2012 16:50
    Modérateur
  • Ok, le service du pare-feu n'est pas activé sur le serveur WSUS. Les maj de WSUS sont bien visible dans SCCM, j'ai donc activé, l'agent client des mises à jours.

    Dans les logs SCCM, je peux voir une erreur concernant :  Software Updates Scan Agent.

    Échec du composant d'analyse (type=Microsoft Update). Le code d'erreur 1682 a été renvoyé. Échec de l'enregistrement de la source de mise à jour du composant d'analyse (type=Microsoft Update). Le code d'erreur 1682 a été renvoyé.

    De plus, sur le tableau de bord des mises à jours logicielles, je vois donc les mise à jour et un camembert général, mais il indique 100 % inconnu, il ne sait donc pas à qui attribuer les mises à jour. Comment configurer cette agent client des mises à jour logicielles ?

    vendredi 28 décembre 2012 08:06
  • Ok, le service du pare-feu n'est pas activé sur le serveur WSUS. Les maj de WSUS sont bien visible dans SCCM, j'ai donc activé, l'agent client des mises à jours.

    Dans les logs SCCM, je peux voir une erreur concernant :  Software Updates Scan Agent.

    Échec du composant d'analyse (type=Microsoft Update). Le code d'erreur 1682 a été renvoyé. Échec de l'enregistrement de la source de mise à jour du composant d'analyse (type=Microsoft Update). Le code d'erreur 1682 a été renvoyé.

    De plus, sur le tableau de bord des mises à jours logicielles, je vois donc les mise à jour et un camembert général, mais il indique 100 % inconnu, il ne sait donc pas à qui attribuer les mises à jour. Comment configurer cette agent client des mises à jour logicielles ?

    Re,

    Ca est un nouveau pb qui nécéssite un nouveau thread, donc il faut cloture le present en marquant la bonne réponse et ensuite ouvrir un autre.


    Bechir Gharbi | My blog: @myITforum.com | Twitter: @Bechir_Gharbi | Linkedin: Bechir Gharbi | Time zone: GMT + 1

    vendredi 28 décembre 2012 08:38
    Modérateur
  • Très bien j'en ouvre un nouveau !

    En tout cas merci beaucoup pour votre aide ! :)

    vendredi 28 décembre 2012 08:42