locked
[RESOLU] WSUS - Auto-attribution dans un groupe RRS feed

  • Question

  • Bonjour,

    Je souhaiterai mettre en place dans WSUS, l'ajout automatique dans un groupe des nouveau postes remontés.

    Actuellement, les postes remonte de façon automatique dans "Tous les ordinateurs" et dans "Ordinateurs non attribués". Sur ses groupes aucune mise à jour n'est approuvées. Je voudrais que les ordinateurs se place directement dans le groupe "Postes" où j'approuve les mise à jours.

    Après recherche sur le web, j'ai ajouter à ma GPO le paramètre: "Autoriser le ciblage côté client" + le nom de groupe "Postes".

    Mais mon poste de test se place toujours dans les groupes par défaut.

    Merci d'avance de votre aide.

    Ci dessous les paramètres de ma GPO:


    • Modifié adm.sys mardi 16 septembre 2014 21:01
    mardi 9 septembre 2014 00:50

Réponses

  • Bonjour,

    Bonne question !

    Eh bien, il faut savoir qu'il existe deux modes d'attribution :

    Manuel : le déplacement /attribution des postes aux groupes se fait à la main via un clic droit déplacer dans le groupe XX

    via GPO : donc à l'aide du paramètre "autoriser ciblage côté client".

    Donc, je pense que la réponse à votre question se situe dans :

    > Depuis la console d'administration WSUS, cliquez sur Options

    > Cliquez sur "Ordinateurs" et sélectionnez la deuxième option "Attribution via Objet de stratégie de groupe".

    Note : Dans votre cas, je pense que la première option est cochée (attribution manuelle).

    > Fermer la console WSUS

    > Depuis un poste de travail, ouvrez l'invite de commande en tant qu'admin et saisissez  : wuauclt /resetauthorization /detectnow

    > Lancez ensuite gpupdate /force depuis la même invite de commande.

    > Re Ouvrez la console d'admin WSUS sur le serveur

    > Vérifiez l'apparition du ou des postes de travail dans le groupe "Postes".

    Tenez moi informé du résultat.

    A+
    HK.


    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse adm.sys mardi 16 septembre 2014 21:01
    mercredi 10 septembre 2014 20:03
  • Vous avez tout compris :).

    En fait, c'est une GPO par groupe d'appartenance.

    Sachant qu'une GPO doit être appliqué à l'OU contenant les groupes d'ordinateurs ou un groupe d'ordinateurs AD.


    A+
    HK.


    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse adm.sys mardi 16 septembre 2014 21:01
    mardi 16 septembre 2014 17:04

Toutes les réponses

  • Bonjour,

    Bonne question !

    Eh bien, il faut savoir qu'il existe deux modes d'attribution :

    Manuel : le déplacement /attribution des postes aux groupes se fait à la main via un clic droit déplacer dans le groupe XX

    via GPO : donc à l'aide du paramètre "autoriser ciblage côté client".

    Donc, je pense que la réponse à votre question se situe dans :

    > Depuis la console d'administration WSUS, cliquez sur Options

    > Cliquez sur "Ordinateurs" et sélectionnez la deuxième option "Attribution via Objet de stratégie de groupe".

    Note : Dans votre cas, je pense que la première option est cochée (attribution manuelle).

    > Fermer la console WSUS

    > Depuis un poste de travail, ouvrez l'invite de commande en tant qu'admin et saisissez  : wuauclt /resetauthorization /detectnow

    > Lancez ensuite gpupdate /force depuis la même invite de commande.

    > Re Ouvrez la console d'admin WSUS sur le serveur

    > Vérifiez l'apparition du ou des postes de travail dans le groupe "Postes".

    Tenez moi informé du résultat.

    A+
    HK.


    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse adm.sys mardi 16 septembre 2014 21:01
    mercredi 10 septembre 2014 20:03
  • Bonjour,

    Bonne question !

    Eh bien, il faut savoir qu'il existe deux modes d'attribution :

    Manuel : le déplacement /attribution des postes aux groupes se fait à la main via un clic droit déplacer dans le groupe XX

    via GPO : donc à l'aide du paramètre "autoriser ciblage côté client".

    Donc, je pense que la réponse à votre question se situe dans :

    > Depuis la console d'administration WSUS, cliquez sur Options

    > Cliquez sur "Ordinateurs" et sélectionnez la deuxième option "Attribution via Objet de stratégie de groupe".

    Note : Dans votre cas, je pense que la première option est cochée (attribution manuelle).

    > Fermer la console WSUS

    > Depuis un poste de travail, ouvrez l'invite de commande en tant qu'admin et saisissez  : wuauclt /resetauthorization /detectnow

    > Lancez ensuite gpupdate /force depuis la même invite de commande.

    > Re Ouvrez la console d'admin WSUS sur le serveur

    > Vérifiez l'apparition du ou des postes de travail dans le groupe "Postes".

    Tenez moi informé du résultat.

    A+
    HK.


    Hicham KADIRI | Just Another IT Guy

    Bonjour,

    Tu as raison, dans OPTIONS j'étais sur  : Utiliser la console Updates Services

    Par contre, après avoir changer je me suis rendu compte que tous est géré par les GPO. Et que je ne peux plus faire de modifications depuis la console ("modifier l'appartenance" est grisé)

    Donc si je comprends bien il me faut créer autant de GPO (pour ciblé les postes), que j'ai de groupe dans ma console WSUS.

    lundi 15 septembre 2014 21:32
  • Vous avez tout compris :).

    En fait, c'est une GPO par groupe d'appartenance.

    Sachant qu'une GPO doit être appliqué à l'OU contenant les groupes d'ordinateurs ou un groupe d'ordinateurs AD.


    A+
    HK.


    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse adm.sys mardi 16 septembre 2014 21:01
    mardi 16 septembre 2014 17:04