V- PRINCIPE ET FONCTIONNEMENT DE WSUS
1- PRINCIPE DE WSUS
Windows Server Update Services (WSUS) est la seconde
génération de logiciel serveur gratuit pour le déploiement
des mises à jour, proposées par Microsoft pour remplacer Software
Update Services (SUS), qui ne prenait en charge que les mises à jour
critiques ou sécurité de Windows.
WSUS permet d'avoir une infrastructure de gestion de
mise à jour, de gérer les mises à jour des
différents logiciels de Microsoft dans toutes les langues disponibles
ainsi que les pilotes de certains matériels. WSUS est à sa
deuxième version soit WSUS 3.0. Le serveur WSUS nous permettra de :
· Configurer un environnement de production qui prendra en
charge la gestion des mises à jour pour des scénarios de routine
et d'urgence.
· Découvrir les nouvelles mises à jour d'une
façon pratique.
· Déterminer si une mise à jour est
pertinente pour l'environnement de production.
· Tester les mises à jour avant de les
déployées sur l'ensemble de l'environnement de production.
· Approuver et planifier les installations de mises
à jour.
· Passer en revue le processus une fois le
déploiement terminé.
2- FONCTIONNEMENT DE WSUS
On va implémenter le serveur WSUS au niveau de notre
entreprise qui lui, va pouvoir mettre en connexion le serveur WSUS avec le site
Microsoft Update ou on ira chercher les mises à jour. Chaque fois, WSUS
effectuera un processus de synchronisation, en suivant les étapes
ci-dessous :
· WSUS télécharge un
référentiel de sécurité
· Il valide la signature de Microsoft
· Il compare ce référentiel au contenu de sa
base locale de façon à identifier les nouvelles mises à
jour
· Il attend l'approbation de l'administrateur
· Il télécharge les patches approuvés
par l'administrateur (uniquement) et vérifie leur signature
· Il met à jour ses journaux de synchronisation et
d'approbation
Le fonctionnement de WSUS est de type « Pull »,
c'est-à-dire que les informations sont toujours obtenues par une
requête émise par le « client » (qui peut être un
serveur WSUS) vers le serveur WSUS du niveau supérieur. Le serveur le
plus dans l'organisation s'adresse quant à lui directement aux sites de
Microsoft.
Côté client, le composant « Windows
Automatic Update » est utilisé. WSUS dispose d'une technologie
« Self Update » pour le mettre à jour automatiquement sur les
ordinateurs clients lors de leur inscription sur un serveur WSUS.
IMPLEMENTATION DE LA
SOLUTION
|