Gestion des ordinateurs clients WSUS et des groupes d’ordinateurs WSUS
S’applique à : Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Le nœud Ordinateurs est le point d’accès central dans la console d’administration WSUS pour la gestion des appareils et des ordinateurs clients WSUS. Sous ce nœud, vous trouverez les différents groupes que vous avez configurés (ainsi que le groupe par défaut, Ordinateurs non attribués).
Gestion des ordinateurs clients
La sélection de l’un des groupes d’ordinateurs dans le nœud Ordinateurs entraîne l’affichage des ordinateurs de ce groupe dans le volet d’informations. Si un ordinateur est affecté à plusieurs groupes, il apparaît dans les listes de tous les groupes. Si vous sélectionnez un ordinateur dans la liste, vous pouvez voir ses propriétés, qui incluent des détails généraux sur l’ordinateur et l’état des mises à jour le concernant. Vous pouvez filtrer la liste des ordinateurs sous un groupe d’ordinateurs donné par état. Par défaut, seuls sont affichés les ordinateurs pour lesquels des mises à jour sont nécessaires ou qui ont subi des échecs d’installation ; toutefois, vous pouvez filtrer l’affichage par n’importe quel état. Cliquez sur Actualiser après avoir changé le filtre d’état.
Vous pouvez également gérer les groupes d’ordinateurs sur la page des ordinateurs, par exemple créer les groupes et leur attribuer des ordinateurs. Pour plus d’informations sur la gestion des groupes d’ordinateurs, consultez Gestion des groupes d’ordinateurs dans la section suivante de ce guide et la section 1.5. Planifier les groupes d’ordinateurs WSUS de l’Étape 1 : Préparer votre déploiement WSUS du guide de déploiement WSUS.
Remarque
Vous devez d’abord configurer les ordinateurs clients pour qu’ils contactent le serveur WSUS avant de pouvoir les gérer à partir de ce serveur. Tant que vous n’effectuez pas cette tâche, votre serveur WSUS ne reconnaît pas vos ordinateurs clients et ces derniers ne s’affichent pas dans la liste sur la page des ordinateurs. Pour plus d’informations sur la configuration des ordinateurs clients, consultez la section 1.5. Planifier les groupes d’ordinateurs WSUS de l’Étape 1 : Préparer votre déploiement WSUS et l’Étape 3 : Configurer WSUS dans le guide de déploiement WSUS.
Contrôle du moment où les ordinateurs clients WSUS installent les mises à jour
Il existe deux méthodes pour contrôler quand les ordinateurs clients WSUS installent les mises à jour :
Approbation avec échéances : les échéances imposent de manière stricte à quel moment une mise à jour est installée
Stratégies de groupe WSUS : les stratégies de groupe contrôlent à quel moment l’agent Windows Update analyse et installe les mises à jour
Pour plus d’informations, consultez Étape 5 : Configurer les paramètres de stratégie de groupe pour les mises à jour automatiques, dans le guide de déploiement WSUS.
Gestion des groupes d’ordinateurs
WSUS vous permet de cibler les mises à jour vers des groupes d’ordinateurs clients afin que vous puissiez vous assurer que des ordinateurs spécifiques obtiennent toujours les mises à jour adéquates au moment le plus approprié. Par exemple, si tous les ordinateurs d’un service (tel que l’équipe Comptabilité) ont une configuration spécifique, vous pouvez configurer un groupe pour cette équipe, décider des mises à jour dont leurs ordinateurs ont besoin et l’heure à laquelle elles doivent être installées, puis utiliser les rapports WSUS pour évaluer les mises à jour pour l’équipe.
Les ordinateurs sont toujours affectés au groupe Tous les ordinateurs et restent affectés au groupe Ordinateurs non attribués tant que vous ne les affectez pas à un autre groupe. Les ordinateurs peuvent appartenir à plusieurs groupes.
Les groupes d’ordinateurs peuvent être configurés en hiérarchies (par exemple, le groupe Traitement des paies et le groupe Compte fournisseurs sous le groupe Comptabilité). Les mises à jour qui sont approuvées pour un groupe supérieur sont automatiquement déployées sur les groupes inférieurs ainsi que sur le groupe supérieur lui-même. Ainsi, si vous approuvez Update1 pour le groupe Comptabilité, la mise à jour est déployée sur tous les ordinateurs du groupe Comptabilité, tous les ordinateurs du groupe Traitement des paies et tous les ordinateurs du groupe Compte fournisseurs.
Dans la mesure où les ordinateurs peuvent être affectés à plusieurs groupes, il est possible pour une seule mise à jour d’être approuvée plusieurs fois pour le même ordinateur. Toutefois, la mise à jour ne sera déployée qu’une seule fois et tous les conflits seront résolus par le serveur WSUS. Pour poursuivre avec l’exemple ci-dessus, si ComputerA est affecté à la fois au groupe Traitement des paies et au groupe Compte fournisseurs, et si Update1 est approuvée pour les deux groupes, elle n’est déployée qu’une seule fois.
Vous pouvez affecter les ordinateurs à des groupes d’ordinateurs en adoptant l’une des deux méthodes, à savoir le ciblage côté serveur ou le ciblage côté client. Avec le ciblage côté serveur, vous déplacez manuellement un ou plusieurs ordinateurs clients vers un groupe d’ordinateurs à la fois. Avec le ciblage côté client, vous utilisez la stratégie de groupe ou modifiez les paramètres du Registre sur les ordinateurs clients afin d’activer ces ordinateurs pour qu’ils soient automatiquement ajoutés dans les groupes d’ordinateurs précédemment créés. Ce processus peut faire l’objet d’un script afin d’être déployé sur de nombreux ordinateurs à la fois. Vous devez spécifier la méthode de ciblage que vous envisagez d’utiliser sur le serveur WSUS en sélectionnant l’une des deux options de la section Ordinateurs de la page Options.
Notes
Si un serveur WSUS est exécuté en mode Réplica, il n’est pas possible de créer des groupes d’ordinateurs sur ce serveur. Tous les groupes d’ordinateurs nécessaires pour les clients du serveur de réplication doivent être créés sur le serveur WSUS qui est la racine de la hiérarchie de serveurs WSUS. Pour plus d’informations sur le mode Réplica, consultez Mode Réplica pour l’exécution du serveur WSUS et pour plus d’informations sur le ciblage côté serveur et côté client, consultez la section 1.5. Planifier les groupes d’ordinateurs WSUS de l’Étape 1 : Préparer votre déploiement WSUS dans le guide de déploiement WSUS.