Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Securite Windows

5 réponses
Avatar
bast
Bonjour,

Je souhaite mettre à jour les patchs sécurité de mes serveurs windows.
Ceux-ci ne sont pas connectés à l'internet.

C'est pourquoi je souhaiterais mettre manuellement les patchs sur un serveur
et que tous les autres se mettent à jour sur lui.
Il y a t-il un logiciel pour faire ça ? J'ai vu pas mal de truc comme
baseline ou SUS mais j'ai l'impression que ça correspond pas tout à fait à
mon pb.

Je précise que tous les serveurs ne sont pas dans le même domaine.
Merci de votre aide.
Sébastien.

PS : Pour me répondre par mail, remplacer bzi par biz.

5 réponses

Avatar
Nicob
On Wed, 02 Mar 2005 18:44:51 +0000, bast wrote:

J'ai vu pas mal de truc comme baseline ou SUS mais j'ai l'impression
que ça correspond pas tout à fait à mon pb.


Apparemment, SUS fait exactement ce que tu veux. Il y a aussi des
équivalents (payants) chez d'autres éditeurs. Par contre, MBSA ne fera
pas la maj, mais il pourra tout de même remonter la liste de patchs
manquants.


Nicob

Avatar
Laurent
bast wrote:
Bonjour,

Je souhaite mettre à jour les patchs sécurité de mes serveurs windows.
Ceux-ci ne sont pas connectés à l'internet.

C'est pourquoi je souhaiterais mettre manuellement les patchs sur un serveur
et que tous les autres se mettent à jour sur lui.
Il y a t-il un logiciel pour faire ça ? J'ai vu pas mal de truc comme
baseline ou SUS mais j'ai l'impression que ça correspond pas tout à fait à
mon pb.


Si j'ai bien compris, ton serveur est le seul à avoir une connection
internet. Si c'est le cas SUS est fait pour toi (WUS, la nouvelle
version devrait sortir milieu de cette année, elle est en Beta publique
en ce moment).

Le principe de SUS est de faire de ton serveur un miroir partiel de
WindowsUpdate (seulement les mises à jour de sécurité pour les OS de
Win2k à 2003 serveur), qui se synchronisera selon la planification que
tu veux.
Une fois à jour tu peut "approuver" ou non les mises à jour Windows
disponibles, afin que ne soient installés sur les serveurs à patcher que
les mises à jour que tu souhaites.

Sur les serveurs à patcher (clients de SUS), il suffit de faire pointer
"automatic updates" vers ton serveur SUS. Tu peux faire cela soit par
clés registres soit par GPO.

Et tes serveurs se mettront à jour automatiquement comme s'ils se
connectaient à WindowsUpdate.


Je précise que tous les serveurs ne sont pas dans le même domaine.


Je ne sais pas si cela peut avoir une incidence, mais amha, si les
relations d'approbations entre domaines sont correctes, il n'y a pas de
raison que ça foire.

Merci de votre aide.
Sébastien.



De rien, ce sont juste des trucs que j'ai fait au boulot (et ça marche).


--
Laurent, newbie FreeBSD'iste ;-)

Avatar
LaDDL
On 02 Mar 2005 18:44:51 GMT, bast wrote:

Bonjour,


Bonjour,

Je souhaite mettre à jour les patchs sécurité de mes serveurs windows.
Ceux-ci ne sont pas connectés à l'internet.

C'est pourquoi je souhaiterais mettre manuellement les patchs sur un
serveur
et que tous les autres se mettent à jour sur lui.
Il y a t-il un logiciel pour faire ça ? J'ai vu pas mal de truc comme
baseline ou SUS mais j'ai l'impression que ça correspond pas tout à fait
à
mon pb.

Je précise que tous les serveurs ne sont pas dans le même domaine.


Tu devrais pouvoir trouver ce qu'il te faut ici :
http://www.susserver.com/Articles/
http://www.susserver.com/Tools/

Avatar
bast
"Laurent" a écrit dans le message de news:
4226186c$0$22034$
bast wrote:
Bonjour,

Je souhaite mettre à jour les patchs sécurité de mes serveurs windows.
Ceux-ci ne sont pas connectés à l'internet.

C'est pourquoi je souhaiterais mettre manuellement les patchs sur un
serveur et que tous les autres se mettent à jour sur lui.
Il y a t-il un logiciel pour faire ça ? J'ai vu pas mal de truc comme
baseline ou SUS mais j'ai l'impression que ça correspond pas tout à fait
à mon pb.



J'ai cru voir que SUS ne fonctionnait qu'avec l'active directory, je me
trompe ?
Merci de ton aide en tout cas.


Avatar
Laurent
bast wrote:
"Laurent" a écrit dans le message de news:
4226186c$0$22034$

bast wrote:

Bonjour,

Je souhaite mettre à jour les patchs sécurité de mes serveurs windows.
Ceux-ci ne sont pas connectés à l'internet.

C'est pourquoi je souhaiterais mettre manuellement les patchs sur un
serveur et que tous les autres se mettent à jour sur lui.
Il y a t-il un logiciel pour faire ça ? J'ai vu pas mal de truc comme
baseline ou SUS mais j'ai l'impression que ça correspond pas tout à fait
à mon pb.




J'ai cru voir que SUS ne fonctionnait qu'avec l'active directory, je me
trompe ?


Nul besoin d'active directory pour son fonctionnement. J'imagine que la
mention à AD que tu as pu voir concernait la conf des clients (cf les
GPO dont je parlais, ou peut-être dans le cas de plusieurs serveurs SUS
dans un même domaine.

Il te suffit juste d'un serveur min win2k SP3 + iis + env 1Go d'espace
disque pour les .cab. SUS écoutera sur le port 80 les demandes de mises
à jours.

Un petit lien vers le WhitePaper de Microsoft :

http://www.microsoft.com/windowsserversystem/sus/susdeployment.mspx



--
Laurent, newbie FreeBSD'iste ;-)