OVH Cloud OVH Cloud

SUS

2 réponses
Avatar
titi
Bonjour,

Je viens d'installer SUS sur un serveur Windows 2003.

J'ai créé la GPO pour configurer mes clients (au niveau d'une UO dans
l'Active Directory) (Configuration des mises à jour automatiques, Spécifier
l'emplacement intranet du service de mise à jour Microsoft)

Tout marchait bien.

Je me suis simplement aperçu que sur les postes clients, les utilisateurs du
domaine étaient configurer dans le panneau de configuration au niveau des
utilisateurs comme administrateurs de la machine. J'ai donc supprimer
l'utilisateur à ce niveau depuis une semaine.

De retour sur mon lieu de travail, je constate que mon serveur SUS fait bien
les synchronisations, mais au niveau de mes postes clients les mises à jour
ne se font plus.
Je suis allé sur un poste client et là dans le fichier Windows Update.log,
je vois apparaître des erreurs (qui démarre à la date ou j'ai supprimé
l'utilisateur comme admin de la machine).

Voici une ligne :

2005-11-14 11:47:53 10:47:53 Error IUENGINE Querying
software update catalog from http://serveur/autoupdate/getmanifest.asp
(Error 0x801901F7)


Je pense que le problème viens de ma modification, mais je ne souhaite pas
que les comptes des utilisateurs soient administateurs de la machine. Je ne
comprends pas que les droits utilisateurs rentrent en ligne de compte alors
que la GPO mse en place porte sur l'ordinateur.

J'ai cherché sur IE avant de faire appel à vous.

J'ai besoin d'aide.

Merci.


Thierry

2 réponses

Avatar
Fabricem [MS]
Bonjour

L'erreur en question 0x801901F7 correspond à "The service is temporarily
overloaded and cannot process the request. Resume the job at a later time.
(HTTP Error 503)"

je pense que le problème vient de la configuration du serveur SUS concernant
la notification des mises à jour disponibles

http://www.microsoft.com/technet/security/prodtech/sus/secmod198.mspx#EEAA

SUS clients will begin to download the newly approved update at the
next detection cycle, or when prompted by the local administrator, if the
Automatic Updates client was configured to notify the local administrator
when new updates are available.


SUS clients poll the SUS server every 17 to 22 hours looking for new
updates. Assuming a new update has been approved and is available on the
local SUS server, it is automatically downloaded and a notification is
issued to the logged-on user (if that user has local administrator rights)
that a new update is available. When download is complete, installation will
occur according to the installation options selected for the Automatic
Updates client.

Note: If the option to notify for download and notify for installation has
been selected, the update will not be downloaded automatically. A logged-on
local administrator must request download for this to occur.

The Automatic Updates installation options include:

. Scheduled installation:

The update will be installed at the scheduled installation time,
unless the local administrator installs it earlier. The computer must be
online at the scheduled time in order for installation to occur. The
Reschedule Automatic Updates scheduled installations GPO setting, however,
allows computers that missed their scheduled install time to perform the
installation upon Automatic Updates service restart.

. Notify for installation:

The local administrator (when logged on) will be notified that an
update is ready to be installed. The administrator can install the update
immediately or defer installation to a more appropriate time. Users without
local administrator rights are not made aware of pending updates.


If the update to be installed requires a restart, local administrators have
the option of delaying the restart until a more appropriate time. They
should be made aware that no further updates will be downloaded or installed
until this restart has occurred.



Cdlt
--
--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France
http://blogs.technet.com/fabricem_blogs
"titi" wrote in message
news:
Bonjour,

Je viens d'installer SUS sur un serveur Windows 2003.

J'ai créé la GPO pour configurer mes clients (au niveau d'une UO dans
l'Active Directory) (Configuration des mises à jour automatiques,
Spécifier
l'emplacement intranet du service de mise à jour Microsoft)

Tout marchait bien.

Je me suis simplement aperçu que sur les postes clients, les utilisateurs
du
domaine étaient configurer dans le panneau de configuration au niveau des
utilisateurs comme administrateurs de la machine. J'ai donc supprimer
l'utilisateur à ce niveau depuis une semaine.

De retour sur mon lieu de travail, je constate que mon serveur SUS fait
bien
les synchronisations, mais au niveau de mes postes clients les mises à
jour
ne se font plus.
Je suis allé sur un poste client et là dans le fichier Windows Update.log,
je vois apparaître des erreurs (qui démarre à la date ou j'ai supprimé
l'utilisateur comme admin de la machine).

Voici une ligne :

2005-11-14 11:47:53 10:47:53 Error IUENGINE Querying
software update catalog from http://serveur/autoupdate/getmanifest.asp
(Error 0x801901F7)


Je pense que le problème viens de ma modification, mais je ne souhaite pas
que les comptes des utilisateurs soient administateurs de la machine. Je
ne
comprends pas que les droits utilisateurs rentrent en ligne de compte
alors
que la GPO mse en place porte sur l'ordinateur.

J'ai cherché sur IE avant de faire appel à vous.

J'ai besoin d'aide.

Merci.


Thierry






Avatar
titi
Je ne comprends pas tou non anglais n'est pas au top.

Est ce que cela veut dire aue je dois être administrateur sur le poste pour
que cela marche.

Dans les stratégies de groupe il y a pourtant une propriété qui dit que l'on
peut notifier les non administrateur.


Thierry
"Fabricem [MS]" a écrit dans le message de
news:
Bonjour

L'erreur en question 0x801901F7 correspond à "The service is temporarily
overloaded and cannot process the request. Resume the job at a later time.
(HTTP Error 503)"

je pense que le problème vient de la configuration du serveur SUS
concernant la notification des mises à jour disponibles

http://www.microsoft.com/technet/security/prodtech/sus/secmod198.mspx#EEAA

SUS clients will begin to download the newly approved update at the
next detection cycle, or when prompted by the local administrator, if the
Automatic Updates client was configured to notify the local administrator
when new updates are available.


SUS clients poll the SUS server every 17 to 22 hours looking for new
updates. Assuming a new update has been approved and is available on the
local SUS server, it is automatically downloaded and a notification is
issued to the logged-on user (if that user has local administrator rights)
that a new update is available. When download is complete, installation
will occur according to the installation options selected for the
Automatic Updates client.

Note: If the option to notify for download and notify for installation has
been selected, the update will not be downloaded automatically. A
logged-on local administrator must request download for this to occur.

The Automatic Updates installation options include:

. Scheduled installation:

The update will be installed at the scheduled installation time,
unless the local administrator installs it earlier. The computer must be
online at the scheduled time in order for installation to occur. The
Reschedule Automatic Updates scheduled installations GPO setting, however,
allows computers that missed their scheduled install time to perform the
installation upon Automatic Updates service restart.

. Notify for installation:

The local administrator (when logged on) will be notified that an
update is ready to be installed. The administrator can install the update
immediately or defer installation to a more appropriate time. Users
without local administrator rights are not made aware of pending updates.


If the update to be installed requires a restart, local administrators
have the option of delaying the restart until a more appropriate time.
They should be made aware that no further updates will be downloaded or
installed until this restart has occurred.



Cdlt
--
--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France
http://blogs.technet.com/fabricem_blogs
"titi" wrote in message
news:
Bonjour,

Je viens d'installer SUS sur un serveur Windows 2003.

J'ai créé la GPO pour configurer mes clients (au niveau d'une UO dans
l'Active Directory) (Configuration des mises à jour automatiques,
Spécifier
l'emplacement intranet du service de mise à jour Microsoft)

Tout marchait bien.

Je me suis simplement aperçu que sur les postes clients, les utilisateurs
du
domaine étaient configurer dans le panneau de configuration au niveau des
utilisateurs comme administrateurs de la machine. J'ai donc supprimer
l'utilisateur à ce niveau depuis une semaine.

De retour sur mon lieu de travail, je constate que mon serveur SUS fait
bien
les synchronisations, mais au niveau de mes postes clients les mises à
jour
ne se font plus.
Je suis allé sur un poste client et là dans le fichier Windows
Update.log,
je vois apparaître des erreurs (qui démarre à la date ou j'ai supprimé
l'utilisateur comme admin de la machine).

Voici une ligne :

2005-11-14 11:47:53 10:47:53 Error IUENGINE Querying
software update catalog from http://serveur/autoupdate/getmanifest.asp
(Error 0x801901F7)


Je pense que le problème viens de ma modification, mais je ne souhaite
pas
que les comptes des utilisateurs soient administateurs de la machine. Je
ne
comprends pas que les droits utilisateurs rentrent en ligne de compte
alors
que la GPO mse en place porte sur l'ordinateur.

J'ai cherché sur IE avant de faire appel à vous.

J'ai besoin d'aide.

Merci.


Thierry