OVH Cloud OVH Cloud

SUS Software Update Services

8 réponses
Avatar
fabrice
Hello,
je voudrais utiliser SUS dans un environnement s=E9curis=E9=20
et donc sur un serveur A non connect=E9 =E0 Internet. Par=20
contre, j'ai un autre serveur B qui lui est connect=E9 =E0=20
Internet.=20
Question : peut-on recopier manuellement (via un CD grav=E9=20
par exemple) les mises =E0 jour du serveur B vers le=20
serveur A. ?
Merci beaucoup pour toute aide

PS : j'ai aussi pos=E9 cette question sur la liste IIS=20
d=E9sol=E9 pour les doublons..mais c'est urgent

8 réponses

Avatar
Thierry Frache [MVP]
Bonjour,

vous pouvez imaginer la mise en place de 2 serveurs SUS. Un premier serveur,
connecté à Internet, récupère les mises à jour. Le deuxième serveur récupère
les mises à jour depuis le premier serveur. Ce mode "cascade" est documenté
et fonctionne avec SUS 1.0 SP1.

Cdlt,

Thierry Frache - MVP Serveurs Windows

"fabrice" a écrit dans le message de
news:061301c3dddd$c25d6f40$
Hello,
je voudrais utiliser SUS dans un environnement sécurisé
et donc sur un serveur A non connecté à Internet. Par
contre, j'ai un autre serveur B qui lui est connecté à
Internet.
Question : peut-on recopier manuellement (via un CD gravé
par exemple) les mises à jour du serveur B vers le
serveur A. ?
Merci beaucoup pour toute aide

PS : j'ai aussi posé cette question sur la liste IIS
désolé pour les doublons..mais c'est urgent
Avatar
Le problème c'est que je ne peux pas connecter A à B
physiquement, je dois passer éventuellement par un CD
gravé ou un truc de ce genre...


-----Message d'origine-----
Bonjour,

vous pouvez imaginer la mise en place de 2 serveurs SUS.
Un premier serveur,

connecté à Internet, récupère les mises à jour. Le
deuxième serveur récupère

les mises à jour depuis le premier serveur. Ce
mode "cascade" est documenté

et fonctionne avec SUS 1.0 SP1.

Cdlt,

Thierry Frache - MVP Serveurs Windows

"fabrice" a écrit dans le
message de

news:061301c3dddd$c25d6f40$
Hello,
je voudrais utiliser SUS dans un environnement sécurisé
et donc sur un serveur A non connecté à Internet. Par
contre, j'ai un autre serveur B qui lui est connecté à
Internet.
Question : peut-on recopier manuellement (via un CD gravé
par exemple) les mises à jour du serveur B vers le
serveur A. ?
Merci beaucoup pour toute aide

PS : j'ai aussi posé cette question sur la liste IIS
désolé pour les doublons..mais c'est urgent


.



Avatar
Jeff
On Sun, 18 Jan 2004 08:11:41 -0800, "fabrice"
wrote:

Hello,
je voudrais utiliser SUS dans un environnement sécurisé
et donc sur un serveur A non connecté à Internet. Par
contre, j'ai un autre serveur B qui lui est connecté à
Internet.
Question : peut-on recopier manuellement (via un CD gravé
par exemple) les mises à jour du serveur B vers le
serveur A. ?
Merci beaucoup pour toute aide

PS : j'ai aussi posé cette question sur la liste IIS
désolé pour les doublons..mais c'est urgent


Une question: si votre réseau sécurisé n'est pas connecté sur Internet
(sans messagerie, je suppose?), il est en principe à l'abri des
attaques qui exploitent les vulnérabilités des logiciels système. Les
virus et autres backdoors viennent à 99.9% d'Internet, et c'est
l'objet des updates et des correctifs publiés via SUS.

Si en plus, personne d'autre que l'admnistrateur n'a le droit
d'installer/executer des programmes sur les machines du réseau
sécurisé, il devrait être assez sûr sans les updates systématiques qui
parfois introduisent des instabilités.

En principe, vous ne devriez avoir besoin que des correctifs de bugs,
qui peuvent être installés individuellement. Ca me rappelle l'époque
d'avant Internet, quand on n'installait pas systématiquement les
correctifs sur un système.

Que craignez vous exactement sur ce réseau?

JF

Avatar
Thierry Frache [MVP]
Les portables représentent une possibilité d'infecter le réseau privé. Un
virus type blaster infecte une machine. Cette dernière hyberne et de retour
en entreprise, le virus se propage après la remise sous tension.
Avatar
Jeff
On Mon, 19 Jan 2004 15:30:29 +0100, "Thierry Frache [MVP]"
wrote:

Les portables représentent une possibilité d'infecter le réseau privé. Un
virus type blaster infecte une machine. Cette dernière hyberne et de retour
en entreprise, le virus se propage après la remise sous tension.

C'est vrai, mais par définition, un réseau sécurisé (c'est une

exigence en général bien plus forte que privé) ne devrait pas
autoriser un portable à se connecter, sinon, en effet il n'y a plus de
sécurisation.

D'autres cas?

JF

Avatar
Ce n'est pas seulement des craintes, mais des réalités
sur un tel réseau déconnecté de l'Internet on a vu
apparaître des vers comme MSBlaster !!!
résultat vu l'hétérogéité du parc : il s'est vachement
répandu.
C'est pour cela que je veux utiliser SUS
On m'a conseillé de recopier tout le dossier f:SUS (par
exemple) en le gravant
Je vais tester...
Avatar
Jeff
On Mon, 19 Jan 2004 08:47:25 -0800,
wrote:

Ce n'est pas seulement des craintes, mais des réalités
sur un tel réseau déconnecté de l'Internet on a vu
apparaître des vers comme MSBlaster !!!
Votre politique de sécurisation est alors insuffisante, ou n'est pas

respectée, puisque vous avez les mêmes problèmes que si votre réseau
était connecté à Internet.

résultat vu l'hétérogéité du parc : il s'est vachement
répandu.
Quelle hétérogeneité? Pour autant que je me souvienne, les clients SUS

supportés sont seulement 2003, 2000 SP2 et XP.

C'est pour cela que je veux utiliser SUS
On m'a conseillé de recopier tout le dossier f:SUS (par
exemple) en le gravant
Je vais tester...


Dans votre cas, SUS risque de ne pas être suffisant. Il vous faudra
aussi un anitvirus et tout le tintouin. Alors pourquoi ne pas mettre
une patte sur Internet sur un seul serveur de ce réseau sécurisé,
avec un bon firewall, sans routage entre les adaptateurs réseaux, qui
permettra à SUS et a un antivirus se mettre à jour automatiquement?

JF

Avatar
Bonsoir
L'hétérogénéité est dues aux différents états de patches
et SP des machines (cela dépend quand on les a
achetées...)
Je ne peux en aucun cas faire cette patte vers internet
(pas le droit + super dur de commander du matériel -
procédure longue)
On a un antivirus ce qui pose aussi ce problème de mise à
jour en réseau( mais pour lui on progresse... car je ne
le connais pas trop encore trend micro).

Donc je vais tenter dans les jours qui viennent la copie
manuelle...
On verra bien...
Merci en tout cas pour les idées et conseils