You can populate the groups either manually by using the WSUS Administration Console or automatically through Group Policy. Cela dit, si vous utilisez WindowsUpdate for Business pour un ordinateur dontWSUS gère également les mises à jour, lorsque ce service approuve la mise à jour, elle est installée sur l’ordinateur, que vous ayez ou non configuré la stratégie de groupe pour qu’elle attende.That said, if you’re using Windows Update for Business for a computer for which WSUS is also managing updates, when WSUS approves the update, it will be installed on the computer regardless of whether you configured Group Policy to wait. Pour configurer une règle d’approbation automatique des mises à jour de fonctionnalitésWindows10 et les approuver pour l’anneau de déploiement Ring3BroadIT, To configure an Automatic Approval rule for Windows 10 feature updates and approve them for the Ring 3 Broad IT deployment ring, Dans la console d’administrationWSUS, accédez à l’emplacementUpdate Services\, In the WSUS Administration Console, go to Update Services\, Désactivez toutes les cases à cocher à l’exception de. It provides a single hub for Windows updates within an organization. Right-click the Configure Automatic Updates setting, and then click Edit. Le nom du groupe cible doit correspondre au nom du groupe d’ordinateurs. I know there is a hotfix available for Server 2012 and Server 2012 R2 for Windows 10 on WSUS. By Steve inMicrosoft, Microsoft Server 2016, Microsoft Windows 10, WSUS. Cliquez avec le bouton droit sur Autoriser le ciblage côté client, puis cliquez sur Modifier.Right-click Enable client-side targeting, and then click Edit. WSUS respects the client device's servicing branch. Cet exemple repose uniquement sur deux ordinateurs; selon la portée du déploiement de votre stratégie, le nombre d’ordinateurs risque d’être élevé.This example has only two computers; depending on how broadly you deployed your policy, you will likely have many computers here. Pour utiliser les paramètres de stratégie de groupe Configuration du service Mises à jour automatique et Emplacement intranet du service de mise à jour Microsoft pour votre environnement, To configure the Configure Automatic Updates and Intranet Microsoft Update Service Location Group Policy settings for your environment. When you’re finished, there should be three deployment ring groups. Cliquez avec le bouton droit sur l’objetGPO. Il existe trois autres paramètres permettant de télécharger et d’installer les mises à jour automatiques. Désormais, chaque fois que les mises à jour de fonctionnalitésWindows10 sont publiées sur le serviceWSUS, ces mises à jour sont automatiquement approuvées pour l’anneau de déploiement, Now, whenever Windows 10 feature updates are published to WSUS, they will automatically be approved for the. Lorsque vous configurezWSUS de manière à utiliser la stratégie de groupe pour l’affectation de groupe, vous ne pouvez plus ajouter manuellement d’ordinateurs via la console d’administrationWSUS, jusqu’à ce que vous réaffectiez la valeur précédente à l’option.When you enable WSUS to use Group Policy for group assignment, you can no longer manually add computers through the WSUS Administration Console until you change the option back. If the deployment is successful, you should receive a successful progress report. OP. The URL http://CONTOSO-WSUS1.contoso.com:8530 in the following image is just an example. Seulement ces améliorations pourraient empêcher les postes sous Windows 10 d’obtenir la prochaine cumulative Update. You can manually approve updates and set deadlines for installation within the WSUS Administration Console, as well. In the Group Policy Management Editor, go to Computer Configuration\Policies\Administrative Templates\Windows Components\Windows Update. Tous les mises a jour ont été approuvées et sont bien visibles dans WSUS. Le portHTTP par défaut pourWSUS est 8530. Windows Updates, Microsoft Updates, ce service, pour l’utilisateur lambda d’un ordinateur, est assez… capricieux. I am sure this guide will help you to set up the WSUS. Approuvez une seule mise à jour de fonctionnalités par ordinateur.Approve only one feature update per computer. Ouvrez la console d’administrationWSUS.Open the WSUS Administration Console. Under Step 2: Edit the properties, click any classification. Let’s start with the description of the server policy – ServerWSUSPolicy. Doing so forces the affected clients to contact the WSUS server so that it can manage them. Dans la boîte de dialogue Progression de l’approbation, cliquez sur Fermer.In the Approval Progress dialog box, click Close. For these cases, consider using Group Policy to target the correct computers, automatically adding them to the correct WSUS deployment ring based on an Active Directory security group. Open Group Policy Management Console (gpmc.msc). Les paramètres de succursale Windows Update pour les entreprises ne s’appliquent pas aux mises à jour de fonctionnalités via WSUS. Windows10 apparaît sous Tous les produits\Microsoft\Windows. Lorsque vous choisissez WSUS en tant que source des mises à jourWindows, vous utilisez une stratégie de groupe pour diriger les appareils clients Windows10 vers le serveur WSUS, afin qu’ils puissent récupérer les mises à jour. Maintenant que les groupes ont été créés, ajoutez les ordinateurs aux groupes d’ordinateurs conformes aux anneaux de déploiement souhaités. Windows 10 version 20H2. Désactivez toutes les cases à cocher à l’exception de Windows10, puis cliquez sur OK.Clear all check boxes except Windows 10, and then click OK. Windows10 apparaît sous Tous les produits\Microsoft\Windows.Windows 10 is under All Products\Microsoft\Windows. Pour créer des groupes d’ordinateurs dans la console d’administrationWSUSTo create computer groups in the WSUS Administration Console. Si vous êtes utilisateur Windows sur votre poste personnel, vous connaissez le service de mise à jour de Microsoft. Le processus suivant explique comment spécifier ces paramètres et les déployer sur tous les appareils du domaine. You don't have to be an IT pro to use Windows Update for … Under Step 2: Edit the properties, click any product. In your environment, be sure to use the server name and port number for your WSUS instance. Lorsque Microsoft publie la build pour le canal semi-annuel, les appareils du canal semi-annuel le peuvent.When Microsoft releases the build for Semi-Annual Channel, the devices in the Semi-Annual Channel will install it. Vous pouvez le faire automatiquement, par le biais de la stratégie de groupe, ou manuellement, à l’aide de la console d’administrationWSUS.You can do this through Group Policy or manually by using the WSUS Administration Console. Pour configurerWSUS afin d’autoriser le ciblage côté client de la stratégie de groupeTo configure WSUS to allow client-side targeting from Group Policy. (Les autres options sont 80 et 443; aucun autre port n’est pris en charge. In the New GPO dialog box, type WSUS – Client Targeting – Ring 4 Broad Business Users for the name of the new GPO. First of all install a Windows Server 2012R2 and install all updates. Désactivez toutes les cases à cocher des groupes d’ordinateurs à l’exception de, Clear all the computer group check boxes except, WSUS does not honor any existing month/week/day. When you need to add many computers to their correct WSUS deployment ring, however, it can be time-consuming to do so manually in the WSUS Administration Console. Pour ces exemples, vous ajoutez deux PCWindows10 (appelés WIN10-PC1 et WIN10-PC2) dans des groupes d’ordinateurs.For these examples, you use two Windows 10 PCs (WIN10-PC1 and WIN10-PC2) to add to the computer groups. Bonjour à toutes et à tous, Pour exposer le problème rapidement, j'ai un serveur WSUS à gérer avec un parc de 250 postes. Les clients communiquent désormais avec le serveurWSUS. Windows 10 clients can source content from other devices on their local network that have already downloaded the updates or from peers over the internet. Ces groupes représentent vos anneaux de déploiement, tels que contrôlés parWSUS.These groups represent your deployment rings, as controlled by WSUS. Pour consulter d’autres exemples relatifs au contrôle des mises à jour automatiques et des stratégies associées, voir Configurer les mises à jour automatiques à l’aide d’une stratégie de groupe.For more examples of how to control automatic updates and other related policies, see Configure Automatic Updates by Using Group Policy. In the Approval Progress dialog box, click Close. Windows NT/2000/XP/2003/2008 Page > Windows Server 2012 > WSUSサーバーおよび自動更新レジストリ WSUSサーバの設定レジストリ HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate Il s’agit du nom de l’anneau de déploiementWSUS dans lequel ces ordinateurs seront ajoutés. Dans la boîte de dialogue Configuration du service Mises à jour automatiques, sélectionnez Activer.In the Configure Automatic Updates dialog box, select Enable. Sélectionnez les deux ordinateurs, cliquez avec le bouton droit sur la sélection, puis cliquez sur Modifier l’appartenance.Select both computers, right-click the selection, and then click Change Membership. In the Add Rule dialog box, select the When an update is in a specific classification, When an update is in a specific product, and Set a deadline for the approval check boxes. 5 Commentaires Edge, GPO, Windows 10, WSUS Le nouveau navigateur de Microsoft, Edge Chromium, peut être mis à jour à l’aide de votre serveur WSUS et donc de Windows Update, voyons cela dans ce tutoriel. こんにちは、サーバ管理者のMです。前回WSUSサーバーの基本部分の構築を記載致しました。 Windows10をアップデートさせないWSUS~構築編~ 引き続き実際の運用について記載します。 お約束として書いておきますが、Windowsでもi In the Configure Automatic Updates dialog box, select Enable. If you’re currently using WSUS to manage Windows updates in your environment, you can continue to do so in Windows 10. Vous pouvez également approuver manuellement des mises à jour et définir des échéances pour l’installation au sein de la console d’administrationWSUS.You can manually approve updates and set deadlines for installation within the WSUS Administration Console, as well. That said, if you’re using Windows Update for Business for a computer for which WSUS is also managing updates, when WSUS approves the update, it will be installed on the computer regardless of whether you configured Group Policy to wait. The target group name must match the computer group name. Cliquez avec le bouton droit sur l’objetGPO WSUS-Client Targeting-Ring4BroadBusinessUsers, puis cliquez sur Modifier.Right-click the WSUS – Client Targeting – Ring 4 Broad Business Users GPO, and then click Edit. Cliquez avec le bouton droit sur Votre_domaine, puis sélectionnez Créer un objetGPO dans ce domaine, et le lier ici.Right-click Your_Domain, and then click Create a GPO in this domain, and Link it here. La règle d’approbation automatique s’exécute une fois la synchronisation effectuée. To configure an Automatic Approval rule for Windows 10 feature updates and approve them for the Ring 3 Broad IT deployment ring. WSUS permet aux entreprises non seulement de différer les mises à jour, mais aussi de les approuver au cas par cas, de choisir à quel moment elles seront livrées et d’identifier les appareils ou les groupes d’appareils devant les recevoir. Dans la console d’administrationWSUS, accédez à l’emplacement Nom_serveur\Ordinateurs\Tous les ordinateurs\Ordinateurs non attribués.In the WSUS Administration Console, go to Server_Name\Computers\All Computers\Unassigned Computers. Another way to add multiple computers to a deployment ring in the WSUS Administration Console is to use the search feature. KB 3095113 and KB 3159706 (or an equivalent update) must be installed on WSUS 6.2 and 6.3. I have a WSUS server under Windows server 2012, I cannot deploy the feature updates for Windows 10 1909. Sélectionnez l’anneau de déploiement Ring3BroadIT, puis cliquez sur OK.Select the Ring 3 Broad IT deployment ring, and then click OK. Vous pouvez maintenant visualiser ces ordinateurs dans le groupe d’ordinateurs Ring3BroadIT.You can now see these computers in the Ring 3 Broad IT computer group. When using WSUS to manage updates on Windows client devices, start by configuring the Configure Automatic Updates and Intranet Microsoft Update Service Location Group Policy settings for your environment. Cette option n’accepte qu’une seule valeur. WSUS活用で効率良くWindows 10の管理を 今回はWSUSの基本機能について紹介をしましたが、WSUSではより細かい設定やチューニングを行うことができます。 特にWindows 10は従来のWindows OSと異なり、年2回、大型アップデート Dans la boîte de dialogue Spécifier l’emplacement intranet du service de mise à jour Microsoft, sélectionnez Activer.In the Specify intranet Microsoft update service location dialog box, select Enable. Here, you see the new computers that have received the GPO you created in the previous section and started communicating with WSUS. Dans la boîte de dialogue Approuver les mises à jour, dans la liste Ring4BroadBusinessUsers, cliquez sur Échéance, sélectionnez Une semaine, et cliquez sur OK.In the Approve Updates dialog box, from the Ring 4 Broad Business Users list, click Deadline, click One Week, and then click OK. Si la boîte de dialogue Termes du contrat de licence logicielMicrosoft s’ouvre, cliquez sur Accepter.If the Microsoft Software License Terms dialog box opens, click Accept. La console d’administrationWSUS fournit une interface conviviale, à partir de laquelle vous pouvez gérer les mises à jour qualité et de fonctionnalitésWindows10. In the previous articles, we have described the steps on How to Install and Configure the WSUS server role on Windows Server 2019.In this post, we will configure the group policy settings to deploy automatic updates for client computers. In the WSUS Administration Console, go to Server_Name\Computers\All Computers\Unassigned Computers. Doing so forces the affected clients to contact the WSUS server so that it can manage them. Cliquez avec le bouton droit sur le paramètre Configuration du service Mises à jour automatiques, puis cliquez sur Modifier.Right-click the Configure Automatic Updates setting, and then click Edit. WSUSで管理したいPCに Meilleures pratiques de Windows Server Update Services. Dans la console d’administrationWSUS, accédez à l’emplacement Nom_serveur\Ordinateurs\Tous les ordinateurs, cliquez avec le bouton droit sur Tous les ordinateurs, puis sélectionnez Rechercher.In the WSUS Administration Console, go to Server_Name\Computers\All Computers, right-click All Computers, and then click Search. That said, if you’re using Windows Update for Business for a computer for which WSUS is also managing updates, when WSUS approves the update, it will be installed on the computer regardless of whether you configured Group Policy to wait.