Le serveur WSUS
Comprendre le rôle de Windows Server Update Services dans la gestion centralisée des mises à jour d'un parc informatique — puis installer et configurer WSUS en cas pratique.
Introduction
WSUS soit Windows Server Update Services est un service permettant de distribuer les mises à jour pour Windows et d'autres applications Microsoft sur les différents ordinateurs fonctionnant sous Windows au sein d'un parc informatique. WSUS est un rôle pour serveur Windows lui permettant ainsi de devenir un serveur de mises à jour local (ou proxy de mises à jour). Ce serveur télécharge et stocke ponctuellement l'ensemble des mises à jour disponibles auprès des serveurs Windows Update de Microsoft et rend possible le contrôle de la diffusion de celles-ci dans le parc.
A quoi cela peut-il servir ?
Par défaut, chaque ordinateur sous Windows faisant ses mises à jour, en les télécharge directement sur les serveurs de Microsoft, ce qui demande beaucoup de bande passante au niveau de l'accès internet dans un parc composé de nombreuses machines. Avec WSUS, les mises à jour sont téléchargées une seule fois depuis Internet, puis distribuées en interne à tous les postes.
Historique
WSUS a d'abord été connu sous le nom Software Update Services (SUS) et ne permettait que de diffuser les patchs et hotfixes de Windows. WSUS, bien qu'inspiré de SUS, permet de mettre à jour beaucoup plus de logiciels tels que les suites Microsoft Office, les pilotes pour les périphériques ou encore des composants comme le Framework .NET.
Administration
Windows Server Update Services 2.0 comprenait un répertoire de stockage des mises à jour et autres packages téléchargés depuis le site web de Microsoft, et une instance de MSDE (Microsoft SQL Server Desktop Engine), un service est alors chargé de rechercher les mises à jour sur le web puis un site virtuel IIS distribue les mises à jour. La gestion est assurée au moyen d'une interface web, permettant d'approuver manuellement ou automatiquement les mises à jour et permettant de générer des rapports basiques.
Les administrateurs réseau peuvent coupler WSUS avec les stratégies de groupe d'Active Directory soit GPO afin de configurer les PC clients pour la recherche de mises à jour et l'envoi d'état de mises à jour. En l'absence d'Active Directory, il est possible d'éditer le registre de Windows directement.
Conclusion
WSUS est un outil essentiel pour tout administrateur système gérant un parc Windows. Il garantit que les mises à jour de sécurité sont appliquées de manière contrôlée et sans saturer la connexion Internet de l'entreprise.