windows updates sur un serveur W2000 TSE

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar PPT » 23 Sep 2003 12:47

Bonjour a tous. <BR> <BR>je suis confronté au probleme suivant. <BR>soit un serveur W2000 avec TSE dessus, en mode serveur d'application; <BR> <BR>comment peut-on réaliser les mises à jour (patch de sécurité de Microsoft) sans arreter les utilisateurs ? il semble que ce ne soit pas possible (utilisation de Windows Installer qui bascule le serveur en mode installation ???) et le service Windows Update, bien que démarré, n'est pas disponible. <BR> <BR>Certes, on pourrait demander aux utilisateurs de lacher la machine le temps de faire les mise a jours, mais ce n'est pas le but de ma question. D'autre part, j'ai pas envie de me taper les maj la nuit ou le week-end. <BR> <BR>j'avais penser à faire les opérations suivantes en automatique : <BR>- deconnection des utilisateurs encore connectés <BR>- sauvegarde du serveur (full+cold) <BR>- basculement en mode 'installation' <BR>- lancement du service Windows Update (precedement parametré pour rechercher et applique les mise a jour ) <BR>- laisser passer la nuit ...<IMG SRC="images/smiles/icon_wink.gif"> <BR>- rebooter le serveur vers 6H00 pour qu'il redevienne dispo pour les users. <BR> <BR>donc questions (si le constat précédent est vrai ?) <BR>1°) comment basculer (par script) en mode 'installation' ? <BR> <BR>2°) comment virer (automatiquement et proprement ) les utilisateurs indélicats qui ne se sont pas deconnectés <BR> <BR>3°) peut-on arreter une mise a jour par téléchargement sans trop de risque en cas de retour dans une plage horaire dédiée aux utilisateurs ? (ouai, je sais, j'y crois pas trop). <BR> <BR>merci d'avance <BR>
pour les urgences, faites le 911
Avatar de l’utilisateur
PPT
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 23 Sep 2003 00:00
Localisation: Dauphinés

Messagepar Zitoirz » 23 Sep 2003 13:10

Bonjour, <BR>pour un début de réponse, pour passer le serveur TSE en mode installtion en script il te faut faire un : <BR> change user /install (passage en mode installation) <BR>puis un <BR> change user /execute (passage en mode application) <BR> <BR>Pour le reste je ne sais pas... cherche sur google pour déconnecter tes utilisateurs. <BR>Regarde aussi dans l'aide de windows sur les services Terminal Server, c'est peut etre détaillé dedans. <BR>bon courage. <BR> <BR>Zitoir'z
"Les cons, ça ose tout. C'est même à ça qu'on les reconnait !" (Les Tontons flingueurs)
Avatar de l’utilisateur
Zitoirz
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 01 Jan 2003 01:00
Localisation: Picardie

Messagepar kerozene » 23 Sep 2003 13:23

bon alors je sais pas si par script standard c'est possible de faire tout ça ... Par contre ce qui est possible c'est d'abord de paramétrer Windows Update de manière à ce qu'il te télécharge les correctifs et les laissent tranquille sur ton serveur pour te permettre de les installer pépère quand toi. Ca fait déjà un truc de réglé. <BR> <BR>Concernant ensuite la mise en place de ton système de lancement des installations, Windows Update permet aussi de planifier l'heure de l'installation : deux trucs de réglés... <BR> <BR>Pour rebooter ton serveur à heures régulières, tu as sysreboot, qui lui est gratuit et programmable par script. Tu le trouveras sur le site <!-- BBCode auto-link start --><a href="http://www.labomicrosoft.org." target="_blank">http://www.labomicrosoft.org.</a><!-- BBCode auto-link end -->, trois trucs de réglés... <BR> <BR>Ca aurait pu friser la perfection mais... c'est ton passage au mode installation qui pose souci... j'ai bien un soft d'enregistrement de la position de la souris et de récupération de clic à te proposer, c'est Wintask... mais il est pas gratuit. Par contre il est vraiment cool, il te permet d'enregistrer un serie de déplacement de souris et de clic, ainsi que les saisies au clavier... Dans le même genre que l'enregistreur de Macro d'Excel. Disponible sur download.fr en version d'essai . <BR> <BR>voilà voilà <BR> <BR>++ <BR> <BR>Kero
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar rodolphedj » 23 Sep 2003 13:37

moi je fais des ghosts regulierement de mon serveur TSE.... <BR> <BR>pour les sauvegardes.... <IMG SRC="images/smiles/icon_cry.gif">
Rodolphe
Avatar de l’utilisateur
rodolphedj
Contre-Amiral
Contre-Amiral
 
Messages: 493
Inscrit le: 03 Sep 2003 00:00

Messagepar PPT » 23 Sep 2003 13:49

cool ! <BR>en faisant la compil des reponses, ca me donne un debut de solution. <BR>je vais essayer tout ca. <BR>merci a tous <BR>
pour les urgences, faites le 911
Avatar de l’utilisateur
PPT
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 23 Sep 2003 00:00
Localisation: Dauphinés

Messagepar rodolphedj » 23 Sep 2003 13:59

Par contre, j'ai un souci : <BR> <BR>quand j'utilise la stratégie de groupe <BR>pour limiter des choses aux users , même l'administrateur à ses limitations... <BR> <BR>y a quelqu'un qui connait une solution ? <BR> <BR>ex : je veux enlever le panneau de config aux users mais pas à l'admin .... <BR> <BR>merci <IMG SRC="images/smiles/icon_bawling.gif">
Rodolphe
Avatar de l’utilisateur
rodolphedj
Contre-Amiral
Contre-Amiral
 
Messages: 493
Inscrit le: 03 Sep 2003 00:00

Messagepar PPT » 23 Sep 2003 14:20

cool ! <BR>en faisant la compil des reponses, ca me donne un debut de solution. <BR>je vais essayer tout ca. <BR>merci a tous <BR>
pour les urgences, faites le 911
Avatar de l’utilisateur
PPT
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 23 Sep 2003 00:00
Localisation: Dauphinés

Messagepar rodolphedj » 23 Sep 2003 15:18

<IMG SRC="images/smiles/icon_up.gif">
Rodolphe
Avatar de l’utilisateur
rodolphedj
Contre-Amiral
Contre-Amiral
 
Messages: 493
Inscrit le: 03 Sep 2003 00:00

Messagepar HeBuS » 23 Sep 2003 15:55

Pour te simplifier la vie, pourquoi tu utilises pas SUS (Software update services)pour les mises à jour du park ?
Avatar de l’utilisateur
HeBuS
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 23 Sep 2003 00:00
Localisation: Paris

Messagepar kerozene » 23 Sep 2003 16:13

Evite d'appliquer tes stratégies au conteneur "users" ou à l'ensemble du domaine. Si tu as besoin d'appliquer des stratégies particulières à des groupes donnés, crée de nouvelle Unité d'Organisation (UO) et colle dedans tes objets Active Directory. Tu appliqueras ensuite une stratégie qu'a cette UO.
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar PPT » 23 Sep 2003 16:17

je n'utilise pas SUS (Software update services) car le service n'est pas available, meme si il est a l'etat démarré. <BR>Je soupsonne que le fait d'etre en Serveur d'application me verrouille les updates. <BR>si quelqu'un pouvait confirmer, ou informer et me donner la demarche, je suis preneur. <BR>A+
pour les urgences, faites le 911
Avatar de l’utilisateur
PPT
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 23 Sep 2003 00:00
Localisation: Dauphinés

Messagepar rodolphedj » 23 Sep 2003 16:44

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-23 16:13, kerozene a écrit: <BR>Evite d'appliquer tes stratégies au conteneur "users" ou à l'ensemble du domaine. Si tu as besoin d'appliquer des stratégies particulières à des groupes donnés, crée de nouvelle Unité d'Organisation (UO) et colle dedans tes objets Active Directory. Tu appliqueras ensuite une stratégie qu'a cette UO. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>merci j'essaye ! <IMG SRC="images/smiles/icon_cry.gif">
Rodolphe
Avatar de l’utilisateur
rodolphedj
Contre-Amiral
Contre-Amiral
 
Messages: 493
Inscrit le: 03 Sep 2003 00:00


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron