Pour notre labo nous allons créer 2 groupes d’ordinateurs. Le premier groupe « valideur » ne concerne qu’une partie des utilisateurs, sélectionné pour tester et signaler les erreurs. Le 2ème groupe plus nombreux représente le reste des postes en production. Ce principe permet d’appliquer les mises à jour d’abord sur un premier groupe de personne réduite avant de les diffuser à tout le monde.
Le paramétrage se fera en fonction de 2 Unités d’Organisation. Chaque unité d’organisation contiendra les ordinateurs du groupe et aura une stratégie de groupe afin d’activer les services Windows Update soit en tant que « valideur », soit « production ».
Pour cela nous allons dans la console WSUS activer le ciblage côté client. Dans la partie option, puis cliquez sur ordinateurs :
Sélectionner « Utilisez les paramètres de stratégies de groupes … » puis OK :
Ensuite dans la partie « ordinateur » , nous créons les groups d’ordinateurs « valideur » et «production »
Ce qui nous donne:
Enfin nous créons les unités d’organisation et nous créons une nouvelle GPO sur chacune d’elles, en indiquant le nom du groupe :