Au même titre qu'une infrastructure Exchange "complexe" peut être composée de serveurs frontaux équilibrés à l'aide du NLB et de serveurs dorsaux maintenus en cluster MSCS, WSUS est capable de gérer un même scénario. Nous allons pouvoir en effet mettre en place une infrastructure avancée afin de centraliser la base
5. Mise en place d’un cluster WSUS (NLB) + Remote SQL
de données sur un serveur SQL distant et mettre en place plusieurs serveurs frontaux WSUS utilisant le NLB pour se répartir la charge.
Pour ceux qui désireraient avoir plus d’informations sur ces notions, je vous invite à vous reporter à ces différents articles:
• Le clustering MSCS: http://www.laboratoire-microsoft.org/articles/win/clustering/
• NLB: Network Load Balancing : http://www.laboratoire-microsoft.org/articles/win/nlb/
• Mise en place d’un cluster MSCS Exchange Server 2003 : http://www.laboratoire-microsoft.org/articles/cluster-mscs-exchange-2003/
• Essentiel 223: http://www.laboratoire-microsoft.org/mcp/70-223/
5.1 Configuration du serveur SQL distant
Nous allons donc devoir installer SQL server 2005 sur un serveur indépendant. En effet pour mettre en place ce scénario, vous ne pouvez pas utiliser la version allégée intégrée à WSUS mais bel et bien la version complète du logiciel de base de données SQL. Concernant les recommandations, il est nécessaire de disposer du SP1 si vous installez SQL Server 2005 sur un Windows Server 2003 et le SP2 s’il s’agit de Longhorn Server.
Il est à noter que les serveurs frontaux et dorsaux doivent être tous les deux situés dans un même domaine Active Directory, dans le cas contraire une relation d’approbation doit être mise en place entre les deux domaines. Installez donc SQL Server 2005 sur votre serveur dorsal ainsi que le SP1. Ces opérations ne sont pas décrites dans le présent article. Maintenant, nous allons voir comment le configurer pour accepter les connexions distantes.
1. Cliquez sur Démarrer / Tous les programmes / Microsoft SQL Server 2005 / Outils de configuration / Configuration de la surface d’exposition SQL Server.
2. Cliquez sur Configuration de la surface d’exposition pour les services et les connexions. Voir Figure 66.
3. Dans l’arborescence de gauche, sélectionnez Connexions distantes. Dans le volet de détail maintenant, cochez la case Connexions locales et distantes / Utilisation de TCP/IP uniquement.
5.2 Configuration des autorisations administratives
Maintenant que votre serveur SQL est correctement installé et configuré, il va falloir vous assurez que la personne qui installera les serveurs WSUS frontaux sera en mesure de pouvoir joindre le server dorsal. En effet, il va s’agir de vérifier les autorisations nécessaires pour ce compte.
Lancez la console Microsoft SQL Server Management Studio (sqlw), puis développez Sécurité / Connexions. Dans le panneau de détail, vérifiez que la personne qui sera responsable de l’installation de WSUS possède bien un compte. Si ce n’est pas le cas, créez-en un nouveau avec comme rôle: dbcreator + diskadmin ou sysadmin. Bien évidemment, les comptes étant dans le groupe administrateur local, possèdent le rôle sysadmin. Voir Figure 67.
N’oubliez pas d’activer le protocole TCP/IP au niveau de l’utilitaire réseau du client SQL Server. (Merci à Antoine Richet pour cette astuce!) Voir Figure 68.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybermenaces 2026 : l’IA devient la nouvelle arme des attaquants
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Editeurs, crawlers et équipes sécurité, les alliances qui feront tenir le web
- IT & Cybersecurity Meetings 2026 : ce que Cannes révèle des mutations du marché IT et cyber
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
