Le processus d’application des changements pour utiliser SSL manuellement sur les clients n’est pas aussi facile que de le changer sur un GPO.Pour aborder divers types de clients, la procédure suivante suppose un client Windows 2000 :
1. Cliquez sur Démarrer I Exécuter.
2. Ensuite, ouvrez l’éditeur de registre.Tapez regedit dans la fenêtre Exécuter.
3. Descendez dans l’arbre jusqu’à la sous-clé suivante : HKEY_LOCAL_MACHINE\Sqfiware\Policies\Microsofi\Windows\WindowsUpdaie.
4. double-cliquez
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\ WindowsUpdate.
5. Dans la fenêtre principale, les touches suivantes apparaissent : (Par défaut), WUServer, et WUStatusServer (voir Figure 8.16).
Figure 8.16 Clés de registre WSUS
Figure 8.16 Clés de registre WSUS
6. Ouvrez les clés WUServer et WUStatusServer une par une, et changez la valeur en https://<server> ; où <server> est le nom de votre serveur WSUS.
7. Fermez l’éditeur de registre.
L’inconvénient est que vous devez effectuer cette opération sur chaque client. Cependant, une fois la modification effectuée, les clients commenceront à utiliser le site SSL lors de leur prochaine mise à jour.
Shortcuts…
Importer une clé de registre
Si faire le tour de chaque client semble pénible, vous pouvez toujours exporter les clés appropriées d’un système échantillon et les importer dans le reste de vos clients. Vous pourriez essayer d’envoyer la clé par e-mail, mais la plupart des clients e-mail dépouillent les clés de registre. Alternativement, vous pourriez écrire un simple fichier batch pour l’importation.
Continuez à lire ici : Résumé
Cet article vous a-t-il été utile ?