« Que chacun raisonne en son âme et conscience, qu'il se fasse une idée fondée sur ses propres lectures et non d'après les racontars des autres. »
{Protection accidentelle}
Cette dernière n'étant pas activée par défaut sur toutes les ous (Domain Controllers), vous avez la possibilité de vérifier l'état de la protection accidentelle:
Powershell:
Get-ADOrganizationalUnit -Filter * -Property ProtectedFromAccidentalDeletion | Where{ $_.ProtectedFromAccidentalDeletion -eq $false }
Pour l'activer sur l'ensemble du domaine
Get-ADOrganizationalUnit -Filter * -Property ProtectedFromAccidentalDeletion | Where{ $_.ProtectedFromAccidentalDeletion -eq $false } | Set-ADOrganizationalUnit -ProtectedFromAccidentalDeletion $true
{Plantage WSUS}
Après avoir installé le rôle WSUS sur de nouveaux serveurs 2016, j'ai constaté des erreurs de synchornisation de mes postes clients. en regardant l'observateur d'événements, des erreurs IIS pour le service WAS N° 5002 et 5013 étaient présentes.
Cela serait en rapport avec la configuration initiale de Windows Serveur 2016 pour WSUS. Ce dernier serait plus gourmant que son prédecesseur. Auparavant, je configurais mon serveur WSUS avec 4go de mémoire vive mais à priori, 8 go serait nécessaire.
Malgré cette première modification, une deuxième est nécessaire.
Pour cela, ouvrez votrre gestionnaire IIS et développez le noeud "Pools d'applications". Sélectionnez le pool "WsusPool" en effectuant un clic droit, puis sélectionnez "Paramètres avancés".
Augementez le paramètre "Limite de la mémoire Privée (Ko)". Pour ma part, je suis passé de 1843200 ko à 2843200 ko, soit presque 1 go de plus.
Dès lors, je ne rencontre plus ce problème.
{/tabs}