Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
L’étape d’installation des mises à jour logicielles est couramment utilisée dans les séquences de tâches de Configuration Manager. Lors de l’installation ou de la mise à jour du système d’exploitation, les composants de mises à jour logicielles déclenchent l’analyse et le déploiement des mises à jour. Cette étape peut poser des problèmes à certains clients, tels que de longs délais d’attente ou des mises à jour manquées. Utilisez les informations contenues dans cet article pour atténuer les problèmes courants à cette étape et pour un meilleur dépannage en cas de problème.
Pour plus d’informations sur l’étape, consultez Installer des mises à jour logicielles
Recommandations
Pour que ce processus réussisse, utilisez les recommandations suivantes :
Utiliser la maintenance hors connexion
Utilisez Configuration Manager pour installer régulièrement les mises à jour logicielles applicables à vos fichiers image. Cette pratique réduit ensuite le nombre de mises à jour à installer pendant la séquence de tâches.
Pour plus d’informations, consultez Appliquer des mises à jour logicielles à une image.
Index unique
De nombreux fichiers image incluent plusieurs index, par exemple pour différentes éditions de Windows. Réduisez le fichier image à un seul index dont vous avez besoin. Cette pratique permet de réduire le temps nécessaire à l’application des mises à jour logicielles à l’image. Il permet également à la recommandation suivante de réduire la taille de l’image.
Automatisez ce processus lorsque vous ajoutez une image de système d’exploitation au site. Pour plus d’informations, consultez Ajouter une image de système d’exploitation.
Réduire la taille de l’image
Lorsque vous appliquez des mises à jour logicielles à l’image, optimisez la sortie en supprimant les mises à jour remplacées. Utilisez l’outil en ligne de commande DISM, par exemple :
dism /Mount-Image /ImageFile:C:\Data\install.wim /MountDir:C:\Mountdir
dism /Image:C:\Mountdir /Cleanup-Image /StartComponentCleanup /ResetBase
dism /Unmount-Image /MountDir:C:\Mountdir /Commit
Il existe une option pour automatiser ce processus. Pour plus d’informations, voir Optimisation de la maintenance d’image.
Décisions d’ingénierie d’image
Lorsque vous concevez votre processus d’imagerie, plusieurs options peuvent affecter l’installation des mises à jour logicielles :
- Capturer régulièrement l’image
- Utiliser la maintenance hors connexion
- Utiliser uniquement l’image par défaut
Capturer régulièrement l’image
Vous disposez d’un processus automatisé pour capturer une image de système d’exploitation personnalisée selon un calendrier régulier. Cette séquence de tâches de capture installe les dernières mises à jour logicielles. Ces mises à jour peuvent inclure des mises à jour cumulatives, non cumulatives et d’autres mises à jour critiques telles que des mises à jour de la pile de maintenance (SSU). La séquence de tâches de déploiement installe toutes les autres mises à jour depuis la capture.
Pour plus d’informations sur ce processus, consultez Créer une séquence de tâches pour capturer un système d’exploitation.
Avantages : recapturer l’image
- Moins de mises à jour à appliquer au moment du déploiement par client, ce qui permet de gagner du temps et de la bande passante pendant le déploiement
- Moins de mises à jour à craindre de provoquer des redémarrages
- Image personnalisée pour l’organisation
- Moins de variables au moment du déploiement
Inconvénients : recapturer l’image
- Il est temps de créer et de capturer l’image, même si elle est principalement automatisée
- Augmentation du temps de distribution de l’image vers les points de distribution, ce qui peut être considéré comme une panne pour les déploiements actifs
- Le temps de test dans les environnements de préproduction peut être plus long que le cycle de correctif du système d’exploitation, ce qui peut rendre l’image mise à jour non pertinente
Utiliser la maintenance hors connexion
Planifiez l’application des mises à jour logicielles à vos images par Configuration Manager.
Pour plus d’informations, consultez Appliquer des mises à jour logicielles à une image.
Avantages : maintenance hors ligne
- Moins de mises à jour à appliquer au moment du déploiement par client, ce qui permet de gagner du temps et de la bande passante pendant le déploiement
- Moins de mises à jour à craindre de provoquer des redémarrages
- Vous pouvez planifier le processus de maintenance sur le site
Inconvénients : maintenance hors ligne
- Sélection manuelle des mises à jour
- Augmentation du temps de distribution de l’image vers les points de distribution
- Prend uniquement en charge les mises à jour basées sur CBS. Il ne peut pas appliquer les mises à jour de Microsoft 365 Apps
Conseil
Vous pouvez automatiser la sélection des mises à jour logicielles à l’aide de PowerShell. Utilisez l’applet de commande Get-CMSoftwareUpdate pour obtenir la liste des mises à jour. Utilisez ensuite l’applet de commande New-CMOperatingSystemImageUpdateSchedule pour créer la planification de la maintenance hors ligne. L’exemple suivant montre une méthode pour automatiser cette action :
# Get the OS image
$Win10Image = Get-CMOperatingSystemImage -Name "Windows 10 Enterprise"
# Get the latest cumulative update for Windows 10 1809
$OSBuild = "1809"
$LatestUpdate = Get-CMSoftwareUpdate -Fast | Where {$_.LocalizedDisplayName -Like "*Cumulative Update for Windows 10 Version $OSBuild for x64*" -and $_.LocalizedDisplayName -notlike "*Dynamic*"} | Sort-Object ArticleID -Descending | Select -First 1
Write-Host "Latest update for Windows 10 build" $OSBuild "is" $LatestUpdate.LocalizedDisplayName
# Create a new update schedule to apply the latest update
New-CMOperatingSystemImageUpdateSchedule -Name $Win10Image.Name -SoftwareUpdate $LatestUpdate -RunNow -ContinueOnError $True
Utiliser uniquement l’image par défaut
Utilisez le fichier image Windows install.wim par défaut dans vos séquences de tâches de déploiement.
Avantages : image par défaut
- Une bonne source connue, qui réduit le risque de corruption de l’image en tant que problème possible
- Élimine les modifications de l’image comme problème possible
Inconvénients : image par défaut
- Possibilité d’un volume élevé de mises à jour pendant le déploiement
- Durée de déploiement accrue pour chaque appareil
- Les personnalisations n’ont peut-être pas été nécessaires, nécessitent d’autres étapes de séquence de tâches pour personnaliser
Diagramme de flux
Ce diagramme de flux montre le processus lorsque vous incluez l’étape Installer les mises à jour logicielles dans une séquence de tâches.
Afficher le diagramme en taille réelle
- Le processus démarre sur le client : une séquence de tâches exécutée sur un client comprend l’étape d’installation des mises à jour logicielles.
- Compiler et évaluer les stratégies : le client compile toutes les stratégies de mise à jour logicielle dans l’espace de noms WMI RequestedConfigs. (CIAgent.log)
-
S’agit-il de cette instance pour la première fois qu’elle est appelée ?
- Oui : Passer à l’analyse complète
-
Non : L’étape est-elle configurée avec l’option Évaluer les mises à jour logicielles à partir des résultats de l’analyse mise en cache ?
- Oui : Accéder à l’analyse à partir des résultats mis en cache
- Non : Passer à l’analyse complète
- Processus d’analyse : soit une analyse complète, soit une analyse à partir des résultats mis en cache, avec un processus de surveillance en parallèle.
-
Analyse complète : le moteur de séquence de tâches appelle l’agent de mise à jour logicielle via l’API Update Scan pour effectuer une analyse complète . (WUAHandler.log ScanAgent.log)
- Analyse de l’agent SUM - complète : processus d’analyse normal via l’agent Windows Update (WUA), qui communique avec le point de mise à jour logicielle exécutant WSUS. Il ajoute toutes les mises à jour applicables au magasin de mises à jour local. (WindowsUpdate.log UpdateStore.log)
-
Analyser à partir des résultats mis en cache : le moteur de séquence de tâches appelle l’agent de mise à jour logicielle via l’API Update Scan pour effectuer une analyse des métadonnées mises en cache. (WUAHandler.log ScanAgent.log)
- Analyse de l’agent SUM - mise en cache : l’agent Windows Update (WUA) vérifie les mises à jour déjà mises en cache dans le magasin de mises à jour local. (WindowsUpdate.log UpdateStore.log)
-
Démarrer le minuteur d’analyse : le moteur de séquence de tâches démarre un minuteur et attend. (Ce processus se produit en parallèle avec le processus d’analyse complète ou d’analyse à partir des résultats mis en cache.)
- Surveillance : le moteur de séquence de tâches surveille le status de l’agent SUM.
-
Quelle est la réponse de l’agent SUM ?
-
En cours : le minuteur a-t-il atteint la valeur de la variable de séquence de tâches SMSTSSoftwareUpdateScanTimeout ? (Par défaut 1 heure)
- Oui : l’étape échoue.
- Non : Aller à Surveillance
- Échec : l’étape échoue.
- Terminé : Accéder à la liste de mise à jour
-
En cours : le minuteur a-t-il atteint la valeur de la variable de séquence de tâches SMSTSSoftwareUpdateScanTimeout ? (Par défaut 1 heure)
-
Analyse complète : le moteur de séquence de tâches appelle l’agent de mise à jour logicielle via l’API Update Scan pour effectuer une analyse complète . (WUAHandler.log ScanAgent.log)
- Énumérer la liste des mises à jour : l’agent SUM énumère la liste des mises à jour renvoyées par l’analyse, en déterminant celles qui sont disponibles ou obligatoires.
-
Y a-t-il des mises à jour dans la liste des résultats de l’analyse ?
- Oui : Aller à Installer les mises à jour
- Non : Rien à installer, l’étape est terminée avec succès.
- Processus de déploiement : le processus d’installation des mises à jour se produit parallèlement au processus de surveillance du déploiement.
-
Installer les mises à jour : le moteur de séquence de tâches appelle l’agent SUM via l’API de déploiement de mise à jour pour installer toutes les mises à jour disponibles ou uniquement les mises à jour obligatoires. Ce comportement est basé sur la configuration de l’étape, que vous sélectionniez Requis pour l’installation - Mises à jour logicielles obligatoires uniquement ou Disponible pour l’installation - Toutes les mises à jour logicielles. Vous pouvez également spécifier ce comportement à l’aide de la variable SMSInstallUpdateTarget .
- Installation de l’agent SUM : processus d’installation normal utilisant une liste de mises à jour mise en cache existante, avec téléchargement de contenu standard. Installez la mise à jour via l’agent Windows Update (WUA). (UpdatesDeployment.log, UpdatesHandler.log, WuaHandler.log, WindowsUpdate.log)
-
Démarrer le minuteur de déploiement et afficher la progression : le moteur de séquence de tâches démarre un minuteur d’installation, affiche la sous-progression à intervalles de 10 % dans l’interface utilisateur TS Progress et attend.
- Surveillance : le moteur de séquence de tâches interroge l’agent SUM pour obtenir des status.
-
Quelle est la réponse de l’agent SUM ?
-
En cours : le processus d’installation est-il inactif depuis 8 heures ?
- Oui : l’étape échoue.
- Non : Aller à Surveillance
- Échec : l’étape échoue.
- Terminer : Accéder à L’étape est-elle configurée avec l’option Évaluer les mises à jour logicielles à partir des résultats de l’analyse mise en cache ?
-
En cours : le processus d’installation est-il inactif depuis 8 heures ?
-
Installer les mises à jour : le moteur de séquence de tâches appelle l’agent SUM via l’API de déploiement de mise à jour pour installer toutes les mises à jour disponibles ou uniquement les mises à jour obligatoires. Ce comportement est basé sur la configuration de l’étape, que vous sélectionniez Requis pour l’installation - Mises à jour logicielles obligatoires uniquement ou Disponible pour l’installation - Toutes les mises à jour logicielles. Vous pouvez également spécifier ce comportement à l’aide de la variable SMSInstallUpdateTarget .
Délais d’expiration
Le diagramme inclut deux des variables de délai d’expiration qui s’appliquent à cette étape. Il existe d’autres minuteries standard d’autres composants qui peuvent affecter ce processus.
- Délai d’analyse de la mise à jour : Une heure (smsts.log)
- Délai de demande d’emplacement : Une heure (LocationServices.log CAS.log)
- Délai de téléchargement du contenu : Une heure (DTS.log)
- Délai d’expiration du point de distribution inactif : une heure (LocationServices.log CAS.log)
- Délai d’inactivité total de l’installation : huit heures (smsts.log)
Résolution des problèmes
Utilisez les ressources et informations supplémentaires suivantes pour vous aider à résoudre les problèmes liés à cette étape :
Veillez à cibler vos déploiements de mises à jour logicielles sur le même regroupement que le déploiement de séquence de tâches.
Assurez-vous d’inclure les points de mise à jour logicielle dans les groupes de limites. Pour plus d’informations, consultez Les clients du Configuration Manager ne reçoivent pas de mises à jour logicielles.
Pour vous aider à résoudre les problèmes liés au processus de gestion des mises à jour logicielles, consultez Résolution des problèmes liés à la gestion des mises à jour logicielles dans le Configuration Manager.
Pour améliorer les performances globales, réduisez la taille du catalogue de mises à jour logicielles. Par exemple :
Supprimez les classifications, les produits et les langues inutiles. Pour plus d’informations, consultez Configurer des classifications et des produits à synchroniser.
Réindexation de la base de données du site et reconstruction des statistiques. Pour plus d’informations, consultez la FAQ sur le dimensionnement et les performances du site.
Refuser les mises à jour inutiles, par exemple :
Remplacé.
Remarque
Configuration Manager effectue cette action pour vous. Pour plus d’informations, consultez Comportement de nettoyage WSUS.
Itanium
Bêta
Version suivante
ARM
Versions de Windows que vous ne déployez pas