Déployer automatiquement les mises à jour des logiciels

S’applique à : Configuration Manager (branche actuelle)

Utilisez une règle de déploiement automatique (ADR) plutôt que d’ajouter de nouvelles mises à jour à un groupe de mises à jour logicielles existant. En règle générale, vous utilisez les ADR pour déployer des mises à jour logicielles mensuelles (également appelées mises à jour « Patch Tuesday ») et pour gérer les mises à jour des définitions Endpoint Protection. Si vous avez besoin d’aide pour déterminer la méthode de déploiement qui vous convient, consultez Déployer des mises à jour logicielles.

Créer une règle de déploiement automatique (ADR)

Approuvez et déployez automatiquement les mises à jour logicielles à l’aide d’un ADR. La règle peut ajouter des mises à jour logicielles à un nouveau groupe de mises à jour logicielles chaque fois que la règle s’exécute, ou ajouter des mises à jour logicielles à un groupe existant. Lorsqu’une règle s’exécute et ajoute des mises à jour logicielles à un groupe existant, elle supprime toutes les mises à jour du groupe. Ensuite, il ajoute au groupe les mises à jour qui répondent aux critères que vous définissez.

Avertissement

Avant de créer un ADR pour la première fois, vérifiez que le site a terminé la synchronisation des mises à jour logicielles. Cette étape est importante lorsque vous exécutez le Configuration Manager avec une langue autre que l’anglais. Les classifications des mises à jour logicielles sont affichées en anglais avant la première synchronisation, puis affichées dans les langues localisées une fois la synchronisation des mises à jour logicielles terminée. Les règles que vous créez avant de synchroniser les mises à jour logicielles peuvent ne pas fonctionner correctement après la synchronisation, car la chaîne de texte peut ne pas correspondre.

Processus de création d’un REL

  1. Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels, développez Mises à jour logicielles, puis sélectionnez le nœud Règles de déploiement automatique.

  2. Dans le ruban, cliquez sur Créer une règle de déploiement automatique.

  3. Sur la page Général de l’Assistant Créer une règle de déploiement automatique, configurez les paramètres suivants :

    • Nom : spécifiez le nom de l’ADR. Le nom doit être unique, aider à décrire l’objectif de la règle et l’identifier des autres dans le site du Configuration Manager.

    • Description : Spécifiez une description pour l’ADR. La description doit fournir une vue d’ensemble de la règle de déploiement et d’autres informations pertinentes qui aident à différencier la règle des autres. Le champ de description est facultatif, a une limite de 256 caractères et a une valeur vide par défaut.

    • Modèle : Sélectionnez un modèle de déploiement pour spécifier s’il faut appliquer les configurations ADR précédemment enregistrées. Configurez un modèle de déploiement contenant plusieurs propriétés de déploiement de mise à jour courantes que vous pouvez utiliser lors de la création d’ADR supplémentaires. Ces modèles vous permettent de gagner du temps et d’assurer la cohérence entre les déploiements similaires. Sélectionnez l’un des modèles de déploiement de mise à jour logicielle intégrés suivants :

      • Le modèle Patch Tuesday fournit les paramètres courants à utiliser lorsque vous déployez des mises à jour logicielles sur un cycle mensuel.

      • Le modèle Mises à jour client Office 365 fournit les paramètres courants à utiliser lorsque vous déployez des mises à jour pour Microsoft 365 Apps clients.

        Remarque

        À partir du 21 avril 2020, Office 365 ProPlus deviendra Applications Microsoft 365 pour les grandes entreprises. Si vos ADR s’appuient sur la propriété « Title », vous devrez la modifier à partir du 9 juin 2020. Microsoft 365 Apps Update - Semi-annual Channel Version 1908 for x64 based Edition (Build 11929.50000) est un exemple du nouveau titre. Pour plus d’informations sur la modification de vos ADR pour le changement de titre, consultez Canaux de mise à jour pour Microsoft 365 Apps. Pour plus d’informations sur le changement de nom, voir Changement de nom pour Office 365 ProPlus.

      • Le modèle SCEP et Windows Defender Antivirus Mises à jour fournit les paramètres courants à utiliser lorsque vous déployez les mises à jour des définitions Endpoint Protection.

    • Collection : spécifie la collection cible à utiliser pour le déploiement. Les membres de la collection reçoivent les mises à jour logicielles définies lors du déploiement.

    • Décidez d’ajouter des mises à jour logicielles à un groupe de mises à jour logicielles nouveau ou existant. Dans la plupart des cas, choisissez de créer un groupe de mises à jour logicielles lors de l’exécution de l’ADR. Si la règle s’exécute selon un calendrier plus agressif, vous pouvez choisir d’utiliser un groupe existant. Par exemple, si vous exécutez la règle quotidiennement pour les mises à jour de définition, vous pouvez ajouter les mises à jour logicielles à un groupe de mises à jour logicielles existant.

    • Activer le déploiement après l’exécution de cette règle : Spécifiez s’il faut activer le déploiement de mise à jour logicielle après l’exécution de l’ADR. Considérez les options suivantes pour ce paramètre :

      • Lorsque vous activez le déploiement, les mises à jour qui répondent aux critères définis par la règle sont ajoutées à un groupe de mises à jour logicielles. Le contenu de la mise à jour logicielle est téléchargé si nécessaire. Le contenu est copié vers les points de distribution spécifiés et les mises à jour sont déployées sur les clients dans la collection cible.

      • Lorsque vous n’activez pas le déploiement, les mises à jour qui répondent aux critères définis par la règle sont ajoutées à un groupe de mises à jour logicielles. Le contenu du déploiement de la mise à jour logicielle est téléchargé, le cas échéant, et distribué aux points de distribution spécifiés. Le site crée un déploiement désactivé sur le groupe de mises à jour logicielles pour empêcher le déploiement des mises à jour sur les clients. Cette option donne le temps de préparer le déploiement des mises à jour, de vérifier que les mises à jour qui répondent aux critères sont adéquates, puis d’activer le déploiement.

  4. Dans la page Paramètres de déploiement , configurez les paramètres suivants :

    • Type de déploiement : à compter de la version 2107, vous pouvez spécifier le type de déploiement pour le déploiement de la mise à jour logicielle. Avant la version 2107, tous les déploiements créés par une règle de déploiement automatique sont requis.

      • Sélectionnez Requis pour créer un déploiement de mise à jour logicielle obligatoire. Les mises à jour logicielles sont installées automatiquement sur les clients avant la date limite d’installation que vous configurez.

      • Sélectionnez Disponible pour créer un déploiement de mise à jour logicielle facultatif. Ce déploiement est disponible pour les utilisateurs qui peuvent l’installer à partir du Centre logiciel.

      Remarque

      À compter de la version 2203 du Configuration Manager, vous pouvez sélectionner le paramètre Pré-télécharger le contenu pour ce déploiement pour les déploiements disponibles. Ce paramètre réduit les temps d’attente d’installation pour les clients, car les notifications d’installation ne sont pas visibles dans le Centre logiciel tant que le contenu n’est pas entièrement téléchargé.

      • Si une mise à jour fait partie de plusieurs déploiements pour un client et que le paramètre de pré-téléchargement de ce paramètre de déploiement est activé pour au moins l’un des déploiements, le contenu est pré-téléchargé.
      • Si vous modifiez un déploiement existant pour utiliser le paramètre de pré-téléchargement de contenu pour ce déploiement , le contenu sera uniquement pré-téléchargé si la mise à jour logicielle n’est pas encore disponible sur le client.
    • Utiliser Wake on LAN pour sortir de veille les clients pour les déploiements requis : Spécifie s’il faut activer Wake On LAN à l’échéance. Wake On LAN envoie des paquets de sortie de veille aux ordinateurs dont le déploiement nécessite une ou plusieurs mises à jour logicielles. Le site sort du mode veille tous les ordinateurs en mode veille à l’heure d’échéance de l’installation afin que l’installation puisse démarrer. Les clients en mode veille qui ne nécessitent aucune mise à jour logicielle dans le déploiement ne sont pas démarrés. Par défaut, ce paramètre n’est pas activé. Avant d’utiliser cette option, configurez les ordinateurs et les réseaux pour Wake On LAN. Pour plus d’informations, consultez Comment configurer Wake On LAN.

    • Niveau de détail : spécifiez le niveau de détail des messages d’état d’application de mise à jour signalés par les clients.

      Importante

      • Lorsque vous déployez des mises à jour de définition, définissez le niveau de détail sur Erreur uniquement pour que le client signale un message d’état uniquement en cas d’échec de la mise à jour des définitions. Sinon, le client signale un grand nombre de messages d’état susceptibles d’avoir un impact sur les performances du serveur du site. Le niveau de détail Erreur uniquement n’envoie pas les messages de status de mise en conformité requis pour le suivi des redémarrages en attente.
    • Paramètre des termes du contrat de licence : indiquez si les mises à jour logicielles doivent être déployées automatiquement avec les termes du contrat de licence associé. Certaines mises à jour logicielles incluent des termes du contrat de licence. Lorsque vous déployez automatiquement des mises à jour logicielles, les termes du contrat ne sont pas affichés et il n’existe pas d’option permettant de les accepter. Choisissez de déployer automatiquement toutes les mises à jour logicielles, quelle que soit la durée de la licence associée, ou de déployer uniquement les mises à jour qui n’ont pas de conditions de licence associées.

      • Pour examiner les termes du contrat de licence d’une mise à jour logicielle, sélectionnez la mise à jour logicielle dans le nœud Tous les logiciels Mises à jour de l’espace de travail Bibliothèque de logiciels. Dans le ruban, cliquez sur Vérifier la licence.

      • Pour rechercher des mises à jour logicielles avec les termes du contrat de licence associés, ajoutez la colonne Termes du contrat de licence au volet de résultats du nœud Tous les logiciels Mises à jour. Cliquez sur l’en-tête de la colonne pour trier les mises à jour logicielles avec les termes du contrat de licence.

  5. Sur la page des mises à jour logicielles, configurez les critères pour les mises à jour logicielles que l’ADR récupère et ajoute au groupe de mises à jour logicielles.

    • La limite pour les mises à jour logicielles dans l’ADR est de 1000 mises à jour logicielles.

    • Si nécessaire, filtrez la taille du contenu des mises à jour logicielles dans les règles de déploiement automatique. Pour plus d’informations, voir Configuration Manager et maintenance Windows simplifiée sur les systèmes d’exploitation de bas niveau.

    • À compter de la version 2111, les options suivantes ont été ajoutées dans les critères de recherche Date de publication ou Révision :

      • Datant de plus de 30 jours
      • Datant de plus de 60 jours
      • Datant de plus de 90 jours
      • Âgé de plus de 6 mois
      • Âgé de plus de 1 an
    • Vous pouvez utiliser Déployé comme filtre de mise à jour pour vos règles de déploiement automatique. Ce filtre permet d’identifier les nouvelles mises à jour qui peuvent avoir besoin d’être déployées sur vos collections pilotes ou de test. Le filtre de mise à jour logicielle peut également aider à éviter de redéployer des mises à jour plus anciennes.

      • Lorsque vous utilisez Déployé comme filtre, n’oubliez pas que vous avez peut-être déjà déployé la mise à jour sur une autre collection, telle qu’une collection pilote ou de test.
    • Un filtre de propriété pour l’architecture est désormais disponible. Utilisez ce filtre pour exclure les architectures telles que Itanium et ARM64 qui sont moins courantes. N’oubliez pas qu’il existe des applications et des composants 32 bits (x86) qui s’exécutent sur des systèmes 64 bits (x64). À moins d’être certain que vous n’avez pas besoin de x86, activez-le également lorsque vous choisissez x64.

  6. Sur la page Planification de l’évaluation , indiquez si vous souhaitez activer l’exécution de l’ADR selon une planification. Lorsque cette option est activée, cliquez sur Personnaliser pour définir la planification périodique.

    • La configuration de l’heure de début pour la planification est basée sur l’heure locale de l’ordinateur qui exécute la console Configuration Manager.

    • L’évaluation ADR peut se dérouler jusqu’à trois fois par jour.

    • Ne définissez jamais le calendrier d’évaluation avec une fréquence qui dépasse le calendrier de synchronisation des mises à jour logicielles. Cette page affiche le calendrier de synchronisation des points de mise à jour logicielle pour vous aider à déterminer la fréquence du calendrier d’évaluation.

    • Pour exécuter manuellement l’ADR, sélectionnez la règle dans le nœud Règle de déploiement automatique de la console, puis cliquez sur Exécuter maintenant dans le ruban.

    • Les ADR peuvent être programmés pour évaluer le décalage par rapport à une journée de base. Par exemple, si le Patch Tuesday tombe en fait un mercredi pour vous, définissez la planification de l’évaluation pour le deuxième mardi du mois décalé d’un jour.

      • Lorsque vous planifiez l’évaluation avec un décalage au cours de la dernière semaine du mois, si vous choisissez un décalage qui se poursuit jusqu’au mois suivant, le site planifie l’évaluation pour le dernier jour du mois.Décalage de la planification d’évaluation personnalisée ADR par rapport au jour de base
  7. Dans la page Planification du déploiement , configurez les paramètres suivants :

    • Planifier l’évaluation : spécifiez l’heure à laquelle Configuration Manager évalue le temps disponible et les heures d’échéance de l’installation. Choisissez d’utiliser le temps universel coordonné (UTC) ou l’heure locale de l’ordinateur qui exécute la console Configuration Manager.

      • Lorsque vous sélectionnez l’heure locale du client ici, puis que vous sélectionnez Dès que possible pour l’heure de disponibilité du logiciel, l’heure actuelle sur l’ordinateur qui exécute la console Configuration Manager est utilisée pour évaluer quand les mises à jour sont disponibles. Ce comportement est le même avec l’échéance d’installation et l’heure à laquelle les mises à jour sont installées sur un client. Si le client se trouve dans un fuseau horaire différent, ces actions se produisent lorsque l’heure du client atteint l’heure de l’évaluation.
    • Heure de disponibilité du logiciel : Sélectionnez l’un des paramètres suivants pour spécifier quand les mises à jour logicielles sont disponibles pour les clients :

      • Dès que possible : rend les mises à jour logicielles du déploiement disponibles pour les clients dès que possible. Lorsque vous créez le déploiement avec ce paramètre sélectionné, Configuration Manager met à jour la stratégie cliente. Lors du prochain cycle d’interrogation de la stratégie client, les clients prennent connaissance du déploiement et les mises à jour logicielles sont disponibles pour installation.

      • Heure spécifique : rend les mises à jour logicielles incluses dans le déploiement disponibles pour les clients à une date et une heure spécifiques. Lorsque vous créez le déploiement avec ce paramètre activé, Configuration Manager met à jour la stratégie cliente. Lors du cycle d’interrogation de la stratégie client suivant, les clients prennent connaissance du déploiement. Toutefois, les mises à jour logicielles du déploiement ne peuvent être installées qu’après la date et l’heure configurées.

      Remarque

      À compter de la version 2203, le délai de disponibilité du logiciel et le délai d’installation pour les déploiements créés par un ADR sont désormais calculés en fonction du temps de planification et de démarrage de l’évaluation ADR. Auparavant, ces délais étaient calculés en fonction de la date de fin de l’évaluation ADR. Cette modification rend le délai de disponibilité du logiciel et d’installation cohérent et prévisible pour les déploiements.

    • Délai d’installation : ces options sont disponibles uniquement pour les déploiements obligatoires . Sélectionnez l’un des paramètres suivants pour spécifier la date d’échéance d’installation des mises à jour logicielles dans le déploiement :

      • Dès que possible : sélectionnez ce paramètre pour installer automatiquement les mises à jour logicielles dans le déploiement dès que possible.

      • Heure spécifique : sélectionnez ce paramètre pour installer automatiquement les mises à jour logicielles dans le déploiement à une date et une heure spécifiques. Configuration Manager détermine la date limite d’installation des mises à jour logicielles en ajoutant l’intervalle de temps spécifique configuré au temps de disponibilité du logiciel.

        • L’heure d’échéance réelle de l’installation est l’heure d’échéance affichée plus une durée aléatoire maximale de deux heures. La randomisation réduit l’impact potentiel des clients de la collection qui installent des mises à jour dans le déploiement en même temps.

        • La désactivation de la randomisation des délais dans le groupe Agent informatique ne remplace pas le comportement de randomisation. Pour plus d’informations, voir Paramètres du client de l’agent informatique.

      Remarque

      À compter de la version 2203, le délai de disponibilité du logiciel et le délai d’installation pour les déploiements créés par un ADR sont désormais calculés en fonction du temps de planification et de démarrage de l’évaluation ADR. Auparavant, ces délais étaient calculés en fonction de la date de fin de l’évaluation ADR. Cette modification rend le délai de disponibilité du logiciel et d’installation cohérent et prévisible pour les déploiements.

    • Retardez l’application de ce déploiement en fonction des préférences de l’utilisateur, jusqu’à la période de grâce définie dans les paramètres du client : Activez ce paramètre pour donner aux utilisateurs plus de temps pour installer les mises à jour logicielles requises au-delà de la date d’échéance.

      • Ce comportement est généralement requis lorsqu’un ordinateur est éteint pendant une longue durée et nécessite l’installation de nombreuses mises à jour logicielles ou applications. Par exemple, lorsqu’un utilisateur revient de vacances, il doit patienter longtemps pendant que le client installe des déploiements en retard.

      • Configurez cette période de grâce avec la propriété Période de grâce pour la mise en œuvre après l’échéance de déploiement (heures) dans les paramètres du client. Pour plus d’informations, consultez la section Agent informatique . La période de grâce d’application s’applique à tous les déploiements avec cette option activée et ciblés sur les appareils sur lesquels vous avez également déployé le paramètre client.

      • Après l’échéance, le client installe les mises à jour logicielles dans la première fenêtre non professionnelle, que l’utilisateur a configurée, jusqu’à cette période de grâce. Toutefois, l’utilisateur peut toujours ouvrir le Centre logiciel et installer les mises à jour logicielles à tout moment. Une fois la période de grâce expirée, l’application revient au comportement normal pour les déploiements en retard.

  8. Sur la page Expérience utilisateur , configurez les paramètres suivants :

    • Notifications à l’utilisateur : indiquez si la notification doit être affichée dans le Centre logiciel au moment où le logiciel est disponible. Ce paramètre contrôle également s’il faut avertir les utilisateurs sur les clients.

    • Comportement de l’échéance : ce paramètre est configurable uniquement pour les déploiements obligatoires . Spécifiez les comportements lorsque le déploiement de la mise à jour logicielle atteint l’échéance en dehors des fenêtres de maintenance définies. Les options incluent l’installation ou non des mises à jour logicielles et l’exécution d’un redémarrage du système après l’installation. Pour plus d’informations sur les fenêtres de maintenance, voir Comment utiliser les fenêtres de maintenance.

      Remarque

      Cela s’applique uniquement lorsque la fenêtre de maintenance est configurée pour l’appareil client. Si aucune fenêtre de maintenance n’est définie sur l’appareil, la mise à jour de l’installation et le redémarrage auront toujours lieu après l’échéance.

    • Comportement de redémarrage de l’appareil : ce paramètre est configurable uniquement pour les déploiements obligatoires . Indiquez s’il faut supprimer un redémarrage du système sur les serveurs et les stations de travail si un redémarrage est requis pour terminer l’installation de la mise à jour.

      Avertissement

      La suppression des redémarrages du système peut être utile dans les environnements de serveurs ou lorsque vous ne souhaitez pas que les ordinateurs cibles redémarrent par défaut. Toutefois, cela peut laisser les ordinateurs dans un état non sécurisé. Autoriser un redémarrage forcé permet de garantir l’achèvement immédiat de l’installation de la mise à jour logicielle.

    • Gestion des filtres d’écriture pour les appareils Windows Embedded : Ce paramètre contrôle le comportement d’installation sur les appareils Windows Embedded activés avec un filtre d’écriture. Choisissez l’option permettant de valider les modifications à l’échéance de l’installation ou pendant une fenêtre de maintenance. Lorsque vous sélectionnez cette option, un redémarrage est nécessaire et les modifications sont conservées sur l’appareil. Sinon, la mise à jour est installée, appliquée à la superposition temporaire et validée ultérieurement.

      • Lorsque vous déployez une mise à jour logicielle sur un appareil Windows Embedded, assurez-vous que l’appareil est membre d’une collection ayant une fenêtre de maintenance configurée.
    • Comportement de réévaluation du déploiement des mises à jour logicielles au redémarrage : Sélectionnez ce paramètre pour configurer les déploiements de mises à jour logicielles afin que les clients exécutent une analyse de conformité des mises à jour logicielles immédiatement après l’installation et le redémarrage des mises à jour logicielles d’un client. Ce paramètre permet au client de case activée les mises à jour supplémentaires qui deviennent applicables après le redémarrage du client, puis de les installer pendant la même fenêtre de maintenance.

  9. Dans la page Alertes, configurez la façon dont Configuration Manager génère des alertes pour ce déploiement. Examinez les alertes de mises à jour logicielles récentes du Configuration Manager dans le nœud Mises à jour logicielles de l’espace de travail Bibliothèque logicielle. Si vous utilisez également System Center Operations Manager, configurez également ses alertes.

  10. Dans la page Paramètres de téléchargement , configurez les paramètres suivants :

    • Spécifiez si les clients doivent télécharger et installer les mises à jour lorsqu’ils utilisent un point de distribution d’un voisin ou des groupes de limites de site par défaut.

    • Spécifiez si les clients doivent télécharger et installer les mises à jour à partir d’un point de distribution dans le groupe de limites par défaut du site, lorsque le contenu des mises à jour logicielles n’est pas disponible à partir d’un point de distribution dans les groupes de limites actuel ou voisin.

    • Autoriser les clients à partager du contenu avec d’autres clients sur le même sous-réseau : Indiquez s’il faut activer l’utilisation de BranchCache pour les téléchargements de contenu. Pour plus d’informations, consultez BranchCache. BranchCache est toujours activé sur les clients. Ce paramètre est supprimé, car les clients utilisent BranchCache si le point de distribution le prend en charge.

    • Si les mises à jour logicielles ne sont pas disponibles sur le point de distribution dans les groupes actuels, voisins ou de limite de site, téléchargez le contenu à partir de Microsoft Mises à jour : Sélectionnez ce paramètre pour que les clients connectés à l’intranet téléchargent les mises à jour logicielles à partir de Microsoft Update si les mises à jour ne sont pas disponibles sur les points de distribution. Les clients Internet s’adressent toujours à Microsoft Update pour le contenu des mises à jour logicielles.

    • Indiquez s’il faut autoriser les clients à télécharger après une date limite d’installation lorsqu’ils utilisent des connexions Internet limitées. Les fournisseurs d’accès Internet facturent parfois en fonction de la quantité de données que vous envoyez et recevez lorsque vous êtes sur une connexion limitée.

    Remarque

    Les clients demandent l’emplacement du contenu à partir d’un point de gestion pour les mises à jour logicielles dans un déploiement. Le comportement de téléchargement dépend de la façon dont vous avez configuré le point de distribution, le package de déploiement et les paramètres de cette page.

  11. Sur la page Package de déploiement , sélectionnez l’une des options suivantes :

    • Sélectionner un package de déploiement : ajoutez ces mises à jour à un package de déploiement existant.

    • Créer un package de déploiement : ajoutez ces mises à jour à un nouveau package de déploiement. Configurez les paramètres supplémentaires suivants :

      • Nom : spécifiez le nom du package de déploiement. Utilisez un nom unique qui décrit le contenu du package. Il est limité à 50 caractères.

      • Description : spécifiez une description qui fournit des informations sur le package de déploiement. La description facultative est limitée à 127 caractères.

      • Source du package : spécifie l’emplacement des fichiers sources de mise à jour logicielle. Tapez un chemin réseau pour l’emplacement source, par exemple, \\server\sharename\pathou cliquez sur Parcourir pour rechercher l’emplacement réseau. Créez le dossier partagé pour les fichiers sources du package de déploiement avant de passer à la page suivante.

        • Vous ne pouvez pas utiliser l’emplacement spécifié comme source d’un autre package de déploiement de logiciel.

        • Vous pouvez modifier l’emplacement source du package dans les propriétés du package de déploiement après que le Configuration Manager a créé le package de déploiement. Si vous le faites, copiez d’abord le contenu de la source source du package d’origine vers le nouvel emplacement source du package.

        • Le compte d’ordinateur du fournisseur SMS et l’utilisateur exécutant l’Assistant de téléchargement des mises à jour logicielles doivent tous deux disposer d’autorisations d’écriture sur l’emplacement de téléchargement. Limitez l’accès à l’emplacement de téléchargement. Cette restriction réduit le risque d’usurpation des fichiers sources de mise à jour logicielle.

      • Priorité d’envoi : spécifiez la priorité d’envoi pour le package de déploiement. Configuration Manager utilise cette priorité lorsqu’il envoie le package aux points de distribution. Les packages de déploiement sont envoyés par ordre de priorité : élevé, moyen ou faible. Les packages ayant des priorités identiques sont envoyés dans l’ordre dans lequel ils ont été créés. S’il n’y a pas d’arriéré, le package est traité immédiatement, quelle que soit sa priorité.

      • Activer la réplication différentielle binaire : activez ce paramètre pour utiliser la réplication différentielle binaire pour le package de déploiement. Pour plus d’informations, consultez Réplication différentielle binaire.

    • Pas de package de déploiement : déployez les mises à jour logicielles sur les appareils sans avoir préalablement téléchargé et distribué le contenu aux points de distribution. Ce paramètre est utile lorsque vous traitez de très volumineux contenu de mise à jour. Utilisez-le également lorsque vous souhaitez toujours que les clients obtiennent le contenu du service cloud Microsoft Update. Les clients dans ce scénario peuvent également télécharger du contenu à partir de pairs qui disposent déjà du contenu nécessaire. Le client Configuration Manager continue à gérer le téléchargement de contenu et peut donc utiliser la fonctionnalité de cache Configuration Manager pair ou d’autres technologies telles que l’optimisation de la distribution. Cette fonctionnalité prend en charge tous les types de mise à jour pris en charge par la gestion des mises à jour logicielles du Configuration Manager, y compris les mises à jour Windows et de Microsoft 365 Apps.

      Remarque

      Une fois que vous avez sélectionné cette option et appliqué les paramètres, elle ne peut plus être modifiée. Les autres options sont grisées.

  12. Dans la page Points de distribution , spécifiez les points de distribution ou les groupes de points de distribution pour héberger les fichiers de mise à jour logicielle. Pour plus d’informations sur les points de distribution, reportez-vous à la section Configuration des points de distribution. Cette page est disponible uniquement lorsque vous créez un package de déploiement de mise à jour logicielle.

  13. Dans la page Emplacement du téléchargement , indiquez si vous souhaitez télécharger les fichiers de mise à jour logicielle à partir d’Internet ou de votre réseau local. Configurez les paramètres suivants :

    • Télécharger des mises à jour logicielles à partir d’Internet : sélectionnez ce paramètre pour télécharger les mises à jour logicielles à partir d’un emplacement spécifié sur Internet. Ce paramètre est activé par défaut.

    • Télécharger les mises à jour logicielles à partir d’un emplacement sur le réseau local : Sélectionnez ce paramètre pour télécharger les mises à jour logicielles à partir d’un répertoire local ou d’un dossier partagé. Ce paramètre est utile lorsque l’ordinateur qui exécute l’Assistant n’a pas accès à Internet. Tout ordinateur disposant d’un accès à Internet peut télécharger les mises à jour logicielles de manière préliminaire. Stockez-les ensuite dans un emplacement sur le réseau local accessible à partir de l’ordinateur qui exécute l’Assistant. Un autre scénario peut être le téléchargement de contenu publié via System Center Mises à jour Publisher ou une solution de mise à jour corrective tierce. Le partage de contenu WSUS sur le point de mise à jour logicielle de niveau supérieur peut être saisi en tant qu’emplacement réseau à partir duquel télécharger, par \\server\WsusContentexemple.

  14. Dans la page Sélection de la langue , sélectionnez les langues pour lesquelles le site télécharge les mises à jour logicielles sélectionnées. Le site télécharge ces mises à jour uniquement si elles sont disponibles dans les langues sélectionnées. Les mises à jour logicielles qui ne sont pas spécifiques à une langue sont toujours téléchargées. Par défaut, l’Assistant sélectionne les langues que vous avez configurées dans les propriétés du point de mise à jour logicielle. Vous devez sélectionner au moins une langue avant de passer à la page suivante. Si vous sélectionnez uniquement des langues non prises en charge par une mise à jour logicielle, le téléchargement échoue.

  15. Dans la page Résumé , passez en revue les paramètres. Pour enregistrer les paramètres dans un modèle de déploiement, cliquez sur Enregistrer en tant que modèle. Entrez un nom et sélectionnez les paramètres que vous souhaitez inclure dans le modèle, puis cliquez sur Enregistrer. Pour modifier un paramètre configuré, cliquez sur la page de l’Assistant associé et modifiez le paramètre.

    • Le nom du modèle peut être composé de caractères ASCII alphanumériques, ainsi que d’une \ barre oblique inverse ou ' d’un guillemet simple.
  16. Cliquez sur Suivant pour créer l’ADR.

Une fois l’Assistant terminé, l’ADR s’exécute. Elle ajoute les mises à jour logicielles qui répondent aux critères spécifiés à un groupe de mises à jour logicielles. Ensuite, l’ADR télécharge les mises à jour dans la bibliothèque de contenu sur le serveur du site et les distribue aux points de distribution configurés. L’ADR déploie ensuite le groupe de mise à jour logicielle sur les clients de la collection cible.

Ajouter un nouveau déploiement à un ADR existant

Après avoir créé un ADR, ajoutez des déploiements supplémentaires à la règle. Cette action vous permet de gérer la complexité du déploiement de différentes mises à jour dans différentes collections. Chaque nouveau déploiement dispose de la gamme complète de fonctionnalités et de l’expérience de surveillance du déploiement.

Processus d’ajout d’un nouveau déploiement à un ADR existant

  1. Dans la console du Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels, développez Mises à jour logicielles, sélectionnez le nœud Règles de déploiement automatique, puis sélectionnez la règle souhaitée.

  2. Dans le ruban, cliquez sur Ajouter un déploiement.

  3. Dans la page Collection de l’Assistant Ajouter un déploiement, configurez les paramètres disponibles de la même manière que sur la page Général de l’Assistant Créer une règle de déploiement automatique. Pour plus d’informations, voir la section précédente sur le processus de création d’un RED Le reste de l’Assistant Ajouter un déploiement comprend les pages suivantes, qui correspondent également aux descriptions détaillées ci-dessus :

    • Paramètres de déploiement
    • Planification du déploiement
    • Expérience de l’utilisateur
    • Alertes
    • Paramètres de téléchargement

Les déploiements peuvent également être ajoutés par programme à l’aide d’applets de commande Windows PowerShell. Pour une description complète de l’utilisation de cette méthode, consultez New-CMSoftwareUpdateDeployment .

Pour plus d’informations sur le processus de déploiement, consultez Processus de déploiement des mises à jour logicielles.

Processus de création d’un dossier pour les règles de déploiement automatique

(À partir de la version 2207)

  1. Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels, puis à Règles de déploiement automatique.

  2. Dans le ruban ou le menu contextuel, et dans Règles de déploiement automatique, sélectionnez l’une des options suivantes :

    • Créer un dossier
    • Supprimer le dossier
    • Renommer le dossier
    • Déplacer des dossiers
    • Définir des étendues de sécurité

Les créations de dossiers peuvent également être ajoutées par programme à l’aide d’applets de commande Windows PowerShell. Pour une description complète de l’utilisation de cette méthode, voir

Problèmes connus

Code d’erreur 0x87D20417

Scénario : Lorsque vous exécutez Configuration Manager version 2010, vous remarquerez peut-être qu’une règle de déploiement automatique échoue et renvoie le dernier code d’erreur de 0x87D20417. Dans le PatchDownloader.log, vous voyez Failed to create temp file with GetTempFileName() at temp location C:\Windows\TEMP\, error 80 les fichiers de 0 octet dans le répertoire %temp %.

Solution de contournement : Supprimez tous les fichiers du répertoire temporaire spécifié dans le PatchDownloader.log et réexécutez l’ADR.

Résolution : Installez KB 4600089, correctif cumulatif pour Microsoft Endpoint Configuration Manager la branche actuelle, version 2010.

Script permettant d’appliquer les paramètres de package de déploiement pour la règle de déploiement automatique

Si vous créez un ADR avec l’option Aucun package de déploiement , vous ne pourrez pas revenir en arrière et en ajouter un plus tard. Pour vous aider à résoudre ce problème, nous avons chargé le script suivant dans le hub de la communauté :

Conseil

Ouvrez ce script directement dans le hub de la communauté. Pour plus d’informations, consultez Liens directs vers les éléments du hub de la communauté.

<# Apply-ADRDeploymentPackageSettings #>

#=============================================
# START SCRIPT
#=============================================
param
(
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[ValidateLength(1,256)]
[string]$sourceADRName,

[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[ValidateLength(1,256)]
[string]$targetADRName
)

Try {
       # Source ADR that already has the needed deployment package. You may need to create one if it doesn’t exist.
       $sourceADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $sourceADRName

       # Target ADR that will be updated to use the source ADR’s deployment package. Typically, this is the ADR that used the “No deployment package” option.
       $targetADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $targetADRName

       # Apply the deployment package settings
       $targetADR.ContentTemplate = $sourceADR.ContentTemplate

       # Update the wmi object
       $targetADR.Put()
}
Catch{
       $exceptionDetails = "Exception: " + $_.Exception.Message + "HResult: " + $_.Exception.HResult
       Write-Error "Failed to apply ADR deployment package settings: $exceptionDetails"
}
#=============================================
# END SCRIPT
#=============================================

Étapes suivantes

Surveiller les mises à jour des logiciels