Activation de mises à jour tierces

S’applique à : Configuration Manager (branche actuelle)

Le nœud Catalogues de mises à jour logicielles tiers dans la console Configuration Manager vous permet de vous abonner à des catalogues tiers, de publier leurs mises à jour sur votre point de mise à jour logicielle (SUP), puis de les déployer sur des clients.

Configuration requise

  • Espace disque suffisant sur le répertoire du WSUSContent point de mise à jour logicielle de niveau supérieur pour stocker le contenu binaire source pour les mises à jour logicielles tierces.
  • Le service de synchronisation de mise à jour du logiciel tiers nécessite un accès à Internet.
    • Pour la liste des catalogues de partenaires, download.microsoft.com sur le port HTTPS 443 est nécessaire.
    • Accès Internet aux catalogues tiers et aux fichiers de contenu de mise à jour. D’autres ports que 443 peuvent être nécessaires.
    • Les mises à jour tierces utilisent les mêmes paramètres de proxy que le SUP.

Exigences supplémentaires lorsque le SUP est éloigné du serveur de site de niveau supérieur

  1. SSL doit être activé sur le SUP lorsqu’il est distant. Cela nécessite un certificat d’authentification du serveur généré à partir d’une autorité de certification interne ou via un fournisseur public.

    • Configurer SSL sur WSUS
      • Lorsque vous configurez SSL sur WSUS, notez que certains services web et répertoires virtuels sont toujours HTTP et non HTTPS.
      • Configuration Manager télécharge le contenu tiers pour les packages de mise à jour logicielle à partir de votre répertoire de contenu WSUS via HTTP.
    • Configurer SSL sur le SUP
  2. Lors de la définition des mises à jour tierces, la configuration du certificat de signature WSUS sur le gestionnaire de Configuration Manager gère le certificat dans les propriétés du composant de point de mise à jour logicielle, les configurations suivantes sont nécessaires pour permettre la création du certificat de signature WSUS auto-signé :

    • Le Registre distant doit être activé sur le serveur SUP.
    • Le compte de connexion au serveur WSUS doit avoir des autorisations de Registre distant sur le serveur SUP/WSUS.
  3. Créez la clé de Registre suivante sur le serveur de site Configuration Manager :

    • HKLM\Software\Microsoft\Update Services\Server\Setup, créez un nouveau DWORD nommé EnableSelfSignedCertificates avec la valeur .1
  4. Pour activer l’installation du certificat de signature WSUS auto-signé sur les éditeurs approuvés et les magasins racines approuvés sur le serveur SUP distant :

    • Le compte de connexion au serveur WSUS doit disposer des autorisations d’administration à distance sur le serveur SUP.

      Si cela n’est pas possible, exportez le certificat du magasin WSUS de l’ordinateur local vers les magasins Éditeur approuvé et Racine approuvé.

Remarque

Vous pouvez identifier le compte de connexion au serveur WSUS en consultant l’onglet Paramètres du proxy et du compte dans les propriétés de rôle de système de site du SUP. Si aucun compte n’est spécifié, le compte d’ordinateur du serveur de site est utilisé.

Activer les mises à jour tierces sur le SUP

Si vous activez cette option, vous pouvez vous abonner à des catalogues de mise à jour tiers dans la console Configuration Manager. Vous pouvez ensuite publier ces mises à jour sur WSUS et les déployer sur les clients. Les étapes suivantes doivent être exécutées une fois par hiérarchie pour activer et configurer la fonctionnalité afin de l’utiliser. Il se peut que ces étapes doivent être réexécutées si vous remplacez le serveur WSUS du SUP de niveau supérieur.

  1. Dans la console Configuration Manager, accédez à l’espace de travail Administration. Développez Configuration du site, puis sélectionnez le nœud Sites .

  2. Sélectionnez le site de niveau supérieur dans la hiérarchie. Dans le ruban, sélectionnez Configurer les composants du site, puis Point de mise à jour logicielle.

  3. Basculez vers l’onglet Mises à jour tiers. Sélectionnez l’option Activer les mises à jour logicielles tierces.

    Mises à jour tierces Capture d’écran des propriétés SUP

Configurer le certificat de signature WSUS

Vous devez décider si vous souhaitez que le Configuration Manager gère automatiquement le certificat de signature WSUS tiers à l’aide d’un certificat auto-signé ou si vous devez configurer manuellement le certificat.

Gérer automatiquement le certificat de signature WSUS

Si vous n’êtes pas obligé d’utiliser des certificats PKI, vous pouvez choisir de gérer automatiquement les certificats de signature pour les mises à jour tierces. La gestion des certificats WSUS est effectuée dans le cadre du cycle de synchronisation et est enregistrée dans le wsyncmgr.logfichier .

  1. Dans la console Configuration Manager, accédez à l’espace de travail Administration. Développez Configuration du site, puis sélectionnez le nœud Sites .
  2. Sélectionnez le site de niveau supérieur dans la hiérarchie. Dans le ruban, sélectionnez Configurer les composants du site, puis Point de mise à jour logicielle.
  3. Basculez vers l’onglet des mises à jour tierces. Sélectionnez l’option Configuration Manager gère le certificat.
  4. Un nouveau certificat de type Signature WSUS tierce est créé dans le nœud Certificats sous Sécurité dans l’espace de travail Administration .

Gérer manuellement le certificat de signature WSUS

Si vous devez configurer manuellement le certificat, par exemple si vous avez besoin d’utiliser un certificat PKI, vous devez utiliser l’éditeur des mises à jour System Center ou un autre outil pour ce faire.

  1. Configurez le certificat de signature à l’aide de System Center Mises à jour Publisher.
  2. Dans la console Configuration Manager, accédez à l’espace de travail Administration. Développez Configuration du site, puis sélectionnez le nœud Sites .
  3. Sélectionnez le site de niveau supérieur dans la hiérarchie. Dans le ruban, sélectionnez Configurer les composants du site, puis Point de mise à jour logicielle.
  4. Basculez vers l’onglet Mises à jour tierces. Sélectionnez l’option Gérer manuellement le certificat.

Activer les mises à jour tierces sur les clients

Activez les mises à jour tierces sur les clients dans les paramètres du client. Ce paramètre définit la stratégie de l’agent Windows Update pour autoriser les mises à jour signées pour un emplacement intranet du service de mise à jour Microsoft. Ce paramètre client installe également le certificat de signature WSUS dans la boutique Trusted Publisher sur le client. La journalisation de la gestion des certificats est visible sur updatesdeployment.log les clients. Exécutez ces étapes pour chaque paramètre client personnalisé que vous souhaitez utiliser pour les mises à jour tierces. Pour plus d’informations, consultez l’article À propos des paramètres client .

  1. Dans la console du Configuration Manager, accédez à l’espace de travail Administration et sélectionnez le nœud Paramètres du client.
  2. Sélectionnez un paramètre client personnalisé existant ou créez-en un.
  3. Sélectionnez l’onglet Mises à jour logicielles sur le côté gauche. Si vous n’avez pas cet onglet, vérifiez que la zone Mises à jour logicielles est activée.
  4. Définissez l’option Activer les mises à jour logicielles tierces sur Oui.

Ajouter un catalogue personnalisé

Les catalogues de partenaires sont des catalogues de fournisseurs de logiciels dont les informations sont déjà enregistrées auprès de Microsoft. Avec les catalogues partenaires, vous pouvez y souscrire sans avoir à spécifier d’informations supplémentaires. Les catalogues que vous ajoutez sont appelés catalogues personnalisés. Vous pouvez ajouter un catalogue personnalisé à Configuration Manager à partir d’un fournisseur de mises à jour tiers. Les catalogues personnalisés doivent utiliser https et les mises à jour doivent être signées numériquement.

  1. Accédez à l’espace de travail Bibliothèque de Mises à jour logiciel, développez Mises à jour logicielles, puis sélectionnez le nœud Catalogues de mises à jour logicielles tiers.

    Capture d’écran du nœud des mises à jour tierces

  2. Sélectionnez Ajouter un catalogue personnalisé dans le ruban.

    Mises à jour tierces Ajouter un catalogue personnalisé

  3. Sur la page Général , spécifiez les éléments suivants :

    • URL de téléchargement : adresse HTTPS valide du catalogue personnalisé.
    • Éditeur : nom de l’organisation qui publie le catalogue.
    • Nom : nom du catalogue à afficher dans la console Configuration Manager.
    • Description : Description du catalogue.
    • URL de support (facultatif) : adresse HTTPS valide d’un site web pour obtenir de l’aide sur le catalogue.
    • Contact du support (facultatif) : informations de contact pour obtenir de l’aide sur le catalogue.
  4. Sélectionnez Suivant pour passer en revue le résumé du catalogue et continuer à exécuter l’Assistant Logiciel tiers Mises à jour Catalogue personnalisé.

S’abonner à un catalogue tiers et synchroniser les mises à jour

Lorsque vous abonnez à un catalogue tiers dans la console Configuration Manager, les métadonnées de chaque mise à jour du catalogue sont synchronisées dans les serveurs WSUS de vos SUP. La synchronisation des métadonnées permet aux clients de déterminer si des mises à jour sont applicables. Effectuez les étapes suivantes pour chaque catalogue tiers auquel vous souhaitez vous abonner :

  1. Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels. Développez Mises à jour logicielles et sélectionnez le nœud Catalogues de mises à jour logicielles tiers.
  2. Sélectionnez le catalogue auquel vous abonner, puis sélectionnez S’abonner au catalogue dans le ruban. Mises à jour tierces S’abonner au catalogue
  3. Vérifiez et approuvez le certificat de catalogue sur la page Révision et approbation de l’Assistant.

    Remarque

    Lorsque vous vous abonnez à un catalogue de mises à jour logicielles tiers, le certificat que vous examinez et approuvez dans l’Assistant est ajouté au site. Ce certificat est de type Catalogue de mises à jour logicielles tiers. Vous pouvez le gérer à partir du nœud Certificats sous Sécurité dans l’espace de travail Administration .

  4. Si le catalogue tiers est v3, des pages vous seront proposées pour sélectionner des catégories et indexer le contenu. Pour plus d’informations sur la configuration de ces options, consultez la section Options de catalogue tiers v3 .
  5. Choisissez vos options dans la page Planification :
    • Planification simple : choisissez l’intervalle d’heure, de jour ou de mois. La valeur par défaut est une planification simple qui se synchronise tous les 7 jours.
    • Planification personnalisée : définissez une planification complexe.
  6. Vérifiez vos paramètres dans la page Résumé et suivez l’Assistant.
  7. Une fois le catalogue téléchargé, les métadonnées du produit doivent être synchronisées à partir de la base de données WSUS dans la base de données du Configuration Manager. Démarrez manuellement la synchronisation des mises à jour logicielles pour synchroniser les informations du produit.
  8. Une fois les informations sur le produit synchronisées, configurez le SUP pour synchroniser le produit souhaité dans le gestionnaire de Configuration Manager.
  9. Démarrez manuellement la synchronisation des mises à jour logicielles pour synchroniser les mises à jour du nouveau produit dans le Configuration Manager.
  10. Une fois la synchronisation terminée, vous pouvez voir les mises à jour tierces dans le nœud Toutes les mises à jour. Ces mises à jour sont publiées en tant que mises à jour de métadonnées uniquement jusqu’à ce que vous choisissiez de les publier.
    • L’icône avec la flèche bleue représente une mise à jour logicielle de métadonnées uniquement. Icône de mise à jour du logiciel des métadonnées uniquement

Publier et déployer des mises à jour logicielles tierces

Une fois que les mises à jour tierces sont dans le nœud Tous les Mises à jour, vous pouvez choisir les mises à jour à publier pour le déploiement. Lorsque vous publiez une mise à jour, les fichiers binaires sont téléchargés auprès du fournisseur et placés dans le WSUSContent répertoire du SUP de niveau supérieur.

  1. Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels. Développez Software Mises à jour et sélectionnez le nœud All Software Mises à jour.

  2. Sélectionnez Ajouter des critères pour filtrer la liste des mises à jour. Par exemple, ajoutez un fournisseur pour HP. pour afficher toutes les mises à jour de HP.

  3. Sélectionnez les mises à jour requises par votre organisation. Sélectionnez Publier le contenu de mise à jour du logiciel tiers.

    • Cette action télécharge les fichiers binaires de mise à jour auprès du fournisseur, puis les stocke dans le répertoire sur le point de mise à jour logicielle WSUSContent de niveau supérieur.
  4. Démarrez manuellement la synchronisation des mises à jour logicielles pour modifier l’état des mises à jour publiées de métadonnées uniquement à des mises à jour déployables avec du contenu.

    Remarque

    Lorsque vous publiez du contenu de mise à jour de logiciel tiers, tous les certificats utilisés pour signer le contenu sont ajoutés au site. Ces certificats sont de type Contenu des mises à jour de logiciels tiers. Vous pouvez les gérer à partir du nœud Certificats sous Sécurité dans l’espace de travail Administration .

  5. Passez en revue la progression du SMS_ISVUPDATES_SYNCAGENT.log. Le journal se trouve sur le point de mise à jour logicielle de niveau supérieur dans le dossier Journaux du système de site.

  6. Déployez les mises à jour à l’aide du processus de déploiement des mises à jour logicielles .

  7. Dans la page Emplacements de téléchargement de l’Assistant Déploiement des mises à jour logicielles, sélectionnez l’option par défaut pour Télécharger les mises à jour logicielles à partir d’Internet. Dans ce scénario, le contenu est déjà publié sur le point de mise à jour logicielle, qui est utilisé pour télécharger le contenu du package de déploiement.

  8. Les clients doivent exécuter une analyse et évaluer les mises à jour avant de pouvoir voir les résultats de conformité. Vous pouvez déclencher manuellement ce cycle à partir du panneau de configuration de Configuration Manager sur un client en exécutant l’action Cycle d’analyse des mises à jour logicielles.

Options de catalogue tiers v3

Les catalogues V3 permettent des mises à jour catégorisées. Lorsque vous utilisez des catalogues qui incluent des mises à jour catégorisées, vous pouvez configurer la synchronisation pour inclure uniquement des catégories spécifiques de mises à jour afin d’éviter de synchroniser l’intégralité du catalogue. Avec les catalogues catégorisés, lorsque vous êtes sûr de déployer une catégorie, vous pouvez la configurer pour qu’elle soit téléchargée et publiée automatiquement dans WSUS.

Importante

Cette option est disponible uniquement pour les catalogues de mise à jour tiers v3, qui prennent en charge les catégories pour les mises à jour. Ces options sont désactivées pour les catalogues qui ne sont pas publiés au format v3.

  1. Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels. Développez Mises à jour logicielles et sélectionnez le nœud Catalogues de mises à jour logicielles tiers.

  2. Sélectionnez le catalogue auquel vous abonner, puis sélectionnez S’abonner au catalogue dans le ruban.

  3. Choisissez vos options dans la page Sélectionner les catégories :

    • Synchroniser toutes les catégories de mise à jour (par défaut)

      • Synchronise toutes les mises à jour du catalogue de mises à jour tiers dans le Configuration Manager.
    • Sélectionner les catégories à synchroniser

      • Choisissez les catégories et les catégories enfants à synchroniser dans le Configuration Manager.

      Sélectionner les catégories de mise à jour à synchroniser dans le Configuration Manager

  4. Choisissez si vous souhaitez mettre à jour le contenu du catalogue. Lorsque vous organisez le contenu, toutes les mises à jour des catégories sélectionnées sont automatiquement téléchargées vers votre point de mise à jour logicielle de niveau supérieur, ce qui signifie que vous n’avez pas besoin de vous assurer qu’elles sont déjà téléchargées avant le déploiement. Vous devez uniquement appliquer automatiquement le contenu aux mises à jour que vous êtes susceptible de déployer afin d’éviter des besoins excessifs en bande passante et en stockage.

    • Ne pas indexer le contenu, synchroniser uniquement pour l’analyse (recommandé)
      • Ne téléchargez aucun contenu pour les mises à jour dans le catalogue tiers
    • Définir automatiquement le contenu pour les catégories sélectionnées
      • Choisissez les catégories de mise à jour qui téléchargeront automatiquement le contenu.
      • Le contenu des mises à jour dans les catégories sélectionnées sera téléchargé dans le répertoire de contenu WSUS du point de mise à jour logicielle de niveau supérieur. Sélectionner les catégories de mise à jour pour indexer le contenu
  5. Définissez votre planification pour la synchronisation du catalogue, puis terminez l’Assistant.

Modifier un abonnement existant

Vous pouvez modifier un abonnement existant en sélectionnant Propriétés dans le ruban ou le menu contextuel.

Importante

Certaines options sont disponibles uniquement pour les catalogues de mise à jour tiers v3, qui prennent en charge les catégories pour les mises à jour. Ces options sont désactivées pour les catalogues qui ne sont pas publiés au format v3.

  1. Dans le nœud Catalogues de mise à jour logicielle tiers , cliquez avec le bouton droit sur le catalogue et sélectionnez Propriétés ou sélectionnez Propriétés dans le ruban.

  2. Vous pouvez afficher les informations suivantes à partir de l’onglet Général, mais pas les modifier :

    Remarque

    Si vous devez modifier les informations présentées ici, vous devez ajouter un nouveau catalogue personnalisé. À condition que l’URL de téléchargement reste inchangée, le catalogue existant doit être supprimé pour pouvoir ajouter un catalogue avec la même URL de téléchargement.

    • URL de téléchargement : adresse HTTPS du catalogue personnalisé.
    • Éditeur : nom de l’organisation qui publie le catalogue.
    • Nom : nom du catalogue à afficher dans la console Configuration Manager.
    • Description : Description du catalogue.
    • URL de support : adresse HTTPS valide d’un site web pour obtenir de l’aide sur le catalogue.
    • Contact du support technique : Coordonnées pour obtenir de l’aide sur le catalogue.
  3. Choisissez vos options dans l’onglet Sélectionner des catégories .

    • Synchroniser toutes les catégories de mise à jour (par défaut)
      • Synchronise toutes les mises à jour du catalogue de mises à jour tiers dans le Configuration Manager.
    • Sélectionner les catégories à synchroniser
      • Choisissez les catégories et les catégories enfants à synchroniser dans le Configuration Manager.
  4. Choisissez vos options pour l’onglet de contenu de mise à jour de la scène .

    • Ne pas indexer le contenu, synchroniser uniquement pour l’analyse (recommandé)
      • Ne téléchargez aucun contenu pour les mises à jour dans le catalogue tiers
    • Définir automatiquement le contenu pour les catégories sélectionnées
      • Choisissez les catégories de mise à jour qui téléchargeront automatiquement le contenu.
      • Le contenu des mises à jour dans les catégories sélectionnées sera téléchargé dans le répertoire de contenu WSUS du point de mise à jour logicielle de niveau supérieur.
  5. Sélectionnez la fréquence de synchronisation du catalogue sous l’onglet Planification .

    • Planification simple : choisissez l’intervalle d’heure, de jour ou de mois.
    • Planification personnalisée : définissez une planification complexe.

Se désabonner du catalogue et supprimer des catalogues personnalisés

Dans le nœud Catalogues de mise à jour logicielle tiers , cliquez avec le bouton droit sur le catalogue et sélectionnez Se désabonner pour arrêter la synchronisation du catalogue. Vous pouvez également utiliser l’option Se désabonner du ruban. Lorsque vous vous désabonnez d’un catalogue, l’approbation de la signature de catalogue et des certificats de contenu de mise à jour sont supprimées. Les mises à jour existantes ne sont pas supprimées, mais vous risquez de ne pas pouvoir les déployer. Avec les catalogues personnalisés, vous avez également la possibilité de les supprimer après vous être désabonné. Sélectionnez Supprimer le catalogue personnalisé dans le ruban ou dans le menu contextuel du catalogue. La suppression du catalogue personnalisé le supprime de l’affichage dans le nœud Catalogues de mise à jour logicielle tiers.

Surveillance de la progression des mises à jour logicielles tierces

La synchronisation des mises à jour logicielles tierces est gérée par le composant SMS_ISVUPDATES_SYNCAGENT sur le point de mise à jour logicielle par défaut de niveau supérieur. Vous pouvez afficher les messages de status de ce composant ou consulter un status plus détaillé dans le SMS_ISVUPDATES_SYNCAGENT.log. Ce journal se trouve sur le point de mise à jour logicielle de niveau supérieur dans le dossier Journaux du système de site. Par défaut, ce chemin est C :\Program Files\Microsoft Configuration Manager\Logs. Pour plus d’informations sur la surveillance du processus général de gestion des mises à jour logicielles, consultez Surveiller les mises à jour logicielles.

Répertorier les mises à jour tierces supplémentaires Catalogues

Pour vous aider à trouver des catalogues personnalisés que vous pouvez importer pour les mises à jour de logiciels tiers, il existe une page de documentation avec des liens vers des fournisseurs de catalogues. À partir de Configuration Manager 2107, vous pouvez également choisir Plus de catalogues dans le ruban du nœud Catalogues de mise à jour logicielle tiers. Un clic droit sur le nœud Catalogues de mise à jour de logiciels tiers affiche un élément de menu Plus de catalogues . La sélection de Plus de catalogues ouvre un lien vers une page de documentation contenant une liste de fournisseurs de catalogues de mises à jour logicielles tiers supplémentaires.

Capture d’écran du nœud Catalogues de mise à jour de logiciels tiers avec l’icône Plus de catalogues dans le ruban

Problèmes connus

  • L’ordinateur sur lequel la console est exécutée est utilisé pour télécharger les mises à jour à partir de WSUS et les ajouter au package de mises à jour. Le certificat de signature WSUS doit être approuvé sur la console machine. Si ce n’est pas le cas, vous pouvez voir des problèmes avec la case activée de la signature lors du téléchargement de mises à jour tierces.
  • Le service de synchronisation des mises à jour logicielles tiers ne peut pas publier de contenu dans les mises à jour de métadonnées uniquement qui ont été ajoutées à WSUS par une autre application, outil ou script, tel que SCUP. L’action Publier le contenu de mise à jour logicielle tiers échoue sur ces mises à jour. Si vous devez déployer des mises à jour tierces qui ne sont pas encore prises en charge par cette fonctionnalité, utilisez entièrement votre processus existant pour le déploiement de ces mises à jour.
  • Configuration Manager a une nouvelle version pour le format de fichier cab de catalogue. La nouvelle version inclut les certificats des fichiers binaires du fournisseur. Ces certificats sont ajoutés au nœud Certificats sous Sécurité dans l’espace de travail Administration une fois que vous avez approuvé et approuvé le catalogue.
    • Vous pouvez toujours utiliser l’ancienne version du fichier cab du catalogue tant que l’URL de téléchargement est https et que les mises à jour sont signées. La publication du contenu échouera, car les certificats des fichiers binaires ne figurent pas dans le fichier CAB et ont déjà été approuvés. Vous pouvez contourner ce problème en recherchant le certificat dans le nœud Certificats , en le débloquant, puis en publiant à nouveau la mise à jour. Si vous publiez plusieurs mises à jour signées avec des certificats différents, vous devez débloquer chaque certificat utilisé.
    • Pour plus d’informations, consultez les messages de status 11523 et 11524 dans le tableau des messages de status ci-dessous.
  • Lorsque le service de synchronisation de mise à jour logicielle tiers sur le point de mise à jour logicielle de niveau supérieur nécessite un serveur proxy pour l’accès à Internet, les vérifications de signature numérique peuvent échouer. Pour atténuer ce problème, configurez les paramètres de proxy WinHTTP sur le système de site. Pour plus d’informations, consultez Commandes Netsh pour WinHTTP.
  • Lors de l’utilisation d’un CMG pour le stockage de contenu, le contenu des mises à jour tierces n’est pas téléchargé vers les clients si le paramètre clientTélécharger le contenu delta lorsqu’il est disponible est activé.
  • Si le fournisseur de catalogue a modifié le certificat de signature du catalogue depuis votre dernière approbation ou votre dernière inscription, la synchronisation du catalogue échoue jusqu’à ce que la certification soit approuvée dans le nœud Certificats . Pour plus d’informations, consultez MessageID 11508 dans le tableau des messages de status.

Messages d’état

MessageID Severity Description Cause possible Solution possible
11508 Erreur Échec lors de la vérification de la signature du nom> du catalogue de catalogue <pour WSUS. Assurez-vous que le catalogue est abonné et que le certificat> de catalogue <n’est pas bloqué. Pour plus de détails, reportez-vous à la section SMS_ISVUPDATES_SYNCAGENT.log . Il est possible que la certification de signature sur le catalogue ait changé depuis sa souscription initiale ou sa dernière approbation. Veillez à examiner et à approuver le certificat dans le nœud Certificats pour permettre la synchronisation du catalogue.
11516 Erreur Échec de la publication du contenu de la mise à jour « ID de mise à jour » car le contenu n’est pas signé. Seul le contenu avec des signatures valides peut être publié. Configuration Manager n’autorise pas la publication des mises à jour non signées. Publiez la mise à jour d’une autre manière.

Vérifiez si une mise à jour signée est disponible auprès du fournisseur.
11523 Avertissement Le catalogue « X » n’inclut pas les certificats de signature de contenu. Les tentatives de publication de contenu de mise à jour pour les mises à jour de ce catalogue peuvent échouer jusqu’à ce que les certificats de signature de contenu soient ajoutés et approuvés. Ce message peut se produire lorsque vous importez un catalogue qui utilise une version antérieure du format de fichier cab. Contactez le fournisseur de catalogue pour obtenir un catalogue mis à jour qui inclut les certificats de signature de contenu.

Les certificats des fichiers binaires ne sont pas inclus dans le fichier cab, de sorte que le contenu ne sera pas publié. Vous pouvez contourner ce problème en recherchant le certificat dans le nœud Certificats , en le débloquant, puis en publiant à nouveau la mise à jour. Si vous publiez plusieurs mises à jour signées avec des certificats différents, vous devez débloquer chaque certificat utilisé.
11524 Erreur Échec de la publication de l'« ID » de mise à jour en raison de métadonnées de mise à jour manquantes. La mise à jour a peut-être été synchronisée avec WSUS en dehors du Gestionnaire de Configuration Manager. Synchronisez la mise à jour avec le Configuration Manager avant de tenter de publier son contenu.

Si un outil externe a été utilisé pour publier la mise à jour en tant que métadonnées uniquement, utilisez le même outil pour publier le contenu de la mise à jour.

Vidéo sur l’utilisation des mises à jour tierces

PowerShell

Vous pouvez utiliser les applets de commande PowerShell suivantes pour automatiser la gestion des mises à jour tierces dans le Configuration Manager :

Étape suivante