Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
Avant d’utiliser des mises à jour logicielles dans un environnement de production Configuration Manager, il est important que vous suiviez le processus de planification. Avoir un bon plan pour l’infrastructure du point de mise à jour logicielle est essentiel pour une implémentation réussie des mises à jour logicielles. Pour plus d’informations sur la planification de la capacité pour les mises à jour logicielles, consultez Nombres de taille et de mise à l’échelle.
Déterminer l’infrastructure du point de mise à jour logicielle
Cette section comprend les sous-thèmes suivants :
- Liste des points de mise à jour logicielle
- Basculement de point de mise à jour logicielle
- Basculer manuellement les clients vers un nouveau point de mise à jour logicielle
- Points de mise à jour logicielle dans une forêt non approuvée
- Utiliser un serveur WSUS existant comme source de synchronisation sur le site de niveau supérieur
- Point de mise à jour logicielle sur un site secondaire
- Planifier pour les clients Internet
- Planifier le contenu de la mise à jour logicielle
- Planifier les mises à jour tierces
Le site de l’administration centrale et tous les sites principaux enfants doivent avoir un point de mise à jour logicielle. Lorsque vous planifiez l’infrastructure du point de mise à jour logicielle, déterminez les dépendances suivantes :
- Où installer le point de mise à jour logicielle pour le site
- Sites nécessitant un point de mise à jour logicielle qui accepte les communications de clients Internet
- Si vous avez besoin d’un point de mise à jour logicielle sur des sites secondaires
Importante
Pour plus d’informations sur les dépendances internes et externes requises pour les mises à jour logicielles, consultez Conditions préalables pour les mises à jour logicielles.
Ajoutez plusieurs points de mise à jour logicielle sur un site principal de Configuration Manager pour fournir une tolérance de panne. La conception du basculement du point de mise à jour logicielle est différente du modèle de randomisation pur utilisé dans la conception des points de gestion. Contrairement à la conception des points de gestion, la conception du point de mise à jour logicielle entraîne des coûts de performances client et réseau lorsque les clients basculent vers un nouveau point de mise à jour logicielle. Lorsque le client bascule vers un nouveau serveur WSUS pour rechercher des mises à jour logicielles, il en résulte une augmentation de la taille du catalogue et des exigences de performances côté client et réseau associées. Par conséquent, le client conserve son affinité avec le point de dernière mise à jour logicielle à partir duquel il a été analysé avec succès.
Le premier point de mise à jour logicielle que vous installez sur un site principal est la source de synchronisation de tous les points de mise à jour logicielle supplémentaires que vous ajoutez sur le site principal. Après avoir ajouté des points de mise à jour logicielle et démarré la synchronisation, affichez l’status des points de mise à jour logicielle et la source de synchronisation à partir du nœud État de synchronisation du point de mise à jour logicielle dans l’espace de travail Surveillance.
En cas d’échec du point de mise à jour logicielle configuré comme source de synchronisation pour le site, supprimez manuellement le rôle ayant échoué. Sélectionnez ensuite un nouveau point de mise à jour logicielle à utiliser comme source de synchronisation. Pour plus d’informations, consultez Supprimer un rôle de système de site.
Liste des points de mise à jour logicielle
Configuration Manager fournit au client une liste de points de mise à jour logicielle dans les scénarios suivants :
Un nouveau client reçoit la stratégie pour activer les mises à jour logicielles
Un client ne peut pas contacter le point de mise à jour logiciel qui lui a été attribué et doit basculer vers un autre
Le client sélectionne de façon aléatoire un point de mise à jour logicielle dans la liste. Il hiérarchise les points de mise à jour logicielle dans la même forêt. Configuration Manager fournit aux clients une liste différente selon le type de client :
Clients intranet : recevez une liste de points de mise à jour logicielle que vous pouvez configurer pour autoriser les connexions uniquement à partir de l’intranet, ou une liste de points de mise à jour logicielle qui autorisent les connexions client Internet et intranet.
Clients Internet : recevez une liste des points de mise à jour logicielle que vous configurez pour autoriser les connexions uniquement à partir d’Internet, ou une liste des points de mise à jour logicielle qui autorisent les connexions client Internet et intranet.
Basculement de point de mise à jour logicielle
Remarque
Les clients utilisent des groupes de limites pour rechercher un nouveau point de mise à jour logicielle. Si leur point de mise à jour logicielle actuel n’est plus accessible, ils utilisent également des groupes de limites pour revenir en arrière et en trouver un nouveau. Ajoutez des points de mise à jour logicielle individuels à différents groupes de limites pour contrôler les serveurs qu’un client peut trouver. Pour plus d’informations, voir Points de mise à jour logicielle.
Si vous avez plusieurs points de mise à jour logicielle sur un site et que l’un d’eux échoue ou devient indisponible, les clients se connectent à un autre point de mise à jour logicielle. Avec ce nouveau serveur, les clients continuent de rechercher les dernières mises à jour logicielles. Lorsqu’un client se voit attribuer un point de mise à jour logicielle pour la première fois, il reste affecté à ce point de mise à jour logicielle, sauf s’il ne parvient pas à effectuer l’analyse.
L’analyse des mises à jour logicielles peut échouer avec un certain nombre de codes d’erreur de nouvelle tentative et de non-nouvelle tentative. Lorsque l’analyse échoue avec un code d’erreur de nouvelle tentative, le client démarre une nouvelle tentative pour rechercher les mises à jour logicielles sur le point de mise à jour logicielle. Les conditions de haut niveau qui entraînent un code d’erreur de nouvelle tentative sont généralement dues au fait que le serveur WSUS n’est pas disponible ou qu’il est temporairement surchargé. Lorsque le client ne parvient pas à rechercher les mises à jour logicielles, il utilise le processus suivant :
Le client recherche les mises à jour logicielles :
- À l’heure prévue
- Lorsqu’il est exécuté manuellement à partir du panneau de contrôle du client
- Lorsqu’il est exécuté manuellement à partir de la console Configuration Manager via une action de notification client
- Lorsqu’il est exécuté à partir d’une méthode du SDK du Configuration Manager
Si l’analyse échoue, le client attend 30 minutes avant de réessayer. Il utilise le même point de mise à jour logicielle.
Le client réessaie au moins quatre fois toutes les 30 minutes. Après la quatrième défaillance, et après avoir attendu deux minutes supplémentaires, le client passe au point de mise à jour logicielle suivant dans sa liste.
Le client répète ce processus avec le nouveau point de mise à jour logicielle. Après une analyse réussie, le client continue à se connecter au nouveau point de mise à jour logicielle.
La liste suivante fournit des informations supplémentaires à prendre en compte pour les scénarios de nouvelle tentative et de basculement de point de mise à jour logicielle :
Si un client est déconnecté de l’intranet et ne parvient pas à rechercher des mises à jour logicielles, il ne bascule pas vers un autre point de mise à jour logicielle. Cet échec est prévu, car le client ne peut pas atteindre le réseau interne ou un point de mise à jour logicielle qui autorise les connexions à partir de l’intranet. Le client Configuration Manager détermine la disponibilité du point intranet de mise à jour du logiciel.
Si vous gérez des clients sur Internet et que vous avez configuré plusieurs points de mise à jour logicielle pour accepter les communications de clients via Internet, le processus de basculement suit le processus de nouvelle tentative standard décrit précédemment.
Si le processus d’analyse démarre, mais que le client est désactivé avant la fin de l’analyse, cela n’est pas considéré comme un échec d’analyse et ne compte pas comme l’une des quatre tentatives.
Lorsque le Configuration Manager reçoit l’un des codes d’erreur suivants de l’agent Windows Update, le client tente à nouveau de se connecter :
2149842970, 2147954429, 2149859352, 2149859362, 2149859338, 2149859344, 2147954430, 2147747475, 2149842974, 2149859342, 2149859372, 2149859341, 2149904388, 2149859371, 2149859367, 2149859366, 2149859364, 2149859363, 2149859361, 2149859360, 2149859359, 2149859358, 2149859357, 2149859356, 2149859354, 2149859353, 2149859350, 2149859349, 2149859340, 2149859339, 2149859332, 2149859333, 2149859334, 2149859337, 2149859336, 2149859335
Pour connaître la signification d’un code d’erreur, convertissez le code d’erreur décimal en hexadécimal, puis recherchez la valeur hexadécimale sur un site tel que le Wiki Agents Windows Update - Codes d’erreur. Par exemple, le code d’erreur décimal 2149842970 est hexadécimal 8024001A, ce qui signifie WU_E_POLICY_NOT_SET une valeur de stratégie n’a pas été définie.
Basculer manuellement les clients vers un nouveau point de mise à jour logicielle
Passage des clients Configuration Manager vers un nouveau point de mise à jour logicielle en cas de problème avec le point de mise à jour logicielle actif. Cette modification ne se produit que lorsqu’un client reçoit plusieurs points de mise à jour logicielle d’un point de gestion.
Importante
Lorsque vous changez d’appareil pour utiliser un nouveau serveur, les appareils utilisent le secours pour trouver ce nouveau serveur. Les clients basculent vers le nouveau point de mise à jour logicielle lors de leur prochain cycle d’analyse des mises à jour logicielles.
Avant de commencer cette modification, passez en revue vos configurations de groupes de limites pour vous assurer que vos points de mise à jour logicielle se trouvent dans les groupes de limites appropriés. Pour plus d’informations, voir Points de mise à jour logicielle.
Le basculement vers un nouveau point de mise à jour logicielle génère du trafic réseau supplémentaire. La quantité de trafic dépend de vos paramètres de configuration WSUS, par exemple, les classifications et produits synchronisés, ou l’utilisation d’une base de données WSUS partagée. Si vous prévoyez de basculer plusieurs appareils, envisagez de le faire pendant les fenêtres de maintenance. Ce calendrier réduit l’impact sur votre réseau lorsque les clients analysent avec le nouveau point de mise à jour logicielle.
Processus pour changer les points de mise à jour logicielle
Démarrez cette modification sur un regroupement d’appareils. Une fois déclenché, les clients recherchent un autre point de mise à jour logicielle lors de la prochaine analyse.
Dans la console du Configuration Manager, accédez à l’espace de travail Ressources et conformité, puis sélectionnez le nœud Collections d’appareils.
Sélectionnez la collection cible. Sous l’onglet Accueil du ruban, dans le groupe Collection , sélectionnez Notification du client, puis Basculer vers le point de mise à jour logicielle suivant.
Points de mise à jour logicielle dans une forêt non approuvée
Créez un ou plusieurs points de mise à jour logicielle sur un site pour prendre en charge les clients dans une forêt non approuvée. Pour ajouter un point de mise à jour logicielle dans une autre forêt, commencez par installer et configurer un serveur WSUS dans cette forêt. Ensuite, démarrez l’Assistant pour ajouter un serveur de site Configuration Manager avec le rôle de système de site Point de mise à jour logicielle. Dans l’Assistant, configurez les paramètres suivants pour vous connecter à WSUS dans la forêt non approuvée :
Spécifiez un compte d’installation de système de site qui peut accéder au serveur WSUS dans la forêt non approuvée.
Spécifiez un compte de connexion au serveur WSUS pour vous connecter au serveur WSUS.
Par exemple, vous avez un site principal dans la forêt A avec deux points de mise à jour logicielle (SUP01 et SUP02). Pour le même site principal, vous avez également deux points de mise à jour logicielle (SUP03 et SUP04) dans la forêt B. Lors du basculement vers le point de mise à jour logicielle suivant, les clients donnent la priorité aux serveurs de la même forêt.
Utiliser un serveur WSUS existant comme source de synchronisation sur le site de niveau supérieur
En règle générale, le site de niveau supérieur dans votre hiérarchie est configuré pour synchroniser les métadonnées des mises à jour logicielles avec Microsoft Update. Lorsque la stratégie de sécurité de votre organisation ne permet pas au site de niveau supérieur d’accéder à Internet, configurez la source de synchronisation pour le site de niveau supérieur afin qu’elle utilise un serveur WSUS existant. Ce serveur WSUS ne figure pas dans votre hiérarchie Configuration Manager. Par exemple, vous disposez d’un serveur WSUS dans une zone démilitarisée (Internet Connected Network), mais votre site de niveau supérieur se trouve dans un réseau interne sans connexion à Internet. Configurez le serveur WSUS dans la zone démilitarisée comme source de synchronisation pour les métadonnées de mises à jour logicielles. Configurez le serveur WSUS dans la zone démilitarisée pour synchroniser les mises à jour logicielles selon les mêmes critères que ceux dont vous avez besoin dans le Configuration Manager. Sinon, le site de niveau supérieur risque de ne pas synchroniser les mises à jour logicielles attendues. Lorsque vous installez le point de mise à jour logicielle, configurez un compte de connexion au serveur WSUS. Ce compte a besoin d’accéder au serveur WSUS dans la zone démilitarisée. Vérifiez également que le pare-feu autorise le trafic pour les ports appropriés. Pour plus d’informations, voir Les ports utilisés par la mise à jour logicielle pointent vers la source de synchronisation.
Point de mise à jour logicielle sur un site secondaire
Le point de mise à jour logicielle est facultatif sur un site secondaire. Installez un seul point de mise à jour logicielle sur un site secondaire. Lorsqu’aucun point de mise à jour logicielle n’est installé sur le site secondaire, les appareils se trouvant dans les limites d’un site secondaire utilisent un point de mise à jour logicielle sur le site principal qui leur a été attribué. Vous installez généralement un point de mise à jour logicielle sur un site secondaire lorsque la bande passante réseau entre les appareils du site secondaire et les points de mise à jour logicielle du site principal parent est limitée. Vous pouvez également utiliser cette configuration lorsque le point de mise à jour logicielle du site principal approche de la limite de capacité. Une fois que vous avez installé et configuré un point de mise à jour logicielle sur le site secondaire, une stratégie à l’échelle du site est mise à jour pour les clients et ils commencent à utiliser le nouveau point de mise à jour logicielle.
Planifier pour les clients Internet
Lorsque vous devez gérer des appareils qui sont itinérants hors de votre réseau sur Internet, élaborez un plan pour gérer les mises à jour logicielles sur ces appareils. Configuration Manager prend en charge plusieurs technologies pour ce scénario. Utilisez-en une ou une combinaison si nécessaire pour répondre aux exigences de votre organisation.
Passerelle de gestion cloud
Créez une passerelle de gestion cloud dans Microsoft Azure et activez au moins un point de mise à jour logicielle sur site pour autoriser le trafic à partir de clients Internet. À mesure que les clients naviguent sur Internet, ils continuent d’analyser vos points de mise à jour logicielle. Tous les clients Internet obtiennent toujours le contenu du service cloud Microsoft Update.
Pour plus d’informations, consultez Vue d’ensemble de la passerelle de gestion cloud et Configurer les groupes de limites.
Remarque
À compter de la version 2203, vous pouvez configurer les clients pour qu’ils préfèrent analyser un point de mise à jour logicielle (SUP) de passerelle de gestion de cloud (CMG) plutôt qu’un SUP local. Ce comportement est contrôlé par l’option Préférer la source basée sur le cloud à la source locale dans le groupe de limites. Pour réduire l’impact de cette modification sur les performances, les clients existants ne passent pas automatiquement de leur SUP à un SUP basé sur le cloud. Le client reste affecté à son SUP actuel, sauf si son SUP actuel échoue ou si le client est basculé manuellement vers un nouveau SUP.
Gestion des clients sur Internet
Placez un point de mise à jour logicielle dans un réseau connecté à Internet afin d’autoriser le trafic provenant de clients Internet. Lorsque les clients se déplacent sur Internet, ils basculent vers ce point de mise à jour logicielle pour l’analyse. Tous les clients Internet obtiennent toujours le contenu du service cloud Microsoft Update.
Pour plus d’informations sur les avantages et les inconvénients de la gestion des clients sur Internet, voir Gérer les clients sur Internet.
Stratégies du client Windows Update
Les stratégies du client Windows Update vous permettent de maintenir les appareils Windows 10 ou version ultérieure constamment à jour avec les dernières mises à jour de qualité et de fonctionnalités. Ces appareils se connectent directement au service cloud Windows Update. Configuration Manager peut faire la différence entre les ordinateurs Windows qui utilisent les stratégies du client Windows Update et WSUS pour obtenir des mises à jour logicielles.
Pour plus d’informations, voir Intégration avec les stratégies clientes de Windows Update.
Planifier le contenu de la mise à jour logicielle
Les clients doivent télécharger les fichiers de contenu des mises à jour logicielles pour pouvoir les installer. Configuration Manager fournit plusieurs technologies pour prendre en charge la gestion et la remise de ce contenu. Vous pouvez également configurer des déploiements de mises à jour logicielles pour autoriser ou exiger que les clients obtiennent du contenu directement à partir du service cloud Microsoft Update.
Remarque
À compter du 28 mars 2023, les appareils de Windows 11 local version 22H2 recevront des mises à jour qualité via la plateforme de mise à jour unifiée (UUP). UUP local interagit avec WSUS et Microsoft Configuration Manager. Les mises à jour qualité UUP continuent d’être cumulatives et incluent tous les correctifs de qualité et de sécurité Windows publiés. La gestion locale des mises à jour avec la plateforme de mise à jour unifiée (UUP) nécessite 10 Go d’espace supplémentaires par version de Windows et architecture de processeur pour chaque version. Pour plus d’informations, consultez la section Considérations relatives à l’UUP .
Télécharger et distribuer du contenu
Par défaut, le processus de gestion des mises à jour logicielles dans Configuration Manager utilise les fonctionnalités de gestion de contenu intégrées. Ces fonctionnalités incluent la bibliothèque de contenu de magasin centralisée à instance unique et la conception distribuée du rôle système de site de point de distribution. Vous utilisez ces fonctionnalités lorsque vous téléchargez et distribuez des packages de déploiement de mises à jour logicielles.
Pour plus d’informations, consultez Télécharger les mises à jour logicielles.
Gérer les fichiers d’installation rapide pour Windows 10 ou version ultérieure
Configuration Manager prend en charge l’utilisation de fichiers d’installation rapide pour les mises à jour Windows. Les fichiers de mise à jour express et les technologies de prise en charge telles que l’optimisation de la distribution peuvent aider à réduire l’impact réseau des fichiers de contenu volumineux téléchargés sur les clients.
Pour plus d’informations, consultez Optimiser la remise des mises à jour Windows.
Les clients téléchargent du contenu à partir d’Internet
Lorsque vous déployez des mises à jour logicielles sur des clients, configurez le déploiement pour que les clients téléchargent le contenu à partir du service cloud Microsoft Update. Lorsque les clients ne sont pas en mesure de télécharger du contenu à partir d’une autre source de contenu, ils peuvent toujours télécharger le contenu à partir d’Internet.
Vous ne devez pas créer de package de déploiement lors du déploiement des mises à jour logicielles. Lorsque vous sélectionnez l’option Aucun package de déploiement , les clients peuvent toujours télécharger du contenu à partir de sources locales si disponibles, mais le téléchargement provient généralement du service Microsoft Update.
Les clients Internet téléchargent toujours le contenu à partir du service cloud Microsoft Update. Ne distribuez pas de packages de déploiement de mises à jour logicielles sur une passerelle de gestion cloud (CMG) compatible avec le contenu.
Planifier les mises à jour tierces
Configuration Manager est intégré à WSUS, qui prend en charge en mode natif les mises à jour logicielles publiées par Microsoft. La plupart des clients utilisent d’autres applications tierces qui nécessitent également des mises à jour. Plusieurs options sont à prendre en considération pour maintenir les applications tierces à jour.
Remplacer les applications à mettre à jour
Utilisez une relation de remplacement avec la fonctionnalité de gestion des applications dans Configuration Manager pour mettre à niveau ou remplacer les applications existantes. Lorsque vous remplacez une application, spécifiez un nouveau type de déploiement pour remplacer le type de déploiement de l’application remplacée. Décidez également s’il faut mettre à niveau ou désinstaller l’application remplacée avant l’installation de l’application remplacée.
Pour plus d’informations, voir Réviser et remplacer des applications.
Mises à jour logicielles tierces
Vous pouvez utiliser le nœud Catalogues de mise à jour logicielle tiers dans la console Configuration Manager pour vous abonner à des catalogues tiers, publier leurs mises à jour sur votre point de mise à jour logicielle, puis les déployer sur les clients.
Pour plus d’informations, consultez Mises à jour logicielles tierces.
Éditeur de mises à jour System Center
System Center Mises à jour Publisher (SCUP) est un outil autonome qui permet aux éditeurs de logiciels indépendants ou aux développeurs d’applications cœur de métier de gérer les mises à jour personnalisées. Ces mises à jour incluent celles qui ont des dépendances, telles que les pilotes et les ensembles de mises à jour. SCUP peut également être utilisé pour les catalogues de mise à jour tiers qui ne sont pas disponibles directement dans la console.
Pour plus d’informations, consultez System Center Mises à jour Publisher.
Planifier l’installation du point de mise à jour logicielle
Cette section comprend les sous-thèmes suivants :
- Configuration requise pour le point de mise à jour logicielle
- Planifier l’installation de WSUS
- Configurer les pare-feu
Cette section fournit des informations sur les étapes à suivre pour planifier et préparer l’installation du point de mise à jour logicielle. Avant de créer un rôle de système de site pour le point de mise à jour logicielle dans Configuration Manager, plusieurs éléments sont nécessaires pour être pris en compte. Les exigences spécifiques dépendent de votre infrastructure Configuration Manager. Lorsque vous configurez le point de mise à jour logicielle pour communiquer à l’aide de HTTPS, cette section revêt une importance particulière à examiner. Les serveurs compatibles HTTPS nécessitent des étapes supplémentaires pour fonctionner correctement.
Configuration requise pour le point de mise à jour logicielle
Installez le rôle de point de mise à jour logicielle sur un système de site qui répond à la configuration minimale requise pour WSUS et aux configurations prises en charge pour les systèmes de site Configuration Manager.
Pour plus d’informations sur la configuration minimale requise pour le rôle de serveur WSUS dans Windows Server, voir Examiner les éléments à prendre en compte et la configuration requise.
Pour plus d’informations sur les configurations prises en charge pour les systèmes de site Configuration Manager, voir Configuration requise pour les sites et les systèmes de site.
Planifier l’installation de WSUS
Installez une version prise en charge de WSUS sur tous les serveurs de système de site que vous configurez pour le rôle de point de mise à jour logicielle. Si vous n’installez pas le point de mise à jour logicielle sur le serveur du site, installez la console d’administration WSUS sur le serveur du site. Ce composant permet au serveur de site de communiquer avec WSUS qui s’exécute sur le point de mise à jour logicielle.
Lorsque vous utilisez WSUS sur Windows Server 2012 ou version ultérieure, configurez des autorisations supplémentaires pour permettre au composant WSUS Configuration Manager dans Configuration Manager de se connecter à WSUS. Ce composant effectue des contrôles d’intégrité périodiques. Choisissez l’une des options suivantes pour configurer l’autorisation requise :
Ajouter le compte SYSTEM au groupe Administrateurs WSUS
Ajoutez le compte AUTORITÉ NT\SYSTÈME en tant qu’utilisateur pour la base de données WSUS (SUSDB). Configurez au minimum l’appartenance au rôle de base de données webService.
Pour plus d’informations sur la façon d’installer WSUS sur Windows Server, voir Installer le rôle serveur WSUS.
Lorsque vous installez plusieurs points de mise à jour logicielle sur un site principal, utilisez la même base de données WSUS pour chaque point de mise à jour logicielle dans la même forêt Active Directory. Le partage de la même base de données améliore les performances lorsque les clients basculent vers un nouveau point de mise à jour logicielle. Pour plus d’informations, voir Utiliser une base de données WSUS partagée pour les points de mise à jour logicielle.
Configuration du chemin du répertoire de contenu WSUS
Lorsque vous installez WSUS, vous devez fournir un chemin d’accès au répertoire de contenu. Le répertoire de contenu WSUS est principalement utilisé pour stocker les fichiers des termes du contrat de licence logiciel Microsoft dont les clients ont besoin pendant l’analyse. Le Configuration Manager Le répertoire de contenu WSUS ne doit pas chevaucher votre répertoire de source de contenu pour les packages de déploiement de logiciels Configuration Manager. Le chevauchement du répertoire de contenu WSUS et de la source du package Configuration Manager entraînera la suppression des fichiers incorrects du répertoire de contenu WSUS.
Configurer WSUS pour utiliser un site web personnalisé
Lorsque vous installez WSUS, vous avez la possibilité d’utiliser le site Web par défaut IIS existant ou de créer un site Web WSUS personnalisé. Créez un site web personnalisé pour WSUS afin qu’IIS héberge les services WSUS dans un site web virtuel dédié. Sinon, il partage le même site web que celui utilisé par les autres systèmes ou applications de site Configuration Manager. Cette configuration est particulièrement nécessaire lorsque vous installez le rôle de point de mise à jour logicielle sur le serveur de site. Lorsque vous exécutez WSUS dans Windows Server 2012 ou version ultérieure, WSUS est configuré par défaut pour utiliser le port 8530 pour HTTP et le port 8531 pour HTTPS. Spécifiez ces ports lorsque vous créez le point de mise à jour logicielle sur un site.
Configurer WSUS en tant que serveur de réplication réplica
Lorsque vous ajoutez le rôle de point de mise à jour logicielle sur un serveur de site principal, vous ne pouvez pas utiliser un serveur WSUS configuré en tant que réplica. Quand le serveur WSUS est configuré en tant que réplica, Configuration Manager ne parvient pas à configurer le serveur WSUS et la synchronisation WSUS échoue. Le premier point de mise à jour logicielle que vous installez sur un site principal est le point de mise à jour logicielle par défaut. Les points de mise à jour logicielle supplémentaires sur le site sont configurés comme des réplicas du point de mise à jour logicielle par défaut.
Décider de configurer ou non WSUS pour utiliser SSL
L’utilisation du protocole SSL pour sécuriser le point de mise à jour logicielle est vivement recommandée. WSUS utilise SSL pour authentifier les ordinateurs clients et les serveurs WSUS en aval sur le serveur WSUS. WSUS utilise également SSL pour chiffrer les métadonnées de mise à jour logicielle. Si vous choisissez de sécuriser WSUS avec SSL, préparez le serveur WSUS avant d’installer le point de mise à jour logicielle.
Lorsque vous installez et configurez le point de mise à jour logicielle, sélectionnez l’option pour activer les communications SSL pour le serveur WSUS. Sinon, Configuration Manager configure WSUS pour qu’il n’utilise pas SSL. Lorsque vous activez SSL sur un point de mise à jour logicielle, configurez également les points de mise à jour logicielle sur les sites enfants pour utiliser SSL. Pour plus d’informations, consultez le tutoriel Configurer un point de mise à jour logicielle pour utiliser TLS/SSL avec un certificat PKI.
Remarque
Pour vous assurer que les meilleurs protocoles de sécurité sont en place, nous vous recommandons vivement d’utiliser le protocole TLS/SSL pour sécuriser votre infrastructure de mise à jour logicielle. À partir de la mise à jour cumulative de septembre 2020, les serveurs WSUS basés sur HTTP seront sécurisés par défaut. Un client qui recherche des mises à jour par rapport à un serveur WSUS basé sur HTTP ne sera plus autorisé à utiliser un proxy d’utilisateur par défaut. Si vous avez toujours besoin d’un proxy utilisateur malgré les compromis de sécurité, un nouveau paramètre client de mises à jour logicielles est disponible pour autoriser ces connexions. Pour plus d’informations sur les modifications apportées à l’analyse de WSUS, consultez Modifications de septembre 2020 pour améliorer la sécurité des appareils Windows qui analysent WSUS.
Configurer les pare-feu
Le point de mise à jour logicielle d’un site d’administration centrale de Configuration Manager communique avec WSUS sur le point de mise à jour logicielle. WSUS communique avec la source de synchronisation pour synchroniser les métadonnées de mises à jour logicielles. Les points de mise à jour logicielle d’un site enfant communiquent avec le point de mise à jour logicielle du site parent. Lorsqu’il existe plusieurs points de mise à jour logicielle sur un site principal, les points de mise à jour logicielle supplémentaires communiquent avec le point de mise à jour logicielle par défaut. Le rôle par défaut est le premier point de mise à jour logicielle installé sur le site.
Vous devrez peut-être configurer le pare-feu pour autoriser le trafic HTTP ou HTTPS que WSUS utilise dans les scénarios suivants :
- Entre le point de mise à jour logicielle et Internet
- Entre un point de mise à jour logicielle et sa source de synchronisation en amont
- Entre les points de mise à jour logicielle supplémentaires
La connexion à Microsoft Update est toujours configurée pour utiliser le port 80 pour HTTP et le port 443 pour HTTPS. Utilisez un port personnalisé pour la connexion entre WSUS sur le point de mise à jour logicielle d’un site enfant et WSUS sur le point de mise à jour logicielle sur le site parent. Si votre stratégie de sécurité n’autorise pas la connexion, utilisez la méthode de synchronisation d’exportation et d’importation. Pour plus d’informations, reportez-vous à la section Source de la synchronisation dans cet article. Pour plus d’informations sur les ports utilisés par WSUS, consultez l’article Comment déterminer les paramètres de port utilisés par WSUS dans le Configuration Manager.
Restreindre l’accès à des domaines spécifiques
Si votre organisation limite la communication réseau avec Internet à l’aide d’un pare-feu ou d’un périphérique proxy, vous devez autoriser le point de mise à jour logicielle actif à accéder aux points de terminaison Internet. Ensuite, WSUS et le Mises à jour automatique peuvent communiquer avec le service cloud Microsoft Update.
Pour plus d’informations, voir Configuration requise pour l’accès à Internet.
Planifier les paramètres de synchronisation
Cette section comprend les sous-thèmes suivants :
- Source de synchronisation
- Planification de la synchronisation
- Classifications des mises à jour
- Produits
- Règles de remplacement
- Langues
- Durée d’exécution maximale
La synchronisation des mises à jour logicielles dans Configuration Manager télécharge les métadonnées des mises à jour logicielles en fonction de critères que vous configurez. Le site de niveau supérieur dans votre hiérarchie synchronise les mises à jour logicielles à partir de Microsoft Update. Vous avez la possibilité de configurer le point de mise à jour du logiciel sur le site de niveau supérieur pour qu’il se synchronise avec un serveur WSUS existant, et non dans la hiérarchie du Configuration Manager. Les sites principaux enfants synchronisent les métadonnées de mise à jour logicielle à partir du point de mise à jour logicielle sur le site d’administration centrale. Avant d’installer et de configurer un point de mise à jour logicielle, utilisez cette section pour planifier les paramètres de synchronisation.
Source de synchronisation
Les paramètres de la source de synchronisation pour le point de mise à jour logicielle spécifient l’emplacement où le point de mise à jour logicielle récupère les métadonnées de mises à jour logicielles. Elle spécifie également si le processus de synchronisation crée des événements de création de rapports WSUS.
Source de synchronisation : par défaut, le point de mise à jour logicielle du site de niveau supérieur configure la source de synchronisation pour Microsoft Update. Vous avez la possibilité de synchroniser le site de niveau supérieur avec un serveur WSUS existant. Le point de mise à jour logicielle sur un site primaire enfant configure la source de synchronisation en tant que point de mise à jour logicielle sur le site d’administration centrale.
Le premier point de mise à jour logicielle que vous installez sur un site principal, qui est le point de mise à jour logicielle par défaut, est synchronisé avec le site d’administration centrale. Les points de mise à jour logicielle supplémentaires sur le site principal sont synchronisés avec le point de mise à jour logicielle par défaut sur le site principal.
Lorsqu’un point de mise à jour logicielle est déconnecté de Microsoft Update ou du serveur de mise à jour en amont, configurez la source de synchronisation pour qu’elle ne se synchronise pas avec une source de synchronisation configurée. Configurez-le plutôt pour qu’il utilise la fonction d’exportation et d’importation de l’outil WSUSUtil afin de synchroniser les mises à jour logicielles. Pour plus d’informations, consultez Synchroniser les mises à jour logicielles à partir d’un point de mise à jour logicielle déconnecté.
Événements de création de rapports WSUS : L’agent Windows Update sur les ordinateurs clients peut créer des messages d’événement pour les rapports WSUS. Ces événements ne sont pas utilisés par Configuration Manager. Par conséquent, l’option Ne pas créer d’événements de création de rapports WSUS est sélectionnée par défaut. Lorsque ces événements ne sont pas créés, le client ne doit se connecter au serveur WSUS que pendant l’évaluation des mises à jour logicielles et les analyses de conformité. Si ces événements sont nécessaires pour la création de rapports en dehors de Configuration Manager, modifiez ce paramètre pour créer des événements de création de rapports WSUS.
Importante
Si vous partagez la base de données WSUS (SUSDB) sur plusieurs points de mise à jour logicielle pour le site de niveau supérieur, assurez-vous que chacun de ces serveurs WSUS répond aux exigences d’accès Internet pour les mises à jour logicielles. Lorsque la base de données est partagée avec le site de niveau supérieur, le Configuration Manager peut sélectionner l’un de ces serveurs WSUS à synchroniser avec Microsoft Update.
Planification de la synchronisation
Configurez la planification de la synchronisation uniquement au point de mise à jour logicielle sur le site de niveau supérieur dans la hiérarchie du Configuration Manager. Lorsque vous configurez la planification de la synchronisation, le point de mise à jour logicielle se synchronise avec la source de synchronisation à la date et à l’heure que vous avez spécifiées. La planification personnalisée vous permet de synchroniser les mises à jour logicielles afin d’optimiser votre environnement. Tenez compte des exigences de performances du serveur, du serveur de site et du réseau WSUS. Par exemple, 2:00 du matin une fois par semaine. Vous pouvez également démarrer manuellement la synchronisation sur le site de niveau supérieur en utilisant l’action de synchronisation des mises à jour logicielles à partir des nœuds Toutes les mises à jour logicielles ou Groupes de mise à jour logicielle dans la console Configuration Manager.
Conseil
Planifiez l’exécution de la synchronisation des mises à jour logicielles à l’heure adaptée à votre environnement. Un scénario courant consiste à définir la planification de la synchronisation pour qu’elle s’exécute peu après la publication régulière de la mise à jour logicielle de Microsoft, le deuxième mardi de chaque mois. Ce jour est généralement appelé Patch Tuesday. Si vous utilisez le Configuration Manager pour fournir Endpoint Protection et les mises à jour de la définition et du moteur Windows Defender, pensez à définir la planification de la synchronisation pour qu’elle s’exécute quotidiennement.
Une fois le point de mise à jour logicielle synchronisé avec succès, il envoie une demande de synchronisation aux sites enfants. Si vous disposez de points de mise à jour logicielle supplémentaires sur un site principal, il envoie une demande de synchronisation à chaque point de mise à jour logicielle. Ce processus est répété sur chaque site de la hiérarchie.
Classifications des mises à jour
Chaque mise à jour logicielle est définie avec une classification de mise à jour qui permet d’organiser les différents types de mises à jour. Pendant le processus de synchronisation, le site synchronise les métadonnées pour les classifications spécifiées.
Configuration Manager prend en charge la synchronisation des classifications de mise à jour suivantes :
Mises à jour critiques : mise à jour publiée à grande échelle pour un problème spécifique qui résout un bogue critique non lié à la sécurité.
Mises à jour des définitions : mise à jour des fichiers de définition ou d’autres fichiers de définition.
Feature Packs : nouvelles fonctionnalités de produit qui sont distribuées en dehors d’une version de produit et sont généralement incluses dans la prochaine version complète du produit.
Mises à jour de sécurité : mise à jour largement publiée pour un problème de sécurité spécifique à un produit.
Service Packs : ensemble cumulatif de correctifs logiciels appliqué à un système d’exploitation ou à une application. Ces correctifs logiciels comprennent des mises à jour de sécurité, des mises à jour critiques et des mises à jour logicielles.
Outils : utilitaire ou fonctionnalité qui permet d’effectuer une ou plusieurs tâches.
Correctifs cumulatifs : ensemble cumulatif de correctifs logiciels empaquetés pour faciliter le déploiement. Ces correctifs logiciels comprennent des mises à jour de sécurité, des mises à jour critiques et des mises à jour logicielles. Un correctif cumulatif traite généralement d’un domaine spécifique, tel que la sécurité ou un composant de produit.
Mises à jour : mise à jour d’une application ou d’un fichier actuellement installé.
Mises à niveau : mise à jour des fonctionnalités vers une nouvelle version de Windows.
Configurez les paramètres de classification de mise à jour uniquement sur le site de niveau supérieur. Les paramètres de classification des mises à jour ne sont pas configurés sur le point de mise à jour logicielle sur les sites enfants, car les métadonnées de mises à jour logicielles sont répliquées à partir du site de niveau supérieur. Lorsque vous sélectionnez les classifications de mise à jour, gardez à l’esprit que plus vous sélectionnez de classifications, plus la synchronisation des métadonnées de mises à jour logicielles prend de temps.
Avertissement
Il est recommandé d’effacer toutes les classifications avant la première synchronisation. Après la synchronisation initiale, sélectionnez les classifications souhaitées, puis réexécutez la synchronisation.
Produits
Les métadonnées de chaque mise à jour logicielle définissent un ou plusieurs produits pour lesquels la mise à jour est applicable. Un produit est une édition spécifique d’un système d’exploitation ou d’une application. Un exemple de produit est Microsoft Windows 10. Une famille de produits est le système d’exploitation de base ou l’application à partir de laquelle les produits individuels sont dérivés. Un exemple de famille de produits est Microsoft Windows, dont Windows 10 et Windows Server 2016 sont membres. Sélectionnez une famille de produits ou des produits individuels au sein d’une famille de produits.
Lorsque des mises à jour logicielles s’appliquent à plusieurs produits et qu’au moins un des produits est sélectionné pour la synchronisation, tous les produits apparaissent dans la console du Configuration Manager, même si certains produits n’ont pas été sélectionnés. Par exemple, vous sélectionnez uniquement le produit Windows Server 2012. Si une mise à jour logicielle s’applique à Windows Server 2012 et à Windows Server 2012 Datacenter Edition, les deux produits sont dans la base de données du site.
Configurez les paramètres du produit uniquement sur le site de niveau supérieur. Les paramètres du produit ne sont pas configurés au point de mise à jour logicielle pour les sites enfants, car les métadonnées de mises à jour logicielles sont répliquées à partir du site de niveau supérieur. Plus vous sélectionnez de produits, plus la synchronisation des métadonnées de mises à jour logicielles est longue.
Importante
Configuration Manager stocke une liste de produits et de familles de produits parmi lesquels vous effectuez l’installation initiale de la mise à jour logicielle. Il se peut que les produits et les familles de produits publiés après la publication de Configuration Manager ne puissent pas être sélectionnés tant que vous n’avez pas terminé la synchronisation. Le processus de synchronisation met à jour la liste des produits et familles de produits disponibles parmi lesquels vous pouvez choisir. Effacez tous les produits avant de synchroniser les mises à jour logicielles pour la première fois. Après la synchronisation initiale, sélectionnez les produits souhaités, puis réexécutez la synchronisation.
Règles de remplacement
En règle générale, une mise à jour logicielle qui remplace une autre mise à jour logicielle effectue une ou plusieurs des actions suivantes :
Améliore, améliore ou met à jour le correctif fourni par une ou plusieurs mises à jour publiées précédemment.
Amélioration de l’efficacité du package de fichiers de mise à jour remplacé, qui est installé sur les clients si l’installation de la mise à jour est approuvée. Par exemple, la mise à jour remplacée peut contenir des fichiers qui ne sont plus pertinents pour le correctif ou pour les systèmes d’exploitation pris en charge par la nouvelle mise à jour. Ces fichiers ne sont pas inclus dans le package de fichiers de remplacement de la mise à jour.
Mises à jour des versions plus récentes d’un produit. En d’autres termes, il met à jour les versions qui ne sont plus applicables aux versions ou configurations antérieures d’un produit. Les mises à jour peuvent également remplacer d’autres mises à jour si des modifications ont été apportées afin d’étendre la prise en charge linguistique. Par exemple, une version ultérieure d’une mise à jour de produit pour Microsoft 365 Apps peut supprimer la prise en charge d’un ancien système d’exploitation, mais elle peut ajouter une prise en charge supplémentaire pour de nouvelles langues dans la version initiale de la mise à jour.
Dans les propriétés du point de mise à jour logicielle, spécifiez que les mises à jour logicielles remplacées ont immédiatement expiré. Ce paramètre les empêche d’être inclus dans de nouveaux déploiements. Il signale également les déploiements existants pour indiquer qu’ils contiennent une ou plusieurs mises à jour logicielles expirées. Ou spécifiez une période avant l’expiration des mises à jour logicielles remplacées. Cette action vous permet de continuer à les déployer.
Prenons l’exemple des scénarios suivants dans lesquels vous devrez peut-être déployer une mise à jour logicielle remplacée :
Une mise à jour logicielle de remplacement prend uniquement en charge les versions plus récentes d’un système d’exploitation. Certains de vos ordinateurs clients exécutent des versions antérieures du système d’exploitation.
Une mise à jour logicielle remplacée a une applicabilité plus restreinte que la mise à jour logicielle qu’elle remplace. Ce comportement le rendrait inapproprié pour certains clients.
si le déploiement d’une mise à jour logicielle de remplacement n’a pas été approuvé dans votre environnement de production.
Le Configuration Manager peut expirer automatiquement les mises à jour remplacées selon le calendrier de votre choix. Vous pouvez spécifier le comportement des règles de remplacement pour les mises à jour de fonctionnalité séparément des mises à jour non fonctionnelles. Le paramètre par défaut est d’attendre 3 mois avant d’expirer une mise à jour remplacée. La valeur par défaut de 3 mois sert à vous donner le temps de vérifier que la mise à jour n’est plus nécessaire pour vos ordinateurs clients. Il est recommandé de ne pas supposer que les mises à jour remplacées doivent immédiatement expirer au profit de la nouvelle mise à jour remplacée. Vous pouvez afficher la liste des mises à jour logicielles qui remplacent la mise à jour logicielle sous l’onglet Informations de remplacement dans les propriétés de mise à jour logicielle.
Langages
Les paramètres de langue du point de mise à jour logicielle vous permettent de configurer les éléments suivants :
- Langues pour lesquelles les détails du résumé (métadonnées des mises à jour logicielles) sont synchronisés pour les mises à jour logicielles
- Langues des fichiers de mise à jour logicielle téléchargés pour les mises à jour logicielles
Fichier de mise à jour logicielle
Configurez les langues du paramètre de fichier de mise à jour logicielle dans les propriétés du point de mise à jour logicielle. Ce paramètre fournit les langues par défaut disponibles lorsque vous téléchargez des mises à jour logicielles sur un site. Modifier les langues sélectionnées par défaut chaque fois que les mises à jour logicielles sont téléchargées ou déployées. Pendant le processus de téléchargement, les fichiers de mise à jour logicielle pour les langues configurées sont téléchargés à l’emplacement source du package de déploiement, si les fichiers de mise à jour logicielle sont disponibles dans la langue sélectionnée. Ensuite, ils sont copiés dans la bibliothèque de contenu sur le serveur du site. Ils sont ensuite distribués aux points de distribution configurés pour le package.
Configurez les paramètres de langue du fichier de mise à jour logicielle avec les langues les plus souvent utilisées dans votre environnement. Par exemple, les clients de votre site utilisent principalement l’anglais et le japonais pour Windows ou leurs applications. Peu d’autres langues sont utilisées sur le site. Sélectionnez uniquement l’anglais et le japonais dans la colonne Fichier de mise à jour logicielle lorsque vous téléchargez ou déployez la mise à jour logicielle. Cette action vous permet d’utiliser les paramètres par défaut sur la page Sélection de la langue des assistants de déploiement et de téléchargement. Cette action empêche également le téléchargement de fichiers de mise à jour inutiles. Configurez ce paramètre à chaque point de mise à jour logicielle dans la hiérarchie du Configuration Manager.
Détails du résumé
Pendant le processus de synchronisation, les informations de détails récapitulatifs (métadonnées des mises à jour logicielles) sont mises à jour pour les mises à jour logicielles dans les langues que vous spécifiez. Les métadonnées fournissent des informations sur la mise à jour logicielle, par exemple :
- Nom
- Description
- Produits pris en charge par la mise à jour
- Classification des mises à niveau
- ID de l’article
- URL de téléchargement
- Règles d’applicabilité
Configurez les paramètres des détails du résumé uniquement sur le site de niveau supérieur. Les détails du résumé ne sont pas configurés au point de mise à jour logicielle sur les sites enfants, car les métadonnées des mises à jour logicielles sont répliquées à partir du site d’administration centrale à l’aide de la réplication basée sur les fichiers. Lorsque vous sélectionnez les langues des détails du résumé, sélectionnez uniquement les langues dont vous avez besoin dans votre environnement. Plus vous sélectionnez de langues, plus la synchronisation des métadonnées de mises à jour logicielles est longue. Configuration Manager affiche les métadonnées de mises à jour logicielles dans les paramètres régionaux du système d’exploitation dans lequel la console Configuration Manager s’exécute. Si les propriétés localisées pour les mises à jour logicielles ne sont pas disponibles dans les paramètres régionaux du système d’exploitation, les informations sur les mises à jour logicielles s’affichent en anglais.
Importante
Sélectionnez toutes les langues de détails du résumé dont vous avez besoin. Lorsque le point de mise à jour logicielle du site de niveau supérieur se synchronise avec la source de synchronisation, les langues de détail de synthèse sélectionnées déterminent les métadonnées de mise à jour logicielle qu’il récupère. Si vous modifiez les langues des détails du résumé après l’exécution de la synchronisation au moins une fois, elle récupère les métadonnées des mises à jour logicielles pour les langues des détails du résumé modifiées uniquement pour les mises à jour logicielles nouvelles ou mises à jour. Les mises à jour logicielles qui ont déjà été synchronisées ne sont pas mises à jour avec de nouvelles métadonnées pour les langues modifiées, sauf en cas de modification de la mise à jour logicielle sur la source de synchronisation.
Durée d’exécution maximale
Vous pouvez spécifier le temps maximal nécessaire à l’installation d’une mise à jour logicielle. Vous pouvez spécifier la durée d’exécution maximale pour les éléments suivants :
Durée d’exécution maximale des mises à jour des fonctionnalités Windows (minutes)
-
Mises à jour de fonctionnalités : mise à jour qui appartient à l’une des trois classifications suivantes :
- Mises à niveau
- Correctifs cumulatifs
- Service Packs ;
-
Mises à jour de fonctionnalités : mise à jour qui appartient à l’une des trois classifications suivantes :
Durée d’exécution maximale des mises à jour d’Office 365 et des mises à jour sans fonctionnalités pour Windows (minutes)
-
Mises à jour non fonctionnelles : mise à jour qui n’est pas une mise à niveau des fonctionnalités et dont le produit est répertorié comme l’un des suivants :
- Windows 11
- Windows 10 (toutes les versions)
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Office 365
-
Mises à jour non fonctionnelles : mise à jour qui n’est pas une mise à niveau des fonctionnalités et dont le produit est répertorié comme l’un des suivants :
Durée d’exécution maximale de toutes les autres mises à jour logicielles en dehors de ces catégories, telles que les mises à jour tierces (minutes) : La durée d’exécution maximale par défaut de ces mises à jour varie en fonction du moment où la mise à jour a été synchronisée pour la première fois dans l’environnement et de la version du Configuration Manager. Utilisez le panier ci-dessous pour déterminer la valeur d’exécution maximale pour ces mises à jour :
2203 ou ultérieure 2103, 2107 ou 2111 2010 La durée maximale d’exécution de toutes les autres mises à jour logicielles est personnalisable. La valeur par défaut est de 60 minutes. 60 minutes de film 10 minutes Importante
- Ce paramètre modifie uniquement le runtime maximal pour les nouvelles mises à jour synchronisées par SUP. Elle ne modifie pas l’heure d’exécution des mises à jour existantes qui se sont synchronisées avant la modification de l’heure d’exécution. Par instance, s’il
Update 1a été synchronisé pour la première fois dans un environnement 2111, sa durée d’exécution maximale est de 60 minutes. Vous mettez ensuite à niveau l’environnement vers la version 2203 et configurez la durée d’exécution maximale à 30 minutes.Update 1conserve son autonomie de 60 minutes. Toutefois, lorsqu’une nouvelle mise à jour,Update 2, est synchronisée, elle reçoit la nouvelle durée d’exécution de 30 minutes. - Si vous devez modifier manuellement la durée maximale d’exécution d’une mise à jour, vous pouvez configurer les paramètres de mise à jour logicielle correspondants.
- Ce paramètre modifie uniquement le runtime maximal pour les nouvelles mises à jour synchronisées par SUP. Elle ne modifie pas l’heure d’exécution des mises à jour existantes qui se sont synchronisées avant la modification de l’heure d’exécution. Par instance, s’il
Planifier une fenêtre de maintenance des mises à jour logicielles
Ajoutez une fenêtre de maintenance dédiée à l’installation des mises à jour logicielles. Cette action vous permet de configurer une fenêtre de maintenance générale et une fenêtre de maintenance différente pour les mises à jour logicielles. Lorsque vous configurez à la fois une fenêtre de maintenance générale et une fenêtre de maintenance des mises à jour logicielles, les clients installent les mises à jour logicielles uniquement pendant la fenêtre de maintenance des mises à jour logicielles.
Vous pouvez modifier ce comportement et autoriser l’installation des mises à jour logicielles pendant une fenêtre de maintenance générale. Pour plus d’informations sur ce paramètre client, voir Paramètres du client Mises à jour logicielles.
Pour plus d’informations sur les fenêtres de maintenance, voir Comment utiliser les fenêtres de maintenance.
Options de redémarrage pour les clients Windows 10 après l’installation d’une mise à jour logicielle
Lorsqu’une mise à jour logicielle nécessitant un redémarrage est déployée et installée à l’aide du Configuration Manager, le client planifie un redémarrage en attente et affiche une boîte de dialogue de redémarrage.
Lorsqu’un redémarrage est en attente pour une mise à jour logicielle du Configuration Manager, l’option Mettre à jour et redémarrer et Mettre à jour et arrêter est disponible sur les ordinateurs Windows 10 dans les options d’alimentation de Windows. Lorsque vous avez utilisé l’une de ces options, la boîte de dialogue de redémarrage ne s’affiche pas après le redémarrage de l’ordinateur. Dans certains cas, le système d’exploitation peut supprimer les options de redémarrage en attente. Cela peut se produire si la fonctionnalité de Démarrage rapide dans Windows 10 est activée. Pour plus d’informations, voir Les mises à jour ne sont peut-être pas installées avec le démarrage rapide dans Windows 10.
Évaluer les mises à jour logicielles après une mise à jour de la pile de maintenance
À compter de la version 2002, le Configuration Manager détecte si une mise à jour de la pile de maintenance (SSU) fait partie d’une installation de plusieurs mises à jour. Lorsqu’une mise à jour SSU est détectée, elle est installée en premier. Après l’installation de la mise à jour SSU, un cycle d’évaluation des mises à jour logicielles s’exécute pour installer les mises à jour restantes. Cette modification permet l’installation d’une mise à jour cumulative dépendante après la mise à jour de la pile de maintenance. L’appareil n’a pas besoin de redémarrer entre les installations et vous n’avez pas besoin de créer une fenêtre de maintenance supplémentaire. Les mises à jour SSU sont installées en premier uniquement pour les installations non initiées par l’utilisateur. Par instance, si un utilisateur lance une installation pour plusieurs mises à jour à partir du Centre logiciel, il se peut que la mise à jour SSU ne soit pas installée en premier. L’installation des mises à jour SSU en premier n’est pas disponible pour les systèmes d’exploitation Windows Server dans le cadre de l’utilisation du Configuration Manager version 2002. Cette fonctionnalité a été ajoutée dans le Configuration Manager version 2006 pour les systèmes d’exploitation Windows Server.
Si vous avez des mises à jour non Windows telles qu’Office ou des mises à jour tierces à la même échéance et qu’elles nécessitent un redémarrage après l’installation, les mises à jour cumulatives peuvent ne pas s’installer immédiatement après la mise à jour SSU, car l’ordinateur nécessitait un redémarrage avant d’effectuer une nouvelle analyse complète. Pour ce faire, vous pouvez sélectionner la case à cocher Si une mise à jour de ce déploiement nécessite un redémarrage du système, exécuter le cycle d’évaluation du déploiement de la mise à jour après le redémarrage dans les paramètres de déploiement.
Étapes suivantes
Une fois que vous avez planifié les mises à jour logicielles, consultez Préparer la gestion des mises à jour logicielles.
Pour plus d’informations sur la gestion de Windows as a service, voir Fondamentaux de Configuration Manager as a service et Windows as a service.