Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Gestion des correctifs de Windows : FAQ

Contenu

Cet article répond aux questions fréquemment posées sur la gestion des correctifs de Windows. 

Pour plus d'articles sur les correctifs dans NinjaOne, consultez notre catalogue de ressources sur les correctifs.

Environnement

  • Gestion des correctifs NinjaOne
  • Système d'exploitation Windows

Description

FAQ générales

FAQ générales

Comment les paramètres de registre pour les serveurs WSUS sont-ils écrits dans NinjaOne ?

Si le mode "Contrôle" est désactivé dans NinjaOne, les mises à jour automatiques du système d'exploitation sont désactivées. Si vous configurez des changements pour WSUS dans NinjaOne, ces changements sont également appliqués au registre.

NinjaOne fonctionnera-t-il toujours pour patcher le système d'exploitation si nous désactivons les mises à jour de Windows dans les GPO ? 

Si vous ne voulez pas que les utilisateurs lancent manuellement Windows Update, vous pouvez utiliser cette GPO : https://learn.microsoft.com/en-us/windows/deployment/update/waas-wu-settings#remove-access-to-use-all-windows-update-features.

Existe-t-il une limite au nombre de langues dans lesquelles les invites de redémarrage déclenchées par NinjaOne et l'icône Systray peuvent être traduites ? Existe-t-il un moyen de connaître les langues traduites ? 

Ce message spécifique (et ses variantes selon que le redémarrage aura lieu dans un certain délai) est disponible dans toutes les langues que nous prenons en charge : Anglais, allemand, français, espagnol, italien, néerlandais, suédois, norvégien, danois, portugais, polonais et russe.

NinjaRMM est-il compatible avec les appareils Windows 11 ?

NinjaOne a testé l'agent NinjaRMM et ses composants intégrés sur des installations nouvelles et mises à jour de Windows 11, et nous l'avons ajouté en tant que système d'exploitation pris en charge dans notre documentation sur la configuration requise et le support des systèmes d'exploitation. Contactez le service d'assistance si vous rencontrez des problèmes.

Comment Windows classera-t-il le correctif et la mise à jour vers Windows 11 ?

Selon l'article de présentation de Windows 11 de Microsoft, la mise à niveau de Windows 11 est classée comme une mise à jour de fonctionnalités :

Pour les administrateurs qui gèrent des appareils au nom de leur organisation, Windows 11 sera disponible via les mêmes canaux familiers que vous utilisez aujourd'hui pour les mises à jour des fonctionnalités de Windows 10. Vous pourrez utiliser les outils de déploiement et de gestion existants, tels que Windows Update for Business, Microsoft Endpoint Manager et Windows Autopilot. Pour plus d’informations, voir lePlan pour Windows 11.

Comment puis-je m'assurer que mes appareils Windows 10 ne sont pas mis à niveau vers Windows 11 ?

Les mises à jour de Windows fonctionnent comme suit : La mise à jour des fonctionnalités pour Windows 11, 22H2 sera suggérée pour les dispositifs avec Windows 10. Si vous avez approuvé cette mise à jour, NinjaOne mettra à jour vos appareils Windows 10 vers Windows 11. Pour éviter cela, vous devez sélectionner "Rester sur Windows 10 pour l'instant" dans l'interface graphique locale des mises à jour de Windows.

Vous pouvez utiliser le script suivant pour automatiser la commande :

reg add HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate /f /v TargetReleaseVersion /t REG_DWORD /d 1reg add HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate /f /v TargetReleaseVersionInfo /t REG_SZ /d 22H2reg add HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate /f /v ProductVersion /t REG_SZ /d "Windows 10"

Utilisez cette ligne pour débloquer la commande :

reg add HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate /f /v TargetReleaseVersion /t REG_DWORD /d 0

Dans NinjaOne, vous trouverez les paramètres d'approbation pour le type de correctif "Feature Updates" sous Windows PatchesAdvanced Approval(s) dans les paramètres de la politique de gestion des correctifs de votre système d'exploitation.

  • L'option Rejeter empêchera l'installation du correctif (et de toute autre mise à jour de fonctionnalités) sur les machines gérées lorsque le système le détectera au cours d'une analyse.
  • Approve enverra le correctif à vos machines gérées lors du prochain cycle d'application après que le système l'ait trouvé lors d'une analyse.
  • Manuel vous permet de choisir de rejeter ou d'approuver le correctif lorsque le système le trouve au cours d'une analyse.

policy_windows patches_feature updates_edit approval.png 
Image 1 : Modifier l'approbation des mises à jour des fonctionnalités au niveau de la politique dans NinjaOne

Se référer à Policies : Pour de plus amples informations à ce sujet, veuillez consulter la section Gestion des correctifs de Windows :

Comment fonctionne l’outil de gestion des correctifs Windows de NinjaOne ?

L'exécutable de l'outil de gestion des correctifs de NinjaOne se trouve dans le répertoire d'installation de l'agent NinjaOne. Cet exécutable gère la détection et l'installation des correctifs via l'API de l'agent de mise à jour de Windows. En fonction de la configuration des politiques, un cycle de balayage typique de WPM permet d'effectuer jusqu'à trois balayages :

  • Une analyse visant à rechercher des mises à jour recommandées qui comprend tout ce qui figure comme Important dans la section Approbations des réglages des stratégies d’application des correctifs des systèmes d’exploitation.
  • Une analyse à la recherche des mises à jour facultatives et des mises à jour des fonctionnalités (si activée).
  • Une analyse à la recherche de pilotes (si activée).

Quand le correctif de mise à niveau de Windows 11 sera-t-il disponible pour mes machines gérées via l’outil de gestion des correctifs Windows de NinjaOne ?

Reportez-vous à  Windows Patch Management : Disponibilité des correctifs pour plus d'informations. 

Quelle est la différence entre l’outil de gestion des correctifs Windows de NinjaOne et Windows Update ?

La gestion des correctifs Windows et les mises à jour Windows de NinjaOne puisent directement dans le catalogue Windows Update de tous les correctifs disponibles. NinjaOne détecte l’historique des correctifs pendant une analyse et signalera sur les correctifs installés à l’aide de Windows Updates hors de NinjaOne. Toutefois, il est essentiel de noter que NinjaOne ne peut pas empêcher un client d'installer un correctif via Windows Update.

Que se passe-t-il lorsque Microsoft publie un nouveau correctif ? 

Microsoft distribue les nouveaux correctifs par l'intermédiaire des canaux de service. Si l'appareil peut détecter la mise à jour lors d'une analyse de mise à jour locale, NinjaOne peut également détecter ces correctifs lors de l'analyse de gestion des correctifs suivante. Si l'appareil ne peut pas détecter le correctif, NinjaOne ne l'affiche pas non plus, car NinjaOne utilise les résultats et les données de Windows Updater.

NinjaOne ne détecte les correctifs que s'ils sont disponibles lorsque vous lancez une analyse des correctifs de Windows. Il est important de noter que l'exécution d'un scan de correctifs localement sur un appareil contourne tous les paramètres de la politique de gestion des correctifs de Windows configurés dans NinjaOne.

J'ai trouvé une mise à jour de sécurité disponible chez Microsoft, mais elle n'est pas prise en compte dans les cycles de recherche de correctifs de NinjaOne. Pourquoi ?

Dans certains cas, il peut y avoir un délai entre le moment où Microsoft publie une mise à jour de sécurité et le moment où ce correctif est disponible directement via Windows Update. Le catalogue Windows Update ajoute généralement des correctifs le deuxième mardi de chaque mois. NinjaOne ne peut pas récupérer ces correctifs au cours d'un cycle d'analyse jusqu'à ce que Windows Update les ajoute au catalogue.

Cliquez ici pour obtenir une liste des correctifs récents disponibles via Windows Update et, par conséquent, la fonctionnalité de gestion des correctifs de NinjaOne. Pour plus d'informations sur la disponibilité des correctifs, voir Windows Patch Management : Disponibilité des correctifs.

Comment empêcher l'installation d'un correctif spécifique sur mes appareils ?

Pour empêcher l'installation sur vos appareils d'un correctif qui n'a pas encore été trouvé lors d'une analyse, vous pouvez ajouter un rejet préemptif pour la base de données au niveau de la stratégie ou au niveau global. Vous pouvez également rejeter manuellement un correctif pour vos appareils/politiques si NinjaOne le trouve lors d'une analyse. Reportez-vous à Windows Patch Management : Approbation et rejet des correctifs pour plus d'informations. 

Comment configurer NinjaOne pour déployer des pilotes ou des mises à jour de fonctionnalités ?

Vous pouvez configurer la mise à jour des pilotes et des fonctionnalités de la même manière que les autres types de correctifs. Dans les paramètres de la politique des correctifs Windows, accédez à la section Approbation avancée , cochez les cases situées à côté des pilotes et/ou des mises à jour de fonctionnalités pour les activer, et indiquez votre option d'approbation préférée (approbation, manuelle ou rejet).

Si vous préférez déployer des mises à jour de fonctionnalités en dehors de la fonctionnalité de gestion des correctifs de NinjaOne, utilisez la ressource script suivante : Script personnalisé : Mise à jour de la version de Windows 10.

Puis-je configurer mes paramètres de gestion des correctifs Windows pour empêcher Windows Defender de déployer des correctifs (tels que des mises à jour de définitions) ?

Non. L'outil de gestion des correctifs Windows de NinjaOne ne peut pas empêcher Windows Defender de déployer des correctifs.

Quelles sont les versions de Windows compatibles avec l'outil de gestion des correctifs de NinjaOne ?

La plupart des systèmes d'exploitation décrits dans notre documentation sur la configuration requise et la prise en charge des systèmes d'exploitation sont compatibles avec notre système de gestion des correctifs pour Windows. Cependant, de nombreuses versions de Windows Vista, Windows 7 et Windows Server 2008 ne prennent pas en charge la gestion des correctifs Windows car Microsoft a abandonné un point de terminaison de service Windows Update obsolète(Windows Update SHA-1-based endpoints discontinued for older Windows devices).

Vous pouvez mettre à jour les appareils fonctionnant sous Windows 7 SP1, Windows Server 2008 R2 SP1 et Windows Server 2008 SP2 pour permettre la gestion des correctifs Windows en suivant les étapes de l'article de Microsoft mentionné ci-dessus.

D’où proviennent les données du champ Redémarrage requis lors de la consultation de la liste des correctifs en attente/approuvés/rejetés ?

Ces données sont tirées directement des données du catalogue des mises à jour de Microsoft pour chaque correctif.

Que signifient les données du champ « Installé/Tenté par » lors de l’affichage de la liste des correctifs installés/échoués ?

  • Une valeur répertoriée comme NinjaRMM Scheduled Update (mise à jour programmée) indique que le correctif a été installé au cours d'un cycle programmé de mise à jour de la gestion des correctifs Windows, conformément aux paramètres de la stratégie du dispositif.
  • Une valeur répertoriée comme NinjaRMM : <Technician Name> indique que le technicien en question a déclenché un cycle ad hoc de mise à jour de la gestion des correctifs Windows, qui a installé le correctif sur l'appareil.
  • Une valeur répertoriée comme NinjaRMM Update Engine indique que le correctif a été installé par l'ancien moteur de mise à jour de NinjaOne.
  • Toute autre valeur indique que le correctif n’a pas été installé par l’outil de gestion des correctifs Windows de NinjaOne.

Si le correctif n’est pas installé par NinjaOne, la valeur indiquée dépend entièrement de l’entité qui a installé le logiciel (par exemple, ce champ peut être vide). Quelques exemples parmi d’autres des valeurs que vous pouvez voir :

Comment changer la langue à l’invitation de redémarrage de la Gestion des correctifs Windows ?

L'invite de redémarrage de Windows Patch Management utilisera la langue du système d'exploitation installé. Pour l'instant, il prend en charge le français, l'allemand, l'espagnol et l'anglais.

Pourquoi les correctifs apparaissent-ils parfois encore dans la liste « Installés » dans NinjaOne, alors que je les ai désinstallés localement de la machine ?

Cela est dû à la nature de l’historique de Microsoft. Dans certains cas, lorsque des correctifs sont désinstallés localement sur une machine, ils continueront à s’afficher dans la liste « Installés » dans NinjaOne.

Après que des mises à jour de fonctionnalités ont été effectuées sur les machines, la liste Installé apparaît vide. Pourquoi cela se produit-il ?

Cela est dû à une fonctionnalité de Windows qui peut effacer l’historique des correctifs locaux d’une machine lorsqu’une mise à jour de la fonctionnalité est installée. Lorsque cela se produit, la liste des correctifs installés s’affiche comme vide, mais la version du système d’exploitation de l’appareil se met à jour pour afficher la version Windows attendue.

Lorsque l'option permettant de réveiller un système pour l'application de correctifs est activée, comment NinjaOne réveille-t-il le périphérique ?

Cette option utilise une fonction de l'API Windows pour définir l'heure de réveil d'un appareil. Les appareils peuvent être réveillés depuis un état de veille. Pour que cette fonction fonctionne, le système doit avoir activé les minuteries de réveil.

Est-il possible pour les dispositifs d’exiger un redémarrage après un cycle d’analyse plutôt qu’un cycle d’application ?

Depuis la version 9.0, les cycles de balayage ne déclenchent plus de redémarrage. Cela permet d'éviter les redémarrages inattendus de l'appareil et d'exécuter les analyses en toute sécurité.  

La date de la dernière analyse indiquée sous "Afficher l'historique des mises à jour" dans l'application locale de mise à jour de Windows reflète-t-elle les analyses effectuées via NinjaOne ?

Non. NinjaOne ne peut pas mettre à jour la date de la dernière analyse dans l'application Windows Update. Cette date correspond à la dernière fois qu'une analyse manuelle des correctifs a été effectuée par Windows Update, plutôt que par NinjaOne. 

Les correctifs NinjaOne s’afficheront-ils sous « Aperçu de l’historique des mises à jour » localement sur l’appareil ?

Les correctifs installés par NinjaOne ne s’affichent pas. Cependant, les correctifs installés localement sont toujours affichés dans l'"Historique des mises à jour" sur l'appareil.

Pourquoi un travail manuel de numérisation et d'application est-il interrompu ?

La durée définie au sein de la stratégie s’appliquera également aux cycles d’analyse/d’application.

NinjaOne fait-il des mises à jour du BIOS ?

NinjaOne contrôle tous les correctifs envoyés par Microsoft, qui comprennent parfois des mises à jour du BIOS. Pour des raisons de cohérence, nous recommandons d'utiliser des scripts personnalisés pour les mises à jour du BIOS, que vous pouvez trouver sur notre site Script Share : Article de Gestion des correctifs

FAQ sur la programmation des correctifs

  • Puis-je programmer l’exécution simultanée d’une analyse des correctifs et d’un cycle de mise à jour de Windows ?
  • Un cycle d’analyse est-il exécuté immédiatement avant qu’un cycle d’application ne se produise ?
  • Pourquoi suis-je en train de recevoir une notification de Redémarrage requis pour le Correctif de Windows et puis-je faire en sorte qu’il ne redémarre pas ? 

Puis-je programmer l’exécution simultanée d’une analyse des correctifs et d’un cycle de mise à jour de Windows ?

Nous avons recommandé de séparer les programmes d'analyse et de mise à jour d'au moins une heure afin de laisser suffisamment de temps pour qu'une action se termine avant que l'autre ne commence. Si vous planifiez vos cycles d'analyse et de mise à jour en même temps, ou si un cycle d'application démarre avant que le cycle d'analyse n'ait eu le temps de s'achever, l'analyse est ignorée ou interrompue, et le cycle de mise à jour est prioritaire.

Un cycle d’analyse est-il exécuté immédiatement avant qu’un cycle d’application ne se produise ?

Oui. Au cours d'un cycle d'application de la gestion des correctifs Windows, une analyse est également effectuée avant l'application des mises à jour.

Pourquoi suis-je en train de recevoir une notification de Redémarrage requis pour le Correctif de Windows et puis-je faire en sorte qu’il ne redémarre pas ? 

les notifications "Redémarrage requis" sont déclenchées par les options de gestion des correctifs définies au niveau de la politique. Les techniciens peuvent choisir parmi plusieurs options y compris si autoriser l’utilisateur final d’accepter le redémarrage, le redémarrage avec notification ou le redémarrage automatique. Si votre planification de gestion des correctifs a été configurée pour inviter un utilisateur à redémarrer, le technicien dispose d’une option supplémentaire pour forcer un redémarrage après un nombre spécifié d’invites. 

Vous trouverez ci-dessous un exemple de notification de redémarrage requise telle que l'utilisateur final la voit et les options de configuration du redémarrage telles que le technicien les voit. Les techniciens disposent également d'une boîte de dialogue pour ajouter des messages personnalisés, de sorte que le message de notification nécessaire au redémarrage peut varier en fonction des spécifications du client. 

NewUI_PebootDialog.png
Image 2 : exemple de message "Reboot required" (cliquer pour agrandir)

reboot req prompt ex.png 
Image 3 : Exemple de configuration de l'invite "reboot required" (cliquer pour agrandir)

FAQ sur la disponibilité des correctifs

Voici une liste de questions fréquemment posées concernant la disponibilité des correctifs avec l'outil de gestion des correctifs Windows de NinjaOne.

Comment NinjaOne sait-il ce qu’il faut corriger ?

Microsoft distribue les nouveaux correctifs par l'intermédiaire des canaux de service.

  • Si l'appareil peut détecter la mise à jour en question lors d'un balayage normal de mise à jour locale, NinjaOne peut également détecter ces correctifs lors du prochain balayage de gestion des correctifs.
  • Si l'appareil ne peut pas détecter le correctif, NinjaOne ne l'affiche pas non plus, car NinjaOne utilise les résultats et les données de Windows Updater.

NinjaOne ne détectera que les correctifs disponibles lorsqu’une analyse à la recherche de correctifs Windows est lancée. Il est important de noter qu'un correctif Windows exécuté localement sur un appareil contourne les paramètres de la politique de gestion des correctifs Windows configurés dans NinjaOne (les correctifs ne seraient donc pas approuvés ou rejetés conformément aux paramètres de la politique configurée).

Que se passe-t-il si un correctif n’est pas disponible ?

Dans certains cas, il peut y avoir un délai entre le moment où Microsoft publie une mise à jour de sécurité et le moment où ce correctif est disponible directement via Windows Update. Microsoft déploie lentement les correctifs sur tous les appareils Windows au fil du temps, ce qui explique pourquoi ils sont disponibles sur un appareil mais pas sur un autre, même si vous exécutez une mise à jour manuelle directement sur les appareils. Cliquez ici pour obtenir la liste des mises à jour de sécurité de Microsoft.

Microsoft ajoute généralement des correctifs au catalogue Windows Update le deuxième mardi de chaque mois. Avant l'ajout de ces correctifs, NinjaOne ne peut pas les détecter au cours d'un cycle de balayage. Cliquez ici pour obtenir une liste des correctifs récents disponibles via Windows Update et, par conséquent, la fonctionnalité de gestion des correctifs de NinjaOne.

Comment puis-je installer un correctif s’il n’est pas disponible dans NinjaOne ?

Si le service Windows Update de l'appareil ne voit pas encore le correctif disponible auprès de Microsoft, vous devez installer le correctif manuellement.

Si vous ne voulez pas attendre que Microsoft informe le dispositif que le correctif est disponible pour ce dispositif, deux options s'offrent à vous :

  • Exécutez manuellement la mise à jour de Windows sur le(s) appareil(s) pour bénéficier du correctif dès qu'il est disponible. Il se peut que vous deviez effectuer cette opération plusieurs fois si le correctif n'est toujours pas disponible auprès de Microsoft.
  • Téléchargez le correctif à partir du catalogue Microsoft Update et installez-le manuellement via la ligne de commande ou un script personnalisé.

Pourquoi cela doit-il être fait manuellement ?

  • NinjaOne ne dispose pas d'un dépôt de correctifs pour fournir des correctifs aux appareils.
  • NinjaOne utilise le service local de mise à jour de Windows sur chaque appareil, qui contacte à son tour les serveurs de Microsoft pour connaître les correctifs disponibles en fonction de plusieurs facteurs. Une fois que le service de mise à jour reçoit son catalogue de correctifs disponibles, NinjaOne indique à l’appareil quand les installer en fonction de vos paramètres dans la console NinjaOne .

Un redémarrage automatique programmé se produira-t-il même si les utilisateurs sont toujours connectés mais n'utilisent pas activement l'ordinateur ?

Non. Nous ne conseillons pas non plus de redémarrer un ordinateur inactif, car vous risquez de perdre des données importantes non sauvegardées et des travaux ouverts et inachevés.

FAQ

Pour aller plus loin