Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Gestion des correctifs Windows dans NinjaOne

Sujet

Cet article décrit la procédure de mise à jour des terminaux Windows à l'aide des fonctionnalités de gestion des correctifs de NinjaOne.

Pour plus d'informations générales sur l'utilisation de la gestion des correctifs dans NinjaOne, consultez notrecatalogue de ressources sur les correctifs.

Environnement

  • Gestion des correctifs NinjaOne

Description

Dansla gestion des correctifs Windows de NinjaOne, vous pouvez utiliser le modeContrôlepour approuver ou rejeter des correctifs avant qu'un scan ne les détecte. Si vous préférez, vous pouvez également approuver ou rejeter manuellement des correctifs par numéro de base de connaissances (KB) ou par ID de correctif après que le scan les a identifiés. En fonction de vos paramètres de stratégie, le système classera le correctif commeApprouvé,Rejeté ouEn attente.

Sélectionnez un sujet pour continuer.

Comment NinjaOne hiérarchise les approbations et les rejets à différents niveaux

NinjaOne peut approuver ou rejeter un correctif à quatre niveaux différents :

  • Remplacements au niveau de l'appareil
  • Remplacements au niveau des politiques
  • Approbations/rejets préventifs globaux
  • Approbations/rejets automatisés au niveau des politiques

NinjaOne donne la priorité au niveau le plus proche de l'appareil dans le processus d'approbation des correctifs. Les dérogations au niveau de l'appareil ont la priorité, suivies des dérogations au niveau de la politique, des approbations ou rejets globaux, puis des approbations ou rejets automatisés au niveau de la politique.

En cas de conflit entre la base de connaissances (KB) et l'ID de correctif au même niveau (appareil, politique ou global), NinjaOne donne la priorité aux rejets de correctifs avant toute autre chose. Si la KB rejette un correctif mais que l'ID de correctif l'approuve, NinjaOne rejettera le correctif. De même, si l'ID de correctif rejette un correctif mais que la KB l'approuve, NinjaOne rejettera également le correctif.

Pour un aperçu des différentes voies du processus d'approbation des correctifs, reportez-vous au diagramme suivant.

Screen_Shot_2021-10-24_at_12.17.13_PM.png
Figure 1: Scénarios d'approbation des correctifs (cliquez pour agrandir)

Approbation ou rejet préventif des correctifs

Seuls les administrateurs système peuvent approuver ou rejeter de manière préventive des correctifs au niveau global.

Vous ne pouvez approuver ou rejeter des correctifs de manière préventive que par le biais de la base de connaissances (KB). Vous ne pouvez pas approuver ou rejeter un correctif de manière préventive sans base de connaissances associée (comme un pilote).

Approbation ou rejet préventif des correctifs au niveau global

Pour approuver ou rejeter un correctif au niveau global :

  1. Accédez à l'application NinjaOne Patching viaAdministrationApplicationsInstalléesNinjaOne Patching.  

GobalPatchApproval_NavPath.png

Figure 2:Administration des applications NinjaOne (cliquez pour agrandir)

  1. Cliquez surAjouter

GlobalPatchApproval_Add.png

Figure 3:L'application Patching (cliquez pour agrandir)

  1. Saisissez le numéro KB du correctif et sélectionnezApprouverouRejeter.

GlobalPatchApproval_KBPage.png

Figure 4:Sélection de la base de connaissances (cliquez pour agrandir)

  1. Pour plus d'informations, consultez la sectionAutomatisation de l'approbation/du rejet des correctifs.

Approbation ou rejet préventif des correctifs au niveau de la stratégie

Vous pouvez approuver ou rejeter un correctif au niveau de la politique via le workflow suivant.

  1. Dans NinjaOne, accédez àAdministration → Politiques → Correctifs Windows.
  2. Assurez-vous que le boutonbascule Activéest activé.

4.png

Figure 5:Le curseur Activer la politique (cliquez pour agrandir)

  1. Faites défiler jusqu'à la sectionRemplacementsdu voletCorrectifs Windows.
  2. Cliquez sur le lien indiquant le nombre actuel de correctifs approuvés et rejetés, comme illustré dans la capture d'écran suivante.

5.png

Figure 6: Remplacements de correctifs approuvés et rejetés (cliquez pour agrandir)

  1. La fenêtre modale de l'éditeurde dérogationss'affiche, répertoriant tous les correctifs qui répondent aux critères suivants :
    • L'approbation de la catégorie de correctif a été définie surManuel,et vous avez ensuite approuvé ou rejeté le correctif pour la stratégie.
    • L'approbation de la catégorie de correctifs a été définie sur «Approuver »,et vous avez ensuite rejeté manuellement le correctif pour la stratégie.
    • L'approbation de la catégorie de correctifs a été définie surRejeter,et vous avez ensuite approuvé manuellement le correctif pour la stratégie.
  1. Cliquez surAjouter

7.png

Figure 7: Ajout d'une dérogation (cliquez pour agrandir)

  1. La fenêtre contextuelleAjouter une approbation/un rejet préventif de correctif du système d'exploitations'affiche.
  2. Saisissez le numéro de base de connaissances (KB) du correctif à approuver ou à rejeter de manière préventive, ainsi qu'une description du correctif. Ensuite, dans le menu déroulant, choisissez «Approuver » ou«Rejeter ».
  3. Pour ajouter un correctif supplémentaire à approuver ou à rejeter, cliquez surAjouter.
  4. Pour enregistrer la configuration, cliquez surEnregistrer.

8.png

Figure 8: Ajouter une approbation/un rejet préventif de correctif du système d'exploitation (cliquez pour agrandir)

Approbation automatique des correctifs après un nombre de jours défini

Dans l'éditeur de politiques NinjaOne, vous pouvez approuver automatiquement les correctifs Windows après un nombre de jours spécifique. Vous pouvez définir une limite allant jusqu'à 30 jours pour toutes les mises à jour. Vous pouvez également approuver les mises à jour de fonctionnalités pour une durée maximale de 365 jours. Cette approbation différée permet de réduire les risques liés à des correctifs potentiellement défectueux. Vous pouvez configurer chaque type de correctif avec sa propre période de délai unique.

Lorsque vous définissez un correctif sur« Approuver après X jours », le compte à rebours commence à partir de la date de publication, et non à partir du moment où NinjaOne identifie le correctif.

Suivez ces instructions pour approuver automatiquement les correctifs après un nombre de jours spécifié.

  1. Dans NinjaOne, accédez àAdministration → Politiques → Correctifs Windows.
  2. Faites défiler jusqu'à la sectionApprobations.
  3. Cliquez sur« Approuver» à côté des options de correctifs que vous souhaitez personnaliser.

9.png

Figure 9: Configuration des approbations (cliquez pour agrandir)

  1. Cliquer sur lebouton Approuverouvre la fenêtreModifier l'approbation, dans laquelle vous pouvez personnaliser le délai d'approbation.

10.png

Figure 10: Modifier l'approbation (cliquez pour agrandir)

Approbation ou rejet manuel des correctifs 

Vous pouvez approuver ou rejeter manuellement des correctifs via le tableau de bord du système. Pour en savoir plus, consultez notrearticle Tableaux de bord : gestion des correctifs. Les options d'approbation et de rejet suivantes sont disponibles.

Options d'approbation/de rejetDescription
Approuver/Rejeter par KBLes étiquettes KB sur les correctifs de Microsoft indiquent une mise à jour spécifique. Plusieurs correctifs peuvent partager la même étiquette KB. Si vous approuvez ou rejetez un correctif en fonction de son KB, vous approuvez ou rejetez automatiquement tous les correctifs associés à ce KB.
Approuver/Rejeter par ID de correctifL'ID de correctif est un identifiant unique pour les correctifs Microsoft. Vous pouvez trouver plusieurs correctifs portant le même numéro KB, mais chacun aura son propre ID de correctif unique. Lorsque vous approuvez ou rejetez un correctif, nous vous recommandons d'utiliser son ID de correctif spécifique pour vous assurer que vous ciblez le bon.
Approuver/Rejeter pour cet appareilSélectionnez cette catégorie pour créer une dérogation au niveau de l'appareil pour un appareil spécifique uniquement. Vous pouvez accéder à cette option lorsque vous consultez un correctif en attente, approuvé ou rejeté au niveau de l'appareil.
Approuver/Refuser pour la ou les politiquesCette option crée une dérogation au niveau de la politique pour les politiques liées aux appareils comportant un correctif en attente, approuvé ou rejeté. Vous pouvez choisir ce workflow lorsque vous consultez un correctif au niveau du tableau de bord système, du tableau de bord de l'organisation ou de l'appareil.

Rejet ou approbation manuelle des correctifs en attente

Si un correctif est en attente d'approbation ou de rejet, décidez de l'approuver ou de le rejeter. Déterminez si la logique du correctif doit utiliser le numéro KB ou l'ID du correctif, et précisez s'il s'applique à l'appareil ou à la politique :

  1. Dans NinjaOne, accédez à la pageTableau de bord.
  2. Passez votre souris sur l'ongletAppareils.
  3. SélectionnezApprobations > En attente.
  4. Cliquez sur le nom de l'appareil que vous souhaitez gérer.
  5. Sur la pageAperçude l'appareil, faites défiler jusqu'à la sectionÉtat.
  6. Cliquez sur la flèche pointant vers le bas à côté du correctif à approuver ou à rejeter.
  7. Dans le menu, indiquez si vous souhaitez rejeter ou approuver le correctif et si vous souhaitez le faire par numéro de base de connaissances (KB) ou par ID de correctif pour le périphérique ou la stratégie.

11.png

Figure 11: Approuver ou rejeter un correctif (cliquez pour agrandir)

Recherche manuelle ou application des mises à jour

NinjaOne peut lancer une analyse de correctifs à la demande et un cycle de mise à jour sur n'importe quel terminal. NinjaOne installe toutes les mises à jour disponibles et redémarre l'appareil si nécessaire. Si un appareil n'a pas reçu de mise à jour de correctif depuis plus de 60 jours, plusieurs redémarrages peuvent être nécessaires pour appliquer toutes les mises à jour, car certaines dépendent de l'installation préalable d'autres mises à jour.

Pour rechercher ou appliquer manuellement des mises à jour sur un seul appareil :

  1. Dans NinjaOne, accédez à lapage Appareils.
  2. Cliquez sur le nom de l'appareil que vous souhaitez gérer.
  3. Sur la pageAperçude l'appareil, placez votre curseur sur le bouton ▶ (lecture) dans le menu de navigation supérieur.
  4. SélectionnezMise à jour logicielle. Cliquez ensuite surRechercherouAppliquer.

12.png

Figure 12: Recherche ou mise à jour d'un appareil individuel (cliquez pour agrandir)

Pour effectuer une analyse ou une mise à jour ponctuelle sur plusieurs appareils :

  1. Dans NinjaOne, accédez à lapage Appareils.
  2. Cochez les cases situées à côté des noms des appareils que vous souhaitez inclure dans le cycle d'analyse ou de mise à jour.
  3. Passez votre souris sur l'optionExécuterdans le menu en haut de la liste.
  4. Sélectionnez «Mise à jour logicielle ». Cliquez ensuite sur «Analyser» ou «Appliquer ».

13.png

Figure 13: Analyse ou mise à jour de plusieurs appareils (cliquez pour agrandir)

  1. Assurez-vous que la gestion des correctifs Windows est activée pour la stratégie applicable à vos appareils et vérifiez qu'ils sont en ligne. L'option «Filtres supplémentaires» vous permet de localiser rapidement ces appareils.

14.png

Figure 14: Filtres supplémentaires (cliquez pour agrandir)

Vous pouvez également consulter l'état des correctifs Windows au niveau de l'appareil. Si vous avez défini des correctifs pour une approbation ou un rejet manuel, vous pouvez effectuer ces actions à partir de l'onglet« Aperçu »du tableau de bord de l'appareil.

15.png

Figure 15 :État de la gestion des correctifs du système d'exploitation (cliquez pour agrandir)

Désinstallation des correctifs

Vous pouvez désinstaller des correctifs individuels depuis la page de détails du périphérique. Pour ce faire, procédez comme suit.

  1. Dans NinjaOne, accédez à lapage Appareils.
  2. Cliquez sur le nom de l'appareil que vous souhaitez gérer.
  3. Sur la pageAperçude l'appareil, placez votre curseur sur le menuCorrectifs.
  4. SélectionnezCorrectifs du système d'exploitation. Cliquez ensuite surInstallés.

16.png

Figure 16: Correctifs du système d'exploitation installés (cliquez pour agrandir)

  1. Passez votre curseur sur la ligne du correctif et cliquez sur le bouton représentant trois points situé à droite.
  2. Cliquez surDésinstaller.

9.0PatchMgmt_Uninstall.png

Figure 17: Désinstaller (cliquez pour agrandir)

Certains correctifs ne prennent pas en charge la désinstallation. Vous pouvez vérifier si un correctif prend en charge la désinstallation en vérifiant que la colonne «Désinstallation prise en charge» correspondante affiche la valeur «Oui ».
9.0PatchMgmt_Uninstall.png

Figure 18: Désinstallation prise en charge (cliquez pour agrandir)

Ressources supplémentaires

Rubriques connexes

Articles connexes

FAQ

Pour aller plus loin