{"id":600795,"date":"2025-12-04T11:15:39","date_gmt":"2025-12-04T11:15:39","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=600795"},"modified":"2025-12-04T11:18:54","modified_gmt":"2025-12-04T11:18:54","slug":"creer-un-sop-de-gestion-des-correctifs-pour-les-msp","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/creer-un-sop-de-gestion-des-correctifs-pour-les-msp\/","title":{"rendered":"Comment cr\u00e9er un SOP de gestion des correctifs pour les MSP ?"},"content":{"rendered":"<p>Un<strong>\u00a0SOP de gestion des correctifs\u00a0<\/strong>bien d\u00e9fini est indispensable \u00e0 toute entreprise, et non, ce n&rsquo;est pas une exag\u00e9ration ou une phrase clickbait. Nous avons abord\u00e9 la gestion des correctifs en profondeur dans plusieurs autres articles (<a href=\"#related-topics\">liens \u00e0 la fin de cet article<\/a>). Dans ce guide, nous nous concentrons sur l&rsquo;\u00e9laboration d&rsquo;un SOP de gestion des correctifs pour les <a href=\"https:\/\/www.ninjaone.com\/fr\/msp\/quest-ce-quun-msp\/\">MSP<\/a>, en particulier pour Windows, macOS et les applications tierces.<\/p>\n<p>Cet article vise \u00e0 vous aider \u00e0 mettre en place un processus de correction reproductible, \u00e9volutif et s\u00e9curis\u00e9 pour les terminaux que vous g\u00e9rez, avec des d\u00e9tails de mise en \u0153uvre technique pour l&rsquo;automatisation, l&rsquo;audit et la conformit\u00e9.<\/p>\n<p>\ud83d\udccc <strong>Strat\u00e9gies de d\u00e9ploiement recommand\u00e9es\u00a0:<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\">\n<p style=\"text-align: center;\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pour les utilisateurs individuels<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pour les entreprises<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>M\u00e9thode 1\u00a0: Scripts manuels\u00a0<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>M\u00e9thode 2\u00a0: Strat\u00e9gie de groupe et registre (Windows uniquement)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>M\u00e9thode 3 : Plateformes RMM, comme NinjaOne<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Remarque concernant le choix d&rsquo;une m\u00e9thode et le respect des \u00e9tapes du POS<\/h2>\n<p>Avant de poursuivre, il est essentiel de comprendre la diff\u00e9rence entre les m\u00e9thodes de d\u00e9ploiement et les \u00e9tapes du POS. Bien qu&rsquo;ils travaillent ensemble, ils ont des objectifs diff\u00e9rents.<\/p>\n<p>Les \u00e9tapes sont\u00a0<em>ce que<\/em>\u00a0vous faites dans le POS. Il s&rsquo;agit d&rsquo;actions universelles \u00e0 suivre dans tout processus de gestion des correctifs.<\/p>\n<p>Les m\u00e9thodes sont\u00a0<em>comment<\/em> vous d\u00e9ployez le SOP. Il s&rsquo;agit d&rsquo;approches de mise en \u0153uvre bas\u00e9es sur vos outils, la taille de votre environnement et votre configuration technique. Les strat\u00e9gies de d\u00e9ploiement ci-dessous refl\u00e8tent les m\u00e9thodes disponibles pour ex\u00e9cuter un SOP efficace de gestion des correctifs. Gardez \u00e0 l&rsquo;esprit que vous ne devez choisir qu&rsquo;une seule m\u00e9thode (par exemple, une plateforme RMM), en fonction de celle qui convient le mieux \u00e0 votre environnement.<\/p>\n<p>Il convient \u00e9galement de noter que les \u00e9tapes et les m\u00e9thodes\u00a0<em>se chevauchent<\/em>\u00a0.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Conditions pr\u00e9alables<\/strong>\u00a0:<\/p>\n<ul>\n<li>Les appareils doivent \u00eatre inscrits dans un <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/definition-de-la-surveillance-et-gestion-a-distance\/\">syst\u00e8me RMM<\/a>, <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-gestion-des-appareils-mobiles-mdm\/\">MDM<\/a> ou une plateforme de gestion des correctifs centralis\u00e9e.<\/li>\n<li>Privil\u00e8ges d&rsquo;administrateur sur le terminal cible.<\/li>\n<li>Acc\u00e8s Internet aux services de mise \u00e0 jour des fournisseurs (Microsoft, Apple, fournisseurs d&rsquo;applications tierces)<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/script-hub\/mise-a-jour-vers-powershell-5-1\/\">PowerShell 5.1 ou plus<\/a> sur Windows (<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-verifier-la-version-de-powershell\/\">V\u00e9rifiez votre version de PowerShell<\/a>)<\/li>\n<li>Acc\u00e8s au terminal ou \u00e0 l&rsquo;interpr\u00e9teur de commandes sur les terminaux macOS<\/li>\n<li><em>Facultatif\u00a0:<\/em> Acc\u00e8s \u00e0 WSUS, JAMF, Munki ou \u00e0 un outil multi-plateforme tel que NinjaOne<\/li>\n<\/ul>\n<h2>Cr\u00e9er un SOP pour la gestion des correctifs : Guide \u00e9tape par \u00e9tape<\/h2>\n<h3>\u00c9tape 1\u00a0: Inventaire et classification des cibles des correctifs<\/h3>\n<p><em>Vous ne pouvez pas patcher ce dont vous ignorez l&rsquo;existence.\u00a0<\/em>Dans cette \u00e9tape, vous d\u00e9couvrirez tous les terminaux dans votre environnement et les classerez par type de syst\u00e8me d&rsquo;exploitation, par version et par version install\u00e9e.<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour Windows<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ouvrez PowerShell.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-HotFix<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>systeminfo | findstr \/B \/C:\u00a0\u00bbOS Name\u00a0\u00bb \/C:\u00a0\u00bbOS Version\u00a0\u00bb<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour macOS\u00a0<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>sw_vers<\/strong><\/p>\n<p style=\"padding-left: 80px;\"><strong>softwareupdate &#8211;history<\/strong><\/p>\n<p style=\"padding-left: 80px;\"><strong>ls \/Applications<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"3\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour les applications tierces<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Sur Windows :<br \/>\n<strong>Get-WmiObject -Class Win32_Product | Select-Object Name, Version<\/strong><\/li>\n<li>Sur macOS :<br \/>\n<strong>Utilisez ls \/Applications ou Munki pour faire l&rsquo;inventaire<\/strong><\/li>\n<\/ol>\n<p>\ud83d\udca1\u00a0<strong>\u00c0 noter<\/strong> : Marquez les terminaux par groupe de gestion des correctifs ou par criticit\u00e9 afin d&rsquo;organiser les mises \u00e0 jour de mani\u00e8re efficace.<\/p>\n<h3>\u00c9tape 2\u00a0: D\u00e9finir les cat\u00e9gories de correctifs et leur fr\u00e9quence<\/h3>\n<p>Vous devez maintenant classer les correctifs par cat\u00e9gories et d\u00e9finir la fr\u00e9quence d&rsquo;application de chaque type de mise \u00e0 jour.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Cat\u00e9gorie<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Fr\u00e9quence (recommand\u00e9e)<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Objectifs<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Mises \u00e0 jour de s\u00e9curit\u00e9 critiques<\/td>\n<td>Hebdomadaire<\/td>\n<td>Tous les terminaux<\/td>\n<\/tr>\n<tr>\n<td>Correctifs cumulatifs du syst\u00e8me d&rsquo;exploitation<\/td>\n<td>Mensuel<\/td>\n<td>Appareils Windows et macOS<\/td>\n<\/tr>\n<tr>\n<td>Mises \u00e0 jour des fonctionnalit\u00e9s<\/td>\n<td>Trimestriel<\/td>\n<td>Selon les besoins ou approuv\u00e9s par le client<\/td>\n<\/tr>\n<tr>\n<td>Applications tierces<\/td>\n<td>Hebdomadaire<\/td>\n<td>Exemples : navigateurs, Java, Zoom, Adobe<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>\ud83d\udca1\u00a0<strong>\u00c0 noter<\/strong>\u00a0: Utilisez des outils tels que NinjaOne pour faire respecter le calendrier des correctifs.<\/p>\n<h3>\u00c9tape 3\u00a0: D\u00e9clencher les mises \u00e0 jour de Windows<\/h3>\n<p>Le d\u00e9clenchement des mises \u00e0 jour de Windows est un moyen simple et efficace de r\u00e9duire les\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-human-error-relates-to-cybersecurity-risks\/\">erreurs humaines<\/a>, en particulier si vous g\u00e9rez une flotte importante. Nous avons r\u00e9pertori\u00e9 quelques m\u00e9thodes \u00e0 essayer, mais nous avons not\u00e9 les \u00e9tapes qui automatisent r\u00e9ellement le processus et celles qui permettent d&rsquo;ex\u00e9cuter une mise \u00e0 jour de Windows une seule fois.<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Via PowerShell &#8211; Mise \u00e0 jour unique<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ouvrez PowerShell.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Installer le module PSWindowsUpdate<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -AcceptAll -Install -AutoReboot<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Via le chemin de la strat\u00e9gie de groupe &#8211; Automatisation compl\u00e8te<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Appuyez sur\u00a0<strong>la touche Windows + R<\/strong>\u00a0, tapez<strong>\u00a0gpedit.msc<\/strong>, et cliquez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Naviguez vers\u00a0<strong>Configuration ordinateur &gt; Mod\u00e8les d&rsquo;administration\u00a0&gt; Composants Windows &gt; Windows Update<\/strong>.<\/li>\n<li>Activer:\n<ul style=\"list-style-type: disc;\">\n<li>Configurer les mises \u00e0 jour automatiques<\/li>\n<li>Jour\/heure d&rsquo;installation pr\u00e9vu(e)<\/li>\n<li>Pas de red\u00e9marrage automatique avec les utilisateurs connect\u00e9s<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\ud83d\udca1\u00a0<strong>Note :<\/strong>\u00a0En fonction de votre version de Windows, ces strat\u00e9gies peuvent appara\u00eetre dans des sous-dossiers tels que Strat\u00e9gies h\u00e9rit\u00e9es, Utilisateurs finaux g\u00e9r\u00e9s ou Mises \u00e0 jour g\u00e9r\u00e9es sous le dossier Windows Update.<\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"3\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Via le registre &#8211; Automatisation compl\u00e8te\u00a0<\/span><\/h4>\n<\/li>\n<\/ol>\n<p>\u26a0\ufe0f\u00a0<strong>Attention<\/strong>\u00a0: Veillez \u00e0\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/sauvegarde-restauration-registre-windows\/\">sauvegarder votre Registre<\/a>\u00a0avant de poursuivre. Des configurations incorrectes peuvent entra\u00eener une instabilit\u00e9 du syst\u00e8me.<\/p>\n<ol>\n<li>Appuyez sur<strong>\u00a0Windows + R<\/strong>, tapez\u00a0<strong>regedit<\/strong>, et cliquez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li>S\u00e9lectionner : <strong>HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Windows\\WindowsUpdate\\AU<\/strong><\/li>\n<li>D\u00e9finir les valeurs comme suit :\n<ul style=\"list-style-type: disc;\">\n<li>AUOptions =\u00a0<strong>4<\/strong>\u00a0(T\u00e9l\u00e9chargement automatique et installation programm\u00e9e)<\/li>\n<li>ScheduledInstallDay =\u00a0<strong>2<\/strong>\u00a0(mardi)<\/li>\n<li>ScheduledInstallTime =\u00a0<strong>3<\/strong>\u00a0(3h du matin)<\/li>\n<li>NoAutoRebootWithLoggedOnUsers =\u00a0<strong>1<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\ud83d\udca1\u00a0<strong>Note :\u00a0<\/strong>N&rsquo;h\u00e9sitez pas \u00e0 ajuster les valeurs en fonction de vos besoins ou de vos souhaits.<\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"4\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Via l&rsquo;invite de commande &#8211; Ex\u00e9cution unique<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ouvrez une invite de commande \u00e9lev\u00e9e.<\/li>\n<li>Ex\u00e9cutez la commande PowerShell suivante directement \u00e0 partir de CMD :<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>powershell -Command \u00ab\u00a0(New-Object -ComObject Microsoft.Update.AutoUpdate).DetectNow()\u00a0\u00bb<\/strong><\/p>\n<p>Cette commande permet \u00e0 l&rsquo;agent de mise \u00e0 jour de Windows de rechercher les mises \u00e0 jour disponibles. Gardez \u00e0 l&rsquo;esprit qu&rsquo;il ne les installera pas, donc pour le processus d&rsquo;installation, vous pouvez utiliser PowerShell (\u00e9tape A) ou les m\u00e9thodes d&rsquo;automatisation des \u00e9tapes B\/C.<\/p>\n<p><strong>Remarque :\u00a0<\/strong>D&rsquo;anciennes commandes telles que\u00a0<strong>wuauclt \/detectnow\u00a0<\/strong>et\u00a0<strong>usoclient StartScan\u00a0<\/strong>ont \u00e9t\u00e9 utilis\u00e9es dans des versions ant\u00e9rieures de Windows, mais elles sont d\u00e9sormais obsol\u00e8tes ou peu fiables sous Windows 10\/11.CMD ne fournit plus de m\u00e9thode int\u00e9gr\u00e9e pour t\u00e9l\u00e9charger et installer directement des mises \u00e0 jour \u00e0 partir de Windows Update.<\/p>\n<h3>\u26a0\ufe0f Ce qu&rsquo;il faut savoir<\/h3>\n<ul>\n<li><strong>Red\u00e9marrage et impact utilisateur :<\/strong>\u00a0M\u00eame avec \u00ab\u00a0Pas de red\u00e9marrage automatique avec les utilisateurs connect\u00e9s\u00a0\u00bb, certaines mises \u00e0 jour peuvent n\u00e9cessiter un red\u00e9marrage pour se terminer. Planifiez les p\u00e9riodes d&rsquo;entretien en cons\u00e9quence.<\/li>\n<li><strong>Diff\u00e9rences d&rsquo;\u00e9dition :<\/strong>\u00a0Certains chemins d&rsquo;acc\u00e8s ou noms de strat\u00e9gie de groupe varient selon l&rsquo;\u00e9dition\/la version de Windows ; v\u00e9rifiez les sous-dossiers comme indiqu\u00e9.<\/li>\n<li><strong>Environnements g\u00e9r\u00e9s :<\/strong>\u00a0Si vous utilisez WSUS\/Intune, assurez-vous que ces param\u00e8tres sont conformes \u00e0 vos strat\u00e9gies de gestion afin d&rsquo;\u00e9viter les conflits.<\/li>\n<\/ul>\n<h3>\u00c9tape 4\u00a0: Appliquer les mises \u00e0 jour de macOS<\/h3>\n<p>Cette \u00e9tape permet de s&rsquo;assurer que les appareils Apple sont mis \u00e0 jour de mani\u00e8re fiable et s\u00e9curis\u00e9e. Notez que cette \u00e9tape n&rsquo;automatise pas le processus, mais applique les mises \u00e0 jour en une seule fois.<\/p>\n<ol>\n<li>Ex\u00e9cutez ces commandes dans le terminal :<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>softwareupdate &#8211;list<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>softwareupdate -i -a<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>sudo shutdown -r now<\/strong><\/p>\n<h3>\u00c9tape 5\u00a0: Application d&rsquo;un correctif aux applications tierces<\/h3>\n<p>Les applications telles que les navigateurs, Zoom et Java constituent d&rsquo;\u00e9normes surfaces d&rsquo;attaque et doivent \u00eatre corrig\u00e9es r\u00e9guli\u00e8rement.<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour Windows (d\u00e9sinstallation\/installation par PowerShell ou utilisation de Chocolatey)<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/script-hub\/script-installation-chocolatey\/\">Installer Chocolatey<\/a>.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Set-ExecutionPolicy Bypass -Scope Process -Force<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>iex ((New-Object System.Net.WebClient).DownloadString(&lsquo;https:\/\/chocolatey.org\/install.ps1&rsquo;))<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>choco upgrade all -y<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour macOS (en utilisant Homebrew)<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Installer Homebrew.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>\/bin\/bash -c \u00ab\u00a0$(curl -fsSL https:\/\/raw.githubusercontent.com\/Homebrew\/install\/HEAD\/install.sh)\u00a0\u00bb<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>brew upgrade<\/strong><\/p>\n<p>\ud83d\udca1\u00a0<strong>Remarque<\/strong>\u00a0: Il est possible de surveiller les journaux ou les codes de sortie pour d\u00e9tecter les \u00e9checs et r\u00e9essayer l&rsquo;automatisation si n\u00e9cessaire.<\/p>\n<h3>\u00c9tape 6\u00a0: Processus d&rsquo;approbation et de test des correctifs<\/h3>\n<p>Les tests et le d\u00e9ploiement progressif sont essentiels pour garantir la stabilit\u00e9 de tous les correctifs.<\/p>\n<ul>\n<li>D\u00e9finir un groupe test (5-10% de la flotte)<\/li>\n<li>D\u00e9ployer pour tester les dispositifs et documenter les r\u00e9sultats<\/li>\n<li>L&rsquo;\u00e9tape des vagues de correctifs en vue d&rsquo;un d\u00e9ploiement plus large<br \/>\nSuivre les KB ou les versions d&rsquo;applications en fonction des vagues de correctifs<\/li>\n<li>Utiliser NinjaOne ou SharePoint pour suivre les exceptions relatives aux correctifs<\/li>\n<\/ul>\n<h3>\u00c9tape 7\u00a0: Strat\u00e9gie de retour en arri\u00e8re<\/h3>\n<p>Il arrive que les correctifs soient mal appliqu\u00e9s. Lorsque c&rsquo;est le cas, vous avez besoin d&rsquo;un moyen rapide et fiable pour les annuler sans perdre de donn\u00e9es ou de productivit\u00e9.<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour Windows<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ouvrez une invite de commande \u00e9lev\u00e9e.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>wusa \/uninstall \/kb:XXXXXXX \/quiet \/norestart<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>Checkpoint-Computer -Description \u00ab\u00a0Pre-Patch Restore\u00a0\u00bb -RestorePointType \u00ab\u00a0MODIFY_SETTINGS\u00a0\u00bb<\/strong><\/p>\n<p>\ud83d\udca1\u00a0<strong>Remarque<\/strong>\u00a0: N&rsquo;oubliez pas de remplacer \u00ab\u00a0XXXXXXX\u00a0\u00bb par le num\u00e9ro KB de la mise \u00e0 jour \u00e0 supprimer.<\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour macOS<\/span><\/h4>\n<\/li>\n<\/ol>\n<ul>\n<li>Utilisez Time Machine ou des instantan\u00e9s.<\/li>\n<li>Il est fortement recommand\u00e9 d&rsquo;effectuer une sauvegarde compl\u00e8te avant les mises \u00e0 niveau majeures.<\/li>\n<\/ul>\n<h3>\u00c9tape 8\u00a0: Rapports, conformit\u00e9 et alertes<\/h3>\n<p>Les alertes vous permettent d&rsquo;identifier rapidement les correctifs d\u00e9fectueux, et les rapports montrent aux clients ou \u00e0 la direction que vous restez s\u00e9curis\u00e9 et conforme.<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour Windows<\/span><\/h4>\n<\/li>\n<\/ol>\n<p>Cette commande cr\u00e9era un fichier CSV contenant une liste d\u00e9taill\u00e9e des mises \u00e0 jour install\u00e9es. Ce fichier vous permet de consulter facilement l&rsquo;historique des mises \u00e0 jour, de partager les informations sur les correctifs et d&rsquo;utiliser les donn\u00e9es pour les contr\u00f4les de conformit\u00e9 ou le d\u00e9pannage.<\/p>\n<ol>\n<li>Ouvrez PowerShell.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-HotFix | Export-Csv \u00ab\u00a0patch_report.csv\u00a0\u00bb<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>Obtenir le journal des mises \u00e0 jour de Windows<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour macOS<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>softwareupdate &#8211;history<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"3\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Utiliser NinjaOne ou un outil RMM tiers<\/span><\/h4>\n<\/li>\n<\/ol>\n<ul>\n<li>Alerte en cas de d\u00e9faillance d&rsquo;un correctif<\/li>\n<li>Pour g\u00e9n\u00e9rer des r\u00e9sum\u00e9s de conformit\u00e9<\/li>\n<li>Pour suivre l&rsquo;\u00e9tat des correctifs des applications tierces<\/li>\n<li>Produire des rapports sur les correctifs ex\u00e9cutifs<\/li>\n<\/ul>\n<h2>M\u00e9thodes de d\u00e9ploiement<\/h2>\n<h3 id=\"method-1\">M\u00e9thode 1\u00a0: Scripts manuels<\/h3>\n<p>\ud83d\udccc<strong>\u00a0Cas d&rsquo;utilisation :\u00a0<\/strong>Pour les environnements sans gestion centralis\u00e9e, ou pour les tests et les petits d\u00e9ploiements.<\/p>\n<p><strong>\ud83d\udccc Conditions pr\u00e9alables :<\/strong><\/p>\n<ul>\n<li>Privil\u00e8ges d&rsquo;administrateur local sur les terminaux<\/li>\n<li>PowerShell 5.1 ou plus install\u00e9 sur Windows, ou acc\u00e8s \u00e0 Terminal sur macOS<\/li>\n<li>Acc\u00e8s \u00e0 l&rsquo;internet pour les services de mise \u00e0 jour des fournisseurs<\/li>\n<li>(Facultatif) Si le module PSWindowsUpdate ne s&rsquo;installe pas, il peut \u00eatre n\u00e9cessaire d&rsquo;installer le fournisseur NuGet et d&rsquo;enregistrer le r\u00e9f\u00e9rentiel PowerShell Gallery en premier lieu.<\/li>\n<\/ul>\n<p>\u00c9tapes\u00a0:<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour Windows (via PowerShell)<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ouvrez PowerShell.<\/li>\n<li>Ex\u00e9cutez ces commandes dans l&rsquo;ordre :<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ul style=\"list-style-type: disc;\">\n<li>Installer le module\u00a0<strong>PSWindowsUpdate<\/strong> : <strong>Install-Module PSWindowsUpdate<\/strong><\/li>\n<li>Lancez une analyse des mises \u00e0 jour et installez tous les correctifs disponibles : <strong>Get-WindowsUpdate -AcceptAll -Install -AutoReboot<\/strong><\/li>\n<li>Forcer l&rsquo;analyse manuellement si n\u00e9cessaire.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>wuauclt \/detectnow<\/strong><\/p>\n<p style=\"padding-left: 80px;\"><strong>usoclient StartScan<\/strong><\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Pour macOS (via Terminal)\u00a0<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Ex\u00e9cutez ces commandes dans l&rsquo;ordre :\n<ul style=\"list-style-type: disc;\">\n<li>Liste des mises \u00e0 jour disponibles : <strong>softwareupdate &#8211;list<\/strong><\/li>\n<li>Installer toutes les mises \u00e0 jour disponibles : <strong>softwareupdate -i -a<\/strong><\/li>\n<li>Red\u00e9marrer apr\u00e8s la mise \u00e0 jour, si n\u00e9cessaire : <strong>sudo shutdown -r now<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3 id=\"method-2\">M\u00e9thode 2\u00a0: Strat\u00e9gie de groupe et registre (Windows uniquement)<\/h3>\n<p>\ud83d\udccc<strong>\u00a0Cas d&rsquo;utilisation :\u00a0<\/strong>Id\u00e9al pour les environnements Windows qui s&rsquo;appuient sur la gestion de domaine et qui ont besoin d&rsquo;une application coh\u00e9rente des r\u00e8gles.<\/p>\n<p><strong>\ud83d\udccc Conditions pr\u00e9alables :<\/strong><\/p>\n<ul>\n<li>Appareils Windows reli\u00e9s \u00e0 un domaine<\/li>\n<li>Acc\u00e8s \u00e0 la <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/console-de-gestion-des-strategies-de-groupe\/\">console de gestion des strat\u00e9gies de groupe<\/a><\/li>\n<li>(Facultatif) Acc\u00e8s administrateur pour modifier le registre<\/li>\n<\/ul>\n<p>\u00c9tapes\u00a0:<\/p>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Via la politique de groupe<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Appuyez sur\u00a0<strong>la touche Windows + R<\/strong>, cliquez sur\u00a0<strong>gpedit.msc<\/strong>, puis sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Naviguez vers\u00a0:<br \/>\n<strong>Configuration de l&rsquo;ordinateur &gt; Mod\u00e8les d&rsquo;administration &gt; Composants Windows &gt; Windows Update<\/strong><\/li>\n<li>Activer et configurer :\n<ul style=\"list-style-type: disc;\">\n<li>Configurer les mises \u00e0 jour automatiques = Activ\u00e9.<\/li>\n<li>D\u00e9finir le jour et l&rsquo;heure de l&rsquo;installation.<\/li>\n<li>Activer \u00ab\u00a0Pas de red\u00e9marrage automatique avec les utilisateurs connect\u00e9s\u00a0\u00bb.<\/li>\n<li>(Facultatif) Sp\u00e9cifier la source de mise \u00e0 jour interne via WSUS.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\ud83d\udca1\u00a0<strong>Remarque :<\/strong>\u00a0En fonction de votre version de Windows, ces strat\u00e9gies peuvent appara\u00eetre dans des sous-dossiers tels que Strat\u00e9gies h\u00e9rit\u00e9es, Utilisateurs finaux g\u00e9r\u00e9s ou Mises \u00e0 jour g\u00e9r\u00e9es sous le dossier Windows Update.<\/p>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h4><span style=\"font-size: 14pt;\">Via l&rsquo;application du registre (ancien ou non-domaine)<\/span><\/h4>\n<\/li>\n<\/ol>\n<ol>\n<li>Appuyez sur\u00a0<strong>la touche Windows + R<\/strong>, cliquez sur\u00a0<strong>regedit<\/strong>, et cliquez sur\u00a0<strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Naviguez vers :\u00a0<strong>HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Windows\\WindowsUpdate\\AU<\/strong><\/li>\n<li>D\u00e9finir les valeurs :\n<ul style=\"list-style-type: disc;\">\n<li>AUOptions =\u00a0<strong>4<\/strong>\u00a0(T\u00e9l\u00e9chargement automatique et installation programm\u00e9e)<\/li>\n<li>ScheduledInstallDay =\u00a0<strong>2<\/strong>\u00a0(mardi)<\/li>\n<li>ScheduledInstallTime =\u00a0<strong>3<\/strong>\u00a0(3h du matin)<\/li>\n<li>NoAutoRebootWithLoggedOnUsers =\u00a0<strong>1<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p><strong>\ud83d\udca1<\/strong>\u00a0<em>N&rsquo;h\u00e9sitez pas \u00e0 ajuster les valeurs en fonction de vos besoins ou de vos souhaits.\u00a0<\/em><\/p>\n<h3 id=\"method-3\">M\u00e9thode 3 : Plateformes RMM, comme NinjaOne<\/h3>\n<p>\ud83d\udccc<strong>\u00a0Cas d&rsquo;utilisation :\u00a0<\/strong>Id\u00e9al pour une gestion des correctifs \u00e9volutive et automatis\u00e9e dans de grands environnements avec des tableaux de bord, des alertes, des retours en arri\u00e8re et des rapports de conformit\u00e9.<\/p>\n<p><strong>\ud83d\udccc Conditions pr\u00e9alables :<\/strong><\/p>\n<ul>\n<li>Terminaux enr\u00f4l\u00e9s dans une plateforme RMM comme <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-des-correctifs\/applications-tierces\/\">NinjaOne<\/a><\/li>\n<li>Cr\u00e9ation de politiques de correctifs et affectation \u00e0 des groupes<\/li>\n<li>Acc\u00e8s administrateur pour d\u00e9finir les r\u00e8gles d&rsquo;automatisation et la planification<\/li>\n<\/ul>\n<p>\u00c9tapes\u00a0:<\/p>\n<ol>\n<li>Connectez-vous \u00e0 la console NinjaOne.<\/li>\n<li>Cr\u00e9ez une strat\u00e9gie de gestion des correctifs qui couvre Windows, macOS et les applications tierces.<\/li>\n<li>Organisez les appareils par \u00e9tiquettes, groupes ou niveaux d&rsquo;urgence.<\/li>\n<li>\u00c9tablissez des calendriers de correctifs r\u00e9currents avec des p\u00e9riodes de maintenance d\u00e9finies.<\/li>\n<li>Activez les alertes en cas de d\u00e9faillance, de correctifs en retard ou de red\u00e9marrage n\u00e9cessaire.<\/li>\n<li>Surveillez les tableaux de bord et les rapports de conformit\u00e9 en temps r\u00e9el.<\/li>\n<li>D\u00e9ployez des scripts de retour en arri\u00e8re ou de rem\u00e9diation si n\u00e9cessaire.<\/li>\n<\/ol>\n<p>\ud83d\udca1\u00a0<strong>\u00c0 noter<\/strong>\u00a0: Combinez les correctifs avec des t\u00e2ches post-d\u00e9ploiement telles que les scripts de nettoyage, les reports de red\u00e9marrage ou les red\u00e9marrages de service en utilisant l&rsquo;automatisation NinjaOne. Cela permet d&rsquo;assurer des mises \u00e0 jour plus fluides et de minimiser les perturbations. Vous pouvez \u00e9galement obtenir des instructions plus d\u00e9taill\u00e9es ici :<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/docs\/patch-management\/patch-settings\/how-to-enable-windows-update\/\">Activer et g\u00e9rer les mises \u00e0 jour de Windows avec NinjaOne<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/docs\/patch-management\/macos-patching\/\">Gestion des correctifs pour macOS avec NinjaOne<\/a><\/li>\n<\/ul>\n<h2>Comment NinjaOne soutient votre SOP de gestion des correctifs<\/h2>\n<ul>\n<li><strong>Automatisation des correctifs pour les syst\u00e8mes d&rsquo;exploitation et les applications Windows\/macOS :\u00a0<\/strong>NinjaOne optimise le d\u00e9ploiement des correctifs pour les syst\u00e8mes d&rsquo;exploitation et les applications tierces \u00e0 l&rsquo;aide de politiques personnalisables et d&rsquo;une automatisation sans intervention. Cela signifie que les correctifs peuvent \u00eatre d\u00e9ploy\u00e9s automatiquement sans intervention manuelle, ce qui r\u00e9duit\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-human-error-relates-to-cybersecurity-risks\/\">l&rsquo;erreur humaine<\/a>\u00a0et am\u00e9liore\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-l-efficacite-opreationnelle\/\">l&rsquo;efficacit\u00e9 op\u00e9rationnelle<\/a>.<\/li>\n<li><strong>D\u00e9finition de p\u00e9riodes d&rsquo;application de correctifs, de groupes de test et d&rsquo;exceptions :\u00a0<\/strong>Vous pouvez d\u00e9finir des programmes de correctifs r\u00e9currents, affecter des p\u00e9riph\u00e9riques \u00e0 des groupes de test et cr\u00e9er des r\u00e8gles d&rsquo;exception pour r\u00e9pondre \u00e0 des besoins uniques en mati\u00e8re de conformit\u00e9 ou d&rsquo;activit\u00e9.<\/li>\n<li><strong>Fournir des tableaux de bord et des rapports de conformit\u00e9 :\u00a0<\/strong>Des tableaux de bord visuels en temps r\u00e9el et des rapports exportables vous permettent de suivre l&rsquo;\u00e9tat des correctifs, de visualiser les taux de conformit\u00e9 des appareils et de d\u00e9montrer l&rsquo;alignement des accords de niveau de service ou des r\u00e9glementations.<\/li>\n<li><strong>Alerte en cas d&rsquo;\u00e9chec, de red\u00e9marrage manqu\u00e9 ou de retard dans l&rsquo;application d&rsquo;un correctif :\u00a0<\/strong>NinjaOne avertit automatiquement les techniciens en cas d&rsquo;\u00e9chec d&rsquo;un correctif, de red\u00e9marrage n\u00e9cessaire d&rsquo;un terminal ou de retard dans l&rsquo;application de mise \u00e0 jour programm\u00e9e.<\/li>\n<li><strong>Permettre des \u00e9tapes de retour en arri\u00e8re (rollback) ou de rem\u00e9diation par script :\u00a0<\/strong>Les administrateurs peuvent ex\u00e9cuter des scripts PowerShell ou shell personnalis\u00e9s dans NinjaOne pour d\u00e9sinstaller les mises \u00e0 jour probl\u00e9matiques, red\u00e9marrer les services ou r\u00e9parer les logiciels d\u00e9fectueux sans intervention manuelle.<\/li>\n<li><strong>Regroupement\/\u00e9tiquetage des terminaux en fonction de l&rsquo;urgence des correctifs ou de l&rsquo;environnement : <\/strong>Les appareils peuvent \u00eatre \u00e9tiquet\u00e9s en fonction de l&#8217;emplacement, de la fonction ou de la criticit\u00e9 afin d&rsquo;appliquer diff\u00e9rentes priorit\u00e9s de correctifs et de r\u00e9duire les risques pour les syst\u00e8mes essentiels \u00e0 l&rsquo;activit\u00e9 de l&rsquo;entreprise.<\/li>\n<\/ul>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">D\u00e9couvrez pourquoi plus de 30 000 clients dans le monde font confiance \u00e0 NinjaOne pour leur gestion des correctifs.<\/p>\n<p style=\"text-align: center;\">\u2192 Explorer\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-des-correctifs\/\">NinjaOne Patch Management<\/a><\/p>\n<\/div>\n<h2>Mise en place d&rsquo;une proc\u00e9dure d&rsquo;exploitation efficace pour la gestion des correctifs<\/h2>\n<p>Une bonne proc\u00e9dure de gestion des correctifs garantit des cycles de mise \u00e0 jour s\u00fbrs, coh\u00e9rents et efficaces dans tous les environnements. Ne prenez pas cette proc\u00e9dure \u00e0 la l\u00e9g\u00e8re : M\u00eame les petites entreprises ont besoin d&rsquo;une solide proc\u00e9dure de gestion des correctifs pour r\u00e9duire le risque de <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/que-sont-les-malwares\/\">logiciels malveillants<\/a> et d&rsquo;autres menaces.<\/p>\n<p><strong id=\"related-topcs\">Articles connexes\u00a0:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-gestion-des-correctifs-patch-management\/\">Qu&rsquo;est-ce que la gestion des correctifs ? D\u00e9finition, avantages, et bonnes pratiques<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/pourquoi-la-gestion-des-correctifs-est-importante-pour-les-mps\/\">Pourquoi la gestion des correctifs est-elle importante pour les MSP ?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/processus-de-gestion-des-correctifs\/\">Processus de gestion des correctifs : Bonnes pratiques<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/politique-de-gestion-des-correctifs\/\">Comment cr\u00e9er une politique de gestion des correctifs : D\u00e9finition et \u00e9tapes<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/resource\/la-gestion-des-correctifs-pour-les-nuls\/\">Gestion des correctifs &#8211; Le guide pour les Nuls [t\u00e9l\u00e9charger]<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/patch-intelligence-ai\/\">R\u00e9volutionner la gestion des correctifs avec Patch Intelligence AI de NinjaOne<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/processus-de-gestion-des-correctifs\/\">Processus de gestion des correctifs : Bonnes pratiques<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/cycle-de-vie-gestion-des-correctifs-patch-management\/\">Explication du cycle de vie de la gestion des correctifs<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un\u00a0SOP de gestion des correctifs\u00a0bien d\u00e9fini est indispensable \u00e0 toute entreprise, et non, ce n&rsquo;est pas une exag\u00e9ration ou une phrase clickbait. Nous avons abord\u00e9 la gestion des correctifs en profondeur dans plusieurs autres articles (liens \u00e0 la fin de cet article). Dans ce guide, nous nous concentrons sur l&rsquo;\u00e9laboration d&rsquo;un SOP de gestion des [&hellip;]<\/p>\n","protected":false},"author":152,"featured_media":532504,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-600795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":"Hedi Zayani","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/600795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/152"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=600795"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/600795\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/532504"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=600795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=600795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=600795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}