Affichage et gestion des mises à jour
S’applique à : Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Vous pouvez utiliser la console WSUS pour afficher et gérer les mises à jour.
Affichage des mises à jour
La page Mises à jour vous permet d’effectuer les opérations suivantes :
Afficher les mises à jour. La vue d’ensemble des mises à jour affiche les mises à jour qui ont été synchronisées à partir de la source de mise à jour vers votre serveur WSUS et qui sont disponibles pour approbation.
Filtrer les mises à jour. Dans la vue par défaut, vous pouvez filtrer les mises à jour par état d’approbation et état d’installation. Le paramètre par défaut concerne les mises à jour non approuvées dont certains clients ont besoin ou dont l'installation a échoué sur certains clients. Vous pouvez adopter une autre vue en changeant les filtres d’état d’approbation et d’état d’installation, puis en cliquant sur Actualiser.
Créer des vues de mise à jour. Dans le volet Actions, cliquez sur Nouvelle vue de mise jour. Vous pouvez filtrer les mises à jour par classification, produit, groupe pour lequel elles ont été approuvées et date de synchronisation. Vous pouvez trier la liste en cliquant sur l’en-tête de colonne approprié dans la barre de titre.
Rechercher des mises à jour. Vous pouvez rechercher une mise à jour individuelle ou un ensemble de mises à jour par titre, description, article de la Base de connaissances ou numéro du Centre de réponse aux problèmes de sécurité Microsoft pour la mise à jour.
Afficher les détails, l’état et l’historique des révisions pour chaque mise à jour.
Approuver ou refuser des mises à jour.
Pour afficher les mises à jour
Dans la console d’administration WSUS, développez Mises à jour, puis sélectionnez Toutes les mises à jour.
Par défaut, les mises à jour s’affichent avec leurs titre, classification, pourcentage d’installation ou de non-applicabilité et état d’approbation. Si vous souhaitez afficher des propriétés de mise à jour supplémentaires ou différentes, cliquez avec le bouton droit sur la barre d’en-tête de colonne et sélectionnez les colonnes appropriées.
Pour trier selon différents critères, tels que l’état du téléchargement, le titre, la classification, la date de publication ou l’état d’approbation, sélectionnez l’en-tête de colonne approprié.
Pour filtrer la liste des mises à jour affichées dans la page Mises à jour
Dans la console d’administration WSUS, développez Mises à jour, puis sélectionnez Toutes les mises à jour.
Dans le volet central en regard de Approbation, sélectionnez l’état d’approbation souhaité, puis, en regard de État, sélectionnez l’état d’installation souhaité. Sélectionnez Actualiser.
Pour créer une vue de mise à jour sur WSUS
Dans la console d’administration WSUS, développez Mises à jour, puis sélectionnez Toutes les mises à jour.
Dans le volet Actions, cliquez sur Nouvelle vue de mise jour.
Dans la fenêtre Ajouter une vue de mise à jour, sous Étape 1 : Sélectionnez des propriétés, sélectionnez les propriétés dont vous avez besoin pour filtrer la vue de mise à jour :
Sélectionnez Les mises à jour se trouvent dans une classification précise pour filtrer les mises à jour appartenant à une ou plusieurs classifications de mise à jour.
Sélectionnez Les mises à jour concernent un produit précis afin de filtrer les mises à jour concernant un ou plusieurs produits ou familles de produits.
Sélectionnez Les mises à jour sont approuvées pour un groupe précis afin de filtrer les mises à jour qui sont approuvées pour un ou plusieurs groupes d’ordinateurs.
Sélectionnez Les mises à jour ont été synchronisées au sein d’une période donnée pour filtrer les mises à jour synchronisées à un moment spécifique.
Sélectionnez Les mises à jour sont des mises à jour WSUS pour filtrer les mises à jour WSUS.
Sous Étape 2 : Modifiez les propriétés, sélectionnez les mots soulignés pour choisir les valeurs souhaitées.
Sous Étape 3 : Indiquez un nom, donnez un nom à votre nouvelle vue.
Sélectionnez OK.
Votre nouvelle vue s’affiche dans l’arborescence sous Mises à jour. Comme les vues standard, elle s’affiche dans le volet central quand vous la sélectionnez.
Pour rechercher une mise à jour
Sélectionnez le nœud Mises à jour (ou n’importe quel nœud situé sous celui-ci).
Dans le volet Actions, sélectionnez Rechercher.
Dans la fenêtre Rechercher, sous l’onglet Mises à jour, entrez vos critères de recherche. Vous pouvez utiliser le texte des champs Titre, Description et Numéro d’article de la Base de connaissances (KB). Chacun de ces éléments est une propriété listée sous l’onglet Détails dans les propriétés de mise à jour.
Pour afficher les propriétés d’une mise à jour
Dans la console d’administration WSUS, développez Mises à jour, puis sélectionnez Toutes les mises à jour.
Dans la liste des mises à jour, sélectionnez la mise à jour que vous souhaitez afficher.
Dans le volet inférieur, vous verrez les différentes sections de propriété :
La barre de titre affiche le titre de la mise à jour ; par exemple, Mise à jour de sécurité pour Lecteur multimédia Windows 9 (KB911565).
La section État affiche l’état d’installation de la mise à jour. Par exemple, les ordinateurs sur lesquels elle a été installée, installation nécessaire ou installée avec des erreurs. La section État affiche également les ordinateurs qui n’ont pas signalé l’état de la mise à jour, qui ne sont pas applicables ainsi que des informations générales (date de publication des numéros de Base de connaissances et du MSRC, etc.).
La section Description affiche une brève description de la mise à jour.
La section des détails supplémentaires affiche les informations suivantes :
Le comportement d’installation de la mise à jour (si elle est amovible ou non, demande un redémarrage, nécessite une entrée utilisateur ou doit être installée exclusivement).
Indique si la mise à jour a des termes du contrat de licence logiciel Microsoft
Produits auxquels la mise à jour s’applique
Mises à jour qui remplacent cette mise à jour
Mises à jour remplacées par cette mise à jour
Langues prises en charge par la mise à jour
ID de mise à jour
Vous ne pouvez effectuer cette procédure que sur une seule mise à jour à la fois. Si vous sélectionnez plusieurs mises à jour, seule la première mise à jour de la liste s’affiche dans le volet Propriétés.
Gestion des mises à jour avec WSUS
Les mises à jour sont utilisées pour mettre à jour des logiciels installés sur un ordinateur ou fournir un remplacement de fichiers complet pour ces derniers. Chaque mise à jour disponible sur Microsoft Update comprend deux composants :
Métadonnées : fournit des informations sur la mise à jour. Par exemple, les métadonnées fournissent des informations sur les propriétés d’une mise à jour, qui vous permet de savoir l’utilité de la mise à jour. Les métadonnées incluent également les Termes du contrat de licence logiciel Microsoft. Le package de métadonnées téléchargé pour une mise à jour est généralement plus petit que le package des fichiers de mise à jour.
Fichiers de mise à jour : fichiers réels requis pour installer une mise à jour sur un ordinateur.
Lorsque les mises à jour sont synchronisées sur votre serveur WSUS, les fichiers de mise à jour et les métadonnées sont stockés à deux endroits différents. Les métadonnées sont stockées dans la base de données WSUS. Les fichiers de mise à jour peuvent être stockés soit sur votre serveur WSUS, soit sur des serveurs Microsoft Update, en fonction de la manière dont vous avez configuré vos options de synchronisation. Si vous choisissez d’utiliser des serveurs Microsoft Update comme emplacement de mise à jour, seules les métadonnées sont téléchargées au moment de la synchronisation. Quand vous approuvez les mises à jour via la console WSUS, les ordinateurs clients obtiennent les fichiers de mise à jour directement de Microsoft Update au moment de l’installation. Pour plus d’informations sur les options de stockage des mises à jour, consultez la section 1.3. Choisir la stratégie de stockage WSUS de l’Étape 1 : Préparer votre déploiement WSUS, dans le guide de déploiement WSUS.
Vous allez configurer et exécuter des synchronisations, ajouter des ordinateurs et des groupes d’ordinateurs, et déployer des mises à jour régulièrement. La liste suivante fournit des exemples de tâches générales que vous pouvez entreprendre dans le cadre de la mise à jour d’ordinateurs avec WSUS.
Déterminer un plan global de gestion des mises à jour en fonction de la topologie et de la bande passante de votre réseau, des besoins de l’entreprise et de la structure organisationnelle.
Nécessité ou non de configurer une hiérarchie de serveurs WSUS et structuration de cette hiérarchie.
Groupes d’ordinateurs à créer et comment leur attribuer des ordinateurs (ciblage côté serveur ou côté client).
Base de données à utiliser pour les métadonnées de mise à jour (par exemple, base de données interne Windows, SQL Server).
Nécessité ou non de synchroniser automatiquement les mises à jour et moment auquel la synchronisation doit intervenir.
Définir les options de synchronisation, telles que la source de mise à jour, la classification des produits et des mises à jour, la langue, les paramètres de connexion, l’emplacement de stockage et la planification de la synchronisation.
Obtenir les mises à jour et les métadonnées associées sur votre serveur WSUS par le biais de la synchronisation à partir de Microsoft Update ou d’un serveur WSUS en amont.
Approuver ou refuser des mises à jour. Vous avez la possibilité d’autoriser les utilisateurs à installer les mises à jour eux-mêmes (s’ils sont administrateurs locaux sur leurs ordinateurs clients).
Configurer les approbations automatiques. Vous pouvez également configurer si vous souhaitez activer l’approbation automatique des révisions des mises à jour existantes ou approuver manuellement les révisions. Si vous choisissez d’approuver manuellement les révisions, votre serveur WSUS continue d’utiliser l’ancienne version jusqu’à ce que vous approuviez manuellement la nouvelle révision.
Vérifier l’état des mises à jour. Vous pouvez afficher l’état d’une mise à jour, imprimer un rapport d’état ou configurer un e-mail pour les rapports d’état standard.
Produits et classifications des mises à jour
Les mises à jour disponibles sur Microsoft Update sont différenciées par produit (ou famille de produits) et par classification.
Un produit est une édition spéciale d’un système d’exploitation ou d’une application, par exemple, Windows Server 2012. Une famille de produits est le système de d'exploitation ou l'application de base d'où sont issus les produits individuels. Par exemple, Microsoft Windows est une famille de produits dont Windows Server 2012 fait partie. Vous pouvez sélectionner les produits ou les familles de produits pour lesquels vous souhaitez que votre serveur synchronise les mises à jour. Vous pouvez spécifier une famille de produits ou des produits distincts au sein de la famille. La sélection d’un produit ou d’une famille de produits permet d’obtenir les mises à jour pour les versions actuelles et futures du produit.
Les classifications de mises à jour représentent le type de mise à jour. Pour tout produit ou toute famille de produits, les mises à jour peuvent être disponibles parmi plusieurs classifications de mises à jour (par exemple, Mises à jour critiques pour la famille Windows 7 et Mises à jour de sécurité). Le tableau suivant liste les classifications de mises à jour.
Classifications des mises à jour | Description |
---|---|
Mises à jour critiques | Correctifs largement diffusés pour des problèmes spécifiques remédiant à des bogues critiques non liés à la sécurité. |
Mises à jour de définitions | Mises à jour de fichiers de définition de virus ou autre. |
Jeux de pilotes | Packages de modules logiciels conçus pour prendre en charge le matériel d’un modèle spécifique d’appareil informatique. |
Pilotes | Composants logiciels conçus pour prendre en charge un nouveau matériel. |
Packs de fonctionnalités | Nouvelles versions de fonctionnalités, généralement intégrées aux produits à la prochaine version. |
Correctif logiciel | Package unique composé d’un ou plusieurs fichiers utilisés pour résoudre un problème dans un produit. Correctifs logiciels qui traitent une situation spécifique signalée par un ou plusieurs clients et qui ne sont pas largement disponibles. La classification s’affiche uniquement lorsque vous importez un correctif logiciel à partir du Catalogue Microsoft Update. Les correctifs logiciels ont été publiés uniquement pour Windows 8.1, Windows Server 2012 R2 et versions antérieures. |
Mises à jour de sécurité | Correctifs largement diffusés pour des produits spécifiques, remédiant à des problèmes de sécurité. |
Service Packs | Ensembles cumulés de tous les correctifs logiciels, mises à jour de sécurité, mises à jour critiques et mises à jour créées depuis la publication du produit. Les Service Packs peuvent également contenir un nombre limité de fonctionnalités ou de modifications de conception demandées par les clients. |
Outils | Utilitaires ou fonctionnalités qui permettent d’accomplir une tâche ou un ensemble de tâches. |
Correctifs cumulatifs | Ensemble cumulé de correctifs logiciels, de mises à jour de sécurité, de mises à jour critiques et d’autres mises à jour packagés ensemble de façon à en faciliter le déploiement. Un cumul cible généralement une zone spécifique, telle que la sécurité, ou un composant spécifique, tel qu’Internet Information Services (IIS). |
Mises à jour | Correctifs largement diffusés pour des problèmes spécifiques remédiant à des bogues non critiques et non liés à la sécurité. |
Mises à niveau | Nouvelles versions du produit mettant à niveau un appareil vers la version suivante. Les mises à niveau contiennent des correctifs de bogues, des modifications de conception et d’autres fonctionnalités. |
Icônes utilisées pour les mises à jour dans Windows Server Update Services
Les mises à jour dans WSUS sont représentées par l’une des icônes suivantes. Pour afficher ces icônes, vous devez activer la colonne Remplacement dans la console Update Services.
Aucune icône
La mise à jour n’a aucune relation de remplacement avec toute autre mise à jour.
Problèmes liés au fonctionnement :
Il n'existe aucun problème opérationnel.
Icône d’une mise à jour de remplacement
Cette mise à jour remplace d’autres mises à jour.
Problèmes liés au fonctionnement :
Il n'existe aucun problème opérationnel.
Icône d’une mise à jour remplacée et de remplacement
Cette mise à jour est remplacée par une autre mise à jour et remplace d’autres mises à jour.
Problèmes liés au fonctionnement :
Remplacez ces mises à jour par les mises à jour de remplacement si possible.
Icône Remplacée
Cette mise à jour est remplacée par une autre mise à jour.
Problèmes liés au fonctionnement :
Remplacez ces mises à jour par les mises à jour de remplacement si possible.