Ce article a été traduit automatiquement. (Clause de non responsabilité)
Appliquer automatiquement les mises à jour de Windows à l’aide de tâches
En tant qu’administrateur, vous pouvez avoir de nombreux appareils à gérer. Ils peuvent exister dans différents domaines et avoir des niveaux de sécurité ou des versions de système d’exploitation Windows différents. Mettre à jour ces appareils en temps opportun pour prévenir les risques potentiels peut s’avérer une tâche fastidieuse. Pour atteindre cet objectif, vous pouvez procéder comme suit :
-
Collectez des informations relatives aux mises à jour
-
Faites des comparaisons entre les informations collectées afin d’identifier les appareils sur lesquels des mises à jour sont manquantes.
-
Appliquez une ou plusieurs mises à jour aux appareils concernés un par un.
Workspace Environment Management (WEM) vous fournit une fonctionnalité de tâches scriptées qui simplifie l’application des mises à jour sur vos appareils.
Il vous suffit de configurer deux tâches scriptées. Un flux de travail général est le suivant :
-
Préparez deux scripts et créez un fichier
-
Ajouter deux tâches scriptées
-
Configuration des deux tâches scriptées
-
Afficher le rapport d’exécution des tâches
Préparez deux scripts et créez un fichier
-
Préparez un script qui surveille les mises à jour disponibles.
$List = Get-Content \hyenvwemserver\share\hotfix.list $Applied = Get-HotFix | Select-Object -ExpandProperty HotFixID $ExitCode = 0 $List | ForEach-Object { if(-not ($Applied.Contains($\_))) { Write-Host $\_ $ExitCode = 1 } } Exit $ExitCode
-
Préparez un autre script qui applique les mises à jour.
Param( [string]$consoleOutputPath ) $List = Get-Content $consoleOutputPath $List | ForEach-Object { Write-host "Installing hotfix: $\_" Get-WindowsUpdate -Install -KBArticleID $\_ }
-
Créez un fichier contenant la liste des mises à jour.
Remarque :
Placez ce fichier à un endroit auquel l’agent WEM peut accéder, par exemple, dans un chemin partagé :
\\hyenvwenserver\share\hotfix.list
.
Ajouter deux tâches scriptées
Les informations suivantes complètent les instructions de la section Ajouter une tâche scriptée. Pour créer les deux tâches scriptées, suivez les instructions générales de cet article, en tenant compte des détails ci-dessous.
Dans Console Web > Tâches scriptées, ajoutez les deux tâches scriptées.
Configuration des deux tâches scriptées
Les informations suivantes complètent les instructions de la section Configurer une tâche scriptée. Pour configurer les deux tâches scriptées, suivez les instructions générales de cet article, en tenant compte des détails ci-dessous.
-
Accédez à l’ensemble de configuration approprié, accédez aux paramètres des tâches scriptées et configurez la tâche« Appliquer les mises à jour ».
Dans cet exemple, la tâche est spécifiquement configurée comme suit :
-
Sélectionnez Oui pour activer la tâche.
-
Désélectionnez Vérifier la signature avant d’exécuter la tâche.
-
Dans Déclencheurs, créez un déclencheur « programmé » comme suit.
-
-
Dans le même ensemble de configuration, configurez la tâche « Surveiller les mises à jour ».
Dans cet exemple, la tâche est spécifiquement configurée comme suit :
-
Sélectionnez Oui pour activer la tâche.
-
Désélectionnez Vérifier la signature avant d’exécuter la tâche.
-
Dans Déclencheurs, créez un déclencheur « Résultat de tâche scripté personnalisé » comme suit.
-
Afficher le rapport d’exécution des tâches
Une fois les tâches exécutées avec succès, vous pouvez consulter les résultats en consultant les rapports. Pour plus d’informations, consultez la section Rapports. Dans cet exemple, vous pouvez consulter les rapports suivants :
Résumé du rapport :
Détail du rapport concernant la tâche « Appliquer les mises à jour » :
Détails du rapport sur la tâche « Surveiller les mises à jour » :