Workspace Environment Management

Appliquer automatiquement les mises à jour de Windows à l’aide de tâches

En tant qu’administrateur informatique, vous pouvez avoir de nombreux appareils à gérer. Ils peuvent exister dans différents domaines et avoir des niveaux de sécurité ou des versions de système d’exploitation Windows différents. Mettre à jour ces appareils en temps opportun pour prévenir les risques potentiels peut s’avérer une tâche fastidieuse. Pour atteindre cet objectif, vous pouvez procéder comme suit :

  • Collectez des informations relatives aux mises à jour

  • Faites des comparaisons entre les informations collectées afin d’identifier les appareils sur lesquels des mises à jour sont manquantes.

  • Appliquez une ou plusieurs mises à jour aux appareils concernés un par un.

Workspace Environment Management (WEM) vous fournit une fonctionnalité de tâches scriptées qui simplifie l’application des mises à jour sur vos appareils.

Il vous suffit de configurer deux tâches scriptées. Un flux de travail général est le suivant :

  1. Préparez deux scripts et créez un fichier

  2. Ajouter deux tâches scriptées

  3. Configuration des deux tâches scriptées

  4. Afficher le rapport d’exécution des tâches

Préparez deux scripts et créez un fichier

  1. Préparez un script qui surveille les mises à jour disponibles.

    $List = Get-Content \hyenvwemserver\share\hotfix.list
    $Applied = Get-HotFix | Select-Object -ExpandProperty HotFixID
    $ExitCode = 0
    $List | ForEach-Object {
        if(-not ($Applied.Contains($\_)))
        {
            Write-Host $\_
            $ExitCode = 1
        }
    }
    Exit $ExitCode
    <!--NeedCopy-->
    
  2. Préparez un autre script qui applique les mises à jour.

    Param(
      [string]$consoleOutputPath
      )
    $List = Get-Content $consoleOutputPath
    $List | ForEach-Object {
      Write-host "Installing hotfix: $\_"
      Get-WindowsUpdate -Install -KBArticleID $\_
    }
    <!--NeedCopy-->
    
  3. Créez un fichier contenant la liste des mises à jour.

    Remarque :

    Placez ce fichier à un endroit auquel l’agent WEM peut accéder, par exemple, dans un chemin partagé : \\hyenvwenserver\share\hotfix.list.

    Fichier contenant une liste des mises à jour

Ajouter deux tâches scriptées

Les informations suivantes complètent les instructions de la section Ajouter une tâche scriptée. Pour créer les deux tâches scriptées, suivez les instructions générales de cet article, en tenant compte des détails ci-dessous.

Dans Console Web > Tâches scriptées, ajoutez les deux tâches scriptées.

Tâches scriptées

Configuration des deux tâches scriptées

Les informations suivantes complètent les instructions de la section Configuration d’une tâche scriptée. Pour configurer les deux tâches scriptées, suivez les instructions générales de cet article, en tenant compte des détails ci-dessous.

  1. Accédez à l’ensemble de configuration approprié, accédez aux paramètres des tâches scriptées et configurez la tâche« Appliquer les mises à jour ».

    Dans cet exemple, la tâche est spécifiquement configurée comme suit :

    1. Sélectionnez Oui pour activer la tâche.

    2. Désélectionnez Vérifier la signature avant d’exécuter la tâche.

    3. Dans Déclencheurs, créez un déclencheur « programmé » comme suit.

      Créer le déclencheur 1

  2. Dans le même ensemble de configuration, configurez la tâche « Surveiller les mises à jour ».

    Dans cet exemple, la tâche est spécifiquement configurée comme suit :

    1. Sélectionnez Oui pour activer la tâche.

    2. Désélectionnez Vérifier la signature avant d’exécuter la tâche.

    3. Dans Déclencheurs, créez un déclencheur « Résultat de tâche scripté personnalisé » comme suit.

      Créer le déclencheur 2

Afficher le rapport d’exécution des tâches

Une fois les tâches exécutées avec succès, vous pouvez consulter les résultats en consultant les rapports. Pour plus d’informations, consultez la section Rapports. Dans cet exemple, vous pouvez consulter les rapports suivants :

Résumé du rapport :

Résumé du rapport

Détail du rapport concernant la tâche « Appliquer les mises à jour » :

Détail du rapport 1

Détail du rapport concernant la tâche « Surveiller les mises à jour » :

Détail du rapport 2

Appliquer automatiquement les mises à jour de Windows à l’aide de tâches