Introduction
Installez les mises à jour Windows en attente sur les appareils gérés via l'automatisation. Utilisez cette action pour appliquer la conformité des correctifs selon un calendrier, envoyer des mises à jour en réponse à l'enregistrement de nouveaux appareils, ou déployer des mises à jour après l'ouverture d'une fenêtre de maintenance.
Comment Level gère l'approbation des correctifs
Level n'utilise pas actuellement de flux de travail dans lequel vous approuvez manuellement chaque correctif individuellement avant le déploiement. Nous avons entendu de nombreux clients importants et entreprises que cela peut générer une charge administrative considérable.
À la place, Level utilise un modèle de mise à jour basé sur un délai. Vous choisissez les catégories de mises à jour que vous souhaitez installer et pouvez configurer un délai pour chaque catégorie. Par exemple, vous pouvez retarder les mises à jour de service pack de 14 jours après leur publication. Cela laisse le temps à une mise à jour de « mûrir » avant d'atteindre votre environnement et vous donne l'occasion d'identifier les problèmes largement signalés.
Si vous prenez connaissance d'un problème avec une mise à jour particulière pendant cette période, vous pouvez bloquer globalement ce KB dans Level pour empêcher son déploiement. Voir Exclusions KB de l'espace de travail.
Une autre approche que nous recommandons est la mise en place de cycles de mise à jour. Par exemple :
Un petit groupe d'appareils de laboratoire ou de test reçoit les mises à jour immédiatement ou après un délai très court.
Votre parc de production plus large reçoit les mêmes mises à jour après un délai plus long.
Cela vous donne l'occasion de valider les mises à jour dans votre propre environnement avant qu'elles n'atteignent le reste de votre parc. Si vous identifiez un problème dans l'anneau de test, vous pouvez bloquer le KB concerné avant qu'il n'atteigne la production.
Installer les mises à jour Windows
Depuis le pipeline d'automatisation en mode édition, cliquez sur + Ajouter une action et sélectionnez Installer les mises à jour Windows depuis la Sécurité catégorie. Le panneau d'action s'ouvre avec deux sections : Type d'action (prédéfini sur Installer les mises à jour Windows) et Configuration de l'étape.
Configurer les catégories de mises à jour
Cliquez sur Configurer les catégories de mises à jour pour ouvrir le Catégories de gestion des correctifs Windows panneau. Cela contrôle quels types de mises à jour Level installe et comment chacun est planifié.
Chaque catégorie dispose de deux paramètres :
Planification — Au choix : Mettre à jour immédiatement ou Retarder l'installation.
Jours — Nombre de jours à attendre avant d'installer (actif uniquement lorsque Retarder l'installation est sélectionné).
Fonctionnement du délai : Lorsque vous configurez une catégorie sur Retarder l'installation, Level ignore toute mise à jour de cette catégorie jusqu'à ce qu'elle soit disponible depuis au moins ce nombre de jours. Une fois la fenêtre écoulée, la mise à jour s'installe automatiquement à la prochaine exécution de l'action — aucune approbation manuelle n'est requise.
C'est intentionnel. De nombreux outils de gestion des correctifs vous obligent à examiner et à approuver chaque mise à jour individuellement avant son déploiement. Cela crée un backlog constant de tâches d'approbation pour des mises à jour qui se passent presque toujours bien. Le modèle de Level : définir une fenêtre de délai qui vous laisse le temps d'entendre parler des problèmes rencontrés, puis laisser les mises à jour se déployer automatiquement. Pour la grande majorité des correctifs, la fenêtre passe sans bruit et ils se déploient sans que vous n'ayez à intervenir. Pour la rare mise à jour problématique, bloquez-la globalement avant l'expiration du délai — et elle reste bloquée jusqu'à ce que vous la débloquez.
💡 CONSEIL : Si vous souhaitez une couche de confiance supplémentaire avant un déploiement étendu, ciblez d'abord un petit groupe d'appareils de test. Identifiez ces appareils avec des étiquettes (p. ex., canary) et exécutez cette action sur ce groupe avec un délai réduit ou nul. Si aucun problème ne survient après quelques jours, la même action sur vos groupes plus larges récupérera les mises à jour une fois leur fenêtre de délai écoulée — aucun travail en double n'est nécessaire.
Les catégories disponibles sont :
Catégorie | Description |
Mises à jour critiques | Bogues critiques non liés à la sécurité affectant la compatibilité, les performances ou l'interopérabilité |
Mises à jour de sécurité | Vulnérabilités spécifiques aux produits |
Mises à jour de définitions | Fichiers de virus et de définitions pour Windows Defender |
Correctifs cumulatifs | Mises à jour de sécurité cumulatives, mises à jour critiques et correctifs ciblant des domaines spécifiques de Windows |
Service packs | Mises à jour cumulatives, modifications de conception et fonctionnalités pour les produits Microsoft |
Outils | Utilitaires et fonctionnalités pour l'accomplissement de tâches |
Packs de fonctionnalités | Fonctionnalités distribuées en dehors du cycle de publication normal du produit |
Mises à jour | Corrections de bogues non critiques et non liées à la sécurité |
Mises à niveau | Nouvelles versions de produits, mises à niveau de version et modifications de conception |
Pilotes | Mises à jour de pilotes tiers et corrections de bogues |
💡 CONSEIL : N'activez que les catégories que vous souhaitez que Level gère. Laisser une catégorie décochée signifie que Level ne touchera pas ces mises à jour — utile si vous gérez les mises à jour de pilotes via un processus séparé, ou si vous souhaitez retenir entièrement les mises à niveau.
ℹ️ REMARQUE : Mises à jour de définitions (Windows Defender) peut également être géré avec l'action dédiée Mise à jour Windows Defender action. Si vous utilisez les deux, gardez votre approche cohérente pour éviter des exécutions de mises à jour redondantes.
Redémarrer après les mises à jour (si nécessaire)
Lorsqu'elle est activée, Level redémarre l'appareil après l'installation des mises à jour — mais uniquement si Windows signale qu'un redémarrage est nécessaire. Les mises à jour qui ne nécessitent pas de redémarrage n'en déclencheront pas.
⚠️ AVERTISSEMENT : Ce redémarrage s'effectue sans invite à l'utilisateur final. Utilisez cette option en combinaison avec une fenêtre de maintenance, ou associez-la à l'action Notifier l'utilisateur au préalable si des utilisateurs sont susceptibles d'être actifs sur l'appareil.
Boucler jusqu'à la fin
ℹ️ REMARQUE : Boucler jusqu'à la fin nécessite que Redémarrer après les mises à jour doit être activé. Sans redémarrages, la boucle ne peut pas progresser au-delà des mises à jour qui en nécessitent un pour se terminer.
Lorsqu'elle est activée, Level continue de répéter le cycle installation-redémarrage jusqu'à ce que toutes les mises à jour en attente aient été installées avec succès. Après chaque redémarrage, il vérifie les mises à jour restantes et continue jusqu'à ce que l'appareil soit entièrement à jour.
💡 CONSEIL : Boucler jusqu'à la fin est le bon choix lors de l'approvisionnement de nouveaux appareils. Les points de terminaison Windows ont souvent besoin de plusieurs cycles de redémarrage pour être entièrement mis à jour — une mise à jour s'installe, redémarre et révèle un autre lot en attente. Activez Boucler jusqu'à la fin dans votre automatisation d'intégration des nouveaux appareils et elle gère toute la chaîne sans aucun suivi manuel.
Vérification post-installation
Une fois l'étape d'installation terminée, Level actualise la liste des mises à jour de l'appareil et vérifie que les mises à jour attendues restent installées. Pour une installation qui ne redémarre pas l'appareil, Level attend environ 10 minutes avant d'exécuter cette vérification. L'action consigne que les mises à jour sont en cours de vérification pendant qu'elle attend.
Si une mise à jour attendue est à nouveau proposée ou n'est plus signalée comme installée après la vérification, Level considère cela comme une installation échouée et signale Certaines mises à jour n'ont pas été installées correctement. Cela permet d'identifier les mises à jour qui ont été annulées après avoir d'abord signalé un succès.
Si Windows nécessite encore un redémarrage et que Redémarrer après les mises à jour est désactivé, Level ne considère pas l'état en attente de redémarrage comme un retour arrière. Il attend le redémarrage avant de pouvoir vérifier pleinement l'installation.
Conditions
La section Conditions vous permet de restreindre l'exécution de cette action en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.
Voir Conditions d'action pour la référence complète sur les types de conditions, les opérateurs et les valeurs.
Options supplémentaires
Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.
Voir Présentation des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.
FAQ
Puis-je approuver chaque mise à jour individuellement avant son installation ? Non. Level ne dispose pas d'étape d'approbation par correctif. Les mises à jour se déploient automatiquement une fois la fenêtre de délai de leur catégorie écoulée. Utilisez les délais, les exclusions KB et les cycles de mise à jour pour contrôler ce qui atteint votre parc et à quel moment. Voir Comment Level gère l'approbation des correctifs ci-dessus.
Cette action fonctionne-t-elle sur macOS ou Linux ? Non. Cette action s'applique uniquement aux appareils Windows. Pour macOS, utilisez l'action Installer les mises à jour macOS action. Pour Linux, utilisez l'action Installer les mises à jour Linux action.
Que se passe-t-il s'il n'y a pas de mises à jour en attente dans une catégorie sélectionnée ? Level ignore silencieusement cette catégorie et continue. L'action se termine avec succès même si rien n'a été installé.
Les mises à jour s'installent-elles silencieusement ou l'utilisateur final voit-il une invite ? Les mises à jour s'installent silencieusement en arrière-plan. Les utilisateurs finaux ne voient pas les invites de l'interface Windows Update. Si un redémarrage est nécessaire et que Redémarrer après les mises à jour est activé, l'appareil redémarre sans invite à l'utilisateur — associez cela à une action Notifier l'utilisateur si des utilisateurs sont susceptibles d'être actifs.
Quelle est la différence entre « Mettre à jour immédiatement » et « Retarder l'installation » ? « Mettre à jour immédiatement » installe les mises à jour correspondantes dès l'exécution de l'action. « Retarder l'installation » attend un nombre de jours défini à compter de la publication de la mise à jour — après cette fenêtre, les mises à jour de cette catégorie se déploient automatiquement sans aucune approbation manuelle. Le délai vous laisse le temps d'entendre parler des problèmes rencontrés et de bloquer une mise à jour spécifique si nécessaire, sans avoir à examiner chaque correctif individuellement.
Quelle est la différence entre « Redémarrer après les mises à jour » et « Boucler jusqu'à la fin » ? « Redémarrer après les mises à jour » déclenche un seul redémarrage lorsque Windows signale qu'il est nécessaire. « Boucler jusqu'à la fin » continue de répéter le cycle installation-redémarrage jusqu'à ce qu'il ne reste plus de mises à jour. Le principal cas d'utilisation de « Boucler jusqu'à la fin » est l'approvisionnement de nouveaux appareils ou d'appareils obsolètes qui ont besoin de plusieurs cycles de redémarrage pour être entièrement à jour.
Que se passe-t-il si une mise à jour est signalée comme installée mais réapparaît ? Level revérifie l'état des mises à jour après l'installation, y compris après qu'une installation sans redémarrage a eu le temps de se stabiliser. Si une mise à jour attendue est à nouveau proposée ou n'est plus installée, l'action signale Certaines mises à jour n'ont pas été installées correctement afin que vous puissiez examiner un retour arrière. Un redémarrage en attente peut masquer l'état final ; Level attend donc ce redémarrage plutôt que de le considérer comme un retour arrière.
Que se passe-t-il si l'appareil est hors ligne lors de l'exécution de l'action ? L'action est mise en file d'attente et reprend dès que l'appareil est de nouveau en ligne.
Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens autorisés à modifier les automatisations dans le groupe concerné. Voir Espace de travail → Autorisations pour la configuration du contrôle d'accès.


