Passer au contenu principal

Action : Installer les mises à jour Windows

Install pending Windows updates on managed devices as part of an automation workflow.

Introduction

Installez les mises à jour Windows en attente sur les appareils gérés via l'automatisation. Utilisez cette action pour appliquer la conformité des correctifs selon un calendrier, envoyer des mises à jour en réponse à l'enrôlement de nouveaux appareils, ou déployer des mises à jour après l'ouverture d'une fenêtre de maintenance.


Comment Level aborde l'approbation des correctifs

Level n'utilise pas actuellement de processus où vous approuvez manuellement chaque correctif individuel avant le déploiement. De nombreux clients grands comptes et entreprise nous ont signalé que cela peut générer une charge administrative considérable.

À la place, Level utilise un modèle de correction basé sur des délais. Vous choisissez les catégories de mises à jour à installer et pouvez configurer un délai pour chaque catégorie. Par exemple, vous pouvez retarder les mises à jour de service pack de 14 jours après leur publication. Cela laisse le temps à une mise à jour de « mûrir » avant qu'elle n'atteigne votre environnement et vous donne l'opportunité d'identifier les problèmes largement signalés.

Si vous avez connaissance d'un problème avec une mise à jour particulière pendant cette période, vous pouvez bloquer globalement ce KB dans Level pour empêcher son déploiement. Voir Exclusions KB de l'espace de travail.

Une autre approche que nous recommandons est de configurer des anneaux de mise à jour. Par exemple :

  • Un petit groupe d'appareils de laboratoire ou de test reçoit les mises à jour immédiatement ou après un délai très court.

  • L'ensemble de votre parc de production reçoit les mêmes mises à jour après un délai plus long.

Cela vous donne l'occasion de valider les mises à jour dans votre propre environnement avant qu'elles n'atteignent le reste de votre parc. Si vous identifiez un problème dans l'anneau de test, vous pouvez bloquer le KB concerné avant qu'il n'atteigne la production.


Installer les mises à jour Windows

Si l'automatisation ne contient pas encore d'actions, sélectionnez Ajouter une action. Sinon, cliquez sur le bouton + où vous souhaitez placer l'étape, puis choisissez Ajouter une autre action. Sélectionnez Installer les mises à jour Windows depuis Sécurité. Le panneau d'action s'ouvre avec deux sections : Type d'action (préréglé sur Installer les mises à jour Windows) et Configuration de l'étape.

Install Windows Updates Action

Configurer les catégories de mises à jour

Cliquez sur Configurer les catégories de mises à jour pour ouvrir le Catégories de gestion des correctifs Windows panneau. Cela contrôle quels types de mises à jour Level installe et comment chacun est planifié.

Chaque catégorie dispose de deux paramètres :

  • Planification — Soit Mise à jour immédiate ou Retarder l'installation.

  • Jours — Nombre de jours d'attente avant l'installation (actif uniquement lorsque Retarder l'installation est sélectionné).

Fonctionnement du délai : Lorsque vous configurez une catégorie sur Retarder l'installation, Level ignore toute mise à jour de cette catégorie jusqu'à ce qu'elle soit disponible depuis au moins ce nombre de jours. Une fois la fenêtre écoulée, la mise à jour s'installe automatiquement la prochaine fois que l'action s'exécute — aucune approbation manuelle n'est requise.

C'est intentionnel. De nombreux outils de gestion des correctifs vous obligent à examiner et approuver chaque mise à jour individuellement avant son déploiement. Cela crée un arriéré constant de tâches d'approbation pour des mises à jour qui se passent presque toujours bien. Le modèle de Level : définir une fenêtre de délai qui vous laisse le temps d'entendre parler des problèmes dans la nature, puis laisser les mises à jour se déployer automatiquement. Pour la grande majorité des correctifs, la fenêtre s'écoule tranquillement et ils se déploient sans que vous ayez à intervenir. Pour la rare mise à jour problématique, bloquez-la globalement avant l'expiration du délai — et elle reste bloquée jusqu'à ce que vous la débloquez.

💡 CONSEIL : Si vous souhaitez une couche de confiance supplémentaire avant un déploiement général, ciblez d'abord un petit groupe d'appareils de test. Étiquetez ces appareils (par ex., canary) et exécutez cette action sur ce groupe avec un délai plus court ou sans délai du tout. Si aucun problème ne se manifeste après quelques jours, la même action sur vos groupes plus larges récupérera les mises à jour une fois leur fenêtre de délai écoulée — aucun travail en double n'est nécessaire.

Les catégories disponibles sont :

Catégorie

Description

Mises à jour critiques

Bogues critiques non liés à la sécurité affectant la compatibilité, les performances ou l'interopérabilité

Mises à jour de sécurité

Vulnérabilités spécifiques aux produits

Mises à jour de définitions

Fichiers de virus et de définitions pour Windows Defender

Correctifs cumulatifs

Mises à jour de sécurité cumulatives, mises à jour critiques et correctifs ciblant des zones spécifiques de Windows

Service packs

Mises à jour cumulatives, modifications de conception et fonctionnalités pour les produits Microsoft

Outils

Utilitaires et fonctionnalités pour l'accomplissement de tâches

Packs de fonctionnalités

Fonctionnalités distribuées en dehors du cycle normal de publication du produit

Mises à jour

Correctifs de bogues non critiques et non liés à la sécurité

Mises à niveau

Nouvelles versions de produits, mises à niveau de version et modifications de conception

Pilotes

Mises à jour de pilotes tiers et correctifs de bogues

💡 CONSEIL : N'activez que les catégories que vous souhaitez que Level gère. Laisser une catégorie décochée signifie que Level ne touchera pas à ces mises à jour — utile si vous gérez les mises à jour de pilotes via un processus séparé, ou si vous souhaitez bloquer entièrement les mises à niveau.

Windows Update Delay Configuration

ℹ️ REMARQUE : Mises à jour de définitions (Windows Defender) peut également être géré avec l'action dédiée Mise à jour de Windows Defender action. Si vous utilisez les deux, gardez une approche cohérente pour éviter des exécutions de mises à jour redondantes.


Redémarrer après les mises à jour (si nécessaire)

Lorsque cette option est activée, Level redémarre l'appareil après l'installation des mises à jour — mais uniquement si Windows signale qu'un redémarrage est nécessaire. Les mises à jour qui ne nécessitent pas de redémarrage n'en déclencheront pas.

⚠️ AVERTISSEMENT : Ce redémarrage s'effectue sans solliciter l'utilisateur final. Utilisez-le en combinaison avec une fenêtre de maintenance, ou associez-le à l'action Notifier l'utilisateur au préalable si des utilisateurs peuvent être actifs sur l'appareil.


Boucler jusqu'à la fin

ℹ️ REMARQUE : Boucler jusqu'à la fin nécessite que Redémarrer après les mises à jour doit être activé. Sans redémarrages, la boucle ne peut pas progresser au-delà des mises à jour qui en nécessitent un pour se terminer.

Lorsque cette option est activée, Level continue de répéter le cycle installer-et-redémarrer jusqu'à ce que toutes les mises à jour en attente aient été installées avec succès. Après chaque redémarrage, il vérifie les mises à jour restantes et continue jusqu'à ce que l'appareil soit entièrement à jour.

💡 CONSEIL : Boucler jusqu'à la fin est le bon choix lors du provisionnement de nouveaux appareils. Les terminaux Windows ont souvent besoin de plusieurs cycles de redémarrage pour être entièrement mis à jour — une mise à jour s'installe, redémarre, puis révèle un autre lot en attente. Activez Boucler jusqu'à la fin sur l'automatisation d'intégration de vos nouveaux appareils et elle gère toute la chaîne sans aucune intervention manuelle.


Vérification post-installation

Une fois l'étape d'installation terminée, Level actualise la liste des mises à jour de l'appareil et vérifie que les mises à jour attendues sont bien installées. Pour une installation qui ne redémarre pas l'appareil, Level attend environ 10 minutes avant d'exécuter cette vérification. L'action consigne que les mises à jour sont en cours de vérification pendant l'attente.

Si une mise à jour attendue est à nouveau proposée ou n'est plus signalée comme installée après la vérification, Level considère cela comme une installation échouée et signale Certaines mises à jour n'ont pas été installées correctement. Cela permet d'identifier les mises à jour qui ont été annulées après avoir d'abord signalé un succès.

Si Windows nécessite toujours un redémarrage et que Redémarrer après les mises à jour est désactivé, Level ne traite pas l'état de redémarrage en attente comme une annulation. Il attend le redémarrage avant de pouvoir vérifier complètement l'installation.


Conditions

La section Conditions vous permet de restreindre le moment où cette action s'exécute en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.

Consultez Conditions des actions pour la référence complète sur les types de conditions, les opérateurs et les valeurs.


Options supplémentaires

Développez Options supplémentaires pour les paramètres d'exécution, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.

Consultez Présentation des actions pour la référence complète sur les options supplémentaires disponibles sur chaque action.


FAQ

  • Puis-je approuver chaque mise à jour individuellement avant son installation ? Non. Level ne dispose pas d'une étape d'approbation par correctif. Les mises à jour se déploient automatiquement une fois leur fenêtre de délai de catégorie écoulée. Utilisez les délais, les exclusions KB et les anneaux de mise à jour pour contrôler ce qui atteint votre parc et à quel moment. Voir Comment Level aborde l'approbation des correctifs ci-dessus.

  • Cette action fonctionne-t-elle sur macOS ou Linux ? Non. Cette action s'applique uniquement aux appareils Windows. Pour macOS, utilisez l'action Installer les mises à jour macOS action. Pour Linux, utilisez l'action Installer les mises à jour Linux action.

  • Que se passe-t-il s'il n'y a pas de mises à jour en attente dans une catégorie sélectionnée ? Level ignore silencieusement cette catégorie et continue. L'action se termine avec succès même si rien n'a été installé.

  • Les mises à jour s'installent-elles silencieusement ou l'utilisateur final voit-il une invite ? Les mises à jour s'installent silencieusement en arrière-plan. Les utilisateurs finaux ne voient pas les invites de l'interface Windows Update. Si un redémarrage est nécessaire et que Redémarrer après les mises à jour est activé, l'appareil redémarre sans invite utilisateur — associez-le à une action Notifier l'utilisateur si des utilisateurs peuvent être actifs.

  • Quelle est la différence entre «Mise à jour immédiate» et «Retarder l'installation» ? La mise à jour immédiate installe les mises à jour correspondantes dès que l'action s'exécute. Retarder l'installation attend un nombre de jours défini à partir de la date de publication de la mise à jour — après cette fenêtre, les mises à jour de cette catégorie se déploient automatiquement sans aucune approbation manuelle. Le délai vous laisse le temps d'entendre parler de problèmes dans la nature et de bloquer une mise à jour spécifique si nécessaire, sans avoir à examiner chaque correctif individuellement.

  • Quelle est la différence entre «Redémarrer après les mises à jour» et «Boucler jusqu'à la fin» ? Redémarrer après les mises à jour déclenche un seul redémarrage lorsque Windows signale qu'il est nécessaire. Boucler jusqu'à la fin continue de répéter le cycle installer-et-redémarrer jusqu'à ce qu'il n'y ait plus de mises à jour. Le principal cas d'utilisation de Boucler jusqu'à la fin est le provisionnement de nouveaux appareils ou d'appareils obsolètes nécessitant plusieurs cycles de redémarrage pour être entièrement à jour.

  • Que se passe-t-il si une mise à jour est signalée comme installée mais réapparaît ? Level revérifie l'état de la mise à jour après l'installation, y compris après qu'une installation sans redémarrage a eu le temps de se stabiliser. Si une mise à jour attendue est à nouveau proposée ou n'est plus installée, l'action signale Certaines mises à jour n'ont pas été installées correctement afin que vous puissiez examiner une annulation. Un redémarrage en attente peut masquer l'état final, donc Level attend ce redémarrage plutôt que de considérer cela comme une annulation.

  • Que se passe-t-il si l'appareil est hors ligne lors de l'exécution de l'action ? L'action est mise en file d'attente et reprend dès que l'appareil revient en ligne.

  • Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens autorisés à modifier les automatisations dans le groupe concerné. Voir Espace de travail → Autorisations pour la configuration du contrôle d'accès.

Avez-vous trouvé la réponse à votre question ?