Préparer l’installation des mises à jour dans la console pour Configuration Manager
S’applique à : Configuration Manager (branche actuelle)
Configuration Manager se synchronise avec le service cloud Microsoft pour obtenir des mises à jour. Suivez les étapes décrites dans cet article pour préparer votre environnement.
Obtenir les mises à jour disponibles
Le site télécharge uniquement les mises à jour qui s’appliquent à votre infrastructure et à votre version. Cette synchronisation peut être automatique ou manuelle, selon la façon dont vous configurez le point de connexion de service pour votre hiérarchie :
En mode en ligne, le point de connexion de service se connecte automatiquement au service cloud Microsoft et télécharge les mises à jour applicables.
Par défaut, Configuration Manager recherche de nouvelles mises à jour toutes les 24 heures. Case activée manuellement pour les mises à jour dans la console Configuration Manager. Accédez à l’espace de travail Administration, sélectionnez le nœud Mises à jour et maintenance, puis choisissez Rechercher Mises à jour dans le ruban.
En mode hors connexion, le point de connexion de service ne se connecte pas au service cloud Microsoft. Pour télécharger, puis importer les mises à jour disponibles, utilisez l’outil de connexion de service.
Remarque
Si nécessaire, importez des correctifs hors bande dans votre console. Pour ce faire, utilisez l’outil d’inscription de mise à jour. Ces correctifs hors bande complètent les mises à jour que vous obtenez lorsque vous synchronisez avec le service cloud Microsoft.
Une fois les mises à jour synchronisées, affichez-les dans la console Configuration Manager. Accédez à l’espace de travail Administration et sélectionnez le nœud Mises à jour et maintenance.
Mises à jour vous n’avez pas installé l’affichage disponible.
Mises à jour que vous avez installé affichent comme Installé. Seule la dernière mise à jour installée s’affiche. Pour afficher les mises à jour précédemment installées, sélectionnez Historique dans le ruban.
Avant de configurer le point de connexion de service, comprenez et planifiez son utilisation. Les utilisations suivantes peuvent affecter la façon dont vous configurez ce rôle de système de site :
- Le site utilise le point de connexion de service pour charger les informations d’utilisation de votre site. Ces informations aident le service cloud Microsoft à identifier les mises à jour disponibles pour la version actuelle de votre infrastructure. Pour plus d’informations, consultez Données de diagnostic et d’utilisation.
Pour mieux comprendre ce qui se passe lors du téléchargement des mises à jour, consultez les organigrammes suivants :
Autorisations
Pour afficher les mises à jour dans la console, un utilisateur doit avoir un rôle de sécurité d’administration basée sur les rôles qui inclut les packages de mise à jour de la classe de sécurité. Cette classe accorde l’accès à l’affichage et à la gestion des mises à jour dans la console Configuration Manager.
À propos de la classe Update packages
Par défaut, la classe Update packages (SMS_CM_Updatepackages) fait partie des rôles de sécurité intégrés suivants avec les autorisations répertoriées :
Administrateur complet avec les autorisations Modifier et Lire :
Un utilisateur disposant de ce rôle de sécurité et d’un accès à l’étendue de sécurité Tout peut afficher et installer les mises à jour. L’utilisateur peut également activer des fonctionnalités pendant l’installation et activer des fonctionnalités individuelles après la mise à jour du site.
Un utilisateur disposant de ce rôle de sécurité et d’un accès à l’étendue de sécurité par défaut peut afficher et installer les mises à jour. L’utilisateur peut également activer les fonctionnalités pendant l’installation et afficher les fonctionnalités après la mise à jour du site. Mais cet utilisateur ne peut pas activer les fonctionnalités après la mise à jour du site.
Analyste en lecture seule avec des autorisations de lecture :
- Un utilisateur disposant de ce rôle de sécurité et d’un accès à l’étendue par défaut peut afficher les mises à jour, mais pas les installer. Cet utilisateur peut également afficher les fonctionnalités après les mises à jour du site, mais ne peut pas les activer.
Autorisations requises pour les mises à jour et la maintenance
Utilisez un compte auquel vous attribuez un rôle de sécurité qui inclut la classe Update packages avec les autorisations Modifier et Lire .
Affectez le compte à l’étendue par défaut .
Autorisations pour afficher uniquement les mises à jour
Utilisez un compte auquel vous attribuez un rôle de sécurité qui inclut la classe Update packages avec uniquement l’autorisation Lecture .
Affectez le compte à l’étendue par défaut .
Autorisations requises pour activer les fonctionnalités après la mise à jour du site
Utilisez un compte auquel vous attribuez un rôle de sécurité qui inclut la classe Update packages avec les autorisations Modifier et Lire .
Affectez le compte à l’étendue Tout .
Avant d’installer une mise à jour dans la console
Passez en revue les étapes suivantes avant d’installer une mise à jour à partir de la console Configuration Manager.
Étape 1 : Passer en revue la liste de vérification des mises à jour
Passez en revue la liste de contrôle de mise à jour applicable pour connaître les actions à entreprendre avant de commencer la mise à jour :
Liste de contrôle pour l’installation de la mise à jour 2409
Liste de contrôle pour l’installation de la mise à jour 2403
Liste de vérification pour l’installation de la mise à jour 2309
Liste de vérification de l’installation de la mise à jour 2303
Étape 2 : Exécuter l’outil de vérification des prérequis avant d’installer une mise à jour
Avant d’installer une mise à jour, exécutez les vérifications des prérequis pour cette mise à jour. Si vous exécutez les vérifications avant d’installer une mise à jour :
Le site réplique les fichiers de mise à jour vers d’autres sites avant d’installer la mise à jour.
Lorsque vous choisissez d’installer la mise à jour, la configuration requise case activée s’exécute automatiquement à nouveau.
Remarque
Lorsque vous démarrez un case activée prérequis, puis que vous affichez le status, la phase d’installation semble active. Toutefois, le site n’installe pas réellement la mise à jour. Pour exécuter la configuration requise case activée, le processus de mise à jour extrait le package de la bibliothèque de contenu. Il place ensuite le package dans un dossier intermédiaire où il peut accéder aux vérifications de prérequis actuelles. Lorsque vous installez une mise à jour, ce même processus s’exécute. Ce comportement est la raison pour laquelle la phase d’installation s’affiche comme En cours. Seule l’étape Extraire le package de mise à jour s’affiche dans la catégorie Installation.
Plus tard, lorsque vous installerez la mise à jour, vous pouvez configurer la mise à jour pour ignorer les avertissements case activée prérequis.
Processus d’exécution de l’outil de vérification des prérequis avant d’installer une mise à jour
Dans la console Configuration Manager, accédez à l’espace de travail Administration, puis sélectionnez le nœud Mises à jour et maintenance.
Sélectionnez le package de mise à jour pour lequel vous souhaitez exécuter la configuration requise case activée.
Sélectionnez Exécuter la configuration requise case activée dans le ruban.
Lorsque vous exécutez la configuration requise case activée, le contenu de la mise à jour est répliqué sur les sites enfants. Affichez les distmgr.log sur le serveur de site pour vérifier que le contenu est correctement répliqué.
Pour afficher les résultats de la configuration requise case activée :
Dans la console Configuration Manager, accédez à l’espace de travail Surveillance.
Sélectionnez le nœud Mises à jour et État de maintenance et recherchez les status préalables.
Pour plus d’informations, consultez les ConfigMgrPrereq.log sur le serveur de site.
Étapes suivantes
Maintenant que vous avez préparé l’environnement, vous êtes prêt à installer les mises à jour.