Il est toujours possible qu'un patch soit défectueux et doive être désinstallé. Pour cela, vous devez aussi tester votre méthode de restauration. Vous n'allez certainement pas utiliser l'applet Control Panel Add/Remove Programs pour désinstaller un patch sur une machine à la fois. Vous devez donc choisir une solution de gestion
Annulation des patches
des patches qui automatise l’annulation
des patches. Si votre solution ne le permet pas, vous
pouvez au moins déclencher à distance la désinstallation.
Une fois installés, la plupart des patches Microsoft créent
un dossier nommé %systemroot%\$ntuninstallpatchnumber$spuninst, où patchnumber est le numéro de l’article
Microsoft qui documente le patch. Dans ce dossier, on
trouve spuninst.exe qui peut prendre le commutateur ligne
de commande -u pour désinstaller le patch, le commutateur
-q pour fermer toutes les applications, et le commutateur -f
pour réinitialiser le système. Vous pouvez exécuter ce programme
avec tous les commutateurs nécessaires par diverses
méthodes. Par exemple, vous pouvez utiliser un script
personnalisé amené par la stratégie de groupe, utiliser
schtasks.exe pour planifier à distance un job à cet effet, utiliser
un script WMI (comme exec.vbs à partir du kit de ressource)
pour exécuter des commandes sur des systèmes à
distance, ou peut-être utiliser PsExec de Sysinternal. Dans le
courant de l’année, Microsoft commencera à diffuser des
patch .msi qui utilisent Windows Installer 3.0 et qui permettront
la désinstallation.
Après avoir déplacé un patch, il faut employer les scripts
et techniques que j’ai décrits ci-dessus pour vérifier la manageabilité
à distance. L’installation d’un patch peut entraîner
des problèmes, mais essayer d’en désinstaller un peut détruire
une boîte et il vaut mieux découvrir cette réalité dans
le lab plutôt qu’en exploitation réelle.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
- Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
- IA Agentique : la vraie rupture c’est la gouvernance humaine
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
Articles les + lus
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
À la une de la chaîne Tech
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
