Il est toujours possible qu'un patch soit défectueux et doive être désinstallé. Pour cela, vous devez aussi tester votre méthode de restauration. Vous n'allez certainement pas utiliser l'applet Control Panel Add/Remove Programs pour désinstaller un patch sur une machine à la fois. Vous devez donc choisir une solution de gestion
Annulation des patches
des patches qui automatise l’annulation
des patches. Si votre solution ne le permet pas, vous
pouvez au moins déclencher à distance la désinstallation.
Une fois installés, la plupart des patches Microsoft créent
un dossier nommé %systemroot%\$ntuninstallpatchnumber$spuninst, où patchnumber est le numéro de l’article
Microsoft qui documente le patch. Dans ce dossier, on
trouve spuninst.exe qui peut prendre le commutateur ligne
de commande -u pour désinstaller le patch, le commutateur
-q pour fermer toutes les applications, et le commutateur -f
pour réinitialiser le système. Vous pouvez exécuter ce programme
avec tous les commutateurs nécessaires par diverses
méthodes. Par exemple, vous pouvez utiliser un script
personnalisé amené par la stratégie de groupe, utiliser
schtasks.exe pour planifier à distance un job à cet effet, utiliser
un script WMI (comme exec.vbs à partir du kit de ressource)
pour exécuter des commandes sur des systèmes à
distance, ou peut-être utiliser PsExec de Sysinternal. Dans le
courant de l’année, Microsoft commencera à diffuser des
patch .msi qui utilisent Windows Installer 3.0 et qui permettront
la désinstallation.
Après avoir déplacé un patch, il faut employer les scripts
et techniques que j’ai décrits ci-dessus pour vérifier la manageabilité
à distance. L’installation d’un patch peut entraîner
des problèmes, mais essayer d’en désinstaller un peut détruire
une boîte et il vaut mieux découvrir cette réalité dans
le lab plutôt qu’en exploitation réelle.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybermenaces 2026 : l’IA devient la nouvelle arme des attaquants
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Editeurs, crawlers et équipes sécurité, les alliances qui feront tenir le web
- IT & Cybersecurity Meetings 2026 : ce que Cannes révèle des mutations du marché IT et cyber
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
