> Tech > Annulation des patches

Annulation des patches

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Il est toujours possible qu'un patch soit défectueux et doive être désinstallé. Pour cela, vous devez aussi tester votre méthode de restauration. Vous n'allez certainement pas utiliser l'applet Control Panel Add/Remove Programs pour désinstaller un patch sur une machine à  la fois. Vous devez donc choisir une solution de gestion

des patches qui automatise l’annulation
des patches. Si votre solution ne le permet pas, vous
pouvez au moins déclencher à  distance la désinstallation.
Une fois installés, la plupart des patches Microsoft créent
un dossier nommé %systemroot%\$ntuninstallpatchnumber$spuninst, où patchnumber est le numéro de l’article
Microsoft qui documente le patch. Dans ce dossier, on
trouve spuninst.exe qui peut prendre le commutateur ligne
de commande -u pour désinstaller le patch, le commutateur
-q pour fermer toutes les applications, et le commutateur -f
pour réinitialiser le système. Vous pouvez exécuter ce programme
avec tous les commutateurs nécessaires par diverses
méthodes. Par exemple, vous pouvez utiliser un script
personnalisé amené par la stratégie de groupe, utiliser
schtasks.exe pour planifier à  distance un job à  cet effet, utiliser
un script WMI (comme exec.vbs à  partir du kit de ressource)
pour exécuter des commandes sur des systèmes à 
distance, ou peut-être utiliser PsExec de Sysinternal. Dans le
courant de l’année, Microsoft commencera à  diffuser des
patch .msi qui utilisent Windows Installer 3.0 et qui permettront
la désinstallation.
Après avoir déplacé un patch, il faut employer les scripts
et techniques que j’ai décrits ci-dessus pour vérifier la manageabilité
à  distance. L’installation d’un patch peut entraîner
des problèmes, mais essayer d’en désinstaller un peut détruire
une boîte et il vaut mieux découvrir cette réalité dans
le lab plutôt qu’en exploitation réelle.

Téléchargez cette ressource

Préparer l’entreprise aux technologies interconnectées

Préparer l’entreprise aux technologies interconnectées

Avec la « quatrième révolution industrielle », les environnements hyperconnectés entraînent de nouveaux risques en matière de sécurité. Découvrez, dans ce guide Kaspersky, comment faire face à cette nouvelle ère de vulnérabilité.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010