Microsoft propose pas moins de 4 solutions qui permettent la mise à jour des systèmes, mais ces solutions diffèrent tant au niveau des fonctionnalités que des éléments de mise à jour supportés. On retrouve donc ces éléments dans les deux tableaux suivants. Le premier tableau indique les composants qui peuvent
Comparaison de MBSA, Microsoft Update, Windows Server Update Services et SMS 2003
être gérés et distribués par chacune des solutions. On y trouve donc la distribution des patchs de sécurité, des services packs (SP), des évolutions de fonctionnalités ou Feature Packs (FP), des mises à jour des pilotes ou encore les mises à jour ou le déploiement des applications Windows. Le produit le plus complet et le plus élaboré est bien évidement SMS2003, mais cette solution n’est pas uniquement dédiée à la gestion des mises à jour et gestion des patchs de sécurité. C’est une solution d’entreprise qui permet le déploiement d’applications fonctionnant sous Windows.
La solution la plus élaborée pour la gestion des mises à jour de sécurité au sein des entreprises est donc actuellement Windows Server Update Services (WSUS). Une évolution intéressante de ce produit par rapport à Microsoft Update est la prise en compte des évolutions classées comme critiques, ce qui permet la mise à jour des pilotes ou drivers par exemple, uniquement sur un critère de sécurité et non pas s’il s’agit simplement d’une évolution fonctionnelle de ce pilote. Cette distinction permet de limiter le nombre des mises à jour de pilote, qui sont des éléments assez sensibles et critiques au sein des machines, et en particulier s’il s’agit de serveurs. Voir figure 1
Les mises à jour issues des serveurs de Microsoft peuvent s’effectuer directement depuis le poste de travail (Microsoft Update – MU), au travers d’un serveur d’entreprise Windows Server Update Services – WSUS) ou encore au travers de la télédistribution SMS 2003.
Note : les figures, codes sources et fichiers auquels fait référence l’article sont visualisables au sein de la rubrique abonné. Découvrez tous les avantages du compte abonné Windows ITPro !
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
