Créez des politiques de système de gestion des correctifs en commençant par réfléchir à un ensemble de règles. Ces règles informent le système de gestion des correctifs des paramètres de fonctionnement importants, tels que le moment où le système est disponible pour l’exécution d’un correctif.
Vos politiques de gestion des correctifs doivent être coordonnées avec les pratiques commerciales et les priorités du système. Elles seront mises en œuvre dans le système de gestion des correctifs sous la forme d’une série de profils. Voici quelques conseils :
1. Créez des profils distincts par type de périphérique et par système d’exploitation.
Les correctifs que vous recevez ne s’appliqueront pas à tous vos appareils car vos logiciels sont étroitement liés au système d’exploitation qui les exécute. Par conséquent, vous n’avez pas besoin de patcher tous les systèmes simultanément. La création de profils distincts vous offre une certaine souplesse.
2. Isolez les systèmes qui sont critiques
Par exemple, un système d’exploitation ou un service qui a besoin d’une entrée dans le registre. Les correctifs appliqués à ces programmes nécessiteront un redémarrage du système. D’autres logiciels ne nécessiteront pas ce redémarrage et devraient être placés dans un groupe de déploiement de correctifs distinct.
3. Créez une politique de préparation du système
Définissez un profil pour la création d’un point de restauration du système afin que tout puisse être remis dans l’état où il était avant le début du déploiement du correctif si quelque chose ne va pas pendant le processus d’application du correctif. Attachez d’autres actions de politique d’administration à ce profil. Planifiez l’exécution de ce profil avant le déploiement de tout correctif.
4. Créez une fréquence régulière pour l’application des correctifs
Identifiez un jour de la semaine et une heure de la journée chaque semaine où il n’y a pratiquement aucune activité des utilisateurs.
Vous n’êtes pas obligé d’assister au déploiement, mais vous devez être en mesure de vérifier la disponibilité du système une fois qu’il est terminé et avant que la communauté des utilisateurs ne se mette au travail.
5. Laissez des intervalles dans le calendrier de déploiement
Si vous êtes susceptible d’appliquer des correctifs dans plusieurs groupes de stratégies au cours de la même période, laissez un intervalle d’environ une heure entre les heures de lancement de chacun. Cela permet à chaque groupe de stratégies d’avoir terminé ses mises à jour avant que le suivant ne commence. Exécutez d’abord le groupe de correctifs le moins prioritaire qui ne nécessite pas de redémarrage, à moins que les notes de publication des correctifs n’exigent autre chose.
6. Vérifiez que tous les périphériques sont allumés
Vous pouvez vérifier dans le système de gestion des correctifs s’il y a des correctifs qui doivent être appliqués dans la période précédant le lancement hebdomadaire des correctifs. Assurez-vous que tous les périphériques qui seront touchés par l’activation de ce groupe de politiques sont allumés et connectés au réseau avant de quitter le bureau pour la soirée.
7. Soyez le premier au bureau après le déploiement.
Ne définissez pas un créneau de déploiement de correctifs pour un jour où vous ne pouvez pas être sûr d’être le premier à accéder au système le lendemain. Si un rendez-vous signifie que vous ne pourrez probablement pas vérifier le système avant que les utilisateurs ne se connectent après une mise à jour, suspendez le déploiement.
Pour des informations plus détaillées sur les meilleures pratiques de gestion des correctifs, veuillez consulter notre page d’assistance sur le sujet.