<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : WSUS</title><link>http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx</link><description>Tags: WSUS</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Techdays 2009 : mes présentations</title><link>http://blogs.technet.com/pascals/archive/2009/02/13/techdays-2009-mes-pr-sentations.aspx</link><pubDate>Fri, 13 Feb 2009 11:48:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3201720</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3201720.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3201720</wfw:commentRss><description>&lt;p&gt;En attendant la publication des présentations et enregistrements vidéo sur le site des Techdays, j’ai déposé nos fichiers dans mon Skydrive, ici :&lt;/p&gt; &lt;iframe style="border-bottom: #dde5e9 1px solid; border-left: #dde5e9 1px solid; padding-bottom: 0px; background-color: #ffffff; margin: 3px; padding-left: 0px; width: 240px; padding-right: 0px; height: 26px; border-top: #dde5e9 1px solid; border-right: #dde5e9 1px solid; padding-top: 0px" marginheight="0" src="http://cid-94510f5980ea2eaf.skydrive.live.com/embedrow.aspx/Public/Techdays%202009" frameborder="0" marginwidth="0" scrolling="no"&gt;&lt;/iframe&gt;  &lt;p&gt;La famille Le Boulet remercie chaleureusement toutes les personnes présentes à leur présentation “Le virus est mort, vive le malware !” pour leur participation active… :)&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3201720" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Techdays 2009, J-15</title><link>http://blogs.technet.com/pascals/archive/2009/01/26/techdays-2009-j-15.aspx</link><pubDate>Mon, 26 Jan 2009 12:14:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191406</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3191406.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3191406</wfw:commentRss><description>&lt;p&gt;Dans 15 jours démarrent les Techdays 2009 au Palais des Congrès Porte Maillot à Paris. Inscription et programme : &lt;a title="http://www.microsoft.com/france/mstechdays/" href="http://www.microsoft.com/france/mstechdays/"&gt;http://www.microsoft.com/france/mstechdays/&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;J’anime ou co-anime cette année 4 sessions et ateliers :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;INT205 NAP et les systèmes non Windows&lt;/strong&gt; (le 10/2 à 17:30)       &lt;br /&gt;Découvrez dans cette session l'interopérabilité du contrôle d'accès au réseau, NAP, avec les postes clients non Windows (Linux, Mac OS).       &lt;br /&gt;&lt;em&gt;Cyril Voisin et moi-même.&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;SEC211 Le virus est mort, vive le malware !?&lt;/strong&gt; (le 12/2 à 14h30)       &lt;br /&gt;Motivés par le profit, les criminels ne cessent de faire évoluer les logiciels malveillants et leurs vecteurs de propagation. Venez découvrir dans cette session riche en démonstrations et en bonne humeur le nouveau visage de ces menaces et les différents moyens d'atténuer les risques associés.       &lt;br /&gt;&lt;em&gt;Coproduction Stanislas Quastana, Cyril Voisin, Mathieu Malaise, et moi-même.&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;DYN314 Virtualisation et sécurité&lt;/strong&gt; (le 12/2 à 13:00)       &lt;br /&gt;Cette session aborde les nouveaux défis soulevés par l'omniprésence de la virtualisation en terme de sécurité. Nous nous concentrerons sur les caractéristiques d'Hyper-V et sur les aspects pratiques de la sécurité des serveurs et machines virtuelles Hyper-V.       &lt;br /&gt;&lt;em&gt;Moi-même.&lt;/em&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;WKS215 Atelier dirigé : 60 minutes pour mettre en œuvre WSUS comme outil de gestion des mises à jour Microsoft&lt;/strong&gt; (le 11/2 à 16:00 et le 12/2 à 16:00)       &lt;br /&gt;Dans cet atelier vous mettrez un œuvre un serveur WSUS pour gérer les mises à jour de sécurité des produits Microsoft.       &lt;br /&gt;&lt;em&gt;Mathieu Malaise et moi-même, avec des machines et Hyper-V pour les manips.&lt;/em&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dès que mes présentations seront prêtes (c’est loin d’être le cas aujourd’hui…), je placerai les fichiers dans mon &lt;em&gt;SkyDrive&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Venez nombreux !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191406" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>WSUS : mises à jour du 28 octobre 2008</title><link>http://blogs.technet.com/pascals/archive/2008/10/29/wsus-mises-jour-du-28-octobre-2008.aspx</link><pubDate>Wed, 29 Oct 2008 21:00:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3144185</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3144185.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3144185</wfw:commentRss><description>&lt;p&gt;Ce matin en v&amp;#233;rifiant l'&amp;#233;tat de mon WSUS de test je suis tomb&amp;#233; sur ceci :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="288" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WSUS_BE8D/image_3.png" width="275" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mon premier r&amp;#233;flexe est de penser &amp;#224; de nouvelles mises &amp;#224; jour non critiques non approuv&amp;#233;es. En fait ce qui se passe aujourd'hui est un peu plus subtil.&lt;/p&gt;  &lt;p&gt;Voici mon rapport de synchronisation de cette nuit :&lt;/p&gt; &lt;iframe style="border-right: #dde5e9 1px solid; padding-right: 0px; border-top: #dde5e9 1px solid; padding-left: 0px; padding-bottom: 0px; margin: 3px; border-left: #dde5e9 1px solid; width: 240px; padding-top: 0px; border-bottom: #dde5e9 1px solid; height: 26px; background-color: #ffffff" marginwidth="0" marginheight="0" src="http://cid-94510f5980ea2eaf.skydrive.live.com/embedrow.aspx/Public/WSUS/2008-10-28%20Synchronization%20Report%20for%20WSUS.pdf" frameborder="0" scrolling="no"&gt;&lt;/iframe&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Vous pouvez &amp;#233;galement consulter l'article suivant pour les mises &amp;#224; jour du 28 octobre 2008 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://support.microsoft.com/kb/894199"&gt;Description of Software Update Services and Windows Server Update Services changes in content for 2008&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Tout d'abord j'ai effectivement 3 mises &amp;#224; jour non approuv&amp;#233;es et qui concernent 4 machines, ce qui explique la synth&amp;#232;se pr&amp;#233;c&amp;#233;dente.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="150" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WSUS_BE8D/image_6.png" width="577" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Il suffit de les approuver et tout rentrera dans l'ordre au prochain cycle. Il s'agit ici d'une mise &amp;#224; jour de type &lt;em&gt;reliability update&lt;/em&gt; : l'article &lt;a href="http://support.microsoft.com/kb/957200"&gt;KB957200&lt;/a&gt;, d&amp;#232;s qu'il sera en ligne, expliquera les d&amp;#233;tails de la mise &amp;#224; jour.&lt;/p&gt;  &lt;p&gt;Le reste du rapport de synchronisation est plus int&amp;#233;ressant. Il concerne :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Une mise &amp;#224; jour de s&amp;#233;curit&amp;#233; : &lt;a href="http://support.microsoft.com/kb/953155"&gt;KB953155&lt;/a&gt; pour Windows Server 2008 Itanium, Windows Vista x86 et Windows Vista x64. Cette mise &amp;#224; jour correspond au bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-062.mspx"&gt;MS08-062&lt;/a&gt; du 14 octobre dernier (vuln&amp;#233;rabilit&amp;#233; dans le service Internet Printing). Sur ma maquette, les deux Windows Vista ont install&amp;#233; cette nouvelle version de la mise &amp;#224; jour et ont red&amp;#233;marr&amp;#233; cette nuit. &lt;/li&gt;    &lt;li&gt;Une mise &amp;#224; jour critique : &lt;a href="http://support.microsoft.com//kb/947821"&gt;KB947821&lt;/a&gt; pour les syst&amp;#232;mes Vista x86 et x64, et Windows Server 2008 x86, Itanium et x64.&amp;#160; D'apr&amp;#232;s l'article de la KB, il s'agit d'un outil corrigeant des probl&amp;#232;mes rencontr&amp;#233;s dans certains cas lors de l'installation de logiciels ou de mises &amp;#224; jour : &lt;em&gt;This tool is offered automatically through Windows Update to computers that have a condition that the tool could resolve&lt;/em&gt;. A priori mes syst&amp;#232;mes de test n'ont pas ce genre de probl&amp;#232;mes car je n'ai pas de trace de l'installation de cet outil. &lt;/li&gt;    &lt;li&gt;Une mise &amp;#224; jour du SP3 de Windows XP (&lt;a href="http://support.microsoft.com/kb/936929"&gt;KB936929&lt;/a&gt;). Dans mon cas j'ai refus&amp;#233; le SP3 au niveau de WSUS pour conserver un XP SP2 sur la maquette. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le point int&amp;#233;ressant ici est la mise &amp;#224; jour de &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-062.mspx"&gt;MS08-062&lt;/a&gt; pour les syst&amp;#232;mes Windows Server 2008 Itanium, Vista 32 bits et Vista x64. Je n'ai pas &amp;#224; l'intant o&amp;#249; j'&amp;#233;cris les raisons de nouvelle publication, ni pourquoi elle appara&amp;#238;t comme une nouvelle mise &amp;#224; jour alors qu'elle a d&amp;#233;j&amp;#224; &amp;#233;t&amp;#233; publi&amp;#233;e le 14 octobre dernier. Je ne manquerai pas de revenir sur ces raisons d&amp;#232;s que j'en saurai plus.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 30/10/2008&lt;/strong&gt; - Le bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-062.mspx"&gt;MS08-062&lt;/a&gt; a &amp;#233;t&amp;#233;&amp;#160; mis &amp;#224; jour. Mea culpa, il s'av&amp;#232;re que la mise &amp;#224; jour en question n'&amp;#233;tait pas disponible sur Windows Update ni pour WSUS depuis le 14 octobre. J'aurais d&amp;#251; mieux regarder ma synchronisation du 14 octobre... Il s'agit donc bien d'une nouvelle mise &amp;#224; jour. Extrait :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Why was this Bulletin revised on October 29, 2008?&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Microsoft revised this bulletin to notify customers that the update packages for Windows Server 2008 for Itanium-based Systems and all supported editions of Windows Vista have now been made available on Windows Update, Microsoft Update, Windows Software Update Services (WSUS), Systems Management Server, and System Center Configuration Manager. When this bulletin was first released, the updates for these platforms were only available on the Microsoft Download Center.&lt;/p&gt;&lt;/blockquote&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3144185" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Patch Tuesday, épisode 6 : épilogue, ou comment résoudre le problème de Server Core</title><link>http://blogs.technet.com/pascals/archive/2008/10/16/patch-tuesday-pisode-6-pilogue-ou-comment-r-soudre-le-probl-me-de-server-core.aspx</link><pubDate>Thu, 16 Oct 2008 19:09:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3137354</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3137354.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3137354</wfw:commentRss><description>&lt;p&gt;Apr&amp;#232;s quelques recherches et questions aux bonnes personnes qui se reconna&amp;#238;tront, voici la solution au probl&amp;#232;me de Windows Server 2008 en mode Server Core qui ne red&amp;#233;marre pas apr&amp;#232;s l'installation automatique des mises &amp;#224; jour, et qui indique un code d'erreur 0x80240043 dans WindowsUpdate.log.&lt;/p&gt;  &lt;p&gt;Le probl&amp;#232;me est r&amp;#233;solu avec la derni&amp;#232;re version du client Microsoft Update 3.0. Celle-ci n'&amp;#233;tant pas encore distribu&amp;#233;e par WSUS, il faut pour l'instant l'installer manuellement sur les serveurs concern&amp;#233;s.&lt;/p&gt;  &lt;p&gt;Description et t&amp;#233;l&amp;#233;chargement :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Information for network administrators about how to obtain the latest Windows Update Agent - &lt;a href="http://support.microsoft.com/kb/946928"&gt;http://support.microsoft.com/kb/946928&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Ou t&amp;#233;l&amp;#233;chargement direct :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkID=91237"&gt;WindowsUpdateAgent30-x86.exe&lt;/a&gt;       &lt;br /&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkID=91238"&gt;WindowsUpdateAgent30-x64.exe&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Pour l'installation, ex&amp;#233;cutez la commande suivante sur le Server Core (exemple pour x86) :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code style="font-size: 14px"&gt;start /w WindowsUpdateAgent30-x86.exe /quiet /norestart /wuforce&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Puis, red&amp;#233;marrer le syst&amp;#232;me :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;code style="font-size: 14px"&gt;shutdown /r /t 0&lt;/code&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Le fichier C:\Windows\System32\wuaueng.dll doit alors &amp;#234;tre en version 7.2.6001.784.&lt;/p&gt;  &lt;p&gt;Je confirmerai le mois prochain (le 12 novembre) si tout fonctionne comme pr&amp;#233;vu.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 16/10/2008&lt;/strong&gt; - Ajout&amp;#233; le red&amp;#233;marrage apr&amp;#232;s la mise &amp;#224; jour du client.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3137354" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Patch Tuesday, épisode 5 : 100% à jour</title><link>http://blogs.technet.com/pascals/archive/2008/10/16/patch-tuesday-pisode-5-100-jour.aspx</link><pubDate>Thu, 16 Oct 2008 14:03:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3137183</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3137183.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3137183</wfw:commentRss><description>&lt;p&gt;Apr&amp;#232;s la premi&amp;#232;re installation dans la nuit de mardi &amp;#224; mercredi, les exceptions restant &amp;#224; r&amp;#233;gler &amp;#233;taient :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;deux mises &amp;#224; jour non approuv&amp;#233;es : elles ont &amp;#233;t&amp;#233; approuv&amp;#233;es mercredi, et install&amp;#233;es automatiquement sur les clients concern&amp;#233;s la nuit derni&amp;#232;re ; &lt;/li&gt;    &lt;li&gt;une mise &amp;#224; jour non install&amp;#233;e sur le client XP SP2 parce que ce dernier avait effectu&amp;#233; sa d&amp;#233;tection trop t&amp;#244;t : cette mise &amp;#224; jour a &amp;#233;t&amp;#233; d&amp;#233;tect&amp;#233;e apr&amp;#232;s le red&amp;#233;marrage dans la nuit de mardi &amp;#224; mercredi et install&amp;#233;e automatiquement la nuit derni&amp;#232;re ; &lt;/li&gt;    &lt;li&gt;deux mises &amp;#224; jour manquantes sur le serveur Core (Windows Server 2008 en mode Server Core) : le probl&amp;#232;me est r&amp;#233;gl&amp;#233; dans la pratique mais pas d&amp;#233;finitivement, ce que je vais d&amp;#233;tailler ci-dessous. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;L'&amp;#233;tat final de WSUS est donc 100% &amp;#224; jour :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="287" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode5100jour_A87C/image_3.png" width="269" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;En ce qui concerne le serveur Core, voici o&amp;#249; mes investigations m'ont men&amp;#233; jusqu'&amp;#224; pr&amp;#233;sent, en consultant le registre, le journal d'&amp;#233;v&amp;#233;nements et le fichier C:\Windows\WindowsUpdate.log :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;La strat&amp;#233;gie de groupe est correctement appliqu&amp;#233;e. &lt;/li&gt;    &lt;li&gt;Les mises &amp;#224; jour ont &amp;#233;t&amp;#233; d&amp;#233;tect&amp;#233;es et t&amp;#233;l&amp;#233;charg&amp;#233;es depuis le serveur WSUS dans la soir&amp;#233;e de mardi. &lt;/li&gt;    &lt;li&gt;Les mises &amp;#224; jour ont &amp;#233;t&amp;#233; install&amp;#233;es mercredi matin vers 4h00 comme pr&amp;#233;vu. &lt;/li&gt;    &lt;li&gt;Le probl&amp;#232;me semble li&amp;#233; au red&amp;#233;marrage automatique : &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Extrait de WindowsUpdate.log sur le serveur Core, apr&amp;#232;s l'installation des mises &amp;#224; jour :&lt;/p&gt;  &lt;p&gt;&lt;code style="font-size: 14px"&gt;AU&amp;#160;&amp;#160;&amp;#160; Install complete for all calls, reboot&amp;#160; needed      &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; Setting AU scheduled install time to 2008-10-16 02:00:00       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; WARNING: Failed to launch reboot warning UI, error = 0x80240043       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; WARNING: Fail to launch client for reboot warning, error = 0x80240043       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; Triggering Offline detection (non-interactive)&lt;/code&gt;&lt;/p&gt;  &lt;p&gt;Extrait de WindowsUpdate.log sur le serveur 2008 complet qui a correctement red&amp;#233;marr&amp;#233; au m&amp;#234;me moment :&lt;/p&gt;  &lt;p&gt;&lt;code style="font-size: 14px"&gt;AU&amp;#160;&amp;#160;&amp;#160; Install complete for all calls, reboot&amp;#160; needed      &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; Setting AU scheduled install time to 2008-10-16 02:00:00       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; AU setting pending client directive to 'Reboot Warning'       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; WARNING: Initiating reboot since no user logged on       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; AU invoking RebootSystem (OnRebootNow)       &lt;br /&gt;Report&amp;#160;&amp;#160;&amp;#160; REPORT EVENT: {A39CC2D0-78D4-4590-AEE4-3FC7F843EBEA}&amp;#160;&amp;#160;&amp;#160; 2008-10-15 04:09:44:295+0200&amp;#160;&amp;#160;&amp;#160; 1&amp;#160;&amp;#160;&amp;#160; 194&amp;#160;&amp;#160;&amp;#160; 102&amp;#160;&amp;#160;&amp;#160; {00000000-0000-0000-0000-000000000000}&amp;#160;&amp;#160;&amp;#160; 0&amp;#160;&amp;#160;&amp;#160; 0&amp;#160;&amp;#160;&amp;#160; AutomaticUpdates&amp;#160;&amp;#160;&amp;#160; Success&amp;#160;&amp;#160;&amp;#160; Content Install&amp;#160;&amp;#160;&amp;#160; Restart Required: To complete the installation of the following updates, the computer will be restarted within 5 minutes:&amp;#160; - Security Update for Windows Server 2008 x64 Edition (KB957095) - Security Update for Windows Server 2008 x64 Edition (KB956841) - Windows Malicious Software Removal Tool x64 - October 2008 (KB890830) - Security Update for Windows Server 2008 x64 Edition (KB954211) - Cumulative Security Update for Internet Explorer 7 in Windows Server 2008 x64 Edition (KB956390) - Cumulative Security Update for ActiveX Killbits for Windows Server 2008 x64 Edition (KB956391)       &lt;br /&gt;Misc&amp;#160;&amp;#160;&amp;#160; WARNING: SUS Client is rebooting system.       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; AU invoking RebootSystem (OnRebootRetry)       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; AU rebooting machine since no user is logged on and reboot is required.       &lt;br /&gt;AU&amp;#160;&amp;#160;&amp;#160; Triggering Offline detection (non-interactive)&lt;/code&gt;&lt;/p&gt;  &lt;p&gt;Le probl&amp;#232;me semble donc li&amp;#233; au red&amp;#233;marrage automatique sur le serveur Core. C'est encore &amp;#224; v&amp;#233;rifier, je reviendrai sur le sujet d&amp;#232;s que j'aurai du nouveau. En attendant, un &lt;em&gt;logoff&lt;/em&gt; sur le serveur a provoqu&amp;#233; un red&amp;#233;marrage et tout est rentr&amp;#233; dans l'ordre, comme on le voit sur le serveur WSUS :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="251" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode5100jour_A87C/image_6.png" width="569" border="0" /&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3137183" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Patch Tuesday, épisode 4 : Bilan de la nuit</title><link>http://blogs.technet.com/pascals/archive/2008/10/15/patch-tuesday-pisode-4-bilan-de-la-nuit.aspx</link><pubDate>Wed, 15 Oct 2008 15:31:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136754</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3136754.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3136754</wfw:commentRss><description>&lt;p&gt;Mercredi, 13h15.&lt;/p&gt;  &lt;p&gt;Il est grand temps de jeter un &amp;#339;il sur l'&amp;#233;tat de la maquette WSUS apr&amp;#232;s la nuit des patches de s&amp;#233;curit&amp;#233; du mois (voir les articles pr&amp;#233;c&amp;#233;dents).&lt;/p&gt;  &lt;p&gt;Un premier coup d'&amp;#339;il sur la console Hyper-V indique que toutes les machines ont red&amp;#233;marr&amp;#233; automatiquement dans la nuit, comme pr&amp;#233;vu, &amp;#224; l'exception de la machine sous Windows Server 2008 en mode Server Core (voir la colonne Uptime --la machine floppyfw n'est pas concern&amp;#233;e par la d&amp;#233;monstration) :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="184" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode4Bilandelanuit_CC54/image_17.png" width="397" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Comme param&amp;#233;tr&amp;#233; dans les GPO du domaine, les serveurs ont red&amp;#233;marr&amp;#233; peu apr&amp;#232;s 4h00, et les clients peu apr&amp;#232;s 3h00.&lt;/p&gt;  &lt;p&gt;Dans la console de WSUS, voici le r&amp;#233;sum&amp;#233; de l'&amp;#233;tat avant et apr&amp;#232;s la nuit derni&amp;#232;re :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="287" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode4Bilandelanuit_CC54/image_11.png" width="270" border="0" /&gt;&amp;#160;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="287" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode4Bilandelanuit_CC54/image_8.png" width="270" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Il est clair que tout n'est pas parfait, puisque 4 ordinateurs ne sont pas &amp;#224; jour, et 5 mises &amp;#224; jour n'ont pas &amp;#233;t&amp;#233; install&amp;#233;es sur toutes les machines. Si l'on va voir le d&amp;#233;tail des mises &amp;#224; jour restant &amp;#224; installer (dans Updates, All Updates) :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="186" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode4Bilandelanuit_CC54/image_14.png" width="671" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Pour les 2 premi&amp;#232;res mises &amp;#224; jour, le diagnostic est simple : elles n'ont simplement pas &amp;#233;t&amp;#233; approuv&amp;#233;es, puisqu'aucune r&amp;#232;gle d'approbation automatique ne traite les mises &amp;#224; jour de classification &amp;quot;Updates&amp;quot;. Il reste simplement &amp;#224; les approuver manuellement, et elles seront install&amp;#233;es la nuit prochaine.&lt;/p&gt;  &lt;p&gt;Pour la mise &amp;#224; jour d'IE7 pour Windows XP (correspondant &amp;#224; &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-058.mspx"&gt;MS08-058&lt;/a&gt;), l'analyse montre rapidement qu'il s'agit de la machine Windows XP SP2. Sur celle-ci, la consultation du journal d'&amp;#233;v&amp;#233;nements montre que les mises &amp;#224; jour ont &amp;#233;t&amp;#233; t&amp;#233;l&amp;#233;charg&amp;#233;es vers 1h20, et que la mise &amp;#224; jour d'IE7 n'en fait pas partie :&lt;/p&gt;  &lt;pre style="font-size: 14px"&gt;Event Type:	Information
Event Source:	Windows Update Agent
Event Category:	Installation 
Event ID:	18
Date:		10/15/2008
Time:		1:19:53 AM
User:		N/A
Computer:	XPSP2
Description:
Installation Ready: The following updates are downloaded and ready
for installation. This computer is currently scheduled to install
these updates on Wednesday, October 15, 2008 at 3:00 AM: 
- Windows Malicious Software Removal Tool - October 2008 (KB890830)
- Security Update for Windows XP (KB956841)
- Security Update for Windows XP (KB954211)
- Security Update for Windows XP (KB957095)
- Cumulative Security Update for ActiveX Killbits for Windows XP
(KB956391)
- Security Update for Windows XP (KB956803)&lt;/pre&gt;

&lt;p&gt;La raison est &lt;em&gt;probablement&lt;/em&gt; que le t&amp;#233;l&amp;#233;chargement des mises &amp;#224; jours n'&amp;#233;tait pas termin&amp;#233;e &amp;#224; cette heure-l&amp;#224; sur le serveur WSUS. Il s'av&amp;#232;re que, apr&amp;#232;s l'installation de ces mises &amp;#224; jour et le red&amp;#233;marrage vers 3h00, la mise &amp;#224; jour d'IE7 est t&amp;#233;l&amp;#233;charg&amp;#233;e et pr&amp;#234;te &amp;#224; &amp;#234;tre install&amp;#233;e la nuit prochaine :&lt;/p&gt;

&lt;pre style="font-size: 14px"&gt;Event Type:	Information
Event Source:	Windows Update Agent
Event Category:	Installation 
Event ID:	18
Date:		10/15/2008
Time:		3:18:39 AM
User:		N/A
Computer:	XPSP2
Description:
Installation Ready: The following updates are downloaded and ready
for installation. This computer is currently scheduled to install
these updates on Thursday, October 16, 2008 at 3:00 AM: 
- Cumulative Security Update for Internet Explorer 7 for Windows XP
(KB956390)&lt;/pre&gt;

&lt;p&gt;Pour les 2 derni&amp;#232;res mises &amp;#224; jour non install&amp;#233;es, il s'agit du serveur Windows Server 2008 en mode Server Core qui n'installe pas ses mises &amp;#224; jour automatiquement. Je n'ai pas encore r&amp;#233;solu ce probl&amp;#232;me, qui reste donc &amp;quot;&amp;#224; suivre...&amp;quot;&lt;/p&gt;

&lt;p&gt;Pour r&amp;#233;sumer, les mises &amp;#224; jour ont bien &amp;#233;t&amp;#233; install&amp;#233;es et les machines red&amp;#233;marr&amp;#233;es, &amp;#224; l'exception de :&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;deux mises &amp;#224; jour &amp;#224; approuver pour qu'elles soient install&amp;#233;es la nuit prochaine, &lt;/li&gt;

  &lt;li&gt;une mise &amp;#224; jour d&amp;#233;j&amp;#224; programm&amp;#233;e pour la nuit prochaine sur un client, &lt;/li&gt;

  &lt;li&gt;deux mises &amp;#224; jour sur un Sever 2008 en mode Server Core, &amp;#224; &amp;#233;lucider. &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Apr&amp;#232;s approbations des deux premi&amp;#232;res, il ne restera plus qu'un probl&amp;#232;me demain, celui des mises &amp;#224; jour de Windows Server 2008 en mode Server Core. J'y reviendrai ici d&amp;#232;s que possible...&lt;/p&gt;

&lt;p&gt;[Juste pour information sur l'&amp;#233;tat de mon Server Core aujourd'hui : j'avais d&amp;#233;j&amp;#224; constat&amp;#233; ce probl&amp;#232;me, sans jamais chercher &amp;#224; le r&amp;#233;soudre proprement : la commande &amp;quot;SCregEdit.wsf /AU 4&amp;quot; donne une erreur 0x80240037 (WU_E_NOT_SUPPORTED) et j'en &amp;#233;tais arriv&amp;#233; &amp;#224; ex&amp;#233;cuter manuellement le script &lt;a href="http://msdn.microsoft.com/en-us/library/aa387102(VS.85).aspx"&gt;WUA_SearchDownloadInstall.vbs&lt;/a&gt; pour installer les mises &amp;#224; jour depuis WSUS. Je suppose qu'il va falloir chercher un peu plus !]&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136754" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Patch Tuesday, épisode 3 : Il n'y a pas que les bulletins de sécurité</title><link>http://blogs.technet.com/pascals/archive/2008/10/14/patch-tuesday-pisode-3-il-n-y-a-pas-que-les-bulletins-de-s-curit.aspx</link><pubDate>Wed, 15 Oct 2008 00:48:51 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136550</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3136550.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3136550</wfw:commentRss><description>&lt;p&gt;En dehors de l'exp&amp;#233;rimentation WSUS, il y a des machines autonomes sur lesquelles on peut voir quelles mises &amp;#224; jour sont disponibles ce soir. Prenons par exemple un Windows Vista Ultimate SP1 avec Office 2007 SP1, configur&amp;#233; pour se mettre &amp;#224; jour directement sur Microsoft Update. Il suffit de d&amp;#233;clencher une recherche des mises &amp;#224; jour pour voir imm&amp;#233;diatement ceci :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode3Ilnyapasquelesbulleti_14EDD/image_2.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PatchTuesdaypisode3Ilnyapasquelesbulleti_14EDD/image_thumb.png" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;11 mises &amp;#224; jour sont propos&amp;#233;es, que nous allons d&amp;#233;tailler ici. Ce sont les libell&amp;#233;s anglais des mises &amp;#224; jour, et j'ai plac&amp;#233; les liens sur les articles de la KB pour simplifier les recherches d'informations :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Cumulative Security Update for ActiveX Killbits for Windows Vista (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/956391"&gt;&lt;strong&gt;KB956391&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - De temps en temps des avis de s&amp;#233;curit&amp;#233; (security advisories) sont publi&amp;#233;es afin de placer des Killbits et de d&amp;#233;sactiver des contr&amp;#244;les ActiveX. C'est le cas ce mois-ci avec l'avis &lt;a href="http://www.microsoft.com/france/technet/security/advisory/956391.mspx"&gt;956391&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Cumulative Security Update for Internet Explorer 7 in Windows Vista (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/956390"&gt;&lt;strong&gt;KB956390&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit du bulletin &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-058.mspx"&gt;MS08-058&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Security Update for Windows Vista (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/954211"&gt;&lt;strong&gt;KB954211&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit du bulletin &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-061.mspx"&gt;MS08-061&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Security Update for Windows Vista (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/956841"&gt;&lt;strong&gt;KB956841&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit du bulletin &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-064.mspx"&gt;MS08-064&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Security Update for Windows Vista (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/957095"&gt;&lt;strong&gt;KB957095&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit du bulletin &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-063.mspx"&gt;MS08-063&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Windows Malicious Software Removal Tool - October 2008 (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/890830"&gt;&lt;strong&gt;KB890830&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit de la mise &amp;#224; jour mensuelle de MSRT, l'outil de suppression des logiciels malveillants. A noter qu'il est ex&amp;#233;cut&amp;#233; lors de son installation. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Cumulative Update for Media Center for Windows Vista (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/955519"&gt;&lt;strong&gt;KB955519&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Mise &amp;#224; jour de type correction de bugs pour le composant Media Center. Cette mise &amp;#224; jour n'est pas indiqu&amp;#233;e comme &amp;quot;importante&amp;quot;, mais simplement &amp;quot;recommand&amp;#233;e&amp;quot;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Update for Windows Mail Junk E-mail Filter [October 2008] (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/905866"&gt;&lt;strong&gt;KB905866&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - il s'agit de la mise &amp;#224; jour r&amp;#233;guli&amp;#232;re du filtre anti-spam de Windows Mail. Cette mise &amp;#224; jour n'est pas indiqu&amp;#233;e comme &amp;quot;importante&amp;quot;, mais simplement &amp;quot;recommand&amp;#233;e&amp;quot;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Update for Microsoft Office Outlook 2007 Junk Email Filter (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/957258"&gt;&lt;strong&gt;KB957258&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Mise &amp;#224; jour du filtre anti-spam d'Outlook 2007. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Security Update for 2007 Microsoft Office System (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/955936"&gt;&lt;strong&gt;KB955936&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit du bulletin &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-057.mspx"&gt;MS08-057&lt;/a&gt; pour Office 2007. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Security Update for Microsoft Office Excel 2007 (&lt;/strong&gt;&lt;a href="http://support.microsoft.com/kb/955470"&gt;&lt;strong&gt;KB955470&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;)&lt;/strong&gt; - Il s'agit du bulletin &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-057.mspx"&gt;MS08-057&lt;/a&gt; pour Excel 2007. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Sur les 11 mises &amp;#224; jour sugg&amp;#233;r&amp;#233;es, 6 sont des mises &amp;#224; jour de s&amp;#233;curit&amp;#233; correspondant &amp;#224; des bulletins publi&amp;#233;s aujourd'hui. Les 5 autres font partie des autres mises &amp;#224; jour r&amp;#233;guli&amp;#232;res comme le MSRT, les Killbits ou les filtres anti-spam. Chaque cas sera particulier, en fonction du syst&amp;#232;me et des applications install&amp;#233;es, mais il y aura quasiment toujours des mises &amp;#224; jour en plus des bulletins de s&amp;#233;curit&amp;#233;.&lt;/p&gt;  &lt;p&gt;&amp;#192; demain pour la suite de la s&amp;#233;rie avec WSUS !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136550" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Patch Tuesday, épisode 2 : Publication des bulletins de sécurité</title><link>http://blogs.technet.com/pascals/archive/2008/10/14/patch-tuesday-pisode-2-publication-des-bulletins-de-s-curit.aspx</link><pubDate>Tue, 14 Oct 2008 20:05:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136446</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3136446.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3136446</wfw:commentRss><description>&lt;p&gt;Deuxi&amp;#232;me mardi du mois, &lt;em&gt;Patch Tuesday&lt;/em&gt;, 19h. Les bulletins de s&amp;#233;curit&amp;#233; viennent d'&amp;#234;tre publi&amp;#233;s : 11 bulletins ce mois-ci, dont 4 critiques, 6 importants et 1 mod&amp;#233;r&amp;#233;.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-oct.mspx"&gt;Synth&amp;#232;se en fran&amp;#231;ais&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-oct.mspx"&gt;Synth&amp;#232;se en anglais&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2008/10/14/october-2008-monthly-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;table cellspacing="0" cellpadding="2" width="100%" border="0"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;th&gt;Bulletin&lt;/th&gt;        &lt;th&gt;Description&lt;/th&gt;        &lt;th&gt;Gravit&amp;#233;&lt;/th&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-056.mspx"&gt;MS08-056&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans Microsoft Office pourrait permettre la divulgation d'informations (&lt;a href="http://support.microsoft.com/kb/957699/en-us"&gt;957699&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Mod&amp;#233;r&amp;#233;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-057.mspx"&gt;MS08-057&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Des vuln&amp;#233;rabilit&amp;#233;s dans Microsoft Excel pourraient permettre l'ex&amp;#233;cution de code &amp;#224; distance (&lt;a href="http://support.microsoft.com/kb/956416/en-us"&gt;956416&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Critique&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-058.mspx"&gt;MS08-058&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Mise &amp;#224; jour de s&amp;#233;curit&amp;#233; cumulative pour Internet Explorer (&lt;a href="http://support.microsoft.com/kb/956390/en-us"&gt;956390&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Critique&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-059.mspx"&gt;MS08-059&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans le service RPC de Host Integration Server pourrait permettre l'ex&amp;#233;cution de code &amp;#224; distance (&lt;a href="http://support.microsoft.com/kb/956695/en-us"&gt;956695&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Critique&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-060.mspx"&gt;MS08-060&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans Active Directory pourrait permettre l'ex&amp;#233;cution de code &amp;#224; distance (&lt;a href="http://support.microsoft.com/kb/957280/en-us"&gt;957280&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Critique&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-061.mspx"&gt;MS08-061&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Des vuln&amp;#233;rabilit&amp;#233;s dans le noyau Windows pourraient permettre une &amp;#233;l&amp;#233;vation de privil&amp;#232;ges (&lt;a href="http://support.microsoft.com/kb/954211/en-us"&gt;954211&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Important&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-062.mspx"&gt;MS08-062&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans le service d'impression Internet de Windows pourrait permettre l'ex&amp;#233;cution de code &amp;#224; distance (&lt;a href="http://support.microsoft.com/kb/953155/en-us"&gt;953155&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Important&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-063.mspx"&gt;MS08-063&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans SMB pourrait permettre l&amp;#8217;ex&amp;#233;cution de code &amp;#224; distance (&lt;a href="http://support.microsoft.com/kb/957095/en-us"&gt;957095&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Important&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-064.mspx"&gt;MS08-064&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans la manipulation du descripteur d'adresses virtuelles pourrait permettre une &amp;#233;l&amp;#233;vation de privil&amp;#232;ges (&lt;a href="http://support.microsoft.com/kb/956841/en-us"&gt;956841&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Important&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-065.mspx"&gt;MS08-065&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans Message Queuing pourrait permettre l'ex&amp;#233;cution de code &amp;#224; distance (&lt;a href="http://support.microsoft.com/kb/951071/en-us"&gt;951071&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Important&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" nowrap="nowrap"&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-066.mspx"&gt;MS08-066&lt;/a&gt;&lt;/td&gt;        &lt;td valign="top"&gt;Une vuln&amp;#233;rabilit&amp;#233; dans le Pilote de fonction connexe Microsoft pourrait permettre une &amp;#233;l&amp;#233;vation de privil&amp;#232;ges (&lt;a href="http://support.microsoft.com/kb/956803/en-us"&gt;956803&lt;/a&gt;)&lt;/td&gt;        &lt;td valign="top"&gt;Important&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Int&amp;#233;ressons-nous particuli&amp;#232;rement &amp;#224; la page de synth&amp;#232;se en fran&amp;#231;ais, disponible ici :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/france/technet/security/bulletin/ms08-oct.mspx" href="http://www.microsoft.com/france/technet/security/bulletin/ms08-oct.mspx"&gt;http://www.microsoft.com/france/technet/security/bulletin/ms08-oct.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Tout d'abord la page de synth&amp;#232;se est le moyen id&amp;#233;al de constater tr&amp;#232;s rapidement par quels bulletins sont concern&amp;#233;s les syst&amp;#232;mes &amp;#224; patcher. Par exemple, dans la partie &lt;em&gt;Logiciels concern&amp;#233;s et adresses de t&amp;#233;l&amp;#233;chargement, Composants et syst&amp;#232;mes d'exploitation Windows&lt;/em&gt;, on constate que Windows Vista SP1 est concern&amp;#233; par MS08-058 (critique), MS08-061, MS08-062, MS08-063, et MS08-064. Cela aidera l'analyse et la d&amp;#233;termination du niveau d'urgence de chaque mise &amp;#224; jour pour chaque type de syst&amp;#232;me. L'agent AutoUpdate des clients se chargera alors automatiquement de s&amp;#233;lectionner, parmi les mises &amp;#224; jour aprouv&amp;#233;es sur WSUS, celles qui s'appliquent.&lt;/p&gt;  &lt;p&gt;Comme annonc&amp;#233; au Black Hat cet &amp;#233;t&amp;#233;, ce mois-ci est la premi&amp;#232;re fois que la page de synth&amp;#232;se contient l'indice d'exploitabilit&amp;#233; (&lt;em&gt;exploitability index&lt;/em&gt;, ou &lt;em&gt;xi&lt;/em&gt;) de chaque vuln&amp;#233;rabilit&amp;#233;. Les explications sur ce nouvel indice sont disponibles &amp;#224; cette adresse : &lt;a href="http://technet.microsoft.com/en-us/security/cc998259.aspx"&gt;Microsoft Exploitability Index&lt;/a&gt; (&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/exploitability.mspx"&gt;ici en fran&amp;#231;ais&lt;/a&gt;). Trois niveau d'exploitabilit&amp;#233; sont possibles :&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Possibilit&amp;#233; de code d&amp;#8217;exploitation fonctionnel &lt;/li&gt;    &lt;li&gt;Possibilit&amp;#233; de code d&amp;#8217;exploitation peu fonctionnel &lt;/li&gt;    &lt;li&gt;Faible possibilit&amp;#233; de code d&amp;#8217;exploitation fonctionnel &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;La page de synth&amp;#232;se contient par ailleurs des notes int&amp;#233;ressantes concernant WSUS :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Les modifications du contenu Windows pour WSUS sont consultables dans l'article de la base de connaissances :      &lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/894199"&gt;Description of Software Update Services and Windows Server Update Services changes in content for 2008&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Pour les mises &amp;#224; jour concernant les produits autres que Windows :      &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/wsus/bb466214.aspx"&gt;New, Revised, and Rereleased Updates for Microsoft Products Other Than Microsoft Windows&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Dans le cas de la maquette, je vais laisser faire le processus automatique :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Vers minuit, le serveur WSUS effectue sa synchronisation. Les r&amp;#232;gles d'approbation automatiques sont les suivantes :      &lt;ul&gt;       &lt;li&gt;R&amp;#232;gle par d&amp;#233;faut : approuve automatiquement les mises &amp;#224; jour critiques et les mises &amp;#224; jour de s&amp;#233;curit&amp;#233;, pour tous les ordinateurs. &lt;/li&gt;        &lt;li&gt;R&amp;#232;gle ajout&amp;#233;e : approuve automatiquement les mises &amp;#224; jour de d&amp;#233;finitions et les ensembles de mises &amp;#224; jour. &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;Toutes les heures, les clients font une d&amp;#233;tection en se connectant au serveur WSUS. &lt;/li&gt;    &lt;li&gt;Vers 3h00, les clients installent les mises &amp;#224; jour qui leurs sont destin&amp;#233;es et red&amp;#233;marrent automatiquement. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nous verrons donc demain matin comment s'est d&amp;#233;roul&amp;#233; ce processus automatique.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136446" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Patch Tuesday, épisode 1 : d'abord on fait le ménage</title><link>http://blogs.technet.com/pascals/archive/2008/10/14/patch-tuesday-pisode-1-d-abord-on-fait-le-m-nage.aspx</link><pubDate>Tue, 14 Oct 2008 12:20:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136281</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3136281.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3136281</wfw:commentRss><description>&lt;p&gt;Deuxi&amp;#232;me mardi du mois, H-8.&lt;/p&gt;  &lt;p&gt;Dans 8 heures, vers 19h, les bulletins de s&amp;#233;curit&amp;#233; seront publi&amp;#233;s &lt;a href="http://go.microsoft.com/fwlink/?LinkId=94600"&gt;&amp;#224; cette adresse&lt;/a&gt;, et avec eux les mises &amp;#224; jour (patches) de s&amp;#233;curit&amp;#233;.&lt;/p&gt;  &lt;p&gt;Comme &amp;#233;voqu&amp;#233; jeudi soir, j'essaie cette semaine de suivre pas &amp;#224; pas comment se passe la semaine du &lt;em&gt;Patch Tuesday&lt;/em&gt; avec WSUS. Autrement dit, je vais livrer ici sans artifice comment ma maquette de test va r&amp;#233;agir au fur et &amp;#224; mesure des &amp;#233;v&amp;#233;nements.&lt;/p&gt;  &lt;p&gt;L'&lt;a href="http://blogs.technet.com/pascals/archive/2008/10/09/pr-avis-des-bulletins-de-s-curit-du-14-octobre.aspx"&gt;&amp;#233;pisode 0&lt;/a&gt; (le pilote ? :-)) de cette s&amp;#233;rie &amp;#233;tait la publication, jeudi soir, du pr&amp;#233;avis des bulletins de s&amp;#233;curit&amp;#233;. Nous savons donc depuis jeudi soir que ce soir seront publi&amp;#233;s 11 bulletins de s&amp;#233;curit&amp;#233; et qu'a priori je serai au plus concern&amp;#233; par 8 d'entre eux.&lt;/p&gt;  &lt;p&gt;Pour info, la maquette repr&amp;#233;sente un domaine simplifi&amp;#233;, avec un contr&amp;#244;leur de domaine (+ DNS, DHCP, WINS, Certificate Services, IIS) et un serveur WSUS, tous les deux Windows Server 2003 SP2, deux serveurs Windows Server 2008 (un complet et un &lt;em&gt;core&lt;/em&gt;), deux Windows Vista (un Business et un Ultimate), un Windows XP SP2 et un Windows XP SP3.&lt;/p&gt;  &lt;p&gt;Dans ce deuxi&amp;#232;me &amp;#233;pisode, on voit que le processus d&amp;#233;marre avec un nettoyage de la base de mises &amp;#224; jour. En effet, hier soir lors de la synchronisation quotidienne de mon serveur WSUS, plusieurs mises &amp;#224; jour ont expir&amp;#233; : il s'agit des versions de juin 2008 de MSRT, et des versions d'ao&amp;#251;t 2008 du filtre anti-spam de Windows Mail :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WSUSetlespatchespisode2dabordonfaitlemna_9DE7/image_2.png"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="161" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WSUSetlespatchespisode2dabordonfaitlemna_9DE7/image_thumb.png" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Chaque mois ces deux composants sont mis &amp;#224; jour par Windows Update, et il est donc logique de se d&amp;#233;barrasser r&amp;#233;guli&amp;#232;rement des anciennes mises &amp;#224; jour. Il faut donc aussi prendre en compte la mise &amp;#224; jour de ces composants dans le processus de patch mensuel.&lt;/p&gt;  &lt;p&gt;MSRT (&lt;a href="http://support.microsoft.com/kb/890830"&gt;Malicious Software Removal Tool&lt;/a&gt;) est l'outil de suppression des logiciels malveillants. Dans WSUS, il s'applique &amp;#224; Windows 2000, XP, 2003, Vista et 2008 et fait partie de la classification &amp;quot;Update Rollups&amp;quot; (&amp;quot;Ensembles de mises &amp;#224; jour&amp;quot;). Lorsqu'il est d&amp;#233;ploy&amp;#233; sur un syst&amp;#232;me, il est &amp;#233;galement ex&amp;#233;cut&amp;#233; de fa&amp;#231;on &amp;#224; d&amp;#233;tecter et supprimer les principaux logiciels malveillants connus.&lt;/p&gt;  &lt;p&gt;La mise &amp;#224; jour du filtre anti-spam de Windows Mail (&lt;a href="http://support.microsoft.com/kb/905866"&gt;Update for Windows Mail Junk E-mail Filter&lt;/a&gt;) est &amp;#233;galement mensuelle, selon le m&amp;#234;me principe que MSRT. Elle s'applique &amp;#224; Windows Vista et fait partie de la cat&amp;#233;gorie &amp;quot;Updates&amp;quot;.&lt;/p&gt;  &lt;p&gt;Si comme moi vous avez configur&amp;#233; WSUS de sorte qu'il vous envoie un mail &amp;#224; chaque nouvelle mise &amp;#224; jour synchronis&amp;#233;e, vous avez re&amp;#231;u un mail qui ressemble &amp;#224; ceci :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WSUSetlespatchespisode2dabordonfaitlemna_9DE7/image_4.png"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="165" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WSUSetlespatchespisode2dabordonfaitlemna_9DE7/image_thumb_1.png" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Malheureusement, ce mail ne fait pas la distinction entre les mises &amp;#224; jour nouvelles, r&amp;#233;vis&amp;#233;es ou ayant expir&amp;#233;... Ce qui pr&amp;#234;te &amp;#224; confusion dans un cas comme aujourd'hui. Le rapport de synchronisation du serveur WSUS est donc plus pertinent.&lt;/p&gt;  &lt;p&gt;&amp;#192; ce soir 19h pour la suite des &amp;#233;v&amp;#233;nements !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136281" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/WSUS/default.aspx">WSUS</category></item></channel></rss>