Déployer le retour à une version antérieure des problèmes connus (KIR) à l'aide de la stratégie de groupe dans Windows Server

- Installer le KIR sur un seul appareil via la Stratégie de Groupe
- Installer le KIR sur des appareils dans un domaine hybride Microsoft Entra ID ou AD DS via la Stratégie de Groupe
- Déployer le KIR en utilisant une stratégie ADMX Microsoft Intune sur des appareils gérés
- Y a-t-il un moyen de corriger une fonctionnalité cassée après une nouvelle mise à jour Windows ?
Le Rollback de Problèmes Connus (KIR) sur Windows permet de résoudre les bugs post-mise à jour sans désinstaller, garantissant ainsi la sécurité et la fonctionnalité des appareils.
Le Rollback de Problèmes Connus (KIR) sur Windows est une fonctionnalité essentielle. Elle permet de traiter les bugs ou erreurs survenant après les mises à jour, sans nécessiter leur désinstallation. Déployée pour la première fois avec Windows 10, version 2004, cette solution protège les appareils tout en maintenant la conformité.
KIR : Essentiel, Compris
Chaque mois, Microsoft lance des mises à jour. Ces évolutions apportent leur lot de problèmes. Auparavant, les utilisateurs n'avaient guère de choix : ignorer, patienter pour un correctif, ou tout désinstaller. Résultat ? Une insécurité latente. Le KIR remédie à cela. Cela permet de résoudre les effets indésirables d'une mise à jour tout en préservant les bénéfices de celle-ci. Le KIR supprime ou rétablit uniquement les éléments problématiques, sans altérer le reste de la mise à jour. Accessible à toutes les versions de Windows prises en charge, il s'applique aux appareils gérés et aux particuliers.
Lorsqu'un KIR est déployé, il s'appuie sur les stratégies de groupe et les métadonnées pour appeler soit le nouveau soit l'ancien code, selon les indicateurs fournis. Si un problème est détecté, l'appareil retombe sur l'ancien fonctionnement. À noter : les KIR ne concernent que les mises à jour non sécuritaires.
KIR pour les utilisateurs finaux
Quand Microsoft décide de revenir sur un correctif, des ajustements sont réalisés dans le cloud. Les appareils liés à Windows Update sont ensuite informés de ces changements, effectifs au prochain redémarrage. Selon les dires de Microsoft, ce qui arrive ensuite est simple : bien qu’un redémarrage soit nécessaire, un retour en arrière est généralement effectué avant que la majorité des utilisateurs aient eu le temps d’installer la mise à jour problématique. Je vous le dis : la plupart des utilisateurs ne verront même pas le souci !
KIR dans le monde de l'entreprise
Pour un Rollback de problèmes connus : Microsoft lève le voile sur une Stratégie de Groupe dédiée au Centre de Téléchargement. Les administrateurs informatiques y trouveront les outils nécessaires pour mettre en place une politique de retour en arrière au sein de leur entreprise. L'article KB sur la mise à jour Windows et les notes de version incluent un lien pratique vers cette Stratégie de Groupe, une réponse à un "problème connu".
Voici ce que Microsoft précise :
Dans l'article KB, vous découvrirez des détails sur le problème et des informations complémentaires pour guider vos administrateurs. Nos équipes de service à la clientèle sont au courant du système de Rollback de Problèmes Connus et pourront collaborer avec les clients afin d'identifier les soucis liés aux mises à jour mensuelles et, si besoin, orchestrer un retour en arrière.
Pour faire simple, les appareils fournissant à Microsoft des données de diagnostic et des informations spécifiques sur le chemin de code, en provenance de l'utilisateur final et du contexte d'entreprise, participent à l'apprentissage du succès des retours en arrière dans l'écosystème.
Passons aux étapes pour configurer la Stratégie de Groupe et activer le KIR sur les appareils gérés.
Déployer le Rollback de Problèmes Connus (KIR) via la Stratégie de Groupe sur Windows Server
Lorsqu'une mise à jour Windows pose problème, Microsoft l'identifie rapidement et.
Génère un KIR (Rollback d'un Problème Connu). Toutes les infos nécessaires sont affichées sur le tableau de bord de santé de Windows, accompagnées des liens pour télécharger le KIR. Pour les utilisateurs non professionnels, le KIR s'applique automatiquement, sans aucune intervention. Mais il existe plusieurs façons de déployer le KIR.
- Installer le KIR sur un seul appareil via la Stratégie de Groupe
- Installer le KIR sur des appareils d'un domaine hybride Microsoft Entra ID ou AD DS grâce à la Stratégie de Groupe
- Installer le KIR en recourant à une stratégie ADMX Microsoft Intune sur des appareils gérés
Voici un aperçu du processus pour chaque méthode.
Installer le KIR sur un seul appareil via la Stratégie de Groupe
Pour déployer le KIR sur un unique appareil, assurez-vous de disposer des privilèges administratifs appropriés. Ensuite, dirigez-vous sur le site Microsoft Windows Release Health. Vérifiez votre version de Windows. Consultez les problèmes connus, les résolutions effectuées et les notes de version pour télécharger le fichier KIR .msi.
Vérifiez que le nom du fichier correspond à votre version de l'OS. Exécutez ensuite le fichier .msi sur l'appareil. Cela installera la définition de politique KIR dans le modèle administratif.
Ouvrez l'Éditeur de Stratégie de Groupe local. Allez à :
Stratégie de l'ordinateur local > Configuration de l'ordinateur > Modèles administratifs > KB (numéro de l'article) problème (numéro de problème) Rollback > Windows 11/10, Version (numéro).
Faites un clic droit sur la politique, sélectionnez Modifier. Cochez Désactivé, puis cliquez sur OK.
Redémarrez votre appareil pour finaliser les changements.
Installer le KIR sur des appareils dans un domaine hybride Microsoft Entra ID ou AD DS via la Stratégie de Groupe
Le déploiement d'un KIR sur des appareils d'un domaine hybride Microsoft Entra ID ou AD DS s'articule autour de quatre étapes. D'abord, téléchargez les fichiers .msi KIR sur le site Microsoft Windows Release Health qui correspondent à votre version actuelle de Windows. Vérifiez les informations de publication relative au KIR, les problèmes connus et résolus, et identifiez les versions de l'OS à mettre à jour.
Téléchargez les fichiers KIR .msi nécessaires pour mettre à jour votre ordinateur dédié à la gestion des stratégies de groupe dans le domaine, puis exécutez-les. Cela installera la définition de politique KIR dans le modèle administratif.
Créez un Objet de stratégie de groupe (GPO). Ouvrez la console de gestion des stratégies de groupe, rendez-vous à Forêt: NomDuDomaine > Domaines. Trouvez votre domaine, faites un clic droit et choisissez Créer un GPO dans ce domaine, et le lier ici. Nommez-le avec le numéro de problème KIR, puis confirmez avec OK.
Configurez le GPO nouvellement créé en effectuant un clic droit et en sélectionnant Modifier. Dans l'Éditeur de stratégie de groupe, suivez ce chemin :
Votre nom de GPO nouvellement créé > Configuration de l'ordinateur > Modèles administratifs > KB (numéro de l'article) Problème (numéro) Rollback > Windows 11/10, Version (numéro).
Ensuite, faites un clic droit sur la politique et choisissez Modifier. Sélectionnez Désactivé, puis cliquez sur OK pour sauvegarder les changements.
Le GPO doit s'appliquer aux appareils gérés dans un domaine hybride Microsoft Entra ID ou AD DS dans les 90 à 120 minutes. Utilisez gpupdate manuellement sur les appareils pour vérifier les mises à jour. Et n’oubliez pas de redémarrer chaque appareil après la mise à jour réussie.
Déployer le KIR en utilisant une stratégie ADMX Microsoft Intune sur des appareils gérés
Microsoft Intune étant basé sur la gestion des appareils mobiles (MDM), les Objets de stratégie de groupe (GPO) ne fonctionneront pas. On utilisera des paramètres personnalisés Intune pour l’ingestion ADMX et des politiques MDM selon ADMX pour réaliser le KIR. Consultez les problèmes connus, les résolutions et les notes de version pour déterminer quelles versions du système d’exploitation nécessitent une mise à jour. Téléchargez également les fichiers de définition de politique KIR .msi sur votre machine de gestion Microsoft Intune.
Exécutez les .msi pour installer la définition de politique KIR dans son modèle administratif, habituellement situé à :
C:\Windows\PolicyDefinitions
Créez un profil de configuration personnalisé pour chaque OS de vos appareils dans Microsoft Intune. Allez sur le centre d'administration Microsoft Intune et connectez-vous. Naviguez vers :
- Appareils > Profils de configuration > Créer un profil. Choisissez Windows 10 et versions ultérieures comme plateforme.
- Pour Profil, sélectionnez Modèles > Personnalisé. Cliquez sur Créer.
- Remplissez les Informations de base, comme Nom et Description. Le nom doit identifier clairement la politique à venir, indiquant quelle KIR résout quel problème. Ajoutez des détails pertinents dans la description. Cliquez ensuite sur Suivant.
- Accédez au chemin suivant pour ouvrir le fichier ADMX dans un éditeur de texte : C:\Windows\PolicyDefinitions
- Le fichier ADMX doit avoir une structure claire. Récupérez les valeurs du nom de la politique et de la catégorie parent depuis ce fichier.
- Cliquez sur Ajouter dans les Paramètres de configuration. Indiquez le nom et la description comme mentionné précédemment.
- Dans le OMA-URI, entrez la chaîne suivante, en remplaçant le nom de la politique ADMX par la valeur récupérée. ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<Nom de la politique ADMX>
- Sélectionnez Chaine comme type de données. Copiez le contenu complet du fichier ADMX depuis l'éditeur de texte dans la section Valeur. Enregistrez.
- Pour ajouter un paramètre de configuration personnalisé, rendez-vous dans les paramètres et cliquez sur Ajouter. Donnez un nom et une description. Pour l'OMA-URI, entrez la chaîne suivante, en remplaçant <Catégorie parent> par la valeur de votre fichier ADMX. Assurez-vous que le nom de la politique ADMX correspond à celui utilisé précédemment. ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Catégorie parent>/<Nom de la politique ADMX>
- Réglez le type de données sur Chaine. Dans Valeur, entrez <disabled/>.
Enregistrez et passez à l'étape suivante.
Assignez maintenant les appareils pour le fichier de configuration personnalisé KIR. Dans Attributions, cliquez sur Ajouter tous les appareils, puis sur Suivant. Définissez les règles d'applicabilité pour l'activation KIR. Accédez à Règles d'applicabilité, créez une règle et entrez les paramètres suivants :
- Règle: Sélectionnez Attribuer le profil
- Propriété: Sélectionnez Version du système d'exploitation
- Valeur: Indiquez les versions OS Min et Max. Exécutez winver pour les numéros de version. Format : 10.0.MMMMM. Exemple : version OS Min : “10.0.22000”, version OS Max : “10.0.22001”.
Ensuite, cliquez sur Suivant. Examinez le fichier de configuration personnalisé et sélectionnez Créer. Cette configuration sera appliquée à tous les appareils gérés par Microsoft Intune. Pour le suivi, allez à Appareils > Profils de configuration et choisissez un profil existant. Sous l'onglet Aperçu, vérifiez les statuts : Réussi, Erreur, Conflit, En attente ou Non applicable.
Y a-t-il un moyen de corriger une fonctionnalité cassée après une nouvelle mise à jour Windows ?
Si une erreur survient ou si une fonctionnalité est cassée après une mise à jour Windows sur un appareil professionnel, déployez une KIR. Vous aurez besoin de privilèges d'administrateur. Contactez l'équipe informatique de votre organisation pour mettre en place la KIR, cela restaurera la fonctionnalité à sa version antérieure.
Maintenant que tu as fini de lire Déployer le retour à une version antérieure des problèmes connus (KIR) à l'aide de la stratégie de groupe dans Windows Server, nous t'invitons à explorer davantage la catégorie Windows. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!
