Boîte à outils de l'outil Windows Service Pack Blocker Questions fréquentes
Date de publication : 6 décembre 2007

Q. Les différentes versions de Windows requièrent-elles des services Pack Blocker différents ?
R. Windows XP SP2 utilisait un paramètre de registre unique pour l'outil de blocage original en 2004/2005. Windows Server 2003 Service Pack 1 et Service Pack 2 utilisaient le paramètre de registre actuel. Microsoft utilisera le même paramètre de registre pour Windows Vista SP1 et Windows XP SP3 en 2007 et prévoit actuellement de continuer à utiliser cette même clé de registre pour les futurs outils de blocage du Service Pack. Si vous avez précédemment téléchargé l'outil de blocage XP SP2, vous devrez télécharger la version actuelle pour l'utiliser avec Windows Vista® et Windows XP SP3.

Q. Ces blocages de Service Pack expirent-ils ?
R.. Oui, ces blocs fonctionnent seulement pendant les 12 premiers mois suivant la publication de version de chaque Service Pack. Cependant, si vous installez le bloc pour le Service Pack actuel et que par la suite vous déployez le service pack en utilisant le programme d'installation autonome (CD/DVD ou installation réseau), la clé du registre restera paramétrée et bloquera les services packs suivants pendant les périodes respectives de 12 mois correspondant à chacun de ces Services Pack.

Q. Quand le blocage Windows Server 2003 SP2 expire-t-il ?
R. Windows Server 2003 SP2 a été publié dans Windows Update en mars 2007. L'outil de blocage sera efficace pendant 12 mois à partir de cette date ou jusqu'en mars 2008.

Q. Quand Windows Vista SP1 et Windows XP SP3 seront-ils disponibles via Windows Update ?
R. Ces Services Packs sont actuellement en cours de développement et planifiés pour être publiés au premier trimestre 2008. Microsoft fournira prochainement des informations supplémentaires sur les dates de disponibilité des versions.

Q. Si j'ai besoin de désactiver temporairement la livraison d'un Service Pack de système d'exploitation Windows, pourquoi utiliser le toolkit fourni par Microsoft ? Pourquoi ne pas simplement désactiver le paramètre de mise à jour automatique dans Windows Update ?
R. Microsoft suggère fortement à ses clients de ne pas désactiver les mises à jour automatiques dans Windows Update parce que le paramètre de mise à jour automatique gère la livraison continue de mises à jour critiques et de sécurité et que la désactivation du paramètre de mise à jour automatique peut potentiellement rendre les systèmes plus vulnérables. Windows Software Update Services (WSUS) donne aux professionnels de l'informatique le contrôle intégral du déploiement de mises à jour sur leurs systèmes. Microsoft a créé ces outils spécialement pour pouvoir désactiver et réactiver la livraison des Services Packs Windows à des systèmes dans les organisations qui ne peuvent pas utiliser Software Update Services, SMS 2003 ou une autre solution de mise à jour/de gestion.

Q. Pourquoi ne pas bloquer l'accès d'URL à Windows Update (WU) ou Microsoft Update (MU) ?
R. Ceci n'est pas recommandé parce que ça interromprait la livraison de toutes les mises à jour critiques et de sécurité à l'organisation — non seulement aux systèmes d'exploitation de Windows, mais aussi à toutes les versions des systèmes d'exploitation Windows des ordinateurs de bureau et des serveurs prises en charge.

Q. Quels tests les utilisateurs doivent-ils effectuer pour valider la désactivation de livraison du Service Pack de Windows avant de l'utiliser ?
R. Le moteur de détection dans Windows Update utilise la présence de cette clé de registre pour indiquer au logiciel client de Windows Update que le Service Pack ne s'applique pas au système. Parce que les mécanismes de désactivation de livraison fournis par Microsoft s'appuient sur une clé de registre qui n'est utilisée que pour désactiver et réactiver la livraison d'un service pack Windows, il ne doit pas y avoir d'impact ni d'effet secondaire sur le système. Aucun test supplémentaire n'est nécessaire pour valider le mécanisme.

Q. Quelle clé de registre dois-je utiliser pour désactiver la livraison de Service Packs Windows ?
R. HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate

Q. Quel est le nom de la valeur clé et quels sont les options de valeur ?
R. Le nom de la valeur clé est « DoNotAllowSP ». Si la valeur est « 1 », la livraison de Services Packs Windows via Windows Update (WU)/Microsoft Update (MU) est désactivée. Si la valeur n'est pas « 1 » ou si la clé n'existe pas, le système pourra recevoir les services packs Windows si le site WU est accessible ou si les mises à jour automatiques sont configurées pour recevoir des mises à jour de WU.

Q. Ce mécanisme de blocage de Service Pack bloque-t-il également la livraison du Service Pack via Software Update Services (SUS) et Systems Management Server (SMS)? ?
R. Non, ce mécanisme bloque seulement la livraison d'un Service Pack Windows à partir de Windows Update (WU)/Microsoft Update (MU) (si le client n'utilise pas SUS). Un Service Pack de système d'exploitation de Windows peut toujours être déployé à l'aide de SUS, SMS et d'autres méthodes pendant que le mécanisme de blocage est activé.

Q. Ce mécanisme empêche-t-il l'installation du Service Pack depuis un CD/DVD ou depuis un package d'installation autonome (réseau) téléchargé depuis le site Microsoft.com/download ?
R. Non, ceci n'empêche pas le Service Pack de s'installer. Cette boîte à outils de blocage empêche simplement le service Windows Update de télécharger le Service Pack sur des ordinateurs individuels. Vous pouvez laisser ce paramètre de registre en place et utiliser d'autres techniques de gestion des correctifs ou de déploiement pour installer correctement ces Services Packs lorsque vous êtes prêt.

Q. Comment le logiciel exécutable signé par Microsoft fonctionne-t-il ?
R. C'est un petit programme qui accepte l'une de deux options de lignes de commande (/B pour blocage et /U pour déblocage) et qui crée ou supprime la clé de registre qui contrôle la capacité à livrer un Service Pack à un système d'exploitation Microsoft via Windows Update (WU)/Microsoft Update (MU). Il est signé par Microsoft, donc le système d'exploitation sait que l'exécutable est digne de confiance.

Q. À quoi sert l'échantillon de script ?
R. L'échantillon de script est un wrapper simple pour le logiciel exécutable signé qui autorise la spécification du nom du système sur lequel l'exécutable doit s'exécuter. Le nom du système est spécifié sous forme d'option de ligne de commande.

Q. À quoi sert le modèle ADM ?
R. Le modèle d'administration (fichier .adm) permet aux administrateurs d'importer les nouveaux paramètres de Stratégie de groupe pour bloquer ou débloquer la livraison d'un Service Pack de système d'exploitation Windows dans leur environnement de stratégie de groupe et d'utiliser la stratégie de groupe pour exécuter l'action de façon centralisée dans l'ensemble des systèmes de leur environnement.

Q. Combien de temps le mécanisme de désactivation temporaire fonctionne-t-il ?
R. Le mécanisme fonctionnera pour bloquer un Service Pack jusqu'à une année après la publication de ce Service Pack. Après un an, Windows Update et les Mises à jour automatiques ignoreront la présence du paramètre de registre et livreront le Service Pack en question.

Q. Que se passe-t-il quand le mécanisme de blocage n'est plus disponible ?
R. Après une année, les Mises à jour automatiques et Windows Update ignoreront la présence du paramètre de registre et livreront automatiquement le Service Pack de système d'exploitation Windows à tous les systèmes configurés pour recevoir des mises à jour automatiquement à l'aide des Mises à jour automatiques et de Windows Update/Microsoft Update.

Q. L'outil sera-t-il traduit ?
R. L'outil fonctionnera sans modification nécessaire sur une édition en n'importe quelle langue des systèmes d'exploitation Microsoft Windows.