Mise à jour des périphériques

 

Dernière rubrique modifiée : 2012-10-16

noteRemarque :
Cette rubrique s’applique uniquement aux téléphones IP.

Microsoft Lync Server 2010 inclut le service web de mise à jour des périphériques qui est automatiquement installé avec le services Web. Ce service vous permet de télécharger des mises à jour Microsoft, de les tester, puis de les déployer sur tous les téléphones IP de votre entreprise. Vous pouvez également faire appel au service web de mise à jour des périphériques pour restaurer les périphériques en rétablissant les versions logicielles précédentes. Nous vous conseillons de rechercher de nouvelles mises à jour tous les trois mois.

Pour plus de détails sur l’affichage des mises à jour pour les périphériques de votre organisation, voir Mise en route du service Web de mise à jour des périphériques.

importantImportant :
Avant de pouvoir utiliser le service web de mise à jour des périphériques, vous devez remplir les conditions relatives à la topologie, aux composants et autres conditions décrites dans Planification du déploiement des périphériques IP et USB dans la documentation de déploiement.

Cette rubrique fournit une vue d’ensemble des composants et du processus de mise à jour afin de vous aider à vous préparer à l’utilisation du service web de mise à jour des périphériques.

Scénarios d’utilisation

Utilisez le service web de mise à jour des périphériques dans les scénarios de gestion suivant :

Test et déploiement de mises à jour   Récupérer des mises à jour Microsoft et les téléchargez vers le service web de mise à jour des périphériques. Tester, puis approuver ou refuser le déploiement de mises à jour spécifiques sur les téléphones IP de l’organisation afin de s’assurer que toutes les mises à jour sont valides et fonctionnelles, plutôt que d’avoir à résoudre des problèmes après le déploiement.

importantImportant :
Les mises à jour ne sont pas copiées automatiquement. Elles doivent être téléchargées sur chaque serveur du pool.

Annulation de mise à jour   Effectuer l’annulation d’une mise à jour défectueuse et conserver une mise à jour antérieure testée en guise de mise à jour la plus récente. Le périphérique rétablit la mise à jour antérieure testée, qui est toujours stockée sur le périphérique comme mise à jour de secours.

Introduction de nouveaux modèles de périphériques   Mettre à disposition toutes les mises à jour logicielles pertinentes à un nouveau modèle de téléphone IP introduit sur le marché.

Gestion de stock pour les périphériques d’une organisation   Utiliser les fichiers journaux et les informations d’audit stockées dans le dossier Device Updates pour afficher les périphériques de votre organisation et des informations telles que la version actuelle du microprogramme.

Composants du service web de mise à jour des périphériques

Le service web de mise à jour des appareils est constitué des composants suivants :

Gestionnaire de demandes de périphériques

Le gestionnaire de demandes de périphériques effectue les tâches suivantes :

  • réception des demandes de mises à jour logicielles en provenance des téléphones IP ;

  • réception des journaux des périphériques et stockage de ces journaux sur le serveur ;

  • génération de journaux d’audit de l’activité de mise à jour des périphériques.

Fichiers CAB des mises à jour de périphériques

Microsoft publie les mises à jour sous forme de fichiers CAB (portant l’extension .cab) que vous pouvez télécharger à partir du site web Aide et support Microsoft. Un fichier .cab de mise à jour contient des mises à jour pour un ou plusieurs périphériques de communications unifiées. Après avoir obtenu le fichier .cab, vous devez le télécharger vers le service web de mises à jour des périphériques à l’aide de Lync Server Management Shell.

Une mise à jour contient les types de fichiers suivants :

  • .cat : catalogue de sécurité

  • .nbt : image logicielle

  • .xml : fichier de description

Panneau de configuration de Lync Server 2010

Dans Panneau de configuration Microsoft Lync Server 2010, utilisez les éléments suivants pour gérer le service web de mises à jour des périphériques dans la page Clients :

  • Mise à jour du périphérique   Permet d’afficher les mises à jour dans le magasin de mises à jour de périphérique, de créer des règles de mise à jour de périphérique dans le magasin central de gestion, d’approuver ou refuser le déploiement de mises à jour de périphériques, d’approuver ou refuser des mises à jour pour des périphériques de test et d’annuler des mises à jour.

  • Périphérique de test   Permet de spécifier les périphériques qui doivent recevoir des mises à jour en attente à des fins de test.

Magasin de fichiers de mises à jour de périphériques

Le magasin de fichiers de mises à jour de périphériques sert de référentiel central pour les informations de mise à jour, les journaux et les informations d’audit. Il constitue le point d’installation pour les périphériques qui nécessitent des mises à jour.

Dans Lync Server 2010 Standard Edition, ce dossier est créé automatiquement par le programme d’installation et réside dans le dossier Services web, sous le dossier d’installation. Le chemin d’accès par défaut est le suivant :<partage>\<instance_service_Web>\DeviceUpdateLogs\Server\Audit\ImageUpdates.

noteRemarque :
Ce dossier se trouve sur chaque serveur web. Si vous recherchez des fichiers journaux de téléchargement de périphériques, le chemin d’accès par défaut est le suivant : <partage>\<instance_service_Web>\DeviceUpdateLogs\Client\. Vous devrez vérifier chaque serveur frontal du pool, car les journaux de l’utilisateur pourraient avoir été mis à jour sur n’importe lequel d’entre eux (ceci est déterminé par l’algorithme de routage en fonction de la charge). Vous pouvez également vérifier le chemin d’accès au magasin de fichier à l’aide de l’Générateur de topologies : sélectionnez le site, puis FileStore pour afficher le chemin d’accès.

Dans Lync Server 2010 Enterprise Edition, avant l’installation, l’administrateur crée un dossier partagé qui contiendra les fichiers de mise à jour des clients et des périphériques. Il spécifie ensuite l’emplacement de ce dossier dans l’Assistant Créer un pool frontal lors du déploiement.

importantImportant :
Il est conseillé de créer un quota sur le magasin de fichiers journaux du service web de mise à jour des périphériques, sous %ProgramFiles%\Microsoft Lync Server\Web Services\DeviceUpdateFiles, à l’aide du gestionnaire de ressources du serveur de fichiers. Le quota permet de s’assurer que le nombre de fichiers journaux n’augmente pas au-delà de la taille du magasin de fichiers, ce qui provoquerait des problèmes sur le rôle des services web. Le magasin de fichiers journaux du service web de mise à jour des périphériques est installé dans le cadre du rôle de serveur frontal. Il est recommandé de configurer le quota correspondant, que vous utilisiez ce service ou non.
Pour plus d’informations sur la définition d’un quota à l’aide du gestionnaire de ressources du serveur de fichiers, voir le « Guide pas à pas du gestionnaire de ressources du serveur de fichiers pour Windows Server 2008 » à l’adresse https://go.microsoft.com/fwlink/?linkid=201142&clcid=0x40C.

Processus de mise à jour de périphérique

Le processus de mise à jour de périphérique débute lorsque vous téléchargez une mise à jour à partir du site web de Microsoft et que vous utilisez le Panneau de configuration Lync Server 2010 pour tester, approuver ou refuser la mise à jour. Les mises à jour approuvées deviennent des mises à jour en attente que les périphériques récupèrent à l’aide du processus suivant.

LA première fois qu’un utilisateur démarre un téléphone IP et se connecte, le périphérique obtient des informations à l’aide de la mise en service intrabande depuis le serveur. Ces informations contiennent l’URL interne du serveur qui exécute le service web de mise à jour des périphériques.

Si le périphérique est allumé mais qu’aucun utilisateur n’est connecté et aucun utilisateur ne s’est jamais connecté auparavant sur ce périphérique, celui-ci envoie une demande de recherche DNS à ucupdates-r2.<nom_domaine_DNS_fourni_par_DHCP> et obtient l’URL interne du serveur qui exécute le service web de mise à jour des périphériques.

Par défaut, le périphérique vérifie s’il existe une mise à jour chaque fois qu’il est mis sous tension, chaque fois que l’utilisateur se connecte et toutes les 24 heures. Pour cela, il envoie une demande HTTP sur le port 443 au serveur frontal qui héberge le service web de mise à jour des périphériques. La demande comprend la version actuelle du logiciel exécuté par le téléphone et la réponse est déterminée par le périphérique et par le fait qu’il existe ou non sur le serveur une nouvelle mise à jour à télécharger.

Périphériques internes

Si le périphérique se trouve à l’intérieur du pare-feu de l’organisation et que l’utilisateur est connecté, le service web de mise à jour des périphériques renvoie une réponse contenant l’un des éléments suivants :

importantImportant :
Pour mettre à jour des périphériques à l’intérieur du pare-feu de l’organisation, le répertoire virtuel suivant des services Internet (IIS) doit être défini comme suit : http://<nom_domaine_complet_interne>/DeviceUpdateFiles_Int
  • S’il n’existe aucune mise à jour approuvée pour la version actuelle du microprogramme ou si celle-ci correspond à la version de la mise à jour approuvée, la réponse contient NumOfFiles = 0. Pour les périphériques de test, les mises à jour en attente sont également prises en compte.

  • Si une mise à jour approuvée est disponible pour la version de microprogramme actuelle, la réponse contient le chemin d’accès à l’emplacement depuis lequel la mise à jour peut être téléchargée.

Périphériques externes

Si le périphérique se trouve à l’extérieur du pare-feu de l’organisation et que l’utilisateur est connecté, le service web de mise à jour des périphériques renvoie une réponse indiquant que l’accès anonyme n’est pas pris en charge. Le périphérique envoie ensuite une demande de mise à jour HTTPS sur le port 443 au service web de mise à jour des périphériques. Celui-ci renvoie l’une des réponses mentionnées plus haut et applicables aux périphériques internes.

importantImportant :
Pour mettre à jour des périphériques qui se trouvent en dehors du pare-feu de l’organisation, des fichiers de mise à jour Lync 2010 Phone Edition sont nécessaires lors de la publication de sites web à l’aide d’un serveur de proxy inverse. Les sites web de publication requièrent généralement les certificats de proxy inverse suivants : Nom du sujet = nom_domaine_complet_batterie_Web_externe (par exemple, ocsrp.contoso.com)

Si le périphérique se trouve en dehors du pare-feu de l’organisation et que l’utilisateur n’est pas connecté, le service web de mise à jour des périphériques refuse la demande.

Une fois la mise à jour terminée, le périphérique utilise la mise à jour comme version actuelle et la version précédente est stockée dans le microprogramme comme version de secours.

Version « usine » du périphérique

Lorsque le périphérique est allumé pour la première fois, il envoie une demande de recherche DNS à ucupdates-r2.<nom_domaine_DNS_fourni_par_DHCP> afin d’obtenir l’URL interne du serveur qui exécute le service web de mise à jour des périphériques. Le périphérique envoie ensuite une demande HTTPS afin de demander les mises à jour.

Dépendances pour cette fonction :

  • Le téléphone doit se trouver sur le réseau d’entreprise.

  • UCUpdates-R2 doit être configuré dans le système DNS.

  • Le certificat de mise à jour des périphériques doit avoir des entrées SAN contenant « UCUpdates-R2 » (nom d’hôte) et « UCUpdates-R2.contoso.com » (nom de domaine complet).

  • Le serveur exécutant le service web de mise à jour des périphériques doit avoir un certificat approuvé par Lync 2010 Phone Edition.

    • Pour obtenir une liste de certificats approuvés publiquement, voir le Cache d’autorités approuvées.

    • Si vous utilisez un certificat d’entreprise privé, le périphérique ne recevra pas de mises à jour. Pour contourner ce problème, faites en sorte que l’utilisateur tente de se connecter sur le périphérique. Que la connexion réussisse ou échoue, le processus de connexion déclenche le programme d’amorçage et le téléchargement du certificat racine à partir du serveur.

  • Le protocole NTP (Network Time Protocol) doit être configuré correctement pour le périphérique. Pour plus d’informations, voir Utilisation du protocole NTP pour définir la date et l’heure correctes des périphériques.