Configuration système requise

Voici la configuration requise pour l'installation et l'utilisation d'Patch for Configuration Manager :

  • Patch for Configuration Manager s'installe en tant que plug-in d'une console Configuration Manager 2012 ou supérieur existante. La console Configuration Manager doit être installée sous la version 64 bits de l'un des systèmes d'exploitation Windows suivants (à l'exception de Server Core et de Nano Server) :
    • Windows Server 2022
    • Windows Server 2019
    • Windows Server 2016
    • Windows Server 2012 R2
    • Windows Server 2012
    • Windows 10, version Pro ou Entreprise
    • Windows 11, version Pro ou Entreprise
  • La console Configuration Manager doit posséder au moins 4 Go de RAM.
  • La version minimale de Configuration Manager prise en charge, pour tous les utilisateurs des fonctions Intune, est la version 1906.
  • .NET Framework 4.8 ou supérieur

    Si ce logiciel requis est manquant, .NET Framework 4.8 est installé automatiquement lors de l'installation du programme Patch for Configuration Manager.

  • Microsoft Visual C++ 2015-2022 version redistribuable (x86 et x64)

    Si ces prérequis sont manquants, ils sont installés automatiquement lors de l'installation d'Patch for Configuration Manager.

  • Configuration requise pour Windows Server Update Services (WSUS) :
    • Si Patch for Configuration Manager est installé sur le serveur WSUS principal, et que vous utilisez Windows Server 2016 ou Windows Server 2012, vous devez activer l'API WSUS et les cmdlets PowerShell.
  • Configuration requise pour SQL Server :
    • Chaque utilisateur doit avoir accès à une base de données SQL Server et doit disposer de permissions Lecture/Écriture sur cette base de données, sauf pour les utilisateurs dotés du rôle Utilisateur Lecture seule de correctifs tiers, qui ne doivent recevoir que des permissions Lecture seule sur la base de données. Vous pouvez utiliser toutes les versions de SQL Server prises en charge par la version de Configuration Manager que vous exécutez.
    • L'utilisateur qui installe la base de données doit disposer de permissions db_create.
  • Si vous prévoyez de publier automatiquement des mises à jour à l'aide d'une tâche planifiée récurrente, vous devez activer le service Planificateur de tâches Microsoft et disposer des droits nécessaires pour créer des tâches planifiées.
  • Si vous prévoyez de recevoir des notifications d'alerte par e-mail, vous devez configurer Configuration Manager pour autoriser les notifications par e-mail. Pour en savoir plus, reportez-vous à « Gestion des alertes ».
  • Vous devez disposer d'un accès à l'URL suivante pour importer des applications tierces dans Intune et mettre automatiquement à jour les applications déployées : https://application.ivanti.com.
  • L'utilisateur qui exécute Patch for Configuration Manager doit :
    • Être membre du groupe Administrateurs WSUS sur le serveur WSUS
    • Disposer de droits Ouvrir une session en tant que tâche
    • Avoir un accès en lecture au domaine connecté dans Active Directory pour lire la liste des utilisateurs de ce domaine
    • Être affecté à l'étendue de sécurité Toutes les instances des objets liés aux rôles de sécurité affectés
    • Dans Configuration Manager, avoir reçu le rôle de sécurité intégré Administrateur complet ou, si l'accès basé sur les rôles est activé (voir « Contrôle d'accès basé sur le rôle (RBAC) »), posséder le rôle de sécurité personnalisé Administrateur de correctifs tiers ou Utilisateur Lecture seule de correctifs tiers, ajouté par l'outil Migration de données

    Enfin, en présence d'un serveur WSUS distant, l'utilisateur doit être membre du groupe local Administrateurs sur le serveur WSUS.

    La recherche de groupes imbriqués n'est pas prise en charge : les utilisateurs doivent être ajoutés directement aux groupes requis.

  • Vous devez ajouter un certain nombre d'URL Web à vos pare-feux, proxies et listes d'exceptions de filtre Web. Patch for Configuration Manager utilise ces URL pour télécharger des mises à jour depuis des fournisseurs tiers.

    Pour consulter la liste complète des URL à ajouter, reportez-vous à la liste des exceptions d'URL pour Ivanti Patch for Configuration Manager.

  • Environnements Federal Information Processing Standard (FIPS)

    Si vous travaillez dans un environnement FIPS, la console doit être configurée en tant que machine compatible FIPS avant l'installation d'Patch for Configuration Manager. Si FIPS est activé après l'installation, vous devez réinstaller Patch for Configuration Manager.

  • Configuration requise pour la machine client :

    Chacune des machines client doit respecter la configuration requise suivante pour qu'il soit possible de déployer des mises à jour de produits non Microsoft distribuées par un serveur WSUS :

  • Les langues suivantes sont prises en charge dans l'interface Patch for Configuration Manager :

    Chinois (Simplifié et traditionnel), Anglais, Français, Allemand, Italien, Japonais, Portugais (Brésil), Russe, Espagnol