Nouveautés

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for Configuration Manager 2023.4.
Affichage de l'état de téléchargement dans la grille Mises à jour
Vous pouvez désormais ajouter la nouvelle colonne A été téléchargé à la grille Mises à jour. Cette colonne identifie les mises à jour téléchargées dans le système de fichiers, mais pas publiées dans WSUS. Cela s'avère particulièrement utile si vous avez configuré votre environnement pour le téléchargement hors ligne. Pour en savoir plus, reportez-vous à « Compréhension des informations de la grille ».
Icônes de produit
Les icônes de produit dans les barres de titre et le dossier Ivanti Patch de Configuration Manager ont été mises à jour.

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for Configuration Manager 2023.2.
Nettoyage des dossiers de stockage
Dans Microsoft Configuration Manager, les tâches de nettoyage WSUS disponibles dans la fenêtre de propriétés du composant Point de mise à jour logicielle permettent de supprimer des mises à jour de la base de données WSUS et du dossier WSUSContent, mais elles ne nettoient pas le dossier UpdateServicesPackages. Vous pouvez désormais supprimer uniquement certains dossiers orphelins dans le dossier UpdateServicesPackages depuis l'onglet Général de la boîte de dialogue Paramètres, et nettoyer ainsi cette zone. Pour en savoir plus, reportez-vous à « Onglet Général ».
Nouveaux rôles personnalisés
Auparavant, il fallait que les utilisateurs se voient octroyer le rôle intégré Administrateur complet dans Configuration Manager pour pouvoir utiliser Ivanti Patch for Configuration Manager. En exécutant l'outil Migration de données (Data Migration) dans le cadre de la mise à niveau vers V2023.2, vous ajoutez deux nouveaux rôles personnalisés à Configuration Manager, et vous pouvez les utiliser à la place du rôle Administrateur complet :
- Administrateur de correctifs tiers : Fournit toutes les permissions nécessaires à l'application des correctifs.
- Utilisateur Lecture seule de correctifs tiers : Attribue uniquement des permissions Lecture seule pour l'outil de correctifs tiers.
Après l'exécution de l'outil Migration de données pour V2023.2, nous vous recommandons d'attribuer à vos utilisateurs le rôle personnalisé approprié dans Configuration Manager.

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for Configuration Manager 2023.1.
Changement du nom de produit
Ivanti Patch for MEM a été renommé Ivanti Patch for Configuration Manager. Ce changement reflète l'évolution du marketing Microsoft, qui utilise la marque Configuration Manager pour les produits sur site et la marque Intune pour les produits Cloud.
Amélioration apportée au vérificateur de configuration
Nous avons encore amélioré le vérificateur de configuration : Il contrôle l'accès aux outils d'administration à distance du serveur, l'accès de tous les utilisateurs à Active Directory et la configuration correcte du contenu WSUS.
Publication des mises à jour par score CVSS
La nouvelle colonne CVSS a été ajoutée à la grille de l'espace de travail Mises à jour. Elle indique le score CVSS le plus élevé associé à la mise à jour. Vous pouvez désormais créer des filtres intelligents (SmartFilters) et des filtres composites basés sur les scores CVSS, puis les utiliser dans Planificateur d'automatisation pour publier automatiquement des mises à jour pour les CVE. Pour en savoir plus, reportez-vous à « Compréhension des informations de la grille », « Utilisation de filtres » et « Publication automatique des mises à jour pour les CVE ».
Améliorations apportées aux filtres
Vous pouvez désormais filtrer les données par taille de téléchargement lisible par l'humain (exemples : 40 Mo, 1 Go).

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for MEM 2022.4.
Option Tout sélectionner
L'option Tout sélectionner a été ajouté aux espaces de travail Mises à jour et Mises à jour tierces publiées. Cette option permet de sélectionner toutes les mises à jour actuellement répertoriées dans la grille Patch for MEM. Vous accédez également à cette option en cliquant avec le bouton droit sur une mise à jour dans l'espace de travail. Pour en savoir plus sur la barre d'outils Patch for MEM, reportez-vous à « Boutons de la barre d'outils ».
Nouveau contrôle des notifications d'alerte
L'option Toujours envoyer les alertes, quel que soit l'état d'activation a été ajoutée sous Paramètres Ivanti Patch for MEM > Onglet Général. Cette option permet d'envoyer des alertes même si elles ont précédemment été fermées manuellement. Par défaut, lorsqu'ils reçoivent une notification d'alerte, les utilisateurs doivent se connecter au système, fermer l'alerte, puis enregistrer les changements s'ils souhaitent recevoir les futures alertes. La nouvelle option remplace le comportement par défaut et permet aux utilisateurs de recevoir les alertes dès qu'elles se produisent. Pour en savoir plus, reportez-vous à « Configuration de vos paramètres Patch for Configuration Manager ».

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for MEM 2021.4.1.
Flux de déploiement automatisé basé sur la conformité
Vous pouvez créer une tâche automatisée pour détecter les mises à jour précédemment publiées au format Métadonnées uniquement et que Microsoft Endpoint Configuration Manager signale comme manquantes sur vos machines client. Les mises à jour répondant à ces deux caractéristiques seront publiées sous forme de contenu complet et (facultatif) déployées sur vos postes client. Cette fonction utilise les données de conformité générées par Microsoft Endpoint Configuration Manager.
Améliorations apportées au vérificateur de configuration
Le vérificateur de configuration peut désormais détecter les situations où le compte utilisé ne possède pas les permissions Active Directory nécessaires pour effectuer les vérifications. Avant cette amélioration, l'exécution du vérificateur de configuration signalait parfois de faux échecs de vérification. Dans leur version améliorée, les vérifications fournissent une évaluation plus exacte des besoins de votre système.
Améliorations apportées au processus d'importation de CVE
Des données supplémentaires sont désormais disponibles. Elles améliorent la prise en charge de la gestion des CVE (Common Vulnerabilities and Exposures - Vulnérabilités et expositions courantes). Plus précisément, les deux nouvelles colonnes nommées Produit et Fournisseur sont désormais disponibles dans la boîte de dialogue Importer des CVE. Vous pouvez les utiliser avant la création du filtre intelligent lors du processus d'importation des CVE.
Références d'authentification du serveur SMTP
Vous pouvez désormais spécifier des références d'authentification de compte pour le serveur SMTP configuré dans Microsoft Endpoint Configuration Manager. Si nécessaire, les références d'authentification spécifiées sont utilisées pour l'authentification auprès du serveur lors de l'envoi de notifications par e-mails pour les alertes déclenchées.
Améliorations apportées au menu contextuel Calendrier
Les menus contextuels des calendriers Planificateur d'automatisation et Déploiements planifiés ont été améliorés. Certaines options de menu qui étaient toujours désactivées ont été supprimées, ce qui donne un menu plus propre.
Nouvelles tentatives de téléchargement automatiques
Ivanti Patch for MEM effectue désormais automatiquement de nouvelles tentatives de téléchargement des mises à jour en cas d'erreur pendant le téléchargement. Cela permet d'éviter les échecs de publication lorsque la connexion est médiocre.
Clarification du chemin
Certaines boîtes de dialogue ont besoin du chemin UNC d'un fichier ou d'un répertoire pour fonctionner correctement. Cette exigence a été clarifiée dans l'interface utilisateur en plusieurs endroits.
Option Nombre de postes client améliorée
Lorsqu'un poste client est resté inactif pendant 90 jours ou plus, ou s'il est marqué comme obsolète, il n'est plus compté comme étant géré par Ivanti Patch for MEM.

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for MEM 2021.1.
Vue d'historique des tâches planifiées
Dans Planificateur d'automatisation, vous pouvez afficher l'historique de toutes vos tâches automatisées. Vous accédez à l'historique dans le calendrier Planificateur d'automatisation ou lors de la modification d'une tâche planifiée.
Amélioration de l'intégration Microsoft Intune
La fonction de synchronisation des applications tierces a été déplacée de l'espace de travail Gestion des applications (Application Management) vers l'outil Planificateur d'automatisation (Automation Scheduler). Les options définissant les applications à importer et la cadence de recherche des mises à jour d'application se trouvent désormais toutes dans la même tâche planifiée. Cette amélioration va fortement fluidifier et automatiser votre workflow. De plus, vous disposez d'une autre nouveauté : il est possible d'effectuer un chargement transitoire des applications.
Améliorations pour fluidifier les déploiements
Vous pouvez désormais spécifier des informations de déploiement à tous les emplacements de publication du Planificateur d'automatisation, ce qui complète les fonctions de déploiement fluidifié introduites à la version 2020.2. Cela automatise davantage vos principaux workflows, et vous permet de définir à la fois des options de publication et des options de déploiement, en une seule tâche planifiée. Tous les déploiements que vous automatisez peuvent être suivis via le calendrier Déploiements planifiés.
Report automatisé des tâches planifiées
Vous pouvez désormais reporter une tâche planifiée du nombre de jours spécifié. Cela vous permet de planifier une tâche pour qu'elle s'exécute quelques jours après un événement mensuel récurrent, comme le Patch Tuesday de Microsoft.
Prise en charge d'applications tierces supplémentaires
Le catalogue d'applications contient désormais des applications tierces supplémentaires, disponibles pour importation dans Microsoft Endpoint Configuration Manager et/ou Microsoft Intune.
Prise en charge des catalogues v3 (disponible dans Patch for MEM 2021.1 Mise à jour 2)
Si vous utilisez un catalogue v3, Microsoft Endpoint Configuration Manager vous permet de choisir les catégories d'un catalogue tiers à synchroniser dans Configuration Manager, au lieu de toujours synchroniser tout le contenu du catalogue. Patch for MEM prend en charge les catalogues v3 grâce aux nouveautés suivantes :
- Nouvelle colonne Catégorie dans la grille des mises à jour.
- Nouveau point de données Catégorie, que vous pouvez configurer lors de la création d'un filtre intelligent (Smart Filter) personnalisé. Cela vous offre davantage de flexibilité lorsque vous utilisez ce filtre intelligent dans une tâche automatisée.
Amélioration de l'expérience utilisateur
- La fonction de gestion des applications (Application Management) a été déplacée vers le bouton Synchroniser les applications de l'espace de travail Planificateur d'automatisation.
- La boîte de dialogue Paramètres a été simplifiée :
- Vous configurez désormais les informations de proxy dans le nouvel onglet Général.
- L'outil Vérificateur de configuration (Configuration Checker) a été déplacé vers le nouvel onglet Général.
- Vous configurez désormais les options de métadonnées dans le nouvel onglet Général.
- Des informations sur le nombre de postes clients où Patch for MEM a publié des mises à jour au cours des trois derniers mois s'affichent dans l'onglet À propos.
- Les options de choix des catalogues à utiliser ont été déplacées vers le bouton Catalogues, afin de regrouper en un même endroit toutes les informations relatives aux catalogues.
- Vous pouvez désormais importer plusieurs catalogues à la fois.
- Trois nouvelles colonnes ont été ajoutées à la grille Historique des alertes : CVE connexes, ID de tâche et Type de tâche. En outre, vous pouvez désormais modifier le nombre de jours de stockage des alertes dans la base de données.
- Il est possible de sélectionner des CVE une par une lors du processus d'importation.
- Vous disposez d'une option pour vous abonner automatiquement à des catégories WSUS lors du processus de publication.
- La longueur maximale de la ligne de commande personnalisée est passée de 200 caractères à 32 768.

Les fonctions et améliorations suivantes constituent des nouveautés dans Ivanti Patch for Microsoft Endpoint Manager 2020.2.
Changement du nom de produit
Ivanti Patch for SCCM a été renommé Ivanti Patch for Microsoft Endpoint Manager (MEM). Cela reflète les opérations récentes de Microsoft, qui a combiné Configuration Manager et Intune pour former un nouveau produit, nommé Microsoft Endpoint Manager.
Importation d'applications dans Intune
Vous pouvez désormais importer des applications tierces dans Microsoft Intune. Cela complète les nouveautés de la version 2020.1, qui permettait d'importer des applications tierces dans Configuration Manager. Une fois l'importation effectuée, vous pouvez déployer l'application sur vos postes client à l'aide de votre infrastructure Intune existante. Vous pouvez créer une tâche automatisée pour garantir que les applications sont tenues à jour.
Déploiements fluides
Cette fonction permet d'exécuter immédiatement des déploiements de mises à jour tierces sur vos postes client. Le processus de déploiement est plus rapide et plus simple que si vous effectuez les mêmes opérations dans Configuration Manager. Cela s'avère particulièrement important lorsqu'il faut distribuer rapidement des mises à jour dont la date est vitale, comme les mises à jour de vulnérabilités « zero-day » et les mises à jour critiques des applications métier.
Espace de travail Planificateur d'automatisation
Le nouvel espace de travail Planificateur d'automatisation offre des fonctions avancées d'automatisation, qui vous permettent de créer différents workflows réellement « définis une fois pour toutes, vous pouvez les oublier ». Vous pouvez notamment planifier les tâches récurrentes suivantes :
- Publication des mises à jour et des métadonnées
- Publication des mises à jour correspondant à des CVE
- Publication des mises à jour recommandées
- Déploiement et mise à jour d'applications tierces
L'espace de travail Planificateur d'automatisation contient également un calendrier pratique réunissant toutes vos tâches récurrentes, ce qui vous apporte une meilleure visibilité de vos tâches critiques.
Améliorations de la facilité d'utilisation
Nous avons apporté plusieurs améliorations mineures mais importantes à l'interface utilisateur.
- Introduction du nouveau dossier Ivanti Patch dans l'espace de travail Bibliothèque de logiciels > Mises à jour logicielles.
- Possibilité d'obtenir la dernière version de n'importe quel catalogue.
- Possibilité d'inclure des valeurs vides dans les filtres intelligents.
- Possibilité d'afficher la taille globale des mises à jour sélectionnées.
- Toutes les icônes de barre d'outils sont nouvelles, ce qui dont un aspect tout nouveau au produit.
Toutes les fonctions Patch for Microsoft Endpoint Manager de cette zone figurent désormais dans ce nouveau dossier. Cela inclut le nouvel espace de travail Planificateur d'automatisation, un espace de travail renommé (celui qui contient toutes les mises à jour tierces disponibles : il s'appelle désormais Mises à jour) et l'espace de travail Mises à jour tierces publiées.
Dans l'onglet Paramètres > Catalogues, le bouton Importer/Mettre à jour les données a été renommé Obtenir le plus récent. Ce bouton vous permet désormais de demander la dernière version de n'importe quel catalogue que vous sélectionnez, et pas uniquement des catalogues personnalisés. De plus, l'écran contient des informations sur la date de la dernière recherche des mises à jour.
Vous pouvez désormais insérer un vide dans une valeur de règle de filtre intelligent, afin de renvoyer les éléments sans valeur. Par exemple, vous pouvez utiliser cette option pour rechercher les mises à jour dont la valeur Langues prises en charge est vide.
Lorsque vous sélectionnez plusieurs mises à jour dans la grille Mises à jour ou la grille Mises à jour tierces publiées, la taille globale de toutes les mises à jour sélectionnées s'affiche en haut de la grille. Cela vous permet de connaître la taille combinée des fichiers de vos mises à jour avant d'exécuter une action. La taille globale des mises à jour apparaît également dans la boîte de dialogue Publier les mises à jour sélectionnées.

Les fonctions et améliorations suivantes constituaient des nouveautés dans Patch for SCCM 2020.1.
Déploiement d'applications tierces
Vous pouvez déployer un certain nombre d'applications tierces gratuites sur vos postes client. Pour ce faire, vous sélectionnez une application dans le catalogue des applications et vous l'importez dans Microsoft SCCM. Une fois l'importation effectuée, le programme d'installation de l'application tierce est téléchargé vers un ou plusieurs points de distribution, puis distribué en mode Push à vos postes client à l'aide de votre infrastructure SCCM standard.
Paramètres unifiés
Le concept du choix de l'option Paramètres partagés a été supprimé. Tous les paramètres sont désormais enregistrés dans une base de données SQL Server et sont partagés par tous les utilisateurs. L'utilisation d'une base de données vous permet d'effectuer des sauvegardes et des restaurations de tous vos paramètres utilisateur. L'onglet Paramètres partagés, utilisé dans les versions précédentes, a été supprimé.
Outil Migration de données (Data Migration)
Nous avons introduit l'outil Migration de données (Data Migration), en conjonction avec la fonction Paramètres unifiés. Pour les nouvelles installations, l'outil crée et configure la base de données SQL Server requise. Pour la mise à niveau, si nécessaire, le produit crée une base de données, puis migre les paramètres et données utilisateur utilisés dans votre version précédente de Patch for SCCM.
Vue Historique des alertes
Permet de consulter toutes les alertes émises par Patch for SCCM. Toutes les alertes sont comprises, que le logiciel soit ou non configuré pour envoyer une notification par e-mail lorsqu'un type d'alerte se déclenche.
Masquage des mises à jour avec liens Télécharger inactifs
Les mises à jour qui ne sont plus disponibles pour téléchargement Updates sont masquées dans la grille principale lorsque le filtre Non publié le plus récent est appliqué.
Ajout d'informations Administrateur sous Mises à jour modifiées - Désormais facultatif
Vous pouvez désormais choisir d'inclure ou non le nom d'utilisateur et la date dans les mises à jour modifiées que vous publiez.
Amélioration du processus d'installation de la licence du produit
Vous disposez désormais d'une nouvelle méthode d'activation basée sur des références d'authentification. Cela vous permet de spécifier précisément le nombre de places de licence disponibles que vous souhaitez consommer pour une installation spécifique. L'ancienne méthode d'activation par clé est toujours prise en charge pour les clients qui effectuent une mise à niveau et préfèrent cette méthode.
Mise à jour des images
De nouvelles images et icônes donnent au produit un aspect plus actuel.

Les fonctions suivantes étaient des nouveautés dans Patch for SCCM 2019.2.
Lorsque vous passez cette liste en revue, n'oubliez pas qu'il n'est plus possible de choisir d'utiliser ou non les paramètres partagés dans la version 2020.1.
Mises à jour recommandées
Cette fonction permet d'effectuer les opérations suivantes :
- Affichage de la liste des machines client gérées
- Affichage de la liste de tous les logiciels installés sur vos machines client
- Affichage de la liste des dernières mises à jour disponibles pour tous les logiciels présents sur vos machines client
- Utilisation de la liste des mises à jour pour créer un filtre intelligent composite personnalisé contenant ces mises à jour
- Utilisation du filtre intelligent dans vos processus de publication
Pour en savoir plus, reportez-vous à « Mises à jour recommandées ».
Calendrier de déploiement
L'application fournit un calendrier contenant le nom, la date et l'heure de tous les déploiements planifiés et déploiements auto.
Pour en savoir plus, reportez-vous à « Affichage des déploiements planifiés ».
Chargement transitoire des mises à jour
Le chargement transitoire désigne le processus de publication des mises à jour qui ne sont pas téléchargées automatiquement. Cette fonction fournit des informations sur la façon de trouver chaque mise à jour, vérifie le contenu de la mise à jour après son téléchargement manuel et enregistre chaque mise à jour dans le dossier source local à l'aide de la structure de dossiers appropriée.
Pour en savoir plus, reportez-vous à « Chargement transitoire des mises à jour ».
Modèles de mise à jour
Cette fonction permet d'appliquer des personnalisations aux mises à jour présentes dans une chaîne de remplacement, à l'aide d'un modèle. Vous créez des modèles qui fournissent un script avant installation et/ou un script après installation. Vous pouvez aussi fournir un ensemble de fichiers, à référencer dans ces scripts.
Pour en savoir plus, reportez-vous à « Qu'est-ce qu'un modèle de mise à jour ».
Gérer les produits
Les différents onglets ont été supprimés et tout se trouve désormais dans une seule grille unifiée.
Changements apportés à la base de données
L'activation de la fonction Paramètres partagés exige désormais l'accès à une base de données SQL Server. La base de données sert à stocker les données de paramètre partagé utilisées par Patch for SCCM. L'utilisation d'une base de données SQL Server signifie que Patch for SCCM n'a plus besoin de Windows Management Instrumentation (WMI).

Les fonctions suivantes étaient des nouveautés dans Patch for SCCM 2019.1.
Lorsque vous passez cette liste en revue, n'oubliez pas qu'il n'est plus possible de choisir d'utiliser ou non les paramètres partagés dans la version 2020.1.
Prise en charge de plusieurs tâches planifiées
Vous pouvez désormais créer plusieurs tâches planifiées récurrentes pour chaque console. Les versions précédentes limitaient le nombre de tâches planifiées à une tâche par utilisateur sur chaque console. Depuis la version 2019.1, chaque utilisateur peut désormais créer plusieurs tâches planifiées sur chaque console. De plus, les tâches planifiées sont partagées par tous les utilisateurs qui ont choisi d'utiliser les paramètres partagés.
Prise en charge de valeurs DPI élevées
Les boîtes de dialogue du produit ont été mises à jour pour prendre en charge la mise à l'échelle d'affichage dynamique (fonction DPI). Cela permet au plug-in de se mettre automatiquement et correctement à l'échelle sur chacun des écrans où vous l'affichez.
Prise en charge de Windows Server 2019
Windows Server 2019 (à l'exclusion de Server Core et Nano Server) fait désormais partie des systèmes d'exploitation pris en charge pour la machine de console.