Medulla et le service windows update sur les postes
Les mises a jour Medulla fonctionnent-elles si le service Windows Update est coupe ?
Oui, les mises a jour Windows distribuees par Medulla continuent a fonctionner lorsque les mises a jour automatiques Windows sont bloquees. Medulla determine les KB applicables, telecharge le package valide puis le deploie sur le poste. L'installation se fait localement avec DISM ou l'installeur contenu dans le package.
En revanche, il ne faut pas desactiver le service Windows Update (wuauserv). Sa desactivation complete n'est pas supportee : certains composants Windows et certains types de mises a jour peuvent encore en dependre. La bonne pratique est de bloquer le telechargement et l'installation automatiques par strategie, tout en laissant le service disponible en demarrage manuel.
flowchart LR
M[Medulla : catalogue et KB valides] --> A[Agent : telecharge le package]
A --> I[Poste : DISM ou installeur du package]
W[Windows Update automatique] -. bloque par strategie .-> N[Pas de mise a jour automatique]
S[Service wuauserv] -. laisser disponible .-> I
Le diagramme source est FAQ_MEDULLA_ET_WINDOWS_UPDATE.mmd.
Commandes recommandees
Executer PowerShell en tant qu'administrateur. Ces commandes empechent Windows de telecharger ou d'installer seul les mises a jour ; elles ne desactivent pas le service Windows Update.
$policyPath = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU'
New-Item -Path $policyPath -Force | Out-Null
New-ItemProperty -Path $policyPath -Name NoAutoUpdate -PropertyType DWord -Value 0 -Force | Out-Null
New-ItemProperty -Path $policyPath -Name AUOptions -PropertyType DWord -Value 2 -Force | Out-Null
Set-Service -Name wuauserv -StartupType Manual
gpupdate /force
AUOptions = 2 signifie : notifier avant tout telechargement et toute installation. L'utilisateur ou l'administrateur garde donc la main, tandis que Medulla peut deployer les KB approuvees.
Ne pas utiliser Stop-Service -Name wuauserv -Force ni Set-Service -Name wuauserv -StartupType Disabled dans ce contexte.
Validation recommandee
Appliquer la strategie sur un groupe pilote, puis lancer le deploiement d'une KB deja approuvee dans Medulla. Verifier que le package s'installe et qu'aucune mise a jour non approuvee ne se telecharge automatiquement.