Dépendance des patchs windows - Sécurité - Windows & Software
Marsh Posté le 16-12-2003 à 16:11:07
difficile question....
il est evident que certains patchs contiennent les même fichiers avec des versions différentes... Maintenant je pense que WFP sur XP fait son travail correctement et empêche donc l'écrasement de fichiers récents par des anciens....
Pour les patchs, je sais que le patch Blaster demande que le SP1 soit présent pour pouvoir etre installé !! Donc ça veut dire ce que ça veut dire...
voila mon avis pas très éclairé
Marsh Posté le 17-12-2003 à 09:16:26
il faut surtout faire attention si on a a installer plusieurs hotfixes simultanement en ne voulant faire qu'un seul reboot
Comme expliqué ici
http://www.laboratoire-microsoft.o [...] in/qchain/
Appliquer plusieurs hotfixes sans redémarrer n'est pas une procédure sûre
Lorsque vous installez une hotfixe, si un fichier est verrouillé ou en cours d'utilisation alors il est placé dans la queue d'attente de renommage
(Pending File Rename) pour pouvoir être remplacé au prochain redémarrage.
Si deux hotfixes modifient 2 fois un fichier commun (prenons par exemple tcpip.sys) alors l'ordre d'application des hotfixes déterminera la
dernière version active du fichier. Ainsi, si une première hotfixe contient la version 4.77 de tcpip.sys et une seconde la version 4.73 et que
celle ci est la dernière hotfixe appliquée, il se peut que la version finale de tcpip.sys reste à 4.73. Ce genre de problèmes est très difficile
à diagnostiquer sur un système, il faudrait pour cela vérifier un à un les fichiers. C'est pour cela que Microsoft conseille de redémarrer après
chaque hotfixe.
QCHAIN ou comment installer plusieurs hotfixes avec un seul reboot
Microsoft propose un outil en ligne de commande nommé Qchain qui permet d'appliquer plusieurs hotfixes de manière fiable et cela
en ne redémarrant qu'une seule fois. Qchain fonctionne sous Windows 2000, et Windows NT 4.0 Vous pouvez récupérer
Qchain à l'adresse suivante :
http://download.microsoft.com/down [...] x86_en.exe
Marsh Posté le 17-12-2003 à 10:01:24
oui oui mais s'il y a une erreur (par exemple patch anglais au lieu de francais), ca s'arrête. Donc il faut être sûr des patchs qu'on va mettre. C'est pour ca que je pose la question
Marsh Posté le 16-12-2003 à 15:57:49
youp,
Je voudrais savoir si un patch pourrait avoir besoin d'un autre patch pour pouvoir s'installer, s'il pourrait y avoir conflits entre patchs, ...
J'ai essayer de trouver de la doc dessus, mais j'ai rien trouvé de très complet.
le fichier mssecure est intéressant, mais je ne suis pas sur de tout comprendre dedans.
Ce que j'ai compris, c'est que les patchs affectaient certains logiciels/OS qui ont un certain Service Pack.
Certains patchs en remplaceraient d'autres (Superceded Patch) - mais qui remplace qui ???
et en gros... c'est tout ce que j'ai compris (je n'ai donc pas de réponse à ma première question).
Voilà, si vous savez quelques chose
merci
---------------
oui oui