Pourquoi certains postes sous Windows 10 et 11 possèdent un statut de mise à jour en No Data dans Datto RMM ?

Cet article vous explique la cause du statut No Data dans le Patch Management de Datto RMM pour des postes en Windows 10 et 11.

Mise à jour avec résolution en fin d'article.

Cet article est une réponse à une modification apportée par Microsoft en juin 2024 qui a affecté la façon dont les périphériques exécutant Datto RMM ont effectué des analyses de correctifs.

Au moment de la rédaction de cet article, sans intervention manuelle, les périphériques Windows 11 (et potentiellement Windows 10) avec des correctifs récents installés ne seront pas en mesure d'effectuer des analyses de correctifs. Les appareils indiqueront qu'ils n'ont pas de données (No Data) comme statut de correctif dans la gestion des correctifs.

Cause de la problématique

La cause de ce problème est une modification non annoncée apportée par Microsoft à l'API qui alimente les analyses de correctifs de Windows Update. Le problème semble provenir de l'agent Windows Update (WUA) et de l'objet COM IUpdateSearcher, avec lequel Datto RMM interagit pour obtenir des données sur les correctifs. Les versions 1300 et supérieures de WUA ne renvoient plus de métadonnées pour les correctifs découverts et renvoient à la place des objets vides, qui ne peuvent pas être analysés et pour lesquels Datto RMM renvoie donc "No Data".

 

Datto RMM n'est pas le seul logiciel affecté par ce bug. Tout logiciel utilisant les mêmes méthodes que Datto RMM rencontrera ces problèmes lors de la recherche de correctifs. Comme les mises à jour à l'origine de ces problèmes sont mêlées à des correctifs pour de graves failles de sécurité, Datto ne recommande pas d'essayer de désinstaller les mises à jour à l'origine de ce comportement. De plus, la suppression des correctifs ne s'est pas avérée efficace pour remédier à ce comportement.

Solution de contournement

Un composant qui corrige ce comportement, qui doit être exécuté sur tous les appareils manifestant des erreurs de correctifs, a été préparé. Ce composant, WUA JSON Adjustment Tool [WIN], est disponible dans le ComStore pour les appareils Windows 10 et Windows 11.

Le composant peut être exécuté plusieurs fois sur un appareil sans effet néfaste. Dans le cas où une mise à jour ultérieure de Windows interrompt à nouveau la fonctionnalité, les utilisateurs peuvent exécuter le composant pour restaurer la fonctionnalité en ajoutant la dernière version WUA affectée à la liste de blocage.

Le composant peut également être exécuté en mode "Revert Adjustment" pour rétablir les paramètres par défaut du système et supprimer tous les blocages de versions WUA personnalisées.

Si Microsoft corrige WUA (voir la section suivante), le composant peut être exécuté pour supprimer les ajustements qu'il a effectués, mais cette étape ne devrait pas être nécessaire pour rétablir la fonctionnalité des correctifs.

Solution définitive

Compte tenu de la manière dont ce comportement s'est soudainement manifesté, Datto a conclu que les récents changements de WUA constituent un bug. L'éditeur s'est donc mis en relation avec Microsoft afin d'obtenir un correctif dès que possible.

Si et quand ce correctif sera publié, il se présentera sous la forme d'une mise à jour de la pile de services, que les appareils auxquels nos ajustements WUA ont été appliqués verront dans le cadre de leur processus normal d'application de correctifs.

Les analyses de correctifs qui suivront l'installation d'un binaire WUA corrigé devraient renvoyer les données comme d'habitude, sans qu'il soit nécessaire d'exécuter le composant.

Comme cela dépend de Microsoft, Datto ne peut pas fournir de prévisions sur la date à laquelle cela devrait se produire.

Mise à jour du 15/07/2024 : Microsoft a reconnu ce comportement comme un bug dans un article sur les problèmes connus. On peut donc raisonnablement supposer qu'une mise à jour apportera un correctif. 

Article d'origine de l'éditeur : Patch status "No Data" on Windows 10 and 11 devices

Mise à jour du 26/07/2024 : Publication d'un correctif par Microsoft dans la KB5040527

Vous pouvez faire l'application de la KB5040527 via le composant Download and Apply Windows Update File (Current) [WIN] disponible dans le ComStore de Datto RMM.

Un redémarrage de la machine sera nécessaire. Le statut du Patch Managmeent Datto RMM sera mis à jour lors de la prochaine exécution de la stratégie de Patch Management qui s'applique sur l'agent.

Comment faire le déploiement de la KB au sein de Datto RMM ?