Windows 10 : les entreprises peuvent bloquer la migration

Windows 10 : les entreprises peuvent bloquer la migration

Puisqu’on vous dit que la mise à jour est « recommandée »

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

15/01/2016 4 minutes
82

Windows 10 : les entreprises peuvent bloquer la migration

L’un des angles que Microsoft a du mal à arrondir avec Windows 10 est la manière dont la migration est insistante. Avec un renforcement prévu ce mois-ci dans Windows Update, l’éditeur prévoit cependant un outil simple pour que les entreprises puissent bloquer l’installation.

D’ici la fin du mois, Windows 10 deviendra une mise à jour recommandée pour l’ensemble des ordinateurs actuellement sous Windows 7 SP1 et Windows 8.1. Cela signifie qu’en plus de récupérer automatiquement les données, le processus d’installation se lancera, proposant à l’utilisateur de continuer, ou d’arrêter. Le choix final lui appartient évidemment, mais l’objectif est de signaler la présence du système et de déclencher des installations supplémentaires. Microsoft a, après tout, un milliard d’appareils à mettre à jour en deux ans.

Le grand public d'un côté, les entreprises de l'autre

Le problème reste que beaucoup considèrent ces méthodes comme intrusives. Parmi les points qui ont causé certains soucis, on notera le fait que plusieurs gigaoctets soient téléchargés sans avertir l’utilisateur. Délicat quand la connexion est limitée sur la quantité de données chaque mois, ou que le périphérique de stockage commence à manquer d’espace. Tant que l’installation n’est pas réalisée, le dossier contenant les fichiers d’installation reste en place. Parallèlement, l’application de promotion « Obtenir Windows 10 » va signaler la présence du système et insister, provoquant chez certains un agacement.

Or, un tel comportement peut éventuellement « passer » auprès du grand public, mais risquerait de provoquer une véritable levée de boucliers dans les entreprises, particulièrement les petites et moyennes. Les grandes structures ont souvent en place une gestion centralisée des mises à jour pour l’ensemble du parc, mais les sociétés de taille plus modeste n’ont pas forcément les moyens d’avoir par exemple un serveur WSUS (Windows Server Update Services).

La migration poussée dans une partie des entreprises, mais un moyen de la bloquer

Microsoft a donc annoncé hier plusieurs points importants. Tout d’abord, l’arrivée de l’application « Obtenir Windows 10 » sur un plus grand nombre de machines. Il faudra simplement que ces dernières correspondent à trois critères : la présence de Windows 7 SP1 ou Windows 8.1 en édition Pro, un Windows Update paramétré en mode automatique et que les machines aient rejoint un domaine Active Directory.

Ensuite, l’éditeur aborde le cas des entreprises qui ne veulent justement pas que cette mise à jour soit déployée. Il renvoie donc vers une page dédiée dans le support technique, désormais complétée pour couvrir à peu près tous les cas de figure. On y trouve en particulier deux stratégies de groupe à télécharger, l’une pour Windows 7 et Windows Server 2008 R2, l’autre pour Windows 8.1 et Server 2012 R2.

On remarquera en fait que ces fichiers ne sont pas neufs, pas plus que la méthode. Il s’agit de Group Policy Objects (GPO) qui modifient les réglages des systèmes pour qu’ils ne détectent ni n’installent la dernière version de Windows. Le problème est donc coupé à la racine, exactement comme pour la sortie d’une nouvelle version d’Internet Explorer par le passé. Notez bien que ces stratégies ne font que couper l'installation via Windows Update de manière centralisée. La migration manuelle, depuis un DVD ou une clé USB par exemple, reste évidemment possible.

La volonté de pousser Windows 10 partout où c'est possible

Il est important de souligner cependant plusieurs points. D’une part, l’arrivée de l’application de promotion de Windows 10 dans les entreprises risque de provoquer des réactions diverses. Certaines apprécieront qu’on leur rappelle que la migration vers le système est gratuite jusqu’au 30 juillet prochain. Après tout, la moitié de la période de promotion s’est déjà écoulée. D’autres ne manqueront pas de trouver cette arrivée intrusive, voire agressive.

D’autre part, la page vers laquelle renvoie Microsoft pour bloquer la mise à jour contient désormais la liste complète de toutes les méthodes, en fonction du cas. On y trouve par exemple la modification de la clé de registre pour ne plus être embêté par l’application de promotion (reste à voir si elle tient dans le temps), ou encore la méthode pour installer localement les GPO et ainsi bloquer la future mise à jour recommandée.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Le grand public d'un côté, les entreprises de l'autre

La migration poussée dans une partie des entreprises, mais un moyen de la bloquer

La volonté de pousser Windows 10 partout où c'est possible

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (82)


En gros il faut installer un truc pour empêcher l’installation de Windows 10 <img data-src=" />



Le monde à l’envers…


Et ceux qui sont en win 7 manuel, masquez la kb2953664 fraîchement sortit avec le patch tuesday.


Sur mon W8.1, dans les updates prioritaires : en décembre, KB3035583 qui tente d’installer en douce W10. Il y a quelques jours, janvier, KB2976978 qui teste la “compatibilité” vers W10.

Il n’y a pas à dire, MS est obstiné !

Je ne fais plus que les updates en manuel, en vérifiant systématiquement ce qu’ils “corrigent”, vu que MS met en douce chaque mois un KB de merde. Attitude lamentable, j’envisageais d’aller vers W10, mais je dois dire que ce forcing me le rend parfaitement antipathique et je me sens devenir résistant avec W7 et/ou W8.1


Microsoft veut battre un record du nombre d’installation de windows 10 dans le monde, sans se préoccuper de ce que pensent les possesseurs des machines et sans se préoccuper des conséquences (plantages, pertes d’informations,..) c’est très grave je trouve, d’autant plus que comme j’ai désactivé windows update je m’expose aux attaques informatiques… bref lamentable sur toute la ligne…


Ce qui me gène c’est aussi l’impact de la MàJ sur des machines relativement anciennes, dont des périphériques fonctionnent bien sous 7 / 8.1. J’ai du faire un retour vers 7 pour une raison de webcam dont les pilotes n’étaient mis à jour par le fabricant.&nbsp; Sans parler de mon core2duo qui date de 2007 et qui marche encore bien mais qui est “assuré” de marcher sous Win10. J’aime bien Windows 10 mais quand même !


Il y a le petit bout de registry qui permet de bloquer le processus sur win7/8/8.1 :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\OSUpgrade]

“AllowOSUpgrade”=dword:00000000

“ReservationsAllowed”=dword:00000000



[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\GWX]

“DisableGWX”=dword:00000001


Pour les intéressés il existe un moyen de bloquer la migration, un script a été fait il est disponible sur github : https://gist.github.com/xvitaly/eafa75ed2cb79b3bd4e9#file-remove_crw-cmd et https://github.com/GavinEke/GAT/blob/master/Remove-GWX.ps1


on le voit Microsoft s’y prend mal prit !

MÊME si W.10 pourrait convenir à certains (pas moi)

les gens sont QUAND MÊME réticents !

c’est “cette façon* de forcer la main”, qui NE plait pas !



* ils auront essayé TOUTES les ruses de sioux

&nbsp;&nbsp; et, celui qui n’est pas vigilant……….paf !!!


Qu’est-ce qui empêche les éditeurs de pro-logiciels de s’adapter ?








Oliewan a écrit :



Ce qui me gène c’est aussi l’impact de la MàJ sur des machines relativement anciennes, dont des périphériques fonctionnent bien sous 7 / 8.1. J’ai du faire un retour vers 7 pour une raison de webcam dont les pilotes n’étaient mis à jour par le fabricant.&nbsp; Sans parler de mon core2duo qui date de 2007 et qui marche encore bien mais qui est “assuré” de marcher sous Win10. J’aime bien Windows 10 mais quand même !





Tu n’avais pas testé avec les pilotes de 78.x ?

J’ai eu quelques soucis d’incompatibilité avec les pilotes fournis par Windows Update sous Windows 10 sur du matériel ancien. Tous réglés en installant les anciens pilotes et en bloquant les màjs de drivers par WU.





Après, c’est pas une solution universelle/miracle, je le concède.



J’allais le proposer!



Problème sur mon vieux Acer de 2007 aussi: à chaque MAJ il me plante mon Touchpad… obligé de désINstaller celui proposé par MS et de repousser à la mano l’ancienne version pour Vista qui elle… fonctionne parfaitement!



Même problème sur a HP 7 Stream: perte du tactile à chaque grosse release et du coup obligation de réINstaller les drivers précédents!



Bizarre… <img data-src=" />


Les fameuses mises à jour automatiques des drivers dont on se passerait bien… ce n’est pas un cas isolé.


Je confirme… là, je viens de relancer mon vieux Aver pour voir si j’avais la dernière MAJ dispo et… avant de me balancer la tripotée de MAJ dispos pour les produits MS… il m’a obligé à remettre à jour mon Touchpad avec redémarrage obligatoire!



Donc si je ne “casse” pas sans cesse mon touchpad, je n’ai pas accès aux autres MAJ… malin le système! <img data-src=" />








Maicka a écrit :



Et ceux qui sont en win 7 manuel, masquez la kb2953664 fraîchement sortit avec le patch tuesday.







Merci de l’info ! <img data-src=" />





Au taf, ca va foutre un sacré binz :



* ca va faire exploser notre liaison SDSL … qui tourne qu’a 2Mb/s <img data-src=" />



* Je doute que les ordinateurs sous W7 puissent supporte W10 : ils n’ont que 2Go de mémoire (Déja que c’est juste pour W7 alors W10 …)



Et inutile de dire que la direction n’as pas l’intention de changer le parc informatique <img data-src=" />



A la limite tu peux tenter l’utilitaire de blocage de mise à jour pour masquer la MAJ de ton driver, mais bon pas pratique… et valable seulement jusqu’à la prochaine MAJ de driver plus récente.


Si on a décoché les services pack dans WSUS , c’est suffisant?


Hop, adopté… Il est un poil plus complet que celui que je m’étais déjà fait ^^.


Franchement dans le doute vaut mieux faire une GPO pour désactiver la clé registre DisableOSUpgrade.

Tu as un paramètre dans : configuration ordinateur -&gt; stratégie -&gt; modèles d’administration -&gt; composants windows -&gt; windows update -&gt; turn off the upgrade to the latest version of Windows through windows update. Puis passer le paramètre sur “activé”



Sinon le bout de registre qui a déjà été posté sur cette actu fait l’affaire aussi


Avec un outil officieux c’est déjà fait pour ma part


Si si tu penses bien !








goodwhitegod a écrit :



Qu’est-ce qui empêche les éditeurs de pro-logiciels de s’adapter ?





Une migration sur un parc complet, ça demande un minimum de préparations et de tests…

Si l’OS décide de se mettre à jour même sur quelques postes isolés du jour au lendemain sans prévenir, tu comprends bien que ça pose un vrai problème.



Et pour ceux qui auraient passé le pas : https://github.com/10se1ucgo/DisableWinTracking/releases

Pour désactiver le tracking de microsoft

cependant il reste encore des programmes qui “parlent” comme mrt.exe (antimalware de MS) mais ça limite vraiment beaucoup !


C’est vraiment pénible comment ils essayent de forcer la main, chez moi (et d’autres PC que j’ai pu voir) elle est en mise à jour recommandée dans windows update et cochée par défaut, il faut la décocher systématiquement dès qu’on fait une mise à jour. Et même si on cherche à masquer la mise à jour (comme on peut le faire avec un KB posant problème) elle revient la fois d’après. Rien à faire…


A propos de maj Win 10 : si on fait la maj depuis win 8.1 par exemple, est-ce que la licence 8.1 est toujours valide ou est-elle supprimée enfin remplacée par un win 10 ?



Par exemple est ce qu’on peut essayer windows 10 sur un autre disque tout en gardant 8.1 sur la même machine ?


Merci ;)


Très bonne question ! Je pense (et ce n’est qu’une supposition) que non

car au bout de 30 jours on ne peut plus revenir à l’ancienne version

après une migration cela implique sûrement que la clé soit révoquée et

assignée au 10, à moins que ce ne soit que la sauvegarde de l’ancienne version qui soit supprimée (windows.old).

Si tu as une réponse ça m’intéresse car je voudrais faire une image du 8.1, passer au 10 pour activer ma clé avant le 30juillet, et remettre le 8.1 depuis l’image…


Mince, j’arrive trop tard pour éviter l’incendie. J’allais simplement recommander à ceux qui connaissent des Michus (comme moi) de tout simplement désactiver les MaJ sur ces machines.

Ce n’est pas quelques patchs manqués qui changent radicalement la sécurité chez ce genre de personnes…


Sans problème : sur un PC portable fourni avec 8.1 j’ai ensuité migré vers 10 que j’ai gardé plusieurs mois, et ensuite j’ai tout supprimé, remis 8.1 et l’activation s’est faite sans problème.


bonjour,

justement moi j’ai ce problème sur mon pc je ne peux plus installer aucune mise à jour de windows 7 (aucune mise à jour installée depuis fin novembre…) j’ai désactivé les mises à jour automatique pour me laisser le choix d’installer ce que je veux,

sauf que là je ne peux plus rien mettre à jour je charge la liste des mises à jour et quand je clique sur ok je reviens systématiquement sur la page d’installation du “10”

or j’avais mis le “10” dans les mises à jour facultatives

moi aussi je trouve que mon pc se trouve exposé car malgré mon bon antivirus, j’ai des intrusions de pub vidéo et audio, (avec adblock plus d’activé et mes filtres controlés à jour) adblock est désactivé pour ce site à sa demande… et je ne le désactive que lorsque je suis sure du site

et je ne vois pas l’utilité d’installer le “10” pour le moment mon écran n’est pas tactile (pc fixe écran samsung syncmaster223 Bw bl écran de grande taille est qui fonctionne impeccablement)

microsoft est à mon avis en train de faire un forcing de tous les diables, chose que je n’admet pas…


Programmer un bouton “Non, ne me pose plus la question”, c’est tellement compliqué de nos jours.



MS se fout de notre gueule.


jusque là quand le poste est dans un domaine, on était tranquille, l’icône de migration n’apparaissait pas.&nbsp;

Maintenant avec le forçage par WU va falloir qu’on déploie de la GPO a gogo pour bloquer la migration.



Ils sont tarés chez MS de forcer la migration de postes appartenant à un domaine AD…


@Vincent : tu as le lien vers la page proprosant les GPO ? j’arrive pas à la trouver&nbsp;


Ok merci.


Les previews me semblaient justement à ça…


Il n’y a aucun rapport entre le fait d’avoir un écran tactile ou pas et la nécessité ou l’utilité d’installer Win10.

Si tu tiens absolument à rester sous 7, réinstalle-le, ça devrait résoudre tes problèmes de MAJ.


windows 10 ne s’est pas installé&nbsp; j’ai arrêté avant il reste toujours en instance (je suis toujours sur mon w 7 sp 1)

mais quand je sélectionne les mises à jour et que je clique sur ok rie ne se passe&nbsp; si je repasse sur la page qui m’affiche “mettre à niveau maintenant vers la version windows 10



c’est du forcing et je ne sais pas comment m’y prendre pour passer outre et faire celle du 7



je vais regarder le lien qui est donné plus haut et voir si je me sans capable de le faire….


Bizarre pour l’instant je n’ai pas eu de vrai insistance pour l’install de Win10, pourtant il est téléchargé et prêt à être installé.

Par contre les updates avec un bonne 12 aines de correctifs qui redémarrent 2 fois le PC ça revient relativement régulièrement j’ai l’impression !



J’attends de trouver la motivation pour monter vers windows 10, formater complètement, installer linux qui deviendra mon système principal et mettre un windows 10 à côté pour ce qui ne passe pas sous linux.



&nbsp;Enfin j’attends aussi de tomber sur une bonne promo pour un SSD un peu plus gros <img data-src=" />








rolcoco a écrit :



j’ai des intrusions de pub vidéo et audio, (avec adblock plus d’activé et mes filtres controlés à jour) .



A mon humble avis tu t’es choppé un malware.

Ou alors tu parles de sites qui ont été whitelistés de Adblock+



Dans le cas de mon entreprise : 2.000.000$ rien que pour remplacer l’ERP (formation et maintenance non comprise)








MuadJC a écrit :



Mince, j’arrive trop tard pour éviter l’incendie. J’allais simplement recommander à ceux qui connaissent des Michus (comme moi) de tout simplement désactiver les MaJ sur ces machines.

Ce n’est pas quelques patchs manqués qui changent radicalement la sécurité chez ce genre de personnes…







Heu, je suis le seul à trouver que désactiver les mises à jour de sécurité est toujours une mauvaise idée ? <img data-src=" />



C’EST une mauvaise idée. Mais, j’ai du me résoudre à le mettre en supend à cause de cette “politique” de m de MS sur mes propres machines …


&nbsp;







goodwhitegod a écrit :



Qu’est-ce qui empêche les éditeurs de pro-logiciels de s’adapter ?





Qu’est ce qui empêche une PME qui utilise un logiciel métier très spécifique incompatible dont l’éditeur a mis la clef sous la porte de passer à Win10? On se le demande.<img data-src=" />



L’immobilisme, le coût, la difficulté de trouver un autre fournisseur qui reprendra tes données en format proprio?



Sinon sur l’article, rien de vraiment nouveau : les version Pro de Windows ont toujours été plus configurables que les autres. Plus proprement activables, plus de liberté dans les GPO, etc…



Question : A quand un article de MS sur la manière de bloquer completement la télémétrie et tout ce qui est apparenté ? Je ne parle pas des options ç désactiver (qui se réactivent toutes seules ou qui ne servent a rien :p)

&nbsp;

&nbsp;









Maicka a écrit :



Et ceux qui sont en win 7 manuel, masquez la kb2953664 fraîchement sortit avec le patch tuesday.





fraichement sortie? Non, pas du tout, c’est juste qu’ils essaient de te la refourguer encore. Elle date un peu :)









MuadJC a écrit :



Mince,

j’arrive trop tard pour éviter l’incendie. J’allais simplement

recommander à ceux qui connaissent des Michus (comme moi) de tout

simplement désactiver les MaJ sur ces machines.

Ce n’est pas quelques patchs manqués qui changent radicalement la sécurité chez ce genre de personnes…





C’est

triste d’en arriver là après les avoir seriné que faire les mises à

jour c’était pour leur bien à cause des failles de sécurité. Microsoft qui sape tes tentatives d’éducation <img data-src=" />



Merci de ta précision ça va me servir !!

Par hasard sais tu, si jamais tu repasse au 10, si ta clé est encore active pour le 10?








Konrad a écrit :



Heu, je suis le seul à trouver que désactiver les mises à jour de sécurité est toujours une mauvaise idée ? <img data-src=" />



J’ai pas dit les maj de sécu… j’ai dit TOUTES les maj <img data-src=" />



Quel risque supplémentaire courre leur PC par rapport à leur usage classique?




  • ils vont uniquement sur FB et leurs mails? impact nul

  • ils vont essayer à notre place de télécharger des musiques illégalement sur des sites louches? le mal sera le même :(

  • un petit-fils va leur chipper le vieux coucou pour proner un peu? encore une fois, le mal arrivera avec ou sans maj.



    Les maj de sécurité touchent peu les particuliers, les failles viennent plus souvent (à part de l’utilisateur) du navigateur ou des plugins utilisés.



c’est sûr, Microsoft en a profiter pour nous imposer W.10 !

comme la plupart des gens ont W.U. d’activé en “Automatique”

Microsoft est passé par ce biais !



“…..millions sont, déjà, sur W.10, pourquoi pas vous ?&nbsp;&nbsp;&nbsp; <img data-src=" />








MuadJC a écrit :



Les maj de sécurité touchent peu les particuliers, les failles viennent plus souvent (à part de l’utilisateur) du navigateur ou des plugins utilisés.







Voilà ce que j’ai l’impression de lire :



Mme Michu se plaint que le voyant “ceinture de sécurité” est tout le temps allumé sur son tableau de bord, donc tu lui recommandes de rouler sans ceinture. Et tu justifies ça en disant que de toute façon, la plupart des accidents sont causés par l’alcool ou la vitesse, ou alors Mme Michu va prendre l’autoroute en contre-sens, alors bon la ceinture on s’en fout finalement ce n’est pas ça qui va la sauver…



Les failles sur les OS sont autant de vecteurs d’attaque. Alors oui, ce n’est pas la seule manière de foutre en l’air un PC, mais le but est de boucher le plus de failles et de courir le moins de risques possible : il reste donc important de patcher les failles.



Quel risque supplémentaire court leur PC par rapport à leur usage classique ? Le risque qu’une faille non patchée serve à infecter leur PC, supprimer leurs données, installer un keylogger… Bof, une broutille quoi !



Affirmer sans complexe qu’il faut désactiver les mises à jour, c’est grotesque. Je ne comprends même pas que tu essayes de justifier ça…



et non pas de malware, j’ai justement fait un controle avec malwarebytes, et en plus bitdéfender me bloque aussi les malwares…



c’est possible que cela soit la 2 eme raison, car j’ai désinstallé firefox complètement, je l’ai réinstallé et j’ai aussi désinstallé complètement adblock plus en contrôlant s’il ne restait rien, puis je l’ai retéléchargé et l’ai configuré, j’ai bien décoché dans les options des filtres autoriser certaines pub non intrusives








Konrad a écrit :



Voilà ce que j’ai l’impression de lire :



Interprète autant que tu veux.

Moi j’explique un constat (à l’amiable).

Ma mère à toujours été à jour de son OS, ça n’a rien bloqué car le problème se situe entre le clavier et le pc. Depuis le temps qu’on répète cela. Aucun pare-feu et aucun anti-virus n’empêchera des gens de franchir la ligne blanche, que tu leur mette ou non la ceinture. Le problème n’étant pas la ceinture mais le conducteur, c’est lui qui doit être patché…



Et si tu veux qu’à mon tour je modifie ce que tu écris:

les failles sur les OS sont les seuls vecteurs d’attaque! Un particulier sera aussi souvent visé par l’exploitation des failles qu’une entreprise!



“infecter leur PC, supprimer leurs données, installer un keylogger… Bof, une broutille quoi ! ” Exactement ce qui vient de lui arriver, avec un PC à jour…

Mais bon, si je lui file des antibiotiques elle ne risque pas de choper des MST…









Konrad a écrit :



Heu, je suis le seul à trouver que désactiver les mises à jour de sécurité est toujours une mauvaise idée ? <img data-src=" />





Non, mais de toute façon elles arrivent parfois à se mettre en panne d’elles mêmes (la seule solution efficace que j’ai trouvée étant de réinstaller windows, comme si j’avais que ça à faire).









rolcoco a écrit :



et non pas de malware, j’ai justement fait un controle avec malwarebytes, et en plus bitdéfender me bloque aussi les malwares…



Lesquels sont bien entendu infaillibles. <img data-src=" />









typhoon006 a écrit :



jusque là quand le poste est dans un domaine, on était tranquille, l’icône de migration n’apparaissait pas.&nbsp;

Maintenant avec le forçage par WU va falloir qu’on déploie de la GPO a gogo pour bloquer la migration.



Ils sont tarés chez MS de forcer la migration de postes appartenant à un domaine AD…





Surtout quand sur certain postes, il y a des applis métier, des bases SQL etc … Un mauvais clic de la part de l’utilisateur et paf!









MuadJC a écrit :



Ma mère à toujours été à jour de son OS, ça n’a rien bloqué car le problème se situe entre le clavier et le pc.







Oui, je suis d’accord que l’OS le plus sûr du monde ne peut pas se prémunir contre un utilisateur malveillant (ou qui fait n’importe quoi).



Mais tu ne peux pas nier que laisser des failles ouvertes, ça ajoute forcément des sources de problèmes…









Zig76 a écrit :



Surtout quand sur certain postes, il y a des applis métier, des bases SQL etc … Un mauvais clic de la part de l’utilisateur et paf!





j’espère au moins qu’il faut un compte admin pour migrer&nbsp;<img data-src=" />

Enfin partis comme ils sont chez MS à tout les coups ca va être open bar&nbsp;

Ca me file des angoisses cette histoire….









Winderly a écrit :



Lesquels sont bien entendu infaillibles. <img data-src=" />





+1. Cela étant,&nbsp; il décrit les symptômes de type “infection par des&nbsp; adwares.” Or ces trucs la sont plus facilement détectés en général que le reste, surtout par MBAM :)

Néanmoins, une analyse manuelle de l’OS ne serait pas du luxe !



&nbsp;





MuadJC a écrit :



Interprète autant que tu veux.

Moi j’explique un constat (à l’amiable).

Ma mère à toujours été à jour de son OS, ça n’a rien bloqué car le problème se situe entre le clavier et le pc. Depuis le temps qu’on répète cela. Aucun pare-feu et aucun anti-virus n’empêchera des gens de franchir la ligne blanche, que tu leur mette ou non la ceinture. Le problème n’étant pas la ceinture mais le conducteur, c’est lui qui doit être patché…



Et si tu veux qu’à mon tour je modifie ce que tu écris:

les failles sur les OS sont les seuls vecteurs d’attaque! Un particulier sera aussi souvent visé par l’exploitation des failles qu’une entreprise!



“infecter leur PC, supprimer leurs données, installer un keylogger… Bof, une broutille quoi ! ” Exactement ce qui vient de lui arriver, avec un PC à jour…

Mais bon, si je lui file des antibiotiques elle ne risque pas de choper des MST…





La sécurité c’est un tout, comme tu le souligne. Si le maillon faible c’est l’utilisateur il faut le former, si c’est l’OS il faut le mettre à jour.



Et l’exploitation de faille est incompatible avec l’exploitation de l’ignorance?&nbsp; Souvent les deux sont exploités en même temps, raison de plus pour faire les maj.



Là ou je suis d’accord c’est que Windows Update est une PLAIE depuis des années. Tourne en boucle depuis des heures en mangeant 100% du CPu ou de la RAM, Erreurs de MAJ, Services corrompus pour un oui ou pour un non, Reboot du PC en boucle infinie….

(Merci, je connais les manip pour reset WU, les KB qui fixent les problèmes, mais quand même)

&nbsp;

Jamais eu de gros soucis sur mes ordinateurs, même pas matériel. Seul Windows Update ma rendu dingue !

La vu la tournure prise par MS et son Win10, je vérife les maj à la main et je songe à passer sous Linux mais, mes jeux :/……



Cette numérotation de kb oui est fraichement sortie ^^.



Mais tu a raison le contenu est le même “amélioration de la mise à niveau vers la &nbsp;blabla.. ”



Je voulais dire cette kb a masquer en + des autres ;)


Ce forcing m’a clairement coupé l’envie de tester Windows 10.

Windows update est en manuel chez moi depuis quelques mois.


Normalement un PC qui a déjà eu une activation Windows 10 est enregistré chez Microsoft avec un Hardware ID (basé sur le matériel donc).



Quand on fait la mise à niveau de Windows 7 ou 8.1 vers 10 on n’obtient qu’une clé Windows 10 générique, ce n’est pas ça qui fait l’activation.



Donc un PC qui a déjà eu une activation vers 10 doit pouvoir se réinstaller directement, n’importe quand (testé en VM quand je réinstalle un 10).


Exact j’avais oublié ce débat aussi.&nbsp; Bien quand on change de carte mère…! Merci de ta précision


en manuel depuis XP ;P&nbsp;


” Microsoft a, après tout, un milliard d’appareils à mettre à jour en deux ans.”



Microsoft n’a rien à faire du tout. C’est encore au possesseur de la machine d’avoir à la faire ou non, non ? Quand je lis des trucs pareils serieux <img data-src=" />








Gundar a écrit :



“ Microsoft a, après tout, un milliard d’appareils à mettre à jour en deux ans.”



Microsoft n’a rien à faire du tout. C’est encore au possesseur de la machine d’avoir à la faire ou non, non ? Quand je lis des trucs pareils serieux <img data-src=" />







  • 1



Normalement y’a pas problème mais jusqu’à quand les serveurs vont valider un clé upgradée en win 10, c’est une autre question.








Maicka a écrit :



en manuel depuis XP ;P&nbsp;





Vu les soucis qu’ont eu certaines mises à jour auparavant, c’est en effet la meilleure chose à faire depuis longtemps <img data-src=" />

En tout cas, le fait que les mises à jour soient automatique sous Windows 10 est inadmissible (enfin si le contrôle qualité chez microsoft était correcte pourquoi pas, mais c’est loin d’être le cas). Encore heureux que j’ai une version pro de 7 où je pourrais désactiver les màj auto si je passe sous 10…









mrdoug a écrit :



Vu les soucis qu’ont eu certaines mises à jour auparavant, c’est en effet la meilleure chose à faire depuis longtemps <img data-src=" />

En tout cas, le fait que les mises à jour soient automatique sous Windows 10 est inadmissible (enfin si le contrôle qualité chez microsoft était correcte pourquoi pas, mais c’est loin d’être le cas). Encore heureux que j’ai une version pro de 7 où je pourrais désactiver les màj auto si je passe sous 10…







Aux dernières nouvelles, on peut pas plus sur la version pro que sur la home.



WSUS les gars, et là on bloque les maj qu’on veut pas ;)


Si, en version pro il y a une GPO pour ça, “Configuration du service Mises à jour automatiques”. Je suis en mode 2 soit “Avertir avant de télécharger et d’installer des mises à jour.”, du coup il me prévient quand il y a des mises à jour, mais ne télécharge rien sans mon accord.



Sans ça je serais pas sous Win 10 d’ailleurs, je tiens à décider de ce qui passe ou pas… Bon à ce niveau c’est pas encore parfait, me reste maintenant à retrouver les cases à cocher pour choisir les mises à jour (pour le moment c’est tout ou rien, ou aller dans leur outil de dépannage bloquer la mise à jour, ce qui n’a pas l’air de fonctionner systématiquement chez moi…), mais au moins au pire il installera rien.


En voyant également un peu plus large, mettre à jour son PC c’est améliorer la sécurité générale de l’informatique mondiale: moins il y a de failles exlpoitables, moins il y a de botnets.



Donc moins de DDoS, de “pollution” informatique en somme. La MAJ de sécurité, c’est le filtre à particule de l’informatique en réseaux. <img data-src=" />








floutchito a écrit :





Donc moins de DDoS, de “pollution” informatique en somme. La MAJ de sécurité, c’est le filtre à particule de l’informatique en réseaux. <img data-src=" />





C’est ça qui est triste … de voir que l’informatique mondiale tourne encore au diesel . <img data-src=" />









(désolé, j’ai pas pu résister <img data-src=" /> )



Mouais… Les serveurs de SPAM ne sont pas sous Windows… La pollution n’a pas de plateforme.

(mais joli <img data-src=" />) <img data-src=" />








floutchito a écrit :



Mouais… Les serveurs de SPAM ne sont pas sous Windows…





C’est sans compter qu’un grand nombre de “serveur de SPAM” sont des postes clients Windows retournés par un malware.







Et mettre “serveur” et “Windows” dans la même phrase, et me traiter de <img data-src=" />, faut oser …

<img data-src=" />



Puisqu’on vous dit que la mise à jour est « recommandée »



<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



Inadmissible !!


Et bien écoute W10 ne consomme pas plus que W7.

J’ai fait la maj sur un PC hybride à 100 balles (chuwi) qui a 2Go de ram.

Je n’ai pas de problème.








Slippropre a écrit :



Et bien écoute W10 ne consomme pas plus que W7.

J’ai fait la maj sur un PC hybride à 100 balles (chuwi) qui a 2Go de ram.

Je n’ai pas de problème.







Merci de l’info ! <img data-src=" />



Autre problème a régler : Que l’irresponsable de informatique le veuille bien qui qu’il le fasse effectivement (Pour information, entre la demande de passer d’XP a W7, il s’est passé 8 Mois et encore j’ai fait le forcing !!!!)<img data-src=" />



Moi fan de mac ?!?! Mouahahaha tu sais vraiment pas quoi dire comme c*

Le mieux serait de te taire ! Ne perd pas ton temps à me répondre je te bloque, parfois il vaut mieux être sourd (ou aveugle !) bonne soirée !