Comment ouvrir la surveillance des suppressions de logiciels ?
Vous pouvez ouvrir cette vue depuis le menu de l’application : Menu -> Monitoring -> Suppressions de logiciels. Elle sert à contrôler les opérations dans lesquelles l’agent a tenté de supprimer ou de nettoyer un logiciel conformément aux règles de politique. Contrairement à la vue Modifications logicielles, cet écran se concentre sur le résultat : la suppression a-t-elle démarré, a-t-elle réussi, a-t-elle nécessité des étapes supplémentaires et reste-t-il des résidus.
Cette vue est utile après l’activation de la désinstallation automatique, après l’ajout de nouvelles règles de suppression ou lorsque vous voulez vérifier si un programme non autorisé revient après des installations répétées. La surveillance des suppressions de logiciels aide aussi à distinguer les applications correctement supprimées des cas où la commande, les autorisations ou la logique de nettoyage doivent être corrigées.
La vue contient un panneau analytique et un tableau d’enregistrements. Le panneau affiche les métriques, classements, tendances, comparaisons, anomalies et informations de qualité des données. Chaque ligne du tableau représente une journée de surveillance pour un ordinateur. La sélection d’une ligne ouvre les détails des opérations de cette journée, pour le poste et l’employé liés, ventilés par programme, règle, statut, type d’étape, message et données techniques.
Enregistrements quotidiens dans la surveillance des programmes supprimés
Le tableau présente les résumés quotidiens des opérations de suppression enregistrées par les agents. Les colonnes par défaut permettent de vérifier rapidement si de vraies suppressions ont eu lieu un jour donné et si l’agent a détecté des résidus à examiner.
Les principales colonnes du tableau sont :
- Nombre de logiciels - nombre d’éléments logiciels couverts par des opérations de suppression dans l’enregistrement.
- Supprimé - nombre d’éléments supprimés ou nettoyés.
- Résidus - nombre de cas où des traces à vérifier ont été détectées après l’opération.
- Logiciel le plus supprimé - programme apparu le plus souvent dans l’enregistrement.
Après extension des colonnes, vous pouvez aussi analyser Dernière règle, Dernier type, Dernier logiciel, Dernière version affichée, Dernier éditeur, Dernière action de règle, Dernier message, Dernière clé de registre, Dernier SID utilisateur et ID de la dernière règle. Ces champs de diagnostic expliquent non seulement ce qui a été supprimé, mais aussi quel mécanisme a pris la décision.
La recherche accepte la date, l’agent, l’ordinateur, l’utilisateur Windows, le nom du logiciel, la règle, le message, le type de suppression, l’éditeur, l’action de règle, la clé de registre, le SID utilisateur, l’ID de règle et le contenu des détails. Il devient donc possible de retrouver une opération précise même si vous ne connaissez qu’un fragment du message ou du nom de règle.
Panneau analytique dans la surveillance de réussite des suppressions
Le panneau analytique résume les suppressions de logiciels pour la plage de dates sélectionnée. Vous pouvez consulter un jour, une semaine, un mois ou une période personnalisée, et calculer les données en Total ou Moyenne quotidienne. Dans cette vue, la moyenne quotidienne est particulièrement utile pour comparer un court test de politique avec une période de production plus longue.
Les métriques principales sont :
- Nombre de logiciels - nombre d’éléments logiciels uniques apparus dans les opérations de suppression.
- Supprimé - nombre d’éléments supprimés ou nettoyés.
- Résidus - nombre de fois où l’agent a détecté des fichiers, entrées de registre ou autres éléments restants après suppression.
- Ordinateurs - nombre d’ordinateurs où ces opérations sont apparues.
- Employés - nombre d’utilisateurs liés aux enregistrements, si le système a pu les identifier.
La relation entre Supprimé et Résidus est essentielle. Un grand nombre de suppressions avec peu de résidus indique généralement une configuration correcte. Si les résidus augmentent avec les suppressions, vérifiez les règles de nettoyage, les commandes de désinstallation et les autorisations de l’agent sur les ordinateurs.
Classements dans la surveillance des règles de suppression
Les classements montrent quels programmes, règles et ordinateurs génèrent la plus grande partie des opérations. Dans la surveillance des suppressions de logiciels, une position élevée ne signifie pas forcément un problème. Elle peut simplement montrer une règle qui fonctionne conformément à la politique et supprime régulièrement un programme non autorisé. Le risque apparaît lorsque des résidus ou des statuts non réussis accompagnent cette position élevée.
Le panneau contient :
- Logiciels les plus supprimés - programmes avec le plus grand nombre d’éléments supprimés ou nettoyés.
- Règles de suppression les plus fréquentes - règles qui mènent le plus souvent à une suppression.
- Statuts de suppression - répartition des statuts retournés par les opérations.
- Ordinateurs les plus actifs - ordinateurs où les suppressions apparaissent le plus souvent.
- Employés les plus actifs - utilisateurs liés au plus grand nombre de ces événements.
Lisez les classements par paires. Si le même programme et la même règle sont en haut, vérifiez les détails de statut. Si le résultat élevé concerne plusieurs ordinateurs, le sujet peut venir de la politique. S’il concerne un seul ordinateur, le programme peut être réinstallé localement ou le nettoyage peut échouer sur ce poste.
Tendances et présence horaire dans la surveillance des suppressions
Les tendances montrent comment les valeurs évoluent jour après jour. Vous pouvez suivre séparément Nombre de logiciels, Supprimé, Résidus, Ordinateurs et Employés. Cette séparation permet de voir si le nombre d’opérations augmente ou si leur portée dans l’organisation s’élargit.
Lors de la lecture des tendances, vérifiez :
- si les suppressions ont augmenté après une modification de règles ou de profil de surveillance,
- si la hausse des résidus concerne un seul programme ou plusieurs applications,
- si les opérations reviennent par cycles, ce qui peut indiquer que le programme supprimé est réinstallé,
- si le nombre d’ordinateurs augmente plus vite que les suppressions, car le sujet s’étend alors dans l’environnement.
Le graphique Présence horaire des suppressions de logiciels montre le pourcentage de jours surveillés où au moins un événement de suppression s’est produit pendant une heure locale. Ce n’est ni le nombre de suppressions ni la durée d’une opération. Une heure marquée indique uniquement que l’agent a enregistré la présence de ce type d’événement.
Comparaisons dans la surveillance des opérations de nettoyage
Les comparaisons aident à évaluer si la période actuelle diffère du comportement précédent de l’environnement. Dans cette vue, il est particulièrement important de distinguer la hausse des suppressions réussies de la hausse des problèmes après suppression, car les deux phénomènes peuvent augmenter simultanément tout en signifiant autre chose.
Lors de la lecture des comparaisons, observez :
- une hausse de Supprimé, qui peut indiquer le déploiement réussi d’une nouvelle règle ou un plus grand nombre de programmes à supprimer,
- une hausse de Résidus, car elle signale un nettoyage à améliorer,
- une hausse de Nombre de logiciels, qui montre que la suppression concerne davantage d’éléments différents,
- une hausse de Ordinateurs, qui indique que les actions ne se limitent pas à un seul poste,
- une hausse de Employés, qui peut révéler un lien avec le comportement des utilisateurs ou les autorisations dans plusieurs profils.
Si la comparaison montre un pic de résidus, ne commencez pas par le nombre seul. Ouvrez les classements de logiciels et de règles, puis les détails d’enregistrement. Seuls le statut, le type d’étape et le message montrent généralement si le problème vient de la commande de désinstallation, de l’arrêt du processus, du nettoyage de dossiers ou de la vérification après opération.
Anomalies dans la surveillance des programmes supprimés
Les anomalies signalent les événements à vérifier avant les enregistrements ordinaires du tableau. Dans cette vue, le système recherche à la fois les changements de volume de suppression et les problèmes de fiabilité des opérations. Vous voyez ainsi non seulement qu’un programme a été supprimé, mais aussi si son comportement de suppression devient inhabituel.
Le mécanisme d’anomalies se concentre surtout sur :
- L’activité de suppression de logiciels a augmenté de manière significative - lorsque le nombre d’événements de suppression est beaucoup plus élevé que pendant la période de comparaison.
- Le logiciel a été supprimé à plusieurs reprises - lorsque le même programme apparaît de façon répétée dans les suppressions.
- Des résidus de suppression de logiciel ont été détectés - lorsque des fichiers, entrées de registre ou autres traces restent après une opération.
- Les actions de suppression de logiciels ont échoué à plusieurs reprises - lorsque les opérations ne signalent pas un statut réussi.
Pour les anomalies liées aux résidus ou aux échecs, ouvrez directement les détails. Les preuves peuvent indiquer le logiciel, la règle, l’ordinateur, l’utilisateur, le nombre de suppressions et le nombre de résidus, mais le message d’opération explique généralement quelle étape doit être corrigée.
Détails d’enregistrement dans la surveillance des logiciels supprimés
Après avoir cliqué sur un enregistrement, l’application affiche les éléments de suppression enregistrés pour une journée et un ordinateur. Les détails permettent de vérifier le programme précis, son éditeur, sa version, la règle et le statut de l’opération. C’est l’endroit le plus important pour confirmer que la suppression s’est réellement terminée correctement.
Dans le tableau des détails, vérifiez surtout :
- Logiciel, Éditeur et Version, qui identifient le programme.
- Règle, Action de règle et ID de la règle, qui montrent quelle politique a lancé l’opération.
- Statut, Type et Type d’étape, qui décrivent l’avancement de la suppression.
- Supprimé et Résidus, les compteurs de résultat essentiels pour l’élément.
- Message, Clé de registre, Utilisateur Windows, SID utilisateur et ID d’opération, utiles au diagnostic technique.
- Première détection, Dernière détection, Heures actives, Début de la journée et Fin de la journée, qui donnent le contexte temporel.
Le filtrage horaire ne répartit pas les compteurs de suppression par heure. Le masque d’activité stocke la présence de l’événement ; les détails doivent donc être lus comme un résumé quotidien des opérations et étapes, et non comme un journal minute par minute de l’installateur ou du désinstallateur.
Qualité des données dans la surveillance des suppressions de logiciels
Les sections de qualité et d’actualité indiquent si les nombres visibles dans le panneau reposent sur des détails complets. Pour les suppressions de logiciels, c’est important : un compteur peut indiquer qu’une opération a eu lieu, mais sans détails il n’est pas toujours possible de savoir si elle a réussi, à quelle étape elle s’est arrêtée ou si des résidus sont restés.
Dans le panneau, vous pouvez voir :
- Couverture des détails - indique quelle part des enregistrements possède une description prête de l’opération de suppression.
- Enregistrements sans détails - enregistrements avec activité de suppression, mais sans liste d’opérations.
- Données en cours partielles - lignes du jour actuel dont l’agrégation peut encore évoluer.
- Enregistrements historiques ouverts - anciens enregistrements qui n’ont pas été clôturés.
- Détails non valides - enregistrements avec une structure de détails incorrecte.
- Jours sans données - jours écoulés dans la plage sélectionnée sans données de surveillance des suppressions de logiciels.
Si les avertissements apparaissent uniquement pour le jour en cours, ils peuvent simplement venir d’une agrégation encore en cours. S’ils concernent des jours clôturés, vérifiez l’état de l’agent, la disponibilité de l’ordinateur et si les opérations de suppression génèrent des données que l’application ne peut pas analyser correctement.
Paramètres de surveillance des suppressions de logiciels
La suppression de logiciels est contrôlée par les Profils de surveillance, dans la section logicielle. Les paramètres du profil sont envoyés à l’agent avec la configuration et commencent à fonctionner après réception par l’ordinateur. Si un ordinateur n’a pas d’affectation séparée, il utilise le profil par défaut.
Les options les plus importantes pour cette vue sont :
- Analyse des logiciels - donne à l’agent un point de référence pour reconnaître les programmes installés.
- Surveillance des modifications de logiciels - enregistre les événements qui peuvent être liés à une suppression ultérieure.
- Blocage de l’installation de logiciels - permet d’arrêter les installations selon les règles de politique.
- Désinstallation automatique des logiciels - permet aux règles de lancer la suppression d’un programme.
- Suppression silencieuse agressive des logiciels - active des actions de nettoyage supplémentaires lorsque la désinstallation ordinaire ne supprime pas tout.
- Règles d’installation de logiciels - endroit où l’on définit le comportement de suppression et les réactions aux programmes détectés ; dans une règle, Nom, Type de correspondance, Valeur, Action, et pour la suppression automatique Commande de désinstallation silencieuse et Arguments de désinstallation silencieuse, sont importants.
Une règle avec action de désinstallation automatique ne suffit pas si Désinstallation automatique des logiciels reste désactivée. Dans cette configuration, l’agent peut reconnaître le cas, mais ne procède pas à la suppression réelle. Après modification d’un profil, consultez cette vue après le prochain jour de surveillance : Supprimé montre l’efficacité de la règle, tandis que Résidus indique si le nettoyage demande encore du travail.
