Il existe un petit réseau avec 25 à 40 PC Windows 10/11 Pro sans domaine, certaines machines fonctionnent périodiquement sans Internet. Actuellement, les mises à jour sont appliquées manuellement et il n'y a pas d'image claire du niveau des correctifs et des CVE résiduels. Une application de bureau Windows prête à l'emploi est requise, ce qui permettra à un administrateur de PC de gérer l'inventaire et l'installation des mises à jour via un miroir local hors ligne. Environnement technique et limites - Il n'y a pas d'infrastructure serveur, l'installation sur les clients n'est autorisée qu'en tant que petit agent de service Windows. - PC d'administration Windows 11, clients Windows 10/11. Accès via le réseau local, parfois uniquement via USB. - Impossible d'utiliser SCCM/Intune et d'autres plates-formes d'entreprise lourdes. Il est permis d'utiliser l'API Windows officielle, l'API WU, PowerShell, DISM, BITS, SQLite. - Le résultat doit être clé en main : programme d'installation, documentation de démarrage et code source. Qu'est-ce que le programme est censé faire exactement ? 1) Console d'administrateur (interface graphique de bureau) avec base de données locale (SQLite) - liste des PC, leur état, dernier contact, version du système d'exploitation, build, liste des bases de connaissances installées, état de redémarrage. 2) Le module de création d'un référentiel de mises à jour local - téléchargement des KB/SSU/LCU sélectionnés à partir du catalogue Microsoft Update selon la liste, stockage dans la structure des dossiers, vérification des hachages, contrôle de version. 3) Mettre à jour le mode de livraison - Sur le réseau - l'agent reçoit la tâche, extrait les fichiers de la couche référentiel (SMB/HTTP localement), installe la mise à jour en silence, donne un journal. - Hors ligne : forme un package sur une clé USB pour un PC ou un groupe spécifique. Après avoir été exécuté sur le PC, l'agent installe puis exporte le rapport vers la clé USB pour l'importer dans la console. 4) Critères de déclaration et d’éligibilité - Exporter vers le rapport CSV/JSON : PC - dernière Ko - Ko manquant dans la liste des référentiels - état de redémarrage. - politique "niveau minimum de correctifs" - une liste de bases de connaissances obligatoires est spécifiée ; le programme calcule le % de conformité pour le parc. 5) Journaux et diagnostics - Collecte des journaux d'installation (WindowsUpdate.log, CBS, propres journaux d'agent), liaison à une tâche, visualisation minimale dans la console. Un résultat spécifique - Prêt à l'emploi : installateur de console (MSI ou EXE) et installateur d'agent autonome. - Un référentiel de mise à jour qui peut être déplacé vers un autre lecteur/PC sans perdre les métadonnées. - Instructions en ukrainien : installation, scénarios typiques, récupération après erreurs. Critères d'acceptation mesurables - Sur un banc de test avec 5 PC, le programme inventorie correctement les Ko installés et montre la différence avec le référentiel avec pas plus d'1 erreur pour 100 enregistrements. - Scénario hors ligne : génération de packages USB, installation sur 2 PC sans Internet, importation de rapports - doit fermer l'état de la tâche et afficher la base de connaissances réelle. - Installation réseau : exécution de la tâche sur 3 PC en parallèle, suivi de la progression, sauvegarde des journaux, aucun blocage de l'interface utilisateur. - Récupération : le redémarrage de l'agent/console ne rompt pas la file d'attente des tâches, les tâches inachevées sont correctement marquées. Les étapes de mise en œuvre sont en attente - Brève analyse et conception (format DB, protocole d'interaction console-agent, format de paquet hors ligne). - Mise en place de l'agent et de la console, assemblage des installateurs. - Bench tests, corrections, documentation finale. Technologie préférée : .NET 8 (WPF ou WinUI 3) pour la console, Windows Service + .NET pour l'agent. S’il existe de meilleurs arguments en faveur d’une autre pile, vous pouvez la proposer, mais sans dépendre des services cloud.