{{tag>apt dépôts paquet sécurité}}
====== Le gestionnaire de mises à jour ======
Le **gestionnaire de mises à jour** s'occupe de rechercher automatiquement les mises à jour disponibles pour Ubuntu, et de vous permettre de les installer en 1 clic.
Il s'occupe par ailleurs aussi du passage automatique d'Ubuntu d'une version à l'autre.
===== Vérifier manuellement grâce à Update-Manager =====
==== Par interface graphique ====
Pour lancer une recherche de mises à jour manuellement, ouvrez le gestionnaire de mises à jour :
* Sous Ubuntu et Edubuntu : lancer **Gestionnaire de mises à jour** depuis le Tableau de bord ([[:unity#tableau_de_bord_dash|Dash]])
* Sous Xubuntu : //Applications// -> //Système// -> //Gestionnaire de mises à jour// ou //Applications// -> //Paramètres// -> //Gestionnaire de mise à jour//
* Sous Kubuntu : //Applications// -> //Système// -> //Gestionnaire des logiciels// -> //Mise à jour logicielles//
* Tous environnements : par la commande ''[[man>update-manager]]'' depuis un [[:terminal]].
{{:administration:gestionmaj_resolute.png?500}}
puis cliquez sur **//Vérifier//**, et si des mises à jour sont disponibles, cliquez sur **//Installer les mises à jour//**, ou sur **//Installer maintenant//** sur les versions plus récentes.
A partir de la version 26.04 Resolute, le [[snap_store|Centre d'applications]] affiche aussi toutes les mises à jour disponibles, paquets snap ou paquet Debian classique et vous permet de les installer.
Il est aussi possible de maintenir son système à jour à l'aide du [[:synaptic|gestionnaire de paquets Synaptic]] (ou [[:Muon]] si vous êtes sur Kubuntu), ou encore par la ligne de commande.
==== Via un terminal ====
Pour maintenir à jour son système depuis un [[:terminal]], on peut utiliser la [[:commande_shell|commande]] ''[[apt-cli|apt]]'' :
sudo apt update && sudo apt full-upgrade
FIXME Voir la page [[:apt-get#mise_a_jour_depots|apt-get mise à jour des dépôts]] pour des informations complémentaires.
===== Mises à jour à partir de la version Resolute =====
À partir de la version [[:Resolute|Resolute 26.04]], afin de réduire les risques de mauvaises manipulations -- les réglages par défaut devant suffire pour l'utilisateur habituel --, l'application **[[#Logiciels et mises à jour]]** décrite ci-dessous n'est plus installée par défaut.
Les mises à jour de sécurité se font automatiquement en arrière-plan. Pour les autres mises à jour, une notification apparaît pour indiquer leur disponibilité.\\
Pour qu'apparaisse une icône de notification dans la barre supérieure de l'écran pour toute mise à jour, exécutez la commande suivante :
gsettings set com.ubuntu.update-notifier show-updates-status-icon true
Vous trouverez plus d'information plus bas dans cette page.
===== Logiciels et mises à jour =====
==== Changer l'intervalle de vérification et d'installation automatique des mises à jour ====
Ouvrez le gestionnaire de sources de logiciels : consultez ce [[:tutoriel:comment_modifier_sources_maj#avec_une_interface_graphique|tableau]] suivant l'interface de bureau utilisée.
Allez dans l'onglet //Mises à jour// -> //Mises à jour automatiques// : dans cette partie vous pouvez paramétrer l'intervalle de recherche des mises à jour, leur installation automatique, et les notifications.
{{:software-properties-gtk:maj_securite.png?600|Capture de Logiciels et mises à jour depuis Ubuntu 22.04}}
Lancer **Logiciels et mises à jour** depuis le menu des applications, ou depuis un [[:terminal]] :
software-properties-gtk --open-tab=2
Tenter une installation, une mise à jour, ou même une désinstallation en ayant choisi //Télécharger les mises à jour en arrière plan// peut afficher le message ''Impossible de verrouiller /var/lib/dpkg/lock''. Le verrouillage est dû à l'occupation d'[[:APT]] par cette activité en arrière plan. Il faut attendre un moment qu'elle se termine...
==== Configuration avancée ====
Avec la commande ''[[man>gsettings]]'', il est possible de configurer certains comportements de l'application **Logiciels et mises à jour**, identifiée comme ''com.ubuntu.update-notifier''.
* cacher la fenêtre ou l'icône demandant le reboot du système
* ne pas afficher la fenêtre proposant les mises à jour
Pour voir la liste des options (''[[man>gsettings#list-keys|list-keys]]'') :
gsettings list-keys com.ubuntu.update-notifier
Pour connaître la valeur d'une option (''[[man>gsettings#get|get]]''), ici l'intervalle de recherche des mises à jour :
gsettings get com.ubuntu.update-notifier regular-auto-launch-interval
Pour affecter (''[[man>gsettings#set|set]]'') à "vrai" (''true'') le comportement "cacher la notification de reboot" (''hide-reboot-notification'') -- soit afficher la notification de redémarrage :
gsettings set com.ubuntu.update-notifier hide-reboot-notification true
Pour affecter à "vrai" le comportement "ne pas afficher de notification" (''no-show-notifications'') -- soit désactiver les notifications :
gsettings set com.ubuntu.update-notifier no-show-notifications true
===== Types de mises à jour =====
==== Mises à jour de sécurité ====
Les mises à jour de sécurité sont publiées lorsqu'un bogue ou une faille de sécurité apparaît dans un des [[:paquet|paquets]] installés sur votre système d'exploitation //(dans certains cas aussi, quand une nouvelle version d'un service ou d'une application est publiée)//. Les enchaînements des versions de paquets dépendent des personnes qui maintiennent ces paquets. Il peut y avoir de nombreuses versions d'un paquet publiées sur une période relativement courte si les développeurs font évoluer l'application ou corrigent des bogues. (Pour plus d'informations concernant le système de paquet et de dépôts, consulter [[:depots|la page présentant le principe des dépôts]].)
Il n'est évidemment pas commode de vérifier soi-même, manuellement, tous les jours si une nouvelle version d'un paquet est publiée. Pour ce faire, il existe un petit utilitaire tournant en arrière-plan, **update-notifier** (voir plus bas), qui vérifie périodiquement la disponibilité de nouvelles mises à jour.
==== Mises à jour recommandées ====
Les mises à jour recommandées contiennent des modifications non critiques. C'est-à-dire qu'elles peuvent corriger quelques bogues, mais n'ont pas d'incidence sur la sécurité du système. Elles n'ajoutent pas de nouvelles fonctionnalités.
Leur installation est donc recommandée. Le temps de téléchargement est souvent peu important, de même que les modifications apportées, mais elles permettent une meilleure stabilité du système.
==== Mises à jour en préversion ====
Les mises à jour en préversion ([[:depots#proposed|Dépôt Proposed]]) servent à tester des paquets logiciels avant qu'ils n'intègrent les mises à jour standards.
Elles peuvent donc être à l'origine de bogues ou de corruption de votre système.
Ces mises à jour intéressent en particulier les développeurs et les bêta-testeurs.\\
Sauf cas particuliers, n'ajoutez pas ces mises à jour !
=== Astuce pour revenir aux paquets stables ===
Voir [[:depots#proposed|cette page]] si vous avez effectué une mise à jour de vos paquets vers la version à des fins de test "//proposed//" et que vous désirez retrouver les versions standards.
==== Mises à jour non gérées "Backports" ====
Lorsqu'une version stable d'Ubuntu sort, les paquets présents dans les [[:dépôts]] principaux (//main//), //universe//, et //multiverse//, ne sont plus modifiés, à l'exception de mises à jour de sécurité ou de corrections de bugs importants.\\
Cependant ces logiciels continuent évidemment à être développés, et de nouvelles versions peuvent être disponibles dans les paquets fournis par le dépôt //backports//.
Le projet //Ubuntu-Backports// prend des applications incluses dans la version de développement et crée un nouveau paquet ''[[:deb]]'' compatible avec la version stable actuelle. //Ubuntu-Backports// est un projet officiel d'Ubuntu et est géré bénévolement.
Malgré les tests intensifs effectués sur les paquets ainsi créés, il est possible qu'ils causent des instabilités du système, c'est pour cette raison que ces mises à jour sont désactivées par défaut.\\ Ces dépôts doivent donc seulement être utilisés exceptionnellement, et pour la mise à jour d'une application ou d'un service particulier.
==== Mise à niveau ====
//**"Me prévenir lorsqu'une nouvelle version d'Ubuntu est disponible"**// \\
On appelle //[[:upgrade|mise à niveau]]// ou //migration// le passage d'une [[:versions|version d'Ubuntu]] à une version plus récente (par exemple de 22.04 à 24.04). Ubuntu sort une nouvelle version du système d'exploitation tous les six mois (actuellement, il y a une nouvelle version au mois d'avril et une autre au mois d'octobre). Le passage à une nouvelle version de Ubuntu représente un choix : alors qu'une personne peut passer à la plus récente version de Ubuntu, une autre peut choisir de rester sur sa version courante.\\
Selon votre choix et si une nouvelle [[:versions| version d'Ubuntu]] est disponible, vous en serez avisé par un "bandeau" en haut du gestionnaire de mise à jour.
Voir la page //[[:upgrade|Mise à niveau]]//.
===== Choix du miroir de téléchargement =====
Le bouton **Paramètres & Pro** en bas à gauche du gestionnaire de mises à jour vous permet d’accéder au [[software-properties|gestionnaire de sources de logiciels]].\\
Dans le [[:software-properties#logiciels_ubuntu|Premier onglet "Logiciels Ubuntu"]], il faut cliquer sur la liste déroulante ayant comme label **''Télécharger depuis''** et choisir **''Autre...''**
Si vous n'avez pas une bonne raison de choisir manuellement un miroir de mise à jour autant utiliser le bouton **''Sélectionner le meilleur''** et d'attendre que les tests de connexion aient permis de déterminer quel était le miroir correspondant le mieux à votre zone géographique (en tout cas à vos possibilités de connexion avec ce serveur miroir).
Il ne vous restera plus qu'à valider et à attendre que se recharge la liste des paquets depuis le serveur miroir sélectionné.
===== Mise à jour sans internet =====
* [[:Keryx]] ([[http://keryxproject.org/|site]]) Mise à jour d'Ubuntu sans internet ([[http://keryxproject.org/tutorial/|tutoriel]])
(au 24/04/2017 le site http://keryxproject.org/ ne semble plus être disponible.)
===== Problèmes connus =====
==== Proxy ====
Si lors d'un essai de mise à jour le téléchargement ne s'effectue pas, ça peut provenir d'un problème de configuration de [[:proxy]]. Pour le régler, on peut passer par la configuration du proxy dans le gestionnaire de paquets [[:Synaptic]] (menu //Administration//) : configuration / préférences / réseau ; indiquer l'URL du proxy pour les protocoles http et ftp (ex : proxy.nom_domaine.fr) ; le port est généralement 3128.\\
==== Mauvais mot de passe ====
Si le téléchargement ne s'effectue pas cela peut également provenir d'une erreur lors de la saisie du mot de passe "administrateur".
==== Corruption de l'index ====
Le gestionnaire de mise à jour peut planter lors de la mise à jour du système.
Si deux messages d'erreur suivants s'affichent, les données ont été corrompues pendant la mise à jour. Un sens interdit peut également s'afficher sur le tableau de bord pour prévenir qu'une erreur est survenue. Voici les messages d'erreur les plus courants :
{{:doc:plantage1.png?600}}
{{:doc:plantage2.png?600}}
Il suffira d'entrer la [[:commande_shell|commande]] suivante dans un [[:terminal]] pour terminer la mise à jour :
sudo apt install -f
Redémarrer l'ordinateur si nécessaire.
==== APT indisponible ====
Lorsque la commande ''sudo apt upgrade'' retourne le message d'erreur suivant :
E: Impossible d'obtenir le verrou /var/lib/dpkg/lock - open (11: Ressource temporairement non disponible)
il est possible de connaître l'application qui utilise la ressource en entrant la commande :
sudo ps --pid $(sudo fuser /var/lib/dpkg/lock) afin d'éventuellement [[:tutoriel:console_commandes_de_base#killkillall|tuer ]] le processus.
----
//[[:Contributeurs]] : [[:utilisateurs:ostaquet]], [[:utilisateurs:sonal]], [[:utilisateurs:_Enchained]], [[:utilisateurs:Fabien26]], [[:utilisateurs:krodelabestiole]].//