Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez les options de déploiement dans Microsoft Intune stratégies pour les mises à jour de fonctionnalités Windows 10 et ultérieures. Avec les options de déploiement, vous configurez des options de planification pour Windows Update qui entraînent le déploiement progressif des mises à jour sur les appareils qui reçoivent vos stratégies.
Conseil
Le comportement par défaut pour Windows Update consiste à rendre immédiatement une mise à jour disponible pour un appareil affecté. Toutefois, la mise à jour ne s’installe pas immédiatement. Au lieu de cela, lorsqu’une mise à jour est disponible, l’appareil peut l’installer. Avant qu’un appareil puisse installer une mise à jour disponible, l’appareil doit se connecter à Windows mise à jour et analyser les mises à jour. Lorsque la nécessité d’une mise à jour est confirmée et que l’appareil est éligible, le service Windows Update propose ensuite la mise à jour à cet appareil. Une fois qu’un appareil a terminé la mise à jour, il dépend du comportement de l’utilisateur et d’autres paramètres comme Échéance.
Vous configurez les options de déploiement lors de la création de la stratégie Mises à jour des fonctionnalités en sélectionnant l’une des options suivantes :
Rendez la mise à jour disponible dès que possible : avec cette option, la mise à jour est disponible sans délai pour les appareils. Cette sélection est le comportement par défaut pour Windows mise à jour.
Rendre la mise à jour disponible à une date spécifique : avec cette option, vous pouvez sélectionner un jour où la mise à jour de la stratégie est initialement disponible pour l’installation. Windows Update ne rend pas la mise à jour disponible pour les appareils avec cette configuration tant que ce jour n’est pas atteint.
Rendre les mises à jour disponibles progressivement
Avertissement
Le déploiement progressif ne sera plus disponible après le 14 octobre 2025.
Avec l’option Rendre la mise à jour disponible progressivement, vous pouvez diriger Windows Update pour étendre une offre de mise à jour à différents sous-ensembles des appareils ciblés par la stratégie, à différents moments. Nous faisons référence à ces sous-ensembles en tant que groupes d’offres. Ce comportement répartit la disponibilité de la mise à jour sur la durée que vous avez configurée, ce qui peut réduire l’effet sur votre réseau par rapport à l’offre de la mise à jour à tous les appareils en même temps.
Pour configurer cette option, vous devez définir les valeurs suivantes. Windows Update utilise ces valeurs pour déterminer le nombre de groupes d’offres à utiliser en fonction du nombre d’appareils ciblés par la stratégie, du moment où proposer la mise à jour au premier groupe et du délai d’attente jusqu’à ce que la mise à jour soit mise à la disposition du groupe d’offres suivant :
Disponibilité du premier groupe : configurez le premier jour où Windows Update propose la mise à jour aux appareils qui reçoivent cette stratégie.
Cette date doit être au moins deux jours à partir du moment où vous configurez cette stratégie. Le délai permet Windows Update temps d’identifier les appareils ciblés par la stratégie, le nombre de groupes d’offres à utiliser et d’attribuer des appareils à ces groupes d’offres. Si vous sélectionnez une date inférieure à deux jours à l’avenir, Intune vous invite à entrer à nouveau la date et affiche la première date valide que vous pouvez utiliser.
Disponibilité du groupe final : configurez le dernier jour où Windows Update rend la mise à jour disponible, qui correspond au groupe d’offres final. Le dernier groupe d’offres inclut tous les appareils restants qui n’ont pas encore reçu l’offre. Selon le nombre de jours entre les groupes, la dernière offre peut ne pas avoir lieu le dernier jour de la planification. Les appareils auxquels cette stratégie est affectée après la date de disponibilité finale du groupe reçoivent immédiatement l’offre.
Jours entre les groupes : Windows Update utilise cette valeur pour déterminer le nombre de groupes d’offres à utiliser lors de la mise à jour disponible pour les appareils.
Par exemple, vous définissez la disponibilité du premier groupe sur le 1er janvier et le groupe final de disponibilité sur le 10 janvier. Ensuite, vous définissez trois jours entre les groupes. Les résultats sont que Windows Update crée quatre groupes à utiliser pour rendre la mise à jour disponible. Windows Update met ensuite la mise à jour à la disposition des appareils du premier groupe le 1er janvier, puis à celle des appareils du groupe suivant le 4 janvier, et ainsi de suite. La mise à jour est proposée aux appareils du dernier groupe le 10. Dans cet exemple, chaque groupe obtient un quart des appareils, et les appareils ne peuvent obtenir la mise à jour qu’une fois que leur groupe devient éligible.
Les comportements suivants s’appliquent à la gestion des groupes d’offres :
Windows Update affecte des appareils ciblés à des groupes de manière aléatoire, en conservant des groupes uniformément dimensionnés, avec une unité minimale de 100 appareils par groupe.
Si vous modifiez une stratégie pour modifier la date de la première ou de la dernière disponibilité du groupe, ou modifiez le nombre de jours entre les groupes pour la stratégie :
- Windows update recalcule le nombre de groupes à utiliser, si nécessaire.
- Pour les appareils auxquels la mise à jour n’est pas proposée, Windows Update ajuste l’appartenance au groupe. Cet ajustement peut changer lorsqu’un appareil est proposé à la mise à jour.
- Si la date de disponibilité finale du groupe est modifiée pour être passée, la mise à jour est proposée à tous les appareils restants dès que possible.
- Si vous modifiez la date de disponibilité du premier groupe à l’avenir, les appareils auxquels la mise à jour a été proposée conservent cette offre, et les nouveaux appareils ne reçoivent pas d’offre avant la nouvelle date de début.
Si l’attribution de stratégie change pour ajouter ou supprimer des appareils de la réception de la stratégie :
- Les nouveaux appareils sont distribués aux groupes d’offres restants.
- Windows Update tente de retirer l’offre de mise à jour pour les appareils qui ne sont plus ciblés par la stratégie, mais qui ont été proposés la mise à jour. Toutefois, l’offre ne peut pas être retirée si l’appareil a commencé à traiter cette offre.
Déploiements intelligents
Pour améliorer votre utilisation des déploiements progressifs, vous pouvez configurer des déploiements intelligents.
Avec les déploiements intelligents, Windows Autopatch utilise les données qu’il collecte auprès des appareils pour optimiser les membres des appareils dans les groupes d’offres de vos déploiements progressifs. Le premier groupe d’offres inclut le plus petit nombre d’appareils qui ont le plus grand pool de variantes dans votre environnement. Vous pouvez considérer ce premier groupe d’offres comme un anneau pilote pour le déploiement.
Pour activer le déploiement intelligent, vous déployez un profil de catalogue de paramètres pour la configuration de l’appareil afin d’autoriser le traitement cloud Windows Update entreprise. Ensuite, vous affectez le profil aux mêmes groupes que ceux que vous utilisez pour vos profils de mise à jour des fonctionnalités. Vous ne devez déployer ce profil sur un appareil qu'une seule fois. La modification s’applique ensuite à tous les déploiements futurs de cet appareil.
Maintiens probables de la protection
La Windows Update stratégies clientes que vous activez, Autoriser le traitement cloud WUfB, est le même paramètre que celui qui permet à autopatch de créer une conservation de protection des problèmes probable pour un appareil. Pour plus d’informations, consultez Conservations de protection dans la documentation des rapports Windows Update entreprise.
À mesure que votre déploiement progresse, autopatch surveille les problèmes inattendus. Le service utilise les insights de l’écosystème Windows pour créer des conservations de protection des problèmes susceptibles de suspendre de manière proactive les déploiements sur les appareils susceptibles de rencontrer un problème. En appliquant des mises en attente de sauvegarde aux appareils susceptibles d'avoir des problèmes avec la mise à jour, les appareils et les utilisateurs finaux sont protégés des problèmes potentiels affectant la productivité.
Pour plus d’informations, consultez Gérer les protections à l’aide de Windows Autopatch dans la documentation API Graph pour les mises à jour des appareils.
Activer les déploiements intelligents
Connectez-vous au Centre d’administration Microsoft Intune.
Accédez à Appareils>Gérer les appareils>Configuration>Créer.
Pour Plate-forme, sélectionnez Windows 10 et versions ultérieures, puis pour Type de profil, sélectionnez Catalogue de paramètres.
Sur la page des paramètres de configuration, sélectionnez Ajouter des paramètres, puis sur la page du sélecteur de paramètres, recherchez Autoriser le traitement Cloud de WUfB. Ce paramètre se trouve dans la catégorie Système . Cochez la case pour ce paramètre, puis fermez la fenêtre du sélecteur de paramètres pour revenir à la page Paramètres de configuration .
Réglez l'option Autoriser le traitement en nuage de la WUfB sur Activé.
Sur la page Assignations, affectez le profil aux mêmes groupes que vous utilisez pour vos profils de mise à jour des fonctionnalités, puis complétez et Créez ce profil de catalogue de paramètres, pour le déployer.
Après le déploiement du profil, les appareils qui utilisent des déploiements progressifs pour les profils de mise à jour des fonctionnalités bénéficieront également d'une optimisation intelligente.
Prochaines étapes
Configurer la stratégie de mise à jour des fonctionnalités