Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le 14 octobre 2025, Windows 10 a atteint la fin du support et ne recevra pas de mises à jour de qualité et de fonctionnalités. Windows 10 est une version autorisée dans Intune. Les appareils exécutant cette version peuvent toujours s’inscrire à Intune et utiliser les fonctionnalités éligibles, mais les fonctionnalités ne seront pas garanties et peuvent varier.
Vous pouvez déployer un package Windows Update (fichier .msu) sur les appareils Windows gérés par Intune à l’aide des fonctionnalités de gestion des applications Intune Win32.
Remarque
Le déploiement des mises à jour en tant qu’applications Win32 n’est pas l’approche recommandée comme décrit dans cet article. Utilisez plutôt des stratégies Windows Update, y compris les sonneries de mise à jour, les mises à jour de fonctionnalités et les mises à jour qualité. La méthode d’application Win32 peut fournir un contrôle plus granulaire si nécessaire, mais nécessite plus d’efforts manuels.
La procédure suivante vous aide à déployer un package Windows Update sur Intune.
Étape 1 : Préparer le package de mise à jour en tant que contenu de l’application Win32
- Téléchargez le package Windows Update en effectuant une recherche dans le Catalogue Microsoft Update.
- Utilisez l’outil de préparation de contenu Microsoft Win32 pour convertir le fichier .msu au format .intunewin . Cet outil vous guide pour entrer les paramètres requis dans un processus étape par étape si vous ne spécifiez pas les paramètres dans la ligne de commande. Pour plus d’informations sur l’outil de préparation de contenu Microsoft Win32, consultez Convertir le contenu de l’application Win32.
Étape 2 : Créer l’application Win32
Connectez-vous au Centre d’administration Microsoft Intune.
Sélectionnez Applications>créées par toutes les applications>.
Dans le volet Sélectionner un type d’application, sélectionnez la plateforme Windows, puis l’application Windows (Win32).
Sélectionnez Sélectionner, recherchez le volet Ajouter une application , puis sélectionnez Sélectionner le fichier de package d’application.
Dans le volet Fichier du package d’application , sélectionnez le fichier .intunewin , puis sélectionnez OK.
À la page Informations sur l’application, ajoutez les détails de votre application.
Dans la page Programme , spécifiez les commandes d’installation et de suppression suivantes pour l’application :
Commande d’installation :
wusa.exe <full path of the .msu file> /quiet /norestart -WaitPar exemple, si le fichier windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu se trouve dans le dossier actif, tapez la commande suivante dans Commande d’installation :
wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -WaitCommande de désinstallation :
dism /online /remove-package /PackageName:<package name> /Quiet /NoRestartPar exemple, si le Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 est le nom du package Windows Update, tapez la commande suivante dans Désinstaller la commande. À propos de la vérification de la case activée du nom du package à utiliser dans la commande de désinstallation, voir Désinstallation des mises à jour Windows sur les appareils gérés à l’aide d’Intune.
dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestartL’image suivante fournit un exemple de la page Programme :
Utilisez le commutateur pour exécuter Wusa.exe en mode silencieux sans interaction de l’utilisateur
/quiet. Utilisez le/norestartcommutateur pour empêcherWusa.exe de redémarrer l’ordinateur. Pour plus d’informations surWusa.exe, consultez Description du programme d’installation autonome Windows Update dans Windows.L’option
-Waitest utilisée pour s’assurer que l’installation de l’application est de retour après Wusa.exe fermeture.Dans la page Exigences , spécifiez les exigences auxquelles les appareils doivent répondre avant l’installation de l’application.
Système d’exploitation minimal : sélectionnez le système d’exploitation minimal requis pour appliquer la mise à jour.
Pour spécifier d’autres exigences, telles que le numéro de build et la révision de build de mise à jour (UBR), sélectionnez Ajouter pour afficher le volet Ajouter une règle d’exigence .
Par exemple, pour installer l’application uniquement sur les appareils qui exécutent Windows 10 version 1903, build 18362, UBR inférieur à 329, sélectionnez Registre comme type de prérequis, puis spécifiez les règles suivantes :
-
Chemin d’accès de la clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion - Nom de la valeur : CurrentBuildNumber
- Clé de Registre requise : comparaison de chaînes
- Opérateur : égal à
- Valeur : 18362
- Associé à une application 32 bits sur des clients 64 bits : Non
-
Chemin d’accès de la clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion - Nom de la valeur : UBR
- Clé de Registre requise : comparaison d’entiers
- Opérateur : Inférieur à
- Valeur : 329
- Associé à une application 32 bits sur des clients 64 bits : Non
-
Chemin d’accès de la clé :
Dans la page Règles de détection , sélectionnez Utiliser un script de détection personnalisé comme format de règles.
Exemple :
Exemple de fichier script (DetectKB.ps1) :
$sysinfo = systeminfo.exe $result = $sysinfo -match KB<KB number> if ($result) { Write-Output "Found KB<KB number>" exit 0 } else { exit 1 }Spécifiez les affectations pour l’application.
Vérifiez vos paramètres, puis sélectionnez Créer pour ajouter l’application à Intune.
Étape 3 : Déployer l’application
Affecter l’application à des groupes.
Prochaines étapes
- Pour plus d’informations sur l’ajout d’applications à Intune, consultez Ajouter des applications à Microsoft Intune.
- Pour plus d’informations sur les applications Win32, consultez Gestion des applications Win32 Intune.