Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
Gérer tous les paramètres du client dans la console du Configuration Manager à partir du nœud Paramètres du client dans l’espace de travail de l’administration. Configuration Manager inclut un ensemble de paramètres par défaut. Lorsque vous modifiez les paramètres client par défaut, ces paramètres sont appliqués à tous les clients dans la hiérarchie. Vous pouvez également configurer des paramètres client personnalisés, qui remplacent les paramètres client par défaut lorsque vous les affectez à des collections. Pour plus d’informations, consultez Comment configurer les paramètres client.
Les sections suivantes décrivent les paramètres et les options plus en détail.
Service de transfert intelligent en arrière-plan (BITS)
Limiter la bande passante réseau maximale pour les transferts en arrière-plan BITS
Lorsque cette option est définie sur Oui, les clients utilisent la limitation de bande passante BITS. Pour configurer les autres paramètres de ce groupe, vous devez activer ce paramètre.
Heure de début de la fenêtre limitée
Spécifiez l’heure de début locale pour la fenêtre de limitation BITS.
Heure de fin de la fenêtre de limitation
Spécifiez l’heure locale de fin de la fenêtre de limitation BITS. Si l’heure de fin est égale à l’heure de début de la fenêtre de limitation, la limitation BITS est toujours activée.
Taux de transfert maximal pendant la fenêtre de limitation (Kbits/s)
Spécifiez le taux de transfert maximal que les clients peuvent utiliser pendant la fenêtre.
Autoriser les téléchargements BITS en dehors de la fenêtre de limitation
Autorisez les clients à utiliser des paramètres BITS distincts en dehors de la fenêtre spécifiée.
Taux de transfert maximal en dehors de la fenêtre de limitation (Kbits/s)
Spécifiez le taux de transfert maximal que les clients peuvent utiliser en dehors de la fenêtre de limitation BITS.
Paramètres du cache client
Configurer BranchCache
Configurer l’ordinateur client pour Windows BranchCache. Pour autoriser la mise en cache BranchCache sur le client, définissez Activer BranchCache sur Oui.
Activer BranchCache : Active BranchCache sur les ordinateurs clients.
Taille maximale du cache BranchCache (pourcentage du disque) : pourcentage du disque que vous autorisez BranchCache à utiliser.
Conseil
Si vous définissez Configurer BranchCache sur Non, le Gestionnaire de Configuration Manager ne configure aucun paramètre BranchCache.
Pour désactiver BranchCache, définissez Configurer BranchCache sur Oui, puis activez BranchCache sur Non.
Configurer la taille du cache client
Le cache client Configuration Manager sur les ordinateurs Windows stocke les fichiers temporaires utilisés pour installer des applications et des programmes. Si cette option est définie sur Non, la taille par défaut est de 5 120 Mo.
Si vous choisissez Oui, spécifiez :
- Taille maximale du cache (Mo)
- Taille maximale du cache (pourcentage du disque) : la taille du cache du client s’étend à la taille maximale en mégaoctets (Mo) ou au pourcentage du disque, selon la valeur la moins élevée.
Activer comme source de cache homologues
Active le cache partagé entre systèmes homologues pour les clients Configuration Manager. Cliquez sur Oui, puis spécifiez le port par lequel le client communique avec l’ordinateur homologue.
Port pour la diffusion initiale sur le réseau (UDP 8004 par défaut) : Configuration Manager utilise ce port dans Windows PE ou dans le système d’exploitation Windows complet. Le moteur de séquence de tâches de Windows PE envoie la diffusion pour obtenir des emplacements de contenu avant de démarrer la séquence de tâches.
Port pour le téléchargement de contenu à partir de l’homologue (TCP 8003 par défaut) : Configuration Manager configure automatiquement les règles du Pare-feu Windows pour autoriser ce trafic. Si vous utilisez un autre pare-feu, vous devez configurer manuellement les règles pour autoriser ce trafic.
Pour plus d’informations, consultez la section Ports utilisés pour les connexions.
Remarque
Nous configurons le port pour télécharger le contenu de l’homologue en tant que (TCP 8003 par défaut) qui se lie au certificat auto-signé même dans un environnement où le certificat PKI est activé.
Durée minimale avant suppression du contenu mis en cache (minutes)
Spécifiez le délai minimal nécessaire au client Configuration Manager pour conserver le contenu en cache. Ce paramètre client définit la durée minimale pendant laquelle l’agent de Configuration Manager doit patienter avant de pouvoir supprimer du contenu du cache au cas où davantage d’espace serait nécessaire.
Par défaut, cette valeur est de 1 440 minutes (24 heures). La valeur maximale de ce paramètre est de 10 080 minutes (une semaine).
Ce paramètre vous permet de mieux contrôler le cache client sur différents types d’appareils. Vous pouvez réduire la valeur sur les clients qui ont de petits disques durs et qui n’ont pas besoin de conserver du contenu existant avant l’exécution d’un autre déploiement.
Stratégie du client
Stratégie du client Intervalle d’interrogation (minutes)
Spécifie la fréquence à laquelle les clients Configuration Manager suivants téléchargent la stratégie client :
- Ordinateurs Windows (par exemple, ordinateurs de bureau, serveurs, ordinateurs portables)
- Appareils mobiles inscrits par Configuration Manager
- Ordinateurs Mac
Cette valeur est de 60 minutes par défaut. La réduction de cette valeur entraîne l’interrogation plus fréquente du site par les clients. Avec de nombreux clients, ce comportement peut avoir un impact négatif sur les performances du site. Les instructions relatives à la taille et à la mise à l’échelle sont basées sur la valeur par défaut. L’augmentation de cette valeur amène les clients à interroger le site moins souvent. Les modifications apportées aux stratégies des clients, y compris les nouveaux déploiements, prennent plus de temps à télécharger et à traiter.
Activer la stratégie utilisateur sur les clients
Lorsque vous définissez cette option sur Oui et que vous utilisez la découverte d’utilisateur, les clients reçoivent des applications et des programmes destinés à l’utilisateur connecté.
Si ce paramètre est défini sur Non, les utilisateurs ne reçoivent pas les applications requises que vous déployez sur eux. Les utilisateurs ne reçoivent pas non plus d’autres tâches de gestion dans les stratégies utilisateur.
Ce paramètre s’applique aux utilisateurs lorsque leur ordinateur est sur l’intranet ou Internet. La réponse doit être Oui si vous souhaitez également activer les stratégies utilisateur sur Internet.
Activer les demandes de stratégie utilisateur des clients Internet
Définissez cette option sur Oui pour que les utilisateurs reçoivent la stratégie utilisateur sur les ordinateurs Internet. Les exigences suivantes s’appliquent également :
Le client et le site sont configurés pour la gestion des clients basée sur Internet ou pour une passerelle de gestion cloud.
Le paramètre Activer la stratégie utilisateur sur les clients est Oui.
Le point de gestion basé sur Internet authentifie correctement l’utilisateur à l’aide de l’authentification Windows (Authentification Windows (Kerberos ou NTLM). Pour plus d’informations, voir Considérations relatives aux communications client à partir d’Internet.
La passerelle de gestion cloud authentifie correctement l’utilisateur à l’aide de Microsoft Entra ID. Pour plus d’informations, consultez Prérequis pour déployer des applications disponibles pour l’utilisateur.
Si vous définissez cette option sur Non, ou si l’une des conditions préalables n’est pas remplie, un ordinateur sur Internet ne reçoit que les stratégies d’ordinateur. Si ce paramètre est défini sur Non, mais que l’option Activer la stratégie utilisateur sur les clients est définie sur Oui, les utilisateurs ne reçoivent pas de stratégies utilisateur tant que l’ordinateur n’est pas connecté à l’intranet.
Remarque
Pour la gestion des clients basée sur Internet, les demandes d’approbation d’application des utilisateurs ne nécessitent pas de stratégies utilisateur ni d’authentification de l’utilisateur. La passerelle de gestion cloud ne prend pas en charge les demandes d’approbation d’application.
Activer la stratégie utilisateur pour plusieurs sessions utilisateur
Par défaut, ce paramètre est désactivé. Même si vous activez les stratégies utilisateur, le client les désactive par défaut sur tout appareil qui autorise plusieurs sessions utilisateur actives simultanées. Par exemple, les serveurs Terminal Server ou Windows Entreprise multi-session dans Azure Virtual Desktop.
Le client désactive la stratégie utilisateur uniquement lorsqu’il détecte ce type d’appareil lors d’une nouvelle installation. Pour un client existant de ce type que vous mettez à jour vers une version ultérieure du client, le comportement précédent persiste. Sur un appareil existant, il configure le paramètre de stratégie utilisateur même s’il détecte que l’appareil autorise plusieurs sessions utilisateur.
Si vous exigez une stratégie d’utilisateur dans ce scénario et acceptez tout impact potentiel sur les performances, activez ce paramètre client.
Services cloud
Autoriser l’accès au point de distribution cloud
Définissez cette option sur Oui pour que les clients obtiennent du contenu à partir d’une passerelle de gestion cloud activée pour le contenu. Ce paramètre ne nécessite pas que l’appareil soit basé sur Internet.
Enregistrer automatiquement les nouveaux appareils joints à un domaine Windows 10 ou version ultérieure avec Microsoft Entra ID
Lorsque vous configurez Microsoft Entra ID pour prendre en charge la jonction hybride, Configuration Manager configure les appareils Windows 10 ou version ultérieure pour cette fonctionnalité. Pour plus d’informations, consultez Comment configurer des appareils joints hybrides Microsoft Entra.
Permettre aux clients d’utiliser une passerelle de gestion cloud
Par défaut, tous les clients itinérants utilisent une passerelle de gestion cloud disponible. Un exemple de moment où vous pouvez configurer ce paramètre sur Non est l’étendue de l’utilisation du service, par exemple pendant un projet pilote, ou pour réduire les coûts.
Paramètres de conformité
Activer l’évaluation de la conformité sur les clients
Définissez cette option sur Oui pour configurer les autres paramètres de ce groupe.
Planifier l’évaluation de la conformité
Sélectionnez Planification pour créer la planification par défaut des déploiements de la ligne de base de configuration. Cette valeur peut être configurée pour chaque ligne de base dans la boîte de dialogue Déployer la ligne de base de configuration .
Activer les données et les profils utilisateur
Cliquez sur Oui si vous souhaitez déployer les données utilisateur et les éléments de configuration des profils .
Délai d’exécution du script (secondes)
À compter de la version 2207, vous pouvez définir un délai d’exécution du script (secondes). La valeur du délai d’attente peut être définie d’un minimum de 60 secondes à un maximum de 600 secondes. Ce nouveau paramètre vous offre plus de flexibilité pour les éléments de configuration lorsque vous devez exécuter des scripts qui peuvent dépasser la valeur par défaut de 60 secondes.
Agent informatique
Notifications à l’utilisateur pour les déploiements requis
Pour plus d’informations sur les trois paramètres suivants, consultez Notifications utilisateur pour les déploiements requis :
- Délai de déploiement supérieur à 24 heures, le rappeler à l’utilisateur toutes les (heures)
- Échéance de déploiement inférieure à 24 heures, rappeler à l’utilisateur toutes les (heures)
- Échéance de déploiement inférieure à 1 heure, rappeler à l’utilisateur toutes les (minutes)
Paramètres hérités du catalogue d’applications
Les paramètres client suivants apparaissent toujours dans le groupe Agent ordinateur, mais la fonctionnalité n’est plus prise en charge :
- Point de site web du catalogue d’applications par défaut
- Ajouter le site Web du catalogue d’applications par défaut à la zone Sites de confiance d’Internet Explorer
- Autoriser les applications Silverlight à s’exécuter en mode de confiance élevée
Pour plus d’informations, voir Fonctionnalités supprimées et obsolètes.
Nom de l’organisation affiché dans le Centre logiciel
Tapez le nom que les utilisateurs voient dans le Centre logiciel. Ces informations de personnalisation aident les utilisateurs à identifier cette application comme une source approuvée. Pour plus d’informations sur la priorité de ce paramètre, consultez Branding Software Center.
Utiliser un nouveau Centre logiciel
Le paramètre par défaut est Oui.
La version précédente de Software Center et le catalogue d’applications ne sont plus pris en charge.
Activer la communication avec le service d’attestation d’intégrité
Définissez cette option sur Oui pour que les appareils Windows 10 ou version ultérieure utilisent l’attestation d’intégrité. Lorsque vous activez ce paramètre, le paramètre suivant est également disponible pour la configuration.
Utiliser le service d’attestation d’intégrité local
Définissez cette option sur Oui pour les appareils pouvant utiliser un service local. Définissez la valeur Non pour les appareils qui utilisent le service cloud Microsoft.
Autorisations d’installation
Configurez la façon dont les utilisateurs peuvent installer des logiciels, des mises à jour logicielles et des séquences de tâches :
Tous les utilisateurs : utilisateurs disposant d’une autorisation sauf Invité.
Administrateurs uniquement : les utilisateurs doivent être membres du groupe Administrateurs local.
Seuls les administrateurs et les utilisateurs principaux : les utilisateurs doivent être membres du groupe Administrateurs local ou des utilisateurs principaux de l’ordinateur.
Aucun utilisateur : aucun utilisateur connecté à un ordinateur client ne peut installer de logiciels, de mises à jour logicielles et de séquences de tâches. Les déploiements requis pour l’ordinateur sont toujours installés à l’échéance. Les utilisateurs ne peuvent pas installer de logiciels à partir du Centre de logiciels.
Suspendre l’entrée du code confidentiel BitLocker au redémarrage
Si les ordinateurs nécessitent la saisie d’un code confidentiel BitLocker, cette option contourne la nécessité d’entrer un code confidentiel lorsque l’ordinateur redémarre après l’installation d’un logiciel.
Toujours : Configuration Manager suspend temporairement BitLocker après avoir installé un logiciel nécessitant un redémarrage et redémarre l’ordinateur. Ce paramètre s’applique uniquement lorsque le Gestionnaire de Configuration Manager redémarre l’ordinateur. Ce paramètre ne suspend pas la nécessité d’entrer le code PIN BitLocker lorsque l’utilisateur redémarre l’ordinateur. L’exigence de saisie du code confidentiel BitLocker reprend après le démarrage de Windows.
Jamais : Configuration Manager ne suspend pas BitLocker après l’installation d’un logiciel nécessitant un redémarrage. Dans ce scénario, l’installation du logiciel ne peut pas se terminer tant que l’utilisateur n’a pas saisi le code confidentiel pour terminer le processus de démarrage standard et charger Windows.
Un logiciel supplémentaire gère le déploiement des applications et des mises à jour logicielles
Activez cette option uniquement si l’une des conditions suivantes s’applique :
Vous utilisez une solution fournisseur qui nécessite l’activation de ce paramètre.
Vous utilisez le kit de développement logiciel (SDK) Configuration Manager pour gérer les notifications de l’agent client et l’installation des applications et des mises à jour logicielles.
Avertissement
Si vous choisissez cette option alors qu’aucune de ces conditions ne s’applique, le client n’installe pas les mises à jour logicielles et les applications requises. Ce paramètre n’empêche pas les utilisateurs d’installer les logiciels disponibles à partir du Centre logiciel, notamment les applications, les packages et les séquences de tâches.
Lorsque vous activez ce paramètre, les notifications toast pour les nouveaux logiciels ou les logiciels requis ne se produisent pas sur les clients.
Stratégie d’exécution PowerShell
Configurez la façon dont les clients Configuration Manager peuvent exécuter des scripts Windows PowerShell. Vous pouvez utiliser ces scripts pour la détection dans les éléments de configuration des paramètres de conformité. Vous pouvez également envoyer les scripts dans un déploiement en tant que script standard.
Contournement : le client Configuration Manager contourne la configuration de Windows PowerShell sur l’ordinateur client, de sorte que les scripts non signés peuvent s’exécuter.
Restreint : le client Configuration Manager utilise la configuration PowerShell actuelle sur l’ordinateur client. Cette configuration détermine si les scripts non signés peuvent s’exécuter.
Tous signés : le client Configuration Manager exécute des scripts uniquement si un éditeur approuvé les a signés. Cette restriction s’applique indépendamment de la configuration PowerShell actuelle sur l’ordinateur client.
Cette option nécessite au moins Windows PowerShell version 2.0. La valeur par défaut est « Tous signés ».
Conseil
Si l’exécution des scripts non signés échoue à cause de ce paramètre client, le Gestionnaire de Configuration Manager signale cette erreur comme suit :
- L’espace de travail Surveillance dans la console affiche l’ID d’erreur status de déploiement 0x87D00327. Il affiche également la description Le script n’est pas signé.
- Les rapports affichent le type d’erreur Erreur de découverte. Les rapports affichent alors soit le code d’erreur 0x87D00327 et la description Le script n’est pas signé, soit le code d’erreur 0x87D00320 et la description L’hôte de script n’a pas encore été installé. Exemple de rapport : Détails des erreurs d’éléments de configuration dans une ligne de base de configuration pour un bien.
- Le fichier DcmWmiProvider.log affiche le message « Le script n’est pas signé » (Erreur : 87D00327 ; Source : CCM).
Afficher les notifications pour les nouveaux déploiements
Sélectionnez Oui pour afficher une notification pour les déploiements disponibles pendant moins d’une semaine. Ce message s’affiche chaque fois que l’agent client démarre.
Désactiver la randomisation des échéances
Après la date limite de déploiement, ce paramètre détermine si le client utilise un délai d’activation pouvant aller jusqu’à deux heures pour installer les mises à jour logicielles requises. Par défaut, le délai d’activation est désactivé.
Dans les scénarios VDI (Virtual Desktop Infrastructure), ce délai permet de répartir le traitement de l’UC et le transfert des données pour un ordinateur hôte avec plusieurs machines virtuelles. Même si vous n’utilisez pas VDI, le fait d’avoir de nombreux clients installant les mêmes mises à jour en même temps peut augmenter négativement l’utilisation du processeur sur le serveur du site. Ce comportement peut également ralentir les points de distribution et réduire considérablement la bande passante réseau disponible.
Si les clients doivent installer sans délai les mises à jour logicielles requises à la date limite de déploiement, configurez ce paramètre sur Oui.
Importante
La désactivation de la randomisation s’applique uniquement aux déploiements manuels des mises à jour logicielles. Le paramètre ne s’applique pas aux règles de déploiement automatique pour les mises à jour logicielles ou pour d’autres déploiements tels que des applications.
Période de grâce pour l’application après la date limite de déploiement (heures)
Si vous souhaitez donner aux utilisateurs plus de temps pour installer les déploiements de mises à jour d’applications ou de logiciels requis au-delà de la date d’échéance, définissez une valeur pour cette option. Cette période de grâce concerne un ordinateur éteint pendant une période prolongée et l’utilisateur doit installer de nombreux déploiements d’applications ou de mises à jour. Par exemple, ce paramètre est utile si un utilisateur revient de vacances et doit attendre longtemps que le client installe des déploiements d’applications en retard.
Définissez un délai de grâce de 0 à 120 heures. Utilisez ce paramètre avec la propriété de déploiement : Retarder l’application de ce déploiement en fonction des préférences de l’utilisateur. Pour plus d’informations, consultez Déployer des applications.
Activer la collecte de données d’analyse de point de terminaison
Active la collecte de données locales sur le client pour le chargement vers Endpoint Analytics. Définissez la stratégie sur Oui pour configurer les appareils pour la collecte de données locales. Pour désactiver la collecte de données locales, affectez la valeur Aucune. Pour plus d’informations, consultez Inscrire des appareils Configuration Manager dans l’analyse des points de terminaison.
Redémarrage de l’ordinateur
Pour plus d’informations sur ces paramètres, consultez Notifications de redémarrage de l’appareil.
Optimisation de la distribution
Vous utilisez les groupes de limites du Configuration Manager pour définir et réguler la distribution du contenu sur votre réseau d’entreprise et dans les bureaux distants. Windows Delivery Optimization est une technologie pair à pair basée sur le cloud permettant de partager du contenu entre les appareils Windows. Configurez l’optimisation de la distribution pour utiliser vos groupes de limites lors du partage de contenu entre pairs.
Remarque
- L’optimisation de la distribution est disponible uniquement sur les clients Windows 10 ou version ultérieure.
- L’accès Internet au service cloud d’optimisation de la distribution est nécessaire pour utiliser sa fonctionnalité peer-to-peer. Pour plus d’informations sur les points de terminaison Internet nécessaires, consultez le Forum aux questions sur l’optimisation de la distribution.
- Lors de l’utilisation d’un CMG pour le stockage de contenu, le contenu des mises à jour tierces n’est pas téléchargé vers les clients si le paramètre clientTélécharger le contenu delta lorsqu’il est disponible est activé.
Utiliser les groupes de limites du gestionnaire de Configuration Manager pour l’optimisation de la distribution ID de groupe
Cliquez sur Oui pour appliquer l’identificateur de groupe de limites comme identificateur de groupe d’optimisation de la distribution sur le client. Lorsque le client communique avec le service cloud d’optimisation de la distribution, il utilise cet identificateur pour localiser les homologues ayant le contenu. L’activation de ce paramètre définit également le mode de téléchargement Optimisation de la distribution sur l’option Groupe (2) sur les clients ciblés.
Remarque
Microsoft recommande d’autoriser le client à configurer ce paramètre via une stratégie locale plutôt qu’une stratégie de groupe. Ainsi, l’identificateur de groupe de limites peut être défini en tant qu’identificateur de groupe d’optimisation de la distribution sur le client. Pour plus d’informations, voir Optimisation de la distribution.
Permettre aux appareils gérés par Configuration Manager d’utiliser les serveurs de cache connecté Microsoft pour le téléchargement de contenu
Sélectionnez Oui pour autoriser les clients à télécharger du contenu à partir d’un point de distribution local que vous activez en tant que serveur de cache connecté Microsoft. Pour plus d’informations, consultez Cache connecté Microsoft avec Configuration Manager.
Protection de point de terminaison
Conseil
En plus des informations suivantes, vous trouverez des détails sur l’utilisation des paramètres du client Endpoint Protection dans Exemple de scénario : Utilisation de Endpoint Protection pour protéger les ordinateurs contre les programmes malveillants.
Gérer le client Endpoint Protection sur les ordinateurs clients
Choisissez Oui si vous souhaitez gérer les clients Endpoint Protection et Windows Defender existants sur les ordinateurs de votre hiérarchie.
Choisissez cette option si vous avez déjà installé le client Endpoint Protection et que vous voulez le gérer avec le Configuration Manager. Cette installation distincte comprend un processus par script qui utilise une application ou un package et un programme Configuration Manager. L’agent Endpoint Protection n’a pas besoin d’installer l’agent Endpoint Protection sur les appareils Windows 10 ou version ultérieure. Toutefois, ces appareils ont toujours besoin d’activer le client Gérer Endpoint Protection sur les ordinateurs clients .
Installer le client Endpoint Protection sur les ordinateurs clients
Cliquez sur Oui pour installer et activer le client Endpoint Protection sur les ordinateurs clients qui ne l’exécutent pas encore. L’agent Endpoint Protection n’a pas besoin d’installer l’agent Endpoint Protection pour les clients Windows 10 ou version ultérieure.
Remarque
Si le client Endpoint Protection est déjà installé, choisir Non ne désinstalle pas le client Endpoint Protection. Pour désinstaller le client Endpoint Protection, définissez le paramètre client Gérer Endpoint Protection sur les ordinateurs clientssur Non. Ensuite, déployez un package et un programme pour désinstaller le client Endpoint Protection.
Autoriser l’installation et le redémarrage du client Endpoint Protection en dehors des fenêtres de maintenance. Les fenêtres de maintenance doivent être d’au moins 30 minutes pour l’installation client
Définissez cette option sur Oui pour remplacer les comportements d’installation classiques avec des fenêtres de maintenance. Ce paramètre répond aux exigences de l’entreprise en ce qui concerne la priorité de maintenance du système à des fins de sécurité.
Pour les appareils Windows Embedded avec filtres d’écriture, valider l’installation du client Endpoint Protection (nécessite un redémarrage)
Choisissez Oui pour désactiver le filtre d’écriture sur le périphérique Windows Embedded, puis redémarrez le périphérique. Cette action valide l’installation sur l’appareil.
Si vous choisissez Non, le client s’installe sur une superposition temporaire qui s’efface lorsque l’appareil redémarre. Dans ce scénario, le client Endpoint Protection ne s’installe pas complètement tant qu’une autre installation n’a pas validé les modifications sur l’appareil. Cette configuration est la configuration par défaut.
Supprimez les redémarrages d’ordinateur requis après l’installation du client Endpoint Protection
Sélectionnez Oui pour supprimer un redémarrage de l’ordinateur après l’installation du client Endpoint Protection.
Importante
Si le client Endpoint Protection nécessite un redémarrage de l’ordinateur et que ce paramètre est défini sur Non, l’ordinateur redémarre quelles que soient les fenêtres de maintenance configurées.
Période autorisée pendant laquelle les utilisateurs peuvent reporter un redémarrage requis pour terminer l’installation de Endpoint Protection (heures)
Si un redémarrage est nécessaire après l’installation du client Endpoint Protection, ce paramètre spécifie le nombre d’heures que les utilisateurs peuvent reporter le redémarrage requis. Ce paramètre nécessite la désactivation du paramètre suivant : Supprimez tout redémarrage d’ordinateur requis après l’installation du client Endpoint Protection.
Désactivez d’autres sources (telles que Microsoft Windows Update, Microsoft Windows Server Update Services ou les partages UNC) pour la mise à jour initiale de la définition sur les ordinateurs clients
Sélectionnez Oui si vous souhaitez que Configuration Manager installe uniquement la mise à jour de définition initiale sur les ordinateurs clients. Ce paramètre peut être utile pour éviter des connexions réseau inutiles et réduire la bande passante réseau lors de l’installation initiale de la mise à jour des définitions.
Inscription
Intervalle d’interrogation pour les clients hérités de l’appareil mobile
Sélectionnez Définir l’intervalle pour spécifier la durée, en minutes ou en heures, pendant laquelle les appareils mobiles hérités interrogent la stratégie. Ces appareils incluent macOS.
Intervalle d’interrogation pour les appareils modernes (minutes)
Entrez le nombre de minutes pendant lesquelles les appareils modernes interrogent la stratégie. Ce paramètre est destiné aux appareils Windows gérés via la gestion des périphériques mobiles (GPM) locale.
Autoriser les utilisateurs à inscrire des appareils mobiles et des ordinateurs Mac
Pour activer l’inscription basée sur l’utilisateur des appareils hérités, définissez cette option sur Oui, puis configurez le paramètre suivant :
- Profil d’inscription : Sélectionnez Définir le profil pour créer ou sélectionner un profil d’inscription. Pour plus d’informations, consultez Configurer les paramètres du client pour l’inscription.
Autoriser les utilisateurs à inscrire des appareils modernes
Pour activer l’inscription basée sur l’utilisateur des appareils modernes, définissez cette option sur Oui, puis configurez le paramètre suivant :
- Profil d’inscription d’appareils modernes : sélectionnez Définir le profil pour créer ou sélectionner un profil d’inscription. Pour plus d’informations, consultez Créer un profil d’inscription qui permet aux utilisateurs d’inscrire des appareils modernes.
Inventaire du matériel
Activer l’inventaire matériel sur les clients
Par défaut, ce paramètre a la valeur Oui. Pour plus d’informations, voir Présentation de l’inventaire matériel.
Planification de l’inventaire matériel
Sélectionnez Planifier pour ajuster la fréquence à laquelle les clients exécutent le cycle d’inventaire matériel. Par défaut, ce cycle se produit tous les sept jours.
Délai aléatoire maximal (minutes)
Spécifiez le nombre maximal de minutes dont dispose le client Configuration Manager pour rendre aléatoire le cycle d’inventaire matériel à partir de la planification définie. Cette randomisation sur tous les clients permet d’équilibrer la charge du traitement des stocks sur le serveur du site. Vous pouvez spécifier une valeur comprise entre 0 et 480 minutes. Par défaut, cette valeur est définie sur 240 minutes (4 heures).
Taille maximale du fichier MIF personnalisé (Ko)
Spécifiez la taille maximale, en kilo-octets (Ko), autorisée pour chaque fichier MIF (Management Information Format) personnalisé que le client collecte au cours d’un cycle d’inventaire matériel. L’agent d’inventaire matériel Configuration Manager ne traite aucun fichier MIF personnalisé qui dépasse cette taille. Vous pouvez spécifier une taille comprise entre 1 et 5 120 Ko. Par défaut, cette valeur est définie sur 250 Ko. Ce paramètre n’affecte pas la taille du fichier de données d’inventaire matériel normal.
Remarque
Ce paramètre est disponible uniquement dans les paramètres client par défaut.
Classes d’inventaire matériel
Sélectionnez Définir les classes pour étendre les informations matérielles que vous collectez auprès des clients sans modifier manuellement le fichier sms_def.mof. Pour plus d’informations, consultez Comment configurer l’inventaire matériel.
Collecter les fichiers MIF
Utilisez ce paramètre pour spécifier s’il faut collecter les fichiers MIF à partir des clients Configuration Manager pendant l’inventaire matériel.
Pour qu’un fichier MIF soit collecté par inventaire matériel, il doit se trouver à l’emplacement correct sur l’ordinateur client. Par défaut, les fichiers se trouvent dans les répertoires suivants :
Les fichiers IDMIF doivent se trouver dans le dossier Windows\System32\CCM\Inventory\Idmif.
Les fichiers NOIDMIF doivent se trouver dans le dossier Windows\System32\CCM\Inventory\Noidmif.
Remarque
Ce paramètre est disponible uniquement dans les paramètres client par défaut.
Connexions Internet limitées
Gérer la façon dont les ordinateurs Windows 8 et versions ultérieures utilisent des connexions Internet limitées pour communiquer avec Configuration Manager. Les fournisseurs d’accès Internet facturent parfois en fonction de la quantité de données que vous envoyez et recevez lorsque vous êtes connecté à une connexion Internet limitée.
Remarque
Le paramètre client configuré n’est pas appliqué dans les scénarios suivants :
- Si l’ordinateur est sur une connexion de données itinérante, le client Configuration Manager n’effectue aucune tâche qui nécessite le transfert de données vers des sites Configuration Manager.
- Si les propriétés de connexion réseau Windows sont configurées comme non limitées, le client Configuration Manager se comporte comme si la connexion n’était pas limitée et transfère donc les données vers le site.
Communication client sur les connexions Internet limitées
Choisissez l’une des options suivantes pour ce paramètre :
Autoriser : toutes les communications client sont autorisées via la connexion Internet limitée, sauf si l’appareil client utilise une connexion de données itinérante.
Limite : le client communique uniquement via la connexion Internet limitée pour les comportements suivants :
Télécharger la stratégie du client
Envoyer des messages d’état client
Demander l’installation de logiciels à partir du Centre de logiciels
Télécharger une stratégie et du contenu supplémentaires pour les déploiements requis à la date limite d’installation
Remarque
Sur un déploiement d’application, activez l’option permettant aux clients sur une connexion Internet limitée de télécharger du contenu après la date limite d’installation. Cette option est disponible uniquement pour les déploiements dont l’objectif est Obligatoire. Pour plus d’informations, consultez Déployer des applications.
Si le client atteint la limite de transfert de données pour la connexion Internet limitée, il ne communique plus avec le site.
Bloquer : lorsque l’appareil est connecté à une connexion Internet limitée, le client Configuration Manager ne tente pas de communiquer avec le site. Cette option est activée par défaut.
Importante
Le client autorise toujours les installations de logiciels à partir du Centre de logiciels, quels que soient les paramètres de connexion Internet limitée. Si l’utilisateur demande une installation de logiciel alors que l’appareil se trouve sur un réseau limité, le Centre logiciel respecte l’intention de l’utilisateur.
L’installation et la mise à jour du client fonctionnent toutes deux lorsque vous configurez ce paramètre client sur Autoriser ou Limiter. Ce comportement permet au client de rester à jour, tout en gérant la communication client sur un réseau limité. Vous pouvez contrôler ce comportement pendant l’installation du client avec le paramètre /AllowMeteredccmsetup . Pour plus d’informations, consultez À propos des paramètres et propriétés d’installation du client.
Gestion de l’alimentation
Autoriser la gestion de l’alimentation des appareils
Définissez cette option sur Oui pour activer la gestion de l’alimentation sur les clients. Pour plus d’informations, consultez Présentation de la gestion de l’alimentation.
Autoriser les utilisateurs à exclure leur appareil de la gestion de l’alimentation
Cliquez sur Oui pour permettre aux utilisateurs du Centre logiciel d’exclure leur ordinateur des paramètres de gestion de l’alimentation configurés.
Autoriser la sortie de veille du réseau
Lorsque vous activez ce paramètre, le client configure les paramètres d’alimentation de l’ordinateur pour permettre à la carte réseau de réveiller l’appareil. Si vous désactivez ce paramètre, la carte réseau de l’ordinateur ne peut pas sortir le périphérique du mode veille.
Activer le proxy de réveil
Spécifiez Oui pour compléter le paramètre Wake On LAN du site, lorsqu’il est configuré pour les paquets de monodiffusion.
Pour plus d’informations sur le proxy de réveil, consultez Planifier la sortie de veille des clients.
Avertissement
N’activez pas le proxy de réveil dans un réseau de production sans avoir d’abord compris son fonctionnement et l’avoir évalué dans un environnement de test.
Configurez ensuite les paramètres supplémentaires suivants, selon vos besoins :
Numéro de port du proxy de réveil (UDP) : numéro de port que les clients utilisent pour envoyer des paquets de réveil aux ordinateurs en veille. Conservez le port par défaut 25536 ou remplacez le nombre par une valeur de votre choix.
Numéro de port Wake On LAN (UDP) : conservez la valeur par défaut de 9, sauf si vous avez modifié le numéro de port Wake On LAN (UDP) sous l’onglet Ports des propriétés du site.
Importante
Ce numéro doit correspondre au nombre dans les propriétés du site. Si vous modifiez ce numéro à un endroit, il n’est pas automatiquement mis à jour à cet autre endroit.
Exception du pare-feu Windows Defender pour le proxy de réveil : le client Configuration Manager configure automatiquement le numéro de port du proxy de réveil sur les appareils qui exécutent le Pare-feu Windows Defender. Sélectionnez Configurer pour spécifier les profils de pare-feu.
Si les clients exécutent un autre pare-feu, configurez-le manuellement pour autoriser le numéro de port proxy de réveil (UDP).
Préfixes IPv6 si requis pour DirectAccess ou d’autres périphériques réseau intermédiaires. Utilisez une virgule pour spécifier plusieurs entrées: entrez les préfixes IPv6 nécessaires pour que le proxy de réveil fonctionne sur votre réseau.
Réduire les paquets réseau pour les appareils de veille modernes
Les systèmes d’exploitation Windows 10 et versions ultérieures prennent en charge un mode d’alimentation faible appelé veille moderne et incluent Wake on LAN activé par défaut. Certains appareils compatibles Modern Standby peuvent constamment envoyer des paquets d’enregistrement DHCP et DNS lorsqu’ils sont en état de faible consommation et la méthode héritée d’activation de Wake On LAN est utilisée par Configuration Manager.
Choisissez Non pour continuer à utiliser les paramètres Wake On Lan hérités (peut provoquer l’envoi de paquets d’enregistrement DHCP/DNS sur certains appareils en veille moderne)
Sélectionnez Oui pour permettre à Configuration Manager de détecter si un périphérique est compatible avec la veille moderne et utilise par défaut la veille moderne sur l’implémentation lan.
Outils de contrôle à distance
Activer le contrôle à distance sur les clients et les profils d’exception de pare-feu
Sélectionnez Configurer pour activer la fonctionnalité de contrôle à distance du gestionnaire de Configuration Manager. Si vous le souhaitez, configurez les paramètres de pare-feu pour autoriser le contrôle à distance sur les ordinateurs clients.
Le contrôle à distance est désactivé par défaut.
Importante
Si vous ne configurez pas les paramètres du pare-feu, le contrôle à distance risque de ne pas fonctionner correctement.
Les utilisateurs peuvent modifier les paramètres de stratégie ou de notification dans le Centre logiciel
Indiquez si les utilisateurs peuvent modifier les options de contrôle à distance à partir du Centre logiciel.
Autoriser le contrôle à distance d’un ordinateur sans surveillance
Indiquez si un administrateur peut utiliser le contrôle à distance pour accéder à un ordinateur client fermé ou verrouillé. Seul un ordinateur connecté et déverrouillé peut être contrôlé à distance lorsque ce paramètre est désactivé.
Demander à l’utilisateur l’autorisation de contrôle à distance
Indiquez si l’ordinateur client affiche un message demandant l’autorisation de l’utilisateur avant d’autoriser une session de contrôle à distance.
Demander à l’utilisateur l’autorisation de transférer du contenu à partir du Presse-papiers partagé
Avant de transférer du contenu à partir du Presse-papiers partagé dans une session de contrôle à distance, permettez à vos utilisateurs d’accepter ou de refuser les transferts de fichiers. Les utilisateurs doivent accorder l’autorisation une seule fois par session. La visionneuse ne peut pas se donner l’autorisation de transférer le fichier.
Accorder l’autorisation Contrôle à distance au groupe Administrateurs local
Indiquez si les administrateurs locaux sur le serveur qui démarre la connexion de contrôle à distance peuvent établir des sessions de contrôle à distance sur les ordinateurs clients.
Niveau d’accès autorisé
Spécifiez le niveau d’accès au contrôle à distance à autoriser. Choisissez parmi les paramètres suivants :
- Aucun accès
- Vue seule
- Contrôle total
Visionneuses autorisées du contrôle à distance et de l’assistance à distance
Sélectionnez Définir les visionneuses pour spécifier les noms des utilisateurs Windows qui peuvent établir des sessions de contrôle à distance sur les ordinateurs clients.
Afficher l’icône de notification de session dans la barre des tâches
Configurez ce paramètre sur Oui pour afficher une icône dans la barre des tâches Windows du client afin d’indiquer une session de contrôle à distance active.
Afficher la barre de connexion de session
Définissez cette option sur Oui pour afficher une barre de connexion de session à haute visibilité sur les clients, afin d’indiquer une session de contrôle à distance active.
Émettre un son sur le client
Définissez cette option pour utiliser le son pour indiquer quand une session de contrôle à distance est active sur un ordinateur client. Sélectionnez l’une des options suivantes :
- Pas de son
- Début et fin de session (par défaut)
- À plusieurs reprises pendant la session
Gérer les paramètres d’assistance à distance non sollicités
Configurez ce paramètre sur Oui pour permettre à Configuration Manager de gérer les sessions d’assistance à distance non sollicitées.
Dans une session d’assistance à distance non sollicitée, l’utilisateur de l’ordinateur client n’a pas demandé d’assistance pour démarrer la session.
Gérer les paramètres d’assistance à distance sollicités
Définissez cette option sur Oui pour permettre à Configuration Manager de gérer les sessions d’assistance à distance sollicitées.
Lors d’une session d’assistance à distance sollicitée, l’utilisateur de l’ordinateur client a envoyé une demande d’assistance à distance à l’administrateur.
Niveau d’accès pour l’assistance à distance
Choisissez le niveau d’accès à attribuer aux sessions d’assistance à distance démarrées dans la console Configuration Manager. Sélectionnez l’une des options suivantes :
- Aucun (par défaut)
- Affichage à distance
- Contrôle total
Remarque
L’utilisateur de l’ordinateur client doit toujours accorder l’autorisation pour qu’une session d’assistance à distance ait lieu.
Gérer les paramètres du Bureau à distance
Définissez cette option sur Oui pour permettre à Configuration Manager de gérer les sessions Bureau à distance des ordinateurs.
Autoriser les spectateurs autorisés à se connecter à l’aide de la connexion Bureau à distance
Définissez cette option sur Oui pour ajouter les utilisateurs spécifiés dans la liste des visionneuses autorisées au groupe d’utilisateurs locaux du Bureau à distance sur les clients.
Exiger une authentification au niveau du réseau sur les ordinateurs qui exécutent le système d’exploitation Windows Vista et versions ultérieures
Définissez cette option sur Oui pour utiliser l’authentification au niveau du réseau (NLA) afin d’établir des connexions Bureau à distance avec les ordinateurs clients. NLA nécessite initialement moins de ressources d’ordinateur distant, car il termine l’authentification de l’utilisateur avant d’établir une connexion de bureau à distance. L’utilisation de NLA est une configuration plus sécurisée. Le NLA contribue à protéger l’ordinateur contre les utilisateurs ou les logiciels malveillants et réduit le risque d’attaques par déni de service.
Centre de logiciels
Sélectionner le portail utilisateur
Si vous déployez le Portail d’entreprise sur des appareils cogérés, configurez ce paramètre sur le Portail d’entreprise. Ce paramètre permet de s’assurer que les notifications du Configuration Manager et d’Intune lancent toutes deux le Portail d’entreprise. Si une notification du Configuration Manager est liée à un scénario non pris en charge par le Portail d’entreprise, la sélection de la notification lance le Centre logiciel.
Si vous installez le Portail d’entreprise sur un appareil cogéré, mais configurez ce paramètre sur le Centre logiciel, les notifications du Configuration Manager lancent le Centre logiciel. Les notifications d’Intune lancent le Portail d’entreprise. Ce comportement peut être déroutant pour les utilisateurs qui souhaitent interagir avec différents portails.
Le comportement du Portail d’entreprise dépend de la configuration de votre charge de travail de cogestion. Pour plus d’informations, consultez Utilisation de l’application Portail d’entreprise sur des appareils comanagés.
Sélectionnez ces nouveaux paramètres pour spécifier des informations sur la société
Définissez cette option sur Oui, puis sélectionnez Personnaliser pour configurer les paramètres du Centre logiciel pour votre organisation. Cette action ouvre la fenêtre Personnalisation du Centre logiciel .
Paramètres du Centre de logiciels
Personnalisation du Centre de logiciels - Général
Nom de la société : spécifiez le nom de l’organisation que les utilisateurs voient dans le Centre logiciel.
Palette de couleurs pour le Centre logiciel : sélectionnez la couleur principale utilisée par le Centre logiciel. Vous pouvez choisir parmi 48 couleurs de base ou définir une couleur personnalisée. Par défaut, cette couleur est le bleu Microsoft (Rouge : 0, Vert : 120, Bleu : 212).
Couleur de premier plan pour le Centre de logiciels : à compter de la version 2103, configurez une couleur personnalisée pour la police de premier plan. Par défaut, cette couleur est le blanc (Rouge : 255, Vert : 255, Bleu : 255). La couleur de marque de certains clients ne fonctionne pas bien avec la couleur de police blanche par défaut pour un article sélectionné. Ce paramètre permet de mieux prendre en charge ces clients et d’améliorer l’accessibilité.
Sélectionner un logo pour le Centre logiciel : activez ce paramètre, puis parcourez pour sélectionner une image à afficher dans le Centre logiciel. Le logo du Centre logiciel a les exigences suivantes :
- Fichier JPG, PNG ou BMP.
- Dimensions de 400 x 100 pixels.
- Une taille de fichier maximale de 750 Ko.
- Aucun espace dans le nom du fichier.
Sélectionnez un logo pour les notifications : à compter de la version 2111, activez ce paramètre pour afficher un logo avec des notifications sur les appareils exécutant Windows 10 ou une version ultérieure. En raison de la façon dont l’image est utilisée, elle est distincte du logo du Centre logiciel. Le logo des notifications a les exigences suivantes :
- Fichier JPG, PNG ou BMP.
- Proportions carrées. Par exemple, 100 x 100 pixels.
- Une taille de fichier maximale de 2 Mo.
- Aucun espace dans le nom du fichier.
Masquer les applications non approuvées dans le Centre logiciel : lorsque vous activez cette option, les applications disponibles par l’utilisateur qui nécessitent une approbation sont masquées dans le Centre logiciel.
Masquer les applications installées dans le Centre logiciel : lorsque vous activez cette option, les applications déjà installées ne s’affichent plus dans l’onglet Applications . Cette option est activée par défaut. Les applications installées sont toujours disponibles pour révision sous l’onglet État de l’installation .
Masquer le lien Catalogue d’applications dans le Centre logiciel : activez ce paramètre. Le catalogue d’applications n’est plus pris en charge. Ce lien apparaît dans l’onglet État de l’installation du Centre logiciel.
Personnalisation du Centre de logiciels - Onglets
Choisissez les onglets à afficher dans le Centre logiciel. Pour déplacer un onglet vers la liste Onglets visibles , sélectionnez Ajouter. Pour le déplacer vers la liste Onglets masqués , sélectionnez Supprimer. Pour modifier l’ordre des onglets dans le Centre logiciel, sélectionnez Monter ou Descendre.
Onglets par défaut :
- Applications
- Mises à jour
- Systèmes d’exploitation
- État de l’installation
- Conformité des appareils
- Options
Vous pouvez également ajouter jusqu’à cinq onglets personnalisés :
- Sélectionnez l’onglet Ajouter.
- Spécifiez le nom de l’onglet et l’URL de contenu de votre onglet personnalisé. Configuration Manager ne valide pas cette URL.
Sélectionnez Supprimer l’onglet pour supprimer un onglet personnalisé. Sélectionnez Modifier l’onglet pour modifier la configuration d’un onglet personnalisé.
Importante
Certaines fonctionnalités de site web peuvent ne pas fonctionner dans un onglet personnalisé du Centre logiciel. Assurez-vous de tester les résultats avant de déployer ceci sur les clients.
Spécifiez uniquement les adresses de sites web de confiance ou intranet lorsque vous ajoutez un onglet personnalisé.
Afficher des onglets personnalisés avec le runtime Microsoft Edge WebView2
S’applique à la version 2103 et aux versions ultérieures
Activez cette option pour que le Centre de logiciels utilise le contrôle de navigateur WebView2 de Microsoft Edge. Le contrôle du navigateur WebView2 offre une sécurité et une expérience utilisateur améliorées. Par exemple, davantage de sites Web devraient travailler avec ces onglets personnalisés sans afficher d’erreurs de script ou d’avertissements de sécurité.
S’il n’est pas déjà installé, le client Configuration Manager installe le runtime Microsoft Edge WebView2 (version fixe) sur l’appareil. La taille du programme d’installation est supérieure à 100 Mo. Si vous devez activer ce paramètre sur un grand nombre de clients et que vous êtes préoccupé par l’effet de l’utilisation du réseau, prédéployez le runtime WebView2 en tant qu’application. Utilisez les fonctionnalités de distribution de logiciels de Configuration Manager pour mieux contrôler la distribution de contenu et le calendrier d’installation du logiciel.
Remarque
- Si l’appareil client n’exécute pas .NET Framework version 4.6.2 ou ultérieure, il utilise à nouveau le contrôle de navigateur Internet Explorer. À partir de la version 2107, le client nécessite .NET version 4.6.2, et la version 4.8 est recommandée. Pour plus d’informations, consultez Conditions préalables au déploiement de clients sur des ordinateurs Windows.
- Lorsque vous utilisez des onglets personnalisés dans certaines circonstances, vous pouvez rencontrer l’exception suivante :
Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'Pour contourner le problème, mettez à jour .NET Framework vers la version 4.7.1 ou ultérieure pour le client.
Si vous n’activez pas cette option, le Centre logiciel utilise le contrôle de navigateur intégré à Internet Explorer de Windows.
Personnalisation du Centre de logiciels - Valeurs par défaut
Configurez le filtre d’application par défaut sur Toutes les applications ou uniquement les applications requises . Par défaut, il affiche toutes les applications.
Le Centre logiciel utilise toujours votre paramètre par défaut. Les utilisateurs peuvent modifier ce filtre, mais le Centre logiciel ne conserve pas leur préférence.
Définissez l’affichage d’application par défaut sur l’affichage en mosaïque ou en mode liste. Par défaut, il utilise l’affichage en mosaïque.
Si un utilisateur modifie cette configuration, le Centre logiciel conserve les préférences de l’utilisateur à l’avenir.
Pour plus d’informations sur l’apparence de ces paramètres, consultez le guide de l’utilisateur du Centre logiciel.
Déploiement de logiciels
Planifier la réévaluation des déploiements
Configurez une planification pour le moment où Configuration Manager réévalue les règles d’exigence pour tous les déploiements. La valeur par défaut est tous les sept jours.
Importante
Ce paramètre est plus invasif pour le client local que pour le serveur réseau ou de site. Un calendrier de réévaluation plus agressif affecte négativement les performances de votre réseau et de vos ordinateurs clients. Microsoft vous déconseille de définir une valeur inférieure à la valeur par défaut. Si vous modifiez cette valeur, surveillez étroitement les performances.
Démarrez cette action à partir d’un client comme suit : dans le panneau de configuration Configuration Manager, sous l’onglet Actions, sélectionnez Cycle d’évaluation du déploiement d’application.
Inventaire de logiciels
Activer l’inventaire logiciel sur les clients
Cette option est définie sur Oui par défaut. Pour plus d’informations, voir Introduction à l’inventaire logiciel.
Planifier l’inventaire des logiciels et la collecte des fichiers
Sélectionnez Planification pour ajuster la fréquence à laquelle les clients exécutent les cycles d’inventaire logiciel et de collecte de fichiers. Par défaut, ce cycle se produit tous les sept jours.
Détails des rapports d’inventaire
Spécifiez l’un des niveaux suivants d’informations sur les fichiers à inventorier :
- Fichier uniquement
- Produit uniquement
- Détails complets (par défaut)
Inventorier ces types de fichiers
Si vous souhaitez spécifier les types de fichiers à inventorier, sélectionnez Définir les types, puis configurez les options suivantes :
Remarque
Si plusieurs paramètres client personnalisés sont appliqués à un ordinateur, l’inventaire que chaque paramètre retourne est fusionné.
Sélectionnez Nouveau pour ajouter un nouveau type de fichier à l’inventaire. Spécifiez ensuite les informations suivantes dans la boîte de dialogue Propriétés du fichier inventorié :
Nom : Donnez un nom au fichier que vous souhaitez inventorier. Utilisez un astérisque (
*) pour représenter une chaîne de texte et un point d’interrogation (?) pour représenter un caractère unique. Par exemple, si vous souhaitez inventorier tous les fichiers portant l’extension .doc, spécifiez le nom*.docde fichier .Emplacement : sélectionnez Définir pour ouvrir la boîte de dialogue Propriétés du chemin . Configurez l’inventaire logiciel pour rechercher le fichier spécifié sur tous les disques durs clients, rechercher le chemin d’accès spécifié (par exemple,
C:\Folder) ou rechercher une variable spécifiée (par exemple,%windir%). Vous pouvez également rechercher dans tous les sous-dossiers sous le chemin spécifié.Exclure les fichiers chiffrés et compressés : lorsque vous choisissez cette option, les fichiers compressés ou chiffrés ne sont pas inventoriés.
Exclure les fichiers du dossier Windows : lorsque vous choisissez cette option, les fichiers du dossier Windows et de ses sous-dossiers ne sont pas inventoriés.
Cliquez sur OK pour fermer la boîte de dialogue Propriétés du fichier inventorié . Ajoutez tous les fichiers que vous souhaitez inventorier, puis sélectionnez OK pour fermer la boîte de dialogue Configurer le paramètre client .
Collecter des fichiers
Si vous souhaitez collecter des fichiers à partir d’ordinateurs clients, sélectionnez Définir Files, puis configurez les paramètres suivants :
Remarque
Si plusieurs paramètres client personnalisés sont appliqués à un ordinateur, l’inventaire que chaque paramètre retourne est fusionné.
Dans la boîte de dialogue Configurer les paramètres du client , sélectionnez Nouveau pour ajouter un fichier à collecter.
Dans la boîte de dialogue Propriétés des fichiers collectés , fournissez les informations suivantes :
Nom : nommez le fichier que vous voulez collecter. Utilisez un astérisque (
*) pour représenter une chaîne de texte et un point d’interrogation (?) pour représenter un caractère unique.Emplacement : sélectionnez Définir pour ouvrir la boîte de dialogue Propriétés du chemin . Configurez l’inventaire logiciel pour rechercher le fichier à collecter sur tous les disques durs clients, rechercher un chemin d’accès spécifié (par exemple,
C:\Folder) ou rechercher une variable spécifiée (par exemple,%windir%). Vous pouvez également rechercher dans tous les sous-dossiers sous le chemin spécifié.Exclure les fichiers chiffrés et compressés : lorsque vous choisissez cette option, aucun fichier compressé ou chiffré n’est collecté.
Arrêter la collecte de fichiers lorsque la taille totale des fichiers dépasse (Ko) : spécifiez la taille du fichier, en kilo-octets (Ko), après quoi le client arrête de collecter les fichiers spécifiés.
Remarque
Le serveur de site recueille les cinq dernières versions modifiées des fichiers collectés et les stocke dans le
<ConfigMgr installation directory>\Inboxes\Sinv.box\Filecolrépertoire. Si un fichier n’a pas changé depuis le dernier cycle d’inventaire logiciel, le fichier n’est plus collecté.L’inventaire logiciel ne collecte pas les fichiers de plus de 20 Mo.
La valeur Taille maximale de tous les fichiers collectés (Ko) dans la boîte de dialogue Configurer le paramètre client indique la taille maximale de tous les fichiers collectés. Lorsque cette taille est atteinte, la collecte de fichiers s’arrête. Tous les fichiers déjà collectés sont conservés et envoyés au serveur du site.
Importante
Si vous configurez l’inventaire logiciel pour collecter de nombreux fichiers volumineux, cette configuration risque d’affecter négativement les performances de votre réseau et de votre serveur de site.
Pour plus d’informations sur la façon d’afficher les fichiers collectés, consultez Comment utiliser Resource Explorer pour afficher l’inventaire logiciel.
Cliquez sur OK pour fermer la boîte de dialogue Propriétés du fichier collecté . Ajoutez tous les fichiers que vous souhaitez collecter, puis sélectionnez OK pour fermer la boîte de dialogue Configurer le paramètre client .
Noms des ensembles
L’agent d’inventaire logiciel récupère les noms de fabricants et de produits à partir des informations d’en-tête de fichier. Ces noms ne sont pas toujours normalisés dans les informations d’en-tête de fichier. Lorsque vous affichez l’inventaire logiciel dans l’Explorateur de ressources, différentes versions du même fabricant ou du même nom de produit peuvent apparaître. Pour normaliser ces noms complets, sélectionnez Définir les noms, puis configurez les paramètres suivants :
Type de nom : l’inventaire logiciel collecte des informations sur les fabricants et les produits. Indiquez si vous souhaitez configurer les noms complets d’un fabricant ou d’un produit.
Nom d’affichage : spécifiez le nom d’affichage que vous souhaitez utiliser à la place des noms de la liste des noms inventoriés . Pour spécifier un nouveau nom complet, sélectionnez Nouveau.
Noms inventoriés : pour ajouter un nom inventorié, sélectionnez Nouveau. Ce nom est remplacé dans l’inventaire logiciel par le nom choisi dans la liste Nom complet . Vous pouvez ajouter plusieurs noms à remplacer.
Mesure de la lumière de logiciel
Activer le contrôle logiciel sur les clients
Ce paramètre est défini sur Oui par défaut. Pour plus d’informations, voir Contrôle logiciel.
Planifier la collecte de données
Sélectionnez Planifier pour ajuster la fréquence à laquelle les clients exécutent le cycle de contrôle du logiciel. Par défaut, ce cycle se produit tous les sept jours.
Mises à jour logicielles
Activer les mises à jour logicielles sur les clients
Utilisez ce paramètre pour activer les mises à jour logicielles sur les clients Configuration Manager. Lorsque vous désactivez ce paramètre, Configuration Manager supprime les stratégies de déploiement existantes des clients. Lorsque vous réactivez ce paramètre, le client télécharge la stratégie de déploiement actuelle.
Importante
Lorsque vous désactivez ce paramètre, les stratégies de conformité qui reposent sur les mises à jour logicielles ne fonctionnent plus.
Planification de l’analyse des mises à jour logicielles
Sélectionnez Planification pour spécifier la fréquence à laquelle le client démarre une analyse d’évaluation de conformité. Cette analyse détermine l’état des mises à jour logicielles sur le client (par exemple, obligatoires ou installées). Pour plus d’informations sur l’évaluation de la conformité, consultez Évaluation de la conformité des mises à jour logicielles.
Par défaut, cette analyse utilise une planification simple pour démarrer tous les sept jours. Vous pouvez créer une planification personnalisée. Vous pouvez spécifier un jour et une heure de début exacts, utiliser le temps universel coordonné (UTC) ou l’heure locale, et configurer l’intervalle périodique pour un jour spécifique de la semaine.
Remarque
Si vous spécifiez un intervalle inférieur à un jour, le Configuration Manager est automatiquement défini sur un jour par défaut.
Avertissement
L’heure de début réelle sur les ordinateurs clients est l’heure de début plus une durée aléatoire, jusqu’à deux heures. Cette randomisation empêche les ordinateurs clients de lancer l’analyse et de se connecter simultanément au point de mise à jour logicielle actif.
Planifier la réévaluation du déploiement
Sélectionnez Planifier pour configurer la fréquence à laquelle l’agent client des mises à jour logicielles réévalue les mises à jour logicielles pour le status de l’installation sur les ordinateurs clients du Configuration Manager. Lorsque les mises à jour logicielles installées précédemment ne sont plus disponibles sur les clients mais sont toujours nécessaires, le client réinstalle les mises à jour logicielles.
Ajustez ce planning en fonction de la stratégie de l’entreprise en matière de conformité des mises à jour logicielles et si les utilisateurs peuvent désinstaller des mises à jour logicielles. Chaque cycle de réévaluation du déploiement entraîne une activité du processeur de l’ordinateur client et du réseau. Par défaut, ce paramètre utilise une planification simple pour démarrer l’analyse de réévaluation du déploiement tous les sept jours.
Remarque
Si vous spécifiez un intervalle inférieur à un jour, le Configuration Manager est automatiquement défini sur un jour par défaut.
Autoriser le proxy utilisateur pour les analyses de mise à jour logicielle
(Introduits dans la version 2010)
À partir de la mise à jour cumulative de septembre 2020, les serveurs WSUS basés sur HTTP seront sécurisés par défaut. Un client qui recherche des mises à jour par rapport à un serveur WSUS basé sur HTTP ne sera plus autorisé à utiliser un proxy d’utilisateur par défaut. Définissez cette option sur Oui pour autoriser ces connexions si vous avez besoin d’un proxy utilisateur malgré les compromis de sécurité. Par défaut, ce paramètre est défini sur Non. Pour plus d’informations sur les modifications apportées à l’analyse de WSUS, consultez Modifications de septembre 2020 pour améliorer la sécurité des appareils Windows qui analysent WSUS. Pour vous assurer que les meilleurs protocoles de sécurité sont en place, nous vous recommandons vivement d’utiliser le protocole TLS/SSL pour sécuriser votre infrastructure de mise à jour logicielle.
Appliquer l’épinglage de certificat TLS pour le client Windows Update afin de détecter les mises à jour
(Introduit dans la version 2103)
Augmentez la sécurité des analyses HTTPS sur WSUS en appliquant l’épinglage de certificat. Pour utiliser l’épinglage de certificat, assurez-vous que votre serveur WSUS est activé pour TLS/SSL et ajoutez les certificats des serveurs WSUS au nouveau WindowsServerUpdateServices magasin de certificats sur vos clients. Pour plus d’informations sur l’épinglage de certificat pour les appareils qui analysent des serveurs WSUS configurés en HTTPS, consultez Sécuriser votre infrastructure de mise à jour logicielle. Les paramètres suivants sont disponibles à partir du Configuration Manager version 2103 :
- Non : ne pas activer l’application de l’épinglage de certificat TLS pour l’analyse WSUS
- Oui : permet de mettre en œuvre l’épinglage de certificat TLS pour les appareils lors de l’analyse WSUS (par défaut)
Lorsqu’une date limite de déploiement de mise à jour logicielle est atteinte, installez tous les autres déploiements de mise à jour logicielle avec une date limite arrivant dans une période spécifiée
Définissez cette option sur Oui pour installer toutes les mises à jour logicielles à partir de déploiements requis avec des échéances se produisant dans une période spécifiée. Lorsqu’un déploiement de mise à jour logicielle requis atteint une date limite, le client commence l’installation des mises à jour logicielles du déploiement. Ce paramètre détermine s’il faut installer des mises à jour logicielles à partir d’autres déploiements requis dont l’échéance est comprise dans le délai spécifié.
Utilisez ce paramètre pour accélérer l’installation des mises à jour logicielles requises. Ce paramètre a également le potentiel d’augmenter la sécurité du client, de diminuer les notifications à l’utilisateur et de diminuer les redémarrages du client. Par défaut, ce paramètre est défini sur Non.
Période pendant laquelle tous les déploiements en attente avec une date d’échéance dans cette période seront également installés
Utilisez ce paramètre pour spécifier la période du paramètre précédent. Vous pouvez entrer une valeur sur 1 à 23 heures et de 1 à 365 jours. Par défaut, ce paramètre est configuré pour sept jours.
Autoriser les clients à télécharger le contenu delta lorsqu’il est disponible
Définissez cette option sur Oui pour autoriser les clients à utiliser des fichiers de contenu delta. Ce paramètre permet à l’agent Windows Update sur l’appareil de déterminer le contenu nécessaire et de le télécharger de manière sélective.
Ce paramètre client remplace Activer l’installation des fichiers d’installation Express sur les clients. Définissez cette option sur Oui pour permettre aux clients d’utiliser les fichiers d’installation express. Pour plus d’informations, voir Gérer les fichiers d’installation Express pour les mises à jour de Windows 10.
Lorsque cette option est définie, le téléchargement delta est utilisé pour tous les fichiers d’installation de Windows Update, et pas seulement pour les fichiers d’installation express.
Lors de l’utilisation d’un CMG pour le stockage de contenu, le contenu des mises à jour tierces n’est pas téléchargé vers les clients si le paramètre client Télécharger le contenu delta lorsqu’il est disponible est activé.
Remarque
Pour les systèmes d’exploitation qui peuvent prendre en charge le téléchargement delta (Win 10 version 10.0.16299 ou ultérieure), le point de terminaison du téléchargement delta sera toujours activé, quels que soient les paramètres de l’agent client, et le numéro de port sera honoré même si les téléchargements Delta ne sont pas activés.
Si le téléchargement delta est désactivé, seule la mise à jour de l’UUP effectue le téléchargement delta, toutes les autres mises à jour, qu’elles soient express ou non, effectuent toutes un téléchargement de fichier complet.
Si Delta Download est activé, toutes les mises à jour sont suivies du chemin de code delta download, qu’il soit express ou non, sauf si le seul DP disponible est Cloud DP.
Port utilisé par les clients pour recevoir les demandes de contenu delta
Ce paramètre configure le port local permettant à l’écouteur HTTP de télécharger le contenu delta. Il est défini sur 8005 par défaut. Il n’est pas nécessaire d’ouvrir ce port dans le pare-feu du client.
Remarque
Ce paramètre client remplace Port utilisé pour télécharger le contenu des fichiers d’installation Express.
Si le contenu n’est pas disponible à partir des points de distribution dans le groupe de limites actuel, revenez immédiatement à un voisin ou au site par défaut
(Introduits dans la version 2010)
Si le contenu delta n’est pas disponible à partir des points de distribution du groupe de limites actuel, vous pouvez autoriser le repli immédiat vers un voisin ou les points de distribution du groupe de limites par défaut du site. Ce paramètre est utile lors de l’utilisation du contenu delta pour les mises à jour logicielles, car le paramètre de délai d’expiration par tâche de téléchargement est de 5 minutes. Les options suivantes sont disponibles :
Oui : pour le contenu delta, le client n’attend pas d’atteindre le temps de secours (en minutes) défini par la relation de groupe de limites. Les clients se rabattent immédiatement sur un voisin ou sur les points de distribution de contenu par défaut du site lorsque les deux conditions suivantes sont remplies : - Le contenu delta n’est pas disponible à partir des points de distribution dans le groupe de limites actuel. - Le déploiement de la mise à jour logicielle permet un repli.
Non (par défaut) : le client respecte le temps de secours (en minutes) défini par la relation de groupe de limites lorsqu’il est autorisé lors du déploiement de la mise à jour logicielle. Le contenu de téléchargement delta peut échouer avec un délai d’expiration même si le contenu de la mise à jour est disponible sur un voisin ou le groupe de points de distribution par défaut du site.
Remarque
Ce paramètre s’applique uniquement au contenu delta.
Activer la gestion de l’agent client Office 365
Lorsque vous définissez cette option sur Oui, elle permet de configurer les paramètres d’installation de Microsoft 365 Apps. Il permet également de télécharger des fichiers à partir de réseaux de distribution de contenu (CDN) Office et de déployer les fichiers en tant qu’application dans Configuration Manager. Pour plus d’informations, voir Gérer les applications Microsoft 365 Apps.
Activer les notifications de mise à jour à partir de Microsoft 365 Apps
(Introduit dans la version 2111)
Vous pouvez configurer l’expérience de l’utilisateur final pour les mises à jour de Microsoft 365 Apps. Ce paramètre client vous permet d’activer ou de désactiver les notifications de Microsoft 365 Apps pour ces mises à jour. Les options suivantes sont disponibles pour le paramètre :
- Non : n’affiche pas les notifications de mises à jour de Microsoft 365 Apps à partir de Microsoft 365 Apps (par défaut)
- Oui : affiche les notifications de mises à jour de Microsoft 365 Apps à partir de Microsoft 365 Apps
Les notifications affichées à l’utilisateur concernant les mises à jour de Microsoft 365 Apps sont également déterminées par les paramètres des notifications par déploiement du Centre logiciel. Si les notifications utilisateur du déploiement provenant du Centre logiciel sont désactivées (sur la page Expérience utilisateur du déploiement), l’utilisateur final ne reçoit aucune notification du Centre logiciel ou de Microsoft 365 Apps, quelle que soit la façon dont les notifications de Microsoft 365 Apps sont définies. Si les notifications du Centre logiciel et de Microsoft 365 Apps sont activées, l’utilisateur final reçoit les notifications du Centre logiciel et de Microsoft 365 Apps. Vous trouverez ci-dessous un graphique des notifications pour les mises à jour de Microsoft 365 Apps affichées à l’utilisateur final pour ces paramètres :
| Afficher chaque déploiement Notifications du Centre de logiciels | Masquer par déploiement Notifications du Centre de logiciels | |
|---|---|---|
| Activer les notifications de mise à jour à partir de Microsoft 365 Apps : Oui | L’utilisateur reçoit des notifications du Centre logiciel L’utilisateur reçoit des notifications de Microsoft 365 Apps |
Aucune notification du Centre de logiciels Aucune notification de Microsoft 365 Apps |
| Activer les notifications de mise à jour à partir de Microsoft 365 Apps : Non | L’utilisateur reçoit des notifications du Centre logiciel Aucune notification de Microsoft 365 Apps |
Aucune notification du Centre de logiciels Aucune notification de Microsoft 365 Apps |
Activer l’installation des mises à jour logicielles dans la fenêtre de maintenance « Tous les déploiements » lorsque la fenêtre de maintenance « Mise à jour logicielle » est disponible
Si vous définissez cette option sur Oui et que le client a au moins une fenêtre de maintenance « Mise à jour logicielle » définie, les mises à jour logicielles sont installées pendant une fenêtre de maintenance « Tous les déploiements ».
Par défaut, ce paramètre est défini sur Non. Cette valeur utilise le même comportement qu’auparavant : si les deux types existent, elle ignore la fenêtre.
Remarque
Ce paramètre s’applique également aux fenêtres de maintenance que vous configurez pour s’appliquer aux séquences de tâches.
Si le client ne dispose que d’une fenêtre Tous les déploiements , il installe toujours les mises à jour logicielles ou les séquences de tâches dans cette fenêtre.
Exemple de fenêtre de maintenance
Par exemple, vous configurez les fenêtres de maintenance suivantes :
- Tous les déploiements : 02h00 - 04h00
- Mises à jour logicielles : 04h00 - 06h00
Par défaut, le client installe uniquement les mises à jour logicielles pendant la deuxième fenêtre de maintenance. Il ignore la fenêtre de maintenance pour tous les déploiements de ce scénario. Lorsque vous définissez ce paramètre sur Oui, le client installe les mises à jour logicielles entre deux heures du matin et 6 heures du matin.
Spécifier la priorité des threads pour les mises à jour des fonctionnalités
Vous pouvez ajuster la priorité avec laquelle les versions prises en charge de Windows 10 ou les clients ultérieurs installent une mise à jour des fonctionnalités via la maintenance Windows. Ce paramètre n’a aucun impact sur les séquences de tâches de mise à niveau sur place de Windows.
Ce paramètre client fournit les options suivantes :
Non configuré : le Configuration Manager ne modifie pas le paramètre. Les administrateurs peuvent préparer au préalable leur propre fichier setupconfig.ini. Cette valeur est la valeur par défaut.
Normal : le programme d’installation de Windows utilise plus de ressources système et se met à jour plus rapidement. Il utilise plus de temps processeur, de sorte que le temps d’installation total est plus court, mais que l’indisponibilité de l’utilisateur est plus longue.
Configure le fichier setupconfig.ini sur l’appareil avec l’option de ligne de commande d’installation
/Priority Normalde Windows.Faible : Vous pouvez continuer à travailler sur l’appareil pendant qu’il télécharge et se met à jour en arrière-plan. La durée totale de l’installation est plus longue, mais la panne de l’utilisateur est plus courte. Vous devrez peut-être augmenter le temps d’exécution maximal de la mise à jour pour éviter un délai d’attente lorsque vous utilisez cette option.
Supprime l’option de ligne de commande d’installation
/Priorityde Windows du fichier setupconfig.ini.
Activer les mises à jour de logiciels tiers
Lorsque vous définissez cette option sur Oui, la stratégie d’autorisation des mises à jour signées pour un emplacement intranet du service de mise à jour Microsoft est activée et installe le certificat de signature dans le magasin d’éditeurs approuvés sur le client.
Activer la mise à jour dynamique pour les mises à jour des fonctionnalités
Utilisez ce paramètre pour configurer la mise à jour dynamique pour Windows. La mise à jour dynamique installe des modules linguistiques, des fonctionnalités à la demande, des pilotes et des mises à jour cumulatives pendant l’installation de Windows en demandant au client de télécharger ces mises à jour à partir d’Internet. Lorsque ce paramètre est défini sur Oui ou Non, Configuration Manager modifie le fichier setupconfig utilisé lors de l’installation de la mise à jour des fonctionnalités.
Pour les mises à jour de fonctionnalités basées sur l’UUP, ce paramètre ne contrôle pas la mise à jour dynamique, à l’exclusion des pilotes. Le seul paramètre de mise à jour dynamique applicable se trouve /DynamicUpdate NoDrivers dans setupconfig.
-
Non configuré : valeur par défaut. Aucune modification n’est apportée au fichier setupconfig.
- La mise à jour dynamique est activée par défaut sur toutes les versions prises en charge de Windows 10 ou version ultérieure.
- Pour Windows 10, version 1803 et antérieures, la mise à jour dynamique recherche les mises à jour dynamiques approuvées sur le serveur WSUS de l’appareil. Dans les environnements Configuration Manager, les mises à jour dynamiques ne sont jamais directement approuvées dans le serveur WSUS, de sorte que ces appareils ne les installent pas.
- À partir de Windows 10, version 1809, la mise à jour dynamique utilise la connexion Internet de l’appareil pour obtenir des mises à jour dynamiques à partir de Microsoft Update. Ces mises à jour dynamiques ne sont pas publiées pour être utilisées dans WSUS.
- La mise à jour dynamique est activée par défaut sur toutes les versions prises en charge de Windows 10 ou version ultérieure.
- Oui : active la mise à jour dynamique.
- Non : désactive la mise à jour dynamique.
Les fonctionnalités d’activation introduites via la maintenance sont désactivées par défaut.
Pour en savoir plus sur les paramètres : « Activer les fonctionnalités introduites via la maintenance sont désactivées par défaut », veuillez lire ce blog. Le billet décrit le contrôle commercial pour l’innovation continue dans Windows. Le paramètre de cette stratégie est désormais intégré au Configuration Manager 2303. Pour plus d’informations sur la chronologie du contrôle commercial et les versions de Windows 11 prises en charge par le paramètre, consultez le blog.
-
Non configuré : valeur par défaut, les fonctionnalités fournies via une mise à jour qualité mensuelle (maintenance) restent désactivées jusqu’à ce que la mise à jour des fonctionnalités incluant ces fonctionnalités soit installée.
- Activer les fonctionnalités introduites via la maintenance sont désactivées par défaut sur toutes les versions prises en charge de Windows 11 22621.1344 ou version ultérieure.
- Oui : active la mise à jour des fonctionnalités, toutes les fonctionnalités disponibles dans la dernière mise à jour qualité mensuelle installée seront activées.
- Non : désactive la mise à jour des fonctionnalités, les fonctionnalités livrées via une mise à jour qualité mensuelle (maintenance) restent désactivées jusqu’à ce que la mise à jour des fonctionnalités incluant ces fonctionnalités soit installée.
Messages d’état
Cycle de création de rapports de messages d’état (minutes)
Spécifie la fréquence à laquelle les clients signalent des messages d’état. Ce paramètre est de 15 minutes par défaut.
Affinité utilisateur et appareil
Seuil d’utilisation de l’affinité utilisateur appareil (minutes)
Spécifiez le nombre de minutes avant que le Gestionnaire de Configuration Manager ne crée un mappage d’affinité utilisateur-appareil. Par défaut, cette valeur est de 2880 minutes (deux jours).
Seuil d’utilisation de l’affinité utilisateur appareil (jours)
Spécifiez le nombre de jours sur lesquels le client mesure le seuil d’affinité d’appareil basée sur l’utilisation. Par défaut, cette valeur est de 30 jours.
Remarque
Par exemple, vous définissez le seuil d’utilisation de l’affinité appareil utilisateur (minutes) comme 60 minutes et le seuil d’utilisation de l’affinité appareil utilisateur (jours) comme étant de 5 jours. L’utilisateur doit ensuite utiliser l’appareil pendant 60 minutes sur une période de 5 jours pour créer une affinité automatique avec l’appareil.
Configurer automatiquement l’affinité entre utilisateur et appareil à partir des données d’utilisation
Cliquez sur Oui pour créer une affinité homme-utilisateur automatique en fonction des informations d’utilisation collectées par le Gestionnaire de Configuration Manager.
Autoriser l’utilisateur à définir ses périphériques principaux
Lorsque ce paramètre est défini sur Oui, les utilisateurs peuvent identifier leurs propres périphériques principaux dans le Centre logiciel. Pour plus d’informations, consultez le guide de l’utilisateur du Centre logiciel.
Remarque
Les valeurs par défaut sont :
- Seuil d’utilisation de l’affinité utilisateur appareil (minutes) : 2880
- Seuil d’utilisation de l’affinité utilisateur appareil (jours) : 30
- Configurer automatiquement l’affinité entre l’utilisateur et l’appareil à partir des données d’utilisation : Non
- Autoriser l’utilisateur à définir ses appareils principaux : Non