Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les mises à jour de qualité Windows sont les mises à jour de maintenance Windows régulières qui assurent la sécurité, la fiabilité et le support des appareils. Ces mises à jour sont publiées fréquemment, généralement tous les mois, et incluent des correctifs de sécurité, des améliorations non liées à la sécurité et des améliorations de fiabilité. Étant donné que les mises à jour qualité sont cumulatives, l’installation de la dernière mise à jour met un appareil entièrement à jour pour sa version Windows actuellement installée.
Dans Microsoft Intune, vous gérez les mises à jour qualité Windows via des stratégies de mise à jour qualité. Ces stratégies fournissent une surface de stratégie dédiée pour cibler des mises à jour de qualité spécifiques et utilisent l’orchestration des mises à jour basée sur le cloud pour déployer ces mises à jour sur les appareils. Les stratégies de mise à jour qualité fonctionnent parallèlement à d’autres politiques de mise à jour Windows (telles que les stratégies de mise à jour des fonctionnalités et les stratégies de mise à jour des pilotes) et peuvent être gérées directement dans Intune ou automatiquement via Windows Autopatch, en fonction de votre modèle de déploiement.
Les stratégies de mise à jour qualité prennent en charge des scénarios de déploiement ciblés pour les mises à jour qualité Windows. Vous pouvez les utiliser pour accélérer le processus de mise à jour et l’installation de mises à jour critiques ou de sécurité, lorsque les délais de déploiement standard ne sont pas acceptables. Pour les éditions Windows et les configurations d’appareil éligibles, vous pouvez également activer hotpatch, qui installe certaines mises à jour de sécurité sans nécessiter de redémarrage immédiat de l’appareil, ce qui permet d’équilibrer la protection rapide, le contrôle du déploiement et l’expérience de l’utilisateur final.
Le comportement de mise à jour côté client (paramètres de redémarrage, délais, notifications et périodes de report) continue d’être configuré via des anneaux de mise à jour et des stratégies client Windows Update, qui, avec les stratégies de mise à jour qualité, complètent l’expérience de mise à jour de bout en bout sur les appareils.
Configuration requise
Exigences en matière de réseau et de connectivité
Les appareils doivent disposer d’un accès à Internet et être en mesure d’accéder aux points de terminaison Microsoft requis :
Configuration cloud requise
Cette fonctionnalité est prise en charge dans les environnements cloud suivants :
- Cloud public
- Government Community Cloud (GCC)
Configuration requise pour les locataires
Pour activer la création de rapports pour cette fonctionnalité, assurez-vous que votre organisation autorise Intune à accéder aux données de diagnostic Windows collectées à partir des appareils inscrits.
Pour plus d’informations, consultez Activer l’utilisation des données de diagnostic Windows.
Conditions d’octroi de licence
Pour utiliser cette fonctionnalité, les licences suivantes sont requises :
- Microsoft Intune Plan 1
- Licence Windows qui inclut le droit Autopatch.
Configuration requise pour la plateforme d’appareil
Cette fonctionnalité prend en charge les éditions suivantes de Windows :
- Professionnel
- Professionnel Éducation
- Entreprise
- Formation
Remarque
Windows Entreprise LTSC (canal de service à long terme) n’est pas pris en charge. Utilisez plutôt les stratégies de mise à jour des sonneries.
Configuration requise pour les appareils
Ce type de stratégie prend en charge les appareils qui sont :
- Géré par Intune
- Joint de Microsoft Entra
- Joint hybride à Microsoft Entra
Les appareils doivent également respecter les exigences suivantes :
- La télémétrie doit être activée, avec un paramètre minimum de Obligatoire.
- Le service Assistant Sign-In de compte Microsoft (
wlidsvc) doit être activé et en cours d’exécution.
Exigences des rôles
Pour gérer cette fonctionnalité, utilisez un compte avec au moins l’un des rôles suivants :
- Gestionnaire de stratégies et de profils
- Rôle personnalisé qui inclut :
- Les autorisations de configuration de l’appareilAffecter, Créer, Supprimer, Afficher les rapports, Mettre à jour et Lire
- Autorisations qui fournissent une visibilité et un accès aux appareils gérés dans Intune (par exemple, organisation/lecture, appareils gérés/lecture)
Pour afficher les rapports de cette fonctionnalité, utilisez un compte avec au moins un des rôles suivants :
- Gestionnaire de la sécurité de point de terminaison
- Opérateur en lecture seule
- Opérateur du support technique
- Rôle personnalisé avec l’autorisation Afficherles rapports des appareils/ gérés.
Comment les stratégies de mise à jour qualité prennent en charge différents scénarios de déploiement
Les stratégies de mise à jour qualité fournissent une surface de gestion unique pour le déploiement des mises à jour qualité Windows dans différents scénarios opérationnels :
- Déploiement Standard : utilisez des stratégies de mise à jour qualité pour activer l’orchestration dans le cloud des mises à jour qualité mensuelles régulières, tandis que les anneaux de mise à jour et les paramètres du client Windows Update continuent de contrôler les redémarrages, les échéances et les notifications.
- Déploiement accéléré : utilisez des stratégies accélérées pour accélérer l’installation d’une mise à jour de sécurité ou critique spécifique lorsqu’une mise à jour plus rapide est nécessaire.
- Déploiements optimisés pour le redémarrage : sur les appareils pris en charge, activez les correctifs à chaud via des stratégies de mise à jour qualité pour appliquer des mises à jour de sécurité éligibles sans nécessiter un redémarrage immédiat de l’appareil.
Ces scénarios utilisent l’orchestration des mises à jour basée sur le cloud pour contrôler la façon dont les mises à jour sont approuvées, programmées et appliquées, en fonction du modèle de déploiement.
Ai-je besoin d’une stratégie de mise à jour qualité Windows ?
Vous n’avez pas besoin de créer une stratégie de mise à jour qualité Windows pour que les appareils continuent à recevoir des mises à jour qualité Windows mensuelles. Les appareils sans stratégie de mise à jour qualité continuent de recevoir les mises à jour qualité via le comportement standard de Windows Update, à l’aide des sonneries de mise à jour et des stratégies du client Windows Update pour contrôler les reports, les échéances, les redémarrages et les notifications.
Créez une stratégie de mise à jour qualité Windows si vous souhaitez :
- Activer l’orchestration dans le cloud des mises à jour de qualité Windows
- Utiliser des déploiements de mises à jour de qualité gérés par Windows Autopatch
- Activer la mise à jour corrective à chaud pour les appareils éligibles
- Afficher les rapports de mise à jour qualité basés sur des stratégies
Si vous devez uniquement accélérer l’installation d’une mise à jour qualité spécifique pour un ensemble limité d’appareils, vous pouvez utiliser une stratégie accélérée sans créer de stratégie de mise à jour qualité.
Dans la plupart des environnements, vous créez une stratégie de mise à jour qualité Windows uniquement lorsque vous avez besoin de scénarios de déploiement avancés tels que des flux de travail de mise à jour gérés par Windows Autopatch ou Windows Autopatch.