Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les mises à jour des fonctionnalités Windows sont des versions périodiques qui introduisent de nouvelles fonctionnalités Windows, des améliorations et des modifications aux fonctionnalités existantes. Ces mises à jour sont généralement fournies une fois par an et représentent une mise à niveau complète du système d’exploitation, par exemple le déplacement d’un appareil d’une version de Windows vers une version plus récente. Étant donné que les mises à jour des fonctionnalités peuvent affecter l’expérience utilisateur, la compatibilité des applications et la préparation des appareils, les organisations les déploient souvent à l’aide de déploiements contrôlés et progressifs.
Dans Microsoft Intune, les mises à jour des fonctionnalités Windows sont gérées par le biais de stratégies de mise à jour des fonctionnalités, qui fournissent une surface de stratégie dédiée pour contrôler les appareils de version Windows proposés et le moment où cette version peut être installée. Cette stratégie utilise l’orchestration des mises à jour basée sur le cloud et peut être utilisée avec d’autres stratégies de mise à jour Windows, telles que les mises à jour qualité et les mises à jour de pilotes. Selon votre modèle de déploiement, les mises à jour des fonctionnalités peuvent être gérées manuellement via Intune ou automatiquement via Windows Autopatch. Le comportement de mise à jour côté client, tel que l’expérience de redémarrage et le minutage d’installation, continue d’être influencé par les paramètres de stratégie standard de Windows Update, y compris les anneaux de mise à jour et les stratégies de client Windows Update.
Les stratégies de mise à jour des fonctionnalités vous permettent de verrouiller des appareils sur une version spécifique de Windows ou de cibler une mise à niveau vers une version plus récente tout en empêchant les appareils d’aller au-delà de cette version. Cette approche permet de garantir la conformité des versions, de réduire les mises à niveau inattendues et de coordonner les mises à jour du système d’exploitation avec la préparation des applications et les plans de déploiement organisationnels.
Configuration requise
Exigences en matière de réseau et de connectivité
Les appareils doivent disposer d’un accès à Internet et être en mesure d’accéder aux points de terminaison Microsoft requis :
Configuration cloud requise
Cette fonctionnalité est prise en charge dans les environnements cloud suivants :
- Cloud public
- Government Community Cloud (GCC)
Configuration requise pour les locataires
Pour activer la création de rapports pour cette fonctionnalité, assurez-vous que votre organisation autorise Intune à accéder aux données de diagnostic Windows collectées à partir des appareils inscrits.
Pour plus d’informations, consultez Activer l’utilisation des données de diagnostic Windows.
Conditions d’octroi de licence
Pour utiliser cette fonctionnalité, les licences suivantes sont requises :
- Microsoft Intune Plan 1
- Licence Windows qui inclut le droit Autopatch.
Configuration requise pour la plateforme d’appareil
Cette fonctionnalité prend en charge les éditions suivantes de Windows :
- Professionnel
- Professionnel Éducation
- Entreprise
- Formation
Remarque
Windows Entreprise LTSC (canal de service à long terme) n’est pas pris en charge. Utilisez plutôt les stratégies de mise à jour des sonneries.
Configuration requise pour les appareils
Ce type de stratégie prend en charge les appareils qui sont :
- Géré par Intune
- Joint de Microsoft Entra
- Joint hybride à Microsoft Entra
Les appareils doivent également respecter les exigences suivantes :
- La télémétrie doit être activée, avec un paramètre minimum de Obligatoire.
- Le service Assistant Sign-In de compte Microsoft (
wlidsvc) doit être activé et en cours d’exécution.
Exigences des rôles
Pour gérer cette fonctionnalité, utilisez un compte avec au moins l’un des rôles suivants :
- Gestionnaire de stratégies et de profils
- Rôle personnalisé qui inclut :
- Les autorisations de configuration de l’appareilAffecter, Créer, Supprimer, Afficher les rapports, Mettre à jour et Lire
- Autorisations qui fournissent une visibilité et un accès aux appareils gérés dans Intune (par exemple, organisation/lecture, appareils gérés/lecture)
Pour afficher les rapports de cette fonctionnalité, utilisez un compte avec au moins un des rôles suivants :
- Gestionnaire de la sécurité de point de terminaison
- Opérateur en lecture seule
- Opérateur du support technique
- Rôle personnalisé avec l’autorisation Afficherles rapports des appareils/ gérés.
Planifier les déploiements de mises à jour des fonctionnalités
Lorsque vous planifiez des déploiements de mise à jour des fonctionnalités, tenez compte de la façon dont les stratégies de mise à jour des fonctionnalités interagissent avec d’autres paramètres et services Windows Update dans votre client.
Interaction avec les anneaux de mise à jour
Si un appareil est ciblé à la fois par une stratégie de mise à jour des fonctionnalités et une stratégie de mise à jour de la sonnerie, examinez la configuration de l’anneau de mise à jour pour éviter les retards involontaires :
- Définissez la période de report de mise à jour des fonctionnalités (jours) à 0 afin que les reports dans les sonneries de mise à jour ne retardent pas les mises à jour des fonctionnalités contrôlées par la stratégie de mise à jour des fonctionnalités. Pour plus d’informations, consultez Passer des reports de sonnerie de mise à jour aux stratégies de mise à jour des fonctionnalités.
- Assurez-vous que les mises à jour des fonctionnalités dans l’anneau de mise à jour ne sont pas suspendues.
- Les comportements côté client, tels que l’expérience de redémarrage, les échéances et les heures d’activité, continuent d’être régis par les sonneries de mise à jour et les paramètres client Windows Update.
Calendrier du déploiement et application
Les stratégies de mise à jour des fonctionnalités ne s’appliquent pas pendant Windows Autopilot out-of-box experience (OOBE). Au lieu de cela, ils prennent effet lors de la première analyse de Windows Update, une fois l’approvisionnement terminé.
Lorsque des appareils se connectent à la case activée avec le service Windows Update, l’appartenance aux groupes est évaluée par rapport aux groupes de sécurité affectés aux stratégies de mise à jour des fonctionnalités. Toutes les conservations configurées sont appliquées pendant cette évaluation.
Les stratégies de mise à jour des fonctionnalités prennent également en charge les déploiements planifiés et progressifs à l’aide d’options de déploiement. Pour plus d’informations sur la configuration du calendrier de déploiement, voir Options de déploiement des mises à jour Windows.
Travailler avec Windows Autopatch
Les stratégies de mise à jour des fonctionnalités peuvent être utilisées seules ou dans le cadre de Windows Autopatch. Dans les environnements gérés par Autopatch, le service utilise des stratégies de mise à jour des fonctionnalités pour coordonner les mises à niveau contrôlées et progressives du système d’exploitation.
Si un appareil géré par Autopatch n’est plus ciblé par une stratégie de mise à jour des fonctionnalités, l’appareil reste inscrit dans Autopatch. Ce comportement permet d’éviter les mises à niveau involontaires pendant que les administrateurs ajustent le ciblage de la stratégie ou les plans de déploiement.
Par conséquent, lorsqu’une stratégie de mise à jour des fonctionnalités ne s’applique plus à un appareil, celui-ci n’est pas proposé de mise à jour des fonctionnalités tant que l’une des situations suivantes ne se produit pas :
- L’appareil est affecté à un nouveau profil de mise à jour des fonctionnalités.
- L’appareil est désinscrit d’Intune, qui désinscrit l’appareil de la gestion des mises à jour des fonctionnalités par Autopatch.
- Vous utilisez l’API graphique Windows Autopatch pour supprimer l’appareil de la gestion des mises à jour des fonctionnalités.