Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez les options de déploiement avec des stratégies de mise à jour des fonctionnalités pour contrôler quand une mise à jour des fonctionnalités Windows devient disponible pour les appareils. Les options de déploiement vous aident à gérer la disponibilité des mises à jour en rendant une mise à jour disponible immédiatement, à une date spécifique ou progressivement sur des groupes d’appareils.
Lorsqu’une mise à jour est disponible, les appareils peuvent l’installer la prochaine fois qu’ils analysent Windows Update. Le calendrier réel de l’installation dépend toujours du comportement de l’utilisateur et de paramètres tels que les délais et les contrôles de redémarrage.
Vous configurez les options de déploiement lors de la création ou de la modification d’une stratégie de mise à jour des fonctionnalités en sélectionnant l’un des comportements de disponibilité suivants.
- Rendre la mise à jour disponible dès que possible : rend la mise à jour disponible sans délai pour les appareils ciblés. Cette option reflète le comportement par défaut de Windows Update.
- Rendre la mise à jour disponible à une date spécifique : retarde la disponibilité de la mise à jour jusqu’à la date que vous spécifiez. Les appareils ne recevront pas l’offre de mise à jour tant que cette date n’est pas atteinte.
- Rendre la mise à jour disponible progressivement : distribue l’offre de mise à jour aux appareils ciblés au fil du temps, à l’aide de groupes d’offres. Cette option permet de réduire l’impact réseau et de détecter rapidement les problèmes.
Rendre les mises à jour disponibles progressivement
L’option Rendre la mise à jour disponible progressivement vous permet de mettre à niveau une mise à jour des fonctionnalités en la mettant à la disposition de sous-ensembles d’appareils ciblés à différents moments. Ces sous-ensembles sont appelés groupes d’offres. L’étalement de la disponibilité entre les groupes d’offres permet de réduire les risques de déploiement et de limiter l’impact sur les ressources réseau et de support par rapport à l’offre de la mise à jour à tous les appareils à la fois. Lorsque vous sélectionnez cette option, vous définissez la planification du déploiement. Windows Update utilise ces paramètres pour déterminer le nombre de groupes d’offres créés, le moment où la mise à jour est proposée pour la première fois et la progression de la disponibilité sur les appareils.
Paramètres de planification du déploiement
-
Disponibilité du premier groupe : spécifie la date à laquelle la mise à jour est proposée pour la première fois aux appareils ciblés par la stratégie.
Cette date doit être d’au moins deux jours dans le futur. Le délai permet à Windows Update d’identifier les appareils ciblés, de calculer le nombre de groupes d’offres et d’affecter des appareils à ces groupes. Si vous sélectionnez une date trop tôt, Intune vous invite à choisir la date valide la plus proche. -
Disponibilité finale du groupe : spécifie la date à laquelle la mise à jour est proposée au groupe d’offres finales. Ce groupe inclut tous les appareils qui n’ont pas encore reçu l’offre de mise à jour.
En fonction du nombre de jours entre les groupes, l’offre finale peut apparaître plus tôt que cette date. Les appareils affectés à la stratégie après la date de disponibilité finale du groupe reçoivent immédiatement l’offre de mise à jour. - Nombre de jours entre les groupes : définit l’intervalle entre les offres de mise à jour et détermine le nombre de groupes d’offres créés.
Exemple : si la disponibilité du premier groupe est le 1er janvier, la disponibilité finale du groupe est le 10 janvier et l’intervalle est de trois jours, Windows Update crée quatre groupes d’offres. La mise à jour est proposée le 1er janvier, le 4 janvier, le 7 janvier et le 10 janvier, avec à peu près le même nombre d’appareils dans chaque groupe. Les appareils ne deviennent éligibles à la mise à jour que lorsque leur groupe reçoit l’offre.
Comportement de groupe d’offres
Les appareils sont affectés aux groupes proposés de manière aléatoire, avec des groupes de taille égale et un minimum de 100 appareils par groupe.
Si vous modifiez les dates de déploiement ou l’intervalle entre les groupes :
- Windows Update recalcule les groupes d’offres selon les besoins.
- Les appareils qui n’ont pas encore reçu d’offre peuvent être réaffectés, ce qui peut changer lorsqu’ils reçoivent la mise à jour.
- Si la date de disponibilité finale du groupe est définie dans le passé, tous les appareils restants reçoivent l’offre de mise à jour dès que possible.
- Si la date de disponibilité du premier groupe est reportée à une date ultérieure, les appareils qui ont déjà reçu l’offre la conservent, tandis que les nouveaux appareils attendent la date de début révisée.
Si l’attribution de stratégie change :
- Les appareils nouvellement ajoutés sont placés dans les groupes d’offres restants.
- Windows Update tente de retirer l’offre de mise à jour des appareils qui ne sont plus ciblés, sauf si l’appareil a déjà commencé à traiter la mise à jour.
Déploiements intelligents
Pour optimiser davantage les déploiements progressifs, vous pouvez utiliser des déploiements intelligents.
Avec les déploiements intelligents, Windows Autopatch utilise les données collectées à partir des appareils pour optimiser la façon dont les appareils sont affectés aux groupes d’offres. Au lieu d’attribuer des appareils de manière aléatoire, Autopatch hiérarchise la diversité dans le premier groupe d’offres en sélectionnant un petit ensemble d’appareils qui représentent un large éventail de matériel, de pilotes et de configurations. Ce premier groupe agit effectivement comme un anneau pilote pour le déploiement.
Pour activer les déploiements intelligents, déployez un profil de configuration d’appareil de catalogue de paramètres et définissez Autoriser le traitement cloud de Windows Update pour Entreprise. Attribuez ce profil aux mêmes groupes que ceux utilisés par vos stratégies de mise à jour des fonctionnalités.
Vous ne devez déployer ce profil qu’une seule fois par appareil. Une fois activés, les déploiements intelligents s’appliquent automatiquement à tous les futurs déploiements progressifs pour cet appareil.
Activer les déploiements intelligents
Voici les étapes à suivre pour activer les déploiements intelligents pour les déploiements progressifs des mises à jour des fonctionnalités.
Créez une stratégie de catalogue de paramètres pour la plateforme Windows et utilisez le paramètre suivant :
Catégorie Nom du paramètre Valeur Système Autoriser le traitement Cloud WUfB Activé Attribuez la stratégie à un groupe qui contient comme membres les appareils que vous souhaitez configurer.
Une fois le profil déployé, l’optimisation intelligente est également appliquée aux appareils qui utilisent des déploiements progressifs pour des stratégies de mise à jour des fonctionnalités.
Maintiens probables de la protection
Le paramètre Autoriser le traitement cloud de Windows Update pour Entreprise permet également à Autopatch d’appliquer des conservations de protection pour les problèmes probables. Pour plus d’informations sur les blocages de protection, voir Blocages de protection dans les rapports de Windows Update pour Entreprise.
À mesure que le déploiement progresse, Autopatch surveille les problèmes inattendus à l’aide de signaux provenant de l’écosystème Windows plus large. Lorsqu’un appareil est susceptible de rencontrer un problème avec la mise à jour, Autopatch peut appliquer une conservation de sauvegarde probable pour mettre en pause la mise à jour pour cet appareil.
En appliquant de manière proactive des conservations de protection, Autopatch aide à protéger les appareils et les utilisateurs finaux contre les problèmes potentiels ayant un impact sur la productivité lors des déploiements de mises à jour des fonctionnalités. Pour en savoir plus sur la gestion des protections par programmation, voir Gérer les protections à l’aide de Windows Autopatch dans la documentation de l’API API Graph.