Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La sauvegarde Windows pour les organisations est une fonctionnalité de classe entreprise conçue pour simplifier les transitions d’appareils en préservant en toute sécurité les paramètres utilisateur et les configurations des applications du Microsoft Store. Qu’il s’agisse d’une mise à niveau à partir de Windows 10 ou d’une actualisation des PC, il offre une expérience utilisateur cohérente et améliore la continuité des activités grâce à de solides capacités de sauvegarde et de récupération rapide.
Remarque
La sauvegarde Windows pour les organisations est désormais la sauvegarde et la restauration des paramètres Windows. Vous commencerez à voir le nouveau nom, Sauvegarde et restauration des paramètres Windows, à mesure que nous mettrons à jour la documentation et les surfaces de stratégie. Pendant cette transition, certaines références peuvent toujours utiliser la Sauvegarde Windows pour les organisations.
Remarque
À compter de Windows 11, version 26H2, la sauvegarde Windows sera activée par défaut pour les appareils éligibles. Toute stratégie existante configurée par l’administrateur (activée ou désactivée) continuera d’être honorée. Cette modification établit la sauvegarde comme fonctionnalité de base, ce qui permet aux environnements utilisateur de rester protégés sans nécessiter de configuration. Les paramètres et la liste des applications du Microsoft Store sont conservés, ce qui permet aux utilisateurs de changer d’appareil et de reprendre rapidement leur travail. Ce changement s’applique uniquement aux stratégies de sauvegarde ; Les administrateurs doivent toujours configurer les stratégies de restauration. Pour plus d’informations, consultez La sauvegarde des paramètres Windows devient une nouvelle base de référence de résilience.
Remarque
Depuis juillet 2026, la gestion ESR (Enterprise State Roaming ) est passée à la sauvegarde et à la restauration des paramètres Windows. Pour plus d’informations, consultez Enterprise State Roaming.
Objectifs de la sauvegarde Windows pour les organisations :
- Aidez les organisations à accélérer le cycle d’actualisation de leur PC, la transition vers Windows 11 ou le déploiement de PC basés sur l’IA.
- Permettez aux organisations de passer à une approche axée sur le cloud pour la gestion des appareils et des paramètres utilisateur.
Configuration requise
Les sections suivantes répertorient la configuration requise pour utiliser Sauvegarde Windows pour les organisations.
Configuration requise pour les sauvegardes
La fonctionnalité de sauvegarde est disponible pour les utilisateurs connectés avec Microsoft Entra ID sur les appareils qui répondent aux exigences suivantes :
- Windows 10, version 22H2 build 19045.6216 ou ultérieure
- Windows 11, version 22H2 build 22621.5768 ou ultérieure
- Windows 11, version 23H2, build 22631.5768 ou ultérieure
- Windows 11, version 24H2 build 26100.4946 ou ultérieure
- Doit être joint à Microsoft Entra ou joint hybride à Microsoft Entra
Restaurer les exigences lors de la configuration de l’appareil (OOBE)
La fonctionnalité de restauration est disponible pendant la phase OOBE sur les appareils qui répondent aux exigences suivantes :
- Windows 11, version 22H2 build 22621.3958 ou ultérieure
- Windows 11, version 23H2 build 22631.3958 ou ultérieure
- Windows 11, version 24H2 build 26100.4770 ou ultérieure
- L’utilisateur dispose d’au moins un profil de sauvegarde
- Si Autopilot est utilisé, le profil doit être configuré pour utiliser le mode piloté par l’utilisateur, et non le mode de déploiement automatique
- Doit être joint à Microsoft Entra
Astuce
Si les appareils exécutent une build antérieure à juillet 2025, vérifiez que la stratégie installer les mises à jour qualité Windows est activée. Cela permet aux appareils de recevoir les dernières mises à jour qualité et d’utiliser la fonctionnalité de restauration.
Restaurer les conditions requises lors de la première connexion
- Windows 11, version 24H2 build 26100.7922 ou ultérieure
- Windows 11, version 25H2 build 26200.7922 ou ultérieure
- L’appareil a déjà terminé l’inscription
- L’utilisateur se connecte pour la première fois après l’inscription
- L’utilisateur dispose d’au moins un profil de sauvegarde
- Doit être joint à Microsoft Entra ou joint à Microsoft Entra hybride
Astuce
Si les appareils exécutent une build antérieure à mars 2026, vérifiez que la stratégie installer les mises à jour qualité Windows est activée. Cela permet aux appareils de recevoir les dernières mises à jour qualité lors de l’expérience out-of-box et d’utiliser la fonctionnalité de restauration.
Disponibilité cloud et régionale
Cette fonctionnalité n’est actuellement pas disponible pour les clouds GCCH/Sovereign ou la Chine.
Fonctionnement
La sauvegarde Windows pour les organisations est une fonctionnalité optionnelle qui est désactivée par défaut. Pour utiliser cette fonctionnalité, un administrateur informatique doit d’abord configurer les stratégies de sauvegarde et de restauration.
Processus de sauvegarde
Le processus de sauvegarde et de restauration est conçu pour être transparent et convivial. Les étapes suivantes décrivent le processus de sauvegarde :
- Un administrateur configure les paramètres de stratégie pour la sauvegarde.
- La tâche planifiée de sauvegarde s’exécute automatiquement tous les huit jours, au cours desquels les paramètres utilisateur, les préférences et la liste des applications du Microsoft Store installées sont sauvegardés.
- Les utilisateurs peuvent également lancer une sauvegarde manuellement en recherchant l’application Sauvegarde Windows dans la zone de recherche Windows, puis en sélectionnant Sauvegarder.
Processus de restauration
Le processus de restauration d’un appareil peut être lancé au moment de l’inscription de l’appareil lors de l’expérience OOBE (out-of-Box Experience) ou lors de la première connexion après l’inscription de l’appareil lorsqu’un utilisateur se connecte avec son compte Microsoft Entra ID. Les étapes suivantes décrivent le processus de restauration :
Un administrateur active le paramètre de stratégie de restauration, qui est désactivé par défaut via stratégie de groupe ou la GPM.
L’utilisateur se connecte lors de la phase OOBE ou de la première connexion avec le même compte professionnel ou scolaire (ID Entra) que celui utilisé pendant le flux de sauvegarde.
- Après l’écran de connexion, la page de restauration s’affiche. L’utilisateur peut choisir de restaurer un profil de sauvegarde à partir d’un appareil précédent ou de configurer le périphérique comme neuf.
- Pour restaurer les paramètres et les applications du Microsoft Store (le cas échéant) à partir d’un appareil précédent, l’utilisateur sélectionne l’appareil, puis sélectionne Continuer.
- L’appareil termine le processus de configuration et tous les paramètres utilisateur précédemment sauvegardés et les applications du Microsoft Store sont automatiquement restaurés.
Configurer la sauvegarde Windows pour les organisations
La sauvegarde Windows pour les organisations doit être configurée avant de pouvoir être utilisée. Le processus de configuration implique la configuration de stratégies de sauvegarde et de restauration pour les appareils afin d’activer la fonctionnalité.
Configuration de la sauvegarde
Les instructions suivantes fournissent des détails sur la configuration de vos appareils. Sélectionnez l’option qui répond le mieux à vos besoins.
Pour configurer des appareils avec Microsoft Intune, créez une stratégie de catalogue de paramètres et utilisez les paramètres suivants :
| Catégorie | Nom du paramètre | Valeur |
|---|---|---|
| Modèles d’administration\Composants Windows\Synchroniser vos paramètres | Activer la sauvegarde Windows | Activé |
Attribuez la stratégie à un groupe qui contient comme membres les appareils ou les utilisateurs que vous souhaitez configurer.
Une fois la stratégie de sauvegarde appliquée à l’appareil, la sauvegarde se produit automatiquement tous les huit jours.
Remarque
Vous pouvez contrôler les paramètres sauvegardés en configurant les paramètres de stratégie de sauvegarde. Pour plus d’informations, voir Paramètres de stratégie de la Sauvegarde Windows pour les organisations.
Vérifications de configuration supplémentaires
Pour vous assurer que la Sauvegarde Windows fonctionne comme prévu, les stratégies suivantes ne doivent pas être définies sur Désactivé.
Ces stratégies peuvent être configurées par le biais d’une stratégie de groupe (GP) ou GPM (par exemple, Microsoft Intune), en fonction de la façon dont les appareils sont gérés dans votre organisation.
1. Noms des stratégies :
i) EnableActivityFeed
ii) PublishUserActivities
iii) UploadUserActivities
Emplacement : Configuration ordinateur Modèles >> d’administration Stratégies de > système d’exploitation
2. Nom de la stratégie : EnableCDP
Emplacement : Fournisseur de services de configuration ADMX_GroupPolicy Policy
3. Nom de la stratégie : AllowConnectedDevices
Emplacement : Fournisseur de services de configuration de stratégie de connectivité
Ces stratégies ne doivent pas être définies sur Désactivé. Si l’une de ces stratégies est désactivée, la sauvegarde Windows n’a pas lieu.
Configuration de la restauration
Par défaut, l’option de restauration est désactivée. Pour Microsoft Entra appareils joints et Microsoft Entra appareils joints hybrides inscrits dans Intune, vous pouvez utiliser des stratégies Intune pour gérer Sauvegarde Windows pour les organisations :
Il existe deux façons d’activer et de configurer la stratégie de restauration dans Intune :
Option 1 : Stratégie d’inscription
- Est une stratégie à l’échelle du locataireappliquée uniquement lors de l’inscription de l’appareil et garantit que la stratégie est disponible sur l’ordinateur à temps pour l’expérience de restauration OOBE. Les modifications apportées à la configuration de la stratégie d’inscription ne s’appliquent pas aux appareils déjà inscrits dans Intune. Cette stratégie à l’échelle du client est appliquée avant l’entrée en vigueur des configurations de stratégie GPM standard.
- Elle s’applique à tous les appareils inscrits dans Intune.
Les instructions suivantes fournissent des détails sur la configuration de vos appareils. Sélectionnez l’option qui répond le mieux à vos besoins.
Pour configurer la stratégie au niveau du locataire Intune :
- Connectez-vous au Centre d’administration de Microsoft Intune.
- Sélectionnerl’inscription>des appareils> :Sauvegarde Windows et restauration.
- Sous Afficher la page de restauration, sélectionnez Activé pour activer l’option de restauration pendant la phase OOBE.
- Sélectionnez Enregistrer pour appliquer la modification.
Remarque
La configuration des paramètres de restauration lors de l’inscription nécessite des rôles d’administrateur de service Intune ou d’administrateur général.
Option 2 : Stratégie appliquée après l’inscription de l’appareil
- Stratégie de configuration d’appareil appliquée après l’inscription de l’appareil. Toutes les modifications apportées à la stratégie sont appliquées aux appareils au cours des intervalles d’actualisation réguliers de la stratégie.
Les instructions suivantes fournissent des détails sur la configuration de vos appareils. Sélectionnez l’option qui répond le mieux à vos besoins.
Pour configurer des appareils avec Microsoft Intune, créez une stratégie de catalogue de paramètres et utilisez les paramètres suivants :
| Catégorie | Nom du paramètre | Valeur |
|---|---|---|
| Sauvegarde Windows et restaurer | Activer la restauration de Windows | Activé |
Attribuez la stratégie à un groupe qui contient comme membres les appareils ou les utilisateurs que vous souhaitez configurer.
Conflits de stratégies provenant de plusieurs sources de stratégie
La sauvegarde Windows pour les organisations peut être configurée par un objet de stratégie de groupe ou un fournisseur de solutions Cloud, mais pas par une combinaison des deux. Évitez de mélanger les paramètres de stratégie de groupe et de fournisseur de solutions Cloud pour la Sauvegarde Windows pour les organisations, car cela peut entraîner des résultats inattendus.
Interférence de la stratégie d’accès conditionnel
Si l’accès conditionnel est activé pour les applications cloud, cela peut empêcher l’utilisateur de Microsoft Entra d’obtenir un jeton d’accès, ce qui entraîne l’erreur suivante.
| Titre de l’erreur | Description de l’erreur |
|---|---|
| Vous n’avez pas accès à cette | Votre connexion a réussi, mais vous ne disposez pas des autorisations nécessaires pour accéder à cette ressource. |
| Vous ne pouvez pas y accéder à partir d’ici | Cette application contient des informations sensibles et n’est accessible qu’à partir de : Appareils ou applications clientes conformes à la stratégie de conformité de l’engagement Contoso. S’il s’agit d’un appareil personnel, vous pouvez choisir de laisser Contoso gérer votre appareil en accédant à Paramètres, Comptes>>,Accès Professionnel ou Scolaire, puis en cliquant sur Se connecter. Lorsque vous avez terminé, revenez et réessayez. |
Pour corriger cette erreur, vous devez créer une stratégie personnalisée qui autorise le service Microsoft (ID d’application : d32c68ad-72d2-4acb-a0c7-46bb2cf93873) à activer le flux de restauration.
Vérifiez que l’ID d’application est répertorié dans la stratégie personnalisée avant de poursuivre.
Authentification de machine virtuelle PRMFA/Hyper-V
Un utilisateur peut rencontrer une invite d’authentification Phishing-Resistant multifacteur (PRMFA) pendant la phase OOBE pour l’application d’expérience de restauration (74d197dc-b84d-4d43-a1b2-b5bf3bb91c11) dans les circonstances suivantes :
- Votre organisation applique PRMFA via une stratégie de force d’authentification d’Entra ID.
- Vous avez exclu les applications Microsoft Intune (
0000000a-0000-0000-c000-000000000000etd4ebce55-015a-49b5-a083-c84d1797ae8c) de cette stratégie. - L’utilisateur inscrit un appareil pendant la phase OOBE sans utiliser une méthode d’authentification forte.
Astuce
Dans les scénarios de machines virtuelles (par exemple, Hyper-V), PRMFA est difficile à exécuter pendant OOBE. Envisagez un pass d’accès temporaire (TAP) pour l’authentification.
Expérience de l'utilisateur
Une fois la fonctionnalité activée, les utilisateurs peuvent gérer leurs paramètres de sauvegarde directement via Paramètres en accédant àSauvegarde WindowsComptes>.
- Pour désactiver la sauvegarde des préférences, l’utilisateur peut désactiver le bouton Mémoriser mes préférences .
- Pour désactiver la sauvegarde de la liste des applications du Microsoft Store installées, l’utilisateur peut désactiver le bouton bascule Mémoriser mes applications .
Remarque
Ces boutons bascules contrôlent à la fois les Sauvegarde Windows pour les organisations et Enterprise State Roaming, et ils ne peuvent être actionnés que si les administrateurs informatiques ont activé la sauvegarde ou l’itinérance : si aucun de ces éléments n’est activé par les administrateurs informatiques, les boutons bascules sont grisés et ne peuvent pas être actionnables.
La catégorie des paramètres bascule sous Mémoriser mes préférences peut être utilisée pour contrôler les paramètres inclus dans les sauvegardes.
Les administrateurs peuvent empêcher les utilisateurs de modifier les options de sauvegarde Windows à l’aide de paramètres de stratégie.
Désactiver la sauvegarde Windows et supprimer les données utilisateur
Les instructions suivantes fournissent des détails sur la configuration de vos appareils. Sélectionnez l’option qui répond le mieux à vos besoins.
Pour configurer des appareils avec Microsoft Intune, créez une stratégie de catalogue de paramètres et utilisez les paramètres suivants :
| Catégorie | Nom du paramètre | Valeur |
|---|---|---|
| Modèles d’administration\Composants Windows\Synchroniser vos paramètres | Activer la sauvegarde Windows | Désactivé |
Attribuez la stratégie à un groupe qui contient comme membres les appareils ou les utilisateurs que vous souhaitez configurer.
Une fois la stratégie de sauvegarde désactivée, la sauvegarde planifiée ne s’exécute plus.
Les données déjà sauvegardées peuvent être consultées/supprimées du magasin de données du locataire de l’organisation.
Pour afficher, exporter et supprimer des données :
Les données déjà sauvegardées peuvent être affichées, exportées ou supprimées directement à l’aide des API bêta de Microsoft Graph, ou avec les scripts PowerShell qui les encapsulent.
Option 1 : API Microsoft Graph
- Conditions préalables : Pour l’autorisation de demande, suivez Obtenir l’accès au nom d’un utilisateur pour consentir aux autorisations appropriées et acquérir un jeton d’accès pour les demandes.
- Pour lire et exporter des données, voir Obtenir windowsSetting. L’autorisation
UserWindowsSettings.Read.Allest requise. - Pour supprimer les données de sauvegarde d’un utilisateur, consultez Supprimer windowsSetting. L’autorisation
UserWindowsSettings.ReadWrite.Allest requise.
Option 2 : Scripts PowerShell (alternative plus simple)
Pour une expérience plus simple, utilisez les scripts PowerShell qui encapsulent les mêmes API. Ils permettent aux administrateurs d’afficher, d’exporter et de supprimer les données de sauvegarde des paramètres Windows d’un utilisateur sans appeler directement Graph. Disponible sur GitHub et la PowerShell Gallery.
• Installez le module (une seule fois) : Install-Module WindowsBackupAdmin -Scope CurrentUser • Afficher et exporter les données de sauvegarde d’un utilisateur : Get-WindowsBackup -UserId user@contoso.com • Supprimer les données de sauvegarde d’un utilisateur : Remove-WindowsBackup -UserId user@contoso.com
Fournir des commentaires
Si vous rencontrez des problèmes ou si vous avez des commentaires, que ce soit pour signaler un bogue ou partager des suggestions, vous pouvez envoyer ce formulaire. Notre équipe examine les soumissions chaque semaine, et plus vous fournissez de détails, plus nous pouvons agir rapidement. Si nous avons besoin de plus d’informations, nous effectuons un suivi par e-mail.