Commencer à utiliser Windows Autopatch

Avant de déployer des mises à jour avec Windows Autopatch, assurez-vous de respecter les conditions préalables. Utilisez Microsoft Intune ou Microsoft Graph pour gérer les mises à jour avec Windows Autopatch.

Utiliser Microsoft Intune pour Windows Autopatch

Microsoft Intune fournit une suite de gestion complète pour les appareils Windows avec Windows Autopatch incorporé nativement dans cette console.

Conformité et rapidité des correctifs

Windows Autopatch vise à mettre à jour 95 % des appareils avant leur date de conformité cible. Cette date est calculée en fonction du moment où le contenu est proposé et du moment où le client est configuré pour terminer l’installation. Configurez ces paramètres dans Intune à l’aide d’un groupe Windows Autopatch ou d’une stratégie Update Ring.

Pour obtenir une sécurité aussi rapide que possible, activez les correctifs à chaud sur vos appareils. Les mises à jour de sécurité complètes sont appliquées dès que le contenu est installé, au lieu d’attendre un redémarrage. La mise à jour à chaud permet souvent aux appareils d’être mis à jour plusieurs jours plus tôt. En savoir plus sur les mises à jour de patch à chaud.

Contrôles de contenu

Windows Autopatch vous permet de contrôler les mises à jour Windows déployées sur vos appareils. Pour chaque type de contenu, vous pouvez choisir de déployer ces mises à jour automatiquement ou d’exiger une approbation manuelle.

Une fois le déploiement du contenu approuvé, nous vous recommandons de le déployer progressivement sur vos appareils. Ainsi, si une mise à jour provoque un problème, vous pourrez le détecter rapidement et y réagir rapidement.

Le moyen le plus simple de configurer un déploiement sécurisé et de configurer la stratégie d’approbation d’un groupe d’appareils consiste à créer un groupe Windows Autopatch. Ils vous aident à faire trois choses :

  1. Distribuez régulièrement des appareils dans des groupes Microsoft Entra.
  2. Permet de configurer votre stratégie d’approbation pour différents types de contenu.
  3. Laissez-vous configurer votre planification de déploiement pour chaque anneau.

Vous pouvez également effectuer les mêmes opérations en créant des stratégies individuelles pour chaque type de contenu :

Rapports de mise à jour

Une fois qu’un appareil est membre d’une stratégie, Windows Autopatch fournit des rapports sur les mises à jour de qualité et de fonctionnalité. Les appareils clients reflètent les modifications en moins de quatre heures. Les rapports vous permettent de voir les deux tendances au fil du temps, ainsi que le status détaillé de chaque appareil. Les alertes d’appareil vous aident à comprendre les problèmes empêchant la mise à jour d’un appareil.

Windows Autopatch dans Microsoft Graph

Vous pouvez utiliser les contrôles programmatiques Windows Autopatch pour approuver et planifier les mises à jour logicielles via l’API Graph de Microsoft Corporation. Choisissez entre appeler l’API directement, via un Kit de développement logiciel (SDK) Graph ou les intégrer à un outil de gestion tel que Microsoft Intune.

Il existe actuellement des contrôles par programmation pour les fonctionnalités suivantes de Windows Autopatch :

  1. Mises à jour de la qualité de Windows
  2. Mises à jour des fonctionnalités de Windows
  3. Mises à jour du pilote et du microprogramme