Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les mises à jour du pilote Windows fournissent des pilotes de périphériques et des microprogrammes mis à jour qui permettent de garantir la compatibilité, la stabilité et les performances du matériel. Ces mises à jour sont publiées par les fabricants d’appareils et peuvent inclure des correctifs pour des problèmes de fiabilité, des failles de sécurité et la prise en charge de nouvelles fonctionnalités matérielles. Les mises à jour des pilotes pouvant varier selon le modèle d’appareil et la configuration matérielle, les organisations préfèrent souvent un processus d’approbation plus contrôlé.
Dans Microsoft Intune, les mises à jour des pilotes Windows sont gérées par le biais de stratégies de mise à jour des pilotes, qui fournissent une surface de stratégie dédiée pour la révision, l’approbation et le déploiement des mises à jour des pilotes sur les appareils gérés. Cette stratégie repose sur l’orchestration des mises à jour basée sur le cloud et fonctionne avec d’autres stratégies de mise à jour Windows, telles que les mises à jour de fonctionnalités et les mises à jour de qualité. Les stratégies de mise à jour du pilote peuvent être utilisées indépendamment ou dans le cadre de Windows Autopatch. Le comportement d’installation côté client, tel que les redémarrages et les notifications utilisateur, continue d’être régi par les paramètres de stratégie standard de Windows Update.
Les stratégies de mise à jour des pilotes prennent en charge les flux d’approbation automatiques ou manuels, ce qui vous permet de choisir si les pilotes recommandés sont déployés automatiquement ou nécessitent un examen par l’administrateur avant l’installation. Cette approche aide les organisations à équilibrer la stabilité matérielle, la gestion des risques et l’efficacité opérationnelle tout en conservant une visibilité sur les pilotes approuvés pour le déploiement.
Configuration requise
Exigences en matière de réseau et de connectivité
Les appareils doivent disposer d’un accès à Internet et être en mesure d’accéder aux points de terminaison Microsoft requis :
Configuration cloud requise
Cette fonctionnalité est prise en charge dans les environnements cloud suivants :
- Cloud public
- Government Community Cloud (GCC)
Configuration requise pour les locataires
Pour activer la création de rapports pour cette fonctionnalité, assurez-vous que votre organisation autorise Intune à accéder aux données de diagnostic Windows collectées à partir des appareils inscrits.
Pour plus d’informations, consultez Activer l’utilisation des données de diagnostic Windows.
Conditions d’octroi de licence
Pour utiliser cette fonctionnalité, les licences suivantes sont requises :
- Microsoft Intune Plan 1
- Licence Windows qui inclut le droit Autopatch.
Configuration requise pour la plateforme d’appareil
Cette fonctionnalité prend en charge les éditions suivantes de Windows :
- Professionnel
- Professionnel Éducation
- Entreprise
- Formation
Remarque
Windows Entreprise LTSC (canal de service à long terme) n’est pas pris en charge. Utilisez plutôt les stratégies de mise à jour des sonneries.
Configuration requise pour les appareils
Ce type de stratégie prend en charge les appareils qui sont :
- Géré par Intune
- Joint de Microsoft Entra
- Joint hybride à Microsoft Entra
Les appareils doivent également respecter les exigences suivantes :
- La télémétrie doit être activée, avec un paramètre minimum de Obligatoire.
- Le service Assistant Sign-In de compte Microsoft (
wlidsvc) doit être activé et en cours d’exécution.
Exigences des rôles
Pour gérer cette fonctionnalité, utilisez un compte avec au moins l’un des rôles suivants :
- Gestionnaire de stratégies et de profils
- Rôle personnalisé qui inclut :
- Les autorisations de configuration de l’appareilAffecter, Créer, Supprimer, Afficher les rapports, Mettre à jour et Lire
- Autorisations qui fournissent une visibilité et un accès aux appareils gérés dans Intune (par exemple, organisation/lecture, appareils gérés/lecture)
Pour afficher les rapports de cette fonctionnalité, utilisez un compte avec au moins un des rôles suivants :
- Gestionnaire de la sécurité de point de terminaison
- Opérateur en lecture seule
- Opérateur du support technique
- Rôle personnalisé avec l’autorisation Afficherles rapports des appareils/ gérés.
Architecture
Le diagramme suivant illustre l’architecture de haut niveau pour la gestion des mises à jour de pilotes Windows à l’aide de Microsoft Intune et Windows Autopatch.
- Microsoft Intune fournit l’identité de l’appareil, l’attribution et les informations d’approbation de mise à jour du pilote. Intune envoie des paramètres de stratégie, des pilotes approuvés et des commandes de pause à Windows Autopatch.
- Windows Autopatch utilise ces informations pour configurer le comportement de Windows Update pour les appareils gérés et coordonner le déploiement de la mise à jour des pilotes.
- Windows Update évalue les informations sur l’appareil et le matériel afin de déterminer les mises à jour de pilotes applicables et installe uniquement les mises à jour approuvées lors des analyses de mises à jour régulières.
- Les données de création de rapports collectées pendant les opérations de mise à jour sont envoyées via Windows Autopatch et affichées dans les rapports Intune.
Cette architecture permet aux administrateurs d’approuver et de contrôler les mises à jour des pilotes de manière centralisée dans Intune, tout en s’appuyant sur Windows Update et Autopatch pour déterminer l’applicabilité et gérer l’installation.