Vue d’ensemble de l’API mises à jour Windows

Le service de déploiement Windows Update entreprise permet de contrôler les mises à jour grâce à la possibilité d’approuver, de planifier et de protéger le contenu fourni par Windows Update aux appareils gérés.

Pourquoi utiliser le service de déploiement Windows Update for Business ?

Les professionnels de l’informatique et les fournisseurs d’outils de gestion peuvent utiliser le service de déploiement pour :

  • Planifier les déploiements de mise à jour pour qu’ils commencent à une date spécifique.
  • Des déploiements par étapes sur un certain nombre de jours ou de semaines à l’aide d’expressions enrichies.
  • Contourner les stratégies Windows Update pour Entreprise pré-configurées pour déployer immédiatement une mise à jour de sécurité.
  • Assurer la couverture du matériel et des logiciels dans votre organisation via des déploiements adaptés à une ou plusieurs populations d’appareils uniques.

Aujourd’hui, le service de déploiement prend en charge la gestion des mises à jour des fonctionnalités Windows, l’accélération des mises à jour de sécurité Windows et la gestion des mises à jour des pilotes. Pour en savoir plus sur le service de déploiement dans le contexte de Windows Update entreprise, consultez Vue d’ensemble du service de déploiement. Pour suivre la progression et la status de vos déploiements, consultez Windows Update rapports pour les entreprises. Cette solution est intégrée au service de déploiement pour activer la création de rapports, la surveillance et la résolution des problèmes par déploiement.

Configuration requise

Pour utiliser le service de déploiement, votre organization doit avoir l’un des abonnements suivants :

  • Windows 10/11 Entreprise E3 ou E5 (inclus dans Microsoft 365 F3, E3 ou E5)
  • Windows 10/11 Éducation A3 ou A5 (inclus dans Microsoft 365 A3 ou A5)
  • Windows Virtual Desktop Access E3 ou E5
  • Microsoft 365 Business Premium

En outre, les appareils gérés par le service de déploiement doivent :

  • Avoir installé Windows 10 version 1709 ou ultérieure
  • Être Microsoft Entra joint ou joint à Ad hybride
  • Disposez de l’une des éditions Windows 10 ou Windows 11 suivantes :
    • Professionnel
    • Entreprise
    • Formation
    • Professionnel Éducation
    • Professionnel pour stations de travail

Mises à jour de fonctionnalités

Les mises à jour de fonctionnalités ajoutent de nouvelles fonctionnalités à Windows 10 et Windows 11. Vous pouvez utiliser le service de déploiement pour déployer une mise à jour des fonctionnalités d’une version de système d’exploitation Windows prise en charge. Lorsque vous déployez correctement une mise à jour des fonctionnalités sur vos appareils, ces appareils sont mis à jour vers la version spécifiée dans le déploiement et restent à cette version jusqu’à ce que vous les ciblez avec un nouveau déploiement qui met à niveau leur version actuelle du système d’exploitation. Pour déployer Windows 11, vous pouvez cibler les appareils Windows 11 actuels et les appareils Windows 10 qui répondent aux exigences minimales Windows 11. Les appareils qui ne répondent pas à la configuration requise pour Windows 11 n’installent pas la mise à jour et restent à leur version Windows 10 actuelle.

Mises à jour de qualité.

Les mises à jour de qualité publiées par Microsoft fournissent des correctifs de sécurité et non liés à la sécurité. Windows Update entreprise aide les appareils à prendre des mises à jour de sécurité via Accélérer. Les mises à jour de sécurité sont généralement publiées le deuxième mardi de chaque mois, bien que les mises à jour de sécurité hors bande puissent être publiées à tout moment. Les mises à jour qualité étant cumulatives, l’installation de la dernière mise à jour qualité est suffisante pour obtenir tous les correctifs disponibles publiés pour votre version de système d’exploitation spécifique.

Pilotes et microprogrammes

Les mises à jour des pilotes et des microprogrammes sont publiées sur Windows Update par des fournisseurs de matériel indépendants et des fabricants d’équipement d’origine, qui créent en permanence de nouveaux pilotes et microprogrammes ou mettent à jour des pilotes existants. Le service de déploiement affiche uniquement les mises à jour du pilote et du microprogramme qui sont applicables et qui sont meilleures (normalement par numéro de version ou date de version) que ce qui est actuellement installé sur vos appareils . Le service s’occupe de l’identification des pilotes et des mises à jour de microprogramme qui s’appliquent à vos appareils et vous permet de vous concentrer sur l’approbation du contenu qui vous aidera à protéger vos appareils et à assurer leur productivité.

Fonctionnalités du service de déploiement Windows Update entreprise

Le service de déploiement est conçu pour les professionnels de l’informatique qui recherchent plus de contrôle que les stratégies de report et les anneaux de déploiement. Le service fournit les fonctionnalités suivantes :

Fonctionnalités Mises à jour de qualité. Mises à jour de fonctionnalités Pilotes et microprogrammes
Approbation et planification Oui Oui
Déploiement progressif Oui
Accélérer Oui
Conservations de protection Oui

Approbation et planification

Le service de déploiement simplifie l’examen, l’approbation, la planification et le déploiement de contenu pour un écosystème d’appareils diversifié. Un catalogue de contenu et de [contenu applicable] existe pour fournir une vue adaptée aux approbations, ce qui vous permet de vous concentrer sur les décisions d’approbation qui comptent sans avoir à trier les listes détaillées des mises à jour associées. Après avoir choisi une mise à jour à déployer, vous pouvez planifier le démarrage des déploiements à un moment ultérieur.

Déploiement progressif

Effectuez des déploiements par étapes sur une période de jours ou de semaines en spécifiant les paramètres de déploiement progressif. Si vous choisissez de déployer une mise à jour sur une période donnée, le service de déploiement optimise automatiquement l’ordre dans lequel les mises à jour sont proposées aux appareils. Lorsque cela est possible, le service commande aux appareils de s’assurer qu’une diversité de ressources matérielles et logicielles sont représentées au début du déploiement, afin de réduire le nombre d’appareils susceptibles de rencontrer un problème de mise à jour inattendu.

Accélérer

En cas de problème de sécurité critique, vous pouvez utiliser le service de déploiement pour contourner une stratégie de mise à jour standard et accélérer le déploiement d’une mise à jour de sécurité.

Pour en savoir plus, consultez Déployer une mise à jour de sécurité accélérée.

Conservations de protection

Profitez des conservations de protection qui empêchent les appareils présentant un problème de qualité ou de compatibilité d’installer une mise à jour, ce qui entraîne une défaillance ou une restauration dans le cas contraire. Pour les déploiements de Windows 11, le service de déploiement étend ces conservations de protection pour protéger davantage les appareils. Microsoft utilise des algorithmes de Machine Learning pour surveiller l’étendue de l’écosystème Windows à mesure que les appareils sont mis à niveau vers Windows 11. Pour les appareils identifiés comme présentant un risque plus élevé de rencontrer un problème post-mise à niveau, le service de déploiement applique des protections précoces pour protéger ces appareils pendant que le problème est examiné et confirmé.

Pour en savoir plus, consultez Gérer les protections d’un déploiement.

En outre, vous pouvez configurer des règles de surveillance propres à votre organization. Ces règles peuvent envoyer une alerte ou suspendre un déploiement en fonction de signaux d’appareil tels que des restaurations.

Pour plus d’informations, consultez Gérer les règles de surveillance d’un déploiement.

Référence d’API

Vous recherchez la référence de l’API pour ce service ?

Consultez API des mises à jour Windows dans Microsoft Graph bêta.