Options de déploiement pour Windows mises à jour dans Microsoft Intune

Utilisez les options de déploiement dans Microsoft Intune stratégies pour les mises à jour de fonctionnalités Windows 10 et ultérieures. Avec les options de déploiement, vous configurez des options de planification pour Windows Update qui entraînent le déploiement progressif des mises à jour sur les appareils qui reçoivent vos stratégies.

Conseil

Le comportement par défaut pour Windows Update consiste à rendre immédiatement une mise à jour disponible pour un appareil affecté. Cela ne signifie pas que la mise à jour sera installée immédiatement. Au lieu de cela, lorsqu’une mise à jour est disponible, l’appareil peut l’installer. Avant qu’un appareil puisse installer une mise à jour disponible, l’appareil doit se connecter à Windows mise à jour et analyser les mises à jour. Lorsque la nécessité d’une mise à jour est confirmée et que l’appareil est éligible, le service Windows Update propose ensuite la mise à jour à cet appareil. Une fois qu’un appareil a terminé la mise à jour, il dépend du comportement de l’utilisateur et d’autres paramètres tels que la date d’échéance.

Vous configurez les options de déploiement lors de la création de la stratégie Mises à jour des fonctionnalités en sélectionnant l’une des options suivantes :

  • Rendez la mise à jour disponible dès que possible : avec cette option, la mise à jour est disponible sans délai pour les appareils. Cette sélection est le comportement par défaut pour Windows mise à jour.

  • Rendre la mise à jour disponible à une date spécifique : avec cette option, vous pouvez sélectionner un jour où la mise à jour de la stratégie est initialement disponible pour l’installation. Windows Update ne rend pas la mise à jour disponible pour les appareils avec cette configuration tant que ce jour n’est pas atteint.

  • Rendre la mise à jour disponible progressivement : ce processus permet de répartir la disponibilité de la mise à jour sur une plage de temps que vous configurez, Windows Update rendant une mise à jour disponible pour différents sous-ensembles des appareils ciblés par la stratégie, à différents moments. Cette option peut réduire l’impact sur votre réseau par rapport à l’offre de la mise à jour sur tous les appareils en même temps. La section suivante explique comment utiliser cette option plus en détail.

Rendre les mises à jour disponibles progressivement

Avec l’option Rendre la mise à jour disponible progressivement, vous pouvez diriger Windows Update pour étendre une offre de mise à jour à différents sous-ensembles des appareils ciblés par la stratégie, à différents moments. Nous faisons référence à ces sous-ensembles en tant que groupes d’offres. Ce comportement répartit la disponibilité de la mise à jour sur la durée que vous avez configurée, ce qui peut réduire l’effet sur votre réseau par rapport à l’offre de la mise à jour à tous les appareils en même temps.

Pour configurer cette option, vous devez définir les valeurs suivantes. Windows Update utilise ces valeurs pour déterminer le nombre de groupes d’offres à utiliser en fonction du nombre d’appareils ciblés par la stratégie, du moment où proposer la mise à jour au premier groupe et du délai d’attente jusqu’à ce que la mise à jour soit mise à la disposition du groupe d’offres suivant :

  • Disponibilité du premier groupe : configurez le premier jour Windows update proposera la mise à jour aux appareils qui reçoivent cette stratégie.

    Cette date doit être au moins deux jours à partir du moment où vous configurez cette stratégie. Le délai permet Windows Update temps d’identifier les appareils ciblés par la stratégie, le nombre de groupes d’offres à utiliser et d’attribuer des appareils à ces groupes d’offres. Si vous sélectionnez une date qui n'est pas au moins deux jours dans le futur, Intune vous invite à saisir à nouveau la date et affiche la première date valide que vous pouvez utiliser.

  • Disponibilité du groupe final : configurez le dernier jour où Windows Update rend la mise à jour disponible, qui correspond au groupe d’offres final. Le dernier groupe d’offres inclut tous les appareils restants qui n’ont pas encore reçu l’offre. Selon le nombre de jours entre les groupes, la dernière offre peut ne pas avoir lieu le dernier jour de la planification. Les appareils auxquels cette stratégie est affectée après la date de disponibilité finale du groupe reçoivent immédiatement l’offre.

  • Jours entre les groupes : Windows Update utilise cette valeur pour déterminer le nombre de groupes d’offres à utiliser lors de la mise à jour disponible pour les appareils.

    Par exemple, vous définissez la disponibilité du premier groupe sur le 1er janvier et le groupe final de disponibilité sur le 10 janvier. Ensuite, vous définissez trois jours entre les groupes. Les résultats sont que Windows Update crée quatre groupes à utiliser pour rendre la mise à jour disponible. Windows Update met ensuite la mise à jour à la disposition des appareils du premier groupe le 1er janvier, puis à celle des appareils du groupe suivant le 4 janvier, et ainsi de suite. La mise à jour est proposée aux appareils du dernier groupe le 10. Dans cet exemple, un quart des appareils qui reçoivent la stratégie sont affectés à chaque groupe, et les appareils ne peuvent recevoir l’offre de mise à jour qu’une fois que le groupe à qui ils sont affectés devient éligible.

Les comportements suivants s’appliquent à la gestion des groupes d’offres :

  • Windows Update attribue les appareils ciblés aux groupes de manière aléatoire, en veillant à ce que les groupes soient de taille égale.

  • Si vous modifiez une stratégie pour modifier la date de la première ou de la dernière disponibilité du groupe, ou modifiez le nombre de jours entre les groupes pour la stratégie :

    • Windows update recalcule le nombre de groupes à utiliser, si nécessaire.
    • Pour les appareils qui n’ont pas reçu la mise à jour, Windows mise à jour ajuste l’appartenance au groupe. Cet ajustement peut changer lorsqu’un appareil est proposé à la mise à jour.
    • Si la date de disponibilité finale du groupe est modifiée pour être passée, la mise à jour est proposée à tous les appareils restants dès que possible.
    • Si la date de disponibilité du premier groupe est modifiée à l’avenir, les appareils auxquels la mise à jour a été précédemment proposée conservent cette offre, et les nouveaux appareils ne reçoivent pas d’offre avant cette nouvelle date de début.
  • Si l’attribution de stratégie change pour ajouter ou supprimer des appareils de la réception de la stratégie :

    • Les nouveaux appareils sont distribués aux groupes d’offres restants.
    • Pour les appareils qui ne sont plus ciblés par la stratégie mais qui ont été proposés la mise à jour, Windows Update tente de retirer l’offre. Toutefois, l’offre ne peut pas être retirée si l’appareil a commencé à traiter cette offre.

Déploiements intelligents

Pour améliorer votre utilisation des déploiements progressifs, vous pouvez configurer des déploiements intelligents.

Avec les déploiements intelligents, le service de déploiement de Windows Update for Business utilise les données qu'il collecte auprès des appareils pour optimiser les membres des appareils dans les groupes d'offres de vos déploiements progressifs. Le premier groupe d’offres inclut le plus petit nombre d’appareils qui ont le plus grand pool de variantes dans votre environnement. Vous pouvez considérer ce premier groupe d’offres comme un anneau pilote pour le déploiement.

Pour permettre un déploiement intelligent, vous déployez un profil de catalogue de paramètres pour la configuration des appareils afin de permettre le traitement en Cloud de WUfB. Ensuite, vous affectez le profil aux mêmes groupes que ceux que vous utilisez pour vos profils de mise à jour des fonctionnalités. Vous ne devez déployer ce profil sur un appareil qu'une seule fois. La modification s’applique ensuite à tous les déploiements futurs de cet appareil.

Maintiens probables de la protection

Le paramètre Windows Update for Business que vous activez, Autoriser le traitement Cloud de la WUfB, est le même paramètre qui permet au Deployment Service de créer une mise en attente de sauvegarde pour un périphérique. Pour plus d’informations, consultez Conservations de protection dans la documentation des rapports Windows Update entreprise.

Au fur et à mesure de l’avancement de votre déploiement, le service de déploiement surveille les problèmes inattendus. Le service utilise les insights de l’écosystème Windows pour créer des conservations de protection des problèmes susceptibles de suspendre de manière proactive les déploiements sur les appareils susceptibles de rencontrer un problème. En appliquant des mises en attente de sauvegarde aux appareils susceptibles d'avoir des problèmes avec la mise à jour, les appareils et les utilisateurs finaux sont protégés des problèmes potentiels affectant la productivité.

Pour en savoir plus, consultez la section Gérer les protections à l'aide du service de déploiement Windows Update for Business dans la documentation de l'API graphique pour les mises à jour de périphériques.

Activer les déploiements intelligents

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Accédez àConfiguration>des appareils>Créer.

  3. Pour Plate-forme, sélectionnez Windows 10 et versions ultérieures, puis pour Type de profil, sélectionnez Catalogue de paramètres.

  4. Sur la page des paramètres de configuration, sélectionnez Ajouter des paramètres, puis sur la page du sélecteur de paramètres, recherchez Autoriser le traitement Cloud de WUfB. Ce paramètre se trouve dans la catégorie Système . Cochez la case pour ce paramètre, puis fermez la fenêtre du sélecteur de paramètres pour revenir à la page Paramètres de configuration .

  5. Réglez l'option Autoriser le traitement en nuage de la WUfB sur Activé.

  6. Sur la page Assignations, affectez le profil aux mêmes groupes que vous utilisez pour vos profils de mise à jour des fonctionnalités, puis complétez et Créez ce profil de catalogue de paramètres, pour le déployer.

Après le déploiement du profil, les appareils qui utilisent des déploiements progressifs pour les profils de mise à jour des fonctionnalités bénéficieront également d'une optimisation intelligente.

Prochaines étapes

Configurer la stratégie de mise à jour des fonctionnalités