Cet article répond aux questions fréquemment posées sur Windows Autopatch.
Général
Windows 365 pour Entreprise est-il supporté avec Windows Autopatch ?
Windows Autopatch prend en charge Windows 365 pour les grandes entreprises. Windows 365 pour les PME n’est pas pris en charge.
Windows Autopatch supporte-t-il la jonction au domaine local Windows 10 ?
Windows Autopatch ne supporte la jonction de domaine locale (localement). Windows Autopatch prend en charge la jonction Microsoft Hybrid Entra ou la jonction Microsoft Entra.
Windows Autopatch sera-t-elle disponible pour les clients des administrations locales et des états ?
Windows Autopatch n’est actuellement pas pris en charge pour les clients cloud du secteur public (GCC). Bien que Windows 365 Entreprise se trouve dans le cloud Commercial Azure, lorsque Windows 365 Entreprise est utilisé avec un client GCC, la mise en cache automatique n’est pas supportée.
Comment puis-je accéder à Windows Autopatch ?
Vous pouvez accéder à Windows Autopatch via Intune. Pour plus d’informations, consultez Commencer à utiliser Windows Autopatch et Prérequis pour vous assurer que vous répondez aux exigences de licence.
Conditions préalables
Quelles sont les exigences en matière de licences pour Windows Autopatch ?
- Microsoft 365 Business Premium (pour plus d’informations sur les licences disponibles, consultez Gestion des licences Microsoft 365)
- Windows 10/11 Éducation A3 ou A5 (inclus dans Microsoft 365 A3 ou A5)
- Windows 10/11 Entreprise E3 ou E5 (inclus dans Microsoft 365 F3, E3 ou E5)
- Windows 10/11 Entreprise E3 ou E5 VDA
Quels sont les prérequis pour Windows Autopatch ?
- Microsoft Entra ID(pour la cogestion)
- Appareils joints hybrides Microsoft Entra ou Appareils joints Microsoft Entra
- Microsoft Intune (inclure Gestionnaire de configuration 2010 ou version ultérieure via la cogestion)
Conditions préalables supplémentaires pour les appareils gérés par Gestionnaire de configuration :
- Exigences de cogestion pour Gestionnaire de configuration
- Une version supportée de Gestionnaire de configuration
- Basculez les charges de travail pour la configuration de l’appareil, Windows Update et Microsoft 365 Apps de Gestionnaire de configuration vers Intune (pilote Intune minimal. La collection de pilote doit contenir les appareils que vous souhaitez inscrire auprès du programme Autopatch.)
Quelles sont les autorisations Intune nécessaires pour utiliser Windows Autopatch ?
Pour inscrire des appareils, gérer le déploiement des mises à jour et créer des rapports, utilisez le rôle Administrateur de service Intune. Pour plus d’informations, consultez Rôles intégrés pour l’inscription des appareils.
Existe-t-il une configuration matérielle requise pour Windows Autopatch ?
Non, Windows Autopatch ne nécessite aucun matériel spécifique. Toutefois, la configuration matérielle générale requise pour les mises à jour est toujours applicable. Par exemple, pour fournir Windows 11 à vos appareils Autopatch, ils doivent répondre à des exigences matérielles spécifiques. Les appareils Windows doivent être supportés par le fabricant de matériel OEM.
Informations techniques de référence sur l’inscription de l’appareil
Qui peut inscrire des appareils dans Windows Autopatch ?
Si vous disposez de licences Business Premium, A3+, E3+ et F3, vous pouvez inscrire des appareils dans Windows Autopatch. Pour plus d’informations, consultez Fonctionnalités et capacités.
La mise en cache automatique sur les PC Cloud Windows 365 présente-t-elle une différence de fonctionnalité par rapport à un appareil physique ?
Non, Windows 365 Entreprise PC Cloud supporte toutes les fonctionnalités de Windows Autopatch. Pour plus d’informations, consultez Appareils virtuels.
Mes PC cloud apparaissent-ils différemment dans le Centre d’administration Windows Autopatch ?
Cloud PC affiche le modèle comme type de licence que vous avez provisionné. Pour plus d’informations, consultez Charges de travail Windows Autopatch sur Windows 365 Entreprise.
Puis-je exécuter Autopatch sur mes charges de travail Windows 365 Business ?
Non. Autopatch est disponible uniquement sur les charges de travail d’entreprise. Pour plus d’informations, consultez Charges de travail Windows Autopatch sur Windows 365 Entreprise.
Pouvez-vous modifier les stratégies et les configurations créées par Windows Autopatch ?
Non. Ne modifiez pas, n’ajoutez ou ne supprimez aucune des configurations. Cela peut entraîner des conflits de configuration involontaires et impacter le service Windows Autopatch.
Comment puis-je représenter notre structure organisationnelle avec notre propre cadence de déploiement ?
Les groupes Windows Autopatch vous aident à gérer les mises à jour d’une manière judicieuse pour vos entreprises. Pour plus d’informations, consultez vue d’ensemble des groupes Windows Autopatch et Gérer les groupes Windows Autopatch.
Gérer les mises à jour
Qui peut gérer les mises à jour avec Windows Autopatch ?
Les licences Business Premium, A3+, E3+ et F3 peuvent gérer les mises à jour avec Windows Autopatch. Pour plus d’informations, consultez Fonctionnalités et capacités.
Quels systèmes Windows Autopatch met-il à jour ?
- Windows 10/11 : Windows Autopatch gère tous les aspects des anneaux de déploiement.
- Fonctionnalité des mises à jour Windows 10/11 : Windows Autopatch gère tous les aspects des anneaux de déploiement.
- Mises à jour Microsoft 365 Apps for enterprise : tous les appareils inscrits à Windows Autopatch recevront les mises à jour du canal Entreprise mensuel.
- Microsoft Edge : Windows Autopatch configure les appareils éligibles pour tirer parti des lancements progressifs de Microsoft Edge sur le canal stable et assurera le support des problèmes liés aux mises à jour Microsoft Edge.
- Microsoft Teams : Windows Autopatch permet aux appareils éligibles de bénéficier des canaux de mise à jour automatique standard et assure le support des problèmes liés aux mises à jour Teams.
Que fait Windows Autopatch pour s’assurer que les mises à jour sont correctement effectuées ?
Pour les mises à jour de qualité et de fonctionnalités Windows, les mises à jour sont appliquées progressivement aux appareils. Il existe une période d’évaluation à chaque progression. Ce processus dépend du test client et de la vérification de toutes les mises à jour au cours de ces étapes de lancement. Le résultat vise à s’assurer que les appareils inscrits sont toujours à jour et que les interruptions des opérations d’entreprise sont réduites pour libérer votre service informatique de cette tâche en cours.
Que se passe-t-il en cas de problème avec une mise à jour ?
Autopatch s’appuie sur les fonctionnalités suivantes pour aider à résoudre les problèmes de mise à jour :
- Suspension et reprise : pour plus d’informations sur la suspension et la reprise des mises à jour, consultez suspension et reprise des mises à jour de qualité Windows.
- Restauration : pour plus d’informations sur Microsoft 365 Apps for enterprise, consultez Contrôle de la mise à jour pour Microsoft 365 Apps for enterprise.
Puis-je configurer quand passer à l’anneau suivant ou est-il contrôlé par Windows Autopatch ?
Vous avez le contrôle total sur le moment où les mises à jour sont déployées sur leurs appareils. Les groupes autopatch recommandent un ensemble de valeurs par défaut intelligentes, mais celles-ci sont entièrement personnalisables afin que vous puissiez atteindre le déploiement souhaité.
Quel est le comportement attendu pour activer l’option Mise à jour des fonctionnalités pour les groupes de mise à jour automatique ?
À compter d’avril 2025, les stratégies par défaut ne sont pas créées pour les nouveaux clients Autopatch. Les clients existants continueront à bénéficier d’un support jusqu’à ce que Windows 10 atteigne sa fin de service (EOS). Toutefois, ces stratégies ne passeront pas à Windows 11.
Si vous avez créé un groupe Autopatch avant avril 2025 :
- L’option Mise à jour des fonctionnalités n’est pas sélectionnée par défaut.
- La sélection de l’option Mise à jour des fonctionnalités crée une stratégie de mise à jour des fonctionnalités pour le groupe Autopatch nouvellement créé. Cela n’affecte pas la stratégie DSS globale.
- L’option Mise à jour des fonctionnalités n’affecte pas les versions existantes créées avant avril 2025 ; ces versions restent inchangées
Si vous avez créé un groupe Autopatch après avril 2025 :
- La sélection de l’option Mise à jour des fonctionnalités crée une stratégie de mise à jour des fonctionnalités et l’affecte à tous ses anneaux de déploiement.
- La stratégie DSS globale n’est pas affectée.
Mises à jour à chaud
Quelles sont les conditions de licence pour les mises à jour hotpatch ?
Windows 11 Entreprise E3 ou E5, Windows 11 Entreprise F3 ou F5, Windows 11 Éducation A3 ou A5, ou une licence Windows 365 Entreprise. Pour plus d’informations, consultez Prérequis.
Puis-je quand même redémarrer des appareils aussi souvent que je le souhaite ?
Oui, les appareils qui installent des mises à jour à chaud sont protégés dès l’installation de la mise à jour. Toutefois, si un utilisateur ou votre Administration informatique souhaite redémarrer le PC, vous pouvez le faire à tout moment. L’appareil redémarre et exécute les mises à jour à chaud.
Puis-je utiliser des mises à jour à chaud sur des appareils Arm64 ?
Oui, les mises à jour hotpatch sont disponibles pour les appareils Arm64. Pour plus d’informations, consultez Les appareils Arm 64 doivent désactiver l’utilisation du PE hybride compilé (CHPE) (Arm 64 CPU uniquement)).
Quel est le comportement de hotpatch par défaut sur les appareils Windows Famille ou Professionnel ?
Les mises à jour à chaud ne sont pas disponibles pour les appareils Famille ou Pro. La mise à jour à chaud nécessite une stratégie d’administrateur de domaine ou de groupe. Il est disponible uniquement via la stratégie de mise à jour automatique Windows, qui inclut les licences Windows 365 Entreprise, E3/E5, F3 et A3/A5.
Comment faire inscrire des appareils pour recevoir des mises à jour de mise à jour à chaud ?
Pour plus d’informations, consultez Inscrire des appareils pour recevoir des mises à jour hotpatch.
Que se passe-t-il si certains appareils de ma stratégie hotpatch ne sont pas éligibles pour les mises à jour hotpatch ?
Pour plus d’informations sur l’éligibilité, consultez Prérequis et appareils non éligibles.
En quoi la mise à jour à chaud est-elle différente pour Windows 11 Entreprise et Windows Server 2025 ?
Pour plus d’informations, consultez Hotpatch on Windows 11 Entreprise ou Windows Server 2025.
Comment savoir lequel de mes appareils a installé une mise à jour à chaud ?
Les appareils recevant la mise à jour à chaud ont un numéro de base de connaissances différent de la version et une version de système d’exploitation différente de ceux qui reçoivent la mise à jour standard qui nécessite un redémarrage. Les articles de publication de la base de connaissances mensuelle indiquent si la base de connaissances installée est compatible avec la mise à jour à chaud et la version du système d’exploitation correspondante. Le message Windows Update suivant s’affiche : « Bonnes nouvelles ! La dernière mise à jour de sécurité a été installée sans redémarrage. »
Que se passe-t-il si je redémarre un appareil après avoir reçu une mise à jour hotpatch ?
L’appareil reste sur la version kb/os de mise à jour hotpatch après un redémarrage. Il ne recevra pas de nouvelles fonctionnalités dans le cadre de la piste de maintenance régulière avant la prochaine mise à jour trimestrielle de la base de référence cumulative.
Les mises à jour de mise à jour à chaud mettent-elles uniquement à jour les fichiers binaires système courants chargés dans des processus tiers ou uniquement les processus Microsoft ?
Les mises à jour à chaud ne sont pas limitées aux processus Microsoft. Les mises à jour à chaud sont créées uniquement pour les fichiers binaires du système d’exploitation. Tout processus de chargement des fichiers binaires du système d’exploitation sur utilisant des mises à jour à chaud installées est mis à jour avant que l’application ou le système d’exploitation n’utilise les fichiers binaires. Cela inclut les bibliothèques de liens dynamiques (DLL) système courantes comme ntdll.dll.
Comment savoir si une mise à jour hotpatch a été appliquée à la DLL spécifique ?
Vous pouvez voir les modules hotpatch dans l’image mémoire. Les symboles des DLL à chaud dépendent de la fonction qui reçoit la mise à jour. Certains codes mis à jour à chaud peuvent être publics (symboles), tandis que d’autres fonctions peuvent être privées (aucun symbole).
Existe-t-il des mises à jour hotpatch en mode noyau ?
Oui, il existe des mises à jour hotpatch en mode noyau.
À quoi ressemble un échec d’application d’une mise à jour à chaud ?
Les échecs de mise à jour à chaud sont les mêmes que les échecs CBS lors de l’installation d’autres bases de connaissances (espace disque insuffisant ou erreurs de téléchargement, par exemple). En outre, les erreurs de mise à jour à chaud sont enregistrées dans les journaux des événements. Recherchez le mot clé « hotpatch » dans le journal système pour voir si votre système a rencontré des erreurs.
Pouvez-vous passer de la mise à jour à chaud à la Standard mises à jour mensuelles windows ?
Oui, c’est possible. Vous pouvez télécharger manuellement la mise à jour mensuelle Windows standard à partir du catalogue Microsoft Update. Dans ce cas, l’appareil cesse de recevoir les mises à jour à chaud et reçoit les mises à jour Windows standard jusqu’au mois suivant la prochaine mise à jour de base. Étant donné que l’appareil est toujours inscrit dans la mise à jour à chaud, l’appareil rejoint automatiquement la cadence de mise à jour à chaud après la publication de la mise à jour sur le mois de référence.
Comment les événements de mise à jour hotpatch s’affichent-ils dans les journaux d’audit ?
L’Explorateur de processus indique qu’il est chargé en mémoire du système d’exploitation <binary name>_hotpatch
chargé en mémoire. La base de connaissances de la mise à jour de mise à jour à chaud inclut un lien vers le fichier CSV répertoriant la charge utile de mise à jour.
Puis-je recevoir des alertes de sécurité via le suivi d’événements pour Windows (ETW) concernant les mises à jour hotpatch ?
Les événements hotpatch sont capturés dans le journal d’audit. Recherchez « hotpatch » dans le journal d’audit pour rechercher les erreurs associées si des erreurs ont été capturées.
Dois-je tester les mises à jour hotpatch si je teste déjà les mises à jour mensuelles ?
Vous devez tester les mises à jour à chaud lorsqu’elles sont publiées 8 fois par an (selon le plan) et les mises à jour mensuelles régulières 12 fois par an. Il n’existe aucune mise à jour hotpatch à tester en janvier (1B), avril (4B), Juillet (7B) ou Octobre (10B).
Support
Windows Autopatch prend-il en charge la double analyse pour Windows Update ?
La double analyse pour Windows a été déconseillée et remplacée par la stratégie source d’analyse. Windows Autopatch prend en charge la stratégie source d’analyse si la fonctionnalité est mise à jour, et les charges de travail des mises à jour de qualité Windows sont configurées pour Windows Update. Si les mises à jour des fonctionnalités et Windows sont configurées pour WSUS, cela peut entraîner des interruptions du service et de vos planifications de publication.
Contenu supplémentaire
Fournir des commentaires ou démarrer une discussion dans notre communauté technique Windows Autopatch