Accélérer les mises à jour de qualité Windows à l'aide d'Intune : Guide complet

/fr/images/Expedite-Windows-Quality-Updates-using-Intune_ftimg.png

Dans ce guide, vous apprendrez comment accélérer les mises à jour de qualité Windows à l’aide d’Intune. Les mises à jour accélérées vous permettent d’installer rapidement les mises à jour de sécurité Windows via Intune, telles que la dernière version du Patch Tuesday ou une mise à jour de sécurité hors bande corrigeant une vulnérabilité Zero Day.

Les mises à jour de qualité Windows accélérées sont installées dès que possible et offrent l’avantage de pouvoir déployer la mise à jour à la demande sans interrompre ni modifier le processus de mise à jour existant.

Cependant, il est important de noter que toutes les mises à jour ne sont pas éligibles à l’accélération. Seules les mises à jour de sécurité peuvent être accélérées dans Intune. Pour corriger les mises à jour de qualité mensuelles régulières, utilisez les méthodes Windows Update standard telles que les anneaux de mise à jour ou les politiques de mise à jour de qualité Windows.

/fr/images/PatchMyPC-AppCatalog-725x250-1.jpg Installer et mettre à jour des applications tierces avec Patch My PC

Dans le passé, j’ai montré quelques exemples de déploiement de mises à jour Windows hors bande à l’aide d’Intune pour des mises à jour telles que l’erreur d’authentification de l’application Windows 0x80080005, KB5061768, etc. Dans ce guide, je couvrirai les conditions préalables à l’accélération des mises à jour Windows, décrireai les étapes pour créer une stratégie accélérée et expliquerai comment surveiller les déploiements de mises à jour.

Avant de créer une stratégie pour accélérer les mises à jour de qualité dans Intune, il est important de comprendre son fonctionnement. Voici le flux de travail en 5 étapes impliqué dans l’accélération des mises à jour de qualité dans Intune.

  1. Sélectionnez une mise à jour : un administrateur Intune sélectionne d’abord une seule mise à jour pour l’accélérer et la déploie en fonction de sa date de sortie incluse dans le nom.

  2. Évaluation de la mise à jour : Windows Update évalue la version et l’architecture de chaque appareil, puis fournit la version de la mise à jour qui s’applique.

  3. Applicabilité de la mise à jour : Windows Update n’accélère pas la mise à jour pour les appareils qui disposent déjà d’une révision égale ou supérieure à la version mise à jour. Pour les appareils dotés d’une version de build inférieure à celle de la mise à jour, Windows Update confirme que l’appareil nécessite toujours la mise à jour avant de l’installer.

  4. Installation des mises à jour : l’installation des mises à jour accélérées commence une fois que l’appareil a terminé sa prochaine analyse de mise à jour et communiqué avec le service.

  5. Redémarrage de l’appareil : si un redémarrage est requis, vous pouvez configurer une date limite de redémarrage qui définit la durée pendant laquelle les utilisateurs doivent redémarrer leur appareil avant l’application. Les utilisateurs peuvent redémarrer immédiatement, planifier un redémarrage ou autoriser Windows à sélectionner une heure en dehors des heures d’activité. Les notifications informent les utilisateurs du redémarrage en attente et de la date limite.

L’image ci-dessous illustre le processus de workflow permettant d’accélérer les mises à jour de qualité dans Intune.

/fr/images/How-Expedited-Updates-Work-in-Intune-1024x573.png Fonctionnement des mises à jour accélérées dans Intune

Dans cette section, je soulignerai quelques différences importantes entre les mises à jour du Patch Tuesday et les mises à jour OOB.

Le Patch Tuesday est le deuxième mardi de chaque mois lorsque Microsoft publie des mises à jour et des correctifs pour ses produits logiciels, principalement Windows et Office. Les mises à jour hors bande sont publiées en dehors du calendrier de mise à jour régulier, généralement en réponse à des vulnérabilités de sécurité urgentes ou à des problèmes critiques. Les versions hors bande sont cumulatives et incluent les mises à jour de la version de sécurité et/ou non-sécurité précédente, ainsi que le correctif supplémentaire.

/fr/images/Patch-Tuesday-vs.-Out-of-Band-Updates-1024x519.png Patch Tuesday vs mises à jour hors bande

Il est important d’identifier et de comprendre la manière dont les mises à jour hors bande sont représentées dans Intune. Lorsque vous choisissez une mise à jour OOB à accélérer, ces informations vous seront sûrement utiles.

  1. Les mises à jour qui incluent la lettre B dans leur nom identifient les mises à jour publiées dans le cadre d’un événement Patch Tuesday (le deuxième mardi du mois). Par exemple, mise à jour 2026.01 B pour Windows 10 et versions ultérieures.

  2. Les mises à jour qui incluent la lettre D dans leur nom identifient les mises à jour publiées depuis la dernière semaine de sécurité du Patch Tuesday. Par exemple, mise à jour 2026.01 D pour Windows 10 et versions ultérieures.

  3. Les versions de correctifs hors bande critiques ont des identifiants différents. Par exemple, la mise à jour de sécurité 2025.05 OOB pour Windows 10 et versions ultérieures.

  4. Les mises à jour sans le mot SecurityUpdate indiquent qu’il ne s’agit pas d’une mise à jour de sécurité. Les mises à jour non liées à la sécurité sont affichées uniquement pour la dernière version.

Prérequis

Voici les conditions requises pour pouvoir installer des mises à jour de qualité accélérées avec Intune. Ceux-ci sont référencés tels que fournis par Microsoft.

Licences requises

En plus d’une licence pour Intune, votre organisation doit disposer de l’un des abonnements suivants qui incluent une licence pour Windows Autopatch :

  • Windows Enterprise E3 ou E5 (inclus dans Microsoft 365 F3, E3 ou E5)

  • Windows Education A3 ou A5 (inclus dans Microsoft 365 A3 ou A5)

  • Accès au bureau virtuel Windows E3 ou E5

  • Microsoft 365 Entreprise Premium

  • Forfait Microsoft Intune 1

Exigences du cloud

  • Cloud public

  • Cloud communautaire gouvernemental (GCC)

Versions et éditions Windows prises en charge

Les versions et éditions suivantes de Windows 10/11 sont prises en charge pour accélérer les mises à jour de qualité Windows.

*Versions : Windows 10, Windows 11 – architecture x86 ou x64.

  • Éditions : Professionnel, Entreprise, Éducation, Pro Éducation, Pro pour postes de travail.

Exigences de jointure de périphérique

  • Les appareils Windows doivent être inscrits dans Intune MDM.

  • Les appareils peuvent être joints à Microsoft Entra ou à Microsoft Entra hybride. Notez que Workplace Join n’est pas pris en charge.

Exigences en matière de réseau et de connectivité

Les appareils doivent avoir accès à Internet et pouvoir atteindre les points de terminaison Microsoft requis :

Les appareils doivent également être configurés pour obtenir des mises à jour de qualité directement depuis le service Windows Update.

Surveillance et rapports

Avant de pouvoir surveiller les résultats et l’état des mises à jour pour des mises à jour accélérées, votre locataire Intune doit activer la collecte de données.

Paramètres de l’appareil

Pour éviter les conflits ou les paramètres susceptibles d’entraver l’installation de mises à jour accélérées, configurez les appareils en conséquence. Utilisez les anneaux de mise à jour Intune pour les stratégies Windows 10 et versions ultérieures afin de gérer efficacement ces configurations.

Paramètre de l’anneau de mise à jour Intune |

Valeur recommandée—|—Activer les versions préliminaires |

Ce paramètre doit être défini sur Non configuré. Les versions préliminaires, y compris les canaux bêta et développement, ne sont pas prises en charge avec les mises à jour accélérées.

Comportement de mise à jour automatique |

Réinitialiser aux valeurs par défaut

Modifier le niveau de mise à jour des notifications |

Utilisez n’importe quelle valeur autre que Désactiver toutes les notifications, y compris les avertissements de redémarrage

/fr/images/Intune-Update-rings-settings-for-expedite-policy-1024x874.png Intune Update sonne les paramètres pour accélérer la stratégie

Créons une stratégie de mise à jour de qualité accélérée dans Intune. Connectez-vous au centre d’administration Microsoft Intune. Accédez à Appareils > Gérer les mises à jour > onglet Mises à jour de qualité. Sélectionnez Créer > Accélérer la stratégie.

/fr/images/Create-an-Intune-Policy-to-Expedite-Windows-Quality-Updates-Snap1-1024x747.png Créer une stratégie Intune pour accélérer les mises à jour de qualité Windows

Dans l’onglet Paramètres, saisissez les propriétés suivantes pour identifier ce profil :

  1. Nom : saisissez un nom descriptif pour le profil.

  2. Description : saisissez une brève description du profil.

  3. Sélectionnez la mise à jour de qualité que vous souhaitez accélérer : Sélectionnez la mise à jour de qualité Windows que vous souhaitez accélérer dans la liste déroulante.

  4. Si un redémarrage est requis, sélectionnez le nombre de jours avant qu’il ne soit appliqué : Choisissez la durée dans laquelle un appareil redémarrera automatiquement pour finaliser l’installation de la mise à jour après son installation. Les options vont de zéro à deux jours.

  • Appliquer le redémarrage dans 0 jour : la sélection de 0 jour signifie que l’appareil informera l’utilisateur du redémarrage immédiatement après l’installation de la mise à jour, ce qui lui laissera un temps limité pour enregistrer son travail.

  • Appliquer le redémarrage dans 1 ou 2 jours : Choisir 1 ou 2 jours permet aux utilisateurs plus de flexibilité pour gérer le redémarrage avant qu’il ne devienne obligatoire. Ces options correspondent à un délai de redémarrage automatique de 24 ou 48 heures après l’installation de la mise à jour.

Cliquez sur Suivant pour continuer.

/fr/images/Create-an-Intune-Policy-to-Expedite-Windows-Quality-Updates-Snap2-1024x914.png Créer une stratégie Intune pour accélérer les mises à jour de qualité Windows

Dans la section Balises de portée, ajoutez vos balises de portée. Si vous ne les avez pas créés, j’ai publié un guide étape par étape sur la création de balises de portée Intune. Notez que la spécification des balises de portée est facultative et vous pouvez ignorer cette étape. Cliquez sur Suivant.

Dans Affectations , sélectionnez Ajouter des groupes, puis sélectionnez des groupes d’appareils ou d’utilisateurs pour attribuer la stratégie d’accélération. Cliquez sur Suivant.

/fr/images/Create-an-Intune-Policy-to-Expedite-Windows-Quality-Updates-Snap3-1024x829.png Attribuer une stratégie d’accélération des mises à jour de qualité Windows

Dans Révision + création , sélectionnez Créer. Une fois la stratégie d’accélération créée, elle est déployée sur les groupes attribués. Une notification apparaîtra également dans le coin supérieur droit du portail indiquant que la stratégie accélérée a été créée avec succès.

Les mises à jour accélérées commenceront à s’installer une fois que l’appareil aura terminé sa prochaine analyse de mise à jour et communiqué avec le service.

/fr/images/Create-an-Intune-Policy-to-Expedite-Windows-Quality-Updates-Snap4-1024x804.png Créer une stratégie de mise à jour accélérée de la qualité Windows dans Intune

Avant de pouvoir surveiller les résultats et l’état des mises à jour pour des mises à jour accélérées, votre locataire Intune doit activer la collecte de données. Une fois qu’une politique accélérée est créée, vous pouvez surveiller les résultats, les alertes et mettre à jour l’état et examiner les erreurs ou les échecs via les rapports suivants.

  • Rapport de mise à jour accélérée de Windows

  • Politiques de mise à jour de qualité accélérées avec alertes

Il s’agit d’un rapport utile qui affiche l’état actuel de tous les appareils du profil, fournissant un résumé du nombre d’appareils qui sont en train d’installer une mise à jour, qui ont terminé l’installation avec succès ou qui ont rencontré une erreur. Voici comment localiser et générer ce rapport.

Connectez-vous au centre d’administration Microsoft Intune. Sélectionnez Rapports > Mises à jour Windows. Basculez vers l’onglet Rapports, puis sélectionnez Rapport de mise à jour accélérée Windows comme indiqué dans l’image ci-dessous.

/fr/images/Monitor-Windows-Expedited-Updates-Deployment-Snap1-1024x641.png Surveiller le déploiement des mises à jour accélérées de Windows

Cliquez sur le lien « Sélectionnez une politique de mise à jour accélérée ».

/fr/images/Monitor-Windows-Expedited-Updates-Deployment-Snap2-1024x675.png Sélectionnez une politique de mise à jour accélérée

Dans la liste des profils affichés sur le côté droit de la page, sélectionnez un profil de mise à jour accélérée et cliquez sur le bouton « Générer un rapport ».

/fr/images/Monitor-Windows-Expedited-Updates-Deployment-Snap3-1024x691.png Générer un rapport de mise à jour accélérée de Windows

Le rapport s’exécute en arrière-plan et affiche l’état de déploiement de la mise à jour accélérée. Consultez la colonne État de la mise à jour pour connaître la progression du déploiement. Reportez-vous à la documentation Microsoft pour comprendre la signification de chaque état de mise à jour.

Dans l’image ci-dessous, nous voyons que l’état de déploiement de la mise à jour accélérée est En cours pour les appareils attribués. Une fois la mise à jour installée sur les appareils, le nombre d’appareils est mis à jour dans la colonne Succès.

/fr/images/Monitor-Windows-Expedited-Updates-Deployment-Snap4-1024x758.png Examiner les données du rapport de mise à jour accélérée Windows

Le rapport sur les échecs de la mise à jour accélérée de Windows peut vous aider à rechercher des appareils présentant des alertes ou des erreurs et à résoudre les problèmes de mise à jour.

Connectez-vous au centre d’administration Microsoft Intune. Sélectionnez Appareils > Surveiller. Dans la liste des rapports de surveillance, faites défiler jusqu’à la section Mises à jour logicielles et sélectionnez Politiques de mise à jour de qualité accélérée avec alertes. Dans la liste des profils affichée sur le côté droit de la page, sélectionnez un profil pour voir les résultats.

/fr/images/Windows-Expedited-update-failures-1024x704.png Échecs de la mise à jour accélérée de Windows

Supprimer une politique d’accélération

Les administrateurs peuvent supprimer une stratégie d’accélération existante du centre d’administration Intune si elle n’est plus nécessaire. N’oubliez pas que la suppression d’une stratégie la supprime d’Intune mais n’entraînera pas la désinstallation de la mise à jour si l’installation est déjà terminée. Cependant, si la mise à jour de qualité n’a pas encore été installée, Windows Update « tentera » d’annuler toute installation en cours.

Pour supprimer une stratégie d’accélération dans Intune, accédez à Appareils > Gérer les mises à jour > onglet Mises à jour de qualité. Sélectionnez la politique de mise à jour accélérée et cliquez sur Supprimer. Cliquez sur Oui pour confirmer la suppression.

/fr/images/Delete-an-Expedited-Update-Policy-1024x627.png Supprimer une stratégie d’accélération

Vous avez encore besoin d’aide ?

Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.

Forums

Télégramme

Contactez-moi

*️⃣ Lien source :

Mises à jour accélérées de la qualité Windows, /fr/images/PatchMyPC-AppCatalog-725x250-1.jpg, erreur d’authentification de l’application Windows 0x80080005, KB5061768, mises à jour Microsoft, correctif automatique Windows, inscription à Intune MDM, jointure hybride Microsoft Entra, activation des données collection, Centre d’administration Microsoft Intune, création de balises de portée Intune, analyse des mises à jour et communication avec le service, collecte de données, signification de chaque état de mise à jour) ,

Forums

, Télégramme ,

Contactez-moi

,