Intégrer WindowsUpdate for Business à des solutions de gestion

S’applique à

  • Windows10
  • Windows10 Mobile

Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ

Vous pouvez intégrer des déploiements WindowsUpdate for Business aux outils de gestion existants tels que WindowsServerUpdateServices (WSUS) et System Center Configuration Manager.

Intégrer WindowsUpdate for Business à WindowsServerUpdateServices

Dans Windows10 version1607, les appareils peuvent désormais être configurés pour recevoir les mises à jour à la fois de WindowsUpdate (ou MicrosoftUpdate) et de WindowsServer UpdateServices (WSUS). Dans une configuration associant les logicielsWSUS et WindowsUpdate for Business:

  • Les appareils reçoivent leur contenuWindows de Microsoft et diffèrent ces mises à jour en fonction de la stratégie WindowsUpdate for Business.
  • Tout autre contenu synchronisé depuis WSUS est directement appliqué à l’appareil. Ainsi, les mises à jour vers des produits autres que Windows ne suivent pas vos stratégies de report WindowsUpdatefor Business.

Exemple de configuration1: Report de mises à jour WindowsUpdate avec le contenu d’autres mises à jour hébergées sur WSUS

Configuration:

  • L’appareil est configuré pour différer les mises à jour qualité Windows à l’aide de WindowsUpdate for Business.
  • De même, il est configuré pour une gestion par WSUS.
  • L’appareil n’est pas configuré pour activer MicrosoftUpdate (paramètre Update/AllowMUUpdateService= non activé).
  • L’administrateur a choisi WSUS pour l’exécution des mises à jour vers Office et d’autres produits.
  • Il a également placé les pilotes tiers sur WSUS.
ContenuSource des métadonnéesSource de la charge utileMise à jour différée?
Mises à jour vers WindowsWindows UpdateWindowsUpdateOuidiagram of content flow
Mises à jour vers Office et d’autres produitsWSUSWSUSNon
Pilotes, tiersWSUSWSUSNon

Exemple de configuration2: Exclusion de pilotes des mises à jour qualitéWindows à l’aide de WindowsUpdate for Business

Configuration:

  • L’appareil est configuré de manière à différer les mises à jour qualitéWindows et à exclure les mises à jour qualité WindowsUpdate (paramètre ExcludeWUDriversInQualityUpdate = activé).
  • De même, il est configuré pour une gestion par WSUS.
  • L’administrateur a choisi de placer les pilotes WindowsUpdate surWSUS.
ContenuSource des métadonnéesSource de la charge utileMise à jour différée?
Mises à jour vers Windows (à l’exception des pilotes)WindowsUpdateWindowsUpdateOuidiagram of content flow
Mises à jour vers Office et d’autres produitsWSUSWSUSNon
PilotesWSUSWSUSNon

Exemple de configuration3: Appareil configuré pour recevoir les mises à jourMicrosoft

Configuration:

  • L’appareil est configuré pour différer les mises à jour qualité à l’aide de WindowsUpdate for Business et pour être géré parWSUS.
  • L’appareil est configuré pour «recevoir les mises à jour d’autres produitsMicrosoft» ainsi que les mises à jour vers Windows (paramètre Update/AllowMUUpdateService= activé)
  • L’administrateur a également placé sur le serveur WSUS le contenu de mise à jour de MicrosoftUpdate, de tiers et publié localement.

Dans cet exemple, le comportement de report des mises à jour vers Office et d’autres produits non Windows diffère légèrement des cas où WSUS est désactivé.

  • Sans WSUS, ces mises à jour seraient reportées, comme n’importe quelle mise à jour vers Windows.
  • Cependant, comme la fonctionnalitéWSUS est également configurée, ces mises à jour proviennent de Microsoft, mais les stratégies de report ne sont pas appliquées.
ContenuSource des métadonnéesSource de la charge utileMise à jour différée?
Mises à jour vers Windows (à l’exception des pilotes)MicrosoftUpdateMicrosoftUpdateOuidiagram of content flow
Mises à jour vers Office et d’autres produitsMicrosoftUpdateMicrosoftUpdateNon
Pilotes, applications tiercesWSUSWSUSNon

Notes

Comme l’administrateur a activé le paramètre Update/AllowMUUpdateService, il n’est pas nécessaire de placer le contenu sur WSUS dans le cas de cet appareil spécifique. En effet, il reçoit systématiquement le contenu MicrosoftUpdate de Microsoft lorsqu’il est configuré de cette manière.

Intégrer WindowsUpdate for Business à SystemCenterConfigurationManager

Pour Windows10 version1607, les organisations qui gèrent déjà leurs systèmes avec la solution Configuration Manager peuvent également configurer leurs appareils pour WindowsUpdate for Business (en d’autres termes, ils peuvent définir des stratégies de report sur ces appareils). De tels appareils sont affichés dans la console Configuration Manager, mais avec l’état de détection Inconnu.

Exemple d’appareils présentant l’étatInconnu

Pour plus d’informations, reportez-vous à la rubrique intégration à Windows Update pour les entreprises dans Windows 10.

Rubriques associées