Qu’est-ce que Windows Update pour Entreprise ?

S'applique à

  • Windows 10
  • Windows 11

Windows Update for Business est un service gratuit disponible pour toutes les éditions premium, y compris les éditions Windows 10 et Windows 11 Pro, Enterprise, Pro for Workstation et Education.

Vous recherchez des informations destinées aux utilisateurs ? Voir Windows Update : FAQ

Windows Update for Business permet aux administrateurs informatiques de maintenir les appareils clients Windows de leur organisation toujours à jour avec les dernières défenses de sécurité et fonctionnalités de Windows en connectant directement ces systèmes au service de mise à jour Windows. Vous pouvez utiliser une stratégie de groupe ou des solutions de gestion des périphériques mobiles (MDM), telles que Microsoft Intune, pour configurer les paramètres Windows Update for Business qui contrôlent comment et quand les appareils sont mis à jour.

Plus précisément, Windows Update for Business vous permet de contrôler les offres et expériences de mise à jour pour permettre des tests de fiabilité et de performances sur un sous-ensemble d’appareils avant de déployer les mises à jour au sein de l’organisation. Il offre également une expérience de mise à jour positive pour les membres de votre organisation.

Que puis-je faire avec Windows Update for Business ?

Windows Update for Business permet aux clients commerciaux de gérer les mises à jour Windows les mises à jour reçues et l’expérience d’un appareil lorsqu’il les reçoit.

Vous pouvez contrôler les stratégies de Windows Update for Business à l’aide d’outils de gestion des périphériques mobiles tels que Microsoft Intune ou des outils de gestion des stratégies de groupe tels que la stratégie de groupe locale ou la Console de gestion des stratégies de groupe (GPMC), ainsi que de nombreux autres outils de gestion autres que Microsoft. Les mdM utilisent des stratégies de fournisseur de services de configuration (CSP) au lieu de la stratégie de groupe. Intune utilise également des stratégies cloud. Toutes les stratégies ne sont pas disponibles dans tous les formats (CSP, stratégie de groupe ou stratégie cloud).

Gérer le déploiement des mises Windows jour

À l’aide de Windows Update for Business, vous pouvez contrôler les types de mises à jour Windows proposées aux appareils de votre écosystème, les mises à jour appliquées et le déploiement sur les appareils de votre organisation par vagues.

Gestion des mises à jour proposées

Windows La mise à jour pour entreprise permet à un administrateur informatique de recevoir et de gérer différents types de mises à jour Windows mises à jour.

Types de mises à jour gérées par Windows Update for Business

Windows Update for Business fournit des stratégies de gestion pour plusieurs types de mises à jour Windows 10 appareils :

  • Mises à jour des fonctionnalités : Précédemment appelées « mises à niveau », les mises à jour des fonctionnalités contiennent non seulement des révisions de sécurité et de qualité, mais aussi des ajouts et des modifications de fonctionnalités importants. Les mises à jour des fonctionnalités sont publiées dès qu’elles sont disponibles.
  • Mises à jour qualité : Les mises à jour qualité sont des mises à jour classiques du système d’exploitation, généralement publiées le deuxième mardi de chaque mois (même si elles peuvent être publiées à tout moment). Il s’agit notamment de mises à jour de sécurité, critiques et de pilotes. Windows Update for Business traite également les mises à jour non Windows (telles que les mises à jour pour Microsoft Office ou Visual Studio) comme des mises à jour de qualité. Ces mises à jour non Windows sont appelées « mises à jour Microsoft » et vous pouvez configurer les appareils pour qu’ils reçoivent ces mises à jour (ou non) en même temps que leurs mises Windows mises à jour.
  • Mises à jour de pilotes : Mises à jour pour les pilotes non-Microsoft qui sont pertinents pour vos appareils. Les mises à jour des pilotes sont mises à jour par défaut, mais vous pouvez utiliser les stratégies Windows Update for Business pour les désactiver si vous préférez.
  • Mises àjour de produits Microsoft : mises à jour pour d’autres produits Microsoft, telles que les versions de Office installées à l’aide de Windows Installer (MSI). Les versions de Office installées à l’aide de Click-to-Run ne peuvent pas être mises à jour à l’aide de Windows Update for Business. Les mises à jour du produit sont éteintes par défaut. Vous pouvez les activer à l’aide de Windows update for Business.

Offre

Vous pouvez contrôler quand les mises à jour sont appliquées, par exemple en reportant l’installation d’une mise à jour sur un appareil ou en les reportant pendant une certaine période.

Gestion du moment où les mises à jour sont proposées

Vous pouvez différer ou suspendre l’installation de mises à jour pendant une période donnée.

S’inscrire aux mises à jour pré-publication

Le niveau de préparation de branche permet aux administrateurs de spécifier le canal des mises à jour de fonctionnalités qu’ils souhaitent recevoir. Aujourd’hui, il existe des options de niveau de préparation de branche pour les mises à jour pré-publiées et publiées :

  • Windows Insider Dev
  • Windows Insider Beta
  • Windows Insider Preview
  • Canal de disponibilité générale

Différer une mise à jour

Un administrateur Windows Update for Business peut différer le déploiement des mises à jour de fonctionnalités et de qualité sur les appareils dans un délai délimité à partir du moment où ces mises à jour sont disponibles pour la première fois sur le service de mise à jour Windows. Vous pouvez utiliser ce report pour laisser le temps de valider les déploiements à mesure qu’ils sont déployés sur les appareils. Les reports fonctionnent en vous permettant de spécifier le nombre de jours après la publication d’une mise à jour avant qu’elle ne soit proposée à un appareil. Autrement dit, si vous définissez une période de report de la mise à jour des fonctionnalités de 365 jours, l’appareil n’installe pas de mise à jour des fonctionnalités publiée depuis moins de 365 jours. Pour différer les mises à jour des fonctionnalités, utilisez la stratégie Sélectionner quand les builds d’aperçu et les mises à jour des fonctionnalités sont reçues.

Catégorie Période de report maximale
Mises à jour des fonctionnalités 365 jours
Mises à jour qualité 30 jours
Ne pouvant pas être reportée aucune

Suspendre une mise à jour

Si vous découvrez un problème lors du déploiement d’une mise à jour de fonctionnalité ou de qualité, l’administrateur informatique peut suspendre la mise à jour pendant 35 jours à partir d’une date de début spécifiée pour empêcher d’autres appareils de l’installer jusqu’à ce que le problème soit atténué. Si vous suspendez une mise à jour des fonctionnalités, les mises à jour qualité sont toujours proposées aux appareils pour garantir leur sécurité. La période d’interruption des mises à jour des fonctionnalités et de la qualité est calculée à partir d’une date de début que vous avez définie.

Pour suspendre les mises à jour des fonctionnalités, utilisez la stratégie Sélectionner quand les builds d’aperçu et les mises à jour des fonctionnalités sont reçues et pour suspendre les mises à jour qualité, utilisez la stratégie Sélectionner quand recevoir les mises à jour qualité. Pour plus d’informations, voir Pause feature updates and Pause quality updates.

Avantages intégrés : lors de la mise à jour à partir de Windows Update, vous bénéficiez des avantages des vérifications de compatibilité intégrées pour éviter une expérience de mise à jour médiocre pour votre appareil, ainsi qu’une vérification pour empêcher les mises à jour répétées.

Recommandations

Pour une expérience de mise à jour Windows, suivez les recommandations suivantes :

  • Utiliser des appareils pendant au moins 6 heures par mois, y compris au moins 2 heures d’utilisation continue.
  • Maintenez les appareils régulièrement facturés. Le branchement des appareils pendant la nuit leur permet de se mettre à jour automatiquement en dehors des heures d’activité.
  • Assurez-vous que les appareils ont au moins 10 Go d’espace libre.
  • Donnez aux appareils un accès non Windows service de mise à jour.

Gérer l’expérience de l’utilisateur final lors de la réception Windows mises à jour

Windows Update for Business fournit des contrôles pour vous aider à répondre aux normes de sécurité de votre organisation, ainsi qu’à offrir une expérience de qualité aux utilisateurs finaux. Pour ce faire, vous pouvez définir des mises à jour automatiques qui fonctionnent bien pour les membres de votre organisation et définir des échéances pour les mises à jour de qualité et de fonctionnalités. Étant donné Windows mise à jour inclut une intelligence intégrée, il est préférable d’utiliser moins de contrôles pour gérer l’expérience utilisateur.

Paramètres d’expérience recommandés

Les fonctionnalités telles que la vérification intelligente des heures d’activité (qui garantissent que les mises à jour ne se produisent pas lorsqu’un utilisateur est connecté) et les heures d’activité permettent d’offrir la meilleure expérience aux utilisateurs finaux tout en maintenant les appareils plus sécurisés et à jour. Suivez ces étapes pour tirer parti de ces fonctionnalités :

  1. Télécharger, installer et redémarrer automatiquement (par défaut si aucune stratégie de redémarrage n’est définie ou activée).
  2. Utilisez les notifications par défaut.
  3. Définir les échéances de mise à jour.
Définition d’échéances

Une stratégie d’échéance de conformité (publiée en juin 2019) vous permet de définir des échéances et des périodes de grâce distinctes pour les mises à jour des fonctionnalités et de la qualité.

Cette stratégie vous permet de spécifier le nombre de jours à partir de la date de publication d’une mise à jour qu’elle doit être installée sur l’appareil. La stratégie inclut également une période de grâce configurable qui spécifie le nombre de jours entre l’installation de la mise à jour sur l’appareil et le redémarrage forcé de l’appareil. Cette approche est utile dans un scénario de vacances, car elle permet, par exemple, aux utilisateurs qui ont été absents un peu de temps avant d’être obligés de redémarrer leurs appareils lorsqu’ils reviennent de vacances.

Mettre à jour la ligne de base

Le grand nombre de stratégies proposées peut être très important. La ligne de base de mise à jour fournit une liste claire des paramètres de stratégie de mise à jour Windows recommandés pour les administrateurs informatiques qui souhaitent une expérience utilisateur de qualité tout en respectant leurs objectifs de conformité des mises à jour. La ligne de base de mise à jour Windows 10 des recommandations de paramètres de stratégie couvrant la configuration de l’échéance, le comportement de redémarrage, les stratégies d’alimentation, etc.

Le kit de ressources Update Baseline facilite l’application de la ligne de base de mise à jour aux appareils en fournissant une seule commande aux administrateurs informatiques. Vous pouvez obtenir la boîte à outils Mise à jour de la ligne de base à partir du Centre de téléchargement.

Notes

Le kit de ressources Update Baseline est disponible uniquement pour la stratégie de groupe. La planification de mise à jour n’affecte pas vos stratégies d’offre, que vous utilisiez des reports ou la version cible pour gérer les mises à jour proposées à vos appareils quand. La planification de mise à jour n’est actuellement pas prise en charge Windows 11.