Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business

S’applique à

  • Windows10
  • Windows10 Mobile

Vous recherchez des informations destinées aux utilisateurs? Consultez Windows Update: FAQ

Important

En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans certains de nos produits.

Dans les paramètres suivants, CB fait référence à Canal semi-annuel (ciblé), tandis que CBB désigne le Canal semi-annuel.

Vous pouvez utiliser Intune pour configurer Windows Update for Business, même si vous ne disposez pas d’infrastructure sur site lorsque vous utilisez Intune conjointement avec Azure AD. Avant de configurer Windows Update for Business, envisagez une stratégie de déploiement pour les mises à jour et les mises à jour des fonctionnalités dans votre environnement.

Windows Update for Business dans Windows10 version1511 permet de reporter les mises à jour qualité jusqu’à 4semaines et les mises à jour des fonctionnalités jusqu’à 8mois supplémentaires une fois que Microsoft a publié les builds sur la branche de maintenance CBB. Dans Windows10 version1607 et versions ultérieures, vous pouvez reporter les mises à jour qualité jusqu’à 30jours et les mises à jour des fonctionnalités jusqu’à 180jours supplémentaires après la publication d’un build CB ou CBB.

Pour utiliser Intune permettant de gérer les mises à jour qualité et des fonctionnalités de votre environnement, vous devez d’abord créer des groupes d’ordinateurs qui s’alignent sur les anneaux de déploiement que vous avez créés.

Configurer Windows Update for Business dans Windows10 version1511

Dans cet exemple, vous utilisez deuxgroupes de sécurité pour gérer vos mises à jour: Ring 4 Broad Business Users et Ring 5 Broad Business Users #2 à partir du tableau1 dans Créer des anneaux de déploiement pour les mises à jour Windows10.

  • Le groupe Ring 4 Broad Business Users contient les PC des membres du service informatique qui testent les mises à jour dès leur publication pour les clients Windows de la branche de maintenance (CBB). Cette phase s’effectue généralement après avoir effectué des tests sur les appareils de la Branche actuelle (CB).
  • Le groupe Ring 5 Broad Business Users #2 est constitué des premiers utilisateurs métier, qui utilisent des mises à jour de qualité au bout d’1semaine et des mises à jour des fonctionnalités au bout d’1mois suite à la publication CBB.

Notes

Bien que les exemples d’anneaux de déploiement spécifient un report de 2semaines de la mise à jour des fonctionnalités pour l’anneau5, les reports dans Windows10 version1511 se font par incréments mensuels uniquement.

Configurer l’anneau de déploiement Ring 4 Broad Business Users pour CBB sans report

  1. Connectez-vous https://manage.microsoft.com avec vos informations d’identification d’administrateur Intune.

  2. Cliquez sur l’espace de travail Stratégie. Dans le volet du milieu, cliquez sur Stratégies de configuration, puis sur Ajouter dans le volet de détails.

    Affiche l’interface utilisateur de cette étape

  3. Dans l’assistant Créer une nouvelle stratégie, sélectionnez Windows\Configuration personnalisée (Windows10Desktop, Windows10Mobile et versions ultérieures), puis cliquez sur Créer une stratégie.

  4. Donnez à cette dernière le nom Windows Update for Business - CBB1. Ensuite, dans la section ParamètresOMA-URI, cliquez sur Ajouter.

  5. Dans la zone Nom de paramètre, saisissez Activer les clients pour CBB, puis sélectionnez Entier dans la liste Type de données.

  6. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/RequireDeferUpgrade.

  7. Dans la zone Valeur, saisissez 1, puis cliquez sur OK.

    Notes

    Les paramètresOMA-URI respectent la casse. Pour connaître la syntaxe correcte, vérifiez le FournisseurCSPPolicy.

    Paramètres de cette stratégie

  8. Pour cet anneau de déploiement, vous devez activer uniquement CBB. Par conséquent, cliquez sur Enregistrer la stratégie.

  9. Dans la boîte de dialogue Déployer stratégie: Windows Update for Business – CBB1, cliquez sur Oui.

    Notes

    Si cette boîte de dialogue n’apparaît pas, sélectionnez la stratégie, puis cliquez sur Gérer le déploiement.

  10. Dans la boîte de dialogue Gérer le déploiement: Windows Update for Business – CBB1, sélectionnez le groupe Ring 4 Broad Business Users, cliquez sur Ajouter, puis sur OK.

Vous venez de configurer l’anneau de déploiement Ring 4 Broad Business Users pour activer la branche de maintenance CBB. Maintenant, vous devez configurer Ring 5 Broad Business Users #2 de manière à prendre en compte un report d’1semaine pour les mises à jour qualité et de 1mois pour les mises à jour des fonctionnalités.

Configurer l’anneau de déploiement Ring 5 Broad Business Users #2 pour la branche CBB avec reports

  1. Dans l’espace de travail Stratégie, cliquez sur Stratégies de configuration, puis sur Ajouter.

  2. Dans l’assistant Créer une nouvelle stratégie, sélectionnez Windows\Configuration personnalisée (Windows10Desktop, Windows10Mobile et versions ultérieures), puis cliquez sur Créer une stratégie.

  3. Donnez à cette dernière le nom Windows Update for Business - CBB2. Ensuite, dans la section ParamètresOMA-URI, cliquez sur Ajouter. Dans cette stratégie, vous ajoutez deux paramètres OMA-URI, un pour chaque type de report.

  4. Dans la zone Nom de paramètre, saisissez Activer les clients pour CBB, puis sélectionnez Entier dans la liste Type de données.

  5. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/RequireDeferUpgrade. Ensuite, dans la zone Valeur, saisissez 1.

  6. Cliquez sur OK pour enregistrer le paramètre.

  7. Dans la section Paramètres OMA-URI, cliquez sur Ajouter.

  8. Pour ce paramètre, dans Nom de paramètre, saisissez Différer les mises à jour pour 1semaine, puis dans la liste Type de données liste, sélectionnez Entier.

  9. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/DeferUpdatePeriod.

  10. Dans la zone Valeur, saisissez 1.

  11. Cliquez sur OK pour enregistrer le paramètre.

  12. Dans la section Paramètres OMA-URI, cliquez sur Ajouter.

  13. Pour ce paramètre, dans Nom de paramètre, saisissez Différer les mises à niveau pour 1mois, puis dans la liste Type de données liste, sélectionnez Entier.

  14. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/DeferUpgradePeriod.

  15. Dans la zone Valeur, saisissez 1.

  16. Cliquez sur OK pour enregistrer le paramètre.

    Trois paramètres doivent apparaître dans la stratégie Windows Update for Business - CBB2.

    Paramètres de la stratégie CBB2

  17. Cliquez sur Enregistrer la stratégie, puis sur Oui à l’invite Déployer la stratégie.

  18. Dans la boîte de dialogue Gérer le déploiement, sélectionnez le groupe d’ordinateurs Ring 5 Broad Business Users #2, cliquez sur Ajouter et sélectionnez OK.

Configurer Windows Update for Business dans Windows10 version1607

Pour utiliser Intune permettant de gérer les mises à jour qualité et des fonctionnalités de votre environnement, vous devez d’abord créer des groupes d’ordinateurs qui s’alignent sur les anneaux de déploiement que vous avez créés.

Dans cet exemple, vous utilisez trois groupes de sécurité du tableau1 dans Créer des anneaux de déploiement pour les mises à jour Windows10 pour gérer vos mises à jour:

  • Ring 2 Pilot Business Users contient les PC des utilisateurs de l’entreprise qui font partie du processus de test, et reçoivent les builds CB 28jours après leur publication.
  • Ring 4 Broad Business Users est constitué de membres du service informatique qui reçoivent des mises à jour une fois que Microsoft a publié une version de Windows10 sur la branche de maintenance CBB.
  • Ring 5 Broad Business Users #2 est constitué des utilisateurs métier sur CBB, qui reçoivent des mises à jour de qualité après 7jours et des mises à jour des fonctionnalités après 14jours.

Configurer la stratégie de Ring 2 Pilot Business Users

  1. Connectez-vous https://manage.microsoft.com avec vos informations d’identification d’administrateur Intune.

  2. Cliquez sur l’espace de travail Stratégie. Dans le volet du milieu, cliquez sur Stratégies de configuration, puis sur Ajouter dans le volet de détails.

    Affiche l’interface utilisateur de cette étape

  3. Dans l’assistant Créer une nouvelle stratégie, sélectionnez Windows\Configuration personnalisée (Windows10Desktop, Windows10Mobile et versions ultérieures), puis cliquez sur Créer une stratégie.

  4. Donnez à cette dernière le nom Windows Update for Business - CB2. Ensuite, dans la section ParamètresOMA-URI, cliquez sur Ajouter.

  5. Dans la zone Nom de paramètre, saisissez Activer les clients pour CB, puis sélectionnez Entier dans la liste Type de données.

  6. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/BranchReadinessLevel.

  7. Dans la zone Valeur, saisissez 0, puis cliquez sur OK.

    Notes

    Les paramètresOMA-URI respectent la casse. Pour connaître la syntaxe correcte, vérifiez le FournisseurCSPPolicy.

    Paramètres de cette stratégie

  8. Dans la mesure où l’anneau de déploiement Ring 2 Pilot Business Users reçoit les mises à jour des fonctionnalités CB après 28jours, dans la section Paramètres OMA-URI, cliquez sur Ajouter pour ajouter un autre paramètre OMA-URI.

  9. Dans la zone Nom de paramètre, saisissez Différer les mises à jour des fonctionnalités de 28jours, puis sélectionnez Entier dans la liste Type de données.

  10. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/DeferFeatureUpdatesPeriodInDays.
  11. Dans la zone Valeur, saisissez 28, puis cliquez sur OK.

    Paramètres de cette stratégie

  12. Cliquez sur Enregistrer la stratégie.

  13. Dans la boîte de dialogue Déployer stratégie: Windows Update for Business – CB2, cliquez sur Oui.

    Notes

    Si cette boîte de dialogue n’apparaît pas, sélectionnez la stratégie, puis cliquez sur Gérer le déploiement.

  14. Dans la boîte de dialogue Gérer le déploiement: Windows Update for Business – CB2, sélectionnez le groupe Ring 2 Pilot Business Users, cliquez sur Ajouter, puis sur OK.

Maintenant que vous avez configuré l’anneau de déploiement Ring 2 Pilot Business Users pour permettre un report de 14jours de la mise à jour des fonctionnalités CB. À présent, vous devez configurer Ring 4 Broad Business Users de manière à recevoir les mises à jour des fonctionnalités CBB dès qu’elles sont disponibles.

Configurer la stratégie de Ring 4 Broad Business Users

  1. Cliquez sur l’espace de travail Stratégie. Dans le volet du milieu, cliquez sur Stratégies de configuration, puis sur Ajouter dans le volet de détails.

    Affiche l’interface utilisateur de cette étape

  2. Dans l’assistant Créer une nouvelle stratégie, sélectionnez Windows\Configuration personnalisée (Windows10Desktop, Windows10Mobile et versions ultérieures), puis cliquez sur Créer une stratégie.

  3. Donnez à cette dernière le nom Windows Update for Business - CBB1. Ensuite, dans la section ParamètresOMA-URI, cliquez sur Ajouter.

  4. Dans la zone Nom de paramètre, saisissez Activer les clients pour CBB, puis sélectionnez Entier dans la liste Type de données.

  5. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/BranchReadinessLevel.

  6. Dans la zone Valeur, saisissez 1, puis cliquez sur OK.

    Notes

    Les paramètresOMA-URI respectent la casse. Pour connaître la syntaxe correcte, vérifiez le FournisseurCSPPolicy.

  7. Dans la mesure où l’anneau de déploiement Ring 4 Broad Business Users reçoit immédiatement les mises à jour des fonctionnalités CBB, dans la section Paramètres OMA-URI, cliquez sur Ajouter pour ajouter un autre paramètre OMA-URI.

  8. Dans la zone Nom de paramètre, saisissez Différer les mises à jour des fonctionnalités de 0jour, puis sélectionnez Entier dans la liste Type de données.

  9. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/DeferFeatureUpdatesPeriodInDays.

  10. Dans la zone Valeur, saisissez 0, puis cliquez sur OK.

    Paramètres de cette stratégie

  11. Cliquez sur Enregistrer la stratégie.

  12. Dans la boîte de dialogue Déployer stratégie: Windows Update for Business – CBB1, cliquez sur Oui.

    Notes

    Si cette boîte de dialogue n’apparaît pas, sélectionnez la stratégie, puis cliquez sur Gérer le déploiement.

  13. Dans la boîte de dialogue Gérer le déploiement: Windows Update for Business – CBB1, sélectionnez le groupe Ring 4 Broad Business Users, cliquez sur Ajouter, puis sur OK.

Maintenant l’anneau de déploiement Ring 4 Broad Business Users est configuré de manière à recevoir des mises des fonctionnalités CBB dès qu’elles sont disponibles. Enfin, configurez Ring 5 Broad Business Users #2 de manière à prendre en compte un report de 7jours pour les mises à jour qualité et de 14jours pour les mises à jour des fonctionnalités.

Configurer la stratégie de Ring 5 Broad Business Users #2

  1. Cliquez sur l’espace de travail Stratégie. Dans le volet du milieu, cliquez sur Stratégies de configuration, puis sur Ajouter dans le volet de détails.

    Affiche l’interface utilisateur de cette étape

  2. Dans l’assistant Créer une nouvelle stratégie, sélectionnez Windows\Configuration personnalisée (Windows10Desktop, Windows10Mobile et versions ultérieures), puis cliquez sur Créer une stratégie.

  3. Donnez la stratégie le nom Windows Update for Business - CBB2. Ensuite, dans la section ParamètresOMA-URI, cliquez sur Ajouter.

  4. Dans la zone Nom de paramètre, saisissez Activer les clients pour CBB, puis sélectionnez Entier dans la liste Type de données.

  5. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/BranchReadinessLevel.

  6. Dans la zone Valeur, saisissez 1, puis cliquez sur OK.

    Notes

    Les paramètresOMA-URI respectent la casse. Pour connaître la syntaxe correcte, vérifiez le FournisseurCSPPolicy.

  7. Dans la section Paramètres OMA-URI, cliquez sur Ajouter pour ajouter un autre paramètre OMA-URI.

  8. Dans la zone Nom de paramètre, saisissez Différer les mises à jour qualité de 7jours, puis sélectionnez Entier dans la liste Type de données.

  9. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/DeferQualityUpdatesPeriodInDays.

  10. Dans la zone Valeur, saisissez 7, puis cliquez sur OK.

  11. Dans la section Paramètres OMA-URI, cliquez sur Ajouter pour ajouter un autre paramètre OMA-URI.

  12. Dans la zone Nom de paramètre, saisissez Différer les mises à jour des fonctionnalités de 14jours, puis sélectionnez Entier dans la liste Type de données.

  13. Dans la zone OMA-URI saisissez ./Vendor/MSFT/Policy/Config/Update/DeferFeatureUpdatesPeriodInDays.

  14. Dans la zone Valeur, saisissez 14, puis cliquez sur OK.

    Paramètres de cette stratégie

  15. Cliquez sur Enregistrer la stratégie.

  16. Dans la boîte de dialogue Déployer stratégie: Windows Update for Business – CBB2, cliquez sur Oui.

    Notes

    Si cette boîte de dialogue n’apparaît pas, sélectionnez la stratégie, puis cliquez sur Gérer le déploiement.

  17. Dans la boîte de dialogue Gérer le déploiement: Windows Update for Business – CBB2, sélectionnez le groupe Ring 5 Broad Business Users #2, cliquez sur Ajouter, puis sur OK.

Rubriques connexes