Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Michael Niehaus (MSFT) a publié une session détaillant les nouveautés en matière de déploiement pour Windows 10. On retrouve des informations relatives à Windows 10 1607 et certaines informations sur les prochaines versions.

Ce que je retiens ?

Les limitations concernant la mise à niveau de Windows 7 ou Windows 8.1 vers Windows 10 ont changé. Il est maintenant possible de passer du BIOS à l’UEFI. Ce processus ne peut pas avoir lieu pendant la mise à niveau elle-même mais elle peut intervenir après coup en utilisant les outils de conversion des constructeurs ainsi qu’un outil (MBR2GPT.EXE à partir de Windows 10 Creators Update) qui convertit les disques MBR vers GPT. Cet outil sera publié prochainement par Microsoft. En outre, il est maintenant possible de syspreper une machine après mise à niveau dans le but de l’utiliser pour une image de référence. Ceci permet de mettre à jour son image de référence en passant par la mise à niveau sans pour autant reconstruire un poste de référence. Vous pouvez aussi prendre votre image de référence Windows 7 ou Windows 8.1 la mettre à niveau puis ensuite recapturer l’image. Cette méthode n’est clairement pas recommandée.

Concernant la mise à niveau avec des outils de chiffrement de disque tiers, Microsoft a amélioré le processus dans Windows 10 1607. Ce dernier fonctionne avec le média de démarrage ou les scénarios basés sur les fichiers ESD (WSUS, Windows Update, SCCM). Il suffit pour cela de :

  • Placer les fichiers nécessaires (Driver INF, fichiers éditeurs) dans un dossier sur le PC
  • Un nouveau paramètre (/ReflectDrivers) du Setup.exe permet d’injecter les drivers dans le média
  • Pour le scénario ESD, vous pouvez créer un fichier SetupConfig.ini afin que l’installeur l’utilise.

Microsoft va désactiver SHIFT + F10 durant la mise à niveau pour empêcher l’accès au Shell et éviter des attaques physiques pendant la mise à niveau.

Il y a toujours des challenges relatifs à l’utilisation de la mise à niveau avec les packs de langue. En effet, le processus ne réinstalle pas les packs de langue par défaut. Il faut pour cela utiliser une méthode manuelle visant à remplir le fichier SetupConfig.ini avec le chemin des packs de langue à réinstaller. Le problème est qu’il vous faudra identifier les machines avec leurs packs de langue.

Concernant les drivers, certaines classes ne sont pas migrées. C’est le cas des drivers Bluetooth ou d’affichage ainsi que ceux qualifiés de non compatibles. Dans ce cas, vous pouvez utiliser le fichier SetupConfig.ini pour les scénarios ESD. Si vous utilisez la ligne de commande ou une séquence de tâches, vous pouvez charger les drivers avec le paramètre /installDrivers où l’option adéquate faisant référence à un package dans la séquence de tâches.

La taille des mises à niveau est de 3,5 GB en moyenne ou 2,5 GB pour les fichiers ESD; Microsoft recommande l’utilisation du Peer To Peer et d’Express Updates dans Configuration Manager (1610 avec le correctif qui arrive prochainement ou plus) ou WSUS. Cette dernière capacité arrivera avec Windows 10 Creators Updates. Pour rappel, le Peer to Peer (Delivery Optimization) dialogue avec Windows Update (Internet) même lorsque vous l’utilisez avec WSUS.

Attention les paramètres Windows Update for Business ont changé entre la version 1511 et 1607. Les nouveaux paramètres ne fonctionnent qu’à partir de Windows 1607. Les anciens paramètres ne sont applicables que pour Windows 10 1507 et 1511.

Le processus de mise à niveau réinstalle aujourd’hui les applications par défaut (par exemple Caméra, Calendrier, etc.). A partir de Windows 10 Creators Update, les applications désinstallées par l’utilisateur le resteront après la mise à niveau. Si vous êtes un IT Pro et que vous avez retiré des applications par défaut, le retrait des applications ne sera conservé qu’après le passage à la version qui suit la Creators Update.

Sur le scénario de déploiement moderne (provisioning), Microsoft travaille dans les prochaines versions pour fournir une méthode permettant d’enlever la surcouche constructeur (applications, etc.).

Le changement de l’édition Pro à Enterprise était conditionné dans Windows 10 1507 ou 1511 par le déploiement d’une stratégie MDM ou l’utilisation d’un package de provisionnement avec redémarrage. Depuis Windows 10 1607, il suffit de renseigner la clé et plus aucun redémarrage n’est nécessaire.

Microsoft planifie aussi un moyen de faire d’automatiser la jointure à Azure Active Directory dans Windows 10 Creators Update via les packages de provisionnement. En outre, la capacité de charger un package de provisionnement de manière automatisée (via une séquence de tâches ou une commande PowerShell) fait aussi partie des éléments en cours de développement et déjà présent dans les Previews.

Concernant MDT, Microsoft planifie la publication d’une nouvelle version au courant de l’année.

Autre élément, Application Compatibility Toolkit (AppTool) va être retiré de l'ADK au profit de Windows Upgrade Analytics. Microsoft va laisser l'outil de création des atténuations (shyms) pour les applications mais la partie inventaire va disparaître.

Facebook Like