• [Windows 365] Les nouveautés de novembre/décembre 2025

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Général

    • Windows 365 Reserve en disponibilité générale. Cette offre est pensée pour les utilisateurs travaillant principalement sur des PC physiques, en leur permettant d’accéder temporairement à un Cloud PC en cas d’interruption ou d’indisponibilité de leur poste. Une solution idéale pour assurer la continuité d’activité grâce à un accès rapide et sécurisé.
    • Windows 365 Cloud Apps en disponibilité générale. Le service prend également en charge la publication d’applications Intune en tant que Cloud Apps via Autopilot Device Preparation (Preview), simplifiant la mise à disposition d’applications hébergées.
    • Les Cloud PCs enrichis par l’IA sont disponibles en Preview Frontier. Les administrateurs peuvent activer ces fonctionnalités pour certains utilisateurs afin qu’ils bénéficient d’améliorations telles qu’une recherche Windows optimisée ou Click to Do, renforçant leur productivité.

    Provisionnement de périphériques

    • Il est désormais possible de lier la préparation de périphériques via Autopilot avec les Cloud PCs Windows 365 Enterprise et Frontline en mode dédié, facilitant ainsi les scénarios de déploiement automatisés.
    • Support des identités externes désormais disponible en disponibilité générale. Il est maintenant possible de provisionner un Cloud PC pour une identité externe. Le processus administratif reste inchangé et suit les mêmes étapes que pour les Cloud PCs Enterprise ou Frontline.

    Gestion des périphériques

    • Résilience améliorée du réseau hébergé Microsoft avec Multi-Region Selection : Microsoft introduit une nouvelle expérience de sélection régionale en trois niveaux, accompagnée d’un service de déploiement optimisé. Les Cloud PCs peuvent désormais être répartis automatiquement sur un nombre maximal de régions afin d’améliorer la résilience globale, tout en offrant aux administrateurs davantage de flexibilité et de contrôle.

    Expérience Utilisateur

    • Le déploiement progressif de RDP Multipath est désormais terminé. Cette fonctionnalité améliore la fiabilité et les performances des connexions en exploitant plusieurs chemins réseau simultanément, garantissant une expérience plus fluide et résiliente.
    • User Experience Sync (UES) en disponibilité générale. UES permet de synchroniser automatiquement les paramètres utilisateur et les données applicatives entre les sessions. Conçu pour Windows 365 Frontline en mode partagé et pour les scénarios Cloud Apps, il garantit une expérience cohérente, notamment pour les utilisateurs occasionnels ou partageant un même appareil. Les administrateurs bénéficient d’outils intégrés pour surveiller l’espace utilisé et résoudre rapidement les problèmes.
    • Windows 365 Switch est désormais compatible avec Windows 11 Home, ce qui en fait une solution particulièrement adaptée aux scénarios Bring Your Own Device (BYOD).

    Sécurité du périphérique

    • Preview de Windows Cloud Keyboard Input Protection. Une nouvelle fonctionnalité de protection du clavier est disponible en préversion. Elle chiffre les frappes au niveau du noyau afin de contrer les keyloggers et autres menaces visant les entrées utilisateur. Une avancée importante pour sécuriser les environnements Windows 365 et Azure Virtual Desktop.

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [Azure Arc] Activer la mise à jour automatique du client

    Le client Azure Arc comprend des mises à jour régulières (mensuelles) qui permettent d’améliorer la stabilité, la sécurité et apporter des nouveautés. Le processus de mise à jour repose normalement sur Microsoft Update ou sur la mise à jour manuelle.
    Microsoft propose maintenant une nouvelle méthode qui permet à l’agent Azure Arc de se mettre à jour seul avec la dernière version disponible. Ceci doit être activé manuellement via le portail Azure ou par script.

    Activation via le portail

    1. Naviguez dans le portail Azure et dans le service Azure Arc puis Infrastructure et Machines.
    2. Sélectionnez la machine cible.
    3. Dans la vue Overview, cliquez sur Properties.
    4. Sélectionnez Agent Auto Upgrade : Not Enabled
    5. Cochez la case Enable automatic upgrades for the arc connected machine agent
    6. Cliquez sur Enable

    Activation via Azure CLI

    Vous pouvez aussi utiliser Azure CLI et le script suivant, pour mettre à jour en masse toutes les machines d’une souscription et d’un groupe de ressource :

    $subId = "<VOTRE_SUBSCRIPTION_ID>"
    $rg = "<VOTRE_RESOURCE_GROUP>"

    $machines = az resource list `
      --subscription $subId `
      --resource-group $rg `
      --resource-type "Microsoft.HybridCompute/machines" `
      --query "[].name" -o tsv

    foreach ($machine in $machines) {
        Write-Host "Enabling auto-upgrade on: $machine"

        az rest `
          --method PATCH `
          --url "https://management.azure.com/subscriptions/$subId/resourceGroups/$rg/providers/Microsoft.HybridCompute/machines/$machine?api-version=2024-05-20-preview" `
          --headers "Content-Type=application/json" `
          --body '{"properties":{"agentUpgrade":{"enableAutomaticUpgrade":true}}}'
    }

    $subId = "<YOUR_SUBSCRIPTION_ID>" $rg = "<YOUR_RESOURCE_GROUP>" $machines = az resource list ` --subscription $subId ` --resource-group $rg ` --resource-type "Microsoft.HybridCompute/machines" ` --query "[].name" -o tsv foreach ($machine in $machines) { Write-Host "Enabling auto-upgrade on: $machine" az rest ` --method PATCH ` --url "https://management.azure.com/subscriptions/$subId/resourceGroups/$rg/providers/Microsoft.HybridCompute/machines/$machine?api-version=2024-05-20-preview" ` --headers "Content-Type=application/json" ` --body '{"properties":{"agentUpgrade":{"enableAutomaticUpgrade":true}}}' }