Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (SCCM/SMS, EMS, Microsoft Intune, Microsoft Azure, Windows 10, SCOM, MDOP...)

[Windows 10] Comment Microsoft IT gère le déploiement des mises à jour avec Windows Update for Business et Microsoft Intune ?

Microsoft a publié un showcase de Microsoft CSEO (anciennement Microsoft IT) et la façon dont ils utilisent Microsoft Intune et Windows Update for Business (WUfB) pour déployer les mises à jour cumulatives et mises à niveau de Windows 10.

On peut y voir les derniers états des lieux du parc :

  • 218 000 périphériques Windows 10 joints au domaine Active Directory et gérés avec System Center Configuration Manager
  • 20 000 périphériques Windows 10 joints à Azure AD et gérés avec Microsoft Intune

 

Le livre blanc aborde notamment les stratégies visant à utiliser le Co-Management pour aller vers la gestion moderne. On y retrouve des éléments sur les bénéfices de Windows Update for Business mais aussi les stratégies à configurer. Microsoft IT aborde l’utilisation de Delivery Optimization (DO) pour optimiser la bande passante. On voit le listing des stratégies configurées et changées par Microsoft IT (batterie, mode de téléchargement, etc.). Enfin, on apprend que Microsoft IT utilise Windows Analytics et Desktop Analytics pour obtenir une vision sur l’état de mise à jour des machines.

La partie la plus intéressante donne une vision des leçons apprises par Microsoft CSEO :

  • Il existe actuellement un problème connu où les mises à jour via Windows Update for Business ne prennent pas en compte des blocks d’offre (Offer blocks)
  • Lors du déploiement de la version 1809, certains utilisateurs ont raté les notifications de redémarrage engendrant de perte de travail. Ceci a été corrigé avec la version 1809 en forçant l’utilisateur vers l’expérience de redémarrage pour notifier le redémarrage et le planifier.
  • Il n’est toujours pas possible de configurer des périphériques pour utiliser Windows Update for Business uniquement pour les mises à jour cumulatives ou les mises à jour de fonctionnalités.
  • Windows Update for Business n’utilise pas de séquences de tâches afin d’exécuter des scripts avant ou après l’installation comme cela est possible pour Configuration Manager.

Lire Keeping Windows 10 devices up to date with Microsoft Intune and Windows Update for Business

Facebook Like
Anonymous