Deploy and Update Windows 10
Deploy and Update Windows 10
Vous pouvez télécharger les affiches suivantes pour obtenir des informations architecturales sur le déploiement de
Windows10dans l’entreprise.
Déployer Windows10 - Nouvelle installation Découvrir les options et les étapes d'une nouvelle installation de
Windows10.
Déployer Windows10 - Mise à niveau sur place Découvrir les étapes de mise à niveau depuis une version
précédente de Windows.
Déployer Windows 10 - Windows Autopilot Découvrez comment vous pouvez définir et préconfigurer les
appareils Windows 10.
Déployer Windows10 - Services de maintenance Windows Apprendre à maintenir Windows à jour.
Déployer Windows10 - Solutions de protection Découvrir les deux niveaux de protection disponibles pour les
appareils Windows10.
Déployer Windows10 avec Microsoft365
17/04/2019 • 2 minutes to read
S'applique à
Windows10
Cette rubrique fournit une brève présentation de Microsoft 365 et explique comment utiliser un compte d’essai
gratuit de 90 jours pour passer en revue quelques-uns des avantages de Microsoft 365.
Microsoft 365 est une nouvelle offre de Microsoft qui combine Windows 10 avec Office 365et sécurité et la
mobilité d’entreprise (EMS ). Reportez-vous à l' entreprise M365 affiche pour une vue d’ensemble.
Pour le déploiement de Windows 10, Microsoft 365 inclut un conseiller de déploiement fantastiques qui permettre
vous guident tout le processus de déploiement de Windows 10. L’Assistant prend en charge plusieurs méthodes de
déploiement de Windows 10, y compris:
Windows Autopilot
Mise à niveau sur place
Déploiement de la mise à niveau Windows 10 avec Intune
Déploiement de la mise à niveau de Windows 10 avec System Center Configuration Manager
Déploiement d’une actualisation d’ordinateur avec System Center Configuration Manager
NOTE
Si vous n’avez pas exécuté un guide d’installation avant, vous verrez tout d’abord le guide de préparer votre
environnement . Il s’agit pour vous assurer que vous disposez des notions de base traitées comme une méthode d’ajout
d’utilisateurs et de vérification du domaine. À la fin du guide de «Préparer votre environnement», il y aura un bouton prêt à
continuer qui vous envoie le Guide d’origine qui a été sélectionné.
S'applique à
Windows10
Microsoft365
Microsoft 365 est une nouvelle offre de Microsoft qui combine
Windows10
Office365
Enterprise Mobility et Security (EMS ).
Pour une vue d’ensemble, qui inclut désormais un lien pour télécharger un bien pratique affiche M365 entreprise,
voir déployer Windows 10 avec Microsoft 365 .
Rubriques associées
Vue d’ensemble de Windows as a service
Considérations relatives au déploiement de Windows10
Informations sur les versions Windows10
Spécifications et configuration système Windows10
Chemins de mise à jour Windows10
Outils de déploiement Windows10
Scénarios de déploiement de Windows10
17/04/2019 • 13 minutes to read
S’applique à
Windows10
Pour déployer correctement le système d’exploitation Windows 10 dans votre organisation, il est important de
comprendre les différents modes qu’il puisse être déployé, autant plus que de nouveaux scénarios sont à prendre
en compte. Choisir l'un de ces scénarios et comprendre les fonctionnalités et les limites de chacun d’entre eux est
une tâche indispensable.
Le tableau suivant récapitule les différents scénarios de déploiement de Windows10. Chacun des scénarios est
affecté à une des trois catégories.
Des méthodes de déploiement modernes sont recommandées, sauf si vous avez un besoin particulier exigeant
d'utiliser une autre procédure. Ces méthodes sont prises en charge avec les outils existants tels que Microsoft
Deployment Toolkit (MDT) et System Center Configuration Manager. Ces méthodes sont décrits en détail dans
le Centre de déploiement de postes de travail moderne.
Des méthodes de déploiement dynamiques permettent de configurer des applications et des paramètres pour
les cas d’utilisation spécifiques.
Méthodes de déploiement classiques utilisent des outils existants pour déployer des images de système
d’exploitation.
Mise à niveau sur place Utilisez l’installation de Effectuer une mise à niveau
Windows pour mettre à jour sur place vers Windows10 à
votre système d’exploitation l'aide de MDT
et faire migrer des Effectuer une mise à niveau
applications et des sur place vers Windows10 à
paramètres. Les données de l'aide du Gestionnaire de
restauration sont configuration
enregistrées dans
Windows.old.
IMPORTANT
Les scénarios Windows Autopilot et l’Activation d’abonnement requièrent que la système d’exploitation de départ soit
Windows 10 version 1703 ou ultérieure.
À l’exception des scénarios de nouvelle installation comme système nu traditionnel et Windows Autopilot, toutes les
méthodes décrites peuvent éventuellement migrer des applications et des paramètres pour le nouveau système
d’exploitation.
Approvisionnement dynamique
Pour les nouveaux PC, historiquement les organisations ont remplacé la version de Windows incluse sur l’appareil
par leur propre image Windows personnalisée, car cela était souvent plus rapide et plus simple que d’exploiter la
version préinstallée. Cependant, cela représente une dépense supplémentaire en raison du temps et des efforts
requis. Avec les nouvelles fonctionnalités de mise en service dynamique et les outils fournis avec Windows 10, il
est désormais possible d’éviter ce problème.
L’objectif de l’approvisionnement dynamique consiste à prendre un nouveau PC prêt à l’emploi, à l’activer et à le
transformer en un appareil d’entreprise productif en un minimum de temps et d’efforts. Les types de
transformations disponibles sont les suivants:
Activation d’abonnement Windows10
L’activation de l’abonnement Windows10 est une méthode de déploiement moderne qui vous permet de passer
de la référence (SKU ) Professionnel à la référence (SKU ) Entreprise sans clé ni redémarrage. Pour plus
d’informations sur l'Activation d’abonnement, voir Activation d’abonnement Windows10.
Jonction Windows Azure Active Directory (AAD) avec inscription automatique à la gestion des périphériques
mobiles (GPM ).
Dans ce scénario, le membre de l’organisation doit simplement fournir son ID et mot de passe d’utilisateur
professionnel ou scolaire ; l’appareil peut alors être joint automatiquement à Azure Active Directory et inscrit dans
une solution de gestion des périphériques mobiles (GPM ) sans interaction supplémentaire de l’utilisateur. Une fois
cette opération effectuée, la solution GPM peut terminer la configuration de l’appareil selon les besoins. Pour plus
d’informations, voir Intégration d’Azure Active Directory avec GPM.
Configuration du package de configuration
À l’aide du Concepteur de configuration et d’acquisition d’images Windows, les administrateurs informatiques
peuvent créer un package autonome contenant l’ensemble de la configuration, des paramètres et des applications
qui doivent être appliqués à un ordinateur. Ces packages peuvent ensuite être déployés sur de nouveaux PC par le
biais d’un grand nombre de moyens, généralement par des professionnels de l’informatique. Pour en savoir plus,
voir Configurer des appareils sans GPM.
Ces scénarios peuvent servir à activer les programmes CYOD (choose your own device), dans lesquels les
utilisateurs de l’organisation peuvent choisir leur propre PC et ne pas être limités à une liste réduite de modèles
approuvés ou certifiés (programmes qui sont difficiles à implémenter à l’aide de scénarios de déploiement
classiques).
Alors que la version initiale de Windows 10 inclut divers paramètres d’approvisionnement et mécanismes de
déploiement, ceux-ci continuent d’être améliorés et étendus en fonction des commentaires issus des organisations.
Comme pour toutes les fonctionnalités de Windows, les organisations peuvent suggérer des fonctionnalités
supplémentaires par le biais de l’application Commentaires sur Windows ou de leurs contacts au sein du Support
Microsoft.
Déploiement classique:
De nouvelles versions de Windows sont généralement déployées par les organisations à l’aide d’un processus
reposant sur l’image créé sur les outils fournis dans le Kit de déploiement et d’évaluation, les Services de
déploiement Windows, le Déployer Windows 10 avec Microsoft Deployment Toolkit, et System Center
Configuration Manager.
Depuis la publication de Windows 10, tous ces outils sont mis à jour pour prendre en charge Windows 10. Bien
que les scénarios plus récents, tels que la mise à niveau sur place et l’approvisionnement dynamique, soient
susceptibles de réduire le besoin en fonctionnalités de déploiement classiques dans certaines organisations, ces
méthodes traditionnelles restent importantes et continuent d’être disponibles aux organisations qui en ont besoin.
Le scénario de déploiement classique peut être divisé en différents sous-scénarios. Ils sont décrits en détail dans
les sections suivantes. En voici un bref résumé :
Nouvel ordinateur. Un déploiement complet d’un nouvel ordinateur.
Actualisation de l’ordinateur. Une réinstallation du même ordinateur (avec la migration de l’état de
l’utilisateur et une sauvegarde d’image WIM (Windows Imaging) complète facultative).
Remplacement de l’ordinateur. Remplacement de l’ancien ordinateur par un nouvel ordinateur (avec
migration de l’état de l’utilisateur et une sauvegarde d’image WIM complète facultative).
Nouvel ordinateur
Également appelé déploiement complet. Ce scénario se produit lorsque vous disposez d’un ordinateur vide à
déployer, ou d’un ordinateur existant que vous voulez effacer et redéployer sans avoir besoin de conserver les
données existantes. Le programme d’installation démarre à partir d’un support de démarrage, à l’aide d’un CD,
d’une clé USB, d’un fichier ISO ou d’un environnement PXE. Vous pouvez également générer un média hors
connexion complet qui inclut tous les fichiers nécessaires au déploiement d’un client, vous permettant de déployer
sans avoir à vous connecter à un partage de déploiement central. La cible peut être un ordinateur physique, un
ordinateur virtuel ou un disque dur virtuel (VHD ) en cours d’exécution sur un ordinateur physique (démarrage à
partir d’un disque dur virtuel).
Le processus de déploiement pour le nouveau scénario de l’ordinateur est le suivant:
1. Démarrez le programme d’installation à partir du support de démarrage (CD, USB, ISO ou PXE ).
2. Effacez le disque dur et créez de nouveaux volumes.
3. Installez l’image du système d’exploitation.
4. Installez les autres applications (dans le cadre de la séquence de tâches).
Une fois ces étapes effectuées, l’ordinateur est prêt à l’emploi.
Actualisation de l’ordinateur
Une actualisation est parfois appelée effacement et chargement. Le processus est normalement lancé dans le
système d’exploitation en cours d’exécution. Les données et paramètres utilisateur sont sauvegardés et restaurés
ultérieurement dans le cadre du processus de déploiement. La cible peut être la même que celle du nouveau
scénario de l’ordinateur.
Le processus de déploiement du scénario d’effacement et de chargement de l’ordinateur est le suivant:
1. Lancez le programme d’installation sur un système d’exploitation en cours d’exécution.
2. Enregistrez l’état utilisateur localement.
3. Effacez le disque dur (sauf le dossier contenant la sauvegarde).
4. Installez l’image du système d’exploitation.
5. Installation d’autres applications.
6. Restaurez l’état utilisateur.
Une fois ces étapes effectuées, l’ordinateur est prêt à l’emploi.
Remplacement de l’ordinateur
Un remplacement d’ordinateur est similaire au scénario d’actualisation. Toutefois, étant donné que nous
remplaçons l’ordinateur, nous divisons ce scénario en deux tâches principales: la sauvegarde de l’ancien client et le
déploiement complet du nouveau client. Comme pour le scénario d’actualisation, les données et paramètres
utilisateur sont sauvegardés et restaurés.
Le processus de déploiement du scénario de remplacement est le suivant:
1. Enregistrez l’état utilisateur (données et paramètres) sur le serveur par le biais d’une sauvegarde sur le
système d’exploitation en cours d’exécution.
2. Effectuez le déploiement complet du nouvel ordinateur.
Note
Dans certains cas, vous pouvez utiliser le scénario de remplacement, même si la cible est le même
ordinateur. Par exemple, vous pouvez utiliser le remplacement si vous voulez passer d’une disposition de
disque de type Secteur de démarrage principal à une disposition de type Table de partition GUID (GPT), qui
vous permet de tirer parti de la fonctionnalité UEFI (Unified Extensible Firmware Interface). Vous pouvez
également utiliser le remplacement si le disque doit être repartitionné dans la mesure où les données
utilisateur doivent être transférées sur celui-ci.
Rubriques connexes
Procéder à une mise à niveau vers Windows10 avec Microsoft Deployment Toolkit
Procéder à une mise à niveau vers Windows10 avec SystemCenterConfigurationManager
Déployer Windows10 avec System Center2012 R2 Configuration Manager
Déployer Windows10 avec Microsoft Deployment Toolkit
Informations techniques de référence du programme d’installation de Windows
Concepteur de configuration et d’acquisition d’images Windows
Microprogramme UEFI
Vue d’ensemble de Windows Autopilot
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Windows Autopilot est un ensemble de technologies permettant d’installer et de préconfigurer de nouveaux
appareils et les préparer à une utilisation productive. Vous pouvez également utiliser Windows Autopilot pour
réinitialiser, réaffecter et récupérer des appareils.
Cette solution permet au service informatique d'effectuer les opérations ci-dessus avec peu d'infrastructure à gérer,
voire aucune, à l'aide d'un processus très simple.
Windows Autopilot est conçu pour simplifier toutes les parties du cycle de vie des appareils Windows, pour les
services informatiques et les utilisateurs finaux, depuis le déploiement initial jusqu'à la fin de vie éventuelle. En
exploitant les services cloud, il permet de réduire les coûts globaux de déploiement, de gestion et de retrait des
appareils en réduisant le temps que l'équipe informatique doit consacrer à ces processus et la quantité de
l’infrastructure dont elle a besoin, tout en garantissant la facilité d'utilisation pour tous les types d’utilisateurs
finaux.
Lors du déploiement initial de nouveaux appareils Windows, Windows Autopilot tire parti de la version optimisée
par le fabricant d'ordinateurs (OEM ) de Windows10 préinstallée sur l’appareil, ce qui évite aux entreprises d'avoir à
mettre à jour des images personnalisées, ainsi que des pilotes pour chaque modèle d'appareil utilisé. Au lieu de
réimager l'appareil, vous pouvez transformer cette installation de Windows10 existante dans un état «prêt à
l’emploi», en appliquant des paramètres et stratégies, en installant des applications et même en modifiant l’édition
de Windows10 utilisée (par exemple, pour passer de Windows10 Professionnel à Windows10 Business, pour
prendre en charge des fonctionnalités avancées).
Une fois déployés, les appareils Windows10 peuvent être gérés par des outils tels que Microsoft Intune, Windows
Update pour Entreprise, System Center Configuration Manager et d'autres outils similaires. Windows Autopilot
facilite les scénarios de réaffectation des appareils, en utilisant la réinitialisation de Windows AutoPilot pour
préparer rapidement un appareil pour un nouvel utilisateur, ainsi que dans les scénarios d'incidents techniques
pour permettre à un appareil de revenir rapidement à un état prêt à l’emploi.
https://www.youtube.com/embed/4K4hC5NchbE
Conditions préalables
Windows10, version 1703 ou ultérieure est requise pour utiliser Windows Autopilot. Les éditions suivantes sont
prises en charge:
Professionnel
Professionnel Éducation
Professionnel pour les Stations de travail
Entreprise
Éducation
Pour plus d’informations sur les conditions requises de configuration, de réseau et de licences, reportez-vous à la
section Configuration requise de Windows Autopilot .
Rubriques associées
Inscrire des appareils Windows à Intune à l’aide de Windows Autopilot
Activation d’abonnement Windows10
17/04/2019 • 12 minutes to read
Avec Windows10 version1703 (également appelé Creators Update), Windows10 Entreprise E3 et Windows10
Entreprise E5 sont disponibles en tant que services en ligne via un abonnement. Le déploiement de Windows10
Entreprise dans votre organisation peut désormais être effectué sans clé et sans redémarrage.
Si vous exécutez Windows10 version1703 ou ultérieure:
Les appareils avec une licence en cours Windows10 Professionnel peuvent être mis à niveau en toute
transparence vers Windows10 Entreprise.
Les licences logicielles Windows10 Entreprise basées sur une clé de produit peuvent être transférées aux
abonnements Windows10 Entreprise.
Les organisations qui possèdent un Accord Entreprise peuvent également bénéficier du nouveau service, à l’aide
d'appareils joints à ActiveDirectory classiques. Dans ce scénario, l’utilisateur ActiveDirectory qui se connecte sur
son appareil doit être synchronisé avec Azure AD à l’aide de la synchronisation d’AzureAD Connect.
Consultez les rubriques suivantes de cet article:
L’Activation héritée: Description d’une nouvelle fonctionnalité disponible dans Windows 10, version 1803 et
versions ultérieure.
L’évolution du déploiement de Windows10: un court historique du déploiement Windows.
Configuration requise: les éléments requis pour utiliser le modèle d’abonnement Windows10 Entreprise.
Avantages: avantages de Windows10 Entreprise + gestion de licences basées sur un abonnement.
Fonctionnement: résumé de l’option de licence basée sur un abonnement.
Virtual Desktop Access (VDA): activer l'activation d'abonnement Windows10 pour les ordinateurs virtuels dans
le cloud.
Pour plus d’informations sur la façon de déployer les licences Windows10 Entreprise, voir Déployer des licences
Windows10 Entreprise.
Activation héritée
Activation héritée est une nouvelle fonctionnalité disponible dans Windows 10, version 1803 qui permet de
machines virtuelles Windows 10 d’hériter de l’état d’activation de leur hôte Windows 10.
Lorsqu’un utilisateur avec Windows 10 E3 ou E5 licence attribuée crée une Windows 10 machine virtuelle (VM ) à
l’aide d’un hôte local de Windows 10, l’ordinateur virtuel hérite de l’état d’activation un indépendante de la machine
hôte d’indique si les utilisateur se connecte avec un compte local ou en utilisant une graves Active Azure compte
ctory (AAD ) sur un ordinateur virtuel.
Pour prendre en charge l’Activation héritée, l’ordinateur hôte et l’ordinateur virtuel doivent exécuter Windows 10,
version 1803 ou version ultérieure.
L’évolution du déploiement
La version d’origine de cette section est accessible dans la section Modification entre les références (SKU )
Windows.
La figure suivante illustre comment le déploiement de Windows10 a évolué à chaque version. Avec cette version, le
déploiement est automatique.
Windows7 vous a demandé de redéployer le système d’exploitation à l’aide d’un processus complet de
réinitialisation et de chargement si vous souhaitiez passer de Windows7 Professionnel à Windows10 Entreprise.
Windows8.1 a ajouté le support d'une mise à niveau sur place de Windows8.1Professionnel à Windows8.1
Entreprise (considérée comme une «mise à niveau de réparation», car la version du système d’exploitation n'a
pas changé).Cela a été beaucoup plus facile que la réinitialisation et le chargement, mais cela prenait encore
beaucoup de temps.
Windows10 1507 a ajouté la possibilité d’installer une nouvelle clé de produit à l’aide d’un package de
configuration ou à l’aide de GPM pour modifier la référence SKU.Cela nécessitait un redémarrage pour installer
les nouveaux composants du système d’exploitation et prenait plusieurs minutes. Toutefois, c'était beaucoup
plus rapide que la mise à niveau sur place.
Windows10 1607 a fait un grand pas en avant. À présent, vous pouvez simplement modifier la clé de produit,
et la référence SKU change instantanément de Windows10 Professionnel à Windows10 Entreprise.En plus de
GPM et des packages de configuration, vous pouvez simplement injecter une clé à l’aide de SLMGR.VBS (qui
injecte la clé dans WMI). C'est donc devenu très facile à faire à l’aide d’une ligne de commande.
Windows10 1703 a effectué automatiquement cette «progression» de Windows10 Professionnel à
Windows10 Entreprise pour les personnes qui s'étaient abonnées à Windows10 Entreprise E3 ou E5 via le
programme CSP.
Windows10 1709 ajoute le support pour l'activation de l’abonnement Windows 10, très similaire au support
CSP mais pour les grandes entreprises, en activant l’utilisation d’Azure AD pour attribuer des licences aux
utilisateurs. Lorsque ces utilisateurs ouvrent une session sur une machine AD ou jointe à Azure AD, ils passent
automatiquement de Windows10 Professionnel à Windows10 Entreprise.
Activation d’abonnement Windows 10 pour activer les clés d’activation traction directement à partir du
microprogramme pour les appareils qui prennent en charge les clés incorporée au firmware de mises à jour de
Windows 10 1803 . Il n’est plus nécessaire d’exécuter un script pour effectuer l’étape d’activation de Windows
10 professionnel avant l’activation d’entreprise. Pour les machines virtuelles et les hôtes exécutant Windows 10,
version 1803 L’Activation héritée est également activée.
Spécifications
Pour les clients Microsoft avec des Accords Entreprise (EA) ou des Contrats de Fourniture de Produits et de
Services Microsoft (MPSA), vous devez disposer des éléments suivants:
Windows10 (Professionnel ou Entreprise) version1703 ou ultérieure est installé et activé sur les appareils à
mettre à niveau.
AzureActive Directory(AzureAD ) est disponible pour la gestion des identités.
Les appareils doivent être joints à Azure AD ou joints à ActiveDirectory avec AzureADConnect. Les
appareils joints au groupe de travail ne sont pas pris en charge.
NOTE
Un problème a été identifié avec Azure Hybrid AD joint des appareils qui ont activé l’authentification multifacteur
(MFA). Si un utilisateur de signe dans un appareil à l’aide de leur compte Active Directory et MFA est activé, l’appareil
ne sera pas correctement mise à niveau vers leur abonnement entreprise de Windows. Pour résoudre ce problème,
l’utilisateur doit soit connectez-vous avec un compte Azure Active Directory, ou vous devez désactiver MFA pour cet
utilisateur pendant la période d’interrogation de 30 jours et le renouvellement.
Pour les clients de Microsoft qui n’ont pas de contrats EA ou MPSA, vous pouvez obtenir Windows10 Entreprise
E3 ou E5 par le biais d’un fournisseur de solutions Cloud (CSP ). Les exigences de gestion des identités et des
périphériques sont les mêmes si vous utilisez un fournisseur de services Cloud pour gérer les licences, sauf que
Windows10 Entreprise E3 est également disponible par le biais du fournisseur de services Cloud pour les appareils
exécutant Windows10, version1607. Pour plus d’informations sur l’obtention de Windows10 Entreprise E3 par le
biais de votre fournisseur de solutions Cloud, voir Windows10 Entreprise E3 dans le programme CSP.
Si des appareils exécutent Windows7 ou Windows8.1, voir Nouveaux avantages de la mise à niveau vers
Windows10 pour les abonnements au Cloud Windows dans le programme CSP
Avantages
Avec Windows10 Entreprise, les entreprises peuvent bénéficier d'un contrôle et d'une sécurité au niveau de
l’entreprise. Auparavant, seules les organisations avec un contrat de gestion des licences en volume Microsoft
pouvaient déployer Windows10Entreprise E3 ou E5 sur les postes de leurs utilisateurs. Désormais, Windows10
Entreprise E3 et E5 étant disponible sous forme d’un véritable service en ligne, il est disponible dans chaque canal,
permettant ainsi à toutes les organisations de tirer parti des fonctionnalités de Windows10 de niveau
professionnel. Pour comparer les éditions de Windows10 et étudier la tarification, consultez les rubriques
suivantes:
Comparer les éditions de Windows 10
Options de tarification Enterprise Mobility + Security
Vous pouvez en bénéficier en passant à Windows en tant que service en ligne selon les manières suivantes:
1. Les licences pour Windows10 Entreprise sont vérifiées en fonction des informations d’identification Azure
ActiveDirectory (Azure AD ), par conséquent, les entreprises ont un moyen systématique d'affecter des licences
aux utilisateurs finaux et aux groupes de leur organisation.
2. L'ouverture de session de l’utilisateur déclenche une mise à niveau vers une édition en mode silencieux, sans
redémarrage obligatoire
3. Prise en charge de l’activation pour les travailleurs mobiles/BYOD; transition par rapport aux clés KMS et MAK
locales.
4. Prise en charge de la conformité via l'attribution de licences.
Fonctionnement
Quand un utilisateur sous licence se connecte à un appareil qui répond aux exigences à l'aide des informations
d’identificationAzureAD associées à une licenceWindows10EntrepriseE3 ou E5, le système d’exploitation passe de
Windows10Professionnel à Windows10Entreprise, et toutes les fonctionnalités Windows10Entreprise appropriées
sont déverrouillées. Lors de l’abonnement d’un utilisateur expire ou est transféré à un autre utilisateur, l’appareil
Windows 10 entreprise repasse en toute transparence vers l’édition Windows 10 Professionnel, après une période
de grâce de 90 jours.
Les appareils exécutant actuellement Windows 10 Professionnel, version 1703 ou ultérieure peut obtenir canal
semi-annuel de Windows 10 entreprise sur cinq appareils pour chaque utilisateur couvert par la licence. Cet
avantage n’inclut pas le Canal de maintenance à long terme.
Scénarios
Scénario n° 1: vous utilisez Windows 10 1803 ou ci-dessus et simplement acheté les abonnements Windows 10
entreprise E3 ou E5 (ou ont reçu un abonnement E3 ou E5 pendant un certain temps, mais n’avez pas encore
déployé Windows 10 entreprise).
Tous vos appareils Windows 10 Professionnel seront mise à niveau 2 vers Windows 10 entreprise et les appareils
exécutant déjà Windows 10 entreprise allez migrer à partir de KMS ou une clé MAK activé Enterprise edition
abonnement activé Édition entreprise lorsqu’un abonnement L’activation prenant un utilisateur se connecte à
l’appareil.
Scénario n° 2: vous utilisez Windows 10, version 1607, 1703 et 1709 avec KMS pour l’activation et vient d’acheter
des abonnements Windows 10 entreprise E3 ou E5 (ou ont reçu un abonnement E3 ou E5 pendant un certain
temps, mais n’avez pas encore déployé Windows 10 entreprise).
Pour modifier tous vos appareils Windows 10 Professionnel vers Windows 10 entreprise, exécutez la commande
suivante sur chaque ordinateur:
@echo off
FOR /F "skip=1" %%A IN ('wmic path SoftwareLicensingService get OA3xOriginalProductKey') DO (
SET "ProductKey=%%A"
goto InstallKey
)
:InstallKey
IF [%ProductKey%]==[] (
echo No key present
) ELSE (
echo Installing %ProductKey%
changepk.exe /ProductKey %ProductKey%
)
Rubriques associées
Connecter des appareils joints au domaine à Azure AD pour des expériences Windows 10
Comparer les éditions de Windows10
Windows pour votre entreprise
Windows10EntrepriseE3 dans le programme CSP
16/04/2019 • 18 minutes to read
FONCTIONNALITÉ DESCRIPTION
FONCTIONNALITÉ DESCRIPTION
CredentialGuard* Cette fonctionnalité utilise la sécurité basée sur la sécurité pour protéger les secrets de sécurité
(par exemple, les hachages de mot de passe NTLM, les ticketsTGT Kerberos), de manière à ce que
le logiciel système privilégié soit le seul à disposer d’un accès. Cette configuration permet de
résister aux techniques d’attaque de type «pass-the-hash» et «pass-the-ticket».
CredentialGuard présente les fonctionnalités suivantes:
Sécurité au niveau du matériel. CredentialGuard utilise les fonctionnalités de sécurité de
plateformes matérielles (comme le démarrage sécurisé et la virtualisation) pour protéger
les informations d’identification dérivées du domaine et d’autres secrets.
Sécurité basée sur la virtualisation. Les services Windows qui accèdent à des
informations d’identification de domaine dérivées et d’autres secrets sont exécutés dans un
environnement virtualisé, protégé et isolé.
Protection améliorée contre les menaces persistantes. Credential Guard collabore
avec d’autres technologies (comme DeviceGuard) pour renforcer la protection contre les
attaques, y compris les attaques persistantes.
Facilité de gestion améliorée. CredentialGuard peut être géré via la stratégie de
groupe, Windows Management Instrumentation(WMI) ou WindowsPowerShell.
Pour plus d’informations, consultez la section Protéger les informations d’identification de
domaine dérivées avec CredentialGuard.
*
Credential Guard nécessiteUEFI2.3.1 ou une version ultérieure avec le Démarrage sécurisé;
Extensions de virtualisation comme Intel VT-x, AMD-V et SLAT à activer; versionx64 de
Windows; IOMMU, comme Intel VT-d, AMD-Vi; verrouillage du BIOS; TPM 2.0 recommandé pour
l’attestation d’intégrité de l’appareil (utilisation du logiciel en cas d’absence de TPM2.0)
DeviceGuard Cette fonctionnalité est une combinaison de fonctions de sécurité matérielle et logicielle qui
autorise uniquement les applications fiables à s’exécuter sur un appareil. Même si une personne
malveillante parvient à prendre le contrôle du noyau Windows, il/elle éprouvera des difficultés à
placer du code exécutable. Device Guard peut utiliser la sécurité basée sur la virtualisation (VBS)
dans l’édition entreprise de Windows 10 pour isoler le service d’intégrité du Code du noyau
Windows lui-même. Avec la sécuritéVBS, même si les programmes malveillants accèdent au noyau,
leurs effets peuvent être sérieusement limités, car l’hyperviseur peut les empêcher d’exécuter du
code.
Device Guard effectue les opérations suivantes:
Protection contre les programmes malveillants
Protection du cœur du systèmeWindows contre les attaques de vulnérabilité et zero-day
Prise en charge exclusive des applications fiables
Pour plus d’informations, consultez la section Introduction à Device Guard.
Gestion Cette fonctionnalité permet aux professionnels de l’informatique d’identifier les applications et les
AppLocker fichiers pouvant s’exécuter sur un appareil (liste blanche). Parmi les applications et les fichiers
gérables, nous trouvons les fichiers exécutables, les scripts, les fichiersWindowsInstaller, les
bibliothèques de liensdynamiques, les applications empaquetées et les programmes d’installation
d’applications empaquetées.
Pour plus d’informations, voir AppLocker.
FONCTIONNALITÉ DESCRIPTION
Application Cette fonctionnalité rend les applications disponibles aux utilisateurs sans procéder à aucune
Virtualization installation directe sur les appareils des utilisateurs. App-Vtransforme les applications en services à
(App-V) gestion centralisée qui ne sont jamais installés et n’entrent jamais en conflit avec d’autres
applications. Cette fonctionnalité garantit également que les applications sont actualisées avec les
dernières mises à jour de sécurité.
Pour plus d’informations, consultez la section prise en main d’App-V pour Windows10.
User Experience Avec cette fonctionnalité, vous pouvez capturer les paramètres Windows et d’application
Virtualization (UE- personnalisés par les utilisateurs et les stocker dans un partage de fichiers réseau centralisé.
V) Lorsque les utilisateurs se connectent, leurs paramètres personnalisés sont appliqués à leur
session de travail, quel que soit l’appareil ou la session VDI (Virtual Desktop Infrastructure).
UE-V permet d’effectuer les actions suivantes:
Spécifier l’application et les paramètres Windows synchronisés sur les appareils utilisateur
Transmettre les paramètres à toute heure et en tout lieu de travail des utilisateurs au sein
de l’entreprise
Créer des modèles personnalisés pour vos applications cœur de métier ou tierces
Rétablir les paramètres après un remplacement ou une mise à niveau de matériel, ou après
la réinitialisation d’une machine virtuelle à son état initial
Pour plus d’informations, voir Vue d’ensemble User Experience Virtualization (UE-V) pour
Windows10.
Expérience Cette fonctionnalité vous aide à personnaliser et verrouiller l’interface utilisateur de l’appareil
utilisateur gérée Windows, afin de le restreindre à une tâche spécifique. Par exemple, vous pouvez configurer un
appareil pour un scénario contrôlé, tel qu’une borne ou un appareil de salle de classe. L’expérience
est automatiquement réinitialisée lors d’une déconnexion d’utilisateur. Vous pouvez également
limiter l’accès aux services, comme à Cortana ou au MicrosoftStore, et gérer les options de
disposition du menu Démarrer, notamment:
Supprimer et empêcher l’accès aux commandes d’arrêt, de redémarrage, de mise en veille
et de mise en veille prolongée
Supprimer l’option de fermeture de session (vignette de l’utilisateur) du menu Démarrer
Supprimer les programmes fréquents du menu Démarrer
Supprimer la liste Tous les programmes du menu Démarrer
Empêcher les utilisateurs de personnaliser leur écran de démarrage
Forcer l’écran de démarrage en taille plein écran ou du menu
Empêcher la modification des paramètres de la barre des tâches et du menu Démarrer
Personnalisation de la disposition de l’écran de démarrage Vous pouvez déployer une disposition personnalisée de
l’écran de démarrage pour les utilisateurs d’un domaine.
Aucune réinitialisation n’est requise, et la disposition de l’écran
de démarrage peut être mise à jour aisément en remplaçant le
fichier .xml qui la contient. Cela vous permet de personnaliser
les dispositions de l’écran de démarrage pour différents
services ou organisations, moyennant une charge de gestion
minimale.
Pour plus d’informations sur ces paramètres, voir
Personnaliser Windows 10 démarrer et barre des tâches avec
la stratégie de groupe.
Démarrage sans marque Vous pouvez supprimer des éléments de Windows qui
s’affichent au démarrage ou à la reprise de Windows et
supprimer l’écran de blocage lorsque Windows rencontre une
erreur qui ne peut pas être suivie d’une récupération.
Pour plus d’informations sur ces paramètres, consultez la
section Démarrage sans marque.
Lanceur d’interpréteur de commandes Permet à l’accès affecté d’exécuter uniquement une application
Windows classique via le lanceur d’interpréteur de
commandes afin de remplacer l’interpréteur de commandes.
Pour plus d’informations sur ces paramètres, consultez la
section Lanceur d’interpréteur de commandes.
Filtre de clavier Vous pouvez utiliser le filtre de clavier pour supprimer des
pressions ou des combinaisons de touches indésirables.
Normalement, les utilisateurs peuvent solliciter des
combinaisons spécifiques de touches Windows telles que
Ctrl+Alt+Suppr ou Ctrl+Maj+Tab pour contrôler un appareil
en verrouillant l’écran ou en utilisant le gestionnaire de tâches
pour fermer une application en cours d’exécution. Cette
procédure n’est pas souhaitable sur les appareils destinés à un
usage particulier.
Pour plus d’informations sur ces paramètres, consultez la
section Filtre de clavier.
FONCTIONNALITÉ DESCRIPTION
Filtre d’écriture unifié Vous pouvez utiliser le Filtre d’écriture unifié sur votre appareil
pour protéger davantage vos médias de stockage physique,
notamment les types de stockage accessibles en écriture les
plus standard pris en charge par Windows, tels que les
disques durs physiques, les disquesSSD, les périphériquesUSB
internes, les périphériquesSATA externes, etc. Vous pouvez
également utiliser le Filtre d’écriture unifié pour faire
apparaître les médias en lecture seule sur le système
d’exploitation, en tant que volumes accessibles en écriture.
Pour plus d’informations sur ces paramètres, consultez la
section Filtre d’écriture unifié.
Rubriques associées
Activation de l’abonnement Windows10 Entreprise
Connecter des appareils joints au domaine à Azure AD pour des expériences Windows10
Comparer les éditions de Windows10
Windows pour votre entreprise
Configurer VDA pour l’activation d'abonnement
Windows10
17/04/2019 • 7 minutes to read
Ce document décrit comment configurer des machines virtuelles afin d'activer Activation d'abonnement
Windows10 dans un scénario Windows Virtual Desktop Access (VDA). Windows VDA est un mécanisme de
licence basé sur les périphériques ou les utilisateurs pour la gestion de l’accès aux bureaux virtuels.
Des instructions de déploiement sont fournies pour les scénarios suivants:
1. Machines virtuelles jointes à ActiveDirectory
2. Machines virtuelles jointes à Azure Active Directory
3. Machines virtuelles Azure Gallery
Spécifications
Les machines virtuelles doivent exécuter Windows10 Professionnel, version1703 (également appelée Creators
Update) ou une version ultérieure.
Machines virtuelles doivent être joints à Active Directory ou joint à Azure Active Directory AAD.
Les machines virtuelles doivent être de génération1.
Les machines virtuelles doivent être hébergées par un hébergeur multi-locataire qualifié (QMTH, Qualified
Multitenant Hoster).
Activation
Scénario 1
L’ordinateur virtuel exécute Windows 10, version 1803 ou version ultérieure.
L’ordinateur virtuel est hébergé dans Azure ou un autre Hébergeur multi-locataire (QMTH).
Lorsqu’un utilisateur disposant de droits VDA se connecte à la machine virtuelle à l’aide de leurs
informations d’identification AAD, la machine virtuelle est automatiquement stepped-up dans l’entreprise et
activé. Il est inutile d’effectuer l’activation de Windows 10 Professionnel. Cela élimine la nécessité de
préserver KMS ou une clé MAK dans l’infrastructure cloud éligible.
Scénario 2
L’hôte Hyper-V et la machine virtuelle à la fois exécutent Windows 10, version 1803 ou version ultérieure.
L’Activation héritée est activée. Tous les ordinateurs virtuels créés par un utilisateur disposant d’un
Windows 10 E3 ou E5 licence sont automatiquement activés indépendamment d’indique si un utilisateur se
connecte avec un compte local ou à l’aide d’un compte Azure Active Directory.
Scénario 3
L’ordinateur virtuel exécute Windows 10, version 1703 ou 1709, ou l’hébergeur n’est pas un partenaire
agréé de QMTH .
Dans ce scénario, la licence Windows 10 Professionnel sous-jacente doit être activée avant abonnement
l’Activation de Windows 10 entreprise. L’activation est effectuée à l’aide d’un Windows 10 Pro Volume
licence clé générique (GVLK) et un serveur d’activation KMS de licence en Volume fourni par l’hébergeur.
Un serveur d’activation du service KMS sur votre réseau d’entreprise peut également être utilisé si vous
avez configuré une connexion privée, par exemple ExpressRoute ou une passerelle VPN.
Pour obtenir des exemples de problèmes d’activation, consultez Résolution des problèmes de l’expérience
utilisateur.
3. À une invite de commandes avec élévation de privilèges, tapez sysdm.cpl, puis appuyez sur ENTRÉE.
4. Sous l’onglet À distance, choisissez Autoriser les connexions à distance à cet ordinateur, puis cliquez sur
Sélectionner des utilisateurs.
5. Cliquez sur Ajouter, tapez Utilisateurs authentifiés, puis cliquez trois fois sur OK.
6. Suivez les instructions d’utilisation de sysprep dans Étapes pour généraliser un disque VHD, puis redémarrez la
machine virtuelle.
7. Installez le Concepteur de configuration Windows.
8. Ouvrez le Concepteur de configuration Windows et cliquez sur Approvisionner des services de bureau.
9. Si vous devez activer Windows 10 Professionnel comme décrit dans le scénario 3, procédez comme suit.
Dans le cas contraire, passez à l’étape 10.
a. Sous Nom, tapez Desktop AD Enrollment Pro GVLK, cliquez sur Terminer, puis, sur la page
Configurer l’appareil entrez un nom d’appareil.
Remarque: vous pouvez utiliser un autre nom de projet, mais ce nom est également utilisé avec
dism.exe dans une étape ultérieure.
b. Sous Entrer la clé de produit, tapez la clé Pro GVLK: W269N -WFGWX-YVC9B -4J6C9-T83GX.
10. Sur la page Configurer un réseau, choisissez Désactivé.
11. Sur la page Gestion des comptes, choisissez Inscrire dans Active Directory, puis entrez les détails du compte.
Remarque: cette étape est différente pour les machines virtuelles jointes à Azure AD.
12. Sur la page Ajouter des applications, ajoutez des applications si vous le souhaitez. Cette opération est
facultative.
13. Sur la page Ajouter des certificats, ajoutez des certificats si vous le souhaitez. Cette étape est facultative.
14. Sur la page Terminer, cliquez sur Créer.
15. Si vous devez activer Windows 10 Professionnel comme décrit dans le scénario 3, procédez comme suit.
Dans le cas contraire, passez à l’étape 16.
a. Dans l’Explorateur de fichiers, double-cliquez sur le disque VHD pour monter l’image de disque.
Déterminez la lettre du lecteur de l’image montée.
b. Tapez la commande suivante à une invite de commandes avec élévation de privilèges. Remplacez la lettre
G par la lettre du lecteur de l'image montée et entrez le nom de projet que vous avez utilisé s’il est
différent de celui suggéré:
a. Cliquez avec le bouton droit sur l'image montée dans l’Explorateur de fichiers, puis cliquez sur Éjecter.
16. Consultez les instructions de la section Charger et créer un ordinateur virtuel à partir du disque VHD généralisé
pour vous connecter à Azure, obtenez les détails de votre compte de stockage, téléchargez le disque VHD et
créez une image gérée.
Pour les ordinateurs virtuels joints à Azure AD, suivez les mêmes instructions (ci-dessus) que pour les machines
virtuelles jointes à Azure Active Directory avec les exceptions suivantes:
À l’étape9, lors de l’installation avec le Concepteur de configuration Windows, sous Nom, tapez un nom de
projet qui indique qu’il n’est pas destiné aux ordinateurs virtuels joints à ActiveDirectory, tel que Desktop Bulk
Enrollment Token Pro GVLK.
À l’étape 11, lors de l’installation avec le Concepteur de Configuration Windows, sur la page Gestion des
comptes, au lieu d’inscription dans Active Directory, choisissez s’inscrire à Azure AD, cliquez sur Obtenir le
jeton en bloc, connectez-vous et ajoutez le jeton en bloc à l’aide de votre organisation informations
d’identification.
À l’étape 15, inférieur l’étape 2, lorsque vous entrez le PackagePath, utilisez le nom de projet que vous avez
entré à l’étape 9 (ex: Desktop Bulk Enrollment Token Pro GVLK.ppkg)
Lorsque vous tentez d’accéder la machine virtuelle à l’aide des services Bureau à distance, vous devez créer un
fichier de paramètres RDP personnalisé, comme décrit ci-dessous dans Créer des paramètresRDP
personnalisés pour Azure.
2. À une invite de commandes avec élévation de privilèges, tapez sysdm.cpl, puis appuyez sur ENTRÉE.
3. Sous l’onglet À distance, choisissez Autoriser les connexions à distance à cet ordinateur, puis cliquez sur
Sélectionner des utilisateurs.
4. Cliquez sur Ajouter, tapez Utilisateurs authentifiés, puis cliquez trois fois sur OK.
5. Installez le Concepteur de configuration Windows.
6. Ouvrez le Concepteur de configuration Windows et cliquez sur Approvisionner des services de bureau.
7. Si vous devez activer Windows 10 Professionnel comme décrit dans le scénario 3, procédez comme suit. Dans
le cas contraire, passez à l’étape 8.
a. Sous Nom, tapez Desktop Bulk Enrollment Token Pro GVLK, cliquez sur Terminer, puis, sur la page
Configurer l’appareil, entrez un nom d’appareil.
b. Sous Entrer la clé de produit, tapez la clé Pro GVLK: W269N -WFGWX-YVC9B -4J6C9-T83GX.
8. Sous le nom, tapez l’Inscription en bloc de bureau, cliquez sur Termineret puis entrez un nom d’appareil
sur la page configurer l’appareil .
9. Sur la page Configurer un réseau, choisissez Désactivé.
10. Sur la page Gestion des comptes, choisissez S’inscrire à AzureAD, cliquez sur Obtenir le jeton en bloc,
connectez-vous, puis ajoutez le jeton en bloc à l’aide des informations d’identification de votre organisation.
11. Sur la page Ajouter des applications, ajoutez des applications si vous le souhaitez. Cette opération est
facultative.
12. Sur la page Ajouter des certificats, ajoutez des certificats si vous le souhaitez. Cette étape est facultative.
13. Sur la page Terminer, cliquez sur Créer.
14. Copiez le fichier.ppkg sur la machine virtuelle distante. Double-cliquez pour lancer l’installation du package
d'approvisionnement. Cette opération redémarre le système.
Lorsque vous tentez d’accéder à la machine virtuelle à l’aide des services Bureau à distance, vous devez créer un
fichier de paramètresRDP personnalisé, comme décrit ci-dessous.
enablecredsspsupport:i:0
authentication level:i:2
6. enablecredsspsupport et niveau d’authentification ne doivent apparaître chacun qu’une seule fois dans le
fichier.
7. Enregistrez vos modifications, puis utilisez ce fichier RDP personnalisé avec vos informations d’identification
Azure AD pour vous connecter à la machine virtuelle Azure.
Rubriques associées
Activation d’abonnement Windows10
Paramètres recommandés pour les bureaux VDI
Gestion des licences du Bureau Windows pour les environnements VDI
Déployer des licences Windows10 Entreprise
17/04/2019 • 9 minutes to read
Cette rubrique décrit comment déployer des licences Windows10 Entreprise E3 ou E5 avec Activation
d'abonnement Windows10 Enterprise ou Windows10 Entreprise E3 dans le programme CSP et Azure
ActiveDirectory (Azure AD ).
NOTE
Activation d’abonnement Windows 10 entreprise (EA ou MPSA) nécessite Windows 10 Professionnel, version 1703 ou
ultérieure.
Windows10 Entreprise E3 dans le programme CSP nécessite Windows10 Professionnel, version1607 ou ultérieure.
Automatique, l’activation KMS non nécessite Windows 10, version 1803 ou ultérieure sur un appareil doté d’une clé
d’activation incorporée au firmware.
Si l’appareil dispose d’une clé d’activation incorporée au firmware, il s’affichera dans la sortie. Si la sortie est vide,
l’appareil n’a pas d’une clé d’activation incorporé du microprogramme. La plupart des périphériques fournies par
le fabricant OEM conçus pour exécuter Windows 8 ou plus tard aura une clé incorporée au firmware.
Utilisez le processus suivant si vous devez mettre à jour les informations de contact et redéclencher l’activation
afin de renvoyer l’e-mail d’activation:
Figure 3. La page «Choisissez votre mode de connexion» dans la configuration initiale Windows
10
3. Sur la page procédons à votre connexion , entrez les informations d’identification Azure AD, puis cliquez
sur se connecter, tel qu’illustré sur Figure4.
IMPORTANT
Assurez-vous que l’utilisateur avec lequel vous vous connectez n'est pas un BUILTIN/administrateur. Cet utilisateur ne peut
pas utiliser le bouton + Connect pour joindre un compte professionnel ou scolaire.
1. Accédez à paramètres > comptes > accès Professionnel ou scolaire, tel qu’illustré dans la figure 5.
Figure 5. Se connecter à la configuration professionnelle ou scolaire dans les Paramètres
2. Configurer un compte professionnel ou scolaire, cliquez sur joindre ce périphérique à Azure Active
Directory, tel qu’illustré dans la figure 6.
IMPORTANT
Si l’appareil exécute Windows 10, version 1803 ou une version ultérieure, cette étape n’est plus nécessaire lorsqu’il existe une
clé d’activation incorporée au firmware sur l’appareil. À partir de Windows 10, version 1803 l’appareil sera automatiquement
activé Windows 10 entreprise à l’aide de la clé d’activation incorporée au firmware.
Si l’appareil exécute Windows 10, version 1703 ou 1709, alors que Windows 10 professionnel doit être activé dans
paramètres > mise à jour de sécurité de & > Activation, tel qu’illustré sur Figure7a.
Figure7a - activation de Windows 10 Professionnel dans paramètres
Activation de Windows 10 Professionnel est nécessaire avant entreprise E3 ou E5 peut être activé (Windows 10,
versions 1703 et 1709 uniquement).
Étape 3: Se connecter à l’aide d’un compte AzureAD
Une fois que l’appareil est joint à votre abonnement Azure AD, l’utilisateur se connecte à l’aide de son propre
compte Azure AD, tel qu’illustré sur Figure8. Le Windows 10 entreprise E3 ou E5 licence associée à l’utilisateur
Active les fonctionnalités d’édition de Windows 10 entreprise sur l’appareil.
Figure 10 - Windows 10 Professionnel, version 1703 Édition ne pas activée dans les paramètres
S'applique à
Windows10
IMPORTANT
Cet article contient des instructions techniques destinées aux administrateurs informatiques. Si vous n’êtes pas
administrateur informatique, essayez de suivre certaines des correctifs rapides décrite dans cet article, contactez le Support
technique Microsoft à partir de l’Agent virtuel. Pour parler à une personne de votre problème, cliquez sur prise en main
pour interagir avec l’Agent virtuel, puis entrez «Parler à une personne» deux fois. L’Agent virtuels peuvent également vous
aider à résoudre les que problèmes de mise à niveau de nombreux Windows. Voir aussi: obtenir de l’aide avec des erreurs de
mise à niveau et l’installation de Windows 10 et Soumettre Windows 10 mettre à niveau les erreurs à l’aide du Hub de
commentaires.
Cet article contient une brève introduction relative aux processus d’installation de Windows 10 et fournit des
procédures de résolution que les administrateurs informatiques peuvent utiliser pour résoudre les problèmes liés
à Windows 10 de mise à niveau.
L’article a été à l’origine une seule page, mais a été divisé en rubriques secondaire de différents niveaux
techniques. Niveau de base fournit des procédures courantes qui peuvent résoudre plusieurs types d’erreurs de
mise à niveau. Niveau avancé nécessite une certaine expérience avec des méthodes de dépannage détaillées.
Les quatre niveaux suivants sont affectés:
Niveau 100: base
Niveau 200: modéré
Niveau 300: Modéré avancées
Niveau 400: avancée
Dans ce guide
Consultez les rubriques suivantes de cet article:
Correctifs rapides: \Level 100\ étapes à suivre pour éliminer les fenêtres de nombreuses erreurs de mise à
niveau.
SetupDiag: \Level 300\ SetupDiag est un nouvel outil pour vous aider à identifier la cause d’un échec de la
mise à niveau.
Erreurs de mise à niveau de résolution des problèmes: \Level 300\ des conseils généraux et techniques pour
Windows 10 de résolution des problèmes de mise à niveau les erreurs et obtenir une explication des phases
utilisées pendant le processus de mise à niveau.
Rapport d’erreurs Windows: \Level 300\ l’utilisation de l’Observateur d’événements pour passer en revue les
détails sur une mise à niveau Windows 10.
Codes d’erreur de mise à niveau: \Level 400\ explication des composants d’un code d’erreur.
Codes de résultats: informations sur les codes de résultats.
Codes d’extension: informations sur les codes d’extension.
Fichiers journaux: \Level 400\ une liste et description des fichiers journaux utiles pour la résolution des
problèmes.
Structure d’entrée de journal: description du format d’une entrée de journal.
Analyser les fichiers journaux: procédures générales pour l’analyse des fichiers journaux, ainsi qu’un
exemple.
Procédures de résolution: \Level 200\ Causes et procédures de prévention associées à des codes d’erreur
spécifiques.
0xC1900101: informations sur le code de résultat 0xC1900101.
0x800xxxxx: informations sur les codes de résultats commençant par 0x800.
Autres codes de résultats: causes et procédures de prévention complémentaires fournies pour certains
codes de résultats.
Autres codes d’erreur: des causes et des procédures de prévention complémentaires sont fournies pour
certains codes d’erreur.
Erreurs de mise à niveau de soumettre Windows 10: \Level 100\ soumettre les erreurs de mise à Microsoft
pour l’analyse.
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
Correctifs rapides
17/04/2019 • 11 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 100 (de base).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
La liste suivante de correctifs peut de résoudre que des problèmes de mise à niveau de nombreux Windows. Vous
devez exécuter ces étapes avant de contacter le support Microsoft, ou vous tentez d’une analyse plus avancée d’un
échec de mise à niveau de Windows. Passez en revue également les informations à l’aide de Windows 10.
L’Agent virtuel Microsoft fournie par le Support Microsoft peuvent vous aider à analyser et mettre à niveau
certains Windows correct erreurs. Pour communiquer avec une personne sur votre problème, démarrez
l’Agent virtuel (cliquez sur prise en main) et entrez «Parler à une personne» deux fois.
Vous souhaiterez également tenter un nouvel outil disponible auprès de Microsoft que vous aide à
diagnostiquer plusieurs fenêtres erreurs de mise à niveau. Pour plus d’informations et pour télécharger cet
outil, voir SetupDiag. La rubrique est plus avancée (niveau 300) étant donné que plusieurs options avancées
sont disponibles pour l’utilisation de l’outil. Toutefois, vous pouvez désormais simplement télécharger, puis
double-cliquez sur l’outil pour l’exécuter. Par défaut lorsque vous cliquez sur Enregistrer, l’outil est enregistré
dans le dossier téléchargements . Double-cliquez sur l’outil dans le dossier et attendre la fin en cours
d’exécution (il peut prendre quelques minutes), puis double-cliquez sur le fichier SetupDiagResults.log et
ouvrez-le à l’aide du bloc-notes pour afficher les résultats de l’analyse.
Liste de correctifs
1. Supprimez le matériel externe non essentiel, tel que les stations d’accueil et les appareils USB. Plus
d’informations.
2. Vérifiez le lecteur système pour les erreurs et tenter d’effectuer des réparations. Plus d’informations.
3. Exécutez la résolution des problèmes de Windows Update. Plus d’informations.
4. Tentez de restaurer et de réparer les fichiers système. Plus d’informations.
5. Mettez à jour Windows afin que toutes les mises à jour recommandées disponibles soient installées et veillez à
redémarrer l’ordinateur si nécessaire pour terminer l’installation d’une mise à jour. Plus d’informations.
6. Désinstallez temporairement les logiciels antivirus non Microsoft. Plus d’informations.
7. Désinstallez tous les logiciels non essentiels. Plus d’informations.
8. Mettez à jour les microprogrammes et les pilotes. Informations supplémentaires
9. Veillez à accepter l’option «Télécharger et installer les mises à jour (recommandé)» au début du processus de
mise à niveau. Plus d’informations.
10. Vérifiez qu’au moins 16Go d’espace libre sont disponibles pour mettre à niveau un système d’exploitation
32bits, ou 20Go pour une version 64bits. Plus d’informations.
Instructions détaillées
Supprimez le matériel externe
Si l’ordinateur est portable et il est en cours d’une station d’accueil, retirer l’ordinateur.
Déconnectez les périphériques de matériel externe non essentiel à partir de l’ordinateur, telles que:
Casque
Manettes de jeu
Imprimantes
Traceurs
Projecteurs
Scanneurs
Speakers
Disques mémoire USB
Disques durs portables
Lecteurs de CD/DVD/Blu-ray portables
Microphones
Lecteurs de carte
Caméras/webcam
Téléphones intelligents
Moniteurs secondaires, les claviers et les souris
Pour plus d’informations sur la déconnexion d’appareils externes, voir Supprimer en toute sécurité matérielle dans
Windows 10
Réparer le lecteur système
Le lecteur système est le lecteur qui contient la partition système. Il s’agit généralement du lecteur C: .
Pour vérifier et corriger les erreurs sur le lecteur système:
1. Cliquez sur Démarrer.
2. Tapez la commande.
3. Cliquez sur invite de commandes , puis cliquez sur Exécuter en tant qu’administrateur.
4. Si vous êtes invité par l’UAC, cliquez sur Oui.
5. Type chkdsk /F et appuyez sur ENTRÉE.
6. Lorsque vous êtes invité à planifier une vérification de la prochaine fois que le système redémarre, tapez Y.
7. Voir l’exemple suivant
C:\WINDOWS\system32>chkdsk /F
The type of the file system is NTFS.
Cannot lock current drive.
This volume will be checked the next time the system restarts.
C:\>sfc /scannow
6. Si vous exécutez Windows 8.1 ou une version ultérieure, tapez DISM.exe /Online /Cleanup-image
/Restorehealth et appuyez sur entrée (les options de la commande DISM ne sont pas disponibles pour
Windows 7). Consultez l’exemple suivant:
Les opérations de commande sont susceptibles de prendre quelques minutes. Pour plus d’informations,
voir Réparer une image système Windows.
Dans l’exemple précédent, il est 703 Go d’espace libre disponible sur le lecteur système (c).
Pour libérer de l’espace supplémentaire sur le lecteur système, commencez par le nettoyage de disque en cours
d’exécution. Vous pouvez accéder nettoyage de disque en cliquant sur l’icône du disque dur et puis en cliquant sur
Propriétés. Consultez l’exemple suivant:
Pour obtenir des instructions exécuter le nettoyage de disque et autres suggestions pour libérer de l’espace de
disque dur, consultez les conseils pour libérer de l’espace disque sur votre PC.
Lorsque vous exécutez un nettoyage de disque et activez l’option Nettoyer les fichiers système, vous pouvez
supprimer les installations de Windows précédentes qui peuvent libérer une grande quantité d’espace. Vous devez
uniquement le faire si vous ne prévoyez pas de restaurer l’ancienne version du système d’exploitation.
Ouvrez une invite de commandes avec élévation de privilèges
Il n’est plus nécessaire d’ouvrir une invite de commandes avec élévation de privilèges pour exécuter l’outil de
SetupDiag . Toutefois, il s’agit toujours de pour exécuter l’outil de façon optimale.
Pour lancer une invite de commandes avec élévation de privilèges, appuyez sur la touche Windows sur votre
clavier, tapez cmd, appuyez sur Ctrl + Maj + Entrée, puis sur Alt + C pour confirmer l’invite d’élévation. Captures
d’écran et les autres étapes pour ouvrir une invite de commandes administrateur (c'est-à-dire avec élévation de
privilèges) sont ici.
Remarque: Lorsque vous ouvrez une invite de commandes avec élévation de privilèges, vous généralement
démarre dans le répertoire C:\WINDOWS\system32 . Pour exécuter un programme que vous avez récemment
téléchargé, vous devez modifier dans le répertoire dans lequel se trouve le programme. Par ailleurs, vous pouvez
déplacer ou copier le programme vers un emplacement sur l’ordinateur qui est automatiquement recherché. Ces
répertoires sont répertoriées dans la variable PATH.
Si c’est trop complexe pour vous, vous devez ensuite utiliser Explorateur de fichiers pour créer un nouveau dossier
sous C: avec un nom court, par exemple, «nouveaux», puis copier ou déplacer les programmes que vous souhaitez
exécuter (par exemple, SetupDiag) à ce dossier à l’aide d’Explorateur de fichiers. Lorsque vous ouvrez une invite de
commandes avec élévation de privilèges, modifiez ce répertoire en tapant «cd c:\new », et vous pouvez maintenant
exécuter les programmes dans ce dossier.
Si vous le téléchargement du programme SetupDiag.exe sur votre ordinateur, puis copié dans le dossier C:\New, et
vous ouvrir une invite de commandes avec élévation de privilèges, puis tapé c:\new cd de passer à ce répertoire,
vous pouvez simplement taper setupdiag et appuyez sur ENTRÉE pour exécuter le programme. Ce programme est
analyser les fichiers sur votre ordinateur pour savoir pourquoi une mise à niveau de Windows n’a pas pu et si la
raison pour laquelle était un courants, il envoie des rapports c’est pourquoi. Il ne résoudra pas le problème pour
vous, mais savoir pourquoi la mise à niveau n’a pas pu vous permet de prendre des mesures pour résoudre le
problème.
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
SetupDiag
17/04/2019 • 23 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 300 (modéré avancée).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
À propos de SetupDiag
Version actuelle de SetupDiag: 1.4.0.0
SetupDiag est un outil de diagnostic autonome qui peut être utilisé pour obtenir des détails sur Pourquoi mettre à
niveau un Windows 10 a échoué.
SetupDiag fonctionne en examinant les fichiers journaux d’installation de Windows. Il tente d’analyser ces fichiers
journaux pour déterminer la cause d’une défaillance de mettre à jour ou mettre à niveau de l’ordinateur vers
Windows 10. SetupDiag peut être exécuté sur l’ordinateur qui n’a pas pu mettre à jour, ou vous pouvez exporter
les journaux de l’ordinateur à un autre emplacement et exécuter SetupDiag en mode hors connexion.
Pour utiliser rapidement SetupDiag sur votre ordinateur actuel:
1. Vérifiez que votre système répond aux exigences décrites ci-dessous. Si nécessaire, installez le .NET framework
4.6.
2. Télécharger SetupDiag.
3. Si votre navigateur web vous demande quoi faire avec le fichier, cliquez sur Enregistrer. Par défaut, le fichier
sera être enregistré dans le dossier téléchargements . Vous pouvez également l’enregistrer à un autre
emplacement si vous le souhaitez à l’aide de Enregistrer sous.
4. Lorsque SetupDiag téléchargement est terminé, ouvrez le dossier où vous avez téléchargé le fichier. Comme
indiqué précédemment, cela est par défaut le dossier téléchargements qui s’affiche dans l’Explorateur de
fichiers sous un accès rapide dans le volet de navigation de gauche.
5. Double-cliquez sur le fichier SetupDiag pour l’exécuter. Cliquez sur Oui si vous êtes invité à autoriser
l’exécution du programme.
Double-cliquez sur le fichier pour l’exécuter lorsque SetupDiag a terminé son analyse se ferme
automatiquement la fenêtre de commande. Si vous souhaitez conserver cette fenêtre Ouvrir à la place et
passez en revue les messages que vous voyez, exécutez le programme en tapant SetupDiag à l’invite de
commandes au lieu de double-cliquer dessus. Vous devez modifier les répertoires à l’emplacement de
SetupDiag pour l’exécuter de cette façon.
6. Une fenêtre de commande s’ouvre alors que SetupDiag diagnostique votre ordinateur. Attendez que cette
option pour terminer.
7. Une fois SetupDiag, deux fichiers seront créés dans le même dossier où vous double-cliquer dessus SetupDiag.
Un est un fichier de configuration, l’autre est un fichier journal.
8. Utilisez le bloc-notes pour ouvrir le fichier journal: SetupDiagResults.log.
9. Passez en revue les informations qui s’affiche. Si une règle a été mis en correspondance ce peut vous indiquer
pourquoi l’ordinateur n’a pas pu mettre à niveau et potentiellement comment résoudre le problème. Consultez
l' exemple de journal de texte ci-dessous.
Pour obtenir des instructions sur la façon d’exécuter l’outil en mode hors connexion et avec des options avancées,
consultez les sections de paramètres et des exemples ci-dessous.
La section notes de publication en bas de cette rubrique comporte des informations sur les dernières mises à jour
à cet outil.
Spécifications
1. La destination du système d’exploitation doit être Windows 10.
2. .NET framework 4.6 doit être installé. Si vous ne savez pas quelle version de .NET est installée, consultez la
section Comment: déterminer lequel .NET Framework Versions sont installés. Vous pouvez également
utiliser la requête de ligne de commande suivante pour afficher les versions v4 installées:
Parameters
PARAMÈTRE DESCRIPTION
/ZipLogs:<True \ False>
PARAMÈTRE DESCRIPTION
/Format:<xml \ json>
SetupDiag.exe
Dans l’exemple suivant, SetupDiag est exécuté en mode en ligne (il s’agit de la valeur par défaut). Il connaît où
rechercher les journaux sur le système (échec) en cours, il n’est pas nécessaire de collecter les journaux d’avance.
Un emplacement personnalisé pour afficher les résultats est spécifié.
SetupDiag.exe /Output:C:\SetupDiag\Results.log
L’exemple suivant utilise le paramètre Start pour enregistrer les résultats dans un nom de chemin d’accès qui
contient un espace:
L’exemple suivant spécifie que SetupDiag consiste à s’exécuter en mode hors connexion, et pour traiter les fichiers
journaux trouvé dans D:\Temp\Logs\LogSet1.
Fichiers journaux
Fichiers journaux d’installation Windows et les journaux des événements contient des informations sur où les
journaux sont créés lors de l’installation de Windows. Pour le traitement en mode hors connexion, vous devez
exécuter SetupDiag sur le contenu de l’intégralité du dossier. Par exemple, en fonction de lorsque la mise à niveau
n’a pas pu, copiez un des dossiers suivants à l’emplacement hors connexion:
\$Windows.~BT\Sources\Panther
\$Windows.~bt\Sources\Rollback
\Windows\Panther
\Windows\Panther\NewOS
Si vous copiez le dossier parent et tous les sous-dossiers, SetupDiag recherche automatiquement pour les fichiers
journaux de tous les sous-répertoires.
Problèmes connus
1. Certaines règles peuvent prendre un certain temps à traiter si les fichiers journaux qui entrent en jeu sont
volumineux.
2. Si l’ordinateur défaillant est choisi au programme Insider et l’obtention de mises à jour régulières des versions
préliminaires ou une mise à jour est déjà en attente sur l’ordinateur lorsque SetupDiag est exécuté, il peut
rencontrer des problèmes lors de la tentative d’ouvrir ces fichiers journaux. Cela est susceptible de provoquer
un échec déterminer une cause racine. Dans ce cas, essayez de collecter les fichiers journaux et de SetupDiag en
cours d’exécution en mode hors connexion.
Exemple de sortie
Voici un exemple où SetupDiag est exécuté en mode hors connexion. Dans cet exemple, il existe un avertissement
d’application, mais dans la mesure où le programme d’installation est exécuté dans/mode silencieux. par
conséquent, il devient un bloc. Instructions pour résoudre le problème sont fournies par SetupDiag dans la sortie.
La sortie fournit également un code d’erreur 0xC1900208 - 0x4000C qui correspond à un problème de
compatibilité, comme indiqué dans les rubriques de procédures de résolution de cet article et de mettre à niveau
des codes d’erreur .
SetupDiag v1.4.0.0
Copyright (c) Microsoft Corporation. All rights reserved.
Searching for setup logs, this can take a minute or more depending on the number and size of the logs...please
wait.
Found 4 setupact.logs.
Processing setupact.log at: c:\temp\bobmacneill\$WINDOWS.~BT\Sources\Panther\setupact.log
Processing setupact.log at: c:\temp\bobmacneill\Panther\setupact.log
Processing setupact.log at: c:\temp\bobmacneill\Panther\NewOs\Panther\setupact.log
Processing setupact.log at: c:\temp\bobmacneill\Panther\UnattendGC\setupact.log
Found c:\temp\bobmacneill\$WINDOWS.~BT\Sources\Panther\setupact.log with update date 03/29/2018 23:13:58 and
CV: H2X+YsWL/UOkj/8X to be the correct setup log.
Gathering information from setup logs.
Règles
Lors de la recherche des fichiers journaux, SetupDiag utilise un ensemble de règles pour la correspondance des
problèmes connus. Ces règles sont contenues dans le fichier rules.xml qui est extrait lorsque SetupDiag est
exécuté. Le fichier rules.xml peut être mis à jour lorsque de nouvelles versions de SetupDiag sont disponibles. Pour
plus d’informations, voir notes de publication .
Chaque nom de la règle et son identificateur unique de la règle associé sont répertoriées avec une description du
problème connu bloquantes mise à niveau. Dans les descriptions de la règle, le terme «bas niveau» fait référence à
la première phase du processus de mise à niveau, qui s’exécute sous le système d’exploitation de départ.
1. CompatScanOnly - FFDAFD37-DB75-498A-A893-472D49A1311D
Cette règle indique que setup.exe a été appelée avec un paramètre de ligne de commande spécifiques
qui indiqué le programme d’installation a été d’effectuer une analyse de compatibilité uniquement, pas
une mise à niveau.
2. BitLockerHardblock - C30152E2-938E -44B8-915B -D1181BA635AE
Il s’agit d’un bloc lorsque la cible du système d’exploitation ne prend pas en charge BitLocker, mais le
système d’exploitation hôte a BitLocker est activé.
3. VHDHardblock - D9ED1B82-4ED8-4DFD -8EC0-BE69048978CC
Ce bloc se produit lorsque le système d’exploitation hôte est démarré à une image de disque dur virtuel.
Mise à niveau n’est pas pris en charge lorsque le système d’exploitation hôte est démarré à partir d’une
image de disque dur virtuel.
4. PortableWorkspaceHardblock - 5B0D3AB4-212A-4CE4-BDB9-37CA404BB280
Cela indique que l’hôte du système d’exploitation démarre à partir d’un appareil Windows To Go (clé
USB ). Mise à niveau n’est pas pris en charge dans l’environnement Windows To Go.
5. AuditModeHardblock - A03BD71B -487B -4ACA-83A0-735B0F3F1A90
Ce bloc indique que le système d’exploitation hôte est actuellement démarré dans le Mode Audit, un
mode spécial permettant de modifier l’état de Windows. Mise à niveau n’est pas pris en charge à partir
de cet état.
6. SafeModeHardblock - 404D9523-B7A8-4203-90AF -5FBB05B6579B
Ce bloc indique que le système d’exploitation hôte est démarré en Mode sans échec, où mise à niveau
n’est pas pris en charge.
7. InsufficientSystemPartitionDiskSpaceHardblock - 3789FBF8-E177-437D -B1E3-D38B4C4269D1
Ce bloc se produit lorsque le programme d’installation détermine la partition système (où les fichiers du
chargeur de démarrage sont stockés) n’a pas de suffisamment d’espace pour être pris en charge avec les
fichiers de démarrage plus récents requis au cours du processus de mise à niveau.
8. CompatBlockedApplicationAutoUninstall – BEBA5BC6-6150-413E -8ACE -5E1EC8D34DD5
Cette règle indique est une application qui doit être désinstallé avant que le programme d’installation
puisse continuer.
9. CompatBlockedApplicationDismissable - EA52620B -E6A0-4BBC -882E -0686605736D9
Lorsqu’en cours d’exécution d’installation en mode silencieux/en, il n’y a des messages application
révocable qui transforment en blocs, sauf si la ligne de commande spécifie également «/ compat /
ignorer l’avertissement». Cette règle indique que le programme d’installation a été exécutée dans/mode
silencieux, mais il est un message de blocage révocable d’application qui a empêché le programme
d’installation de poursuivre.
10. CompatBlockedApplicationManualUninstall - 9E912E5F -25A5-4FC0-BEC1-CA0EA5432FF4
Cette règle indique qu’une application sans une entrée Ajout/Suppression de programmes, est présent
sur l’installation du système et blocage empêche de poursuivre. Cela nécessite généralement une
suppression manuelle des fichiers associés à cette application de continuer.
11. HardblockDeviceOrDriver - ED3AEFA1-F3E2-4F33-8A21-184ADF215B1B
Cela indique un pilote de périphérique qui est chargé sur l’hôte de système d’exploitation n’est pas
compatible avec la nouvelle version du système d’exploitation et doit être supprimé avant la mise à
niveau.
12. HardblockMismatchedLanguage - 60BA8449-CF23-4D92-A108-D6FCEFB95B45
Cette règle indique le système d’exploitation hôte et les éditions de langue du système d’exploitation
cible ne correspondent pas.
13. HardblockFlightSigning - 598F2802-3E7F -4697-BD18-7A6371C8B2F8
Cette règle indique la cible du système d’exploitation est une version de Windows Insider version
préliminaire, et l’ordinateur cible a démarrage sécurisé est activé. Cela bloque la build signée version
préliminaire de démarrer si installés sur l’ordinateur.
14. DiskSpaceBlockInDownLevel - 6080AFAC -892E -4903-94EA-7A17E69E549E
Cette erreur indique que le système a été exécuté en dehors de l’espace disque disponible pendant les
opérations de bas niveau de mise à niveau.
15. DiskSpaceFailure - 981DCBA5-B8D0-4BA7-A8AB -4030F7A10191
Cette erreur indique que le lecteur système a été exécuté en dehors de l’espace disque disponible à un
moment donné après le premier redémarrage dans la mise à niveau.
16. DeviceInstallHang - 37BB1C3A-4D79-40E8-A556-FDA126D40BC6
Cette règle échec indique que le système a été suspendu ou bogue vérifiée pendant la phase
d’installation de périphériques de mise à niveau.
17. DebugSetupMemoryDump - C7C63D8A-C5F6-4255-8031-74597773C3C6
Cette règle uniquement en mode hors connexion indique une vérification de bogue s’est produite lors de
l’installation. Si les outils de débogage sont disponibles sur le système, SetupDiag sera déboguer le
vidage mémoire et fournissent des détails.
18. DebugSetupCrash - CEEBA202-6F04-4BC3-84B8-7B99AED924B1
Cette règle uniquement en mode hors connexion indique que l’installation proprement dite a rencontré
un problème qui a abouti à une image de mémoire de processus. Si les outils de débogage sont installés
sur le système, SetupDiag sera déboguer le vidage mémoire et donner des précisions.
19. DebugMemoryDump - 505ED489-329A-43F5-B467-FCAAF6A1264C
Cette règle uniquement en mode hors connexion est pour n’importe quel fichier memory.dmp qui a
abouti au cours de l’opération d’installation/mise à niveau. Si les outils de débogage sont installés sur le
système, SetupDiag sera déboguer le vidage mémoire et donner des précisions.
20. BootFailureDetected - 4FB446C2-D4EC -40B4-97E2-67EB19D1CFB7
Cette règle indique un échec de démarrage s’est produite pendant une phase spécifique de la mise à jour.
La règle indique le code d’échec et de la phase à des fins de diagnostic.
21. FindDebugInfoFromRollbackLog - 9600EB68-1120-4A87-9FE9-3A4A70ACFC37
Cette règle déterminera et fournissez des détails lorsqu’une vérification de bogue se produit au cours du
processus d’installation/mise à niveau qui a entraîné dans une image mémoire, mais sans l’exigence du
package du débogueur en cours sur l’ordinateur en cours d’exécution.
22. AdvancedInstallerFailed - 77D36C96-32BE -42A2-BB9C -AAFFE64FCADC
Recherche des opérations du programme d’installation avancée irrécupérable provoquent l’échec du
programme d’installation.
23. FindMigApplyUnitFailure - A4232E11-4043-4A37-9BF4-5901C46FD781
Détecte un échec d’unité de migration qui a provoqué l’échec de la mise à jour. Cette règle sortie le nom
de la migration du plug-in, ainsi que le code d’erreur qu'il fabriqué à des fins de Diagnostics.
24. FindMigGatherUnitFailure - D04C064B -CD77-4E64-96D6-D26F30B4EE29
Détecte une défaillance d’unité de collecte de migration qui a provoqué l’échec de la mise à jour. Cette
règle sortie le nom de la collecte unité/plug-in, ainsi que le code d’erreur qu'il fabriqué à des fins de
Diagnostics.
25. CriticalSafeOSDUFailure - 73566DF2-CA26-4073-B34C -C9BC70DBF043
Cette règle indique une erreur s’est produite lors de la mise à jour de l’image SafeOS avec une mise à
jour dynamique critique. Il indique le code de la phase et l’erreur qui s’est produite lors de la mise à jour
de l’image SafeOS fins de diagnostic.
26. UserProfileCreationFailureDuringOnlineApply - 678117CE -F6A9-40C5-BC9F -A22575C78B14
Indique qu’une défaillance critique pendant la création ou modification d’un profil utilisateur lors de la
phase d’appliquer en ligne de la mise à jour. Il indique l’opération et le code d’erreur associé à l’échec fins
de diagnostic.
27. WimMountFailure - BE6DF2F1-19A6-48C6-AEF8-D3B0CE3D4549
Cette règle indique que la mise à jour n’a pas pu monter un fichier wim. Elle affiche le nom du fichier
wim ainsi que le code d’erreur message et d’erreur associés à la défaillance fins de diagnostic.
28. FindSuccessfulUpgrade - 8A0824C8-A56D -4C55-95A0-22751AB62F3E
Détermine si le programme d’installation donné a réussi ou non basés sur les journaux.
29. FindSetupHostReportedFailure - 6253C04F -2E4E -4F7A-B88E -95A69702F7EC
Fournit des informations sur les échecs correspondantes qui apparue plus tôt dans le processus de mise
à niveau par setuphost.exe
30. FindDownlevelFailure - 716334B7-F46A-4BAA-94F2-3E31BC9EFA55
Fournit des informations de défaillance exposées par SetupPlatform, plus loin dans la phase de niveau
inférieur.
31. FindAbruptDownlevelFailure - 55882B1A-DA3E -408A-9076-23B22A0472BD
Informations sur l’échec de l’opération du dernier donne lorsque le système ne fonctionne pas dans le
niveau inférieur, mais le journal se termine simplement brusquement.
32. FindSetupPlatformFailedOperationInfo - 307A0133-F06B -4B75-AEA8-116C3B53C2D1
Donne des informations sur la dernières phase et d’erreur lors de la SetupPlatform indique une
défaillance critique. Cette règle indique l’opération et erreur associés à la défaillance fins de diagnostic.
33. FindRollbackFailure - 3A43C9B5-05B3-4F7C -A955-88F991BB5A48
Donne la dernière opération, informations d’erreur et de la phase de défaillance lorsqu’une restauration
se produit.
34. AdvancedInstallerGenericFailure – 4019550D -4CAA-45B0-A222-349C48E86F71
Une règle pour faire correspondre des échecs de lecture/écriture AdvancedInstaller dans le sens
générique. Sont alors l’exécutable appelé, ainsi que le code d’erreur de sortie, code signalé de sortie.
35. OptionalComponentFailedToGetOCsFromPackage – D012E2A2-99D8-4A8C -BBB2-088B92083D78
(Remarque: cette règle remplace la règle OptionalComponentInstallFailure présente dans la version 1.10.
Cela correspond à une défaillance de composant facultatif spécifique lorsque vous tentez d’énumérer les
composants dans un package. Sortie du code d’erreur et le nom de package.
36. OptionalComponentOpenPackageFailed – 22952520-EC89-4FBD -94E0-B67DF88347F6
Correspond à un échec de composant facultatif spécifique lorsque vous tentez d’ouvrir un package OC.
Sortie du code d’erreur et le nom de package.
37. OptionalComponentInitCBSSessionFailed – 63340812-9252-45F3-A0F2-B2A4CA5E9317
Correspond à un échec spécifique où le service d’installation avancée ou les composants ne sont pas
démarré sur le système ou d’exploitation. Sortie le code d’erreur.
38. UserProfileCreationFailureDuringFinalize – C6677BA6-2E53-4A88-B528-336D15ED1A64
Correspond à une erreur de création de profil utilisateur spécifique au cours de la phase de finalisation
de l’installation. Sortie le code d’échec.
39. WimApplyExtractFailure – 746879E9-C9C5-488C -8D4B -0C811FF3A9A8
Correspond à un fichier wim s’appliquent échec au cours des phases d’extraction wim du programme
d’installation. Le code d’erreur, chemin d’accès et extension de sortie.
40. UpdateAgentExpanderFailure – 66E496B3-7D19-47FA-B19B -4040B9FD17E2
Correspond à des échecs de développeur DPX lors de la phase de bas niveau de mise à jour à partir de
Windows Update. Sortie du code, fonction, expression erreurs et du nom de package.
41. FindFatalPluginFailure – E48E3F1C -26F6-4AFB -859B -BF637DA49636
Correspond à une défaillance du plug-in qui setupplatform décide est irrécupérable à l’installation.
Sortie le code d’erreur, opération et nom du plug-in.
42. AdvancedInstallerFailed - 77D36C96-32BE -42A2-BB9C -AAFFE64FCADC
Indique une défaillance critique dans la AdvancedInstaller pendant l’exécution d’un package
d’installation, inclut le .exe appelée, la phase, le mode, le composant et codes d’erreur.
43. MigrationAbortedDueToPluginFailure - D07A24F6-5B25-474E -B516-A730085940C9
Indique une défaillance critique dans un plug-in de migration qui entraîne le programme d’installation
d’abandonner la migration. Fournit l’opération d’installation, le nom du plug-in, l’action du plug-in et le
code d’erreur.
44. DISMAddPackageFailed - 6196FF5B -E69E -4117-9EC6-9C1EAB20A3B9
Indique un échec au cours d’une DISM ajouter l’opération de package. Sont alors spécifier le nom du
Package, erreur DISM, ajoutez le code d’erreur de package.
45. PlugInComplianceBlock - D912150B -1302-4860-91B5-527907D08960
Détecte tous les blocs de compatibilité de plug-ins de conformité de serveur. Génère les informations de
bloc et de la mise à jour.
46. AdvancedInstallerGenericFailure - 4019550D -4CAA-45B0-A222-349C48E86F71
Déclencheurs sur les échecs de programme d’installation avancée dans le sens générique, sortie de
l’application appelée, code phase, le mode, composant et d’erreur.
47. FindMigGatherApplyFailure - A9964E6C -A2A8-45FF -B6B5-25E0BD71428E
Indique les erreurs lors de la migration du moteur ne parvient pas à sur une collecte ou appliquer
l’opération. Indique l’objet de Migration (chemin fichier ou du Registre), la Migration
48. OptionalComponentFailedToGetOCsFromPackage - D012E2A2-99D8-4A8C -BBB2-088B92083D78
Indique l’opération de migration du composant facultatif (OC ) n’a pas pu énumérer les composants
facultatifs à partir d’un Package OC. Renvoie le code d’erreur et le nom de package.
49. OptionalComponentOpenPackageFailed - 22952520-EC89-4FBD -94E0-B67DF88347F6
Indique l’opération de migration composant facultatif n’a pas pu ouvrir un composant facultatif de
Package. Renvoie le code d’erreur et le nom de package.
50. OptionalComponentInitCBSSessionFailed - 63340812-9252-45F3-A0F2-B2A4CA5E9317
Indique une altération de la pile de traitements sur le système de niveau inférieur. Génère le code
d’erreur qui s’est produite lors de la tentative d’initialiser le composant de maintenance sur le système
d’exploitation existant.
51. DISMproviderFailure - D76EF86F -B3F8-433F -9EBF -B4411F8141F4
Se déclenche en cas d’échec d’un fournisseur DISM (plug-in) dans une opération critique. Génère le
fichier (nom du plug-in), fonction appelée + code d’erreur et message d’erreur à partir du fournisseur.
52. SysPrepLaunchModuleFailure - 7905655C -F295-45F7-8873-81D6F9149BFD
Indique une plug-in sysPrep a échoué dans une opération critique. Indique le nom du plug-in, le code
d’erreur et le nom de l’opération.
53. UserProvidedDriverInjectionFailure - 2247C48A-7EE3-4037-AFAB -95B92DE1D980
Un pilote fourni à l’installation (via l’entrée de la ligne de commande) a échoué d’une certaine façon.
Génère le code d’erreur et de la fonction du installation pilote.
Notes de publication
12/18/2018 - v1.4.0.0 SetupDiag est publiée avec des 53 règles, comme un outil autonome disponible à partir du
centre de téléchargement.
Cette version inclut des améliorations majeures dans les performances de traitement de règle: ~ 3 x accélérer
les performances traitement règle!
La règle FindDownlevelFailure est jusqu'à 10 fois plus rapide.
Nouvelles règles ont été ajoutées pour analyser les échecs de mise à niveau vers Windows 10 version 1809.
Un nouveau lien d’aide est disponible pour la résolution des échecs de pile de maintenance sur le système
d’exploitation de niveau inférieur lors de la correspondance de règle indique ce type de défaillance.
Supprimer la nécessité de spécifier le paramètre/mode. Maintenant si vous spécifiez /LogsPath, il considère
automatiquement en mode hors connexion.
Certaines améliorations fonctionnelles et de sortie apportées pour plusieurs règles.
16/07/2018 - v1.3.1 SetupDiag est publiée avec des 44 règles, comme un outil autonome disponible à partir du
centre de téléchargement.
Cette version correctifs un problème qui peut se produire lorsque vous exécutez une SetupDiag en mode en
ligne sur un ordinateur qui génère un fichier setupmem.dmp, mais ne pas avaient fichiers binaires du
débogueur installés.
10/07/2018 - v1.30 SetupDiag est publiée avec des 44 règles, comme un outil autonome disponible à partir du
centre de téléchargement.
Correction de bogue pour un plug-in excessive correspondant à la règle. La règle maintenant correctement
correspondra critiques uniquement les problèmes de plug-in (Échec de l’installation).
Nouvelle fonctionnalité: capacité de sortie des journaux au format JSON et XML.
Utilisez «/ Format: xml» ou «/ Format: json «paramètres de ligne de commande pour spécifier le
nouveau format de sortie. Consultez les journaux d’exemple en bas de cette rubrique.
Si le «/ Format: xml» ou «/ Format: json» est omis, le format de sortie de journal par défaut pour le texte.
Nouvelle fonctionnalité: Où possible que des instructions spécifiques sont désormais fournies dans la sortie de
règle corriger l’erreur identifié. Par exemple, les instructions sont fournies pour corriger les problèmes de
blocage connues telles que la désinstallation d’une application incompatible ou de libérer de l’espace sur le
lecteur système.
3 nouvelles règles ajoutés: AdvancedInstallerFailed, MigrationAbortedDueToPluginFailure,
DISMAddPackageFailed.
05/30/2018 - v1.20 SetupDiag est publiée avec des 41 règles, comme un outil autonome disponible à partir du
centre de téléchargement.
Résolu un bogue dans la détection de défaillance installation de périphérique en mode en ligne.
Modifié SetupDiag fonctionne sans une instance de setupact.log. Auparavant, SetupDiag nécessitait au moins
un setupact.log pour fonctionner. Cette modification permet à l’outil analyser les échecs de mise à jour qui se
produisent avant d’appeler SetupHost.
Données de télémétrie sont refactoriser pour envoyer uniquement le nom de la règle et GUID (ou
«NoRuleMatched» si aucune règle n’est mise en correspondance) et le ReportId Setup360. Cette modification
assure la confidentialité des données pendant le traitement de la règle.
05/02/2018 - version 1.10 SetupDiag est publiée avec des 34 règles, comme un outil autonome disponible à partir
du centre de téléchargement.
Un enhancment de performances a été ajouté pour entraîner le traitement de la règle plus rapide.
Sortie de règles inclut désormais des liens pour prendre en charge des articles, le cas échéant.
SetupDiag fournit maintenant le chemin d’accès et le nom de fichiers qui est traitée.
Vous pouvez maintenant exécuter SetupDiag en cliquant dessus, puis examiner le fichier journal de sortie.
Un fichier journal de sortie est désormais toujours créé, si une règle a été mis en correspondance ou non.
30/03/2018 - v1.00 SetupDiag est publiée avec 26 règles, comme un outil autonome disponible à partir du centre
de téléchargement.
Journaux d’échantillon
Exemple de journal de texte
Error: SetupDiag reports Optional Component installation failed to open OC Package. Package Name: Foundation,
Error: 0x8007001F
Recommend you check the "Windows Modules Installer" service (Trusted Installer) is started on the system and
set to automatic start, reboot and try the update again. Optionally, you can check the status of optional
components on the system (search for Windows Features), uninstall any unneeded optional components, reboot and
try the update again.
Error: SetupDiag reports down-level failure, Operation: Finalize, Error: 0x8007001F - 0x50015
Refer to https://docs.microsoft.com/windows/deployment/upgrade/upgrade-error-codes for error information.
{"Version":"1.3.0.0","ProfileName":"DiskSpaceBlockInDownLevel","ProfileGuid":"6080AFAC-892E-4903-94EA-
7A17E69E549E","SystemInfo":{"BiosReleaseDate":"20171012000000.000000+000","BiosVendor":"Hyper-V UEFI Release
v2.5","BiosVersion":"Hyper-V UEFI Release
v2.5","CV":null,"CommercialId":"Offline","FilterDrivers":"","FirmwareType":"UEFI","HostOSArchitecture":"x64","
HostOSBuildString":"14393.1794.amd64fre.rs1_release.171008-
1615","HostOSEdition":"Core","HostOSLanguageId":"1033","HostOSVersion":"10.0.14393","MachineName":"Offline","M
anufacturer":"Microsoft Corporation","Model":"Virtual Machine","RegisteredAV":"","ReportId":"06600fcd-acc0-
40e4-b7f8-bb984dc8d05a","RollbackElapsedTime":"PT0S","RollbackEndTime":"\/Date(-62135568000000-
0800)\/","RollbackStartTime":"\/Date(-62135568000000-0800)\/","SDMode":1,"SetupReportId":"06600fcd-acc0-40e4-
b7f8-bb984dc8d05a","TargetOSArchitecture":null,"TargetOSBuildString":"10.0.16299.15 (rs3_release.170928-
1534)","UpgradeElapsedTime":"PT26M24S","UpgradeEndTime":"\/Date(1513891366000-
0800)\/","UpgradeStartTime":"\/Date(1513889782000-0800)\/"},"FailureData":["Warning: Found Disk Space Hard
Block."],"DeviceDriverInfo":null,"Remediation":["You must free up at least \"6603\" MB of space on the System
Drive, and try again."]}
Rubriques associées
Résoudre les erreurs de mise à niveau Windows 10: informations techniques pour les professionnels de
l’informatique
Résolution des problèmes liés aux erreurs de mise à
niveau
17/04/2019 • 5 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 300 (Moyennement avancées).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
Si une mise à niveau vers Windows10 ne fonctionne pas, il peut être très utile de savoir quand une erreur s’est
produite dans le processus de mise à niveau.
En résumé, le processus de mise à niveau se compose de quatre phases: Bas niveau, SafeOS, Premier
démarrage et Deuxième démarrage. L’ordinateur redémarrera une fois entre chaque phase. Remarque:
Progression est indiquée dans le Registre au cours du processus de mise à niveau à l’aide de la clé suivante:
HKLM\System\Setup\mosetup\volatile\SetupProgress. Cette clé est volatile et présentes uniquement au
cours du processus de mise à niveau; Il contient une valeur binaire dans la plage 0-100.
Ces phases sont expliquées plus en détail ci-dessous. Tout d’abord, nous allons résumer les actions effectuées au
cours de chaque phase, car cela affecte le type d'erreurs qui peuvent survenir.
1. Phase de bas niveau: Cette phase s’exécute sur la source du système d’exploitation, donc les erreurs de
mise à niveau ne sont pas visibles en général. Si vous rencontrez une erreur, assurez-vous que la source du
système d’exploitation est stable. Assurez-vous également que la source d’installation et le lecteur de
destination de Windows sont accessibles.
2. Phase SafeOS: les erreurs se produisent plus fréquemment au cours de cette phase en raison de problèmes
liés au matériel, au microprogramme ou au logiciel de chiffrement de disque non Microsoft.
Dans la mesure où l’ordinateur est démarré dans WindowsPE pendant la phase SafeOS, une technique de
dépannage utile consiste à démarrer dans WindowsPE à l’aide du support d’installation. Vous pouvez
utiliser l'outil de création de supports pour créer un démarrage media ou utiliser des outils tels que le
Windows ADK, puis démarrer votre appareil à partir de ce média pour tester les problèmes de compatibilité
matérielle et du microprogramme.
TIP
Si vous essayez d’utiliser l’outil de création de supports avec un lecteur USB et que cette opération échoue avec
l’erreur 0 x 80004005 - 0xa001a, il s’agit dans la mesure où la clé USB est à l’aide de style de partition GPT. Cet outil
nécessite que vous utilisez le style de partition MBR. Vous pouvez utiliser la commande DISKPART pour convertir le
lecteur USB GPT vers MBR. Pour plus d’informations, voir Modifier un disque de Table de Partition GUID en un disque
d’enregistrement de démarrage principal.
3. Première phase de démarrage: les paramètres initiaux sont appliqués. Exemples de codes d’erreur:
0x30018, 0x3000D.
4. Deuxième phase de démarrage: les paramètres finaux sont appliqués. Cette étape est également appelée
phase de démarrage en mode OOBE. Exemples de codes d’erreur: 0x4000D, 0x40017.
À la fin de la deuxième phase de démarrage, l'écran Bienvenue dans Windows10 s’affiche, les préférences
sont configurées et l’invite de connexion à Windows10 s’affiche.
5. Phase de désinstallation: cette phase est exécutée en cas d’échec de la mise à niveau (l'image ne s'affiche
pas). Exemples de codes d’erreur: 0x50000, 0x50015.
Figure1: phases d’une mise à niveau vers Windows10 réussie (la désinstallation n’est pas indiquée):
DU = mises à jour de pilotes/d’appareils.
OOBE = Out-of-box experience.
WIM = image système Windows (Microsoft)
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
Rapport d'erreurs Windows
17/04/2019 • 2 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 300 (Moyennement avancées).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
Lorsque l’installation de Windows échoue, le code de résultat et le code d'extension sont enregistrés en tant
qu'événement d’information par le rapport d’erreurs Windows dans le journal des applications sous forme d'un
événement1001. Le nom de l'événement est WinSetupDiag02. Vous pouvez utiliser l’Observateur d’événements
pour examiner cet événement ou utiliser Windows PowerShell.
Pour utiliser Windows PowerShell, tapez les commandes suivantes à partir d’une invite Windows PowerShell avec
élévation de privilèges:
P1: scénario d’installation (1= support, 5= Windows Update, 7= outil de création de supports)
P2: mode d’installation (x= valeur par défaut, 1= bas niveau, 5= restauration)
P3: nouvelle architecture du système d’exploitation (x= valeur par défaut, 0= X86, 9= AMD64)
P4: résultat de l'installation (x= valeur par défaut, 0= succès, 1= échec, 2= annulé, 3= bloqué)
L’événement contient également des liens vers les fichiers journaux qui permettent d'effectuer un diagnostic
détaillé de l’erreur. Vous trouverez ci-dessous un exemple de cet événement à partir d’une mise à niveau réussie.
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
Codes d'erreur de mise à niveau
17/04/2019 • 4 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 400 (Avancé).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
En cas d’échec du processus de mise à niveau, l’installation de Windows renverra deux codes:
1. Un code de résultat: le code de résultat correspond à une erreur Win32 ou NTSTATUS spécifique.
2. Un code d’extension: le code d’extension contient des informations sur la phase et l’opération au cours
desquelles une erreur s’est produite.
Par exemple, un code de résultat 0xC1900101 avec un code d’extension 0x4000D est renvoyé sous la forme
suivante: 0xC1900101 - 0x4000D.
Remarque: Si seul un code de résultat est renvoyé, cela peut être lié à l’utilisation d’un outil qui n’a pas réussi à
capturer le code d’extension. Par exemple, si vous utilisez l’Assistant Mise à niveau de Windows10, seul un code de
résultat est susceptible d’être renvoyé.
TIP
Si vous ne pouvez pas localiser le résultat et développer les codes d’erreur, vous pouvez tenter de rechercher ces codes à
l’aide de l’Observateur d’événements. Pour plus d’informations, voir Rapport d’erreurs Windows.
Codes de résultats
Le code de résultat 0xC1900101 est générique et indique qu’une restauration s’est produite. Dans la plupart
des cas, la cause est un problème de compatibilité du pilote.
Pour résoudre les problèmes d’une mise à jour ayant échoué a renvoyé un code de résultat 0xC1900101,
analysez le code d’extension pour déterminer la phase d’installation de Windows et consultez la section des
procédures de résolution plus loin dans cet article.
L’ensemble des codes de résultats ci-après sont associées à des avertissements de compatibilité de L’installation
de Windows :
Une liste des erreurs de configuration moderne (mosetup) avec les descriptions dans la plage est disponible dans
la rubrique de procédures de résolution de cet article.
Autres codes de résultats peuvent être mis en correspondance avec le type spécifique de l’erreur s’est produite.
Pour faire correspondre un code de résultat avec une erreur:
1. Identifiez le type de code d’erreur comme Win32 ou NTSTATUS à l’aide du premier chiffre hexadécimal:
8 = code d’erreur Win32 (ex: 0x80070070)
C = valeur NTSTATUS (ex: 0xC1900107)
2. Consignez les 4derniers chiffres du code d’erreur (ex: 0x80070070 = 0070). Ces chiffres correspondent au type
de code d’erreur réel tel que défini dans la structure HRESULT ou NTSTATUS. Les autres chiffres du code
identifient des éléments tels que le type d'appareil qui a généré l’erreur.
3. Selon le type de code d’erreur déterminé lors de la première étape (Win32 or NTSTATUS ), associez les 4chiffres
obtenus lors de la deuxième étape à un code d’erreur Win32 ou à une valeur NTSTATUS à l'aide des liens
suivants:
Code d’erreur Win32
Valeur NTSTATUS
Exemples:
0x80070070
Compte tenu du «8», il s'agit d'un code d’erreur Win32
Les quatre derniers chiffres sont 0070, donc, recherchez 0x00000070 dans le tableau des codes d’erreur
Win32
L’erreur est: ERROR_DISK_FULL
0xC1900107
Compte tenu du «C », il s'agit d'un code d’erreur NTSTATUS
Les quatre derniers chiffres sont 0107, donc, recherchez 0x00000107 dans le tableau des valeurs
NTSTATUS
L’erreur est: STATUS_SOME_NOT_MAPPED
Certains codes de résultats sont explicites, tandis que d’autres sont plus génériques et nécessitent une analyse
supplémentaire. Dans les exemples ci-dessus, ERROR_DISK_FULL indique que le disque dur est plein et qu’un
espace supplémentaire est nécessaire pour effectuer la mise à niveau de Windows. Le message
STATUS_SOME_NOT_MAPPED est plus ambigu et signifie qu’une action est en attente. Dans ce cas, l’action en
attente est souvent l’opération de nettoyage d’une précédente tentative d’installation. Le problème peut être résolu
via le redémarrage du système.
Codes d’extension
Important: les codes d’extension reflètent le processus actuel de mise à niveau vers Windows10 et sont
susceptibles de changer dans les futures versions de Windows10. Les codes présentés dans cette section
s’appliquent à Windows10 version1607, également appelée Mise à jour anniversaire.
Les codes d’extension peuvent être associés à la phase et à l’opération au cours desquelles une erreur s’est
produite. Pour faire correspondre un code d’extension à la phase et à l’opération:
1. Utilisez le premier chiffre pour identifier la phase (ex: 0x4000D = 4).
2. Utilisez les deux derniers chiffres pour identifier l’opération (ex: 0x4000D = 0D ).
3. Faites correspondre la phase et l’opération aux valeurs indiquées dans les tableaux ci-dessous.
Les tableaux suivants indiquent la phase et l’opération correspondantes selon la valeur d’un code d’extension:
Par exemple: le code d’extension 0x4000D indique un problème au cours de la phase4 (0x4) avec la migration des
données (000D ).
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
Fichiers journaux
17/04/2019 • 7 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 400 (Avancé).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
Plusieurs fichiers journaux sont créés au cours de chaque phase du processus de mise à niveau. Ces fichiers
journaux sont essentiels pour résoudre les problèmes de mise à niveau. Par défaut, les dossiers qui les contiennent
sont masqués sur l’ordinateur cible de mise à niveau. Pour afficher les fichiers journaux, configurez l’Explorateur
Windows pour afficher les éléments masqués, ou utilisez un outil pour regrouper automatiquement ces fichiers
journaux. Le journal le plus utile est setupact.log. Les fichiers journaux sont situés dans un dossier différent selon
la phase d’installation de Windows. Souvenez-vous que vous pouvez déterminer la phase à partir du code
d’extension.
Remarque: consultez également la section Rapport d’erreurs Windows de ce document pour savoir où trouver les
codes d’erreur et les fichiers journaux.
Le tableau suivant décrit certains fichiers journaux et comment les utiliser pour résoudre des problèmes:
setupact.log Niveau inférieur: Contient des informations Tous les échecs de bas
$Windows.~BT\Sources\Pant sur les actions d’installation niveau et point de départ
her pendant la phase de niveau pour les examens de
inférieur. restaurations.
Il s’agit du journal le plus
important pour
diagnostiquer les problèmes
d’installation.
setuperr.log Identique à setupact.log Contient des informations Examiner toutes les erreurs
sur les erreurs d’installation rencontrées durant la phase
survenues lors de la phase d’installation.
d’installation.
miglog.xml Phase suivant la mise à Contient des informations Identifier les problèmes de
niveau (après la phase sur les données migrées migration des données suite
OOBE): pendant l’installation. à la mise à niveau.
Windows\Panther
Certaines lignes du texte ci-dessous sont réduites afin d’améliorer la lisibilité. La date et l’heure au début de
chaque ligne (ex: 2016-10-05 15:27:08) sont limitées aux minutes et aux secondes, et le nom de fichier de
certificat, qui est une longue chaîne de texte, est limité à simplement «CN ».
Cette analyse indique que l’erreur de mise à niveau de Windows peut être résolue en supprimant le fichier
C:\ProgramData\Microsoft\Crypto\RSA\S -1-5-18[CN ]. Remarque: Dans cet exemple, le nom complet, non
raccourci de C est:\ProgramData\Microsoft\Crypto\RSA\S -1-5-
18\be8228fb2d3cb6c6b0ccd9ad51b320b4_a43d512c-69f2-42de-aef9-7a88fabdaa3f.
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
Procédures de résolution
17/04/2019 • 21 minutes to read
S'applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 200 (modéré).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
0xC1900101
Le code de résultat 0xC1900101 est fréquemment rencontré. Ce code de résultat peut être généré à n’importe
quel stade du processus de mise à niveau, à l’exception de la phase de niveau inférieur. 0xC1900101 est un code de
restauration générique et indique généralement la présence d’un pilote incompatible. Le pilote incompatible peut
provoquer des écrans bleus, des pannes système ainsi que des redémarrages inattendus. L’analyse de fichiers
journaux complémentaires est souvent utile, par exemple:
Le fichier minidump: $Windows.~bt\Sources\Rollback\setupmem.dmp,
Les journaux d’événements: $Windows.~bt\Sources\Rollback*.evtx
Le journal d’installation de l’appareil: $Windows.~bt\Sources\Rollback\setupapi\setupapi.dev.log
Le journal d’installation de l’appareil est particulièrement utile si la restauration se produit pendant l’opération
sysprep (code d’extension 0x30018). Pour résoudre une restauration liée à des conflits de pilotes, tentez d’exécuter
le programme d’installation à l’aide d’un jeu minimal de pilotes et de programmes de démarrage en effectuant un
démarrage en mode sans échec avant de lancer le processus de mise à niveau.
Consultez les procédures de dépannage générales suivantes associées au code de résultat 0xC1900101:
Code Prévention
0xC1900101 - 0x20004 Désinstallez les applications antivirus.
Supprimez tous les appareils SATA non utilisés.
Supprimez tous les appareils et pilotes non utilisés.
Cause Mettez à jour les pilotes et le BIOS.
L’installation de Windows a rencontré une erreur lors de la
phase SAFE_OS avec l’opération
INSTALL_RECOVERY_ENVIRONMENT
Cela est généralement dû à des pilotes obsolètes.
Code Prévention
0xC1900101 - 0x2000c Déconnectez tous les appareils périphériques connectés au
système, à l’exception de la souris, du clavier et de l’écran.
Contactez votre fournisseur de matériel pour obtenir des
Cause pilotes d’appareils à jour.
L’installation de Windows a rencontré une erreur non spécifiée Veillez à accepter l’option «Télécharger et installer les mises à
lors de l’application Wim dans la phase WinPE. jour (recommandé)» au début du processus de mise à niveau.
Cela est généralement dû à des pilotes obsolètes.
Code Solution
0xC1900101 - 0x20017 Assurez-vous que tous ces pilotes sont à jour.
Ouvrez les fichiers Setuperr.log et Setupact.log dans le
répertoire %windir%\Panther, puis identifiez les pilotes à
Cause l’origine du problème.
Un pilote a entraîné une opération non autorisée. Pour plus d’informations, consultez Présentation des échecs et
Windows n’a pas pu migrer le pilote, ce qui a entraîné une des fichiers journaux.
restauration du système d’exploitation. Mettez à jour ou désinstallez les pilotes à l’origine du
Il s’agit d’un échec de démarrage SafeOS généralement causé problème.
par des pilotes ou des logiciels de chiffrement de disque non
Microsoft.
Code Prévention
0xC1900101 - 0x30018 Déconnectez tous les appareils périphériques connectés au
système, à l’exception de la souris, du clavier et de l’écran.
Contactez votre fournisseur de matériel pour obtenir des
Cause pilotes d’appareils à jour.
Un pilote d’appareil a cessé de répondre à setup.exe lors du Veillez à accepter l’option «Télécharger et installer les mises à
processus de mise à niveau. jour (recommandé)» au début du processus de mise à niveau.
Code Prévention
0xC1900101 - 0x3000D Déconnectez tous les appareils périphériques connectés au
système, à l’exception de la souris, du clavier et de l’écran.
Mettez à jour ou désinstallez le pilote d’affichage.
Cause
Échec de l’installation lors de la phase FIRST_BOOT au cours de
la tentative d’exécution de l’opération MIGRATE_DATA.
Cela peut se produire suite à un problème lié à un pilote
d’affichage.
Code Solution
0xC1900101 - 0x4000D
Cause
Une restauration s’est produite en raison d’un problème de
configuration de pilote.
Échec de l’installation lors de la seconde phase de démarrage
au cours de la tentative d’exécution de l’opération
MIGRATE_DATA.
Cela peut se produire en raison de pilotes incompatibles.
Consultez les journaux de restauration supplémentaires pour
rechercher un fichier setupmem.dmp ou les journaux
d’événements pour identifier des redémarrages ou des erreurs
inattendus.
Passez en revue le journal des restaurations et déterminez le
code d’arrêt.
Le journal de restauration est situé dans le dossier
C:$Windows.~BT\Sources\Panther. Vous trouverez ci-
dessous un exemple d’analyse. Cet exemple n’est pas
représentatif de tous les cas:
Info SP Incident 0x0000007E détecté
Info SP Nom du module :
Info SP Paramètre de vérification d’erreur 1:
0xFFFFFFFFC0000005
Info SP Paramètre de vérification d’erreur 2:
0xFFFFF8015BC0036A
Info SP Paramètre de vérification d’erreur 3:
0xFFFFD000E5D23728
Info SP Paramètre de vérification d’erreur 4:
0xFFFFD000E5D22F40
Info SP Impossible de récupérer le système.
Info SP Restauration: Affichage de la fenêtre de démarrage
avec le texte de restauration: Restauration de votre version
précédente de Windows.
En règle générale, il existe un fichier de vidage sur incident à
analyser. Si vous n’êtes pas équipé pour déboguer le vidage,
essayez de suivre les procédures de dépannage de base
suivantes:
1. Vérifiez que vous disposez d’un espace disque suffisant.
2. Si un pilote est identifié dans un message de vérification
d’erreur, désactivez-le ou contactez le fabricant pour obtenir
les mises à jour.
3. Essayez de changer d’adaptateurs vidéo.
4. Vérifiez auprès de votre fournisseur de matériel si des mises
à jour de BIOS sont disponibles.
5. Désactivez les options de mémoire du BIOS telles que la
mise en cache ou la copie shadow.
Code Prévention
0xC1900101 - 0x40017 Effectuez un démarrage sans échec de Windows et essayez de
procéder à la mise à niveau vers Windows10.
Pour plus d’informations, voir Comment faire pour effectuer un
Cause démarrage en mode sans échec dans Windows.
Échec de la mise à niveau vers Windows10 après le deuxième
redémarrage. Veillez à sélectionner l’option «Télécharger et installer des
Cela est généralement dû à un pilote défectueux. Par exemple: mises à jour (recommandé)» .
des pilotes de filtre antivirus ou de chiffrement.
0x800xxxxx
Il est également important de comprendre les codes de résultats commençant par les chiffres 0x800. Ces codes
d’erreur indiquent des erreurs de système d’exploitation générales et ne sont pas propres au processus de mise à
niveau de Windows. Il peut s’agir de délais d’attente, d’appareils qui ne fonctionnent pas et d’un arrêt de processus
inattendu.
Consultez les procédures générales de résolution des problèmes suivantes associées au code de résultat 0x800xxxxx:
Code Prévention
80040005 - 0x20007 Cette erreur a plus d’une cause possible. Appliquez les
correctifs rapides, et si l’erreur persiste, analysez les fichiers
journaux afin d’identifier le problème et la solution.
Cause
Une erreur non spécifiée s’est produite avec un pilote pendant
la phase SafeOS.
Code Prévention
0x80073BC3 - 0x20009 Ces erreurs se produisent pendant la validation et l’analyse de
0x8007002 - 0x20009 la partition et peuvent être dues à la présence de plusieurs
0x80073B92 - 0x20009 partitions système. Par exemple, si vous avez installé un
nouveau lecteur système mais laissé le lecteur système
précédent connecté, cela peut provoquer un conflit. Pour
Cause résoudre les erreurs, déconnectez ou désactivez
Le périphérique système demandé est introuvable, il existe une temporairement les lecteurs contenant la partition système
violation de partage, ou plusieurs périphériques inutilisée. Une fois la mise à jour terminée, vous pouvez
correspondent aux critères d’identification. reconnecter le lecteur. Vous pouvez également supprimer la
partition système inutilisée.
Code Prévention
800704B8 - 0X3001A Désactivez ou désinstallez les applications antivirus non
Microsoft, déconnectez tous les appareils non utilisés et
effectuez un redémarrage en mode sans échec.
Cause
Une erreur étendue s’est produite pendant la première phase
de démarrage.
Code Prévention
8007042B - 0x4000D Analysez les fichiers journaux afin d’identifier le fichier,
l’application ou le pilote qui ne peut pas être migré.
Déconnectez, mettez à jour, supprimez ou remplacez l’appareil
Cause ou l’objet.
Échec de l’installation lors de la seconde phase de démarrage
au cours de la tentative d’exécution de l’opération
MIGRATE_DATA.
Ce problème peut se produire en raison de problèmes de
pilote, d’application ou de système de fichiers.
Code Solution
8007001F - 0X3000D Analysez les fichiers journaux afin d’identifier les fichiers ou les
entrées du Registre qui bloquent la migration des données.
Cette erreur peut être due à un problème concernant les
Cause profils utilisateur. Il peut se produire en raison d'entrées de
Échec de l’installation lors de la phase FIRST_BOOT avec une Registre endommagées sous
erreur au cours de l’opération MIGRATE_DATA. HKLM\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\ProfileList ou de fichiers non valides
dans le répertoire \Users. Remarque: si une mise à niveau
précédente a échoué, des profils non valides peuvent se
trouver dans le répertoire Windows.old\Users. Pour corriger
cette erreur, assurez-vous que les comptes supprimés ne sont
pas toujours présents dans le Registre Windows et que les
fichiers sous le répertoire \Users sont valides. Supprimez les
fichiers non valides ou les profils utilisateur à l’origine de cette
erreur. Les fichiers et les profils spécifiques à l'origine de
l’erreur seront enregistrés dans les fichiers journaux du
programme d’installation de Windows.
Code Prévention
8007001F - 0X4000D Analysez les fichiers journaux afin d’identifier l’appareil qui ne
fonctionne pas correctement. Déconnectez, mettez à jour ou
remplacez l’appareil.
Cause
Défaillance générale, un appareil connecté au système ne
fonctionne pas.
Code Prévention
8007042B - 0x4001E Cette erreur a plus d’une cause possible. Appliquez les
correctifs rapides, et si l’erreur persiste, analysez les fichiers
journaux afin d’identifier le problème et la solution.
Cause
Échec de l’installation lors de la seconde phase de démarrage
au cours de la tentative d’exécution de l’opération PRE_OOBE.
0xC1800118 WSUS a téléchargé du contenu qu’il ne Pour plus d’informations, voir Étapes à
peut pas utiliser en raison de l’absence suivre pour résoudre l’erreur
d’une clé de déchiffrement. 0xC1800118.
0xC1900200 Setup.exe a détecté que l’ordinateur ne Assurez-vous que le système que vous
dispose pas de la configuration essayez de mettre à niveau respecte la
minimale requise. configuration minimale requise.
Pour plus d’informations, voir
Caractéristiques techniques de
Windows10.
0x80090011 Une erreur de pilote d’appareil s’est Contactez votre fournisseur de matériel
produite lors de la migration des pour mettre à jour tous les pilotes
données utilisateur. d’appareils. Il est recommandé de
disposer d’une connexion Internet
active pendant le processus de mise à
niveau.
Veillez à accepter l’option «Télécharger
et installer les mises à jour
(recommandé)» au début du processus
de mise à niveau.
0xC7700112 Échec de l’écriture des données sur le Ce problème est résolu dans la dernière
lecteur système, probablement en version de l’Assistant Mise à niveau.
raison de l’échec d’un accès en écriture Veillez à accepter l’option «Télécharger
au disque dur. et installer les mises à jour
(recommandé)» au début du processus
de mise à niveau.
0x80190001 Une erreur inattendue s’est produite Pour résoudre ce problème, téléchargez
lors de la tentative de téléchargement et exécutez l’outil de création de
des fichiers requis pour la mise à niveau. supports. Voir Télécharger Windows10.
0x80246007 La mise à jour n’a pas été téléchargée. Essayez d’autres méthodes de mise à
niveau du système d’exploitation.
Téléchargez et exécutez l’outil de
création de supports. Voir Télécharger
Windows10.
Essayez de procéder à la mise à niveau
à l’aide du fichier ISO ou USB.
Remarque: Windows10Entreprise n’est
pas disponible dans l’outil de création
de supports. Pour plus d’informations,
accédez au Centre de gestion des
licences en volume.
0x80070020 Le processus existant ne peut pas Utilisez l’outil MSCONFIG pour effectuer
accéder au fichier, car il est utilisé par un un démarrage en mode sans échec sur
autre processus. l’ordinateur, puis essayez de procéder à
nouveau à la mise à jour. Pour plus
d’informations, voir Comment faire
pour effectuer un démarrage en mode
sans échec dans Windows.
0x80070522 L’utilisateur ne dispose pas des Assurez-vous que vous êtes connecté
privilèges ou des informations en tant qu’administrateur local ou que
d’identification requis pour la mise à vous disposez des privilèges
niveau. d’administrateur local.
0x80070003- 0x20007 Il s’agit d’un échec au cours de Vérifiez les pilotes de périphérique sur
l’installation du pilote dans la phase l’ordinateur, et analysez les fichiers
SafeOS. journaux pour identifier le pilote à
l’origine du problème.
0 x 80070490 - 0x20007 Un pilote de périphérique incompatible Vérifiez les pilotes de périphérique sur
est présent. l’ordinateur, et analysez les fichiers
journaux pour identifier le pilote à
l’origine du problème.
0xC1900101 - 0x2000c Une erreur non spécifiée s’est produite Exécutez une vérification du disque
pendant la phase SafeOS lors de pour réparer le système de fichiers.
l’application WIM. Cela peut être dû à Pour plus d’informations, voir la section
un pilote obsolète ou à un disque Correctifs rapides dans ce guide.
endommagé. Mettez à jour les pilotes sur l’ordinateur,
puis sélectionnez «Télécharger et
installer les mises à jour (recommandé)»
lors du processus de mise à niveau.
Déconnectez les appareils autres que la
souris, le clavier et l’écran.
0x80070004 - 0x3000D Il s’agit d’un problème de migration des Analysez les fichiers journaux pour
données lors de la première phase de déterminer le problème.
démarrage. Il existe plusieurs causes
possibles.
0xC1900101 - 0x4001E Échec de l’installation lors de la phase Il s’agit d’une erreur générique qui se
SECOND_BOOT avec une erreur au produit lors de la phase d’installation
cours de l’opération PRE_OOBE. OOBE. Voir la section 0xC1900101 de
ce guide et consultez les procédures de
dépannage générales qui y sont
décrites.
0 x 80070005 - 0x4000D Échec de l’installation lors de la phase Analysez les fichiers journaux pour
SECOND_BOOT avec une erreur au déterminer le point de données qui
cours de l’opération MIGRATE_DATA. signale le refus d’accès.
Cette erreur indique que l’accès a été
refusé lors de la tentative de migration
des données.
0x80070004 - 0x50012 L’installation de Windows n’a pas pu Analysez les fichiers journaux pour
ouvrir un fichier. déterminer le point de données qui
signale les problèmes d’accès.
0xC190020e Ces erreurs indiquent que l’ordinateur Pour mettre à niveau un ordinateur
0x80070070 - 0x50011 ne dispose pas de suffisamment vers Windows10, 16Go d’espace disque
0x80070070 - 0x50012 d’espace disponible pour installer la libre sont nécessaires pour la version
0x80070070 - 0x60000 mise à niveau. 32bits du système d’exploitation, et
20Go pour une version 64bits. Si
l’espace disponible n’est pas suffisant,
essayez de libérer de l’espace disque
avant de poursuivre la mise à niveau.
Remarque: Si votre appareil le permet,
vous pouvez utiliser un lecteur USB
externe pour le processus de mise à
niveau. L’installation de Windows
sauvegardera la version précédente de
Windows sur un lecteur USB externe. Le
lecteur externe doit disposer d’au moins
8Go (taille recommandée: 16Go). Le
lecteur externe doit être au format
NTFS. Les lecteurs au format FAT32
peuvent rencontrer des erreurs en
raison des limitations liées à la taille des
fichiers FAT32. Les lecteurs USB sont
recommandés par rapport aux cartes
SD, car les pilotes pour les cartes SD ne
sont pas migrés si l’appareil ne prend
pas en charge la veille connectée.
Rubriques connexes
FAQ Windows10 pour les professionnels de l’informatique
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Corriger les erreurs de WindowsUpdate à l’aide de l’outil de préparation DISM ou de mise à jour du système
Soumettre les erreurs de mise à niveau vers
Windows10 à l’aide du Hub de commentaires.
17/04/2019 • 2 minutes to read
S’applique à
Windows10
NOTE
Il s’agit d’une rubrique de niveau 100 (de base).
Pour obtenir la liste complète des rubriques dans cet article, voir les erreurs de mise à niveau de résoudre Windows 10 .
Une fois que vous avez cliqué sur Soumettre, vous n'avez plus rien à faire. Microsoft recevra vos commentaires et
commencera à analyser le problème. Vous pouvez vérifier vos commentaires régulièrement pour voir quelles sont
les solutions qui ont été fournies.
Rubriquesassociées
Informations sur les versions Windows10
DéployerWindows10
17/04/2019 • 2 minutes to read
Les options de mise à jour de Windows10 sont décrites et des informations sont fournies sur la planification, le test
et la gestion de votre déploiement de production. Des procédures sont indiquées pour vous aider à effectuer un
nouveau déploiement du système d’exploitation Windows10 ou une mise à jour d'une version précédente de
Windows vers Windows10. Les sections et les rubriques suivantes sont disponibles.
SUJET DESCRIPTION
Vue d’ensemble de Windows Autopilot Cette rubrique fournit une vue d’ensemble de Windows
Autopilot deployment, une nouvelle méthode zero touch pour
le déploiement de Windows 10 dans l’entreprise.
Méthodes de mise à jour vers Windows10 Cette rubrique donne des informations sur la prise en charge
d'une mise à jour directement vers Windows10 à partir d’un
système d’exploitation précédent.
Mise à niveau vers une édition de Windows10 Cette rubrique fournit des informations sur la prise en charge
de la mise à niveau d’une édition de Windows 10 à l’autre.
Support de licence en volume Windows10 Cette rubrique fournit des informations sur les mises à jour de
support de licence en volume dans la version actuelle de
Windows10.
Gérer des mises à jour Windows avec la solution Upgrade Avec Upgrade Readiness, les entreprises disposent désormais
Readiness des outils nécessaires pour planifier et gérer le processus de
mise à jour de bout en bout, afin d’adopter plus rapidement
les nouvelles versions de Windows. Avec les données de
diagnostic Windows activées, UpgradeReadiness collecte des
données sur le système, les applications et les pilotes à des fins
d’analyse. Nous identifions ensuite les problèmes de
compatibilité de nature à bloquer une mise à jour et
suggérons des correctifs, lorsqu’ils sont connus de Microsoft.
Le workflowUpgrade Readiness vous guide dans le processus
de découverte et de rationalisation jusqu’à obtenir une liste
d’ordinateurs prêts pour la mise à jour.
Laboratoire de test de déploiement Windows10 Ce guide contient des instructions pour configurer un
environnement de preuve de concept (PoC) nécessitant une
quantité minimale de ressources. Il s'appuie largement sur
Windows PowerShell et Hyper-V. Les guides
d’accompagnement suivants décrivent les étapes nécessaires
au déploiement de Windows10 à l’aide de l’environnement de
preuve de concept. Une fois ce guide terminé, les guides
supplémentaires fournis permettent de déployer
Windows10dans le laboratoire de test à l’aide de
MicrosoftDeployment Toolkit ou SystemCenter
ConfigurationManager.
Planifier le déploiement de Windows10 Cette section décrit les aspects à prendre en compte pour le
déploiement de Windows10 et fournit des informations pour
faciliter la planification du déploiement de Windows10.
SUJET DESCRIPTION
Déployer Windows10 avec Microsoft Deployment Toolkit Ce guide va vous guider tout au long du processus de
déploiement Windows 10 dans un environnement d’entreprise
à l’aide de Microsoft Deployment Toolkit (MDT).
Déployer Windows 10 avec System Center 2012 R2 Si vous avez Microsoft System Center2012R2 Configuration
Configuration Manager Manager dans votre environnement, vous souhaiterez
probablement l’utiliser pour déployer Windows 10. Cette
rubrique vous explique comment configurer Configuration
Manager pour le déploiement du système d’exploitation et
intégrer Configuration Manager à Microsoft Deployment
Toolkit (MDT).
Outils de déploiement Windows10 Découvrez les outils disponibles pour déployer Windows 10,
telles que Windows ADK, DISM, USMT, WDS, MDT, Windows
PE et plus encore.
Comment installer les polices qui manquent après la mise à Windows10 a apporté des modifications aux polices comprises
niveau vers Windows10 dans l’image par défaut. Découvrez comment installer des
polices supplémentaires à partir des Fonctionnalités
facultatives après l’installation de Windows10 ou la mise à
niveau à partir d'une version précédente.
Rubriques associées
Moderne Destop centre de déploiement
Vue d’ensemble de Windows Autopilot
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Windows Autopilot est un ensemble de technologies permettant d’installer et de préconfigurer de nouveaux
appareils et les préparer à une utilisation productive. Vous pouvez également utiliser Windows Autopilot pour
réinitialiser, réaffecter et récupérer des appareils.
Cette solution permet au service informatique d'effectuer les opérations ci-dessus avec peu d'infrastructure à
gérer, voire aucune, à l'aide d'un processus très simple.
Windows Autopilot est conçu pour simplifier toutes les parties du cycle de vie des appareils Windows, pour les
services informatiques et les utilisateurs finaux, depuis le déploiement initial jusqu'à la fin de vie éventuelle. En
exploitant les services cloud, il permet de réduire les coûts globaux de déploiement, de gestion et de retrait des
appareils en réduisant le temps que l'équipe informatique doit consacrer à ces processus et la quantité de
l’infrastructure dont elle a besoin, tout en garantissant la facilité d'utilisation pour tous les types d’utilisateurs
finaux.
Lors du déploiement initial de nouveaux appareils Windows, Windows Autopilot tire parti de la version optimisée
par le fabricant d'ordinateurs (OEM ) de Windows10 préinstallée sur l’appareil, ce qui évite aux entreprises d'avoir
à mettre à jour des images personnalisées, ainsi que des pilotes pour chaque modèle d'appareil utilisé. Au lieu de
réimager l'appareil, vous pouvez transformer cette installation de Windows10 existante dans un état «prêt à
l’emploi», en appliquant des paramètres et stratégies, en installant des applications et même en modifiant l’édition
de Windows10 utilisée (par exemple, pour passer de Windows10 Professionnel à Windows10 Business, pour
prendre en charge des fonctionnalités avancées).
Une fois déployés, les appareils Windows10 peuvent être gérés par des outils tels que Microsoft Intune, Windows
Update pour Entreprise, System Center Configuration Manager et d'autres outils similaires. Windows Autopilot
facilite les scénarios de réaffectation des appareils, en utilisant la réinitialisation de Windows AutoPilot pour
préparer rapidement un appareil pour un nouvel utilisateur, ainsi que dans les scénarios d'incidents techniques
pour permettre à un appareil de revenir rapidement à un état prêt à l’emploi.
https://www.youtube.com/embed/4K4hC5NchbE
Conditions préalables
Windows10, version 1703 ou ultérieure est requise pour utiliser Windows Autopilot. Les éditions suivantes sont
prises en charge:
Professionnel
Professionnel Éducation
Professionnel pour les Stations de travail
Entreprise
Éducation
Pour plus d’informations sur les conditions requises de configuration, de réseau et de licences, reportez-vous à la
section Configuration requise de Windows Autopilot .
Rubriques associées
Inscrire des appareils Windows à Intune à l’aide de Windows Autopilot
Chemins de mise à niveau Windows10
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Windows 10 Mobile
Mise à niveau de la version de Windows 10: vous pouvez mettre à niveau directement une version prise en
charge de Windows 10 vers une version plus récente de Windows 10, même si elle implique d’ignorer les
versions. Fonctionnent avec votre responsable de compte si votre version actuelle de Windows est en dehors
de la prise en charge. Consultez la fiche d’informations de cycle de vie de Windows pour plus d’informations de
disponibilité et de service.
Windows10 LTSC/LTSB: en raison de changements de nom, les noms de versions de produit avec les termes
Windows10 LTSB seront remplacés par Windows10 LTSC dans les mises à jour ultérieures. Le terme LTSC
utilisé ici fait référence à toutes les versions de maintenance à long terme.
La mise à niveau sur place à partir de Windows7, Windows8.1 ou Windows10 canal semi-annuel vers
Windows10LTSC n’est pas prise en charge. Remarque: Windows10LTSC2015 ne bloquait pas ce chemin de
mise à niveau. Cela a été corrigé dans la version Windows10LTSC2016, qui n’autorise à présent que les options
Données uniquement et Nouvelle installation. Vous pouvez passer de Windows10 LTSC à Windows10 canal
semi-annuel, à condition d'effectuer la mise à niveau vers la même version ou vers une version de build plus
récente. Par exemple, Windows10 Entreprise2016 LTSB peut être mis à niveau vers Windows10 Entreprise
version1607 ou ultérieure. Mise à niveau est pris en charge à l’aide de la mise à niveau sur place (à l’aide de
l’installation de Windows).
WindowsN/KN: les références «N » et «KN » de Windows suivent les chemins de mise à niveau indiqués ci-
dessous. Si l’édition préalable à la mise à niveau et l’édition après mise à niveau ne sont pas du même type (par
exemple, Windows8.1 ProfessionnelN vers Windows10 Professionnel), vos données personnelles seront
conservées, mais les applications et paramètres seront supprimés pendant le processus de mise à niveau.
Windows 8.0: vous ne pouvez pas mettre à niveau directement à partir de Windows 8.0 vers Windows 10.
Pour mettre à niveau à partir de Windows 8.0, vous devez d’abord installer la mise à jour de Windows 8.1.
✔ = La mise à niveau complète est prise en charge, y compris des données personnelles, des paramètres et des
applications.
D = Mise à niveau vers une version antérieure de l’édition; les données personnelles sont conservées, tandis que
les applications et les paramètres sont supprimés.
Window Window Window Window Window Window Window
s10 s10 s10 s10 s10 s10 s10
Famille Professi Professi Éducatio Entrepris Mobile Mobile
onnel onnel n e Entrepris
Éducatio e
n
Windows7 Édition ✔ ✔ ✔ ✔
Starter
Édition ✔ ✔ ✔ ✔
Familiale
Basique
Édition ✔ ✔ ✔ ✔
Familiale
Premiu
m
Professi D ✔ ✔ ✔ ✔
onnel
Édition D ✔ ✔ ✔ ✔
Intégrale
Entrepris ✔ ✔
e
Windows8.1 (Standar ✔ ✔ ✔ ✔
d)
Connect ✔ ✔ ✔ ✔
é
Professi D ✔ ✔ ✔ ✔
onnel
Professi D ✔ ✔ ✔ ✔
onnel
étudiant
Professi D ✔ ✔ ✔ ✔
onnel
WMC
Entrepris ✔ ✔
e
Embedd ✔
ed
Industry
Window
sRT
Window ✔
s
Phone8.
1
Windows10 Famille ✔ ✔ ✔ ✔
Professi D ✔ ✔ ✔ ✔
onnel
Éducatio ✔ D
n
Entrepris ✔ ✔
e
Mobile ✔ ✔
Mobile D ✔
Entrepris
e
Rubriques connexes
Scénarios de déploiement de Windows10
Considérations sur la mise à niveau et la migration de Windows
Mise à niveau vers une édition de Windows10
Mise à niveau vers une édition de Windows10
17/04/2019 • 8 minutes to read
S’applique à
Windows10
Windows 10 Mobile
Avec Windows 10, vous pourrez rapidement mettre à niveau une édition de Windows 10 à l’autre condition que la
mise à niveau est pris en charge. Pour plus d’informations sur l’édition de Windows 10 vous convient, consultez
Comparer les éditions de Windows 10. Pour obtenir une liste complète de tous les chemins de mise à niveau
possibles vers Windows10, voir Chemins de mise à niveau Windows10. La rétrogradation de l’édition de
Windows est abordée dans la section d’expiration de la licence de cette page.
Pour obtenir la liste des systèmes d’exploitation qui sont éligibles pour le niveau de Windows 10 Professionnel ou
Windows 10 entreprise de mise à niveau par le biais de licence en Volume Microsoft, consultez Windows 10
éligibles les systèmes d’exploitation.
Le tableau suivant montre les méthodes et les chemins d’accès disponibles pour modifier l’édition de Windows 10
qui s’exécute sur votre ordinateur. Remarque: l’exigence de redémarrage pour la mise à niveau de l’édition
Professionnel à l’édition Entreprise a été supprimée dans la version1607.
Remarque: Même si elle n’apparaît pas encore dans le tableau, mise à niveau d’édition est également possible à
l’aide de la stratégie de mise à niveau d’édition dans System Center Configuration Manager.
UTILISATION
UTILISATION DU
DE LA GESTION UTILISATION MICROSOFT
DES D’UN PACKAGE UTILISATION STORE POUR SAISIE ACHAT D’UNE
MISE À NIVEAU PÉRIPHÉRIQUE DE D’UN OUTIL EN ENTREPRISES MANUELLE LICENCE DANS
VERS UNE S MOBILES CONFIGURATI LIGNE DE OU D'UN D’UNE CLÉ DE LE MICROSOFT
ÉDITION (GPM) ON COMMANDE ORDINATEUR PRODUIT STORE
Famille >
Professionne
l
Famille >
Professionne
l pour les
Stations de
travail
Famille >
Professionne
l Éducation
Famille >
Éducation
UTILISATION
UTILISATION DU
DE LA GESTION UTILISATION MICROSOFT
DES D’UN PACKAGE UTILISATION STORE POUR SAISIE ACHAT D’UNE
MISE À NIVEAU PÉRIPHÉRIQUE DE D’UN OUTIL EN ENTREPRISES MANUELLE LICENCE DANS
VERS UNE S MOBILES CONFIGURATI LIGNE DE OU D'UN D’UNE CLÉ DE LE MICROSOFT
ÉDITION (GPM) ON COMMANDE ORDINATEUR PRODUIT STORE
Professionne
l>
Professionne (MSfB)
l pour les
Stations de
travail
Professionne
l>
Professionne (MSfB)
l Éducation
Professionne
l > Éducation
(MSfB)
Professionne
l>
Entreprise (1703 - PC)
(1709 - MSfB)
Professionne
l pour les
Stations de (MSfB)
travail >
Professionne
l Éducation
Professionne
l pour les
Stations de (MSfB)
travail >
Éducation
Professionne
l pour les
Stations de (1703 - PC)
travail > (1709 - MSfB)
Entreprise
Professionne
l Éducation >
Éducation (MSfB)
Entreprise >
Éducation
(MSfB)
Mobile >
Mobile
Entreprise
NOTE
Informations sur les chemins de mise à niveau de Windows 10 en mode S (pour professionnel ou éducation), consultez la
section Windows 10 Professionnel/entreprise en mode S
Chaque édition de bureau indiquée dans le tableau possède également des référencesN et KN. Les fonctionnalités
relatives aux médias ont été supprimées de ces éditions. Les appareils équipés de référencesN ou KN peuvent être mis à
niveau vers des référencesN ou KN correspondantes à l’aide des mêmes méthodes.
En raison de changements de nom le terme LTSB peut toujours figurer dans certains produits. Ce nom deviendra LTSC
avec les mises à jour des fonctionnalités ultérieures.
Vous pouvez également effectuer la mise à niveau à l’aide de slmgr.vbs et d'une clé d’installation cliente KMS. Par
exemple, la commande suivante effectuera une mise à niveau vers Windows10 Entreprise.
Cscript.exe c:\windows\system32\slmgr.vbs /ipk NPPR9-FWDCX-D2C8J-H872K-2YT43
Expiration de la licence
Les clients de licence en volume dont la licence a expiré devez modifier l’édition de Windows 10 vers une édition
avec une licence active. Il est possible en utilisant les méthodes qui ont été utilisées pour effectuer une mise à
niveau d’édition de basculer vers une édition antérieure de Windows 10. Si le chemin d’accès de rétrogradation
est prise en charge, puis vos applications et vos paramètres peuvent être migrés à partir de l’édition actuelle. Si un
chemin d’accès n’est pas pris en charge, une nouvelle installation est nécessaire.
La rétrogradation à partir de n’importe quelle édition de Windows 10 vers Windows 7, 8 ou 8.1 en entrant une
autre clé de produit n'est pas pris en charge. Vous ne pouvez également pas passer d’une version ultérieure à une
version antérieure de la même édition (par ex: Windows10 Professionnel1709 à 1703), sauf si le processus de
restauration est utilisé. Cette rubrique ne traite pas des baisses de version.
Remarque: Si vous utilisez L’Activation d’abonnement Windows 10 entreprise et une licence expire, appareils
reviendra automatiquement vers l’édition d’origine lors de la période de grâce arrive à expiration.
Exemple de scénario
La rétrogradation à partir de l’entreprise
Édition d’origine: OEM Professionnel
Édition mise à niveau: entreprise
Chemins de mises à niveau valides: Professionnel, Professionnel pour les stations de travail,
Professionnel éducation, éducation
Vous pouvez déplacer directement à partir de l’entreprise à n’importe quelle édition de destination valide. Dans
cet exemple, la mise à niveau vers Professionnel pour les stations de travail, Professionnel éducation ou éducation
nécessite une clé d’activation supplémentaires à remplacer la clé Pro incorporée au firmware. Dans tous les cas,
vous devez vous conformer avec les Termes du contrat de licence Microsoft. Si vous êtes un contrat de licence en
volume, consultez le Guide de référence des licences en Volume Microsoft.
Chemins pris en charge de mise à niveau vers une version antérieure de Windows10
✔ = Chemin pris en charge de mise à niveau vers une édition antérieure
S = pris en charge; Pas considérée comme une rétrogradation ou une mise à niveau
[vide] = non pris en charge ou non une rétrogradation
Édition de destination
Édition de départ
Famille
Professi
onnel
Professi
onnel
pour les
Stations
de
travail
Professi
onnel
Éducatio
n
Éducatio ✔ ✔ ✔ S
n
LTSC
Entrepri
se
Entrepri ✔ ✔ ✔ S
se
Windows10 LTSC/LTSB: en raison de changements de nom, les noms de versions de produit avec les termes
Windows10 LTSB seront remplacés par Windows10 LTSC dans les mises à jour ultérieures. Le terme LTSC
utilisé ici fait référence à toutes les versions de maintenance à long terme.
Windows N/KN: Windows «N » et «KN » références (SKU ) suivre les règles indiquées ci-dessus.
Certains scénarios légèrement plus complexes ne sont pas représentées par le tableau ci-dessus. Par exemple,
vous pouvez effectuer une mise à niveau à partir d’un professionnel vers Professionnel pour station de travail sur
un ordinateur avec un professionnel incorporée de clé à l’aide d’un Pro pour la clé de licence de station de travail,
puis plus tard rétrograder cet ordinateur vers Professionnel avec la clé incorporée au firmware. La rétrogradation
est autorisée, mais uniquement dans la mesure où le système d’exploitation préinstallé est Pro.
Rubriques associées
Chemins de mise à niveau Windows10
Support de licence en volume Windows10
Activation d’abonnement Windows10
Support de licence en volume Windows10
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Avec chaque version de Windows10, le support de licence en volume est disponible sur le Centre de gestion des
licences en volume (VLSC ) et d’autres canaux pertinents tels que Windows Update pour Entreprise,
WindowsServerUpdateServices (WSUS ) et les abonnements Visual Studio. Cette rubrique fournit une description
du support de licence en volume et décrit quelques-unes des modifications qui ont été implémentées avec la
version actuelle de Windows10.
Support de Windows 10
Pour télécharger le support d’installation de Windows10 à partir du VLSC, utilisez le filtre de recherche de
produits pour rechercher «Windows10.»Une liste de produits s’affiche. La page vous permet d’utiliser vos résultats
de recherche pour télécharger des produits, afficher les clés et les descriptions de produits et de clés.
Lorsque vous sélectionnez un produit, par exemple «Windows10Entreprise» ou «Windows10 Éducation», vous
pouvez alors choisir la version spécifique en cliquant sur Télécharger et en choisissant la Méthode de
téléchargement, la Langue et le Type de système d’exploitation (nombre de bits).
Si vous ne voyez pas de version Windows10 disponible dans la liste des téléchargements, vérifiez la date de
publication.
Dans Windows10, version1709, le package du support de licences en volume et les packages de mise à niveau
sont différents des versions précédentes. Au lieu d’avoir des packages et des supports distincts pour Windows10
Professionnel (version de licence en volume), Windows10 Entreprise et Windows10 Éducation, les trois sont
regroupés. La section suivante explique cette modification.
Windows10 version1709
Windows10, version1709 est disponible à partir du 17/10/2017dans tous les canaux de distribution appropriés.
Remarque: Windows ADK pour Windows10 mis à jour est également disponible.
Pour les fichiers ISO que vous téléchargez à partir du VLSC ou des abonnements Visual Studio, vous pouvez
toujours rechercher les éditions Windows individuelles. Toutefois, chacune de ces éditions (Windows10
Professionnel, Windows10 Entreprise et Windows10 Éducation) pointent vers le même fichier ISO, vous ne devez
donc télécharger le fichier ISO qu'une seule fois. Un seul fichier image Windows (WIM ) est inclus dans le fichier
ISO contenant toutes les images de licence en volume:
Lorsque vous utilisez le contenu de ces fichiers ISO avec des outils tels que MicrosoftDeployment Toolkit ou
SystemCenter ConfigurationManager, assurez-vous de sélectionner l’index d’image approprié dans toutes les
séquences de tâches que vous créez ou mettez à jour.
Pour les packages publiés sur WindowsServerUpdateServices (WSUS ), vous remarquerez également la
modification, car, au lieu d’avoir des packages distincts pour chaque édition de Windows, il n'existe qu’un seul
package:
Mise à jour de fonctionnalité vers Mises à jour Package de mise à jour de Windows10
Windows 10, version 1709, <langue> Professionnel (VL), Windows10
Entreprise ou Windows10 Éducation
vers la version1709
Mise à niveau de Windows7 et 8.1 vers Mises à jour Package de mise à niveau Windows7
Windows10, version1709, <langue> Professionnel (VL), Windows7
Entreprise, Windows8.1Professionnel
(VL) ou Windows8.1 Entreprise vers
Windows10 1709
Lorsque vous approuvez l'un de ces packages, il s’applique à toutes les éditions.
Cette version de canal semi-annuel de Windows10 poursuit la méthodologie Windows as a service.Pour plus
d’informations sur l’implémentation de Windows as a service dans votre organisation afin de maintenir Windows
à jour, voir Mettre à jour Windows10dans l’entreprise.
Modules linguistiques
Versions de Windows10 1507 et 1511: vous pouvez sélectionner Module linguistique Windows10
Entreprise, cliquer sur Téléchargement, puis sur Anglais et 64bits pour voir ces téléchargements.
Windows10 1607 et versions ultérieures: vous devez sélectionner Multilingue dans la liste déroulante des
langues.
Pour Windows10, version1709, consultez l’exemple suivant:
Fonctionnalités à la demande
Les fonctionnalités à la demande peuvent être téléchargées en recherchant «Fonctionnalités à la demande de
Windows10 Entreprise» et en suivant le même processus de téléchargement que celui décrit ci-dessus.
Les fonctionnalités à la demande sont une méthode permettant d’ajouter des fonctionnalités à votre image
Windows10 qui ne sont pas incluses dans l’image de système d’exploitation de base.
Rubriques associées
Guide de l'utilisateur du centre de gestion des licences en volume Microsoft (VLSC )
Activation en volume pour Windows10
Plan d'activation en volume
FAQ sur les téléchargements du VLSC
Télécharger et graver un fichier ISO sur le site de licence en volume (VLSC )
Windows 10 en mode S - de quoi s’agit-il?
17/04/2019 • 2 minutes to read
Mode S est une évolution de la référence (SKU ) S introduit avec Windows 10 avril 2018 mettre à jour. Il s’agit
d’une configuration est disponible sur toutes les éditions de Windows lorsqu’elle est activée au moment de la
fabrication. L’édition de Windows peut être mise à niveau à tout moment, comme illustré ci-dessous. Toutefois, le
passage du mode S est un commutateur exceptionnelle et peut uniquement être annulé par un effacement et
recharge du système d’exploitation.
Liens connexes
Applications grand public pour le mode S
Appareils en mode S
Guide de déploiement du Contrôle d'application Windows Defender
Windows Defender - Protection avancée contre les menaces
Basculer vers Windows 10 Professionnel ou entreprise
à partir de mode S
17/04/2019 • 4 minutes to read
Nous vous recommandons de rester en mode S. Toutefois, dans certains scénarios limités, vous devrez peut-être
basculer vers Windows 10 Professionnel, famille, ou entreprise (pas en mode S ). Vous pouvez basculer les
appareils exécutant Windows 10, version 1709 ou ultérieure.
Un nombre d’autres transformations est possible en fonction de la version et l’édition de Windows 10 vous
débutez. Selon les détails, vous pouvez Basculer entre le mode S et la version ordinaire ou de convertir entre
différentes éditions tout en restant dans ou hors du mode S. Le tableau de référence rapide suivant récapitule
l’ensemble des commutateurs ou conversions qui sont pris en charge par différents moyens:
Home Non par n’importe Non par n’importe Non par n’importe
quelle méthode quelle méthode quelle méthode
Home Non par n’importe Non par n’importe Non par n’importe
quelle méthode quelle méthode quelle méthode
ENSUITE, VOUS POUVEZ
BASCULER OU
EFFECTUER UNE
SI UN APPAREIL CONVERSION VERS
EXÉCUTANT CETTE CETTE ÉDITION DE
VERSION DE WINDOWS ET CETTE ÉDITION DE WINDOWS 10 PAR CES
10 WINDOWS 10 MÉTHODES:
Home Non par n’importe Non par n’importe Non par n’importe
quelle méthode quelle méthode quelle méthode
Utilisez les informations suivantes pour basculer vers Windows 10 Professionnel par le biais du Microsoft Store.
IMPORTANT
Bien qu’il soit disponible basculer vers Windows 10 Professionnel, il n’est pas réversible. Le seul moyen de restaurer ce type de
commutateur est par le biais d’une récupération complet (vierge) réinitialisé. Cela permet de restaurer un appareil Windows à
son état d’origine, même si l’utilisateur a besoin de remplacer le disque dur ou complètement effacez le disque. Si un appareil
est mis en dehors du mode S via le Microsoft Store, elle reste en dehors du mode S même après la réinitialisation de l’appareil.
Rubriques associées
FAQ
Comparer les éditions de Windows10
Windows10 Professionnel Éducation
Présentation de Microsoft Intune dans le portail Azure
Guide pas à pas: configurer un laboratoire de test
pour déployer Windows10
16/04/2019 • 51 minutes to read
S’applique à
Windows10
Ce guide contient des instructions pour configurer un environnement de preuve de concept (PoC ) nécessitant une
quantité minimale de ressources. Il s'appuie largement sur Windows PowerShell et Hyper-V. Les guides
d’accompagnement suivants contiennent les étapes nécessaires au déploiement de Windows10 à l’aide de
l’environnement de démonstration. Une fois que vous aurez terminé ce guide, consultez les guides suivants, qui
concernent le déploiement de Windows10 en environnement de preuve de concept:
Pas à pas: déployer Windows10 dans un laboratoire de test à l’aide de MDT
Pas à pas: déployer Windows10 dans un laboratoire de test à l’aide de SystemCenter ConfigurationManager
Les guides de déploiement en environnement de preuve de concept sont conçus pour fournir une démonstration
des processus et des outils de déploiement Windows10 pour les professionnels de l’informatique qui ne sont pas
familiarisés avec ces outils et pour ceux qui sont intéressés par la configuration d’un environnement de preuve de
concept. Les instructions de ce guide ne doivent pas être utilisées dans un paramètre de production et ne sont pas
destinées à remplacer les instructions stipulées dans les guides de déploiement de production.
La configuration de l’environnement de preuve de concept prendra environ 3heures. Vous aurez besoin d’un
ordinateur compatible Hyper-V exécutant Windows8.1 ou une version ultérieure et doté d’au moins 16Go de
RAM. Les configurations requises détaillées sont fournies ci-dessous. Vous aurez également besoin d’un compte
Microsoft qui servira pour le téléchargement du logiciel d’évaluation.
Les commandes Windows PowerShell sont fournies pour permettre une configuration rapide de l’environnement
de preuve de concept. Vous n’avez pas besoin d’être un expert de Windows PowerShell pour effectuer les étapes
décrites dans le guide, toutefois, vous serez amené à personnaliser certaines commandes de votre environnement.
Les instructions de saisie pour les commandes Windows PowerShell fournies dans ce guide peuvent être
suivies littéralement en tapant les commandes, mais la méthode recommandée consiste à copier et coller ces
commandes.
Une fenêtre Windows PowerShell peut être utilisée pour exécuter toutes les commandes dans ce guide.
Toutefois, lorsque les commandes sont spécifiées pour une invite de commandes, vous devez soit taper
«CMD » à l’invite Windows PowerShell pour ouvrir l’invite de commandes, soit faire précéder la commande
de «cmd /c», ou si vous le souhaitez, vous pouvez échapper les caractères spéciaux dans la commande en
utilisant le caractère accent grave (`). Dans la plupart des cas, l’opération la plus simple consiste à taper «cmd»
et à ouvrir une invite de commandes, taper les commandes nécessaires, puis taper «exit» pour revenir à
Windows PowerShell.
Hyper-V est installé, configuré et utilisé largement dans ce guide. Si vous n’êtes pas familiarisé avec Hyper-V,
passez en revue la terminologie utilisée dans ce guide avant de commencer.
Contenu de ce guide
Ce guide contient des instructions pour trois procédures générales: installer Hyper-V, configurer Hyper-V et
configurer des ordinateurs virtuels. Si vous disposez déjà d’un ordinateur exécutant Hyper-V, vous pouvez utiliser
cet ordinateur et ignorer la première procédure. Dans ce cas, vos paramètres de commutateur virtuel doivent être
modifiés pour correspondre à ceux utilisés dans ce guide, ou les étapes décrites dans ce guide peuvent être
modifiées pour utiliser vos paramètres Hyper-V déjà existants.
Après avoir suivi les instructions fournies dans ce guide, vous disposerez d’un environnement de preuve de
concept qui vous permet de tester les procédures de déploiement Windows10 en suivant les instructions dans les
guides d’accompagnement prévus pour l’utilisation de l’environnement de preuve de concept. Des liens sont
fournis pour télécharger les versions d’évaluation de Windows Server2012, Windows10 Entreprise et tous les
outils de déploiement nécessaires à la réalisation de ce laboratoire.
Les rubriques et les procédures décrites dans ce guide sont résumées dans le tableau suivant. Une estimation du
temps nécessaire à la réalisation de chaque procédure est également fournie. Le temps requis pour terminer les
procédures varie en fonction des ressources disponibles pour l’hôte Hyper-V et attribuées aux ordinateurs
virtuels, telles que la vitesse du processeur, l’allocation de mémoire, la vitesse de disque et la vitesse du réseau.
Co n figu ratio n matérielle et lo gicielle requ ise Co n ditio n s p réalab les p o u r effectu er ce gu ide. In fo rmatif
Co n figu ratio n du lab o rato ire Descrip tio n et diagramme de l’en viro n n emen t de In fo rmatif
p reu ve de co n cep t.
Co n figu rer l’en viro n n emen t de p reu ve de Ru b riqu e p aren te p o u r les p ro cédu res. In fo rmatif
co n cep t
Vérifier la p rise en ch arge et in staller Hyp er-V Vérifier qu e l’in stallatio n d’Hyp er-V est p rise en 10min u tes
ch arge et in staller le rô le de serveu r Hyp er-V.
Téléch arger les fich iers ISO et VHD Téléch arger les versio n s d’évalu atio n de 30min u tes
W in do w s Server2012R2 et W in do w s10 et
p rép arer ces fich iers à être u tilisés su r
l’o rdin ateu r h ô te Hyp er-V.
Co n vertir u n PC en o rdin ateu r virtu el Co n vertir u n o rdin ateu r p h ysiqu e su r vo tre 30min u tes
réseau en o rdin ateu r virtu el h éb ergé dan s
Hyp er-V.
Redimen sio n n er u n disqu e du r virtu el Au gmen ter la cap acité de sto ckage d’u n des 5min u tes
o rdin ateu rs virtu els W in do w s Server.
Co n figu rer Hyp er-V Créer des co mmu tateu rs virtu els, détermin er la 15min u tes
mémo ire RAM disp o n ib le p o u r les o rdin ateu rs
virtu els et ajo u ter des o rdin ateu rs virtu els.
Co n figu rer des co mp tes d’u tilisateu r et de Démarrer les o rdin ateu rs virtu els et co n figu rer 60min u tes
ser vice to u s les ser vices et les p aramètres.
Co n figu rer des o rdin ateu rs virtu els Démarrer les o rdin ateu rs virtu els et co n figu rer 60min u tes
to u s les ser vices et les p aramètres.
An n exe A: vérifier la co n figu ratio n Vérifier et réso u dre les p ro b lèmes de 30min u tes
co n n ectivité réseau et de ser vices dan s
l’en viro n n emen t de p reu ve de co n cep t.
An n exe B: termin o lo gie u tilisée dan s ce gu ide Termes u tilisés dan s ce gu ide. In fo rmatio n s
Description Cet o rdin ateu r exécu te Hyp er-V, les o u tils de Cet o rdin ateu r est u n clien t W in do w s7 o u
gestio n Hyp er-V et le mo du le W in do w s8/8.1 su r vo tre réseau d’en trep rise qu i
W in do w sPo w erSh ell p o u r Hyp er-V. sera co n verti en u n o rdin ateu r virtu el p o u r
illu strer le p ro cessu s de mise à n iveau .
Disque 200Go d’esp ace disqu e disp o n ib le, n ’imp o rte N’imp o rte qu elle taille, fo rmat MB R.
qu el fo rmat.
UC U C co mp atib le SL AT In différen t
*
Le rôle de serveur Hyper-V peut également être installé sur un ordinateur exécutant Windows Server2008R2. Toutefois, le module Windows PowerShell pour
Hyper-V n’est pas disponible sur Windows Server2008R2, par conséquent, vous ne pouvez pas utiliser la plupart des étapes fournies dans ce guide pour
configurer Hyper-V. Pour gérer Hyper-V sur Windows Server2008R2, vous pouvez utiliser WMI Hyper-V ou la console Gestionnaire Hyper-V. Ce guide ne
couvre pas toutes les étapes en tant que procédures WMI Hyper-V ou Gestionnaire Hyper-V2008R2.
Le rôle Hyper-V ne peut pas être installé sur Windows7 ou sur des versions antérieures de Windows.
Configuration du laboratoire
L’architecture du laboratoire est résumée dans le diagramme suivant:
L’ordinateur1 est configuré pour héberger quatre ordinateurs virtuels sur un réseau privé de preuve de
concept.
Deux ordinateurs virtuels exécutent Windows Server2012R2 avec les services réseau requis et les outils
installés.
Deux ordinateurs virtuels sont des systèmes clients: un ordinateur virtuel est destiné à mettre en miroir
un ordinateur hôte sur votre réseau d’entreprise (ordinateur2) et un ordinateur virtuel exécute
Windows10 Entreprise pour illustrer le scénario de remplacement de matériel.
Si vous avez un hôte Hyper-V déjà existant, vous pouvez utiliser cet ordinateur hôte et ignorer la section
relative à l’installation d’Hyper-V dans ce guide.
Les deux ordinateurs virtuels de Windows Server peuvent être combinés en un seul ordinateur virtuel pour
économiser la mémoire RAM et l’espace disque si nécessaire. Toutefois, les instructions dans ce guide supposent que
deux systèmes de serveur sont utilisés. Utiliser deux serveurs permet l’installation des services de domaine Active
Directory et de DHCP sur un serveur qui n’est pas directement connecté au réseau d’entreprise. Cela réduit le risque de
réception de baux DHCP du réseau POC (c’est-à-dire des serveurs DHCP non autorisés) par des clients sur le réseau
d’entreprise et limite les diffusions du service NETBIOS.
C:\>systeminfo
...
Hyper-V Requirements: VM Monitor Mode Extensions: Yes
Virtualization Enabled In Firmware: Yes
Second Level Address Translation: Yes
Data Execution Prevention Available: Yes
Dans cet exemple, l’ordinateur prend en charge la traduction d’adresse de second niveau et Hyper-V.
Si une ou plusieurs conditions requises sont évaluées comme Non, alors l’ordinateur ne prend pas en
charge l’installation d’Hyper-V. Toutefois, si seul le paramètre de virtualisation n’est pas compatible, vous
pourrez peut-être activer la virtualisation dans le BIOS et modifier le paramètre Virtualisation activée
dans le microprogramme de Non à Oui. L’emplacement de ce paramètre dépend du fabricant et de la
version du BIOS, mais se trouve généralement associé aux paramètres de sécurité du BIOS.
Vous pouvez également déterminer la prise en charge d’Hyper-V à l’aide d’outils fournis par le fabricant du
processeur, de l’outil msinfo32 ou vous pouvez également télécharger l’utilitaire coreinfo et l’exécuter,
comme illustré dans l’exemple suivant:
C:\>coreinfo -v
Cette commande fonctionne sur tous les systèmes d’exploitation qui prennent en charge Hyper-V, mais sur
les systèmes d’exploitation Windows Server, vous devez taper une commande supplémentaire pour ajouter
le module WindowsPowerShell pour Hyper-V et la console Gestionnaire Hyper-V. Cette commande
installera également Hyper-V, si ce n’est pas déjà fait, donc si vous le souhaitez vous pouvez taper la
commande suivante sur WindowsServer2012 ou 2016 au lieu d’utiliser la commande Enable-
WindowsOptionalFeature:
Lorsque vous êtes invité à redémarrer l’ordinateur, choisissez Oui. L’ordinateur peut redémarrer plusieurs
fois. Une fois l’installation terminée, vous pouvez ouvrir le Gestionnaire Hyper-V en tapant virtmgmt.msc
à une invite de commandes avec élévation de privilèges.
Vous pouvez également installer Hyper-V à l’aide du Panneau de configuration dans Windows sous
Activer ou désactiver des fonctionnalités Windows pour un système d’exploitation client ou en
utilisant le Gestionnaire de serveur de l’Assistant Ajout de rôles et de fonctionnalités sur un
système d’exploitation serveur, comme illustré ci-dessous:
Si vous choisissez d’installer Hyper-V à l’aide du Gestionnaire de serveur, acceptez les sélections par défaut.
Veillez également à installer les deux éléments sous Outils d’administration de rôles\Outils de gestion
Hyper-V.
Télécharger les fichiers ISO et VHD
Lorsque vous avez terminé l’installation d’Hyper-V sur l’ordinateur hôte, commencez la configuration d’Hyper-V
en téléchargeant les fichiers ISO et VHD sur l’hôte Hyper-V. Ces fichiers seront utilisés pour créer les ordinateurs
virtuels utilisés dans le laboratoire. Avant de pouvoir télécharger les fichiers ISO et VHD, vous devez vous inscrire
et vous connecter au Centre d’évaluation TechNet à l’aide de votre compte Microsoft.
1. Sur votre ordinateur hôte Hyper-V, créez un répertoire nommé C:\VHD et téléchargez un seul disque dur
virtuel Windows Server2012R2 à partir du Centre d’évaluation TechNet sur le répertoire C:\VHD.
Important: ce guide suppose que les disques durs virtuels sont stockés dans le répertoire C:\VHD sur
l’ordinateur hôte Hyper-V. Si vous utilisez un autre répertoire pour stocker les disques durs virtuels, vous
devez ajuster en conséquence les étapes décrites dans ce guide.
Après avoir terminé l’inscription, vous serez en mesure de télécharger le disque dur virtuel d’évaluation
Windows Server2012R2 de 7,47 Go. Vous trouverez ci-dessous un exemple de l’offre de téléchargement.
2. Téléchargez le fichier sur le répertoire C:\VHD. Lorsque le téléchargement est terminé, renommez le
fichier VHD que vous avez téléchargé comme suit: 2012R2-VT-1.vhd. Cela permet de reconnaître et de
taper le nom de fichier facilement.
3. Copiez le disque dur virtuel sur un deuxième fichier également dans le répertoire C:\VHD et nommez ce
disque dur virtuel 2012R2-poc-2.vhd.
4. Téléchargez l’ISO de Windows10 Entreprise à partir du Centre d’évaluation TechNet sur le répertoire
C:\VHD sur votre ordinateur hôte Hyper-V.
Lors de l’inscription, vous devez spécifier le type, la version et la langue du support d’installation à
télécharger. Dans cet exemple, c’est un fichier ISO de Windows10 Entreprise, anglais, 64bits qui est
choisi. Vous pouvez choisir une version différente si vous le souhaitez. Remarque: La version
d’évaluation de Windows10 ne prend pas en charge la mise à niveau sur place.
5. Renommez le fichier ISO que vous avez téléchargé comme suit: w10-enterprise.iso. Là encore, cela
permet de reconnaître et de taper le nom de fichier facilement. Après avoir terminé l’inscription, vous serez
en mesure de télécharger l’ISO d’évaluation Windows 10 Entreprise de 3,63 Go.
Après avoir effectué ces étapes, vous aurez trois fichiers dans le répertoire C:\VHD: 2012R2-poc-1.vhd,
2012R2-poc-2.vhd, w10-enterprise.iso.
La commande suivante affiche les procédures décrites dans cette section, avant et après le téléchargement des
fichiers:
C:\>mkdir VHD
C:\>cd VHD
C:\VHD>ren 9600*.vhd 2012R2-poc-1.vhd
C:\VHD>copy 2012R2-poc-1.vhd 2012R2-poc-2.vhd
1 file(s) copied.
C:\VHD ren *.iso w10-enterprise.iso
C:\VHD>dir /B
2012R2-poc-1.vhd
2012R2-poc-2.vhd
w10-enterprise.iso
Si vous ne disposez pas d’un PC disponible à convertir en ordinateur virtuel, procédez comme suit pour télécharger un
ordinateur virtuel d’évaluation:
1. Ouvrez la page Télécharger des machines virtuelles.
2. Sous Ordinateur virtuel, choisissez Internet Explorer11 sur Windows7.
3. Sous Sélectionner une plateforme choisissez Hyper-V (Windows).
4. Cliquez sur Télécharger le fichier .zip. Le téléchargement est de 3,31Go.
5. Extrayez le fichier zip. Trois répertoires sont créés.
6. Ouvrez le répertoire Disques durs virtuels, puis copiez IE11 - Win7.vhd dans le répertoire C:\VHD.
7. Renommez IE11 - Win7.vhd en w7.vhd (ne renommez pas le fichier en w7.vhdx).
8. À l’étape5 de la section Configurer Hyper-V, remplacez le nom de fichier VHD w7.vhdx par w7.vhd.
Important: le compte utilisé dans cette étape doit disposer des privilèges d’administrateur local. Vous pouvez
utiliser un compte d’ordinateur local ou un compte de domaine avec des droits d’administration, si la stratégie
de domaine permet l’utilisation des informations d’identification mises en cache. Après la conversion de
l’ordinateur en ordinateur virtuel, vous devez être en mesure d’ouvrir une session sur cet ordinateur virtuel
avec des droits d’administrateur lorsque l’ordinateur virtuel est déconnecté du réseau d’entreprise.
Si le PC exécute Windows7 ou un système d’exploitation 32bits, alors il doit être converti en ordinateur virtuel de
génération1. Dans le cas contraire, il peut être converti en ordinateur virtuel de génération2.
Pour déterminer le système d’exploitation et l’architecture d’un PC, tapez systeminfo à une invite de
commandes et examinez la sortie en regard de Nom du système d’exploitation et Type de système.
Pour déterminer le style de partition, ouvrez une invite Windows PowerShell sur le PC et tapez la commande
suivante:
Si la colonne Type n’indique pas GPT, alors le format de partition de disque est MBR («Système de fichiers
installable» = MBR ). Dans l’exemple suivant, le disque est GPT:
PS C:\> Get-WmiObject -Class Win32_DiskPartition | Select-Object -Property SystemName,Caption,Type
Sur un ordinateur exécutant Windows8 ou une version ultérieure, vous pouvez également taper Get-Disk à une
invite de commandes Windows PowerShell pour connaître le style de partition. La sortie par défaut de cette
applet de commande affiche le style de partition pour tous les disques attachés. Les deux commandes sont
affichées ci-dessous. Dans cet exemple, l’ordinateur client exécute Windows8.1 et utilise un format de partition de
style GPT:
PS C:\> Get-Disk
Système d’exp lo itatio n Style de p artitio n Arch itectu re Gén ératio n d’o rdin ateu r Pro cédu re
virtu el
G PT 32 N/A N/A
Remarques:
Si le PC exécute Windows7, il peut uniquement être converti et hébergé dans Hyper-V en tant qu’ordinateur
virtuel de génération1. Cette exigence de Hyper-V signifie que si le PC Windows7 utilise également un style de
partition GPT, le disque du système d’exploitation peut faire l’objet de clichés instantanés, mais une nouvelle
partition système doit être créée. Dans ce cas, consultez Préparer un ordinateur virtuel de génération1 à partir
d’un disque GPT.
Si le PC exécute Windows8 ou une version ultérieure et utilise le style de partition GPT, vous pouvez capturer
l’image de disque et créer un ordinateur virtuel de génération2. Pour ce faire, vous devez monter
temporairement la partition système EFI à l’aide de la commande mountvol. Dans ce cas, consultez Préparer
un ordinateur virtuel de génération2.
Si le PC utilise un style de partition MBR, vous pouvez convertir le disque en disque dur virtuel et l’utiliser
pour créer un ordinateur virtuel de génération1. Si vous utilisez l’outil Disk2VHD décrit dans ce guide, il n’est
pas nécessaire de monter la partition système MBR, mais il est toujours nécessaire de la capturer. Dans ce cas,
consultez Préparer un ordinateur virtuel de génération1.
Préparer un ordinateur virtuel de génération1
1. Téléchargez l’utilitaire Disk2vhd, extrayez le fichier .zip et copiez disk2vhd.exe sur une clé USB ou un autre
emplacement accessible à partir de l’ordinateur que vous souhaitez convertir.
Vous pouvez rencontrer des délais d’attente si vous tentez d’exécuter Disk2vhd à partir d’un partage
réseau ou spécifiez un partage réseau pour la destination. Pour éviter les délais d’attente, utilisez un
support amovible et local tel qu’un lecteur USB.
2. Sur l’ordinateur que vous souhaitez convertir, double-cliquez sur l’utilitaire disk2vhd pour lancer l’interface
utilisateur graphique.
3. Activez les cases à cocher en regard des volumes C:\ et Réservé au système (BIOS/MBR ). Le volume
système n’a pas de lettre de lecteur attribuée, mais s’affiche dans l’outil Disk2VHD avec un nom de volume
similaire à \?\Volume {. Consultez l’exemple suivant. Important: vous devez inclure le volume système afin
de créer un disque dur virtuel de démarrage. Si ce volume n’est pas affiché dans l’outil disk2vhd, l’ordinateur
est susceptible d’utiliser le style de partition GPT. Pour plus d’informations, voir Déterminer la génération
d’ordinateur virtuel.
4. Spécifiez un emplacement où enregistrer le fichier VHD ou VHDX qui en résulte (F:\VHD\w7.vhdx dans
l’exemple suivant) et cliquez sur Créer. Consultez l’exemple suivant:
Disk2vhd peut enregistrer des disques durs virtuels sur des disques durs locaux, même s’ils sont les
mêmes que les volumes en cours de conversion. La performance est toutefois plus importante lorsque
le disque dur virtuel est enregistré sur un disque différent de ceux en cours de conversion, par exemple
sur une clé USB.
5. Lorsque l’utilitaire Disk2vhd a terminé la conversion de l’ordinateur source en disque dur virtuel, copiez le
fichier VHDX (w7.vhdx) sur votre hôte Hyper-V dans le répertoire C:\VHD. Il doit maintenant y avoir
quatre fichiers dans ce répertoire:
C:\vhd>dir /B
2012R2-poc-1.vhd
2012R2-poc-2.vhd
w10-enterprise.iso
w7.VHDX
Vous pouvez rencontrer des délais d’attente si vous tentez d’exécuter Disk2vhd à partir d’un partage
réseau ou spécifiez un partage réseau pour la destination. Pour éviter les délais d’attente, utilisez un
support amovible et local tel qu’un lecteur USB.
2. Sur l’ordinateur que souhaitez convertir, ouvrez une invite de commandes avec élévation de privilèges et
tapez la commande suivante:
mountvol s: /s
Cette commande attribue temporairement la lettre de lecteur S au volume système et le monte. Si la lettre
S est déjà attribuée à un autre volume sur l’ordinateur, choisissez en une qui soit disponible (ex: mountvol z:
/s).
3. Sur l’ordinateur que vous souhaitez convertir, double-cliquez sur l’utilitaire disk2vhd pour lancer l’interface
utilisateur graphique.
4. Cochez les cases en regard des volumes C:\ et S:\ et décochez la case Utiliser le cliché instantané de
volume. Le Cliché instantané de volume ne fonctionnera pas si la partition système EFI est sélectionnée.
Important: vous devez inclure la partition système EFI afin de créer un disque dur virtuel de démarrage.
La partition des outils WindowsRE (voir ci-dessous) n’est pas obligatoire, mais elle peut également être
convertie si vous le souhaitez.
5. Spécifiez un emplacement où enregistrer le fichier VHD ou VHDX qui en résulte (F:\VHD\PC1.vhdx dans
l’exemple suivant) et cliquez sur Créer. Consultez l’exemple suivant:
Disk2vhd peut enregistrer des disques durs virtuels sur des disques durs locaux, même s’ils sont les
mêmes que les volumes en cours de conversion. La performance est toutefois plus importante lorsque
le disque dur virtuel est enregistré sur un disque différent de ceux en cours de conversion, par exemple
sur une clé USB.
6. Lorsque l’utilitaire Disk2vhd a terminé la conversion de l’ordinateur source en disque dur virtuel, copiez le
fichier VHDX (PC1.vhdx) sur votre hôte Hyper-V dans le répertoire C:\VHD. Il doit maintenant y avoir
quatre fichiers dans ce répertoire:
C:\vhd>dir /B
2012R2-poc-1.vhd
2012R2-poc-2.vhd
w10-enterprise.iso
PC1.VHDX
Vous pouvez rencontrer des délais d’attente si vous tentez d’exécuter Disk2vhd à partir d’un partage
réseau ou spécifiez un partage réseau pour la destination. Pour éviter les délais d’attente, utilisez un
support amovible et local tel qu’un lecteur USB.
2. Sur l’ordinateur que vous souhaitez convertir, double-cliquez sur l’utilitaire disk2vhd pour lancer l’interface
utilisateur graphique.
3. Cochez la case en regard du volume C:\ et décochez la case en regard de Utiliser Vhdx. Remarque: le volume
système n’est pas copié dans ce scénario, il sera ajouté plus tard.
4. Spécifiez un emplacement où enregistrer le fichier VHD qui en résulte (F:\VHD\w7.vhd dans l’exemple
suivant) et cliquez sur Créer. Consultez l’exemple suivant:
Disk2vhd peut enregistrer des disques durs virtuels sur des disques durs locaux, même s’ils sont les
mêmes que les volumes en cours de conversion. La performance est toutefois plus importante lorsque
le disque dur virtuel est enregistré sur un disque différent de ceux en cours de conversion, par exemple
sur une clé USB.
5. Lorsque l’utilitaire Disk2vhd a terminé la conversion de l’ordinateur source en disque dur virtuel, copiez le
fichier VHD (w7.vhd) sur votre hôte Hyper-V dans le répertoire C:\VHD. Il doit maintenant y avoir quatre
fichiers dans ce répertoire:
C:\vhd>dir /B
2012R2-poc-1.vhd
2012R2-poc-2.vhd
w10-enterprise.iso
w7.VHD
Dans son état actuel, le fichier w7.VHD n’est pas démarrable. Le disque dur virtuel servira à créer un
ordinateur virtuel démarrable, plus tard dans la section Configurer Hyper-V.
Le deuxième disque dur virtuel Windows Server2012R2 doit être étendu en taille de 40Go à 100Go pour prendre
en charge l’installation des outils de création d’images et le stockage des images de système d’exploitation.
1. Pour ajouter de l’espace disponible pour la partition, tapez les commandes suivantes à une invite Windows
PowerShell avec élévation de privilèges sur l’ordinateur hôte Hyper-V:
2. Vérifiez que le lecteur de disque dur virtuel monté est redimensionné à 100Go et démontez le lecteur:
Get-Volume -DriveLetter $x
Dismount-VHD –Path c:\VHD\2012R2-poc-2.vhd
Configurer Hyper-V
1. Ouvrez une fenêtre Windows PowerShell avec élévation de privilèges et tapez la commande suivante pour
créer deux commutateurs virtuels nommés «poc-internal» et «poc-external»:
Si l’ordinateur hôte Hyper-V a déjà un commutateur virtuel externe lié à une carte réseau physique,
n’essayez pas d’ajouter un deuxième commutateur virtuel externe. Essayer d’ajouter un deuxième
commutateur externe entraînera une erreur indiquant que la carte réseau est déjà liée au protocole
Commutateur virtuel Microsoft. Dans ce cas, choisissez l’une des options suivantes:
A) Supprimer le commutateur virtuel externe existant, puis ajouter le commutateur poc-external
B ) Renommer le commutateur externe existant en «poc-external»
C ) Remplacer chaque instance de «poc-external» utilisée dans ce guide par le nom de votre
commutateur virtuel externe existant
Si vous choisissez B ) ou C ), n’exécutez pas la deuxième commande ci-dessous.
Dans la mesure où un commutateur virtuel externe est associé à une carte réseau physique sur
l’ordinateur hôte Hyper-V, cette carte doit être spécifiée lors de l’ajout du commutateur virtuel. Les
commandes précédentes automatisent cela en filtrant les adaptateurs Ethernet non virtuels actifs, à
l’aide de l’applet de commande Get-NetAdapter ($.Status -eq "Up" -and !$.Virtual). Si votre hôte
Hyper-V est à double interface avec plusieurs adaptateurs Ethernet actifs, cette automatisation ne
fonctionnera pas et la deuxième commande ci-dessus échouera. Dans ce cas, vous devez modifier la
commande utilisée pour ajouter le commutateur virtuel «poc-external» en insérant le paramètre
NetAdapterName approprié. La valeur NetAdapterName correspond au nom de l’interface réseau que
vous souhaitez utiliser. Par exemple, si l’interface réseau que vous utilisez sur l’ordinateur hôte Hyper-V
pour vous connecter à Internet est nommée «Ethernet2», tapez la commande suivante pour créer un
commutateur virtuel externe: New -VMSwitch -Name poc-external -NetAdapterName "Ethernet 2" -
Notes "PoC External"
2. À l’invite Windows PowerShell avec élévation de privilèges, tapez la commande suivante pour déterminer
les mégaoctets de RAM qui sont actuellement disponibles sur l’ordinateur hôte Hyper-V:
(Get-VMHostNumaNode).MemoryAvailable
Cette commande affiche les mégaoctets de RAM disponible pour les ordinateurs virtuels. Sur un
ordinateur hôte Hyper-V avec 16Go de RAM physique installée, 10000Mo de RAM doivent être
disponibles au minimum, si l’ordinateur n’exécute pas également d’autres applications. Sur un ordinateur
avec 8Go de RAM physique installée, au moins 4000Mo doivent être disponibles. Si l’ordinateur dispose de
moins de RAM disponible que cela, essayez de fermer des applications pour libérer davantage de mémoire.
3. Déterminez la mémoire disponible pour les ordinateurs virtuels en divisant la quantité de RAM disponible
par 4. Par exemple:
(Get-VMHostNumaNode).MemoryAvailable/4
2775.5
Dans cet exemple, les ordinateurs virtuels peuvent utiliser un maximum de 2700Mo de RAM chacun, pour
exécuter simultanément quatre ordinateurs virtuels.
4. À l’invite de commandes Windows PowerShell avec élévation de privilèges, tapez la commande suivante
pour créer deux nouveaux ordinateurs virtuels. D’autres ordinateurs virtuels seront ajoutés plus tard.
Important: Remplacez la valeur de 2700Mo pour $maxRAM dans la première commande ci-dessous
par la valeur de la RAM que vous avez calculée à l’étape précédente.
$maxRAM = 2700MB
New-VM -Name "DC1" -VHDPath c:\vhd\2012R2-poc-1.vhd -SwitchName poc-internal
Set-VMMemory -VMName "DC1" -DynamicMemoryEnabled $true -MinimumBytes 512MB -MaximumBytes
$maxRAM -Buffer 20
Enable-VMIntegrationService -Name "Guest Service Interface" -VMName DC1
New-VM -Name "SRV1" -VHDPath c:\vhd\2012R2-poc-2.vhd -SwitchName poc-internal
Add-VMNetworkAdapter -VMName "SRV1" -SwitchName "poc-external"
Set-VMMemory -VMName "SRV1" -DynamicMemoryEnabled $true -MinimumBytes 512MB -MaximumBytes
$maxRAM -Buffer 80
Enable-VMIntegrationService -Name "Guest Service Interface" -VMName SRV1
Remarque: les valeurs de RAM affectées aux ordinateurs virtuels dans cette étape ne sont pas
permanentes et peuvent être facilement augmentées ou diminuées plus tard pour résoudre des problèmes
de performances.
5. À l’aide de la même invite Windows PowerShell avec élévation de privilèges que celle utilisée dans l’étape
précédente, tapez un des ensembles de commandes suivants, en fonction du type d’ordinateur virtuel qui a
été préparé dans la section Déterminer la génération d’ordinateur virtuel, soit génération1, génération2 ou
génération1 avec GPT.
Pour créer un ordinateur virtuel de génération1 (en utilisant c:\vhd\w7.vhdx):
Pour créer un ordinateur virtuel de génération1 à partir d’un disque GPT (en utilisant c:\vhd\w7.vhd):
Remarque: la procédure suivante est plus complexe, car elle inclut des étapes de conversion de la
partition du système d’exploitation du format GPT vers MBR. Vous trouverez des étapes permettant de
créer un disque dur virtuel temporaire et de l’associer à l’ordinateur virtuel, l’image du système
d’exploitation est enregistrée sur ce lecteur, le lecteur du système d’exploitation est ensuite reformaté en
MBR, l’image du système d’exploitation est restaurée et le lecteur temporaire est supprimé.
Tout d’abord, tapez les commandes suivantes à une invite Windows PowerShell avec élévation de
privilèges sur l’ordinateur hôte Hyper-V pour créer un disque dur virtuel temporaire qui servira à
enregistrer l’image du système d’exploitation. N’oubliez pas d’inclure une barre verticale (|) à la fin des cinq
premières commandes:
Ensuite, créez l’ordinateur virtuel PC1 avec deux disques durs virtuels attachés et démarrez à partir du
DVD ($maxram doit être défini précédemment à l’aide de la même invite Windows PowerShell):
L’ordinateur virtuel démarrera automatiquement dans l’installation de Windows. Dans la fenêtre de PC1:
a. Cliquez sur Suivant.
b. Cliquez sur Réparer votre ordinateur.
c. Cliquez sur Dépanner.
d. Cliquez sur Invite de commandes.
e. Tapez la commande suivante pour enregistrer une image du lecteur du système d’exploitation:
f. Attendez que l’image du système d’exploitation soit enregistrée, puis tapez les commandes suivantes
pour convertir le lecteur C: en MBR:
diskpart
select disk 0
clean
convert MBR
create partition primary size=100
format fs=ntfs quick
active
create partition primary
format fs=ntfs quick label=OS
assign letter=c
exit
g. Tapez les commandes suivantes pour restaurer les fichiers d’image et de démarrage du système
d’exploitation:
h. Cliquez sur Continuer et vérifiez que l’ordinateur virtuel démarre avec succès (ne démarrez pas à
partir du DVD ).
i. Cliquez sur Ctrl + Alt + Suppr, puis, dans le coin inférieur droit, cliquez sur Arrêter.
j. Tapez les commandes suivantes à une invite Windows PowerShell avec élévation de privilèges sur
l’ordinateur hôte Hyper-V pour supprimer les disques et les lecteurs temporaires de PC1:
Start-VM DC1
vmconnect localhost DC1
2. Cliquez sur Suivant pour accepter les paramètres par défaut, lisez les termes du contrat de licence, puis
cliquez sur J’accepte, fournissez le mot de passe administrateur pass@word1, puis cliquez sur Terminer.
3. Cliquez sur Ctrl + Alt + Suppr dans le coin supérieur gauche de la fenêtre de connexion de l’ordinateur
virtuel, puis connectez-vous à DC1 à l’aide du compte Administrateur.
4. Cliquez avec le bouton droit sur Démarrer, pointer sur Arrêter ou se déconnecter, puis cliquez sur Se
déconnecter. La connexion de l’ordinateur virtuel se réinitialise et une boîte de dialogue Nouvelle Connexion
s’affiche, vous permettant de choisir une configuration d’affichage personnalisé. Sélectionnez une taille de
bureau, cliquez sur Connexion et connectez-vous à nouveau avec le compte administrateur local. Remarque:
Vous connecter de cette façon garantit que le mode de session étendu est activé. Il est uniquement nécessaire
de procéder ainsi lors de votre première connexion à un nouvel ordinateur virtuel.
5. Si DC1 est configuré comme décrit dans ce guide, il lui sera actuellement attribué une adresse APIPA, un
nom d’hôte généré de façon aléatoire et une seule carte réseau nommée «Ethernet». Ouvrez une invite
Windows PowerShell avec élévation de privilèges sur DC1, tapez ou collez les commandes suivantes pour
fournir un nouveau nom d’hôte et configurer une adresse IP et une passerelle statiques:
Rename-Computer DC1
New-NetIPAddress –InterfaceAlias Ethernet –IPAddress 192.168.0.1 –PrefixLength 24 -
DefaultGateway 192.168.0.2
Set-DnsClientServerAddress -InterfaceAlias Ethernet -ServerAddresses
192.168.0.1,192.168.0.2
La passerelle par défaut 192.168.0.2 sera configurée plus loin dans ce guide.
Remarque: une liste des tâches disponibles pour une application sera générée la première fois que vous
l’exécutez sur la barre des tâches. Étant donné que ces tâches ne sont pas disponibles avant l’exécution
de l’application, vous ne verrez la tâche Exécuter en tant qu’administrateur qu’une fois que vous
aurez cliqué sur Windows PowerShell pour la première fois. Dans cet ordinateur virtuel nouvellement
créé, vous devez cliquer sur Windows PowerShell une fois, vous pouvez ensuite cliquer avec le bouton
droit et sélectionner Exécuter en tant qu’administrateur pour ouvrir une invite Windows PowerShell
avec élévation de privilèges.
6. Installez le rôle Services de domaine ActiveDirectory en tapant la commande suivante à une invite de
commandes Windows PowerShell avec élévation de privilèges:
7. Avant de promouvoir DC1 en un contrôleur de domaine, vous devez redémarrer pour que le changement
de nom de l’étape3 ci-dessus prenne effet. Pour redémarrer l’ordinateur, tapez la commande suivante à une
invite de commandes Windows PowerShell avec élévation de privilèges:
Restart-Computer
8. Lorsque DC1 a redémarré, connectez-vous à nouveau et ouvrez une invite Windows PowerShell avec
élévation de privilèges. Vous pouvez maintenant promouvoir le serveur en contrôleur de domaine. Le mot
de passe du mode de restauration des services d’annuaire doit être saisi en tant que chaîne sécurisée. Tapez
les commandes suivantes à l’invite Windows PowerShell avec élévation de privilèges:
Ignorez les avertissements qui sont affichés. L’ordinateur redémarrera automatiquement à la fin de
l’opération.
9. Lorsque le redémarrage est terminé, reconnectez-vous à DC1, connectez-vous en utilisant le compte
contoso\administrateur, ouvrez une invite Windows PowerShell avec élévation de privilèges et utilisez les
commandes suivantes pour ajouter une zone de recherche inversée pour le réseau PoC, ajoutez le rôle de
serveur DHCP, autorisez DHCP dans Active Directory et supprimer l’alerte post-installation DHCP:
10. Ensuite, ajoutez une étendue DHCP et définissez des valeurs d’option:
L’option -Force est nécessaire lors de l’ajout des options d’étendue pour ignorer la validation de
192.168.0.2 comme serveur DNS, car nous ne l’avons pas encore configurée. L’étendue doit
commencer immédiatement à émettre des baux sur le réseau POC. Le premier bail DHCP est émis
vers l’interface vEthernet sur l’ordinateur hôte Hyper-V, qui est membre du réseau interne. Vous
pouvez le vérifier à l’aide de la commande: Get-DhcpServerv4Lease -ScopeId 192.168.0.0.
11. Le rôle serveur DNS sera également installé sur le serveur membre, SRV1, à 192.168.0.2 afin que nous
puissions transférer des requêtes DNS de DC1 vers SRV1 pour résoudre les noms Internet sans avoir à
configurer un redirecteur à l’extérieur du réseau POC. Étant donné que l’adresse IP de SRV1 existe déjà sur
la carte réseau de DC1, elle est ajoutée automatiquement au cours du processus DCPROMO. Pour vérifier
ce redirecteur DNS du serveur sur DC1, tapez la commande suivante à une invite Windows PowerShell
avec élévation de privilèges sur DC1:
Get-DnsServerForwarder
UseRootHint : True
Timeout(s) : 3
EnableReordering : True
IPAddress : 192.168.0.2
ReorderedIPAddress : 192.168.0.2
Si cette sortie n’est pas affichée, vous pouvez utiliser la commande suivante pour ajouter SRV1 en tant que
redirecteur:
Pour simplifier ce laboratoire de test, nous ne créerons pas de structure d’unité d’organisation
personnalisée et ne définirons aucune autorisation. Les autorisations requises sont activées par l’ajout
de comptes au groupe Admins du domaine. Pour configurer ces paramètres dans un environnement de
production, voir Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Sur DC1, ouvrez une invite Windows PowerShell avec élévation de privilèges et tapez les commandes
suivantes:
12. Réduisez la fenêtre de l’ordinateur virtuel DC1, mais n’arrêtez pas l’ordinateur virtuel.
Ensuite, l’ordinateur virtuel client sera démarré et joint au domaine contoso.com. Cela est fait avant
d’ajouter une passerelle au réseau POC, afin qu’il n’existe aucun risque de duplication des inscriptions DNS
pour le client physique et ses ordinateurs virtuels clonés dans le domaine d’entreprise.
13. Si l’ordinateur virtuel PC1 n’est pas encore démarré, à l’aide d’une invite Windows PowerShell avec
élévation de privilèges sur l’ordinateur hôte Hyper-V, démarrez l’ordinateur virtuel client (PC1) et
connectez-y vous:
Start-VM PC1
vmconnect localhost PC1
14. Connectez-vous à PC1 à l’aide d’un compte disposant des droits d’administrateur local.
PC1 sera déconnecté de son domaine actuel, vous ne pouvez donc pas utiliser de compte de domaine
pour vous connecter, sauf si ces informations d’identification sont mises en cache et l’utilisation des
informations d’identification mises en cache est autorisée par la stratégie de groupe. Si les informations
d’identification mises en cache sont disponibles et autorisées, vous pouvez utiliser ces informations
d’identification pour vous connecter. Sinon, utilisez un compte d’administrateur local existant.
15. Après la connexion, le système d’exploitation détecte qu’il s’exécute dans un nouvel environnement. De
nouveaux pilotes seront automatiquement installés, y compris le pilote de carte réseau. Le pilote de carte
réseau doit être mis à jour avant de continuer, afin que vous soyez en mesure de joindre le domaine
contoso.com. Selon les ressources allouées à PC1, l’installation du pilote de carte réseau peut prendre
quelques minutes. Vous pouvez surveiller l’installation du pilote de périphérique en cliquant sur Afficher
les icônes cachées dans la zone de notification.
Si le client a été configuré avec une adresse statique, vous devez la remplacer par une adresse
dynamique afin qu’elle puisse obtenir un bail DHCP.
16. Lorsque l’installation du nouveau pilote de carte réseau est terminée, vous recevez une alerte pour définir
un emplacement réseau pour le réseau contoso.com. Sélectionnez Réseau professionnel et cliquez sur
Fermer. Lorsque vous recevez une alerte avertissant qu’un redémarrage est nécessaire, cliquez sur
Redémarrer ultérieurement.
17. Ouvrez une invite Windows PowerShell avec élévation de privilèges sur PC1 et vérifiez que l’ordinateur
virtuel client a reçu un bail DHCP et qu’il peut communiquer avec le contrôleur de domaine consoto.com.
Pour ouvrir Windows PowerShell sur Windows7, cliquez sur Démarrer et recherchez «power». Cliquez
avec le bouton droit sur Windows PowerShell, puis cliquez sur Épingler à la barre des tâches afin qu’il
soit plus simple d’utiliser Windows PowerShell au cours de ce laboratoire. Cliquez sur Windows
PowerShell dans la barre des tâches, puis tapez ipconfig à l’invite pour voir l’adresse IP actuelle du client.
Tapez également ping dc1.contoso.com et nltest /dsgetdc:contoso.com pour vérifier qu’elle peut
atteindre le contrôleur de domaine. Pour des exemples de connexion réseau réussie, voir les exemples
suivants:
ipconfig
Windows IP Configuration
ping dc1.contoso.com
nltest /dsgetdc:contoso.com
DC: \\DC1
Address: \\192.168.0.1
Dom Guid: fdbd0643-d664-411b-aea0-fe343d7670a8
Dom Name: CONTOSO
Forest Name: contoso.com
Dc Site Name: Default-First-Site-Name
Our Site Name: Default-First-Site-Name
Flags: PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_FOREST CLOSE_SITE FULL_SECRET WS 0xC000
Si PC1 exécute Windows7, le mode de session étendu peut ne pas être disponible, ce qui signifie que
vous ne pouvez pas copier et coller des commandes à partir de l’ordinateur hôte Hyper-V vers une
invite Windows PowerShell sur PC1. Toutefois, il est possible d’utiliser les services d’intégration pour
copier un fichier à partir de l’ordinateur hôte Hyper-V vers un ordinateur virtuel. La procédure suivante
l’illustre. En cas d’échec de la commande Copy-VMFile, tapez les commandes ci-dessous à une invite
Windows PowerShell avec élévation de privilèges sur PC1, au lieu de les enregistrer sur un script à
exécuter à distance. Si PC1 exécute Windows8 ou un système d’exploitation ultérieur, vous pouvez
utiliser le mode de session étendu pour copier et coller ces commandes au lieu de les taper.
18. Réduisez la fenêtre de PC1 et basculez vers l’ordinateur hôte Hyper-V. Ouvrez une fenêtre
WindowsPowerShellISE avec élévation de privilèges sur l’ordinateur hôte Hyper-V (cliquez avec le bouton
droit sur Windows PowerShell, puis cliquez sur Exécuter ISE en tant qu’administrateur) et tapez les
commandes suivantes dans le volet (supérieur) de l’éditeur de script:
(Get-WmiObject Win32_ComputerSystem).UnjoinDomainOrWorkgroup($null,$null,0)
$pass = "pass@word1" | ConvertTo-SecureString -AsPlainText -Force
$user = "contoso\administrator"
$cred = New-Object System.Management.Automation.PSCredential($user,$pass)
Add-Computer -DomainName contoso.com -Credential $cred
Restart-Computer
Si vous ne voyez pas le volet de script, cliquez sur Affichage et vérifiez que Afficher le volet de
script en haut est activé. Cliquez sur Fichier, puis cliquez sur Nouveau.
19. Cliquez sur Fichier, cliquez sur Enregistrer souset enregistrez les commandes sous c:\VHD\pc1.ps1 sur
l’ordinateur hôte Hyper-V.
20. Dans la fenêtre d’entrée de terminal (inférieure), tapez les commandes suivantes pour activer l’Interface de
services d’invité sur PC1 et utilisez ensuite ce service pour copier le script sur PC1:
Enable-VMIntegrationService -VMName PC1 -Name "Guest Service Interface"
Copy-VMFile "PC1" –SourcePath "C:\VHD\pc1.ps1" –DestinationPath "C:\pc1.ps1" –
CreateFullPath –FileSource Host
Afin que cette commande fonctionne correctement, PC1 doit exécuter le service vmicguestinterface
(Interface de services d’invité Hyper-V ). Si ce service n’est pas activé dans cette étape, alors la
commande copy-VMFile échouera. Dans ce cas, vous pouvez essayer de mettre à jour les services
d’intégration sur l’ordinateur virtuel en montant l’installation des services d’intégration Hyper-V
(vmguest.iso), qui se trouve dans C:\Windows\System32 sur les systèmes d’exploitation Windows
Server2012 et 2012R2 exécutant le service de rôle Hyper-V.
Si la commande copy-vmfile ne fonctionne pas et que vous ne pouvez pas correctement activer ou mettre à
niveau les services d’intégration sur PC1, créez le fichier c:\pc1.ps1 sur l’ordinateur virtuel en tapant les
commandes manuellement dans ce fichier. La commande copy-vmfile est utilisée uniquement dans cette
procédure en tant que démonstration de méthodes d’automatisation, qui peuvent être utilisées dans un
environnement Hyper-V lorsque le mode de session étendu n’est pas disponible. Après avoir tapé
manuellement le fichier de script, veillez à enregistrer le fichier en tant que fichier script Windows
PowerShell avec l’extension .ps1 et non en tant que fichier texte (.txt).
21. Sur PC1, tapez les commandes suivantes dans une invite Windows PowerShell avec élévation de
privilèges:
L’exécution des commandes de ce script peut prendre un certain temps. Si une erreur s’affiche, vérifiez
que vous avez tapé la commande correctement, soyez attentif aux espaces. Au cours de cette étape,
PC1 est supprimé de son domaine sans être connecté au réseau d’entreprise, et ce afin de garantir que
l’objet ordinateur dans le domaine d’entreprise n’est pas affecté. PC1 n’est également pas renommé
«PC1» dans les propriétés système, afin de conserver une part de son identité mise en miroir. Toutefois,
si vous le souhaitez vous pouvez également renommer l’ordinateur.
22. À la fin du script, PC1 redémarre automatiquement. Lorsqu’il a redémarré, connectez-vous au domaine
contoso.com en utilisant l’option Changer d’utilisateur, avec le compte utilisateur1 que vous avez créé à
l’étape11 de cette section.
Important: les paramètres qui serviront ultérieurement à migrer les données utilisateur sélectionnent
uniquement les comptes appartenant au domaine CONTOSO. Toutefois, cela peut être modifié pour
migrer tous les comptes d’utilisateur, ou uniquement d’autres comptes spécifiés. Si vous souhaitez
tester la migration des données et paramètres utilisateur avec des comptes autres que ceux du
domaine CONTOSO, vous devez spécifier ces comptes ou ces domaines lorsque vous configurez la
valeur de ScanStateArgs dans le guide de laboratoire de test de MDT. Cette valeur est spécifiquement
appelée lorsque vous arrivez à cette étape. Si vous souhaitez uniquement migrer les comptes
CONTOSO, vous pouvez vous connecter avec le compte utilisateur1 ou le compte d’administrateur
pour l’instant et modifier certains des fichiers et paramètres pour une utilisation ultérieure dans le test
de migration.
23. Réduisez la fenêtre de PC1, mais ne la désactivez pas pendant la configuration du deuxième ordinateur virtuel
Windows Server2012R2 (SRV1). Cette opération permet de vérifier que l’ordinateur hôte Hyper-V dispose de
suffisamment de ressources pour exécuter tous les ordinateurs virtuels simultanément. Ensuite, SRV1 sera
démarré, joint au domaine contoso.com et configuré avec les services RRAS et DNS.
24. Sur l’ordinateur hôte Hyper-V, tapez les commandes suivantes à une invite de commandes Windows
PowerShell avec élévation de privilèges:
Start-VM SRV1
vmconnect localhost SRV1
25. Acceptez les paramètres par défaut, lisez les termes du contrat de licence et acceptez-les, fournissez le mot
de passe administrateur pass@word1, puis cliquez sur Terminer. Lorsque vous êtes invité à rechercher
des ordinateurs, des périphériques et du contenu sur le réseau, cliquez sur Oui.
26. Connectez-vous à SRV1 en utilisant le compte administrateur local. De la même manière que pour DC1,
déconnectez-vous de SRV1, puis reconnectez-vous pour activer le mode de session étendu. Cela vous
permettra de copier et coller des commandes Windows PowerShell à partir de l’ordinateur hôte Hyper-V sur
l’ordinateur virtuel.
27. Ouvrez une invite Windows PowerShell avec élévation de privilèges sur SRV1 et tapez les commandes
suivantes:
Rename-Computer SRV1
New-NetIPAddress –InterfaceAlias Ethernet –IPAddress 192.168.0.2 –PrefixLength 24
Set-DnsClientServerAddress -InterfaceAlias Ethernet -ServerAddresses 192.168.0.1,192.168.0.2
Restart-Computer
IMPORTANT
Vérifiez que vous configurez l’interface appropriée dans cette étape. Les commandes figurant dans cette étape
supposent que l’interface poc-internal sur SRV1 est nommée «Ethernet». Si vous ne savez pas comment vérifier
l’interface, voir l’étape30 ci-dessous pour obtenir des instructions et des conseils sur la façon de vérifier et de
modifier le nom de l’interface.
28. Attendez que l’ordinateur redémarre, connectez-vous à nouveau, puis tapez les commandes suivantes à
une invite de commandes Windows PowerShell avec élévation de privilèges:
29. Connectez-vous au domaine contoso.com sur SRV1, en utilisant le compte d’administrateur de domaine
(entrez contoso\administrateur comme utilisateur), ouvrez une invite Windows PowerShell avec élévation
de privilèges et tapez les commandes suivantes:
30. Avant de configurer le service de routage qui vient d’être installé, vérifiez que les interfaces réseau ont été
ajoutées à SRV1 dans le bon ordre, ce qui entraîne un alias d’interface de «Ethernet» pour l’interface privée
et un alias d’interface de «Ethernet 2» pour l’interface publique. Vérifiez également que l’interface externe a
un bail d’adresse IP DHCP externe valide.
Pour afficher une liste d’interfaces, d’alias d’interface associée et d’adresses IP sur SRV1, tapez la
commande Windows PowerShell suivante. Un exemple de sortie de la commande est également indiqué
ci-dessous:
Get-NetAdapter | ? status -eq ‘up’ | Get-NetIPAddress -AddressFamily IPv4 | ft IPAddress,
InterfaceAlias
IPAddress InterfaceAlias
--------- --------------
10.137.130.118 Ethernet 2
192.168.0.2 Ethernet
Dans cet exemple, l’interface réseau poc-internal à 192.168.0.2 est associée à l’interface «Ethernet» et
l’interface poc-external accessible sur Internet est associée à l’interface «Ethernet2». Si vos interfaces sont
différentes, vous devez ajuster les commandes fournies dans l’étape suivante en conséquence pour
configurer les services de routage. Notez également que si l’interface «Ethernet 2» a une adresse IP dans la
plage 192.168.0.100-105, alors elle reçoit probablement un bailDHCP de DC1 au lieu de votre réseau
d’entreprise. Si c’est le cas, vous pouvez essayer de supprimer et d’ajouter à nouveau la deuxième interface
réseau à partir de l’ordinateur virtuel SRV1 via ses paramètres Hyper-V.
TIP
Parfois un ordinateur a des interfaces cachées et déconnectées qui vous empêchent de nommer une carte réseau. Si
vous essayez de renommer une carte, vous recevrez un message d’erreur stipulant que le nom de la carte existe
déjà. Ces périphériques déconnectés peuvent être affichés dans le Gestionnaire de périphériques en cliquant sur
Affichage, puis sur Afficher les périphériques cachés. Le périphérique déconnecté peut ensuite être désinstallé,
ce qui vous permet de réutiliser le nom de la carte.
31. Pour configurer SRV1 avec la fonction de routage pour le réseau POC, tapez ou collez les commandes
suivantes à une invite Windows PowerShell avec élévation de privilèges sur SRV1:
32. Le service DNS sur SRV1 doit également résoudre les hôtes dans le domaine contoso.com. Cela peut se
faire avec un redirecteur conditionnel. Ouvrez une invite Windows PowerShell avec élévation de privilèges
sur SRV1 et tapez la commande suivante:
33. Dans la plupart des cas, cette étape termine la configuration du réseau POC. Toutefois, si votre réseau
d’entreprise dispose d’un pare-feu qui filtre les requêtes des serveurs DNS locaux, vous devrez également
configurer un redirecteur DNS au niveau du serveur sur SRV1 pour résoudre les noms Internet. Pour
tester si DNS fonctionne sans ce redirecteur, essayez d’atteindre un nom sur Internet à partir de DC1 ou
PC1, qui n’utilisent que des services DNS sur le réseau POC. Vous pouvez tester DNS avec la commande
ping, par exemple:
ping www.microsoft.com
Si vous voyez «La requête Ping n’a pas pu trouver l’hôte www.microsoft.com» sur PC1 et DC1, mais pas
sur SRV1, alors vous devez configurer un redirecteur DNS au niveau du serveur sur SRV1. Pour cela,
ouvrez une invite Windows PowerShell avec élévation de privilèges sur SRV1 et tapez la commande
suivante.
Remarque: cette commande suppose également que «Ethernet 2» est la carte réseau côté externe sur
SRV1. Si la carte externe a un nom différent, remplacez «Ethernet 2» dans la commande ci-dessous par ce
nom:
34. Si DNS et le routage fonctionnent tous les deux correctement, vous verrez les éléments suivants sur DC1
et PC1 (l’adresse IP peut être différente, mais ce n’est pas un problème):
35. Vérifiez que les trois ordinateurs virtuels peuvent communiquer entre eux et ont accès à Internet. Consultez
Annexe A: vérifier la configuration pour plus d’informations.
36. Enfin, étant donné que l’ordinateur client dispose d’un matériel différent après avoir été copié sur un
ordinateur virtuel, son activation de Windows sera invalidée et vous pourrez recevoir un message vous
demandant d’activer Windows sous 3jours. Pour étendre cette période à 30jours, tapez les commandes
suivantes à une invite Windows PowerShell avec élévation de privilèges sur PC1:
Cette étape termine la configuration de l’environnement de preuve de concept de démarrage. Les outils et
services supplémentaires sont installés dans les guides suivants.
Get-Service NTDS,DNS,DHCP
DCDiag -a
Get-DnsServerResourceRecord -ZoneName contoso.com -RRType A
Get-DnsServerForwarder
Resolve-DnsName -Server dc1.contoso.com -Name www.microsoft.com
Get-DhcpServerInDC
Get-DhcpServerv4Statistics
ipconfig /all
Get-Service affiche l’état «En cours d’exécution» pour les trois services.
DCDiag affiche «test réussi» pour tous les tests.
Get-DnsServerResourceRecord affiche les enregistrements d’adresse DNS corrects pour DC1 et SRV1
et le nom d’ordinateur de PC1. Des enregistrements d’adresses supplémentaires pour le sommet (apex) de
la zone (@), DomainDnsZones et ForestDnsZones sont également enregistrés.
Get-DnsServerForwarder affiche un seul redirecteur 192.168.0.2.
Resolve-DnsName affiche les résultats d’adresse IP publiques pour www.microsoft.com.
Get-DhcpServerInDC affiche 192.168.0.1, dc1.contoso.com.
Get-DhcpServerv4Statistics affiche 1étendue avec des 2adresses déjà utilisées (elles appartiennent à
PC1 et à l’ordinateur hôte Hyper-V ).
ipconfig affiche un suffixe DNS principal et la liste de recherche de suffixes de contoso.com, l’adresse IP
192.168.0.1, le masque de sous-réseau 255.255.255.0, la passerelle par défaut 192.168.0.2 et les adresses
de serveur DNS 192.168.0.1 et 192.168.0.2.
2. Sur SRV1, ouvrez une invite Windows PowerShell avec élévation de privilèges et tapez les commandes
suivantes:
Get-Service DNS,RemoteAccess
Get-DnsServerForwarder
Resolve-DnsName -Server dc1.contoso.com -Name www.microsoft.com
ipconfig /all
netsh int ipv4 show address
Get-Service affiche l’état «En cours d’exécution» pour les deux services.
Get-DnsServerForwarder n’affiche aucun redirecteur ou affiche une liste des redirecteurs que vous devez
utiliser afin que SRV1 puisse résoudre des noms Internet.
Resolve-DnsName affiche les résultats d’adresse IP publiques pour www.microsoft.com.
ipconfig affiche un suffixe DNS principal de contoso.com. La liste de recherche de suffixe contient
contoso.com et votre domaine d’entreprise. Deux cartes Ethernet sont affichées: La carte Ethernet
«Ethernet» a l’adresse IP 192.168.0.2, un masque de sous-réseau 255.255.255.0, aucune passerelle par
défaut et des adresses de serveur DNS 192.168.0.1 et 192.168.0.2. La carte Ethernet «Ethernet2» a une
adresse IP, un masque de sous-réseau et une passerelle par défaut configurés par DHCP sur votre réseau
d’entreprise.
netsh affiche trois interfaces sur l’ordinateur: l’interface «Ethernet2» avec DHCP activé = Oui et l’adresse
IP attribuée par votre réseau d’entreprise, l’interface «Ethernet» avec DHCP activé = Non et l’adresse IP
192.168.0.2 et l’interface «Pseudo-interface de bouclage1» avec l’adresse IP 127.0.0.1.
3. Sur PC1, ouvrez une invite Windows PowerShell avec élévation de privilèges et tapez les commandes
suivantes:
whoami
hostname
nslookup www.microsoft.com
ping -n 1 dc1.contoso.com
tracert www.microsoft.com
whoami affiche le contexte utilisateur actuel, par exemple dans une invite Windows PowerShell avec
élévation de privilèges, contoso\administrateur est affiché.
hostname affiche le nom de l’ordinateur local, par exemple W7PC -001.
nslookup affiche le serveur DNS utilisé pour la requête et les résultats de la requête. Par exemple, serveur
dc1.contoso.com, adresse 192.168.0.1, nom e2847.dspb.akamaiedge.net.
ping indique si la source peut résoudre le nom de la cible et si la cible répond ou non aux ICMP. S’il ne
peut pas être résolu, le message «..hôte introuvable» s’affiche et si la cible est trouvée et répond aux ICMP,
vous verrez «Réponse de» et l’adresse IP de la cible.
tracert affiche le chemin d’accès permettant d’atteindre la destination, par exemple srv1.contoso.com
[192.168.0.2] suivi d’une liste des ordinateurs hôtes et des adresses IP correspondant aux nœuds de
routage suivants entre la source et la destination.
Terme Définition
Hô te Hyp er-V L’o rdin ateu r su r lequ el Hyp er-V est in stallé.
Gestio n n aire Hyp er-V La co n so le d’in terface u tilisateu r p ermettan t d’affich er et de co n figu rer
Hyp er-V.
MB R L’en registremen t de démarrage p rin cip al (MB R) est u n sch éma de mise en
fo rme su r le disqu e du r h érité qu i limite la p rise en ch arge de matériel p lu s
récen t. MB R est u n des fo rmats de p artitio n qu i p eu t être ch o isi lo rs de
l’in itialisatio n d’u n disqu e du r, avan t de créer et de fo rmater des p artitio n s.
MB R est en co u rs de remp lacemen t p ar le fo rmat de p artitio n G PT.
Clich é in stan tan é Un clich é o u u n «in stan tan é» d’u n o rdin ateu r à u n in stan t do n n é, créé p ar
le service de clich é in stan tan é des vo lu mes (VSS), gén éralemen t à des fin s
de sau vegarde.
O rdin ateu r virtu el Un o rdin ateu r virtu el avec so n p ro p re système d’exp lo itatio n , exécu té su r
l’o rdin ateu r h ô te Hyp er-V.
Co mmu tateu r virtu el Un e co n n exio n de réseau virtu el u tilisée p o u r co n n ecter des o rdin ateu rs
virtu els en tre eu x et à des cartes réseau p h ysiqu es su r l’o rdin ateu r h ô te
Hyp er-V.
Cap tu re in stan tan ée d’o rdin ateu r virtu el Un e image d’u n o rdin ateu r virtu el à u n in stan t do n n é qu i in clu t so n état
de disqu e, de mémo ire et de p érip h ériqu e. Peu t être u tilisé p o u r ren vo yer
u n o rdin ateu r virtu el à u n état p récéden t, co rresp o n dan t au mo men t o ù la
cap tu re in stan tan ée a été effectu ée.
Rubriques connexes
Scénarios de déploiement de Windows10
Déployer Windows10dans un laboratoire de test à
l’aide de MicrosoftDeploymentToolkit
17/04/2019 • 24 minutes to read
S'applique à
Windows10
Important: ce guide s'appuie sur l'environnement de preuve de concept configuré à l’aide des procédures décrites
dans le guide suivant:
Guide pas à pas: configurer un laboratoire de test pour déployer Windows10
Veuillez effectuer toutes les étapes décrites dans le guide conditions préalables avant de commencer de ce guide. Il
faut compter environ 5heures pour terminer ce guide, mais il peut nécessiter plus ou moins de temps en fonction
de la vitesse de l’ordinateur hôte Hyper-V. Après avoir terminé le guide actuel, consultez également le guide
d’accompagnement:
Déployer Windows10dans un laboratoire de test à l’aide de SystemCenter ConfigurationManager
L'environnement de preuve de concept est un réseau virtuel exécuté sur Hyper-V avec trois machines virtuelles:
DC1: un contrôleur de domaine contoso.com, serveur DNS et serveur DHCP.
SRV1: un serveur à double interface membre du domaine contoso.com, serveur DNS et passerelle par défaut
fournissant un service NAT pour le réseau POC.
PC1: un ordinateur membre de contoso.com exécutant Windows7, Windows8 ou Windows8.1 qui a fait l'objet
de clichés instantanés à partir d’un ordinateur physique sur votre réseau d’entreprise.
Ce guide utilise le rôle serveur Hyper-V. Si vous n’effectuez pas toutes les étapes en une seule fois, pensez à
utiliser des points de contrôle et des états de mise en mémoire pour suspendre, reprendre ou redémarrer votre
travail.
Contenu de ce guide
Ce guide fournit des instructions concernant l'installation et la configuration de MicrosoftDeploymentToolkit
(MDT) pour déployer une image Windows10.
Les rubriques et les procédures décrites dans ce guide sont résumées dans le tableau suivant. Une estimation du
temps nécessaire à la réalisation de chaque procédure est également fournie. Le temps requis pour terminer les
procédures varie en fonction des ressources disponibles pour l’hôte Hyper-V et attribuées aux ordinateurs virtuels,
telles que la vitesse du processeur, l’allocation de mémoire, la vitesse de disque et la vitesse du réseau.
Créer u n p artage de dép lo iemen t et u n e image Un e image de référen ce est créée p o u r servir de 90min u tes
de référen ce mo dèle de dép lo iemen t de n o u velles images.
Dép lo yer u n e image W in do w s10 à l’aide de MDT L’image de référen ce est dép lo yée dan s 60min u tes
l’en viro n n emen t de p reu ve de co n cep t.
Actu aliser u n o rdin ateu r avec W in do w s10 Exp o rter des do n n ées u tilisateu r à p artir d’u n 60min u tes
o rdin ateu r clien t existan t, réin itialiser
l’o rdin ateu r, in staller u n n o u veau système
d’exp lo itatio n , p u is restau rer les do n n ées et
p aramètres u tilisateu r.
Remp lacer u n o rdin ateu r avec W in do w s10 Sau vegarder u n o rdin ateu r clien t, p u is restau rer 60min u tes
cette sau vegarde su r u n n o u vel o rdin ateu r.
À propos de MDT
MDT effectue des déploiements à l’aide des méthodes de déploiement Lite Touch Installation (LTI), Zero Touch
Installation (ZTI) et User-Driven Installation (UDI).
LTI est la méthode de déploiement utilisée dans le guide actuel, elle ne requiert que MDT et s'effectue avec un
minimum d'interaction utilisateur.
ZTI est entièrement automatisée, ne nécessite aucune interaction utilisateur et s'effectue à l’aide de MDT et de
SystemCenter ConfigurationManager. Après avoir effectué les étapes décrites dans le guide actuel, voir Pas à
pas: déployer Windows10dans un laboratoire de test à l’aide de SystemCenter ConfigurationManager pour
utiliser la méthode de déploiement ZTI dans l’environnement de preuve de concept.
UDI nécessite une intervention manuelle pour répondre aux invites d'installation telles que les paramètres de
nom, de mot de passe et de langue de l’ordinateur. UDI requiert MDT et SystemCenter ConfigurationManager.
Installer MDT
1. Sur SRV1, désactivez temporairement la Configuration de sécurité renforcée d'Internet Explorer pour les
administrateurs en tapant les commandes suivantes à partir d'une invite Windows PowerShell avec
élévation de privilèges:
2. Téléchargez et installez la version64bits de MicrosoftDeployment Toolkit (MDT) sur SRV1 à l’aide des
options par défaut. Lors de la rédaction de ce guide, la dernière version de MDT était 8443.
3. Téléchargez et installez la dernière version du Kit de déploiement et d’évaluation Windows (ADK) sur SRV1
à l’aide des paramètres d’installation par défaut. La version actuelle est ADK pour Windows10, version1703.
L’installation peut durer plusieurs minutes, le temps d’obtenir tous les composants.
4. Si vous le souhaitez, réactivez la Configuration de sécurité renforcée d’Internet Explorer:
2. Sur SRV1, vérifiez que le DVD d’installation WindowsEntreprise est monté en tant que lettre de lecteurD.
3. Les fichiers d’installation Windows10 Entreprise sont utilisés pour créer un partage de déploiement sur
SRV1 à l’aide de MDT deployment Workbench. Pour ouvrir Deployment Workbench, cliquez sur Démarrer,
tapez deployment, puis cliquez sur Deployment Workbench.
4. Pour activer l’accès rapide à l’application, faites un clic droit sur Deployment Workbench dans la barre des
tâches, puis cliquez sur Épingler ce programme à la barre des tâches.
5. Dans la console de Deployment Workbench, cliquez avec le bouton droit sur Partages de déploiement et
sélectionnez Nouveau partage de déploiement.
6. Utilisez les paramètres suivants pour l'Assistant Nouveau partage de déploiement:
Chemin d’accès du partage de déploiement: C:\MDTBuildLab
Nom de partage: MDTBuildLab$
Description du partage de déploiement: MDT build lab
Options: cliquez sur Suivant pour accepter la valeur par défaut
Résumé: cliquez sur Suivant
Progression: les paramètres seront appliqués
Confirmation: cliquez sur Terminer
7. Développez le nœud Partages de déploiement, puis développez MDT build lab.
8. Cliquez avec le bouton droit sur le nœud Système d’exploitation, puis cliquez sur Nouveau dossier.
Nommez le nouveau dossier Windows 10. Terminez l’Assistant en utilisant les valeurs par défaut et cliquez
sur Terminer.
9. Cliquez avec le bouton droit sur le dossier Windows10 créé à l’étape précédente, puis cliquez sur Importer
le système d'exploitation.
10. Utilisez les paramètres suivants pour l’Assistant d'importation de système d’exploitation:
Type de système d’exploitation: Ensemble complet de fichiers sources
Source: D:\
Destination: W10Ent_x64
Résumé: cliquez sur Suivant
Progression: attendre la copie des fichiers
Confirmation: cliquez sur Terminer
Pour les besoins de ce laboratoire de test, nous n'ajouterons que la fonctionnalité prérequise
.NETFramework. Les applications commerciales (par exemple: MicrosoftOffice) ne seront pas ajoutées
au partage de déploiement. Pour plus d’informations sur l’ajout d’applications, consultez la section
Ajouter des applications de la rubrique Créer une image de référence Windows10 dans la bibliothèque
TechNet.
11. L’étape suivante consiste à créer une séquence de tâches pour référencer le système d’exploitation qui a été
importé. Pour créer une séquence de tâches, cliquez avec le bouton droit sur le nœud Séquences de
tâches, puis cliquez sur Nouvelle séquence de tâches. Utilisez les paramètres suivants pour l’Assistant
Nouvelle séquence de tâches:
ID de séquence de tâches: REFW10X64-001
Nom de séquence de tâches: Image par défaut de Windows10 Entreprise x64
Commentaires de séquence de tâches: Build de référence
Modèle: Séquence de tâches client standard
Sélectionner un système d’exploitation: cliquez sur Version d’évaluation de Windows10 Entreprise
dans W10Ent_x64 install.wim
Spécifier la clé produit: Ne pas spécifier de clé produit pour l’instant
Nom complet: Contoso
Organisation: Contoso
Page d’accueil Internet Explorer:http://www.contoso.com
Mot de passe d'administrateur: Ne pas spécifier de mot de passe de l’administrateur pour l’instant
Résumé: cliquez sur Suivant
Confirmation: cliquez sur Terminer
12. Modifier la séquence de tâches pour ajouter Microsoft .NETFramework 3.5, qui est requis par de
nombreuses applications. Pour modifier la séquence de tâches, double-cliquez sur Image par défaut de
Windows10 Entreprise x64 qui a été créé à l’étape précédente.
13. Cliquez sur l'onglet Séquence de tâches. Sous Restauration de l’état cliquez sur Tatouage pour la
mettre en surbrillance, puis cliquez sur Ajouter et choisissez Nouveau groupe.
14. Sous l’onglet Propriétés du groupe qui a été créé à l’étape précédente, modifiez le nom de Nouveau
groupe en Tâches personnalisées (Pré-Windows Update) puis cliquez sur Appliquer. Cliquez sur un
autre emplacement dans la fenêtre pour voir le nom modifié.
15. Cliquez à nouveau sur le groupe Tâches personnalisées (Pré-Windows Update), cliquez sur Ajouter,
pointez sur Rôles, puis cliquez sur Installer des rôles et des fonctionnalités.
16. Sous Sélectionner les rôles et fonctionnalités à installer, sélectionnez .NETFramework 3.5 (inclut
.NET 2.0 et 3.0), puis cliquez sur Appliquer.
17. Activez Windows Update dans la séquence de tâches en cliquant sur l'étape Windows Update
(installation après l'application), en cliquant sur l'onglet Options et en décochant la case Désactiver
cette étape.
Remarque: dans la mesure où nous n'installons pas d’applications dans ce laboratoire de test, il n’est pas
nécessaire d'activer l’étape Windows Update installation avant l'application. Toutefois, vous devriez
activer cette étape si vous installez également des applications.
[Default]
_SMSTSORGNAME=Contoso
UserDataLocation=NONE
DoCapture=YES
OSInstall=Y
AdminPassword=pass@word1
TimeZoneName=Pacific Standard Time
OSDComputername=#Left("PC-%SerialNumber%",7)#
JoinWorkgroup=WORKGROUP
HideShell=YES
FinishAction=SHUTDOWN
DoNotCreateExtraPartition=YES
ApplyGPOPack=NO
SkipAdminPassword=YES
SkipProductKey=YES
SkipComputerName=YES
SkipDomainMembership=YES
SkipUserData=YES
SkipLocaleSelection=YES
SkipTaskSequence=NO
SkipTimeZone=YES
SkipApplications=YES
SkipBitLocker=YES
SkipSummary=YES
SkipRoles=YES
SkipCapture=NO
SkipFinalSummary=NO
21. Cliquez sur Appliquer puis cliquez sur Modifier Bootstrap.ini. Remplacez le contenu du fichier
Bootstrap.ini par le texte suivant et enregistrez le fichier:
[Settings]
Priority=Default
[Default]
DeployRoot=\\SRV1\MDTBuildLab$
UserDomain=CONTOSO
UserID=MDT_BA
UserPassword=pass@word1
SkipBDDWelcome=YES
Conseil: pour copier le fichier, cliquez avec le bouton droit sur le fichier LiteTouchPE_x86.iso et cliquez
sur Copier sur SRV1, puis ouvrez le dossier c:\VHD sur l’ordinateur hôte Hyper-V, cliquez avec le
bouton droit à l’intérieur du dossier et cliquez sur Coller.
26. Ouvrez une invite Windows PowerShell sur l’ordinateur hôte Hyper-V et tapez les commandes suivantes:
L’ordinateur virtuel nécessite quelques minutes pour préparer les périphériques et démarrer à partir du
fichier LiteTouchPE_x86.iso.
27. Dans l’Assistant de déploiement Windows, sélectionnez Image par défaut de Windows10 Entreprise
x64, puis cliquez sur Suivant.
28. Acceptez les valeurs par défaut sur la page Capturer l'image et cliquez sur Suivant. L'installation du
système d’exploitation s’achèvera après 5 à 10minutes, l’ordinateur virtuel redémarrera ensuite
automatiquement. Autorisez le système à démarrer normalement (n’appuyez sur aucune touche). Le
processus est entièrement automatisé.
Des redémarrages système supplémentaires auront lieu pour finaliser la mise à jour et la préparation du
système d’exploitation. Le programme d’installation finalisera les procédures suivantes:
Installation du système d’exploitation Windows10 Entreprise.
Installation des applications, rôles et fonctionnalités ajoutés.
Mise à jour du système d’exploitation à l’aide de Windows Update (ou WSUS si éventuellement spécifié).
Copie temporaire de Windows PE sur le disque local.
Exécution de l’outil de préparation du système (Sysprep) et redémarrage dans Windows PE.
Capture de l’installation dans un fichier WIM.
Désactivation de l’ordinateur virtuel.
Cette étape nécessite entre 30minutes et 2heures, en fonction de la vitesse de l’ordinateur hôte Hyper-V.
Après un certain temps, vous obtiendrez une image Windows10 Entreprise x64 qui a été entièrement
corrigée et soumise à Sysprep. L’image se trouve dans le dossier C:\MDTBuildLab\Captures sur votre
serveur de déploiement (SRV1). Le nom de fichier est REFW10X64-001.wim.
2. Dans la console Deployment Workbench sur SRV1, cliquez avec le bouton droit sur le partage de
déploiement MDT Production, puis cliquez sur Propriétés.
3. Cliquez sur l'onglet Règles et remplacez les règles par le texte suivant (ne cliquez pas encore sur OK):
[Settings]
Priority=Default
[Default]
_SMSTSORGNAME=Contoso
OSInstall=YES
UserDataLocation=AUTO
TimeZoneName=Pacific Standard Time
OSDComputername=#Left("PC-%SerialNumber%",7)#
AdminPassword=pass@word1
JoinDomain=contoso.com
DomainAdmin=administrator
DomainAdminDomain=CONTOSO
DomainAdminPassword=pass@word1
ScanStateArgs=/ue:*\* /ui:CONTOSO\*
USMTMigFiles001=MigApp.xml
USMTMigFiles002=MigUser.xml
HideShell=YES
ApplyGPOPack=NO
SkipAppsOnUpgrade=NO
SkipAdminPassword=YES
SkipProductKey=YES
SkipComputerName=YES
SkipDomainMembership=YES
SkipUserData=YES
SkipLocaleSelection=YES
SkipTaskSequence=NO
SkipTimeZone=YES
SkipApplications=NO
SkipBitLocker=YES
SkipSummary=YES
SkipCapture=YES
SkipFinalSummary=NO
EventService=http://SRV1:9800
Si vous le souhaitez, modifiez la ligne de suivi pour inclure ou exclure les autres utilisateurs lors de la
migration des paramètres. Actuellement, la commande est définie sur user exclude (exclure utilisateur),
s'applique à tous sauf aux utilisateurs CONTOSO spécifiés par l’option user include (inclure utilisateur):
ScanStateArgs=/ue:*\* /ui:CONTOSO\*
Par exemple, pour migrer tous les utilisateurs sur l’ordinateur, remplacez la ligne de la manière suivante:
ScanStateArgs=/all
[Settings]
Priority=Default
[Default]
DeployRoot=\\SRV1\MDTProd$
UserDomain=CONTOSO
UserID=MDT_BA
UserPassword=pass@word1
SkipBDDWelcome=YES
2. Cliquez sur Démarrer, tapez déploiement Windows, puis cliquez sur Services de déploiement
Windows.
3. Dans la console Services de déploiement Windows, développez Serveurs, développez SRV1.contoso.com,
cliquez avec le bouton droit sur Images de démarrage, puis cliquez sur Ajouter une Image de
démarrage.
4. Accédez au fichier C:\MDTProd\Boot\LiteTouchPE_x64.wim, cliquez sur Ouvrir, puis cliquez sur
Suivantet acceptez les valeurs par défaut dans l’Assistant Ajout d’images. Cliquez sur Terminer pour
terminer l’ajout d’une image de démarrage.
Déployer l'image du client
1. Avant d’utiliser les services de déploiement Windows pour déployer une image du client, vous devez
désactiver temporairement la carte réseau externe sur SRV1. Il s’agit simplement d'un artefact de
l’environnement de laboratoire. Dans un environnement de déploiement classique WDS ne serait pas
installé sur la passerelle par défaut.
Remarque: ne pas désactiver l'interface réseau interne. Pour afficher rapidement les adresses IP et les
noms d'interface configurés sur l’ordinateur virtuel, tapez Get-NetIPAddress | ft interfacealias,
ipaddress
En supposant que l’interface externe est nommée «Ethernet 2», pour désactiver l'interface externe sur SRV1,
ouvrez une invite Windows PowerShell sur SRV1 et tapez la commande suivante:
2. Ensuite, basculez vers l’hôte Hyper-V et ouvrez une invite Windows PowerShell avec élévation de privilèges.
Créez un ordinateur virtuel de génération2 sur l’ordinateur hôte Hyper-V qui chargera son système
d’exploitation à l’aide de PXE. Pour créer cet ordinateur virtuel, tapez les commandes suivantes à une invite
de commandes Windows PowerShell avec élévation de privilèges:
La mémoire dynamique est configurée sur l’ordinateur virtuel pour économiser les ressources. Toutefois,
cela peut entraîner une réduction de l’allocation de mémoire au-delà de ce qui est requis pour installer
un système d’exploitation. Dans ce cas, réinitialisez l’ordinateur virtuel et commencez immédiatement la
séquence de tâches d’installation du système d’exploitation. Cela garantit que l’allocation de mémoire de
l'ordinateur virtuel n’a pas trop diminué pendant son inactivité.
4. Lorsque vous y êtes invité, appuyez sur ENTRÉE pour démarrer le processus de démarrage réseau.
5. Dans l’Assistant de déploiement Windows, choisissez l'Image personnalisée de Windows10 Entreprise
x64, puis cliquez sur Suivant.
6. Après le démarrage de l’installation Lite Touch de MDT, veillez à réactiver la carte réseau externe sur SRV1.
Cela est nécessaire pour que le client puisse utiliser Windows Update après l’installation du système
d’exploitation. Pour réactiver l’interface réseau externe, ouvrez une invite Windows PowerShell avec
élévation de privilèges sur SRV1 et tapez la commande suivante:
7. Sur SRV1, dans la console Deployment Workbench, cliquez sur Analyse et affichez l’état d'installation. Cliquez
avec le bouton droit sur Analyse et cliquez sur Actualiser si aucune donnée n’est affichée.
8. L’installation du système d’exploitation nécessite environ 10minutes. Lorsque l’installation est terminée, le
système redémarre automatiquement, configure des appareils et installe les mises à jour, nécessitant à
nouveau 10 à 20minutes. Lorsque le nouvel ordinateur client a terminé la mise à jour, cliquez sur Terminer.
Vous serez automatiquement connecté à l’ordinateur local en tant qu’administrateur.
Cette étape termine la démonstration de la façon de déployer une image de référence sur le réseau. Pour
économiser les ressources, désactivez l’ordinateur virtuel PC2 avant de commencer la section suivante.
Start-VM PC1
vmconnect localhost PC1
2. Revenez à l’ordinateur hôte Hyper-V et créez un point de contrôle pour l’ordinateur virtuel PC1, afin qu’il
puisse être facilement rétabli à son état actuel pour résoudre des problèmes et effectuer des scénarios
supplémentaires. Les points de contrôle sont également appelés instantanés. Pour créer un point de contrôle
pour la machine virtuelle PC1, tapez la commande suivante à une invite Windows PowerShell avec élévation
de privilèges sur l’ordinateur hôte Hyper-V:
Spécifiez contoso\administrateur comme nom d’utilisateur pour vous assurer que vous ne vous
connectez pas à l’aide du compte administrateur local. Vous devez vous connecter avec ce compte afin
d'avoir accès au partage de déploiement.
4. Ouvrez une invite de commandes avec élévation de privilèges sur PC1 et tapez:
cscript \\SRV1\MDTProd$\Scripts\Litetouch.vbs
Remarque: Litetouch.vbs doit être en mesure de créer le répertoire C:\MININT sur l'ordinateur local.
5. Choisissez l'Image personnalisée de Windows10 Entreprise x64 et cliquez sur Suivant.
6. Choisissez Ne pas sauvegarder l’ordinateur existant et cliquez sur Suivant.
Remarque: l’outil USMT sauvegardera tout de même l’ordinateur.
7. L'installation Lite Touch effectue les actions suivantes:
Sauvegarde des données et des paramètres utilisateur à l’aide de l’outil USMT.
Installation du système d’exploitation Windows10 Entreprise X64.
Mise à jour du système d’exploitation via Windows Update.
Restauration des données et des paramètres utilisateur à l’aide de l’outil USMT.
Vous pouvez passer en revue la progression de l’installation sur SRV1 en cliquant sur le nœud
Analyse dans Deployment Workbench. Lorsque l’installation du système d’exploitation est terminée,
l’ordinateur redémarre, configure des périphériques et des paramètres.
8. Connectez-vous en utilisant le compte CONTOSO\Administrateur et vérifiez que tous les comptes
d’utilisateur de domaine CONTOSO et les données ont été migrés vers le nouveau système d’exploitation
ou les comptes d'autres utilisateurs comme spécifié précédemment.
9. Créez un autre point de contrôle pour l’ordinateur virtuel PC1 afin que vous puissiez examiner les résultats
de l’actualisation de l’ordinateur plus tard. Pour créer un point de contrôle, tapez la commande suivante à
une invite Windows PowerShell avec élévation de privilèges sur l’ordinateur hôte Hyper-V:
10. Restaurez la machine virtuelle PC1 à son état antérieur en vue de la procédure de remplacement. Pour
restaurer un point de contrôle, tapez la commande suivante à une invite Windows PowerShell avec élévation
de privilèges sur l’ordinateur hôte Hyper-V:
4. Sur SRV1 dans Deployment Workbench, sous MDT Production, cliquez avec le bouton droit sur le nœud
Séquences de tâches, puis cliquez sur Nouveau dossier.
5. Nommez le nouveau dossier Autres et terminez l’Assistant à l’aide des options par défaut.
6. Cliquez avec le bouton droit sur le dossier Autres et cliquez sur Nouvelle séquence de tâches. Dans
l’Assistant, utilisez les valeurs suivantes:
ID de séquence de tâches: REPLACE -001
Nom de la séquence de tâches: séquence de tâches dédiée uniquement à la sauvegarde
Commentaires de séquence de tâches: Exécuter l'outil USMT pour sauvegarder les données
utilisateur et les paramètres
Modèle: Séquence de tâches de remplacement du client standard (remarque: il ne s'agit pas du modèle
par défaut)
7. Acceptez les valeurs par défaut pour le reste de l’Assistant, puis cliquez sur Terminer. La séquence de tâches de
remplacement ignore les paramètres et la sélection du système d’exploitation.
8. Ouvrez la séquence de tâches nouvellement créée et examinez-la. Notez les types de tâches de sauvegarde et de
capture qui sont présents. Cliquez sur OK lorsque vous avez terminé de consulter la séquence de tâches.
Exécutez la séquence de tâches dédiée uniquement à la sauvegarde
1. Si vous n'êtes pas déjà connecté à PC1 en tant que contoso\administrateur, connectez-vous à l’aide de ce
compte. Pour vérifier le compte sur lequel vous êtes actuellement connecté, tapez la commande suivante à
une invite de commandes avec élévation de privilèges:
whoami
2. Pour garantir un environnement propre avant d’exécuter la séquence de tâches de sauvegarde, tapez ce qui
suit à une invite Windows PowerShell avec élévation de privilèges sur PC1:
3. Connectez-vous à PC1 à l’aide du compte contoso\administrateur, puis tapez ce qui suit à une invite de
commandes avec élévation de privilèges:
cscript \\SRV1\MDTProd$\Scripts\Litetouch.vbs
Directory: C:\MigData\PC1\USMT
Déployer PC3
8. Sur l’ordinateur hôte Hyper-V, tapez les commandes suivantes à une invite de commandes Windows
PowerShell avec élévation de privilèges:
9. Désactivez à nouveau temporairement la carte réseau externe sur SRV1, afin de pouvoir démarrer
correctement PC3 à partir de WDS. Pour désactiver la carte, tapez la commande suivante à une invite
Windows PowerShell avec élévation de privilèges sur SRV1:
Comme mentionné précédemment, assurez-vous d'avoir désactivé la carte réseau externe et attendez
la fin de la commande avant de continuer.
10. Démarrez et connectez-vous à PC3 en tapant les commandes suivantes à une invite Windows PowerShell
avec élévation de privilèges sur l’ordinateur hôte Hyper-V:
Start-VM PC3
vmconnect localhost PC3
11. Lorsque vous y êtes invité, appuyez sur ENTRÉE pour un démarrage réseau.
12. Sur PC3, utilisez les paramètres suivants pour l'Assistant de déploiement Windows:
Séquence de tâches: Image personnalisée de Windows10 Entreprise x64
Déplacer les données et les paramètres: ne pas déplacer les données utilisateur et les paramètres
Données utilisateur (Restaurer): spécifiez un emplacement: \\SRV1\MigData$\PC1
13. Lorsque l’installation du système d’exploitation a démarré sur PC1, réactivez la carte réseau externe sur
SRV1 en tapant la commande suivante sur SRV1:
14. Le programme d’installation installera le système d’exploitation Windows10 Entreprise, mettez à jour via
Windows Update et restaurez les paramètres utilisateur et les données de PC1.
15. Lorsque PC3 a terminé l’installation du système d’exploitation, connectez-vous à PC3 en utilisant le compte
contoso\administrateur. Après la mise à jour du PC, cliquez sur Terminer.
16. Vérifiez que les paramètres ont été migrés à partir de PC1. La démonstration de la procédure de
remplacement est terminée.
17. Arrêtez PC3 en vue de la procédure suivante.
Rubriques connexes
Microsoft Deployment Toolkit
Préparer le déploiement avec MDT
Déployer Windows10dans un laboratoire de test à
l’aide de SystemCenterConfigurationManager
17/04/2019 • 50 minutes to read
S’applique à
Windows10
Important: ce guide s’appuie sur l'environnement de preuve de concept et sur certains paramètres qui sont
configurés dans les guides suivants:
Guide pas à pas: Déployer Windows10 dans un laboratoire de test
Déployer Windows10dans un laboratoire de test à l’aide de MicrosoftDeployment Toolkit
Veuillez effectuer toutes les étapes décrites dans ces guides avant d’essayer les procédures décrites dans ce guide.
Si vous souhaitez ignorer les procédures de déploiement Windows10dans le guide de MDT et passer directement
à ce guide, vous devez au moins installer MDT et Windows ADK avant d’effectuer les procédures de ce guide.
Toutes les étapes du premier guide sont requises avant d’essayer les procédures décrites dans ce guide.
L'environnement de preuve de concept est un réseau virtuel exécuté sur Hyper-V avec trois machines virtuelles:
DC1: un contrôleur de domaine contoso.com, serveur DNS et serveur DHCP.
SRV1: un serveur à double interface membre du domaine contoso.com, serveur DNS et passerelle par défaut
fournissant un service NAT pour le réseau POC.
PC1: un ordinateur membre de contoso.com exécutant Windows7, Windows8 ou Windows8.1 qui a été cloné
à partir d’un ordinateur physique sur votre réseau d’entreprise à des fins de test. Ce guide s’appuie sur le rôle
de serveur Hyper-V pour effectuer les procédures. Si vous n’effectuez pas toutes les étapes en une seule fois,
pensez à utiliser des points de contrôle et des états de mise en mémoire pour suspendre, reprendre ou
redémarrer votre travail.
Plusieurs fonctionnalités et services sont installés sur SRV1 dans ce guide. Il ne s'agit pas d'une installation
par défaut et elle est effectuée dans le but de configurer un environnement lab avec un minimum de
ressources. Toutefois, si moins de 4Go de RAM sont alloués à SRV1 dans la console Hyper-V, certaines
procédures seront extrêmement lentes. Si les ressources sont limitées sur l’ordinateur hôte Hyper-V,
envisagez de réduire l’allocation de mémoire vive sur DC1 et PC1, puis d’augmenter l’allocation de mémoire
vive sur SRV1. Vous pouvez ajuster l’allocation de RAM pour un ordinateur virtuel en cliquant avec le bouton
droit sur l’ordinateur virtuel dans la console du Gestionnaire Hyper-V, en cliquant sur Paramètres, puis en
cliquant sur Mémoireet en modifiant la valeur en regard de RAM maximale.
Contenu de ce guide
Ce guide fournit des instructions de bout en bout pour installer et configurer SystemCenter
ConfigurationManager et l’utiliser pour déployer une image Windows10. Selon la vitesse de votre ordinateur hôte
Hyper-V, les procédures décrites dans ce guide nécessitent entre 6 et 10heures.
Les rubriques et les procédures décrites dans ce guide sont résumées dans le tableau suivant. Une estimation du
temps nécessaire à la réalisation de chaque procédure est également fournie. Le temps requis pour terminer les
procédures varie en fonction des ressources disponibles pour l’hôte Hyper-V et attribuées aux ordinateurs
virtuels, telles que la vitesse du processeur, l’allocation de mémoire, la vitesse de disque et la vitesse du réseau.
Rubrique Description Durée
In staller les p rérequ is In staller les rô les et fo n ctio n n alités W in do w s 60min u tes
Server p rérequ is, téléch arger, in staller et
co n figu rer SQLServer, co n figu rer les règles de
p are-feu et in staller W in do w s ADK.
In staller System Cen ter Co n figu ratio n Man ager Téléch arger SystemCen ter 45min u tes
Co n figu ratio n Man ager, co n figu rer les élémen ts
requ is et in staller le p ackage.
Téléch arger MDO P et in staller DaRT Téléch arger Micro so ftDeskto p O p timizatio n 15min u tes
Pack2015 et in staller DaRT10.
Prép arer l’in stallatio n Zero To u ch Pro cédu res requ ises p o u r p ren dre en ch arge 60min u tes
l’in stallatio n Zero To u ch .
Créer u n e image de démarrage p o u r Utiliser l’Assistan t MDT p o u r créer l'image de 20min u tes
Co n figu ratio n Man ager démarrage dan s Co n figu ratio n Man ager.
Créer u n e image de référen ce W in do w s10 Cette p ro cédu re p eu t être ign o rée si elle a été 0 à 60min u tes
effectu é p récédemmen t, dan s le cas co n traire
des in stru ctio n s so n t fo u rn ies p o u r créer u n e
image de référen ce.
Ajo u ter u n e image du système d'exp lo itatio n Ajo u ter u n e image du système d’exp lo itatio n 10min u tes
W in do w s10 W in do w s10 et la distrib u er.
Fin aliser la co n figu ratio n du système Activer l'an alyse, co n figu rer des règles et 30min u tes
d’exp lo itatio n distrib u er du co n ten u .
Dép lo yer W in do w s10 à l’aide de PXE et de Dép lo yer W in do w s10 à l’aide de p ackages de 60min u tes
Co n figu ratio n Man ager dép lo iemen t et de séqu en ces de tâch es
Co n figu ratio n Man ager.
Remp lacer u n clien t avec W in do w s10 à l’aide de Remp lacer u n o rdin ateu r clien t avec W in do w s10 90min u tes
Co n figu ratio n Man ager à l’aide de Co n figu ratio n Man ager.
Actu aliser u n clien t avec W in do w s10 à l’aide de Utiliser u n e séqu en ce de tâch es p o u r actu aliser 90min u tes
Co n figu ratio n Man ager u n clien t avec W in do w s10 à l’aide de
Co n figu ratio n Man ager et de MDT
Install-WindowsFeature Web-Windows-Auth,Web-ISAPI-Ext,Web-Metabase,Web-WMI,BITS,RDC,NET-Framework-
Features,Web-Asp-Net,Web-Asp-Net45,NET-HTTP-Activation,NET-Non-HTTP-Activ
2. Téléchargez SQLServer2014SP2 à partir du centre d’évaluation de Microsoft en tant que Fichier .ISO sur
l’ordinateur hôte Hyper-V. Enregistrez le fichier dans le répertoire C:\VHD.
3. Lorsque vous avez téléchargé le fichier SQLServer2014SP2-FullSlipstream -x64-ENU.iso et que vous
l'avez placé dans le répertoire C:\VHD, tapez la commande suivante à une invite Windows PowerShell avec
élévation de privilèges sur l’ordinateur hôte Hyper-V:
Set-VMDvdDrive -VMName SRV1 -Path c:\VHD\SQLServer2014SP2-FullSlipstream-x64-ENU.iso
L'installation prendra plusieurs minutes. Lorsque l’installation est terminée, la sortie suivante s’affiche:
Success
Microsoft (R) .NET Framework CasPol 2.0.50727.7905
Copyright (c) Microsoft Corporation. All rights reserved.
Success
One or more affected files have operations pending.
You should restart your computer to complete this process.
PS C:\>
5. Tapez les commandes suivantes dans une invite Windows PowerShell avec élévation de privilèges sur
SRV1:
New-NetFirewallRule -DisplayName “SQL Server” -Direction Inbound –Protocol TCP –LocalPort 1433 -Action
allow
New-NetFirewallRule -DisplayName “SQL Admin Connection” -Direction Inbound –Protocol TCP –LocalPort
1434 -Action allow
New-NetFirewallRule -DisplayName “SQL Database Management” -Direction Inbound –Protocol UDP –LocalPort
1434 -Action allow
New-NetFirewallRule -DisplayName “SQL Service Broker” -Direction Inbound –Protocol TCP –LocalPort 4022
-Action allow
New-NetFirewallRule -DisplayName “SQL Debugger/RPC” -Direction Inbound –Protocol TCP –LocalPort 135 -
Action allow
6. Téléchargez et installez la dernière version du Kit de déploiement et d’évaluation Windows (ADK) sur SRV1
à l’aide des paramètres d’installation par défaut. La version actuelle est ADK pour Windows10,
version1703. L’installation peut durer plusieurs minutes, le temps d’obtenir tous les composants.
Get-Service Winmgmt
ComputerName : 192.168.0.2
RemoteAddress : 192.168.0.2
RemotePort : 135
AllNameResolutionResults :
MatchingIPsecRules :
NetworkIsolationContext : Internet
InterfaceAlias : Ethernet
SourceAddress : 192.168.0.2
NetRoute (NextHop) : 0.0.0.0
PingSucceeded : True
PingReplyDetails (RTT) : 0 ms
TcpTestSucceeded : True
Vous pouvez également vérifier WMI à l’aide de la console WMI en tapant wmimgmt.msc, en cliquant
avec le bouton droit sur Contrôle WMI (local) dans l’arborescence de la console, puis en cliquant sur
Propriétés.
Si le service WMI n'a pas démarré, essayez de le démarrer ou redémarrez l’ordinateur. Si WMI est en cours
d’exécution, mais que des erreurs sont présentes, consultez WMIDiag pour obtenir des informations de
dépannage.
4. Pour étendre le schéma ActiveDirectory, tapez la commande suivante à une invite de commandes Windows
PowerShell avec élévation de privilèges:
cmd /c C:\configmgr\SMSSETUP\BIN\X64\extadsch.exe
5. Basculez temporairement vers l’ordinateur virtuel DC1 et tapez la commande suivante à une invite de
commandes avec élévation de privilèges sur DC1:
adsiedit.msc
6. Cliquez avec le bouton droit sur Éditeur ADSI, cliquez sur Se connecter à, sélectionnez Par défaut
(domaine ou serveur auquel vous êtes connecté) sous Ordinateur puis cliquez sur OK.
7. Développez Contexte d'attribution de noms par défaut>DC = contoso, DC = com, puis, dans
l’arborescence de la console cliquez avec le bouton droit sur CN = System, pointez sur Nouveau, puis cliquez
sur Objet.
8. Cliquez sur Conteneur, puis sur Suivant.
9. En regard de Valeur, tapez System Management, cliquez sur Suivant, puis cliquez sur Terminer.
10. Cliquez avec le bouton droit sur CN=System Management, puis cliquez sur Propriétés.
11. Sur l'onglet Sécurité, cliquez sur Ajouter, cliquez sur Types d’objet, sélectionnez Ordinateurs, puis cliquez
sur OK.
12. Sous Entrez les noms des objets à sélectionner, tapez SRV1 et cliquez sur OK.
13. Le compte d’ordinateur SRV1 est mis en surbrillance, sélectionnez Autoriser en regard de Contrôle total.
14. Cliquez sur Avancé, cliquez sur SRV1 (CONTOSO\SRV1$) et cliquez sur Modifier.
15. En regard de S’applique à, choisissez Cet objet et tous ceux descendants, puis cliquez sur OK trois fois.
16. Fermez la console de l’éditeur ADSI et revenez à SRV1.
17. Pour démarrer l’installation de ConfigurationManager, tapez la commande suivante à l’invite Windows
PowerShell avec élévation de privilèges sur SRV1:
cmd /c C:\configmgr\SMSSETUP\BIN\X64\Setup.exe
18. Fournissez les informations suivantes dans l’Assistant Installation de SystemCenter ConfigurationManager:
Avant de commencer: prenez connaissance des informations et cliquez sur Suivant.
Prise en main: choisissez Installer un site principal ConfigurationManager et cochez la case
Utiliser les options d’installation par défaut pour un site principal autonome.
Cliquez sur Oui dans la fenêtre contextuelle.
Clé de produit: choisissez Installer la version d’évaluation de ce produit.
Termes du contrat de licence logiciel Microsoft: lisez les termes du contrat, puis cochez la case
J’accepte les termes du contrat de licence.
Licences requises: passez en revue les termes du contrat de licence et cochez les trois cases sur la page.
Téléchargements requis: choisissez Télécharger les fichiers requis et entrez c:\windows\temp en
regard de Chemin d’accès.
Paramètres d'installation et du site: code de site: PS1, nom du site: Contoso.
Utilisez les paramètres par défaut pour toutes les autres options
Données d’utilisation: lisez le texte et cliquez sur Suivant.
Installation du point de connexion de service: acceptez les paramètres par défaut
(SRV1.contoso.com est automatiquement ajouté sous Sélectionnez un serveur à utiliser).
Résumé des paramètres: passez en revue les paramètres et cliquez sur Suivant.
Vérification des prérequis: aucune défaillance ne doit être répertorié. Ignorez les avertissements et
cliquez sur Lancer l'installation.
Il doit y avoir trois avertissements au maximum: WSUS sur le serveur de site, la configuration de
l’utilisation de mémoire de SQLServer et l’allocation de mémoire pour le processus SQLServer. Ces
avertissements peuvent être ignorés en toute sécurité dans cet environnement de test.
Selon la vitesse de l’hôte Hyper-V et les ressources allouées à SRV1, l'installation peut nécessiter une
heure environ. Cliquez sur Fermer lorsque l'installation est terminée.
19. Si vous le souhaitez, activez de nouveau la configuration de sécurité renforcée d’Internet Explorer pour
l’instant sur SRV1:
Set-ItemProperty -Path $AdminKey -Name “IsInstalled” -Value 1
Stop-Process -Name Explorer
1. Téléchargez MicrosoftDesktop Optimization Pack2015 sur l'hôte Hyper-V à l’aide d’un abonnement
MSDN. Téléchargez le fichier .ISO
(mu_microsoft_desktop_optimization_pack_2015_x86_x64_dvd_5975282.iso, 2.79Go) sur le répertoire
C:\VHD sur l’hôte Hyper-V.
2. Tapez la commande suivante à une invite Windows PowerShell avec élévation de privilèges sur l’ordinateur
hôte Hyper-V pour monter le fichier MDOP sur SRV1:
3. Tapez la commande suivante à une invite Windows PowerShell avec élévation de privilèges sur SRV1:
IMPORTANT
Avant d’activer PXE dans ConfigurationManager, vérifiez que toute précédente installation de WDS n’entraîne pas de conflits.
ConfigurationManager va configurer automatiquement le serviceWDS pour gérer les demandesPXE. Pour désactiver une
installation précédente, si elle existe, tapez les commandes suivantes à une invite Windows PowerShell avec élévation de
privilèges sur SRV1:
1. Déterminez l’adresse MAC de la carte réseau interne sur SRV1. Pour cela, tapez la commande suivante à
une invite Windows PowerShell avec élévation de privilèges sur SRV1:
(Get-NetAdapter "Ethernet").MacAddress
Si la carte réseau interne, à laquelle l'adresse IP 192.168.0.2 a été affectée, n’est pas nommée
«Ethernet», remplacez le nom «Ethernet» dans la commande précédente par le nom de cette carte
réseau. Vous pouvez passer en revue les noms des cartes réseau et les adresses IP affectées à ces
dernières en tapant ipconfig.
2. Dans la console SystemCenter ConfigurationManager, dans l'espace de travail Administration, cliquez sur
Points de Distribution.
3. Dans le volet d’informations, cliquez avec le bouton droit sur SRV1.CONTOSO.COM, puis cliquez sur
Propriétés.
4. Dans l’onglet PXE, sélectionnez les paramètres suivants:
Activer la prise en charge PXE pour les clients. Cliquez sur Oui dans le menu contextuel qui
s’affiche.
Autoriser ce point de distribution à répondre aux requêtes PXE entrantes
Activer la prise en charge d'ordinateur inconnu. Cliquez sur OK dans le menu contextuel qui
s’affiche.
Exiger un mot de passe lorsque les ordinateurs utilisent PXE
Mot de passe et Confirmer le mot de passe: pass@word1
Répondre aux requêtes PXE sur des interfaces réseau spécifiques: cliquez sur l’étoile jaune,
puis entrez l’adresse MAC déterminée lors de la première étape de cette procédure.
Consultez l'exemple suivant:
5. Cliquez sur OK.
6. Attendez quelques minutes, puis tapez la commande suivante à une invite WindowsPowerShell avec
élévation de privilèges sur SRV1 et vérifiez que les fichiers affichés sont présents:
abortpxe.com
bootmgfw.efi
bootmgr.exe
pxeboot.com
pxeboot.n12
wdsmgfw.efi
wdsnbp.com
Si ces fichiers ne sont pas présents dans le répertoire C:\RemoteInstall, vérifiez que le partage
REMINST est configuré en tant que C:\RemoteInstall. Vous pouvez afficher les propriétés de ce partage
en tapant «net share REMINST» à l’invite de commande. Si le chemin de partage est défini sur une
autre valeur, remplacez C:\RemoteInstall par votre chemin de partage REMINST. Vos pouvez
également taper la commande suivante à une invite Windows PowerShell avec élévation de privilèges
pour ouvrir Configuration Manager Trace Log Tool. Dans l’outil, cliquez sur Fichier, cliquez sur Ouvrir,
puis ouvrez le fichier distmgr.log. S'il existe des erreurs, elles seront mises en surbrillance en rouge:
Le fichier journal se met à jour en continu tant que ConfigurationManager est en cours d’exécution.
Attendez que ConfigurationManager répare les problèmes existants et vérifie à nouveau régulièrement que
les fichiers sont présents dans l’emplacement de partage REMINST. Fermez ConfigurationManager Trace
Log Tool lorsque vous avez terminé. Vous verrez la ligne suivante dans distmgr.log qui indique que le
partage REMINST récupère les fichiers nécessaires:
En cours d’exécution: WDSUTIL.exe /Initialize-Server /REMINST:"C:\RemoteInstall"
Une fois que les fichiers sont présents dans le répertoire de partage REMINST, vous pouvez fermer l’outil
cmtrace.
Créer un fichier image de personnalisation
1. Si vous disposez d’une image bitmap (.BMP ) pour une utilisation appropriée en tant qu’image de
personnalisation, copiez-la dans le dossier C:\Sources\OSD\Branding sur SRV1. Dans le cas contraire, utilisez
l’étape suivante pour copier une image de personnalisation simple.
2. Tapez la commande suivante à une invite Windows PowerShell avec élévation de privilèges:
Dans l'outil de trace, cliquez sur Outils dans le menu et choisissez Rechercher. Recherchez «STATMSG:
ID = 2301». Par exemple:
STATMSG: ID=2301 SEV=I LEV=M SOURCE="SMS Server" COMP="SMS_DISTRIBUTION_MANAGER" SYS=SRV1.CONTOSO.COM
SITE=PS1 PID=924 TID=1424 GMTDATE=Tue Oct 09 22:36:30.986 2018 ISTR0="Zero Touch WinPE x64"
ISTR1="PS10000A" ISTR2="" ISTR3="" ISTR4="" ISTR5="" ISTR6="" ISTR7="" ISTR8="" ISTR9="" NUMATTRS=1
AID0=400 AVAL0="PS10000A" SMS_DISTRIBUTION_MANAGER 10/9/2018 3:36:30 PM 1424 (0x0590)
11. Vous pouvez également consulter l’état en cliquant sur l'image Zero Touch WinPE x64, puis en cliquant
sur État du contenu sous Objets connexes dans le coin inférieur droit de la console, ou en entrant
\Analyse\Vue d'ensemble\État de distribution\État du contenu dans la barre d'emplacement dans la
console. Double-cliquez sur Zero Touch WinPE x64 sous État du contenu dans l’arborescence de la
console et vérifiez qu'un état de Contenu correctement distribué s’affiche sur l'onglet Opération
réussie.
12. Ensuite, dans l'espace de travail Bibliothèque de logiciels, double-cliquez sur Zero Touch WinPE x64 puis
cliquez sur l'onglet Source de données.
13. Cochez la case Déployer cette image de démarrage depuis le point de distribution PXE, puis cliquez sur
OK.
14. Passez à nouveau en revue le fichier distmgr.log pour «STATMSG: ID = 2301» et vérifiez qu’il existe trois
dossiers avec des images de démarrage sous C:\RemoteInstall\SMSImages. Consultez l'exemple
suivant:
C:\RemoteInstall\SMSImages\PS100004
C:\RemoteInstall\SMSImages\PS100005
C:\RemoteInstall\SMSImages\PS100006
C:\RemoteInstall\SMSImages\PS100004\boot.PS100004.wim
C:\RemoteInstall\SMSImages\PS100005\boot.PS100005.wim
C:\RemoteInstall\SMSImages\PS100006\WinPE.PS100006.wim
Les deux premières images (fichiers *.wim) sont des images de démarrage par défaut. La troisième est
la nouvelle image de démarrage contenant DaRT.
2. Vérifiez que le DVD d’installation WindowsEntreprise est monté sur SRV1 en tant que lettre de lecteurD.
3. Les fichiers d’installation Windows10 Entreprise sont utilisés pour créer un partage de déploiement sur
SRV1 à l’aide de MDT deployment Workbench. Pour ouvrir Deployment Workbench, cliquez sur
Démarrer, tapez deployment, puis cliquez sur Deployment Workbench.
4. Dans la console de Deployment Workbench, cliquez avec le bouton droit sur Partages de déploiement et
sélectionnez Nouveau partage de déploiement.
5. Utilisez les paramètres suivants pour l'Assistant Nouveau partage de déploiement:
Chemin d’accès du partage de déploiement: C:\MDTBuildLab
Nom de partage: MDTBuildLab$
Description du partage de déploiement: MDT build lab
Options: cliquez sur Suivant pour accepter la valeur par défaut
Résumé: cliquez sur Suivant
Progression: les paramètres seront appliqués
Confirmation: cliquez sur Terminer
6. Développez le nœud Partages de déploiement, puis développez MDT build lab.
7. Cliquez avec le bouton droit sur le nœud Système d’exploitation, puis cliquez sur Nouveau dossier.
Nommez le nouveau dossier Windows 10. Terminez l’Assistant en utilisant les valeurs par défaut et cliquez
sur Terminer.
8. Cliquez avec le bouton droit sur le dossier Windows10 créé à l’étape précédente, puis cliquez sur
Importer le système d'exploitation.
9. Utilisez les paramètres suivants pour l’Assistant d'importation de système d’exploitation:
Type de système d’exploitation: Ensemble complet de fichiers sources
Source: D:\
Destination: W10Ent_x64
Résumé: cliquez sur Suivant
Confirmation: cliquez sur Terminer
10. Dans le cadre de ce laboratoire de test, nous n’ajouterons pas d'applications telles que MicrosoftOffice au
partage de déploiement. Pour plus d’informations sur l’ajout d’applications, consultez la section Ajouter des
applications de la rubrique Créer une image de référence Windows10 dans la bibliothèque TechNet.
11. L’étape suivante consiste à créer une séquence de tâches pour référencer le système d’exploitation qui a été
importé. Pour créer une séquence de tâches, cliquez avec le bouton droit sur le nœud Séquences de
tâches sous MDT Build Lab, puis cliquez sur Nouvelle séquence de tâches. Utilisez les paramètres
suivants pour l’Assistant Nouvelle séquence de tâches:
ID de séquence de tâches: REFW10X64-001
Nom de séquence de tâches: Image par défaut de Windows10 Entreprise x64
Commentaires de séquence de tâches: Build de référence
Modèle: Séquence de tâches client standard
Sélectionner un système d’exploitation: cliquez sur Version d’évaluation de Windows10 Entreprise
dans W10Ent_x64 install.wim
Spécifier la clé produit: Ne pas spécifier de clé produit pour l’instant
Nom complet: Contoso
Organisation: Contoso
Page d’accueil Internet Explorer:http://www.contoso.com
Mot de passe d'administrateur: Ne pas spécifier de mot de passe de l’administrateur pour
l’instant
Résumé: cliquez sur Suivant
Confirmation: cliquez sur Terminer
12. Modifier la séquence de tâches pour ajouter Microsoft .NETFramework 3.5, qui est requis par de
nombreuses applications. Pour modifier la séquence de tâches, double-cliquez sur Image par défaut de
Windows10 Entreprise x64 qui a été créé à l’étape précédente.
13. Cliquez sur l'onglet Séquence de tâches. Sous Restauration de l’état cliquez sur Tatouage pour le
mettre en surbrillance, puis cliquez sur Ajouter et choisissez Nouveau groupe. Un nouveau groupe sera
ajouté sous Tatouage.
14. Sous l’onglet Propriétés du groupe qui a été créé à l’étape précédente, modifiez le nom de Nouveau groupe
en Tâches personnalisées (Pré-Windows Update) puis cliquez sur Appliquer. Pour voir le changement
de nom, cliquez sur Tatouage, puis cliquez à nouveau sur le nouveau groupe.
15. Cliquez à nouveau sur le groupe Tâches personnalisées (Pré-Windows Update), cliquez sur Ajouter,
pointez sur Rôles, puis cliquez sur Installer des rôles et des fonctionnalités.
16. Sous Sélectionner les rôles et fonctionnalités à installer, sélectionnez .NETFramework 3.5 (inclut
.NET 2.0 et 3.0), puis cliquez sur Appliquer.
17. Activez Windows Update dans la séquence de tâches en cliquant sur l'étape Windows Update
(installation après l'application), en cliquant sur l'onglet Options et en décochant la case Désactiver
cette étape.
Remarque: dans la mesure où nous n'installons pas d’applications dans ce laboratoire de test, il n’est
pas nécessaire d'activer l’étape Windows Update installation avant l'application. Toutefois, vous devriez
activer cette étape si vous installez également des applications.
[Settings]
Priority=Default
[Default]
_SMSTSORGNAME=Contoso
UserDataLocation=NONE
DoCapture=YES
OSInstall=Y
AdminPassword=pass@word1
TimeZoneName=Pacific Standard TimeZoneName
OSDComputername=#Left("PC-%SerialNumber%",7)#
JoinWorkgroup=WORKGROUP
HideShell=YES
FinishAction=SHUTDOWN
DoNotCreateExtraPartition=YES
ApplyGPOPack=NO
SkipAdminPassword=YES
SkipProductKey=YES
SkipComputerName=YES
SkipDomainMembership=YES
SkipUserData=YES
SkipLocaleSelection=YES
SkipTaskSequence=NO
SkipTimeZone=YES
SkipApplications=YES
SkipBitLocker=YES
SkipSummary=YES
SkipRoles=YES
SkipCapture=NO
SkipFinalSummary=NO
21. Cliquez sur Appliquer puis cliquez sur Modifier Bootstrap.ini. Remplacez le contenu du fichier
Bootstrap.ini par le texte suivant et enregistrez le fichier:
[Settings]
Priority=Default
[Default]
DeployRoot=\\SRV1\MDTBuildLab$
UserDomain=CONTOSO
UserID=MDT_BA
UserPassword=pass@word1
SkipBDDWelcome=YES
Conseil: pour copier le fichier, cliquez avec le bouton droit sur le fichier LiteTouchPE_x86.iso et cliquez
sur Copier sur SRV1, puis ouvrez le dossier c:\VHD sur l’ordinateur hôte Hyper-V, cliquez avec le
bouton droit à l’intérieur du dossier et cliquez sur Coller.
26. Ouvrez une invite Windows PowerShell sur l’ordinateur hôte Hyper-V et tapez les commandes suivantes:
27. Dans l’Assistant de déploiement Windows, sélectionnez Image par défaut de Windows10 Entreprise
x64, puis cliquez sur Suivant.
28. Acceptez les valeurs par défaut sur la page Capturer l'image et cliquez sur Suivant. L'installation du
système d’exploitation s’achèvera après 5 à 10minutes, l’ordinateur virtuel redémarrera ensuite
automatiquement. Autorisez le système à démarrer normalement (n’appuyez sur aucune touche). Le
processus est entièrement automatisé.
Des redémarrages système supplémentaires auront lieu pour finaliser la mise à jour et la préparation du
système d’exploitation. Le programme d’installation finalisera les procédures suivantes:
Installation du système d’exploitation Windows10 Entreprise.
Installation des applications, rôles et fonctionnalités ajoutés.
Mise à jour du système d’exploitation à l’aide de Windows Update (ou WSUS si éventuellement
spécifié).
Copie temporaire de Windows PE sur le disque local.
Exécution de l’outil de préparation du système (Sysprep) et redémarrage dans Windows PE.
Capture de l’installation dans un fichier WIM.
Désactivation de l’ordinateur virtuel.
Cette étape nécessite de 30minutes à 2heures, selon la vitesse de l’ordinateur hôte Hyper-V et la vitesse de
téléchargement de votre réseau. Après un certain temps, vous obtiendrez une image Windows10
Entreprise x64 qui a été entièrement corrigée et soumise à Sysprep. L’image se trouve dans le dossier
C:\MDTBuildLab\Captures sur SRV1. Le nom de fichier est REFW10X64-001.wim.
Ajouter une image du système d'exploitation Windows10
1. Tapez les commandes suivantes dans une invite Windows PowerShell avec élévation de privilèges sur
SRV1:
2. Dans la console Configuration Manager, dans l’espace de travail Bibliothèque de logiciels développez
Système d’exploitation, cliquez avec le bouton droit sur Images du système d’exploitation, puis
sélectionnez Ajouter une image de système d’exploitation.
3. Sur la page Source de données, sous Chemin d’accès:, entrez ou localisez l'emplacement
\\SRV1\Sources$\OSD\OS\Windows 10 Enterprise x64\REFW10X64-001.wim, et cliquez sur
Suivant.
4. Sur la page Général, en regard de Nom, saisissez Windows 10 Entreprise x64, cliquez deux fois sur
Suivant, puis cliquez sur Fermer.
5. Distribuer l’image de système d’exploitation au point de distribution SRV1 en cliquant avec le bouton droit
sur l’image de système d’exploitation Windows 10 Entreprise x64, puis en cliquant sur Distribuer du
contenu.
6. Dans l’Assistant Distribuer du contenu, cliquez sur Suivant, cliquez sur Ajouter, puis cliquez sur Point de
Distribution, ajoutez le point de distribution SRV1.CONTOSO.COM, cliquez sur OK, cliquez sur Suivant
deux fois, puis cliquez sur Fermer.
7. Entrez \Analyse\Vue d’ensemble\État de distribution\État du contenu dans la barre d’emplacement
(veillez à ne laisser aucun espace à la fin de l’emplacement ou vous obtiendrez une erreur), cliquez sur
Windows10 Entreprise x64et surveillez l’état de distribution de contenu jusqu'à ce que l’opération
réussisse et ne soit plus en cours. Actualisez l’affichage avec la touche F5 ou en cliquant avec le bouton
droit sur Windows10 Entreprise x64 et en cliquant sur Actualiser. Le traitement de l’image sur le
serveur de site peut prendre plusieurs minutes.
Si la distribution de contenu ne fonctionne pas, vérifiez que suffisamment d’espace disque est
disponible.
1. Dans la console Configuration Manager, dans l’espace de travail Bibliothèque de logiciels, développez
Système d’exploitation, cliquez avec le bouton droit sur Séquences de tâches, puis cliquez sur Créer
une séquence de tâches MDT.
2. Sur la page Choisir un modèle, sélectionnez le modèle Séquence de tâches cliente, puis cliquez sur
Suivant.
3. Sur la page Général, saisissez Windows10 Entreprise x64 sous Nom de la séquence de tâches:, puis
cliquez sur Suivant.
4. Dans la page Détails, entrez les paramètres suivants:
Joindre un domaine: contoso.com
Compte: cliquez sur Définir
Nom d’utilisateur: contoso\CM_JD
Mot de passe: pass@word1
Confirmer le mot de passe: pass@word1
Cliquez sur OK
Paramètres Windows
Nom d’utilisateur: Contoso
Nom de l'organisation: Contoso
Clé de produit: <blank>
Compte d'administrateur: Activez le compte et spécifiez le mot de passe de l'administrateur
local
Mot de passe: pass@word1
Confirmer le mot de passe: pass@word1
Cliquez sur Suivant.
5. Sur la page Paramètres de capture, acceptez les paramètres par défaut et cliquez sur Suivant.
6. Sur la page Image de démarrage, recherchez et sélectionnez le package d’images de démarrage Zero
Touch WinPE x64, cliquez sur OK, puis cliquez sur Suivant.
7. Sur la page Package MDT, sélectionnez Créer un nouveau package de fichiers MicrosoftDeployment
Toolkit, sous Dossier de la source du package à créer (chemin UNC ):, saisissez
\\SRV1\Sources$\OSD\MDT\MDT (MDT est répété ici, ce n'est pas une faute de frappe), puis cliquez
sur Suivant.
8. Sur la page Détails MDT, en regard de Nom: tapez MDT, puis cliquez sur Suivant.
9. Dans la page Images du système d’exploitation, recherchez et sélectionnez le package Windows10
Entreprise x64, cliquez sur OK, puis cliquez sur Suivant.
10. Sur la page Méthode de déploiement, acceptez les paramètres par défaut pour l'installation Zero Touch
et cliquez sur Suivant.
11. Sur la page Package client, recherchez et sélectionnez le package client ConfigurationManager de
MicrosoftCorporation, cliquez sur OK, puis cliquez sur Suivant.
12. Sur la page Package USMT, recherchez et sélectionnez le package Outil de migration utilisateur pour
Windows 10.0.14393.0 de MicrosoftCorporation, cliquez sur OK, puis cliquez sur Suivant.
13. Sur la page Package de paramètres, sélectionnez Créer un nouveau package de paramètres, et sous
Dossier de la source du package à créer (chemin UNC ):, tapez
\\SRV1\Sources$\OSD\Settings\Windows 10 x64 Settings, puis cliquez sur Suivant.
14. Sur la page Détails des paramètres, en regard de Nom: tapez Paramètres Windows10 x64 et cliquez sur
Suivant.
15. Sur la page Package Sysprep, cliquez deux fois sur Suivant.
16. Sur la page Confirmation, cliquez sur Terminer.
Modifier la séquence de tâches
1. Dans la console Configuration Manager, dans l’espace de travail Bibliothèque de logiciels, cliquez sur
Séquences de tâches, cliquez avec le bouton droit sur Windows10 Entreprise x64, puis cliquez sur
Modifier.
2. Faites défiler vers le bas jusqu'au groupe Installation, puis cliquez sur l'action Définir une variable pour
la lettre de lecteur.
3. Modifiez la valeur sous OSDPreserveDriveLetter de False à True, puis cliquez sur Appliquer.
4. Dans le groupe Restauration de l’état, cliquez sur l'action Définir l’état5, cliquez sur Ajouter dans le
coin supérieur gauche, pointez sur État utilisateur, puis cliquez sur Demander le magasin d’état. Cela
ajoute une nouvelle action immédiatement après Définir l’état 5.
5. Configurez l'action Demander le magasin d’état qui vient d’être ajoutée avec les paramètres suivants:
Demandez l’emplacement du stockage d’état à: Restaurer l’état d’un autre ordinateur
Cochez la case Si le compte d'ordinateur ne parvient pas à se connecter au magasin d'état,
utilisez le compte d'accès réseau.
Onglet Options: cochez la case Continuer en cas d'erreur.
Ajoutez la condition: Variable de séquence de tâches:
Variable: USMTLOCAL
Condition: N’est pas égal(e) à
Valeur: True
Cliquez sur OK.
Cliquez sur Appliquer
.
6. Dans le groupe Restauration de l’état, cliquez sur Restaurer l’état utilisateur, cliquez sur Ajouter,
pointez sur État utilisateur, puis cliquez sur Libérer le magasin d’état.
7. Configurez l'action Libérer le magasin d'état qui vient d’être ajoutée avec les paramètres suivants:
Onglet Options: cochez la case Continuer en cas d'erreur.
Ajoutez la condition: Variable de séquence de tâches:
Variable: USMTLOCAL
Condition: N’est pas égal(e) à
Valeur: True
Cliquez sur OK.
Cliquez sur OK
.
Finaliser la configuration du système d’exploitation
Si vous avez terminé toutes les procédures de Déployer Windows10dans un laboratoire de test à l’aide de
MicrosoftDeployment Toolkit, alors le partage de déploiement MDT est déjà présent sur SRV1. Dans ce cas,
ignorez les quatre premières étapes ci-dessous et commencez à l’étape5 pour modifier CustomSettings.ini.
1. Dans MDT Deployment Workbench sur SRV1, cliquez avec le bouton droit sur Partages de déploiement,
puis cliquez sur Nouveau partage de déploiement.
2. Utilisez les paramètres suivants pour l'Assistant Nouveau partage de déploiement:
Chemin d’accès du partage de déploiement: C:\MDTProduction
Nom de partage: MDTProduction$
Description du partage de déploiement: MDT Production
Options: cliquez sur Suivant pour accepter la valeur par défaut
Résumé: cliquez sur Suivant
Progression: les paramètres seront appliqués
Confirmation: cliquez sur Terminer
3. Cliquez avec le bouton droit sur le partage de déploiement MDT Production et cliquez sur Propriétés.
4. Cliquez sur l’onglet Analyse, cochez la case Activer l'analyse pour ce partage de déploiement, puis
cliquez sur OK.
5. Tapez la commande suivante à une invite Windows PowerShell avec élévation de privilèges sur SRV1:
[Settings]
Priority=Default
Properties=OSDMigrateConfigFiles,OSDMigrateMode
[Default]
DoCapture=NO
ComputerBackupLocation=NONE
OSDMigrateMode=Advanced
OSDMigrateAdditionalCaptureOptions=/ue:*\* /ui:CONTOSO\*
OSDMigrateConfigFiles=Miguser.xml,Migapp.xml
SLSHARE=\\SRV1\Logs$
EventService=http://SRV1:9800
ApplyGPOPack=NO
Comme indiqué précédemment, si vous souhaitez migrer des comptes autres que ceux du domaine
Contoso, alors modifiez l’option OSDMigrateAdditionalCaptureOptions. Par exemple, l’option suivante
capture les paramètres de tous les comptes d’utilisateur:
OSDMigrateAdditionalCaptureOptions=/all
2. Appuyez sur ENTRÉE lorsque vous êtes invité à démarrer le service de démarrage réseau.
3. Dans l’Assistant séquence de tâches, fournissez le mot de passe: pass@word1, puis cliquez sur Suivant.
4. Avant de cliquer sur Suivant dans l’Assistant Séquence de tâches, appuyez sur la touche F8. Une invite de
commandes s'ouvre.
5. À l’invite de commandes, tapez explorer.exe et passez en revue la structure de fichiers WindowsPE.
6. Le fichier smsts.log est essentiel pour le dépannage des problèmes d’installation qui peuvent survenir. En
fonction de la phase de déploiement, le fichier smsts.log est créé dans différents emplacements:
X:\windows\temp\SMSTSLog\smsts.log avant que les disques ne soient formatés.
x:\smstslog\smsts.log après que les disques aient été formatés.
c:_SMSTaskSequence\Logs\Smstslog\smsts.log avant que le client SystemCenter
ConfigurationManager ne soit installé.
c:\windows\ccm\logs\Smstslog\smsts.log après que le client SystemCenter ConfigurationManager ait
été installé.
c:\windows\ccm\logs\smsts.log lorsque la séquence de tâches est terminée.
Remarque: Si un redémarrage est en attente sur le client, le redémarrage sera bloqué tant que la
fenêtre de commandes est ouverte.
7. Dans la fenêtre Explorateur, cliquez sur Outils puis cliquez sur Connecter un lecteur réseau.
8. Ne connectez pas de lecteur réseau pour l’instant. Si vous avez besoin d'enregistrer le fichier smsts.log,
vous pouvez utiliser cette méthode pour enregistrer le fichier dans un emplacement sur SRV1.
9. Fermez la fenêtre Connecter un lecteur réseau, la fenêtre Explorateur et l’invite de commandes.
10. La séquence de tâches Windows10 Entreprise x64 est sélectionnée dans l’Assistant Séquence de tâches.
Cliquez sur Suivant pour poursuivre le déploiement.
11. La séquence de tâches nécessite plusieurs minutes. Vous pouvez surveiller la progression de la séquence
de tâches à l’aide de MDT Deployment Workbench sous Partages de déploiement > MDTProduction >
Analyse. La séquence de tâches va:
Installer Windows10
Installer le client ConfigurationManager et le correctif logiciel.
Joindre l'ordinateur au domaine contoso.com
Installer les applications qui ont été spécifiées dans l’image de référence
12. Lorsque l’installation de Windows10 est terminée, connectez-vous à PC4 à l’aide du compte
contoso\administrateur.
13. Cliquez avec le bouton droit sur Démarrer, cliquez sur exécuter, tapez control appwiz.cpl, appuyez sur
ENTRÉE, cliquez sur Activer ou désactiver les fonctionnalités Windows et vérifiez que
.NETFramework3.5 (inclus .NET2.0 et 3.0) est installé. Il s’agit d’une fonctionnalité incluse dans l’image
de référence.
14. Arrêtez l’ordinateur virtuel PC4.
Remarque: les deux procédures suivantes 1)Remplacer un client Windows10 et 2)Actualiser un client avec
Windows10 ont été interverties dans ce guide par rapport à la version précédente. Cela pour éviter d’avoir à
restaurer les points de contrôle Hyper-V pour accéder à PC1 avant la mise à niveau du système d’exploitation.
Si c’est la première fois que vous consultez ce guide, vous ne constaterez aucun changement, mais dans le cas
contraire, cette modification devrait simplifier la procédure.
Si une erreur s’affiche, il peut s’agir d’une intégration de MDT endommagée. Pour la réparer, fermez la console
ConfigurationManager, supprimez l’intégration de MDT, puis restaurez l’intégration de MDT.
Déployer PC4
Créer un ordinateur virtuel nommé PC4 pour recevoir les applications et les paramètres de PC1. Cet ordinateur
virtuel représente un nouvel ordinateur qui remplacera PC1. Pour créer cet ordinateur virtuel, tapez les
commandes suivantes à une invite Windows PowerShell avec élévation de privilèges sur l’ordinateur hôte Hyper-
V:
New-VM –Name "PC4" –NewVHDPath "c:\vhd\pc4.vhdx" -NewVHDSizeBytes 60GB -SwitchName poc-internal -BootDevice
NetworkAdapter -Generation 2
Set-VMMemory -VMName "PC4" -DynamicMemoryEnabled $true -MinimumBytes 1024MB -MaximumBytes 2048MB -Buffer 20
Set-VMNetworkAdapter -VMName PC4 -StaticMacAddress 00-15-5D-83-26-FF
Hyper-V permet de définir une adresse MAC statique sur PC4. Dans un scénario réel, vous devez déterminer
l’adresse MAC du nouvel ordinateur.
3. Sur SRV1, dans la console ConfigurationManager, dans l’espace de travail Administration, développez
Configuration de la hiérarchie, puis cliquez sur Méthodes de découverte.
4. Double-cliquez sur Découverte de systèmes ActiveDirectory, sur l'onglet Général cochez la case Activer
la découverte de systèmes ActiveDirectory.
5. Cliquez sur l’étoile jaune, cliquez sur Parcourir, sélectionnez contoso\Computers, puis cliquez trois fois sur
OK.
6. Lorsqu’une boîte de dialogue contextuelle vous demande si vous souhaitez exécuter une découverte complète,
cliquez sur Oui.
7. Dans l’espace de travail Ressources et Conformité, cliquez sur Périphériques et vérifiez que les noms de
compte d’ordinateur pour SRV1 et PC1 sont affichés. Consultez l’exemple suivant (GREGLIN -PC1 est le
nom du compte d’ordinateur de PC1 dans cet exemple):
Si vous ne voyez pas le compte d’ordinateur pour PC1, cliquez sur le bouton Actualiser dans le coin
supérieur droit de la console.
La colonne Client indique que le client ConfigurationManager n’est pas installé actuellement. Cette
procédure sera effectuée en suivant.
8. Connectez-vous à PC1 à l’aide du compte contoso\administrateur et tapez la commande suivante à une
invite de commandes avec élévation de privilèges pour supprimer toute configuration de client existante, si
elle existe. Remarque: cette commande requiert une invite de commandes avec élévation de privilèges, et
non pas une invite WindowsPowerShell avec élévation de privilèges:
sc stop ccmsetup
"\\SRV1\c$\Program Files\Microsoft Configuration Manager\Client\CCMSetup.exe" /Uninstall
Si PC1 possède toujours les paramètres de registre de ConfigurationManager qui ont été appliqués par
la stratégie de groupe, les scripts de démarrage ou d’autres stratégies dans son domaine précédent, ils
pourraient ne pas être tous supprimés par CCMSetup//Uninstall et de ce fait poser des problèmes
concernant l’installation ou l’inscription du client dans son nouvel environnement. Il peut être
nécessaire de supprimer manuellement ces paramètres s'ils sont présents. Pour plus d’informations,
voir Manual removal of the SCCM client (Suppression manuelle du client SCCM ).
9. Sur PC1, empêchez temporairement Windows Update d'ajouter des objets à la file d’attente pour le
téléchargement et effacez toutes les tâches BITS de la file d’attente:
Vérifiez que les deux services ont été arrêtés correctement, puis tapez la commande suivante à une invite
de commandes avec élévation de privilèges:
11. Sur PC1, à l’aide de l’Explorateur de fichiers, ouvrez le répertoire C:\Windows\ccmsetup. Lors de
l’installation du client, les fichiers seront téléchargés ici.
12. La progression de l’installation est capturée dans le fichier: c:\windows\ccmsetup\logs\ccmsetup.log.
Vous pouvez régulièrement ouvrir ce fichier dans le bloc-notes Windows ou vous pouvez taper la
commande suivante à une invite Windows PowerShell avec élévation de privilèges pour surveiller la
progression de l’installation:
L’installation peut prendre plusieurs minutes et le fichier journal semble se bloquer durant l'installation de
certaines applications. Ceci est tout à fait normal. Lorsque l’installation est terminée, vérifiez que le
message CcmSetup existe avec un code de retour égal à 0 s’affiche sur la dernière ligne du fichier
ccmsetup.log, puis appuyez sur CTRL -C pour sortir de l’opération Get-Content (si vous affichez le fichier
journal dans WindowsPowerShell, la dernière ligne sera encapsulée). Un code de retour égal à 0 indique
que l’installation a réussi, vous devriez maintenant voir un répertoire créé sous C:\Windows\CCM et qui
contient les fichiers utilisés pour l’enregistrement du client avec son site.
13. Sur PC1, ouvrez l’applet du panneau de configuration de ConfigurationManager en tapant la commande
suivante:
control smscfgrc
14. Cliquez sur l’onglet Site, puis cliquez sur Configurer les paramètres, et sur Rechercher un site. Le client
indiquera qu’il a trouvé le sitePS1. Consultez l’exemple suivant:
Si le client ne peut pas trouver le sitePS1, consultez les messages d’erreur éventuels affichés dans
C:\Windows\CCM\Logs\ClientIDManagerStartup.log et LocationServices.log. L’une des causes les
plus probables expliquant que le code de site n’a pas pu être localisé est l’existence d’une configuration
précédente. Par exemple, si un code de site précédent est configuré au niveau de
HKLM\SOFTWARE\Microsoft\SMS\Mobile Client\GPRequestedSiteAssignmentCode, il doit être
supprimé ou mis à jour.
15. Sur SRV1, dans l’espace de travail Ressources et Conformité, cliquez sur Regroupements de
périphériques, puis double-cliquez sur Tous les clients bureau et serveur. Ce nœud est ajouté sous
Périphériques.
16. Cliquez sur Tous les clients bureau et serveur et vérifiez que le compte d’ordinateur pour PC1 s’affiche
ici avec Oui et Actif respectivement dans les colonnes Client et Activité client. Vous devrez peut-être
actualiser l’affichage et attendre quelques minutes pour que le client s’affiche. Consultez l’exemple suivant:
Le client peut avoir besoin de plusieurs minutes pour s'inscrire complètement sur le site et terminer
l'intégrité du client. Lorsque cette opération est terminée, vous verrez une coche verte sur l’icône du
client comme indiqué ci-dessus. Pour actualiser le client, cliquez dessus et appuyez sur F5 ou cliquez
avec le bouton droit sur le client et cliquez sur Actualiser.
control smscfgrc
2. Dans l’onglet Actions, cliquez sur Récupération de stratégie ordinateur et cycle d’évaluation, cliquez
sur Exécuter maintenant, cliquez sur OK, puis cliquez sur OK à nouveau. Il s’agit d’une méthode qui peut
être utilisée pour exécuter une séquence de tâches en plus de la méthode de notification du client qui sera
présentée dans la procédure d’actualisation de l’ordinateur.
3. Tapez la commande suivante à une invite de commandes avec élévation de privilèges pour ouvrir le Centre
logiciel:
C:\Windows\CCM\SCClient.exe
4. Dans le Centre logiciel, cliquez sur Logiciels disponibles, puis cochez la case Séquence de tâches de
remplacement. Consultez l’exemple suivant:
Si vous ne voyez pas de logiciels disponibles, essayez d’exécuter l’étape2 à nouveau pour lancer le
processus Récupération de stratégie ordinateur et cycle d’évaluation. Vous devez voir une alerte
indiquant qu’un nouveau logiciel est disponible.
Start-VM PC4
vmconnect localhost PC4
L’ordinateur redémarrera plusieurs fois au cours de l’installation. L'installation inclut le téléchargement des
mises à jour, la réinstallation de l’Agent du client ConfigurationManager et la restauration de l’état
utilisateur. Vous pouvez afficher l’état de l’installation dans la console ConfigurationManager en accédant à
l’espace de travail Analyse, en cliquant sur Déploiements, puis en double-cliquant sur le déploiement
associé au regroupement Install Windows10 Enterprise x64. Sous Détails de la ressource, cliquez avec
le bouton droit sur le périphérique, puis cliquez sur Plus de détails. Cliquez sur l'onglet État pour afficher
la liste des tâches qui ont été effectuées. Consultez l'exemple suivant:
Vous pouvez également surveiller la progression de l’installation à l’aide de MDT Deployment Workbench
et afficher le nœud Analyse sous Partages de déploiement\MDT Production.
Lorsque l’installation est terminée, connectez-vous en utilisant le compte contoso\administrateur ou le
compte contoso\utilisateur1 et vérifiez que les applications et les paramètres ont été correctement
sauvegardés et restaurés dans votre nouveau système d’exploitation Windows10 Entreprise.
Rubriques associées
Guide de survie de System Center2012 Configuration Manager
Planifier le déploiement de Windows10
17/04/2019 • 2 minutes to read
Windows 10 fournit de nouvelles fonctionnalités de déploiement, scénarios et outils en s’appuyant sur les
technologies prévues dans Windows7 et Windows8.1, tout en introduisant de nouveaux Windows en tant que
concepts de services pour maintenir le système d’exploitation à jour. Ces modifications conjointes nécessitent que
vous repensiez le processus de déploiement traditionnel.
Windows10 Entreprise: FAQ pour les professionnels de Obtenez des réponses aux questions courantes portant sur la
l’informatique compatibilité, l’installation et la prise en charge pour
Windows10 Entreprise.
Considérations relatives au déploiement de Windows 10 Déploiement de nouvelles options dans Windows 10 qui vous
aident à simplifier le processus de déploiement et automatiser
la migration des applications et paramètres existants.
Configuration requise pour l'infrastructure Windows10 Il existe des exigences propres à l’infrastructure pour déployer
et gérer Windows 10 doivent être mises en place avant
d’effectuer des déploiements significatifs de Windows 10 au
sein de votre organisation.
Windows To Go: vue d'ensemble des fonctionnalités Windows To Go est une fonctionnalité de Windows 10
entreprise et éducation de Windows 10 qui permet la création
d’un espace de travail Windows To Go démarrable à partir
d’un lecteur externe USB sur les PC.
Référence technique Application Compatibility Toolkit (ACT) Microsoft® Application Compatibility Toolkit (ACT) vous
permet de déterminer si les applications, les appareils et les
ordinateurs de votre organisation sont compatibles avec les
versions du système d’exploitation Windows®.
Rubriques associées
Options de maintenance de Windows10 pour les mises à jour et les mises à niveau
Déployer Windows10 avec MDT2013 Update1
Déployer Windows10 avec ConfigurationManager et MDT2013 Update1
Mise à niveau vers Windows10 avec MDT2013 Update1
Mise à niveau vers Windows10 avec ConfigurationManager
Concepteur de configuration et d’acquisition d’images Windows
Windows10 Entreprise: FAQ pour les professionnels
de l’informatique
16/04/2019 • 9 minutes to read
Obtenez des réponses aux questions courantes en matière de compatibilité, d’installation et de prise en charge
pour Windows10Entreprise.
Pilotes et compatibilité
Où puis-je trouver des pilotes pour les périphériques pour Windows10Entreprise?
Pour la majorité des périphériques, les pilotes sont automatiquement installés dans Windows10, sans aucune
action supplémentaire.
Toutefois, pour certains périphériques, Windows10 ne peut pas installer les pilotes requis. Si vos pilotes de
périphériques ne sont pas installées automatiquement, visitez le site web du fabricant du périphérique pour
télécharger et installer manuellement les pilotes. Si les pilotes de Windows10 ne sont pas disponibles, les
pilotes les plus récents de Windows8.1 fonctionneront sous Windows10.
Pour certains périphériques, le fabricant peut fournir des pilotes plus à jour plus ou des pilotes qui activent des
fonctionnalités supplémentaires par rapport aux pilotes installés par Windows10. Suivez toujours les
recommandations du fabricant du périphérique pour optimiser les performances et la stabilité.
Certains fabricants d’ordinateurs fournissent des packs de pilotes pour une implémentation simple dans les
solutions de gestion et de déploiement, tels que MicrosoftDeployment Toolkit (MDT) ou
MicrosoftSystemCenter ConfigurationManager. Ces packs de pilotes contiennent tous les pilotes nécessaires
pour chaque périphérique et peuvent considérablement simplifier le processus de déploiement de Windows
sur une nouvelle marque ou un nouveau modèle d’ordinateur. Packs de pilotes les plus courants:
Pack de pilotesHP
Packs de pilotesDell pour le déploiement de systèmes d’exploitation clients en entreprise
Index de package Configuration Manager et MDT Lenovo
Pack de pilotes Panasonic pour entreprise
Où puis-je vérifier si une application ou un périphérique est compatible avec Windows10?
De nombreuses applications Win32 et Win64 existantes s’exécutent déjà de façon fiable sur Windows10, sans
aucune modification. Vous pouvez également compter sur une forte compatibilité et une importante prise en
charge des applications web et des appareils. Le site web Ready for Windows répertorie les solutions logicielles
qui fonctionnent sous Windows10 et dont la prise en charge est assurée sur cette plateforme. Vous trouverez des
conseils supplémentaires concernant la compatibilité des applications sous Compatibilité des applications
Windows10 dans le centre informatique de Windows.
Existe -t-il un moyen simple pour évaluer si les périphériques de mon organisation peuvent être mis à niveau vers
Windows10?
Windows Analytics Upgrade Readiness (anciennement appelé Upgrade Analytics) fournit des informations et des
recommandations utiles sur les ordinateurs, les applications et les pilotes de votre organisation, sans coût
supplémentaire et sans exigence d’infrastructure particulière. Ce nouveau service vous guide tout au long de vos
projets de mise à niveau et de mise à jour des fonctionnalités à l’aide d’un flux de travail basé sur les pratiques
recommandées de Microsoft. Les données d’inventaire à jour vous permettent d’équilibrer les coûts et d’évaluer
les risques des projets de mise à niveau. Vous trouverez des informations produit supplémentaires sous Windows
Analytics.
Administration et déploiement
Quels outils de déploiement prennent en charge Windows10?
Les versions mises à jour des outils de déploiement Microsoft, y compris MDT, ConfigurationManager et le Kit de
déploiement et d’évaluationWindows (WindowsADK) ont été publiées pour prendre en charge Windows10.
MDT est la collection de recommandation, d’outils et de processus recommandée par Microsoft pour
l’automatisation du déploiement du bureau et du serveur.
Configuration Manager simplifie le déploiement et la gestion de Windows10. Si vous n’utilisez pas
actuellement ConfigurationManager, vous pouvez télécharger une version d’évaluation gratuite de 180jours de
SystemCenterConfigurationManager et EndpointProtection (CB ) à partir du Centre d’évaluation TechNet.
Le Kit Windows ADK contient des outils qui vous permettent de personnaliser les images Windows pour un
déploiement à grande échelle, et de tester les performances et qualité du système. Vous pouvez télécharger la
dernière version de Windows ADK pour Windows10 à partir du Centre de développement matériel.
Puis-je mettre à niveau les ordinateurs à partir de Windows7 ou de Windows8.1sans déployer une nouvelle
image?
Les ordinateurs exécutant Windows7 ou Windows8.1 peuvent être mis à niveau directement vers Windows10 par
le biais de la mise à niveau sur place sans avoir à réinitialiser l’appareil à l’aide de MDT et/ou de
ConfigurationManager. Pour plus d’informations, voir Procéder à une mise à niveau vers Windows10 avec System
Center Configuration Manager ou Procéder à une mise à niveau vers Windows10 avec Microsoft Deployment
Toolkit.
Puis-je mettre à niveau à partir de Windows7Entreprise ou Windows8.1Entreprise vers Windows10Entreprise
gratuitement?
Si vous disposez de Windows7Entreprise ou de Windows8.1Entreprise et d’un abonnement
Windows10Entreprise E3 ou E5, vous êtes autorisé à mettre à niveau vers Windows10Entreprise via les droits de
Software Assurance. Vous trouverez les clés de produit (Product Key) et le support d’installation dans le Centre de
gestion des licences en volume.
Pour les périphériques sous contrat de licence en volume Windows qui n’inclut pas Software Assurance, de
nouvelles licences seront requises pour mettre à niveau ces appareils vers Windows10.
Expérience utilisateur
Où puis-je trouver des informations sur les nouvelles fonctionnalités et les modifications dans
Windows10Entreprise?
Pour une vue d’ensemble des nouvelles fonctionnalités d’entreprise dans Windows10Entreprise, voir Nouveautés
de Windows10 et Nouveautés de Windows10, version1703 dans la bibliothèque de documentation.
Un autre emplacement pour suivre les dernières informations sur les nouvelles fonctionnalités susceptibles
d’intéresser les professionnels de l’informatique est le Blog Windows pour les professionnels de l’informatique.
Vous trouverez ici des annonces sur les nouvelles fonctionnalités, des informations sur les mises à jour du modèle
de maintenance Windows et des détails sur les dernières ressources pour simplifier le déploiement et la gestion de
Windows10.
Pour savoir quelle version de Windows10 est adaptée à votre organisation, vous pouvez également comparer les
éditions de Windows.
Comment les employés de mon organisation s’adapteront à l’utilisation de Windows10Entreprise une fois la
mise à niveau effectuée depuis Windows7 or Windows8.1?
Windows10 combine les meilleurs aspects de l’expérience utilisateur de Windows8.1 et de Windows7 pour une
utilisation simple et directe de Windows. Les utilisateurs de Windows7 trouveront au même emplacement. le
menu Démarrer. Les utilisateurs de Windows8.1 trouveront au même emplacement les vignettes dynamiques de
l’écran de démarrage, accessible via le bouton Démarrer. Pour vous aider à effectuer la transition transparente,
télécharger le Kit de planification Windows 10 Adoption et consultez nos ressources de Préparation de l’utilisateur
final .
Comment Windows10 permet-il d’utiliser des applications et des données entre plusieurs appareils?
L’expérience utilisateur dans Windows10 a été particulièrement améliorée pour les personnes qui utilisent une
souris et un clavier traditionnels. Les principales modifications sont les suivantes:
Le menu Démarrer est le point de départ pour l’accès aux applications.
Les applications universelles s’ouvrent désormais dans des fenêtres plutôt qu’en plein écran.
La fonctionnalité Multitâche est améliorée grâce à l’ancrage réglable, qui permet d’avoir plus de 2fenêtres côte
à côte sur le même écran et de personnaliser la manière dont ces fenêtres sont disposées.
Le mode Tablette simplifie l’utilisation de Windows avec le doigt ou avec un stylet grâce à l’entrée tactile.
Aide et support
Où puis-je poser une question sur Windows10?
Utilisez les ressources suivantes pour plus d’informations sur Windows10.
Si vous êtes un professionnel de l’informatique ou si vous avez une question sur l’administration, la gestion ou
le déploiement de Windows10dans votre organisation ou entreprise, visitez les forums Windows10 destinés
aux professionnels de l’informatique sur TechNet.
Si vous êtes un utilisateur final ou si vous avez une question sur l’utilisation de Windows10, visitez les forums
Windows10 sur MicrosoftCommunity.
Si vous êtes un développeur ou si vous avez une question sur la création d’applications pour Windows10,
visitez les forums de développement Windows Desktop ou les forums sur les applications Windows et
WindowsPhone sur MSDN.
Si vous avez une question à propos d’InternetExplorer, visitez les forums InternetExplorer sur TechNet.
Considérations relatives au déploiement de
Windows10
17/04/2019 • 6 minutes to read
S’applique à
Windows10
Déploiement de nouvelles options dans Windows 10 qui vous aident à simplifier le processus de déploiement et
automatiser la migration des applications et paramètres existants.
Pendant de nombreuses années, les organisations ont déployé de nouvelles versions de Windows à l’aide d’un
processus de déploiement de type « réinitialisation et chargement ». Globalement, ce processus capture des
données existantes et des paramètres à partir de l’appareil existant, déploie une nouvelle image Windows
personnalisée sur un PC, injecte des pilotes matériels, réinstalle des applications et enfin restaure les données et
les paramètres. Avec Windows 10, ce processus est toujours entièrement pris en charge et pour certains scénarios
de déploiement est toujours nécessaire.
Windows 10 introduit également deux scénarios supplémentaires que les organisations doivent prendre en
compte:
Lamise à niveau sur place, qui fournit un processus simple et automatisé reposant sur le processus
d’installation de Windows pour effectuer automatiquement la mise à niveau à partir d’une version
antérieure de Windows. Ce processus migre automatiquement les applications, paramètres, données et
pilotes existants.
Approvisionnement dynamique, ce qui permet aux organisations de configurer de nouveaux appareils
Windows 10 utilisables sans avoir à déployer une nouvelle image personnalisée de l’organisation sur
l’appareil.
Ces deux scénarios éliminent complètement le processus de création d’image, ce qui peut considérablement
simplifier le processus de déploiement.
Comment choisir? Priorités générales:
Mise à niveau sur place Lorsque vous souhaitez conserver toutes les
applications existantes (ou au moins la plupart)
Lorsque vous ne comptez pas modifier de manière
significative la configuration des appareils (par
exemple, en passant d’une architecture BIOS à une
interface UEFI) ou la configuration du système
d’exploitation (par exemple,en passant d’un
système x86 à un système x64, en changeant de
langue, en passant d’un mode Administrateurs à
un mode Non-administrateurs, consolidations de
domaine Active Directory)
Pour migrer depuis Windows10 vers une version
ultérieure de Windows10
ENVISAGEZ... POUR CES SCÉNARIOS
Rester à jour
Pour les ordinateurs exécutant déjà Windows 10 sur la branche actuelle ou branche actuelle pour entreprise,
nouvelles mises à niveau seront déployées régulièrement, environ deux à trois fois par an. Vous pouvez déployer
ces mises à niveau via plusieurs méthodes :
Windows Update ou Windows Update pour les entreprises, pour les appareils sur lesquels vous souhaitez
recevoir des mises à jour directement à partir d’Internet.
Windows Server Update Services (WSUS ), pour les appareils configurés pour extraire les mises à jour à
partir de serveurs internes après approbation (déploiement comme une mise à jour). Notez que cela
nécessite des mises à jour de WSUS, disponibles uniquement pour WindowsServer2012 et
WindowsServer2012R2, mais pas pour les versions précédentes.
Séquences de tâches System Center Configuration Manager (avec Configuration Manager2012, 2012R2 et
versions ultérieures).
Fonctionnalités de mise à jour du logiciel System Center Configuration Manager vNext (déploiement
comme une mise à jour).
Notez que ces mises à niveau (dont l’installation est différente des mises à jour mensuelles) reposeront sur un
processus de mise à niveau sur place. À la différence des mises à jour, qui sont relativement peu importantes, ces
mises à niveau incluent une image du système d’exploitation complet (environ 3Go pour les systèmes
d’exploitation 64bits) et leur installation nécessite du temps (1 à 2heures) et de l’espace disque (environ 10Go).
Veillez à ce que la méthode de déploiement que vous utilisez puisse prendre en charge les exigences de bande
passante réseau et/ou d’espace disque.
Au fil du temps, ce processus de mise à niveau sera optimisé pour réduire sa durée globale et la bande passante
utilisée.
Rubriques associées
Compatibilité de Windows10
Configuration requise pour l’infrastructure Windows10
Compatibilité de Windows10
17/04/2019 • 2 minutes to read
S’applique à
Windows10
Windows 10 est compatible avec la plupart du matériel PC existant; la plupart des périphériques Windows7 en
cours d’exécution, package Windows8 ou Windows8.1 devront respecter la configuration requise pour Windows
10.
Pour connaître la configuration requise complète, consultez Spécifications de Windows 10. Certaines mises à jour
du pilote peuvent être nécessaires pour Windows 10.
Le degré de compatibilité avec les applications de bureau (Win32) existantes devrait être élevé également, avec la
plupart des applications fonctionnant sans aucune modification nécessaire. Des problèmes de compatibilité sont
susceptibles de survenir avec certaines applications, notamment celles dont l’interaction avec Windows est faible,
celles utilisant des API non documentées ou celles qui ne suivent pas les pratiques de codage recommandées.
Les applications existantes du Windows Store (WinRT) créées pour le package Windows8 et Windows8.1
devraient également continuer à fonctionner, étant donné que la compatibilité avec toutes les applications qui ont
été soumises au Windows Store peut être vérifiée.
Pour les sites et applications web, modernes basés sur HTML5 devraient également présenter un degré élevé de
compatibilité et d’excellentes performances avec le nouveau navigateur Microsoft Edge, tandis que les sites et
applications web plus anciens peuvent continuer à utiliser Internet Explorer11 et les fonctionnalités du Mode
entreprise qui ont été introduites tout d’abord dans Windows7 et Windows8.1 et toujours présentes dans
Windows 10. Pour plus d’informations sur Internet Explorer et le mode Entreprise, voir le Guide de déploiement
d’Internet Explorer 11 pour les professionnels de l’informatique.
Rubriques connexes
Options de maintenance de Windows10
Considérations relatives au déploiement de Windows 10
Configuration requise pour l’infrastructure Windows10
Configuration requise pour l’infrastructure Windows10
17/04/2019 • 6 minutes to read
S’applique à
Windows10
Il existe des exigences propres à l’infrastructure pour déployer et gérer Windows 10 doivent être mises en place
avant d’effectuer des déploiements significatifs de Windows 10 au sein de votre organisation.
Exigences générales
Pour les déploiements initiaux de Windows 10, ainsi que les mises à niveau Windows 10 ultérieures, veuillez
suffisamment d’espace disque disponible pour la distribution des fichiers d’installation Windows 10 (environ 3 Go
pour Windows 10 x64 des images, légèrement plus petite x86). Par ailleurs, n’oubliez pas de prendre en compte
l’impact sur le réseau du déplacement de ces images volumineuses sur chaque PC ; vous devrez peut-être recourir
à un stockage sur serveur local.
Pour les environnements VDI persistants, envisagez bien l’impact en termes d’E/S que représente la mise à niveau
d’un grand nombre de PC sur une courte période de temps. Veillez à ce que les mises à niveau soient exécutées à
plus petite échelle ou pendant les heures creuses. (Pour les environnements VDI regroupés, une meilleure
approche consiste à remplacer l’image de base par une nouvelle version.)
Outils de déploiement
Une nouvelle version du Kit de ressources de déploiement (ADK) et d’évaluation a été publiée pour prendre en
charge Windows 10. Cette nouvelle version, disponible au téléchargement ici, est requise pour Windows 10; Vous
ne devez pas utiliser les versions antérieures du kit ADK pour déployer Windows 10. Il prend également en charge
le déploiement de Windows7, package Windows8 et Windows8.1.
Des améliorations significatives dans le kit ADK pour Windows 10 incluent de nouvelles fonctionnalités, qui
exploitent l’acquisition d’images Windows et du Concepteur de Configuration (Windows ICD ),
d’approvisionnement pendant l’exécution, ainsi que les versions mises à jour des outils de déploiement existants
(DISM, USMT, Windows PE, et en savoir plus).
Microsoft Deployment Toolkit 2013 Update 1, disponible au téléchargement ici, a également été mis à jour pour
prendre en charge Windows 10 et le nouveau kit ADK; les versions antérieures ne prennent pas en charge
Windows 10. Nouveautés de cette version est la prise en charge de séquence de tâches pour les mises à niveau sur
place de Windows 10.
Pour System Center Configuration Manager, la prise en charge de Windows 10 est proposée avec différentes
versions:
System Center Configuration Oui, avec SP2 et CU1 Oui, avec SP2, CU1 et ADK pour
Manager2012 Windows 10
RELEASE GESTION DE WINDOWS 10? DÉPLOIEMENT DE WINDOWS 10?
System Center Configuration Manager Oui, avec SP1 et CU1 Oui, avec SP1, CU1 et ADK pour
2012 R2 Windows 10
Pour plus d’informations sur la prise en charge de System Center Configuration Manager pour Windows 10, voir
déployer Windows 10 avec System Center 2012 R2 Configuration Manager.
Outils de gestion
En plus de System Center Configuration Manager, Windows 10 reprend également d’autres outils de gestion. Pour
Windows Server et Active Directory, les versions existantes prises en charge sont entièrement pris en charge pour
Windows 10. Modèles de stratégie de groupe nouveau seront nécessaires pour configurer les nouveaux
paramètres disponibles dans Windows 10; Ces modèles sont disponibles dans les images de support de Windows
10 et sont disponibles sous forme d’un téléchargement séparé ici. Voir Référence sur les paramètres de stratégie de
groupe pour obtenir la liste des paramètres de stratégie nouveaux et modifiés. Si vous utilisez un magasin de
stratégies centralisé, suivez les étapes décrites ici pour mettre à jour les fichiers ADMX stockés dans ce magasin
central.
Aucune nouvelle mise à jour de schéma Active Directory ou niveaux fonctionnels spécifiques ne sont requis
actuellement pour les principales fonctionnalités de produit Windows 10, bien que les mises à niveau ultérieures
puissent être ces pour prendre en charge les nouvelles fonctionnalités.
Microsoft Desktop Optimization Pack (MDOP ) a été mis à jour pour prendre en charge Windows 10. Les versions
minimales requises pour prendre en charge Windows 10 sont les suivants:
Microsoft BitLocker Administration and Monitoring (MBAM) MBAM 2.5 SP1 (la version 2.5 est acceptable)
Activation
Windows 10 éditions de licence en volume de Windows 10 continueront à prendre en charge toutes les méthodes
d’activation existantes (KMS, MAK et l’activation basée sur AD ). Une mise à jour sera requise pour les serveurs
KMS existants :
Windows10 None
Rubriques connexes
Options de maintenance de Windows10
Considérations relatives au déploiement de Windows10
Compatibilité de Windows10
Activation en volume pour Windows10
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur les licences en volume?
Télécharger le Guide de référence des licences en volume pour le système d’exploitation Windows10 Desktop
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
Ce guide est conçu pour aider les organisations qui envisagent d’utiliser l’activation en volume pour déployer et
activer Windows 10, y compris les organisations qui ont utilisé l’activation en volume pour les versions antérieures
de Windows. L’activation en volume est le processus utilisé par les clients du programme de licence en volume
Microsoft pour automatiser et gérer l’activation des systèmes d’exploitation Windows, des produits Microsoft
Office et des autres produits Microsoft au sein de grandes entreprises. Les licences en volume sont proposées aux
clients qui achètent des logiciels sous différents programmes de volume (comme Open et Select) et aux
participants à des programmes tels que le Microsoft Programme Partenaires et les abonnementsMSDN.
L’activation en volume est une solution configurable qui vous permet d’automatiser et de gérer le processus
d’activation de produit sur les ordinateurs exécutant les systèmes d’exploitation Windows qui ont été concédés sous
licence dans le cadre d’un programme de licence en volume. L’activation en volume est également utilisée avec
d’autres logiciels Microsoft (notamment les suites Office) qui sont vendus dans le cadre de contrats de licence en
volume et qui prennent en charge l’activation en volume.
Ce guide fournit des informations et des instructions détaillées pour vous aider à choisir une méthode d’activation
en volume adaptée à votre environnement, puis à configurer cette solution. Ce guide décrit les fonctionnalités de
l’activation en volume disponibles dans Windows 10 et Windows Server2012R2 et les outils qui sont fournis dans
ces versions de Windows et Windows Server pour gérer l’activation en volume.
Dans la mesure où la plupart des organisations ne bascule pas immédiatement tous les ordinateurs Windows 10,
les stratégies de l’activation en volume pratiques doivent également prendre en compte l’utilisation de fonctionner
avec le package Windows8 Windows7, Windows Server2012 et Windows Server2008R2Windows Server2008R2
systèmes d’exploitation. Ce guide explique comment les nouveaux outils de l’activation en volume peuvent prendre
en charge les systèmes d’exploitation précédents, mais il ne décrit pas les outils qui sont fournis avec les versions
antérieures des systèmes d’exploitation.
L’activation en volume, et la nécessité d’activation proprement dite, n’est pas nouvelle, et ce guide ne passe pas en
revue l’ensemble de ses concepts ni son historique. Vous trouverez d’autres informations générales dans les
annexes de ce guide. Pour plus d’informations, consultez Vue d’ensemble de l’activation en volume dans la
bibliothèque TechNet.
Si vous souhaitez obtenir des informations supplémentaires sur la planification d’un déploiement de l’activation en
volume spécifiquement pour Windows7 et Server2008R2 de Windows, consultez le Guide de planification de
l’Activation de Volume pour Windows7.
Pour planifier et implémenter une stratégie d’activation en volume, vous devez:
Découvrir et comprendre l’activation de produit.
Passer en revue et évaluer les types ou les modèles d’activation disponibles.
Penser à la connectivité des clients à activer.
Choisir la ou les méthodes à utiliser avec chaque type de client.
Déterminer les types et le nombre de clés de produit dont vous aurez besoin.
Déterminer les besoins de votre organisation en termes de surveillance et de rapports.
Installer et configurer les outils nécessaires pour prendre en charge les méthodes sélectionnées.
N’oubliez pas que la méthode d’activation ne modifie pas la responsabilité de l’organisation relative aux conditions
de licence. Vous devez vous assurer que tous les logiciels utilisés dans votre organisation sont correctement sous
licence et activés conformément aux termes des contrats de licence en vigueur.
Dans ce guide:
Planifier l’activation en volume
Activer à l’aide du serviceGestion des clés
Effectuer une activation basée sur ActiveDirectory
Activer les clients exécutant Windows10
Surveiller l’activation
Utiliser l’outil Gestion de l’activation en volume
Annexe: Informations envoyées à Microsoft lors de l’activation
Planifier l’activation en volume
16/04/2019 • 20 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
L’activation du produit est la procédure de validation du logiciel auprès du fabricant après qu’il a été installé sur un
ordinateur spécifique. L’activation confirme que le produit est authentique et qu’il ne s’agit pas d’une copie
frauduleuse, et que la clé de produit ou que le numéro de série est valide et n’a pas été compromis ou révoqué.
L’activation établit également un lien ou une relation entre la clé de produit et l’installation particulière.
Au cours de l’activation, les informations sur l’installation spécifique sont examinées. Dans le cas des activations en
ligne, ces informations sont envoyées à un serveur chez Microsoft. Ces informations peuvent inclure la version du
logiciel, la clé de produit, l’adresseIP de l’ordinateur et les informations sur l’appareil. Les méthodes d’activation
utilisées par Microsoft sont conçues pour aider à protéger la confidentialité des utilisateurs, et elles ne permettent
pas de remonter à l’ordinateur ou à l’utilisateur. Les données collectées confirment que le logiciel est une copie
sous licence, et ces données sont utilisées pour l’analyse statistique. Microsoft n’utilise pas ces informations pour
identifier ou contacter l’utilisateur ou l’organisation.
NOTE
L’adresse IP est utilisée uniquement pour vérifier l’emplacement de la demande, car certaines éditions de Windows (par
exemple, les éditions «Starter») ne peuvent être activées sur certains marchés géographiques cibles.
Modèles d’activation
Pour un utilisateur ou un service informatique, il n’existe pas de choix important quant à l’activation des produits
acquis par le biais des canaux de distribution ou de fabricants d’ordinateursOEM. Le fabricant d’ordinateursOEM
effectue l’activation à l’usine, tandis que l’utilisateur ou le service informatique ne doivent procéder à aucune étape
d’activation.
Dans le cas d’un produit commercialisé, l’outil Gestion de l’activation en volume (VAMT), qui est abordé plus loin
dans ce guide, vous permet de suivre et de gérer les clés. Pour chaque activation d’une version commerciale, vous
avec le choix suivant:
Activation en ligne
Activation par téléphone
Activation par proxyVAMT
L’activation par téléphone est principalement utilisée dans les situations dans lesquelles un ordinateur est isolé de
tous les réseaux. L’activation par proxyVAMT (avec les clés de produit commercialisé) est parfois utilisée lorsqu’un
service informatique souhaite centraliser les activations des versions commerciales ou qu’un ordinateur doté d’une
version commerciale du système d’exploitation est isolé d’Internet, mais connecté au réseau local. Toutefois, pour
les produits bénéficiant d’une licence en volume, vous devez déterminer la meilleure méthode ou combinaison de
méthodes à utiliser dans votre environnement. Pour Windows 10 Professionnel et entreprise, vous pouvez choisir
parmi trois modèles:
Clés d’activation multiple (MAK)
Service de gestion de clés (KMS )
Activation basée sur ActiveDirectory
Remarque une méthode spécialisée, l’activation par jeton, est disponible pour des situations particulières lorsque
des clients approuvés utilisent une infrastructure à clé publique dans un environnement entièrement isolé et
généralement à haute sécurité,. Pour plus d’informations, contactez votre équipe des comptes Microsoft ou votre
représentant du service. L'option d’activation par jeton est disponible pour les éditions de Windows10 Entreprise
LTSB (versions1507 et 1607).
Clé d’activation multiple
Une cléMAK est couramment utilisée dans les petites ou moyennes entreprises qui disposent d’un contrat de
licence en volume, mais qui ne répondent pas aux critères d’utilisation d’un serviceKMS ou qui préfèrent une
approche plus simple. Une cléMAK permet également l’activation permanente des ordinateurs isolés du
serviceKMS ou qui font partie d’un réseau isolé qui dispose d’un nombre d’ordinateurs insuffisant pour utiliser le
serviceKMS.
Pour utiliser une cléMAK, les ordinateurs à activer doivent être équipés d’une telle clé. La cléMAK est utilisée pour
une activation unique avec les services d’activation hébergés en ligne par Microsoft, par téléphone ou à l’aide d’une
activation par proxyVAMT. En d’autres termes, une cléMAK fait office de clé de produit commercialisé, exception
faite qu’une cléMAK est valide pour l’activation de plusieurs ordinateurs. Chaque cléMAK peut être utilisée un
certain nombre de fois. L’outilVAMT peut aider à effectuer le suivi du nombre d’activations qui ont été effectuées
avec chaque clé et du nombre d’activations restantes.
Les organisations peuvent télécharger les clésMAK etKMS à partir du site web Centre de gestion des licences en
volume Microsoft. Chaque cléMAK dispose d’un nombre prédéfini d’activations qui est basé sur un pourcentage
du nombre de licences achetées par l’organisation; toutefois, vous pouvez augmenter le nombre d’activations
disponibles avec votre cléMAK en appelant Microsoft.
Service de gestion de clés
Avec Key Management Service (KMS ), professionnels de l’informatique peuvent effectuer des activations sur leur
réseau local, éliminant ainsi la nécessité pour les ordinateurs individuels pour se connecter à Microsoft pour
l’activation de produit. Le service KMS est léger et n’exige pas de système dédié. Il peut être facilement co-hébergé
sur un système qui fournit d’autres services.
Les éditions en volume de Windows 10 et Windows Server2012R2 (outre les éditions en volume des systèmes
d’exploitation depuis Windows Vista et Windows Server 2008) se connectent automatiquement à un système qui
héberge le service KMS pour solliciter l’activation. L’utilisateur n’a rien à faire.
Le service KMS nécessite un nombre minimal d’ordinateurs (ordinateurs physiques ou virtuels) dans un
environnement réseau. L’organisation doit posséder au moins cinq ordinateurs pour activer Windows
Server2012R2 et sur les ordinateurs least25 pour activer les ordinateurs clients qui exécutent Windows 10. Ces
minima sont appelés seuils d’activation.
Si vous envisagez d’utiliser le serviceKMS, vous devez sélectionner le meilleur emplacement pour l’hôteKMS et le
nombre d’hôtesKMS souhaité. Un hôteKMS peut gérer un grand nombre d’activations, mais les organisations
déploient souvent deuxhôtesKMS pour garantir la disponibilité. Il est très rare que plus de deuxhôtesKMS soient
utilisés. Le serviceKMS peut être hébergé sur un ordinateur client ou sur un serveur. Il peut être exécuté sur des
versions antérieures du système d’exploitation si les étapes de configuration appropriées sont suivies. La
configuration du serviceKMS est traitée plus loin dans ce guide.
Activation basée sur Active Directory
Activation basée sur le répertoire active est le tout nouveau type d’activation en volume, et il a été introduit dans le
package Windows8. À bien des égards, l’activation basée sur Active Directory est semblable à l’activation effectuée
à l’aide du service KMS, mais l’ordinateur activé n’a pas besoin de maintenir une connectivité périodique avec
l’hôte KMS. Au lieu de cela, un ordinateur joint au domaine exécutant Windows 10, Windows8.1, package
Windows8, Windows Server2012R2 ou Windows Server2012R2 interroge ajoute un objet de l’activation en
volume stocké dans le domaine. Le système d’exploitation vérifie les signatures numériques qui sont contenues
dans l’objet d’activation, puis active l’appareil.
L’activation basée sur ActiveDirectory permet aux entreprises d’activer les ordinateurs par le biais d’une connexion
à leur domaine. De nombreuses sociétés possèdent des ordinateurs dans des emplacements à distance ou dans
des filiales, où il est peu pratique de se connecter à un service KMS, ou n’atteindraient pas le seuil d’activation du
service KMS. Au lieu d’utiliser des clés MAK, l’activation basée sur Active Directory fournit un moyen d’activer les
ordinateurs exécutant Windows 10, Windows8.1, package Windows8, Windows Server2012R2 ou Windows
Server2012R2 tant que les ordinateurs peuvent contacter le domaine de l’entreprise. L’activation basée sur Active
Directory présente l’avantage d’étendre les services d’activation en volume partout où vous êtes déjà présent sur
un domaine.
Réseau et connectivité
Un réseau d’entreprise moderne possède de nombreuses nuances et interconnexions. Cette section décrit
l’évaluation de votre réseau et les connexions qui sont disponibles pour déterminer de quelle manière les
activations en volume ont lieu.
Réseau principal
Votre réseau principal est la partie de votre réseau qui bénéficie d’une connectivité stable, rapide et fiable avec les
serveurs d’infrastructure. Dans de nombreux cas, le réseau principal est également connecté à Internet, même si
cela n’est pas nécessaire d’utiliser le service KMS ou l’activation basée sur Active Directory une fois que le serveur
KMS ou ajoute est configuré et actif. Votre réseau principal est susceptible de comprendre plusieurs segments
réseau. Dans de nombreuses organisations, le réseau principal constitue la grande majorité du réseau d’entreprise.
Dans le réseau principal, une solutionKMS centralisée est généralement recommandée. Vous pouvez également
utiliser l’activation basée sur ActiveDirectory, mais dans de nombreuses organisations, le serviceKMS doit toujours
activer les anciens ordinateurs clients qui ne sont pas joints au domaine. Certains administrateurs préfèrent
exécuter les deux solutions pour disposer de davantage de flexibilité, tandis que d’autres préfèrent choisir
uniquement une solution basée sur le service KMS pour des raisons de simplicité. L’activation basée sur le
répertoire active en tant que la seule solution est envisageable si tous les clients de votre organisation exécutent
Windows 10, Windows8.1 ou package Windows8.
Un réseau principal standard incluant un hôte KMS est illustré figure 1.
Nombre d’ordinateurs joints au domaine qui prennent en Activation basée sur Active Directory
charge l’activation basée sur Active Directory (ordinateurs
exécutant Windows 10, Windows8.1, package Windows8,
Windows Server2012R2 ou Windows Server2012R2) et se
connectent à un contrôleur de domaine au moins tous
180days. Les ordinateurs peuvent être portables, semi-isolés
ou situés dans une filiale ou dans le réseau principal.
CRITÈRE MÉTHODE D’ACTIVATION
Nombre d’ordinateurs qui ne disposent pas d’une licence en Version commerciale (en ligne ou par téléphone)
volume commerciale
Nombre d’ordinateurs qui ne disposent pas d’une licence en OEM (en usine)
volumeOEM
Voir aussi
Activation en volume pour Windows10
Activer à l’aide du serviceGestion des clés
17/04/2019 • 5 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
Il existe trois scénarios possibles pour l’activation en volume Windows 10 ou Windows Server2012R2 à l’aide d’un
hôte de Service de gestion des clés (KMS ):
Héberger le service KMS sur un ordinateur exécutant Windows 10
Héberger le service KMS sur un ordinateur exécutant Windows Server2012R2
Héberger le serviceKMS sur un ordinateur exécutant une version antérieure de Windows
Consultez Conseils d’activation en volume Windows10.
Voir aussi
Activation en volume pour Windows10
Effectuer une activation basée sur ActiveDirectory
17/04/2019 • 4 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
WindowsServer2012R2
WindowsServer2012
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
Activation basée sur le répertoire active est implémentée comme un service de rôle qui s’appuie sur ajoute pour
stocker les objets d’activation. Active Directory l’activation basée sur nécessite que le schéma de la forêt être mis à
jour par adprep.exe sur un ordinateur exécutant Windows Server2012 ou Windows Server2012 R2, mais une fois
que le schéma est mis à jour, les contrôleurs de domaine plus anciens peuvent toujours activer les clients. Tous les
ordinateurs joints au domaine exécutant Windows 10, Windows8.1, package Windows8, Windows Server2012 ou
Windows Server2012 R2 avec une clé GVLK sont activés automatiquement et en toute transparence. Ils restent
activés tant qu’ils sont membres du domaine et maintiennent un contact régulier avec un contrôleur de domaine.
L’activation a lieu après le démarrage du service de gestion de licences. Lorsque ce service démarre, les contacts
de l’ordinateur ajoute automatiquement, reçoit l’objet d’activation et est activé sans intervention de l’utilisateur.
Pour permettre aux ordinateurs disposant de clés Gvlk de s’activer eux-mêmes, utilisez la console Outils
d’Activation en Volume dans Windows Server2012R2 ou l’outil VAMT dans les versions antérieures de Windows
Server pour créer un objet de la forêt ADDS. Vous créez cet objet d’activation en envoyant une clé d’hôte KMS à
Microsoft, comme illustré dans la figure 10. Le processus se déroule comme suit :
1. Effectuez l’une des tâches suivantes :
Installer le rôle de serveur de Services d’Activation en Volume sur un contrôleur de domaine exécutant
Windows Server2012R2, puis ajoutez une clé d’hôte KMS à l’aide de l’Assistant outils d’Activation en
Volume.
Étendez le domaine au niveau du schéma de Windows Server2012R2, puis ajoutez une clé d’hôte KMS à
l’aide de l’outil VAMT.
2. Microsoft vérifie la clé d’hôte KMS, et un objet d’activation est créé.
3. Les ordinateurs clients sont activés par la réception de l’objet d’activation d’un contrôleur de domaine lors
du démarrage.
Figure10. Flux de l’activation basée sur ActiveDirectory
Pour les environnements dans lesquels tous les ordinateurs exécutent Windows 10, Windows8.1, package
Windows8, Windows Server2012 ou Windows Server2012R2 et où ils sont joints à un domaine, l’activation basée
sur Active Directory est la meilleure option pour l’activation de tous les ordinateurs clients et serveurs et vous
pourrez peut-être supprimer tous les hôtes KMS de votre environnement. Si un environnement contient toujours
des systèmes d’exploitation et des applications de licence en volume antérieurs ou si vous disposez d’ordinateurs
de groupe de travail en dehors du domaine, vous devez mettre à jour un hôteKMS pour conserver l’état
d’activation des éditions de licence en volume antérieures de Windows et Office. Les clients qui sont activés avec
l’activation basée sur Active Directory conservent leur état activé pour jusqu'à 180days depuis le dernier contact
avec le domaine, mais ils tentent régulièrement à réactiver avant, puis à la fin de la période de 180 jours. Par
défaut, cet événement de réactivation produit everysevendays. Lorsqu’un événement de réactivation se produit, le
client interroge ajoute l’objet d’activation. Les ordinateurs clients examinent l’objet d’activation et le comparent à
l’édition locale telle qu’elle est définie par la clé GVLK. Si l’objet et la clé GVLK correspondent, la réactivation a lieu.
Si l’objet ajoute ne peut pas être récupéré, les ordinateurs clients utilisent l’activation KMS. Si l’ordinateur est
supprimé du domaine, lors du redémarrage de l’ordinateur ou du service de protection logicielle, le système
d’exploitation modifie l’état activé en état non activé, puis l’ordinateur essaie de s’activer à l’aide du service KMS.
Voir aussi
Activation en volume pour Windows10
Activer les clients exécutant Windows10
17/04/2019 • 11 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
Une fois que vous avez configuré le Service de gestion des clés (KMS ) ou l’activation basée sur Active Directory
sur votre réseau, il est aisé d’activer un client exécutant Windows 10. Si l’ordinateur a été configuré avec une clé de
licence en volume générique (GVLK), ni l’informaticien ni l’utilisateur ne doivent effectuer quoi que ce soit. Cela
marche, tout simplement! Les images et le média d’installation de l’édition Entreprise doivent déjà être configurés
à l’aide de la cléGVLK. Au démarrage de l’ordinateur client, le service de gestion de licences examine l'état de
licence actuel de l’ordinateur. Si une activation ou une réactivation est nécessaire, la séquence suivante se produit:
1. Si l’ordinateur est membre d’un domaine, il demande à un contrôleur de domaine un objet d’activation en
volume. Si l’activation basée sur Active Directory est configurée, le contrôleur de domaine renvoie l’objet. Si
l’objet correspond à l’édition du logiciel qui est installé et que l’ordinateur dispose d’une clé GVLK
correspondante, l’ordinateur est activé (ou réactivé), et il est inutile d’être réactivé pendant 180days, le même si
le système d’exploitation essaie d’effectuer une réactivation à une grande partie intervalles réguliers, plus.
2. Si l’ordinateur n’est pas membre d’un domaine ou si l’objet d’activation en volume n’est pas disponible,
l’ordinateur émet une requête DNS pour tenter de localiser un serveur KMS. Si un serveurKMS peut être
contacté, l’activation a lieu si le serviceKMS possède une clé correspondant à la cléGVLK de l’ordinateur.
3. L’ordinateur essaie de s’activer auprès des serveurs Microsoft s’il est configuré avec une cléMAK.
Si le client ne peut pas s’activer, il réessaie régulièrement. La fréquence des tentatives dépend de l’état de licence
actuel et de l’activation de l’ordinateur client dans le passé. Par exemple, si l’ordinateur client a été précédemment
activé par l’activation basée sur ActiveDirectory, il essaie régulièrement de contacter le contrôleur de domaine à
chaque redémarrage.
Fonctionnement du serviceKMS
Il utilise une topologie client/serveur. Les ordinateurs clientsKMS peuvent localiser des ordinateurs hôtesKMS à
l’aide deDNS ou d’une configuration statique. Les clientsKMS contactent l’hôteKMS en utilisant des appels de
procédure distante viaTCP/IP.
Seuils de l’activation du serviceKMS
Vous pouvez activer les ordinateurs physiques et les machines virtuelles en contactant un hôteKMS. Pour pouvoir
bénéficier de l’activationKMS, il doit exister un nombre minimal d’ordinateurs éligibles (appelés le seuil
d’activation). Les clientsKMS ne sont activés qu’une fois ce seuil atteint. Chaque hôteKMS compte le nombre
d’ordinateurs ayant demandé l’activation tant que le seuil n’est pas atteint.
Un hôteKMS répond à chaque demande d’activation valide d’un clientKMS avec le décompte du nombre
d’ordinateurs ayant déjà contacté l’hôteKMS pour l’activation. Les ordinateurs clients qui reçoivent un nombre
inférieur au seuil d’activation ne sont pas activés. Par exemple, si les deux premiers ordinateurs qui contactent
l’hôte KMS exécutent Windows 10, le premier reçoit un nombre d’activations 1, et le second reçoit un nombre la
valeur2 d’activation. Si l’ordinateur suivant est un ordinateur virtuel sur un ordinateur exécutant Windows 10, il
reçoit un nombre d’activations 3 et ainsi de suite. Aucun de ces ordinateurs n’est activé, car les ordinateurs
exécutant Windows 10, comme les autres versions de système d’exploitation client, doivent recevoir une of25
nombre de l’activation ou plus. Lorsque les clients KMS attendent que le service KMS atteigne le seuil d’activation,
ils se connectent à l’everytwohours d’hôte KMS pour obtenir le nombre d’activations actuel. Ils sont activés lorsque
le seuil est atteint.
Dans notre exemple, si l’ordinateur suivant qui contacte l’hôte KMS exécute Windows Server2012R2, il reçoit un
nombre d’activations 4, car les nombres d’activations sont cumulatifs. Si un ordinateur exécutant Windows
Server2012R2 reçoit un nombre d’activations 5 ou supérieur, il est activé. Si un ordinateur exécutant Windows 10
reçoit au moins un of25 du nombre d’activation, elle est activée.
Cache des nombres d’activations
Pour suivre le seuil d’activation, l’hôteKMS conserve un enregistrement des clientsKMS qui demandent une
activation. L’hôte KMS donne à chaque client KMS un ID client, puis il enregistre chaque ID client dans une table.
Par défaut, chaque demande d’activation est conservée dans la table de jusqu'à 30 jours. Quand un client
renouvelle son activation, son ID mis en cache est supprimé de la table, un nouvel enregistrement est créé, et la
période de 30 jours recommence. Si un ordinateur client KMS ne renouvelle pas son activation dans les 30 jours,
l’hôte KMS supprime l’ID client correspondant de la table et réduit le nombre d’activations en enlevant une.
Toutefois, l’hôte KMS ne met en cache que deux fois le nombre d’ID clients requis pour atteindre le seuil
d’activation. Par conséquent, seuls les 50 derniers ID clients sont conservés dans le tableau, et un ID client peut
être supprimé bien plus tôt que les 30 jours. La taille totale du cache est définie par le type d’ordinateur client qui
tente de procéder à l’activation. Si un hôte KMS ne reçoit des demandes d’activation que des serveurs, le cache
contient seulement 10 ID clients (deux fois les 5 requis). Si un ordinateur client exécutant Windows 10 contacts cet
hôte KMS, le service KMS augmente la taille du cache à 50 pour prendre en charge le seuil le plus élevé. Le service
KMS ne réduit jamais la taille du cache.
Connectivité du serviceKMS
L’activationKMS nécessite une connectivitéTCP/IP. Par défaut, les hôtes et les clientsKMS utilisentDNS pour
publier et rechercher le serviceKMS. Les paramètres par défaut peuvent être utilisés, ce qui nécessite peu ou pas
d’actions administratives. Les hôtes et ordinateurs clientsKMS peuvent être configurés manuellement en fonction
des besoins de la configuration et de la sécurité du réseau.
Renouvellement de l’activation du service KMS
Activations KMS sont valides pour 180days (l' intervalle de validité de l’activation). Pour rester activés, les
ordinateurs clients KMS doivent renouveler leur activation en se connectant à l’hôte KMS au moins une fois
chaque 180days. Par défaut, les ordinateurs clients KMS tentent de renouveler leur activation every7days. En cas
d’échec de l’activation KMS, l’ordinateur client renouvelle everytwohours. Une fois que l’activation d’un ordinateur
client est renouvelée, l’intervalle de validité de l’activation recommence.
Publication du serviceKMS
Le serviceKMS utilise les enregistrements de ressource de service (SRC ) dansDNS pour stocker et communiquer
les emplacements des hôtesKMS. Les hôtesKMS utilisent le protocole de mise à jourDNS dynamique, s’il est
disponible, pour publier les enregistrementsSRC du serviceKMS. Si aucune mise à jour dynamique n’est disponible
ou si l’hôteKMS ne dispose pas des droits suffisants pour publier les enregistrements de ressource, les
enregistrementsDNS doivent être publiés manuellement, ou vous devez configurer les ordinateurs clients pour
qu’ils se connectent à des hôtesKMS spécifiques.
Découverte du serviceKMS par le client
Par défaut, les ordinateurs clientsKMS interrogentDNS pour obtenir des informations sur le serviceKMS. La
première fois qu’un ordinateur clientKMS interrogeDNS pour obtenir des informations sur le serviceKMS, il
choisit de façon aléatoire un hôteKMS dans la liste des enregistrementsSRC retournés parDNS. L’adresse d’un
serveurDNS qui contient les enregistrementsSRC peut être indiquée sous la forme d’une entrée avec suffixe sur
les ordinateurs clientsKMS, ce qui permet à un serveurDNS de publier les enregistrementsSRC pourKMS, et aux
ordinateurs clientsKMS des autres serveursDNS principaux de le rechercher. Des paramètres de priorité et de
pondération peuvent être ajoutés à la valeur de Registre DnsDomainPublishList pour le serviceKMS. Établir des
regroupements de priorité d’hôte KMS et une pondération dans chaque groupe vous permet de spécifier l’hôte
KMS que les ordinateurs clients doivent d’abord essayer, et équilibre le trafic entre plusieurs hôtes KMS.
Uniquement Windows 10, Windows8.1, package Windows8, Windows7, Windows Server2012R2, Windows
Server2012 et Windows Server2008R2 fournissent ces paramètres de poids et de priorité. Si l’hôte KMS
sélectionné par un ordinateur client ne répond pas, l’ordinateur client KMS supprime l’hôte KMS de sa liste
d’enregistrements SRC et en sélectionne un autre de manière aléatoire dans la liste. Si un hôteKMS répond,
l’ordinateur clientKMS met en cache le nom de cet hôteKMS et l’utilise pour les tentatives ultérieures d’activation
et de renouvellement. Si l’hôte KMS mis en cache ne répond pas lors d’un renouvellement ultérieur, l’ordinateur
client KMS découvre un nouvel hôte KMS en interrogeant DNS pour obtenir les enregistrements SRC du service
KMS. Par défaut, les ordinateurs clients se connectent à l’hôte KMS pour l’activation à l’aide de RPC anonymes via
TCP port1688. (Vous pouvez modifier ce port par défaut.) Après avoir établi une sessionTCP avec l’hôteKMS,
l’ordinateur client envoie un paquet de demande unique. L’hôteKMS répond avec le nombre d’activations. Si ce
nombre atteint ou dépasse le seuil d’activation correspondant à ce système d’exploitation, l’ordinateur client est
activé, et la session est fermée. L’ordinateur client KMS utilise ce même processus pour les demandes de
renouvellement. 250 sont utilisés pour chaque communication.
Configuration de serveurs DNS
La fonctionnalité de publication automatique par défaut du serviceKMS nécessite l’enregistrementSRC et la prise
en charge du protocole de mise à jourDNS dynamique. Comportement par défaut KMS client ordinateur et la
publication enregistrement de ressource de service (SRV ) de KMS sont pris en charge sur un serveur DNS qui
exécute des logiciels Microsoft ou tout autre serveur DNS qui prend en charge les enregistrements de ressource
de service (SRV ) (par Internet Engineering Task Force \ [ IETF ] Request for Comments [RFC ]2782) et mises à jour
dynamique (par RFC2136 IETF ). Par exemple, 9.x et Berkeley Internet Name Domain versions8.x prennent en
charge les enregistrements de ressource de service (SRV ) et de mise à jour dynamique. L’hôte KMS doit être
configuré pour disposer des informations d’identification nécessaires pour créer et mettre à jour les
enregistrements de ressource suivants sur les serveurs DNS : service (SRV ), hôte IPv4 (A) et hôte IPv6 (AAAA),
faute de quoi les enregistrements doivent être créés manuellement. La solution recommandée pour donner à
l’hôte KMS les informations d’identification nécessaires consiste à créer un groupe de sécurité dans ajoute, puis
ajoutez tous les hôtes KMS à ce groupe. Sur un serveurDNS qui exécute des logiciels Microsoft, assurez-vous que
ce groupe de sécurité est doté d’un contrôle total sur l’enregistrement _VLMCS._TCP dans chaque domaineDNS
contenant les enregistrementsSRC du serviceKMS.
Activation du premier hôteKMS
Les hôtesKMS du réseau doivent installer une cléKMS, puis être activés auprès de Microsoft. L’installation d’une
cléKMS active le serviceKMS sur l’hôteKMS. Après avoir installé la cléKMS, terminez l’activation de l’hôteKMS par
téléphone ou en ligne. À l’issue de cette activation initiale, un hôteKMS ne communique aucune information à
Microsoft. Les clésKMS sont installées uniquement sur les hôtesKMS, jamais sur des ordinateurs clientsKMS
individuels.
Activation des hôtesKMSsuivants
Il est possible d’installer chaque cléKMS sur sixhôtesKMS au plus. Il peut s’agir d’ordinateurs physiques ou virtuels.
Après l’activation d’un hôteKMS, ce même hôte peut être réactivé jusqu’à neuffois avec la même clé. Si
l’organisation a besoin de plus de sixhôtesKMS, vous pouvez demander des activations supplémentaires pour sa
cléKMS en appelant un Centre d’activation des licences en volume Microsoft pour demander une exception.
Voir aussi
Activation en volume pour Windows10
Surveiller l’activation
16/04/2019 • 2 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
Vous pouvez surveiller la réussite du processus d’activation pour un ordinateur exécutant Windows8.1 de plusieurs
façons. Les méthodes les plus courantes sont les suivantes:
Suivi de l’utilisation des clésMAK à l’aide du site web Centre de gestion des licences en volume.
Utilisation de la commande Slmgr /dlv sur un ordinateur client ou sur l’hôteKMS. (Pour obtenir la liste
complète des options, consultez Options Slmgr.vbs.)
Affichage de l’état de la licence, qui est présenté via WindowsManagementInstrumentation (WMI). Par
conséquent, il est disponible pour les outils autres que Microsoft ou personnalisés qui peuvent accéder àWMI.
(WindowsPowerShell peut également accéder aux informationsWMI.)
La plupart des actions et des événements liés aux licences sont enregistrés dans le journal des événements.
Microsoft System Center Operations Manager et le pack d’administration KMS peuvent fournir des
informations aux utilisateurs de System Center Operations Manager.
L’outilVAMT permet de gérer et de surveiller les activations en volume à partir d’un seul et même site. Cela est
expliqué dans la section suivante.
Voir aussi
Activation en volume pour Windows10
Utiliser l’outil Gestion de l’activation en volume
16/04/2019 • 3 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
L’outil Gestion de l’activation en volume (VAMT) contient plusieurs fonctionnalités utiles, notamment les
possibilités d’effectuer une activation par proxyVAMT et de suivre et de surveiller plusieurs types de clés de
produit.
À l’aide de l’outilVAMT, vous pouvez automatiser et gérer de façon centralisée le volume, la vente au détail et le
processus d’activationMAK pour Windows et Office. Vous pouvez également sélectionner d’autres produits
Microsoft. L’outil VAMT peut gérer l’activation en volume à l’aide des clés MAK ou KMS. Il est un composant
logiciel enfichable Microsoft Management Console standard, et il peut être installé sur tout ordinateur exécutant
Windows 10, Windows8.1, package Windows8, Windows7, Windows Server2012R2, Windows Server2012 ou
Windows Server2008R2.
L’outil VAMT est distribué dans le cadre du Kit de déploiement (WindowsADK) et d’évaluation de Windows qui est
disponible en téléchargement gratuit Microsoft Download Center. Pour plus d’informations, consultez Kit de
déploiement et d’évaluation Windows (Windows ADK) pour Windows 10.
Dans Windows Server2012R2, vous pouvez installer l’outil VAMT directement à partir du Gestionnaire de serveur
sans télécharger le WindowsADK en sélectionnant le rôle Services d’Activation en Volume ou un serveur/rôle
d’outils d’Administration outils/Volume Activation outils d’Administration distant fonctionnalité.
Voir aussi
Activation en volume pour Windows10
Annexe: Informations envoyées à Microsoft lors de
l’activation
17/04/2019 • 2 minutes to read
S’applique à
Windows10
Windows8.1
Windows8
Windows7
WindowsServer2012R2
WindowsServer2012
Windows Server2008R2
Vous recherchez des informations sur l’activation des versions commerciales?
Obtenir de l’aide sur l’activation de MicrosoftWindows
Lorsque vous activez un ordinateur exécutant Windows 10, les informations suivantes sont envoyées à Microsoft:
Le code de produit Microsoft (code à cinqchiffres qui identifie le produit Windows que vous activez)
UnID canal ou un code de site qui identifie la façon dont le produit Windows a été initialement obtenu
Par exemple, unID canal ou un code de site détermine si le produit a été initialement acheté chez un
détaillant, obtenu sous forme de copie d’évaluation, obtenu par le biais d’un programme de licence en
volume ou préinstallé par un fabricant d’ordinateur.
La date d’installation et de réussite de l’installation
Les informations qui vous aident à vérifier que votre clé de produit Windows n’a pas été modifiée
La marque et le modèle de l’ordinateur
Les informations de version du système d’exploitation et des logiciels
Les paramètres de région et de langue
Le numéro unique, appelé identificateur global unique, qui est attribué à votre ordinateur
La clé de produit (hachée) et l’ID produit
Le nomBIOS, le numéro et la date de révision
Le numéro de série du volume (haché) du lecteur de disque dur
Le résultat de la vérification de l’activation
Il s’agit des codes d’erreur et des informations suivantes relatives aux attaques du mécanisme d’activation et
logiciels malveillants ou interdits associés trouvés ou désactivés:
Identificateur de l’attaque du mécanisme d’activation
L’état actuel, nettoyé ou en quarantaine par exemple, de l’attaque du mécanisme d’activation
L’identification du fabricant de l’ordinateur
Le nom et le hachage du fichier de l’attaque du mécanisme d’activation, ainsi qu’un hachage des
composants logiciels associés susceptibles d’indiquer la présence d’une attaque du mécanisme
d’activation
Le nom et un hachage du contenu du fichier d’instructions de démarrage de votre ordinateur
Si votre licence Windows est basée sur un abonnement, les informations sur le fonctionnement de votre
abonnement
Des informations standard sur l’ordinateur sont également envoyées, mais l’adresseIP de votre ordinateur est
conservée uniquement à titre provisoire.
Voir aussi
Activation en volume pour Windows10
Déployer Windows 10 avec Microsoft Deployment
Toolkit
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Ce guide va vous guider tout au long du processus de déploiement Windows 10 dans un environnement
d’entreprise à l’aide de Microsoft Deployment Toolkit (MDT).
Microsoft Deployment Toolkit est un ensemble unifié d’outils, de processus et d’indications pour l’automatisation
du déploiement de bureaux et de serveurs. En plus de réduire le temps de déploiement et de normaliser les
images de bureau et de serveur, MDT vous permet de gérer plus facilement la sécurité et les configurations en
cours. MDT repose sur les outils de déploiement principaux du Kit de déploiement et d’évaluation Windows
(Windows ADK) avec des conseils supplémentaires et des fonctionnalités destinées à réduire la complexité et la
durée nécessaire au déploiement dans un environnement d’entreprise. MDT prend en charge le déploiement de
Windows 10, mais aussi Windows7 package Windows8, Windows8.1 et Windows Server 2012 R2. Il prend
également en charge l’installation sans intervention avec Microsoft System Center2012R2 Configuration
Manager.
Pour télécharger la dernière version de MDT, rendez-vous sur la page des ressources relatives à MDT.
Exemples de fichiers
Les informations contenues dans ce guide sont conçus pour vous aider à déployer Windows 10. Pour vous aider
à mettre plus rapidement en pratique les informations que vous avez apprises, nous vous recommandons de
télécharger un petit ensemble d’exemples de fichiers pour la société fictive Contoso Corporation :
Gather.ps1. Cet exemple de script Windows PowerShell exécute le processus de collecte de MDT dans une
simulation d’environnement MDT. Cela vous permet de tester le processus de collecte de MDT et de vérifier
son bon fonctionnement sans avoir à effectuer un déploiement complet de Windows.
Set-OUPermissions.ps1. Cet exemple de script Windows PowerShell crée un compte de domaine, puis
configure les autorisations de l’unité d’organisation pour autoriser le compte à joindre des ordinateurs au
domaine dans l’unité d’organisation spécifiée.
MDTSample.zip. Cet exemple de service web vous montre comment configurer un nom d’ordinateur de
manière dynamique à l’aide de MDT.
Rubriques connexes
Téléchargements et ressources de Microsoft Deployment Toolkit
Scénarios de déploiement Windows10
Outils de déploiement Windows10
Déployer Windows10 avec System Center2012 R2 Configuration Manager
Déployer Windows To Go dans votre organisation
Charger une version test d’applications dans Windows10
Activation en volume pour Windows10
Prise en main de Microsoft Deployment Toolkit
(MDT)
16/04/2019 • 2 minutes to read
S’applique à
Windows10
Cette rubrique va vous aider à mieux comprendre comment utiliser Microsoft Deployment Toolkit (MDT) dans le
cadre d’un déploiement de système d’exploitation Windows. MDT est l’un des outils les plus importants
disponibles aujourd’hui pour les professionnels de l’informatique. Vous pouvez l’utiliser pour créer des images de
référence ou comme solution de déploiement complète. MDT peut également servir à étendre les fonctionnalités
de déploiement de système d’exploitation disponibles dans Microsoft System Center2012R2 Configuration
Manager.
En plus de vous familiariser avec les fonctionnalités et options disponibles dans MDT, cette rubrique vous guide
tout au long du processus de préparation au déploiement de Windows10 à l’aide de MDT en configurant Active
Directory, en créant une structure d’unité d’organisation (OU ) et des comptes de service, en configurant des
fichiers journaux et des dossiers et en installant les outils nécessaires à l’affichage des journaux et à la poursuite du
processus de déploiement.
Dans le cadre de cette rubrique, nous allons utiliser deuxordinateurs: DC01 et MDT01. DC01 est un contrôleur de
domaine, et MDT01 est un Windows Server2012R2 standard. MDT01 est membre du domaine contoso.com de la
société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à cette rubrique, voir Déployer
Windows10 avec Microsoft Deployment Toolkit.
Rubriques associées
Téléchargements et documentation de Microsoft Deployment Toolkit
Créer une image de référence Windows10
Déployer une image Windows10 à l’aide de MDT
Créer un environnement distribué pour le déploiement de Windows10
Actualiser un ordinateur Windows7 avec Windows10
Remplacer un ordinateur Windows7 par un ordinateur Windows10
Configurer les paramètres de MDT
Principales fonctionnalités dans MDT
17/04/2019 • 3 minutes to read
S'applique à
Windows10
Microsoft Deployment Toolkit (MDT) existe depuis 2003, lors de son premier lancement sous le nom de Business
Desktop Deployment (BDD )1.0. Le kit de ressources a évolué à la fois en termes de fonctionnalités et de popularité,
et est aujourd’hui considéré comme essentiel au déploiement du système d’exploitation Windows et des
applications d’entreprise.
MDTcomprend de nombreuses fonctionnalités utiles, les plus importantes d’entre elles étant les suivantes:
Prise en charge de Windows Client. Prend en charge Windows7, package Windows8, Windows8.1 et
Windows 10.
Prise en charge de Windows Server. Prend en charge Windows Server2008R2, Windows Server2012 et
Windows Server2012R2.
Prise en charge d’autres systèmes d’exploitation. Prend en charge WindowsThinPC, Windows Embedded
POSReady7, et Windows8.1 Embedded Industry.
Prise en charge UEFI. Prend en charge le déploiement sur des ordinateurs utilisant l’interfaceUEFI
version2.3.1.
Prise en charge de GPT. Prend en charge le déploiement sur les ordinateurs qui nécessitent le nouveau
format GPT de table de partition GUID. Ceci est lié à l’interface UEFI.
Meilleure prise en charge de Windows PowerShell. Prend en charge l’exécution de scripts PowerShell.
Figure2. Le partage de déploiement monté comme un PSDrive standard permet de réaliser l’administration
à l’aide de PowerShell.
Ajout de comptes administrateur locaux. Permet d’ajouter plusieurs comptes utilisateur au groupe
d’administrateurs local sur les ordinateurs cibles, par le biais des paramètres ou de l’Assistant de
déploiement.
Participation automatisée CEIP et WER. Fournit la configuration pour participer au Programme
d’amélioration de l’expérience utilisateur et au Rapport d’erreurs Windows.
Déploiement de WindowsRE. Permet le déploiement d’un Environnement de récupération Windows
(WindowsRE ) personnalisé dans le cadre de la séquence de tâches.
Deploy to VHD. Fournit des modèles de séquence de tâches prédéfinis pour le déploiement de Windows dans
un fichier de disque dur virtuel (VHD ).
Assistant de déploiement amélioré. Fournit des informations de progression supplémentaires et une
interface utilisateur plus claire pour l’Assistant de déploiement Lite Touch.
Surveillance. Permet de voir le statut des déploiements en cours d’exécution.
Application du pack GPO. Permet de déployer des objets de stratégie de groupe locale créés par Microsoft
Security Compliance Manager (SCM ).
Routines de partitionnement. Fournit des routines de partitionnement améliorées pour s’assurer que les
déploiements fonctionnent indépendamment de la structure de disque dur actuelle.
BitLocker hors connexion. Offre la possibilité d’activer BitLocker pendant la phase Environnement de
préinstallation de Windows (Windows PE ), ce qui évite des heures de chiffrement.
Migration utilisateur hors connexion USMT. Prend en charge l’exécution de la capture de l’outil USMT
hors connexion, lors de la phase Environnement de préinstallation de Windows du déploiement.
Rubriques associées
Préparer le déploiement avec MDT
Composants MDT Lite Touch
Composants MDT Lite Touch
17/04/2019 • 7 minutes to read
S'applique à
Windows10
Cette rubrique fournit une vue d’ensemble des fonctionnalités de Microsoft Deployment Toolkit (MDT) qui
prennent en charge Lite Touch Installation (LTI) pour Windows 10. Une stratégie de déploiementLTI nécessite très
peu d’infrastructure ou d’intervention de l’utilisateur. Elle peut être utilisée pour déployer un système d’exploitation
à partir d’un partage réseau ou d’un support physique, tel qu’un disque mémoireUSB. Lors du déploiement du
système d’exploitation Windows à l’aide deMDT, la majeure partie des tâches d’administration et de configuration
est effectuée par le biais de Deployment Workbench. Cependant, vous pouvez également exécuter de nombreuses
tâches à l’aide de Windows PowerShell. Le moyen le plus simple de savoir comment utiliser PowerShell dans MDT
consiste à se servir de Deployment Workbench pour effectuer une opération et de cliquer sur Afficher le Script à la
fin de cette tâche. Cette opération permet d’afficher la commande PowerShell.
Figure4. Si vous cliquez sur View Script sur le côté droit, vous obtenez le code PowerShell qui a été utilisé pour
effectuer la tâche.
Partages de déploiement
Un partage de déploiement est essentiellement un dossier sur le serveur qui est partagé et qui contient tous les
fichiers du programme d’installation et les scripts nécessaires à la solution de déploiement. Il conserve également
les fichiers de configuration (appelés règles) qui sont rassemblés lorsqu’un ordinateur est déployé. Ces fichiers de
configuration peuvent atteindre d’autres sources, comme une base de données, un script externe ou un serveur
web pour obtenir des paramètres supplémentaires pour le déploiement. Pour les déploiements Lite Touch, il est
courant d’avoir deux partages de déploiement: un pour la création d’images de référence et l’autre pour le
déploiement. Pour Zero Touch, il est courant d’avoir uniquement le partage de déploiement pour la création
d’images de référence, car Microsoft System Center2012R2 Configuration Manager déploie l’image dans
l’environnement de production.
Règles
Les règles (CustomSettings.ini et Bootstrap.ini) sont le cerveau de MDT. Elles contrôlent l’Assistant de déploiement
Windows sur le client et, par exemple, peuvent fournir les paramètres suivants à l’ordinateur en cours de
déploiement:
Nom de l’ordinateur
Domaine à joindre et unité d’organisation (OU ) dans Active Directory destinée à contenir l’objet ordinateur
Activation ou non de BitLocker
Paramètres régionaux Les règles vous permettent de gérer des centaines de paramètres. Pour en savoir plus,
voir Centre de ressources Microsoft Deployment Toolkit
Figure5. Exemple de règle MDT Dans cet exemple, le nouveau nom d’ordinateur est calculé en fonction du PC, plus
les sept premiers caractères (à gauche) du numéro de série
Images de démarrage
Les images de démarrage sont les images de l’environnement de préinstallation de Windows (Windows PE ) qui
sont utilisées pour lancer le déploiement. Elles peuvent être démarrées à partir d’un CD, d’un DVD, d’un fichier
ISO, d’un périphérique USB, ou sur le réseau à l’aide d’un serveur PXE. Les images de démarrage se connectent au
partage de déploiement sur le serveur et démarrent le déploiement.
Systèmes d’exploitation
Vous importez les systèmes d’exploitation à déployer à l’aide de Deployment Workbench. Vous pouvez importer la
source complète (comme le complète Windows 10 DVD/ISO ) ou une image personnalisée que vous avez créé. Les
systèmes d’exploitation sources complets sont principalement utilisés pour créer des images de référence;
Toutefois, ils peuvent également être utilisés pour des déploiements normaux.
Applications
Deployment Workbench vous permet également d’ajouter les applications que vous voulez déployer. MDT prend
en charge presque chaque type de fichier exécutable Windows. Il peut s’agir d’un fichier .exe standard avec
commutateurs de ligne de commande pour une installation sans assistance, un package Microsoft Windows
Installer (MSI), un fichier de commandes ou un script VBScript. En fait, il peut s’agir de tout élément exécutable
sans assistance. MDT prend également en charge les nouvelles applications Windows universelles.
Référentiel de pilotes
Deployment Workbench peut également importer les pilotes requis par votre matériel dans un référentiel de
pilotes qui réside sur le serveur, et non dans l’image.
Packages
Deployment Workbench permet également, d’ajouter tous les packages Microsoft que vous voulez utiliser. Les
packages les plus fréquemment ajoutés sont des modules linguistiques. Le nœud Packages de Deployment
Workbench fonctionnement bien pour ces derniers. Vous pouvez également ajouter des mises à jour de sécurité et
d’autres mises à jour de cette façon. Toutefois, nous recommandons généralement d’utiliser les services WSUS
(Windows Server Update Services) pour les mises à jour de système d’exploitation. Les rares exceptions sont des
correctifs logiciels critiques qui ne sont pas disponibles via les services WSUS, les packages destinés à l’image de
démarrage ou tout autre package qui doit être déployé avant le démarrage du processus de mise à jour WSUS.
Séquences de tâches
Les séquences de tâches sont essentielles à la solution de déploiement. Lorsque vous créez une séquence de
tâches, vous devez sélectionner un modèle. Les modèles se trouvent dans le dossier Modèles du répertoire
d’installation MDT et déterminent les actions par défaut présentes dans la séquence.
Vous pouvez considérer une séquence de tâches comme une liste d’actions qui doivent être exécutées dans un
certain ordre. Chaque action peut également être soumise à des conditions. Voici quelques exemples d’actions:
Gather. Lit les paramètres de configuration du serveur de déploiement.
Format and Partition. Crée le(s) partition(s) et les met en forme.
Inject Drivers. Recherche les pilotes dont l’ordinateur a besoin et les télécharge à partir du référentiel central
de pilotes.
Apply Operating System. Utilise ImageX pour appliquer l’image.
Windows Update. Se connecte à un serveur WSUS et met à jour l’ordinateur.
Profils de sélection
Les profils de sélection, qui sont disponibles dans le nœud Advanced Configuration, offrent un moyen de filtrer le
contenu dans Deployment Workbench. Ils sont utilisés dans plusieurs buts dans Deployment Workbench et dans
les déploiements Lite Touch. Par exemple, ils peuventêtre utilisés pour:
Contrôler les pilotes et les packages injectés dans les images de démarrage Lite Touch (et génériques).
Contrôler les pilotes injectés au cours de la séquence de tâches.
Contrôler ce qui est inclus dans n’importe quel média créé.
Contrôler ce qui est répliqué sur d’autres partages de déploiement.
Filtrer les séquences de tâches et les applications affichées dans l’Assistant de déploiement.
Journalisation
MDT utilise de nombreux fichiers journaux lors des déploiements de systèmes d’exploitation. Par défaut, les
journaux se trouvent côté client, cependant, vous pouvez configurer les paramètres de déploiement pour que MDT
les stocke aussi sur le serveur.
Remarque le moyen le plus simple pour afficher les fichiers journaux consiste à utiliser Configuration Manager
Trace (CMTrace), qui est inclus dans le System Center 2012 R2 Configuration Manager Toolkit.
Surveillance
Vous pouvez également activer la surveillance sur le partage de déploiement. Après avoir activé la surveillance,
tous les déploiements en cours d’exécution s’affichent dans le nœud Monitor au sein de Deployment Workbench.
Rubriques associées
Principales fonctionnalités dans MDT
Préparer le déploiement avec MDT
Préparer le déploiement avec MDT
16/04/2019 • 3 minutes to read
S'applique à
Windows10
Cette rubrique vous guide à travers les étapes nécessaires pour créer la structure de serveur requise pour
déployer le système d’exploitation Windows 10 à l’aide de Microsoft Deployment Toolkit (MDT). Elle couvre
l’installation des composants système requis, la création des dossiers partagés et des comptes de service et la
configuration des autorisations de sécurité dans le système de fichiers et Active Directory.
Dans le cadre de cette rubrique, nous allons utiliser deuxordinateurs: DC01 et MDT01. DC01 est un contrôleur de
domaine, et MDT01 est un Windows Server2012R2 standard. MDT01 est membre du domaine contoso.com de la
société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à cette rubrique, voir Déployer
Windows10 avec Microsoft Deployment Toolkit.
Installer MDT
Ces étapes supposent que vous avez téléchargé MDT dans le dossier MDT01 E:\Downloads\MDT sur MDT01.
1. Sur MDT01, ouvrez une session en tant qu’administrateur dans le domaine CONTOSO à l’aide du mot de
passe P@ssw0rd.
2. Installez MDT (E:\Downloads\MDT\MicrosoftDeploymentToolkit_x64.msi) avec les paramètres par défaut.
Rubriques associées
Principales fonctionnalités dans MDT
Composants MDT Lite Touch
Créer une image de référence Windows10
17/04/2019 • 30 minutes to read
S'applique à
Windows10
La création d’une image de référence est importante, car cette image sert de base pour les appareils de votre
organisation. Dans cette rubrique, vous allez apprendre à créer une image de référence Windows 10 à l’aide de
Microsoft Deployment Toolkit (MDT). Vous créez un partage de déploiement, configurer les paramètres et les
règles et importer toutes les applications et fichiers de système d’exploitation requis pour générer une image de
référence Windows 10. Après avoir effectué les étapes décrites dans cette rubrique, vous aurez une image de
référence Windows 10 qui peut être utilisée dans votre solution de déploiement. Dans le cadre de cette rubrique,
nous allons utiliser quatreordinateurs: DC01, MDT01, HV01 et PC0001. DC01 est un contrôleur de domaine,
PC0001 est un client Windows 10 entreprise x64, et MDT01 est un Windows Server2012R2 standard. HV01 est
un serveur hôte Hyper-V, mais il peut être remplacé par PC0001 tant que PC0001 dispose de suffisamment de
mémoire et est capable d’exécuter Hyper-V. MDT01, HV01 et PC0001 sont membres du domaine contoso.com
pour la société fictive ContosoCorporation.
NOTE
Pour plus d’informations sur la configuration à effectuer pour les étapes décrites dans cet article, voir Déployer Windows10
avec Microsoft Deployment Toolkit.
Image de référence
L’image de référence décrite dans cette documentation est conçue principalement pour le déploiement
d’ordinateurs physiques. Toutefois, l’image de référence est créée sur une plateforme virtuelle, avant d’être
exécutée automatiquement par le processus d’outil de préparation du système (Sysprep) et capturée dans un
fichier WIM (Windows Imaging). Les raisons liées à la création de l’image de référence sur une plateforme
virtuelle sont les suivantes:
Vous réduisez le temps de développement et pouvez utiliser des instantanés pour tester rapidement différentes
configurations.
Vous éliminez les problèmes liés au matériel. Vous obtenez simplement la meilleure image possible, et si vous
avez un problème, il est fort probable qu’il ne soit pas lié au matériel.
Il permet d’éviter l’installation d’applications indésirables lorsque vous installez un pilote, qui ne sont pas
supprimées par le processus Sysprep.
Il est facile de passer du laboratoire, au test et à la production.
Figure2. Deployment Workbench dans lequel le partage de déploiement MDT Build Lab est créé.
Configurer les autorisations pour le partage de déploiement
Pour réécrire l’image de référence dans le partage de déploiement, vous devez affecter Modify permissions to the
MDT Build Account (MDT_BA) pour le sous-dossier Captures du dossier E:\MDTBuildLab.
1. Sur MDT01, ouvrez une session en tant que CONTOSO\Administrator.
2. Modifiez les autorisations NTFS pour le dossier E:\MDTBuildLab\Captures en exécutant la commande
suivante dans une invite Windows PowerShell avec élévation de privilèges:
NOTE
En raison des limites Windows concernant la longueur du chemin d’accès, nous veillons délibérément le répertoire de
destination du système d’exploitation court en utilisant le nom de dossier W10EX64RTM plutôt qu’un nom plus descriptif
comme Windows 10 Enterprise x64 RTM.
NOTE
Si vous ne voyez pas l’onglet Office Products, vérifiez que vous utilisez une version de licence en volume d’Office. Si
vous déployez Office365, vous devez télécharger le dossier Admin de Microsoft.
3. Dans la boîte de dialogue Office Customization Tool, sélectionnez l’option Create a new Setup customization file
for the following product, sélectionnez le produit Microsoft Office Professional Plus 2013 (32-bit) et cliquez sur
OK.
4. Pour configurer l’installation d’Office2013 afin que celle-ci s’exécute totalement sans assistance, utilisez les
paramètres suivants:
a. Install location and organization name
Organization name: Contoso
b. Licensing and user interface
a. Select Use KMS client key
b. Sélectionnez I accept the terms in the License Agreement.
c. Sélectionnez Display level: None
NOTE
Nom de fichier avec un 0 (zéro) au début est que le dossier Updates gère également les mises à jour de Microsoft
Office, et qu’elles sont installées dans l’ordre alphabétique. Le programme d’installation Office2013 fonctionne mieux
si le fichier de personnalisation est installé avant les mises à jour.
6. Fermez l’Outil de personnalisation Office, cliquez sur Oui dans la boîte de dialogue et dans la fenêtre Install -
Microsoft Office 2013 Pro Plus - x86 Properties, cliquez sur OK.
Se connecter au partage de déploiement à l’aide de Windows PowerShell
Si vous avez besoin d’ajouter de nombreuses applications, vous pouvez bénéficier de la prise en charge de
PowerShell ,dont dispose MDT. Pour commencer à utiliser PowerShell sur le partage de déploiement, vous devez
d’abord charger le composant logiciel enfichable MDT PowerShell, puis transformer le partage de déploiement en
disque PowerShell (PSDrive).
1. Sur MDT01, ouvrez une session en tant que CONTOSO\Administrator.
2. Importez le composant logiciel enfichable et créez le PSDrive en exécutant les commandes suivantes dans
une invite PowerShell avec élévation de privilèges:
Figure7. Séquence de tâches après la création du groupe Custom Tasks (Pre-Windows Update) et
l’ajout de l’action Install - Microsoft NET Framework3.5.1
f. State Restore - Custom Tasks (Pre-Windows Update). Après l’action Install - Microsoft NET
Framework 3.5.1, ajoutez une nouvelle action Install Application avec les paramètres suivants:
a. Name: Install - Microsoft Visual C++ 2005 SP1 - x86
b. Install a Single Application: Install - Microsoft Visual C++ 2005 SP1 - x86-x64
g. Répétez l’étape précédente (ajouter une nouvelle action Install Application) pour ajouter les
applications suivantes:
a. Install - Microsoft Visual C++ 2005 SP1 - x64
b. Install - Microsoft Visual C++ 2008 SP1 - x86
c. Install - Microsoft Visual C++ 2008 SP1 - x64
d. Install - Microsoft Visual C++ 2010 SP1 - x86
e. Install - Microsoft Visual C++ 2010 SP1 - x64
f. Install - Microsoft Visual C++ 2012 Update4 - x86
g. Install - Microsoft Visual C++ 2012 Update4 - x64
h. Install - Microsoft Office 2013 Pro Plus - x86
h. Après l’action Install - Microsoft Office2013 Pro Plus - x86, ajoutez une nouvelle action Restart computer.
3. Cliquez sur OK.
Configuration facultative: ajouter une action de suspension
L’objectif lors de la création d’une image de référence est bien entendu de tout automatiser. Mais parfois,
l’automatisation d’une configuration ou d’une installation d’application spécifique peut prendre trop de temps. Si
vous devez effectuer une configuration manuelle, vous pouvez ajouter une fonctionnalité peu connue appelée Lite
Touch Installation (LTI) Suspend. L’ajout du script LTISuspend.wsf comme action personnalisée dans la séquence
de tâches permet de suspendre cette dernière jusqu’à ce que vous cliquiez sur l’icône de raccourci de reprise de la
séquence de tâches située sur le Bureau. Outre l’utilisation de la fonctionnalité de suspension LTI pour la
configuration ou l’installation manuelle, celle-ci peut être utilisée simplement pour vérifier une image de référence
avant d’autoriser la séquence de tâches à continuer, à utiliser Sysprep et à capturer l’ordinateur virtuel.
WARNING
N’utilisez pas SkipMachineOOBE ou SkipUserOOBE dans votre fichier Unattend.xml. Ces paramètres sont déconseillés et
leur utilisation peut produire des effets inattendus.
NOTE
Vous pouvez également utiliser le fichier Unattend.xml pour activer les composants dans Windows 10, comme le Telnet Client
ou Hyper-V. En général, nous préférons procéder via l’action Install Roles and Features ou en utilisant les outils de ligne de
commande de gestion et maintenance des images de déploiement (DISM), qui nous permettent de l’ajouter en tant
qu’application de manière dynamique, en disposant des conditions, etc. Par ailleurs, l’ajout de packages via le fichier
Unattend.xml implique que ce dernier corresponde exactement à la version du système d’exploitation dont vous effectuez la
maintenance.
Suivez ces étapes pour configurer les paramètres d’Internet Explorer dans le fichier Unattend.xml pour la séquence
de tâches de Windows 10 entreprise x64 RTM Default Image:
1. À l’aide de Deployment Workbench, cliquez avec le bouton droit sur la séquence de tâches Windows 10
Enterprise x64 RTM Default Image, puis sélectionnez Properties.
2. Dans l’onglet OS Info, cliquez sur Edit Unattend.xml. MDT génère à présent un fichier catalogue Cette
opération prend quelques minutes, à la suite de quoi l’Assistant Gestion d’installation (Windows SIM ) démarre.
3. Dans l’Assistant, développez le nœud 4 specialize dans le volet Answer File et sélectionnez l’entrée
amd64_Microsoft-Windows-IE -InternetExplorer_neutral.
4. Dans la fenêtre amd64_Microsoft-Windows-IE -InternetExplorer_neutral properties (de droite), définissez
les valeurs suivantes:
DisableDevTools: true
5. Enregistrez le fichier Unattend.xml et fermez l’Assistant Gestion d’installation.
6. Dans l’entreprise de Windows 10 x64 RTM Default Image Properties, cliquez sur OK.
Figure11. Règles côté serveur relatives au partage de déploiement MDT Build Lab.
3. Cliquez sur Edit Bootstrap.ini et effectuez les modifications à l’aide des informations suivantes:
[Settings]
Priority=Default
[Default]
DeployRoot=\\MDT01\MDTBuildLab$
UserDomain=CONTOSO
UserID=MDT_BA
UserPassword=P@ssw0rd
SkipBDDWelcome=YES
Figure12. Règles relatives à l’image de démarrage pour le partage de déploiement MDT Build Lab.
NOTE
Pour des raisons de sécurité, habituellement pas ajouté le mot de passe dans le fichier Bootstrap.ini; Toutefois, étant
donné que ce partage de déploiement consiste à créer des versions d’image de référence uniquement et ne doit pas
être publié sur le réseau de production, il est acceptable de faire dans ce cas.
4. Dans l’onglet Windows PE, sélectionnez x86 dans la liste déroulante Platform.
5. Dans la zone Lite Touch Boot Image Settings, configurez les paramètres suivants:
a. Image description: MDT Build Lab x86
b. ISO file name: MDT Build Lab x86.iso
6. Dans l’onglet Windows PE, sélectionnez x64 dans la liste déroulante Platform.
7. Dans la zone Lite Touch Boot Image Settings, configurez les paramètres suivants:
a. Image description: MDT Build Lab x64
b. ISO file name: MDT Build Lab x64.iso
8. Cliquez sur OK.
NOTE
Dans MDT, la x86 image de démarrage permettre déployer des systèmes d’exploitation x64 et x x86 (sauf sur les ordinateurs
reposant sur Unified Extensible Firmware Interface).
NOTE
Les paramètres ou les propriétés, qui sont utilisées dans les règles (CustomSettings.ini et Bootstrap.ini) sont répertoriées
dans la documentation MDT de Microsoft Deployment Toolkit Reference / propriétés / section de la définition de la propriété.
Fichier Bootstrap.ini
Le fichier Bootstrap.ini est disponible via la boîte de dialogue Properties du partage de déploiement, ou dans le
dossier E:\MDTBuildLab\Control sur MDT01.
[Settings]
Priority=Default
[Default]
DeployRoot=\\MDT01\MDTBuildLab$
UserDomain=CONTOSO
UserID=MDT_BA
UserPassword=P@ssw0rd
SkipBDDWelcome=YES
WARNING
Procédez avec prudence. Ces valeurs sont stockées en texte clair sur l’image de démarrage. Utilisez-les uniquement
pour le partage de déploiement MDT Build Lab et non pour le partage de déploiement MDT Production que vous
allez apprendre à créer dans la rubrique suivante.
SkipBDDWelcome. Même s’il est agréable d’être accueilli à chaque lancement d’un déploiement, nous
préférons ignorer la page de bienvenue de l’Assistant de déploiement Windows.
NOTE
Toutes les propriétés commençant par «Skip» contrôlent uniquement l’affichage de ce volet dans l’Assistant de déploiement
Windows. La plupart des volets requièrent également de votre part de définir une ou plusieurs valeurs.
Fichier CustomSettings.ini
Le fichier CustomSettings.ini, dont le contenu de l’onglet Rules de la boîte de dialogue Properties du partage de
déploiement contient la plupart des propriétés utilisées dans la configuration.
[Settings]
Priority=Default
[Default]
_SMSTSORGNAME=Contoso
UserDataLocation=NONE
DoCapture=YES
OSInstall=Y
AdminPassword=P@ssw0rd
TimeZoneName=Pacific Standard Time
JoinWorkgroup=WORKGROUP
HideShell=YES
FinishAction=SHUTDOWN
DoNotCreateExtraPartition=YES
WSUSServer=http://mdt01.contoso.com:8530
ApplyGPOPack=NO
SLSHARE=\\MDT01\Logs$
SkipAdminPassword=YES
SkipProductKey=YES
SkipComputerName=YES
SkipDomainMembership=YES
SkipUserData=YES
SkipLocaleSelection=YES
SkipTaskSequence=NO
SkipTimeZone=YES
SkipApplications=YES
SkipBitLocker=YES
SkipSummary=YES
SkipRoles=YES
SkipCapture=NO
SkipFinalSummary=YES
Priority A la même fonction que dans Bootstrap.ini. Il détermine l’ordre de lecture des différentes sections. Ce
fichier CustomSettings.ini n’a qu’une seule section, nommée [Par défaut]. En règle générale, si plusieurs
sections définissent la même valeur, celle de la première section (priorité la plus élevée) l’emporte. Les rares
exceptions sont répertoriées dans le fichier ZTIGather.xml.
_SMSTSORGNAME. Il s’agit du nom de l’organisation affiché dans la fenêtre de barre de progression de la
séquence de tâches pendant le déploiement.
UserDataLocation. Contrôle les paramètres de sauvegarde de l’état utilisateur. Il est inutile de l’utiliser lors de
la génération et de la capture d’une image de référence.
DoCapture. Configure la séquence de tâches relative à l’exécution de l’outil de préparation système (Sysprep)
et à la capture de l’image dans un fichier lors de l’installation du système d’exploitation.
OSInstall. Doit être défini sur Y ou YES (le code recherche juste le caractère Y ) pour la poursuite du processus
d’installation.
AdminPassword. Définit le mot de passe du compte administrateur local.
TimeZoneName. Indique le fuseau horaire à utiliser. Ne confondez pas cette valeur avec TimeZone, qui
s’applique uniquement aux systèmes d’exploitation hérités (Windows7 et WindowsServer2003).
Remarque le moyen le plus simple de trouver le nom de fuseau horaire actuel sur un ordinateur Windows
10 consiste à exécuter tzutil /g dans une invite de commandes. Vous pouvez également exécuter tzutil /l
pour obtenir la liste de tous les noms de fuseau horaire disponibles.
JoinWorkgroup. Configure Windows pour rejoindre un groupe de travail.
HideShell. Masque l’interface Windows Shell au cours du déploiement. Cela est particulièrement utile pour les
déploiements Windows10. Sans l’utilisation de ce paramètre, l’assistant de déploiement apparaîtrait derrière les
vignettes.
FinishAction. Indique au MDT les actions à effectuer lorsque la séquence de tâches est terminée.
DoNotCreateExtraPartition. Configure la séquence de tâches visant à ne pas créer de partition
supplémentaire pour BitLocker. Il est inutile de procéder comme cela pour votre image de référence.
WSUSServer. Spécifie le serveur Windows Server Update Services (WSUS ) (et le port, si nécessaire) à utiliser
lors du déploiement. Sans cette option, MDT utilise directement Microsoft Update, ce qui augmente le temps de
déploiement et limite les options de contrôle auxquelles les mises à jour sont appliquées.
SLSHARE. Indique à MDT de copier les fichiers journaux vers un partage de serveur en cas de problème au
cours du déploiement, ou de réussite d’un déploiement.
ApplyGPOPack. Vous permet de déployer des stratégies de groupe local créées par Microsoft Security
Compliance Manager (SCM ).
SkipAdminPassword. Ignore le volet qui demande le mot de passe administrateur.
SkipProductKey. Ignore le volet qui demande la clé de produit.
SkipComputerName. Ignore le volet du nom de l’ordinateur.
SkipDomainMemberShip. Ignore le volet d’appartenance au domaine. Si la valeur est définie sur Yes, vous
devez configurer la valeur JoinWorkgroup ou les propriétés JoinDomain, DomainAdmin,
DomainAdminDomain et DomainAdminPassword.
SkipUserData. Ignore le volet de migration de l’état utilisateur.
SkipLocaleSelection. Ignore le volet de sélection des paramètres de langue et de clavier.
SkipTimeZone. Ignore le volet de définition du fuseau horaire.
SkipApplications. Ignore le volet Applications.
SkipBitLocker. Ignore le volet BitLocker.
SkipSummary. Ignore le volet initial de résumé de l’Assistant de déploiement Windows.
SkipRoles. Ignore le volet d’installation des rôles et des fonctionnalités.
SkipCapture. Ignore le volet de capture.
SkipFinalSummary. Ignore le volet final de résumé de l’Assistant de déploiement Windows. Le fait que vous
utilisiez FinishAction=Shutdown signifie que vous ne voulez pas que l’Assistant s’arrête à la fin, c’est pourquoi
vous devez cliquer sur OK avant l’arrêt de l’ordinateur.
Rubriques connexes
Prise en main de Microsoft Deployment Toolkit (MDT)
Déployer une image Windows10 à l’aide de MDT
Créer un environnement distribué pour le déploiement de Windows10
Actualiser un ordinateur Windows7 avec Windows10
Remplacer un ordinateur Windows7 par un ordinateur Windows10
Configurer les paramètres de MDT
Déployer une image Windows10 à l’aide de MDT
17/04/2019 • 29 minutes to read
S'applique à
Windows10
Cette rubrique vous montre comment prendre votre image de référence pour Windows 10 et la déployer dans
votre environnement à l’aide de Microsoft Deployment Toolkit (MDT). Vous allez préparer cette opération en
créant un partage de déploiementMDT utilisé uniquement pour le déploiement d’image. La séparation du
processus de création d’images de référence des processus utilisés pour les déployer en production permet un
meilleur contrôle. Vous allez ensuite configurer le partage de déploiement, créer une séquence de tâches, ajouter
des applications, des pilotes et des règles, puis configurer les autorisations ActiveDirectory pour le déploiement.
Dans le cadre de cette rubrique, nous allons utiliser troisordinateurs: DC01, MDT01 et PC0005. DC01 est un
contrôleur de domaine, MDT01 est un Windows Server2012R2 standard, et PC0005 est un ordinateur vide sur
lequel vous déployez Windows 10. MDT01 et PC0005 sont membres du domaine contoso.com de la société fictive
Contoso Corporation.
NOTE
Pour plus d’informations sur la configuration à effectuer pour les étapes décrites dans cet article, voir Déployer Windows10
avec Microsoft Deployment Toolkit.
NOTE
Le motif justifiant l’ajout des fichiers d’installation a changé depuis les versions antérieures deMDT. MDT2010 utilisait les
fichiers d’installation pour installer Windows. MDT utiliseDISM pour appliquer l’image; toutefois les fichiers d’installation sont
encore nécessaires, car certains composants des rôles et des fonctionnalités sont stockés en dehors de l’image principale.
NOTE
Vous ne devez ajouter les pilotes aux images système WindowsPE que si les pilotes par défaut ne fonctionnent pas. L’ajout
de pilotes superflus aura uniquement pour effet d’agrandir l’image de démarrage et potentiellement de prolonger le temps
de téléchargement.
NOTE
Même si vous ne comptez pas utiliser les deuximages de démarragex86 etx64, nous recommandons l’ajout de la structure de
prise en charge pour une utilisation ultérieure.
Vous pouvez également utiliser cette commande dans une invite de commande normale:
Si vous souhaitez une convention d’affectation de noms plus normalisée, essayez le script ModelAliasExit.vbs du
billet de blog de l’équipe de déploiement intitulé Utilisation et extension des alias de modèle pour une installation
d’application spécifique d’un matériel.
NOTE
La configuration ci-dessus indique que MDT doit utiliser uniquement les pilotes à partir du dossier
spécifié par la propriété DriverGroup001, qui est définie par le «choisir un profil de sélection: Nothing»
paramètre et que MDT ne doit pas utiliser de plug-and-play pour déterminer les pilotes à copie, qui
est défini par le «Install all drivers from the selection profile» paramètre.
4. Cliquez sur Edit Bootstrap.ini et effectuez les modifications à l’aide des informations suivantes:
[Settings]
Priority=Default
[Default]
DeployRoot=\\MDT01\MDTProduction$
UserDomain=CONTOSO
UserID=MDT_BA
SkipBDDWelcome=YES
5. Dans l’onglet Windows PE, vérifiez que x86 est sélectionné dans la liste déroulante Platform.
6. Dans le sous-onglet General, configurez les paramètres suivants:
Dans la zone Lite Touch Boot Image Settings:
a. Image description: MDT Production x86
b. Nom du fichier ISO: MDT Production x86.iso
NOTE
Étant donné que vous allez utiliser ultérieurement l’environnementPXE (Preboot Execution Environment) pour
déployer les ordinateurs, le fichierISO n’est pas nécessaire; toutefois, nous vous recommandons de créer des
fichiersISO, qui peuvent servir lors de la résolution des problèmes de déploiement et pour les tests rapides.
7. Dans le sous-onglet Drivers and Patches, sélectionnez le profil de sélection WinPE x86 et l’option Include
all drivers from the selection profile.
8. Dans l’onglet Windows PE, sélectionnez x64 dans la liste déroulante Platform.
9. Dans le sous-onglet General, configurez les paramètres suivants:
Dans la zone Lite Touch Boot Image Settings:
a. Image description: MDT Production x64
b. ISO file name: MDT Production x64.iso
10. Dans le sous-onglet Drivers and Patches, sélectionnez le profil de sélection WinPE x64 et l’option Include
all drivers from the selection profile.
11. Dans l’onglet Monitoring, cochez la case Enable monitoring for this deployment share.
12. Cliquez surOK.
NOTE
DeploymentWorkbench va mettre un certain temps à créer la base de données de surveillance et le service web.
Fichier CustomSettings.ini
Il s’agit du fichier CustomSettings.ini avec les nouvelles informations de jonction de domaine:
[Settings]
Priority=Default
[Default]
_SMSTSORGNAME=Contoso
OSInstall=Y
UserDataLocation=AUTO
TimeZoneName=Pacific Standard Time
AdminPassword=P@ssw0rd
JoinDomain=contoso.com
DomainAdmin=CONTOSO\MDT_JD
DomainAdminPassword=P@ssw0rd
MachineObjectOU=OU=Workstations,OU=Computers,OU=Contoso,DC=contoso,DC=com
SLShare=\\MDT01\Logs$
ScanStateArgs=/ue:*\* /ui:CONTOSO\*
USMTMigFiles001=MigApp.xml
USMTMigFiles002=MigUser.xml
HideShell=YES
ApplyGPOPack=NO
WSUSServer=http://mdt01.contoso.com:8530
SkipAppsOnUpgrade=NO
SkipAdminPassword=YES
SkipProductKey=YES
SkipComputerName=NO
SkipDomainMembership=YES
SkipUserData=YES
SkipLocaleSelection=YES
SkipTaskSequence=NO
SkipTimeZone=YES
SkipApplications=NO
SkipBitLocker=YES
SkipSummary=YES
SkipCapture=YES
SkipFinalSummary=NO
EventService=http://MDT01:9800
Les propriétés supplémentaires à utiliser dans le fichier de règlesMDT Production sont les suivantes:
JoinDomain. Domaine à joindre.
DomainAdmin. Compte à utiliser lorsque vous joignez l’ordinateur au domaine.
DomainAdminDomain. Domaine pour le compte de jonction de domaine.
DomainAdminPassword. Mot de passe pour le compte de jonction de domaine.
MachineObjectOU. Unité d’organisation (UO ) à laquelle ajouter le compte d’ordinateur.
ScanStateArgs. Arguments de la commande ScanState de l’Outil de migration utilisateur (USMT).
USMTMigFiles(*). Liste des modèlesUSMT (contrôle des éléments à sauvegarder et restaurer).
EventService. Active l’enregistrement des informations dans le service web de surveillanceMDT.
Configuration du partage de déploiement facultatif
Si votre organisation dispose d’un contrat Microsoft Software Assurance, vous pouvez également souscrire à la
licence Microsoft Desktop Optimization Package (MDOP ) supplémentaire (moyennant des frais supplémentaires).
Microsoft Diagnostics and Recovery Toolkit (DaRT) est inclus dans MDOP. Il contient des outils qui peuvent vous
aider à résoudre les problèmes de déploiement MDT et de Windows lui-même.
Ajouter DaRT10 à l’image de démarrage
Si vous disposez de licences pour MDOP et DaRT, vous pouvez ajouter DaRT aux images de démarrage en suivant
les étapes de cette section. Si vous n’avez pas de licenceDaRT ou si vous ne voulez pas l’utiliser, passez simplement
à la section suivante, Mettre à jour le partage de déploiement. Pour activer la fonctionnalité de connexion à
distance dans MDT, vous devez effectuer les opérations suivantes:
Installez DaRT10 (inclus dans MDOP2015R1).
Copiez les deux fichiers CAB d’outils (Toolsx86.cab et Toolsx64.cab) sur le partage de déploiement.
Configurez le partage de déploiement pour ajouter DaRT. Dans ces étapes, nous partons du principe que vous
avez téléchargé MDOP2015 R1 et copié DaRT10 dans le dossier E:\Setup\DaRT 10 sur MDT01.
Sur MDT01, installez DaRT10 (MSDaRT10.msi) en utilisant les paramètres par défaut.
À l’aide de l’Explorateur de fichiers, accédez au dossier C:\Program Files\Microsoft DaRT\v10.
Copiez le fichier Toolsx64.cab sur E:\MDTProduction\Tools\x64.
Copiez le fichier Toolsx86.cab sur E:\MDTProduction\Tools\x86.
À l’aide de Deployment Workbench, cliquez avec le bouton droit sur le partage de déploiement MDT
Production et sélectionnez Properties.
Dans l’onglet Windows PE, vérifiez que x86 est sélectionné dans la liste déroulante Platform.
Dans le sous-onglet Features, cochez la case Microsoft Diagnostics and Recovery Toolkit (DaRT).
NOTE
Le processus de mise à jour va prendre 5 à 10minutes.
Déploiements multidiffusion
Le déploiement multidiffusion permet le déploiement d’images avec une charge réseau réduite lors de
déploiements simultanés. La multidiffusion est une fonctionnalité de déploiement de système d’exploitation utile
dans les déploiements MDT. Il est toutefois important de s’assurer que votre réseau la prend en charge et est
conçue pour celle-ci.
Configuration requise
La multidiffusion nécessite l’exécution des Services de déploiement Windows (WDS ) sur Windows Server2008 ou
une version ultérieure. Outre le paramétrage essentiel de MDT pour la multidiffusion, le réseau doit être configuré
pour prendre en charge cette fonctionnalité. En règle générale, cela implique que l’équipe réseau de l’organisation
s’assure que la surveillance IGMP est activée et que le réseau est conçu pour le trafic multidiffusion. La solution
multidiffusion utilise IGMPv3.
Configurer MDT pour la multidiffusion
La configuration de MDT pour la multidiffusion est très simple. Vous activez la multidiffusion sur le partage de
déploiement et MDT s’occupe du reste.
1. Sur MDT01, cliquez avec le bouton droit sur le dossier du partage de déploiement MDT Production et
sélectionnez Properties.
2. Dans l’onglet General, cochez la case Enable multicast for this deployment share (requires Windows
Server 2008 R2 Windows Deployment Services), puis cliquez sur OK.
3. Cliquez avec le bouton droit sur le dossier du partage de déploiement MDT Production et sélectionnez
Update Deployment Share.
4. Une fois le partage de déploiement mis à jour, utilisez la console des services de déploiement Windows pour
vérifier que l’espace de noms de multidiffusion a été créé.
NOTE
Lors de la création du média hors connexion, vous devez d’abord créer le dossier cible. Il est essentiel de ne pas créer
de sous-dossier dans le dossier de partage de déploiement, car cela interrompt le média hors connexion.
2. Sur MDT01, à l’aide de Deployment Workbench, dans le nœud MDT Production/Advanced Configuration,
cliquez avec le bouton droit sur le nœud Media, puis sélectionnez New Media.
3. Utilisez les paramètres suivants pour l’Assistant Nouveau média:
Paramètres généraux
a. Media path: E:\MDTOfflineMedia
b. Selection profile: Windows 10 Offline Media
Configurer le média hors connexion
Le média hors connexion a ses propres règles, et ses propres fichiers Bootstrap.ini et CustomSettings.ini. Ces
fichiers sont stockés dans le dossier Control du média hors connexion; ils sont également accessibles via les
propriétés du média hors connexion dans Deployment Workbench.
1. Sur MDT01, à l’aide de l’Explorateur de fichiers, copiez le fichier CustomSettings.ini à partir du dossier
E:\MDTBuildLab\Control vers E:\MDTOfflineMedia\Content\Deploy\Control. Remplacez les fichiers
existants.
2. À l’aide de Deployment Workbench, dans le nœud MDT Production/Advanced Configuration/Media,
cliquez avec le bouton droit sur le média MEDIA001, puis sélectionnez Properties.
3. Dans l’onglet General, configurez les paramètres suivants:
a. Décochez la case Generate x86 boot image.
b. ISO file name: Windows 10 Offline Media.iso
4. Toujours dans l’onglet Windows PE, sélectionnez x64 dans la liste déroulante Platform.
5. Dans le sous-onglet General, configurez les paramètres suivants:
a. Dans la zone Lite Touch Boot Image Settings:
Image description: MDT Production x64
b. Dans la zone Windows PE Customizations, définissez la taille de l’espace scratch sur 128.
6. Dans le sous-onglet Drivers and Patches, sélectionnez le profil de sélection WinPE x64 et l’option Include
all drivers from the selection profile.
7. Cliquez sur OK.
Générer le média hors connexion
Vous avez configuré le partage de déploiement du média hors connexion. Cependant, le partage n’a pas encore été
alimenté avec les fichiers requis pour le déploiement. Maintenant que tout est prêt, vous pouvez remplir le dossier
du contenu du partage de déploiement et générer le média hors connexion ISO.
1. Sur MDT01, à l’aide de Deployment Workbench, naviguez vers le nœud MDT Production/Advanced
Configuration/Media.
2. Cliquez avec le bouton droit sur le média MEDIA001, puis sélectionnez Update Media Content. Le
processus de mise à jour du contenu du média génère à présent le média hors connexion dans le dossier
E:\MDTOfflineMedia\Content.
Créer une cléUSB de démarrage
Le fichierISO que vous obtenez lors de la mise à jour du média hors connexion peut être gravé sur unDVD et
utilisé directement (il sera amorçable). Cependant, il est souvent plus efficace d’utiliser une cléUSB qui est plus
rapide et peut contenir plus de données. (UnDVD double couche est limité à8,5Go.) Suivez ces étapes pour créer
une cléUSB de démarrage à partir du contenu du média hors connexion:
1. Sur un ordinateur physique exécutant Windows7 ou une version ultérieure, insérez la cléUSB que vous
souhaitez utiliser.
2. Copiez le contenu du dossier MDTOfflineMedia\Content à la racine de la clé USB.
3. Démarrez une invite de commandes avec élévation de privilèges (exécution en tant qu’administrateur), puis
démarrez l’utilitaire Diskpart en tapant Diskpart et en appuyant sur Entrée.
4. Dans l’utilitaire Diskpart, vous pouvez taper list volume (ou list vol) pour répertorier les volumes. Vous n’avez
qu’à vous souvenir de la lettre du lecteur de la clé USB sur laquelle vous avez copié le contenu. Dans notre
exemple, la clé USB porte la lettre F.
5. Dans l’utilitaire Diskpart, tapez select volume F (remplacez F par la lettre correspondant à votre clé USB ).
6. Dans l’utilitaire Diskpart, tapez active, puis exit.
S’applique à
Windows10
Dans cette rubrique, vous allez apprendre à répliquer vos partages de déploiement de Windows 10 pour faciliter le
déploiement de Windows 10 dans des sites distants ou des filiales. Si vous travaillez dans un environnement
distribué, la réplication des partages de déploiement est une partie importante de la solution de déploiement. Avec
des images dont la taille peut atteindre 5Go ou plus, vous ne pouvez pas déployer d’ordinateurs dans un bureau
distant sur le réseau. Vous devez répliquer le contenu, afin que les clients puissent effectuer des déploiements
locaux.
Nous allons utiliser les quatreordinateurs suivants pour cette rubrique: DC01, MDT01, MDT02 et PC0006. DC01
est un contrôleur de domaine, MDT01 est un Windows Server2012R2 standard et PC0006 est un ordinateur vide
sur lequel vous allez déployer Windows 10. Vous allez configurer un second serveur de déploiement (MDT02)
pour un site distant (Stockholm) en répliquant le partage de déploiement du site d’origine (New York). MDT01,
MDT02 et PC0006 sont membres du domaine contoso.com pour la société fictive Contoso Corporation. Pour en
savoir plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
Remarque la valeur DeployRoot doit figurer dans le fichier Bootstrap.ini, mais vous pouvez utiliser la même
logique dans le fichier CustomSettings.ini. Par exemple, vous pouvez rediriger les journaux vers le serveur
de déploiement local (SLSHARE ) ou disposer du magasin de migration (UDDIR ) de l’outil de migration
utilisateur (USMT) en local. Pour en savoir plus sur l’outilUSMT, voir Actualiser un ordinateur Windows7
avec Windows10 et Remplacer un ordinateur Windows7 par un ordinateur Windows10.
2. Enregistrez le fichier Bootstrap.ini.
3. À l’aide de Deployment Workbench, cliquez avec le bouton droit sur le partage de déploiement MDT
Production et sélectionnez Update Deployment Share.
Répliquer le contenu
Une fois les serveurs MDT01 et MDT02 préparés, vous êtes prêt à configurer la réplication réelle.
Créer le groupe de réplication
7. Sur MDT01, à l’aide de la gestion DFS, cliquez avec le bouton droit sur Réplication, et sélectionnez Nouveau
groupe de réplication.
8. Sur la page Type de groupe de réplication, sélectionnez Groupe de réplication multi-usage et cliquez sur
Suivant.
9. Sur la page Nom et domaine, affectez le nom MDTProduction, puis cliquez sur Suivant.
10. Sur la page Membres du groupe de réplication, cliquez sur Ajouter, ajoutez MDT01 et MDT02, puis
cliquez sur Suivant.
Figure6. Ajout des membres du groupe de réplication.
11. Sur la page Sélection de topologie, sélectionnez l’option Maille pleine, puis cliquez sur Suivant.
12. Sur la page Planification du groupe de réplication et bande passante, acceptez les paramètres par défaut
et cliquez sur Suivant.
13. Sur la page Membre principal, sélectionnez MDT01 et cliquez sur Suivant.
14. Sur la page Dossiers à répliquer, cliquez sur Ajouter, indiquez E:\MDTProduction comme dossier à
répliquer et cliquez sur OK, puis sur Suivant.
15. Sur le chemin d’accès local de MDTProduction de la page Autres membres, sélectionnez MDT02, puis
cliquez sur Modifier.
16. Sur la page Modifier, sélectionnez l’option Activé, indiquez E:\MDTProduction comme chemin d’accès
local du dossier, cochez la case Placez en lecture seule le dossier répliqué sélectionné sur ce membre.,
cliquez sur OK, puis surSuivant.
Rubriques connexes
Prise en main de Microsoft Deployment Toolkit (MDT)
Créer une image de référence Windows10
Déployer une image Windows10 à l’aide de MDT
Actualiser un ordinateur Windows7 avec Windows10
Remplacer un ordinateur Windows7 par un ordinateur Windows10
Configurer les paramètres de MDT
Actualiser un ordinateur Windows7 avec Windows10
17/04/2019 • 5 minutes to read
S’applique à
Windows10
Cette rubrique vous montre comment utiliser MDT Lite Touch Installation (LTI) pour mettre à niveau un
ordinateur Windows7 à un ordinateur Windows 10 à l’aide de processus d’actualisation de l’ordinateur. Le
scénario d’actualisation, ou l’actualisation de l’ordinateur, consiste en une réinstallation du système d’exploitation
sur le même ordinateur. Vous pouvez actualiser l’ordinateur en conservant le même système d’exploitation que
celui en cours d’exécution, ou en passant à une version ultérieure.
Dans le cadre de cette rubrique, nous allons utiliser troisordinateurs: DC01, MDT01 et PC0001. DC01 est un
contrôleur de domaine, et MDT01 un serveur Windows Server2012R2 Standard. PC0001 est un ordinateur doté
de Windows7 Service Pack 1 (SP1) qui va être actualisé sur un ordinateur Windows 10 avec des données et
paramètres restaurés. MDT01 et PC0001 sont membres du domaine contoso.com de la société fictive Contoso
Corporation. Pour en savoir plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec
Microsoft Deployment Toolkit.
Migration multi-utilisateurs
Par défaut, la commande ScanState de l’outil USMT sauvegarde tous les profils sur l’ordinateur, y compris les
profils de l’ordinateur local. Si vous possédez un ordinateur qui se trouve dans votre environnement depuis un
certain temps, il dispose probablement de plusieurs profils de domaine, y compris ceux des anciens utilisateurs.
Vous pouvez limiter les profils sauvegardés en configurant des commutateurs de ligne de commande sur
ScanState (ajoutée en tant que règles dans MDT).
Par exemple, la ligne suivante configure l’outil USMT de sorte qu’il effectue uniquement la migration des profils
utilisateur de domaine et non des profils de la base de données de compte SAM local: ScanStateArgs=/ue:*\*
/ui:CONTOSO\*
NOTE
Vous pouvez également combiner les commutateurs précédents avec le commutateur /uel, ce qui exclut les profils qui n’ont
pas été consultés depuis un certain nombre de jours. Par exemple, l’ajout de /uel:60 aura pour effet de configurer ScanState
(ou LoadState) de manière à ne pas inclure les profils qui n’ont pas été consultés depuis plus de 60jours.
USMTMigFiles003=MigContosoData.xml
NOTE
MDT prend également en charge l’actualisation d’ordinateur hors connexion. Pour en savoir plus sur ce scénario, voir la
propriété USMTOfflineMigration sur la page des ressources relatives à MDT.
Rubriques connexes
Prise en main de Microsoft Deployment Toolkit (MDT)
Créer une image de référence Windows10
Déployer une image Windows10 à l’aide de MDT
Créer un environnement distribué pour le déploiement de Windows10
Remplacer un ordinateur Windows7 par un ordinateur Windows10
Configurer les paramètres de MDT
Remplacer un ordinateur Windows7 par un
ordinateur Windows10
17/04/2019 • 4 minutes to read
S’applique à
Windows10
Un scénario de remplacement d’ordinateur pour Windows 10 est très similaire à une actualisation d’ordinateur
pour Windows 10; Toutefois, étant donné que vous remplacez un ordinateur, vous ne pouvez pas stocker la
sauvegarde sur l’ancien ordinateur. Vous devez stocker la sauvegarde à un emplacement accessible en lecture au
nouvel ordinateur. Dans le cadre de cette rubrique, nous allons utiliser quatreordinateurs: DC01, MDT01, PC0002
et PC0007. DC01 est un contrôleur de domaine, et MDT01 est un Windows Server2012R2 standard. PC0002 est
un ancien ordinateur Windows7 SP1 en cours d’exécution. Il va être remplacé par un nouvel ordinateur Windows
10, PC0007. L’outil de Migration utilisateur (USMT) est utilisé pour sauvegarder et restaurer les données et les
paramètres. MDT01, PC0002 et PC0007 sont membres du domaine contoso.com pour la société fictive Contoso
Corporation. Pour en savoir plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec
Microsoft Deployment Toolkit.
Remplacement de l’ordinateur
Voici les étapes principales qui se produisent au cours du remplacement d’un ordinateur:
1. Sur l’ordinateur, que vous remplacez, une séquence de tâches de remplacement spéciale exécute la
sauvegarde USMT et, si vous l’avez configurée dans ce sens, exécute la sauvegarde Windows Imaging
(WIM ) complète facultative.
2. Sur le nouvel ordinateur, effectuez un déploiement complet standard. À la fin de ce déploiement, la
sauvegarde USMT de l’ancien ordinateur est restaurée.
Exécuter la séquence de tâches de remplacement
1. Sur PC0002, ouvrez une session en tant que CONTOSO\Administrator.
2. Vérifiez que vous disposez d’un accès en écriture au partage \\MDT01\MigData$.
3. Exécutez \\MDT01\MDTProduction$\Scripts\LiteTouch.vbs.
4. Exécutez l’Assistant de déploiement Windows en utilisant les paramètres suivants:
a. Select a task sequence to execute on this computer: Backup Only Task Sequence
Specify where to save your data and settings: Specify a location
Location: \\MDT01\MigData$\PC0002
NOTE
Si vous remplacez l’ordinateur sur un site distant, vous devez créer le dossier MigData sur MDT02 et utiliser
plutôt ce partage.
b. Specify where to save a complete computer backup: Do not back up the existing computer
c. Password: P@ssw0rd
La séquence de tâches exécute l’outil USMT (Scanstate.exe) pour capturer les données utilisateur et les
paramètres de l’ordinateur.
Figure3. Nouvelle séquence de tâches exécutant l’action Capture User State sur PC0002.
5. Sur MDT01, vérifiez que vous disposez d’un fichier de sauvegarde compressé USMT.MIG dans le dossier
E:\MigData\PC0002\USMT.
Rubriques connexes
Prise en main de Microsoft Deployment Toolkit (MDT)
Créer une image de référence Windows10
Déployer une image Windows10 à l’aide de MDT
Créer un environnement distribué pour le déploiement de Windows10
Actualiser un ordinateur Windows7 avec Windows10
Configurer les paramètres de MDT
Effectuer une mise à niveau sur place vers Windows10
avec MDT
17/04/2019 • 4 minutes to read
S'applique à
Windows10
Le chemin d’accès le plus simple pour mettre à niveau des PC qui sont en cours d’exécution Windows7, package
Windows8 ou Windows8.1 pour Windows 10 est par le biais d’une mise à niveau sur place. Vous pouvez utiliser
une séquence de tâches Microsoft Deployment Toolkit (MDT)2013 Update2 pour automatiser entièrement le
processus.
Figure2. Le Windows 10 système d’exploitation importé une fois que vous renommez.
Rubriques connexes
Scénarios de déploiement de Windows10
Téléchargements et ressources de Microsoft Deployment Toolkit
Configurer MDT pour BitLocker
17/04/2019 • 7 minutes to read
Cette rubrique vous montre comment configurer votre environnement pour BitLocker, le chiffrement de volume
disque intégré à Windows 10 entreprise et Windows 10 Professionnel, à l’aide de MDT. BitLocker dans Windows
10 présente deux exigences en ce qui concerne un déploiement de système d’exploitation:
Un protecteur, qui peut être stocké dans la puce de Module de plateforme sécurisée (TPM ), ou sous la forme
d’un mot de passe. Techniquement, vous pouvez également utiliser une clé USB pour stocker le protecteur, mais
cette approche n’est pas très pratique sachant que la clé USB peut être perdue ou volée. Nous recommandons
donc d’utiliser plutôt une puce TPM et/ou un mot de passe.
Plusieurs partitions sur le disque dur.
Pour configurer votre environnement pour BitLocker, vous devez effectuer les opérations suivantes:
1. Configurez Active Directory pour BitLocker.
2. Téléchargez les divers outils et scripts BitLocker.
3. Configurez la séquence de tâches de déploiement du système d’exploitation pour BitLocker.
4. Configurez les règles (CustomSettings.ini) pour BitLocker.
Remarque même s’il n’est pas une exigence BitLocker, nous vous recommandons de configurer BitLocker pour
stocker la clé de récupération et les informations du propriétaire TPM dans Active Directory. Pour en savoir plus
sur ces fonctionnalités, voir Sauvegarde des informations BitLocker et de récupération du module de plateforme
sécurisée (TPM ) sur les domaines de service Active Directory. Si vous avez accès à Microsoft BitLocker
Administration and Monitoring (MBAM ), qui fait partie de Microsoft Desktop Optimization Pack (MDOP ), vous
disposez des fonctionnalités de gestion supplémentaires pour BitLocker.
Dans le cadre de cette rubrique, nous allons utiliser DC01, un contrôleur de domaine membre du domaine
contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à cette
rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
cscript C:\Setup\Scripts\Add-TPMSelfWriteACE.vbs
English
Activate Embedded Security On Next Boot
*Enable
Embedded Security Activation Policy
*No prompts
F1 to Boot
Allow user to reject
Embedded Security Device Availability
*Available
Ajouter des outils Lenovo
Les outils Lenovo sont un ensemble de scripts VBScript disponibles dans le cadre de la configuration du BIOS
Lenovo à l’aide du guide de déploiement Windows Management Instrumentation. Lenovo permet également de
télécharger séparément des scripts. Voici un exemple de commande permettant d’activer le module de plateforme
sécurisée (TPM ) à l’aide des outils Lenovo:
Rubriques connexes
Configurer des règles de partage de déploiement MDT
Configurer MDT pour les scripts UserExit
Simuler un déploiement de Windows10 dans un environnement de test
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les services web dans MDT
Utiliser les runbooks Orchestrator avecMDT
Configurer des règles de partage de déploiement
MDT
16/04/2019 • 3 minutes to read
Dans cette rubrique, vous allez apprendre à configurer le moteur de règles MDT afin d’accéder à d’autres
ressources, notamment des scripts externes, des bases de données et des services web, pour des informations
supplémentaires au lieu de stocker les paramètres directement dans le moteur de règles. Le moteur de règles de
MDT est puissant: la plupart des paramètres utilisés pour les déploiements de systèmes d’exploitation sont
récupérés et affectés par le biais du moteur de règles. Dans sa forme la plus simple, le moteur de règles est le
fichier texte CustomSettings.ini.
Exemples de configurations
Avant d’ajouter les composants les plus avancés tels que des scripts, des bases de données et des services web,
examinez les configurations couramment utilisées ci-dessous, qui indiquent la puissance du moteur de règles.
Définir le nom de l’ordinateur par le biais de l’adresse MAC
Si votre environnement de test est de petite taille, ou si vous voulez simplement attribuer des paramètres à un
nombre très limité d’ordinateurs, vous pouvez modifier les règles pour affecter des paramètres directement pour
une adresse MAC donnée. Si vous avez plusieurs ordinateurs, il convient d’utiliser plutôt la base de données.
[Settings]
Priority=MacAddress, Default
[Default]
OSInstall=YES
[00:15:5D:85:6B:00]
OSDComputerName=PC00075
Dans l’exemple précédent, vous avez défini le nom de l’ordinateur PC00075 pour un ordinateur dont l’adresse
MAC est 00:15:5D:85:6B:00.
Définir le nom de l’ordinateur par le biais du numéro de série
Une autre façon d’attribuer un nom d’ordinateur consiste à identifier l’ordinateur via son numéro de série.
[Settings]
Priority=SerialNumber, Default
[Default]
OSInstall=YES
[CND0370RJ7]
OSDComputerName=PC00075
Dans cet exemple, vous définissez le nom de l’ordinateur PC00075 pour un ordinateur dont le numéro de série est
CND0370RJ7.
Générer un nom d’ordinateur en fonction d’un numéro de série
Vous pouvez également configurer le moteur de règles pour utiliser une propriété connue, comme un numéro de
série, pour générer un nom d’ordinateur à la volée.
[Settings]
Priority=Default
[Default]
OSInstall=YES
OSDComputerName=PC-%SerialNumber%
Dans cet exemple, vous configurez les règles pour définir le nom d’ordinateur sur un préfixe (PC -), puis sur le
numéro de série. Si le numéro de série de l’ordinateur est CND0370RJ7, la configuration précédente définit le
nom d’ordinateur sur PC -CND0370RJ7. Remarque
Soyez vigilant lorsque vous utilisez le numéro de série pour attribuer des noms d’ordinateurs. Un numéro de série
peut contenir plus de 15caractères alors que la configuration Windows ne permet pas de dépasser ce nombre
pour les noms d’ordinateurs.
Générer un nom d’ordinateur limité en fonction d’un numéro de série
Pour éviter l’attribution d’un nom d’ordinateur de plus de 15caractères, vous pouvez configurer les règles de
manière plus détaillée par l’ajout de fonctions VBScript, comme suit:
[Settings]
Priority=Default
[Default]
OSInstall=YES
OSDComputerName=PC-#Left("%SerialNumber%",12)#
Dans l’exemple précédent, vous avez configuré les règles pour définir le nom d’ordinateur sur un préfixe (PC -)
suivi du numéro de série. Toutefois, en ajoutant la fonction Left VBScript, vous configurez la règle visant à utiliser
uniquement les 12premiers caractères du numéro de série pour le nom.
Ajouter des ordinateurs portables à une autre unité d’organisation (OU ) dans Active Directory
Vous trouvez dans les règles, des propriétés intégrées utilisant une requête Windows Management
Instrumentation (WMI) pour déterminer si l’ordinateur que vous déployez est un ordinateur portable, de bureau
ou un serveur. Dans cet exemple, nous supposons que vous voulez ajouter des ordinateurs portables à différentes
unités d’organisation dans ActiveDirectory. Notez que ByLaptopType n’est pas un mot réservé; il s’agit du nom de
la section à lire.
[Settings]
Priority=ByLaptopType, Default
[Default]
MachineObjectOU=OU=Workstations,OU=Contoso,DC=contoso,DC=com
[ByLaptopType]
Subsection=Laptop-%IsLaptop%
[Laptop-True]
MachineObjectOU=OU=Laptops,OU=Contoso,DC=contoso,DC=com
Rubriques connexes
Configurer MDT pour BitLocker
Configurer MDT pour les scripts UserExit
Simuler un déploiement de Windows10 dans un environnement de test
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les services web dans MDT
Utiliser les runbooks Orchestrator avecMDT
Configurer MDT pour les scripts UserExit
17/04/2019 • 2 minutes to read
Dans cette rubrique, vous allez apprendre à configurer le moteur de règles MDT pour utiliser un script UserExit
permettant de générer des noms d’ordinateurs selon un préfixe et l’adresse MAC de l’ordinateur. MDT prend en
charge l’appel de VBScript externes dans le cadre du processus Gather; Ces scripts sont appelés scripts UserExit.
Le script supprime également les deux-points de l’adresse MAC.
[Settings]
Priority=Default
[Default]
OSINSTALL=YES
UserExit=Setname.vbs
OSDComputerName=#SetName("%MACADDRESS%")#
Le UserExit=Setname.vbs appelle le script, puis affecte le nom de l’ordinateur à ce que renvoie la fonction
SetName du script. Dans cet exemple, la variable %MACADDRESS% est transmise au script
Les trois premières lignes du script constituent un en-tête commun à tous les scripts UserExit. La partie
intéressante porte sur les lignes se trouvant entre Function et End Function. Ces lignes ajoutent un préfixe (PC ),
suppriment les deux-points de l’adresse MAC et renvoient la valeur aux règles en définissant la valeur SetName.
Remarque l’objectif de cet exemple est ne pas de recommander que vous utilisez l’adresse MAC comme base
pour les noms d’ordinateur, mais de vous montrer comment prendre une variable de MDT, passez-le à un script
externe, apporter quelques modifications à celui-ci et renvoyer la nouvelle valeur à la deploym processus ent.
Rubriques connexes
Configurer MDT pour BitLocker
Configurer des règles de partage de déploiement MDT
Simuler un déploiement de Windows10 dans un environnement de test
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les services web dans MDT
Utiliser les runbooks Orchestrator avecMDT
Simuler un déploiement de Windows10 dans un
environnement de test
17/04/2019 • 2 minutes to read
Cette rubrique vous guide tout au long du processus de création d’un environnement simulé sur lequel tester
votre déploiement de Windows10 à l’aide de MDT. Lorsque vous utilisez des paramètres et des règles avancés,
notamment de type appels de base de données, il est plus efficace de pouvoir tester les paramètres sans avoir à
effectuer un déploiement complet. Heureusement, MDT vous permet d’effectuer une simulation de déploiement
en exécutant le processus Gather par lui-même. La simulation fonctionne de manière optimale lorsque vous
utilisez un ordinateur appartenant à un domaine (client ou serveur). Dans l’exemple suivant, vous utilisez le client
Windows10 PC0001. Dans le cadre de cette rubrique, vous avez déjà téléchargé et installé gratuitement Microsoft
System Center2012 R2 Configuration Manager Toolkit ou copié Trace Configuration Manager (CMTrace) si vous
avez accès au média System Center2012 R2Configuration Manager. Nous supposons en outre que vous avez
téléchargé l’exemple de script Gather.ps1 script à partir de la bibliothèque TechNet.
1. Sur PC0001, ouvrez une session en tant que CONTOSO\Administrator à l’aide du mot de passe P@ssw0rd.
2. À l’aide de la gestion de l’ordinateur, ajoutez le compte d’utilisateurCONTOSO\MDT_BA au groupe
Administrators local.
3. Fermez la session et connectez-vous à PC0001 en tant que CONTOSO\MDT_BA.
4. À l’aide de l’Explorateur de fichiers, créez un dossier nommé C:\MDT.
5. Copiez le script Gather.ps1 téléchargé dans le dossier C:\MDT.
6. À partir du dossier \\MDT01\MDTProduction$\Scripts, copiez les fichiers suivants sur C:\MDT:
a. ZTIDataAccess.vbs
b. ZTIGather.wsf
c. ZTIGather.xml
d. ZTIUtility.vbs
7. À partir du dossier \\MDT01\MDTProduction$\Control, copiez le fichier CustomSettings.ini sur C:\MDT.
8. Dans le dossier C:\MDT, créez un sous-dossier nommé X64.
9. À partir du dossier \\MDT01\MDTProduction$\Tools\X64, copiez le fichier Microsoft.BDD.Utility.dll sur
C:\MDT\X64.
Figure6. Dossier C:\MDT auquel les fichiers ont été ajoutés pour l’environnement de simulation.
10. À l’aide d’une invite Windows PowerShell avec élévation de privilèges (exécuter en tant qu’administrateur),
exécutez les commandes suivantes. Appuyez sur la touche Entrée après chaque commande:
Set-Location C:\MDT
.\Gather.ps1
Rubriques connexes
Configurer MDT pour BitLocker
Configurer des règles de partage de déploiement MDT
Configurer MDT pour les scripts UserExit
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les services web dans MDT
Utiliser les runbooks Orchestrator avecMDT
Utiliser la base de données MDT pour effectuer une
copie intermédiaire des informations de déploiement
Windows10
16/04/2019 • 3 minutes to read
Cette rubrique est conçue pour vous apprendre à utiliser la base de données MDT pour préconfigurer les
informations sur le déploiement de Windows 10 dans une base de données Microsoft SQL Server 2012 SP1
Express, plutôt que d’inclure les informations dans un fichier texte (CustomSettings.ini). Vous pouvez, par
exemple, utiliser ce processus pour ajouter les ordinateurs clients que vous voulez déployer, spécifier leur nom
d’ordinateur et leur adresseIP, indiquer les applications à déployer et déterminer de nombreux autres paramètres
pour les ordinateurs.
Figure10. Création des autorisations de connexion et de paramètres sur la base de données MDT.
Rubriques connexes
Configurer MDT pour BitLocker
Configurer des règles de partage de déploiement MDT
Configurer MDT pour les scripts UserExit
Simuler un déploiement de Windows10 dans un environnement de test
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les services web dans MDT
Utiliser les runbooks Orchestrator avecMDT
Attribuer des applications à l’aide de rôles dans MDT
17/04/2019 • 2 minutes to read
Cette rubrique vous montre comment ajouter des applications à un rôle de la base de données MDT, puis
comment affecter ce rôle à un ordinateur. Dans le cadre de cette rubrique, l’application que nous ajoutons est
Adobe Reader XI. Outre l’utilisation d’entrées spécifiques à l’ordinateur dans la base de données, vous pouvez
utiliser des rôles dans MDT pour regrouper les paramètres.
Figure13. Rôle PC standard ajouté à PC00075 (ayant l’ID1 dans la base de données).
3. À l’aide d’une invite Windows PowerShell avec élévation de privilèges (exécuter en tant qu’administrateur),
exécutez les commandes suivantes. Appuyez sur la touche Entrée après chaque commande:
Set-Location C:\MDT
.\Gather.ps1
Figure14. ZTIGather.log affichant le GUID de l’application appartenant à l’application Adobe Reader XI, qui aurait
été installée si vous aviez déployé cet ordinateur.
Rubriques connexes
Configurer MDT pour BitLocker
Configurer des règles de partage de déploiement MDT
Configurer MDT pour les scripts UserExit
Simuler un déploiement de Windows10 dans un environnement de test
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Utiliser les services Web dans MDT
Utiliser les runbooks Orchestrator avecMDT
Utiliser les services web dansMDT
17/04/2019 • 3 minutes to read
Dans cette rubrique, vous allez découvrir comment créer un service web simple qui génère des noms d’ordinateur,
puis configurerMDT pour utiliser ce service lors du déploiement de Windows10. Les services web fournissent un
moyen puissant pour attribuer des paramètres au cours d’un déploiement. Autrement dit, les services web sont
des applications web qui exécutent du code côté serveur. MDT dispose de fonctions intégrées pour appeler ces
services web. L’utilisation d’un service web dansMDT est simple, mais nécessite d’activer le rôle Serveur web (IIS )
sur le serveur. Le développement de services web implique un peu de codage, mais pour la plupart des services
web utilisés avec MDT, vous pouvez utiliser le logiciel Microsoft Visual Studio Express2013 pour le web.
[Settings]
Priority=Default, GetComputerName
[Default]
OSInstall=YES
[GetComputerName]
WebService=http://mdt01/MDTSample/mdtsample.asmx/GetComputerName
Parameters=Model,SerialNumber
OSDComputerName=string
Figure21. Fichier CustomSettings.ini. mis à jour
2. Enregistrez le fichier CustomSettings.ini.
3. À l’aide d’une invite Windows PowerShell avec élévation de privilèges (exécuter en tant qu’administrateur),
exécutez les commandes suivantes. Appuyez sur la touche Entrée après chaque commande:
syntax Set-Location C:\MDT .\Gather.ps1
4. Passez en revue le fichier ZTIGather.log du dossier C:\MININT\SMSOSD\OSDLOGS.
Rubriques connexes
Configurer MDT pour BitLocker
Configurer des règles de partage de déploiement MDT
Configurer MDT pour les scripts UserExit
Simuler un déploiement de Windows10 dans un environnement de test
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les runbooks Orchestrator avec MDT
Utiliser les runbooks Orchestrator avecMDT
17/04/2019 • 6 minutes to read
Cette rubrique vous montre comment intégrer Microsoft System Center2012R2 Orchestrator à MDT pour
remplacer les services web existants qui sont utilisés dans des solutions de déploiement. MDT peut être intégré à
System Center2012R2 Orchestrator, qui est un composant associant les produits Microsoft System Center, ainsi
que d’autres produits de Microsoft et de fournisseurs tiers. La différence entre l’utilisation d’Orchestrator et des
services web «normaux», est qu’Orchestrator vous propose une interface enrichie de type glisser-déplacer lorsque
vous générez la solution et ne requiert peu ou pas de codage.
Remarque si vous êtes autorisé à utiliser Orchestrator, nous vous recommandons vivement que vous démarrez
l’utiliser. Pour en savoir plus sur les options de licence pour System Center2012 R2 et Orchestrator, visitez le site
web System Center2012 R2.
Terminologie Orchestrator
Avant de vous plonger dans les détails essentiels, voici une formation rapide sur la terminologie Orchestrator:
Serveur Orchestrator. Il s’agit d’un serveur qui exécute les runbooks.
Runbooks. Un runbook est similaire à une séquence de tâches; il s’agit d’une série d’instructions reposant sur
des conditions. Les runbooks se composent d’activités de flux de travail. Il peut s’agir de Copy File, Get User
from Active Directory, ou même de Write to Database.
Concepteur Orchestrator. Il s’agit de l’endroit où vous générez les runbooks. En bref, vous effectuez cette
opération en créant un runbook vide, en y glissant les activités dont vous avez besoin et en les associant dans
un flux de travail à des conditions et des abonnements.
Abonnements. Il s’agit de variables qui proviennent d’une activité précédente du runbook. Par conséquent, si
vous exécutez tout d’abord une activité dans laquelle vous tapez un nom d’ordinateur, vous pouvez ensuite
vous abonner à cette valeur dans l’activité suivante. Toutes ces variables sont cumulées au cours de l’exécution
du runbook.
Console Orchestrator. Il s’agit de la page web reposant sur Microsoft Silverlight que vous pouvez utiliser de
manière interactive pour exécuter les runbooks. La console écoute le port TCP81 par défaut.
Services web Orchestrator. Voici les services web que vous utilisez dans Microsoft Deployment Toolkit pour
exécuter des runbooks au cours du déploiement. Les services web écoutent le port TCP82 par défaut.
Packs d’intégration. Ceux-ci proposent des activités de flux de travail supplémentaires que vous pouvez
importer afin de les intégrer à d’autres produits ou solutions, comme les produits Active Directory restants ou
les autres produits System Center2012R2 ou Microsoft Exchange Server, pour n’en citer que quelques-uns.
Remarque pour rechercher et télécharger des packs d’intégration supplémentaires, voir Packs d’intégration pour
System Center 2012 - Orchestrator.
cscript \\MDT01\MDTProduction$\Scripts\Litetouch.vbs
Rubriques connexes
Configurer MDT pour BitLocker
Configurer des règles de partage de déploiement MDT
Configurer MDT pour les scripts UserExit
Simuler un déploiement de Windows10 dans un environnement de test
Utiliser la base de données MDT pour effectuer une copie intermédiaire des informations de déploiement
Windows10
Attribuer des applications à l’aide de rôles dans MDT
Utiliser les services web dans MDT
Déployer Windows10 avec System Center2012R2
Configuration Manager
17/04/2019 • 4 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511 de
Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge correspondantes,
voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Si vous avez Microsoft System Center 2012 R2 Configuration Manager dans votre environnement, vous
souhaiterez probablement l’utiliser pour déployer Windows 10. Cette rubrique vous montre comment configurer
Configuration Manager pour le déploiement du système d’exploitation et intégrer Configuration Manager à
Microsoft Deployment Toolkit (MDT).
Dans le cadre de cette rubrique, nous allons utiliser quatreordinateurs: DC01, CM01, PC0003 et PC0004. DC01 est
un contrôleur de domaine et CM01 un ordinateur exécutant Windows Server2012R2 standard. PC0003 et PC0004
sont des ordinateurs Windows7 SP1, sur lesquels Windows 10 sera déployé par le biais à la fois actualiser et
remplacement. Outre ces quatre ordinateurs prêts à l’emploi, vous pouvez inclure plusieurs ordinateurs virtuels
vides à utiliser pour les déploiements complets. DC01, CM01, et PC003 et PC0004 sont tous membres du
domaine contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à
cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
Voir aussi
Téléchargements et ressources de Microsoft Deployment Toolkit
Outils de déploiement Windows
Déployer Windows10 avec Microsoft Deployment Toolkit
Procéder à une mise à niveau vers Windows10 avec Microsoft Deployment Toolkit
Déployer Windows To Go dans votre organisation
Charger la version test des applications du Microsoft Store
WindowsADK pour Windows10
Intégrer Configuration Manager à MDT
17/04/2019 • 5 minutes to read
S'applique à
Windows10
Cette rubrique vous aidera à comprendre les avantages de l’intégration de Microsoft Deployment Toolkit avec
Microsoft System Center2012R2 Configuration Manager SP1 lorsque vous déployez une version nouvelle ou
mise à jour du système d’exploitation Windows. MDTest un téléchargement de Microsoft gratuit et pris en charge
qui apporte environ 280améliorations au déploiement du système d’exploitation Windows avec System
Center2012R2 Configuration ManagerSP1. Par conséquent, il est recommandé de l’utiliser lors du déploiement
du système d’exploitation Windows avec Configuration Manager SP1. Outre l’intégration de MDT avec
Configuration Manager, nous vous recommandons également à l’aide de MDT Lite Touch pour créer les images
de référence Windows 10 utilisées dans Configuration Manager. Pour en savoir plus sur la création d’une image
de référence, voir Créer une image de référence Windows10.
[Settings]
Priority=Model
[HP EliteBook 8570w]
Packages001=PS100010:Install HP Hotkeys
Les paramètres suivants indiquent à la séquence de tâches de placer des ordinateurs portables et de
bureau dans différentes unités d’organisation (OU ) au cours du déploiement, d’attribuer différents noms
d’ordinateur et enfin d’installer le client VPN Cisco, mais uniquement si l’ordinateur est un PC portable.
[Settings]
Priority= ByLaptopType, ByDesktopType
[ByLaptopType]
Subsection=Laptop-%IsLaptop%
[ByDesktopType]
Subsection=Desktop-%IsDesktop%
[Laptop-True]
Packages001=PS100012:Install Cisco VPN Client
OSDComputerName=LT-%SerialNumber%
MachineObjectOU=ou=laptops,ou=Contoso,dc=contoso,dc=com
[Desktop-True]
OSDComputerName=DT-%SerialNumber%
MachineObjectOU=ou=desktops,ou=Contoso,dc=contoso,dc=com
Pourquoi utiliser MDT Lite Touch pour créer des images de référence?
Vous pouvez créer des images de référence pour Configuration Manager dans Configuration Manager,
cependant, nous recommandons généralement de les créer dans MDT Lite Touch pour les raisons suivantes:
Dans un projet de déploiement, il est généralement plus rapide de créer une image de référence à l’aide de
MDT Lite Touch que de Configuration Manager.
Vous pouvez utiliser la même image pour chaque type de déploiement de système d’exploitation - Microsoft
Virtual Desktop Infrastructure (VDI), Microsoft System Center2012 R2 Virtual Machine Manager (SCVMM ),
MDT, Configuration Manager, Services de déploiement Windows (WDS ) etc.
Microsoft System Center2012 R2 effectue le déploiement dans le contexte LocalSystem. Cela signifie que vous
ne pouvez pas configurer le compte d’administrateur avec tous les paramètres que vous souhaiteriez inclure
dans l’image. MDT s’exécute dans le contexte de l’administrateur Local, ce qui signifie que vous pouvez
configurer l’apparence de la configuration et ensuite utiliser la fonctionnalité CopyProfile pour copier ces
modifications vers l’utilisateur par défaut au cours du déploiement.
La séquence de tâches de Configuration Manager ne supprime pas l’interaction avec l’interface utilisateur.
MDT Lite Touch prend en charge une action de suspension permettant d’effectuer des redémarrages, qui est
utile lorsque vous devez effectuer une installation manuelle ou vérifier l’image de référence avant qu’elle soit
automatiquement capturée.
MDT Lite Touch ne nécessite pas d’infrastructure et est facile à déléguer.
Rubriques connexes
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Préparer l’installation Zero Touch de Windows10 à
l’aide de Configuration Manager
16/04/2019 • 7 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de
SystemCenter ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les
versions1507 et 1511 de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de
ConfigurationManager. Pour obtenir la liste des versions de ConfigurationManager et des versions de client Windows10
prises en charge correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Cette rubrique vous guide tout au long du processus d’intégration de Microsoft System Center2012 R2
Configuration Manager SP1 à Microsoft Deployment Toolkit (MDT)2013 Update2, ainsi que pour les autres
préparations nécessaires au déploiement de Windows10 via une installation Zero Touch. Parmi les préparations
supplémentaires figurent l’installation de correctifs logiciels ainsi que les activités qui accélèrent l’environnement
PXE (Pre-Boot Execution Environment)
Prérequis
Dans cette rubrique, vous allez utiliser une structure de serveur Configuration Manager existante pour préparer
le déploiement du système d’exploitation. Outre la configuration de base, vous devez effectuer les opérations
suivantes dans l’environnement Configuration Manager:
Extension du schéma Active Directory et création du conteneur de gestion du système.
Activation de Découverte de forêts Active Directory et de Découverte de systèmes Active Directory.
Création de limites de plage IP et d’un groupe de limites pour l’attribution de site et de contenu.
Ajout et configuration du rôle Point de Reporting Services
Création d’une structure de dossiers de système de fichiers pour les packages
Création d’une structure de dossiers de console Configuration Manager pour les packages.
Installation de System Center2012 R2 Configuration Manager SP1 et de toutes les conditions préalables
de Windows10.
Dans le cadre de cette rubrique, vous allez utiliser deux ordinateurs: DC01 et CM01. DC01 est un contrôleur de
domaine et CM01 un ordinateur exécutant Windows Server2012 R2 Standard. DC01 et CM01 sont membres du
domaine contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à
cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
Figure6. Comptes de service Configuration Manager utilisés pour le déploiement de système d’exploitation.
Set-Location C:\Setup\Scripts
3. Le script Set-OUPermissions.ps1 permet aux autorisations du compte d’utilisateur CM_JD de gérer les
comptes d’ordinateur de l’unité d’organisation Contoso/Ordinateurs/Stations de travail. Vous trouvez ci-
dessous une liste des autorisations accordées:
Scope: This object and all descendant objects
Create Computer objects
Delete Computer objects
Scope: Descendant Computer objects
Read All Properties
Write All Properties
Read Permissions
Modify Permissions
Change Password
Reset Password
Validated write to DNS host name
Validated write to service principal name
NOTE
Dans la plupart des environnements de production, les packages sont stockés sur un partage de système de fichiers
distribués (DFS) ou un partage de serveur «normal», mais dans un environnement de laboratoire vous pouvez les stocker
sur le serveur de site.
E:\Sources
E:\Sources\OSD
E:\Sources\OSD\Boot
E:\Sources\OSD\DriverPackages
E:\Sources\OSD\DriverSources
E:\Sources\OSD\MDT
E:\Sources\OSD\OS
E:\Sources\OSD\Settings
E:\Sources\Software
E:\Sources\Software\Adobe
E:\Sources\Software\Microsoft
Figure13. Le fichier distmgr.log affichant une configuration réussie de l’environnement PXE sur le point de
distribution.
5. Vérifiez que vous disposez de sept fichiers dans chacun des dossiers E:\RemoteInstall\SMSBoot\x86 et
E:\RemoteInstall\SMSBoot\x64.
Figure14. Contenu du dossierE:\RemoteInstall\SMSBoot\x64 après avoir activé PXE.
Rubriques associées
Intégrer Configuration Manager à MDT
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE
personnalisée à l’aide de Configuration Manager
17/04/2019 • 4 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511
de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge
correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Dans Microsoft System Center 2012 R2 Configuration Manager, vous pouvez créer des images de démarrage
d’environnement de préinstallation Windows (WinPE ) personnalisées qui incluent des fonctionnalités et
composants supplémentaires. Cette rubrique vous montre comment créer une image de démarrage Windows PE
5.0 personnalisée à l’aide de l’assistant de Microsoft Deployment Toolkit (MDT). Vous pouvez également ajouter
Microsoft Diagnostics and Recovery Toolset (DaRT)10 à l’image de démarrage dans le cadre du processus de
création d’image démarrage.
Dans le cadre de cette rubrique, vous allez utiliser deux ordinateurs: DC01 et CM01. DC01 est un contrôleur de
domaine et CM01 un ordinateur exécutant Windows Server2012 R2 Standard. Tous deux sont membres du
domaine contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à
cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
NOTE
Le dossier Zero Touch WinPE x64 n’existe pas. Le dossier est créé plus tard par l’Assistant.
3. Sur la page Paramètres généraux, attribuez le nom Zero Touch WinPE x64 et cliquez sur Suivant.
4. Sur la page Options, sélectionnez la plateforme x64, puis cliquez sur Suivant.
5. Dans la page Composants, outre la prise en charge Microsoft Data Access Components (MDAC/ADO )
sélectionnée par défaut, cochez la case Microsoft Diagnostics and Recovery Toolkit (DaRT).
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Ajouter une image de système d’exploitation
Windows10 à l’aide de Configuration Manager
17/04/2019 • 2 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511
de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge
correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
L'image du système d’exploitation est en général l’image de production utilisée pour le déploiement en entreprise.
Cette rubrique vous montre comment ajouter une image de système d’exploitation Windows 10 créée avec
Microsoft System Center 2012 R2 Configuration Manager et comment distribuer l’image à un point de
distribution.
Dans le cadre de cette rubrique, nous utilisonsCM01, un ordinateur exécutant Windows Server2012R2 Standard,
comme point de distribution. CM01 est membre du domaine contoso.com pour la société fictive Contoso
Corporation. Pour en savoir plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec
Microsoft Deployment Toolkit. Notre image est nommée REFW10-X64-001.wim. Pour en savoir plus sur la
génération de cette image, voir Créer une image de référence Windows10.
1. À l’aide de l’Explorateur de fichiers, dans le dossier E:\Sources\OSD\OS, créez un sous-dossier nommé
Windows 10 Enterprise x64 RTM.
2. Copiez le fichier REFW10-X64-001.wim dans le dossier E:\Sources\OSD\OS\Windows 10 Enterprise
x64 RTM.
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à
l’aide de ConfigurationManager
17/04/2019 • 3 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de
SystemCenter ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les
versions1507 et 1511 de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de
ConfigurationManager. Pour obtenir la liste des versions de ConfigurationManager et des versions de client Windows10
prises en charge correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Microsoft System Center 2012 R2 Configuration Manager prend en charge le déploiement d’applications dans le
cadre du processus de déploiement Windows 10. Dans cette section, vous créez une application dans System
Center2012R2 Configuration Manager que vous pouvez configurer plus tard pour que la séquence de tâches
l’utilise.
Dans le cadre de cette rubrique, nous allons utiliserCM01, un ordinateur exécutant Windows Server2012R2
Standard membre du domaine contoso.com de la société fictive Contoso Corporation. Pour en savoir plus sur la
configuration liée à cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
NOTE
Même si le nouveau modèle d’application est entièrement pris en charge pour être déployé via la séquence de tâches, la
méthode la plus fiable pour déployer des logiciels via la séquence de tâches est toujours les packages existants, en
particulier si vous déployez de nombreuses applications.
NOTE
Comme il est impossible de faire référence à un type de déploiement d’application dans la séquence de tâches, vous
devez disposer d’un type de déploiement unique pour les applications déployées par la séquence de tâches. Si vous
déployez des applications via la séquence de tâches et un déploiement d’applications normal, et que vous avez
plusieurs types de déploiement, vous devez disposer de deuxapplications du même logiciel. Dans cette section, vous
ajoutez le suffixe «OSD Install» aux applications qui sont déployées via la séquence de tâches. Si vous utilisez des
packages, vous pouvez toujours faire référence au package et au programme dans la séquence de tâches.
Figure20. Ajout du suffixe«OSDInstall» au nom de l’application
9. Dans le nœud Applications, sélectionnez l’application Adobe ReaderXI-OSD Install, puis cliquez sur
Propriétés dans la barre du ruban.
10. Dans l’onglet Informations générales, cochez la case Autoriser l'installation de cette application à
partir de l'action de la séquence de tâches Installation d'application sans la déployer, puis cliquez
surOK.
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10
avec Windows PE à l’aide de Configuration Manager
17/04/2019 • 4 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511
de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge
correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Dans cette rubrique, vous allez apprendre à configurer l’environnement de préinstallation Windows (Windows PE )
de manière à inclure les pilotes réseau nécessaires pour se connecter au partage de déploiement et les pilotes de
stockage nécessaires pour voir le stockage local des ordinateurs. Même si l’image de démarrage Windows PE et
le système d’exploitation Windows 10 contiennent de nombreux pilotes out-of-the-box, il est probable que vous
devrez ajouter des pilotes nouveaux ou mis à jour pour prendre en charge tout votre matériel. Dans cette section,
vous importez des pilotes pour Windows PE et le système d’exploitation Windows 10 complet.
Dans le cadre de cette rubrique, nous allons utiliserCM01, un ordinateur exécutant Windows Server2012R2
Standard membre du domaine contoso.com de la société fictive ContosoCorporation. Pour en savoir plus sur la
configuration liée à cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
NOTE
La partie Mise à jour de l’image de démarrage de l’Assistant semble suspendue lorsque OK s’affiche. Elle s’achève dans une
ou deux minutes.
NOTE
Le chemin d’accès au package n’existe pas encore, vous devez le saisir. L’Assistant crée le nouveau package dans ce
dossier.
5. Sur la page Sélectionner les pilotes à inclure dans l’image de démarrage, ne sélectionnez aucune
option et cliquez deux fois sur Suivant. Une fois le package créé, cliquez sur Fermer.
NOTE
Si vous souhaitez surveiller de plus près le processus d’importation de pilotes, vous pouvez ouvrir le fichier
SMSprov.log au cours de l’importation.
Figure23. Pilotes importés et package de pilotes créé
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de
Configuration Manager et de MDT
17/04/2019 • 5 minutes to read
S’applique à
Windows10
Dans cette rubrique, vous allez apprendre à créer une séquence de tâches Microsoft System Center2012 R2
Configuration Manager avec l’intégration de Microsoft Deployment Toolkit (MDT) à l’aide de l’Assistant MDT. La
création de séquences de tâches dans System Center 2012 R2 Configuration Manager nécessite de nombreuses
autres étapes outres celles relatives à la création de séquences de tâches pour l’installation de MDT Lite Touch.
Heureusement, l’Assistant MDT vous guide à travers le processus et pour la création des packages nécessaires.
Dans le cadre de cette rubrique, vous allez utiliser deux ordinateurs: DC01 et CM01. DC01 est un contrôleur de
domaine et CM01 un ordinateur exécutant Windows Server2012 R2 Standard, tous deux membres du domaine
contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à cette
rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
NOTE
Si vous ne modifiez pas cette valeur, l’installation de Windows sera se retrouver dans E:\Windows.
3. Dans le groupe Post-installation, sélectionnez Appliquer les paramètres réseau, et configurez la valeur
de l’unité d’organisation du domaine de manière à utiliser l’unité d’organisation Contoso/Stations de
travail (recherchez les valeurs).
4. Dans le groupe Post-installation, désactivez l’action Appliquer automatiquement les pilotes. La
désactivation s’effectue en sélectionnant l’action et, en cochant la case Désactiver cette étape dans
l’onglet Options.
5. Après l’action désactivée Post-installation/Appliquer automatiquement les pilotes, ajoutez un
nouveau nom de groupe: Pilotes.
6. Après le groupe Post-installation/Pilotes, ajoutez une action Appliquer le package de pilotes avec les
paramètres suivants:
Nom: HP EliteBook 8560w
Package de pilotes: Windows 10 x64 - HP EliteBook 8560w
Options: Variable de séquence de tâches: le modèle est HP EliteBook 8560w
NOTE
Vous pouvez également ajouter une condition requête WMI avec la requête suivante: sélectionnez \ * FROM
Win32_ComputerSystem WHERE Model LIKE '% HP EliteBook 8560w %'
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Finaliser la configuration du système d’exploitation
pour le déploiement de Windows10 à l’aide de
Configuration Manager
17/04/2019 • 6 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511 de
Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge correspondantes,
voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Cette rubrique vous guide tout au long des étapes nécessaires pour terminer la configuration de votre Windows
10 d’exploitation de déploiement, ce qui inclut l’activation de la surveillance de Microsoft Deployment Toolkit
(MDT) facultative pour Microsoft System Center 2012 R2 Configuration Manager, journaux Création d’un dossier,
la configuration de règles, distribution de contenu et déploiement de la séquence de tâches créée précédemment.
Dans le cadre de cette rubrique, vous allez utiliser deux ordinateurs: DC01 et CM01. DC01 est un contrôleur de
domaine et CM01 un ordinateur exécutant Windows Server2012 R2 Standard. Tous deux sont membres du
domaine contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration liée à
cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
Figure27. Package Settings, contenant les règles et le modèle Unattend.xml utilisé au cours du déploiement
3. Mettez à jour le point de distribution pour le package Windows 10 x64 Settings en cliquant avec le bouton
droit sur le package Windows 10 x64 Settings et en sélectionnant Mettre à jour les points de
distribution.
NOTE
Bien que vous n’ayez pas encore ajouté de point de distribution, vous devez sélectionner Mettre à jour les points de
distribution. Ce processus met également à jour la bibliothèque de contenus Configuration Manager2012 afin de
prendre en compte les modifications.
NOTE
Configuration Manager peut demander des informations de nombreuses façons. À l’aide d’une variable de
regroupement dont la valeur est vide, par exemple. Autre option: l’Assistant UDI (Installation pilotée par l’utilisateur).
Figure30. Configurer une variable de regroupement
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Déployer Windows10 à l’aide dePXE et de
Configuration Manager
17/04/2019 • 2 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de
SystemCenter ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les
versions1507 et 1511 de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de
ConfigurationManager. Pour obtenir la liste des versions de ConfigurationManager et des versions de client Windows10
prises en charge correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Dans cette rubrique, vous allez découvrir comment déployer Windows10 à l’aide de packages de déploiement et
de séquence de tâches Microsoft System Center2012R2 Configuration Manager. Cette rubrique va vous guider
tout au long du processus de déploiement de l’image système Windows10 Entreprise sur un ordinateur doté de
l’interfaceUEFI (Unified Extensible Firmware Interface) nomméPC0001.
Dans le cadre de cette rubrique, nous allons utiliser deuxordinateurs supplémentaires: DC01 et CM01. DC01 est
un contrôleur de domaine et CM01 un ordinateur exécutant Windows Server2012 R2 Standard. DC01, CM01, et
PC0001 sont membres du domaine contoso.com pour la société fictive Contoso Corporation. Pour en savoir
plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
1. Démarrez l’ordinateur PC0001. Dans le menu de démarragePXE (Pre-Boot Execution Environment),
appuyez sur Entrée pour permettre un démarragePXE.
Figure31. Démarrage dePXE sur PC0001.
2. Dans la page Assistant Séquence de tâches, tapez le mot de passe Passw0rd! et cliquez sur Suivant.
3. Dans la page Sélectionnez une séquence de tâches à exécuter, sélectionnez Windows10 Enterprise
x64 RTM et cliquez sur Suivant.
4. Dans la page Modifier les variables de la séquence de tâches, double-cliquez sur la variable
OSDComputerName, puis, dans le champ Valeur, tapez PC0001 et cliquez surOK. Ensuite, cliquez sur
Suivant.
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Surveiller le déploiement de Windows10 à l’aide de
Configuration Manager
17/04/2019 • 2 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511 de
Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge correspondantes,
voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Dans cette rubrique, vous allez apprendre à surveiller un déploiement de Windows10 lancé précédemment à l’aide
de Microsoft System Center2012 R2 Configuration Manager et de Microsoft Deployment Toolkit (MDT)
Deployment Workbench. Vous utiliserez également Deployment Workbench pour accéder à l’ordinateur à distance
via la fonctionnalité de connexion à distance de Microsoft Diagnostics et récupération Toolkit (DaRT).
Dans le cadre de cette rubrique, nous allons utiliser troisordinateurs: DC01, CM01 et PC0001. DC01 est un
contrôleur de domaine et CM01 un ordinateur exécutant Windows Server2012 R2 Standard. PC0001 est un
ordinateur doté de l’interface UEFI (Unified Extensible Firmware Interface) sur lequel Windows10 Entreprise a été
déployé. DC01, CM01, et PC0001 sont membres du domaine contoso.com pour la société fictive Contoso
Corporation. Pour en savoir plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec
Microsoft Deployment Toolkit.
Pour surveiller un déploiement de système d’exploitation effectué par le biais de System Center2012 R2
Configuration Manager, vous utilisez Deployment Workbench dans MDT comme suit:
1. Sur CM01, à l’aide de Deployment Workbench, développez MDT Production, et utilisez le nœud
Monitoring pour afficher le processus de déploiement (appuyez sur F5 pour actualiser).
NOTE
La séquence de tâches peut mettre un peu de temps à faire état des informations de surveillance. Ainsi, si PC0001
n’apparaît pas lorsque vous appuyez sur F5 pour la première fois, attendez 20secondes et réessayez.
Figure33. Déploiement de PC0001 par Configuration Manager
2. Lorsque l’entrée PC0001 s’affiche, double-cliquez sur PC0001, puis cliquez sur DaRT Remote Control et
examinez l’option Remote Control.
3. La séquence de tâches s’exécute et effectue:
Installe le système d’exploitation Windows10.
Installe le client Configuration Manager et le correctif logiciel client.
Joint l’ordinateur au domaine.
Installe l’application ajoutée à la séquence de tâches.
NOTE
Vous pouvez également utiliser les rapports intégrés pour obtenir des informations sur les déploiements en cours.
Par exemple, un rapport de séquence de tâches vous donne une vue d’ensemble de la progression de la séquence de
tâches.
4. Si le temps le permet, terminez le déploiement de PC0001. Ensuite, ouvrez une session en tant
qu’administrateur dans le domaine CONTOSO et vérifiez qu’Adobe Reader XI a été installé.
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Actualiser un client Windows7 SP1 avec Windows10
à l’aide de Configuration Manager
16/04/2019 • 4 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de
SystemCenter ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les
versions1507 et 1511 de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de
ConfigurationManager. Pour obtenir la liste des versions de ConfigurationManager et des versions de client Windows10
prises en charge correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Cette rubrique vous montre comment utiliser une séquence de tâches créée précédemment pour actualiser un
client Windows7 SP1 avec Windows 10 à l’aide de Microsoft System Center 2012 R2 Configuration Manager et
Microsoft Deployment Toolkit (MDT) 2013 Update 2. L’actualisation d’un ordinateur vers une version ultérieure
apparaît pour l’utilisateur final comme une mise à niveau, toutefois, il ne s’agit pas techniquement d’une mise à
niveau sur place. Une actualisation implique également de prendre en charge les données et paramètres
utilisateur issus de l’ancienne installation et de veiller à les restaurer au terme de l’installation. Pour en savoir
plus, voir Actualiser un ordinateur Windows7 avec Windows10.
L’actualisation d’un ordinateur avec System Center2012R2 Configuration Manager fonctionne de la même
manière qu’avec une installation Lite Touch de MDT. Configuration Manager utilise également l’Outil de
migration utilisateur (USMT) à partir du Kit de déploiement et d’évaluation Windows (Windows ADK)10 en
arrière-plan. Une actualisation d’ordinateur à l’aide de Configuration Manager implique les étapes suivantes:
1. Sauvegarde locale des données et des paramètres dans un dossier de sauvegarde.
2. Effacement de la partition, à l’exception du dossier de sauvegarde.
3. Application de la nouvelle image de système d’exploitation.
4. Installation des autres applications.
5. Restauration des données et des paramètres.
Dans le cadre de cette rubrique, vous allez utiliser trois ordinateurs: DC01, CM01 et PC0003. DC01 est un
contrôleur de domaine et CM01 un ordinateur exécutant WindowsServer2012 R2 Standard. PC0003 est un
ordinateur doté de Windows7 SP1, sur lequel Windows10 sera déployé. DC01, CM01, et PC003 sont membres
du domaine contoso.com pour la société fictive Contoso Corporation. Pour en savoir plus sur la configuration
liée à cette rubrique, voir Déployer Windows10 avec Microsoft Deployment Toolkit.
Dans cette rubrique, nous partons du principe que vous disposez d’un client Windows7 SP1 nommé PC0003
sur lequel le client Configuration Manager est installé.
NOTE
L’actualisation du regroupement peut prendre quelques instants ; vous pouvez voir la progression par le biais du
fichier Colleval.log. Si vous souhaitez accélérer le processus, vous pouvez mettre à jour manuellement l’adhésion
sur le regroupement Install Windows10 Enterprise x64 en cliquant avec le bouton droit sur le regroupement et en
sélectionnant Mettre à jour l’adhésion.
NOTE
Il n’est pas nécessaire de libérer le déploiement sur un média et environnement PXE (Preboot Execution
Environment) pour une actualisation d’ordinateur, mais vous allez utiliser ultérieurement sur le même déploiement
pour les déploiements complets et vous en aurez besoin à ce stade.
Planification
<par défaut>
Expérience utilisateur
<par défaut>
Alertes
<par défaut>
Points de distribution
<par défaut>
NOTE
La fonctionnalité de Notification du Client est une nouveauté dans Configuration Manager.
2. Sur PC0003, à l’aide du Centre logiciel (commencez à utiliser l’écran de démarrage ou cliquez sur la bulle
Un nouveau logiciel est disponible dans la barre d’état système), sélectionnez le déploiement
Windows10 Enterprise x64 RTM, puis cliquez sur INSTALLER.
3. Dans la boîte de dialogue d’avertissement du Centre logiciel, cliquez sur INSTALLER LE SYSTÈME
D’EXPLOITATION.
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Remplacer un client Windows7 SP1 par un client Windows10 à l’aide de Configuration Manager
Remplacer un client Windows7 SP1 par un client
Windows10 à l’aide de Configuration Manager
17/04/2019 • 6 minutes to read
S’applique à
Windows 10, versions 1507 et 1511
IMPORTANT
Pour obtenir des instructions sur la procédure de déploiement de la version la plus récente de Windows10 avec
ConfigurationManager, consultez Scénarios de déploiement de systèmes d’exploitation d’entreprise à l'aide de SystemCenter
ConfigurationManager. ConfigurationManager2012 et 2012R2 prennent uniquement en charge les versions1507 et 1511
de Windows10. Les versions ultérieures de Windows10 nécessitent une version mise à jour de ConfigurationManager. Pour
obtenir la liste des versions de ConfigurationManager et des versions de client Windows10 prises en charge
correspondantes, voir Prise en charge de Windows10 par SystemCenter ConfigurationManager.
Dans cette rubrique, vous allez découvrir comment remplacer un ordinateur Windows7 SP1 à l’aide de Microsoft
System Center 2012 R2 Configuration Manager. Ce processus est similaire à l’actualisation d’un ordinateur, mais
dans la mesure où vous remplacez l’ordinateur, vous devez exécuter la tâche de sauvegarde séparément du
déploiement de Windows 10.
Dans le cadre de cette rubrique, nous allons utiliser troisordinateurs: DC01, CM01 et PC0004. DC01 est un
contrôleur de domaine et CM01 un ordinateur exécutant WindowsServer 2012 R2 Standard. PC0004 est un
ordinateur doté de Windows 7 SP1 qui sera remplacé par un nouvel ordinateur exécutant Windows 10. DC01,
CM01, et PC0004 sont membres du domaine contoso.com pour la société fictive Contoso Corporation. Pour en
savoir plus sur la configuration liée à cette rubrique, voir Déployer Windows10 avec Microsoft Deployment
Toolkit.
Dans cette rubrique, vous allez créer une séquence de tâches de sauvegarde uniquement que vous exécutez sur
PC0004, l’ordinateur que vous remplacez. Pour en savoir plus, voir Remplacer un ordinateur Windows7 par un
ordinateur Windows10.
NOTE
Cette séquence de tâches comporte beaucoup moins d’actions que la séquence de tâches normale du client. Si elle
ne vous semble pas différente, assurez-vous d’avoir sélectionné le modèle Séquence de tâches de remplacement du
client lors de la création de la séquence de tâches.
Vérifier la sauvegarde
Vérifier la sauvegarde
Cette section suppose que vous disposez d’un ordinateur nommé PC0004 sur lequel le client Configuration
Manager2012 est installé.
1. Démarrez l’ordinateur PC0004 et à l’aide du Panneau de configuration, démarrez l’applet Configuration
Manager.
2. Dans l’onglet Actions, sélectionnez Récupération de stratégie ordinateur et cycle d’évaluation,
Exécuter maintenant, et cliquez sur OK.
NOTE
Vous pouvez également utiliser l’option de Notification du Client dans la console Configuration Manager, comme
illustré dans l’Actualiser un client Windows 7 SP1 avec Windows 10 à l’aide de Configuration Manager.
NOTE
Il peut prendre quelques minutes pour l’utilisateur le remplissage remplies.
Rubriques associées
Intégrer Configuration Manager à MDT
Préparer l’installation Zero Touch de Windows10 à l’aide de Configuration Manager
Créer une image de démarrage Windows PE personnalisée à l’aide de Configuration Manager
Ajouter une image de système d’exploitation Windows10 à l’aide de Configuration Manager
Créer une application à déployer avec Windows10 à l’aide de Configuration Manager
Ajouter des pilotes à un déploiement Windows10 avec Windows PE à l’aide de Configuration Manager
Créer une séquence de tâches à l’aide de Configuration Manager et de MDT
Déployer Windows10 à l’aide de PXE et de Configuration Manager
Actualiser un client Windows7 SP1 avec Windows10 à l’aide de Configuration Manager
Effectuer une mise à niveau sur place vers Windows
10 à l'aide de Configuration Manager
17/04/2019 • 8 minutes to read
S'applique à
Windows10
Le chemin d’accès le plus simple pour mettre à niveau des PC exécutant actuellement Windows7, package
Windows8 ou Windows8.1 vers Windows 10 est par le biais d’une mise à niveau sur place. Vous pouvez utiliser
une séquence de tâches System Center Configuration pour automatiser l’intégralité du processus.
Figure2. Mettre à niveau Windows7 vers Windows 10 entreprise x64 avec une séquence de tâches.
Une fois la séquence de tâches terminée, l’ordinateur s’être entièrement mis à niveau vers Windows 10.
Rubriques connexes
Scénarios de déploiement de Windows10
Blog de l’équipe Configuration Manager
MBR2GPT.EXE
17/04/2019 • 15 minutes to read
S'applique à
Windows10
Résumé
MBR2GPT.EXE convertit un disque d'enregistrement de démarrage principal (MBR ) en un style de table de
partition GUID (GPT) sans modifier ou supprimer les données contenues sur le disque. L’outil est conçu pour être
exécuté à partir d’une invite de commandes de l'environnement de préinstallation Windows (WinPE ), mais peut
également être exécuté à partir du système d’exploitation Windows10 complet à l'aide de l'option /allowFullOS.
Regardez la vidéo suivante pour obtenir une description détaillée et une démonstration de MBR2GPT.
https://www.youtube-nocookie.com/embed/hfJep4hmg9o
Vous pouvez utiliser MBR2GPT pour effectuer les opérations suivantes:
Convertir un disque système connecté au format MBR en format de partition GPT. Vous ne pouvez pas utiliser
l’outil pour convertir des disques non-système du format MBR au format GPT.
Convertir un disque MBR avec des volumes chiffrés par BitLocker tant que la protection est suspendue. Pour
reprendre BitLocker après la conversion, vous devez supprimer les protecteurs existants et les recréer.
Convertir les disques de système d’exploitation dotés de versions antérieures de Windows10, par exemple les
versions1507, 1511 et1607. Toutefois, vous devez exécuter l’outil en ayant démarré sous Windows10
version1703 ou ultérieure et effectuer une conversion hors ligne.
Convertir un disque de système d’exploitation de MBR à GPT à l’aide de ConfigurationManager ou de MDT, du
moment que votre séquence de tâches utilise WindowsPE version1703 ou version ultérieure.
La conversion hors ligne des disques système dotés de versions antérieures de Windows, telles que Windows7, 8
ou8.1, n’est pas officiellement prise en charge. La méthode recommandée pour convertir ces disques consiste à
mettre à jour le système d’exploitation vers Windows10 en premier lieu, puis à procéder à la conversion de la
partition MBR vers GPT.
IMPORTANT
Une fois que le disque aura été converti au style de partition GPT, le microprogramme doit être reconfiguré pour un
démarrage en mode UEFI.
Assurez-vous que votre appareil prend en charge l’interface UEFI avant d’essayer de convertir le disque.
Syntaxe
MBR2GPT /validate|convertir [/disk:<diskNumber>] [/logs:<logDirectory>] [/map:<source>=<destination>]
[/allowFullOS]
Options
OPTION DESCRIPTION
/allowFullOS Par défaut, MBR2GPT.exe est bloqué, sauf s'il est exécuté à
partir de WindowsPE. Cette option remplace ce bloc et permet
la conversion de disque lors de l’exécution dans
l’environnement Windows complet.
Remarque: puisque la partition système MBR existante est
utilisée lors de l’exécution de l’environnement Windows
complet, elle ne peut pas être réutilisée. Dans ce cas, un
nouvel ESP est créé en réduisant la partition du système
d’exploitation.
Exemples
Exemple de validation
Dans l’exemple suivant, le disque 0 est validé pour la conversion. Les erreurs et avertissements sont consignés dans
l’emplacement par défaut, %windir%.
Exemple de conversion
Dans l’exemple suivant:
1. À l'aide de DiskPart, la disposition de la partition de disque actuelle s’affiche avant la conversion: trois partitions
sont présentes sur le disque MBR (disque 0): une partition réservée au système, une partition Windows et une
partition de récupération. Un DVD -ROM est également présent en tant que volume 0.
2. Le volume du système d’exploitation est sélectionné, les partitions sont répertoriées et les détails de la partition
sont affichés pour la partition du système d’exploitation. Le type de partition MBR est 07, ce qui correspond au
type de fichiers système installables (IFS ).
3. L’outil MBR2GPT est utilisé pour convertir le disque 0.
4. L’outil DiskPart indique que le disque 0 utilise maintenant le format GPT.
5. La nouvelle disposition de disque s’affiche: quatre partitions sont présentes sur le disque GPT: trois sont
identiques aux partitions précédentes et une correspond à la nouvelle partition de système EFI (volume3).
6. Le volume du système d’exploitation est à nouveau sélectionné, et les détails indiquent qu’il a été converti en
type de partition GPT de ebd0a0a2-b9e5-4433-87c0-68b6b72699c7 correspondant au type
PARTITION_BASIC_DATA_GUID.
Comme indiqué dans la sortie de l’outil MBR2GPT, vous devez apporter des modifications au
microprogramme de l’ordinateur afin que la nouvelle partition système EFI démarre correctement.
X:\>DiskPart
Partition 2
Type : 07
Hidden: No
Active: No
Offset in Bytes: 524288000
DISKPART> exit
Leaving DiskPart...
X:\>DiskPart
Partition 2
Type : ebd0a0a2-b9e5-4433-87c0-68b6b72699c7
Hidden : No
Required: No
Attrib : 0000000000000000
Offset in Bytes: 524288000
Spécifications
Workflow de conversion de disque
Les étapes suivantes illustrent les phases de haut niveau du processus de conversion de MBR à GPT:
1. La validation du disque est effectuée.
2. Le disque est repartitionné pour créer une partition de système EFI (ESP ) si elle n’existe pas déjà.
3. Les fichiers de démarrage UEFI sont installés pour le protocole ESP.
4. Les métadonnées GPT et les informations relatives à la disposition sont appliquées.
5. Le magasin de données de configuration de démarrage (BCD ) est mis à jour.
6. Les attributions de lettre de lecteur sont restaurées.
Création d’une partition système EFI
Afin que Windows continue de permettre le démarrage après la conversion, une partition de système EFI (ESP )
doit être en place. MBR2GPT crée le protocole ESP à l'aide des règles suivantes:
1. La partition système MBR existante est réutilisée si elle répond aux exigences suivantes:
a. Il ne s'agit pas également de la partition du système d’exploitation ou de l’environnement de récupération
Windows.
b. Sa taille est de 100Mo minimum (ou 260Mo pour les disques de taille de secteur 4K).
c. Elle est d'une taille inférieure ou égale à 1Go. Il s’agit d’une mesure de sécurité qui permet de vous assurer
qu’il ne s'agit pas d'une partition de données.
d. La conversion n’est pas effectuée à partir du système d’exploitation complet. Dans ce cas, la partition système
MBR existante est utilisée et ne peut pas être réaffectée.
2. Si la partition système MBR existante ne peut pas être réutilisée, un nouvel ESP est créé en réduisant la
partition du système d’exploitation. Cette nouvelle partition, d'une taille de 100Mo (ou de 260Mo pour les
disques de taille de secteur 4K), est au format FAT32.
Si la partition système MBR existante n’est pas réutilisée pour le protocole ESP, elle n’est plus utilisée par le
processus de démarrage après la conversion. Les autres partitions ne sont pas modifiées.
IMPORTANT
Si la partition système MBR existante n’est pas réutilisée pour le protocole ESP, une lettre de lecteur doit lui être affectée. Si
vous ne souhaitez pas utiliser cette petite partition, vous devez masquer manuellement la lettre de lecteur.
Converts a disk from MBR to GPT partitioning without modifying or deleting data on the disk.
Where:
/validate
- Validates that the selected disk can be converted
without performing the actual conversion.
/convert
- Validates that the selected disk can be converted
and performs the actual conversion.
/disk:<diskNumber>
- Specifies the disk number of the disk to be processed.
If not specified, the system disk is processed.
/logs:<logDirectory>
- Specifies the directory for logging. By default logs
are created in the %windir% directory.
/map:<source>=<destination>
- Specifies the GPT partition type to be used for a
given MBR partition type not recognized by Windows.
Multiple /map switches are allowed.
/allowFullOS
- Allows the tool to be used from the full Windows
environment. By default, this tool can only be used
from the Windows Preinstallation Environment.
Codes de retour
MBR2GPT présente les codes de retour associés suivants:
Number Friendly Name Serial Number HealthStatus OperationalStatus Total Size Partition Style
------ ------------- ------------- ------------ ----------------- ---------- ---------------
0 MTFDDAK256MAM-1K1 13050928F47C Healthy Online 238.47 GB MBR
1 ST1000DM003-1ER162 Z4Y3GD8F Healthy Online 931.51 GB GPT
Vous pouvez également afficher le type de partition d'un disque en procédant comme suit: ouvrez l’outil Gestion
des disques, cliquez avec le bouton droit sur le numéro de disque, cliquez sur Propriétés, puis cliquez sur l'onglet
Volumes. Voir l’exemple suivant:
Si Windows PowerShell et la gestion des disques ne sont pas disponibles, par exemple, si vous utilisez WindowsPE,
vous pouvez déterminer le type de partition lors d'une invite de commandes avec l’outil DiskPart. Pour déterminer
le style de partition à partir d’une ligne de commande, saisissez diskpart, puis tapez list disk. Voir l’exemple
suivant:
X:\>DiskPart
Dans cet exemple, le disque 0 est formaté avec le style de partition MBR et le disque 1 est formaté à l’aide de GPT.
Rubriques associées
Configuration requise pour Windows10Entreprise
Caractéristiques techniques de Windows10
Forums Windows10 pour les professionnels de l’informatique
Configurer un serveur PXE pour charger WindowsPE
17/04/2019 • 5 minutes to read
S'applique à
Windows10
Résumé
Cette procédure pas à pas décrit comment configurer un serveur PXE pour charger WindowsPE en démarrant un
ordinateur client à partir du réseau. En utilisant les outils Windows PE et un fichier image Windows10, vous
pouvez installer Windows10 à partir du réseau.
Conditions préalables
Un ordinateur de déploiement: un ordinateur avec Kit de déploiement et d’évaluation Windows (WindowsADK)
installé.
Un serveur DHCP: un serveur DHCP ou un proxy DHCP configuré de manière à répondre aux demandes de
client PXE est nécessaire.
Un serveur PXE: un serveur exécutant le service TFTP qui peut héberger les fichiers de démarrage Windows PE
téléchargeables par le client.
Un serveur de fichiers: un serveur qui héberge le partage de fichiers réseau.
Les quatre rôles spécifiés ci-dessus peuvent être hébergés sur le même ordinateur ou chacun sur un ordinateur
distinct.
Par exemple, la commande suivante copie les fichiers d’architectureamd64 vers le répertoire
C:\winpe_amd64:
Le script crée la structure de répertoire de destination et copie tous les fichiers nécessaires pour cette
architecture. Dans l’exemple précédent, les répertoires suivants sont créés:
C:\winpe_amd64
C:\winpe_amd64\fwfiles
C:\winpe_amd64\media
C:\winpe_amd64\mount
4. Montez l’image WindowsPE de base (winpe.wim) vers le répertoire \mount à l’aide de l’outil DISM. Le
montage d’un fichier image décompresse le contenu du fichier dans un dossier afin que vous puissiez
apporter des modifications directement ou à l’aide d’outils tels que DISM. Voir l’exemple suivant.
Vérifiez que le message «L’installation est réussie» s’affiche. Remarque: Pour afficher les images
actuellement montées, tapez dism/Get-MountedWimInfo.
5. Mappez un partage réseau vers le répertoire TFTP racine sur le serveur PXE/TFTP et créez un dossier \Boot.
Consultez la documentation de votre serveur TFTP permettant de déterminer le répertoire de serveur TFTP
racine, puis activez le partage pour ce répertoire et vérifiez qu’il est accessible sur le réseau. Dans l’exemple
suivant, le nom du serveur PXE est PXE -1 et le répertoire TFTP racine est partagé à l’aide du chemin d’accès
au réseau \\PXE -1\TFTPRoot:
6. Copiez les fichiers de démarrage PXE à partir du répertoire monté dans le dossier \boot. Par exemple:
Copiez ce GUID pour l’utiliser dans l’ensemble de commandes suivant. Dans chaque commande indiquée,
remplacez «GUID1» par votre GUID.
3. Créer une nouvelle entrée d’application de démarrage pour l’image WindowsPE:
4. Configurez les paramètres BOOTMGR (n’oubliez pas de remplacer GUID1 dans la troisième commande par
votre GUID ):
Votre serveur PXE/TFTP est désormais configuré. Vous pouvez afficher les paramètres BCD qui ont été configurés
à l’aide de la commande bcdedit /store <emplacement du fichier BCD> /enum all. Consultez l’exemple suivant.
Remarque: Votre GUID sera différent de celui indiqué ci-dessous.
C:\>bcdedit /store C:\BCD /enum all
Windows Boot Manager
--------------------
identifier {bootmgr}
description boot manager
displayorder {a4f89c62-2142-11e6-80b6-00155da04110}
timeout 30
TIP
Si vous démarrez le processus de démarrage PXE, mais que vous recevez l’erreur «Les données de configuration de
démarrage pour votre PC sont manquantes ou contiennent des erreurs», vérifiez que le répertoire \boot est installé dans le
répertoire racine correct du serveur TFTP. Dans cet exemple utilisé, le nom de ce répertoire est TFTPRoot, mais votre serveur
TFTP peut être différent.
L’exemple suivant part du principe que vous avez configuré l’option DHCP67 (nom du fichier de démarrage)
sur «boot\PXEboot.n12», ce qui permet de démarrer directement sur PXE sans aucune interaction utilisateur.
Pour plus d’informations sur les options DHCP pour le démarrage réseau, voir Gestion des programmes de
démarrage réseau.
1. Un client est dirigé par les options DHCP066 et 067 pour télécharger boot\PXEboot.n12 à partir du serveur
TFTP.
2. PXEboot.n12 commence immédiatement un démarrage réseau.
3. Le client télécharge boot\bootmgr.exe et le fichier boot\BCD à partir du serveur TFTP. Remarque: Le magasin
BCD doit résider dans le répertoire \boot sur le serveur TFTP et doit être nommé BCD.
4. Bootmgr.exe lit les entrées de système d’exploitation BCD et télécharge boot\boot.sdi et l’image WindowsPE
(boot\boot.wim). Les fichiers facultatifs qui peuvent également être téléchargés incluent les polices True Type
(boot\Fonts\wgl4_boot.ttf) et le fichier d’état de mise en veille prolongée (\hiberfil.sys), le cas échéant.
5. Bootmgr.exe démarre WindowsPE en appelant winload.exe au sein de l’image WindowsPE.
6. Windows PE est chargé, une invite de commandes s’ouvre et wpeinit.exe est exécuté pour initialiser Windows
PE.
7. Le client Windows PE permet d’accéder aux outils tels qu’imagex, diskpart et bcdboot à l’aide de l’invite de
commandes Windows PE. En utilisant ces outils conjointement avec le fichier image système Windows10,
l’ordinateur de destination peut être mis en forme correctement pour charger un système d’exploitation
Windows10 complet.
Voir aussi
Concepts
Procédures pas à pas Windows PE
Scénarios de WindowsADK pour Windows10 pour les
professionnels de l’informatique
17/04/2019 • 2 minutes to read
Le Kit de déploiement et d’évaluation Windows (WindowsADK) contient des outils utilisables par les
professionnels de l’informatique pour déployer Windows. Pour une vue d’ensemble des nouveautés de Windows
ADK pour Windows 10, voir Nouveautés de kits et outils.
Dans les versions précédentes de Windows, les documents Windows ADK étaient publiés sur TechNet et dans le
centre de développement matériel MSDN. À partir de la version de Windows 10, documentation Windows ADK
est disponible dans le centre de développement matériel MSDN. Pour le contenu de référence Windows 10 ADK,
voir fabrication bureau.
Voici quelques scénarios clés qui vous aideront à trouver le contenu recherché dans le centre de développement
matériel MSDN.
Créer une image système Windows à l’aide des outils en ligne de commande
La gestionDISM permet de monter des images système Windows et d’en assurer la maintenance.
Voici certaines opérations que vous pouvez effectuer avec la gestionDISM:
Monter une image hors connexion
Ajouter des pilotes à une image hors connexion
Activer ou désactiver des fonctionnalités Windows
Ajouter ou supprimer des packages
Ajouter des modules linguistiques
Ajouter des applications Windows universelles
Mettre à niveau l’édition Windows
Sysprep prépare une installation de Windows pour la création d’images et vous permet de capturer une installation
personnalisée.
Voici certaines opérations que vous pouvez effectuer avec Sysprep:
Généraliser une installation de Windows
Personnaliser le profil utilisateur par défaut
Utiliser des fichiers de réponses
WindowsPE (WinPE ) est un système d’exploitation léger qui permet de démarrer un ordinateur dépourvu de
système d’exploitation. Vous pouvez démarrer sur WindowsPE, puis installer un nouveau système d’exploitation,
récupérer des données ou réparer un système d’exploitation existant.
Voici comment vous pouvez créer une image WinPE:
Créer un lecteurUSB démarrable
Créer unCD, unDVD, un fichierISO ou un disqueVHD de démarrage
L’Environnement de récupération Windows (WindowsRE ) est un environnement de récupération, qui permet de
réparer les problèmes courants des systèmes d’exploitation.
Voici certaines opérations que vous pouvez effectuer avec WindowsRE:
Personnaliser WindowsRE
Réinitialisation rapide
L’Assistant Gestion d’installation (WindowsSIM ) vous permet de créer des fichiers de réponses, qui modifient les
paramètres Windows et exécutent des scripts pendant l’installation.
Voici certaines opérations que vous pouvez effectuer avec WindowsSIM:
Créer un fichier de réponses
Ajouter le chemin d’accès d’un pilote à un fichier de réponses
Ajouter un package à un fichier de réponses
Ajouter une commande personnalisée dans un fichier de réponses
Pour obtenir la liste des paramètres que vous pouvez modifier, voir Guide de référence de l’installation de
Windows sans assistance dans le centre de développement matérielMSDN.
Créer une image système Windows à l’aide de Windows ICD
Introduite dans Windows 10, Windows Imaging et du Concepteur de Configuration (ICD ) simplifie la
personnalisation et l’approvisionnement d’un Windows 10 pour éditions de bureau (famille, Professionnel,
entreprise et éducation), Windows 10 Mobile ou Windows 10 IoT standard (IoT standard) image.
Voici certaines opérations que vous pouvez effectuer avec Windows ICD :
Générer et appliquer un package d’approvisionnement
Exporter un package d’approvisionnement
Générer et déployer une image Windows 10 pour éditions de bureau
Outils de déploiement de Windows pour les professionnels de l’informatique
Quelques outils propres aux professionnels de l’informatique sont inclus dans WindowsADK. La documentation
correspondante est disponible sur TechNet:
Informations techniques de référence sur l’outil Gestion de l’activation en volume
Informations techniques de référence sur l’Outil de migration utilisateur (USMT)
Installer et configurer l’outil Gestion de l’activation en
volume
16/04/2019 • 2 minutes to read
Cette section explique comment installer et configurer l’outil Gestion de l’activation en volume (VAMT).
Dans cettesection
RUBRIQUE DESCRIPTION
Configuration requise pour l’outil Gestion de l’activation en Indique la configuration requise pour installer l’outil Gestion de
volume (VAMT) l’activation en volume (VAMT) sur un ordinateur hôte.
Installer l’outil Gestion de l’activation en volume Explique comment obtenir et installer l’outil Gestion de
l’activation en volume (VAMT).
Configurer les ordinateurs clients Explique comment configurer les ordinateurs clients de votre
réseau pour utiliser l’outil Gestion de l’activation en volume
(VAMT).
Rubriques connexes
Vue d’ensemble de l’outilVAMT
Installer l’outil Gestion de l’activation en volume
17/04/2019 • 2 minutes to read
Cette section explique comment installer l’outil Gestion de l’activation en volume (VAMT).
IMPORTANT
L’outilVAMT nécessite des privilèges d’administrateur local sur tous les ordinateurs gérés pour déposer les ID de confirmation
(CID), obtenir l’état de la licence des produits clients et installer les clés de produit. Si l’outilVAMT est utilisé pour gérer les
produits et les clés de produit sur l’ordinateur hôte local et que vous ne disposez pas de privilèges d’administrateur, démarrez
cet outil avec des privilèges plus élevés. Pour obtenir de meilleurs résultats lors de l’utilisation de l’activation basée sur Active
Directory, nous vous recommandons d’exécuter l’outilVAMT en étant connecté en tant qu’administrateur de domaine.
NOTE
Le composant logiciel enfichable Microsoft Management Console de l’outil VAMT est fourni avec un x86 package.
Spécifications
Windows Server avec expérience utilisateur, avec un accès internet et toutes les mises à jour appliquées
Windows 10, version 1809 ADK
SQL Server 2017 Express
Installer SQL Server 2017 Express
1. Téléchargez et ouvrez le package SQL Server 2017 Express .
2. Sélectionnez de base.
3. Accepter les termes du contrat de licence.
4. Entrez un emplacement d’installation ou utiliser le chemin d’accès par défaut et sélectionnez installer.
5. Sur la page fin, notez le nom de l’instance de votre installation et sélectionnez Fermer, puis sélectionnez «Oui».
Vous pouvez utiliser l’outilGestion de l’activation en volume (VAMT) pour installer des clés de produit
commercialisé, des clés d’activation multiple (MAK) et des clés d’hôteKMS (CSVLK).
Pour installer une clé de produit
1. Ouvrez l’outilVAMT.
2. Dans le volet gauche, cliquez sur le produit dans lequel vous voulez installer des clés.
3. Vous pouvez utiliser la fonction Filter pour limiter votre recherche d’ordinateurs, en cliquant sur Filter dans le
volet droit pour ouvrir la boîte de dialogue Filter Products.
4. Dans la boîte de dialogue Filter Products, vous pouvez filtrer la liste par nom d’ordinateur, par nom de produit,
par type de clé de produit, par état de la licence, ou via une combinaison de ces options.
Pour filtrer la liste par nom d’ordinateur, saisissez un nom dans la zoneComputerName.
Pourfiltrer la liste par nom de produit, type de clé de produit ou état de la licence, cliquez sur la liste à
utiliser pour le filtre et sélectionnez uneoption. Si nécessaire, cliquez sur Clear all filters pour créer un
filtre.
5. Cliquez sur Filter.
6. Dans la liste de produits du volet central, triez éventuellement la liste et sélectionnez les produits pour lesquels il
est nécessaire d’installer une clé. Utilisez la touche Ctrl ou la touche Maj pour sélectionner plusieurs produits.
7. Cliquez sur l’option Install product key figurant dans le menu Selected Items du volet droit pour afficher la
boîte de dialogue Install Product Key.
8. La boîte de dialogue Select Product Key affiche les clés qui peuvent être installées. Sous Recommended
MAKs, l’outilVAMT peut afficher une ou plusieurs clés d’activation multiple (MAK) recommandées, en fonction
des produits sélectionnés. Vous pouvez sélectionner une clé de produit recommandée ou une clé de produit
dans la liste All Product Keys. Utilisez la barre de défilement pour voir la description (champ Description) de
chaque clé, le cas échéant. Une fois que vous avez sélectionné la clé de produit que vous voulez installer, cliquez
sur Install Key. Notez que vous ne pouvez installer qu’une seule clé à la fois.
9. L’outilVAMT affiche la boîte de dialogue Installing product key pendant qu’il tente d’installer la clé de
produit des produits sélectionnés. Une fois le processus effectué, l’état s’affiche dans la colonne
ActionStatus de la boîte de dialogue. Cliquez sur Close pour fermer la boîte de dialogue. Vous pouvez
également activer la case à cocher Automatically close when done lorsque la boîte de dialogue s’affiche.
Le même état est affiché sous la colonne Status of Last Action de la liste de produits du volet central.
Remarque installation de la clé produit échoue si l’outil VAMT détecte des types de clé incompatibles ou des
éditions. L’outilVAMT affiche l’état d’échec et poursuit l’installation du produit suivant affiché dans la liste.
Pour en savoir plus sur le choix de la cléMAK ou de la clé d’hôteKMS (CSVLK) appropriée, voir Comment
choisir la clé de licence en volume appropriée pourWindows.
Rubriques connexes
Gérer les clés de produit
Installer une clé de client KMS
17/04/2019 • 2 minutes to read
Vous pouvez utiliser l’outilGestion de l’activation en volume (VAMT) pour installer une clé de licence en volume
générique (GVLK), une clé de client KMS ou une clé de produit, par exemple si vous convertissez un produit activé
par une cléMAK en activationKMS.
Remarque par défaut, les éditions de licence en volume de Windows Vista, Windows® 7, package Windows8,
Windows 10, WindowsServer2008, Server2008R2 de Windows, Windows Server® 2012 et Microsoft®
Office2010 utilisent le service KMS pour l’activation. Des clésGVLKsont déjà installées dans les éditions delicence
en volume associées à ces produits.
Pour installer une clé de client KMS
1. Ouvrez l’outilVAMT.
2. Dans le volet gauche, cliquez sur Products pour ouvrir la liste de produits dans le volet central.
3. Dans cette dernière, sélectionnez les produits pour lesquels il est nécessaire d’installer une clé GVLK. Vous
pouvez utiliser la fonction Filter pour limiter votre recherche d’ordinateurs, en cliquant sur Filter dans le volet
droit pour ouvrir la boîte de dialogue Filter Products.
4. Dans la boîte de dialogue Filter Products, vous pouvez filtrer la liste par nom d’ordinateur, par nom de produit,
par type de clé de produit, par état de la licence, ou via une combinaison de ces options.
Pour filtrer la liste par nom d’ordinateur, saisissez un nom dans la zoneComputerName.
Pourfiltrer la liste par nom de produit, type de clé de produit ou état de la licence, cliquez sur la liste à
utiliser pour le filtre et sélectionnez uneoption. Si nécessaire, cliquez sur Clear all filters pour créer un
filtre.
5. Cliquez sur Filter. L’outilVAMT affiche la liste filtrée dans le volet central.
6. Cliquez sur l’option Install product key figurant dans le menu Selected Items du volet droit pour afficher la
boîte de dialogue Install Product Key.
7. La boîte de dialogue Install Product Key affiche les clés qui peuvent être installées.
8. Sélectionnez l’option Automatically select an AD or KMS client key, puis cliquez sur Install Key.
L’outilVAMT affiche la boîte de dialogue Installing product key pendant qu’il tente d’installer la clé de
produit des produits sélectionnés. Une fois le processus effectué, l’état s’affiche dans la colonne
ActionStatus de la boîte de dialogue. Cliquez sur Close pour fermer la boîte de dialogue. Vous pouvez
également activer la case à cocher Automatically close when done lorsque la boîte de dialogue s’affiche.
Le même état est affiché sous la colonne Status of Last Action de la liste de produits du volet central.
Rubriques connexes
Procéder à une activationKMS
Comment installer les polices qui sont manquantes
après la mise à niveau vers Windows10
17/04/2019 • 3 minutes to read
S’applique à: Windows10
Lorsque vous effectuez la mise à niveau du système d’exploitation Windows7, Windows8 ou Windows8.1 vers
Windows10, certaines polices ne sont plus disponibles par défaut après la mise à niveau. Pour réduire
l’encombrement du système d’exploitation, améliorer les performances et optimiser l’utilisation de l’espace disque,
nous avons déplacé un grand nombre des polices précédemment fournies avec les versions antérieures de
Windows vers les fonctionnalités facultatives de Windows10. Si vous installez une nouvelle instance de
Windows10, ou que vous mettez à niveau une version antérieure de Windows vers Windows10, ces fonctionnalités
facultatives ne sont pas activées par défaut. Par conséquent, ces polices semblent être absentes du système.
Si vous avez des documents créés à l’aide des polices manquantes, ces documents peuvent s’afficher différemment
sur Windows10.
Par exemple, si vous avez une version anglaise (ou bien française, allemande ou espagnole) de Windows10
installée, vous remarquerez peut-être que des polices telles que les suivantes semblent être manquantes:
Gautami
Meiryo
Narkism/Batang
BatangChe
Dotum
DotumChe
Gulim
GulimChe
Gungsuh
GungsuhChe
Si vous souhaitez utiliser ces polices, vous pouvez activer la fonctionnalité facultative pour les réintroduire dans
votre système. Sachez que ce changement de comportement est définitif pour Windows10, et qu’il en sera de
même dans les futures versions.
Remarque: les fonctionnalités facultatives sont installées par Windows Update. Cela signifie que vous devez
être en ligne pour que le service Windows Update fonctionne.
Remarque: les fonctionnalités facultatives sont installées par Windows Update. Vous devez être en ligne pour
que le service Windows Update fonctionne.
Rubriques associées
Télécharger la liste de toutes les fonctionnalités à la demande de langue disponibles
Fonctionnalités à la demandeV2 (Capacités)
Ajouter des modules linguistiques à Windows
Guide rapide de Windows as a service
17/04/2019 • 5 minutes to read
S’applique à
Windows10
Windows10 Mobile
Windows10IoTMobile
Windows as a service est un nouveau concept, introduit avec l’apparition de Windows10. Bien qu’un ensemble
complet de documentation expliquant tous les détails et nuances soit disponible, voici un guide rapide récapitulant
les concepts les plus importants.
Définitions
De nouvelles conditions ayant été introduites avec Windows as a service, il peut être utile de savoir ce qu’elles
signifient.
Les mises à jour des fonctionnalités seront publiées deux fois par an, autour de mars et septembre. Comme
leur nom l’indique, elles ajouteront de nouvelles fonctionnalités à Windows10, sous la forme de petits segments
d’entrée, contrairement à l’ancienne pratique qui consistait à sortir une nouvelle version de Windows tous les 3
à 5ans.
Mises à jour qualité offrent la sécurité et les correctifs de sécurité non. Ils sont généralement publiées le
deuxième mardi de chaque mois («Patch Tuesday»), même si elles peuvent être publiées à tout moment. Mises
à jour qualité incluent des mises à jour de sécurité, les mises à jour critiques, mises à jour de la pile et aux pilotes
de maintenance. Mises à jour qualité sont cumulatives, il suffit d’installer la dernière mise à jour de qualité pour
obtenir tous les correctifs disponibles pour une mise à jour des fonctionnalités Windows 10 spécifique. «La pile
de traitements» est le code qui installe les autres mises à jour, afin qu’ils soient importants de tenir à jour. Pour
plus d’informations, voir les mises à jour de pile de maintenance.
Des builds Insider Preview sont mises à disposition pendant le développement des fonctionnalités qui seront
intégrées à la prochaine mise à jour des fonctionnalités, permettant aux entreprises de valider de nouvelles
fonctionnalités ainsi que la compatibilité avec l’infrastructure et les applications existantes, tout en faisant part à
Microsoft des problèmes rencontrés.
Des canaux de maintenance permettent aux entreprises de choisir quand déployer de nouvelles
fonctionnalités.
Le canal semi-annuel reçoit des mises à jour de fonctionnalités deux fois par an.
Le canal de maintenance à long terme, conçu pour être utilisé uniquement avec des appareils
spécialisés (qui n’exécutent généralement pas Office) tels que ceux qui contrôlent les équipements
médicaux ou les distributeurs automatiques de billets, reçoit de nouvelles versions des fonctionnalités
tous les deux ou trois ans.
Les anneaux de déploiement sont des groupes d’appareils servant initialement à piloter, puis à déployer à
grande échelle chaque mise à jour des fonctionnalités au sein d’une entreprise.
Pour plus d’informations, voir Vue d’ensemble de Windows as a Service.
Pour obtenir des informations détaillées intéressantes sur la façon de mises à jour cumulatives fonctionnent,
consultez mises à jour Windows à l’aide de différentiels directe et inversées.
Concepts clés
Windows10 bénéficie de nouvelles fonctionnalités avec des mises à jour deux fois par an. Initialement, les
organisations utiliseront ces nouvelles mises à jour des fonctionnalités pour les déploiements pilotes afin d’assurer
la compatibilité avec l’infrastructure et les applications existantes. Après un laps de temps donné, généralement
environ quatre mois après la publication de la mise à jour d’une fonctionnalité, le déploiement à grande échelle
dans toute l’organisation peut commencer. La durée exacte est déterminée par les commentaires des clients, les
éditeurs de logiciels indépendants, les fabricantsOEM et d’autres, et fait l’objet d’une déclaration explicite indiquant
aux clients qu’elle est prête à être déployée.
Chaque mise à jour de la fonctionnalité Windows10 sera maintenue avec des mises à jour qualité pendant 18mois
à compter de la date de publication de la mise à jour.
Windows10 Entreprise LTSB est une version distincte de Long Term Servicing Channel. Chaque version est
prise en charge pour un total de 10ans (cinqans de support standard, cinqans de support étendu). De nouvelles
versions sont attendues tous les troisans environ.
Pour plus d’informations, voir Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10.
Rester à jour
Le processus de mise à jour de Windows10 implique le déploiement d’une mise à jour des fonctionnalités au
moment approprié après son lancement. Ce processus peut être facilité grâce à de nombreux outils de gestion et
de correction tels que WindowsUpdate, WindowsUpdate for Business, Windows Server Update Services, System
Center Configuration Manager (et des produits tiers). L'Utilitaire Préparation de la mise à niveau de Windows
Analytics, un outil gratuit de rationalisation des projets de mise à niveau Windows, peut également vous être utile.
La compatibilité des applications étant exceptionnelle avec Windows10, tant pour les applications web que de
bureau, il n’est pas nécessaire de procéder à des tests approfondis avancés. Au lieu de cela, seules les applications
critiques ont besoin d’être testées, les autres applications étant validées par une série d’anneaux de déploiement de
pilotes. Une fois que ces déploiements pilotes ont validé la plupart des applications, le déploiement à grande
échelle peut commencer.
Ce processus se répète avec chaque nouvelle mise à jour des fonctionnalités, deux fois par an. Il s’agit de petits
projets de déploiement en comparaison des projets volumineux nécessaires lorsque trois à cinqans s’écoulaient
entre chaque version de Windows.
D’autres technologies telles que BranchCache et l’optimisation de la livraison, deuxoutils de distribution pair à pair,
peuvent faciliter la distribution des fichiers d’installation de la mise à jour des fonctionnalités.
Pour plus d’informations, voir Créer des anneaux de déploiement pour les mises à jour Windows10 et Optimiser la
distribution des mises à jour Windows10.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer Windows Update for Business
Gérer le redémarrage des appareils après les mises à jour
Mises à jour de la pile de maintenance
17/04/2019 • 3 minutes to read
S'applique à
Windows 10, Windows 8.1, Windows 8, Windows 7
NOTE
Vous trouverez une liste des mises à jour de la pile en maintenance plus récentes mises à jour de la pilede maintenance.
Notes d’installation
Mises à jour de maintenance pile contiennent la pile de traitements complet; Par conséquent, en règle générale,
les administrateurs suffit installer la mise à jour de pile dernière maintenance du système d’exploitation.
L’installation de mise à jour de maintenance pile ne nécessite pas le redémarrage de l’appareil, afin que
l’installation ne doit pas être sans interruption de service.
Les versions de mise à jour de maintenance pile sont spécifiques à la version de système d’exploitation (numéro
de version), à l’instar des mises à jour de qualité.
Effectuer une recherche pour installer la plus récente disponible mise à jour de la pile de maintenance pour
Windows 10.
Vue d’ensemble de Windows as a Service
17/04/2019 • 21 minutes to read
S’applique à
Windows10
Windows10 Mobile
Windows10IoTMobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Le système d’exploitation Windows10 présente Windows as a service: une nouvelle façon de générer, déployer et
effectuer la maintenance de Windows. Microsoft a réinventé chaque partie du processus, pour simplifier la vie des
professionnels de l’informatique et garantir à ses clients une utilisation cohérente de Windows10. Ces
améliorations s’attachent à optimiser l’implication des clients dans le développement de Windows, en simplifiant
le déploiement et la maintenance des ordinateurs clients Windows et en mettant à niveau les ressources
nécessaires au déploiement et à la maintenance de Windows au fil du temps.
Cliquez sur la vidéo suivante de MicrosoftMechanics pour avoir une vue d’ensemble du modèle de version,
notamment le canal semi-annuel.
Création
Avant la sortie de Windows10, Microsoft publiait de nouvelles versions de Windows à intervalles réguliers. Cette
planification de déploiement traditionnel imposait aux utilisateurs une charge importante en termes de formation,
dans la mesure où la modification des fonctionnalités était souvent importante. Cette planification signifiait
également de longues périodes d’attente sans nouvelles fonctionnalités. Scénario qui ne fonctionne plus
aujourd’hui dans notre monde en constante évolution, dans lequel de nouvelles fonctionnalités de sécurité, de
gestion et de déploiement sont nécessaires pour relever les défis. Windows as a service propose deux fois par an
des mises à jour de fonctionnalités de moindre envergure, vers les mois de mars et de septembre, pour permettre
de résoudre ces problèmes.
Par le passé, lorsque Microsoft développait de nouvelles versions de Windows, des versions d’évaluation
technique étaient publiées juste avant la sortie du système d’exploitation. Avec Windows10, de nouvelles
fonctionnalités sont proposées à la communauté des Windows Insider dès que possible: au cours du cycle de
développement, par le biais d’un processus appelé la distribution de versions d’évaluation afin que les
organisations puissent voir exactement ce que Microsoft développe et commencer les tests dès que possible.
Microsoft dépend également de la réception de commentaires émanant d’organisations tout au long du processus
de développement afin de pouvoir effectuer des ajustements aussi rapidement que possible au lieu d’attendre la
prochaine publication. Pour plus d’informations sur le programme Windows Insider et savoir comment s’inscrire,
consultez la section Windows Insider.
Bien entendu Microsoft effectue également des tests internes complets menés par des équipes d’ingénieurs
installant chaque jour de nouvelles versions et par des groupes plus vastes d’employés installant des versions
fréquemment, le tout avant que ces versions soient publiées dans le cadre du programme Windows Insider.
Déploiement
Le déploiement de Windows10 est plus simple qu’avec les versions précédentes de Windows. Lorsque vous
migrez à partir de versions antérieures de Windows, un processus de mise à niveau sur site facile peut être utilisé
pour préserver automatiquement l’ensemble des applications, paramètres et données. Et au cours de l’exécution
de Windows10, le déploiement des mises à jour des fonctionnalités de Windows10 est tout aussi simple.
Un des plus grands défis pour les organisations lorsqu’il s’agit de déployer une nouvelle version de Windows
réside dans le test de compatibilité. Alors que la compatibilité était précédemment une source de préoccupation
pour les organisations procédant à une mise à niveau vers une nouvelle version de Windows, Windows10 est
compatible avec la plupart des matériels et logiciels capables de s’exécuter sur Windows7 ou une version
ultérieure. En raison de ce niveau de compatibilité élevé, le processus de test de compatibilité des applications
peut être considérablement simplifié.
Compatibilité des applications
Le test de compatibilité des applications a toujours été une charge à l’approche d’une mise à niveau ou d’un
déploiement Windows. Avec Windows10, la compatibilité des applications du point de vue des applications de
bureau, des sites web et des applications conçues sur la plateforme Windows universelle (UWP ) s’est
considérablement améliorée. Microsoft comprend les défis auxquels les organisations se trouvent confrontées lors
de leur migration depuis le système d’exploitation WindowsXP vers Windows7 et a travaillé à améliorer
l’expérience liée aux mises à niveau Windows10.
La plupart des applications de bureau compatibles Windows7 seront compatibles avec Windows10 dés sa sortie.
Windows10 a pu atteindre un tel niveau de compatibilité en raison de modifications minimales apportées aux
interfaces de programmation d’application Win32 existantes. De précieux commentaires obtenus via le
programme Windows Insider et des données de diagnostic ont permis de maintenir ce niveau de compatibilité au
fil de chaque mise à niveau des fonctionnalités. Comme pour les sites web, Windows10 inclut Internet Explorer11
et ses modes de compatibilité descendante pour les sites web hérités. Enfin, les applications UWP suivent un
historique de compatibilité similaire aux applications de bureau, de sorte que la plupart d’entre elles soient
compatibles avec Windows10.
Pour les applications d’entreprise stratégiques les plus importantes, les organisations doivent encore effectuer des
tests régulièrement pour confirmer la compatibilité avec les nouvelles versions. Pour les autres applications,
envisagez leur validation dans le cadre d’un processus de déploiement pilote pour réduire le temps passé sur les
tests de compatibilité. S’il est difficile de savoir si une application est compatible avec Windows 10, les
professionnels de l’informatique peuvent consulter les éditeurs de logiciels indépendants ou consulter le
répertoire des logiciels pris en charge à http://www.readyforwindows.com.
Compatibilité des appareils
La compatibilité des appareils dans Windows10 est également très forte; aucun nouveau matériel n’est nécessaire
pour Windows10, dans la mesure où tout appareil en mesure d’exécuter Windows7 ou une version ultérieure peut
exécuter Windows10. En fait, la configuration matérielle minimale requise pour exécuter Windows10 est identique
à celle requise pour Windows7. La plupart des pilotes matériels qui fonctionnaient dans Windows8.1, Windows8
ou Windows7 continuent de fonctionner dans Windows10.
Maintenance
La maintenance Windows classique comprenait plusieurs types de publications: les révisions majeures (par
exemple, Windows8.1, Windows8 et les systèmes d’exploitation Windows7), les service packs et les mises à jour
mensuelles. Avec Windows10, il existe deux types de publications: les mises à jour de fonctionnalités qui ajoutent
des fonctionnalités deux fois par an et les mises à jour qualité qui fournissent des correctifs de sécurité et de
fiabilité au moins une fois par mois.
Avec Windows10, les organisations doivent modifier leur approche liée au déploiement des mises à jour. Les
canaux de maintenance sont le premier moyen de séparer les utilisateurs en groupes de déploiement pour les
mises à jour des fonctionnalités et de qualité. Avec l’introduction des canaux de maintenance apparaît le concept
d’anneau de déploiement, qui est simplement un moyen de catégoriser l’association d’un groupe de déploiement
et d’un canal de maintenance en vue de regrouper des appareils pour des vagues de déploiement successives.
Pour plus d’informations sur le développement d’une stratégie de déploiement qui exploite les canaux de
maintenance et les anneaux de déploiement, voir Planifier la stratégie de maintenance des mises à jour
Windows10.
Pour plus d’informations sur chaque outil de maintenance disponible pour Windows10, voir Outils de
maintenance.
Pour s’aligner sur ce nouveau modèle de distribution des mises à jour, Windows10 comporte trois canaux de
maintenance, chacun proposant différents niveaux de flexibilité en termes de dates de distribution de ces mises à
jour sur les ordinateurs clients. Pour plus d’informations sur les canaux de maintenance disponibles dans
Windows10, voir Canaux de maintenance.
Changement de nom
Dans le cadre de l’alignement avec Windows10 et Office 365ProPlus, nous adoptons une terminologie commune
pour faciliter autant que possible la compréhension du processus de maintenance.À l’avenir, voici les nouveaux
termes que nous utiliserons:
De canal semi-annuel: nous doit se référer à branche actuelle (CB ) en tant que «Canal semi-annuel (ciblé)»,
alors que la branche actuelle pour entreprise (CBB ) sera simplement appelée «Canal semi-annuel».
Canal de maintenance à long terme: la branche de maintenance à long terme (LTSB ) s’être référencés par en
tant que de canal de maintenance à long terme (LTSC ).
IMPORTANT
Pour chaque version de canal semi-annuel, nous recommandons de commencer immédiatement le déploiement sur les
appareils sélectionnés pour une adoption précoce (validation ciblée), puis d’évoluer vers un déploiement complet à votre
convenance, quelle que soit la désignation «ciblée». Cela vous permettra d’accéder à de nouvelles fonctionnalités et
expériences et de bénéficier rapidement d’une sécurité intégrée. Pour plus d’informations, consultez le blog Windows 10 et le
SAC-T «disparition».
NOTE
Pour plus d’informations, voir la section concernant les Canaux de maintenance.
Vous pouvez également lire le billet de blog Waas simplifié et adapté, avec plus d’informations sur cette modification.
IMPORTANT
Appareils sur le canal semi-annuel (anciennement appelée Current Branch for Business) doivent disposer de leur jeu de
données de diagnostic sur 1 (de base) ou une version ultérieure, afin de vous assurer que le service s’exécute à la qualité
attendue. Si les données de diagnostic sont définies sur 0, l’appareil sera traité comme si elle se trouvait dans le canal semi-
annuel (ciblé) (anciennement appelé branche actuelle ou branche actuelle) branche. Pour obtenir des instructions définir le
niveau de données de diagnostic, consultez configurer le niveau de données de diagnostic du système d’exploitation.
TIP
La cadence de mise à jour des fonctionnalités a été alignée avec les mises à jour d’Office 365ProPlus. À partir de la mise à
jour de cet automne, Windows et Office proposeront leurs mises à jour majeures deux fois par an, vers les mois de mars et
de septembre. Consultez les modifications à venir pour la gestion des mises à jour d’Office 365ProPlus pour en savoir plus
sur les modifications apportées à la gestion des mises à jour d’Office.
NOTE
Les canaux de maintenance ne sont pas le seul moyen de distinguer des groupes d’appareils distincts lors de l’utilisation de
mises à jour. Chaque canal peut contenir des sous-ensembles d’appareils, ce qui échelonne davantage la maintenance. Pour
plus d’informations sur la stratégie de maintenance et le processus de déploiement en cours pour Windows10, y compris le
rôle des canaux de maintenance, voir Planifier la stratégie de maintenance des mises à jour Windows10.
Canal semi-annuel
Dans le canal semi-annuel, les mises à jour des fonctionnalités sont disponibles dès leur publication par Microsoft.
Windows10 version1511 disposait de quelques options d’outil de maintenance permettant de différer les mises à
jour des fonctionnalités, limitant ainsi l’utilisation du canal de maintenance semi-annuel. Windows10, depuis la
version1607, inclut plus d’outils de maintenance permettant de reporter les mises à jour des fonctionnalités
jusqu’à 365jours. Ce modèle de maintenance est idéal pour les déploiements de pilotes et le test des mises à jour
Windows 10 et pour les utilisateurs tels que les développeurs qui ont besoin de travailler immédiatement avec les
dernières fonctionnalités. Une fois que la dernière version a effectué déploiement pilote et le test, vous serez en
mesure de choisir le moment auquel elle passe à déploiement à grande échelle.
Lorsque Microsoft publie officiellement une mise à jour des fonctionnalités pour Windows10, elle devient ainsi
disponible pour tous les PC non configurés pour le report des mises à jour des fonctionnalités, de sorte que ces
appareils peuvent l’installer immédiatement. Les organisations qui utilisent WindowsServer UpdateServices
(WSUS ), MicrosoftSystemCenter ConfigurationManager ou WindowsUpdateforBusiness, toutefois, peuvent
reporter les mises à jour des fonctionnalités sur les appareils sélectionnés en suspendant leur approbation et leur
déploiement. Dans ce scénario, le contenu disponible pour le canal semi-annuel sera mis à disposition, mais pas
nécessairement immédiatement obligatoire, en fonction de la stratégie du système de gestion. Pour plus
d’informations sur les outils de maintenance de Windows10, voir Outils de maintenance.
Les organisations doivent lancer un déploiement ciblé sur des versions du canal semi-annuel. Tous les clients, les
éditeurs de logiciels indépendants (ISV ) et les partenaires doivent utiliser cette fois pour les tests et appliquant
dans leur environnement. Après 2 à 4 mois, nous la transition vers le déploiement à grande échelle et encourager
les clients et partenaires à développer et à accélérer le déploiement de la version. Pour les clients à l’aide de
Windows Update for Business, le canal semi-annuel fournit trois mois supplémentaires total du temps de
déploiement avant de devoir mettre à jour vers la prochaine version.
NOTE
Toutes les versions de Windows 10 ont 18 mois à compter de maintenance pour toutes les éditions--ces mises à jour
fournissent de sécurité et les mises à jour de la version. Les clients exécutant les éditions entreprise et éducation ont 12 mois
supplémentaires de la maintenance des versions spécifiques de Windows 10, pour un total de 30 mois à compter de la
version initiale. Ces versions incluent les éditions entreprise et Éducation pour Windows 10, versions 1607, 1703, 1709 et
1803. À partir d’octobre 2018, toutes les versions du canal semi-annuel à l’époque de septembre/octobre ont également les
12 mois supplémentaires de maintenance pour un total de 30 mois à compter de la version initiale. Les versions du canal
semi-annuel publiées en mars/avril époque continueront d’avoir un cycle de vie de 18 mois.
NOTE
Les organisations peuvent reporter au cas par cas des mises à jour en autant de phases souhaitées à l’aide de l’un des outils
de maintenance mentionnés dans la section Outils de maintenance.
Microsoft ne publie jamais de mises à jour des fonctionnalités via Windows Update sur les appareils exécutant
Windows10 Entreprise LTSB. Au lieu de cela, il propose généralement de nouvelles versions de LTSC tous les 2 à
3ans et les organisations peuvent décider de les installer comme des mises à niveau sur site ou même d’ignorer
les versions dont le cycle de vie dépasse les 10ans.
NOTE
Windows 10 LTSB prendront en charge l’actuellement publiées processeurs et circuits microprogrammés au moment de leur
commercialisation. Lorsque de futures générations de processeurs disponibles, prise en charge sera créé par le biais des
versions de Windows 10 LTSB ultérieures que les clients pourront déployer pour ces systèmes. Pour plus d’informations, voir
Prise en charge des derniers processeurs et circuits microprogrammés sur Windows dans Forum Aux Questions sur
la politique de support - Produits Windows.
Le canal de maintenance à long terme (LTSC ) est disponible uniquement dans l’édition Windows10 Entreprise
LTSB. Cette édition de Windows n’inclut pas un nombre d’applications, telles que Microsoft Edge, Microsoft Store,
Cortana (des fonctionnalités de recherche cependant limitées restent disponibles), Microsoft Mail, calendrier,
OneNote, météo, actualités, Sports, Finance, Photos, caméra, musique, et horloge. Ces applications ne sont pas
prises en charge dans l’édition de Windows 10 entreprise LTSB, même si vous installez à l’aide de chargement
indépendant.
NOTE
Si une organisation dispose d’appareils exécutant Windows10 Entreprise LTSB qu’elle souhaiterait basculer vers le canal de
maintenance semi-annuel, ce changement peut s’effectuer sans perte de données utilisateur. Dans la mesure où LTSB est sa
propre référence SKU, une mise à niveau, qui prend en charge le canal semi-annuel est requise pour passer de Windows10
Entreprise LTSB à Windows10 Entreprise.
WindowsInsider
Pour de nombreux professionnels de l’informatique, le fait d’obtenir une visibilité anticipée en termes de mise à
jour des fonctionnalités, avant leur mise à disposition sur le canal de maintenance semi-annuel, peut à la fois être
fascinant et intéressant pour la communication future avec les utilisateurs finaux et offre également la possibilité
de tester la version du canal semi-annuel à la recherche de tout problème éventuel. Avec Windows10, la
distribution de versions d’évaluation des fonctionnalités permet aux Windows Insiders d’utiliser et de déployer du
code de préproduction sur leurs machines de test, ce qui permet d’anticiper une certaine visibilité sur la version
suivante. Le fait de tester les versions de Windows10 en avant-première aide Microsoft et ses clients dans la
mesure où ils ont l’opportunité de découvrir des problèmes potentiels avant de la publication de la mise à jour
auprès du public et de les signaler à Microsoft.
Microsoft recommande que toutes les organisations disposent d’au moins quelques PC inscrits au programme
WindowsInsider et envoient des commentaires sur les problèmes qu’ils rencontrent. Pour plus d’informations sur
le programme Windows Insider pour Entreprises, accédez au Programme Windows Insider pour Entreprises.
NOTE
Microsoft recommande à toutes les organisations possédant au moins quelques PC inscrits au programme Windows Insider
d'inclure le programme Windows Insider dans leurs plans de déploiement et de soumettre leurs commentaires concernant
les éventuels problèmes rencontrés à Microsoft, via notre application Hub de commentaires.
Le programme Windows Insider n’a pas vocation à remplacer les déploiements du canal semi-annuel au sein d’une
organisation. Au lieu de cela, il propose aux professionnels de l’informatique et aux autres parties intéressées des versions
préliminaires de Windows qu’ils peuvent tester et sur lesquelles ils peuvent envoyer des commentaires à Microsoft.
Outils de maintenance
Il existe de nombreux outils avec lesquels les professionnels de l’informatique peuvent effectuer la maintenance
de Windows as a service. Chaque option possède ses avantages et ses inconvénients, allant des fonctionnalités et
du contrôle aux faibles exigences en termes d’administration en passant par la simplicité. Voici quelques exemples
des outils de maintenance disponibles pour gérer les mises à jour Windows as a service:
Windows Update (autonome) fournit un contrôle limité sur les mises à jour des fonctionnalités avec une
configuration manuelle de l’appareil par des professionnels de l’informatique pour faire figurer ce dernier dans
le canal semi-annuel. Les organisations peuvent contrôler les appareils pour lesquels les mises à jour sont
reportées en cochant la case Différer les mises à niveau dans Démarrer\Paramètres\Mise à jour et
sécurité\Options avancées sur un client Windows10.
Windows Update for Business est la deuxième option de maintenance de Windows as a service. Cet outil de
maintenance inclut un contrôle un peu plus poussé du report de la mise à jour et permet une gestion
centralisée à l’aide de la stratégie de groupe. Windows Update for Business permet de différer les mises à jour
de jusqu'à 365jours, selon la version. Ces options de déploiement sont disponibles pour les clients du canal
semi-annuel. En plus d’être en mesure d’utiliser une stratégie de groupe pour gérer Windows Update for
Business, chaque option peut être configurée sans avoir besoin de recourir à une infrastructure sur site à l’aide
d’Intune.
WindowsServer Update Services (WSUS ) fournit un contrôle étendu sur les mises à jour Windows10 et
est disponible en mode natif dans le système d’exploitation WindowsServer. Outre la possibilité de reporter les
mises à jour, les organisations peuvent ajouter une couche d’approbation des mises à jour et choisir de les
déployer sur des ordinateurs spécifiques ou des groupes d’ordinateurs dès qu’ils sont prêts.
System Center Configuration Manager fournit un contrôle accru sur la maintenance de Windows as a
service. Les professionnels de l’informatique peuvent reporter les mises à jour, les approuver et disposer de
plusieurs options destinées au ciblage des déploiements et à la gestion des heures de déploiement et
d’utilisation de la bande passante.
Toutes ces options choisies par une organisation dépendent des ressources, du personnel et de l’expertise que
possède déjà son organisation informatique. Par exemple, si le service informatique utilise déjà System Center
Configuration Manager pour gérer les mises à jour Windows, ce dernier peut continuer à l’utiliser. De même, si le
service informatique utilise WSUS, il peut continuer à l’utiliser. Pour avoir une vue consolidée des avantages de
chaque outil, reportez-vous au Tableau1.
Tableau1
NOTE
En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans certains
de nos produits.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Guide rapide de Windows as a service
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer Windows Update for Business
Gérer le redémarrage des appareils après les mises à jour
Préparer la stratégie de maintenance des mises à
jour Windows10
17/04/2019 • 8 minutes to read
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Par le passé, les déploiements Windows classiques avaient tendance à être volumineux, longs et coûteux.
Windows10 offre une nouvelle approche du déploiement des mises à jour des fonctionnalités et de la qualité en
rendant le processus et,par conséquent, la planification beaucoup plus simple. Avec Windows as a service, la
méthodologie autour de la mise à jour de Windows a complètement changé en passant de mises à jour majeures
publiées tous les 2 ou 3ans à des mises à jour itératives publiées deux fois par an. Chaque itération contient un
sous-ensemble plus petit de modifications qui ne semble pas faire état de différences importantes, comme c’est
le cas aujourd’hui. Cette image illustre le niveau d’effort nécessaire pour les déploiements Windows classiques
par rapport à la maintenance de Windows 10 et comment elle est désormais au fil du temps par rapport à étale
quelques années d’intervalle.
Windows10 étale l’effort de déploiement classique d’une mise à niveau Windows, qui se produit en général tous
les 2 à 3ans sur des mises à jour plus petites en continu. Cette modification permet d’envisager différemment le
déploiement et la maintenance en cours de Windows. Une stratégie de déploiement Windows10 forte
commence par l’établissement d’un processus simple et reproductible permettant de tester et déployer chaque
mise à jour des fonctionnalités. Voici un exemple de ce à quoi peut ressembler ce processus:
Configurez les appareils de test. Configurer des appareils de test dans le programme Windows Insider afin
que les Insiders puissent tester les mises à jour avant leur mise à disposition sur le canal semi-annuel. En
règle générale, il s’agit d’un petit nombre d’appareils de test que le personnel informatique membres
permettent d’évaluer pre-releas les versions de Windows. Microsoft fournit les versions en cours de
développement aux membres du programme Windows Insider environ chaque semaine afin que les
utilisateurs intéressés puissent voir les fonctionnalités ajoutées par Microsoft. Consultez la section Windows
Insider pour plus d’informations sur l’inscription au programme Windows Insider sur un appareil
Windows10.
Identifiez les périphériques exclus. Pour certaines organisations, les appareils destinés à un usage
spécifique, tels que ceux utilisés pour contrôler une usine ou des équipements médicaux ou faire fonctionner
des distributeurs de billets, requièrent un cycle de mise à jour des fonctionnalités plus strict et moins fréquent
que celui proposé par le canal semi-annuel. Pour ces machines, vous devez installer Windows10 Entreprise
LTSB pour éviter des mises à jour des fonctionnalités pendant 10ans. Identifier ces appareils et les séparer à
partir du déploiement progressif et de maintenance cycles pour aider à supprimer toute confusion pour les
administrateurs et vous assurer que les appareils sont correctement gérées.
Recrutez des volontaires. L’objectif d’un test de déploiement consiste à recevoir des commentaires. Un
moyen efficace de recruter des utilisateurs pilotes consiste à faire appel aux bonnes volontés. Pour ce faire,
indiquez clairement que vous recherchez des commentaires plutôt que des personnes chargées de faire des
essais et que l’acceptation directe de mises à jour de fonctionnalités peut entraîner des problèmes
occasionnels. Windows as a service permet de réduire le nombre de problèmes. Cependant, si un problème
venait tout de même à survenir, les testeurs doivent le signaler dès que possible. Lors du recrutement de
groupes pilotes, assurez-vous d’inclure des membres proposant le plus large ensemble d’applications et
d’appareils pour valider le nombre le plus important d’applications et d’appareils possibles.
Stratégie de groupe de mise à jour. Chaque mise à jour de fonctionnalité inclut les nouvelles stratégies de
groupe pour gérer les nouvelles fonctionnalités. Si vous utilisez la stratégie de groupe pour gérer les
appareils, l’administrateur de la stratégie de groupe pour le domaine Active Directory devrez télécharger un
package .admx et copiez-le à son Magasin Central (ou dans le répertoire PolicyDefinitions dans le répertoire
SYSVOL d’un contrôleur de domaine si ne pas à l’aide un magasin Central). Toujours gérer les stratégies de
groupe à partir de la version de Windows 10 fournies à l’aide des outils d’Administration de serveur distant.
Le package de téléchargement ADMX est créé à la fin de chaque cycle de développement, puis validé pour le
téléchargement. Pour rechercher le package de téléchargement ADMX pour une build de Windows donné,
recherchez «Téléchargement ADMX pour Windows build xxxx». Pour plus d’informations sur la gestion des
stratégies de groupe, voir comment créer et gérer le magasin Central pour les modèles d’administration de
stratégie de groupe dans Windows
Choisissez un outil de maintenance. Déterminez le produit que vous allez utiliser pour gérer les mises à
jour Windows dans votre environnement. Si vous utilisez actuellement WindowsServer Update Services
(WSUS ) ou System Center Configuration Manager pour gérer vos mises à jour Windows, vous pouvez
continuer à utiliser ces produits pour gérer les mises à jour Windows10. Par ailleurs, vous pouvez utiliser
Windows Update for Business. En plus des produits que vous allez utiliser, envisagez la manière dont vous
allez distribuer les mises à jour. Windows10 propose plusieurs options pair à pair pour accélérer la
distribution des mises à jour. Pour obtenir une comparaison des outils, reportez-vous aux Outils de
maintenance.
Donnez la priorité aux applications. Tout d’abord, créez un portefeuille d’applications. Cette liste doit
inclure tous les éléments installés au sein de votre organisation et les pages web hébergées par votre
organisation. Ensuite, hiérarchisez les éléments de cette liste pour identifier ceux qui sont les plus stratégiques
pour l’entreprise. Étant donné que l’attente en termes de compatibilité des applications avec Windows10 est
élevée, seules les applications les plus stratégiques de l’entreprise doivent être testées avant la phase pilote.
Tous les autres éléments peuvent faire l’objet d’un test ultérieur. Pour plus d’informations sur l’identification
des problèmes de compatibilité avec les applications, consultez Gérer des mises à niveau Windows avec
Upgrade Analytics.
NOTE
Cette stratégie s’applique à l’approche d’un environnement dans lequel Windows10 existe déjà. Pour plus d’informations
sur la façon d’effectuer un déploiement ou une mise à niveau vers Windows10 lorsqu’il existe une autre version de
Windows, consultez Planifier le déploiement de Windows10.
Windows10 Entreprise LTSB est une version distincte du canal de maintenance à long terme.
Chaque fois que Microsoft publie une mise à jour des fonctionnalités de Windows10, le service informatique doit
utiliser le processus de haut niveau suivant pour s’assurer de la réussite du déploiement à grande échelle:
1. Vérifiez la compatibilité des applications d’entreprise stratégiques. Testez la compatibilité de vos
applications stratégiques les plus importantes avec la nouvelle mise à jour des fonctionnalités Windows10 en
cours d’exécution sur les machines des Windows Insider identifiées à l’étape précédente «Configurer des
machines de test» de la section Stratégie de prédéploiement. La liste des applications impliquées dans ce
processus de validation doit être courte, dans la mesure où la plupart des applications peuvent être testées
durant la phase pilote. Pour plus d’informations sur la compatibilité des applications et des appareils dans
Windows10, consultez la section Compatibilité.
2. Assurez le ciblage et réagissez aux commentaires. Avec Windows10, l’attente de Microsoft en termes de
compatibilité des applications et des appareils est élevée, toutefois il demeure important de disposer de
groupes pilotes au sein du département informatique et des unités de l’entreprise pour vérifier la
compatibilité des applications restantes de votre portefeuille d’applications. Dans la mesure où, seules les
applications les plus stratégiques de votre entreprise sont testées avant tout, cela représente la majorité des
tests de compatibilité des applications de votre environnement. Il ne doit pas s’agir nécessairement d’un
processus formel, mais plutôt d’une validation de l’utilisateur suite à l’utilisation d’une application spécifique.
Par conséquent, l’étape suivante consiste à déployer la mise à jour des fonctionnalités auprès des utilisateurs
informatiques chargés de l’adoption anticipée et de vos groupes ciblés en cours d’exécution dans le canal
semi-annuel identifiés à l’étape «Recrutez des volontaires» de la section Stratégie de prédéploiement. Veillez à
communiquer clairement que vous êtes à la recherche de commentaires dès que possible et indiquez
exactement comment les utilisateurs peuvent vous les transmettre. En cas de problème, mettez au point un
plan de correction pour le traiter.
3. Effectuez un déploiement à grande échelle. Enfin, concentrez-vous sur le déploiement à grande échelle à
l’aide d’anneaux de déploiement, comme ceux décrits dans le Tableau1. Créez des anneaux de déploiement
ciblant des groupes d’ordinateurs de votre produit de gestion des mises à jour sélectionné. Pour réduire
autant que possible les risques, créez vos anneaux de déploiement de manière à scinder les services en
plusieurs anneaux. De cette façon, en cas de problème les applications stratégiques de l’entreprise ne se
trouvent pas bloquées. À l’aide de cette méthode, chaque anneau déploiement réduit le risque dans la mesure
où un nombre croissant de personnes a bénéficié de mises à jour dans un département spécifique.
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Pour Windows en tant que service, la maintenance est continue et itérative. Pour les organisations, le déploiement
des versions précédentes de Windows nécessitait de créer des ensembles d’utilisateurs afin de déployer les
modifications par phases. Généralement, cela allait (dans l’ordre) des utilisateurs les plus adaptables et les moins
risqués aux moins adaptables et plus risqués. Avec Windows10, une méthodologie similaire existe, mais la
création des groupes est légèrement différente.
Les anneaux de déploiement de Windows10 sont similaires aux groupes de déploiement développés par la
plupart des organisations pour leurs précédentes mises à niveau majeures de versions. Ils constituent simplement
une méthode de répartition des machines en calendrier de déploiement. Avec Windows10, vous créez des
anneaux de déploiement d’une manière légèrement différente dans chaque outil de maintenance, mais les
concepts demeurent identiques. Chaque anneau de déploiement doit réduire les risques de problèmes liés au
déploiement des mises à jour de fonctionnalités, en déployant progressivement la mise à jour de services entiers.
Comme indiqué précédemment, envisagez d’inclure une partie des employés de chaque service dans plusieurs
anneaux de déploiement.
La définition des anneaux de déploiement constitue généralement un événement ponctuel (tout du moins rare).
Malgré tout, il est recommandé aux services informatiques de réexaminer ces groupes afin de s’assurer du
caractère approprié du séquencement. Par ailleurs, certaines situations exigent le déplacement, au besoin, des
ordinateurs entre plusieurs anneaux de déploiement.
Le Tableau1 fournit un exemple d’anneaux de déploiement à utiliser.
Tableau1
NOTE
Dans cet exemple, aucun anneau n’est généré à partir du canal de maintenance à long terme (LTSC). Le LTSC ne reçoit pas
de mises à jour.
Comme l’indique le tableau1, chaque combinaison de canal de maintenance et de groupe de déploiement est liée
à un anneau de déploiement spécifique. Comme vous pouvez le constater, les groupes d’appareils associés sont
combinés à un canal de maintenance afin d’identifier l’anneau de déploiement dans lequel sont placés ces
appareils et leurs utilisateurs. La convention d’affectation de noms utilisée pour identifier les anneaux est
totalement personnalisable, sous réserve que le nom identifie explicitement la séquence. Les anneaux de
déploiement représentent une chronologie séquentielle de déploiement, quel que soit le canal de maintenance
qu’ils contiennent. Si les anneaux de déploiement sont rarement modifiés au sein d’une organisation, il est
nécessaire de les évaluer régulièrement, ceci pour vous assurer de la pertinence de la cadence de déploiement.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Gérer les mises à jour logicielles dans Intune
Procédure pas à pas: utiliser Intune pour configurer Windows Update for Business
Gérer le redémarrage des appareils après les mises à jour
Affecter des appareils aux canaux de maintenance
pour les mises à jour Windows10
17/04/2019 • 6 minutes to read
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
TIP
Si vous n’êtes pas familiarisé avec les canaux de maintenance ou de publication de Windows10, commencez par consulter
Canaux de maintenance.
En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans certains
de nos produits.
Le canal semi-annuel (ciblé) est le canal de maintenance par défaut pour tous les appareils Windows10, sauf ceux
sur lesquels l’édition LTSB est installée. Le tableau suivant indique les canaux de maintenance disponibles sur
chaque édition de Windows10.
CANAL DE
ÉDITION DE CANAL SEMI-ANNUEL MAINTENANCE À LONG
WINDOWS10 (CIBLÉ) CANAL SEMI-ANNUEL TERME PROGRAMMEINSIDER
Domicile
Professionnel
Entreprise
Entreprise LTSB
Professionnel
Éducation
Éducation
Mobile
Mobile Entreprise
NOTE
L’édition LTSB de Windows10 est uniquement disponible via le Centre de gestion des licences en volume Microsoft.
IMPORTANT
À partir de Windows10, version1709, cette stratégie est remplacée par la stratégie Manage preview builds.
Stratégies de groupe: Configuration ordinateur/Modèles d’administration/Composants
Windows/WindowsUpdate/Windows Update pour Entreprise - Manage preview builds
GPM: Update/ManagePreviewBuilds
Changement de canaux
Pendant la durée de vie d’un appareil, il peut être nécessaire ou souhaitable de passer d’un canal disponible à un
autre. En fonction du canal que vous utilisez, les mécanismes exacts pour passer d’un canal à l’autre peuvent
différer; certains seront simples, d’autres plus complexes.
NOTE
Dans Windows10, les paramètres de configuration utilisateur de stratégie de groupe pour Windows Update ont été
abandonnés et ne sont plus pris en charge sur cette plateforme.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer Windows Update for Business
Gérer le redémarrage des appareils après les mises à jour
Prise en main avec Windows Update
17/04/2019 • 2 minutes to read
S’applique à: Windows10
Depuis la publication de Windows 10, nous avons déplacé le modèle de mise à jour pour la mise à jour unifiée.
Plateforme de mise à jour unifiée (UUP ) est un modèle de publication, l’hébergement, analyse et téléchargement
unique pour tous les types de mises à jour du système d’exploitation, bureau et mobile pour tous les basé sur
Windows systèmes d’exploitation, pour tous les éléments de qualité mensuelle met à jour avec les nouvelles mises
à jour.
Urs les informations suivantes pour vous familiariser avec Windows Update:
Comprendre l’architecture de l’UUP
Comprendre le fonctionnement de Windows Update
Recherchez les fichiers journaux de Windows Update
Découvrez comment résoudre les problèmes de Windows Update
Passez en revue les erreurs courantes de Windows Update et consultez la référence des codes d’erreur
Passez en revue les autres ressources pour vous aider à utiliser Windows Update
L’interface utilisateur de mise à jour : l’interface utilisateur pour lancer l’historique et vérification de la mise à
jour de Windows. Disponible sous paramètres--> mis à jour de sécurité & --> Windows Update.
Mettre à jour Session Orchestrator (USO )- composant du système d’exploitation Windows de A qui
orchestre la séquence de télécharger et installer des différents types de mise à jour à partir de Windows
Update.
Types de mise à jour-
Mises à jour du système d’exploitation
Mises à jour de sécurité du système d’exploitation
Pilotes de périphérique
Mises à jour des définitions de Defender
NOTE
Autres types de mises à jour, comme les mises à jour bureau Office, sont installées si l’utilisateur opte pour
Microsoft Update.
Applications du Windows Store ne sont pas installées par USO, aujourd'hui, ils sont séparés.
Client WU / UpdateAgent - le composant en cours d’exécution sur votre PC. Il s’agit essentiellement
d’une DLL qui est téléchargée sur l’appareil lorsqu’une mise à jour est applicable. Elle fait apparaître les API
nécessaires pour effectuer une mise à jour, y compris celles nécessaires pour générer une liste des charges
utiles pour le téléchargement, ainsi que les opérations de scène et de validation démarre. Il fournit une
interface unifiée qui élimine les technologies de mise à jour sous-jacent à partir de l’appelant.
Gérer les arbitre WU - Code qui est inclus dans le fichier binaire UpdateAgent. Le serveur arbitre rassemble
des informations sur l’appareil et utilise le CompDB (s) vers la sortie d’une liste d’actions. Il est responsable de la
détermination de la dernière «état de composition» de votre appareil et les charges utiles (comme ESDs ou
packages) sont nécessaires pour obtenir la mise à jour de votre appareil.
Déploiement arbitre- un gestionnaire de déploiement qui appelle les différents programmes d’installation.
Par exemple, CBS.
Composants supplémentaires comprennent les éléments suivants:
CompDB – un terme générique pour faire référence au contenu XML décrivant des informations sur la
composition de génération cible, packages de comparaison disponibles et les règles conditionnels.
Liste des actions , la charge utile et les informations supplémentaires nécessaires pour effectuer une mise à
jour. La liste des actions est consommée par le UpdateAgent, mais aussi autres programmes d’installation pour
déterminer quelle charge utile à télécharger. Elle est également utilisée par le «installer l’Agent» pour
déterminer les actions à entreprendre, telles que l’installation ou la suppression de packages.
Fonctionnement de Windows Update
17/04/2019 • 6 minutes to read
S’applique à: Windows10
L’orchestrateur de mise à jour Windows sur votre PC vérifie le serveur Microsoft Update ou votre point de
terminaison WSUS pour les nouvelles mises à jour à des intervalles aléatoires. La randomisation du format
permet de s’assurer que le serveur Windows Update n’est pas surchargé avec des requêtes tous en même temps.
La mise à jour Orchestrator recherche uniquement pour les mises à jour qui ont été ajoutés dans la mesure où les
mises à jour de temps dernières ont été recherchées, ce qui lui permet de rechercher les mises à jour rapidement et
efficacement.
Lors de la vérification des mises à jour, l’orchestrateur de mettre à jour Windows détermine si la mise à jour est
approprié pour votre ordinateur à l’aide de recommandations en matière de définis par l’éditeur de la mise à jour,
par exemple, Microsoft Office, notamment les stratégies de groupe d’entreprise.
Assurez-vous que vous êtes familiarisé avec la terminologie suivante liée à l’analyse de Windows Update:
TERME DÉFINITION
Mise à jour de l’ensemble d’applications Une mise à jour qui contient des mises à jour de 1-N enfants;
ne contient pas charge utile de lui-même.
Mise à jour des enfants Mise à jour de nœud terminal a fourni par une autre mise à
jour; contient la charge utile.
Mise à jour de la détection Une «mise à jour» qui contient uniquement les règles
d’applicabilité «IsInstalled» et aucune charge utile spéciale.
Utilisé pour l’évaluation de conditions préalables.
Mise à jour de la catégorie Une détection spéciale qui a toujours la valeur true IsInstalled
règle. Utilisé pour regrouper les mises à jour et de client pour
filtrer les mises à jour.
Analyse de delta Analyse des mises à jour de l’analyse précédente déjà mis en
cache dans le magasin de données.
Analyse hors ligne Analyse qui n’a pas d’accès au réseau et va à l’encontre
magasin de données local. Uniquement utile si en ligne
analyse a été effectuée avant.
ID de service commun
IMPORTANT
ServiceId ici identifie une abstraction de client, le service pas tout état spécifique dans le cloud. Aucune hypothèse ne
doit être effectué de serveur qui pointe vers un serviceId, il est totalement contrôlé par les réponses SLS.
SERVICE SERVICEID
MU 7971f918-A847-4430-9279-4a52d1efe18d
WindowsStore 855E8A7C-ECB4-4CA3-B045-1DFA50104289
NOTE
Messages d’avertissement pour SLS peuvent être ignorées si la recherche est par rapport à WSUS/SCCM.
Sur les sites qui utilisent uniquement WSUS/SCCM, le SLS peut être bloqué au niveau du pare-feu. Dans ce
cas la demande SLS échoue et ne peut pas analyser par rapport à Windows Update ou Microsoft Update,
mais peut toujours analyser par rapport à WSUS/SCCM, dans la mesure où il est configuré en local.
Une fois que l’orchestrateur de mise à jour Windows détermine les mises à jour appliquent à votre ordinateur, il
commence télécharger les mises à jour, si vous avez sélectionné l’option pour télécharger automatiquement les
mises à jour. Il effectue cette opération en arrière-plan sans interrompre votre utilisation normale de l’ordinateur.
Pour vous assurer que vos autres téléchargements ne sont pas affectés ou ralenties, car le téléchargement des
mises à jour, Windows Update utilise la technologie d’optimisation de la distribution (DO ) qui télécharge les mises
à jour et la consommation de bande passante.
Pour plus d’informations, voir les mises à jour de configurer l’optimisation pour Windows 10.
Lorsqu’une mise à jour est applicable, le «Arbitre» et les métadonnées sont téléchargées. En fonction de vos
paramètres de Windows Update, lorsque le téléchargement est terminé, l’arbitre sera collecter des informations à
partir de l’appareil et de comparer avec les métadonnées téléchargée pour créer une liste d’actions «».
La liste des actions décrit tous les fichiers requis à partir de Windows Update, et ce que l’agent d’installation (par
exemple, CBS ou le programme d’installation) doit faire avec eux. La liste d’actions est fournie pour l’agent
d’installation, ainsi que la charge utile pour commencer l’installation.
S’applique à: Windows10
Le tableau suivant décrit les fichiers journaux créés par Windows Update.
CBS.log %SystemRoot%\Logs\CBS Cette journaux fournit des Pour résoudre les problèmes
informations sur la partie liés à l’installation de
d’installation de mise à jour Windows Update.
dans la pile de traitements.
Génération WindowsUpdate.log
Pour fusionner et convertir des fichiers de trace WU (fichiers .etl) dans un seul fichier WindowsUpdate.log lisible,
voir Get-WindowsUpdateLog.
NOTE
Lorsque vous exécutez l’applet de commande Get-WindowsUpdateLog , une copie du fichier WindowsUpdate.log est créée
en tant qu’un fichier journal statique. Il ne pas à jour en tant que l’ancien WindowsUpate.log, sauf si vous exécutez Get-
WindowsUpdateLog à nouveau.
NOTE
Messages du journal des nombreux composants sont très utiles si vous recherchez des problèmes dans ce domaine
spécifique. Toutefois, elles peuvent être inutiles si vous ne filtrez pour exclure des composants pertinentes afin de pouvoir
vous concentrer sur ce qui est important.
Nom du composant
Rechercher et identifier les composants qui sont associés à l’ID. Différentes parties du moteur Windows Update
ont des noms de l’autre composant. Certains d'entre eux sont les suivants:
ProtocolTalker - Client-serveur de synchronisation
DownloadManager - crée et les téléchargements de charge utile des moniteurs
Gestionnaire, le programme d’installation - gestionnaires de programme d’installation (CBS, etc.).
EEHandler - évaluation des règles d’applicabilité mise à jour
Magasin de données - la mise en cache localement les données de mise à jour
IdleTimer - suivi des appels actifs, arrêt du service
Identificateurs de mise à jour
N u m é r o d e r é v i si o n e t l e s I D d e m i se à j o u r
Il existe des identificateurs différents pour la même mise à jour dans des contextes différents. Il est important de
connaître les schémas d’identificateur.
ID de mise à jour: Un GUID (indiqué dans la capture d’écran précédente) qui est attribué à une mise à jour
donnée au moment de la publication
Numéro de révision: un nombre incrémenté chaque fois qu’une mise à jour donnée (qui possède un ID de mise
à jour donnée) est modifié et republier sur un service
Les numéros de révision sont réutilisés à partir d’une mise à jour à l’autre (pas un identificateur unique).
Le nombre d’ID et de révision de mise à jour sont souvent regroupées en tant que «{GUID } .revision».
I D d e r é v i si o n
Un ID de révision (faire pas confondre avec les «numéro de révision») est un numéro de série est émis
lorsqu’une mise à jour est initialement publié ou mis à jour sur un service donné.
Une mise à jour existante qui n’assure révisée le même ID de mise à jour (GUID ), possède son numéro de
révision incrémenté (par exemple, de 100 à 101), mais qu’il obtient un ID de révision entièrement nouvelle qui
n’est pas lié au code précédent.
ID de révision sont uniques sur une source de mise à jour donnée, mais pas dans plusieurs sources.
La même version de mise à jour est peut-être complètement différente révision ID sur Windows Update et
WSUS.
Le même ID de révision peut représenter différentes mises à jour sur Windows Update et WSUS.
ID loc al
ID local est un numéro de série émis lors de la réception d’une mise à jour provenant d’un service par un client
WU donné
Généralement visible dans les journaux de débogage, en particulier impliquant le cache local pour les
informations de mise à jour (magasin de données)
Des ordinateurs différents clients affectera ID Local différents pour la même mise à jour
Vous pouvez trouver les ID locales qui utilise un client en obtenant le fichier du client
%WINDIR%\SoftwareDistribution\Datastore\Datastore.edb
Te r m i n o l o g i e i n c o h é r e n t e
Parfois, les journaux utilisent les termes du contrat d’incohérente. Par exemple, la liste
InstalledNonLeafUpdateIDs contienne en fait des ID de révision, non mise à jour ID.
Reconnaître les ID en forme et le contexte:
GUID sont mise à jour des ID
Petits entiers qui s’affichent en parallèle avec un ID de mise à jour sont des numéros de révision
Grands entiers sont généralement des ID de révision
Petits entiers (en particulier dans le magasin de données) peuvent être ID locales
Résolution des problèmes de Windows Update
17/04/2019 • 13 minutes to read
S’applique à: Windows10
Si vous rencontrez des problèmes lors de l’utilisation de Windows Update, commencez par les étapes suivantes:
1. Exécutez l’utilitaire de mise à jour Windows intégré pour résoudre les problèmes courants. Accédez à
paramètres > mise à jour & sécurité > résoudre les problèmes de mise à jour de Windows >.
2. Installez la plus récente de maintenance pile mise à jour (SSU ) qui correspond à votre version de Windows à
partir du catalogue Microsoft Update. Pour plus d’informations sur SSU, consultez mises à jour de pile de
maintenance .
3. Assurez-vous que vous installez les dernières mises à jour de Windows, les mises à jour cumulatives et les
mises à jour cumulatives. Pour vérifier l’état de mise à jour, reportez-vous à l’historique de mise à jour
appropriée pour votre système:
Windows10 version1803
Windows10 version1709
Windows10 version1703
Windows 10 et Windows Server 2016
Windows 8.1 et Windows Server 2012 R2
WindowsServer2012
Windows 7 SP1 et Windows Server 2008 R2 SP1
Les utilisateurs expérimentés peuvent aussi désigner des journaux générés par Windows Update pour un examen
plus approfondi.
Vous pouvez rencontrer les scénarios suivants lors de l’utilisation de Windows Update.
Mises à jour ne sont pas proposées alors que les autres mises à jour
Sur les ordinateurs exécutant Windows 10 version 1709 ou ultérieure configurées pour mettre à jour à partir de
Windows Update (généralement le scénario WUfB ) de maintenance et de définition de mises à jour sont en cours
d’installation avec succès, mais les mises à jour ne sont jamais proposées.
Vérification WindowsUpdate.log, vous obtiendrez l’erreur suivante:
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent * START * Finding updates CallerId = Update;taskhostw Id =
25
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent Online = Yes; Interactive = No; AllowCachedResults = No;
Ignore download priority = No
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent ServiceID = {855E8A7C-ECB4-4CA3-B045-1DFA50104289} Third
party service
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent Search Scope = {Current User}
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent Caller SID for Applicability: S-1-12-1-2933642503-
1247987907-1399130510-4207851353
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc Got 855E8A7C-ECB4-4CA3-B045-1DFA50104289 redir Client/Server
URL: https://fe3.delivery.mp.microsoft.com/ClientWebService/client.asmx""
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc Token Requested with 0 category IDs.
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc GetUserTickets: No user tickets found. Returning
WU_E_NO_USERTOKEN.
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] Method failed
[AuthTicketHelper::GetDeviceTickets:570]
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] Method failed
[AuthTicketHelper::GetDeviceTickets:570]
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] GetDeviceTickets
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] Method failed
[AuthTicketHelper::AddTickets:1092]
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] Method failed
[CUpdateEndpointProvider::GenerateSecurityTokenWithAuthTickets:1587]
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] GetAgentTokenFromServer
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] GetAgentToken
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] EP:Call to GetEndpointToken
YYYY/MM/DD HH:mm:ss:SSS PID TID Misc *FAILED* [80070426] Failed to obtain service 855E8A7C-ECB4-
4CA3-B045-1DFA50104289 plugin Client/Server auth token of type 0x00000001
YYYY/MM/DD HH:mm:ss:SSS PID TID ProtocolTalker *FAILED* [80070426] Method failed
[CAgentProtocolTalkerContext::DetermineServiceEndpoint:377]
YYYY/MM/DD HH:mm:ss:SSS PID TID ProtocolTalker *FAILED* [80070426] Initialization failed for Protocol
Talker Context
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent Exit code = 0x80070426
YYYY/MM/DD HH:mm:ss:SSS PID TID Agent * END * Finding updates CallerId = Update;taskhostw Id = 25
Microsoft compte Assistant de connexion (MSA ou wlidsvc) est le service en question. Le service DCAT version
d’évaluation (ServiceId: 855E8A7C -ECB4-4CA3-B045-1DFA50104289) s’appuie sur le compte Microsoft
connexion dans l’Assistant (MSA) pour obtenir l’ID de périphérique Global pour l’appareil. Sans que le service
MSA en cours d’exécution, l’ID de périphérique global ne sera pas généré et envoyé par le client et la recherche des
mises à jour de fonctionnalité jamais se termine correctement.
Pour résoudre ce problème, nous devons réinitialiser le service de compte Microsoft à la valeur par défaut du type
de démarrage de manuel.
NOTE
Vous pouvez également importer les paramètres de proxy à partir d’Internet Explorer à l’aide de la commande suivante:
source de netsh winhttp import proxy = ie
Mise à jour est remplacée. Lorsque les mises à jour d’un Vérifiez que le package que vous
composant sont disponibles, le installez contient des versions plus
composant de mise à jour remplaceront récentes des fichiers binaires. Sinon,
un ancien composant qui se trouve déjà vérifiez que le package est remplacé par
sur le système. Lorsque cela se produit, un autre nouveau package.
la mise à jour précédente est marqué
comme obsolète. Si la mise à jour que
vous essayez d’installer déjà dispose
d’une version plus récente de la charge
utile sur votre système, vous risquez de
rencontrer ce message d’erreur.
Mise à jour est déjà installée Si la mise à jour que vous essayez Vérifiez que le package que vous
d’installer a été installé précédemment, essayez d’installer n’a pas été installé
par exemple, par une autre mise à jour précédemment.
qui exécute la charge utile, vous pouvez
rencontrer ce message d’erreur.
CAUSE EXPLICATION RÉSOLUTION
Mise à jour incorrect pour l’architecture Mises à jour sont publiées par Vérifiez que le package que vous
l’architecture de processeur. Si la mise à essayez d’installer correspond à la
jour que vous essayez d’installer ne version de Windows que vous utilisez.
correspond pas à l’architecture de votre Vous trouverez les informations de
processeur, vous risquez de rencontrer version de Windows dans la section
ce message d’erreur. «S’applique à» de l’article pour chaque
mise à jour. Par exemple, Windows
Server 2012 uniquement les mises à
jour ne peut pas être installé sur les
ordinateurs Windows Server 2012 R2.
En outre, vérifiez que le package que
vous installez correspond à l’architecture
du processeur de la version de Windows
que vous utilisez. Par exemple, une mise
à jour basée sur les x86 ne peut pas
être installé sur x64 des installations de
Windows.
Mise à jour requise manquante Certaines mises à jour nécessitent une Consultez les articles connexes sur le
mise à jour requise avant qu’ils peuvent package dans la Base de connaissances
être appliqués à un système. Si vous ne Microsoft (KB) pour vous assurer que
disposez pas une mise à jour requise, vous avez les prérequis mises à jour
vous pouvez rencontrer ce message installées. Par exemple, si vous
d’erreur. Par exemple, Ko 2919355 doit rencontrez le message d’erreur sur
être installé sur les ordinateurs Windows 8.1 ou Windows Server 2012
Windows 8.1 et Windows Server 2012 R2, vous devrez peut-être installer la
R2 avant que la plupart des mises à mise à jour d’avril 2014 2919355
jour qui ont été publiées après que avril comme un composant requis et l’autre
2014 peuvent être installées. ou de maintenance plus prérequis met à
jour (2919442 Ko et 3173424 Ko).
Remarque: Pour déterminer si ces mises
à jour prérequis sont installés, exécutez
la commande PowerShell suivante:
Get-hotfix KB3173424, KB2919355,
KB2919442
Si les mises à jour sont installées, la
commande retourne la date
d’installation dans la section «Installée
sur» de la sortie.
DownloadManager Error 0x800706d9 occurred while downloading update; notifying dependent calls.
Ou
Ou
SORTIE INTERPRÉTATION
-Name: Mise à jour de Microsoft -La source de mise à jour est Microsoft Update, ce qui signifie
-OffersWindowsUpdates: True que les mises à jour d’autres produits Microsoft en dehors du
système d’exploitation a également pu être remis.
-Indique que le client est configuré pour recevoir les mises à
jour de tous les Products Microsoft (Office, etc.).
- Nom: DCat version d’évaluation de production -À partir de Windows 10 version 1709, la fonctionnalité mises
-OffersWindowsUpdates: True à jour sont toujours fournies par le biais du service DCAT.
-Indique que le client est configuré pour recevoir les mises à
jour à partir de Windows Update.
-Name: Windows Store (DCat op) -La source de mise à jour est Insider mises à jour pour les
-OffersWindowsUpdates: False applications du Windows Store.
-Indique que le client ne recevra pas ou n’est pas configuré
pour recevoir ces mises à jour.
-Name: Windows Server Update Services -La source est un serveur Windows Server Update Services.
-OffersWindowsUpdates: True -Le client est configuré pour recevoir des mises à jour à partir
de WSUS.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001 ===================================> it
says use WSUS server.
2018-08-06 09:33:31:085 480 1118 Agent ** START ** Agent: Finding updates [CallerId = OperationalInsight Id
= 49]
2018-08-06 09:33:31:085 480 1118 Agent *********
2018-08-06 09:33:31:085 480 1118 Agent * Include potentially superseded updates
2018-08-06 09:33:31:085 480 1118 Agent * Online = No; Ignore download priority = No
2018-08-06 09:33:31:085 480 1118 Agent * Criteria = "IsHidden = 0 AND DeploymentAction=*"
2018-08-06 09:33:31:085 480 1118 Agent * ServiceID = {00000000-0000-0000-0000-000000000000} Third party
service
2018-08-06 09:33:31:085 480 1118 Agent * Search Scope = {Machine}
2018-08-06 09:33:32:554 480 1118 Agent * Found 83 updates and 83 categories in search; evaluated appl.
rules of 517 out of 1473 deployed entities
2018-08-06 09:33:32:554 480 1118 Agent *********
2018-08-06 09:33:32:554 480 1118 Agent ** END ** Agent: Finding updates [CallerId = OperationalInsight Id
= 49]
Dans l’extrait de code journal ci-dessus, nous voyons que les critères = «IsHidden = 0 et DeploymentAction =«.»»
signifie qu’il si rien n’est spécifié à partir du serveur. Par conséquent, l’analyse se produit, mais il n’existe aucune
direction à télécharger ou installer à l’agent. Par conséquent, il simplement d’analyses la mise à jour et fournit les
résultats.
Maintenant, si vous examinez le sous journaux, la mise à jour automatique s’exécute l’analyse et ne recherche
aucune mise à jour approuvée pour celui-ci. Afin qu’il indique sont 0 mises à jour à installer ou à télécharger. Il
s’agit en raison de paramètres incorrects ou la configuration dans l’environnement. Le côté WSUS doit-elle
approuver les correctifs WU afin qu’elle extrait les mises à jour et l’installe sur l’intervalle spécifié en fonction de la
stratégie. Dans la mesure où ce scénario n’inclut pas SCCM, il est impossible d’installer les mises à jour non
approuvées. Et c’est le problème que vous êtes confronté à. Vous prévoyez que l’analyse doit être effectuée par
l’agent de vision opérationnelle et automatiquement téléchargement déclencheur et installer, mais qui ne se
produisent ici.
2018-08-06 10:58:45:992 480 5d8 Agent ** START ** Agent: Finding updates [CallerId = AutomaticUpdates Id =
57]
2018-08-06 10:58:45:992 480 5d8 Agent *********
2018-08-06 10:58:45:992 480 5d8 Agent * Online = Yes; Ignore download priority = No
2018-08-06 10:58:45:992 480 5d8 Agent * Criteria = "IsInstalled=0 and DeploymentAction='Installation' or
IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and
RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1"
S’applique à: Windows10
Le tableau suivant fournit des informations sur les erreurs courantes que vous pouvez être confronté aux mises à
jour Windows, ainsi que des étapes pour vous aider à les atténuer.
0x8024402F WU_E_PT_ECP_SUCCEEDED_ Traitement du fichier cab Une des raisons que nous
WITH_ERRORS externe s’est terminé avec voir ce problème est en
des erreurs raison de la conception d’un
logiciel appelé Lightspeed
fusée de filtrage de contenu
Web.
Les adresses IP des
ordinateurs que vous
souhaitez obtenir les mises à
jour avec succès, doit être
ajouté à la liste des
exceptions de Lightspeed
Si le problème persiste,
exécutez le script de
réinitialisation de Windows
Update.
S’applique à: Windows10
Cette section répertorie les codes d’erreur de mise à jour de Microsoft Windows.
Erreurs d’inventaire
ERROR CODE MESSAGE DESCRIPTION
Erreurs du rapporteur
ERROR CODE MESSAGE DESCRIPTION
Erreurs de redirecteur
Les composants qui téléchargement le fichier Wuredir.cab, puis analysent le fichier Wuredir.cab génèrent les
erreurs suivantes.
S’applique à: Windows10
Les ressources suivantes fournissent des informations supplémentaires sur l’utilisation de Windows Update.
4. S’il s’agit de votre première tentative de résolution de vos problèmes de Windows Update en utilisant les
étapes décrites dans cet article, passez à l’étape 5 sans la procédure décrite à l’étape 4. Les étapes à l’étape 4
doivent uniquement être effectuées à ce stade dans la résolution des problèmes si vous ne pouvez pas
résoudre vos problèmes Windows Update après avoir suivi toutes les étapes mais étape 4. Les étapes à
l’étape 4 sont également effectuées par le mode «Agressif» du correctif il Solution ci-dessus.
a. Renommer les dossiers suivants à *. BAK:
%SystemRoot%\SoftwareDistribution\DataStore
%systemroot%\SoftwareDistribution\Download
%Systemroot%\System32\Catroot2
Pour ce faire, tapez les commandes suivantes à une invite de commandes. Une fois que vous tapez
chaque commande, appuyez sur ENTRÉE.
Ren %systemroot%\SoftwareDistribution\DataStore *.bak
Ren %systemroot%\SoftwareDistribution\Download *.bak
Ren %systemroot%\system32\catroot2 *.bak
b. Réinitialiser le service BITS et le service Windows Update pour le descripteur de sécurité par défaut.
Pour ce faire, tapez les commandes suivantes à une invite de commandes. Une fois que vous tapez
chaque commande, appuyez sur ENTRÉE.
SC.exe sdset bits D: (A; CCLCSWRPWPDTLOCRRC;; SY ) (A;
CCDCLCSWRPWPDTLOCRSDRCWDWO;; BA) (A; CCLCSWLOCRRC;; AU ) (A;
CCLCSWRPWPDTLOCRRC;; PU )
SC.exe sdset wuauserv D: (A; CCLCSWRPWPDTLOCRRC;; SY ) (A;
CCDCLCSWRPWPDTLOCRSDRCWDWO;; BA) (A; CCLCSWLOCRRC;; AU ) (A;
CCLCSWRPWPDTLOCRRC;; PU )
5. Tapez la commande suivante à une invite de commandes et appuyez sur ENTRÉE:
cd /d %windir%\system32
6. Réinscrivez les fichiers BITS et les fichiers de mise à jour Windows. Pour ce faire, tapez les commandes
suivantes à une invite de commandes. Une fois que vous tapez chaque commande, appuyez sur ENTRÉE.
regsvr32.exe atl.dll
regsvr32.exe urlmon.dll
regsvr32.exe mshtml.dll
regsvr32.exe shdocvw.dll
regsvr32.exe browseui.dll
regsvr32.exe jscript.dll
regsvr32.exe vbscript.dll
scrrun.dll regsvr32.exe
regsvr32.exe msxml.dll
regsvr32.exe msxml3.dll
regsvr32.exe msxml6.dll
regsvr32.exe actxprxy.dll
regsvr32.exe softpub.dll
regsvr32.exe wintrust.dll
regsvr32.exe dssenh.dll
regsvr32.exe rsaenh.dll
regsvr32.exe gpkcsp.dll
regsvr32.exe sccbase.dll
regsvr32.exe slbcsp.dll
regsvr32.exe cryptdlg.dll
regsvr32.exe oleaut32.dll
regsvr32.exe ole32.dll
regsvr32.exe shell32.dll
regsvr32.exe initpki.dll
regsvr32.exe wuapi.dll
regsvr32.exe wuaueng.dll
regsvr32.exe wuaueng1.dll
regsvr32.exe wucltui.dll
regsvr32.exe wups.dll
regsvr32.exe wups2.dll
regsvr32.exe wuweb.dll
regsvr32.exe qmgr.dll
regsvr32.exe qmgrprxy.dll
regsvr32.exe wucltux.dll
regsvr32.exe muweb.dll
regsvr32.exe wuwebv.dll
7. Réinitialiser Winsock. Pour ce faire, tapez la commande suivante à une invite de commandes et appuyez sur
ENTRÉE:
netsh reset winsock
8. Si vous exécutez Windows XP ou Windows Server 2003, vous devez définir les paramètres de proxy. Pour ce
faire, tapez la commande suivante à une invite de commandes et appuyez sur ENTRÉE:
proxycfg.exe -d
9. Redémarrez le service BITS et le service Windows Update. Pour ce faire, tapez les commandes suivantes à
une invite de commandes. Une fois que vous tapez chaque commande, appuyez sur ENTRÉE.
10. Si vous exécutez Windows Vista ou Windows Server 2008, désactivez la file d’attente de BITS. Pour ce faire,
tapez la commande suivante à une invite de commandes et appuyez sur ENTRÉE:
bitsadmin.exe /reset /allusers
Optimiser la distribution des mises à jour de
Windows10
16/04/2019 • 6 minutes to read
S’applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Lorsque vous tentez de déterminer votre stratégie de distribution de contenu pour Windows10, réfléchissez à
l’activation d’une forme de partage de contenu pair à pair pour réduire les problèmes de la bande passante
pendant les mises à jour. Windows10 propose deux options de pair à pair pour la distribution du contenu de
mise à jour: Optimisation de la distribution et BranchCache. Ces technologies peuvent être utilisées avec
plusieurs outils de maintenance pour Windows10.
Deux méthodes de distribution de contenu pair à pair sont disponibles dans Windows10.
L’Optimisation de la distribution est une nouvelle méthode de distribution pair à pair dans Windows10.
Les clients Windows10 peuvent extraire du contenu à partir d’autres appareils situés sur leur réseau local
qui ont déjà téléchargé les mises à jour ou à partir d’homologues sur Internet. Grâce aux paramètres
disponibles pour l’optimisation de la distribution, les clients peuvent être configurés en groupes, ce qui
permet aux organisations d’identifier les appareils qui sont probablement les plus aptes à répondre aux
demandes pair à pair.
Windows Update, Windows Update for Business, et WindowsServer Update Services (WSUS ) peuvent
utiliser l’optimisation de la distribution. L’optimisation de la distribution peut réduire considérablement la
quantité de trafic réseau sur les sources Windows Update, ainsi que le temps nécessaire aux clients pour
récupérer les mises à jour.
BranchCache est une technologie d’optimisation de la bande passante qui est incluse dans certaines
éditions de Windows Server 2016 et des systèmes d’exploitation Windows 10, ainsi que dans certaines
éditions de Windows Server 2012 R2, Windows 8.1, Windows Server 2012, Windows 8, Windows Server
2008 R2 et Windows 7.
NOTE
La fonctionnalité BranchCache complète est prise en charge dans Windows10 Entreprise et Éducation. Windows10
Professionnel prend en charge certaines fonctionnalités BranchCache, y compris les transferts BITS utilisés pour les
opérations de maintenance.
WindowsServer Update Services (WSUS ) et System Center Configuration Manager peuvent utiliser
BranchCache pour autoriser des homologues à extraire du contenu de chacun d’eux moyennant de
toujours contacter un serveur. BranchCache permet de mettre en cache des fichiers sur chaque client
individuel et à d’autres clients de les récupérer en fonction des besoins. Cette approche distribue le cache
plutôt que d’avoir un seul point de récupération, en enregistrant une quantité importante de bande
passante tout en réduisant considérablement le temps nécessaire aux clients pour la réception du contenu
demandé.
WINDOWSUPDATE CONFIGURATION
MÉTHODE WINDOWS UPDATE FOR BUSINESS WSUS MANAGER
Optimisation de la
distribution
BranchCache
NOTE
System Center Configuration Manager comporte une fonctionnalité supplémentaire appelée cache d’homologue pour les
clients, qui permet le partage de contenu pair à pair entre les clients que vous gérez dans le même groupe de limites
Configuration Manager à l’aide de System Center Configuration Manager. Pour plus d’informations, voir Cache
d’homologue pour les clients.
Outre le cache d'homologue pour les clients, une fonctionnalité similaire est disponible dans l’environnement de
préinstallation Windows (Windows PE) pour le contenu lié à l’acquisition d’images. À l’aide de cette technologie,
l’acquisition d’images des clients avec des séquences de tâches de System Center Configuration Manager peut extraire des
images de système d’exploitation, des packages de pilotes, des images de démarrage, des packages et des programmes à
partir d’homologues au lieu de points de distribution. Pour obtenir des informations détaillées sur le fonctionnement du
cache d’homologue Windows PE et la manière de le configurer, voir Préparer la mise en cache d’homologue Windows PE
pour réduire le trafic WAN dans System Center Configuration Manager.
NOTE
La distribution de mise à jour Express s'applique aux téléchargements de mise à jour qualité. À partir de Windows10,
version1709, la distribution de mise à jour Express s’applique également aux téléchargements de mise à jour des
fonctionnalités pour les clients connectés à Windows Update et Windows Update pour Entreprise.
TIP
Express sera toujours exploité si vos ordinateurs sont mis à jour régulièrement avec les dernières mises à jour cumulatives.
S'applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Les mises à jour, mises à niveau et applications Windows peuvent contenir des packages comprenant des
fichiers très volumineux. Le téléchargement et la distribution de mises à jour peuvent consommer un peu de
ressources réseau sur les appareils qui les reçoivent. Vous pouvez utiliser le service Optimisation de la
distribution pour réduire la consommation de bande passante en partageant le travail de téléchargement de ces
packages entre plusieurs appareils de votre déploiement. La fonction d’optimisation pour ce faire, car c’est un
cache distribué autonome qui permet aux clients de télécharger ces packages à partir d’autres sources (telles
que les autres pairs sur le réseau) serveurs classiques basés sur Internet. Vous pouvez utiliser la fonction
d’optimisation conjointement avec Windows Update, Windows Server Update Services (WSUS ), Windows
Update pour entreprises ou System Center Configuration Manager (lorsque l’installation des mises à jour
rapides est activée).
L’optimisation de la distribution est une solution gérée dans le cloud. L’accès aux services cloud Optimisation
de la distribution est impératif. Cela signifie que pour utiliser les fonctionnalités pair à pair du service
Optimisation de la distribution, les appareils doivent avoir accès à Internet.
NOTE
WSUS peut également utiliser BranchCache pour le partage et la mise en cache d’un contenu. Si le service Optimisation
de la distribution est activé sur des appareils qui utilisent BranchCache, il est utilisé à la place.
Spécifications
Le tableau suivant répertorie la version minimale de Windows 10 qui prend en charge la fonction
d’optimisation:
Par défaut dans les éditions Windows 10 entreprise et éducation, l’optimisation permet le partage sur le réseau
de l’organisation uniquement de pair à pair (plus précisément, tous les appareils doivent être situé derrière le
même NAT), mais vous pouvez la configurer différemment dans le groupe La stratégie et les solutions de
gestion des périphériques mobiles comme Microsoft Intune.
Pour plus d’informations, voir «Mode de téléchargement» dans la fonction d’optimisation de référence.
Référence
Pour obtenir une liste complète de tous les paramètres l’optimisation possibles, voir référence de l’optimisation.
En savoir plus
Windows10, optimisation de la distribution et WSUS
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Configurer les mises à jour de l’optimisation pour
Windows 10
17/04/2019 • 7 minutes to read
S'applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
NOTE
Ces scénarios (et les paramètres recommandés pour chacun) ne sont pas mutuellement exclusives. Il est possible que votre
déploiement peut impliquer plusieurs de ces scénarios, auquel cas vous pouvez utiliser les paramètres associés dans
n’importe quelle combinaison en fonction des besoins. Dans tous les cas, toutefois, «mode de téléchargement» est le plus
important de définir.
Sites avec des appareils > 30 Taille minimale des fichiers à 10 Mo (ou 1 Mo) Tirez parti de fonctionnalité
mettre en cache homologues pair à pair dans
plus de téléchargements
CAS D’UTILISATION STRATÉGIE VALEUR RECOMMANDÉE RAISON
Laboratoires avec les Expiration du contenu 7 jours (jusqu'à 30) Tirer parti des appareils qui
appareils fonctionnant sous peuvent charger plus pour
CA une période plus longue
Surveiller l’optimisation
Applets de commande Windows PowerShell pour l’analyse de l’utilisation
À compter de Windows 10, version 1703, vous pouvez utiliser deux nouvelles applets de commande
PowerShell pour vérifier les performances de la fonction d’optimisation:
Get-DeliveryOptimizationStatus retourne un instantané en temps réel de toutes les tâches d’optimisation de la
distribution en cours.
CLÉ VALEUR
Si Path n’est pas spécifié, cette applet de commande lit tous les journaux dans le répertoire de journal dosvc, ce
qui nécessite des autorisations d’administrateur. Si Flush est spécifié, l’applet de commande s’arrête dosvc avant
la lecture des journaux.
Les entrées de journal sont écrites dans le pipeline de PowerShell en tant qu’objets. Pour vider les journaux sur un
fichier texte, exécutez Get-DeliveryOptimizationLog | Set-Content <output file> ou autre terme similaire.
Get-DeliveryOptimizationPerfSnapThisMonth
Renvoie les données similaire à celui de Get-DeliveryOptimizationPerfSnap mais limité pour le mois en cours.
Moniteur avec Update Compliance
La solution de conformité de la mise à jour de Windows Analytique vous fournit des informations sur votre
configuration de la fonction d’optimisation, y compris les économies de bande passante observée sur tous les
appareils qui utilisé distribution pair à pair des derniers 28 jours.
Pour plus d’informations, voir La fonction d’optimisation dans Update Compliance.
Référence de l’optimisation de la distribution
17/04/2019 • 18 minutes to read
S'applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Il existe une excellente nombreux détails que vous pouvez définir dans la fonction d’optimisation de la
personnaliser pour faire exactement ce que vous avez besoin pour. Cette rubrique résume les de référence.
NOTE
Il est possible de configurer des périphériques de cache favoris. Pour plus d’informations, voir Définir les périphériques cache
«favoris» pour l’optimisation de la livraison.
Tous les fichiers mis en cache doivent être d'une taille supérieure à la taille minimale. Cette taille est
automatiquement définie par les services cloud d’optimisation de la distribution, mais lorsque le stockage local est
suffisant et que le réseau n’est pas limité ou saturé, les administrateurs peuvent décider de la modifier pour
améliorer les performances. Vous pouvez définir la taille minimale des fichiers à mettre en cache en ajustant la
taille minimale de fichier de contenu de mise en cache partagé entre systèmes homologues.
Les options supplémentaires disponibles pour contrôler l’impact de l’optimisation de la distribution sur votre
réseau sont notamment les suivantes:
Les paramètres Bande passante de téléchargement maximale et Pourcentage de bande passante de
téléchargement maximale permettent de contrôler la bande passante de téléchargement utilisée par
l’optimisation de la distribution.
Le paramètre Bande passante de chargement maximale permet de contrôler l'utilisation de la bande passante
de chargement de l’optimisation de la distribution.
Le paramètre Limite maximale mensuelle de chargement permet de contrôler la quantité de données qu’un
client peut charger chaque mois sur des pairs.
Le paramètre QoS d’arrière-plan minimal permet aux administrateurs de garantir une vitesse de
téléchargement minimale pour les mises à jour Windows. Pour cela, vous devez ajuster la quantité de données
téléchargées directement à partir de Windows Update ou des serveurs WSUS plutôt que sur d'autres pairs
dans le réseau.
Au premier plan télécharger la bande passante maximale spécifie la bande passante de téléchargement
maximale en arrière-plan qui utilise de l’optimisation de toutes les activités de téléchargement simultanées,
sous forme de pourcentage de la bande passante de téléchargement disponible.
Arrière-plan télécharger la bande passante maximale spécifie la bande passante de téléchargement maximale
en arrière-plan qui utilise de l’optimisation de toutes les activités de téléchargement simultanées, sous forme de
pourcentage de la bande passante de téléchargement disponible.
Définir les heures ouvrées à bande passante de téléchargement en arrière-plan limite spécifie la bande
passante de téléchargement maximale en arrière-plan par la fonction d’optimisation pendant et en dehors des
heures de business toutes les activités de téléchargement simultanées, sous forme de pourcentage de
disponibles bande passante de téléchargement.
Définir les heures ouvrées pour télécharger de premier plan limiter la bande passante spécifie la bande
passante de téléchargement maximale au premier plan par la fonction d’optimisation pendant et en dehors des
heures de business toutes les activités de téléchargement simultanées, sous forme de pourcentage de
disponibles bande passante de téléchargement.
Sélectionner une méthode pour restreindre la sélection de l’homologue restreint sélection homologue par les
options que vous sélectionnez.
Sélectionnez la source d’ID du groupe restreint la sélection d’homologue à une source spécifique.
Retarder le téléchargement en arrière-plan à partir de http (en secondes) vous permet de retarder l’utilisation
d’une source HTTP dans un téléchargement en arrière-plan qui est autorisé à utiliser P2P.
Retarder le téléchargement de premier plan à partir de http (en secondes) vous permet de retarder l’utilisation
d’une source HTTP dans un téléchargement de premier plan (interactive) qui est autorisé à utiliser P2P.
Les administrateurs peuvent personnaliser davantage les scénarios dans lesquels la fonction d’optimisation de la
distribution est utilisée à l’aide des paramètres suivants:
La Mémoire RAM minimum (incluse) autorisée à utiliser la mise en cache partagé entre systèmes homologues
définit la mémoire RAM minimum requise pour pouvoir utiliser la mise en cache partagé entre systèmes
homologues.
Taille minimale du disque autorisée à utiliser la mise en cache partagé entre systèmes homologues définit la
taille de disque minimale requise pour pouvoir activer la mise en cache partagé entre systèmes homologues.
La fonction Activer la mise en cache partagé entre systèmes homologues pendant que l’appareil se connecte
via un réseau VPN autorise les clients connectés via VPN à utiliser la mise en cache partagé entre systèmes
homologues.
La fonction Autoriser les chargements lorsque l’appareil fonctionne sur batterie et que le niveau de la batterie
est inférieur au niveau défini contrôle le niveau de batterie minimal requis pour pouvoir procéder à des
chargements. Vous devez activer cette stratégie pour autoriser le chargement pendant que l’appareil fonctionne
sur batterie.
Mode de téléchargement
Le mode de téléchargement indique quelles sources les clients sont autorisés à utiliser pour télécharger des mises
à jour Windows, en plus des serveurs Windows Update. Le tableau suivant présente les options disponibles pour
le mode de téléchargement, ainsi que leur objectif. Détails techniques supplémentaires pour ces stratégies sont
disponibles dans le Fournisseur CSP Policy - optimisation de la distribution.
HTTP uniquement (0) Ce paramètre désactive la mise en cache de pair à pair, mais
permet encore d’optimisation de la distribution de télécharger
du contenu sur HTTP à partir de la source d’origine du
téléchargement. Ce mode utilise des métadonnées
supplémentaires fournies par les services cloud d'optimisation
de la distribution pour une expérience de téléchargement
incomparable, fiable et efficace.
LAN (1, valeur par défaut) Ce mode de fonctionnement par défaut permet le partage
entre des pairs d’un même réseau. Le service cloud
Optimisation de la distribution recherche les autres clients qui
se connectent à Internet à l’aide de la même adresseIP
publique que le client cible. Ces clients tentent ensuite de se
connecter à d’autres pairs sur le même réseau à l’aide de leur
adresseIP de sous-réseau privée.
OPTION DU MODE DE TÉLÉCHARGEMENT FONCTIONNALITÉ DE L’OPTION DÉFINIE
Groupe (2) Lorsque le mode Groupe est défini, le groupe est sélectionné
automatiquement en fonction du site Active Directory Domain
Services (AD DS) (Windows10, version1607) ou du domaine
auprès duquel l’appareil est authentifié (Windows10,
version1511). En modeGroupe, l’homologation est effectuée
sur des sous-réseaux internes, entre les appareils qui
appartiennent au même groupe. Cela inclut les appareils
situés dans des bureaux distants. Vous pouvez utiliser l’option
GroupID pour créer votre propre groupe personnalisé,
indépendamment des domaines et des sites AD DS. À
compter de Windows 10, version 1803, vous pouvez utiliser le
paramètre GroupIDSource pour tirer parti de l’autre méthode
pour créer des groupes de manière dynamique. Le mode de
téléchargement Groupe est recommandé pour la plupart des
organisations cherchant à améliorer la bande passante au
maximum, grâce à l’optimisation de la distribution.
NOTE
Le mode Groupe a pour objectif de favoriser l’optimisation. Vous ne devez pas l’utiliser à des fins d'authentification d’identité
des appareils participant au groupe.
ID du groupe
Par défaut, le partage entre des pairs sur des clients utilisant le mode de téléchargement Groupe est limité au
même domaine dans Windows10 version1511, ou au même domaine et au même site ADDS dans Windows10
version1607. Grâce au paramètre ID groupe, vous pouvez, si vous le souhaitez, créer un groupe personnalisé
contenant les appareils qui sont concernés par l’optimisation de la distribution, mais qui ne sont pas inclus dans les
limites de site du domaine ou AD DS. Cela inclut les appareils d’un autre domaine. Grâce au paramètre ID de
groupe, il est possible d’imposer davantage de limites au groupe par défaut (par exemple, vous pouvez créer un
sous-groupe représentant un immeuble de bureaux), ou d’étendre le groupe au-delà du domaine, ce qui permet à
des appareils appartenant à plusieurs domaines au sein de votre organisation d’être des pairs. Ce paramètre
nécessite la spécification du groupe personnalisé sous la forme d’un GUID sur chaque appareil appartenant à ce
groupe.
NOTE
Pour générer un GUID à l’aide de PowerShell, utilisez [guid]::NewGuid()
Cette configuration est facultative; elle n’est pas requise pour la plupart des implémentations de la fonction d’optimisation de
la distribution.
NOTE
Si la stratégie Modifier le lecteur de cache est définie, la vérification de la taille du disque s’appliquera au nouveau répertoire
de travail spécifié par cette stratégie.
IMPORTANT
Par défaut, les périphériques ne procèdent pas à des chargements lorsqu'ils sont alimentés par batterie. Pour activer
les chargements sur batterie, vous devez activer cette stratégie et définir la valeur de la batterie à partir de laquelle les
chargements doivent être suspendus.
Configurer BranchCache pour les mises à jour
Windows10
17/04/2019 • 3 minutes to read
S’applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
BranchCache est une fonctionnalité d’optimisation de la bande passante disponible depuis les systèmes
d’exploitation WindowsServer2008R2 et Windows7. Chaque client inclut son propre cache et agit en tant que
source secondaire pour le contenu demandé par les appareils au sein de son réseau. Les systèmes
WindowsServerUpdateServices (WSUS ) et SystemCenterConfigurationManager peuvent utiliser BranchCache
pour optimiser la bande passante réseau au cours du déploiement de la mise à jour. Cette solution est simple à
configurer pour l’un ou l’autre de ces systèmes. BranchCache propose deux modes de fonctionnement: le mode de
cache distribué et le mode de cache hébergé.
Le mode de cache distribué fonctionne comme la fonction d’optimisation de la distribution de Windows10:
chaque client contient une version mise en cache des fichiers prenant en charge BranchCache demandés et
joue le rôle de cache distribué pour les autres clients demandant ces mêmes fichiers.
TIP
Le mode de cache distribué est recommandé pour les mises à jour Windows10, car il vous permet de tirer
pleinement parti de la distribution pair à pair.
En mode de cache hébergé, des serveurs désignés à des emplacements spécifiques jouent le rôle de cache
pour les fichiers demandés par des clients dans cette zone. Les clients n’ont pas à récupérer les fichiers
depuis une source latente, car le serveur de cache hébergé fournit le contenu en son nom.
Pour en savoir plus sur le fonctionnement du mode de cache distribué et du mode de cache hébergé, voir Vue
d’ensemble de BranchCache.
NOTE
SystemCenterConfigurationManager prend uniquement en charge le mode de cache distribué.
Rubriques connexes
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide deConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Mises à jour de Windows à l’aide de différentiels
directe et inversées
17/04/2019 • 8 minutes to read
Mises à jour de qualité mensuelles Windows 10 sont cumulatives, contenant toutes les précédemment publié des
correctifs pour garantir la cohérence et simplicité. Pour une plateforme de système d’exploitation, comme Windows
10, qui reste prise en charge de plusieurs années, la taille des mises à jour qualité mensuelles peut rapidement
augmenter, par conséquent directement sur la consommation de bande passante.
Aujourd'hui, ce problème est résolu à l’aide de téléchargements express, dans lequel les téléchargements
différentiels pour chaque fichier modifié dans la mise à jour sont générés basés sur les révisions historiques
sélectionnées, ainsi que la version de base. Dans ce document, nous présenter une nouvelle technique pour générer
des packages de mise à jour de logiciels compact qui sont applicables à une révision de la version de base et puis
décrivez comment les mises à jour de qualité de Windows 10 utilise cette technique.
Conditions générales
Les conditions générales suivantes s’appliquent tout au long de ce document:
Version de base: une version principale du logiciel avec des modifications importantes, telles que Windows
10, version 1809 (Windows 10 Build 17763.1)
Révision: mineur libère entre les versions de version majeure, par exemple, KB4464330 (Windows 10 Build
17763.55)
Fichiers de stockage sans base Patch (sans base produits): les fichiers de stockage qui contiennent des
fichiers ou des fichiers binaires complètes des correctifs
Introduction
Dans ce document, nous introduisons une nouvelle technique qui peut produire des mises à jour de logiciels
compact optimisés pour toute paire de révision d’origine/de destination. Pour cela en calculant vers l’avant l’écart
d’un fichier modifié à partir de la version de base et son arrière-plan différentielle inverse à la version de base.
Différentiels directe et inversées sont ensuite sous la forme d’une mise à jour et distribuées aux points de
terminaison exécutant le logiciel d’être mis à jour. Le contenu du package mise à jour permettre être symbolisé
comme suit:
Les points de terminaison qui ont la version du fichier de base (V 0) hydrate la révision de la cible (V N) en appliquant
une transformation simple:
Les points de terminaison qui ont révision N du fichier (V N), la révision de la cible d’hydrates (V R) en appliquant
l’ensemble des transformations suivantes:
Les points de terminaison conservent les différentiels inverses pour la révision du logiciel sur, afin qu’il peut être
utilisé pour l’HYDRATATION et appliquant la prochaine mise à jour de révision.
En utilisant une ligne de base commune, cette technique produit un package de mise à jour unique avec nombreux
avantages:
Compact taille
S’applique à toutes les lignes de base
Simple à créer
Efficace pour installer
Package redistribuable
Historiquement, les tailles de téléchargement des mises à jour qualité Windows 10 (Windows 10, version 1803 et
prises en charge des versions antérieures de Windows 10) sont optimisés à l’aide de téléchargement express. Le
téléchargement Express est optimisé telles que la mise à jour des systèmes Windows 10 télécharge le nombre
minimal d’octets. Ce résultat est obtenu en générant différentiels pour chaque fichier mis à jour en fonction de
versions sélectionnées de base historiques du même fichier + sa base ou de la version RTM.
Par exemple, si l’octobre mensuelle mise à jour de qualité a mis à jour Notepad.exe, différentiels Notepad.exe
modifications de fichiers à partir de septembre octobre, août au octobre, juillet au octobre, juin au octobre et de la
fonctionnalité d’origine relâchez pour octobre sont générés. Toutes ces différentiels sont stockés dans un fichier de
stockage de Patch (produits, également appelé «téléchargement express files») et hébergés ou mis en cache sur
Windows Update ou d’autres serveurs mise à jour de gestion ou de distribution (par exemple, Windows Server
Update Services (WSUS ), système Center Configuration Manager ou un serveur de gestion ou de distribution de
mise à jour non Microsoft qui prend en charge les mises à jour express). Un appareil tirant parti des mises à jour
express utilise le protocole réseau pour déterminer différentiels optimales, puis télécharge uniquement ce qui est
nécessaire dans les points de terminaison de distribution de mise à jour.
Perpétrer du téléchargement express est que la taille des fichiers de produits peut être très volumineux en fonction
du nombre de lignes de base historiques par rapport à laquelle ont été calculées différentiels. Téléchargement et
produits de grande taille de la mise en cache des fichiers à local ou serveurs de distribution de mise à jour à
distance est problématique pour la plupart des organisations, et sont donc pas en mesure de tirer parti des mises à
jour express pour maintenir leur flotte d’appareils exécutant Windows 10 à jour. Deuxièmement, en raison de la
complexité de la génération différentiels et la taille des fichiers qui doivent être mises en cache sur des serveurs de
distribution de mise à jour express, il est uniquement possible de générer des fichiers de téléchargement express
pour les bases de référence plus courants, donc ne sont mises à jour express concerne les bases de référence
sélectionnés. Enfin, le calcul de différentiels optimales est coûteux en termes d’utilisation de la mémoire système, en
particulier pour les systèmes de faible coût, influer sur leur capacité à télécharger et appliquer une mise à jour en
toute transparence.
Dans les sections suivantes, nous décrivons comment mises à jour de qualité de Windows 10 va tirer profit de cette
technique fonction différentiels directe et inversées pour des versions plus récentes de Windows 10 et Windows
Server pour relever les défis avec les téléchargements express.
HYDRATATION et installation
Une fois que les vérifications d’applicabilité habituelles sont effectuées sur le package de mise à jour et sont
déterminées à appliquer, l’infrastructure de maintenance de composants Windows sera hydrate les fichiers complet
lors de l’installation préalable et poursuivre le processus d’installation habituels.
Vous trouverez ci-dessous une séquence de haut niveau des activités que le composant infrastructure de
maintenance s’exécutent dans une transaction pour terminer l’installation de la mise à jour:
Identifiez tous les fichiers qui sont nécessaires pour installer la mise à jour.
HYDRATE chacun des fichiers nécessaires à l’aide de la version actuelle (VN) du fichier, inverser différentielle
(V N--->RTM ) du fichier revenir à la qualité de mettre à jour version RTM/base et différentielle directe (V RTM -
-->R ) à partir de la fonctionnalité de mise à jour de version RTM/base sur la version cible. En outre, utilisez
HYDRATATION différentielle null pour alimenter les fichiers compressés null.
Préparer les fichiers hydratés (fichier complet), différentiels directes (sous le dossier «f») et inverser
différentiels (sous le dossier «r») ou des fichiers compressés null (sous «n» dossier) dans le magasin de
composants (dossier %windir%\WinSxS ).
Résoudre les dépendances et installer les composants.
Nettoyage des ancienne état (V N-1); l’état précédent V N est maintenue pour les opérations de réparation et
de restauration ou de désinstallation.
HYDRATATION résiliente
Pour garantir la résilience par rapport à Windows store composant endommagement ou des fichiers manquants
qui peut se produire en raison de la sensibilité de certains types de matériel à la corruption de système de fichiers,
un service de réparation de corruption est traditionnellement utilisé pour récupérer le composant stocker
automatiquement («réparation automatique corruption») ou à la demande («réparation de corruption manuelle») à
l’aide d’une source de réparation en ligne ou local. Ce service continuera à offrir la possibilité de réparer et
récupérer le contenu pour l’HYDRATATION et installer une mise à jour, si nécessaire.
En cas de corruption détecté lors des opérations de mise à jour, réparation automatique corruption sera démarrer
comme d’habitude et utiliser le fichier de stockage de Patch sans base publiées sur Windows Update pour chaque
mise à jour pour corriger les manifestes endommagés, différentiels binaires ou fichiers hydratés ou complets.
Fichiers de stockage sans base patch contiendra différentiels inverses et vers l’avant et fichiers complets pour
chaque composant mis à jour. Intégrité des réparation des fichiers seront hachage vérifié.
Réparation de corruption utilisera le manifeste de composant pour détecter des fichiers manquants et obtenir des
hachages pour la détection d’altération. Lors de l’installation de mise à jour, nouveaux indicateurs de Registre pour
chaque différentiel du cache sur l’ordinateur seront définies. Lors de la réparation de corruption automatique
s’exécute, elle effectue la numérisation hydratés fichiers à l’aide des fichiers manifeste et différentielles à l’aide des
indicateurs. Si l’écart ne peut pas être trouvé ou vérifié, elle sera ajoutée à la liste de réparer les endommagements.
Opérations de réparation différée corruption automatique
«Réparation de corruption automatique différée» s’exécute lors des opérations de mise à jour pour détecter les
fichiers binaires endommagés et différentiels. Pendant le démarrage de l’application d’une mise à jour, en cas
d’échec de l’HYDRATATION de n’importe quel fichier, réparation «différée» corruption automatique
automatiquement, identifie le fichier binaire ou différentiel endommagé et puis l’ajoute à la liste de corruption. Plus
tard, l’opération de mise à jour continue comme présent, telle qu’elle peut accéder, afin que «différée» corruption
automatique réparer peut collecter autant de fichiers endommagés pour corriger que possible. À la fin de
l’HYDRATATION section, la mise à jour échoue et altération automatique réparer démarre. Réparation de
corruption automatique s’exécute comme d’habitude et à la fin de son fonctionnement, ajoute la liste de corruption
générée par réparation de corruption automatique «différée» sur la nouvelle liste de réparer. Corruption
automatique réparer puis répare les fichiers sur la liste de corruption et l’installation de la mise à jour réussira lors
de la tentative suivante.
Meilleures pratiques et recommandations pour le
déploiement des mises à jour de la fonctionnalité de
Windows 10 sur les périphériques critiques mission
17/04/2019 • 2 minutes to read
S’applique à: Windows 10
Gestion d’un environnement avec des appareils qui fournissent des critiques services 24 heures par jour, 7 jours
par semaine, peut présenter certaines difficultés de conserver ces périphériques informés des mises à jour
Windows 10. Les processus qui vous permettent de maintenir à jour avec les mises à jour Windows 10, appareils
régulières souvent ne sont pas les plus efficaces sur des appareils critiques mission de service. Ce livre blanc allons
nous concentrer sur la méthode recommandée pour déployer Windows 10 canal semi-annuel les mises à jour à
l’aide de la fonctionnalité de mises à jour de logiciels de System Center Configuration Manager (CB ).
Par souci de simplicité, nous allons détailler les étapes permettant de déployer une mise à jour de fonctionnalité
manuellement. Si vous préférez une approche automatisée, veuillez consulter les plans de maintenance à l’aide de
Windows 10 pour déployer les mises à jour Windows 10.
Les appareils et les stations de travail partagées qui sont en ligne et disponibles 24 heures sur 24, 7 jours par
semaine, peuvent être traitées via l’un des deux méthodes principales:
Service pendant les fenêtres de maintenance – les appareils qui ont établi des fenêtres de maintenance
devra disposer des mises à jour planifiées pour tenir dans ces fenêtres.
Service uniquement lorsqu’ils sont lancées manuellement – périphériques nécessitant une vérification
physique de la disponibilité pour mettre à jour devront avoir mises à jour manuellement initiées par un
technicien.
Vous pouvez utiliser Configuration Manager pour déployer les mises à jour sur les appareils Windows 10 de deux
manières. La première option consiste à utiliser la fonctionnalité de mises à jour logicielles. La deuxième option
consiste à utiliser une séquence de tâches pour déployer les mises à jour. Il arrive parfois que le déploiement d’une
mise à jour de fonctionnalité Windows10 nécessite l’utilisation d’une séquence de tâches. Par exemple:
LTSC mises à jour. Dans la branche de maintenance LTSC, les mises à jour ne sont jamais fournies aux clients
Windows eux-mêmes. En effet, elles doivent être installées, comme dans le cas d’une mise à niveau classique
effectuée sur place.
Autres tâches requises. Lorsque le déploiement d’une mise à jour de fonctionnalité nécessite des étapes
supplémentaires (par exemple, suspension chiffrement des disques, mise à jour d’applications), vous pouvez
utiliser des séquences de tâches pour orchestrer les étapes supplémentaires. Mises à jour logicielles n’ont pas la
possibilité d’ajouter des étapes à leurs déploiements.
Installation du module linguistique. Lorsque le déploiement d’une mise à jour de fonctionnalité nécessite
l’installation de modules linguistiques supplémentaires, vous pouvez utiliser des séquences de tâches pour
orchestrer l’installation. Mises à jour logicielles n’ont pas la possibilité d’installer des modules linguistiques en
mode natif.
Si vous avez besoin tirer parti d’une séquence de tâches pour déployer les mises à jour, reportez-vous à l’aide d’une
séquence de tâches pour déployer les mises à jour Windows 10 pour plus d’informations. Si vous pensez que votre
configuration requise pour une séquence de tâches repose uniquement sur la nécessité d’exécuter supplémentaires
tâches effectuée avant l’installation ou valider au préalable, voient la nouvelle fonctionnalité exécuter des actions
personnalisées tout d’abord introduite avec Windows 10, version 1803. Vous ne pourrez pas tirer parti de cette
fonctionnalité avec la méthode de déploiement des mises à jour de logiciels.
Utilisez les informations suivantes:
Déployer des mises à jour des fonctionnalités pendant les fenêtres de maintenance
Déployer des mises à jour des fonctionnalités pour les installations initiées par l'utilisateur
Conclusion
Déployer des mises à jour des fonctionnalités
pendant les fenêtres de maintenance
17/04/2019 • 22 minutes to read
S’applique à: Windows 10
Utilisez les informations suivantes pour déployer des mises à jour pendant une fenêtre de maintenance.
NOTE
Les paramètres suivants doivent être inférieure à la durée de la fenêtre de maintenance plus courte appliquée à l’ordinateur.
Afficher une notification temporaire à l’utilisateur qui indique l’intervalle avant que l’utilisateur est
déconnectée ou l’ordinateur redémarre (minutes).
Afficher une boîte de dialogue que l’utilisateur ne peut pas fermer, qui affiche l’intervalle de compte à rebours
avant que l’utilisateur est déconnecté ou le redémarrage de l’ordinateur (en minutes).
[SetupConfig]
Priority=Normal
Vous pouvez utiliser la nouvelle fonctionnalité d’Exécuter les Scripts à exécuter un script PowerShell comme
l’exemple ci-dessous pour créer la SetupConfig.ini sur les appareils cibles.
#Parameters
Param(
[string] $PriorityValue = "Normal"
)
Disclaimer
Sample scripts are not supported under any Microsoft standard support program or service. The sample scripts
is
provided AS IS without warranty of any kind. Microsoft further disclaims all implied warranties including,
without
limitation, any implied warranties of merchantability or of fitness for a particular purpose. The entire risk
arising out of the use or performance of the sample script and documentation remains with you. In no event
shall
Microsoft, its authors, or anyone else involved in the creation, production, or delivery of the scripts be
liable
for any damages whatsoever (including, without limitation, damages for loss of business profits, business
interruption,
loss of business information, or other pecuniary loss) arising out of the use of or inability to use the
sample script
or documentation, even if Microsoft has been advised of the possibility of such damages.
NOTE
Si vous décidez de ne pas remplacer la priorité de programme d’installation par défaut, vous devrez augmenter la valeur de
durée d’exécution maximale de mise à jour de fonctionnalité vers Windows 10, version 1709 ou ultérieure à partir de la valeur
par défaut de 60 minutes. Une valeur de 240 minutes peut être nécessaire. N’oubliez pas que pour vous assurer que votre
durée de fenêtre de maintenance est supérieure à la valeur de durée d’exécution maximale définie.
NOTE
L’emplacement de source de package de déploiement que vous spécifiez ne peut pas être utilisé par un autre package
de déploiement logiciel.
IMPORTANT
Le compte d’ordinateur fournisseur SMS et l’utilisateur qui exécute l’Assistant pour télécharger les mises à jour de
fonctionnalité doivent attribuer autorisations NTFS écriture sur l’emplacement de téléchargement. Limitez avec soin
l’accès à l’emplacement de téléchargement pour réduire les risques de personnes malveillantes falsifier les fichiers
sources de mise à jour de fonctionnalité.
IMPORTANT
Vous pouvez modifier l’emplacement source du package dans les propriétés de package de déploiement une fois que
le Gestionnaire de Configuration créé le package de déploiement. Toutefois, si vous procédez ainsi, vous devez tout
d’abord copier le contenu à partir de la source du package d’origine dans le nouvel emplacement de code source du
package.
NOTE
La page de Points de Distribution est disponible uniquement lorsque vous créez un nouveau package de déploiement
de mise à jour de logiciels.
NOTE
Lorsque vous utilisez ce paramètre, téléchargez les mises à jour à partir de n’importe quel ordinateur ayant
accès à Internet, puis copiez les mises à jour logicielles sur un emplacement sur le réseau local qui est
accessible à partir de l’ordinateur qui exécute l’Assistant.
IMPORTANT
Après avoir créé le déploiement de mise à jour de logiciels, vous ne pouvez pas modifier ultérieurement le
type de déploiement.
NOTE
Un groupe de mise à jour de logiciels déployé comme requis est téléchargé en arrière-plan et respecte les
paramètres de BITS, si configuré.
Utilisation de Wake on LAN pour une réactivation des clients pour les déploiements requis:
spécifiez si vous souhaitez activer Wake On LAN à l’échéance d’envoyer des paquets de réactivation
sur les ordinateurs qui nécessitent une ou plusieurs mises à jour logicielles dans le déploiement. Tous
les ordinateurs qui sont en mode veille au moment de l’échéance l’installation seront être réactivées
afin que l’installation de mise à jour logicielle peut initier. Les clients qui sont en mode de mise en
veille et qui ne nécessitent pas les mises à jour logicielles dans le déploiement ne sont pas démarrés.
Par défaut, ce paramètre n’est pas activé et est disponible uniquement lorsque le Type de
déploiement est défini sur requis.
WARNING
Avant de pouvoir utiliser cette option, les ordinateurs et les réseaux doivent être configurés pour Wake On
LAN.
Niveau de détail: spécifier le niveau de détail pour les messages d’état signalés par les ordinateurs
clients.
6. Sur la page planification, configurez les paramètres suivants:
Évaluation de planification: spécifiez si le temps disponible et le délai d’installation est évaluées en
fonction de UTC ou l’heure locale de l’ordinateur qui exécute la console Configuration Manager.
NOTE
Lorsque vous sélectionnez l’heure locale, puis sélectionnez dès que possible pour le temps disponible
logiciel ou l’échéance d’Installation, l’heure actuelle sur l’ordinateur qui exécute la console Configuration
Manager est utilisé pour évaluer les mises à jour disponibles disponible ou lorsqu’ils sont installés sur un
client. Si le client se trouve dans un autre fuseau horaire, ces actions seront produit lorsque la durée du client
atteint la période d’évaluation.
Temps disponible logiciel: sélectionnez dès que possible pour indiquer quand les mises à jour
logicielles sera disponibles pour les clients:
Dès que possible: sélectionnez ce paramètre pour rendre les mises à jour logicielles dans le
déploiement disponibles pour les clients dès que possible. Lorsque le déploiement est créé, la
stratégie du client est mis à jour, les clients sont informés du déploiement à leur prochain cycle
d’interrogation de stratégie de client, et ensuite les mises à jour logicielles sont disponibles pour
l’installation.
Échéance d’installation: sélectionnez heure spécifique pour spécifier le délai d’installation pour
les mises à jour logicielles dans le déploiement.
NOTE
Vous pouvez configurer le paramètre de délai de l’installation uniquement lorsque le Type de déploiement
est défini sur requis sur la page Paramètres de déploiement.
Heure spécifique: sélectionnez ce paramètre pour installer automatiquement les mises à jour
logicielles dans le déploiement à une date spécifique et une heure. Définissez la valeur de date et
d’heure pour correspondre à votre fenêtre de maintenance définie pour la collection cible. Autoriser
suffisamment de temps pour les clients de télécharger le contenu avant la date d’échéance. Ajuster en
conséquence si les clients de votre environnement ont besoin de temps de téléchargement
supplémentaire. Par exemple, les liaisons de réseau lente ou non.
NOTE
L’heure de la date d’échéance installation proprement dite est l’heure spécifique que vous configurez ainsi que d’un
laps de temps aléatoire haut à 2 heures. Cela permet de réduire l’impact potentiel de tous les ordinateurs clients dans
la collection de destination installer les mises à jour logicielles dans le déploiement en même temps. Configurer le
paramètre du client Agent ordinateur, désactiver la randomisation du format de date d’échéance pour désactiver le
délai de randomisation du format d’installation pour les mises à jour de logiciels requis permettre une plus grande
offre l’occasion de l’installation Démarrer et dans un délai de vos tâches de maintenance définie fenêtre. Pour plus
d’informations, voir Agent ordinateur.
IMPORTANT
Suppression de redémarrage du système peut être utile dans les environnements de serveur ou pour les cas
dans lequel vous ne souhaitez pas que les ordinateurs sur lesquels vous installant les mises à jour logicielles
pour redémarrer par défaut. Toutefois, cette opération par conséquent, peut laisser ordinateurs dans un état
non sécurisé, tandis que ce qui permet qu'un redémarrage forcé permet de garantir la réalisation immédiate
de l’installation de mise à jour logicielle.
Écrire le filtre de gestion pour les appareils Windows Embedded: lorsque vous déployez des
mises à jour logicielles sur des appareils Windows Embedded qui sont en écriture filtre activé, vous
pouvez spécifier pour installer la mise à jour de logiciels sur la superposition temporaire et écrire les
modifications ultérieurement ou valider les modifications apportées à l’échéance d’installation ou
pendant une fenêtre de maintenance. Lorsque vous validez les modifications apportées à l’échéance
d’installation ou pendant une fenêtre de maintenance, un redémarrage est nécessaire, et les
modifications sont conservées sur l’appareil.
NOTE
Lorsque vous déployez une mise à jour logicielle sur un appareil Windows Embedded, assurez-vous que
l’appareil est un membre d’une collection qui dispose d’une fenêtre de maintenance configuré.
NOTE
Vous pouvez passer en revue les alertes de mises à jour logicielles récentes à partir du nœud de mises à jour
logicielles dans l’espace de travail bibliothèque de logiciels.
NOTE
Les clients demandent l’emplacement du contenu à partir d’un point de gestion pour les mises à jour
logicielles dans un déploiement. Le comportement de téléchargement dépend de la façon dont vous avez
configuré le point de distribution, le package de déploiement et les paramètres sur cette page. Pour plus
d’informations, consultez les scénarios d’emplacement de source de contenu.
10. Sur la page Résumé, passez en revue les paramètres. Pour enregistrer les paramètres sur un modèle de
déploiement, cliquez sur Enregistrer en tant que modèle, entrez un nom et sélectionnez les paramètres que
vous souhaitez inclure dans le modèle, puis cliquez sur Enregistrer. Pour modifier un paramètre de
configuration, cliquez sur la page Assistant associé et modifiez le paramètre.
11. Cliquez sur suivant pour déployer les mises à jour de fonctionnalité.
Étape 4: Surveiller l’état du déploiement
Une fois que vous déployez les mises à jour de fonctionnalité, vous pouvez surveiller l’état du déploiement. Utilisez
la procédure suivante pour surveiller l’état de déploiement:
1. Dans la console Configuration Manager, accédez à analyse > vue d’ensemble > déploiements.
2. Cliquez sur le groupe de mise à jour de logiciels ou de la mise à jour logicielle pour laquelle vous souhaitez
surveiller l’état du déploiement.
3. Dans l’onglet accueil , dans le groupe de déploiement , cliquez sur Afficher le statut.
Déployer des mises à jour pour les installations
initiées par l’utilisateur (pendant une fenêtre de
service fixe)
17/04/2019 • 19 minutes to read
S’applique à: Windows 10
Utilisez les étapes suivantes pour déployer une mise à jour de fonctionnalités pour une installation initiée par
l’utilisateur.
[SetupConfig]
Priority=Normal
Vous pouvez utiliser la nouvelle fonctionnalité d’Exécuter les Scripts à exécuter un script PowerShell comme
l’exemple ci-dessous pour créer la SetupConfig.ini sur les appareils cibles.
#Parameters
Param(
[string] $PriorityValue = "Normal"
)
Disclaimer
Sample scripts are not supported under any Microsoft standard support program or service. The sample scripts
is
provided AS IS without warranty of any kind. Microsoft further disclaims all implied warranties including,
without
limitation, any implied warranties of merchantability or of fitness for a particular purpose. The entire risk
arising out of the use or performance of the sample script and documentation remains with you. In no event
shall
Microsoft, its authors, or anyone else involved in the creation, production, or delivery of the scripts be
liable
for any damages whatsoever (including, without limitation, damages for loss of business profits, business
interruption,
loss of business information, or other pecuniary loss) arising out of the use of or inability to use the
sample script
or documentation, even if Microsoft has been advised of the possibility of such damages.
NOTE
Si vous décidez de ne pas remplacer la priorité de programme d’installation par défaut, vous devrez augmenter la valeur de
durée d’exécution maximale de mise à jour de fonctionnalité vers Windows 10, version 1709 ou ultérieure à partir de la valeur
par défaut de 60 minutes. Une valeur de 240 minutes peut être nécessaire. N’oubliez pas que pour vous assurer que votre
durée de fenêtre de maintenance est supérieure à la valeur de durée d’exécution maximale définie.
NOTE
L’emplacement de source de package de déploiement que vous spécifiez ne peut pas être utilisé par un autre
package de déploiement logiciel.
IMPORTANT
Le compte d’ordinateur fournisseur SMS et l’utilisateur qui exécute l’Assistant pour télécharger les mises à jour
de fonctionnalité doivent attribuer autorisations NTFS écriture sur l’emplacement de téléchargement. Limitez
avec soin l’accès à l’emplacement de téléchargement pour réduire les risques de personnes malveillantes
falsifier les fichiers sources de mise à jour de fonctionnalité.
IMPORTANT
Vous pouvez modifier l’emplacement source du package dans les propriétés de package de déploiement une
fois que le Gestionnaire de Configuration créé le package de déploiement. Toutefois, si vous procédez ainsi,
vous devez tout d’abord copier le contenu à partir de la source du package d’origine dans le nouvel
emplacement de code source du package.
NOTE
La page de Points de Distribution est disponible uniquement lorsque vous créez un nouveau package de déploiement
de mise à jour de logiciels.
NOTE
Lorsque vous utilisez ce paramètre, téléchargez les mises à jour à partir de n’importe quel ordinateur ayant
accès à Internet, puis copiez les mises à jour logicielles sur un emplacement sur le réseau local qui est
accessible à partir de l’ordinateur qui exécute l’Assistant.
IMPORTANT
Après avoir créé le déploiement de mise à jour de logiciels, vous ne pouvez pas modifier ultérieurement le
type de déploiement.
NOTE
Un groupe de mise à jour de logiciels déployé comme obligatoire est téléchargé en arrière-plan et respecte
les paramètres de BITS, si configuré.
Utilisation de Wake on LAN pour une réactivation des clients pour les déploiements requis:
spécifiez si vous souhaitez activer Wake On LAN à l’échéance d’envoyer des paquets de réactivation
sur les ordinateurs qui nécessitent une ou plusieurs mises à jour logicielles dans le déploiement. Tous
les ordinateurs qui sont en mode veille au moment de l’échéance l’installation seront être réactivées
afin que l’installation de mise à jour logicielle peut initier. Les clients qui sont en mode de mise en
veille et qui ne nécessitent pas les mises à jour logicielles dans le déploiement ne sont pas démarrés.
Par défaut, ce paramètre n’est pas activé et est disponible uniquement lorsque le Type de
déploiement est défini sur requis.
WARNING
Avant de pouvoir utiliser cette option, les ordinateurs et les réseaux doivent être configurés pour Wake On
LAN.
Niveau de détail: spécifier le niveau de détail pour les messages d’état signalés par les ordinateurs
clients.
6. Sur la page planification, configurez les paramètres suivants:
Évaluation de planification: spécifiez si le temps disponible et le délai d’installation est évaluées en
fonction de UTC ou l’heure locale de l’ordinateur qui exécute la console Configuration Manager.
Temps disponible logiciel: sélectionnez heure spécifique pour spécifier quand les mises à jour
logicielles sera disponibles pour les clients:
Heure spécifique: sélectionnez ce paramètre pour la fonctionnalité mises à jour dans le
déploiement disponible pour les clients à une date spécifique et une heure. Spécifiez une date et
heure correspondant avec le début de la fenêtre de maintenance fixe. Lorsque le déploiement est
créé, la stratégie du client est mis à jour et les clients sont informés du déploiement à leur
stratégie client prochain cycle d’interrogation. Toutefois, la mise à jour de fonctionnalité dans le
déploiement n’est pas disponible pour l’installation une fois que la date spécifiée et temps sont
atteints et le contenu requis a été téléchargé.
Échéance d’installation: sélectionnez heure spécifique pour spécifier le délai d’installation pour
les mises à jour logicielles dans le déploiement.
NOTE
Vous pouvez configurer le paramètre de délai de l’installation uniquement lorsque le Type de déploiement
est défini sur requis sur la page Paramètres de déploiement.
Heure spécifique: sélectionnez ce paramètre pour installer automatiquement les mises à jour
logicielles dans le déploiement à une date spécifique et une heure. Toutefois, dans le cadre de la
fenêtre de maintenance fixe, définissez la date d’échéance installation et l’heure à une valeur
future, bien au-delà de la fenêtre de maintenance fixe.
Les déploiements requis pour les mises à jour logicielles peuvent bénéficier de la fonctionnalité
appelée téléchargement avancées. Lorsque le temps disponible logiciel est atteinte, les clients
commence à télécharger le contenu en fonction d’une heure aléatoire. La mise à jour de
fonctionnalité affichera pas dans le centre logiciel pour l’installation jusqu'à ce que le contenu est
entièrement téléchargé. Cela garantit que l’installation de mise à jour de fonctionnalité commence
immédiatement quand lancé.
7. Sur la page expérience utilisateur, configurez les paramètres suivants:
Les notifications d’utilisateur: spécifier affichage dans le centre logiciel et affiche toutes les
notifications.
Comportement de la date d’échéance: disponible uniquement lorsque le Type de déploiement est
défini sur requis sur la page Paramètres de déploiement. Spécifier le comportement qui doit se produire
lorsque l’échéance est atteinte pour le déploiement de mise à jour de logiciels. Spécifiez si vous souhaitez
installer les mises à jour logicielles dans le déploiement. Également spécifier si vous souhaitez effectuer
un redémarrage du système après l’installation de mise à jour de logiciels, quel que soit une fenêtre de
maintenance configuré. >[!NOTE ] >N’oubliez pas que la date d’échéance installation et l’heure seront
être correctement dans le futur pour permettre suffisamment de temps pour le programme d’installation
initiée par l’utilisateur pendant une virgule fixe de maintenance fenêtre.
Comportement de redémarrage du périphérique: disponible uniquement lorsque le Type de
déploiement est défini sur requis sur la page Paramètres de déploiement. Spécifiez si vous
souhaitez supprimer un redémarrage du système sur les serveurs et les stations de travail une fois
que les mises à jour logicielles sont installés et un redémarrage du système est nécessaire pour
terminer l’installation.
IMPORTANT
Suppression de redémarrage du système peut être utile dans les environnements de serveur ou pour les cas
dans lequel vous ne souhaitez pas que les ordinateurs sur lesquels vous installant les mises à jour logicielles
pour redémarrer par défaut. Toutefois, cette opération par conséquent, peut laisser ordinateurs dans un état
non sécurisé, tandis que ce qui permet qu'un redémarrage forcé permet de garantir la réalisation immédiate
de l’installation de mise à jour logicielle.
Écrire le filtre de gestion pour les appareils Windows Embedded: lorsque vous déployez des
mises à jour logicielles sur des appareils Windows Embedded qui sont en écriture filtre activé, vous
pouvez spécifier pour installer la mise à jour de logiciels sur la superposition temporaire et écrire les
modifications ultérieurement ou valider les modifications apportées à l’échéance d’installation ou
pendant une fenêtre de maintenance. Lorsque vous validez les modifications apportées à l’échéance
d’installation ou pendant une fenêtre de maintenance, un redémarrage est nécessaire, et les
modifications sont conservées sur l’appareil.
NOTE
Lorsque vous déployez une mise à jour logicielle sur un appareil Windows Embedded, assurez-vous que
l’appareil est un membre d’une collection qui dispose d’une fenêtre de maintenance configuré.
NOTE
Vous pouvez passer en revue les alertes de mises à jour logicielles récentes à partir du nœud de Mises à jour
logicielles dans l’espace de travail Bibliothèque de logiciels .
10. Sur la page Résumé, passez en revue les paramètres. Pour enregistrer les paramètres sur un modèle de
déploiement, cliquez sur Enregistrer en tant que modèle, entrez un nom et sélectionnez les paramètres que
vous souhaitez inclure dans le modèle, puis cliquez sur Enregistrer. Pour modifier un paramètre de
configuration, cliquez sur la page Assistant associé et modifiez le paramètre.
11. Cliquez sur suivant pour déployer les mises à jour de fonctionnalité.
Étape 4: Surveiller l’état du déploiement
Une fois que vous déployez les mises à jour de fonctionnalité, vous pouvez surveiller l’état du déploiement. Utilisez
la procédure suivante pour surveiller l’état de déploiement:
1. Dans la console Configuration Manager, accédez à analyse > vue d’ensemble > déploiements.
2. Cliquez sur le groupe de mise à jour de logiciels ou de la mise à jour logicielle pour laquelle vous souhaitez
surveiller l’état du déploiement.
3. Dans l’onglet accueil , dans le groupe de déploiement , cliquez sur Afficher le statut.
Conclusion
16/04/2019 • 2 minutes to read
S’applique à: Windows 10
Mission appareils critiques qui doivent être en ligne 24 x 7 engendrer des défis uniques pour les professionnels de
l’informatique cherchent à rester à jour avec la dernière mise à jour de fonctionnalités de Windows 10. Dans la
mesure où ces appareils sont en ligne en permanence, fournir des services stratégiques, avec uniquement une
petite fenêtre de temps disponible pour appliquer les mises à jour, des procédures spécifiques sont requises pour
efficacement maintenir ces appareils, à en tant que peu d’interruption possible.
Si vous avez défini la maintenance de windows à votre disposition dans laquelle les mises à jour peuvent être
installées automatiquement, ou que vous demandez initiée par l’utilisateur installe par un technicien, ce livre blanc
fournit des recommandations pour les deux approches. Des améliorations sont en permanence effectuées à
l’installation de Windows 10 pour réduire le temps de périphérique en mode hors connexion pour les mises à jour.
Ce livre blanc doit être mis à jour devienne disponibles pour améliorer l’approche de maintenance globale et
l’expérience des améliorations.
Déployer les mises à jour pour Windows10 Mobile
Entreprise et Windows10 Mobile IoT Mobile
17/04/2019 • 2 minutes to read
S’applique à
Windows 10 Mobile
Windows10IoTMobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
TIP
Si vous n’êtes pas familiarisé avec les canaux de maintenance ou de publication de Windows10, commencez par consulter
Canaux de maintenance.
Les appareils exécutant Windows10 Mobile et Windows10 IoT Mobile reçoivent des mises à jour issues du canal
semi-annuel, sauf si vous avez inscrit l’appareil au programme Windows Insider ou affecté l’appareil à la Branche
actuelle pour entreprise (CBB ). Seuls les appareils exécutant Windows10 Mobile Entreprise ou Windows10 IoT
Mobile peuvent être affectés à CBB.
Découvrez comment mettre à niveau Windows10 Mobile vers Windows10 Mobile Entreprise
IMPORTANT
En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans certains
de nos produits.
Dans les paramètres suivants, CB fait référence à Canal semi-annuel (ciblé), tandis que CBB désigne le Canal semi-annuel.
Mobile
Mobile Entreprise
IoT Mobile
La configuration d’appareils Windows10 Mobile et Windows10 IoT Mobile est limitée à la fonctionnalité définie
qui se rapporte uniquement aux mises à jour qualité. Autrement dit, les mises à jour des fonctionnalités Windows
Mobile sont classées dans la même catégorie que les mises à jour qualité et peuvent uniquement être reportées
en définissant la période de report de la mise à jour qualité, pour une période maximale de 30jours. Vous pouvez
utiliser la gestion des appareils mobiles (GPM ) pour gérer les mises à jour de Windows10 Mobile Entreprise et de
Windows10 IoT Mobile. Les mises à jour ne peuvent pas être gérées pour Windows10 Mobile.
Windows10, version1511
Seules les stratégies Windows Update for Business suivantes sont prises en charge pour Windows10 Mobile et
Windows10 IoT Mobile:
../Vendor/MSFT/Policy/Config/Update/RequireDeferredUpgrade
../Vendor/MSFT/Policy/Config/Update/DeferUpdatePeriod
../Vendor/MSFT/Policy/Config/Update/PauseDeferrals
Pour reporter la période de mise à jour ou suspendre des reports, l’appareil doit être configuré pour la branche de
maintenance CBB en appliquant la stratégie RequireDeferredUpgrade.
Windows10, version1607
Seules les stratégies Windows Update for Business suivantes sont prises en charge pour Windows10 Mobile et
Windows10 IoT Mobile:
../Vendor/MSFT/Policy/Config/Update/BranchReadinessLevel
../Vendor/MSFT/Policy/Config/Update/DeferQualityUpdatesInDays
../Vendor/MSFT/Policy/Config/Update/PauseQualityUpdates
Dans la version1607, vous pouvez reporter et suspendre les mises à jour des appareils sur les branches de
maintenance CB et CBB.
Si des stratégies Windows Update for Business sont appliquées sur un appareil exécutant Windows10 Mobile
Entreprise ou Windows10 IoT Mobile, version 1511, et que celui-ci fait ensuite l’objet d’une mise à jour vers la
version1607, les stratégies de la version1511 continuent de s’appliquer jusqu’à l’application des stratégies de la
version1607.
Rubriques connexes
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Déployer les mises à jour à l’aide de Windows
Update for Business
17/04/2019 • 10 minutes to read
S’applique à
Windows10
Windows10 Mobile
WindowsServer2016
Windows Server2019
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
NOTE
Voir Créer des anneaux de déploiement pour les mises à jour Windows10 pour en savoir plus sur les anneaux de
déploiement dans Windows10.
INCRÉMENTS DE GUID DE
CATÉGORIE REPORT MAXIMAL REPORT EXEMPLE CLASSIFICATION WSUS
varie
Ne pouvant pas être Sans report Sans report Mises à jour des E0789628-CE08-
reportée définitions 4437-BE74-
2495B842F43B
NOTE
Pour plus d’informations sur les GUID de classification, consultez GUID de classification WSUS.
WINDOWS10,
VERSION1511 1607 1703 1709 1803 1809
Différer les mises Toutes les Toutes les Toutes les Toutes les Toutes les
à jour qualité fonctionnalités fonctionnalités fonctionnalités de fonctionnalités fonctionnalités
Différer les mises 1511, ainsi que: 1607, ainsi que 1703, ainsi que 1709, ainsi que 1803, ainsi que
à jour de intégration de les contrôles de définir lente et les désinstaller permet
fonctionnalité WSUS paramètres rapide branche les mises à jour d’utiliser les
Mise en pause Insider Preview à distance mises à jour
des mises à jour automatiques
par défaut
Possibilité de
définir des
échéances
distincts pour la
fonctionnalité
et les mises à
jour qualité
Les
administrateurs
peuvent
empêcher les
utilisateurs de
suspendre les
mises à jour
La valeur de mise à jour de Windows Configuration ordinateur > Modèles Configuration ordinateur > Modèles
pour les stratégies d’entreprise d’administration > Composants d’administration > Composants
Windows > Windows Update > Différer Windows > Windows Update >
Windows Update Windows Update pour Entreprise
Gérer la réception des mises à jour Choisir quand recevoir les mises à jour Choisir quand recevoir des mises à jour
et les versions d’évaluation
(Ordinateur
Configuration/Administrative
modèles/composants
Windows/Windows Update / Windows
Update for Business - sélectionner
lors de recevoir des mises à jour et
les versions d’évaluation)
Gérer la réception des mises à jour Choisir quand recevoir les mises à jour Choisir quand recevoir des mises à jour
et les versions d’évaluation
(Update/BranchReadinessLevel)
Gérer Windows Update for Business Gérer les mises à jour de qualité avec Gérer les versions préliminaires Insider
dans Configuration Manager Windows Update for Business via avec Windows Update for Business au
l’analyse double ou de fonctionnalité sein de logiciel Center Configuration
Manager
Pour plus d’informations sur l'utilitaire Update Compliance, voir Suivre les mises à jour Windows avec l'utilitaire
Update Compliance.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Configurer WindowsUpdate for Business
17/04/2019 • 17 minutes to read
S’applique à
Windows10
Windows10 Mobile
WindowsServer2016
Windows Server2019
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Vous pouvez utiliser la Stratégie de groupe ou votre serviceGPM afin de configurer les paramètresWindows
Update for Business pour vos appareils. Les sections de cette rubrique fournissent la stratégie de groupe et les
stratégiesGPM pour Windows10 version1511 et versions supérieures. Les stratégiesGPM utilisent le
paramètreOMA-URI de Fournisseur CSP Policy.
IMPORTANT
Pour les stratégies Windows Update for Business puissent être respectées, le niveau de données de diagnostic de l’appareil
doit être défini sur 1 (de base) ou plus. S’il est défini sur 0 (Sécurité), les stratégiesWindows Update for Business ne
s’appliquent pas. Pour obtenir des instructions, voir Configurer le niveau des données de diagnostic du système
d’exploitation.
Certaines stratégies Windows Update for Business ne s’appliquent pas ou se comportent différemment pour les
appareils exécutant Windows10MobileEntreprise. Plus spécifiquement, les stratégies qui se rapportent aux mises
à jour de fonctionnalités ne sont pas appliquées à Windows10MobileEntreprise. Toutes les mises à jour de
Windows10Mobile sont reconnues comme des mises à jour qualité et ne peuvent être différées ou interrompues
à l’aide des paramètres de stratégie de mise à jour qualité. Des informations supplémentaires sont fournies dans
cette rubrique et dans la rubrique Déployer les mises à jour pour Windows10MobileEntreprise et
Windows10IoTMobile.
À compter de Windows 10, version 1703, les utilisateurs peuvent configurer le niveau de disponibilité de branche
pour leur appareil à l’aide des paramètres > mise à jour & sécurité > Windows Update > options avancées.
NOTE
Les utilisateurs ne seront pas en mesure de modifier ce paramètre si celui-ci a été configuré par la stratégie.
Par exemple, un appareil sur le canal semi-annuel avec DeferFeatureUpdatesPeriodinDays=30 ne s’installera pas
une mise à jour de fonctionnalité est tout d’abord publiquement disponible sur Windows Update en septembre
jusqu'à 30 jours plus tard, en octobre.
NOTE
Si non configuré par la stratégie, les utilisateurs individuels peuvent reporter les mises à jour à l’aide des paramètres >
mise à jour & sécurité > Windows Update > options avancées.
Vous pouvez vérifier la date à laquelle ont été interrompues les mises à jour en vérifiant la clé de Registre
PausedFeatureDate sous HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.
L’éditeur de stratégie de groupe local (GPEdit.msc) ne reflète pas si la période d’interruption de mise à jour de
fonctionnalité a expiré. Bien que l’appareil sera reprend automatiquement les mises à jour après 35 jours, la case à
cocher d’interruption demeure sélectionné dans l’éditeur de stratégie. Pour vérifier si un appareil a repris
automatiquement en prenant les mises à jour, consultez la clé de Registre d’état PausedFeatureStatus sous
HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings pour les valeurs suivantes:
VALEUR ÉTAT
NOTE
Si non configuré par la stratégie, les utilisateurs individuels peuvent interrompre les mises à jour à l’aide des paramètres >
mise à jour & sécurité > Windows Update > options avancées.
À compter de Windows 10, version 1703, à l’aide des paramètres pour contrôler le comportement de mise en
pause d’offre une expérience plus cohérente, de plus précisément:
Toute notification de redémarrage active sera désactivée ou fermée.
Tout redémarrage en attente sont annulées.
Toutes les installations de mise à jour en attente sont annulées.
Toute mise à jour installation en cours d’exécution lors de l’activation de l’interruption tentera de restaurer.
IMPORTANT
Cette stratégie diffère à la fois les mises à jour de fonctionnalités et de qualité sur Windows10MobileEntreprise.
NOTE
Si non configuré par la stratégie, les utilisateurs individuels peuvent reporter les mises à jour qualité à l’aide des paramètres
> mise à jour & sécurité > Windows Update > options avancées.
Suspendre les mises à jour qualité
Vous pouvez également interrompre la réception des mises à jour de qualité sur un système pour une période
pouvant aller jusqu’à 35jours par rapport à la définition de la valeur. Après 35 jours écoulée, le paramètre de mise
en pause automatiquement à expiration des clés et l’appareil recherche les mises à jour de Windows pour les
mises à jour de qualité applicables. Après cette analyse, vous pouvez ensuite suspendre les mises à jour de qualité
pour l’appareil à nouveau.
À compter de Windows 10, version 1703, lorsque vous configurez une pause à l’aide de la stratégie, vous devez
définir une date de début de la mise en pause commencer. La période d’interruption est calculée en ajoutant 35
jours à cette date de début.
Dans les cas où la stratégie d’interruption est tout d’abord appliquée après que la date de début configuré a
réussi, vous pouvez étendre cette période d’interruption à un total de 35 jours en définissant une date de début
ultérieure.
NOTE
À partir de Windows 10, version 1809, les administrateurs informatiques peuvent empêcher les utilisateurs individuels de
suspendre les mises à jour.
Vous pouvez vérifier la date à laquelle ont été interrompues les mises à jour qualité en vérifiant la clé de Registre
PausedQualityDate sous HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.
L’éditeur de stratégie de groupe local (GPEdit.msc) ne reflète pas si la période d’interruption de mise à jour
qualité a expiré. Bien que l’appareil reprend automatiquement les mises à jour de qualité après 35 jours, la case à
cocher d’interruption demeure sélectionné dans l’éditeur de stratégie. Pour vérifier si un appareil a repris
automatiquement en prenant les mises à jour de qualité, consultez la clé de Registre d’état PausedQualityStatus
sous HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings pour les valeurs suivantes:
VALEUR ÉTAT
NOTE
Si non configuré par la stratégie, les utilisateurs individuels peuvent interrompre les mises à jour de qualité à l’aide des
paramètres > mise à jour & sécurité > Windows Update > options avancées.
À compter de Windows 10, version 1703, à l’aide des paramètres pour contrôler le comportement de mise en
pause d’offre une expérience plus cohérente, de plus précisément:
Toute notification de redémarrage active sera désactivée ou fermée
Tout redémarrage en attente sera annulé
Toutes les installations de mise à jour en attente seront annulées.
Toute installation de mise à jour en cours d’exécution lors de l’activation de l’interruption tentera une
restauration
IMPORTANT
Cette stratégie remplace la stratégie «Basculer le contrôle utilisateur sur les builds Insider», qui est prise en charge
uniquement jusqu'à Windows10, version1703. Vous pouvez trouver l'ancienne stratégie ici:
Stratégie de groupe: Configuration ordinateur/Modèles d’administration/Composants Windows/Collecte des
données et versions d’évaluation Preview/Basculer le contrôle utilisateur sur les builds Insider
GPM: System/AllowBuildPreview
Les paramètres de stratégie pour Choisir quand recevoir les mises à jour des fonctionnalités vous
permettent de choisir entre les anneaux des versions d’évaluation et de différer ou d’interrompre leur distribution.
Stratégie de groupe: Configuration ordinateur/Modèles d’administration/Composants
Windows/Windows Update/Windows Update pour Entreprise - Choisir quand recevoir les mises à jour
des fonctionnalités et les builds Preview
GPM: Update/BranchReadinessLevel
GPM: HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update
PauseFeatureUpdates PauseFeatureUpdatesStartTime
PauseQualityUpdates PauseQualityUpdatesStartTime
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Intégrer WindowsUpdate for Business dans des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Intégrer WindowsUpdate for Business à des solutions
de gestion
17/04/2019 • 4 minutes to read
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Vous pouvez intégrer des déploiements WindowsUpdate for Business aux outils de gestion existants tels que
WindowsServerUpdateServices (WSUS ) et System Center Configuration Manager.
Pour plus d’informations, voir l’intégration avec Windows Update for Business dans Windows 10.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Procédure pas à pas: utiliser une stratégie de groupe pour configurer WindowsUpdate for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Procédure pas à pas: utiliser une stratégie de
groupe pour configurer Windows Update for
Business
17/04/2019 • 15 minutes to read
S’applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Consultez Windows Update: FAQ
IMPORTANT
En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans
certains de nos produits.
Dans les paramètres suivants, CB fait référence à Canal semi-annuel (ciblé), tandis que CBB désigne le Canal semi-annuel.
L’utilisation de Windows Update for Business est simple et conviviale: utilisez la même Console de gestion des
stratégies de groupe (GPMC ) que celle utilisée pour gérer les autres appareils et les paramètres de stratégie
utilisateur dans votre environnement. Avant de configurer les paramètres de stratégie de groupe de Windows
Update for Business, envisagez une stratégie de déploiement pour les mises à jour et les mises à jour des
fonctionnalités dans votre environnement.
Dans Windows10 version1511, seules les mises à niveau de la Branche actuelle pour entreprise (CBB )
pourraient être reportées, limitant ainsi les créations de la Branche actuelle (CB ) à un simple anneau de
déploiement. Windows10 version1607, en revanche, dispose d’un nouveau paramètre de stratégie de groupe
permettant de différer les mises à jour des fonctionnalités pour CB et CBB, élargissant ainsi l’utilisation de la
branche de maintenance CB.
[! Remarques] les termes du contrat, les mises à jour et mises à jour qualité dans Windows 10, version 1607,
correspondent aux conditions mises à niveau et mises à jour dans la version 1511.
Pour suivre les instructions fournies dans cet article, vous devez télécharger et installer les modèles ADMX
pertinents pour votre version de Windows 10. Consultez les articles suivants pour obtenir des instructions
sur les modèles ADMX dans votre environnement.
Comment créer et gérer le magasin Central pour les modèles d’administration de stratégie de groupe
dans Windows
Pas à pas: Gestion de Windows 10 avec des modèles d’administration
Pour utiliser une stratégie de groupe permettant de gérer les mises à jour de qualité et des fonctionnalités de
votre environnement, vous devez d’abord créer des groupes de sécurité Active Directory qui s’alignent sur les
anneaux de déploiement que vous avez créés. La plupart des clients disposent déjà de nombreux anneaux de
déploiement dans leur environnement, et ces anneaux sont susceptibles de s’aligner sur les déploiements
progressifs existants de correctifs et de mises à niveau de système d’exploitation actuels.
NOTE
Bien que les exemples d’anneaux de déploiement spécifient un report de 2semaines de la mise à jour des fonctionnalités
pour l’anneau5, les reports dans Windows10 version1511 se font par incréments mensuels uniquement.
Windows10 version1511 ne gère pas le report de builds CB de Windows10, afin que vous puissiez établir un seul anneau
de déploiement CB. Dans la version1607 et les versions ultérieures, les builds CB peuvent être reportées, ce qui permet
d’avoir plusieurs anneaux de déploiement CB.
Effectuez les opérations suivantes sur un PC exécutant les outils d’administration de serveur distant ou sur un
contrôleur de domaine.
Configurer l’anneau de déploiement Ring 4 Broad Business Users pour CBB sans report
1. Ouvrez la Console de gestion des stratégies de groupe (GPMC ) (gpmc.msc).
2. Développez Forêt > Domaines > votre domaine.
3. Cliquez avec le bouton droit sur votre domaine, puis sélectionnez Créer un objetGPO dans ce
domaine, et le lier ici.
4. Dans la boîte de dialogue Nouvel objetGPO, saisissez Windows Update for Business - CBB1 dans le
champ du nom du nouvel objetGPO.
NOTE
Dans cet exemple, vous attachez l’objetGPO au domaine de niveau supérieur. Ceci n’est pas une exigence: vous
pouvez lier les objetsGPO WindowsUpdate for Business à n’importe quelle unité d’organisation selon les besoins
de votre structureActive Directory Domain Services (ADDS).
5. Cliquez avec le bouton droit sur l’objet de stratégie de groupe Windows Update for Business - CBB1,
puis cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration ordinateur
> Stratégies > Modèles d’administration > Composants Windows > WindowsUpdate.
7. Cliquez avec le bouton droit sur Différer les mises à jour et les mises à niveau, puis cliquez sur
Modifier.
La configuration du paramètre de stratégie de groupe Différer les mises à jour et les mises à niveau,
propose les options suivantes:
Activez/désactivez le report des mises jour. Activez ce paramètre de stratégie pour définir le client
de réception sur la branche de maintenance CBB. Plus précisément la désactivation de cette stratégie
a pour effet de diriger le client vers la branche de maintenance CB et d’empêcher les utilisateurs de la
modifier.
Différez les mises à niveau pour l’élément suivant. Cette option vous permet de reporter les
mises à jour des fonctionnalités jusqu’à 8mois, un nombre ajouté au report CBB par défaut
(approximativement 4mois à partir de CB ). Windows Update for Business vous permet d’utiliser cette
option pour échelonner les mises à jour des fonctionnalités CBB à un intervalle de 12mois au total à
partir de CB.
Différez les mises à jour pour l’élément suivant. Cette option vous permet de reporter jusqu’à
4semaines l’installation des mises à jour qualité sur un appareil Windows10, permettant les
déploiements progressifs des mises à jour au sein de votre entreprise. Toutefois, toutes les mises à
jour qualité ne sont pas reportables à l’aide de cette option. Le tableau1 présente les fonctionnalités
de report par type de mise à jour.
Suspendez les mises à niveau et mises à jour. Si un problème survient lors d’une mise à jour
des fonctionnalités, cette option permet d’ignorer une seule fois la mise à jour des fonctionnalités
et de la qualité du mois en cours. Les mises à jour qualité reprennent après 35jours et les mises à
jour des fonctionnalités reprennent après 60jours. Par exemple, déployez ce paramètre sous forme
de stratégie autonome au niveau de l’ensemble de l’organisation en cas d’urgence.
Le tableau1 récapitule la catégorie de mise à jour dans Windows10 et indique la durée de report
de son installation proposée par Windows Update for Business.
Tableau1
Pilotes EBFC1FC5-71A4-
4F7B-9ACA-
3B9A503104A0
Le simple fait d’activer la stratégie Différer les mises à niveau et les mises à jour définit le
client destinataire sur la branche de maintenance CBB, qui est ce que vous souhaitez pour votre
premier anneau de déploiement Ring 4 Broad Business Users.
8. Activez le paramètre Différer les mises à jour et les mises à niveau, puis cliquez sur OK.
9. Fermez l’éditeur de gestion des stratégies de groupe.
Dans la mesure où l’objet de stratégie de groupe Windows Update for Business - CBB1 contient une
stratégie d’ordinateur et que vous souhaitez l’appliquer uniquement aux ordinateurs du groupe Ring 4 Broad
Business Users, utilisez le Filtrage de sécurité pour limiter l’effet de la stratégie.
Définir l’étendue de la stratégie au groupe Ring 4 Broad Business Users
1. Dans la Console de gestion des stratégies de groupe (GPMC ), sélectionnez la stratégie Windows
Update for Business - CBB1.
2. Dans l’onglet Étendue, sous Filtrage de sécurité, supprimez le groupe de sécurité par défaut
UTILISATEURS AUTHENTIFIÉS, puis ajoutez le groupe Ring 4 Broad Business Users.
L’anneau de déploiement Ring 4 Broad Business Users est maintenant configuré. Ensuite, configurez Ring 5
Broad Business Users #2 de manière à prendre en compte un report d’1semaine pour les mises à jour de
qualité et de 2semaines pour les mises à jour des fonctionnalités.
Configurer l’anneau de déploiement Ring 5 Broad Business Users #2 pour la branche CBB avec reports
1. Ouvrez la Console de gestion des stratégies de groupe (GPMC ) (gpmc.msc).
2. Développez Forêt > Domaines > votre domaine.
3. Cliquez avec le bouton droit sur votre domaine, puis sélectionnez Créer un objetGPO dans ce
domaine, et le lier ici.
4. Dans la boîte de dialogue Nouvel objetGPO, saisissez Windows Update for Business - CBB2 dans le
champ du nom du nouvel objetGPO.
5. Cliquez avec le bouton droit sur l’objet de stratégie de groupe Windows Update for Business - CBB2,
puis cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration ordinateur
> Stratégies > Modèles d’administration > Composants Windows > WindowsUpdate.
7. Cliquez avec le bouton droit sur Différer les mises à jour et les mises à niveau, puis cliquez sur
Modifier.
8. Activez le paramètre Différer les mises à jour et les mises à niveau, configurez l’option Différer les
mises à niveau pour les éléments suivants pour 1mois, puis configurez l’option Différer les mises à
jour pour les éléments suivants pour 1 semaine.
4. Dans la boîte de dialogue Nouvel objetGPO, saisissez Windows Update for Business - CB2 dans le
champ du nom du nouvel objetGPO.
NOTE
Dans cet exemple, vous attachez l’objetGPO au domaine de niveau supérieur. Ceci n’est pas une exigence: vous
pouvez lier les objetsGPO WindowsUpdate for Business à n’importe quelle unité d’organisation selon les besoins
de votre structureActive Directory Domain Services (ADDS).
5. Cliquez avec le bouton droit sur l’objet de stratégie de groupe Windows Update for Business - CB2,
puis cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration ordinateur
> Stratégies > Modèles d’administration > Composants Windows > WindowsUpdate > Différer
les mises à jour Windows.
7. Cliquez avec le bouton droit sur Choisir quand recevoir les mises à jour des fonctionnalités, puis
cliquez sur Modifier.
8. Dans la stratégie Choisir quand recevoir les mises à jour des fonctionnalités, activez-la, sélectionnez
un niveau de préparation de branche de CB, définissez le report de la mise à jour des fonctionnalités sur
28jours, puis cliquez sur OK.
Le tableau3 récapitule la catégorie des mises à jour dans Windows10, version1607 et indique la durée de
report de son installation proposée par Windows Update for Business.
Tableau3
Ne pouvant pas Sans report Sans report Mises à jour des E0789628-CE08-
être reportée définitions 4437-BE74-
2495B842F43B
L’anneau de déploiement Ring 2 Pilot Business Users est maintenant configuré. Ensuite, configurez Ring 4
Broad Business Users pour définir ces clients dans la branche de maintenance CBB afin qu’ils reçoivent des
mises à jour des fonctionnalités dès leur mise à disposition pour la branche de maintenance CBB.
Configurer la stratégie de Ring 4 Broad Business Users
1. Ouvrez la Console de gestion des stratégies de groupe (GPMC ) (gpmc.msc).
2. Développez Forêt > Domaines > votre domaine.
3. Cliquez avec le bouton droit sur votre domaine, puis sélectionnez Créer un objetGPO dans ce
domaine, et le lier ici.
4. Dans la boîte de dialogue Nouvel objetGPO, saisissez Windows Update for Business - CBB1 dans le
champ du nom du nouvel objetGPO.
5. Cliquez avec le bouton droit sur l’objet de stratégie de groupe Windows Update for Business - CBB1,
puis cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration ordinateur
> Stratégies > Modèles d’administration > Composants Windows > WindowsUpdate > Différer
les mises à jour Windows.
7. Cliquez avec le bouton droit sur Choisir quand recevoir les mises à jour des fonctionnalités, puis
cliquez sur Modifier.
8. Dans la stratégie Choisir quand recevoir les mises à jour des fonctionnalités, activez-la, sélectionnez
un niveau de préparation de branche de CBB, puis cliquez sur OK.
9. Fermez l’éditeur de gestion des stratégies de groupe.
Définir l’étendue de la stratégie au groupe Ring 4 Broad Business Users
1. Dans la Console de gestion des stratégies de groupe (GPMC ), sélectionnez la stratégie Windows
Update for Business - CBB1.
2. Dans l’onglet Étendue, sous Filtrage de sécurité, supprimez le groupe de sécurité par défaut
UTILISATEURS AUTHENTIFIÉS, puis ajoutez le groupe Ring 4 Broad Business Users.
L’anneau de déploiement Ring 4 Broad Business Users est maintenant configuré. Enfin, configurez Ring 5
Broad Business Users #2 de manière à prendre en compte un report de 7jours pour les mises à jour qualité et
de 14jours pour les mises à jour des fonctionnalités.
Configurer la stratégie de Ring 5 Broad Business Users #2
1. Ouvrez la Console de gestion des stratégies de groupe (GPMC ) (gpmc.msc).
2. Développez Forêt > Domaines > votre domaine.
3. Cliquez avec le bouton droit sur votre domaine, puis sélectionnez Créer un objetGPO dans ce
domaine, et le lier ici.
4. Dans la boîte de dialogue Nouvel objetGPO, saisissez Windows Update for Business - CBB2 dans le
champ du nom du nouvel objetGPO.
5. Cliquez avec le bouton droit sur l’objet de stratégie de groupe Windows Update for Business - CBB2,
puis cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration ordinateur
> Stratégies > Modèles d’administration > Composants Windows > WindowsUpdate > Différer
les mises à jour Windows.
7. Cliquez avec le bouton droit sur Choisir quand recevoir les mises à jour des fonctionnalités, puis
cliquez sur Modifier.
8. Dans la stratégie Choisir quand recevoir les mises à jour des fonctionnalités, activez-la, sélectionnez
un niveau de préparation de branche de CBB, définissez le report de la mise à jour des fonctionnalités
sur 14jours, puis cliquez sur OK.
9. Cliquez avec le bouton droit sur Choisir quand recevoir les mises à jour qualité, puis cliquez sur
Modifier.
10. Dans la stratégie Choisir quand recevoir les mises à jour qualité, activez-la, définissez le report de la
mise à jour qualité sur 7jours, puis cliquez sur OK.
Problèmes connus
L’article suivant décrit les défis connus qui peuvent se produire lorsque vous gérez un base de client de
stratégie de groupe pour Windows 10:
Problèmes connus liés à la gestion d’un client Windows 10 la stratégie de groupe dans Windows Server
2012 R2
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Déployer les mises à jour Windows10 à l’aide de
WindowsServer Update Services (WSUS)
17/04/2019 • 16 minutes to read
S’applique à
Windows10
Vous recherchez des informations destinées aux utilisateurs? Consultez Windows Update: FAQ
IMPORTANT
En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans certains
de nos produits.
Dans les paramètres suivants, CB fait référence à Canal semi-annuel (ciblé), tandis que CBB désigne le Canal semi-annuel.
Évolutivité de WSUS
Pour utiliser WSUS afin de gérer toutes les mises à jour de Windows, certaines organisations doivent peut-être
accéder à WSUS à partir d’un réseau de périmètre ou recourir à un autre scénario complexe. Le serviceWSUS
est hautement évolutif et configurable, quelle que soit la taille de l’organisation ou la mise en page du site. Pour
en savoir plus sur l’évolutivité de WSUS, notamment la configuration des serveurs en amont et en aval, la
gestion des filiales, l’équilibrage de chargeWSUS et d’autres scénarios complexes, voir Choisir un type de
déploiementWSUS.
Fichiers d’installation rapide
Dans Windows10, les mises à jour qualité sont plus volumineuses que les mises à jourWindowstraditionnelles,
car elles sont cumulatives. Pour gérer la bande passante requise par les clients qui téléchargent les mises à jour
volumineuses, WSUS propose les fichiers d’installation rapide.
Au niveau binaire, les fichiers associés aux mises à jour peuvent ne pas évoluer de manière importante. En fait,
dans les mises à jour qualité cumulatives, la majorité du contenu provient de mises à jour précédentes. Plutôt
que de télécharger l’ensemble d’une mise à jour alors qu’un pourcentage réduit de sa charge utile a changé, les
fichiers d’installation rapide analysent les différences entre les nouveaux fichiers associés à une mise à jour et les
fichiers existants sur le client. Cette approche réduit considérablement la quantité de bande passante utilisée, car
une fraction du contenu de la mise à jour est distribuée.
Pour configurerWSUS afin de télécharger les fichiers de mise à jour rapide
1. Ouvrez la console d’administrationWSUS.
2. Dans le volet de navigation, accédez à Votre_serveur\Options.
3. Dans la section Options, cliquez sur Fichiers et langues des mises à jour.
4. Dans la boîte de dialogue Fichiers et langues des mises à jour, sélectionnez Télécharger les fichiers
d’installation rapide.
NOTE
Étant donné que les mises à jour Windows10 sont cumulatives, l’activation des fichiers d’installation rapide lorsque
le serviceWSUS est configuré pour télécharger les mises à jourWindows10 augmente de manière importante
l’espace disque requis par WSUS. Par ailleurs, lorsque vous utilisez les fichiers d’installation rapide des versions
précédentes de Windows, les effets positifs de cette fonctionnalité ne se font pas sentir, car les mises à jour ne sont
pas cumulatives.
Configurer les mises à jour automatiques et l’emplacement du service
de mise à jour
Lorsque vous utilisezWSUS pour gérer les mises à jour sur des appareils clientsWindows, commencez par
configurer les paramètres de stratégie de groupe Configuration du service Mises à jour automatique et
Emplacement intranet du service de mise à jour Microsoft pour votre environnement. De cette manière,
les clients affectés sont forcés de contacter le serveurWSUS afin qu’il puisse les gérer. Le processus suivant
explique comment spécifier ces paramètres et les déployer sur tous les appareils du domaine.
Pour utiliser les paramètres de stratégie de groupe Configuration du service Mises à jour automatique
et Emplacement intranet du service de mise à jour Microsoft pour votre environnement
1. Ouvrez GPMC.
2. Développez le domaine Forest\Domains\Votre_domaine.
3. Cliquez avec le bouton droit sur Votre_domaine, puis sélectionnez Créer un objetGPO dans ce
domaine, et le lier ici.
NOTE
Dans cet exemple, les paramètres de stratégie de groupe Configuration du service Mises à jour automatique
et Emplacement intranet du service de mise à jour Microsoft sont spécifiés pour l’ensemble du domaine. Ce
n’est pas obligatoire. Vous pouvez cibler ces paramètres sur n’importe quel groupe de sécurité à l’aide du filtrage
de sécurité ou d’une unité d’organisation spécifique.
4. Dans la boîte de dialogue Nouvel objet GPO, donnez au nouveauGPO le nom WSUS -Auto Updates
and Intranet Update Service Location.
5. Cliquez avec le bouton droit sur l’objetGPO WSUS -Auto Updates and Intranet Update Service
Location, puis cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration
ordinateur\Stratégies\Modèles d’administration\Composants Windows\WindowsUpdate.
7. Cliquez avec le bouton droit sur le paramètre Configuration du service Mises à jour automatiques,
puis cliquez sur Modifier.
8. Dans la boîte de dialogue Configuration du service Mises à jour automatiques, sélectionnez Activer.
9. Sous Options, à partir de la liste Configuration de la mise à jour automatique, sélectionnez 3-
Téléchargement automatique et notification des installations, puis cliquez sur OK.
NOTE
Il existe trois autres paramètres pour le téléchargement automatique des mises à jour et la définition des dates et
heures d’installation. Il s’agit simplement de l’option utilisée par cet exemple. Pour consulter d’autres exemples
relatifs au contrôle des mises à jour automatiques et des stratégies associées, voir Configurer les mises à jour
automatiques à l’aide d’une stratégie de groupe.
10. Cliquez avec le bouton droit sur le paramètre Spécifier l’emplacement intranet du service de mise à
jour Microsoft, puis cliquez sur Modifier.
11. Dans la boîte de dialogue Spécifier l’emplacement intranet du service de mise à jour Microsoft,
sélectionnez Activer.
12. Sous Options, dans les options de définir le service intranet de mise à jour pour la détection des
mises à jour et configurer le serveur intranet de statistiques , tapez
http://Your_WSUS_Server_FQDN:PortNumber, puis cliquez sur OK.
NOTE
L’URL http://CONTOSO-WSUS1.contoso.com:8530 de l’image suivante est juste un exemple. Dans votre
environnement, veillez à utiliser le nom du serveur et le numéro de port pour votre instanceWSUS.
NOTE
Le portHTTP par défaut pourWSUS est 8530. Le portHTTPS ( HTTP over Secure Sockets Layer) par défaut est 8531.
Si vous ne savez pas quel port WSUS utilise pour les communications des clients, cliquez avec le bouton droit sur le
site d’administration deWSUS dans le Gestionnaire des servicesInternet, puis sélectionnez Modifier les liaisons.
Lorsque les clientsWindows actualisent leurs stratégies d’ordinateur (par défaut, la stratégie de groupe est
actualisée toutes les 90minutes, ainsi que lors du redémarrage de l’ordinateur), les ordinateurs commencent à
s’afficher dansWSUS. Les clients communiquent désormais avec le serveurWSUS. Vous devez ensuite créer les
groupes d’ordinateurs qui s’alignent avec vos anneaux de déploiement.
Vous pouvez utiliser des groupes d’ordinateurs pour cibler un sous-ensemble d’appareils présentant des mises à
jour qualité et de fonctionnalités spécifiques. Ces groupes représentent vos anneaux de déploiement, tels que
contrôlés parWSUS. Vous pouvez remplir les groupes manuellement, à l’aide de la console
d’administrationWSUS, ou de manière automatique, via la stratégie de groupe. Quelle que soit la méthode que
vous choisissez, vous devez d’abord créer les groupes dans la console d’administrationWSUS.
Pour créer des groupes d’ordinateurs dans la console d’administrationWSUS
1. Ouvrez la console d’administrationWSUS.
2. Accédez à l’emplacement Nom_serveur\Ordinateurs\Tous les ordinateurs, puis cliquez sur Ajouter un
groupe d’ordinateurs.
NOTE
Cette option n’accepte qu’une seule valeur. Lorsque vous configurezWSUS de manière à utiliser la stratégie de
groupe pour l’affectation de groupe, vous ne pouvez plus ajouter manuellement d’ordinateurs via la console
d’administrationWSUS, jusqu’à ce que vous réaffectiez la valeur précédente à l’option.
WSUS est prêt pour le ciblage côté client. Vous pouvez désormais utiliser la stratégie de groupe afin de
configurer ce ciblage.
Pour ce faire:
TIP
Lorsque vous utilisez le ciblage côté client, donnez aux groupes de sécurité les mêmes noms qu’à vos anneaux de
déploiement. Ce faisant, vous simplifiez le processus de création de stratégie et vous assurez que vous n’ajoutez pas de
clients à des anneaux non adaptés.
1. Ouvrez GPMC.
2. Développez le domaine Forest\Domains\Votre_domaine.
3. Cliquez avec le bouton droit sur Votre_domaine, puis sélectionnez Créer un objetGPO dans ce
domaine, et le lier ici.
4. Dans la boîte de dialogue Nouvel objetGPO, saisissez le nom WSUS -Client Targeting-
Ring4BroadBusinessUsers pour le nouvel objetGPO.
5. Cliquez avec le bouton droit sur l’objetGPO WSUS -Client Targeting-Ring4BroadBusinessUsers, puis
cliquez sur Modifier.
6. Dans l’éditeur de gestion des stratégies de groupe, accédez à l’emplacement Configuration
ordinateur\Stratégies\Modèles d’administration\Composants Windows\WindowsUpdate.
7. Cliquez avec le bouton droit sur Autoriser le ciblage côté client, puis cliquez sur Modifier.
8. Dans la boîte de dialogue Autoriser le ciblage côté client, sélectionnez Activer.
9. Dans la zone Nom du groupe cible de cet ordinateur, saisissez Ring4BroadBusinessUsers. Il s’agit
du nom de l’anneau de déploiementWSUS dans lequel ces ordinateurs seront ajoutés.
NOTE
WSUS respecte la branche de maintenance du client. Si vous approuvez une mise à jour de fonctionnalité alors qu’elle
appartient toujours à la branche de maintenanceCurrentBranch (CB), WSUS installe la mise à jour uniquement sur les PC
qui se trouvent dans cette branche. Lorsque Microsoft publie la build de la brancheCurrent Branch for Business (CBB),
lesPC de la branche de maintenanceCBB l’installent.
Pour configurer une règle d’approbation automatique des mises à jour de fonctionnalitésWindows10
et les approuver pour l’anneau de déploiement Ring3BroadIT
1. Dans la console d’administrationWSUS, accédez à l’emplacementUpdate Services\Nom_serveur\Options,
puis sélectionnez Approbations automatiques.
2. Sur l’onglet Règles de mise à jour, cliquez sur Nouvelle règle.
3. Dans la boîte de dialogue Ajouter une règle, activez les cases à cocher Lorsqu’une mise à jour se
trouve dans une classification précise, Lorsqu’une mise à jour se trouve dans un produit précis et
Définir un délai pour l’approbation.
4. Dans la zone Modifier les propriétés de l’utilisateur, sélectionnez n’importe quelle classification.
Désactivez toutes les sélections, sauf Mises à niveau, puis cliquez sur OK.
5. Dans la zone Modifier les propriétés, cliquez sur le lien Tout produit. Désactivez toutes les cases à
cocher à l’exception de Windows10, puis cliquez sur OK.
Windows10 apparaît sous Tous les produits\Microsoft\Windows.
6. Dans la zone Modifier les propriétés, cliquez sur le lien Tous les ordinateurs. Désactivez toutes les
cases à cocher des groupes d’ordinateurs à l’exception de Ring3BroadIT, puis cliquez sur OK.
7. Laissez le délai défini sur 7jours après l’approbation à 15:00.
8. Dans la zone Étape3: Indiquez un nom, saisissez Windows10Upgrade Auto-approval for
Ring3BroadIT, puis cliquez sur OK.
Désormais, chaque fois que les mises à jour de fonctionnalitésWindows10 sont publiées sur le serviceWSUS,
ces mises à jour sont automatiquement approuvées pour l’anneau de déploiement Ring3BroadIT avec une
échéance d’installation d’1semaine.
La vueAllWindows10Upgrades est désormais affichée. Procédez comme suit pour approuver manuellement une
mise à jour pour l’anneau de déploiement Ring4BroadBusinessUsers:
1. Dans la console d’administrationWSUS, accédez à l’emplacementUpdate Services\Nom_serveur\Mises à
jour\AllWindows10Upgrades.
2. Cliquez avec le bouton droit sur la mise à jour de fonctionnalité à déployer, puis sélectionnez Approuver.
3. Dans la boîte de dialogue Approuver les mises à jour, dans la liste Ring4BroadBusinessUsers,
sélectionnez Approuvée pour l’installation.
4. Dans la boîte de dialogue Approuver les mises à jour, dans la liste Ring4BroadBusinessUsers, cliquez
sur Échéance, sélectionnez Une semaine, et cliquez sur OK.
5. Si la boîte de dialogue Termes du contrat de licence logicielMicrosoft s’ouvre, cliquez sur Accepter.
Si le déploiement a abouti, vous recevez un rapport de progression signalant la réussite de l’opération.
6. Dans la boîte de dialogue Progression de l’approbation, cliquez sur Fermer.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de SystemCenterConfigurationManager
Gérer le redémarrage des appareils après les mises à jour
Comment faire fonctionnalités sur la demande et des
modules linguistiques disponibles lorsque vous utilisez
WSUS/SCCM
17/04/2019 • 2 minutes to read
S’applique à: Windows10
À compter de Windows 10 version 1709, vous ne pouvez pas utiliser Windows Server Update Services (WSUS )
pour héberger des fonctionnalités à la demande (DOM ) et des modules linguistiques pour les clients Windows 10
en local. Au lieu de cela, vous pouvez appliquer un paramètre de stratégie de groupe qui indique les clients pour les
extraire directement à partir de Windows Update. Vous pouvez également hôte DOM et des modules linguistiques
dans un partage réseau, mais à partir de Windows 10 version 1809, DOM et des modules linguistiques ne peuvent
être installés à partir de Windows Update.
Pour les environnements de domaine Windows en cours d’exécution WSUS ou SCCM, modifiez la stratégie de
spécifier des paramètres pour l’installation du composant facultatif et réparation de composant pour
permettre le téléchargement DOM et des modules linguistiques à partir de Windows Update. Ce paramètre se
trouve dans Computer Configuration\Administrative Templates\System dans l’éditeur de stratégie de groupe.
Modification de cette stratégie n’affecte pas la répartition des autres mises à jour. Ils continuent à venir à partir de
WSUS ou SCCM que vous avez planifié les.
Découvrez les autres options de gestion de clients, y compris à l’aide de la stratégie de groupe et des modèles
d’administration, de Gérer les clients dans Windows 10.
Déployer les mises à jour Windows10 à l’aide de
SystemCenterConfigurationManager
17/04/2019 • 16 minutes to read
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Consultez Windows Update: FAQ
IMPORTANT
En raison des modifications de nom, des termes plus anciens comme CB, CBB et LTSB peuvent encore figurer dans
certains de nos produits.
Dans les paramètres suivants, CB fait référence à Canal semi-annuel (ciblé), tandis que CBB désigne le Canal semi-annuel.
NOTE
Cette rubrique porte sur la mise à jour et la mise à niveau du système d’exploitation Windows10 après le déploiement de
ce dernier. Si vous voulez utiliser SystemCenterConfigurationManager pour mettre à jour vos systèmes d’exploitation
Windows7, Windows8 ou Windows8.1, voir Mise à niveau vers Windows10 avec SystemCenterConfigurationManager.
3. Dans la boîte de dialogue Propriétés du composant du point de mise à jour logicielle, sur
l’onglet Classifications, cliquez sur Mises à niveau.
Lorsque vous avez rempli tous ces critères et déployé un plan de maintenance sur une collection, vous recevez
des informations sur le tableau de bord de maintenance de Windows10.
NOTE
Les procédures suivantes utilisent les groupes du tableau1 de la section Créer des anneaux de déploiement pour les
mises à jour Windows10 à titre d’exemple.
Pour créer des collections pour des anneaux de déploiement
1. Dans la console SystemCenter ConfigurationManager, accédez à l’emplacement Ressources et
Conformité\Vue d’ensemble\Regroupements d’appareils.
2. Sur le ruban, dans le groupe Créer, cliquez sur Créer un regroupement de périphériques.
3. Dans l’Assistant Création d’un regroupement de périphériques, dans le champ Nom, saisissez
Windows10-All Current Branch for Business.
4. Cliquez sur Parcourir pour sélectionner la limitation au regroupement, puis cliquez sur Tous les
systèmes.
5. Dans la zone Règles d’adhésion, cliquez sur Ajouter une règle, puis sélectionnez Règle de requête.
6. Donnez à la règle le nom CBBDetection, puis cliquez sur Modifier l’instruction de la requête.
7. Sur l’onglet Critères, cliquez sur l’icône Nouveau.
8. Dans la boîte de dialogue Propriétés du critère, conservez le type Valeur simple, puis cliquez sur
Sélectionner.
9. Dans la boîte de dialogue Sélectionner un attribut, dans la liste Classe d’attributs, sélectionnez
Ressource système. Dans la liste Attribut, sélectionnez OSBranch, puis cliquez sur OK.
NOTE
SystemCenterConfiguration Manager découvre la branche de maintenance des clients et stocke la valeur
correspondante dans l’attribut OSBranch, que vous allez utiliser pour créer des collections en fonction de la
branche de maintenance. Les valeurs de cet attribut peuvent être de 0 (Current Branch), 1 (CurrentBranch for
Business) ou 2 (Long-TermServicing Branch).
10. Laissez le champ Opérateur défini sur Est égal à. Dans la zone Valeur, saisissez 1. Cliquez sur OK.
11. L’attribut OSBranch étant désormais correct, vérifiez la version du système d’exploitation.
12. Sur l’onglet Critères, cliquez à nouveau sur l’icône Nouveau, puis ajoutez des critères.
13. Dans la boîte de dialogue Propriétés du critère, cliquez sur Sélectionner.
14. Dans la liste Classe d’attributs, sélectionnez Ressource système. Dans la liste Attribut, sélectionnez
Nom et version du système d’exploitation, puis cliquez sur OK.
15. Dans la zone Valeur, saisissez Microsoft WindowsNTWorkstation10.0, puis cliquez sur OK.
16. Dans la boîte de dialogue Propriétés de l’instruction de requête, vous pouvez voir apparaître deux
valeurs. Cliquez sur OK, puis cliquez sur OK à nouveau pour accéder à l’Assistant Création d’un
regroupement de périphériques.
17. Cliquez sur Résumé, puis sur Suivant.
18. Fermez l’assistant.
IMPORTANT
Les PCWindowsInsider sont découverts de la même manière que les appareilsCB ou CBB. Si vous utilisez
SystemCenterConfigurationManager pour gérer des PCWindowsInsider, vous devez créer une collection pour ces PC et
les exclure de la présente collection. Vous pouvez créer l’appartenance à la collection WindowsInsider manuellement, ou
en utilisant une requête dans laquelle la build du système d’exploitation n’est égale à aucun des numéros de buildCB ou
CBB. Vous devrez mettre à jour chaque élément périodiquement, afin d’inclure les nouveaux appareils ou les nouvelles
builds du système d’exploitation.
Une fois que vous avez mis à jour l’appartenance, cette nouvelle collection contient tous les clients gérés dans
la branche de maintenanceCBB. Vous pouvez utiliser cette collection en tant que limitation au regroupement
pour les futures collections basées surCBB et la collection Ring4BroadBusiness Users. Procédez comme suit
pour créer la collection d’appareilsRing4BroadBusiness Users, que vous utiliserez en tant qu’anneau de
déploiementCBB pour les séquences de tâches ou plans de maintenance.
1. Dans la console SystemCenter ConfigurationManager, accédez à l’emplacement Ressources et
Conformité\Vue d’ensemble\Regroupements d’appareils.
2. Sur le ruban, dans le groupe Créer, cliquez sur Créer un regroupement de périphériques.
3. Dans l’Assistant Création d’un regroupement de périphériques, dans la zone Nom, saisissez
Ring4BroadBusiness Users.
4. Cliquez sur Parcourir pour sélectionner la limitation au regroupement, puis cliquez sur Windows10-All
Current Branch for Business.
5. Dans la zone Règles d’adhésion, cliquez sur Ajouter une règle, puis sélectionnez Règle directe.
6. Dans la boîte de dialogue AssistantCréation d’une règle d’adhésion directe, cliquez sur Suivant.
7. Dans le champ Valeur, saisissez tout ou partie du nom de l’appareil à ajouter, puis cliquez sur Suivant.
8. Sélectionnez l’ordinateur qui doit faire partie de l’anneau de déploiement Ring4BroadBusiness Users,
puis cliquez sur Suivant.
9. Cliquez sur Suivant, puis sur Fermer.
10. Dans la boîte de dialogue Assistant Création d’un regroupement de périphériques, cliquez sur
Résumé.
11. Cliquez sur Suivant, puis sur Fermer.
IMPORTANT
Microsoft a ajouté une nouvelle fonction de protection à SystemCenterConfigurationManager, afin d’empêcher
l’installation de déploiements présentant un risque élevé (par exemple, les mises à niveau de système
d’exploitation sur les systèmes des sites). Si vous sélectionnez une collection incluant un système de sites (Tous les
systèmes, dans cet exemple), vous pouvez recevoir le message suivant.
Pour en savoir plus sur la gestion de ces paramètres dans le cadre de déploiements à haut risque dans
Configuration Manager, voir Paramètres de gestion des déploiements à haut risque pour System Center
Configuration Manager.
5. Sur la page Anneau de déploiement, sélectionnez l’état de disponibilité Business Ready (branche
CBB ), conservez un délai de 0jour, puis cliquez sur Suivant.
De cette manière, vous déployez les mises à jour des fonctionnalitésCBB sur l’anneau de déploiement
BroadBusiness Users et ce, dès qu’elles sont publiées surCBB.
Sur la pageMises à niveau, vous pouvez indiquer les filtres relatifs aux mises à jour auxquelles ce plan de
maintenance s’applique. Par exemple, si vous voulez que ce plan ne concerne que Windows10Entreprise,
vous pouvez sélectionner Titre, puis saisir Entreprise.
6. Pour les besoins de cet exemple, sur la page Mises à niveau, cliquez sur Suivant pour laisser le champ
de ce critère vide.
7. Sur la page Calendrier de déploiement page, cliquez sur Suivant pour conserver les valeurs par
défaut, qui consistent à rendre le contenu immédiatement disponible et à demander l’exécution de
l’installation dans les 7jours suivants.
8. Sur la page Expérience utilisateur, dans la liste Comportement à l’échéance, sélectionnez
Installation du logiciel et redémarrage du système (le cas échéant). Dans la liste Comportement
de redémarrage du périphérique, sélectionnez Stations de travail, puis cliquez sur Suivant.
Cela permet l’exécution de l’installation et le redémarrage du système après le délai de 7jours, sur les
stations de travail uniquement.
9. Sur la page Package de déploiement, sélectionnez Créer un package de déploiement. Dans le
champ Nom, saisissez Mises à niveauCBB, sélectionnez un partage en tant qu’emplacement source de
votre package, puis cliquez sur Suivant.
Dans cet exemple, l’élément \contoso-cm01\Sources\Windows10FeatureUpgrades est un partage du
serveurConfiguration Manager qui contient toutes les mises à jour des fonctionnalitésWindows10.
10. Sur la page Points de distribution, dans la liste Ajouter, sélectionnez Point de distribution.
Sélectionnez les points de distribution qui desservent les clients pour lesquels vous déployez ce plan de
maintenance, puis cliquez sur OK.
11. Cliquez sur Résumé, puis sur Suivant pour achever le plan de maintenance. Ensuite, cliquez sur
Fermer.
Vous venez de créer un plan de maintenance pour l’anneau de déploiement Ring4BroadBusiness Users. Par
défaut, cette règle est évaluée chaque fois que le point de mise à jour logicielle est synchronisé, mais vous
pouvez modifier ce calendrier en affichant les propriétés du plan de service sur l’onglet Calendrier
d’évaluation.
NOTE
La version1606 de SystemCenterConfigurationManager est requise pour la gestion des ordinateurs exécutant
Windows10 version1607.
4. Sur la page Général, dans le champ Nom, saisissez le nom du dossier (Windows10Enterprise -
Version1607, dans notre exemple). Définissez le champ Version sur la valeur 1607, puis cliquez sur
Suivant.
5. Sur la page Résumé, cliquez sur Suivant pour créer le package.
6. Sur la page Achèvement, cliquez sur Fermer.
Le package de mise à niveau du système d’exploitation est désormais créé. Le contenu de ce package doit être
distribué aux points de distribution adéquats pour que les clients puissent y accéder. Procédez comme suit pour
distribuer le contenu du package aux points de distribution:
1. Dans la console ConfigurationManager, accédez à l’emplacement Bibliothèque de logiciels\Vue
d’ensemble\Systèmes d’exploitation\Packages de mise à niveau du système d’exploitation, puis
sélectionnez le package de mise à niveau de logiciel Windows10Enterprise - Version1607.
2. Sur le ruban, dans le champ Groupe de déploiement, cliquez sur Distribuer du contenu.
3. Dans l’Assistant Distribuer du contenu, sur la page Général, cliquez sur Suivant.
4. Sur la page Destination du contenu, cliquez sur Ajouter, puis sur Point de distribution.
5. Dans la boîte de dialogue Ajouter des points de distribution, sélectionnez le point de distribution qui
desservira les clients recevant ce package, puis cliquez sur OK.
6. Sur la page Destination du contenu, cliquez sur Suivant.
7. Sur la page Résumé, cliquez sur Suivant pour distribuer le contenu au point de distribution sélectionné.
8. Sur la page Achèvement, cliquez sur Fermer.
Maintenant que le package de mise à niveau a été créé et que son contenu est distribué, créez la séquence de
tâches qui l’utilisera. Procédez comme suit pour créer cette séquence, en utilisant le package de déploiement
créé précédemment:
1. Dans la console ConfigurationManager, accédez à l’emplacement Bibliothèque de logiciels\Vue
d’ensemble\Systèmes d’exploitation\Séquences de tâches.
2. Sur le ruban, dans le groupe Créer, cliquez sur Créer une séquence de tâches.
3. Dans l’Assistant Création d’une séquence de tâches, sur la page Créer une nouvelle séquence de
tâches, sélectionnez Mettre à niveau un système d’exploitation à partir du package de mise à
niveau, puis cliquez sur Suivant.
4. Sur la page Informations sur la séquence de tâches, dans la zone Nom de la séquence de tâches,
saisissez UpgradeWindows10Enterprise-Version1607, puis cliquez sur Suivant.
5. Sur la page Mettre à niveau le système d’exploitation Windows, cliquez sur Parcourir, sélectionnez
le package de déploiement que vous avez créé lors des étapes précédentes, puis cliquez sur OK.
6. Cliquez sur Suivant.
7. Sur la page Inclure les mises à jour, sélectionnez Disponibles pour l’installation-Toutes les mises
à jour logicielles, puis cliquez sur Suivant.
8. Sur la page Installer les applications, cliquez sur Suivant.
9. Sur la page Résumé, cliquez sur Suivant pour créer la séquence de tâches.
10. Sur la page Achèvement, cliquez sur Fermer.
Maintenant que la séquence de tâches est créée, vous pouvez la déployer. Si vous utilisez cette méthode pour
déployer la plupart de vos mises à jour de fonctionnalitésWindows10, il peut être avantageux de créer des
anneaux de déploiement pour préparer le déploiement par étapes de cette séquence de tâches, en indiquant
des délais adaptés à l’anneau de déploiement correspondant. Dans cet exemple, vous déployez la séquence de
tâches sur la collection Ring4BroadBusiness Users.
IMPORTANT
Ce processus permet de déployer une mise à jour des fonctionnalités du système d’exploitation Windows10 sur les
appareils concernés. Si vous effectuez le test de ce déploiement, sélectionnez soigneusement la collection sur laquelle
vous voulez déployer cette séquence de tâches.
Voir aussi
Gérer Windows as a service à l’aide de SystemCenterConfigurationManager
Rubriques connexes
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a Service
Préparer la stratégie de maintenance des mises à jour Windows10
Créer des anneaux de déploiement pour les mises à jour Windows10
Affecter des appareils aux canaux de maintenance pour les mises à jour Windows10
Optimiser la distribution des mises à jour Windows10
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Déployer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Déployer les mises à jour à l’aide de Windows Update for Business
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer WindowsUpdate for Business
Déployer les mises à jour Windows10 à l’aide de WindowsServer Update Services
Gérer le redémarrage des appareils après les mises à jour
Gérer le redémarrage des appareils après les mises
à jour
17/04/2019 • 11 minutes to read
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Vous pouvez utiliser les paramètres de stratégie de groupe, la GPM ou le Registre (non recommandé) pour
déterminer à quel moment redémarrer les appareils suite à l’installation d’une mise à jour de Windows10.
Vous pouvez planifier l’installation d’une mise à jour et définir des stratégies de redémarrage ou configurer des
heures d’activité lors desquelles aucun redémarrage ne peut survenir, ou les deux.
NOTE
Vous ne pouvez choisir qu'un chemin d’accès pour le comportement de redémarrage.
Si vous définissez des stratégies de redémarrage conflictuelles, le comportement de redémarrage réel peut-être
inattendu.
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Rubriques connexes
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a service
Gérer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Configurer WindowsUpdate for Business
Intégrer Windows Update for Business à des solutions de gestion
Procédure pas à pas: utiliser une stratégie de groupe pour configurer Windows Update for Business
Procédure pas à pas: utiliser Intune pour configurer Windows Update for Business
Gérer les paramètres supplémentaires de Windows
Update
17/04/2019 • 12 minutes to read
S’applique à
Windows10
Windows10 Mobile
Vous recherchez des informations destinées aux utilisateurs? Voir Windows Update: FAQ
Vous pouvez utiliser les paramètres de la Stratégie de groupe ou la gestion des périphériques mobiles (GPM ) pour
configurer le comportement de Windows Update (WU ) sur vos appareils Windows10. Vous pouvez configurer la
fréquence de détection de mise à jour, choisir quand recevoir les mises à jour, spécifiez l’emplacement de service de
mise à jour et bien plus encore.
IMPORTANT
Dans Windows10, les paramètres de configuration utilisateur de stratégie de groupe pour Windows Update ont été
abandonnés et ne sont plus pris en charge sur cette plateforme.
NOTE
Si la stratégie «Configuration du service Mises à jour automatiques» est désactivée, cette stratégie est sans effet.
Si la valeur «Serveur de téléchargement alternatif» n’est pas définie, le service intranet de mise à jour est utilisé par défaut
pour le téléchargement des mises à jour.
L’option «Télécharger des fichiers sans URL...» n'est utilisée que si le «Serveur de téléchargement alternatif» est défini.
NOTE
Le paramètre «Spécifier l’emplacement intranet du service de Mise à jour Microsoft» doit être activé pour que cette stratégie
prenne effet.
Si la stratégie «Configuration du service Mises à jour automatiques» est désactivée, cette stratégie est sans effet.
NOTE
Cette stratégie s’applique uniquement quand l'appareil est configuré pour se connecter à un service de mise à jour intranet à
l’aide de la stratégie «Spécifier l’emplacement intranet du service de Mise à jour Microsoft».
NOTE
Cette stratégie ne s’applique que lorsque le service intranet de Mise à jour Microsoft sur lequel cet ordinateur est dirigé est
configuré pour prendre en charge le ciblage côté client. Si la stratégie «Spécifier l’emplacement intranet du service de Mise à
jour Microsoft» est désactivée ou n’est pas configurée, cette stratégie n’a aucun effet.
Autoriser les mises à jour signées d'un emplacement intranet du service de mise à jour Microsoft
Ce paramètre de stratégie permet de définir si le service Mises à jour automatiques accepte les mises à jour
signées par des entités autres que Microsoft lorsqu'elles proviennent d'un emplacement intranet du service de
Mise à jour Microsoft.
Pour configurer ce paramètre dans la stratégie de groupe, accédez à Configuration de l'ordinateur\Modèles
d'administration\Composants Windows\Windows Update\Autoriser les mises à jour signées provenant
d'un emplacement intranet du service de mise à jour Microsoft.
Si vous activez ce paramètre de stratégie, le service Mises à jour automatiques accepte les mises à jour reçues d'un
emplacement intranet du service de Mise à jour Microsoft si elles sont signées par un certificat figurant dans le
magasin de certificats «Éditeurs approuvés» de l'ordinateur local. Si vous désactivez ce paramètre de stratégie ou
ne le configurez pas, les mises à jour provenant d'un emplacement intranet du service de Mise à jour Microsoft
doivent être signées par Microsoft.
NOTE
Les mises à jour provenant d'un service autre qu'un service intranet de Mise à jour Microsoft doivent toujours être signées
par Microsoft et ne sont pas concernées par ce paramètre de stratégie.
Rubriques associées
Mettre à jour Windows10 dans l’entreprise
Vue d’ensemble de Windows as a service
Gérer les mises à jour pour Windows10 Mobile Entreprise et Windows10 Mobile IoT Mobile
Configurer l’optimisation de la distribution des mises à jour Windows10
Configurer BranchCache pour les mises à jour Windows10
Configurer WindowsUpdate for Business
Gérer le redémarrage des appareils après les mises à jour
2 minutes to read
Présentation de Windows Analytics
17/04/2019 • 2 minutes to read
Windows Analytique est un ensemble de solutions pour le portail Azure qui vous fournir un grand nombre de
données sur l’état des appareils de votre déploiement. Il existe actuellement trois solutions que vous pouvez utiliser
séparément ou dans n’importe quelle combinaison:
Intégrité de l'appareil
Intégrité de l’appareil fournit les éléments suivants:
Identification des appareils souvent confrontés à des incidents, et par conséquent, qui peuvent avoir besoin
d’être reconstruits ou remplacés
Identification des pilotes d'appareil à l’origine des incidents, avec suggestions de versions alternatives de ces
pilotes, ce qui permettrait de réduire le nombre d'incidents
Notification des erreurs de configuration de Protection des informations Windows, avec invites aux utilisateurs
finaux
Update Compliance
Update Compliance vous indique l’état de vos appareils, ce qui concerne les mises à jour Windows afin que vous
pouvez vous assurer qu’elles sont les plus récentes mises à jour en fonction. En outre, la conformité de la mise à
jour fournit les éléments suivants:
Explorations dédiées pour les appareils qui peuvent requérir votre attention
Un inventaire d’appareils, y compris la version de Windows qu’ils sont en cours d’exécution et leur état de mise
à jour
La possibilité d’effectuer le suivi de la protection et l’état de la menace pour les appareils compatibles avec
l’Antivirus Windows Defender
Une vue d’ensemble de Windows Update pour les configurations de report entreprises (Windows 10, version
1607 et ultérieures)
Analytique du journal intégré puissant pour créer des requêtes personnalisées utiles
Accès connectés au cloud utilisant des données de diagnostic de Windows 10 ne signifie aucun besoin d’une
nouvelle infrastructure complexe et personnalisé
UpgradeReadiness
Upgrade Readiness propose un ensemble d’outils pour planifier et gérer le processus mise à niveau de bout en
bout, ce qui vous permet d’adopter new Windows libère plus rapidement. Avec les nouvelles versions de Windows
ont été publiées plusieurs fois par an, à assurer la compatibilité des applications et des pilotes de manière régulière
repose adoption de nouvelles versions de Windows qu’elles sont publiées. Mise à niveau de préparation non
seulement prend en charge mettre à niveau gestion de Windows 7 et Windows 8.1 vers Windows 10, mais
également Windows 10 mises à niveau dans le modèle Windows as a service.
Utilisez Upgrade Readiness pour obtenir les éléments suivants:
Un workflow visuel qui vous guide de la phase pilote à la production
Inventaire détaillé des ordinateurs et des applications
Puissant de recherche au niveau de l’ordinateur et explorations
Indication et visibilité sur les problèmes de compatibilité des applications et des pilotes, avec suggestions de
correctifs
Outils de rationalisation des applications pilotée par les données
Informations sur l’utilisation des applications, autorisant la validation ciblée; workflow dédié au suivi de
l’avancement de la validation et des décisions
Exportation des données sur les outils de déploiement logiciel couramment utilisé, notamment System Center
Configuration Manager
Pour vous familiariser avec un de ces solutions, consultez les liens pour obtenir des instructions pour l’ajouter au
portail Azure.
NOTE
Pour plus d’informations sur les licences de la configuration requise et les coûts associés à l’aide de solutions d’Analytique de
Windows, voir Quelles sont les exigences et les coûts pour les solutions Windows Analytique?.
Windows Analytics dans le portail Azure
17/04/2019 • 3 minutes to read
Windows Analytique utilise Azure Log Analytique (anciennement appelé Operations Management Suite ou OMS ),
une collection de cloud de maintenance pour surveiller et automatiser votre local et dans le cloud.
Le portail OMS a été déprécié; Vous devez commencer à utiliser le portail Azure au lieu de cela dès que
possible. De nombreuses expériences sont les mêmes dans les portails de deux, mais il existe certaines différences
clés, qui explique cette rubrique. Pour plus d’informations sur la transition à partir de OMS vers Azure, voir portail
OMS déplacement vers Azure.
Autorisations
Il est important de comprendre la différence entre Azure Active Directory et un abonnement Azure:
Azure Active Directory est le répertoire qui utilise Azure. Azure Active Directory (AD ) est un service séparé qui
se trouve par lui-même et est utilisé par l’ensemble des Azure et Office 365.
Un abonnement Azure est un conteneur pour la facturation, mais analogique fonctionne également comme une
limite de sécurité. Chaque abonnement Azure a une relation d’approbation avec au moins une instance Azure AD.
Cela signifie qu’un abonnement approuve ce répertoire pour authentifier les utilisateurs, les services et les
périphériques.
IMPORTANT
À la différence du portail OMS (qui nécessite uniquement l’autorisation d’accéder à l’espace de travail Azure Log Analytique),
le portail Azure requiert également l’accès à être configurée pour lié abonnement Azure ou groupe de ressources Azure.
Pour vérifier les espaces de travail Analytique du journal que vous pouvez accéder, sélectionnez Analytique du
journal. Vous devez voir lié à un contrôle de grille répertoriant tous les espaces de travail, ainsi que l’abonnement
Azure chaque:

Si vous ne voyez pas votre espace de travail dans cette vue, mais que vous êtes en mesure d’accéder à l’espace de
travail à partir du portail classique, cela signifie que vous n’avez pas accès au groupe Azure d’abonnement ou une
ressource de l’espace de travail. Pour résoudre ce problème, vous devez rechercher quelqu'un avec des droits
d’administrateur pour vous accorder le qu'accès, lequel ils peuvent faire en sélectionnant le nom de l’abonnement,
le contrôle d’accès (IAM ) (ils peuvent également configurer l’accès au niveau du groupe de ressources). Il
doivent vous accorder soit accès «Lecteur Analytique du journal» (pour un accès en lecture seule) ou «Journal
Analytique contributeur» accès (ce qui permet d’apporter des modifications telles que la création des plans de
déploiement et de changement d’état de préparation d’application).
Lorsque les autorisations sont configurées, vous pouvez sélectionner l’espace de travail, puis sélectionnez Résumé
de l’espace de travail pour afficher des informations similaires à ce qui a été affiché dans la page de présentation
OMS.

À partir de là, sélectionnez la page de paramètres pour ajuster les paramètres spécifiques:
NOTE
Pour accéder à ces paramètres, à la fois l’abonnement et l’espace de travail nécessitent des autorisations «contributeur». Vous
pouvez afficher votre rôle actuel et apporter des modifications d’autres rôles à l’aide de l’onglet de contrôle d’accès (IAM)
dans Azure.
Configuration requise pour l'utilitaire Upgrade
Readiness
17/04/2019 • 5 minutes to read
Cet article présente les concepts et les étapes nécessaires pour mettre au et en cours d’exécution avec Upgrade
Readiness. Nous vous recommandons de consulter cette liste des conditions requises avant de commencer que
vous devrez peut-être collecter des informations, telles que des informations d’identification de compte et obtenir
l’autorisation à partir des groupes informatiques internes, par exemple, votre groupe de sécurité réseau, avant de
commencer à l’aide de la mise à niveau Préparation.
NOTE
Préparation de mise à niveau est conçue pour les meilleures mises à niveau sur place de prise en charge. Mises à niveau sur
place ne prennent pas en charge migrations à partir du BIOS à l’interface UEFI ou à partir de l’architecture 32 bits à 64 bits. Si
vous avez besoin de migrer les ordinateurs dans ces scénarios, utilisez la méthode de réinitialisation et recharger. Mise à
niveau insights préparation sont toujours utiles dans ce scénario, toutefois, vous pouvez ignorer la mise à niveau sur place
des instructions spécifiques.
Pour plus d’informations sur la configuration système requise, reportez-vous à la section Caractéristiques
techniques de Windows 10 .
Windows10
Conserver la mise à jour de Windows 10 implique le déploiement d’une mise à jour de la fonctionnalité et l’aide
d’outils Upgrade Readiness vous préparez et planifiez ces mises à jour Windows. Les dernières mises à jour
cumulatives doivent être installés sur les ordinateurs Windows 10 pour vous assurer que les mises à jour de
compatibilité requis sont installés. Vous trouverez la dernière mise à jour cumulative sur le Catalogue Microsoft
Update.
Si Upgrade Readiness peuvent être utilisées pour aider à la mise à jour des appareils à partir de Windows 10 à
long terme canal de maintenance (LTSC ) pour Windows 10 (canal semi-annuel), Upgrade Readiness ne gère pas
les mises à jour vers Windows 10 LTSC. À long terme de maintenance canal de Windows 10 n’est pas conçu pour
un déploiement général et ne reçoit pas de mises à jour, par conséquent, il n’est pas une cible pris en charge avec
Upgrade Readiness. Voir Windows en tant qu’une vue d’ensemble du service pour en savoir plus sur les LTSC.
Operations Management Suite ou Analytique du journal Azure
Upgrade Readiness est proposé en tant que solution dans le portail Azure et Azure Log Analytique, une collection
de services cloud pour la gestion sur site et cloud environnements informatiques. Pour plus d’informations sur le
portail Azure, consultez Windows Analytique dans le portail Azure ou l' Azure de la vue d’ensemble du journal
Analytique.
Si vous utilisez déjà portail Azure ou Analytique du journal Azure, vous trouverez Upgrade Readiness dans la
galerie de Solutions. Cliquez sur la vignette Upgrade Readiness dans la bibliothèque et puis cliquez sur Ajouter
dans la page de détails de la solution. Upgrade Readiness est désormais visible dans votre espace de travail.
Si vous n’utilisez pas le portail Azure ou Analytique du journal Azure, accédez au Journal Analytique sur
Microsoft.com et sélectionnez Démarrer gratuit pour démarrer le processus d’installation. Au cours du processus,
vous allez créer un espace de travail et lui ajouter la solution Upgrade Readiness.
IMPORTANT
Vous pouvez utiliser un compte Microsoft ou un compte professionnel ou scolaire pour créer un espace de travail. Si votre
société utilise déjà Azure Active Directory, utilisez un compte professionnel ou scolaire quand vous connectez au portail
Azure. À l’aide d’un compte professionnel ou scolaire vous permet d’utiliser les identités d’Azure AD pour gérer les
autorisations dans le portail Azure. Vous devez également un abonnement Azure à lier à votre espace de travail du portail
Azure. Le compte utilisé pour créer l’espace de travail doit disposer des autorisations d’administrateur sur l’abonnement Azure
afin de lier l’espace de travail au compte Azure. Une fois que la liaison a été établie, vous pouvez révoquer les autorisations
d’administrateur.
Commencer
Reportez-vous à vous familiariser avec Upgrade Readiness pour obtenir des instructions pas à pas pour la
configuration de préparation de mise à niveau et la prise en main de votre projet de mise à niveau de Windows.
Prise en main de l'utilitaire Upgrade Readiness
17/04/2019 • 4 minutes to read
IMPORTANT
Le portail OMS a été déprécié; Vous devez commencer à utiliser le portail Azure au lieu de cela dès que possible.
De nombreuses expériences sont les mêmes dans les portails de deux, mais il existe certaines différences importantes. Voir
Windows Analytique dans le portail Azure pour connaître les étapes pour utiliser Windows Analytique dans le portail Azure.
Pour plus d’informations sur la transition à partir de OMS vers Azure, voir portail OMS déplacement vers Azure.
Cette rubrique explique comment obtenir et configurer Upgrade Readiness pour votre organisation.
Vous pouvez utiliser Upgrade Readiness pour planifier et gérer votre projet de mise à niveau de bout en bout.
Mise à niveau convient de préparation par établir une communication entre les ordinateurs de votre organisation
et Microsoft. Upgrade Readiness collecte des ordinateurs, les applications et données de pilote pour l’analyse. Ces
données sont utilisées pour identifier les problèmes de compatibilité qui peuvent bloquer votre mise à niveau et
suggérons des correctifs qui sont connus de Microsoft.
Avant de commencer, vous devez envisager de consulter les informations utiles suivantes:
Configuration requise pour mettre à niveau de préparation: fournit les conditions requises détaillées à utiliser
Upgrade Readiness.
Upgrade Readiness blog: contient des annonces de nouvelles fonctionnalités et fournit des conseils utiles pour
à l’aide de Upgrade Readiness.
Si vous utilisez System Center Configuration Manager, également consulter les informations sur la façon
d’intégrer Upgrade Readiness avec Configuration Manager: Intégrer Upgrade Readiness avec System Center
Configuration Manager.
Lorsque vous êtes prêt à commencer à utiliser Upgrade Readiness, procédez comme suit:
1. Passez en revue les informations de confidentialité et la collecte de données .
2. Ajouter la solution Upgrade Readiness pour votre subsctiption Azure.
3. Inscription des appareils Windows Analytique.
4. Utiliser Upgrade Readiness pour gérer les mises à niveau Windows une fois que vos appareils sont inscrits.
NOTE
Upgrade Readiness est fourni sans coût supplémentaire dans les éditions de Windows 10 Professionnel, éducation et
entreprise. Un abonnement Azure est requis pour la gestion et à l’aide de Upgrade Readiness, mais aucun frais Azure
ne sont censés provisionner à l’abonnement à la suite à l’aide de Upgrade Readiness.
2. Sélectionnez créer une ressourcedans le portail Azure, recherchez «Upgrade Readiness» et sélectionnez
créer sur la solution Upgrade Readiness .
3. Choisissez un espace de travail existant ou créer un nouvel espace de travail pour héberger la solution Upgrade
Readiness.
Si vous utilisez d’autres solutions Windows Analytique (intégrité de l’appareil ou Update Compliance),
vous devez ajouter Upgrade Readiness pour le même espace de travail.
Si vous créez un nouvel espace de travail, et que votre organisation ne dispose pas de stratégies
régissant les conventions d’affectation de noms et la structure, prendre en compte les paramètres
d’espace de travail suivantes pour commencer:
Choisissez un nom d’espace de travail qui reflète l’étendue d’utilisation prévue dans votre
organisation, par exemple PC -Analytique.
Pour le paramètre de groupe de ressources, sélectionnez créer et utiliser le même nom que vous
avez choisi votre nouvel espace de travail.
Pour le paramètre emplacement, choisissez la région Azure où vous préférez les données doivent
être stockées.
Sélectionner le niveau de prix par Go.
4. Maintenant que vous avez sélectionné un espace de travail, vous pouvez revenir en arrière vers le panneau
Upgrade Readiness et sélectionnez créer.
5. Regardez une notification (dans le portail Azure) que «déploiement 'Microsoft.CompatibilityAssessmentOMS'
au groupe de ressources «YourResourceGroupName» a été effectuée.» puis sélectionnez Atteindre la
ressource cette opération peut prendre plusieurs minutes s’affiche.
Suggestion: Choisissez l’option de code confidentiel au tableau de bord pour faciliter l’accéder à
votre solution Upgrade Readiness qui vient d’être ajoutée.
Suggestion: Si une erreur «ressources non disponibles» se produit lors de la navigation à la solution,
essayez à nouveau après une heure.
Vous pouvez utiliser Upgrade Readiness pour hiérarchiser et fonctionnent par le biais des problèmes d’applications
et des pilotes, affecter et suivre l’état de résolution de problème et identifier les ordinateurs prêts à mettre à niveau.
Upgrade Readiness vous permet de déployer Windows en toute confiance, permet de savoir que vous avez tenu
compte des problèmes de blocage potentiels.
En fonction des données de diagnostic à partir d’ordinateurs des utilisateurs, Upgrade Readiness identifie les
problèmes de compatibilité applications et des pilotes peuvent bloquer des mises à niveau de Windows, ce qui
vous permet de prendre des décisions de pilotée par les données sur la préparation de mise à niveau de votre
organisation.
Informations sont actualisées tous les jours afin que vous pouvez surveiller la progression de mise à niveau.
Toute modification votre équipe effectue, par exemple, définir l’importance de l’application et marquage des
applications comme prêt à mettre à niveau, sont réfléchis 24 heures après avoir effectué les.
Lorsque vous êtes prêt à commencer le processus de mise à niveau, un flux de travail est fourni pour vous guider
tout au long des tâches de haut niveau critiques.
Chaque étape dans le flux de travail est énumérée à l’aide de vignettes bleus. Données utiles sont fournies sur les
vignettes blancs pour vous aider à commencer, de surveiller la progression et se termine chaque étape.
Important: vous pouvez utiliser le paramètre de la version cible pour évaluer les ordinateurs qui exécutent une
version spécifiée de Windows avant de commencer le workflow Upgrade Readiness. Par défaut, la version cible
est configurée pour la version commerciale de Windows 10 pour la branche actuelle pour entreprise (CBB ).
Version cible
Le paramètre de la version cible est utilisé pour évaluer le nombre d’ordinateurs qui exécutent déjà la version par
défaut de Windows 10 ou une version ultérieure. La version cible de Windows 10 s’affiche sur la vignette de la vue
d’ensemble de mise à niveau. Consultez l’exemple suivant:
La version cible par défaut dans Upgrade Readiness est définie sur la version finale de la branche actuelle pour
entreprise (CBB ). CBB peut être déterminée en passant en revue les informations de publication de Windows 10.
Le paramètre de la version cible est utilisé pour évaluer le nombre d’ordinateurs qui exécutent déjà cette version de
Windows, ou une version ultérieure.
Le numéro affiché sous ordinateurs mis à niveau de le panneau Vue d’ensemble de mise à niveau est le nombre
total d’ordinateurs qui exécutent déjà la même ou une version ultérieure de Windows par rapport à la version cible.
Il est également utilisé dans l’évaluation des applications et des pilotes: problèmes connus et de conseils pour les
applications et les pilotes dans Upgrade Readiness est basée sur la version de système d’exploitation cible.
Vous avez désormais la possibilité de modifier la version de Windows 10 que vous voulez cibler. Les options
disponibles sont actuellement: Windows 10 version 1507, Windows 10 version 1511, Windows 10 version 1607,
Windows 10 version 1703, Windows 10 version 1709 et Windows 10 version 1803.
Pour modifier le paramètre de la version cible, cliquez sur Les paramètres de Solutions, qui s’affiche en haut
lorsque vous ouvrez vous solution Upgrade Readiness:
Vous devez être connecté à Upgrade Readiness en tant qu’administrateur pour afficher les paramètres.
Sur la page Paramètres de préparation de mise à niveau , choisissez l’une des options dans la zone de liste
déroulante, puis cliquez sur Enregistrer. Les modifications dans le paramètre de la version cible sont répercutées
dans les évaluations lorsqu’une nouvelle capture instantanée est chargée sur votre espace de travail.
Upgrade Readiness - étape 2: Problèmes des
applications et des pilotes Resolve
16/04/2019 • 21 minutes to read
Cette section du flux de travail Upgrade Readiness signale l’inventaire des applications et des pilotes et vous
indique les applications qui rencontrent des problèmes, les applications qui ont pas de problèmes connus et les
pilotes ayant des problèmes connus. Nous identifions les applications et les pilotes qui nécessitent une attention
particulière et suggérons des correctifs lorsque nous savons à leur sujet.
Vous pouvez convertir la décision de mise à niveau d’une application et la décision de mise à niveau d’un pilote
les cartes de dans cette section. Pour modifier le niveau d’importance d’un pilote ou d’une application,
sélectionnez les modifications de l’utilisateur. Sélectionnez l’élément que vous souhaitez modifier, puis
sélectionnez l’option appropriée dans la liste Sélectionner la décision de mise à niveau .
Pas passé en revue. Tous les pilotes sont marquées comme Vous n’avez pas encore révisé ou sont
non passé en revue par défaut. en attente pour passer en revue
ultérieurement les applications doivent
N’importe quelle application qui n’a pas être marquées comme pas passé en
été marquée faible d’installation revue. Lorsque vous commencez à
nombre ont également une décision de examiner une application ou un pilote
mise à niveau du pas passé en revue pour déterminer la préparation de la
par défaut. mise à niveau, modifier leur décision de
mise à niveau à cet avis en cours
d’exécution.
LA DÉCISION DE METTRE À NIVEAU QUAND L’UTILISER INDICATIONS
Passez en revue en cours d’exécution Lorsque vous commencez à examiner Une fois que vous avez résolu des
une application ou un pilote pour problèmes et validés que l’application
déterminer la préparation de la mise à ou le pilote migrera sans problème,
niveau, modifiez sa décision de mise à modifiez la décision de mise à niveau
niveau à cet avis en cours pour être mis à niveau.
d’exécution.
Prêt à mettre à niveau Marquer les applications et les pilotes Applications sans problème connu et
peuvent mettre à jour une fois que avec des fréquences d’installation faible
vous avez résolu tous les problèmes de sont marquées prêt à mettre à niveau
blocage et que vous êtes sûr qu’ils vont par défaut.
passer avec succès, ou si vous avez
décidé de mettre à niveau en tant que- À l’étape 1, vous pourrez avoir coché
est. certaines de vos applications en tant
que Ignorer. Elles doivent être marqués
comme prêt à mettre à niveau. Les
applications avec des fréquences
d’installation faible sont marquées
comme prêt à mettre à niveau par
défaut. Veillez à passer en revue les
applications de nombre installation
faible pour toute application critique ou
important d’entreprises qui n’est pas
encore prêt pour mise à niveau, malgré
leurs taux d’installation faible.
Ne sont pas mettre à niveau Par défaut, aucune des applications ou Si, lors de vos recherches dans une
des pilotes ne sont marquées ne sont application ou un pilote, vous
pas mettre à niveau , car uniquement, déterminez qu’ils ne doivent pas ou ne
vous pouvez effectuer cette opération peut pas être mis à niveau, marquez-les
effectuée. ne sont pas mettre à niveau.
Lorsque vous passez en revue les applications avec des problèmes connus, vous pouvez également voir éditeurs
de logiciels indépendants prennent en charge des instructions ou des applications à l’aide de Ready for Windows.
ACTION REQUISE
ÉVALUATION MISE À AVANT LA MISE À CONNAÎTRE LA
NIVEAU NIVEAU? PROBLÈME SIGNIFICATION INDICATIONS
L’application peut
fonctionner sur le
nouveau système
d’exploitation.
Attention requise Non Évaluer l’application L’application migrera, Aucune action n’est
sur le nouveau mais les problèmes nécessaire pour la
système d’exploitation détectés qui peuvent mise à niveau
avoir un impact sur continuer, mais veillez
ses performances sur à tester l’application
le nouveau système sur le nouveau
d’exploitation. système
d’exploitation.
Attention requise Non Ne fonctionne pas L’application n’est pas Aucune action n’est
avec le nouveau compatible avec le requise pour la mise à
système nouveau système niveau continuer,
d’exploitation, mais ne d’exploitation, mais ne toutefois, vous devez
bloque pas mise à bloque pas la mise à installer une version
niveau niveau. compatible de
l’application sur le
nouveau système
d’exploitation.
Attention requise Oui Peut bloquer la mise à Problèmes ont été Tester le
niveau, tester détectées qui peut comportement de
l’application interférer avec la mise l’application au cours
à niveau, mais doivent de la mise à niveau. Si
être examinées en vue elle bloque la mise à
davantage. niveau, supprimer
avant la mise à niveau
et réinstaller et
testez-la sur le
nouveau système
d’exploitation.
ACTION REQUISE
ÉVALUATION MISE À AVANT LA MISE À CONNAÎTRE LA
NIVEAU NIVEAU? PROBLÈME SIGNIFICATION INDICATIONS
Pour les applications évaluées comme résoudre disponibles, consultez le tableau ci-dessous pour plus
d’informations sur les problèmes connus et comment les résoudre qui est connus de Microsoft.
ACTION REQUISE
ÉVALUATION MISE À AVANT LA MISE À CONNAÎTRE LA
NIVEAU NIVEAU? PROBLÈME SIGNIFICATION INDICATIONS
Prise en charge de l’éditeur de logiciels indépendant pour les applications avec Ready for Windows
Ready for Windows répertorie les solutions logicielles qui sont pris en charge et en cours d’utilisation pour
Windows 10. Cette exploite site les données concernant l’adoption d’application à partir des installations de
Windows 10 commerciales et aide les responsables informatiques de mise à niveau vers Windows 10 en toute
confiance. Pour plus d’informations, voir Prêt pour Windows Forum aux Questions.
Cliquez sur Passer en revue la Applications avec des problèmes connus pour afficher l’état des applications
pour Ready for Windows et les instructions correspondantes. Exemple :
Si des problèmes avec une application, les instructions spécifiques pour ce problème connu sont prioritaire sur les
recommandations Ready for Windows connus.
Si vous interrogez avec RollupLevel = «NamePublisher», chaque version de l’application peut avoir un autre statut
pour Ready for Windows. Dans ce cas, des valeurs différentes s’affichent pour Ready for Windows.
TIP
Dans le modèle de données Upgrade Readiness, un objet de Type UAApp fait référence à une application particulière est
installée sur un ordinateur spécifique.
Pour prendre en charge d’agrégation dynamique et la somme des données de la solution Upgrade Readiness «reporte»
(agrège) dans le prétraitement des données. Le niveau granulaire propagée jusqu'à permet d’afficher le niveau de
l’application . Dans la terminologie Upgrade Readiness, une application est une combinaison unique de: nom de
l’application, fournisseur de l’application, version de l’application et langue de l’application. Par conséquent, au niveau
granulaire, vous pouvez voir des attributs tels que total d’installation nombre, qui est le nombre d’ordinateurs avec une
application d' spécifique installé.
Upgrade Readiness a également un roulis haut niveau de NamePublisher, ce niveau permet d’ignorer les versions
d’application différents au sein de votre organisation pour une application particulière. En d’autres termes, NamePublisher
affiche des statistiques sur une application donnée, agrégée sur toutes les versions.
Le tableau suivant répertorie les valeurs possibles pour ReadyForWindows et leur signification. Pour plus
d’informations, voir ce que signifie le statut d’Adoption?
Contactez le développeur Granulaire Il peut exister des problèmes Pour plus d’informations,
de compatibilité avec cette consultez Ready for
version de l’application, afin Windows .
que Microsoft vous
recommande de contacter le
fournisseur du logiciel pour
en savoir plus.
État d’adoption disponible NamePublisher Un état d’adoption Ready for Recherchez Ready for
Windows est disponible pour Windows les informations de
un ou plusieurs versions de l’adoption de cette
cette application. Vérifiez application.
Ready for Windows pour en
savoir plus.
Intégrés disponibles Non, pour la prise en charge La version installée Aucune action n’est
uniquement actuellement d’une nécessaire pour la mise à
application ou le pilote ne niveau continuer.
sont pas migrer vers le
nouveau système
d’exploitation; Toutefois, une
version compatible est
installée avec le nouveau
système d’exploitation.
La première ligne indique le nombre de vos applications qui ont une déclaration officielle de prise en charge sur
Windows 10 à partir de l’Éditeur du logiciel, afin que vous pouvez être sûr qu’ils ne fonctionnent pas sur votre
système d’exploitation cible.
La deuxième ligne (les applications qui sont «hautement adoptées») indique les applications qui ont un statut
ReadyForWindows «Hautement adopté».Cela signifie qu’ils ont été installés sur des appareils Windows 10
commerciales au moins 100 000, et que Microsoft n’a pas détecté des problèmes importants avec l’application
dans les données de diagnostic.Dans la mesure où ces applications sont répandues dans l’écosystème à grande,
vous pouvez être sûr qu’ils fonctionneront dans votre environnement également.
Chaque ligne du panneau utilise un critère différent pour filtrer vos applications ou des pilotes.Vous pouvez
afficher une liste d’applications qui respectent le critère en cliquant sur dans une ligne du panneau.Par exemple, si
vous cliquez sur la ligne indiquant «Applications qui sont «hautement adoptées'», le résultat est une liste des
applications qui ont un statut ReadyForWindows «Hautement adopté». À ce stade, vous pouvez les résultats de la
fonctionnalité de sélection multiple, sélectionnez prêt à mettre à niveau, puis cliquez sur Enregistrer.Cela
marquera toutes les applications de réunion le «la hautement adopté» critère en tant que «Prêt à mettre à niveau»-
-aucune validation supplémentaire est requise.Toutes les applications que vous avez marquées comme critiques ou
critiques sont filtrées, ainsi que toute application qui présente un problème connu à Microsoft. Cela vous permet de
travailler avec des applications en bloc sans avoir à vous soucier de la suppression d’une application critique.
Vous pouvez personnaliser davantage les critères à l’aide du langage de requête de recherche des journaux. Par
exemple, si un état ReadyForWindows «Adopted» n’est pas suffisant de manière autonome, vous pouvez être sûr
de compatibilité d’une application, vous pouvez ajouter des filtres supplémentaires.Pour ce faire, cliquez sur la
ligne intitulée des applications qui sont «arrêtées».Ensuite, modifiez la requête qui en résulte pour s’adapter aux
tolérance au risque de votre entreprise.Si, par exemple, vous préférez une application doit être «arrêtée» et ont
moins de 1 000 installations, puis ajoutez TotalInstalls < 1000 à la fin de la requête de recherche de journal. De
même, vous pouvez ajouter des critères supplémentaires à l’aide d’autres attributs tels que les utilisateurs actifs
mensuels ou l’importance de l’application.
NOTE
Les applications que vous avez désignés comme critiques ou critiques sont automatiquement exclu des nombres sur ce
panneau. Si une application est essentielle, vous devez toujours valider manuellement il avant la mise à niveau.
En bas de la carte, la section d’Autres applications et pilotes nécessitent révision vous permet d’accéder
rapidement aux applications que vous avez désigné comme critiques ou critiques, vos applications restantes qui
doivent toujours être passé en revue et votre autres pilotes qui doivent être examinés.
Nom de l’élément Le nom de l’application ou le pilote qui Microsoft Visual C++ 2005
a besoin de passer en revue. Redistributable (x64)
La décision de mettre à niveau La décision de mise à niveau que vous Passez en revue en cours d’exécution
avez fourni pour cette application ou du
pilote. Si vous n’avez pas défini une
décision de mise à niveau, puis vous
verrez la valeur par défaut «Pas passé
en revue.»
ATTRIBUT DESCRIPTION EXEMPLE DE VALEUR
Consultez l’exemple suivant d’action planifier des éléments (cliquez sur l’image pour un affichage plein écran):
Dans cet exemple, l’élément 3e est une application: Microsoft Bing Sports, une application moderne, la version
4.20.951.0, publiées par Microsoft. Par la validation de cette application et rendre ses UpgradeDecision «Prêt à
mettre à niveau», vous risquez de rendre les ordinateurs 1014 «Prêt à mettre à niveau –», mais uniquement une
fois que vous avez déjà validés éléments 1 et 2 dans la liste. Par le marquage des éléments 1, 2 et 3 «prêt à mettre
à niveau», 14779 de vos ordinateurs deviendra orientée vers la mise à niveau. Cette valeur représente 10.96 % des
machines de cet espace de travail.
À l’aide du plan d’action proposées
Il existe plusieurs cas d’utilisation valide pour le plan d’action proposée. Toutefois, il est important de se souvenir
que les informations présentées dans le Plan ne sont plus précises lorsque triés en augmentant élément rang
toujours! Voici trois cas potentielles dans laquelle vous pouvez utiliser le plan d’action proposées:
1. Déterminer rapidement le nombre des applications et des pilotes, vous devez valider pour faire en sorte x %
de vos ordinateurs prêts à l’emploi mise à niveau. Pour cela, recherchez simplement le premier élément dans
un Plan avec un CumulativeUnblockedPct supérieure ou égale à votre pourcentage d’ordinateurs prêts à
l’emploi mise à niveau souhaité. Le ItemRank correspondante représente le plus petit nombre d’applications
et pilotes que vous pouvez valider afin d’atteindre votre objectif de préparation de mise à niveau. Les
éléments préalables dans le plan d’action proposée lui-même représentent l’itinéraire le plus efficace
d’atteindre votre objectif.
2. Utilisez le plan d’action proposé pour préparer une petite partie de vos ordinateurs pour un pilote de votre
système d’exploitation cible. Supposons que vous souhaitez tester un nouveau système d’exploitation à
plusieurs centaines d’ordinateurs de la mise à niveau. Vous pouvez utiliser le plan d’action proposé pour
déterminer le nombre des applications et des pilotes, vous devez valider avant que vous pouvez être sûr que
votre pilote sera réussie.
3. Si approche échéance de votre projet et que vous avez uniquement le temps de valider quelques autres
applications et des pilotes, vous pouvez utiliser le plan d’action proposé pour déterminer les applications et
les pilotes vous devez vous concentrer d’optimiser le nombre d’ordinateurs qui vous permet de mettre en
toute confiance.
Idées et opérations afin d’éviter
Le plus souvent à tort sur le plan d’action proposée implique l’hypothèse que chaque élément dans le plan est
indépendant de ces éléments environnants. Les applications et les pilotes dans le plan doivent être considéré
comme dans l’ordre correct pour dessiner les conclusions valides. Par exemple, si vous choisissez de valider les
éléments 1, 3, 4 et 5 et activez chacun d’eux «Prêt à mettre à niveau», le plan d’action proposée ne peut pas vous
indiquer le nombre d’ordinateurs deviendra orientée vers la mise à niveau suite à vos tests. Même le nombre de
«ComputersUnblocked» non cumulative dépend de tous les problèmes préalables ayant déjà été résolus.
Si un élément avec ItemRank = 7 a la valeur ComputersUnblocked 50, ne supposez pas que 50 de vos ordinateurs
deviendra mise à niveau prêt si vous testez cet élément. Toutefois, si vous validez les éléments 1 à 6 dans le plan,
vous pouvez rendre un 50 ordinateurs supplémentaires orientée vers la mise à niveau en validation de l’élément 7
dans le plan.
Mise à niveau de préparation - étape 4: moniteur
17/04/2019 • 3 minutes to read
Maintenant que vous avez démarré le déploiement d’une mise à jour avec Upgrade Readiness, vous pouvez
l’utiliser pour surveiller les éléments importants.
Introduction
Conformité de la mise à jour est une solution Windows Analytique qui permet aux organisations de:
Surveiller la sécurité de Windows 10 Professionnel, éducation et entreprise, la qualité et les mises à jour.
Permet d’afficher un rapport de dispositif et mise à jour des problèmes liés à la conformité qui nécessitent une
attention particulière.
Voir le statut des signatures d’Antivirus Windows Defender et les menaces.
Vérifiez les économies de bande passante engagés entre plusieurs types de contenu à l’aide de La fonction
d’optimisation.
Conformité de la mise à jour est proposée par le biais du portail Azure et est disponible gratuitement des appareils
qui respectent les conditions préalables.
Conformité de la mise à jour utilise les données de diagnostic Windows 10 et de l’Antivirus Windows Defender
pour l’ensemble de sa création de rapport. Il collecte des données de système, y compris la mise à jour de la
progression du déploiement, données de configuration de Windows Update pour entreprises , les données de
l’Antivirus Windows Defender et données d’utilisation de la fonction d’optimisation et envoie ensuite ces données
au cloud sécurisé à stocker pour l’analyse et utilisation dans Azure Log Analytique.
Consultez les rubriques suivantes de ce guide pour plus d’informations sur la configuration et à l’aide de la
solution de conformité de la mise à jour:
Vous familiariser avec Update Compliance: l’ajout de conformité de la mise à jour à votre environnement.
À l’aide de la conformité de mise à jour: comment commencer à l’aide de la conformité de la mise à jour.
NOTE
Ce processus suppose que les données de diagnostic de Windows et le partage de données sont activés, comme décrit dans
Inscrire des appareils à Windows Analytics.
Rubriques associées
Se familiariser avec l'utilitaire Compatibilité des mises à jour
Permet de surveiller les mises à jour Windows Update Compliance
Se familiariser avec l'utilitaire Compatibilité des mises
à jour
17/04/2019 • 4 minutes to read
Cette rubrique décrit les étapes nécessaires pour configurer votre environnement pour Windows Analytique:
Update Compliance.
Étapes sont fournies dans les sections qui suivent le processus d’installation recommandée:
1. Assurez-vous que vous remplissez les conditions préalables de conformité de la mise à jour.
2. Conformité de mise à jour l’ajouter à votre abonnement Azure.
3. Inscription des appareils Windows Analytique.
4. Utiliser Update Compliance pour surveiller les mises à jour Windows, l’état de l’Antivirus Windows Defender
et l’optimisation.
1. Dans le portail Azure sélectionnez + créer une ressourceet recherchez «Update Compliance». Vous doit être
visible dans les résultats ci-dessous.
1. Sélectionnez Update Compliance et un panneau seront affiche synthèse des offres en fonction de la solution.
En bas, sélectionnez créer pour commencer à ajouter la solution dans Azure.
1. Choisissez un espace de travail existant ou créer un nouvel espace de travail qui sera affecté à la solution de
conformité de la mise à jour.
Si vous disposez déjà d’une autre solution Analytique de Windows, vous devez utiliser le même espace
de travail.
Si vous créez un nouvel espace de travail, et que votre organisation ne dispose pas de stratégies
régissant les conventions d’affectation de noms et la structure, prendre en compte les paramètres
d’espace de travail suivantes pour commencer:
Choisissez un nom d’espace de travail qui reflète l’étendue d’utilisation prévue dans votre
organisation, par exemple PC -Analytique.
Pour le paramètre de groupe de ressources, sélectionnez créer et utiliser le même nom que vous
avez choisi votre nouvel espace de travail.
Pour le paramètre emplacement, choisissez la région Azure où vous préférez les données doivent
être stockées.
Sélectionner le niveau de prix par Go.
1. Le processus de création de groupe et d’espace de travail de ressource peut prendre quelques minutes. Après
cela, vous êtes en mesure d’utiliser cet espace de travail pour la conformité de la mise à jour. Sélectionnez
Créer.
1. Regardez une notification dans le portail Azure que votre déploiement a réussi. Cette opération peut prendre
quelques minutes. Sélectionnez ensuite, accédez à la ressource.
Dans cette section, vous allez apprendre à utiliser Update Compliance pour surveiller les mises à jour Windows et
l’état de l’Antivirus Windows Defender de votre appareil. Pour configurer votre environnement pour une utilisation
avec Update Compliance, reportez-vous à vous familiariser avec Update Compliance.
Conformité de la mise à jour:
Fournit des données de déploiement détaillées pour la sécurité, de qualité et les mises à jour Windows 10.
Signale lorsque les appareils ayant des problèmes liés aux mises à jour qui nécessitent une attention
particulière.
Affiche des informations d’état de l’antivirus Windows Defender pour les appareils qui l’utiliser et de respecter
les conditions préalables.
Montre l’utilisation de la bande passante et de réaliser des économies pour les appareils qui sont configurés
pour utiliser La fonction d’optimisation.
Répertorie l’ensemble des données ci-dessus dans Analytique du journal, ce qui offre des fonctionnalités
supplémentaires d’interrogation et l’exportation.
Lorsque la solution est ajoutée, les données ne sont pas immédiatement disponibles. Les données commencent à
être capturé une fois que les données sont envoyées à distance qui appartient à l’ID Commercial associé à
l’appareil. Ce processus suppose que les données de diagnostic de Windows et le partage de données sont activés,
comme décrit dans Inscrire des appareils à Windows Analytics. Une fois que Microsoft a collecté et traité des
données de périphérique associées à votre ID Commercial, la vignette est remplacée par le résumé suivant:
Le résumé détaille le nombre total d’appareils que Microsoft a reçu des données à partir d’avec votre ID
Commercial. Il fournit également le nombre d’appareils qui nécessitent une attention particulière le cas échéant.
Enfin, il explique en détail le dernier point à laquelle votre espace de travail de conformité de la mise à jour a été
actualisé.
L’espace de travail Update Compliance
Lorsque vous sélectionnez cette vignette, vous allez être redirigé vers l’espace de travail de conformité de la mise à
jour. L’espace de travail est organisé avec le panneau Vue d’ensemble en fournissant un hub à partir duquel
naviguer vers les différents rapports de données de vos appareils.
Panneau Vue d’ensemble
Panneau de vue d’ensemble de conformité de la mise à jour récapitule toutes les données que fournit de
conformité de la mise à jour. Il fonctionne comme un hub à partir duquel vous pouvez accéder à des sections
différentes. Le nombre total d’appareils détectés par Update Compliance est signalé dans le titre de ce panneau.
Voici une distribution pour tous les appareils que s’ils sont à jour sur les éléments suivants:
Mises à jour de sécurité: un appareil est à jour sur les mises à jour qualité chaque fois qu’il dispose de la mise à
jour de dernière de qualité applicables installé. Mises à jour de qualité sont mensuelles mises à jour cumulatives
qui sont spécifiques à une version de Windows 10.
Mises à jour de fonctionnalité: un appareil est à jour sur les mises à jour chaque fois qu’il dispose de la mise à
jour de dernière applicables fonctionnalité installé. Update Compliance considère que Canal de maintenance
lors de la détermination applicabilité de la mise à jour.
Signature de l’antivirus: Un appareil est à jour sur la Signature de l’Antivirus lorsque les dernières Signatures de
Windows Defender ont été téléchargées. Cette distribution ne considère que les appareils qui exécutent
l’Antivirus Windows Defender.
Le panneau fournit également l’heure à laquelle votre espace de travail de conformité de la mise à jour a été
actualisé.
Voici une répartition des sections différentes disponibles dans Update Compliance:
Attention requise! : Cette section est la section par défaut lorsqu’ils arrivent à votre espace de travail de
conformité de la mise à jour. Il fournit un résumé des problèmes différents appareils sont confrontés à par
rapport à des mises à jour Windows 10.
État de mise à jour de sécurité : cette section indique le pourcentage d’appareils qui se trouvent sur la dernière
mise à jour de sécurité publiée pour la version de Windows 10, il est en cours d’exécution. Sélection de cette
section fournit des cartes qui résument l’état global des mises à jour de sécurité sur tous les périphériques et un
résumé de leur progression du déploiement vers les dernières mises à jour de sécurité de deux.
État de mise à jour de fonctionnalité : cette section indique le pourcentage d’appareils qui se trouvent sur la
dernière mise à jour de fonctionnalité qui s’applique à un appareil donné. Sélection de cette section fournit des
cartes qui résument la fonctionnalité globale mettre à jour l’état sur tous les périphériques et un résumé de
l’état de déploiement pour les différentes versions de Windows 10 dans votre environnement.
État de l’antivirus Windows Defender - cette section indique le pourcentage d’appareils exécutant l’Antivirus
Windows Defender qui ne sont pas suffisamment protégés. Sélection de cette section fournit un résumé de
l’état de la signature et contre les menaces sur tous les appareils qui exécutent l’Antivirus Windows Defender.
Cette section n’est pas applicable aux appareils n'exécutant pas l’Antivirus Windows Defender ou les appareils
qui ne respectent pas les conditions préalables à évaluer.
État de l’optimisation de la distribution - cette section résume les économies de bande passante causés par
l’utilisation de la fonction d’optimisation dans votre environnement. Il fournit une répartition de la configuration
de la fonction d’optimisation sur divers appareils et résume les économies de bande passante et l’utilisation sur
plusieurs types de contenu.
Cela signifie que vous pouvez généralement voir de nouvelles données toutes les 24-36 heures, à l’exception
WaaSDeploymentStatus et WUDOAggregatedStatus, ce qui peut prendre 36 à 48 heures (si elle ne l’actualisation
heure 36ème, il serait dans le 48th, afin que les données seront présentes dans l’heure 48th Actualiser).
Rubriques associées
Se familiariser avec l'utilitaire Compatibilité des mises à jour
Optimisation de la distribution dans Update
Compliance
17/04/2019 • 2 minutes to read
La solution de conformité de la mise à jour de Windows Analytique vous fournit des informations sur votre
configuration de la fonction d’optimisation, y compris les économies de bande passante observée sur tous les
appareils qui utilisé distribution pair à pair des derniers 28 jours.
Introduction
Intégrité de l’appareil est la dernière solution WindowsAnalytics qui vient compléter les solutions existantes
Upgrade Readiness et Update Compliance en fournissant aux informaticiens des rapports sur certains problèmes
courants que les utilisateurs finaux peuvent rencontrer afin qu’ils puissent y remédier proactivement et éviter par la
même occasion des appels au support technique tout en améliorant la productivité des utilisateurs.
Comme Upgrade Readiness et Update Compliance, intégrité de l’appareil est une solution intégrée dans le portail
Azure, un contrôle basé sur le cloud et service automation qui dispose d’un abonnement de maintenance souple
basé sur la rétention et l’utilisation des données. Cette version est gratuite pour les clients d’essayer et n’induit pas
de frais sur votre espace de travail du portail Azure de son utilisation. Pour plus d’informations sur le portail Azure,
consultez Windows Analytique dans le portail Azure .
Intégrité de l’appareil utilise les données de diagnostic de Windows, qui font partie intégrante de tous les appareils
Windows10. Si vous avez déjà utilisé les solutions Upgrade Readiness ou Update Compliance, il vous souhaitez est
sélectionner intégrité de l’appareil à partir de la galerie de solutions de portail Azure et l’ajouter à votre espace de
travail du portail Azure. Intégrité de l’appareil nécessite des données de diagnostic améliorées. Vous devrez peut-
être implémenter cette stratégie si vous ne l’avez pas déjà fait.
Intégrité de l'appareil fournit les services suivants :
Identification des appareils souvent confrontés à des incidents, et par conséquent, qui peuvent avoir besoin
d’être reconstruits ou remplacés
Identification des pilotes d'appareil à l’origine des incidents, avec suggestions de versions alternatives de ces
pilotes, ce qui permettrait de réduire le nombre d'incidents
Notification des erreurs de configuration de Protection des informations Windows, avec invites aux utilisateurs
finaux
Nul besoin d’une nouvelle infrastructure personnalisée complexe grâce aux accès connectés au cloud à l’aide
des données de diagnostic Windows10
Consultez les rubriques suivantes de ce guide pour plus d’informations sur la configuration et l'utilisation de la
solution Intégrité de l’appareil:
Prise en main d’Intégrité de l’appareil: comment ajouter Intégrité de l’appareil à votre environnement.
Utilisation d'Intégrité de l'appareil: comment commencer à utiliser Intégrité de l'appareil.
Vous trouverez ci-dessous une vue d’ensemble des processus utilisés par la solution Intégrité de l’appareil.
NOTE
Ce processus suppose que les données de diagnostic de Windows et le partage de données sont activés, comme décrit dans
Inscrire des appareils à Windows Analytics.
Rubriques associées
Prise en main d’Intégrité de l’appareil
Utilisez Intégrité de l’appareil pour surveiller la fréquence et les causes des incidents d'appareil
Pour prendre connaissance des dernières informations sur Windows Analytics, y compris les nouvelles
fonctionnalités et les conseils d’utilisation, voir le blog Windows Analytics
Prise en main d'Intégrité de l'appareil
17/04/2019 • 3 minutes to read
Cette rubrique décrit les étapes nécessaires pour configurer votre environnement pour Windows Analytique
intégrité de l’appareil.
Prise en main d'Intégrité de l'appareil
Ajoutez la solution intégrité de l’appareil à votre abonnement Azure
Inscrire les appareils dans Windows Analytique
Utiliser intégrité de l’appareil pour moniteur appareil incidents, blocages d’application, échecs de
connexion et bien plus encore
Rubriques associées
NOTE
Intégrité de l’appareil est fournie sans coût supplémentaire avec Windows 10 éducation et les licences d’entreprise.
Un abonnement Azure est requis pour la gestion et à l’aide d’intégrité de l’appareil, mais aucun frais Azure ne sont
censés provisionner à l’abonnement à la suite à l’aide d’intégrité de l’appareil.
2. Sélectionnez créer une ressourcedans le portail Azure, recherchez «Intégrité de l’appareil» et sélectionnez
créer sur la solution Intégrité de l’appareil .
3. Choisissez un espace de travail existant ou créer un nouvel espace de travail pour héberger la solution intégrité
de l’appareil.
Si vous utilisez d’autres solutions Windows Analytique (Upgrade Readiness ou Update Compliance)
vous devez ajouter l’intégrité de l’appareil pour le même espace de travail.
Si vous créez un nouvel espace de travail, et que votre organisation ne dispose pas de stratégies
régissant les conventions d’affectation de noms et la structure, prendre en compte les paramètres
d’espace de travail suivantes pour commencer:
Choisissez un nom d’espace de travail qui reflète l’étendue d’utilisation prévue dans votre
organisation, par exemple PC -Analytique.
Pour le paramètre de groupe de ressources, sélectionnez créer et utiliser le même nom que vous
avez choisi votre nouvel espace de travail.
Pour le paramètre emplacement, choisissez la région Azure où vous préférez les données doivent
être stockées.
Sélectionner le niveau de prix par Go.
4. Maintenant que vous avez sélectionné un espace de travail, vous pouvez revenir en arrière vers le panneau de
l’intégrité de l’appareil et sélectionnez créer.
5. Regardez une notification (dans le portail Azure) que «déploiement 'Microsoft.DeviceHealth' au groupe de
ressources «YourResourceGroupName» a été effectuée.» puis sélectionnez Atteindre la ressource cette
opération peut prendre plusieurs minutes s’affiche.
Suggestion: Choisissez l’option de code confidentiel au tableau de bord pour faciliter l’accéder à
votre solution intégrité de l’appareil qui vient d’être ajoutée.
Suggestion: Si une erreur «ressources non disponibles» se produit lors de la navigation à la solution,
essayez à nouveau après une heure.
Inscrire les appareils dans Windows Analytique
Une fois que vous avez ajouté l’intégrité de l’appareil à un espace de travail de votre abonnement Azure, vous
pouvez démarrer l’inscription des appareils de votre organisation. Pour l’intégrité de l’appareil, il existe deux étapes
principales pour l’inscription:
1. Déployer votre CommercialID (à partir de page de paramètres de l’intégrité de l’appareil) sur vos appareils
Windows 10 (en règle générale, à l’aide de la stratégie de groupe ou similaires)
2. Assurez-vous que le paramètre de données de Diagnostic Windows sur des appareils est configuré pour
avancé ou complet (en règle générale, à l’aide de la stratégie de groupe ou similaires). Notez que la stratégie
Limite amélioré peut réduire considérablement la quantité de données de diagnostic partagées avec Microsoft,
tout en conservant l’intégrité de l’appareil à fonction. Pour obtenir des instructions d’inscription complète et la
résolution des problèmes, voir Enrolling des appareils Windows Analytique.
Après avoir inscrit vos périphériques (par le déploiement de vos paramètres CommercialID et des données de
Diagnostic de Windows), il peut prendre 48-72 heures pour la première données s’affiche dans la solution. En
attendant, la vignette de l’intégrité de l’appareil affiche «Exécution évaluation».
NOTE
Si vous ne voulez plus surveiller les périphériques de votre organisation, vous pouvez supprimer la solution intégrité de
l’appareil à partir de votre espace de travail. Données de diagnostic Windows continueront à être partagées avec Microsoft
comme d’habitude conformément à des paramètres sur les appareils de partage les données de diagnostic.
Rubriques associées
Utilisez Intégrité de l’appareil pour surveiller la fréquence et les causes des incidents d'appareil
Pour prendre connaissance des dernières informations sur Windows Analytics, y compris les nouvelles
fonctionnalités et les conseils d’utilisation, voir le blog Windows Analytics
Utilisation d'Intégrité de l'appareil
17/04/2019 • 19 minutes to read
Cette section décrit comment utiliser intégrité de l’appareil pour surveiller les périphériques déployés sur votre
réseau et de résoudre les problèmes les causes si elles se bloquent.
Intégrité de l’appareil fournit des professionnels de l’informatique avec des rapports sur certains problèmes
courants que les utilisateurs peuvent rencontrer afin qu’ils peuvent être convertis de manière proactive. Cela réduit
les appels au support technique et améliore la productivité.
Intégrité de l’appareil offre les avantages suivants:
Identification des appareils incidents et par conséquent peuvent avoir besoin d’être reconstruits ou remplacés
Identification des pilotes d'appareil à l’origine des incidents, avec suggestions de versions alternatives de ces
pilotes, ce qui permettrait de réduire le nombre d'incidents
Notification des erreurs de configuration de Protection des informations Windows, avec invites aux utilisateurs
finaux
NOTE
Informations sont actualisées tous les jours afin que l’état d’intégrité peut être surveillé. Modifications seront affichera
environ 24 à 48 heures après leur apparition, afin que vous avez toujours un instantané récent de vos appareils.
Dans le portail Azure, les aspects du tableau de bord d’une solution sont généralement divisés en cartes. Cartes
sont une tranche d’informations, en règle générale, avec une vignette de synthèse et une énumération des
éléments qui composent ces données. Toutes les données est présenté par le biais de requêtes. Perspectives sont
également possible, au cours duquel une requête donnée dispose d’une vue unique est conçue pour afficher des
données personnalisées. La terminologie des cartes, les vignettes et les perspectives sera utilisée dans les sections
qui suivent.
«Commercial actuel dure en moyenne» ici fait référence aux données collectées à partir des déploiements
comprenant un mélange de versions de système d’exploitation et des modèles d’appareils qui est similaire au
vôtre. Si votre taux de l’incident est plus élevé, il existe opportunités d’amélioration, par exemple en déplaçant vers
les nouvelles versions de pilote.
Notez les filtres dans le volet gauche. ils vous permettent de vous permet de filtrer le taux d’incident affiché pour
une version spécifique du système d’exploitation, le modèle d’appareil ou autre paramètre.
NOTE
Soyez prudent lors de l’interprétation des résultats filtrées par version du système d’exploitation ou le modèle. Cela est très
utile pour la résolution des problèmes, mais peut ne pas être précise pour les comparaisons , car les incidents affichés
peuvent être de types différents. L’objectif d’utilisation des données d’incident est pour vous assurer que la plupart des
périphériques ont la même version de pilote et que la version comporte un taux d’incident faible.
TIP
Une fois que vous avez appliqué un filtre (par exemple si vous définissez OSVERSION = 1607) vous verrez la requête dans la
modification de zone de texte pour ajouter le filtre (par exemple, avec "(OSVERSION=1607)»). Pour annuler le filtre,
supprimez cette partie de la requête dans la zone de texte et cliquez sur le bouton Rechercher à droite de la zone de texte
pour exécuter la requête ajustée.»
Si vous cliquez sur par le biais d’un appareil particulier dans le panneau vue ou à partir de la perspective de la
fiabilité des périphériques, il vous faudra à la perspective de l’historique des incidents pour cet appareil.
Cela affiche les enregistrements de périphérique triés par les informations de date et d’incident par ID de
défaillance, également trié par date. Dans cette vue sont un nombre d’éléments utiles:
Nouvel enregistrement d’historique d’incidents par date, agrégés en identifiant de défaillance. L’ID de
l’échec est un numéro interne utilisé pour regrouper les incidents associés à l’autre. Finalement au fil du
temps, vous pouvez utiliser l’ID de l’échec pour fournir des informations supplémentaires. Si un incident a
été provoqué par le pilote, certains champs de pilote apparaît également.
StopCode: il s’agit d’une valeur hexadécimale qui s’affiche sur un écran bleu si vous cherchiez directement
sur le dispositif concerné.
Nombre: le nombre de fois cet ID particulier de la défaillance s’est produite sur cet appareil spécifique sur
cette date.
Incidents induits par le pilote du système d’exploitation
Ce panneau (à droite) affiche les pilotes qui ont a provoqué la plupart des appareils d’incident dans les deux
dernières semaines. Si votre taux de l’incident est élevée, vous pouvez réduire les incidents de l’ensemble du
système d’exploitation dans votre déploiement par ces pilotes avec un taux élevé d’incident de la mise à niveau.
En cliquant sur un pilote répertorié dans le panneau de blocage entraînera le blocage du système d’exploitation
Driver-Induced ouvre une vue de point de vue de pilote, qui affiche les informations de pilote responsable, de
tendances et moyennes commercial pour ce pilote et autres versions du pilote.
Le tableau de version du pilote peut vous aider à déterminer si déploiement d’une version plus récente du pilote
peut vous aider à réduire le taux d’incident. Dans l’exemple ci-dessus, que la version du pilote plus couramment
installés (19.15.1.5) a un taux d’incident d’environ la moitié de 1 %--Ceci est faible, afin que ce pilote est
probablement corrects. Toutefois, la version du pilote 19.40.0.3 présente un taux d’incident de près de 20 %. Si ce
pilote avait été largement déployé, la mise à jour serait réduire considérablement le nombre d’overal des incidents
dans votre organisation.
Ce tableau contient:
Nom de l’application
Publisher
Les appareils dont l’utilisation: le nombre de périphériques uniques ayant ouvert une session de toute
utilisation de l’application
Appareils avec des événements: le nombre de périphériques uniques ayant ouvert une session de n’importe
quel événement de fiabilité de l’application
% avec des événements: le rapport entre les «périphériques avec des événements» à «appareils dont
l’utilisation»
% des événements (moyenne commercial): le rapport entre les «périphériques avec des événements» à
«appareils dont l’utilisation» dans les données collectées à partir de déploiements comprenant un mélange de
versions de système d’exploitation et des modèles d’appareils qui est similaire au vôtre. Cela peut vous aider à
déterminer si une application donnée rencontre des problèmes spécifiquement dans votre environnement, ou
plus généralement dans de nombreux environnements.
Section tendance
Après le résumé des informations application correspond à la section tendance:
Avec ces graphiques tendance, vous pouvez plus facilement détecter si un problème se développe, réduction, ou
fixe. Le graphique de tendances de gauche montre le nombre d’appareils qui a consigné n’importe quel
événement de fiabilité de l’application. Le graphique de tendances de droite montre le rapport entre les
«périphériques avec des événements» à «appareils dont l’utilisation».
Chaque graphique affiche deux lignes:
Fenêtre fin: dans cette ligne, valeur de chaque jour reflète les événements de fiabilité qui s’est produite dans les
14 jours précédant cette journée. Cela est utile pour mesurer la tendance à long terme avec volatilité réduite en
raison de week-end et leurs populations sont faibles.
Jour unique: valeur de chaque jour reflète les événements de fiabilité qui s’est produite dans un jour unique.
Cela est utile si un problème est rapidement émergentes (ou résolution).
Tableau de versions du système d’exploitation et d’application
L’élément suivant dans la vue est la table des versions du système d’exploitation et d’application:
Le tableau suivant divise les indicateurs de performance par combinaisons de version d’application et du système
d’exploitation. Cela vous permet d’identifier modèles dans qui peuvent indiquer les périphériques nécessitant une
modification de la mise à jour ou de configuration.
Par exemple, si le tableau montre qu’une version plus récente d’une application est plus fiable qu’une version
antérieure dans votre environnement, puis hiérarchiser le déploiement de la version ultérieure est probablement le
meilleur chemin vers l’avant. Si vous exécutez déjà la dernière version de l’application, mais l’augmentant des
événements de fiabilité, puis vous devrez peut-être effectuer la résolution ou obtenir un support auprès de
Microsoft ou le fournisseur de l’application.
Par défaut, le tableau est limité aux combinaisons de version plus utilisées dans votre environnement. Pour afficher
toutes les combinaisons de version cliquez n’importe où dans le tableau.
Tableau de fiabilité événement historique
L’élément suivant dans la vue est la table de l’historique de fiabilité événement:
Ce tableau présente des informations plus détaillées. Mais intégrité de l’appareil n’est pas un outil de débogage, les
détails disponibles dans ce tableau peuvent aider à la résolution des problèmes en fournissant les périphériques
spécifiques, des versions et des dates les événements de fiabilité.
Cette vue inclut également la colonne de Signature de Diagnostic . Cette valeur peut être utile lorsque vous
travaillez avec le support produit ou résolution des problèmes vous-même. La valeur (également appelé ID de
l’échec ou nom d’échec) est le même identificateur utilisé pour résumer des statistiques de l’incident pour
Microsoft et les développeurs du partenaire.
La valeur de Signature de Diagnostic indique le type d’événement de fiabilité, code d’erreur, nom de la DLL et nom
de la fonction qui entrent en jeu. Vous pouvez utiliser ces informations pour limiter la portée de résolution des
problèmes. Par exemple, une valeur comme APPLICATION_HANG_ThreadHang_Contoso -ajouter-In.dll!
GetRegistryValue() implique que l’application a cessé de répondre lorsque Contoso-ajouter-In a essayé de lire une
valeur de Registre. Dans ce cas vous pouvez classer vos mise à jour ou la désactivation de la macro
complémentaire à l’aide du moniteur de processus pour identifier la valeur de Registre qu’elle essaie de lire, ce qui
pourrait conduire à une résolution par le biais d’exclusions de l’antivirus, la résolution de clés manquants, ou des
solutions similaires.
Par défaut, le tableau est limité à quelques lignes récentes. Pour afficher toutes les lignes, cliquez n’importe où
dans le tableau.
Questions fréquentes et limitations
Pourquoi n’une application particulière apparaît pas dans les vues?
Lorsque nous permettent d’événements de fiabilité de tous les processus, la liste des applications remplit avec des
processus bruyants qui ne vous sentez pas comme des applications de l’utilisateur final explicite (par exemple,
taskhost.exe ou irrégulière-test-thing.exe). Pour pouvoir attirer l’attention sur les applications qui sont les plus
important pour les utilisateurs, fiabilité de l’application utilise une série de filtres pour limiter ce qui s’affiche dans
la liste. Les critères de filtre sont les suivantes:
Filtrer des processus en arrière-plan qui ne disposent d’aucune interaction utilisateur détecté.
Filtrer les processus de système d’exploitation qui, en dépit de l’interaction utilisateur, ne vous pas comme des
applications (par exemple, Logonui.exe, Winlogon.exe). Limitation connue: Certains processus qui peuvent
paraître comme des applications ne sont pas actuellement détectés par conséquent (et par conséquent filtrés en
tant que processus du système d’exploitation). Il s’agit notamment de Explorer.exe, Iexplore.exe,
Microsoftedge.exe et plusieurs autres.
Supprimer des applications qui ne sont pas largement utilisées dans votre environnement. Limitation
connue: Cela peut entraîner une application que vous jugez importante en cours filtrées lors de l’application
n’est pas entre le 30 plus largement utilisé dans votre environnement.
Nous Bienvenue vos suggestions et commentaires sur ce processus de filtrage à la Communauté technique
d’intégrité de l’appareil.
Pourquoi existe-t-il plusieurs noms et des entrées pour la même application?
Par exemple, vous constaterez peut-être Skype entreprise, «Skype entreprise» et Lync répertoriée séparément, mais
vous n’utiliser Skype pour entreprises. Ou, vous constaterez peut-être MyApp Professionnel et Professionnel
MyApp répertoriée séparément, même si elles impression de la même chose.
Les applications disposent de nombreux éléments de métadonnées qui décrivent les. Il s’agit un titre de
programmes Ajout/suppression («Contoso Suite 12»), les noms de fichiers exécutables («ContosoCRM.exe»), nom
d’affichage exécutable («Contoso CRM ») et d’autres. Éditeurs d’applications (et dans certaines sociétés de nouvelle
application cas) définir ces valeurs. Dans la plupart des cas, nous laissons les données en tant que jeu par l’éditeur
qui peut entraîner un fractionnement de rapport. Dans certains cas, que nous appliquons les transformations pour
réduire le fractionnement, par exemple nous (par conception) convertir les valeurs de nombreuses en minuscules
afin que les données entrantes telles que «Contoso CRM » et «CONTOSO CRM » devient le même nom
d’application pour la création de rapports.
Un clic sur une application dans le panneau d’événements de fiabilité application parfois entraîne un affichage de liste
d’enregistrements au lieu de la vue de la fiabilité des applications
Pour contourner ce problème, cliquez sur l’onglet de Fiabilité des applications au-dessus des résultats pour
afficher la vue du attendu.
En cliquant sur «Voir tous les...» dans le panneau d’événements de fiabilité application suivi en cliquant sur une application dans les
résultats de la liste développée dans les enregistrements brutes au lieu de la vue de la fiabilité des applications
Pour contourner ce problème, remplacez l’ensemble du texte dans la zone de requête de recherche de journal par
ce qui suit:
DHAppReliability | où AppFileDisplayName == «»
Exemple :
DHAppReliability | où AppFileDisplayName == «Microsoft Outlook»
Intégrité de connexion
Intégrité de connexion fournit des rapports sur l’ouverture de session Windows tente dans votre environnement, y
compris les métriques sur les méthodes de connexion utilisés (par exemple, Windows Hello, reconnaissance
faciale, la reconnaissance des empreintes digitales, code confidentiel ou mot de passe), les taux d’imposition et les
motifs de connexion réussie et Échec et les raisons spécifiques connexions ont échoué.
Les cartes de l’intégrité de connexion s’affichent dans le tableau de bord d’intégrité de l’appareil:
Erreurs de connexion
Le panneau d’erreurs de connexion affiche les données sur la fréquence et le type d’erreurs, avec des statistiques
sur des erreurs spécifiques. Ils sont généralement classés en générés par l’utilisateur (provoqué par une entrée
incorrecte) ou non-générés par l’utilisateur (devrez intervention de l’informatique) erreurs. Cliquez sur n’importe
quel erreur individuelle pour afficher toutes les instances d’occurrence de l’erreur pour la période spécifiée.
Mesures d’ouverture de session par Type
Le panneau de métriques d’ouverture de session par type montre le taux de réussite pour vos appareils, ainsi
que le taux de réussite pour d’autres environnements avec un mélange de versions de système d’exploitation et
des modèles d’appareils similaire au vôtre (le taux de réussite moyen Commercial).
Dans le tableau (par type), vous pouvez évaluer comment à grande échelle tentative de chaque type de connexion,
le nombre de périphériques qui préfèrent le type (les plus utilisé) et le taux de réussite. Si la migration de mots de
passe vers une alternative tels que Hello: code confidentiel va bien, vous pourriez voir élevé d’utilisation et le taux
de réussite haute pour le nouveau type.
Cliquez sur un des types de connexion pour afficher des données d’intégrité détaillées de connexion pour ce type:
Cette vue indique les tendances au fil du temps d’utilisation, les informations d’identification par défaut et les taux
de réussite ainsi que les erreurs plus fréquentes et fréquemment les appareils défectueux pour ce type de
connexion.
Cliquez sur une erreur de connexion d’accès spécifique dans cette vue pour afficher la liste de toutes les instances
de ce type d’erreur et vous connecter au sein de l’intervalle de temps spécifié:
Vous trouverez dans cette vue des attributs de l’appareil et d’erreur des attributs tels que les éléments suivants:
LogonStatus/LogonSubStatus: Essayez de code d’état de la connexion
SignInFailureReason: Raisons de la défaillance connus évaluées à partir d’état ou sous-état
SuggestedSignInRemediation: Suggestions de correction qui a été présentée à l’utilisateur au moment de
l’erreur
Les filtres dans le volet gauche vous permettent de vous permet de filtrer les erreurs à un système d’exploitation
particulier, le modèle d’appareil ou autres paramètres. Par ailleurs, en cliquant sur les plus fréquemment Échec de
modèles à partir de la perspective de l’intégrité de connexion vous serez redirigé vers une liste d’instances de
l’erreur filtrés en fonction du type de connexion et spécifié le modèle d’appareil au sein de l’intervalle de temps
spécifié.
NOTE
Windows Hello: Des erreurs d’authentification Face actuellement ne figurent pas dans les rapports d’intégrité de l’ouverture
de session.
En cliquant sur par le biais de la vignette de l’Apprentissage de l’application affiche des détails de statistiques
de l’application que vous pouvez utiliser pour Explorer chaque incident et mettre à jour des stratégies d’application
à l’aide d’AppLocker ou AppID WIP.
Dans ce graphique, vous pouvez cliquer sur une application particulière, description, qui s’ouvre des détails
supplémentaires sur l’application en question, y compris les détails, que vous devez ajuster votre stratégie de
Protection des informations Windows:
Ici, vous pouvez copier le WipAppid et l’utiliser pour ajuster la stratégie WIP.
Nombre d’appareils qui ont s’est bloqué dans les trois Type = DHOSReliability KernelModeCrashCount > 0 \
dernières semaines
Comparez le pourcentage de vos appareils qui n’ont pas été Type = DHOSReliability \
bloqué avec le pourcentage de périphériques similaires en
dehors de votre organisation («similaires» ici signifie autres
appareils commercial avec la même combinaison de modèles
d’appareils, les versions de système d’exploitation et les
niveaux de mise à jour).
Tableau d’appareils qui ont bloqué le plus dans les deux Type = DHOSReliability KernelModeCrashCount > 0 \
dernières semaines
Nombre d’appareils qui s’est bloqué en raison de pilotes Type = DHDriverReliability DriverKernelModeCrashCount > 0
\
Tableau des pilotes qui ont provoqué le plus les appareils Type = DHDriverReliability DriverKernelModeCrashCount > 0
d’incident \
Tendance d’appareils s’est bloqué par le pilote par jour * Type = DHOSCrashData DriverName!="ntkrnlmp.exe
«DriverName IN {Type = DHOSCrashData \
Incidents pour différentes versions d’un pilote donné Type = DHDriverReliability DriverName="netwtw04.sys «\
(netwtw04.sys remplacer avec le pilote de que votre choix
dans la liste précédente). Cela vous permet d’avoir une idée de
versions d’un travail de pilote donné meilleures avec vos
appareils
Rubriques associées
Prise en main d’Intégrité de l’appareil
Pour prendre connaissance des dernières informations sur Windows Analytics, y compris les nouvelles
fonctionnalités et les conseils d’utilisation, voir le blog Windows Analytics
Inscription d'appareils dans Windows Analytics
17/04/2019 • 17 minutes to read
Si vous ne le n'avez pas déjà fait, consultez les rubriques pour un des trois solutions Windows Analytique
(intégrité de l’appareil, Upgrade Readiness et Update Compliance) vous avez l’intention d’utiliser et suivez les
étapes indiquées pour ajouter les solutions au portail Azure.
Prise en main d'Intégrité de l'appareil
Se familiariser avec l'utilitaire Compatibilité des mises à jour
Prise en main de l'utilitaire Upgrade Readiness
Si vous avez déjà fait, vous êtes prêt à inscrire vos appareils dans Windows Analytique en procédant comme suit:
À partir de là, sélectionnez la page de paramètres, où vous pouvez rechercher et copier votre ID commercial:
Important
Générer une clé d’ID Commercial uniquement si votre clé d’ID d’origine n’est plus utilisable. Régénération
d’une clé d’ID commercial rétablit les données dans votre espace de travail pour toutes les solutions qui
utilisent le code. En outre, vous devez déployer la nouvelle clé d’ID commercial sur les ordinateurs utilisateur
à nouveau.
NOTE
Authentification proxy et l’inspection SSL est fréquents défis pour les entreprises. Consultez les sections suivantes pour les
options de configuration.
Configuration de l’accès de point de terminaison avec l’inspection SSL
Pour garantir l’intégrité des données et de confidentialité de Windows vérifie un certificat SSL de Microsoft
lorsqu’il communique avec les points de terminaison de données de diagnostic. En conséquence inspection et
interception SSL n’est pas possible. Pour utiliser les services Windows Analytique, vous devez exclure les points
de terminaison ci-dessus à partir de l’inspection SSL.
Configuration de l’accès de point de terminaison avec l’authentification du serveur proxy
Si votre organisation utilise l’authentification du serveur proxy pour le trafic sortant, utilisez une ou plusieurs des
méthodes suivantes pour vous assurer que les données de diagnostic ne sont pas bloquées par l’authentification
proxy:
Meilleure option: contournement Configurer vos serveurs proxy pour pas requièrent une authentification
proxy pour le trafic vers les points de terminaison de données de diagnostic. Il s’agit de la solution la plus
exhaustive et elle fonctionne pour toutes les versions de Windows 10.
L’authentification proxy des utilisateurs: Par ailleurs, vous pouvez configurer des appareils pour utiliser le
connecté sur le contexte de l’utilisateur pour l’authentification proxy. Tout d’abord, mettez à jour les appareils
Windows 10, version 1703 ou ultérieure. Ensuite, vérifiez que les utilisateurs d’appareils disposent des
autorisations de proxy pour atteindre les points de terminaison de données de diagnostic. Cela nécessite que
les appareils comportent des utilisateurs de la console avec des autorisations de proxy, afin que vous n’a pas
pu utiliser cette méthode avec des appareils sans affichage.
L’authentification proxy de périphérique: Une autre option--le plus complexe--se présente comme suit:
tout d’abord, configurez un serveur proxy au niveau du système sur les appareils. Ensuite, configurez ces
périphériques pour utiliser l’authentification proxy sortantes basée sur le compte d’ordinateur. Enfin,
configurez les serveurs proxy pour permettre l’accès de comptes d’ordinateur pour les points de terminaison
de données de diagnostic.
Windows8.1 KO 2976978
Effectue des tests de diagnostic sur les systèmes Windows
8.1 qui participent au programme d’amélioration du produit
Windows. Ces outils de diagnostic aider à déterminer si des
problèmes de compatibilité peuvent survenir lorsque le
dernier système d’exploitation Windows est installé.
Pour plus d’informations sur cette mise à jour, voir
https://support.microsoft.com/kb/2976978
SYSTÈMED’EXPLOITATION MISES À JOUR
Windows7SP1 KB2952664
Effectue des tests de diagnostic sur les systèmes Windows 7
SP1 qui participent au programme d’amélioration du produit
Windows. Ces outils de diagnostic aider à déterminer si des
problèmes de compatibilité peuvent survenir lorsque le
dernier système d’exploitation Windows est installé.
Pour plus d’informations sur cette mise à jour, voir
https://support.microsoft.com/kb/2952664
Nous vous recommandons également de l’installation de la dernière Correctif cumulatif mensuel Windows sur
Windows 7 et Windows 8.1 appareils.
IMPORTANT
Redémarrer les appareils après avoir installé les mises à jour de compatibilité pour la première fois.
NOTE
Nous vous recommandons de que configurer votre outil de gestion de mise à jour pour installer automatiquement la
dernière version de ces mises à jour. Il est un connexe mise à jour facultative, 3150513 Ko, ce qui peut fournir configuration
mis à jour et des définitions pour les mises à jour compatibiltiy plus anciens. Pour plus d’informations sur cette mise à jour
facultative, voir https://support.microsoft.com/kb/3150513.
Si vous prévoyez d’activer la découverte de Site d’Internet Explorer dans Upgrade Readiness, vous devez
installer plusieurs mises à jour supplémentaires.
NOTE
La découverte de site Internet Explorer est désactivée sur les appareils exécutant Windows 7 et Windows 8.1 qui se
trouvent dans les pays de l’Union européenne et de Suisse.
STRATÉGIE VALEUR
AllowTelemetry (dans Windows 10) 1 (de base), 2 (Avancé) ou des données de diagnostic 3
(complète). Windows Analytique fonctionnera avec les
données de Diagnostics de base, mais davantage de
fonctionnalités est disponibles lorsque vous utilisez le niveau
avancé (par exemple, intégrité de l’appareil nécessite des
données de diagnostic améliorées et Upgrade Readiness
collecte des données de découverte de site et l’utilisation
d’application uniquement sur Windows 10 appareils avec les
données de diagnostic améliorées). Pour plus d’informations,
voir Configurer les données de diagnostic Windows dans
votre organisation.
AllowDeviceNameInTelemetry (dans Windows 10) Dans Windows 10, version 1803, un distinct opt-in est
nécessaire pour activer les périphériques de continuer à
envoyer le nom de l’appareil. Ce qui permet des noms
d’appareils doivent être collectés peut faciliter leur par vous
permet d’identifier des périphériques individuels qui signalent
des problèmes. Sans le nom du périphérique, Windows
Analytique peut uniquement les périphériques d’étiquette
par un GUID qu’il génère.
CommercialDataOptIn (dans Windows 7 et Windows 8) 1 est requis pour Upgrade Readiness, qui est la seule solution
qui s’exécute sur Windows 7 ou Windows 8.
Vous pouvez définir ces valeurs à l’aide de la stratégie de groupe (dans la Configuration de l’ordinateur >
modèles d’administration > composants Windows > collecte des données et versions d’aperçu) ou à l’aide de
gestion des périphériques mobiles (fournisseur /ID du fournisseur/CommercialID ). (Si vous utilisez Microsoft
Intune, utilisez MS DM Server en tant que l’ID de fournisseur.) Pour plus d’informations sur le déploiement à
l’aide de GPM, consultez la rubrique Fournisseur CSP DMClient dans la documentation de GPM.
Les valeurs de Registre de préférence correspondantes sont disponibles dans
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection et peuvent être
configurés par le script de déploiement. Si un paramètre donné est configuré par les paramètres de Registre de
préférence et de stratégie, les valeurs de stratégie remplace. Toutefois, le paramètre IEDataOptIn est différent,
vous pouvez uniquement définir cela avec la préférence de clés de Registre:
IEOptInLevel = 0 collecte des données Internet Explorer est désactivée.
IEOptInLevel = 1 données collection est activé pour les sites dans l’intranet Local, sites de confiance + zones
de l’ordinateur locales
IEOptInLevel = 2 Data collection est activé pour les sites dans la Internet + les zones sites sensibles
IEOptInLevel = 3 Data collection est activé pour tous les sites
Pour plus d’informations sur les Zones de sécurité Internet Explorer, reportez-vous à la section Sur les Zones de
sécurité URL.
Distribution à l’échelle sans utiliser le script de déploiement
Nous vous recommandons d’utiliser le script de déploiement pour configurer les appareils. Toutefois si cela n’est
pas une option, vous pouvez toujours gérer les paramètres par la stratégie comme décrit dans la section
précédente. Toutefois, si vous n’exécutez pas le script de déploiement, vous ne pourrez pas profiter à partir de sa
vérification des erreurs, et vous devrez peut-être attendre une longue durée (éventuellement semaines) avant
que les appareils envoient l’analyse initiale inventaire complet.
Notez qu’il est possible de déclencher un inventaire complet d’analyse sur un appareil en appelant les
commandes suivantes:
CompatTelRunner.exe-m:generaltel.dll - f: DoCensusRun
CompatTelRunner.exe-m:appraiser.dll - f: DoScheduledTelemetryRun ent
Pour plus d’informations sur l’exécution de ces et comment vérifier les résultats, consultez le script de
déploiement.
Forum aux questions et résolution des problèmes
Windows Analytique
17/04/2019 • 18 minutes to read
IMPORTANT
Le portail OMS a été déprécié; Vous devez commencer à utiliser le portail Azure au lieu de cela dès que possible.
De nombreuses expériences sont les mêmes dans les portails de deux, mais il existe certaines différences importantes. Voir
Windows Analytique dans le portail Azure pour connaître les étapes pour utiliser Windows Analytique dans le portail Azure.
Pour plus d’informations sur la transition à partir de OMS vers Azure, voir portail OMS déplacement vers Azure.
Cette rubrique compile les problèmes les plus courants rencontrés avec la configuration et l’utilisation de Windows
Analytique, ainsi que des questions d’ordre générales. Ce forum aux questions, ainsi que de la Communauté
technique de Windows Analytique, sont recommandées ressources consulter avant de contacter le support
Microsoft.
NOTE
Si vous générez le rapport d’état et que vous obtenez un message d’erreur indiquant «Désolé! Nous allons reconnaissant pas
votre Id Commercial,» accédez aux paramètres > sources connectées > la télémétrie Windows , supprimez la solution
Upgrade Readiness et puis ajoutez-le à nouveau.
Si les appareils sont affichent pas comme prévu, trouver un appareil représentatif et suivez ces étapes pour
exécuter la dernière version de pilote du script de déploiement Upgrade Readiness dessus pour résoudre les
problèmes:
1. Téléchargez et installez le Script de déploiement de préparation de mise à niveau. Assurez-vous que le dossier
Pilot/Diagnostics est inclus.
2. Modifiez le script comme décrit dans le script de déploiement Upgrade Readiness.
3. Vérifiez que isVerboseLogging est défini sur $true .
4. Exécutez à nouveau le script. Fichiers journaux seront être enregistrés dans le répertoire spécifié dans le script.
5. Vérifier la sortie du script dans la fenêtre de commande et/ou d’ouvrir une session
UA_dateTime_machineName.txt pour vous assurer que toutes les étapes ont été effectuées avec succès.
6. Si vous rencontrez toujours des erreurs qu'impossible à diagnostiquer, envisagez d’ouvrir une demande de
support avec le Support Microsoft par le biais de votre canal normal, puis fournir ces informations.
Si vous souhaitez vérifier un grand nombre d’appareils, vous devez exécuter le script dernière à l’échelle à partir de
votre outil de gestion de choix (par exemple, System Center Configuration Manager) et vérifier les résultats de
manière centralisée.
Si vous pensez que le problème peut être lié à un proxy réseau, vérifiez la section de «Activer le partage de
données» de la rubrique de Enrolling des appareils Windows Analytique . Consultez également les scénarios de
connectivité de comprendre et le script de déploiement sur le blog Windows Analytique.
Si vous avez déployé des images qui n’ont pas été généralisées, puis bon nombre d'entre eux peuvent avoir le
même ID et par conséquent, Windows Analytique sera voir comme un seul périphérique. Si vous pensez que c’est
le problème, vous pouvez réinitialiser les ID sur les appareils non généralisée en procédant comme suit:
1. Net stop diagtrack
2. Reg supprimer hklm\software\microsoft\sqmclient /v l’ID d’ordinateur /f
3. Net start diagtrack
Appareils n’apparaissent ne pas dans la fiabilité des périphériques intégrité de l’appareil
Si vous avez des appareils qui s’affichent dans d’autres solutions, mais pas intégrité de l’appareil (la vignette vue
d’ensemble de l’intégrité de l’appareil affiche «Exécution d’évaluation» ou le nombre de périphérique est inférieur à
celui attendu), procédez comme suit pour examiner le problème:
1. À l’aide du portail Azure, supprimez l’intégrité de l’appareil (apparaît en tant que DeviceHealthProd sur
certaines pages) solution à partir de votre espace de travail Analytique du journal. Après avoir effectué cela,
ajoutez à nouveau la solution intégrité de l’appareil à l’espace de travail vous.
2. Confirmez que les appareils sont exécutent Windows 10.
3. Vérifiez que l’ID Commercial est présent dans le Registre de l’appareil. Pour plus d’informations, consultez
https://gpsearch.azurewebsites.net/#13551.
4. Vérifiez que les appareils ont adhéré pour fournir des données de diagnostic en vérifiant dans le Registre
AllowTelemetry est défini sur 2 (Avancé) ou 3 (complète) dans
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection (ou HKLM\
Software\Policies\Microsoft\Windows\DataCollection, ce qui est prioritaire si défini).
5. Vérifiez que les appareils peuvent atteindre les points de terminaison spécifiés dans des appareils Enrolling
Analytique Windows. Vérifiez également les paramètres pour l’inspection SSL et l’authentification proxy; Pour
plus d’informations, consultez Configuration des accès de point de terminaison avec l’inspection SSL .
6. Supprimer l’intégrité de l’appareil (apparaît en tant que DeviceHealthProd sur certaines pages) de votre espace
de travail Analytique de journal
7. Attendez 48 heures d’activité s’affiche dans les rapports.
8. Si vous avez besoin de résolution des problèmes, contactez le Support Microsoft.
APPAREIL bloque n’apparaissent ne pas dans la fiabilité des périphériques intégrité de l’appareil
Si vous savez que les appareils rencontrent incidents erreur stop qui ne semblent pas répercutées dans le nombre
d’appareils avec les incidents, suivez ces étapes pour examiner le problème:
1. Vérifiez que les périphériques communiquent des données correctement en suivant les étapes décrites dans la
section de périphériques n’apparaissent ne pas dans la fiabilité des périphériques intégrité de l’appareil de cette
rubrique.
2. Déclencher un blocage connu sur un appareil de test à l’aide d’un outil comme NotMyFault à partir de Windows
Sysinternals.
3. Vérifiez que les rapports d’erreurs Windows (WER ) n'est pas désactivé ou redirigé en vérifiant les
paramètres de Registre dans le Rapport d’erreurs HKLM\SOFTWARE\Microsoft\Windows\Windows
(ou HKLM\Software\Policies\Microsoft\Windows\DataCollection, qui sera prioritaire si la valeur):
Vérifiez que la valeur «Désactivé» (REG_DWORD ), si la valeur, est égal à 0.
Vérifiez que la valeur «DontSendAdditionalData» (REG_DWORD ), si la valeur, est égal à 0.
Vérifiez que la valeur «CorporateWERServer» (REG_SZ ) n’est pas configurée.
4. Vérifier que rapport d’erreurs Windows peut atteindre tous les points de terminaison Diagnostics spécifiés
dans Enrolling des appareils Windows Analytique: si le rapport d’erreurs Windows peut atteindre
uniquement certaines des points de terminaison, il peut être inclus dans le compte d’appareil tout en ne pas
de rapports incidents.
5. Vérifiez que les rapports d’incidents terminer avec succès le voyage round événement 1001 et que l’ID du
paquet n’est pas vide. Par défaut de ces événements se présente comme suit:
Vous pouvez utiliser l’extrait de code Windows PowerShell suivante pour résumer récente nombre
d’occurrences de l’événement 1001. La plupart des événements doivent avoir une valeur d’ID du paquet
(quelques intermittentes vides les valeurs sont OK, toutefois).
$limitToMostRecentNEvents = 20
Get-WinEvent -FilterHashTable @{ProviderName="Windows Error Reporting"; ID=1001} |
?{ $_.Properties[2].Value -match "crash|blue" } |
% { [pscustomobject]@{
TimeCreated=$_.TimeCreated
WEREvent=$_.Properties[2].Value
BucketId=$_.Properties[0].Value
ContextHint = $(
if($_.Properties[2].Value -eq "bluescreen"){"kernel"}
else{ $_.Properties[5].Value }
)
}} | Select-Object -First $limitToMostRecentNEvents
6. Vérifiez qu’une autre appareil installé, application ou sur incident de la solution de surveillance intercepte
pas les événements de blocage.
7. Attendez 48 heures d’activité s’affiche dans les rapports.
8. Si vous avez besoin de résolution des problèmes, contactez le Support Microsoft.
Connectivité de point de terminaison
Appareils doivent être en mesure d’atteindre les points de terminaison spécifiés dans des appareils Enrolling
Analytique Windows.
Si vous utilisez l’authentification du serveur proxy, il est important de prendre des précautions supplémentaires
pour vérifier la configuration. Avant Windows 10, version 1703, rapport d’erreurs Windows télécharge uniquement
les rapports d’erreurs dans le contexte de l’ordinateur, afin que les points de terminaison mis en liste verte pour
autoriser l’accès non authentifié a été utilisé en règle générale. Dans Windows 10, version 1703 et versions
ultérieures, rapport d’erreurs Windows tente d’utiliser le contexte de l’utilisateur qui est connecté pour
l’authentification proxy telle sorte que seul le compte d’utilisateur requiert un accès proxy.
Pour plus d’informations, voir Enrolling des appareils Windows Analytique.
Applications n’apparaissent ne pas dans la fiabilité des périphériques intégrité de l’application
Si les applications que vous connaissez sont bloquent ne pas apparaître dans la fiabilité des applications, procédez
comme suit pour examiner le problème:
1. Vérifiez les étapes indiquées dans les appareils n’apparaissent ne pas dans la fiabilité des périphériques intégrité
de l’appareil et l’appareil bloque n’apparaissent ne pas dans la fiabilité des périphériques intégrité de l’appareil
de sections de cette rubrique.
2. Confirmez qu’une application dans la portée s’est arrêté anormalement sur un appareil inscrit. Gardez à
l’esprit les points suivants:
Pas de tous les incidents en mode utilisateur sont incluses dans la fiabilité des applications, ce qui suit
uniquement les applications qui ont une interface graphique utilisateur, ont été utilisées de façon
interactive par un utilisateur et ne font pas partie du système d’exploitation.
L’inscription des appareils plus permet de garantir qu’il existe suffisamment naturellement blocages
d’application.
Vous pouvez également utiliser des applications de test qui sont conçues pour se bloquer à la demande.
3. Vérifiez que par utilisateur les rapports d’erreurs Windows (WER ) n’est pas désactivé ou redirigé en vérifiant
les paramètres de Registre dans le Rapport d’erreurs
HKCU\SOFTWARE\Microsoft\Windows\Windows (ou
HKCU\Software\Policies\Microsoft\Windows\ DataCollection, qui sera prioritaire si la valeur):
Vérifiez que la valeur «Désactivé» (REG_DWORD ), si la valeur, est égal à 0.
Vérifiez que la valeur «DontSendAdditionalData» (REG_DWORD ), si la valeur, est égal à 0.
Vérifiez que la valeur «CorporateWERServer» (REG_SZ ) n’est pas configurée.
4. Vérifiez qu’une autre appareil installé, application ou sur incident de la solution de surveillance intercepte pas les
événements de blocage.
5. Attendez 48 heures d’activité s’affiche dans les rapports.
6. Si vous avez besoin de résolution des problèmes, contactez le Support Microsoft.
Upgrade Readiness présente plusieurs «ordinateurs avec obsolète Ko »
Si vous voyez un grand nombre d’appareils signalés comme indiqué dans cette capture d’écran de la vignette
Upgrade Readiness:
Sur les appareils Windows 7 SP1 et Windows 8.1, vous devez déployer la mise à jour de compatibilité comme
décrit dans les pilotes des appareils Enrolling Analytique Windows.
Notez que la mise à jour de compatibilité conserve le même nombre de Ko lorsqu’une nouvelle version est lancé,
par conséquent, même si la mise à jour est installée sur vos appareils, qu'ils n’exécute pas forcément la dernière
version. La mise à jour de compatibilité est désormais une mise à jour critique, vous pouvez vérifier que la dernière
version installée à partir de votre outil de gestion.
Upgrade Readiness affiche le nombre «d’ordinateurs avec des données incomplètes»
Si vous voyez un grand nombre d’appareils signalés comme indiqué dans cette capture d’écran de la vignette
Upgrade Readiness:
Téléchargez le script de déploiement plus récent et l’exécuter sur un dispositif concerné pour rechercher les
problèmes. Consultez la rubrique de script de déploiement Upgrade Readiness pour plus d’informations sur
l’obtention et l’exécution du script et pour obtenir une description des codes d’erreur qui peuvent être affichées.
N’oubliez pas d’attendre jusqu'à 48-72 heures pour afficher les résultats. Voir «Présentation des scénarios de
connectivité et le script de déploiement» sur l’Analytique Windows blog pour obtenir un résumé de la définition de
la ClientProxy pour le script, ce qui permet d’activer le script correctement vérifier la connectivité de point de
terminaison de données de diagnostic.
Si cela devient un problème récurrent, planifier une analyse complète d’inventaire chaque mois, conformément à la
les recommandations de l’inscription de périphérique pour le déploiement à l’échelle.
Upgrade Readiness n’affiche pas les données d’application inventaire sur certains appareils
Upgrade Readiness collecte uniquement l’inventaire de l’application sur les appareils qui ne sont pas encore mis à
niveau vers la version de système d’exploitation cible spécifiée dans le panneau de vue d’ensemble de préparation
de mise à niveau. Il s’agit dans la mesure où les cibles de mise à niveau de préparation de mise à niveau
planification (pour les appareils n’est pas encore mis à niveau).
Upgrade Readiness n’affiche pas les données de découverte de site Internet Explorer à partir de certains
appareils
Vérifiez qu’Internet Explorer site discovery opt-in a été configuré dans le script de déploiement. (Voir la rubrique de
script de déploiement Upgrade Readiness pour plus d’informations sur l’obtention et l’exécution du script et pour
obtenir une description des codes d’erreur qui peuvent être affichées. Voir «scénarios de connectivité de
comprendre et le script de déploiement» sur l’Analytique Windows blog pour obtenir un résumé de la définition de
la ClientProxy pour le script, ce qui permet d’activer le script correctement vérifier la connectivité de point de
terminaison de données de diagnostic.)
En outre, sur Windows 10 appareils n’oubliez pas que la découverte de site Internet Explorer nécessite diagnostics
de données défini sur le niveau avancé. Enfin, Upgrade Readiness collecte uniquement les données de découverte
de site Internet Explorer sur les appareils qui ne sont pas encore mis à niveau vers la version de système
d’exploitation cible spécifiée dans le panneau de vue d’ensemble de préparation de mise à niveau. Il s’agit dans la
mesure où les cibles de mise à niveau de préparation de mise à niveau planification (pour les appareils n’est pas
encore mis à niveau).
NOTE
La découverte de site Internet Explorer est désactivée sur les appareils exécutant Windows 7 et Windows 8.1 qui se trouvent
dans les pays de l’Union européenne et de Suisse.
2. Désactiver la données commerciales Opt-in clé sur les ordinateurs exécutant Windows 7 SP1 ou 8.1. Sur les
ordinateurs exécutant Windows 10, définissez le niveau de données de diagnostic à la sécurité:
Windows 7 et Windows 8.1: propriété de Registre CommercialDataOptIn supprimer à partir de
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection
Windows 10: suivez les instructions de données de diagnostic de configurer Windows dans votre
organisation.
3. Si vous avez activé La découverte de Site Internet Explorer, vous pouvez désactiver la collecte de
données Internet Explorer en définissant la clé de Registre IEDataOptIn à la valeur «0». La clé IEDataOptIn
se trouve sous: HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection.
4. Étape facultative: Vous pouvez également supprimer la clé «CommercialId»:
«HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection».
Exportation de grands ensembles de données
Azure Analytique journal est optimisé pour analytique avancée de grands ensembles de données et peut générer
efficacement des résumés et analytique pour eux. Le langage de requête est non optimisé (ou destiné) permettant
de retourner les données brutes grandes définit et comporte des limites intégrées pour vous protéger contre une
utilisation abusive. Il est parfois quand il peut être nécessaire obtenir plus de données que cela, mais qui doit être
effectuée avec parcimonie dans la mesure où il s’agit pas de la manière d’utiliser Azure Log Analytique. L’extrait de
code suivant montre comment récupérer des données dans UAApp une «page» à la fois:
let snapshot = toscalar(UAApp | summarize max(TimeGenerated));
let pageSize = 100000;
let pageNumber = 0;
UAApp
| where TimeGenerated == snapshot and IsRollup==true and RollupLevel=="Granular" and Importance == "Low install
count"
| order by AppName, AppVendor, AppVersion desc
| serialize
| where row_number(0) >= (pageSize * pageNumber)
| take pageSize
UpgradeReadiness Aucune configuration Windows 7 avec Service Pack Niveau de base dans la
supplémentaire requise 1, Windows 8.1, Windows 10 plupart des cas; Niveau
améliorée pour prendre en
charge les données de
l’utilisation d’application
Windows 10 et la
découverte de site Internet
Explorer
Intégrité de l'appareil N’importe quel des licences Windows10 -Pour Windows 10 version
suivantes: 1709 ou ultérieure: amélioré
-Windows 10 entreprise ou (limitée)
Windows 10 éducation par -Pour les versions
périphérique avec Software antérieures: amélioré
Assurance active
-Windows 10 entreprise E3
ou E5 par périphérique ou
par utilisateur de
l’abonnement (y compris
Microsoft 365 F1, E3 ou E5)
-Windows 10 éducation A3
ou A5 (y compris Microsoft
365 éducation A3 ou A5)
-Windows VDA E3 ou E5 par
périphérique ou par
utilisateur de l’abonnement
-Windows Server 2016 ou
version ultérieure
NOTE
Concernant les conditions de licence pour l’intégrité de l’appareil, vous n’avez pas besoin de licence par siège, mais
uniquement suffisamment de licences pour couvrir votre utilisation du périphérique total. Par exemple, si vous avez 100
licences E3, vous pouvez surveiller 100 appareils avec intégrité de l’appareil.
Au-delà du coût de licences de système d’exploitation Windows, il n’existe aucun coût supplémentaire pour
l’utilisation de Windows Analytique. Au sein d’Analytique du journal Azure, Windows Analytique est «les»; cela
signifie qu’il est exclu des limites pour les données et les coûts, quel que soit l’Analytique du journal Azure que vous
avez choisi de niveau de prix. Pour être plus spécifique, Azure Log Analytique est disponible dans différents niveaux
de prix, comme décrit dans la tarification - Analytique du journal.
Si vous utilisez le niveau gratuit, ce qui a une limite sur la quantité de données collectées par jour, les données
d’Analytique Windows seront comptent pas dans cette limite. Vous serez en mesure de collecter toutes les
données d’Analytique de Windows à partir de vos appareils tout en conservant le cap complète disponible pour
la collecte de données supplémentaires provenant d’autres sources.
Si vous utilisez un payant niveau que les frais par Go de données collectées, les données d’Analytique Windows
ne seront pas facturées. Vous serez en mesure de collecter toutes les données d’Analytique de Windows à partir
de vos appareils et pas induire de coûts.
Notez que différents plans Azure Log Analytique ont des périodes de rétention de données différents, et les
solutions Windows Analytique héritent de stratégie de rétention de données de l’espace de travail. Par conséquent,
par exemple, si votre espace de travail se trouve sur le plan libre puis Analytique Windows conserve la dernière
semaine de «instantanés quotidiennes» qui sont collectées au cours de l’espace de travail.
Pourquoi ne SCCM et afficher Upgrade Readiness différents compte des appareils prêts à mettre à niveau?
System Center Configuration Manager (SCCM ) considère un appareil prêt à mettre à niveau si aucune application
installée a une décision de la mise à niveau du «n’est pas prêt» (autrement dit, ils sont tous les «prêt» ou «en cours
d’exécution»), tandis que Upgrade Readiness considère un appareil prêt à mettre à niveau uniquement si tous les
installé applications sont marquées «prêtes».
Actuellement, vous pouvez choisir les critères que vous souhaitez utiliser:
Pour utiliser les critères SCCM, créez la collection d’appareils peuvent mettre à jour au sein de la console SCCM
(en utilisant le connecteur analytique).
Pour utiliser les critères Upgrade Readiness, exporter la liste des appareils de prêt à la mise à niveau à partir de
l’état de mise à niveau de préparation correspondant et ensuite créer la collection de SCCM à partir de cette
feuille de calcul.
Comment mettre à niveau de préparation collectées par l’inventaire des applications et appareils?
Pour plus d’informations sur ce processus et fournit des conseils, voir Upgrade Readiness dans WA en quoi collecte
l’inventaire des applications pour votre espace de travail OMS? sur le blog Windows Analytique.