Un contrôle de plus dans les mises à jour en continu Windows

Un contrôle de plus dans les mises à jour en continu Windows


  • Share on Pinterest

Microsoft réitère sa volonté d’apporter de nouvelles fonctionnalités dans Windows à travers des mises à jour en continu. Il est question ici de la technologie des mises à jour cumulatives (LCU) distribuées de façon régulière sur laquelle Microsoft s’appuie depuis des années et qui maintenant franchit une nouvelle étape pour les entreprises!

Au second semestre 2019, Microsoft a publié Windows 10 version 1909, la première mise à jour de fonctionnalités livrée via un package d’activation (EKB). Cette technologie a permis d’expédier une collection de nouvelles fonctionnalités via une mise à jour mensuelle de qualité (LCU) dans un état « off ». Ces fonctionnalités ont ensuite été activées en entreprise avec le déploiement du package EKB. L’essentiel à retenir : comme ces fonctionnalités étaient livrées via LCU, le temps de redémarrage de ces mises à jour de fonctionnalités était super rapide, souvent en moins de 5 minutes !

Les organisations ont fourni une tonne de commentaires positifs sur ces packages EKB, et Microsoft a continué à tirer parti de cette technologie pour les versions 20H2, 21H1, 21H2 et 22H2 de Windows 10. Maintenant, ils veulent aller plus loin dans cette technologie et offrir plus de fonctionnalités que jamais via les LCU.

Par conséquent, Microsoft annonce une nouvelle stratégie côté client pour contrôler certaines fonctionnalités introduites via les maintenances jusqu’à leur publication dans le cadre d’une prochaine mise à jour de fonctionnalité. Les fonctionnalités susceptibles de perturber les entreprises seront désactivées par défaut pour tous les appareils gérés par Windows Update jusqu’à ce que l’appareil active la politique ou prenne la prochaine mise à jour de fonctionnalités.

Les améliorations qui ne sont pas sous contrôle temporaire seront déployées via un déploiement contrôlé de fonctionnalités sur les appareils non gérés avant d’être incluses dans une LCU pour les entreprises. Toutes les fonctionnalités livrées dans un LCU seront incluses dans un article de connaissances (KB), qui délimitera les fonctionnalités encore en cours de déploiement et celles qui sont désactivées par défaut pour les entreprises.

Fonctionnalités derrière un contrôle

Toutes les fonctionnalités expédiées via la maintenance ne seront pas à l’origine de ce nouveau contrôle. En fait, de nombreuses améliorations, telles que des réductions de la taille des fichiers, des correctifs de performances et, comme d’habitude, des corrections de bogues, seront introduites dans le LCU dans un état «activé» après avoir été déployées sur des appareils non gérés via un déploiement de fonctionnalités contrôlé.

Pour les entreprises, Microsoft prévoit fournir un contrôle pour les fonctionnalités qui sont les suivantes:

  • Ajout de nouvelles expériences ou interfaces utilisateur à Windows, en particulier pour toutes les surfaces de contrôle principales (telles que la barre des tâches et le menu Démarrer)
  • Sont de nouvelles applications intégrées
  • Suppriment des fonctionnalités existantes
  • Remplacent les paramètres précédemment configurés (définis par le service informatique ou l’utilisateur final)

Comment configurer la stratégie ?

Par défaut, toutes les fonctionnalités introduites via la maintenance qui sont derrière le contrôle commercial seront désactivées pour les appareils gérés par Windows Update. Les appareils gérés par Windows Update sont ceux qui déterminent quelles mises à jour Windows sont proposées en exploitant Windows Update for Business ou Windows Server Update Services (WSUS).

Les entreprises qui souhaitent activer ces fonctionnalités avant la prochaine mise à jour annuelle de fonctionnalité peuvent le faire en activant la nouvelle politique :

Par défaut, toutes les fonctionnalités introduites via la maintenance qui sont derrière le contrôle commercial seront désactivées pour les appareils gérés par Windows Update. Les appareils gérés par Windows Update sont ceux qui déterminent quelles mises à jour Windows sont proposées en exploitant Windows Update for Business ou Windows Server Update Services (WSUS).

Les entreprises qui souhaitent activer ces fonctionnalités avant la prochaine mise à jour annuelle de fonctionnalité peuvent le faire en activant la nouvelle politique : Enable features introduced via servicing that are off by default (Activer les fonctionnalités introduites via la maintenance qui sont désactivées par défaut).

  • Group Policy: /Windows Components/Windows Update/Manage end user experience/Enable features introduced via servicing that are off by default
  • Configuration Service Provider (CSP) Policy: /Policy/Config/Update/AllowTemporaryEnterpriseFeatureControl

Lorsque cette stratégie est activée, toutes les fonctionnalités qui étaient sur un appareil dans un état « off » derrière ce contrôle seront activées lors du prochain redémarrage de l’appareil. De plus, toutes les nouvelles fonctionnalités contrôlées par ce paramètre seront activées lorsqu’elles seront livrées dans le cadre des futurs LCU.

Si vous choisissez de ne pas activer ce nouveau contrôle, les fonctionnalités qui en dépendent seront automatiquement activées lorsqu’un appareil sera mis à jour vers la prochaine mise à jour annuelle des fonctionnalités.

Cette politique est disponible aujourd’hui le 9 février 2023 pour tous les appareils du canal Dev du programme Windows Insider, qui ont installé Windows 11 Insider Preview Build 25295. Cette politique arrivera sur Windows 11, version 22H2 en février 2023 en optionnel, via LCU, et en version d’aperçu non liée à la sécurité.

  • Alexandre Patenaude
    Répondre
    Auteur
    Alexandre Patenaude Alexandre Patenaude

    J’ai posé la question sur le billet de Aria Carley (https://techcommunity.microsoft.com/t5/windows-it-pro-blog/commercial-control-for-continuous-innovation/ba-p/3737575), à savoir si désactiver la stratégie « Enable features introduced via servicing that are off by default » sur un poste où elle avait précédemment été activée provoquerait un retrait des nouvelles fonctionnalités.

    Selon la réponse obtenue: en désactivant la stratégie/laissant la stratégie en état non-configuré, les nouvelles fonctionnalités sous contrôle commercial seront désactivées lors du prochain redémarrage d’un poste de travail.

    Ça représente donc un moyen facile de tester des fonctionnalités à venir, puis de revenir à l’état précédent sans requérir un réimagement complet.