Une fois que votre déploiement pilote réussit, vérifiez que les mises à jour sont correctement installées et étendez-les à votre environnement complet. Cette étape finale garantit une couverture de sécurité complète.
Vérifiez l'installation sur les appareils pilotes en utilisant plusieurs méthodes :
Méthode 1 : Vérification PowerShell
# Vérifiez les mises à jour installées (exécuter en tant qu'administrateur)
Get-HotFix | Where-Object {$_.InstalledOn -gt (Get-Date).AddDays(-7)} | Sort-Object InstalledOn -Descending
# Vérifiez le KB spécifique (remplacez par votre mise à jour KB)
Get-HotFix -Id "KB5034763" -ErrorAction SilentlyContinue
# Vérifiez la version et la build de Windows
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, WindowsBuildLabEx
Méthode 2 : Historique des mises à jour Windows
# Historique détaillé des mises à jour
Get-WUHistory | Where-Object {$_.Title -like "*2026-03*"} | Select-Object Title, Date, Result, Size
Méthode 3 : Vérification du registre
# Vérifiez le registre d'installation des mises à jour
Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\Packages" | Where-Object {$_.PSChildName -like "*KB5034763*"}
Après avoir confirmé le succès du déploiement pilote (>95% de taux de réussite), étendez le déploiement :
- Retournez à votre politique d'accélération dans Intune
- Cliquez sur Propriétés > Affectations
- Ajoutez des groupes supplémentaires par phases :
Phase 2 (Jour 2) : Ajoutez "Postes de travail standard - Groupe A" (25% du reste)
Phase 3 (Jour 3) : Ajoutez "Postes de travail standard - Groupe B" (50% du reste)
Phase 4 (Jour 4) : Ajoutez "Tous les appareils de production" (appareils restants)
Astuce pro : Utilisez les fonctionnalités de rapport d'Intune pour générer des rapports de conformité. Accédez à Rapports > Mises à jour Windows > Rapports de mise à jour de qualité pour des résumés exécutifs.
Surveillez la conformité des redémarrages et appliquez les délais :
# Vérifiez le statut de redémarrage en attente sur les appareils
Get-ChildItem "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired" -ErrorAction SilentlyContinue
Pour les appareils approchant des délais de redémarrage, envoyez des notifications aux utilisateurs :
- Accédez à Appareils > Tous les appareils
- Filtrez les appareils avec le statut "Redémarrage en attente"
- Sélectionnez les appareils et utilisez Actions à distance > Envoyer une notification personnalisée
Étapes de vérification finale :
- Confirmez que 100% des appareils ciblés affichent le statut "Installé"
- Vérifiez qu'aucune vulnérabilité de sécurité ne subsiste en utilisant des scanners de vulnérabilités
- Documentez les métriques de déploiement pour les rapports de conformité
- Mettez à jour les dossiers de gestion des changements avec le statut de complétion
Vérification : Exécutez Get-HotFix sur un échantillon d'appareils pour confirmer que le KB de mise à jour de sécurité est installé. Vérifiez que le Centre de sécurité Windows n'affiche aucune mise à jour de sécurité en attente.