fr-FR windows computer

Configuration du service Mises à jour automatiques

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows XP Professionnel Service Pack 1 ou au minimum Windows 2000 Service Pack 3 Option 7 uniquement prise en charge sur les serveurs ou au moins édition Windows Server 2016

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Windows Update\Gérer l’expérience utilisateur final

Description

Indique si l’ordinateur doit recevoir les mises à jour de sécurité et d’autres téléchargements importants via le service Mises à jour automatiques de Windows. Remarque : cette stratégie ne s’applique pas à Windows RT. Ce paramètre de stratégie vous permet de spécifier si les mises à jour automatiques sont activées sur cet ordinateur. Si le service est activé, vous devez sélectionner l’une des quatre options du paramètre de stratégie de groupe : 2 = Avertir avant de télécharger et d’installer des mises à jour. Lorsque Windows trouve des mises à jour s’appliquant à l’ordinateur, un message indique à l’utilisateur que des mises à jour sont prêtes pour le téléchargement. Après avoir accédé à Windows Update, les utilisateurs peuvent télécharger et installer les mises à jour disponibles. 3 = (Valeur par défaut) Télécharger automatiquement les mises à jour et avertir l’utilisateur lorsqu’elles sont prêtes pour l’installation Windows trouve des mises à jour s’appliquant à votre ordinateur et les télécharge en tâche de fond (l’utilisateur n’est ni averti ni interrompu au cours du processus). Une fois les téléchargements terminés, un message indique aux utilisateurs que les mises à jour sont prêtes à être installées. Après avoir accédé à Windows Update, les utilisateurs peuvent les installer. 4 = Télécharger automatiquement les mises à jour et les installer selon la planification spécifié. Lorsque « Automatique » est sélectionné comme heure d'installation planifiée, Windows vérifie, télécharge et installe automatiquement les mises à jour. L'appareil redémarrera conformément aux paramètres par défaut, à moins qu'il ait été configuré par une stratégie de groupe (s'applique à Windows 10, version 1809 et supérieure) Spécifiez la planification à l’aide des options dans le paramètre de stratégie de groupe. Pour la version 1709 et ultérieures, vous pouvez également limiter la fréquence des mises à jour à hebdomadaire, bi-hebdomadaire ou mensuelle. Si aucune planification n’est spécifiée, la planification par défaut pour toutes les installations est chaque jour à 3h00. Si des mises à jour requièrent un démarrage pour terminer l’installation, Windows redémarre l’ordinateur automatiquement. (Si un utilisateur est connecté à l’ordinateur lorsque Windows est prêt à redémarrer, il en est informé par un message qui lui donne la possibilité de retarder le redémarrage). Sur Windows 8 et versions ultérieures, vous pouvez configurer l’installation des mises à jour durant la maintenance automatique plutôt que selon une planification spécifique. La maintenance automatique installe les mises à jour quand l’ordinateur n’est pas en cours d’utilisation et évite de le faire quand il fonctionne sur batterie. Si la maintenance automatique n’est pas en mesure d’installer les mises à jour pendant deux jours, Windows Update les installe immédiatement. Les utilisateurs sont informés quant à l’imminence d’un redémarrage, qui n’a lieu que s’il n’y a aucun risque de perte accidentelle de données. 5 = Autoriser les administrateurs locaux à sélectionner le mode configuration selon lequel les Mises à jour automatiques doivent informer l’utilisateur et installer les mises à jour. (Cette option n'est prise en charge par aucune des versions de Windows 10). Avec cette option, les administrateurs locaux sont autorisés à utiliser le Panneau de configuration Windows Update pour sélectionner l’option de configuration de leur choix. En revanche, ils ne sont pas autorisés à désactiver la configuration des mises à jour automatiques. 7 = Notifier pour installation et notifier pour redémarrage. (Serveur Windows uniquement) Avec cette option de Windows Server 2016, applicable uniquement aux serveurs SKU, les administrateurs locaux sont autorisés à utiliser Windows Update pour réaliser manuellement des installations ou des redémarrages. Si l’état de cette stratégie est Désactivée, les mises à jour disponibles sur Windows Update doivent être téléchargées et installées manuellement. Pour cela, vous devez rechercher Windows Update par le biais de l’écran de démarrage. Si l’état est Non configurée, l’utilisation des Mises à jour automatiques n’est pas spécifié au niveau de la stratégie de groupe. Cependant, un administrateur peut toujours configurer des mises à jour automatiques via le panneau de configuration.

Registre

HKLM Software\Policies\Microsoft\Windows\WindowsUpdate\AU

Nom de valeur : NoAutoUpdate

Activé : NoAutoUpdate = 0

Désactivé : NoAutoUpdate = 1

Plus d'options disponibles

Options

Configuration de la mise à jour automatique :
AUOptions enum
  • 2 - Notifier les téléchargements et les installations automatiques -> 2
  • 3 - Téléchargement automatique et notification des installations -> 3 (défaut)
  • 4 - Téléchargement automatique et planification des installations -> 4
  • 5 - Autoriser l’administrateur local à choisir les paramètres -> 5
  • 7 - Téléchargement automatique, avertir de l’installation, avertir du redémarrage -> 7
Installer durant la maintenance automatique
AutomaticMaintenanceEnabled boolean - défaut : 0
Jour de l’installation planifiée :
ScheduledInstallDay enum
  • 0 - Tous les jours -> 0 (défaut)
  • 1 - Tous les dimanches -> 1
  • 2 - Tous les lundis -> 2
  • 3 - Tous les mardis -> 3
  • 4 - Tous les mercredis -> 4
  • 5 - Tous les jeudis -> 5
  • 6 - Tous les vendredis -> 6
  • 7 - Tous les samedis -> 7
Heure de l’installation planifiée :
ScheduledInstallTime enum
  • Automatique -> 24
  • 00:00 -> 0
  • 01:00 -> 1
  • 02:00 -> 2 (défaut)
  • 03:00 -> 3
  • 04:00 -> 4
  • 05:00 -> 5
  • 06:00 -> 6
  • 07:00 -> 7
  • 08:00 -> 8
  • 09:00 -> 9
  • 10:00 -> 10
  • 11:00 -> 11
  • 12:00 -> 12
  • 13:00 -> 13
  • 14:00 -> 14
  • 15:00 -> 15
  • 16:00 -> 16
  • 17:00 -> 17
  • 18:00 -> 18
  • 19:00 -> 19
  • 20:00 -> 20
  • 21:00 -> 21
  • 22:00 -> 22
  • 23:00 -> 23
Installer les mises à jour d’autres produits Microsoft
AllowMUUpdateService boolean - défaut : 0
Chaque semaine
ScheduledInstallEveryWeek boolean - défaut : 1
Première semaine du mois
ScheduledInstallFirstWeek boolean - défaut : 0
Deuxième semaine du mois
ScheduledInstallSecondWeek boolean - défaut : 0
Troisième semaine du mois
ScheduledInstallThirdWeek boolean - défaut : 0
Quatrième semaine du mois
ScheduledInstallFourthWeek boolean - défaut : 0

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/Update/AllowAutoUpdate
Appareil Depuis Windows 10, version 1507 [10.0.10240] and later Mapping officiel (Microsoft Learn)

Plusieurs correspondances CSP possibles ; la première a été retenue.

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Valeurs CSP
  • 0 - Notify the user before downloading the update. This policy is used by the enterprise who wants to enable the end-users to manage data usage. With this option users are notified when there are updates that apply to the device and are ready for download. Users can download and install the updates from the Windows Update control panel.
  • 1 - Auto install the update and then notify the user to schedule a device restart. Updates are downloaded automatically on non-metered networks and installed during "Automatic Maintenance" when the device isn't in use and isn't running on battery power. If automatic maintenance is unable to install updates for two days, Windows Update will install updates immediately. If the installation requires a restart, the end-user is prompted to schedule the restart time. After the update is installed, if the user hasn't scheduled a restart, the device will attempt to restart automatically. The user will be notified about the scheduled restart and can reschedule it if the proposed time is inconvenient. Enabling the end-user to control the start time reduces the risk of accidental data loss caused by applications that don't shutdown properly on restart.
  • 2 (Default) - Auto install and restart. Updates are downloaded automatically on non-metered networks and installed during "Automatic Maintenance" when the device isn't in use and isn't running on battery power. If automatic maintenance is unable to install updates for two days, Windows Update will install updates right away. If a restart is required, then the device is automatically restarted when the device isn't actively being used. This is the default behavior for unmanaged devices. Devices are updated quickly, but it increases the risk of accidental data loss caused by an application that doesn't shutdown properly on restart.
  • 3 - Auto install and restart at a specified time. The IT specifies the installation day and time. If no day and time are specified, the default is 3 AM daily. Automatic installation happens at this time and device restart happens after a 15-minute countdown. If the user is logged in when Windows is ready to restart, the user can interrupt the 15-minute countdown to delay the restart.
  • 4 - Auto install and restart without end-user control. Updates are downloaded automatically on non-metered networks and installed during "Automatic Maintenance" when the device isn't in use and isn't running on battery power. If automatic maintenance is unable to install updates for two days, Windows Update will install updates right away. If a restart is required, then the device is automatically restarted when the device isn't actively being used. This setting option also sets the end-user control panel to read-only.
  • 5 - Turn off automatic updates.

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configuration du service Mises à jour automatiques
; State: Enabled
; Supported on: Windows XP Professionnel Service Pack 1 ou au minimum Windows 2000 Service Pack 3  Option 7 uniquement prise en charge sur les serveurs ou au moins édition Windows Server 2016

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"AutomaticMaintenanceEnabled"=dword:00000000
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000002
"AllowMUUpdateService"=dword:00000000
"ScheduledInstallEveryWeek"=dword:00000001
"ScheduledInstallFirstWeek"=dword:00000000
"ScheduledInstallSecondWeek"=dword:00000000
"ScheduledInstallThirdWeek"=dword:00000000
"ScheduledInstallFourthWeek"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configuration du service Mises à jour automatiques
# State: Enabled
# Supported on: Windows XP Professionnel Service Pack 1 ou au minimum Windows 2000 Service Pack 3  Option 7 uniquement prise en charge sur les serveurs ou au moins édition Windows Server 2016

$path = 'HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NoAutoUpdate' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'AUOptions' -Value 3 -Type DWord
Set-ItemProperty -Path $path -Name 'AutomaticMaintenanceEnabled' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallDay' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallTime' -Value 2 -Type DWord
Set-ItemProperty -Path $path -Name 'AllowMUUpdateService' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallEveryWeek' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallFirstWeek' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallSecondWeek' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallThirdWeek' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'ScheduledInstallFourthWeek' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu