fr-FR windows computer

Spécifier l’emplacement intranet du service de mise à jour Microsoft

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 3, à l’exclusion de Windows RT

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Windows Update\Gérer les mises à jour proposées de Windows Server Update Service

Description

Spécifie un serveur intranet qui héberge les mises à jour provenant de Microsoft Update. Vous pouvez ensuite utiliser ce service de mise à jour pour procéder à la mise à jour automatique des ordinateurs de votre réseau. Ce paramètre vous permet de spécifier un serveur de votre réseau devant fonctionner comme un service de mise à jour interne. Le client Mises à jour automatiques recherchera dans ce service les mises à jour qui s’appliquent aux ordinateurs de votre réseau. Pour utiliser ce paramètre, vous devez définir deux noms de serveur : celui à partir duquel le client Mises à jour automatiques détecte et télécharge les mises à jour, et celui vers lequel les postes de travail mis à jour chargent les statistiques. Vous pouvez également définir un seul serveur qui effectue les deux fonctions. Il vous est possible de spécifier un nom de serveur facultatif afin de configurer l’agent Windows Update pour le téléchargement des mises à jour à partir d’un serveur de téléchargement alternatif plutôt qu’à partir du service intranet de mise à jour. Si vous sélectionnez le statut Activé, le client Mises à jour automatiques se connecte au service intranet Microsoft Update spécifié (ou au serveur de téléchargement alternatif), plutôt qu’à Windows Update, pour rechercher les mises à jour et les télécharger. L’activation de ce paramètre évite aux utilisateurs au sein de votre organisation de devoir passer par un pare-feu pour obtenir les mises à jour et vous permet de tester les mises à jour avant de les déployer. Si vous sélectionnez le statut Désactivé ou Non configuré et que le service Mises à jour automatiques n’est pas désactivé par une stratégie ou une préférence utilisateur, le client Mises à jour automatiques se connecte directement au site Windows Update sur Internet. Le serveur de téléchargement alternatif configure l’agent Windows Update pour le téléchargement des fichiers à partir de ce serveur de téléchargement alternatif plutôt qu’à partir du service intranet de mise à jour. La possibilité de téléchargement de fichiers avec des URL manquantes permet le téléchargement de contenu à partir du serveur de téléchargement alternatif lorsque les métadonnées de mise à jour ne contiennent aucune URL de téléchargement pour les fichiers. Cette possibilité ne doit être utilisée que lorsque le service intranet de mise à jour ne fournit pas les URL de téléchargement dans les métadonnées de mise à jour pour les fichiers présents sur le serveur de téléchargement alternatif. Remarque : si la stratégie « Configuration du service Mises à jour automatiques » est désactivée, cette stratégie est sans effet. Remarque : si la valeur « Serveur de téléchargement alternatif » n’est pas définie, le service intranet de mise à jour est utilisé par défaut pour le téléchargement des mises à jour. Remarque : l'option « Télécharger des fichiers sans URL... » n'est utilisée que si le « Serveur de téléchargement alternatif » est défini. Remarque : cette stratégie n’est pas prise en charge sur Windows RT. La définition de cette stratégie n’a aucun effet sur les ordinateurs Windows RT. Pour garantir le niveau de sécurité le plus élevé, Microsoft recommande la sécurisation de WSUS à l’aide du protocole TLS/SSL, ce qui permet d’utiliser les serveurs intranet basés sur HTTPS pour conserver des systèmes sécurisés. Si un proxy est obligatoire, nous recommandons la configuration du proxy système. Dans le but d’obtenir les niveaux de sécurité les plus élevés, tirez en outre parti de l’épinglage de certificat WSUS TLS sur tous les appareils. La sélection d’un comportement de proxy n’aura aucune incidences sur les clients utilisant des serveurs intranet basés sur HTTPS pour détecter des mises à jour. La détection des mises à jour à l’égard des serveurs intranet va échouer lorsque le proxy utilisateur est nécessaire en tant qu’action de secours et que le comportement proxy alternatif n’est pas configuré.

Registre

HKLM Software\Policies\Microsoft\Windows\WindowsUpdate

Cette stratégie définit plusieurs valeurs de registre :

UseWUServer AU
Activé : UseWUServer = 1
Désactivé : UseWUServer = 0

Plus d'options disponibles

Options

Configurer le service de Mise à jour pour la détection des mises à jour :
WUServer text
Configurer le serveur intranet de statistiques :
WUStatusServer text
Définir le serveur de téléchargement alternatif :
UpdateServiceUrlAlternate text
Téléchargez les fichiers sans URL dans les métadonnées si un serveur de téléchargement alternatif est défini.
FillEmptyContentUrls boolean - défaut : 0
Ne pas appliquer l’épinglage de certificat TLS du client Windows Update pour la détection des mises à jour.
DoNotEnforceEnterpriseTLSCertPinningForUpdateDetection boolean - défaut : 0
Sélectionnez le comportement du proxy pour le client Windows Update pour la détection des mises à jour :
SetProxyBehaviorForUpdateDetection enum
  • Utiliser uniquement le proxy système pour détecter les mises à jour (par défaut) -> 0 (défaut)
  • Autoriser l’utilisation du proxy utilisateur comme secours si la détection utilisant un proxy système échoue -> 1

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/Update/AllowUpdateService
Appareil Depuis Windows 10, version 1507 [10.0.10240] and later Mapping officiel (Microsoft Learn)

Plusieurs correspondances CSP possibles ; la première a été retenue.

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Valeurs CSP
  • 0 - Not allowed.
  • 1 (Default) - Allowed.

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Spécifier l’emplacement intranet du service de mise à jour Microsoft
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 3, à l’exclusion de Windows RT

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"=""
"WUStatusServer"=""
"UpdateServiceUrlAlternate"=""
"FillEmptyContentUrls"=dword:00000000
"DoNotEnforceEnterpriseTLSCertPinningForUpdateDetection"=dword:00000000
"SetProxyBehaviorForUpdateDetection"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Spécifier l’emplacement intranet du service de mise à jour Microsoft
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 3, à l’exclusion de Windows RT

$path = 'HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'UseWUServer' -Value 1 -Type DWord

$path = 'HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WUServer' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'WUStatusServer' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'UpdateServiceUrlAlternate' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'FillEmptyContentUrls' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'DoNotEnforceEnterpriseTLSCertPinningForUpdateDetection' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'SetProxyBehaviorForUpdateDetection' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu