[Tuto Business Hub] Configuration recommandée de Windows Update pour Avast Business Patch Management

Lorsque Windows Automatic Update est configuré pour rechercher des mises à jour, même s’il n’est pas configuré pour les télécharger ou les installer, cela peut entraîner des déploiements lents avec Avast Business Patch Management disponible dans Cloud Console.

Désactiver les mises à jour automatiques via GPO :

Cliquez sur Démarrer, puis sur Exécuter
Tapez gpedit.msc, puis cliquez sur OK
Développez Configuration de l’ordinateur > Template d’administration > Composants Windows > Windows Update
Sélectionnez Configurer les mises à jour automatiques, choisissez Désactiver et cliquez sur OK
Comme GPO se met à jour toutes les 90 minutes, vous pouvez forcer cette mise à jour à prendre effet en exécutant la commande suivante : gpudate /force

Définir le service Windows Update en manuel :

Sur le périphérique local:

Depuis la machine locale, ouvrez services.msc
Trouvez le service Windows Update, faites un clic droit et allez dans Propriétés
Arrêtez le service avant d’apporter des modifications
Définissez le type de démarrage sur Manuel, puis cliquez sur Appliquer/Ok pour enregistrer la modification.

Via GPO :

Accédez à Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Services système
Recherchez les mises à jour Windows dans la liste, double-cliquez pour entrer dans la fenêtre de configuration
Cochez Définir ce paramètre de stratégie > puis sélectionnez Manuel
Cliquez sur Appliquer/Ok pour enregistrer

Supprimer l’emplacement spécifique du service Intranet Microsoft Update

À partir de GPO, accédez à Configuration de l’ordinateur > Modèles d’administration > Composants Windows > Mise à jour Windows
Recherchez le paramètre « Spécifier l’emplacement intranet spécifique du service de mise à jour Microsoft ». Si le paramètre est actuellement configuré, passez à Non configuré

Partager sur :
Pin Share