IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Defender for Endpoint : les mises à jour EDR passent à Microsoft Update
BlogSecuriteDefender for Endpoint : les mises à jour EDR passent à Microsoft Update
Securite#Defender for Endpoint#Microsoft Update#EDR

Defender for Endpoint : les mises à jour EDR passent à Microsoft Update

Microsoft Defender for Endpoint migre les mises à jour EDR vers Microsoft Update. Configurez vos politiques maintenant pour éviter les retards.

Houssem MAKHLOUF
11 juin 2026
4 min de lecture

TL;DR par Minerva

généré par IA

Microsoft Defender for Endpoint migre les mises à jour EDR vers Microsoft Update. Configurez vos politiques maintenant pour éviter les retards.

Introduction

Microsoft modifie la manière dont les mises à jour de la fonctionnalité Endpoint Detection and Response (EDR) sont proposées aux appareils Windows. À partir de fin mai 2026, les mises à jour de sécurité associées à Microsoft Defender for Endpoint seront fournies via le canal Microsoft Update, distinct des mises à jour cumulatives mensuelles de Windows.

Cette modification concerne initialement Windows 10, avec un élargissement prévu à Windows 11 et à d'autres systèmes d'exploitation compatibles d'ici l'automne 2026.

Defender for Endpoint EDR Updates Move to Microsoft Update Channel

i

Bon à savoir

Ce changement vise à accélérer le déploiement des mises à jour EDR et à réduire la taille des mises à jour cumulatives Windows.

Analyse technique

Dans le modèle précédent, les mises à jour du composant sensoriel EDR de Defender for Endpoint (fichier MsSense.exe) faisaient partie des mises à jour cumulatives mensuelles de Windows. Désormais, ces mises à jour seront indépendamment téléchargées via Microsoft Update, suivant une cadence similaire à celle des mises à jour de la plateforme et des signatures de Defender Antivirus.

Avantages du nouveau modèle

  • Déploiement accéléré : Les correctifs critiques pour EDR peuvent être distribué plus rapidement.
  • Réduction de la charge : Les mises à jour cumulatives Windows deviennent moins volumineuses.
  • Flexibilité : Les administrateurs auront un meilleur contrôle sur les politiques d'approvisionnement des mises à jour.

Pour que les appareils reçoivent ces nouvelles mises à jour autonomes, il est impératif de configurer leurs paramètres afin d'accepter les mises à jour pour les produits Microsoft.

Vérification de votre configuration des anneaux de mise à jour

Pour garantir une compatibilité avec ces changements, il est important de vérifier que vos politiques autorisent les mises à jour via Microsoft Update. Cela inclut à la fois les environnements configurés via Microsoft Intune et ceux utilisant des outils on-premises tels que WSUS.

1

Vérification dans le Centre d'administration Intune

Dans l'interface Intune, examinez vos anneaux de mise à jour pour Windows 10 et versions ultérieures. Assurez-vous que le paramètre Mise à jour vers d'autres produits Microsoft est réglé sur Autorisées.

2

Auditez via Microsoft Graph API

Utilisez le script PowerShell suivant pour identifier les politiques active et déterminer si le service Microsoft Update est activé :

⚡PowerShell
1Connect-MgGraph -Scopes "DeviceManagementConfiguration.Read.All"
2
3$Uri = "/beta/deviceManagement/deviceConfigurations?`$filter=isof('microsoft.graph.windowsUpdateForBusinessConfiguration')"
4
5$Response = Invoke-MgGraphRequest -Method GET -Uri $Uri
6
7if ($Response.value) {
8 $Response.value | ForEach-Object {
9 [PSCustomObject]@{
10 PolicyName = $_.displayName
11 Id = $_.id
12 MicrosoftUpdate = if ($_.microsoftUpdateServiceAllowed) { "Allowed" } else { "Blocked" }
13 }
14 } | Format-Table -AutoSize
15} else {
16 Write-Host "No Windows update ring policies found." -ForegroundColor Yellow
17}

Windows update policy findings example

!

Attention

Si la colonne MicrosoftUpdate indique « Bloqué » pour l'une de vos configurations, vous devrez activer ce paramètre avant le déploiement complet.

Étapes importantes pour les administrateurs

Pour éviter des retards dans les mises à jour de sécurité EDR sur vos endpoints, voici les actions à entreprendre :

  • Révisez les politiques Intune : Exécutez le script PowerShell fourni pour vérifier les autorisations de mise à jour via Microsoft Update.
  • Mettez à jour les règles de synchronisation WSUS : Si vous utilisez un serveur WSUS local, assurez-vous d'inclure les classifications de produits Defender.
  • Surveillez les environnements de test : Vérifiez les versions du moteur MsSense.exe sur les appareils de test au cours du mois de juin pour confirmer le fonctionnement des mises à jour autonomes.
✦

Astuce

Configurez des notifications de surveillance pour vos appareils stratégiques, afin de détecter rapidement tout problème lié aux mises à jour EDR.

Conclusion

Le passage de Microsoft Defender for Endpoint EDR au canal Microsoft Update permet des déploiements plus rapides et une meilleure efficacité en matière de gestion des correctifs. Assurez-vous que vos configurations de mise à jour sont prêtes avant le déploiement global prévu.

Pour en savoir plus, explorez les options de contrôle via Intune ou Microsoft Graph API pour la gestion proactive de vos anneaux de mise à jour.

Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Erreur 0x87D1041C lors de l'installation de Company Portal pendant Autopilot

11 juin 2026
Article suivant

Conversion des identifiants Get-MailboxFolderStatistics pour l'API Graph

11 juin 2026

Articles similaires

Classeur ancien ouvert, entouré de symboles de gestion des données et d'archivage.securite

Microsoft Purview : Optimisez la gestion du cycle de vie des donnees

Maximisez la sécurité des données avec Microsoft Purview grâce à une gestion du cycle de vie intelligente et des fonctionnalités avancées.

29 juin 20265 min
Cadenas stylisé avec des éléments graphiques abstraits et du texte sur la sécurité.securite

Nouveau modele d'adoption de la securite Microsoft 365

Découvrez le guide d'adoption de securite Microsoft 365 base sur les principes Zero Trust : approches modulaires et strategies modernes.

29 juin 20264 min
Bouclier en or avec un cadenas, éléments numériques éparpillés sur fond noir.securite

Accélérer le processus de correction : Priorités des Five Eyes

Pourquoi les Five Eyes recommandent de prioriser la correction rapide des failles ? Protégez vos systèmes contre les menaces IA avec ces solutions.

27 juin 20265 min