IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Réseau représenté par des cercles connectés et une horloge sur fond noir.
BlogIntune & SecuriteIntune EPM : Configuration reseau et synchronisation horaire
Intune & Securite#Intune#EPM#Configuration reseau

Intune EPM : Configuration reseau et synchronisation horaire

Explorez les nouveautes EPM dans Microsoft Intune permettant la gestion securisee des reglages reseau et de synchronisation horaire. Decouvrez comment configurer les regles.

Houssem MAKHLOUF
26 juin 2026
4 min de lecture

TL;DR par Minerva

généré par IA

Explorez les nouveautes EPM dans Microsoft Intune permettant la gestion securisee des reglages reseau et de synchronisation horaire. Decouvrez comment configurer les regles.

Introduction

Endpoint Privilege Management (EPM) est un outil puissant integre a Microsoft Intune permettant aux administrateurs de deleguer certaines actions aux utilisateurs sans leur accorder les droits de super-administrateur. Jusqu'ici, cela fonctionnait bien pour des scenarios d'elevation de fichiers comme des executables, des scripts ou des installateurs.

Cependant, de nombreux parametres systeme de Windows, notamment les reglages de configuration reseau ou de synchronisation horaire, ne pouvaient pas etre geres via ce mode d'elevation. Avec les evolutions recemment reperees dans les composants d'EPM, Microsoft semble combler cette lacune. Explorons ces nouveautes en detail.

Nouveautes EPM : Elevation des reglages systeme

Lors de l'inspection des fichiers lies a EPM sur un environnement de test, plusieurs constantes intriguantes sont apparues dans le dossier de l'agent EPM :

  • EnableNetworkSettings
  • EnableTimeSync
  • EnableElevationRuleSystemSettingsEnrichment

Ces parametres laissent entendre que Microsoft travaille sur des scenarios specifiques liees aux reglages reseau et a la synchronisation horaire.

Contexte supplementaire dans les regles

Contrairement aux regles EPM classiques qui reposent principalement sur des fichiers ou scripts, les reglages systeme requierent du contexte additionnel, comme comprendre quelle action precise l'utilisateur tente d'effectuer sur Windows. Cet enrichissement des regles permet de cibler des actions systeme sans necessiter l'elevation globale, renforcant ainsi la securite.

i

Bon a savoir

Les nouveaux parametres proposes par EPM enrichissent les workflows sans compromettre le cadre de securite. L'administration granulaire devient plus intuitive.

EpmElevate.exe : L'outil d'assistance des reglages systeme

Un nouveau fichier executable crucial a ete decouvert dans le repertoire de l'agent EPM :

PLAINTEXT
1C:\Program Files\Microsoft EPM Agent\EPMService\EpmElevate.exe

EpmElevate.exe dans le repertoire EPMService

Fenetres et commandes disponibles

La structure du binaire montre qu'il gere trois types de fenetres :

  • NetworkSettings.MainWindow : Responsable de la configuration reseau.
  • TimeSync.MainWindow : Gere la synchronisation temporelle.
  • CombinedSettings.CombinedSettingsWindow : Combine les fonctions des deux modules precedents.

Les parametres de ligne de commande permettent de sélectionner ces experiences :

>_Bash
1EpmElevate.exe -SystemSettings NetworkSettings
2EpmElevate.exe -SystemSettings TimeSync
3EpmElevate.exe -SystemSettings NetworkSettings TimeSync

Cette derniere commande ouvre la fenetre combinee intitulee : Endpoint Privilege Management – System Settings.

EPM fenetre combinee

Validation des claims

L'execution directe du fichier EpmElevate.exe, sans le lancer via EPM, provoque une erreur d'acces refuse. Le fichier effectue une verification de claims avant de demarrer toute action.

Voici les principaux claims requis :

  • MEMEPM_RULE_ID
  • MEMEPM_POLICY_ID
  • MEMEPM_INITIATING_PROCESS

L'agent EPM doit obligatoirement lancer le processus avec des tokens et contextes valides, interdisant tout contournement manuel.

!

Attention

Les manipulations directes de EpmElevate.exe sans contexte approuve par EPM ne permettent pas de modifier les reglages. Toute elevation doit suivre les policies configurees dans Intune.

Configurer une regle systeme via Intune

Pour tirer parti de ces nouvelles fonctionnalites, vous devrez configurer des regles dans Intune qui autorisent les scenarios specifiques comme les reglages reseau ou la synchronisation horaire.

1

Acceder a Microsoft Intune

Connectez-vous au portail Microsoft Endpoint Manager Admin Center.

2

Configurer une regle EPM

Ajoutez une nouvelle regle EPM dans Intune. Incluez les actions autorisees comme NetworkSettings et TimeSync. Assurez-vous d'assigner ces regles a des utilisateurs ou groupes.

3

Tester les fonctionnalites

Verifiez les regles configurees en simulant une action utilisateur sur un appareil cible. Observe les logs generes par l'agent EPM pour confirmer l'application des regles.

Exemple regle Intune pour EPM

Reglages reseau : Une interface utilisateur dediee

La fenetre NetworkSettings.MainWindow gere directement les configurations liees aux adaptateurs reseaux selectionnes.

EPM reglage reseau

Une fois un adaptateur selectionne, voici le type d'interface propose :

Interface adaptateur reseau

Synchronisation horaire : Focus sur les NTP

Le module TimeSync.MainWindow permet de configurer les serveurs NTP (Network Time Protocol) pour une synchronisation precise sans modification manuelle de l'horloge.

Configuration NTP dans EPM

Ce qui manque encore

Bien que l'infrastructure semble en place, l'experience utilisateur finale dependra probablement de l'application Company Portal. Un panneau dans Company Portal pourrait faciliter l'acces aux reglages sans avoir a manipuler directement les arguments de commande ou les executables.

Cela pourrait encore ĂȘtre en cours de developpement ou masquer par le systeme de flighting chez Microsoft.

Conclusion

Microsoft semble diriger EPM vers un modele de gestion plus granulaire et securise des reglages Windows. Les premiers exemples autour des configurations reseau et de la synchronisation temporelle sont prometteurs et montrent l'intention d'administrer des actions specifiques sans compromettre la securite globale.

✩

Astuce

Anticipez les prochains developpements en monitorant les mises a jour Intune et Company Portal. Ces evolutions permettront une gestion encore plus efficace des privileges utilisateurs.

Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Mises à jour Windows 11 du 14 juillet : nouvelles fonctionnalités essentielles

26 juin 2026
Article suivant

Deployez un serveur vLLM avec Hugging Face en une commande

26 juin 2026

Articles similaires

Intune : Resoudre l'erreur x-msft-approval-justificationintune

Intune : Resoudre l'erreur x-msft-approval-justification

Corrigez l'erreur Multi Admin Approval d'Intune. Guide technique pour intégrer les exclusions MAA et résoudre x-msft-approval-justification.

24 juin 20264 min
Erreur 0x87D1041C lors de l'installation de Company Portal pendant Autopilotintune

Erreur 0x87D1041C lors de l'installation de Company Portal pendant Autopilot

RĂ©solvez l'erreur 0x87D1041C empĂȘchant l'installation de Company Portal pendant Autopilot et dĂ©couvrez les dĂ©tails techniques derriĂšre cette problĂ©matique.

11 juin 20264 min
Erreur IT1272653 : Intune Company Portal et fichiers configintune

Erreur IT1272653 : Intune Company Portal et fichiers config

Explorez en profondeur l'erreur IT1272653 ayant bloqué des apps dans Intune, et voyez comment Microsoft a résolu ce problÚme de config.

14 avr. 20264 min