<p>J’installe progressivement Windows 10 dans un environnement où les utilisateurs détestent Windows 10. Donc, tout doit se passer parfaitement.</p>
<p>Cet environnement utilisait déjà WSUS pour distribuer les mises à jour aux ordinateurs Windows 7 et Windows 8.1, ainsi qu’aux serveurs Windows Server 2008 R2 et Windows Server 2012 R2. Il n’y avait aucun problème.</p>
<p>Ensuite, j’ai déployé Windows 10 1703 sur trois ordinateurs. Et maintenant, chaque mois ça me donne la migraine ! Les ordinateurs Windows 10 contournent WSUS et téléchargent les mises à jour directement depuis Internet, notamment des mises à jour que je n’ai pas testées ni approuvées, ce qui annule complètement l’intérêt d’avoir un WSUS.</p>
<p>J’ai essayé :</p>
<ul>
<li>
<p>Désactiver l’optimisation de la distribution via la stratégie de groupe</p>
</li>
<li>
<p>Augmenter la période de grâce</p>
</li>
<li>
<p>Forcer les mises à jour de stratégie de groupe sur ces ordinateurs à plusieurs reprises</p>
</li>
<li>
<p>Exécuter l’utilitaire de résolution des problèmes Windows Update</p>
</li>
<li>
<p>Vider le cache Windows Update (<code>SoftwareDistribution</code>)</p>
</li>
<li>
<p>Exécuter le Nettoyage de disque et choisir « Nettoyage de Windows Update » (8 Go ont été nettoyés)</p>
</li>
</ul>
<p>Voici mes paramètres client :</p>
<pre><code class="lang-auto">[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
"WUServer"="http://evolution-pit:8530"
"WUStatusServer"="http://evolution-pit:8530"
"UpdateServiceUrlAlternate"=""
"SetActiveHours"=dword:1
"ActiveHoursStart"=dword:8
"ActiveHoursEnd"=dword:12
"DeferFeatureUpdates"=dword:1
"BranchReadinessLevel"=dword:20
"DeferFeatureUpdatesPeriodInDays"=dword:b4
"PauseFeatureUpdatesStartTime"=""
"DeferQualityUpdates"=dword:1
"DeferQualityUpdatesPeriodInDays"=dword:f
"PauseQualityUpdatesStartTime"=""
"DoNotConnectToWindowsUpdateInternetLocations"=dword:1
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:0
"AUOptions"=dword:4
"AutomaticMaintenanceEnabled"=dword:1
"ScheduledInstallDay"=dword:0
"ScheduledInstallTime"=dword:11
"AllowMUUpdateService"=dword:1
"UseWUServer"=dword:1
"EnableFeaturedSoftware"=dword:0
</code></pre>