Hi Chantuer Ruerr,
Pour gérer un déploiement de Windows Autopatch tout en protégeant les postes critiques (VIP et bases de données) des pannes, deux stratégies s'offrent à vous. La première consiste à exclure complètement ces appareils des groupes d'enregistrement Microsoft Entra ID utilisés par Autopatch, ce qui vous permet de continuer à les gérer manuellement via des anneaux de mise à jour traditionnels dans Microsoft Intune avec des délais de report étendus. La seconde stratégie consiste à maintenir ces appareils dans Autopatch mais à les affecter explicitement au groupe de déploiement « Broad » (Large) au sein du centre d'administration Intune. Cela place ces machines à la toute fin du cycle progressif de déploiement, garantissant qu'elles ne recevront les correctifs qu'après une validation complète par les anneaux Test, First et Fast, éliminant ainsi les risques liés aux déploiements du premier jour.
VPHAN