Microsoft apporte une assistance sans surveillance au dépannage à distance de Windows. Les administrateurs informatiques peuvent se connecter directement aux réparations des appareils.

📅 2026-08-27

Résumé :

Microsoft améliore encore ses capacités d'exploitation et de maintenance à distance pour les appareils Windows d'entreprise. Après avoir ajouté la prise en charge native des manifestes de registre pour les administrateurs informatiques plus tôt ce mois-ci, la société déploie désormais une fonctionnalité demandée depuis longtemps dans Intune : une aide à distance sans assistance avec prise en charge de la connexion à distance.

Cette fonctionnalité, disponible avec la version de service d'Intune d'août 2026, permet au personnel autorisé du service d'assistance d'accéder à distance et de résoudre les problèmes liés aux PC Windows physiques sans que l'utilisateur final soit physiquement présent devant l'ordinateur. Dans le passé, les sessions d'aide à distance Windows devaient être suivies par l'utilisateur final et accepter manuellement la connexion ; l'activation du mode sans surveillance permet au personnel du service d'assistance de se connecter et d'agir en utilisant ses informations d'identification autorisées sur l'interface de connexion Windows du périphérique cible.

Microsoft a déclaré que les sessions établies par le personnel d'assistance à distance seront indépendantes de la session Windows d'origine de l'utilisateur. En d'autres termes, la session existante de l'utilisateur ne sera pas déconnectée ni terminée, mais restera verrouillée et conservée, empêchant ainsi le personnel d'assistance de voir directement le contenu du bureau et des applications que l'utilisateur utilise.

Cependant, cette fonctionnalité a actuellement un champ d'application strict. L'aide à distance sans assistance est uniquement disponible pour les appareils Windows physiques gérés par Intune, détenus par l'entreprise et inscrits dans un environnement hybride Microsoft Entra ID ou Microsoft Entra. Les ordinateurs personnels et appareils BYOD, les PC cloud Windows 365, les machines virtuelles Azure Virtual Desktop et autres appareils virtuels ne prennent actuellement pas en charge le contrôle sans surveillance ; le périphérique cible doit également utiliser un système Windows x64.

En termes de configuration de base, l'appareil doit être allumé et connecté à Internet, et l'extension de gestion Intune doit être installée pour activer les fonctionnalités avancées de gestion des appareils. Microsoft exige également que la fonctionnalité de bureau à distance soit activée sur l'ordinateur cible.

Un déploiement supplémentaire doit également être effectué du côté de l'administrateur. L’agent Azure Virtual Desktop doit être installé sur l’appareil cible avant le chargeur de démarrage de l’agent Azure Virtual Desktop. Les deux composants peuvent être fournis via Intune en tant qu'applications Win32, et Microsoft indique que les mises à jour ultérieures seront effectuées automatiquement.

Le contrôle de sécurité est l'un des objectifs de la conception de cette fonctionnalité. Microsoft a ajouté un contrôle d'accès dédié basé sur les rôles appelé « Connexion à distance avec contrôle sans surveillance Windows » dans Intune pour déterminer quel personnel du service d'assistance peut établir des connexions sans surveillance. Cette autorisation peut être limitée à un groupe d'appareils spécifique. Étant donné que le personnel distant peut accéder aux appareils lorsque l'utilisateur n'est pas présent, Microsoft recommande aux entreprises d'accorder les autorisations pertinentes uniquement au personnel d'assistance approprié.

Une fois la configuration terminée, les administrateurs peuvent sélectionner un appareil Windows géré dans le Centre d'administration Intune et lancer une nouvelle session d'assistance à distance. Le portail fournira deux options de contrôle : avec et sans surveillance, et vérifiera si les autorisations, l'état de l'appareil et diverses conditions préalables sont remplis avant de se connecter.

Microsoft a également résolu les situations dans lesquelles l'appareil est en cours d'utilisation : si un utilisateur est déjà connecté à l'ordinateur cible, Windows affichera une notification de connexion à distance à l'utilisateur ; par la suite, la session utilisateur sera verrouillée et le personnel d'assistance gérera l'échec dans une session Windows distincte. Cela permet aux équipes informatiques d'effectuer le dépannage sans exposer le contenu actuel du bureau et des applications de l'utilisateur. Une fois que l'utilisateur se reconnecte à sa session, il peut reprendre le contrôle de l'appareil.

De plus, les sessions sans surveillance prennent en charge un audit complet. Les administrateurs peuvent afficher les sessions en cours, consulter les enregistrements historiques des sessions et suivre l'activité de l'aide à distance via les journaux d'audit Intune pour identifier qui a visité et quand.

Cette fonctionnalité est disponible via Intune Suite (Service Build 2608), le module complémentaire autonome d'aide à distance ou une licence Microsoft 365 E3/E5 éligible, mais les entreprises doivent toujours répondre aux exigences de licence et d'appareil de Microsoft pour l'aide à distance.

Tags associés

Articles similaires

Commentaires

0/500
验证码
Aucun commentaire