Les safeguard holds jouent un rôle essentiel : ils empêchent les appareils de recevoir des mises à jour de fonctionnalités lorsque des problèmes connus risquent de les affecter. Les administrateurs informatiques peuvent toutefois avoir besoin de contourner ces blocages de compatibilité pour forcer les mises à jour de fonctionnalités via Windows Update ou d’autres méthodes de maintenance, à des fins de validation et de test. Pour vous y aider, nous allons voir comment désactiver les safeguard holds pour les mises à jour de fonctionnalités dans Windows 10 à l’aide de l’éditeur d’objets de stratégie de groupe et de l’Éditeur du registre.
Comment désactiver les safeguard holds pour les mises à jour de fonctionnalités ?
Avant de suivre les instructions pour désactiver les safeguard holds dans Windows 10, vérifiez que votre système remplit bien les conditions requises afin d’éviter les erreurs.
- Windows 10 version 1809 ou ultérieure
- Configurations Windows Update for Business (pour la méthode par stratégie de groupe en particulier, disponible uniquement dans les éditions Pro, Entreprise et Éducation)
- Privilèges d’administrateur
- Accès à l’éditeur d’objets de stratégie de groupe ou à l’Éditeur du registre
Regardez la vidéo « Comment désactiver les safeguard holds pour les mises à jour de fonctionnalités dans Windows ».
Méthode 1 : désactiver les safeguard holds via l’éditeur d’objets de stratégie de groupe
L’éditeur d’objets de stratégie de groupe est la méthode recommandée pour les environnements informatiques gérés. Par rapport à la méthode utilisant l’Éditeur du registre, il réduit le risque de fautes de frappe ou de modifications incorrectes susceptibles d’altérer le comportement du système.
Remarque : disponible uniquement pour les utilisateurs de Windows 10 Pro, Entreprise et Éducation. Privilèges d’administrateur requis.
Étape 1 : ouvrir l’éditeur d’objets de stratégie de groupe
Appuyez sur Windows + R, saisissez « gpedit.msc », puis appuyez sur Entrée.
Étape 2 : accéder au bon chemin de politique
Dans le volet de gauche de l’éditeur d’objets de stratégie de groupe, suivez ce chemin :
Configuration ordinateur > Modèles d’administration > Composants Windows > Windows Update > Windows Update for Business
Étape 3 : activer la politique
- Dans le volet de droite, double-cliquez sur Désactiver les protections pour les mises à jour de fonctionnalités.
- Réglez le paramètre sur Activé.
- Cliquez sur Appliquer, puis sur OK.
Windows Update ignorera alors les safeguard holds actifs et laissera les mises à jour se poursuivre.
Méthode 2 : désactiver les safeguard holds via l’Éditeur du registre
Cette méthode fonctionne sur toutes les éditions de Windows 10, y compris Windows 10 Famille. L’Éditeur du registre reste toutefois réservé aux utilisateurs avancés, car il expose à un risque d’erreur plus élevé.
⚠️ Remarque : sauvegardez le registre avant toute modification, afin de pouvoir restaurer le système en cas d’erreur pouvant provoquer de sérieux problèmes. Privilèges d’administrateur requis.
Étape 1 : ouvrir l’Éditeur du registre
Appuyez sur la touche Windows + R, saisissez « regedit », puis appuyez sur Entrée.
Étape 2 : accéder à la bonne clé
Dans le volet de gauche de l’Éditeur du registre, suivez ce chemin :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings
Remarque : si une partie du chemin n’existe pas, créez la clé manquante et les dossiers suivants. Pour cela :
- Faites un clic droit sur la dernière clé existante (par exemple UX).
- Placez le curseur sur Nouveau et sélectionnez Clé.
- Nommez la clé en conséquence (par exemple « Settings »).
Étape 3 : modifier la valeur DWORD
Dans le volet de droite, double-cliquez sur la valeur DWORD DisableWUfBSafeguards et remplacez les données de la valeur par 1 (un). Les safeguard holds seront ainsi désactivés.
Remarque : si DisableWUfBSafeguards n’existe pas, créez-la.
- Dans le volet de droite de Settings, faites un clic droit sur une zone vide.
- Placez le curseur sur Nouveau et sélectionnez Valeur DWORD 32 bits.
- Nommez-la
DisableWUfBSafeguards.
Étape 4 : redémarrer le système
Redémarrez votre appareil pour appliquer les changements. Lors de la prochaine recherche de mises à jour de fonctionnalités, Windows Update contournera les safeguard holds actifs.
Comment réactiver les safeguard holds ?
Si vous souhaitez retrouver la protection de votre système contre les problèmes connus liés aux mises à jour de fonctionnalités, vous pouvez à tout moment réactiver les safeguard holds.
- Si vous les avez désactivés avec l’éditeur d’objets de stratégie de groupe, réglez la politique Désactiver les protections pour les mises à jour de fonctionnalités sur Non configuré.
- Si vous les avez désactivés avec l’Éditeur du registre, réglez DisableWUfBSafeguards sur 0 (zéro) ou supprimez complètement la valeur.
Que sont les safeguard holds ?
Les safeguard holds sont des restrictions temporaires de mise à jour définies par Microsoft. Elles empêchent les appareils Windows 10 de recevoir de nouvelles mises à jour de fonctionnalités lorsque celles-ci présentent des problèmes connus avec le matériel, les logiciels ou les pilotes. Cela contribue à préserver la stabilité du système pendant les phases de déploiement, en protégeant les appareils d’effets potentiellement graves comme des restaurations de version, des pertes de données ou des dysfonctionnements. Une fois les problèmes sous-jacents résolus et vérifiés, les safeguard holds sont levés et les utilisateurs peuvent installer les mises à jour de fonctionnalités Windows comme d’habitude.
Pourquoi désactiver les safeguard holds dans Windows 10 ?
Ces protections désactivent les mises à jour de fonctionnalités dans Windows 10 pour préserver les appareils des utilisateurs, mais elles peuvent aussi freiner les tâches informatiques liées au déploiement de nouvelles fonctions. Désactiver les safeguard holds permet de :
- accélérer les déploiements de mises à jour dans les environnements de test : dans un laboratoire contrôlé ou un environnement de test nécessitant un accès anticipé, la désactivation des protections permet aux équipes informatiques d’évaluer les nouvelles versions de Windows avant un déploiement à plus grande échelle ;
- installer des fonctions lorsque les problèmes connus ne concernent pas votre configuration : si vous avez confirmé que votre appareil ne sera pas affecté parce que les éléments déclencheurs ne sont pas présents dans votre environnement, vous pouvez contourner le blocage en toute sécurité ;
- imposer une standardisation des versions : la désactivation des protections aide les entreprises à maintenir une version du système d’exploitation homogène sur tous les appareils, indépendamment de l’évaluation de compatibilité de Microsoft ;
- faciliter les stratégies de mise à jour en entreprise : dans les environnements gérés, les administrateurs ont parfois besoin d’un contrôle total du calendrier des mises à jour, ce que permet la désactivation des safeguard holds.
Dans quels cas éviter cette désactivation ?
Les safeguard holds garantissent la stabilité du système lors des mises à jour de fonctionnalités : les désactiver dans le mauvais contexte peut donc exposer le système à des risques importants. Voici quelques situations dans lesquelles cette opération est déconseillée :
- sur les systèmes de production et les infrastructures critiques : les appareils utilisés dans les opérations quotidiennes de l’entreprise, en particulier dans la santé, la finance et le secteur public, ne devraient pas contourner les protections, afin d’éviter des problèmes tels que la perte de données ;
- sur des appareils bénéficiant d’un support informatique ou d’une solution de repli limités : les terminaux qui ne sont pas activement surveillés, ou qui ne peuvent pas être facilement réinstallés ou restaurés, risquent d’être difficiles à récupérer sans intervention informatique immédiate ;
- lorsque les motifs du safeguard hold concernent votre configuration : si votre matériel, vos logiciels ou vos pilotes sont explicitement mentionnés dans la liste des problèmes connus de Microsoft pour une mise à jour de fonctionnalités donnée, désactiver le blocage peut entraîner de l’instabilité et des pertes de fonctionnalités.
Foire aux questions (FAQ)
La désactivation des safeguard holds garantit-elle l’installation de la mise à jour de fonctionnalités ?
Non. Désactiver les safeguard holds supprime uniquement les blocages de compatibilité de Microsoft. Même en contournant le blocage, l’installation d’une nouvelle mise à jour de fonctionnalités peut échouer si le problème sous-jacent n’est pas résolu.
Cela permet-il de contourner les exigences matérielles de Windows 11 ?
Non, ce paramètre s’applique uniquement aux mises à jour de fonctionnalités de Windows 10. Windows 11 possède ses propres exigences matérielles strictes, imposées par des mécanismes distincts. Désactiver les safeguard holds n’a aucune incidence sur la possibilité d’effectuer une mise à niveau vers Windows 11.
Puis-je utiliser ce paramètre dans un anneau de mise à jour d’entreprise via Intune ou WSUS ?
Oui, ce paramètre est entièrement pris en charge dans les environnements d’entreprise et peut être déployé à l’aide de profils de configuration ou de scripts via Microsoft Endpoint Manager (Intune), WSUS ou d’autres plateformes de gestion des appareils.
Y a-t-il un risque de sécurité ?
Potentiellement, oui. Microsoft a mis en place les safeguard holds pour éviter l’instabilité du système, les défaillances de pilotes ou les conflits logiciels lors des mises à jour de fonctionnalités majeures. En les désactivant, vous exposez votre système à des bugs déjà identifiés, mais pas encore corrigés.
Résolution des problèmes
Même après la désactivation des safeguard holds, certains utilisateurs peuvent rencontrer des problèmes empêchant l’installation d’une mise à jour de fonctionnalités.
Problème : la mise à jour de fonctionnalités n’est toujours pas disponible
Si les mises à jour de fonctionnalités restent indisponibles après la désactivation des safeguard holds, essayez de forcer l’actualisation des politiques et une nouvelle recherche de mises à jour. Ouvrez une invite de commandes en tant qu’administrateur et saisissez la commande suivante avant d’appuyer sur Entrée :
usoclient StartScan
Une autre politique peut également bloquer les mises à jour. Vérifiez les politiques situées sous Windows Update for Business dans l’éditeur d’objets de stratégie de groupe et assurez-vous qu’elles sont réglées sur Non configuré.
Problème : la clé de registre n’a aucun effet
Vérifiez que vous avez correctement suivi les étapes de la méthode 2. Assurez-vous d’abord d’avoir emprunté le bon chemin, sans faute de frappe ni clé manquante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings
Contrôlez également la valeur DWORD que vous avez modifiée. Vérifiez que le type de valeur est bien DWORD, que la valeur s’appelle DisableWUfBSafeguards, et qu’elle est réglée sur 1 (un). Enfin, redémarrez votre appareil, car les modifications du registre ne prennent généralement effet qu’après un redémarrage.
Problème : l’appareil rétablit le paramètre après le redémarrage
D’autres stratégies de groupe ou paramètres MDM peuvent remplacer vos modifications locales, en particulier sur un appareil géré. Dans l’éditeur d’objets de stratégie de groupe, vérifiez les politiques sous Windows Update for Business et assurez-vous qu’elles sont réglées sur Non configuré. Vous pouvez aussi rechercher des politiques MDM contradictoires dans Paramètres > Comptes > Accès professionnel ou scolaire > Compte utilisateur connecté > Informations.
Désactivez les protections des mises à jour de fonctionnalités avec prudence
Désactiver les safeguard holds dans Windows 10 donne aux administrateurs informatiques davantage de contrôle sur le déploiement des mises à jour de fonctionnalités, en particulier dans les environnements de test, pilotes ou standardisés. Selon votre système Windows, vous pouvez passer outre les blocages de mise à jour de Microsoft à l’aide de l’éditeur d’objets de stratégie de groupe ou de l’Éditeur du registre, puis constater les changements après un redémarrage. Restez toutefois toujours prudent. N’utilisez cette option que si vous êtes certain que les problèmes de compatibilité connus n’affecteront pas votre appareil. Testez et validez vos modifications dans un cadre contrôlé avant tout déploiement plus large, et suivez les étapes de résolution appropriées si les mises à jour n’apparaissent pas ou ne se comportent pas comme prévu.
