Photo by Hunter Harritt / Unsplash

Forcer la synchronisation des paramètres Intune [2023]

Aug 3, 2020

Intervalles de rafraîchissement par défaut pour les politiques et les contrôles de conformité

Intervalle de rafraîchissement par défaut pour les applications et les scripts Win32

Intune notifie l'appareil de se connecter au service Intune. Les délais de notification varient. Ces délais de notification varient également selon les plates-formes.

Plateforme Cycle de rafraichissement
iOS/iPadOS Environ 8 heures
macOS Environ 8 heures
Android Environ 8 heures
Windows 10/11 PCs Environ 8 heures
Windows 8.1 Environ 8 heures

Si un appareil ne se connecte pas pour obtenir la stratégie ou le profil après la première notification, Intune fait trois autres tentatives. Un appareil hors ligne ne peut pas recevoir les notifications. Dans ce cas, l'appareil reçoit la stratégie ou le profil lors de son prochain contact programmé avec le service Intune. Il en va de même pour les contrôles de non-conformité, y compris les appareils qui passent d'un état conforme à un état non conforme.

Si les dispositifs ont été inscrits récemment, les contrôles de conformité, de non-conformité et de configuration sont plus fréquents. Les vérifications sont estimées à :

Plateforme Cycle de rafraichissement
iOS/iPadOS Toutes les 15 minutes pendant 1 heure, puis toutes les 8 heures environ.
macOS Toutes les 15 minutes pendant 1 heure, puis toutes les 8 heures environ.
Android Toutes les 3 minutes pendant 15 minutes, puis toutes les 15 minutes pendant 2 heures, et enfin toutes les 8 heures environ.
Windows 10/11 PCs Toutes les 3 minutes pendant 15 minutes, puis toutes les 15 minutes pendant 2 heures, et enfin toutes les 8 heures environ.
Windows 8.1 Toutes les 5 minutes pendant 15 minutes, puis toutes les 15 minutes pendant 2 heures, et enfin toutes les 8 heures environ.

Intervalle de rafraîchissement par défaut pour les applications et les scripts Win32

Pour le déploiement des scripts PowerShell ou des applications Win32 (.exe via intunewin), cela suit son propre rythme. Il intervient toutes les 60 minutes.

Forcer la synchronisation des paramètres

Lorsque vous travaillez dans des environnements on-premise, comme Active Directory, il est très fréquent d’utiliser des commandes pour forcer l’application de la configuration sur les ordinateurs.

Par exemple, dans un AD, vous avez sans doute l’habitude d’utiliser gpupdate, mais, quel est l’équivalent de gpupdate dans un contexte Intune ?

Vous devez savoir que même avec l'exécution de ces commandes, il faut parfois attendre entre 8 et 24 heures pour que tout soit appliquer.

Il existe d'autres méthodes comme le portail Intune, via Company Portal, via Paramètres. Cependant ils ne sont pas indiqués ici car la méthode via ligne de commande est privilégiée dans cet article.

Sur l’ordinateur, lancer Powershell en tant qu’admin et exécuter :

Get-ScheduledTask 'PushLaunch' | Start-ScheduledTask

Si vous déployez des applications Win32 (.exe via intunewin), vous devez aussi redémarrer le service Microsoft Intune Management Extension. Il existe plusieurs méthodes :

# Méthode 1 : redémarrer le service (Powershell admin)
Restart-Service 'IntuneManagementExtension'

# Méthode 2 : utiliser la commande de synchro depuis exécuter/Win+R (admin)
intunemanagementextension:syncapp

# Méthode 3 : commande de synchro avec objet PowerShell (powershell admin)
$shell = New-Object -ComObject Shell.Application
$shell.open("intunemanagementextension://syncapp")

Bastien Perez

Freelance Microsoft 365 - Active Directory - Modern Workplace