Windows : la sauvegarde des paramètres activée par défaut
Microsoft a activé par défaut la sauvegarde des paramètres Windows sur les appareils d'entreprise joints à Microsoft Entra ou en jonction hybride Microsoft Entra, et mis à niveau vers Windows 11 26H2. Microsoft Entra est la plateforme cloud de gestion des identités et des accès de l'éditeur.
Ce changement intervient après la sortie de Windows 11, version 26H2, le 29 septembre. Microsoft l'avait annoncé en juillet.
De l'activation volontaire à l'activation par défaut
L'outil de sauvegarde des paramètres Windows s'appelait auparavant Windows Backup for Organizations. Il enregistre les paramètres Windows des utilisateurs en entreprise et les restaure lorsqu'un appareil est réinitialisé, remplacé, mis à niveau ou réinstallé à partir d'une image.
Microsoft a présenté la fonctionnalité pour la première fois lors de sa conférence Ignite en novembre 2024. Il fallait alors l'activer manuellement, car elle était désactivée par défaut. Elle est passée en préversion publique en mai 2025, puis en disponibilité générale en août 2025.
L'activation par défaut doit lever toute incertitude pour les équipes informatiques lorsqu'une machine doit être restaurée.
"Si les appareils des utilisateurs passent un jour en mode récupération, vous n'avez pas à vous demander si leurs paramètres Windows ont été sauvegardés. Avec cette fonctionnalité activée par défaut, les utilisateurs auront plus de chances de disposer de leurs paramètres et de leur liste d'applications du Microsoft Store pour une restauration après une réinitialisation, un remplacement ou une mise à niveau de l'appareil", a indiqué Microsoft dans une mise à jour du centre de messages publiée mercredi.
Quels appareils sont concernés
Le nouveau comportement par défaut ne s'applique pas partout. Un appareil n'est activé par défaut que s'il :
- fonctionne sous Windows 11 26H2
- se trouve dans un pays ou une région non soumis au Digital Markets Act (DMA) de l'UE, la loi européenne qui impose des obligations aux grandes plateformes technologiques dites "contrôleurs d'accès"
- ne se trouve pas dans un environnement cloud souverain ou restreint
- n'a pas de stratégie de sauvegarde configurée
Les configurations existantes sont respectées. "Le nouveau comportement par défaut ne s'applique que si les administrateurs n'ont pas configuré explicitement la stratégie. Nous respectons tout paramètre d'activation ou de désactivation explicite existant. Le comportement de restauration reste inchangé et demeure sous le contrôle des administrateurs", a expliqué Microsoft.
Ce dernier point a son importance. Seule la sauvegarde est activée par défaut. La restauration des paramètres sur les appareils Windows nécessite toujours une configuration explicite par un administrateur.
Les administrateurs gardent la main
Sur les appareils où la sauvegarde est désormais active par défaut, les administrateurs informatiques conservent un contrôle total grâce aux solutions de gestion des appareils mobiles (MDM).
Les administrateurs qui ne veulent pas de cette fonctionnalité peuvent désactiver la stratégie de sauvegarde dans Microsoft Intune ou via les stratégies de groupe. Les paramètres appliqués de cette manière l'emportent sur le nouveau comportement par défaut.
Ce déploiement s'accompagne d'autres changements apportés à Windows 11 ce mois-ci, dont la mise à jour en préversion KB5124010 et ses 46 modifications et correctifs.
Notre avis
Pour la plupart des organisations, il s'agit d'un changement pratique. Les réinitialisations et remplacements d'appareils sont monnaie courante après des pannes matérielles, des réinstallations ou des réponses à incident. Disposer déjà d'une sauvegarde des paramètres utilisateur et de la liste des applications du Microsoft Store devrait raccourcir la restauration et alléger la charge du support.
Il y a toutefois un aspect gouvernance. Toute fonctionnalité qui s'active sans décision explicite mérite un examen par les équipes sécurité et conformité. Les administrateurs qui n'ont pas configuré la stratégie devraient vérifier si la sauvegarde des paramètres est compatible avec leurs règles de traitement des données, puis la confirmer ou la désactiver via Intune ou les stratégies de groupe. Attendre la fin d'un audit n'est pas idéal.
Les exclusions sont également révélatrices. Écarter les régions soumises au DMA et les environnements cloud souverains ou restreints laisse penser que Microsoft se montre prudent avec les fonctionnalités de données activées par défaut là où les exigences réglementaires ou contractuelles sont plus strictes. Les organisations multinationales risquent donc de se retrouver avec des comportements différents au sein de leur parc, selon l'emplacement des appareils. Cela mérite d'être documenté.
Cette décision s'inscrit dans une tendance plus large de Microsoft à durcir et automatiser les paramètres par défaut des entreprises autour d'Entra, comme le montre son projet de bloquer l'injection de scripts sur les pages de connexion Entra ID. Reste à voir si Microsoft étendra plus tard l'activation par défaut à la restauration, ou s'il proposera la fonctionnalité dans les régions actuellement exclues. L'une comme l'autre de ces évolutions changerait à nouveau la donne pour les administrateurs.
