Bloquer les mises à jour automatiques du Microsoft Store

Contexte rapide
Depuis une mise à jour récente, le Microsoft Store a remplacé l’interrupteur permanent de mises à jour par une option de pause (1 à 5 semaines). Cela améliore la sécurité mais retire le contrôle total aux utilisateurs avancés. Les méthodes ci-dessous visent à empêcher les mises à jour forcées quand vous avez besoin de stabilité ou de contrôle de version pour des applications critiques.
Important : ces contournements peuvent être modifiés ou bloqués par des mises à jour Windows futures. Ne les utilisez que si vous comprenez les risques (applications non mises à jour, failles de sécurité possibles).
Désactiver le planificateur de vérification des mises à jour du Microsoft Store
Pourquoi : Le Microsoft Store utilise une tâche planifiée qui déclenche la vérification et l’installation des mises à jour en arrière‑plan. Désactiver cette tâche coupe la voie la plus courante des mises à jour automatiques.
Étapes :
- Ouvrez le menu Démarrer et recherchez “Task Scheduler” puis lancez l’application Task Scheduler (Planificateur de tâches).
- Naviguez jusqu’à Task Scheduler Library → Microsoft → Windows → InstallService.
- Dans la liste, repérez ScanForUpdates et ScanForUpdatesAsUser.
- Cliquez droit sur chaque entrée et choisissez Disable.
Notes :
- Cette méthode empêche la vérification automatique la plus fréquente, mais n’empêche pas une vérification manuelle depuis le Store ni des déclencheurs internes aux applications.
- Combinez-la avec d’autres méthodes (service, stratégies, règles de pare‑feu) pour une protection plus robuste.
Arrêter et désactiver le service Microsoft Store InstallService
Pourquoi : Le service « Microsoft Store Install Service » gère les installations et mises à jour. Le stopper empêche le Store d’effectuer des installations automatiques tant que le service reste désactivé.
Étapes :
- Ouvrez le menu Démarrer, recherchez “Services” et lancez l’application Services.
- Tapez “Microsoft Store Install Service” pour le localiser rapidement.
- Clic droit → Propriétés.
- Cliquez sur Stop pour arrêter le service en cours, puis définissez le Startup type (Type de démarrage) sur Disabled.
Conséquences et bonnes pratiques :
- Vous ne pourrez pas installer d’apps depuis le Store tant que le service est désactivé. Réactivez-le pour une installation ponctuelle.
- Le Store reste accessible en lecture (navigation, pages d’apps), mais l’installation et la mise à jour échoueront.
- Cette méthode est adaptée si vous installez rarement depuis le Store ou si vous préférez gérer les installations manuellement.
Utiliser l’Éditeur de stratégie de groupe pour désactiver les mises à jour des apps
Pourquoi : L’Éditeur de stratégie de groupe (GPE) offre un contrôle centralisé — utile en environnement professionnel (Windows Pro/Enterprise).
Étapes :
- Ouvrez le menu Démarrer, tapez “gpe” puis lancez Edit group policy (Éditeur de stratégie de groupe locale).
- Allez à Computer Configuration → Administrative Templates → Windows Components → Store.
- Dans le panneau de droite, ouvrez la stratégie Turn off Automatic Download and Install of updates et définissez‑la sur Enabled.
Limitations :
- Nécessite Windows Pro/Enterprise. Non disponible sur Windows Home sans outils tiers.
- Microsoft peut modifier le comportement futur du Store ; la stratégie peut devenir inefficace.
Approches réseau et alternatives
- Définir la connexion comme “métrée” (Metered Connection) : Windows limite certaines mises à jour sur les connexions mesurées. C’est utile pour limiter la consommation, mais pas fiable à 100 % pour bloquer toutes les mises à jour d’apps.
- Bloquer les domaines du Store via pare‑feu : Créer une règle sortante bloquant les connexions vers les serveurs du Microsoft Store. Approche puissante, mais fragile (liste d’IP/ domaines changeant) et risquée pour d’autres services Microsoft.
- Fichier hosts : Moins efficace pour les services modernes qui utilisent des CDN et des domaines multiples.
- Outils tiers de gestion des mises à jour : Certaines suites de gestion des postes proposent le contrôle des mises à jour des applications UWP/Store en entreprise.
Contre‑exemples et cas où les méthodes échouent :
- Une app peut implémenter son propre mécanisme d’auto‑mise à jour indépendant du Store.
- Un administrateur central via Intune ou politiques réseau peut forcer des mises à jour.
- Les mises à jour de Windows peuvent rétablir les tâches/services désactivés.
Bonus : télécharger l’application depuis le site du développeur
Certaines apps distribuées sur le Microsoft Store disposent aussi d’un installeur autonome sur le site du développeur. Avantages : vous gardez le contrôle des mises à jour (souvent manuel ou avec option). Inconvénients : vous perdez les garanties du Store (installation centralisée, mises à jour sécurisées) et prenez la responsabilité des mises à jour et de la vérification d’intégrité.
Sécurité et conformité :
- Téléchargez uniquement depuis le site officiel du développeur.
- Vérifiez les signatures numériques et les sommes de contrôle si disponibles.
- Dans un contexte professionnel, validez la source avant déploiement pour respecter la politique IT et la conformité RGPD si des données sont en cause.
Méthodologie de test et validation
- Avant toute modification, capturez l’état initial : notez les paramètres du Store, état des tâches et services.
- Appliquez la méthode ciblée (ex. désactivation de la tâche InstallService).
- Redémarrez le système et lancez le Microsoft Store : vérifiez que les mises à jour ne démarrent pas automatiquement.
- Test manuel : dans le Store, cliquez sur Check for updates pour confirmer que le blocage empêche ou non l’installation.
- Surveillez pendant 7–14 jours pour détecter des contournements automatiques.
Critères d’acceptation :
- Les applications ne se mettent pas à jour automatiquement après 7 jours d’utilisation normale.
- Le Store reste lisible (pages d’apps) si le service est désactivé.
- Réactivation simple et documentée (instructions de rollback) pour restauration rapide.
Arbre de décision simplifié
flowchart TD
A[Souhaitez-vous bloquer les mises à jour automatiques du Store ?] -->|Oui| B{Êtes‑vous en environnement Pro/Entreprise ?}
B -->|Oui| C[Utiliser GPE pour désactiver les mises à jour]
B -->|Non| D{Installez-vous souvent via le Store ?}
D -->|Oui| E[Utiliser tâche planifiée + pare‑feu + connexions mesurées]
D -->|Non| F[Stopper le service InstallService et surveiller]
C --> G[Tester et surveiller]
E --> G
F --> G
G --> H[Plan de rollback documenté]
Checklist selon le rôle
Administrateur IT :
- Documenter les raisons et l’impact métier.
- Tester en environnement pilote.
- Appliquer GPO/Intune si besoin.
- Prévoir une procédure de rollback et un calendrier de révisions.
Utilisateur avancé / particulier :
- Sauvegarder l’état système avant changement.
- Désactiver la tâche planifiée et/ou le service InstallService.
- Surveiller les notifications du Store.
- Réactiver le service pour installer des apps quand nécessaire.
Risques et mitigations
Risques : applications non mises à jour, vulnérabilités non corrigées, incompatibilités futures avec Windows.
Mitigations :
- Mettre en place un calendrier de vérification manuelle des mises à jour.
- Autoriser les mises à jour critiques si possible.
- Réactiver temporairement le service pour les installations urgentes.
Résumé et recommandations
- Microsoft a retiré la désactivation permanente des mises à jour dans le Store ; vous pouvez seulement mettre en pause 1 à 5 semaines depuis l’interface.
- Les méthodes les plus efficaces combinent : désactivation des tâches planifiées, arrêt du service InstallService et application de politiques (GPE) en entreprise.
- Si vous choisissez des blocages réseau, documentez et suivez les impacts car les domaines/serveurs peuvent changer.
- Téléchargez hors Store uniquement depuis des sources officielles et vérifiez signatures et checksums.
Points clés :
- Utilisez la stratégie de groupe si vous avez Windows Pro/Enterprise.
- Pour les particuliers, commencez par désactiver la tâche planifiée puis envisagez d’arrêter le service.
- Testez toujours et préparez un plan de rollback.
Important : surveillez régulièrement les mises à jour Windows — elles peuvent rétablir les paramètres ou modifier le comportement des méthodes ci‑dessous.
Matériaux similaires

Arrêter la mémoire des chats Gemini

Almowafir : coupons et bons plans à Dubaï
Remplacer un disque RAID1 : test et procédure

Recherche d'image inversée sur WhatsApp

Récupérer données Android sans root — guide pratique
