Dans de nombreux laboratoires scolaires ou postes isolés, aucune connexion Internet n’est disponible ; impossible donc d’ouvrir le Microsoft Store pour télécharger Microsoft PC Manager, l’outil de nettoyage et d’optimisation proposé gratuitement par Microsoft. Ce guide pas‑à‑pas explique comment récupérer un package autonome, le vérifier, l’installer puis le maintenir à jour, tout en respectant les bonnes pratiques de sécurité et de déploiement hors ligne.
Contexte et enjeux de l’installation hors ligne
Microsoft PC Manager regroupe plusieurs fonctions présentes dans Windows 10 / 11 : libération d’espace disque, gestion du démarrage, accélération mémoire, analyse antivirus, etc. Sur des machines vieillissantes ou disposant de peu de mémoire vive, son impact est particulièrement visible : temps de démarrage réduit, consommation RAM maîtrisée et nettoyage automatique des fichiers temporaires.
L’outil n’est toutefois diffusé officiellement que via le Microsoft Store ; il n’existe pas d’exécutable offline prêt à l’emploi. Dans un environnement coupé d’Internet, trois questions se posent :
- Comment récupérer légalement le fichier
.msixbundle
? - Quelles dépendances faut‑il conserver pour éviter toute requête réseau ?
- Comment vérifier l’authenticité et déployer le package en masse ?
Pourquoi Microsoft ne fournit‑il pas d’installeur autonome ?
Depuis Windows 10 (2015), Microsoft pousse le format MSIX : un conteneur signé numériquement réunissant code, dépendances et manifeste, mis à jour par le Store. Les raisons invoquées sont :
- Sécurité : chaque package est signé et isolé ; Windows bloque toute modification non autorisée.
- Mises à jour silencieuses : le Store applique automatiquement les correctifs en arrière‑plan.
- Télémetry et feedback : Microsoft mesure la compatibilité et les crashs pour améliorer l’application.
Ces avantages supposent un accès permanent aux services en ligne de Microsoft ; dans un réseau fermé, ils deviennent autant d’obstacles.
Présentation rapide du format MSIX
Un fichier .msixbundle
n’est qu’une archive ZIP signée contenant :
- Plusieurs variantes processeur (x86, x64, ARM64…)
- Les dépendances déclarées (
Microsoft.VCLibs.*
,Microsoft.UI.Xaml
, etc.) - Un manifeste
AppxManifest.xml
décrivant les capacités et la signature
Comprendre cette structure est essentiel pour démêler les messages d’erreur courants (« Dépendance manquante », « Package non signé », etc.).
Étapes détaillées pour créer votre installeur hors ligne fiable
Étape 1 : récupérer le bundle MSIX
Malgré l’absence de lien direct, plusieurs méthodes existent :
- Utiliser un poste connecté à Internet (à domicile ou dans un espace public) pour ouvrir l’URL du Store et intercepter l’appel
.msixbundle
côté navigateur. - Passer par un service tiers réputé qui liste les URLs publiques du Store (attention : vérifier systématiquement la réputation et la date de mise à jour).
- Exporter depuis un PC déjà équipé : le Store stocke les packages dans
C:\Program Files\WindowsApps
(lecteur NTFS requis). Copiez le dossier correspondant (droits administrateur nécessaires).
Dans tous les cas, notez la version exact ; elle figure dans le nom du fichier, par ex. :Microsoft.PCManager3.8.2.0neutral_8wekyb3d8bbwe.msixbundle
Étape 2 : capturer les dépendances système
L’exécution hors ligne échouera si Windows n’a pas déjà les bibliothèques MSIX requises. Copiez donc, en même temps que PC Manager, les packages suivants :
Nom du package | Fonction | Version minimum conseillée |
---|---|---|
Microsoft.VCLibs.x64 | Runtime Visual C++ | 14.0.30704.0 |
Microsoft.UI.Xaml.2.x | Contrôles WinUI | 2.8.6.0 |
Microsoft.NET.Native.Framework | Framework .NET Native | 2.2.29512.0 |
Placez-les dans le même répertoire que le bundle principal.
Étape 3 : vérifier les signatures numériques
L’intégrité est la clef d’un déploiement sûr. Utilisez l’outil certutil intégré :
certutil -verify /v "Microsoft.PCManager3.8.2.0neutral_8wekyb3d8bbwe.msixbundle"
Le certificat doit appartenir à « Microsoft Corporation » et être émis par « Microsoft Code Signing PCA » ou « Microsoft Windows Third Party Marketplace ». Tout résultat différent => abandonner le fichier.
Étape 4 : installation hors ligne avec PowerShell
Connectez‑vous en administrateur, ouvrez une console Windows PowerShell puis exécutez :
Set-ExecutionPolicy RemoteSigned -Scope Process
Add-AppxPackage -Path "D:\Packages\Microsoft.PCManager.msixbundle"
Si une dépendance est signalée, installez‑la dans l’ordre suivant :
Microsoft.VCLibs.x64.msix
Microsoft.UI.Xaml.2.x.msix
Microsoft.NET.Native.Framework.msix
- Enfin
Microsoft.PCManager.msixbundle
.
Étape 5 : validation post‑installation
- Ouvrez le menu Démarrer ; PC Manager doit apparaître.
- Lancez un Scan de santé pour vérifier les modules.
- Redémarrez le PC et mesurez le temps de démarrage (ex. via le Gestionnaire des tâches → Démarrage).
Automatisation : déploiement à grande échelle
Via GPO (Group Policy Objects)
Dans un domaine Active Directory, copiez le dossier contenant le bundle et les dépendances sur un partage DFS ou SMB, puis créez un script PowerShell de démarrage (Startup Script) :
if (-not (Get-AppxPackage -Name "Microsoft.PCManager")) {
Add-AppxPackage -Path "\\serveur\share\Microsoft.PCManager.msixbundle"
}
L’option Run in 64‑bit PowerShell host est obligatoire sur machines x64.
Via Intune hors ligne
Intune (Endpoint Manager) propose le mode « Line‑of‑Business app (Win32) ». Emballez votre dossier MSIX dans un fichier .intunewin
via l’outil « Win32 Content Prep Tool », puis assignez‑le à vos groupes. Les points principaux :
- Install command :
powershell.exe -ExecutionPolicy Bypass -File setup.ps1
- Detection rule :
MSIX Exists
avecMicrosoft.PCManager
- Restart behavior :
No specific action
Via image système & sysprep
Pour un parc dépourvu de domaine, installez PC Manager sur l’image maîtresse avant le sysprep /generalize
. Le dispositif MSIX se réenregistrera à la première ouverture de session de chaque machine clonée.
Mises à jour et maintenance hors ligne
Les correctifs de PC Manager sortent environ tous les deux mois. En l’absence de Microsoft Store, vous devez :
- Planifier une veille mensuelle sur un poste connecté ; récupérer le nouveau bundle.
- Comparer le numéro de
Version
dans le manifeste : seules les versions supérieures sont acceptées. - Diffuser la mise à jour selon la même procédure (GPO, Intune, script…)
- Archiver les trois derniers bundles pour rollback rapide en cas de bug.
Sécurité : bonnes pratiques incontournables
- Antivirus : désactivez‑le uniquement le temps d’installer le package s’il bloque les MSIX, puis réactivez‑le.
- Signature : ne faites jamais sauter la vérification de signature (
-DisableDevelopmentMode
). - Confinement réseau : si le laboratoire est totalement hors ligne, créez un VLAN « maintenance » temporaire pour brancher un PC pilote et charger les bundles à jour.
- Journalisation : PowerShell consigne chaque installation dans
Event Viewer → Microsoft‑Windows‑AppxDeploymentServer
. Conservez ces journaux 90 jours pour traçabilité.
FAQ : erreurs courantes et correctifs rapides
Message/Code | Cause probable | Solution / correctif |
---|---|---|
0x80073CF3 : « Updating or replacing package failed » | Package déjà installé ou version inférieure | Désinstallez la version existante avec Remove-AppxPackage ou incrémentez la version |
0x80070032 : « App install failed » | Framework manquant (Microsoft.UI.Xaml ) | Installer d’abord la dépendance correspondante |
Signature invalide | Fichier corrompu ou modifié | Re‑télécharger le bundle ; vérifier SHA‑256 |
Le Store s’ouvre malgré l’installation offline | Une dépendance tente de se mettre à jour | Désactiver Update Microsoft Apps Automatically dans la stratégie de groupe |
Conclusion
Installer Microsoft PC Manager hors ligne reste parfaitement possible, à condition de respecter un processus rigoureux : récupération sûre du .msixbundle
, conservation des dépendances, vérification cryptographique et script d’automatisation adapté. Suivez ce guide pour redonner un second souffle à vos machines Windows 10 et 11 sans jamais exposer votre réseau isolé au moindre risque extérieur. Au‑delà du cas présent, la méthode s’applique à toute application moderne distribuée en MSIX ; maîtriser ce format devient indispensable pour tout administrateur système en environnement restreint.