Préparation d’un poste avant remise à l’utilisateur
Préparation complète d’un poste Windows avant sa remise : installation, domaine, logiciels, sécurisation, tests et traçabilité, avec la variante par serveur de déploiement.
Préparation manuelle d’un poste de travail Windows avant sa remise à un utilisateur : installation, mises à jour, logiciels métier, sécurisation, tests et traçabilité. Une variante industrialisée par serveur de déploiement est présentée en fin de procédure.
1. Objectif
Remettre à l’utilisateur un poste conforme au standard de l’entreprise, à jour, sécurisé, inventorié et prêt à l’emploi dès la première connexion, en limitant les retours au support dans les jours qui suivent.
2. Prérequis
- Le poste (neuf ou reconditionné), son chargeur et ses accessoires.
- Un support d’installation Windows à jour (clé USB créée avec l’outil de création de média Microsoft) ou une image validée.
- La fiche de besoin de l’utilisateur : service, logiciels métier, imprimantes, lecteurs réseau, droits particuliers.
- Un compte technicien disposant des droits de jonction au domaine.
- L’accès à l’outil d’inventaire (GLPI) pour enregistrer le matériel.
3. Installation du système
- Vérifier le matériel
Contrôler l’état physique, relever le numéro de série et le modèle, vérifier dans le BIOS/UEFI que le démarrage sécurisé et la puce TPM 2.0 sont activés.
- Installer Windows
Démarrer sur le support, supprimer les partitions existantes s’il s’agit d’un poste reconditionné, puis lancer l’installation sur le disque système.
- Paramètres initiaux
Région et clavier France, nom du poste selon la convention de nommage de l’entreprise, compte administrateur local temporaire.
- Mises à jour
Connecter le poste au réseau et appliquer toutes les mises à jour Windows Update, y compris les pilotes et mises à jour facultatives du constructeur, jusqu’à ce qu’aucune ne soit proposée.
4. Intégration au domaine
- Joindre le domaine
Paramètres → Système → Informations système → Domaine ou groupe de travail, puis saisir le nom du domaine et le compte technicien.
- Placer l’objet ordinateur
Dans la console Utilisateurs et ordinateurs Active Directory, déplacer le poste dans l’unité d’organisation de son service afin qu’il reçoive les bonnes stratégies de groupe.
- Appliquer les stratégies
Redémarrer, puis forcer l’application avec la commande ci-dessous et vérifier le résultat.
gpupdate /force
gpresult /r
5. Logiciels
- Socle commun
Suite bureautique, navigateur, lecteur PDF, client de messagerie et outils de visioconférence définis par le standard de l’entreprise.
- Logiciels métier
Installer les applications propres au service de l’utilisateur à partir des sources officielles ou du partage d’installation interne.
- Périphériques
Installer les imprimantes du site et vérifier les lecteurs réseau mappés par stratégie de groupe.
6. Sécurisation
- Antivirus / EDR : vérifier la présence de l’agent de l’entreprise et la mise à jour des définitions.
- Chiffrement : activer BitLocker et s’assurer que la clé de récupération est sauvegardée dans l’annuaire ou le tenant.
- Comptes : désactiver le compte administrateur local temporaire ; l’utilisateur ne doit pas être administrateur de son poste.
- Accès distant : installer et tester le client VPN si l’utilisateur est nomade.
- Authentification forte : accompagner l’utilisateur dans l’enrôlement MFA de son compte Microsoft 365 lors de la remise.
7. Tests avant remise
| Contrôle | Critère d’acceptation |
|---|---|
| Réseau | Accès Internet et aux ressources internes, en filaire et en Wi-Fi |
| Session | Ouverture de session avec le compte de domaine de l’utilisateur |
| Messagerie | Envoi et réception d’un courriel de test |
| Applications | Chaque logiciel métier s’ouvre sans erreur de licence |
| Impression | Page de test imprimée sur l’imprimante du service |
| Périphériques | Écran, clavier, souris, son, webcam et station d’accueil fonctionnels |
| Sécurité | BitLocker actif, antivirus à jour, aucune mise à jour en attente |
8. Traçabilité et remise
- Inventaire
Enregistrer ou mettre à jour la fiche du matériel dans GLPI : numéro de série, utilisateur, localisation, date de mise en service.
- Ticket
Documenter les actions réalisées dans le ticket de demande et le passer en résolu après la remise.
- Remise
Faire signer le bon de remise, présenter les points essentiels (session, VPN, MFA, contact du support) à l’utilisateur.
9. Variante : serveur de déploiement
Pour un parc important, la préparation manuelle est remplacée par un déploiement automatisé qui garantit des postes homogènes et réduit fortement le temps d’intervention.
- Infrastructure : serveur de déploiement (MDT/WDS, FOG ou Intune/Autopilot pour les postes gérés dans le cloud), démarrage PXE, adresse IP statique.
- Image de référence : poste modèle configuré, généralisé avec Sysprep, capturé puis testé sur un poste pilote.
- Séquence de tâches : installation de l’OS, pilotes, logiciels, jonction au domaine et mises à jour enchaînées sans intervention.
- Maintien : l’image est mise à jour régulièrement et sert aussi à la remise à zéro des postes reconditionnés.