Préparation d’un poste avant remise à l’utilisateur

Préparation complète d’un poste Windows avant sa remise : installation, domaine, logiciels, sécurisation, tests et traçabilité, avec la variante par serveur de déploiement.

  • Publié le
  • Mis à jour
  • Lecture5 min
  • ContexteEntreprise
  • NiveauDébutant
  • Durée1 h 30
  • EnvironnementWindows 11 · AD DS · GLPI

Préparation manuelle d’un poste de travail Windows avant sa remise à un utilisateur : installation, mises à jour, logiciels métier, sécurisation, tests et traçabilité. Une variante industrialisée par serveur de déploiement est présentée en fin de procédure.

1. Objectif

Remettre à l’utilisateur un poste conforme au standard de l’entreprise, à jour, sécurisé, inventorié et prêt à l’emploi dès la première connexion, en limitant les retours au support dans les jours qui suivent.

2. Prérequis

  • Le poste (neuf ou reconditionné), son chargeur et ses accessoires.
  • Un support d’installation Windows à jour (clé USB créée avec l’outil de création de média Microsoft) ou une image validée.
  • La fiche de besoin de l’utilisateur : service, logiciels métier, imprimantes, lecteurs réseau, droits particuliers.
  • Un compte technicien disposant des droits de jonction au domaine.
  • L’accès à l’outil d’inventaire (GLPI) pour enregistrer le matériel.
Note

Windows 11 est l’exemple retenu ici. Windows 10 n’étant plus supporté depuis octobre 2025, il ne doit plus être déployé sur un poste remis à un utilisateur.

3. Installation du système

  1. Vérifier le matériel

    Contrôler l’état physique, relever le numéro de série et le modèle, vérifier dans le BIOS/UEFI que le démarrage sécurisé et la puce TPM 2.0 sont activés.

  2. Installer Windows

    Démarrer sur le support, supprimer les partitions existantes s’il s’agit d’un poste reconditionné, puis lancer l’installation sur le disque système.

  3. Paramètres initiaux

    Région et clavier France, nom du poste selon la convention de nommage de l’entreprise, compte administrateur local temporaire.

  4. Mises à jour

    Connecter le poste au réseau et appliquer toutes les mises à jour Windows Update, y compris les pilotes et mises à jour facultatives du constructeur, jusqu’à ce qu’aucune ne soit proposée.

Astuce

Renommer le poste avant la jonction au domaine évite de laisser un objet ordinateur mal nommé dans l’annuaire.

4. Intégration au domaine

  1. Joindre le domaine

    Paramètres → Système → Informations système → Domaine ou groupe de travail, puis saisir le nom du domaine et le compte technicien.

  2. Placer l’objet ordinateur

    Dans la console Utilisateurs et ordinateurs Active Directory, déplacer le poste dans l’unité d’organisation de son service afin qu’il reçoive les bonnes stratégies de groupe.

  3. Appliquer les stratégies

    Redémarrer, puis forcer l’application avec la commande ci-dessous et vérifier le résultat.

gpupdate /force
gpresult /r

5. Logiciels

  1. Socle commun

    Suite bureautique, navigateur, lecteur PDF, client de messagerie et outils de visioconférence définis par le standard de l’entreprise.

  2. Logiciels métier

    Installer les applications propres au service de l’utilisateur à partir des sources officielles ou du partage d’installation interne.

  3. Périphériques

    Installer les imprimantes du site et vérifier les lecteurs réseau mappés par stratégie de groupe.

6. Sécurisation

  • Antivirus / EDR : vérifier la présence de l’agent de l’entreprise et la mise à jour des définitions.
  • Chiffrement : activer BitLocker et s’assurer que la clé de récupération est sauvegardée dans l’annuaire ou le tenant.
  • Comptes : désactiver le compte administrateur local temporaire ; l’utilisateur ne doit pas être administrateur de son poste.
  • Accès distant : installer et tester le client VPN si l’utilisateur est nomade.
  • Authentification forte : accompagner l’utilisateur dans l’enrôlement MFA de son compte Microsoft 365 lors de la remise.
Attention

Ne jamais remettre un poste avec un mot de passe administrateur local connu de l’utilisateur ou écrit sur une étiquette.

7. Tests avant remise

Contrôle Critère d’acceptation
Réseau Accès Internet et aux ressources internes, en filaire et en Wi-Fi
Session Ouverture de session avec le compte de domaine de l’utilisateur
Messagerie Envoi et réception d’un courriel de test
Applications Chaque logiciel métier s’ouvre sans erreur de licence
Impression Page de test imprimée sur l’imprimante du service
Périphériques Écran, clavier, souris, son, webcam et station d’accueil fonctionnels
Sécurité BitLocker actif, antivirus à jour, aucune mise à jour en attente

8. Traçabilité et remise

  1. Inventaire

    Enregistrer ou mettre à jour la fiche du matériel dans GLPI : numéro de série, utilisateur, localisation, date de mise en service.

  2. Ticket

    Documenter les actions réalisées dans le ticket de demande et le passer en résolu après la remise.

  3. Remise

    Faire signer le bon de remise, présenter les points essentiels (session, VPN, MFA, contact du support) à l’utilisateur.

9. Variante : serveur de déploiement

Pour un parc important, la préparation manuelle est remplacée par un déploiement automatisé qui garantit des postes homogènes et réduit fortement le temps d’intervention.

  • Infrastructure : serveur de déploiement (MDT/WDS, FOG ou Intune/Autopilot pour les postes gérés dans le cloud), démarrage PXE, adresse IP statique.
  • Image de référence : poste modèle configuré, généralisé avec Sysprep, capturé puis testé sur un poste pilote.
  • Séquence de tâches : installation de l’OS, pilotes, logiciels, jonction au domaine et mises à jour enchaînées sans intervention.
  • Maintien : l’image est mise à jour régulièrement et sert aussi à la remise à zéro des postes reconditionnés.
Note

Voir aussi les procédures « Installation d’un serveur FOG » et « Récupération d’un équipement pour reconditionnement ».
Retour en haut