Créez un module de provisionnement pour les terminaux Windows à utiliser avec Workspace ONE Drop Ship Provisioning (hors ligne) ou en tant que PPKG chiffré à installer vous-même sur les terminaux. Ajoutez le module aux terminaux à l'aide de l'OOBE (Out-of-Box Experience) de Windows. Cette méthode installe vos configurations et applications lors du paramétrage initial du terminal. Exécutez le module sur tous les terminaux Windows que vous souhaitez configurer.

Créer un module de provisionnement pour les terminaux Windows

Créez un module de provisionnement pour les terminaux Windows. Ce module contient le fichier de configuration et les applications de vos terminaux Windows.

Prérequis

Respecter la configuration requise de Workspace ONE Drop Ship Provisioning (hors ligne).

Procédure

  1. Accédez à Terminaux > Cycle de vie > Préenrôlement > Windows et sélectionnez Nouveau.
  2. Entrez les paramètres généraux, y compris le nom du module de provisionnement, sa description et le Smart Group par lequel le module est géré.
  3. Sélectionnez Suivant.
  4. Sélectionnez la méthode d'intégration. Pour créer un PPKG pour Workspace ONE Drop Ship Provisioning (hors ligne), sélectionnez Provisionnement à l'usine. Pour créer un PPKG chiffré destiné à votre usage personnel, sélectionnez PPKG chiffré. Sélectionnez Suivant.
  5. Définissez les paramètres des Configurations.

    Les paramètres qui s'affichent dépendent du type Active Directory sélectionné. Voici une liste des paramètres possibles et leur(s) .

    Paramètres Description
    Unité d'organisation AD (OU) Entrez l'unité d'organisation pour le domaine Active Directory.

    L'unité d'organisation (OU) doit respecter le format correct :

    OU=,OU=,DC=Company,DC=com

    Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Jonction de domaine Active Directory sur site.

    Commandes synchrones supplémentaires Ajoutez des commandes qui s'exécutent automatiquement à la fin du processus de configuration de Windows, mais avant toute connexion d'un utilisateur.
    Nom d'ordinateur Le nom d'ordinateur est généré aléatoirement par défaut afin que chaque système provenant de l'usine soit unique.

    Pour créer une convention de dénomination, utilisez les paramètres Propriétaire enregistré et Organisation enregistrée. Le nom d'ordinateur se compose des 7 premiers caractères de l'Organisation enregistrée ou du Propriétaire enregistré comme préfixe, puis de caractères générés aléatoirement jusqu'à un maximum de 15.

    URL de services des terminaux Entrez l'URL des services de votre terminal.

    Recherchez l'URL des services du terminal en accédant, dans la Workspace ONE UEM Console, à Groupes et paramètres > Tous les paramètres > Système > Avancé > URL du site.

    Ce paramètre apparaît uniquement lorsque vous définissez le Type d'Active Directory sur Azure Active Directory - autre que Premium.

    Mot de passe du domaine Saisissez le mot de passe de l'utilisateur de jonction de domaine. Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Jonction de domaine Active Directory sur site.
    Note : Cette information est enregistrée sous forme de texte brut dans le fichier XML. Assurez-vous que ce fichier est toujours sécurisé et qu'il n'est pas envoyé via des connexions non sécurisées.
    Nom d'utilisateur de domaine Entrez le nom d'utilisateur qui dispose de privilèges de jonction de domaine. Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Jonction de domaine Active Directory sur site.
    Note : Cette information est enregistrée sous forme de texte brut dans le fichier XML. Assurez-vous que ce fichier est toujours sécurisé et qu'il n'est pas envoyé via des connexions non sécurisées.
    Serveur d'inscription Saisissez l'URL de votre serveur d'inscription Workspace ONE UEM.

    Recherchez l'URL d'inscription en accédant, dans la Workspace ONE UEM Console, à Groupes et paramètres > Tous les paramètres > Système > Avancé > URL du site.

    Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Jonction de domaine Active Directory sur site ou Groupe de travail.

    Commandes à la première connexion Ajoutez des commandes qui s'exécutent automatiquement à la première connexion d'un utilisateur.

    Ce paramètre nécessite que l'utilisateur dispose des privilèges d'administrateur local.

    Définir en tant qu'administrateur ? Vous devez définir le compte utilisateur local en tant qu'administrateur pour démarrer automatiquement l'inscription Workspace ONE.

    Lors de l'OOBE, le terminal invite l'utilisateur de saisir ses identifiants d'inscription.

    Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Groupe de travail ou Azure Active Directory.

    Langue du système d'exploitation Utilisez ce paramètre pour définir la langue du système d’exploitation. Si vous utilisez un PPKG chiffré, vous pouvez utiliser une langue autre que celles qui sont répertoriées. Pour ce faire, suivez la procédure indiquée.
    1. Sélectionnez Autre.
    2. Dans le champ Langue du système d'exploitation personnalisée qui s'affiche, entrez la chaîne de texte du code standard BCP 47 pour le paramètre régional de la langue souhaitée.
    Clé de produit Entrez la clé de produit Windows.

    Vous devez suivre le format correct :

    12345-54CDE-XYZ78-ONM98-456TY
    Paramètres régionaux et du clavier

    Utilisez ce paramètre pour définir la langue de la région et des claviers de vos utilisateurs. Si vous utilisez un PPKG chiffré, vous pouvez utiliser une langue autre que celles qui sont répertoriées. Pour ce faire, suivez la procédure indiquée.

    1. Sélectionnez Autre.
    2. Dans le champ Paramètres régionaux et du clavier personnalisés qui s'affiche, entrez la chaîne de texte du code standard BCP 47 pour le paramètre régional de la langue souhaitée.
    Supprimer les applications consommateur de Windows 10 Sélectionnez Oui pour empêcher les applications consommateur de s'afficher dans Windows.

    Ce paramètre n'est pris en charge que sur Windows Enterprise ou Éducation. Vous devez entrer une clé Windows Enterprise ou Éducation.

    Compte de préenrôlement Saisissez un nom d'utilisateur pour le compte de préenrôlement.

    Recherchez ce nom d'utilisateur en accédant, dans la Workspace ONE UEM Console, à Groupes et paramètres > Tous les paramètres > Terminaux et utilisateurs > Windows > Windows Desktop > Préenrôlement et provisionnement.

    Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Jonction de domaine Active Directory sur site ou Groupe de travail.

    Groupe de travail Entrez le nom du groupe de travail que vous voulez rejoindre avec le client.

    Le nom du groupe de travail doit contenir au maximum 15 caractères.

    Ce paramètre apparaît lorsque vous définissez le Type d'Active Directory sur Groupe de travail.

  6. Sélectionnez Suivant.
  7. Sélectionnez les applications à inclure dans le module de provisionnement. Les applications qui s'affichent sont celles qui sont disponibles pour le Smart Group défini lors de l'étape Paramètres généraux.

    Cet écran affiche uniquement les applications Win32 reconnues via la distribution de logiciels. Les applications de contexte d'utilisateur se comportent différemment des applications de contexte de terminal. Un module de provisionnement installe toutes les applications de contexte de terminal dans l'usine. Les applications de contexte d'utilisateur s'installent lorsqu'un utilisateur se connecte pour la première fois. Ces applications s'installent à l'aide de la distribution de logiciels.

  8. Si l'application requiert des transformations et des correctifs (fichiers MST et MSP), sélectionnez l'icône de flèche Image de l'icône de flèche si vous souhaitez ajouter les transformations et les correctifs nécessaires. Vous devez ajouter ces transformations à partir du mode Modifier l'application avant de créer un module de provisionnement.
  9. Sélectionnez Suivant.
  10. Examinez le résumé et exportez le module de provisionnement ou enregistrez-le en tant que modèle.
    1. Pour exporter le module de provisionnement, sélectionnez Enregistrer et exporter.
    2. Pour enregistrer le module en tant que modèle, sélectionnez Enregistrer. Les modèles ne créent pas de fichier PPKG, mais enregistrent les paramètres pour la création et l'exportation ultérieures. Un modèle s'affiche dans l'affichage Liste de Windows avec l'état Brouillon.

    Vous ne pouvez avoir qu'un seul module de provisionnement PPKG stocké à la fois.

Workspace ONE UEM exporte le module ou enregistre le modèle.

  • Si vous avez créé un PPKG Workspace ONE Drop Ship Provisioning (hors ligne), envoyez le module à votre OEM pour provisionner vos terminaux Windows.
  • Si vous avez créé un PPKG chiffré, vous devez enregistrer le PPKG à la racine d'un lecteur USB et installer le module sur le terminal Windows.

Si vous souhaitez modifier des paramètres dans un module de provisionnement après en avoir créé un, vous devez modifier le module existant ou exporter un modèle. Répétez le processus de création et envoyez de nouveau le module à votre OEM. L'exportation d'un nouveau modèle PPKG remplace tous les PPKG actuellement disponibles pour le téléchargement.

Ajouter un PPKG chiffré lors d'une OOBE (Out-Of-Box Experience)

Après la création d'un PPKG chiffré, vous pouvez ajouter le module aux terminaux à l'aide de l'expérience OOBE de Windows. Cette méthode installe vos configurations et applications lors du paramétrage initial du terminal.

Prérequis

  • Créez un PPKG chiffré dans Workspace ONE UEM Console.
  • Vous avez besoin d'un lecteur USB pour transférer les PPKG vers le terminal Windows. Le lecteur USB doit être au format NTFS ou FAT32.

Procédure

  1. Accédez à Terminaux > Cycle de vie > Préenrôlement > Windows.
  2. Recherchez le module chiffré et sélectionnez Télécharger un PPKG chiffré.
  3. Enregistrez le PPKG à la racine d'un lecteur USB. OOBE ne peut pas détecter le fichier si vous enregistrez le PPKG dans un sous-dossier.
  4. Sur le terminal Windows à provisionner, insérez le lecteur USB sur l'écran Sélectionnez votre région de l'OOBE. Si vous enregistrez plusieurs PPKG sur le terminal USB, Windows vous invite à sélectionner le PPKG à appliquer. Une fois le PPKG sélectionné, Windows le détecte automatiquement et commence à le traiter.
  5. Lorsque vous y êtes invité, saisissez le mot de passe utilisé pour chiffrer le PPKG.
  6. Si vous souhaitez afficher la progression de l'installation de l'application, appuyez sur MAJ + F10 pour exécuter une fenêtre cmd, puis appuyez sur ALT + TAB et sélectionnez l'outil de provisionnement.
Le processus OOBE exécute le PPKG et installe la configuration et les applications incluses dans le module. Le workflow change en fonction du contenu de votre PPKG :
  • Si vous n'incluez pas de configurations dans votre PPKG, le processus se termine et vous renvoie à l'écran Sélectionnez votre région pour terminer le processus OOBE.
  • Si vous avez inclus des configurations dans votre PPKG, Windows exécute automatiquement Sysprep et redémarre automatiquement le terminal. Après le redémarrage du terminal, Windows effectue le paramétrage de ce dernier d'après votre configuration. Une fois l'installation terminée, Workspace ONE Intelligent Hub exécute et effectue l'enrôlement du terminal.

Exécuter un PPKG chiffré sur un terminal Windows

Après la création d'un PPKG chiffré, vous pouvez exécuter le module sur tous les terminaux Windows que vous souhaitez configurer. Cette méthode installe vos configurations et applications sur n'importe quel terminal Windows, même ceux déjà configurés.

Prérequis

  • Créez un PPKG chiffré dans Workspace ONE UEM Console.
  • Vous avez besoin d'un lecteur USB pour transférer les PPKG vers le terminal Windows. Le lecteur USB doit être au format NTFS ou FAT32.
  • Vos terminaux doivent exécuter Windows 1709 ou une version ultérieure. Ils doivent également être des terminaux non gérés. Si le terminal est déjà enrôlé, le processus n'applique aucune configuration et n'installe aucune application.

Procédure

  1. Accédez à Terminaux > Cycle de vie > Préenrôlement > Windows.
  2. Recherchez le module chiffré et sélectionnez Télécharger un PPKG chiffré.
  3. Enregistrez le PPKG sur un lecteur USB.
  4. Sur le terminal Windows à provisionner, insérez le lecteur USB, ouvrez-le et double-cliquez sur le PPKG pour l'exécuter.
  5. Saisissez le mot de passe que vous avez utilisé pour chiffrer le PPKG.
  6. Confirmez que la source est fiable en sélectionnant Oui, ajouter.

L'outil de provisionnement s'exécute et commence à installer la configuration et les applications incluses dans le module. Si vous avez inclus des configurations dans votre PPKG, Sysprep s'exécute et redémarre automatiquement le terminal. Après le redémarrage du terminal, Windows effectue le paramétrage de ce dernier d'après votre configuration. Après l'installation, Workspace ONE Intelligent Hub s'exécute et effectue l'enrôlement du terminal.