Retour aux missions Nergeco

Migration Windows 11 - Nergeco

Compétence associée : Travailler en mode projet

Contexte

Dans le cadre de la mission Nergeco, la migration vers Windows 11 doit permettre de déployer des postes homogènes, intégrés à l’environnement Microsoft 365 et à Microsoft Intune. L’objectif est de documenter et d’appliquer une procédure reproductible : préparation des données utilisateur, création d’un support d’installation adapté au groupe, enregistrement dans Intune, puis installation et configuration du poste.

Objectifs de la mission

Clé USB bootable Windows 11 « groupe »

Créer une clé USB d’installation avec l’image Windows 11 dédiée au groupe (version entreprise/organisation) pour permettre une installation propre et conforme.

Intégration Intune

Préparer un fichier CSV à importer dans Microsoft Intune pour enregistrer la machine et lancer l’installation / l’enrôlement automatique.

Utilisateur principal

Définir et configurer l’utilisateur principal du poste pour que les politiques et applications soient correctement attribuées.

Préparation et post-installation

Récupérer en amont les éléments utilisateur (signature Outlook, synchronisation Edge/OneDrive), puis après l’installation installer le nécessaire pour l’utilisateur.

Procédure réalisée

1. Préparation en amont (avant migration)

Avant toute réinstallation, il faut sécuriser les données et paramètres de l’utilisateur pour les réappliquer après la migration.

1

Récupération de la signature Outlook

Exporter ou copier les signatures Outlook (fichiers .htm / dossiers Signatures) depuis %appdata%\Microsoft\Signatures vers un support externe ou OneDrive pour les réimporter après installation.

2

Vérification de la synchronisation Edge

Vérifier que le compte Microsoft ou le compte professionnel est connecté dans Microsoft Edge et que la synchronisation (favoris, mots de passe, paramètres) est activée, afin que les données se recréent après reconnexion sur le nouveau poste.

3

Vérification OneDrive

Vérifier que les dossiers importants (Bureau, Documents, Images) sont bien synchronisés avec OneDrive et que la synchronisation est à jour, pour ne pas perdre de données lors du changement de poste.

2. Création de la clé USB bootable Windows 11 (groupe)

L’ISO Windows 11 « groupe » est disponible sur l’un des sites de l’organisation. Pour rendre la clé bootable, nous avons utilisé Rufus à partir de cette image. La clé permet de lancer une installation propre et d’arriver sur un poste prêt à être enrôlé dans Intune.

3. Fichier CSV pour Intune

Pour que l’installation soit reconnue et enrôlée dans Intune, un fichier CSV doit être préparé puis importé dans le portail Intune.

  • Créer un fichier CSV contenant les informations attendues par Intune pour l’enrôlement en masse.
  • Uploader ce fichier CSV dans Microsoft Intune (par exemple dans Enrôlement d’appareilsWindowsAppareils Windows → Importation ou configuration Autopilot).
  • Une fois importé, les appareils installés avec la clé groupe et connectés au réseau pourront être reconnus et recevoir les politiques et applications Intune.

4. Utilisateur principal de la machine

Pour que les applications et stratégies Intune s’appliquent correctement, l’utilisateur principal doit être associé au poste.

  • Lors de l’enrôlement (première connexion avec le compte professionnel), l’utilisateur qui se connecte est enregistré comme utilisateur principal, ou l’association peut être faite manuellement dans Intune (Appareil → Propriétés → Utilisateur principal).
  • Penser à définir ou vérifier l’utilisateur principal dans le portail Intune après l’installation pour que les déploiements (applications, stratégies) ciblent le bon utilisateur.

5. Installation Windows et post-installation

Déroulement de l’installation puis configuration pour l’utilisateur.

1

Installation Windows 11

Booter sur la clé USB, lancer l’assistant d’installation, formater si besoin et installer Windows 11. Lors de la phase « Configurer », se connecter avec le compte professionnel (Azure AD / Microsoft 365) pour déclencher l’enrôlement Intune.

2

Attendre les politiques et applications Intune

Une fois enrôlé, le poste reçoit les applications et stratégies déployées par Intune (Office 365, OneDrive, Edge, etc.). Vérifier la synchronisation dans Paramètres → Comptes → Accès professionnel ou scolaire.

3

Post-installation pour l’utilisateur

Réimporter la signature Outlook, vérifier la connexion Edge et OneDrive, installer si besoin les logiciels métier non gérés par Intune, et effectuer les réglages spécifiques (imprimantes, raccourcis, etc.).

Synthèse

La mission consiste à : préparer en amont (signature Outlook, sync Edge et OneDrive), créer une clé USB bootable avec l’image Windows 11 groupe, préparer et importer un fichier CSV dans Intune pour l’enrôlement, définir l’utilisateur principal du poste, puis installer Windows 11 et installer/configurer le nécessaire pour l’utilisateur. Cette procédure assure une migration reproductible et intégrée à l’environnement Nergeco (Microsoft 365 / Intune).