- Ermitteln und Speichern erforderlicher Systemkomponenten (TPM 2.0 und Secure Boot) in der Registrierung;
- Validierung der Hardware- und Softwareanforderungen zur Bestimmung der Upgrade-Berechtigung;
- Ausführen eines automatischen Downloads und einer unbeaufsichtigten Installation von Windows 11 auf kompatiblen Geräten.
1. Klassifizieren Sie Geräte mit TPM und Secure Boot
1.1. Erstellen Sie die Erkennungsrichtlinie (FleetDM-Registrierung)
Verwenden Sie die folgende Abfrage, um das Vorhandensein von Registrierungsschlüsseln zu überprüfen, die den TPM- und Secure Boot-Status speichern:1.2. Führen Sie das zugehörige Skript aus (füllen Sie die Registrierung auf).
Hängen Sie dieses PowerShell-Skript an die obige Richtlinie an. Es erkennt die TPM-Version und den Secure Boot-Status und schreibt sie dann in die Windows-Registrierung für FleetDM.HKLM\Software\FleetDM\TPMVersion und HKLM\Software\FleetDM\SecureBoot werden erstellt/aktualisiert.