- Detectar y almacenar los componentes necesarios del sistema (TPM 2.0 y arranque seguro) en el registro;
- Validar los requisitos de hardware y software para determinar la elegibilidad para la actualización;
- Ejecutar una descarga automatizada y una instalación silenciosa de Windows 11 en dispositivos compatibles.
1. Clasificar dispositivos con TPM y arranque seguro presentes
1.1. Cree la política de detección (registro FleetDM)
Utilice la siguiente consulta para verificar la presencia de claves de registro que almacenarán el estado de TPM y Arranque seguro:1.2. Ejecute el script asociado (rellene el registro)
Adjunte este script de PowerShell a la política anterior. Detecta la versión de TPM y el estado de arranque seguro y luego los escribe en el registro Windows para FleetDM.HKLM\Software\FleetDM\TPMVersion y HKLM\Software\FleetDM\SecureBoot se crean/actualizan.