- Détection et stockage des composants système requis (TPM 2.0 et Secure Boot) dans le registre ;
- Valider les exigences matérielles et logicielles pour déterminer l’éligibilité à la mise à niveau ;
- Exécution d’un téléchargement automatisé et d’une installation silencieuse de Windows 11 sur des appareils compatibles.
1. Classer les appareils avec TPM et Secure Boot présents
1.1. Créer la politique de détection (registre FleetDM)
Utilisez la requête suivante pour vérifier la présence de clés de registre qui stockeront l’état du TPM et du Secure Boot :1.2. Exécutez le script associé (remplissez le registre)
Joignez ce script PowerShell à la stratégie ci-dessus. Il détecte la version du TPM et l’état du démarrage sécurisé, puis les écrit dans le registre Windows pour FleetDM.HKLM\Software\FleetDM\TPMVersion et HKLM\Software\FleetDM\SecureBoot sont créés/mis à jour.