Passer au contenu principal
L’effacement à distance vous permet d’effacer toutes les données d’un appareil Windows géré via Primo. Ceci est essentiel lorsqu’un appareil est perdu, volé ou réaffecté à un autre employé. Le Primo propose deux modes de nettoyage pour le Windows : Essuyage standard et Essuyage dur. Chacune correspond à une commande différente de gestion des appareils mobiles Microsoft (MDM) et a un comportement différent.

Prise en charge du système d’exploitation

macOSWindows ProBRAS WindowsAccueil WindowsLinuxiOS / iPadOSAndroid

Essuyage standard ou essuyage dur

Essuyage standardEssuyage dur
Commande MicrosoftdoWipedoWipeProtected
Ce que ça faitEffectue une réinitialisation d’usine équivalente à Réinitialiser ce PC > Supprimer toutNettoie complètement le disque interne et réessaye jusqu’à ce que la réinitialisation soit terminée
Peut être interrompuOui : la mise sous tension de l’appareil peut arrêter le processusNon : l’effacement reprend automatiquement après toute interruption
Si interrompuL’appareil tente de revenir à son état de pré-réinitialisation. Si la restauration échoue, l’appareil peut rester dans un état inutilisableL’effacement réessaye au prochain démarrage jusqu’à ce qu’il soit terminé
Risque de périphérique ne démarrant pasFaible : une restauration est tentée en cas d’échecSupérieur — [Microsoft déclare] (https://learn.microsoft.com/en-us/windows/client-management/mdm/remotewipe-csp#dowipeprotected) cette commande peut empêcher le périphérique de démarrer dans certaines configurations
Idéal pourRéaffectation des appareils, actualisation de routineAppareils perdus ou volés, incidents de sécurité confirmés

Lingette standard (doWipe)

Le nettoyage standard envoie la commande Microsoft doWipe. Cela équivaut à exécuter Réinitialiser ce PC > Supprimer tout depuis l’application Paramètres Windows. Toutes les données utilisateur, applications et paramètres locaux sont effacés. Si le nettoyage est interrompu (coupure de courant, arrêt forcé), Windows tente de revenir à l’état de pré-réinitialisation. Si la restauration échoue, le périphérique peut se retrouver dans un état inutilisable et Windows devra être réinstallé.

Lingette dure (doWipeProtected)

L’effacement matériel envoie la commande Microsoft doWipeProtected. Contrairement à un nettoyage standard, il continue de réessayer la réinitialisation jusqu’à ce qu’elle soit terminée — elle ne peut pas être contournée en redémarrant l’appareil.
Selon la [documentation de Microsoft] (https://learn.microsoft.com/en-us/windows/client-management/mdm/remotewipe-csp#dowipeprotected), dans certaines configurations de périphérique, la commande doWipeProtected peut empêcher le périphérique de démarrer. Cela signifie que l’appareil peut nécessiter une réinstallation manuelle du système d’exploitation à l’aide d’un lecteur de récupération USB. N’utilisez l’effacement matériel que lorsque vous ne pouvez pas garantir l’accès physique à l’appareil.

Quand utiliser chaque mode de nettoyage

ScénarioMode recommandé
Appareil perdu ou voléEffacement matériel : garantit que les données sont effacées même si quelqu’un interrompt le processus.
Départ des employés avec réaffectation des appareilsEffacement standard — suffisant lorsque vous avez un accès physique à l’appareil
Appareil compromis par un logiciel malveillantEffacement dur : garantit un nettoyage complet même en cas d’interférence d’un logiciel malveillant
Actualisation de routine de l’appareilEffacement standard : risque moindre, récupération plus facile en cas de problème

Essuyer un appareil Windows

  1. Accédez à Appareils et localisez l’appareil que vous souhaitez effacer.
  2. Ouvrez la page des détails de l’appareil.
  3. Cliquez sur Actions > Effacer.
  4. Choisissez Essuyage standard ou Essuyage dur.
  5. Confirmez l’action dans la boîte de dialogue de confirmation.
L’appareil reçoit l’état Effacement en attente. Une fois que l’appareil accuse réception de la commande, l’état est mis à jour sur Wiped.

Après l’essuyage

Une fois qu’un appareil a été effacé, suivez ces étapes avant de le réinscrire :
  1. Réinstallez Windows si nécessaire : un nettoyage matériel nettoie entièrement le lecteur. Vous devrez donc probablement réinstaller le système d’exploitation à l’aide d’un lecteur de récupération USB ou d’un démarrage réseau (PXE). Un nettoyage standard peut laisser le Windows dans un état de réinitialisation utilisable.
  2. Supprimez l’hôte de Fleet — avant de réinscrire l’appareil, supprimez son enregistrement de Fleet. Cela garantit que les clés de chiffrement de disque sont correctement déposées lors de la nouvelle inscription.
  3. Réinscrivez l’appareil : suivez votre processus d’inscription standard pour remettre l’appareil sous gestion.
Si l’appareil a été inscrit via Windows Autopilot et est toujours enregistré dans votre locataire Azure/Entra, il entrera automatiquement à nouveau dans le flux Autopilot lors de la prochaine configuration. Voir Inscription zero-touch Windows pour plus de détails.

Limites

  • Windows Home n’est pas pris en charge — l’effacement à distance nécessite Windows Pro, Enterprise ou Education. Voir gérer les appareils Windows Home pour des alternatives.
  • Un effacement matériel peut empêcher le démarrage du périphérique — dans certaines configurations matérielles, doWipeProtected peut empêcher le démarrage du périphérique. Gardez un lecteur de récupération USB prêt.
  • L’effacement standard peut échouer : en cas d’interruption, l’appareil peut rester dans un état inutilisable nécessitant une réinstallation manuelle du système d’exploitation.
  • Le nettoyage est irréversible : une fois lancé et reconnu par l’appareil, le nettoyage ne peut pas être annulé. Toutes les données seront définitivement effacées.
  • Clé de récupération BitLocker : si BitLocker a été activé, assurez-vous que la clé de récupération est sauvegardée avant de l’effacer. Après le wipe, la clé précédente n’est plus valide.