- Rilevamento e archiviazione dei componenti di sistema richiesti (TPM 2.0 e Secure Boot) nel registro;
- Convalidare i requisiti hardware e software per determinare l’idoneità all’aggiornamento;
- Esecuzione di un download automatizzato e di un’installazione invisibile di Windows 11 su dispositivi conformi.
1. Classificare i dispositivi con TPM e Secure Boot presenti
1.1. Creare la policy di rilevamento (registro FleetDM)
Utilizza la query seguente per verificare la presenza di chiavi di registro che memorizzeranno lo stato TPM e Secure Boot:1.2. Esegui lo script associato (popola il registro)
Allega questo script di PowerShell alla policy sopra. Rileva la versione del TPM e lo stato di avvio sicuro, quindi li scrive nel registro Windows per FleetDM.HKLM\Software\FleetDM\TPMVersion e HKLM\Software\FleetDM\SecureBoot vengono creati/aggiornati.