Dans cette session, nous allons parcourir les différentes options de déploiement de Windows 10 pour l'entreprise. Parmi les nouveautés, nous décrirons la mise à jour « in place » et le provisionnement de machines au travers d'un outil de configuration appelé WICD. Nous verrons notamment ce dernier mode de déploiement dans une demonstration.
4. Postes cibles
- Inventaire matériel : RAM, espace disque, présence TPM...
- Inventaire applications : versions & langues
Infrastructure
• Outil de management, télé-distribution, gestion des correctifs
• Réseau & Stockage
• AD : ADMX, GPO
Applications
• Système : AV, VPN, chiffrement disque
• Web : navigateur (Enterprise mode IE11), intranet
• Compatibilité applications métier
Les éléments à vérifier
N° 4
5. IE11 (paramètres Enterprise Mode IE de Win7 réutilisables)
Edge…
Préparation
Test des applications
N° 5
Quoi Remarques
Pre-Flight check Option de ligne de commande du SETUP Orienté technique
Upgrade Analytics Upload de données vers OMS/UA +
moulinette Azure
www.readyforwindows.com/
App-DNA Environnement complet de validation Payant (par application)
Solutions "maison" Automate scripté + VMs,…etc.
Mise à disposition de VM aux AppOwner
6. Suivi de la compatibilité des mises à jour
• Restitution ciblée de la télémétrie
Identification des problèmes
• Détail par application et driver
• Suggestion de résolution
Permet de cibler les déploiements
Inscrivez-vous (gratuitement) ici :
http://www.microsoft.com/en-us/WindowsForBusiness/upgrade-analytics
Préparation
Upgrade Analytics
N° 6
9. Circuit de validation des correctifs
Circuit de validation des fonctionnalités
Quand mettre à jour ? Laisser l'utilisateur choisir ?
• Utilisateurs (Change Management, indisponibilité du poste...
"communautés" internes)
• Pilotes : Qui & Quand (50 en Insider, 500-1000 en Pilot, reste en Prod)
Reporting
Gestion des Rings (voir HINV sur 1607 sans EFS)
• Impacts sur écosystème (AV,GPO, Apps, Management, LAN,Helpdesk...)
• Impacts sur budgets (gros projet / 5 ans --> FTE)
Préparation
Gestion du cycle de vie (WaaS)
N° 9
11. Quelle méthode ?
N° 11
Wipe-and-Load
#Vieilleécole
Process Traditionnel
Capture données et paramétrage
Déploiement (custom) master
Injection des drivers
Installation des apps additionnelles
Restauration données et paramétrage
In-Place
#Windowsfaitlejob
Préserve données, paramétrage, applications
et drivers
Installation de l’image standard
Restore everything
WIM standard, personnalisation possible
après coup
Recommandé pour l’existant Windows 7/8/8.1
Provisioning
#Lepetitnouveau
Configuration de nouveaux devices
Transformation en device d’entreprise
Ajout de configuration et d’applications
critiques à l’entreprise
12. Recommandé pour les postes W7/W8, même si ….
• Pas toujours possible (32->64 bits, Bios-UEFI, partitions)
• Attention aux packs de langues (réinstallation nécessaire)
• Tous les drivers ne sont pas conservés (display, bluetooth)
– Dynamic Update est votre ami
– A prévoir (en TS, Setup.exe /InstallDrivers)
• Certains paramètres/applications peuvent être repositionnés
• La taille compte !
– Choisissez le bon outil : WU – WUfB – WSUS – SCCM
– Optimisez la bande passante : BranchCache – Delivery Optimization,
Nomad (1E)
Méthodes de déploiement
In-Place Upgrade
N° 12
13. Principe : transformer un PC « neutre » en PC d’entreprise par
l’application d’un fichier de paramétrage.
• "Zero master"
• Les drivers sont les bons (fournis nativement par le constructeur)
• De nombreux paramètres peuvent être modifiés
– Navigateur, version, sécurité, connectivité, applications, ….etc.
Et pour les « Trialware » pré-installés ?
• Par script
• Obtenir de votre fournisseur un PC « propre », comme la Surface par
exemple
Méthodes de déploiement
Provisionnement dynamique (ICD)
N° 13
14. Les outils évoluent :
• Nouvelle version de l’ADK (Août)
• MDT 2013 Update 2
• SCCM 1606 pour Windows 1607 !
– Windows 10 Servicing
– Séquence de tâches
Méthodes de déploiement
Master traditionnel
N° 14
15. BIOS -> UEFI (Dell, Lenovo and HP)
fourni par 1E, uniquement pour SCCM (pas MDT)
Support du chiffrement de surface
(si filter drivers dans WinPE; Bitlocker=OK)
Penser au stockage
hardlink impossible si BIOS+MBR -> UEFI+GPT)
DEP
Vérification de l’espace disponible (2 x C:Windows)
Tri dans les drivers
Séquence de tâches
Quelques précautions/astuces
N° 15
16. • Des applications critiques
• Du réseau
• Du nouveau cycle de vie de Windows
• Des utilisateurs
Donc, si vous voulez changer de job,
ne vous occupez pas :
N° 16
https://technet.microsoft.com/fr-fr/itpro/windows/deploy/upgrade-analytics-architecture
After you enable Windows telemetry on user computers and install the compatibility update KB (1)
, user computers send computer, application and driver telemetry data to a secure Microsoft data center through the Microsoft Data Management Service (2).
After you configure Upgrade Analytics, telemetry data is analyzed by the Upgrade Analytics Service (3)
and pushed to your OMS workspace (4).
You can then use the Upgrade Analytics solution (5) to plan and manage Windows upgrades.
Quality Updates: cumulatives, no new features
inscription Microsoft Security Update Validation Program
Features Updates