Projet de migration du parc informatique du CDG 44 de Windows 10 vers Windows 11 en entreprise, avec mise en place de stratégies de personnalisation et restrictions via Microsoft Intune (MDM). Cette migration s'inscrit dans un contexte de fin de support annoncée par Microsoft pour Windows 10 ainsi que dans une évolution globale de l'infrastructure informatique vers des solutions cloud (Microsoft 365, Azure).
Inventaire du parc, suivi des mises à jour et versions
Planification du déploiement par vagues, suivi avancement
Déploiement OS et configuration MDM cloud
Policies de conformité, restrictions et mises à jour sécurité
Support utilisateurs pendant et après la migration
Monitoring du parc via Intune, Entra ID et Azure
Microsoft ayant annoncé l'arrêt des mises à jour de sécurité pour Windows 10, il est devenu nécessaire d'anticiper la migration vers Windows 11 afin de :
La phase de test s'est déroulée de mars 2025 à novembre 2025. Un poste pilote a été migré en premier afin de tester la compatibilité des logiciels métiers et d'identifier d'éventuelles contraintes techniques.
Une stratégie de configuration Windows 11 a été conçue, testée puis validée afin d'être automatiquement appliquée lors de la migration des postes du parc informatique. Les objectifs de cette stratégie :
Configuration de la stratégie Windows 11 dans Intune
Les postes ont été regroupés par service afin de faciliter la gestion du parc et l'application de stratégies spécifiques selon les besoins métiers.
GRP_PC_<NomDuService> — Groupe regroupant les postes d'un service spécifiqueGRP_PC_CDG — Groupe de sécurité global englobant l'ensemble des groupes PCCette organisation permet une gestion centralisée tout en conservant une granularité par service.
Groupes de sécurité Azure AD
Détails des groupes PC par service
Début de la phase de test. Un premier poste est migré en Windows 11 pour valider la compatibilité des logiciels métiers et identifier les contraintes techniques.
Vérification des applications métiers, ajustements de la stratégie de configuration Intune, création des groupes de sécurité Azure AD par service.
Stratégie de configuration validée. Début du déploiement progressif par vagues sur l'ensemble du parc, service par service.
Ensemble du parc compatible migré sous Windows 11. Anneaux de mises à jour en place, supervision active via Intune et Azure.
Afin de sécuriser et maîtriser le cycle de mise à jour, plusieurs anneaux ont été configurés :
Cet anneau permet de contrôler le rythme de diffusion des mises à jour sur les postes.
Configuration de l'anneau de mise à jour principal
Cet anneau est dédié aux mises à jour majeures et à l'activation des fonctionnalités propres à Windows 11.
Anneau des mises à jour de fonctionnalités
Cet anneau garantit le déploiement des correctifs de sécurité et des mises à jour critiques.
Anneau des mises à jour de qualité et sécurité
La supervision du parc informatique est assurée via les outils cloud Microsoft, permettant un suivi en temps réel de l'état des postes et une détection proactive des problèmes.
État de conformité des postes, mises à jour en attente, alertes
Connexions utilisateurs, authentifications, risques détectés
Tableau de bord centralisé, logs d'activité, rapports
Notifications automatiques en cas de non-conformité
MDM / Gestion des appareils
Système cible
Identités cloud
Suite bureautique cloud
Vérification compatibilité
Console d'administration
Migration réussie des postes compatibles
Fin de support Windows 10 anticipée
Parc géré via Microsoft 365 et Azure
Transition fluide pour les utilisateurs