/
/

Comment automatiser les conventions de nommage des terminaux et les processus de jonction dans Windows Autopilot

par Team Ninja
How to Automate Endpoint Naming Conventions and Join Processes in Windows Autopilot blog banner image

Windows Autopilot simplifie le provisionnement et le déploiement des appareils Windows. Les entreprises cherchent souvent à appliquer des conventions de nommage des terminaux normalisées et à automatiser la jonction hybride ou Azure AD pendant l’inscription. Ces processus automatisés favorisent la cohérence, réduisent les erreurs et améliorent la gestion des identités, le suivi de l’inventaire et le ciblage des politiques.

Comment automatiser les conventions de nommage des terminaux et les processus de jonction dans Autopilot

Vous pouvez automatiser les conventions de nommage des terminaux et les processus de jonction en configurant le profil Autopilot, en utilisant PowerShell, en vous appuyant sur Intune Connector et en recourant à la stratégie de groupe. De plus, le Registre et l’invite de commande permettent de vérifier l’application des politiques ainsi que l’état du nommage ou de la jonction au domaine.

📌 Prérequis :

  • Appareils enregistrés dans Autopilot via un hachage matériel ou un identifiant FEO (fabricant d’équipement d’origine)
  • Azure AD Premium pour la jonction Azure ou hybride
  • Windows 10/11 dans les éditions Pro, Éducation ou Entreprise
  • Droits d’administration dans Intune et Azure AD
  • Accès à PowerShell et à l’invite de commande

📌 Stratégies de déploiement recommandées :

Cliquez pour choisir une méthode

💻

Idéal pour les utilisateurs individuels

💻💻💻

Idéal pour les grandes entreprises

Méthode automatisée 1 : configurer le profil Autopilot avec une convention de nommage✓
Méthode automatisée 2 : automatiser le nommage avec PowerShell lors du préprovisionnement✓
Méthode automatisée 3 : configurer la jonction hybride Azure AD avec Intune Connector✓
Méthode automatisée 4 : appliquer le nommage via la stratégie de groupe✓
Méthode de vérification 1 : utiliser le Registre pour valider l’application de la politique de nommage✓
Méthode de vérification 2 : utiliser l’invite de commande pour vérifier le nommage et l’état de jonction au domaine✓

🎥 Comment automatiser les conventions de nommage des terminaux et les processus de jonction dans Windows Autopilot, une référence vidéo concrète à consulter avant de déployer la configuration sur votre parc.

Méthode automatisée 1 : configurer le profil Autopilot avec une convention de nommage

Vous pouvez utiliser les profils de déploiement Microsoft Autopilot pour attribuer des noms d’appareils normalisés pendant l’expérience de première utilisation (OOBE).

📌 Cas d’utilisation : les entreprises qui souhaitent appliquer automatiquement une convention de nommage cohérente pendant l’inscription à l’aide des profils de déploiement Microsoft Autopilot.

  1. Connectez-vous au centre d’administration Microsoft Endpoint Manager en vous rendant sur https://intune.microsoft.com.
  2. Allez dans Appareils > Windows > Inscription Windows > Profils de déploiement.
  3. Sélectionnez un nouveau profil Autopilot, puis cliquez sur Suivant.
  4. Sur la page OOBE :
    • choisissez Joint à Azure AD ou Azure AD hybride
    • activez Appliquer le modèle de nom d’appareil
  5. Utilisez un modèle de nommage tel que :
    • CORP-%SERIAL%
    • %USERNAME%-%RAND:4%
    • NYC-%DEVICEID%
  6. Attribuez le profil aux appareils enregistrés dans Autopilot.

💡 Remarques :

  • Les noms ne doivent pas dépasser 15 caractères. Ils peuvent contenir des lettres, des chiffres et des traits d’union, mais ne peuvent pas être composés uniquement de chiffres.
  • Utilisez la macro %SERIAL% pour ajouter un numéro de série propre au matériel, ou la macro %RAND :x% pour ajouter une chaîne de chiffres aléatoires, où x correspond au nombre exact de chiffres à ajouter.

Méthode automatisée 2 : automatiser le nommage avec PowerShell lors du préprovisionnement

Utilisez un script PowerShell pour renommer les appareils Windows avant la jonction au domaine. Cette méthode nomme les appareils pendant le préprovisionnement ou dans les workflows de déploiement WinPE.

📌 Cas d’utilisation : les administrateurs informatiques qui déploient ou préprovisionnent des appareils en dehors des politiques de nommage intégrées d’Autopilot, par exemple dans WinPE, lors d’un provisionnement lancé par un technicien ou dans des environnements de test.

  1. Appuyez sur Win, saisissez PowerShell, puis cliquez sur Exécuter en tant qu’administrateur.
  2. Copiez-collez le script suivant dans l’invite, puis appuyez sur Entrée :

$Serial = (Get-WmiObject -Class Win32_BIOS).SerialNumber

$NewName = "CORP-" + $Serial

Rename-Computer -NewName $NewName -Force -PassThru

💡 Conseil : utilisez ce script pendant le préprovisionnement dans un déploiement Autopilot lancé par un technicien. Vous pouvez également l’intégrer à un script de déploiement WinPE. Associez-le à l’injection d’un profil JSON si nécessaire.

⚠️ Avertissement : avant de déployer cette modification de paramètres sur différents terminaux, il est préférable de la tester sur une machine locale. (Pour en savoir plus, consultez : Points à surveiller)

Méthode automatisée 3 : configurer la jonction hybride Azure AD avec Intune Connector

Vous pouvez utiliser Intune Connector pour Active Directory (AD) afin de joindre automatiquement les appareils Windows Autopilot à un domaine AD et de les enregistrer dans Azure AD en tant qu’appareils à jonction hybride.

📌 Cas d’utilisation : les entreprises disposant d’environnements hybrides dont les appareils Windows doivent rejoindre automatiquement l’AD local et Azure AD pendant le provisionnement Autopilot.

  1. Connectez-vous au centre d’administration Microsoft Endpoint Manager.
  2. Allez dans Appareils > Gérer les appareils > Configuration > Créer > Nouvelle politique.
  3. Configurez les paramètres suivants :
    • Plateforme : Windows 10 et versions ultérieures.
    • Type de profil : Modèles > Jonction de domaine.
  4. Cliquez sur Créer, donnez un nom et une description à la politique, puis cliquez sur Suivant.
  5. Configurez les éléments suivants :
    • Nom de domaine : contoso.local
    • OU (unité organisationnelle) : OU=Computers, DC=contoso, DC=local
    • Préfixe du nom d’ordinateur : utilisez une variable de nommage telle que IT-%SERIAL%.
  6. Cliquez sur Suivant, attribuez une balise pour filtrer le profil vers des groupes informatiques précis (facultatif), puis cliquez sur Suivant.
  7. Sélectionnez les groupes d’appareils qui recevront le profil dans Attributions, puis cliquez sur Suivant.
  8. Définissez la manière dont ce profil s’applique au sein des groupes attribués, puis cliquez sur Suivant.
  9. Vérifiez les paramètres, puis sélectionnez Créer pour attribuer le profil.

Méthode automatisée 4 : appliquer le nommage via la stratégie de groupe

Avec la stratégie de groupe, vous pouvez normaliser les noms d’ordinateurs sur l’ensemble des appareils dans les scénarios d’imagerie classique ou de déploiement manuel, sans Autopilot.

📌 Cas d’utilisation : les administrateurs informatiques qui ont besoin d’un nommage d’appareils cohérent en utilisant uniquement la stratégie de groupe

  1. Appuyez sur Win + R, saisissez gpedit, puis appuyez sur Entrée.
  2. Accédez à Configuration ordinateur > Modèles d’administration > Système > Nom NetBIOS.
    • Définissez la politique de nom d’ordinateur selon un préfixe ou un modèle défini
    • Associez-la à des scripts d’ouverture de session ou de déploiement qui lisent les variables d’environnement et renomment les systèmes avant la jonction
    • Combinez-la avec sysprep /generalize pour réinitialiser le nom dans les workflows d’imagerie

Méthode de vérification 1 : utiliser le Registre pour valider l’application de la politique de nommage

Cette méthode utilise les clés du Registre Windows pour consulter ou vérifier le nommage des appareils et les informations de déploiement Autopilot pendant ou après le provisionnement.

📌 Cas d’utilisation : les administrateurs informatiques qui doivent valider les noms d’appareils et identifier le profil Autopilot appliqué

  1. Appuyez sur Win + R, saisissez regedit, puis appuyez sur Entrée.
  2. Parcourez les chemins suivants et repérez les clés ou valeurs de registre correspondantes pour connaître le nom actuel de la machine et les informations Autopilot de l’appareil :

Nom de la machine

  • Chemin :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName

  • Clé/valeur :

ComputerName (REG_SZ) = "ExpectedDeviceName"

Informations Autopilot de l’appareil

  • Chemin :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Provisioning\Diagnostics\AutoPilot

  • Clés/valeurs :
    • DeviceSerialNumber
    • DeploymentProfileName

💡 Conseil : vous pouvez accéder directement aux dossiers ComputerName et AutoPilot en copiant-collant leurs chemins respectifs dans la barre d’adresse.

⚠️ Avertissement : la modification du Registre peut avoir des conséquences imprévues. Procédez avec prudence et sauvegardez le Registre avant toute modification. (Pour en savoir plus, consultez : Points à surveiller)

Méthode de vérification 2 : utiliser l’invite de commande pour vérifier le nommage et l’état de jonction au domaine

Vous pouvez utiliser l’invite de commande pour vérifier l’identification de l’appareil, son état de jonction au domaine et les journaux Autopilot.

📌 Cas d’utilisation : les administrateurs informatiques qui souhaitent diagnostiquer des problèmes de déploiement Autopilot ou automatiser le renommage des appareils et la validation de la jonction

  1. Appuyez sur Win, saisissez cmd, puis cliquez sur Exécuter en tant qu’administrateur.
  2. Copiez-collez les scripts suivants dans l’invite, puis appuyez sur Entrée :
    • Pour obtenir le nom actuel de l’appareil : hostname
    • Pour vérifier l’état du domaine : systeminfo | findstr /B /C:"Domain"
    • Pour forcer une nouvelle jonction ou un renommage :

netdom renamecomputer %COMPUTERNAME% /newname:NYC-%RANDOM% /force /reboot

    • Pour consulter les journaux Autopilot :

notepad C:\Windows\Provisioning\AutopilotDiagnostics\AutopilotDiagnostics.json

⚠️ Avertissement : veillez à copier-coller le bon script, car une syntaxe incorrecte peut provoquer des erreurs. (Pour en savoir plus, consultez : Points à surveiller)

⚠️ Points à surveiller

RisquesConséquences possiblesSolutions de rétablissement
Modifier le Registre sans sauvegardeUne modification incorrecte du Registre peut entraîner une corruption ; il est donc préférable d’effectuer une sauvegarde au préalable.Exportez la clé de registre avant toute modification en cliquant sur Fichier > Exporter.
Ne pas tester sur une machine localeLe déploiement d’un script non testé peut faire planter des appareils, par exemple en raison d’une incompatibilité de clé de registre.Appliquez les modifications souhaitées sur une machine locale, puis vérifiez que la configuration produit les résultats attendus.
Syntaxe de commande incorrecteUne syntaxe de commande incorrecte peut corrompre le Registre, provoquer un comportement anormal du système ou empêcher le code de produire un quelconque effet.Veillez à copier-coller le bon script dans l’invite. Vous pouvez également utiliser des applications comme PSScriptAnalyzer pour contrôler la qualité du code.

Résolution des problèmes courants

Voici les problèmes fréquents que vous pouvez rencontrer en utilisant Autopilot pour automatiser les conventions de nommage des terminaux et les processus de jonction, ainsi que la façon de les résoudre.

Le nom n’est pas appliqué

Si l’appareil ne reçoit pas le bon profil Autopilot pendant le provisionnement, cela peut venir d’un enregistrement incorrect dans Autopilot ou d’une mauvaise attribution de groupe dans les groupes dynamiques Intune.

Dans ce cas, vérifiez que l’appareil figure bien parmi les appareils Autopilot d’Intune. Vous pouvez également consulter les journaux de l’observateur d’événements pour repérer les événements Autopilot.

Échec de la jonction hybride

Certains appareils peuvent ne pas parvenir à finaliser la jonction hybride Azure AD parce qu’Intune Connector pour AD n’est pas installé ou est mal configuré.

Dans ce cas, vérifiez qu’Intune Connector pour Active Directory est :

  • installé sur un système d’exploitation serveur pris en charge
  • doté du service Intune ODJ Connector en cours d’exécution
  • marqué comme actif et connecté dans le portail Intune

OU (unité organisationnelle) introuvable

Les processus de jonction peuvent parfois échouer parce que l’OU (unité organisationnelle) indiquée dans le profil de jonction de domaine est incorrecte. Ce problème peut survenir si l’OU (unité organisationnelle) n’existe pas ou a été renommée.

Pour résoudre ce problème, vérifiez à nouveau la chaîne DN de l’OU (unité organisationnelle) dans la configuration de jonction de domaine.

Les services NinjaOne pour améliorer le nommage des terminaux

NinjaOne simplifie et applique les politiques de nommage dans Autopilot comme dans les méthodes de déploiement classiques, grâce à :

  • Déploiement PowerShell : exécute automatiquement des scripts de renommage ou de jonction de domaine pendant le provisionnement des appareils.
  • Surveillance de la conformité : alerte les administrateurs lorsqu’un appareil ne respecte pas les conventions de nommage après le déploiement.
  • Audit du Registre : détecte les écarts dans les entrées de registre de nommage attendues.
  • Dépannage à distance : permet de vérifier l’état de jonction, le nom d’hôte et les journaux de déploiement via un accès distant à CMD (invite de commande) ou aux fichiers.
  • Reporting multi-tenant : identifiez les appareils mal nommés ou incorrectement joints dans tous les environnements.

Guide de démarrage rapide

NinjaOne permet bien d’automatiser les conventions de nommage des terminaux et les processus de jonction dans Windows Autopilot, et ce de plusieurs manières :

1. Configuration du profil Autopilot

  • Créez dans NinjaOne des profils Autopilot personnalisés qui imposent des conventions de nommage précises
  • Utilisez les scripts et modèles intégrés pour appliquer vos normes de nommage pendant l’inscription des appareils

2. Automatisation PowerShell

  • Déployez via NinjaOne des scripts PowerShell qui modifient les noms d’ordinateurs après l’inscription
  • Exemple : la cmdlet Rename-Computer avec une logique de nommage personnalisée

3. Intégration Intune

  • Associez NinjaOne à Microsoft Intune pour un contrôle avancé du nommage
  • Utilisez les profils de configuration d’appareils Intune pour définir des modèles de nommage

4. Scripts de jonction hybride

  • Des scripts spécifiques pour les appareils à jonction hybride Azure AD, afin de gérer le nommage pendant la jonction au domaine

NinjaOne offre à la fois des capacités de scripting natives et des points d’intégration avec les outils de gestion pour grandes entreprises, ce qui permet d’automatiser entièrement le nommage des terminaux et les processus de jonction dans les déploiements Windows Autopilot.

Réduisez les étapes manuelles de provisionnement en automatisant le nommage avec Autopilot

Les équipes informatiques qui utilisent Autopilot pour appliquer des conventions de nommage normalisées et automatiser la jonction gèrent leurs appareils à grande échelle avec plus de clarté, de contrôle et d’automatisation. En complément d’Autopilot, les administrateurs informatiques peuvent recourir à l’invite de commande et aux outils du Registre pour valider l’application de la politique de nommage et l’état de jonction.

Sujets connexes :

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?