{"id":884463,"date":"2026-09-25T14:31:35","date_gmt":"2026-09-25T14:31:35","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-inscrire-des-appareils-en-masse-dans-intune-avec-powershell\/"},"modified":"2026-09-25T15:43:52","modified_gmt":"2026-09-25T15:43:52","slug":"comment-inscrire-des-appareils-en-masse-dans-intune-avec-powershell","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-inscrire-des-appareils-en-masse-dans-intune-avec-powershell\/","title":{"rendered":"Comment inscrire des appareils en masse dans Intune avec PowerShell"},"content":{"rendered":"<p>Imaginez que vous deviez inscrire manuellement 100 nouveaux ordinateurs portables de l&rsquo;entreprise dans Intune\u00a0: cliquer sur une infinit\u00e9 de prompts, corriger des fautes de frappe et perdre des heures. <strong>L&rsquo;inscription en masse des appareils Windows<\/strong> r\u00e9sout ce probl\u00e8me en automatisant l&rsquo;ensemble du processus avec PowerShell.<\/p>\n<p>Dans ce guide, vous allez apprendre \u00e0 enregistrer des appareils \u00e0 grande \u00e9chelle sans effort et \u00e0 appliquer des politiques uniformes, que vous g\u00e9riez 20 ou 2 000 appareils.<\/p>\n<p><strong>\ud83d\udccc<\/strong> <strong>Acc\u00e9der directement aux strat\u00e9gies de d\u00e9ploiement recommand\u00e9es\u00a0:<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;vertical-align: middle\">\n<p style=\"text-align: center\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center\"><strong>\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les utilisateurs individuels<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les grandes entreprises<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>M\u00e9thode PowerShell 1<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>M\u00e9thode PowerShell 2<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>M\u00e9thode PowerShell 3<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#option-1\"><strong>Autre option 1\u00a0: CMD (invite de commande) dans des op\u00e9rations par lots<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#option-2\"><strong>Autre option 2\u00a0: strat\u00e9gie de groupe<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La pr\u00e9sentation vid\u00e9o <a href=\"https:\/\/www.ninjaone.com\/videos\/mdm\/how-to-perform-bulk-device-enrollment-in-intune-via-powershell\/\">Comment inscrire des appareils en masse dans Intune avec PowerShell<\/a> montre les trois m\u00e9thodes PowerShell.<\/p>\n<h2>M\u00e9thodes d&rsquo;inscription en masse des appareils avec PowerShell<\/h2>\n<p>En automatisant l&rsquo;onboarding des appareils avec PowerShell, vous pouvez d\u00e9ployer, configurer et s\u00e9curiser plusieurs appareils Windows 10\/11 de fa\u00e7on homog\u00e8ne en quelques minutes, au lieu de plusieurs semaines.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>cette approche est id\u00e9ale pour d\u00e9ployer de nouveaux appareils ou r\u00e9aliser des mises \u00e0 niveau \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise. Elle vous permet \u00e9galement de configurer des appareils sans avoir \u00e0 y acc\u00e9der physiquement. Chaque appareil de votre domaine re\u00e7oit ainsi des politiques et des applications identiques d\u00e8s le premier jour.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis\u00a0: <\/strong>avant de commencer, assurez-vous de disposer des \u00e9l\u00e9ments suivants\u00a0:<\/p>\n<ul>\n<li>Licences\u00a0: un tenant Azure AD avec des licences Intune\/Microsoft Endpoint Manager<\/li>\n<li>Autorisations\u00a0: droits d&rsquo;administrateur g\u00e9n\u00e9ral Azure AD ou d&rsquo;administrateur Intune<\/li>\n<li>Compatibilit\u00e9 du syst\u00e8me d&rsquo;exploitation\u00a0: appareils fonctionnant sous Windows 10\/11 Pro, Enterprise ou Education<\/li>\n<li>Outils\u00a0: <a href=\"https:\/\/www.ninjaone.com\/fr\/script-hub\/mise-a-jour-vers-powershell-5-1\/\">PowerShell 5.1+<\/a> (ou PowerShell 7.x pour les fonctionnalit\u00e9s r\u00e9centes) et le SDK Microsoft Graph PowerShell<\/li>\n<li><strong>Facultatif\u00a0:<\/strong>\n<ul>\n<li>Autopilot\u00a0: configur\u00e9 pour une inscription sans intervention<\/li>\n<li>Jonction hybride Azure AD\u00a0: n\u00e9cessite la synchronisation Azure AD Connect et un Service Connection Point (SCP)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Nous vous recommandons de lire la section <a href=\"#things-to-look-out-for\">\u26a0\ufe0f Points de vigilance<\/a> avant de continuer.<\/p>\n<h3 id=\"method-1\">M\u00e9thode 1\u00a0: inscription en masse par script PowerShell manuel<\/h3>\n<p>Cette approche pratique vous permet d&rsquo;automatiser l&rsquo;inscription \u00e0 Intune de lots d&rsquo;appareils Windows 11 existants. Elle s&rsquo;utilise pour les appareils configur\u00e9s par lots ou via une image syst\u00e8me.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>id\u00e9ale lorsque vous red\u00e9ployez des appareils fonctionnant d\u00e9j\u00e0 sous Windows 10\/11, que vous y avez acc\u00e8s physiquement et que vous devez les inscrire sans pr\u00e9enregistrement Autopilot.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Lancez l&rsquo;inscription\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Sur un appareil de l&rsquo;entreprise, ouvrez <strong>PowerShell (Admin)<\/strong>, puis ex\u00e9cutez ce script\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>Start-Process \u00ab\u00a0C:\\Windows\\System32\\DeviceEnroller.exe\u00a0\u00bb -ArgumentList \u00ab\u00a0\/c \/AutoEnrollMDM\u00a0\u00bb<\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li>Cette commande inscrit l&rsquo;appareil dans Intune en mode silencieux, en utilisant les identifiants Azure AD existants.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"2\">\n<li>V\u00e9rifiez l&rsquo;\u00e9tat de l&rsquo;inscription\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez ce script\u00a0: <strong>$dsreg = dsregcmd \/status <\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Forcez la jonction Azure AD (si n\u00e9cessaire)\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez ce script\u00a0: <strong>dsregcmd \/join <\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Automatisez \u00e0 grande \u00e9chelle\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>D\u00e9ployez ces scripts \u00e0 distance \u00e0 l&rsquo;aide d&rsquo;outils comme\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li>le Planificateur de t\u00e2ches Windows pour les appareils locaux, ou\u00a0;<\/li>\n<li>des outils de d\u00e9ploiement comme <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/\">NinjaOne<\/a> pour automatiser l&rsquo;op\u00e9ration sur l&rsquo;ensemble du domaine de votre r\u00e9seau d&rsquo;entreprise.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Cette m\u00e9thode utilise les outils Windows int\u00e9gr\u00e9s <strong>(DeviceEnroller.exe\/dsregcmd)<\/strong> pour d\u00e9clencher l&rsquo;inscription. Elle applique aussi automatiquement vos politiques et applications Intune apr\u00e8s l&rsquo;inscription.<\/p>\n<h3 id=\"method-2\">M\u00e9thode 2\u00a0: charger manuellement les ID mat\u00e9riels des appareils pour Autopilot avec PowerShell<\/h3>\n<p>Capturez et enregistrez \u00e0 l&rsquo;avance les empreintes mat\u00e9rielles des appareils pour permettre une v\u00e9ritable inscription en masse sans intervention dans Intune pour les nouveaux appareils Windows 11.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>id\u00e9ale lorsque vous recevez de nouveaux appareils directement des fabricants. Elle permet de pr\u00e9parer l&rsquo;exp\u00e9rience de premi\u00e8re utilisation (OOBE) sans configuration par le service informatique.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Pr\u00e9parez l&rsquo;environnement\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Sur un appareil de l&rsquo;entreprise, ouvrez <strong>PowerShell (Admin)<\/strong>, puis ex\u00e9cutez ce script\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>[Net.ServicePointManager]::SecurityProtocol <\/strong><strong>=<br \/>\n<\/strong><strong>[Net.SecurityProtocolType]::Tls12<\/strong><br \/>\n<strong>New-Item\u00a0-Type\u00a0Directory\u00a0-Path\u00a0\u00ab\u00a0C:\\HWID\u00a0\u00bb<\/strong><br \/>\n<strong>strong&gt;Set-Location -Path\u00a0\u00ab\u00a0C:\\HWID\u00a0\u00bb<\/strong><\/p>\n<ol start=\"2\">\n<li>Installez le script et capturez les hachages\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez ce script pour exporter les hachages mat\u00e9riels (ou ID mat\u00e9riels) de chaque appareil vers un fichier CSV\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>$env:Path += \u00ab\u00a0;C:\\Program Files\\WindowsPowerShell\\Scripts\u00a0\u00bb<\/strong><br \/>\n<strong>Set-ExecutionPolicy -Scope\u00a0Process -ExecutionPolicy RemoteSigned<\/strong><br \/>\n<strong>Install-Script -Name Get-WindowsAutopilotInfo<\/strong><br \/>\n<strong>Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv<\/strong><\/p>\n<ol start=\"3\">\n<li>Regroupez et chargez les hachages\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Chargez manuellement tous les fichiers CSV via <strong>le portail Intune &gt; Devices &gt; Enroll devices &gt; Import (Windows Autopilot).<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Automatisez la collecte\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Int\u00e9grez le script dans\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li>des pipelines de build\u00a0: ex\u00e9cution pendant la cr\u00e9ation de l&rsquo;image du syst\u00e8me d&rsquo;exploitation (par ex. s\u00e9quences de t\u00e2ches MDT\/SCCM).<\/li>\n<li>des outils <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/definition-de-la-surveillance-et-gestion-a-distance\/\">RMM<\/a>\u00a0: utilisez des outils de d\u00e9ploiement comme NinjaOne sous forme de scripts d&rsquo;agent.<\/li>\n<li>la configuration au premier d\u00e9marrage\u00a0: ajoutez-le au fichier Windows <strong>SetupComplete.cmd.<\/strong><\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Cette proc\u00e9dure doit associer tous les hachages mat\u00e9riels \u00e0 Autopilot, ce qui d\u00e9clenche l&rsquo;inscription automatique d\u00e8s que les utilisateurs allument leur appareil pour la premi\u00e8re fois. Elle supprime l&rsquo;enregistrement manuel appareil par appareil et peut \u00eatre r\u00e9alis\u00e9e d\u00e8s le d\u00e9part, apr\u00e8s le d\u00e9ballage de l&rsquo;appareil.<\/p>\n<h3 id=\"method-3\">M\u00e9thode 3\u00a0: charger les hachages mat\u00e9riels directement dans Intune avec PowerShell<\/h3>\n<p>Cette m\u00e9thode capture les hachages mat\u00e9riels et les charge dans Intune sans avoir \u00e0 g\u00e9rer manuellement un fichier CSV pour chaque appareil.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>cette proc\u00e9dure est id\u00e9ale pour enregistrer imm\u00e9diatement des appareils individuels.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Pr\u00e9parez l&rsquo;environnement et installez le module Autopilot\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Sur un appareil de l&rsquo;entreprise, ouvrez <strong>PowerShell (Admin)<\/strong>, puis ex\u00e9cutez ce script\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>[Net.ServicePointManager]::SecurityProtocol =<br \/>\n[Net.SecurityProtocolType]::Tls12<\/strong><br \/>\n<strong>Set-ExecutionPolicy -Scope\u00a0Process -ExecutionPolicy RemoteSigned<\/strong><br \/>\n<strong>Install-Script -Name\u00a0Get-WindowsAutoPilotInfo -Force&lt;<\/strong><\/p>\n<ol start=\"2\">\n<li>Capturez les hachages mat\u00e9riels\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez ce script pour exporter les hachages mat\u00e9riels (ou ID mat\u00e9riels) et les charger automatiquement dans Autopilot\u00a0: <strong>Get-WindowsAutopilotInfo -Online<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\ud83d\udca1 <strong>Remarque\u00a0: <\/strong>si vous y \u00eates invit\u00e9, acceptez l&rsquo;installation de NuGet depuis la PSGallery.<\/p>\n<p>Apr\u00e8s l&rsquo;ex\u00e9cution de cette commande, une fen\u00eatre de connexion Microsoft Entra ID s&rsquo;affiche. Connectez-vous avec un compte administrateur Intune.<\/p>\n<ul>\n<li>Une fois la connexion r\u00e9ussie, les hachages des appareils sont charg\u00e9s automatiquement.<\/li>\n<\/ul>\n<ol start=\"3\">\n<li>V\u00e9rifiez que le hachage mat\u00e9riel a bien \u00e9t\u00e9 charg\u00e9\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Dans <strong>l&rsquo;\u00e9cran d&rsquo;accueil du centre d&rsquo;administration Intune<\/strong>, s\u00e9lectionnez <strong>Devices<\/strong> dans le panneau de gauche.\n<ol style=\"list-style-type: lower-alpha\">\n<li>Sous <strong>By platform<\/strong>, s\u00e9lectionnez <strong>Windows<\/strong>, puis suivez ces \u00e9tapes\u00a0:<\/li>\n<li>Dans l&rsquo;\u00e9cran des appareils Windows, sous <strong>Device onboarding<\/strong>, s\u00e9lectionnez <strong>Enrollment<\/strong>.<\/li>\n<li>Dans l&rsquo;\u00e9cran Enrollment, sous <strong>Windows Autopilot<\/strong>, s\u00e9lectionnez <strong>Devices<\/strong>.<\/li>\n<li>Dans l&rsquo;\u00e9cran des appareils Autopilot, s\u00e9lectionnez <strong>Sync<\/strong> dans la barre d&rsquo;outils.<\/li>\n<li>Attendez la fin de la synchronisation, qui peut prendre plusieurs minutes.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Une fois la synchronisation termin\u00e9e, les appareils apparaissent dans la liste des appareils de l&rsquo;\u00e9cran Windows Autopilot devices d&rsquo;Intune.<\/p>\n<h2>Autres m\u00e9thodes pour inscrire des appareils en masse dans Intune<\/h2>\n<p>Pour les d\u00e9ploiements \u00e0 grande \u00e9chelle o\u00f9 PowerShell n&rsquo;est pas envisageable, ces solutions \u00e9prouv\u00e9es simplifient l&rsquo;inscription en masse d&rsquo;appareils Azure dans Intune \u00e0 l&rsquo;aide d&rsquo;outils Microsoft natifs.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis\u00a0: <\/strong>avant de commencer, assurez-vous de disposer des \u00e9l\u00e9ments suivants\u00a0:<\/p>\n<ul>\n<li>Licences\u00a0: un tenant Azure AD avec des licences Intune\/Microsoft Endpoint Manager.<\/li>\n<li>Autorisations\u00a0: droits d&rsquo;administrateur g\u00e9n\u00e9ral Azure AD ou d&rsquo;administrateur Intune.<\/li>\n<li>Outils\u00a0: l&rsquo;invite de commande et la strat\u00e9gie de groupe avec des mod\u00e8les configur\u00e9s pour le MDM<\/li>\n<li>Facultatif\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li>Autopilot\u00a0: configur\u00e9 pour une inscription sans intervention.<\/li>\n<li>Jonction hybride Azure AD\u00a0: n\u00e9cessite la synchronisation <a href=\"https:\/\/www.ninjaone.com\/blog\/azure-ad-connect-what-it-is-and-how-to-configure-it\/\">Azure AD Connect<\/a> et un Service Connection Point (SCP).<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<h3 id=\"option-1\">Autre option 1\u00a0: techniques CMD (invite de commande) et dsregcmd dans des op\u00e9rations par lots<\/h3>\n<p>Pour des v\u00e9rifications rapides ou de simples d\u00e9clenchements d&rsquo;inscription sur plusieurs machines Windows 11, les scripts bas\u00e9s sur CMD (invite de commande) constituent une solution l\u00e9g\u00e8re par rapport \u00e0 PowerShell.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>cette option est id\u00e9ale dans les environnements utilisant d&rsquo;anciens outils RMM qui privil\u00e9gient les fichiers batch. Elle permet aussi de valider l&rsquo;\u00e9tat d&rsquo;inscription sur des appareils sans acc\u00e8s \u00e0 PowerShell.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Cr\u00e9ez votre fichier batch\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Ouvrez <strong>le Bloc-notes<\/strong> (recherchez-le dans la barre des t\u00e2ches en bas du bureau).<\/li>\n<li>Ajoutez la commande ci-dessous.<\/li>\n<li>Enregistrez-le et nommez-le en fonction de l&rsquo;action qu&rsquo;il effectue.\n<ol style=\"list-style-type: lower-alpha\">\n<li>V\u00e9rifiez que le type de fichier est d\u00e9fini sur <em>Tous les fichiers<\/em>.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Cr\u00e9ez un fichier .bat pour v\u00e9rifier l&rsquo;\u00e9tat d&rsquo;inscription (en masse)\u00a0:<\/li>\n<\/ol>\n<ul style=\"list-style-type: disc\">\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li>Ouvrez <strong>l&rsquo;invite de commande (Admin)<\/strong>, puis ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 80px\"><strong>@echo off<br \/>\n<\/strong><strong>FOR \/F %%i IN (C:\\Lists\\hostnames.txt) DO (<br \/>\n<\/strong><strong>PSEXEC \\\\%%i dsregcmd \/status &gt; \\\\SERVER\\StatusLogs\\%%i_status.txt<br \/>\n<\/strong><strong>)<\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li>Cela permet de collecter l&rsquo;\u00e9tat Azure AD\/Intune de tous les appareils figurant dans votre liste de noms d&rsquo;h\u00f4tes.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"3\">\n<li>Forcez la jonction Azure AD\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Cr\u00e9ez le fichier Force_Join.bat\u00a0: <strong>dsregcmd \/join<\/strong><\/li>\n<li>D\u00e9ployez-le \u00e0 distance via\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>PSEXEC @hostnames.txt -u ADMIN_USER -p PASSWORD cmd \/c \u00ab\u00a0dsregcmd \/join\u00a0\u00bb<\/strong><\/p>\n<ol start=\"4\">\n<li>D\u00e9clenchez l&rsquo;inscription \u00e0 Intune\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez directement sur les appareils\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>start \u00ab\u00a0\u00a0\u00bb \u00ab\u00a0C:\\Windows\\System32\\deviceenroller.exe\u00a0\u00bb \/c \/AutoEnrollMDM<\/strong><\/p>\n<ol start=\"5\">\n<li>D\u00e9ployez sur les appareils de l&rsquo;entreprise\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>D\u00e9ployez les fichiers batch sur les appareils de votre domaine \u00e0 l&rsquo;aide d&rsquo;outils RMM.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3 id=\"option-2\">Autre option 2\u00a0: strat\u00e9gie de groupe pour l&rsquo;inscription automatique au MDM dans les environnements hybrides<\/h3>\n<p>Utilisez votre infrastructure <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-management\/what-is-active-directory\/\">Active Directory<\/a> existante pour automatiser l&rsquo;inscription en masse dans Intune des appareils Windows 11 joints au domaine<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>id\u00e9ale pour les entreprises disposant d&rsquo;environnements Azure AD hybrides (AD + Azure AD), pour pr\u00e9parer de grands parcs d&rsquo;appareils pendant le d\u00e9ploiement du syst\u00e8me d&rsquo;exploitation et pour appliquer des politiques d&rsquo;inscription \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Ouvrez la console de gestion des strat\u00e9gies de groupe\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Lancez <strong>gpmc.msc<\/strong> sur votre contr\u00f4leur de domaine.<\/li>\n<\/ul>\n<\/li>\n<li>Acc\u00e9dez aux politiques MDM\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Rendez-vous dans\u00a0: <strong>Configuration ordinateur &gt; Policies &gt; Administrative Templates &gt; Windows Components &gt; MDM<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Activez l&rsquo;inscription automatique\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Faites un clic droit, puis s\u00e9lectionnez <strong>Edit policy<\/strong>\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Activez\u00a0: <\/strong>l&rsquo;inscription automatique au MDM \u00e0 l&rsquo;aide des identifiants Azure AD par d\u00e9faut.<\/li>\n<li><strong>D\u00e9finissez le type d&rsquo;identifiant\u00a0: <\/strong>identifiant de l&rsquo;appareil<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Appliquez et forcez la mise \u00e0 jour\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Liez la politique \u00e0 l&rsquo;OU (unit\u00e9 organisationnelle) cible.<\/li>\n<li>Forcez la mise \u00e0 jour imm\u00e9diate sur les appareils en ex\u00e9cutant cette commande dans <strong>l&rsquo;invite de commande (Admin)<\/strong>\u00a0: <strong>gpupdate \/force<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Astuce pour le d\u00e9ploiement \u00e0 grande \u00e9chelle\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Appliquez cette commande pendant la cr\u00e9ation de l&rsquo;image via <strong>l&rsquo;invite de commande (Admin)<\/strong>\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>FOR \/F %i IN (device_list.txt) DO psexec \\\\%i gpupdate \/force<\/strong><\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Points de vigilance<\/h2>\n<p>Cette section pr\u00e9sente les difficult\u00e9s potentielles \u00e0 garder en t\u00eate lorsque vous suivez ce guide.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Risques<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Solutions de retour en arri\u00e8re<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Hachages mat\u00e9riels incorrects (m\u00e9thodes 2\/3)<\/td>\n<td>\n<ul>\n<li>\u00c9chec de l&rsquo;inscription Autopilot des appareils<\/li>\n<li>Le pr\u00e9provisionnement FEO (fabricant d&rsquo;\u00e9quipement d&rsquo;origine) ne fonctionne plus<\/li>\n<\/ul>\n<\/td>\n<td>\n<ol>\n<li> R\u00e9extrayez les hachages avec <strong>Get-WindowsAutoPilotInfo<\/strong>.<\/li>\n<li>Supprimez les entr\u00e9es non valides depuis le <strong>portail Intune &gt; Re-upload<\/strong>.<\/li>\n<\/ol>\n<\/td>\n<\/tr>\n<tr>\n<td>2. Comptes DEM surcharg\u00e9s (toutes les m\u00e9thodes)<\/td>\n<td>\n<ul>\n<li>L&rsquo;inscription \u00e9choue \u00e0 la limite de 15 appareils par utilisateur<\/li>\n<li>Politiques mal appliqu\u00e9es<\/li>\n<\/ul>\n<\/td>\n<td>\n<ol>\n<li>Utilisez des comptes DEM d\u00e9di\u00e9s.<\/li>\n<li>Surveillez avec\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>Get-MgDeviceManagement<br \/>\nManagedDevice<\/strong><strong>-Filter<br \/>\n\u00ab\u00a0enrollmentState eq &lsquo;enrolled'\u00a0\u00bb<\/strong><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>3. Mauvaise configuration des GPO (strat\u00e9gie de groupe)<\/td>\n<td>\n<ul>\n<li>Inscription accidentelle \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise<\/li>\n<li>\u00c9checs de jonction hybride<\/li>\n<\/ul>\n<\/td>\n<td>\n<ol>\n<li>Sauvegardez les GPO avant de les modifier.<\/li>\n<li>Isolez d&rsquo;abord l&rsquo;OU (unit\u00e9 organisationnelle) de test.<\/li>\n<li>Revenez en arri\u00e8re\u00a0: <strong>gpupdate \/force<\/strong> puis d\u00e9sactivez la politique<\/li>\n<\/ol>\n<\/td>\n<\/tr>\n<tr>\n<td>4. Corruption du registre (CMD\/PowerShell)<\/td>\n<td>\n<ul>\n<li>\u00c9checs de dsregcmd<\/li>\n<li>Boucles de jonction Azure AD<\/li>\n<\/ul>\n<\/td>\n<td>\n<ol>\n<li>Exportez le registre\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>reg export HKLM\\SYSTEM<br \/>\n\\CurrentControlSet\\Services<br \/>\n\\dsregcmd backup.reg&lt;\/strong<\/strong><\/p>\n<ol start=\"2\">\n<li>Restaurez avec reg import.<\/li>\n<\/ol>\n<\/td>\n<\/tr>\n<tr>\n<td>5. Profil Autopilot non concordant (m\u00e9thodes 2-3)<\/td>\n<td>\n<ul>\n<li>Attribution de mauvaises applications ou politiques aux appareils<\/li>\n<li>Manquements \u00e0 la conformit\u00e9 aux normes de s\u00e9curit\u00e9<\/li>\n<\/ul>\n<\/td>\n<td>\n<ol>\n<li>V\u00e9rifiez deux fois l&rsquo;\u00e9tiquetage des appareils dans le fichier CSV.<\/li>\n<li>R\u00e9attribuez les profils avec\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>Update-MgDeviceManagement<br \/>\nWindowAutopilotDeployment<br \/>\nProfileAssignment<\/strong><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>6. Probl\u00e8mes de TPM sous Windows 11 (toutes les m\u00e9thodes)<\/td>\n<td>\n<ul>\n<li>L&rsquo;inscription est bloqu\u00e9e sur du mat\u00e9riel incompatible<\/li>\n<\/ul>\n<\/td>\n<td>\n<ol>\n<li>V\u00e9rifiez la pr\u00e9sence du TPM 2.0\u00a0: <strong>Get-Tpm<\/strong><\/li>\n<li>Activez le Secure Boot dans le BIOS avant la cr\u00e9ation de l&rsquo;image.<\/li>\n<\/ol>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Points essentiels \u00e0 prendre en compte pour l&rsquo;inscription en masse d&rsquo;appareils dans Intune<\/h2>\n<p>Automatiser l&rsquo;inscription \u00e0 grande \u00e9chelle demande une pr\u00e9paration minutieuse. Voici les priorit\u00e9s \u00e0 retenir pour r\u00e9ussir l&rsquo;inscription en masse des appareils Windows, en particulier sous Windows 11.<\/p>\n<h3>L&rsquo;acc\u00e8s aux terminaux Microsoft est indispensable<\/h3>\n<p>Les appareils doivent pouvoir atteindre des URL Microsoft essentielles comme enterpriseregistration.windows.net et login.microsoftonline.com pendant la configuration. Des points de terminaison bloqu\u00e9s provoquent des \u00e9checs d&rsquo;inscription\u00a0: v\u00e9rifiez donc toujours la connectivit\u00e9 avec <strong>Test-NetConnection<\/strong> avant le d\u00e9ploiement.<\/p>\n<h3>Autopilot repose sur les hachages mat\u00e9riels<\/h3>\n<p>Chaque appareil a besoin d&rsquo;un hachage mat\u00e9riel unique (captur\u00e9 avec <strong>Get-WindowsAutoPilotInfo<\/strong>) pr\u00e9enregistr\u00e9 dans votre tenant. Pour une inscription r\u00e9ellement sans intervention, chargez les hachages avant l&rsquo;exp\u00e9dition des appareils, sachant que les appareils Windows 11 n\u00e9cessitent de plus un TPM 2.0 et le Secure Boot activ\u00e9.<\/p>\n<h3>Les groupes dynamiques automatisent les configurations<\/h3>\n<p>Attribuez des politiques instantan\u00e9ment en cr\u00e9ant des groupes dynamiques Azure AD avec des r\u00e8gles telles que (<strong>device.devicePhysicalIDs -contains \u00ab\u00a0[ZTDId]\u00a0\u00bb<\/strong>). Les nouveaux appareils re\u00e7oivent automatiquement les applications, les politiques de conformit\u00e9 et les param\u00e8tres de s\u00e9curit\u00e9 d\u00e8s leur inscription.<\/p>\n<h2>Comment les services NinjaOne am\u00e9liorent l&rsquo;inscription en masse<\/h2>\n<p>NinjaOne renforce les m\u00e9thodes d&rsquo;inscription en masse pr\u00e9sent\u00e9es dans ce guide en automatisant \u00e0 grande \u00e9chelle les workflows PowerShell et CMD (invite de commande) pour Windows 11.<\/p>\n<ul>\n<li>D\u00e9ployez vos scripts \u00e0 distance\u00a0: envoyez exactement les scripts PowerShell\/CMD des m\u00e9thodes 1 \u00e0 3 vers des milliers d&rsquo;appareils, sans aucune ex\u00e9cution manuelle.<\/li>\n<li>Planifiez et surveillez les t\u00e2ches cl\u00e9s\u00a0:\n<ul>\n<li>Automatisez\u00a0: la collecte des hachages Autopilot (<a href=\"#method-2\">m\u00e9thode 2<\/a>), les v\u00e9rifications d&rsquo;\u00e9tat <strong>dsregcmd<\/strong> (<a href=\"#method-1\">m\u00e9thode 1<\/a>) et les synchronisations (<a href=\"#method-3\">m\u00e9thode 3<\/a>), avec des rapports de r\u00e9ussite ou d&rsquo;\u00e9chec en temps r\u00e9el.<\/li>\n<\/ul>\n<\/li>\n<li>Rep\u00e9rez imm\u00e9diatement les lacunes\u00a0: identifiez les appareils dont l&rsquo;inscription a \u00e9chou\u00e9, ceux qui n&rsquo;ont pas de TPM 2.0 ou ceux qui d\u00e9passent la limite des comptes DEM.<\/li>\n<li>Corrigez automatiquement les probl\u00e8mes\u00a0: d\u00e9clenchez des correctifs comme la r\u00e9ex\u00e9cution de DeviceEnroller.exe, le for\u00e7age des jonctions Azure AD et des alertes en cas de hachages non concordants.<\/li>\n<\/ul>\n<h2>Gagnez en efficacit\u00e9 pour l&rsquo;inscription en masse d&rsquo;appareils dans Intune avec PowerShell<\/h2>\n<p>L&rsquo;inscription en masse des appareils Windows transforme le chaos en pr\u00e9cision automatis\u00e9e. Vous avez d\u00e9sormais toutes les cl\u00e9s pour automatiser l&rsquo;inscription via des scripts PowerShell, passer \u00e0 l&rsquo;\u00e9chelle en toute s\u00e9curit\u00e9 avec des comptes DEM et des groupes dynamiques, et d\u00e9ployer en toute confiance de 20 \u00e0 20 000 appareils Windows 10\/11. Des heures de configuration manuelle se r\u00e9duisent \u00e0 quelques minutes.<\/p>\n<p><strong>Sujets connexes<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-register-azure-devices-into-intune\/\">Comment enregistrer des appareils Azure dans Intune<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/add-a-corporate-device-to-intune-device-management\/\">Comment ajouter un appareil d&rsquo;entreprise \u00e0 la gestion des appareils Intune<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/add-a-byod-device-to-intune-device-management\/\">Comment ajouter un appareil BYOD \u00e0 la gestion des appareils Intune<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/deployer-des-applications-avec-intune\/\">Comment d\u00e9ployer des applications avec le centre d&rsquo;administration Microsoft Intune<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Imaginez que vous deviez inscrire manuellement 100 nouveaux ordinateurs portables de l&rsquo;entreprise dans Intune\u00a0: cliquer sur une infinit\u00e9 de prompts, corriger des fautes de frappe et perdre des heures. L&rsquo;inscription en masse des appareils Windows r\u00e9sout ce probl\u00e8me en automatisant l&rsquo;ensemble du processus avec PowerShell. Dans ce guide, vous allez apprendre \u00e0 enregistrer des appareils [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":532483,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-884463","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=884463"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884463\/revisions"}],"predecessor-version":[{"id":884517,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884463\/revisions\/884517"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/532483"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=884463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=884463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=884463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}