Windows 365 Link : le Bare Metal Recovery arrive, et c’est une bonne nouvelle

Windows 365 Link est une machine un peu particulière.Ce n’est pas un PC classique. Ce n’est pas non plus un simple thin client générique. C’est un appareil conçu pour connecter l’utilisateur directement à son Cloud PC Windows 365, avec une surface locale très réduite : pas d’applications locales, pas de données utilisateur locales, pas d’administrateur local, BitLocker, Secure… Read More »

Secure Boot 2026 : expiration des certificats, comprendre et agir maintenant!

Vous avez probablement déjà vu passer les communications Microsoft sur la mise à jour des certificats Secure Boot avant juin 2026. Et comme souvent avec ce type de sujet, la première réaction peut vite être l’une de celles-ci : “j’ai encore un peu de temps” ou au contraire “par où commencer ?”. Secure Boot reste l’une des premières… Read More »

Intune Win32 Apps : PowerShell devient enfin un vrai installateur natif

Pendant des années, déployer une application Win32 avec Intune et PowerShell voulait dire une chose assez simple : embarquer un script .ps1 dans le package .intunewin, puis appeler ce script depuis la ligne de commande d’installation. Typiquement : Ça fonctionnait. Mais ce n’était pas très propre. À chaque modification du script, même mineure, il fallait souvent recréer le… Read More »

Windows / BYOD : enfin un vrai contrôle sur le prompt « Allow my organization to manage my device »

C’est un petit prompt Windows que tous les admins Intune connaissent. L’utilisateur ouvre Teams, Outlook, Edge ou une application Microsoft 365, ajoute son compte professionnel, clique un peu vite, et Windows affiche : En français : Sur le papier, ça ressemble à une simple case de confort. En réalité, cette case pouvait déclencher beaucoup plus qu’une simple connexion… Read More »

Windows 365 et Autopilot Device Preparation : enfin des Cloud PCs prêts avant la première connexion

Pendant longtemps, Windows 365 avait un petit défaut assez agaçant. Le Cloud PC était provisionné, l’utilisateur pouvait se connecter… et Intune faisait le reste en arrière-plan. Sur le papier, tout allait bien. En exploitation, c’était moins propre : application métier absente, agent de sécurité pas encore installé, script de configuration pas encore exécuté, première connexion bancale. Bref, le… Read More »

Windows bloque les clones mal préparés : ce qu’il faut comprendre

Microsoft vient de publier un rappel important sur un changement de comportement Windows qui peut surprendre en production : certaines actions administratives ou authentifications réseau peuvent maintenant échouer lorsque plusieurs machines partagent des identifiants système dupliqués. Dit autrement : si des postes ou serveurs ont été clonés sans Sysprep, Windows peut désormais le détecter et bloquer certaines authentifications.… Read More »

Intune : un script pour diagnostiquer la connectivité Azure Front Door

Microsoft a ajouté un outil assez pratique dans sa documentation Intune : Test-IntuneAFDConnectivity.ps1. https://download.microsoft.com/download/52de3524-4108-47e5-acda-5cc820107759/Test-IntuneAFDConnectivity.ps1 Son objectif est simple : vérifier qu’un poste managé Intune arrive bien à joindre les endpoints Azure Front Door utilisés par le service Intune. C’est important, car Intune s’appuie aussi sur Azure Front Door pour communiquer avec le service, notamment via les plages IP… Read More »

Sécuriser les privilèges avec Administrator Protection

Introduction Dans l’environnement Windows, la gestion des privilèges administrateur a toujours été un exercice d’équilibre entre la flexibilité offerte aux utilisateurs et la nécessité de protéger le système. Un compte disposant de droits d’administrateur peut modifier la configuration du système, installer des logiciels ou apporter des changements profonds au système d’exploitation – des actions indispensables dans de nombreux… Read More »

Windows 365 – Récapitulatif technique des nouveautés (2024-2025)

Principales mises à jour techniques Entre 2024 et 2025, Windows 365 a bénéficié de nombreuses évolutions techniques majeures, touchant à la performance réseau, à la sécurité, à la gestion centralisée avec Microsoft Intune et Entra ID, ainsi qu’à une expansion géographique notable. Optimisation de la redirection des périphériques et performance réseau améliorée L’expérience utilisateur a été grandement améliorée… Read More »

Windows 365 Frontline

Présentation des spécificités techniques de Windows 365 Frontline Windows 365 Frontline est une offre spécialement conçue pour les travailleurs de première ligne, introduisant une approche innovante pour optimiser les coûts en partageant les ressources Cloud PC entre plusieurs utilisateurs. Contrairement aux licences traditionnelles, une licence Frontline peut provisionner jusqu’à trois Cloud PC différents, tant que ces sessions ne… Read More »