Implemantation Lenovo Bios Password non crypte
This commit is contained in:
@@ -0,0 +1,90 @@
|
||||
; =========================================================
|
||||
; EXEMPLE CONFIGURATION BIOS LENOVO ZÉRO TOUCH
|
||||
; =========================================================
|
||||
; Ajouter la variable BIOSPassword dans votre CustomSettings.ini
|
||||
; pour passer le mot de passe BIOS automatiquement
|
||||
; =========================================================
|
||||
|
||||
; EXEMPLE 1 - Configuration globale (tous les déploiements)
|
||||
; Utiliser plutôt un script VBS sécurisé pour définir la variable BIOSPassword
|
||||
; Exemple: cscript.exe "%SCRIPTROOT%\SupportHDF\Set_BIOSPassword_FromDatabase.vbs"
|
||||
|
||||
[Default]
|
||||
; Aucune valeur de mot de passe BIOS ne doit être stockée en clair ici.
|
||||
; BIOSPassword=MonMotDePasseBIOS
|
||||
|
||||
; EXEMPLE 2 - Configuration par site
|
||||
; Les sections suivantes montrent l'emplacement mais ne doivent pas contenir de clair.
|
||||
[S2080]
|
||||
; BIOSPassword=MotDePasseS2080
|
||||
|
||||
[S2073]
|
||||
; BIOSPassword=MotDePasseS2073
|
||||
|
||||
; EXEMPLE 3 - Configuration par rôle/département
|
||||
[Role_Admin]
|
||||
; BIOSPassword=MotDePasseAdmin
|
||||
|
||||
[Role_User]
|
||||
; BIOSPassword=MotDePasseUser
|
||||
|
||||
; =========================================================
|
||||
; SÉCURITÉ - RECOMMANDATIONS IMPORTANTES
|
||||
; =========================================================
|
||||
;
|
||||
; ⚠️ NE PAS STOCKER LES MOTS DE PASSE EN CLAIR
|
||||
;
|
||||
; Alternatives recommandées:
|
||||
;
|
||||
; 1. Script VBS de prédeploiement (DeployWiz_Initialization.vbs)
|
||||
; → Récupère le mot de passe depuis une base de données sécurisée
|
||||
; → Établit la variable MDT BIOSPassword
|
||||
; → Utilisable avec LDAP, Active Directory, ou base de données locale
|
||||
;
|
||||
; 2. Chiffrement MDT avec DataBASE.xml
|
||||
; → Utiliser la fonction MDT natif de chiffrement
|
||||
;
|
||||
; 3. Configuration par groupe Active Directory
|
||||
; → Créer des groupes ordinateurs spécifiques
|
||||
; → Affecter les mots de passe par groupe
|
||||
;
|
||||
; 4. Service d'identité/Coffre-fort d'entreprise
|
||||
; → Intégration avec Azure Key Vault ou similaire
|
||||
; → Récupération sécurisée lors du déploiement
|
||||
;
|
||||
; =========================================================
|
||||
; FORMAT VARIABLES MDT DISPONIBLES
|
||||
; =========================================================
|
||||
;
|
||||
; Les variables suivantes sont automatiquement détectées:
|
||||
;
|
||||
; %LenovoModel% - Modèle Lenovo détecté (Gen 3, 4, ou 5)
|
||||
; %DEPLOYROOT% - Racine du partage MDT
|
||||
; %ComputerName% - Nom de l'ordinateur
|
||||
; %BIOSPassword% - Mot de passe BIOS (défini ici)
|
||||
;
|
||||
; =========================================================
|
||||
; COMPORTEMENT DU SCRIPT
|
||||
; =========================================================
|
||||
;
|
||||
; Le script ConfigureBIOSLenovo_TSIntegration.ps1:
|
||||
;
|
||||
; 1. Détecte le modèle Lenovo (Gen 3/4/5)
|
||||
; 2. Charge le fichier CSV approprié
|
||||
; 3. Vérifie l'état du mot de passe BIOS (WMI)
|
||||
; 4. Si mot de passe détecté ET BIOSPassword vide → ERREUR
|
||||
; 5. Applique les paramètres (avec ou sans mot de passe)
|
||||
; 6. Mode ZÉRO TOUCH - Pas d'interaction utilisateur
|
||||
;
|
||||
; =========================================================
|
||||
; LOGS DE DIAGNOSTIC
|
||||
; =========================================================
|
||||
;
|
||||
; Vérifier les logs de la séquence de tâches:
|
||||
; C:\MININT\SMSTS.log
|
||||
;
|
||||
; Chercher les lignes [INFO], [WARN], [ERROR]:
|
||||
; [INFO] Application des paramètres avec authentification BIOS...
|
||||
; [INFO] Paramètres BIOS appliqués avec succès (Zéro Touch)
|
||||
;
|
||||
; =========================================================
|
||||
Reference in New Issue
Block a user