; ========================================================= ; EXEMPLE CONFIGURATION BIOS LENOVO ZÉRO TOUCH ; ========================================================= ; Ajouter la variable BIOSPassword dans votre CustomSettings.ini ; pour passer le mot de passe BIOS automatiquement ; ========================================================= ; EXEMPLE 1 - Configuration globale (tous les déploiements) ; Utiliser plutôt un script VBS sécurisé pour définir la variable BIOSPassword ; Exemple: cscript.exe "%SCRIPTROOT%\SupportHDF\Set_BIOSPassword_FromDatabase.vbs" [Default] ; Aucune valeur de mot de passe BIOS ne doit être stockée en clair ici. ; BIOSPassword=MonMotDePasseBIOS ; EXEMPLE 2 - Configuration par site ; Les sections suivantes montrent l'emplacement mais ne doivent pas contenir de clair. [S2080] ; BIOSPassword=MotDePasseS2080 [S2073] ; BIOSPassword=MotDePasseS2073 ; EXEMPLE 3 - Configuration par rôle/département [Role_Admin] ; BIOSPassword=MotDePasseAdmin [Role_User] ; BIOSPassword=MotDePasseUser ; ========================================================= ; SÉCURITÉ - RECOMMANDATIONS IMPORTANTES ; ========================================================= ; ; ⚠️ NE PAS STOCKER LES MOTS DE PASSE EN CLAIR ; ; Alternatives recommandées: ; ; 1. Script VBS de prédeploiement (DeployWiz_Initialization.vbs) ; → Récupère le mot de passe depuis une base de données sécurisée ; → Établit la variable MDT BIOSPassword ; → Utilisable avec LDAP, Active Directory, ou base de données locale ; ; 2. Chiffrement MDT avec DataBASE.xml ; → Utiliser la fonction MDT natif de chiffrement ; ; 3. Configuration par groupe Active Directory ; → Créer des groupes ordinateurs spécifiques ; → Affecter les mots de passe par groupe ; ; 4. Service d'identité/Coffre-fort d'entreprise ; → Intégration avec Azure Key Vault ou similaire ; → Récupération sécurisée lors du déploiement ; ; ========================================================= ; FORMAT VARIABLES MDT DISPONIBLES ; ========================================================= ; ; Les variables suivantes sont automatiquement détectées: ; ; %LenovoModel% - Modèle Lenovo détecté (Gen 3, 4, ou 5) ; %DEPLOYROOT% - Racine du partage MDT ; %ComputerName% - Nom de l'ordinateur ; %BIOSPassword% - Mot de passe BIOS (défini ici) ; ; ========================================================= ; COMPORTEMENT DU SCRIPT ; ========================================================= ; ; Le script ConfigureBIOSLenovo_TSIntegration.ps1: ; ; 1. Détecte le modèle Lenovo (Gen 3/4/5) ; 2. Charge le fichier CSV approprié ; 3. Vérifie l'état du mot de passe BIOS (WMI) ; 4. Si mot de passe détecté ET BIOSPassword vide → ERREUR ; 5. Applique les paramètres (avec ou sans mot de passe) ; 6. Mode ZÉRO TOUCH - Pas d'interaction utilisateur ; ; ========================================================= ; LOGS DE DIAGNOSTIC ; ========================================================= ; ; Vérifier les logs de la séquence de tâches: ; C:\MININT\SMSTS.log ; ; Chercher les lignes [INFO], [WARN], [ERROR]: ; [INFO] Application des paramètres avec authentification BIOS... ; [INFO] Paramètres BIOS appliqués avec succès (Zéro Touch) ; ; =========================================================