Files
Infra-LAB/projects/MDT/Scripts/CSV/CustomSettings_BIOS_Example.ini
T

91 lines
3.3 KiB
INI

; =========================================================
; EXEMPLE CONFIGURATION BIOS LENOVO ZÉRO TOUCH
; =========================================================
; Ajouter la variable BIOSPassword dans votre CustomSettings.ini
; pour passer le mot de passe BIOS automatiquement
; =========================================================
; EXEMPLE 1 - Configuration globale (tous les déploiements)
; Utiliser plutôt un script VBS sécurisé pour définir la variable BIOSPassword
; Exemple: cscript.exe "%SCRIPTROOT%\SupportHDF\Set_BIOSPassword_FromDatabase.vbs"
[Default]
; Aucune valeur de mot de passe BIOS ne doit être stockée en clair ici.
; BIOSPassword=MonMotDePasseBIOS
; EXEMPLE 2 - Configuration par site
; Les sections suivantes montrent l'emplacement mais ne doivent pas contenir de clair.
[S2080]
; BIOSPassword=MotDePasseS2080
[S2073]
; BIOSPassword=MotDePasseS2073
; EXEMPLE 3 - Configuration par rôle/département
[Role_Admin]
; BIOSPassword=MotDePasseAdmin
[Role_User]
; BIOSPassword=MotDePasseUser
; =========================================================
; SÉCURITÉ - RECOMMANDATIONS IMPORTANTES
; =========================================================
;
; ⚠️ NE PAS STOCKER LES MOTS DE PASSE EN CLAIR
;
; Alternatives recommandées:
;
; 1. Script VBS de prédeploiement (DeployWiz_Initialization.vbs)
; → Récupère le mot de passe depuis une base de données sécurisée
; → Établit la variable MDT BIOSPassword
; → Utilisable avec LDAP, Active Directory, ou base de données locale
;
; 2. Chiffrement MDT avec DataBASE.xml
; → Utiliser la fonction MDT natif de chiffrement
;
; 3. Configuration par groupe Active Directory
; → Créer des groupes ordinateurs spécifiques
; → Affecter les mots de passe par groupe
;
; 4. Service d'identité/Coffre-fort d'entreprise
; → Intégration avec Azure Key Vault ou similaire
; → Récupération sécurisée lors du déploiement
;
; =========================================================
; FORMAT VARIABLES MDT DISPONIBLES
; =========================================================
;
; Les variables suivantes sont automatiquement détectées:
;
; %LenovoModel% - Modèle Lenovo détecté (Gen 3, 4, ou 5)
; %DEPLOYROOT% - Racine du partage MDT
; %ComputerName% - Nom de l'ordinateur
; %BIOSPassword% - Mot de passe BIOS (défini ici)
;
; =========================================================
; COMPORTEMENT DU SCRIPT
; =========================================================
;
; Le script ConfigureBIOSLenovo_TSIntegration.ps1:
;
; 1. Détecte le modèle Lenovo (Gen 3/4/5)
; 2. Charge le fichier CSV approprié
; 3. Vérifie l'état du mot de passe BIOS (WMI)
; 4. Si mot de passe détecté ET BIOSPassword vide → ERREUR
; 5. Applique les paramètres (avec ou sans mot de passe)
; 6. Mode ZÉRO TOUCH - Pas d'interaction utilisateur
;
; =========================================================
; LOGS DE DIAGNOSTIC
; =========================================================
;
; Vérifier les logs de la séquence de tâches:
; C:\MININT\SMSTS.log
;
; Chercher les lignes [INFO], [WARN], [ERROR]:
; [INFO] Application des paramètres avec authentification BIOS...
; [INFO] Paramètres BIOS appliqués avec succès (Zéro Touch)
;
; =========================================================