91 lines
3.3 KiB
INI
91 lines
3.3 KiB
INI
; =========================================================
|
|
; EXEMPLE CONFIGURATION BIOS LENOVO ZÉRO TOUCH
|
|
; =========================================================
|
|
; Ajouter la variable BIOSPassword dans votre CustomSettings.ini
|
|
; pour passer le mot de passe BIOS automatiquement
|
|
; =========================================================
|
|
|
|
; EXEMPLE 1 - Configuration globale (tous les déploiements)
|
|
; Utiliser plutôt un script VBS sécurisé pour définir la variable BIOSPassword
|
|
; Exemple: cscript.exe "%SCRIPTROOT%\SupportHDF\Set_BIOSPassword_FromDatabase.vbs"
|
|
|
|
[Default]
|
|
; Aucune valeur de mot de passe BIOS ne doit être stockée en clair ici.
|
|
; BIOSPassword=MonMotDePasseBIOS
|
|
|
|
; EXEMPLE 2 - Configuration par site
|
|
; Les sections suivantes montrent l'emplacement mais ne doivent pas contenir de clair.
|
|
[S2080]
|
|
; BIOSPassword=MotDePasseS2080
|
|
|
|
[S2073]
|
|
; BIOSPassword=MotDePasseS2073
|
|
|
|
; EXEMPLE 3 - Configuration par rôle/département
|
|
[Role_Admin]
|
|
; BIOSPassword=MotDePasseAdmin
|
|
|
|
[Role_User]
|
|
; BIOSPassword=MotDePasseUser
|
|
|
|
; =========================================================
|
|
; SÉCURITÉ - RECOMMANDATIONS IMPORTANTES
|
|
; =========================================================
|
|
;
|
|
; ⚠️ NE PAS STOCKER LES MOTS DE PASSE EN CLAIR
|
|
;
|
|
; Alternatives recommandées:
|
|
;
|
|
; 1. Script VBS de prédeploiement (DeployWiz_Initialization.vbs)
|
|
; → Récupère le mot de passe depuis une base de données sécurisée
|
|
; → Établit la variable MDT BIOSPassword
|
|
; → Utilisable avec LDAP, Active Directory, ou base de données locale
|
|
;
|
|
; 2. Chiffrement MDT avec DataBASE.xml
|
|
; → Utiliser la fonction MDT natif de chiffrement
|
|
;
|
|
; 3. Configuration par groupe Active Directory
|
|
; → Créer des groupes ordinateurs spécifiques
|
|
; → Affecter les mots de passe par groupe
|
|
;
|
|
; 4. Service d'identité/Coffre-fort d'entreprise
|
|
; → Intégration avec Azure Key Vault ou similaire
|
|
; → Récupération sécurisée lors du déploiement
|
|
;
|
|
; =========================================================
|
|
; FORMAT VARIABLES MDT DISPONIBLES
|
|
; =========================================================
|
|
;
|
|
; Les variables suivantes sont automatiquement détectées:
|
|
;
|
|
; %LenovoModel% - Modèle Lenovo détecté (Gen 3, 4, ou 5)
|
|
; %DEPLOYROOT% - Racine du partage MDT
|
|
; %ComputerName% - Nom de l'ordinateur
|
|
; %BIOSPassword% - Mot de passe BIOS (défini ici)
|
|
;
|
|
; =========================================================
|
|
; COMPORTEMENT DU SCRIPT
|
|
; =========================================================
|
|
;
|
|
; Le script ConfigureBIOSLenovo_TSIntegration.ps1:
|
|
;
|
|
; 1. Détecte le modèle Lenovo (Gen 3/4/5)
|
|
; 2. Charge le fichier CSV approprié
|
|
; 3. Vérifie l'état du mot de passe BIOS (WMI)
|
|
; 4. Si mot de passe détecté ET BIOSPassword vide → ERREUR
|
|
; 5. Applique les paramètres (avec ou sans mot de passe)
|
|
; 6. Mode ZÉRO TOUCH - Pas d'interaction utilisateur
|
|
;
|
|
; =========================================================
|
|
; LOGS DE DIAGNOSTIC
|
|
; =========================================================
|
|
;
|
|
; Vérifier les logs de la séquence de tâches:
|
|
; C:\MININT\SMSTS.log
|
|
;
|
|
; Chercher les lignes [INFO], [WARN], [ERROR]:
|
|
; [INFO] Application des paramètres avec authentification BIOS...
|
|
; [INFO] Paramètres BIOS appliqués avec succès (Zéro Touch)
|
|
;
|
|
; =========================================================
|