Microsoft ajoute des rapports sur l'état du démarrage sécurisé à Intune pour les administrateurs informatiques

/fr/images/intune-secure-boot.jpg

Microsoft permet aux administrateurs informatiques de surveiller plus facilement l’état du démarrage sécurisé sur les appareils Windows gérés, et la société a déployé une mise à jour du certificat de démarrage sécurisé, car les certificats existants approchent de leur expiration plus tard cette année.

Le démarrage sécurisé est revenu sur le devant de la scène car l’expiration des certificats pourrait empêcher Windows d’appliquer certaines mises à jour de sécurité, augmentant ainsi l’exposition aux attaques au niveau du micrologiciel. Le démarrage sécurisé joue un rôle essentiel en garantissant qu’un PC démarre avec un micrologiciel vérifié et un chargeur de démarrage fiable, et il reste une exigence matérielle essentielle pour Windows 11 aux côtés du TPM.

Les rapports de démarrage sécurisé arrivent dans Intune

Selon Neowin, Microsoft a introduit un nouveau rapport d’état de démarrage sécurisé dans le centre d’administration Microsoft Intune, offrant aux équipes informatiques une visibilité plus claire sur l’état de préparation des appareils.

Les administrateurs peuvent trouver le rapport en accédant au Centre d’administration Intune > Rapports > Windows Autopatch > Mises à jour de qualité Windows. La nouvelle vue se concentre sur l’état du démarrage sécurisé dans les flottes gérées et met en évidence les appareils qui peuvent nécessiter une attention avant que l’expiration du certificat ne provoque des problèmes.

Le rapport indique quels appareils sur lesquels Secure Boot est activé, quels systèmes sont entièrement à jour et quels appareils nécessitent des mises à jour du certificat Secure Boot. Les administrateurs peuvent également explorer en profondeur pour voir exactement quels certificats sont obsolètes, éliminant ainsi les incertitudes dans la planification des mesures correctives.

Axé sur les environnements Windows Autopatch

Le rapport Secure Boot s’applique uniquement aux appareils gérés via Windows Autopatch, renforçant ainsi son rôle d’outil de gestion proactif plutôt que de fonctionnalité de diagnostic générale. Les appareils sur lesquels Secure Boot est activé ne nécessitent aucune action liée aux mises à jour des certificats.

Pour les appareils pris en charge, le rapport présente des métadonnées détaillées, notamment le nom et le modèle de l’appareil, la version du système d’exploitation, l’ID de l’appareil Microsoft Entra, les informations sur la carte système, les détails du fabricant et les versions actuelles du micrologiciel ou du BIOS.

La nouvelle fonctionnalité de reporting aide les administrateurs à comprendre l’adoption de Secure Boot dans leur organisation, à identifier les appareils compatibles Secure Boot qui nécessitent des mises à jour de certificats et à planifier des stratégies de mise à jour du micrologiciel ou du BIOS avec une plus grande confiance. En signalant rapidement les problèmes potentiels, les équipes informatiques peuvent réduire les risques de sécurité et éviter les perturbations liées aux certificats Secure Boot expirés.

Dans d’autres actualités de gestion Microsoft, la société teste la mise à jour KB5072046 qui permettrait aux administrateurs de supprimer Copilot sur les appareils gérés, tandis que les administrateurs Microsoft 365 devront bientôt utiliser l’authentification multifacteur sous peine de perdre l’accès.

*️⃣ Lien source :

Mise à jour du certificat Secure Boot, Neowin, supprimez Copilot sur les appareils gérés, requis pour utiliser l’authentification multifacteur,