Repères · Tous niveaux · Relecture documentaire : 2 octobre 2026. Les exemples sont génériques ; adapter les noms, versions et chemins avant toute modification.
Un poste client peut être infecté ou mal configuré. Le brancher dans un réseau dédié, avec seulement les accès nécessaires au déploiement et aux mises à jour. Ne pas lui donner accès aux bases de production, sauvegardes ou consoles de gestion. Identifier les ports physiques de l’atelier et tester les refus réseau.
Une installation neuve crée un système à partir d’un média. Un clonage reproduit une image et peut écraser le disque cible. Une restauration remet un état sauvegardé. Déterminer le besoin, obtenir l’accord sur l’effacement éventuel et sauvegarder les données avant de lancer un outil.
Vérifier les conditions d’utilisation du logiciel de déploiement, y compris pour les interventions commerciales. « Gratuit » ne signifie pas toujours autorisé pour un atelier professionnel. Les images Windows et logiciels intégrés restent soumises à leurs licences.
Définir un seul service DHCP cohérent dans la zone et les paramètres de démarrage adaptés aux clients BIOS/UEFI. Ne pas activer un DHCP de dépannage sur le réseau général. Tester sur une machine sans données utiles, d’abord avec un seul poste, puis mesurer l’effet de plusieurs téléchargements simultanés.
Télécharger les ISO depuis leurs éditeurs, vérifier les sommes disponibles et noter versions et dates. Ne pas conserver de secrets, comptes clients ou données métier dans une image générique. Préparer la généralisation et les pilotes selon le système. Limiter l’accès en écriture au dépôt d’images pour éviter qu’un client compromis le modifie.
Réception d’un poste : système activé selon sa licence, pilotes corrects, mises à jour, chiffrement et récupération définis, tests matériels et données restaurées. Conserver une fiche d’intervention et supprimer les copies temporaires selon la durée prévue avec le client.
Prévoir un VLAN dédié, des ports d’accès identifiés, DHCP/PXE limités à cette zone et règles interdisant l’administration et les données internes. Les images et outils doivent être lisibles par les clients selon besoin ; les images contenant des données clients restent privées, avec accès et durée de conservation définis.
| Besoin | Approche | Points à vérifier |
|---|---|---|
| Installer proprement Windows/Linux | Installateur officiel par USB/PXE compatible | Licence, firmware, pilote réseau/stockage |
| Dépanner sans installer | Environnement live autorisé | Pas d’écriture sur le disque par défaut |
| Sauvegarder/restaurer un PC entier | Outil d’image compatible, par exemple Clonezilla | Chiffrement, partitions, taille cible et validation |
| Déployer plusieurs postes identiques | Image préparée et généralisée selon OS | Identités, activation et données absentes de l’image |
| Matériels très différents | Installation automatisée avec pilotes adaptés | Une image d’un matériel ne convient pas universellement |
La gratuité ne prouve pas l’autorisation commerciale. Vérifier licence de l’outil, des ISO, des logiciels intégrés et droits de déploiement de l’OS. Ne pas supposer qu’un outil gratuit pour un usage personnel convient à des prestations clients.
Identifier clients BIOS, UEFI x64 et éventuels autres firmwares. Le fichier de démarrage dépend de cette architecture ; un unique nom imposé à tous peut fonctionner sur certains PC et échouer sur d’autres. Vérifier les options du serveur DHCP et du moteur de boot utilisé. Secure Boot exige une chaîne de démarrage compatible et signée ; ne pas le désactiver globalement pour masquer un choix d’image inadapté.
Le poste reçoit une adresse dans l’atelier, contacte le service de boot puis charge un menu. Chaque entrée doit indiquer OS/version, architecture, origine et date de contrôle. Ne pas appeler « installation » une entrée qui efface immédiatement le disque sans confirmation.
Device-image sauvegarde ou restaure via une image ; device-device copie directement entre disques. Distinguer disque complet et partition : une image de la seule partition de données peut ne pas rendre un disque amorçable. Choisir le dépôt, le nom d’image, puis identifier source et cible par modèle, taille et numéro de série.
Le disque cible est écrasé par une restauration. Ne pas se fier à /dev/sda ou « disque 0 » : l’ordre peut changer après démarrage USB. Pour un disque plus petit, vérifier les conditions exactes de l’outil ; ne pas forcer une option qui ignore les tailles sans analyse du système de fichiers et de l’espace utilisé.
Une image de référence destinée à plusieurs PC doit suivre la préparation Windows supportée, notamment Sysprep lorsque requis. Retirer comptes, fichiers clients, tokens et secrets avant capture. Prévoir pilotes et activation légitime par machine. Ne pas cloner une session utilisateur connectée avec ses identifiants enregistrés.
Restaurer d’abord sur un poste de test adapté, démarrer sans support, vérifier pilotes, licence, réseau, mises à jour et chiffrement. Ne pas connecter une image clonée au réseau de production avant validation d’identité. Mesurer la durée et vérifier quelques fichiers ou applications représentatifs.
Faire signer/valider la portée d’une prestation et la conservation des données selon le contexte. Garder l’image client chiffrée, limitée aux intervenants autorisés, puis appliquer la durée de conservation prévue. Une image contient souvent davantage de données personnelles que le dossier explicitement confié au technicien.