État des lieux du parc
- Réaliser un audit complet des postes clients : configuration matérielle, versions OS, logiciels installés, correctifs appliqués.
- Identifier les postes obsolètes, non conformes ou présentant des risques de sécurité.
- Cartographier les usages, profils utilisateurs et groupes de sécurité existants.
Méthodologie d’installation des postes
- Définir un processus standardisé d’installation des postes Windows, intégrant :
- Image système standardisée (Windows 10/11) préconfigurée.
- Installation automatisée des logiciels métiers, outils bureautiques et utilitaires.
- Mise à jour automatique des pilotes et correctifs.
- Utiliser des outils d’automatisation (ex : MDT, SCCM, Intune, scripts PowerShell).
- Documenter chaque étape pour garantir la reproductibilité et la traçabilité.
Automatisation des installations
- Mettre en place une solution d’automatisation centralisée pour le déploiement rapide des postes.
- Créer et maintenir des scripts d’installation automatisée pour les correctifs, logiciels, et configurations.
- Planifier les déploiements pour minimiser l’impact sur la production.
- Assurer la gestion des versions des images et des logiciels déployés.
Définition et mise en œuvre de la politique de sécurité
- Définir une politique claire de sécurité des postes de travail en accord avec les standards de l’entreprise (ISO 27001 ou autre référentiel applicable).
- Intégrer les règles suivantes :
- Installation et maintenance d’un antivirus professionnel avec mises à jour automatiques.
- Mise en place du chiffrement des disques (BitLocker) pour protéger les données en cas de vol ou perte.
- Gestion des mises à jour automatiques Windows pour garantir la correction des vulnérabilités.
- Application stricte des droits NTFS pour limiter l’accès aux fichiers sensibles selon les profils utilisateurs.
- Gestion des comptes utilisateurs avec principes du moindre privilège.
- Sensibiliser les utilisateurs aux bonnes pratiques de sécurité.
Administration des postes
- Superviser la conformité des postes en matière de sécurité et de configuration.
- Gérer les droits NTFS et groupes locaux/domaines pour une sécurité granulaire.
- Administrer les correctifs et les mises à jour via WSUS, SCCM ou Microsoft Endpoint Manager.
- Résoudre les incidents liés aux postes clients.
- Documenter les procédures d’administration et d’intervention.