Skip to main content

Glossaire

MDM Windows

MDM Windows désigne la gestion des PC et tablettes Windows 10 et 11 par le client MDM intégré au système, le même type de protocole que celui qui gère un iPhone, plutôt que par les outils historiques du domaine Active Directory. Pour une équipe IT, c'est ce qui permet d'enrôler un portable via Autopilot, d'imposer BitLocker et de déployer des applications depuis la console qui gère déjà les smartphones.

Comment ça marche

Depuis Windows 10, Microsoft embarque un client MDM fondé sur le protocole OMA-DM. Il expose des CSP (configuration service providers), des points de réglage que le serveur MDM lit et écrit : politique de mot de passe, BitLocker, Windows Update, Defender, installation de paquets MSI ou d'applications du Microsoft Store. L'enrôlement se fait depuis Paramètres, Comptes, Accès professionnel ou scolaire, ou automatiquement au premier démarrage avec Windows Autopilot quand le matériel est enregistré chez Microsoft.

Ce mode de gestion moderne coexiste avec l'ancien : GPO et SCCM (aujourd'hui Configuration Manager) pour les postes joints au domaine. Beaucoup d'entreprises sont entre les deux, en cogestion. La fin du support de Windows 10, le 14 octobre 2025, a accéléré le passage au MDM pour les nouveaux PC sous Windows 11.

Intune est la référence sur Windows, et le point de comparaison de tout autre MDM.

Pourquoi c'est important pour une flotte

Un portable perdu contient plus de données qu'un smartphone. Savoir qu'il était chiffré avec BitLocker, et disposer de la clé de récupération dans la console, transforme une déclaration CNIL en simple perte matérielle. Le MDM Windows apporte cette garantie sans domaine, ce qui compte pour les PME, les sites distants et les télétravailleurs qui ne voient jamais le réseau du siège.

La convergence avec les mobiles a un autre avantage : une seule politique de conformité, un seul inventaire, un seul flux d'enrôlement à documenter.

Comment Appaloosa le gère

Appaloosa gère les PC Windows dans la même console que les iPhone, les Mac et les appareils Android : enrôlement via Windows Autopilot ou depuis les paramètres, politiques de configuration, chiffrement BitLocker imposé avec remontée de la clé de récupération, déploiement d'applications, conformité évaluée en continu et effacement à distance. Les modes d'enrôlement et les politiques disponibles sont détaillés sur la page MDM Windows.

Réserver une démo

Voyez Appaloosa tourner sur votre parc

Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.

Réserver une démo

Envie d'essayer Appaloosa ? Démarrer gratuitement

Questions fréquentes

Un PC peut-il être géré par MDM et joint à un domaine Active Directory en même temps ?
Oui, c'est la cogestion. Le poste reste joint au domaine pour les GPO et s'enrôle aussi dans le MDM. Microsoft documente les règles de priorité en cas de conflit entre une GPO et une politique MDM. Beaucoup d'organisations utilisent ce mode pendant la transition.
Le MDM Windows fonctionne-t-il sur Windows 10 ?
Oui, le client MDM existe depuis Windows 10. Mais le système n'est plus maintenu par Microsoft depuis le 14 octobre 2025, sauf mises à jour de sécurité étendues payantes. Une politique de conformité MDM sert justement à repérer les postes qui n'ont pas encore migré vers Windows 11.