Glossaire
MDM Windows
MDM Windows désigne la gestion des PC et tablettes Windows 10 et 11 par le client MDM intégré au système, le même type de protocole que celui qui gère un iPhone, plutôt que par les outils historiques du domaine Active Directory. Pour une équipe IT, c'est ce qui permet d'enrôler un portable via Autopilot, d'imposer BitLocker et de déployer des applications depuis la console qui gère déjà les smartphones.
Comment ça marche
Depuis Windows 10, Microsoft embarque un client MDM fondé sur le protocole OMA-DM. Il expose des CSP (configuration service providers), des points de réglage que le serveur MDM lit et écrit : politique de mot de passe, BitLocker, Windows Update, Defender, installation de paquets MSI ou d'applications du Microsoft Store. L'enrôlement se fait depuis Paramètres, Comptes, Accès professionnel ou scolaire, ou automatiquement au premier démarrage avec Windows Autopilot quand le matériel est enregistré chez Microsoft.
Ce mode de gestion moderne coexiste avec l'ancien : GPO et SCCM (aujourd'hui Configuration Manager) pour les postes joints au domaine. Beaucoup d'entreprises sont entre les deux, en cogestion. La fin du support de Windows 10, le 14 octobre 2025, a accéléré le passage au MDM pour les nouveaux PC sous Windows 11.
Intune est la référence sur Windows, et le point de comparaison de tout autre MDM.
Pourquoi c'est important pour une flotte
Un portable perdu contient plus de données qu'un smartphone. Savoir qu'il était chiffré avec BitLocker, et disposer de la clé de récupération dans la console, transforme une déclaration CNIL en simple perte matérielle. Le MDM Windows apporte cette garantie sans domaine, ce qui compte pour les PME, les sites distants et les télétravailleurs qui ne voient jamais le réseau du siège.
La convergence avec les mobiles a un autre avantage : une seule politique de conformité, un seul inventaire, un seul flux d'enrôlement à documenter.
Comment Appaloosa le gère
Appaloosa gère les PC Windows dans la même console que les iPhone, les Mac et les appareils Android : enrôlement via Windows Autopilot ou depuis les paramètres, politiques de configuration, chiffrement BitLocker imposé avec remontée de la clé de récupération, déploiement d'applications, conformité évaluée en continu et effacement à distance. Les modes d'enrôlement et les politiques disponibles sont détaillés sur la page MDM Windows.
Réserver une démo
Voyez Appaloosa tourner sur votre parc
Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.
Réserver une démo →Envie d'essayer Appaloosa ? Démarrer gratuitement