Intune – Configurer une image de fond d’écran et d’écran de verrouillage Windows
Sommaire
I. Présentation
Dans ce tutoriel, nous allons apprendre à configurer une image de fond d'écran et une image de verrouillage sur des appareils Windows à l'aide d'une stratégie Microsoft Intune. Il s'agit d'un besoin exprimé fréquemment par la direction ou le service communication des entreprises. Avec Intune, nous allons pouvoir déployer cette configuration sur un ensemble d'appareils à l'aide d'une stratégie dans les profils de configuration.
La principale contrainte concerne l'emplacement de stockage des images que vous souhaitez utiliser pour le fond d'écran et l'écran de verrouillage de vos images. En effet, les fichiers images doivent être accessibles publiquement par les appareils, y compris depuis Internet. Dans cet exemple, nous allons utiliser un conteneur associé à un compte de stockage Azure.
Si vous débutez avec Microsoft Intune, nous vous encourageons à lire cet article :
II. Héberger l'image sur un espace Cloud
Cette étape est, en quelque sorte, facultative car vous pouvez utiliser un autre emplacement de stockage... Vous n'êtes pas obligé d'utiliser Azure. Toutefois, l'image devra être accessible via une URL en HTTPS : un simple serveur Web peut suffire. Pour le format, vous avez le choix entre JPEG, JPG et PNG. Par exemple, vous pouvez utiliser une bibliothèque SharePoint.
A partir du portail Azure, nous devons créer un compte de stockage. Dans cet exemple, il s'agit d'un compte de stockage qui sera dédié au stockage de données non sensibles à mettre à disposition des appareils. Ce compte de stockage est nommé "itconnectintune" au sein de la région "France Central". Nous n'avons pas besoin de performances élevées, ni de redondance particulière : on cherchera plutôt à utiliser les options les moins coûteuses.
Au sein de l'onglet "Réseau", nous allons choisir l'option "Activez l'accès public à partir de tous les réseaux" pour que les images soient accessibles depuis n'importe où. Toutefois, ceci ne suffit pas pour activer l'accès anonyme.
Poursuivez jusqu'à la fin pour créer votre compte de stockage...
Accédez au compte de stockage, et descendez dans le menu latéral afin de cliquer sur "Configuration". L'objectif étant d'activer l'option "Autoriser l'accès anonyme aux objets blob", comme ceci :
Ensuite, basculez sur la partie "Conteneurs" sous "Stockage des données" afin d'en créer un nouveau. Dans mon cas, ce conteneur s'appelle tout simplement "images".
Une fois que ce conteneur est créé, vous pouvez y accéder en cliquant dessus. Pour charger une image, en l'occurrence celle du fond d'écran, cliquez sur le bouton "Charger". Dans cet exemple, j'utilise une seule image nommée "IT-Connect_Wallpaper.png" qui me servira pour l'écran de verrouillage et pour le fond d'écran.
Pour qu'il soit possible d'accéder publiquement à cette image, à partir d'une URL en HTTPS, vous devez modifier le niveau d'accès en cliquant sur le bouton "Modifier le niveau d'accès". Ici, choisissez le niveau "Conteneur" afin que n'importe qui puisse lire le contenu du conteneur. Pour rappel, il contiendra uniquement des données non sensibles !
Dans les propriétés du fichier image, vous pouvez récupérer l'URL directe vers le fichier. A partir d'une fenêtre en navigation privée (pour être en mode non connecté), vous pouvez tester cette URL : en principe, votre image doit s'afficher. Sinon, c'est qu'il y a un problème de permissions.
Passons à la partie Intune.
III. Créer la politique Intune
A partir du Centre d'administration Microsoft Intune, nous allons créer une nouvelle stratégie dans les profils de configuration.
Cliquez sur "Appareils" dans le menu latéral, puis sur "Profils de configuration" afin de créer une nouvelle stratégie.
Choisissez la plateforme "Windows 10 et ultérieur", puis le type de profil "Modèles" afin de rechercher le modèle nommé "Restrictions sur l'appareil".
Une fois le modèle sélectionné (cliquez dessus), cliquez sur "Créer".
Désormais, vous allez pouvoir configurer cette nouvelle stratégie.
Commencez par lui donner un nom, par exemple : "Configurer fond d'écran et écran de verrouillage".
A la seconde étape, vous devez configurer l'écran de verrouilla grâce au paramètre "URL de l'image de l'écran verrouillé (Desktop uniquement)" situé sous "Expérience d'écran verrouillé". Ici, indiquez l'URL complète vers le fichier image que vous souhaitez utiliser sur l'écran de verrouillage.
En ce qui concerne l'image pour le fond d'écran, il s'agit du paramètre "URL de l'image d'arrière-plan du poste de travail (Desktop uniquement)" situé sous "Personnalisation". Sur le même principe, indiquez l'URL vers le fichier image.
Vous n'avez pas besoin de configurer d'autres paramètres pour répondre à notre besoin du jour. Passez à l'onglet "Affectations".
Ici, vous devez sélectionner la cible de cette configuration. Il s'agit d'une étape habituelle lorsque l'on crée une stratégie sur Intune. Dans cet exemple, je vais cibler le groupe "PC_Corporate" qui contient les appareils Windows de mes utilisateurs.
Sauf si vous avez un besoin spécifique, passez l'étape "Règles d'applicabilité".
Voilà la dernière étape. Vérifiez la configuration, et si tout vous convient, cliquez sur "Créer".
La nouvelle stratégie est prête et elle va être appliquée sur les appareils ciblés.
IV. Tester le bon fonctionnement
Pour tester, il suffit de se rendre sur une machine qui est dans le périmètre de la stratégie. Soit vous attendez la prochaine synchronisation automatique, soit vous forcez la synchronisation.
Grâce à cette nouvelle stratégie, nous voyons bien qu'il y a un avant/après : le fond d'écran apparaît bien sur la machine ! Il en va de même pour l'écran de verrouillage.
Du côté du portail Microsoft Intune, nous pouvons également suivre l'état de cette stratégie. Ici, nous pouvons voir que la stratégie s'est appliquée avec succès sur un appareil (PC-ITC-02), mais qu'elle n'est pas applicable sur un autre appareil (PC-ITC-01). La raison est simple : PC-ITC-01 tourne sur Windows 11 Pro.
V. Conclusion
Grâce à ce tutoriel, vous êtes en mesure de définir une image de fond d'écran personnalisée et/ou une image de verrouillage personnalisée sur les postes de travail Windows 10 et Windows 11 de votre entreprise, à l'aide d'une stratégie Intune !
Prochainement, nous verrons comment exécuter un script PowerShell avec Intune.
C’est maintenant disponible en version Pro ? Il me semblait que ce n’était pas possible de configurer le lockscreen si l’on n’avait pas de licence Entreprise de Windows
Pour avoir essayé récemment, je confirme que ça ne fonctionne toujours pas en Pro. Comme dis sur la page Microsoft ce n’est malheureusement réservé qu’aux versions Enterprise et Education.
Bonjour,
Pour le faire sur une version Pro, il faut utiliser un script PowerShell. J’explique comment faire dans ce tutoriel (et il y a un script à disposition) :
https://www.it-connect.fr/intune-comment-executer-un-script-powershell-windows/