Migrer vos GPOs on-prem vers Intune

Dans cet article, nous allons voir comment migrer des GPOs localisées dans un environnement on-prem (Active Directory classique) vers Intune.

Fonctionnement

Pour importer des GPOs depuis un environnement on-prem vers Intune, nous allons procéder en deux étapes :

  1. Export des GPOs depuis l’environnement on-prem
  2. Import des profils de GPO dans Intune
  3. Migration des GPOs dans Intune

Import des GPOs

Nous allons tout d’abord récupérer vos GPOs depuis votre Active Directory.
Pour cela, il faudra exporter vos GPOs sous format XML.
Une fois vos GPOs exportées sous format XML, il faudra les importer dans Intune.
L’intégration dans Intune ne signifie pas que vos GPOs seront migrées.
En effet, l’import des profils XML dans Intune permet de lister toutes vos GPOs on-prem pour voir rapidement celles qui sont compatibles et ont une équivalence dans Intune.
Ci-dessous un exemple du rendu :


Vous trouverez plus de détails dans mon article ici.
Vous trouverez également l’équivalence en PowerShell, ici.

Migration des GPOs

Nous avons exporté nos GPOs on-prem, puis les avons importé dans Intune.
L’idée est maintenant de migrer celles qui sont compatibles dans Intune.
Depuis le mois de Mars 2022, Microsoft a intégré une nouvelle fonctionnalité permettant de migrer vos GPOs dans Intune.
Nous allons maintenant voir comment procéder.

  1. Allez dans le portail Intune (MEM)
  2. Allez dans Devices > Group Policy analytics
  1. Sélectionnez un profil de GPO
  1. Cela listera les détails du profil
  1. Cliquez sur “Migrate
  1. Vous pouvez choisir les GPOs à migrer
  1. Nous allons ici tout sélectionner
  2. Cliquez sur “Select all on this page
  1. Cliquez sur “Next”
  1. Un résumé de vos paramètres s’affiche
  1. Cliquez sur “Next
  2. Choisissez un nom pour le nouveau profil
  1. Cliquez sur “Next”
  2. Choisissez un groupe
  3. Cliquez sur “Next
  4. Votre profil sera alors créé

A propos de l'auteur

Consultant Modern Workplace travaillant principalement sur ce qui tourne autour du poste de travail (MDT, SCCM, Intune, Graph...) et l’automatisation avec PowerShell. MVP Microsoft (depuis 5ans) et auteur pour ENI, il publie régulièrement sur son blog et gère différents groupes Facebook, PowerShell et WPF (~9000 membres), Windows Autopilot (~6900membres).

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.