

⹠Microsoft Intune et Mobile Device Management (MDM) permettent aux entreprises de gérer et sécuriser les appareils à distance.
⹠Ces services collectent des données de télémétrie pour appliquer des stratégies de conformité, surveiller les appareils et optimiser la gestion IT.
âą DĂ©sactiver ou limiter cette tĂ©lĂ©mĂ©trie peut renforcer la confidentialitĂ©, mais peut aussi rĂ©duire lâefficacitĂ© du support IT et compliquer lâadministration des appareils.

⹠AccÚs administrateur requis pour modifier les stratégies de télémétrie MDM et Intune.
⹠Windows 10/11 avec la gestion des appareils activée.
âą Connaissance de PowerShell, de Microsoft Endpoint Manager et de lâĂ©diteur de stratĂ©gie de groupe (gpedit.msc).

⹠Trois méthodes pour autoriser ou bloquer la télémétrie MDM et Intune :
âą MĂ©thode 1 : DĂ©sactivation via lâĂ©diteur de stratĂ©gie de groupe (gpedit.msc).
⹠Méthode 2 : Utilisation de PowerShell pour modifier les paramÚtres de télémétrie.
âą MĂ©thode 3 : Gestion des paramĂštres via Microsoft Endpoint Manager (Intune).

âą MĂ©thode 1 : Facile Ă appliquer sur un appareil local via une interface graphique.
âą MĂ©thode 2 : Rapide et automatisable pour plusieurs appareils via un script.
⹠Méthode 3 : Gestion centralisée et évolutive via Microsoft Intune.

âą MĂ©thode 1 : Ne sâapplique pas Ă une gestion centralisĂ©e dâentreprise.
âą MĂ©thode 2 : NĂ©cessite des connaissances en scripting et un accĂšs administrateur.
⹠Méthode 3 : Peut entraßner des dysfonctionnements si mal configurée dans Intune.


Code:
gpedit.msc

Code:
Configuration ordinateur > ModĂšles dâadministration > Composants Windows > Collecte des donnĂ©es et versions dâĂ©valuation






Code:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection" -Name "AllowTelemetry" -Value 0

Code:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection" -Name "AllowTelemetry" -Value 1







âą AprĂšs toute modification, redĂ©marrer lâordinateur ou forcer la mise Ă jour des stratĂ©gies via gpupdate /force.

âą DĂ©sactiver la tĂ©lĂ©mĂ©trie MDM peut empĂȘcher certaines fonctionnalitĂ©s de Microsoft Endpoint Manager et de Defender for Endpoint.
âą Tester ces paramĂštres avant de les appliquer sur un environnement dâentreprise.

⹠Pour une gestion avancée, utiliser des stratégies de groupe centralisées via Active Directory et Intune.

⹠Utiliser des solutions tierces comme O&O ShutUp10++ pour gérer la télémétrie et la confidentialité sur les appareils Windows.

âą Support Microsoft
âą Microsoft Learn

⹠Désactiver la télémétrie MDM et Intune améliore la confidentialité, mais peut limiter la gestion et la surveillance des appareils en entreprise.
âą Il est recommandĂ© dâanalyser les besoins de lâorganisation avant dâappliquer ces modifications Ă grande Ă©chelle.