Partie 7 / 8

Outils & scripts

Développer la veille, l'outillage, l'automatisation, la prise en main à distance et le monitoring.

Chapitre 25 — Veille & amélioration continue

25.3 Rétrospectives

Rétrospective hebdomadaire (30 min max) : météo/check-in → métriques → incident marquant (5 Pourquoi léger) → douleurs/freins → plan d'action (1-2 actions max, SMART, avec responsable et échéance).

Règle d'or : aucune action sans propriétaire ni date.

25.6 Culture Kaizen

Cinq principes : ne jamais accepter le statu quo, corriger la cause pas le symptôme, impliquer tout le monde, petits pas/grands résultats, célébrer les victoires même petites.

Résumé du chapitre

CadenceAction
Quotidien (30 min)Veille (15 min) + micro-pratique (15 min) + synthèse partagée
HebdomadaireRétrospective équipe : métriques, incident, plan d'action SMART

Exercices de validation — Chapitre 25

Une rétrospective dérape systématiquement en séance de plaintes. Correction prioritaire ?

Réponse : recentrer le format (limiter le temps « douleurs », imposer 1-2 actions SMART avant de clore).

Chapitre 26 — Plateforme ITSM

26.4 Automatismes (règles métier)

Règles « must have » : auto-assignation par catégorie, calcul automatique de priorité, pause/reprise SLA, alerte de SLA imminent, suggestion de KB à la clôture, détection de doublon.

26.5–26.6 CMDB & rapports

Lier le CI principal et les CI impactés à chaque ticket. Quatre dashboards vitaux : poste de pilotage personnel, santé équipe, santé des services, conformité & actifs.

Exercices de validation — Chapitre 26

Vous liez le CI avant même de commencer le diagnostic d'une panne imprimante. Pourquoi est-ce critique ?

Réponse : active l'historique du CI (incidents récents, changements) donnant souvent la cause probable en quelques secondes.

Chapitre 27 — Scripting opérationnel : PowerShell, Batch, déploiement

27.1–27.2 Fondamentaux & boîte à outils

Concepts clés : validation des paramètres, try/catch/finally, -WhatIf (simulation), idempotence, journalisation structurée, pas de secrets en dur.

Six briques réutilisables : reset mot de passe unifié AD+Entra ID, reset réseau complet, nettoyage de profil, inventaire poste (JSON), test de connectivité bout-en-bout, réparation Windows.

27.4–27.5 Déploiement & bonnes pratiques

Cinq méthodes : Intune Win32 App, Intune PowerShell Script, GPO, SCCM/MECM, tâche planifiée locale, Intune Remediations. Checklist « sans regret » : paramètres validés, ShouldProcess actif, gestion d'erreurs complète, idempotence, journalisation, zéro secret en dur.

Exercices de validation — Chapitre 27

Script de détection Intune Remediations signalant « problème détecté ». Quel code de sortie ?

Réponse : exit 1 signifie que le problème a été détecté et déclenche la remédiation.

Chapitre 28 — Prise en main à distance : Quick Assist, RDP, Intune, SCCM

28.1–28.4 Panorama des outils

Quick Assist : support ponctuel, consentement explicite requis, session unique. RDP : NLA fortement recommandée, mode Admin (/admin) pour actions pré-session. Intune Remote Help : solution cloud native avec RBAC et Conditional Access.

Résumé du chapitre — arbre de décision

SituationOutil prioritaire
Utilisateur standard géré IntuneIntune Remote Help ou Quick Assist
Admin serveur/poste fixeRDP via RD Gateway/Azure Bastion
Hors domaine/BYOD/mobileTeamViewer/AnyDesk/RustDesk (gouvernance requise)
Aucun outil de prise en main graphique standard ne fonctionne en pré-boot/WinRE (écran bleu). Dans ce cas : guidage téléphonique uniquement.

Exercices de validation — Chapitre 28

Écran bleu récurrent en télétravail, accès WinRE nécessaire. Quel outil de prise en main graphique utiliser ?

Réponse : aucun — tous nécessitent une session Windows ouverte. Seul un guidage téléphonique est possible en pré-boot.

Chapitre 29 — Monitoring & alerting de base

29.3–29.4 Gestion des alertes & méthode « Sherlock N1 »

Workflow : réception → qualification en moins de 5 minutes → création/MAJ ticket → traitement → résolution. Quatre questions dans l'ordre : QUAND (corrélation avec un changement) → OÙ (scope) → QUOI (cause probable) → CONNU (Known Error).

Un scope large (global/site/application critique) déclenche automatiquement un traitement en Incident Majeur.

Exercices de validation — Chapitre 29

Alerte 90 minutes après un déploiement planifié sur les mêmes serveurs. Première hypothèse ?

Réponse : le changement récent est la cause probable n°1 — toujours croiser avec le calendrier des changements.