Windows 11 Entreprise : Sécurité avancée et facilité de gestion pour l'environnement de travail moderne
Microsoft Windows 11 Entreprise est l'édition entreprise du système d'exploitation de bureau de Microsoft, conçue pour les organisations de taille moyenne et grande qui ont besoin de fonctionnalités avancées de sécurité, de gestion et de déploiement au-delà de ce que Windows Pro offre. Elle combine l'ensemble des fonctionnalités de Windows Pro avec une sécurité basée sur la virtualisation, des contrôles avancés de protection contre les menaces, ainsi que les outils de déploiement et de gestion dont dépendent les organisations de taille moyenne et grande. Cette page couvre ce que comprend la licence en volume MAK, comment fonctionne le flux d'activation de 500 PC, à qui cette édition est destinée, le matériel qui l'exécute et les détails de licence qui déterminent si l'édition Entreprise est la bonne pour votre organisation. Sous licence en volume pour 500 PC, cette clé Entreprise est dimensionnée pour les déploiements importants où chaque poste nécessite une activation prévisible et suivie de manière centralisée. Chaque clé provient directement des canaux autorisés par Microsoft, est livrée à votre tableau de bord de compte quelques secondes après le paiement, et est accompagnée d'une garantie de remplacement ou de remboursement de 7 jours avec une équipe de support humain disponible en cas de problème d'activation. 🪟💻
Ce qui est inclus et comment fonctionne l'activation
La clé d'activation multiple (MAK) pour Windows 10 Enterprise KN couvre 500 PC et est livrée sous forme de clé de licence en volume de 25 caractères une fois votre commande confirmée. Chaque activation est effectuée via les services d'activation hébergés par Microsoft sur Internet ou par téléphone, le nombre d'activations étant suivi côté serveur. Une fois qu'un client est activé, le droit est stocké localement et se réarme automatiquement sur le même matériel après une réinstallation, tant que le nombre d'activations n'a pas été épuisé.
Ce qui est fourni avec l'édition Entreprise :
- Toutes les fonctionnalités de Windows Pro, y compris BitLocker, Hyper-V, le Bureau à distance et la Stratégie de groupe
- Microsoft Defender Credential Guard pour l'isolation des informations d'identification basée sur la virtualisation
- Microsoft Defender Application Guard pour les sessions de navigateur isolées matériellement
- Windows Defender Application Control (WDAC) et AppLocker pour la liste blanche d'applications
- DirectAccess et Always-On VPN pour une connectivité transparente au réseau d'entreprise
- Windows Hello Entreprise avec des clés de sécurité FIDO2 et une authentification basée sur des certificats
- Windows Update for Business, Windows Autopatch et Windows Autopilot pour le déploiement géré
- Jointure Microsoft Entra ID (jointure Azure AD) pour l'identité gérée dans le cloud
- Windows LAPS pour la rotation automatique des mots de passe d'administrateur local
- Intégration Universal Print lorsqu'elle est associée à l'abonnement cloud approprié
Le flux d'activation MAK standard sur un PC connecté à Internet :
- Installez Windows 10 ou Windows 11 Entreprise à partir des supports VLSC officiels de Microsoft sur le PC cible.
- Ouvrez une invite de commandes avec élévation de privilèges et exécutez slmgr.vbs /ipk <votre-MAK> pour installer la clé de produit.
- Exécutez slmgr.vbs /ato pour activer le client auprès des services d'activation hébergés par Microsoft.
- Attendez que le système confirme l'activation ; Windows Update fournit ensuite les mises à jour de fonctionnalités et de qualité actuelles.
Pour les déploiements plus importants, l'outil de gestion des activations en volume (VAMT) vous permet d'installer la clé de produit sur plusieurs machines et de confirmer que chacune a été activée, le nombre d'activations étant visible dans la console VAMT.
Fonctionnalités et capacités clés
- Microsoft Defender Credential Guard. Utilise la sécurité basée sur la virtualisation (VBS) pour isoler le processus LSASS, bloquant les attaques de type pass-the-hash, pass-the-ticket et kerberoasting qui ciblent les informations d'identification en mémoire. Activé par défaut sur Windows 11 22H2 et versions ultérieures pour les systèmes joints à un domaine qui répondent aux critères matériels de base.
- Microsoft Defender Application Guard. Ouvre les sites non fiables dans un conteneur Hyper-V isolé matériellement, empêchant les JavaScript malveillants, les exploits de jour zéro et les pages de phishing de toucher le système hôte, les fichiers, le presse-papiers ou les jetons d'authentification.
- Windows Defender Application Control (WDAC) et AppLocker. Liste blanche d'applications qui permet aux administrateurs de définir une liste d'autorisation stricte de binaires signés. Même si un ransomware atteint l'appareil, il ne peut pas s'exécuter car le binaire ne figure pas sur la liste de confiance.
- DirectAccess et Always-On VPN. Connectivité réseau d'entreprise permanente pour les travailleurs à distance. DirectAccess a été remplacé par Always-On VPN dans les déploiements Windows 10 Pro par téléphone modernes, et l'édition Entreprise débloque l'ensemble complet des contrôles de gestion pour les deux.
- Windows Hello Entreprise avec FIDO2. Remplacez les mots de passe par la biométrie, un code PIN protégé par le matériel ou des clés de sécurité FIDO2. L'édition Entreprise prend en charge l'authentification basée sur des certificats et le modèle strict d'isolation des clés requis par les environnements réglementés.
- BitLocker et BitLocker To Go. Chiffrement de disque complet pour le lecteur du système d'exploitation, les lecteurs de données fixes et les supports amovibles, avec code PIN de pré-démarrage, séquestration de clé de récupération et scénarios de récupération d'entreprise gérés via MBAM ou Intune.
- Windows Update for Business, Autopatch et Autopilot. Contrôle granulaire sur le moment et la manière dont les mises à jour de fonctionnalités et de qualité sont déployées, ainsi que le déploiement sans contact via Windows Autopilot pour les appareils neufs et actualisés.
- Jointure Microsoft Entra ID (jointure Azure AD). Identité gérée dans le cloud, authentification unique, accès conditionnel et intégration transparente avec Microsoft 365 Defender et Intune.
- Windows LAPS. Rotation automatique des mots de passe d'administrateur local avec le résultat stocké dans Entra ID ou Active Directory, éliminant le risque de mot de passe statique qui a longtemps affligé les parcs Windows d'entreprise.
- DirectStorage, Auto HDR et Copilot dans Windows. Les mêmes fonctionnalités modernes de jeu et d'IA disponibles sur Windows Pro, avec les contrôles de gestion et de télémétrie d'entreprise supplémentaires superposés.
À qui s'adresse cette édition
Windows 10 Enterprise MAK est conçu pour les organisations qui ont besoin d'une base de sécurité, de gérabilité et de déploiement au-delà de ce que Windows Pro peut offrir. Les profils ci-dessous décrivent les acheteurs les plus courants de cette licence en volume MAK.
- Entreprises moyennes et grandes avec des charges de travail réglementées. Organisations des services financiers, de la santé et du secteur public qui ont besoin de Credential Guard, WDAC et BitLocker pour satisfaire les exigences de conformité et réussir les audits de sécurité.
- Équipes d'opérations informatiques et de sécurité. Équipes qui gèrent des centaines ou des milliers de PC Windows et qui ont besoin de la stratégie de groupe, d'Intune, de Windows Update for Business et de Windows Autopilot pour maintenir le parc à jour, configuré et conforme.
- Organisations travaillant à distance et en mode hybride. Employés qui ont besoin de DirectAccess ou d'Always-On VPN pour rester connectés aux ressources de l'entreprise sans intervention de l'utilisateur, ainsi que de Windows Hello Entreprise pour une authentification résistante au phishing.
- Bureaux distants et environnements isolés. Le canal MAK active le SKU Entreprise sur les appareils qui ne sont pas régulièrement connectés à un hôte KMS d'entreprise, y compris les bureaux distants et les réseaux isolés.
Configuration requise
Windows 10 Enterprise volume a les mêmes exigences matérielles de base que Windows 11 Pro, avec des fonctionnalités de sécurité supplémentaires qui bénéficient des CPU et des micrologiciels plus récents.
| Composant | Minimum (publié par Microsoft) | Recommandé pour une utilisation quotidienne |
|---|---|---|
| Processeur | 1 GHz, 2 cœurs, compatible 64 bits, sur la liste des CPU approuvés par Microsoft | Intel de 12e génération ou plus récent, ou AMD Ryzen série 5000 ou plus récent |
| RAM | 4 Go | 16 Go pour le multitâche et le développement |
| Stockage | 64 Go libres | SSD ou NVMe de 256 Go |
| TPM | TPM 2.0 (Intel PTT ou AMD fTPM) | TPM 2.0 avec démarrage sécurisé activé |
| Micrologiciel | UEFI avec démarrage sécurisé | UEFI avec démarrage sécurisé et démarrage mesuré |
| Graphiques | Compatible DirectX 12 avec pilote WDDM 2.0 | GPU DirectX 12 Ultimate pour Auto HDR et DirectStorage |
| Affichage | 720p, 9 pouces de diagonale, 8 bits par canal de couleur | 1080p ou plus pour les dispositions instantanées |
| Internet | Requis pour la configuration, les mises à jour et les fonctionnalités du compte Microsoft | Haut débit pour les services cloud et les mises à jour |
Credential Guard et d'autres fonctionnalités basées sur VBS nécessitent un processeur 64 bits avec des extensions de virtualisation (Intel VT-x ou AMD-V), IOMMU et au moins 4 Go de RAM. Le TPM 2.0 est requis pour la ligne de base complète de Windows 11 ; de nombreuses fonctionnalités de sécurité d'entreprise en dépendent également.
Notes d'activation et de licence
Votre Windows 10 Enterprise N MAK est une licence en volume qui active le SKU Entreprise sur jusqu'à 500 PC pour la durée de vie de chaque appareil. Quelques détails à savoir d'emblée :
- 500 PC, durée de vie de chaque appareil. Chaque MAK active le SKU Entreprise sur 500 PC. Le nombre d'activations est suivi côté serveur ; une fois épuisé, aucune activation supplémentaire n'est possible avec la même clé.
- MAK vs KMS. Le canal MAK active chaque client individuellement auprès des services d'activation hébergés par Microsoft, sans nécessiter de serveur hôte KMS local. L'activation basée sur KMS est l'autre canal de licence en volume pour les environnements qui maintiennent les clients sur le réseau d'entreprise.
- Les réactivations sont prises en charge. Un client MAK précédemment activé se réactive avec la même clé après une réinstallation propre ou un changement de matériel pris en charge, sans consommer une activation supplémentaire du compte.
- Disponibilité régionale. Le MAK Entreprise active Windows 10 Enterprise LTSB 2015 dans tous les pays où Microsoft vend l'édition Entreprise.
- Pas un abonnement. Le MAK déverrouille le SKU Entreprise sur l'appareil activé. Les droits d'abonnement tels que Microsoft Defender for Endpoint P2, Universal Print et Windows Autopatch sont généralement fournis via une licence Microsoft 365 E3 ou E5 distincte.
Démarrez avec Windows 11 Entreprise
L'achat d'une licence en volume MAK Windows 10 Pro OEM Entreprise est le moyen le plus efficace de déployer le SKU Entreprise sur 500 PC dans un environnement qui n'exécute pas d'hôte KMS. Une fois la commande confirmée, la clé est dans votre boîte de réception, les étapes d'activation sont ci-dessus, et le déploiement peut être effectué via VAMT ou via les commandes slmgr standard. Si vous avez des questions pour savoir si l'édition Entreprise est la bonne pour votre environnement, votre base de conformité ou votre modèle de déploiement, notre équipe de support est à votre disposition avant et après l'achat.
Alternatives à Microsoft Windows 11 Entreprise
Si les exigences matérielles de Windows 11 ou la politique de mise à jour bloquent votre déploiement, trois alternatives matures couvrent la plupart des cas d'utilisation.
Windows 10 (LTSC)
Branche de maintenance à long terme prise en charge jusqu'en 2029 sur du matériel compatible. Idéal pour les systèmes industriels, médicaux ou de point de vente spécialisés qui ne peuvent pas répondre aux exigences TPM 2.0 et à la liste des CPU.
Ubuntu Desktop (LTS)
Distribution Linux gratuite avec support à long terme. Faible empreinte matérielle et modèle de sécurité intégré. Convient parfaitement aux développeurs et aux utilisateurs soucieux de leur vie privée.
ChromeOS Flex
Distribution ChromeOS légère installée sur des PC plus anciens. Idéal pour les environnements de kiosque, d'éducation et uniquement basés sur un navigateur.
Comment choisir : Restez sur Windows 11 si vous avez besoin de la dernière sécurité matérielle (TPM 2.0, démarrage sécurisé, VBS), de Copilot et d'un support de pilote actuel. Choisissez Windows 10 LTSC pour les systèmes industriels hérités. Choisissez Ubuntu pour les charges de travail de développement ou de confidentialité. Choisissez ChromeOS Flex pour les déploiements axés sur le navigateur et l'éducation.
Foire aux questions
Quelle est la différence entre l'activation MAK et KMS ?
MAK (Multiple Activation Key) active chaque client individuellement auprès des services d'activation hébergés par Microsoft, sans nécessiter de serveur hôte KMS local. KMS (Key Management Service) utilise un serveur sur site pour activer les clients sur le réseau d'entreprise. MAK est le bon choix pour les environnements qui ne maintiennent pas les clients sur un réseau géré, tels que le travail à distance, les bureaux distants ou les déploiements isolés.
Quelle est la différence entre Windows Entreprise et Windows Pro ?
Windows 10 Enterprise LTSB 2015 KN inclut tout ce qui est dans Windows Pro (BitLocker, Hyper-V, Bureau à distance, Stratégie de groupe, jointure Entra ID) et ajoute Microsoft Defender Credential Guard, Microsoft Defender Application Guard, Windows Defender Application Control (WDAC), AppLocker, DirectAccess, Always-On VPN, Windows Hello Entreprise avec FIDO2, Windows Update for Business, Windows Autopatch, Windows Autopilot et Windows LAPS. L'édition Entreprise est fournie via des contrats de licence en volume Microsoft ; ce MAK déverrouille le SKU Entreprise sur chaque appareil activé.
Ce MAK activera-t-il Windows 10 et Windows 11 ?
Oui. Le MAK Entreprise active à la fois Windows 10 Entreprise et Windows 11 Entreprise sur du matériel compatible. Si votre PC répond aux exigences de silicium et de micrologiciel de Windows 11, le MAK déverrouille l'ensemble des fonctionnalités Entreprise dans l'une ou l'autre version.
Ai-je besoin d'un serveur KMS pour l'activation MAK ?
Non. L'activation MAK est effectuée directement auprès des services d'activation hébergés par Microsoft. Un serveur KMS n'est requis que si vous choisissez le canal d'activation KMS, qui utilise un serveur sur site pour activer en masse les clients sur le réseau d'entreprise.
Le MAK expire-t-il ?
Non. Le MAK lui-même est une clé de licence en volume perpétuelle sans date d'expiration. Une fois qu'un client est activé, le droit reste valide pendant la durée de vie de l'appareil, et la réactivation sur le même matériel ne consomme pas une activation supplémentaire du compte du MAK.
Est-ce la même chose qu'un abonnement Entreprise E3 ou E5 ?
Non. Le MAK déverrouille le SKU Entreprise sur l'appareil activé. Les droits d'abonnement tels que Microsoft Defender for Endpoint P2, Universal Print et Windows Autopatch sont généralement fournis via une licence Microsoft 365 E3 ou E5 distincte. Le MAK est le bon choix lorsque vous avez besoin des fonctionnalités Entreprise et qu'un abonnement cloud par utilisateur ne fait pas partie de votre modèle de licence.
![Microsoft Windows 11 Enterprise MAK Volume [500 PC]](http://dotkeys.net/cdn/shop/files/microsoft-windows-11-enterprise-mak-volume-500-pc.webp?v=1784725713&width=1445)