Enterprise

Suppression atomique sur 4 systèmes. Avec Rollback Snapshot Engine.

Supprimez un poste d'Active Directory, SCCM, Microsoft Intune et Entra ID en une seule opération auditée. Chaque suppression génère un instantané récupérable. Poste unique ou en masse depuis un CSV.

Inclus dans la formule Enterprise · essai de 14 jours, sans carte

Delete Device Everywhere

Le problème

Quand vous décommissionnez un poste, vous devez le retirer de quatre systèmes : AD, SCCM, Intune et Entra ID. Oubliez-en un, et les conséquences sont bien réelles.

  • Oubliez Intunele poste continue de remonter son état de conformité. Indéfiniment.
  • Oubliez Entrale poste consomme toujours une licence M365.
  • Oubliez SCCMles stratégies continuent de cibler un enregistrement fantôme.
  • Oubliez ADl'objet ordinateur subsiste, jusqu'à être signalé comme obsolète.

Tout faire manuellement sur les quatre prend 5 à 10 minutes par poste — et vous en oublierez un. Tôt ou tard.

La méthode TontonTools

Delete Device Everywhere boucle la boucle en une seule opération auditée.

  • Mode poste uniquesaisissez un nom de poste, cliquez sur Supprimer. Retrait atomique d'AD, SCCM, Intune et Entra ID en une seule confirmation.
  • Mode en masseimportez un CSV de postes, obtenez un plan d'action par poste, cliquez sur Exécuter. La logique « ignorer en cas d'échec » garde le lot en mouvement.
  • Mode simulation (Dry-Run)voyez exactement ce qui sera supprimé avant de valider — pour les opérations à fort enjeu et la revue à quatre yeux.
  • Rollback Snapshot Engineavant chaque suppression, l'outil capture l'état complet du poste sous forme d'instantané JSON, accompagné d'un script PowerShell de reconstruction.

Fonctionnalités clés

Conçu pour les opérations à fort enjeu, où oublier un système n'est pas une option.

  • Suppression atomique sur 4 systèmes

    AD, SCCM, Intune et Entra ID en une seule opération confirmée. Bascule par système si vous n'agissez que sur une partie.

  • Rollback Snapshot Engine

    Instantané JSON + script de reconstruction PS1 écrits dans C:\TEMP\DWE_Rollback\ avant chaque validation. Dossiers horodatés, jamais écrasés.

  • Aperçu en simulation (Dry-Run)

    Exécutez le plan de suppression complet sans rien valider. Grille d'actions en couleurs, copiable en rapport ou transmissible pour validation à quatre yeux.

  • Entrée CSV en masse

    Importez des centaines de postes d'un coup. Grille de statut par poste, ignorer en cas d'échec, piste d'audit complète. 500 postes en 5 minutes.

  • Journaux d'audit CMTrace

    Chaque action horodatée et attribuée dans C:\TEMP. Ouverture directe dans CMTrace.exe pour analyse forensique ou audits de conformité.

  • Isolation des identifiants

    Identifiants Microsoft Graph acceptés en Client Secret ou Certificat (JWT Client Assertion). Stockés chiffrés via DPAPI, jamais transmis hors du poste.

En action

De vraies captures. Aucun rendu marketing.

  • Prévisualisez d'abord — une analyse en lecture seule montre où le poste existe dans AD, SCCM, Intune et Entra ID.
  • En masse depuis un fichier, avec une confirmation explicite avant toute suppression définitive sur les quatre systèmes.
  • Une seule exécution retire le poste d'AD, SCCM, Intune et Entra ID — succès par système, puis export du journal.
  • Filet de sécurité : chaque suppression écrit un instantané JSON et un script PowerShell de reconstruction dans C:\TEMP\DWE_Rollback.

Détails techniques

Ce qui s'exécute où. Ce qui est écrit sur le disque. Les permissions requises.

Authentification

Microsoft Graph — Client Secret ou Certificat (JWT Client Assertion)

Systèmes

Active Directory (sur site)

Microsoft Configuration Manager (SCCM / MECM)

Microsoft Intune

Microsoft Entra ID

Journal d'audit

Compatible CMTrace — C:\TEMP\DWE_*.log

Instantanés de restauration

C:\TEMP\DWE_Rollback\<timestamp>\ — état JSON + script PowerShell de reconstruction

Pour qui

Architectes N3, équipes sécurité et responsables IT Ops qui pilotent des programmes de décommissionnement actifs. Entreprises avec renouvellements réguliers de parc, vagues d'offboarding fréquentes ou missions de réponse aux incidents de sécurité. C'est l'outil phare de la suite — conçu pour les organisations où l'intégrité des données et la piste d'audit ne sont pas négociables.

Décommissionnez sans crainte. Supprimez avec audit.

Essayez Delete Device Everywhere — exclusif à la formule Enterprise.