Partager via


Migrer le Surface Hub 2S vers Windows 11 via USB

Les appareils Surface Hub 2S peuvent être migrés de Windows 10 Collaboration vers Salles Microsoft Teams sur Windows (MTR-W) ou Windows 11 Professionnel/Entreprise, en fournissant la même plateforme IoT Entreprise Windows 11 que Surface Hub 3. Les deux options de migration utilisent surface IT Toolkit et un workflow USB. La migration vers MTR-W est recommandée pour la plupart des déploiements, mais Windows 11 reste une option prise en charge pour les organisations ayant des exigences spécifiques.

Important

Après le 14 décembre 2025, la méthode de migration USB sera le seul chemin pris en charge pour la migration du Surface Hub 2S vers MTR-W.

Pour plus d’informations sur la migration avec l’application Lanceur de migration, consultez Migrer vers Windows 11 via l’application Lanceur de migration.

Astuce

Bien que vous puissiez utiliser un seul lecteur USB, nous vous recommandons d’en préparer deux : un pour le package SEMM et un pour l’image du système d’exploitation, les pilotes et le microprogramme. Cela permet d’éviter la perte accidentelle de données pendant le processus.

Conditions préalables à la migration USB

  • Surface Hub 2S exécutant Windows 10 Collaboration (entièrement mis à jour)
    • Version du microprogramme UEFI (Unified Extensible Firmware Interface) : 699.845.768.0 ou version ultérieure
  • Séparer un appareil Windows pour préparer les lecteurs USB
  • Surface IT Toolkit
  • Windows 11 IoT Enterprise avec l’image de récupération d’expérience Salles Microsoft Teams sur Windows ou l’image Windows 11 Entreprise de votre organization
  • Deux lecteurs USB 3.0 (32 Go+, format FAT32) :
    • USB 1 : package SEMM (fichier .dfi)
    • USB 2 : image du système d’exploitation, pilotes, microprogramme
  • Certificat seMM (Surface Enterprise Management Mode) (.pfx) et mot de passe
  • Connexion Internet (facultatif si l’image de récupération est utilisée localement)

Résumé du flux de travail de migration

Étape Résumé Action
1 Préparer le certificat et le package SEMM (USB 1) Générer/obtenir un certificat et créer un package SEMM sur USB 1
2 Créer une image MTR-W ou Windows 11 de démarrage (USB 2) Créer un média MTR-W ou Windows 11 sur USB 2
3 Confirmer la préparation de l’appareil Vérifier que la version du microprogramme répond aux exigences
4 Activer SEMM et installer Windows 11 Déverrouiller la migration du système d’exploitation, démarrer à partir d’une clé USB, installer une image basée sur Windows 11
5 Configurer Surface Hub 2S Terminer l’expérience OOBE (Out-of-Box Experience) et la configuration salles Teams

Vue d’ensemble de la vidéo de migration

Voici une vue d’ensemble vidéo du Surface Hub 2S pour Windows 11 à l’aide du processus de migration USB :

Étape 1 : Préparer le certificat et le package SEMM (USB 1)

Vous disposez de plusieurs options pour obtenir un certificat SEMM, en fonction de la taille et des exigences de sécurité de votre organization.

Options de certificat SEMM

Taille de l’organisation Méthode d’acquisition de certificat
Grandes organisations Les organisations disposant d’une infrastructure à clé publique (PKI) établie peuvent générer des certificats SEMM en interne. Cette approche offre le niveau de contrôle et de sécurité le plus élevé, et est recommandée pour les entreprises disposant d’équipes dédiées à la sécurité informatique.
Entreprises de taille moyenne Achetez auprès de partenaires non-Microsoft tels que DigiCert, Entrust ou GlobalSign. Si votre organization n’a pas d’infrastructure PKI ou de gestion des certificats dédiée, vous pouvez obtenir des certificats SEMM auprès d’autorités de certification commerciales non Microsoft. Pour obtenir un certificat SEMM, vérifiez que l’autorité de certification prend en charge les spécifications requises répertoriées dans la section Exigences du certificat SEMM, puis suivez leur processus de demande et d’obtention du certificat.
Petites entreprises ou particuliers Pour les déploiements limités ou les scénarios de test, les administrateurs informatiques peuvent générer un certificat auto-signé. Bien que cette méthode soit moins sécurisée, elle permet une installation et une expérimentation rapides. Pour en savoir plus sur la création d’un certificat auto-signé, consultez Certificat auto-signé via PowerShell.

Warning

Stockez toujours votre certificat et votre mot de passe SEMM en toute sécurité. Si le certificat est perdu ou endommagé, vous ne pouvez pas reconfigurer les paramètres UEFI ou désinscrire des appareils de SEMM. Cette action est irréversible sans le certificat d’origine. Sauvegardez et protégez-le en conséquence.

Conditions requises pour les certificats SEMM

Les certificats doivent répondre aux exigences SEMM suivantes :

  • Algorithme de clé – RSA
  • Longueur de clé – 2048
  • Algorithme de hachage – SHA-256
  • Type : Authentification du serveur TLS/SSL
  • Utilisation de la clé : signature numérique, chiffrement de clé
  • Fournisseur : fournisseur de services de chiffrement RSA et AES améliorés Microsoft
  • Date d’expiration : 15 mois à compter de la création du certificat
  • Stratégie d’exportation de clé – Exportable

Créer un package SEMM

  1. Lancez Surface IT Toolkit sur un appareil distinct. Dans le volet de navigation de gauche, sélectionnez les options suivantes : Configurator> UEFIConfigure Device(s) Configure Device(s) to create a SEMM package (DfciUpdate.dfi) on USB 1.

  2. Dans la page Configuration de l’appareil & Certification , configurez les paramètres suivants :

    • Choisir la build de déploiement : DFI
    • Importer la protection des certificats : ajoutez → sélectionnez votre fichier .pfx → entrez le mot de passe
    • Choisir le type de package DFI : Package de configuration
    • Sélectionnez Appareil : Surface HubSurface Hub 2SCapture d’écran des paramètres de configuration UEFI pour Surface Hub 2S.
  3. Dans la page Paramètres de configuration de l’appareil , configurez les paramètres comme suit :

    • Développer la page d’accueil UEFI
    • Activez le paramètre EnableOSMigration. Sélectionnez Suivant. Capture d’écran du paramètre Activer la migration du système d’exploitation pour Surface Hub 2S.
  4. Insérez USB 1, sélectionnez-le comme destination, puis choisissez Créer pour générer le package SEMM sur le lecteur USB.

  5. Une fois le package d’appareils créé, sélectionnez Terminer, éjectez l’USB 1 en toute sécurité et stockez-le en toute sécurité avec votre certificat SEMM et votre mot de passe.

  6. Enregistrez les deux derniers caractères de l’empreinte numérique du certificat et conservez-les avec votre certificat ET votre mot de passe SEMM.

Important

Notez les deux derniers caractères de l’empreinte numérique du certificat. Vous avez besoin de ces informations pendant le processus de migration pour confirmer que le certificat correct est utilisé.

Étape 2 : Créer une image MTR-W ou Windows 11 de démarrage (USB 2)

Vous avez deux options pour préparer USB 2, en fonction de vos besoins en organization et de déploiement :

  • Option 1 : Utilisez l’image de récupération Salles Microsoft Teams officielle sur Windows (MTR-W) pour Surface Hub 2S.
  • Option 2 : Utilisez l’image Windows 11 Professionnel ou Entreprise de votre organization, en incluant manuellement les pilotes et microprogrammes Surface Hub 2S requis pour Windows 11 Professionnel ou Enterprise.

Cette flexibilité vous permet de déployer l’expérience salles Teams dédiée sur Windows ou un environnement de Windows 11 standard, en fonction des exigences de votre organization. Les deux options suivent le même workflow de préparation USB, mais l’image du système d’exploitation et la configuration post-migration peuvent différer en conséquence.

Remarque

Bien que les deux options soient prises en charge, MTR-W est préférable pour la plupart des déploiements.

Créer un lecteur de démarrage avec une image MTR-W

  1. Lancez Surface IT Toolkit. Dans le volet de navigation de gauche, sélectionnez : Outil> de récupérationCréer un lecteur> de récupérationCréer.

  2. Dans la page Sélectionner un appareil , sélectionnez les options suivantes :

    • Appareils gérés : Surface Hub 2S
    • Tous les appareils : Surface Hub>Surface Hub 2S
  3. Dans la page Sélectionner l’image de récupération , configurez les options suivantes :

    • Langue : sélectionnez votre langue préférée
    • Système d’exploitation Windows : MTR
    • Version de publication : 22H2
  4. Dans la page Sélection du module linguistique, sélectionnez Reste du monde ou Chine en fonction de votre région. Sélectionnez Suivant.

  5. Insérez USB 2, sélectionnez-le comme destination, puis choisissez Créer pour générer l’image de récupération sur le lecteur USB.

  6. Une fois le lecteur de récupération créé, sélectionnez Terminer, éjectez l’USB 2 en toute sécurité et stockez-le en toute sécurité.

Créer un lecteur de démarrage avec Windows 11 image

Pour installer une image Windows 11 Professionnel ou Entreprise (version 20H2 ou ultérieure), utilisez l’une des options suivantes :

Étape 3 : Confirmer la préparation de l’appareil

Vérifiez que la version UEFI est 699.845.768.0 ou ultérieure. Si ce n’est pas le cas, mettez à jour le microprogramme UEFI avant de poursuivre la migration.

Pour case activée la version UEFI via l’application Surface sur le Surface Hub 2S :

  1. Accédez à Démarrer>Toutes les applications>Surface>Votre Surface
  2. Sous Informations sur l’appareil, case activée la version UEFI.

Vous pouvez également case activée la version UEFI dans le menu UEFI :

  1. Désactivez le Surface Hub 2S.
  2. Appuyez longuement sur le bouton Volume + + , puis appuyez et relâchez le bouton d’alimentation. Maintenez la touche Volume + enfoncée jusqu’à ce que le menu UEFI s’affiche à l’écran.
  3. Sélectionnez Informations système pour afficher la version UEFI.
  4. Si la version UEFI est antérieure à 699.845.768.0, mettez-la à jour via Windows Update.

Étape 4 : Activer SEMM et installer Windows 11

Après avoir préparé les deux lecteurs USB et vérifié que l’appareil est prêt, vous pouvez poursuivre le processus de migration.

Vous devez d’abord activer le mode de gestion d’entreprise (SEMM) de Surface pour déverrouiller la possibilité de migrer le système d’exploitation. Ensuite, vous démarrez à partir d’USB 2 pour installer l’image MTR-W ou Windows 11 Professionnel/Enterprise.

Activer la migration du système d’exploitation en déverrouillant UEFI

Pour déverrouiller UEFI et activer la migration du système d’exploitation, procédez comme suit :

  1. Insérez usb 1 (avec le package SEMM) dans le Surface Hub 2S.

  2. Démarrez dans UEFI en procédant comme suit :

    • Désactivez le Surface Hub 2S.
    • Appuyez longuement sur le bouton Volume + + , puis appuyez et relâchez le bouton d’alimentation. Maintenez la touche Volume + enfoncée jusqu’à ce que le menu UEFI s’affiche à l’écran.
    • Lorsque vous y êtes invité, entrez le mot de passe UEFI que vous avez défini précédemment.
  3. Dans le menu UEFI, accédez à Gestion, sélectionnez Installer à partir d’USB et appliquez le fichier DfciUpdate.dfi à partir d’USB 1.

  4. Sélectionnez Redémarrer maintenant dans le menu. L’appareil affiche un logo Microsoft blanc, puis s’arrête pour terminer l’installation.

  5. Réactivez le Surface Hub 2S. Une boîte de dialogue rouge s’affiche pour vous inviter à activer le mode de gestion d’entreprise (SEMM) de Surface.

  6. Entrez les deux derniers caractères de votre empreinte numérique de certificat et votre mot de passe des paramètres UEFI, puis sélectionnez OK pour continuer.

    Capture d’écran de la boîte de dialogue confirmation-activation pour entrer l’empreinte numérique du certificat à deux caractères et le mot de passe des paramètres UEFI.

    Remarque

    L’activation de SEMM avec le paramètre EnableOSMigration rend Windows 10 Collaboration inaccessible. Vous devez maintenant procéder à l’installation de Windows 11 Professionnel ou Enterprise.

  7. L’appareil redémarre automatiquement, affichant à nouveau le logo blanc avant de s’arrêter, indiquant que la mise à jour UEFI et l’activation de SEMM sont terminées. Une fois l’appareil éteint, vous pouvez passer à l’étape suivante de la migration du système d’exploitation.

Installer MTR-W ou Windows 11

Une fois QUE SEMM est activé, vous pouvez démarrer à partir d’USB 2 pour installer le système d’exploitation souhaité.

Pour installer MTR-W ou Windows 11 Professionnel/Enterprise :

  1. Insérez usb 2 (avec l’image MTR-W ou Windows 11) dans le Surface Hub 2S.
  2. Démarrez dans UEFI en procédant comme suit :
    • Désactivez le Surface Hub 2S.
    • Appuyez longuement sur le bouton Volume + + , puis appuyez et relâchez le bouton d’alimentation. Continuez à maintenir Volume + jusqu’à ce que le logo Windows s’affiche à l’écran.
  3. L’appareil démarre à partir d’USB 2 et commence le processus d’installation. Suivez les invites à l’écran pour terminer l’installation de MTR-W ou Windows 11 Professionnel/Enterprise.
  4. Le processus d’installation peut prendre jusqu’à 90 minutes. Si l’installation semble se bloquer, attendez toute la durée avant de prendre d’autres mesures.
  5. Une fois l’installation terminée, l’appareil redémarre automatiquement. Supprimez l’USB 2 lorsque vous êtes invité à éviter de démarrer à nouveau à partir de celui-ci.

Étape 5 : Configurer Surface Hub 2S

Une fois l’installation terminée :

Meilleures pratiques

  • Sauvegardez votre certificat SEMM en toute sécurité.
  • Évitez les redémarrages inutiles pendant la migration.
  • Utilisez deux lecteurs USB pour éviter de remplacer les fichiers critiques.
  • Stockez les fichiers associés (certificat SEMM, DfciUpdate.dfi, notes avec empreinte/mot de passe du certificat).

Configuration post-migration

Passez en revue les articles suivants pour connaître les étapes suivantes recommandées :

Résolution des problèmes de post-migration

Les problèmes courants de post-migration sont détaillés dans un article distinct.

Résolution des problèmes de migration

Bien que la méthode de migration USB soit simple, des problèmes peuvent survenir lors de la préparation ou de l’installation. Les conseils suivants peuvent vous aider à identifier et à résoudre les problèmes courants.

Incompatibilité de microprogramme

  • Si le microprogramme UEFI n’est pas au moins version 699.845.768.0, mettez à jour l’appareil avant de tenter la migration.
  • Pour mettre à jour, accédez à Paramètres>Mise à jour & sécurité>Windows Update et installez toutes les mises à jour en attente.
  • Répétez cette opération jusqu’à ce que les deux microprogrammes répondent aux exigences.

Problèmes de certificat SEMM

  • Vérifiez que le fichier de certificat SEMM (.pfx) et le mot de passe sont sauvegardés en toute sécurité. Sans eux, l’accès UEFI est définitivement perdu.

  • Si vous perdez l’empreinte numérique du certificat, vous pouvez la récupérer à l’aide de PowerShell sur un appareil Windows à l’aide de la commande suivante :

    $pfx = Get-PfxCertificate -FilePath "C:\Path\To\YourCert.pfx"
    $pfx.Thumbprint
    
  • (Facultatif) définir le mot de passe UEFI.

  • Enregistrez les deux derniers caractères de l’empreinte numérique du certificat.

Vérifications rapides pendant la migration

Utilisez les vérifications et références suivantes pour diagnostiquer rapidement les problèmes qui peuvent survenir pendant la migration USB. Ces vérifications peuvent aider à identifier si le problème est lié au microprogramme, au support USB, à l’espace disque ou à l’intégrité de l’image de récupération.

Vérification Éléments à vérifier Résolution
Version du microprogramme Le microprogramme UEFI doit être 699.845.768.0 ou version ultérieure Mettre à jour via Windows Update ou la mise à jour UEFI avant de réessayer la migration
Média USB USB 1 (SEMM) et USB 2 (image de système d’exploitation) doivent être FAT32, 32 Go et plus et correctement créés Reformater et reconstruire des lecteurs à l’aide de Surface IT Toolkit
Blocages d’installation L’appareil apparaît bloqué pendant la récupération Comptez jusqu’à 90 minutes ; en cas de blocage plus long, regénérer USB 2 et réessayer
Certificat SEMM Le fichier de certificat et le mot de passe doivent être valides Récupérer l’empreinte numérique avec PowerShell ou recréer le certificat si possible