C'est sur, faut voir le business derrière. Qd tu es une boite de consulting avec 80% des gens en extérieur, informaticiens, tu gères pas de la même manière qu'une banque avec tous les employés sur un bureau.
Avec SCCM tu peux générer des médias autonomes et via de la tambouille déployer le poste en workgroup, ne pas faire l'assignment auto SCCM, lancer le vpn, joindre le domaine puis continuer. C'est faisable.
Pour la partie déblocage du boot on usb, tu peux donner le mdp BIOS à l'utilisateur qud il veut remasteriser son poste et dans la séquence de tache SCCM générer un nouveau mdp bios que tu colles au poste (chez Dell via le CCTK, chez HP via leur outil aussi) (mdp unique par poste enregistré dans une BDD par exemple)