Gestion des postes clients Scribe
Réalisation : CETIAD (Centre d Etude et de Traitement Informatique de l Académie de Dijon) 33 rue Berbisey BP 1557 21000 DIJON Cedex site portail: (http://eole.orio n. edu ca ti on.f r ) Auteurs : Equipe de projet Eole, dernière mise à jour le : 05/07/2005. La reproduction dans ce manuel de noms de marques déposées, de désignations des marques, etc. même sans stipulation explicite que de tels noms et marques sont protégés par la loi, n autorise pas à supposer qu ils soient libres et puissent être utilisés par quiconque. Cet ouvrage a été mis en page avec L A T E X, à partir de fichiers au format XML convertis à l aide de xsltproc développé par Daniel Veillard (http://xmlsoft.o rg /X SL T/ ). Les feuilles de styles, la DTD et les outils associés ont été developpés par Logidée (http://www.logi de e. co m ) pour rédiger et maintenir ses supports de formations. Ces outils sont bien sûr sous licence libre et disponibles sur le site web mentionné ci-dessus. Permission est accordée de copier, distribuer et/ou modifier ce document selon les termes de la Licence de Documentation Libre GNU (GNU Free Documentation License disponible à http://www.gnu.o rg /co py le ft /f dl. ht ml ), version 1.1 ou toute version ultérieure publiée par la Free Software Foundation. Veuillez vous référer aux sources XML de ce document (que vous pouvez obtenir auprès de l auteur) pour connaitre le détail de la licence avec la liste des Sections Invariables, des Textes de Première de Couverture, et des Textes de Quatrième de Couverture.
Sommaire 1 Gestion des postes clients windows......................................... 4 Introduction................................................................ 4 2............................................ 5 Intégration au domaine...................................................... 5 Gestion des modèles........................................................ 8 Profil local/obligatoire....................................................... 11 3 Les scripts de logon....................................................... 12 Explications............................................................... 12
1 : Gestion des postes clients windows Introduction Introduction Scribe agit comme un controleur de domaine type NT. Pour l utiliser, il faut joindre les clients windows à ce domaine. Plusieurs démarches sont nécessaires en fonction de la version du client. Une fois dans le domaine les clients sont administrables par le logiciel Esu qui est pré-installé. Gestion des postes clients windows 4
2 : Intégration au domaine Windows 9x Windows XP et 2000 Gestion des modèles Modèles Scribe Gestion des modèles avec ESU Activation/Désactivation d ESU Profil local/obligatoire L utilisateur "admin" (pass : admin) sert à administrer vos stations clientes. Dans son répertoire personnel, /home/a/admin/perso/ ou U:\ sur les clients connectés au domaine, vous trouverez des outils de configuration répartis dans les dossiers, 9x et XP: install-w9x.bat installe les fichiers "install-w9x.reg" et "tightvnc9x.reg" et copie le contenu de "TightVNC_prog" dans %WINDIR%\Eole\ install-w9x.reg oblige la validation des mots de passe par le controleur de domaine, empêche la mise en cache des mots de passe par le clienti et le nom du dernier connecté tightvnc9x.reg installe les paramètres de tightvnc le sous-répertoire TightVNC_prog contient le programme TightVNC installxp.bat copie et installe le service "servscribe" et le service "TightVNC" installxp.reg contient la modification permettant d ajouter un poste XP dans un domaine samba3, désactive la synchronisation des fichiers, la visite guidée et l affichage du login du dernier connecté tightvnc9x.reg installe les paramètres de tightvnc le sous-répertoire servscribe contient les fichiers du service "servscribe", copié et activé sur le poste par "installxp.bat" TightVNC_progXP contient le programme TightVNC pour XP uninstallxp.bat désinstalle le service Scribe Intégration au domaine Windows 9x Pour ajouter un poste W9x au domaine Samba Scribe, assurez-vous d abord que tous les composants réseau suivants sont bien installés sur le poste : la carte réseau "Client pour réseaux microsoft" et "TCP/IP". 5
Faire un clic droit sur l icone "Voisinage réseau" => "Propriétés", dans "ouverture de session principale" sélectionnez "Client pour réseau microsoft". Ensuite, "Client pour réseau microsoft" => "Propriétés" => cochez "Ouvrir une session sur un domaine windows NT", dans le champs "Domaine windows NT" renseignez le nom du domaine Samba de votre Scribe. Enfin, sélectionnez "Connexion rapide". 6
Validez et redémarrez. Ouvrez une session avec l utilisateur "admin" et exécutez install-w9x.bat. Ceci empêche les utilisateurs de cliquer sur "Annuler" à l invite de mot de passe et le système de mettre les mots de passe en cache. Windows XP et 2000 Avant d ajouter une station XP sur le domaine Scribe, il faut modifier la base de registre avec la clé "installxp.reg" qui se trouve dans le répertoire personnel d admin. Lancez ce fichier en "administrateur" local, redémarrez et ajoutez la station au domaine de la façon suivante : Clic droit sur le poste de travail => "Propriétés" => "Nom de l ordinateur" => "Modifier" => Sélectionnez "Domaine :" dans "Membre de" et renseignez le nom du domaine Samba Scribe. Validez. 7
Après le redémarrage, ouvrez une session sur le domaine avec l utilisateur admin. Il est membre des groupes DomainAdmins et PrinterAdmins ce qui lui donne les droits d administrateur sur le poste XP. Lancez "installxp.bat", validez et redémarrez. Votre station est maintenant prête à accueillir élèves et professeurs. Gestion des modèles Modèles Scribe Par défaut, Scribe propose une interface de gestion des postes clients simplifiée. Elle est basée sur l attribution d un modèle unique par utilisateur. Les modèles par défauts sont : eleve, professeur et admin et la gestion des modèles Scribe se fait via l outil EAD. Gestion des modèles avec ESU Esu (version 4) est un logiciel de gestion avancée des postes clients Windows. En plus de la gestion en fonction des utilisateurs, Esu permet de découper la gestion des postes en groupes de machines. Il est ainsi possible d avoir des modèles différents en fonction du nom des postes. ESU est pré-installé et pré-configuré sur Scribe : le nom de domaine, le nom du PDC ainsi que les autres informations nécessaires à son fonctionnement sont déjà renseignés. Pour utiliser Esu, il suffit de se rendre dans le sous-répertoire esu\console depuis le répertoire personnel d admin (U:\) et d exécuter le fichier esu.exe. Au lancement de la console Esu, apparaît ceci : 8
Après le lancement, l étape suivante est la création de groupes de machines (clic droit sur le nom de domaine, ici "etablissement" puis "Nouveau Groupe de Machine"). La création du groupe de machine se fait depuis le modèle GroupeMachine_[Scribe].xml. Ce modèle contient les groupes : DomainAdmins eleves professeurs Ce modèle contient également un ensemble de réglages adaptés à Scribe, à la fois pour les utilisateurs et pour les machines. Les restrictions se découpent en deux catégories, celles affectant les machines et celles modifiant l environnement de l utilisateur. L application de restrictions/réglages au niveau des machines se fait en cliquant sur le groupe de machines et en modifiant les paramètres de la colonne de 9
droite. Pour régler les restrictions des groupes, faire de même après avoir sélectionné le groupe d utilisateurs concernés. Lorsqu un groupe de machines a été créé, il faut ajouter les noms de machines concernées par ce groupe. En supposant que les machines sont nommées "sallenuméro_salle-numéro_machine", il est possible de spécifier un seul nom en plaçant une étoile (*) à la place du numéro de machine : "sallenuméro_salle*" Pour terminer, cliquer sur "Appliquer les modifications" en bas à droite. Les icônes des bureaux et des menus démarrer doivent être placées avec l utilisateur admin dans le lecteur I:\nom_groupe_machine. Dans ce répertoire se trouve un sous répertoire par groupe d utilisateurs plus un répertoire _Machine. Les icônes placées dans le répertoire nom_groupe_utilisateurs seront affectées uniquement au groupe tandis que celles placées dans _Machine seront disponibles pour tous les utilisateurs. Note Sur les stations 2K/XP il est impératif d ouvrir une session avec l utilisateur admin sur chaque station. Ceci après leur intégration au domaine et la création du groupe de machines auquel elles appartienent. Esu installe à cet occasion un compte d élévation de pouvoir sous le nom #ESU4# associé au groupe administrateur de la station. Note Pour plus d information sur l utilisation d Esu, veuillez consulter le site (http://crdp.ac -r en ne s. fr/ es ug un t/ pub li c/ ES U/ ind ex.p hp ). 10
Activation/Désactivation d ESU Pour activer ESU, il suffit d exécuter le fichier esu.exe puis de le configurer. Pour désactiver ESU, il suffit de supprimer le fichier esuclnt.exe du sous-répertoire Base d Esu. On se retrouve alors dans la situation initiale, c est à dire que les postes clients sont à nouveaux gérés par les modèles Scribe. Profil local/obligatoire Scribe permet de spécifier, pour chaque utilisateur ou groupe d utilisateur, le type de profil à utiliser avec Windows XP. Les profils possibles sont : profil local : il reste sur le poste client, un profil est créé pour chaque utilisateur profil obligatoire : il est stocké sur le serveur, c est le même pour tous Pour simplifier la maintenance et éviter la prolifération des profils locaux sur les stations, nous recommandons d utiliser les profils obligatoires. Le profil local est quant à lui bien adapté à un utilisateur se connectant tout le temps sur la même station (exemple : personnel administratif). Les détails concernant la création d un profil obligatoire se trouvent dans "Création de profil obligatoire" dans la rubrique "Documentation Scribe" du site de diffusion. 11
3 : Les scripts de logon Explications Explications Un Script est généré pour un utilisateur lors de son ouverture de session sur un client windows. Il se trouve dans \\scribe\netlogon\login.bat. Il contient les montages réseaux du dossier personnel et des partages des groupes auxquels il appartient (un lecteur dans le montage "groupé" et autant de lecteur que de groupe dans le montage "multi". Ce script applique également les modèles sur les postes clients (modèles Scribe et Esu). Les scripts de logon 12
Conception et réalisation CETIAD-EOLE, 33, Rue berbisey, 21032 Dijon Cedex