C entre A cadémique de R essources et de M aintenance I nformatique le 9 novembre 2011 Équipements - Assistance - Maintenance Code fichier : ocs-agent_juin-2011_v4.odt OCS : Inventaire Parc (module LCS) Déploiement de l'agent par GPO Table des matières 1) Introduction...2 2) Serveur LCS : Activation du module OCS...2 3) Serveur PDC : Installation de la GPO...3 3.1) Télécharger l'archive de la GPO depuis LCS...3 3.2) Installation : lors de la mise en place initiale de la GPO (PDC w2003 ou w2008)...3 3.3) Installation : lors d'une mise à jour de la GPO...7 4) Accès en visu depuis le réseau local (lan) ou depuis Internet (wan)...7 5) Remontée des machines clientes dans l'inventaire OCS...7 6) Log d'installation sur les stations clientes...8 - Page 1 sur 9 -
1) Introduction Le Plugin OCS-Inventory (application libre) permet de recenser le parc informatique du réseau pédagogique (configuration matérielle des machines, logiciels installés). Un agent est déployé automatiquement sur l'ensemble du parc au travers d'une GPO présente sur le serveur contrôleur de domaine (via Active Directory). Les informations remontent quotidiennement des clients vers la base OCS sur le serveur LCS, et sont alors consultables depuis l'application Parc Informatique sur LCS. Le dialogue entre les machines clientes et le serveur de gestion est basé sur les standards actuels (protocole HTTP, formatage des données en XML). Machines clientes = cible de l inventaire LCS = serveur de gestion Active-directory = déploiement des agents OCS sur les clients 2) Serveur LCS : Activation du module OCS Depuis l interface LCS : http://172.16.0.1/lcs Se connecter avec le compte utilisateur admin Cliquer sur > Administration >> Gestion des modules >>> Modules disponibles. Sur la Ligne Inventory : cliquer sur l'icône Installer En fin d'installation, vérifier la validation de l'installation. En cas de problème, contacter le Guichet Unique 0810.76.76.76 Attention, si vous obtenez un message du type : "n'est pas opérationnel", ne pas tenter de faire une désinstallation ou autre. Laisser en l'état, et contacter le Carmi. L'application OCS est maintenant accessible via le Menu : Administration / Parc Informatique / Inventaire - Page 2 sur 9 -
3) Serveur PDC : Installation de la GPO 3.1) Télécharger l'archive de la GPO depuis LCS Télécharger l'archive disponible sur LCS. Depuis l interface LCS : http://172.16.0.1/lcs Cliquer sur > Administration >> Parc Informatique selon la version de l'os du serveur PDC >>> GPO-w2003 ou bien >>> GPO-w2008 3.2) Installation : lors de la mise en place initiale de la GPO (PDC w2003 ou w2008) 1. PDC version W2003 Décompresser le contenu de l'archive sur le serveur contrôleur de domaine (abritant les rôles FSMO d'active-directory notamment le rôle Emulateur PDC) dans le dossier C:\carmi.gpo\ (Créer le dossier si besoin) Installer la Console de Gestion Stratégie de Groupe GPMC (Group Policy Management Console) Faire un clic-droit sur le fichier : c:\carmi.gpo\setup-gpmc-w2003.msi et sélectionner Installer 1. PDC version W2008 Décompresser l'archive sur le serveur contrôleur de domaine (abritant les rôles FSMO dans Active-Directory) dans le dossier C:\carmi.gpo\ (Le dossier est déjà existant) la Console GPMC est déjà présente - Page 3 sur 9 -
2. PDC version W2003 et W2008 Lancer la console GPMCS Exécuter (WIN+R) : gpmc.msc ou bien passer par Menu-Démarrer / Outils d administration Gestion des stratégies de groupe Faire un clic-droit sur Objets de stratégie de groupe et sélectionner Nouveau Saisir : Agent-OCS cliquer sur Ok 3. PDC version W2003 3. PDC version W2008 4. PDC version W2003 et W2008 Faire un clic-droit sur Agent-OCS et sélectionner Importer des paramètres Cliquer sur Suivant /Suivant /Parcourir Indiquer alors l emplacement du dossier utilisé précédemment: ou C:\carmi.gpo\ocs-agent-09-2011_W2003 C:\carmi.gpo\ocs-agent-09-2011_W2008 Cliquer sur ok Cliquer 3x sur Suivant Cliquer sur Terminer Puis Cliquer sur Ok Faire un clic-droit sur Agent-OCS puis sélectionner Modifier - Page 4 sur 9 -
A ce moment, la fenêtre Éditeur d objets de stratégie de groupe s ouvre. Aller dans : > Configuration ordinateur >> paramètres windows >>> Scripts (Démarrage/Arrêt) puis faire un clic-droit sur Démarrage et sélectionner Propriétés Sélectionner alors l'élément ocs-agent.. Cliquer sur Modifier Remplacer le RNE par le RNE réel de l établissement Cliquer x2 sur Ok Puis fermer la fenêtre Éditeur d objets de stratégie de groupe fermer la fenêtre Gestion des stratégie de groupe Pour vérifier le paramétrage de la GPO, vous pouvez procéder ainsi : Exécuter à nouveau : gpmc.msc Dans Objets de stratégie de groupe Sélectionner Agent-OCS Aller dans l onglet Paramètres Cliquer sur Tout afficher Vous pouvez alors vérifier les paramètres transmis à la GPO Il nous reste à présent à lier la GPO à une UO (Unité d'organisation) afin de spécifier au niveau d'active Directory, quelles sont les machines qui seront concernées par cette GPO. Depuis la console GMPC Faire un clic-droit sur le nom du domaine Sélectionner Lier un objet... existant - Page 5 sur 9 -
Sélectionner Agent-OCS Cliquer sur Ok Puis fermer la console. Remarque : Dans ce cas de figure, la GPO a été liée au niveau du domaine, ce qui signifie que l'ensemble des machines windows intégrées au domaine seront impactées par cette GPO (tant les stations que les serveurs). Notez que la GPO fournie (Agent-OCS) doit être activée au niveau machine (et non au niveau utilisateur). Accélérer la prise en compte de la GPO : Exécuter (WIN+R) : cmd afin d'ouvrir une fenêtre terminal Puis taper la commande : gpupdate /force Vérifier la prise en compte de la GPO : lancer la commande : gpresult et vérifier que l objet Agent OCS apparait bien dans Objets de stratégies de groupe appliquées sur la machine courante. - Page 6 sur 9 -
3.3) Installation : lors d'une mise à jour de la GPO Lancer la console GPMCS Exécuter (WIN+R) : gpmc.msc ou bien passer par Menu-Démarrer / Outils d administration Gestion des stratégies de groupe Dans Objets de stratégie de groupe faire un clic-droit sur Agent-OCS puis sélectionner Importer des paramètres Cliquer 2 fois sur suivant puis sur parcourir et indiquer le dossier contenant la GPO PDC version W2003 PDC version W2008 Cliquer 3 fois sur suivant puis sur Terminer cliquer sur ok puis fermer la fenêtre Gestion des stratégie de groupe 4) Accès en visu depuis le réseau local (lan) ou depuis Internet (wan) Par défaut, l accès à la visualisation des inventaires (pour tout compte utilisateur ayant les droits et authentifié sur LCS) n est autorisée que depuis le LAN http://172.16.0.1/lcs. Afin de rendre possible l accès à l'inventaire depuis internet http://nom-du-slis.ac-grenoble.fr/lcs, vous devez activer l accès via l icône dédiée à cet effet sur l'interface LCS. - Page 7 sur 9 -
5) Remontée des machines clientes dans l'inventaire OCS Attendre que les clients remontent peu à peu au niveau de l interface Lcs. - Page 8 sur 9 -
6) Log d'installation sur les stations clientes Un log est renseigné au niveau des stations clientes : C:\WINDOWS\ agent-ocs-install.log Au démarrage de la station, la GPO Agent-OCS est exécutée automatiquement (lancement du script.vbs associé). Ce script n'indiquera dans le ficher log que les changements réellement opérées sur la machine (installation agent, mise à jour d'une nouvelle version de l'agent, etc...). Vous pouvez cependant ajouter un paramètre au niveau de la GPO, afin que chaque appel à la GPO soit renseigné au niveau du fichier log. Ceci peut-être utile, notamment si vous rencontrez des problèmes de remontée d'information des inventaires des différentes machines clientes. Ajouter le paramètre debug au niveau de la GPO : Lancer la console GPMCS Exécuter (WIN+R) : gpmc.msc ou bien passer par Menu-Démarrer / Outils d administration Gestion des stratégies de groupe Dans Objets de stratégie de groupe faire un clic-droit sur Agent-OCS puis sélectionner Modifier A ce moment, la fenêtre Éditeur d objets de stratégie de groupe s ouvre. Aller dans : > Configuration ordinateur >> paramètres windows >>> Scripts (Démarrage/Arrêt) puis faire un clic-droit sur Démarrage et sélectionner Propriétés Sélectionner alors l'élément ocs-agent.. Cliquer sur Modifier Ajouter le mot debug en 3ième paramètre. Cliquer sur Ok Puis fermer la fenêtre Éditeur d objets de stratégie de groupe fermer la fenêtre Gestion des stratégie de groupe - Page 9 sur 9 -