Chapitre 4 Inscription des appareils 1. Introduction Inscription des appareils Il existe différents moyens d'inscrire un périphérique dans Microsoft Intune. Cela dépend de plusieurs choses : est-ce un périphérique personnel? Est-ce un périphérique d'entreprise? De plus, contrairement aux périphériques mobiles, les PC Windows nécessitent l'installation d'un agent pour pouvoir être enregistrés et administrés dans Microsoft Intune. Les organisations ont également la possibilité d'activer la gestion d'administration allégée à l'aide d'exchange ActiveSync qui ne nécessite pas d'inscription à proprement parler. Nous allons voir dans ce chapitre chacune de ces différentes méthodes. 2. Installation de l'agent Microsoft Intune pour les PC Windows Le client Microsoft Intune peut être déployé de différentes manières sur vos postes de travail Windows. Vous pouvez effectuer un déploiement manuel. Ce type de déploiement sera possible pour un nombre très restreint de machines (10 ou moins). La deuxième possibilité est le déploiement par GPO (Group Policy Object - Stratégie de groupe). Ce type de déploiement est à privilégier dans le cadre d'installation massive. La troisième méthode est d'inclure le client Microsoft Intune dans une image de déploiement. Nous allons étudier ci-dessous chacune de ces différentes méthodes.
70 Microsoft Intune Déploiement et administration 2.1 Installation manuelle de l'agent Microsoft Intune pour les PC Windows L'installation manuelle du client est une opération assez simple. Notez cependant que vous devrez posséder les droits d'administration sur le poste pour pouvoir effectuer l'installation sans encombre. Pour cela, effectuez les manipulations suivantes : ddans la console d'administration Microsoft Intune, cliquez sur l'icône Admin puis Téléchargement du logiciel client. dsur la page Téléchargement du logiciel client, cliquez sur Télécharger le logiciel client. denregistrez et décompressez le fichier nommé Microsoft_Intune_Setup.zip. Editions ENI - All rights reserved
Inscription des appareils Chapitre 4 71 Ce dossier contient deux fichiers : un exécutable appelé Microsoft_Intune_Setup.exe qui est le fichier d'installation de l'agent à proprement parler ainsi qu'un fichier nommé MicrosoftIntune.accountcert qui est le certificat qui lie l'agent à votre souscription Microsoft Intune. Ce dernier fichier ne doit pas être renommé ou modifié. Il doit être sauvegardé dans un espace sécurisé et dont l'accès est restreint. dexécutez le fichier nommé Microsoft_Intune_Setup.exe. Le programme d'installation démarre. dcliquez sur le bouton Next. Une fois l'installation terminée, cliquez sur le bouton Finish pour sortir du programme d'installation. Remarque Le téléchargement et l'installation des composants de l'agent Microsoft Intune se poursuivent en arrière-plan. Comptez environ 30 minutes pour que l'installation soit totalement finalisée.
72 Microsoft Intune Déploiement et administration 2.2 Déploiement de l'agent Microsoft Intune à l'aide de stratégie de groupe sous Windows Server 2012 R2 Dans la cadre d'un déploiement massif de l'agent Microsoft Intune, le plus intéressant est d'utiliser une stratégie de groupe pour le déployer. Nous allons voir dans cette partie comment effectuer cette opération. ddans la console d'administration Microsoft Intune, cliquez sur l'icône Admin puis sur Téléchargement du logiciel client. dsur la page Téléchargement du logiciel client, cliquez sur Télécharger le logiciel client. denregistrez et décompressez le fichier nommé Microsoft_Intune_Setup.zip. dcréez un dossier partagé sur le serveur et copiez le contenu du dossier Microsoft_Intune_Setup.zip. douvrez une invite de commande et tapez la commande suivante : Microsoft_Intune_Setup.exe/Extract <Dossier de destination> Vous devez maintenant avoir deux nouveaux fichiers Microsoft_Intune_X64.msi et Microsoft_Intune_X86.msi dans votre dossier. Editions ENI - All rights reserved
Inscription des appareils Chapitre 4 73 douvrez la console de gestion des stratégies de groupes (Group Policy Management), dans le menu Action, cliquez sur New. dentrez un nom pour votre GPO et cliquez sur le bouton OK. dpositionnez-vous sur la GPO nouvellement créée, puis faites un clic droit et cliquez sur Edit. ddépliez le nœud Computer Configuration - Policies - Software Settings puis effectuez un clic droit sur Software Installation. dcliquez sur New - Packages. dsélectionnez le package d'installation.msi correspondant à la version de système d'exploitation de vos ordinateurs clients (64 bits ou 32 bits) et cliquez sur le bouton OK. dassignez la GPO à l'unité d'organisation dans laquelle se trouvent vos ordinateurs clients. Grâce à cette GPO, l'agent Microsoft Intune sera automatiquement installé sur l'ensemble des ordinateurs clients de votre parc, à condition bien sûr que ceux-ci se trouvent dans la bonne unité d'organisation.
74 Microsoft Intune Déploiement et administration Remarque Si le logiciel client System Center Configuration Manager est déjà installé sur le poste, l'agent Microsoft Intune ne sera pas installé. 2.3 Déploiement de l'agent Microsoft Intune dans une image de système d'exploitation Windows Il est possible de déployer l'agent Microsoft Intune lors de l'installation d'un système d'exploitation sur les ordinateurs de votre parc. Pour effectuer cette opération, vous devez au préalable préparer une image personnalisée du système d'exploitation. Vous pouvez utiliser un outil tel que Microsoft Deployment Toolkit (MDT) ou utiliser de simples scripts. Microsoft Deployment Toolkit 2013 Update 2 est disponible gratuitement depuis l'url suivante : https://www.microsoft.com/en-us/download/details.aspx?id=50407. Il permet la création d'images personnalisées pour les systèmes d'exploitation Windows client et serveurs. Remarque Nous ne détaillerons pas dans cet ouvrage les étapes de création d'une image personnalisée. Pour plus d'information, vous pouvez consulter le site web suivant : https://technet.microsoft.com/fr-fr/library/dd799238(v=ws.10).aspx dcopiez les fichiers Microsoft_Intune_Setup.exe et MicrosoftIntune.accountcert dans le dossier "%Systemdrive%\Temp\Microsoft_Intune_Setup". déditez le fichier SetupComplete.cmd qui se trouve dans le répertoire %WINDIR%\Setup\Scripts\ et ajoutez la ligne de commande suivante : %windir%\system32\reg.exe add HKEY_LOCAL_MACHINE\Software\ Microsoft\Onlinemanagement\Deployment /v WindowsIntuneEnrollPending /t REG_DWORD /d 1 Cette ligne de commande ajoute la clé de registre WindowsIntuneEnroll- Pending qui signifie que le client Microsoft Intune est en attente d'inscription. Editions ENI - All rights reserved