Déploiement par GPO. I. Déploiement de logiciels (Ordinateur) Prérequis

Documents pareils
Economies d énergie par GPO

AFTEC SIO 2. Christophe BOUTHIER Page 1

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Windows serveur 2012 : Active Directory

Préparation à l installation d Active Directory

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

Windows Serveur 2012 : DHCP. Installation et mise en place

Chapitre 02. Configuration et Installation

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

VIII- STRATEGIES DE GROUPE...

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Les Audits. 3kernels.free.fr 1 / 10

Projet Personnel Encadré #5

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

Installation de SCCM 2012 (v2)

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Terminal Server RemoteAPP pour Windows Server 2008

Partie N 1 pour Windows VISTA

Certificats de signature de code (CodeSigning)

sommaire Archives... Archiver votre messagerie... Les notes... Les règles de messagerie... Les calendriers partagés Les listes de diffusions...

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2012

INSTRUCTIONS D'INSTALLATION

MANUEL D INSTALLATION DES PRE REQUIS TECHNIQUES SALLE DES MARCHES V.7

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Déploiement automatisé de Windows Seven via le WAIK

Réseaux pédagogiques Magret - Windows 2000 Serveur et Windows 2003 Serveur

Installation et compilation de gnurbs sous Windows

Manuel d utilisation du logiciel Signexpert Paraph

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

INSTALLATION DE PEGASUS MAIL 3.12 c FR Avec l interface Harp

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

WinReporter Guide de démarrage rapide. Version 4

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

J'ai changé d'ordinateur, comment sauvegarder mon certificat?

Sécurisation du réseau

Pré-requis serveur d'applications AppliDis pour Microsoft Windows Server 2012

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

Installation d'un TSE (Terminal Serveur Edition)

Utilisation de KoXo Computers V2.1

Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe

Découvrez notre solution Alternative Citrix / TSE

ScTools Outil de personnalisation de carte

Procédure d installation des logiciels EBP sous environnement MAGRET

Vous pouvez désormais consulter les textes signés par la DILA, le rechargement du code Applet se fera automatiquement.

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Raccordement desmachines Windows 7 à SCRIBE

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

ultisites S.A. module «services»

OCS Inventory & GLPI V.2

Le serveur web Windows Home Server 2011

Gestion des utilisateurs : Active Directory

Créer et partager des fichiers

HAYLEM Technologies Inc.

Procédure de sauvegarde - Cobian Backup

Guide de l administrateur CorpoBack

Abonnement DreamSpark Premium


TP 4 & 5 : Administration Windows 2003 Server

But du papier : Paramétrer WSUS pour récupérer les mises à jour et administrer le serveur WSUS

Guide d installation CLX.PayMaker Office (3PC)

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

WPKG Gestion de paquets pour Windows

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

Créer une connexion entre Sage CRM et Sage Etendue pour émettre directement des devis et commandes

E-Remises Paramétrage des navigateurs

Procédure de Migration de G.U.N.T.3 KoXo Administrator

PRO CED U RE D I N STALLATI O N

CERTIFICATS ELECTRONIQUES SUR CLE USB

Formateur : Jackie DAÖN

Direction des Systèmes d'information

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

Table des matières Page 1

Gestion d utilisateurs et stratégie systèmes.

Eléments techniques tome I Installation Serveur Windows 2012

Base de connaissances

Tout sur les relations d approbations (v2)

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Installation d'un serveur DHCP sous Windows 2000 Serveur

STATISTICA Version 12 : Instructions d'installation

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Guide de l utilisateur

Mise en œuvre des Services Bureau à distance

Authentification unique Eurécia

Mise en route d'une infrastructure Microsoft VDI

Procédure d installation des outils pour la messagerie sécurisée

Paramétrage des navigateurs

GPO. Stratégie de groupe dans un environnement Active Directory. Nathan Garaudel PCplus 01/01/2014

Gestion des sauvegardes

Procédure de restauration F8. Série LoRdi 2012 à Dell V131 V3360 L3330

GUIDE D UTILISATION DES SERVICES PACKAGES

Signature électronique sécurisée. Manuel d installation

Active Directory est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine.

Introduction à LDAP et à Active Directory Étude de cas... 37

Installation d OpenVPN

Windows Server 2012 R2 Administration

FileMaker Server 14. Guide de démarrage

Transcription:

Déploiement par GPO Description : Cette procédure décrit comment l administrateur d un domaine peut déployer des logiciels, fichiers ou autres automatiquement aux membres de son domaine. Cela permet d automatiser une tâche autrefois qui consistait à installer un logiciel, fichiers ou autres manuellement sur plusieurs machines. A l aide d une GPO de déploiement, un administrateur pourra attribuer lui-même une liste de logiciel à des groupes d ordinateur pour qui l application s installera automatiquement au démarrage de la machine. I. Déploiement de logiciels (Ordinateur) Prérequis Avoir un OS Windows Server avec Active Directory Avoir des droits d administration sur le serveur Créez un partage réseau sur lequel vous déposerez un logiciel au format «*.msi» - Ouvrez la console «Gestion de stratégie de groupe» : - Cliquez droit sur le conteneur «Objets de Stratégie de groupe» et cliquez sur «Nouveau» :

- Dans le champ «Nom», tapez le nom de l application et cliquez sur «OK» : - Cliquez droit sur le GPO que vous venez de créer et cliquez sur «Modifier» : - Cliquez droit sur «Installation de logiciel» puis cliquez sur «Nouveau», puis «Package» :

- Sélectionnez votre logiciel au format «*.msi» et cliquez sur «Ouvrir» : - Sélectionnez «Avancé» et cliquez sur «OK» : - Pour information, l onglet «Général» indique la version du logiciel :

- Cliquez sur l onglet «Déploiement» et vérifiez bien votre configuration : NB : Cette option n est pas obligatoire. Elle dépend beaucoup de la stratégie que vous souhaitez adopter dans votre environnement. Si vous l activez, dès qu un de vos postes quittera le domaine Windows après avoir exécuté ce GPO, l application attribuée sera automatiquement désinstallée. - Cliquez sur «OK» et fermez l éditeur de gestion des stratégies de groupe en cliquant sur la croix : - Sélectionnez votre GPO «Chrome» dans le conteneur «Objet de stratégie de groupe» :

- Cliquez sur l onglet «Etendue» : - Dans la section «Filtrage de sécurité», supprimez «Utilisateurs authentifiés» et validez en cliquant sur «OK» : - Cliquez sur «Ajouter» : - Tapez le nom du groupe qui représente les ordinateurs ou utilisateurs sur lesquels déployer l application puis cliquez sur «OK» :

- Faites un clic droit sur le domaine ou une OU de votre choix et cliquez sur «Lier un objet de Stratégie de groupe existant» : - Sélectionnez votre GPO et cliquez sur «OK» :

II. Déploiement de fichiers (Ordinateur) Prérequis a. Déploiement d un fichier host (DNS) Avoir un OS Windows Server avec Active Directory Avoir des droits d administration sur le serveur Créez un partage réseau sur lequel vous déposerez vos fichiers - Création d un dossier partagé contenant le fichier à déployer : Sur un serveur de fichier, créer ou utiliser un dossier partagé existant accessible à l ensemble des utilisateurs. Y placer le fichier hosts que vous voulez déployer :

- Création d un fichier *.cmd : Créez un fichier.cmd dans ce même répertoire. Il faut l éditer et y ajouter les lignes suivantes : @echo off Copy \\CheminDossierPartagé\hosts %SystemRoot%\system32\drivers\etc\hosts - Création de la GPO d exécution du fichier *.cmd : Créez une GPO qui exécute ce fichier cmd au démarrage de la machine. Pour se faire, il faut ouvrir la console Gestion des stratégies de groupe sur un contrôleur de domaine. Il faut ensuite créer une nouvelle GPO (voir Déploiement logiciel ceci est la même procédure). Dans l exemple suivant, elle a été intitulé DeploiementHosts. Attention : Cette GPO doit être positionnée sur une UO contenant les objets ordinateurs des stations à déployer (voir à partir au niveau de l étendue au déploiement logiciel ceci est la même procédure).

- Modifiez cette GPO et se déplacer dans cette arborescence suivante : - Configuration ordinateur - Paramètres Windows - Scripts (démarrage/arrêt) - Editez les propriétés de démarrage : - Cliquez sur ajouter pour aller récupérer le fichier cmd. Il est important d utiliser un chemin réseau pour spécifier l emplacement du fichier : - Validez cette stratégie. Au prochain démarrage le fichier hosts sera déployé sur les stations clientes.

- Pour les autres fichiers que vous voulez déployer, la procédure sera identique à celle du fichier hosts sauf juste votre fichier *.cmd et votre fichier que vous voulez déployer vont changer : - Exemple de fichiers à déployer :

III. Déploiement de certificats Prérequis Avoir un OS Windows Server avec Active Directory Les fichiers des certificats racine - Cliquez sur Démarrer, pointez sur Outils d administration, puis cliquez sur Gestion des stratégies de groupe. - Créer une nouvelle GPO. - Modifiez cette GPO et se déplacer dans cette arborescence suivante : - Configuration ordinateur - Stratégie - Paramètres Windows - Paramètres de sécurité - Stratégies de clé publique

- Cliquez avec le bouton droit sur «Autorités de certification racines de confiance», puis cliquez sur «Importer» : - Dans la page Bienvenue de l Assistant Importation de certificat, cliquez sur «Suivant» :

- Dans la page Fichier à importer, sélectionnez votre magasin de certificat, puis cliquez sur «Suivant» : - Dans la page Magasin de certificats, cliquez sur «Placer tous les certificats dans le magasin suivant», puis cliquez sur «Suivant» :

- Dans la page Protection de clé privée, tapez le mot de passe puis cliquez sur «Suivant» : - Dans la page Fin de l Assistant Importation de certificat, vérifiez que les informations que vous avez fournies sont exactes, puis cliquez sur «Terminer» :

- Répétez la même procédure pour ajouter des certificats supplémentaires. - Une fois vos certificats racine importés, ils doivent apparaitre dans la fenêtre de l éditeur de stratégie de groupe : - Fermer ensuite l objet de stratégie de groupe et attendre que la stratégie soit appliquée Important : Si vos GPO ne s appliquent pas veuillez désactiver cette GPO par défaut «Default Domain Policy»