Démarrage rapide MonitorPack

Documents pareils
VAMT 2.0. Activation de Windows 7 en collège

Configurer le pare-feu de Windows XP SP2 pour WinReporter

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition]

Configurer le pare-feu de Windows XP SP2/Vista pour UserLock

Utilisation de KoXo Computers V2.1

AFTEC SIO 2. Christophe BOUTHIER Page 1

Guide de configuration. Logiciel de courriel

Guide d installation d AppliDis Free Edition sur Windows Serveur 2008 R2

Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe

Guide de déploiement

L accès à distance du serveur

Les GPO 2012 server R2 (appliqués à Terminal Serveur Edition)

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Stratégie de groupe dans Active Directory

Système Principal (hôte) 2008 Enterprise x64

Solutions informatiques

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

Pré-requis de création de bureaux AppliDis VDI

NAS 206 Utiliser le NAS avec Windows Active Directory

2. Réservation d une visioconférence

VIII- STRATEGIES DE GROUPE...

Acronis Backup & Recovery 10 Server for Windows Acronis Backup & Recovery 10 Workstation. Guide de démarrage rapide

Cahier Technique Envoi par à partir des logiciels V7.00

Guide de l'assistance à distance dans Windows XP

INSTALLER LA DERNIERE VERSION DE SECURITOO PC

Guide d installation CLX.PayMaker Office (3PC)

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

Sophos Endpoint Security and Control Guide de démarrage réseau

Microsoft web framework

Windows Vista : Gestion des périphériques

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Economies d énergie par GPO

SERVEUR WINDOWS UPDATE SERVICE (WSUS 3 SP2)

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

TP 4 & 5 : Administration Windows 2003 Server

But du papier : Paramétrer WSUS pour récupérer les mises à jour et administrer le serveur WSUS

Manuel d installation de Business Objects Web Intelligence Rich Client.

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

Active Directory est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine.

Mettre en place un accès sécurisé à travers Internet

Sécurisation du réseau

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Formateur : Jackie DAÖN

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

Sydonia. Direction des technologies et des services de l information. Guide d'installation de la suite Sydonia Nom de fichier :

Sophos Enterprise Manager Aide. Version du produit : 4.7

NetSupport Notify (v2.01) Guide de démarrage. Tous droits réservés NetSupport Ltd

Assistance à distance sous Windows

WinReporter Guide de démarrage rapide. Version 4

Pré-requis de création de bureaux AppliDis VDI

Sophos Enterprise Console Aide. Version du produit : 5.1

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012


DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

Préparation à l installation d Active Directory

Copyright Arsys Internet E.U.R.L. Arsys Backup Online. Guide de l utilisateur

TUTO 15 : Comment ajouter un ordinateur dans le domaine «Ecole»? École Numérique Rurale. 1.Préparation du poste informatique...1

GUIDE NSP Activation et gestion des produits avec NSP

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Procédure d installation des logiciels EBP sous environnement MAGRET

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

Manuel d'utilisation avec le superviseur ISCANSERVER et le client VEHICLE Network System

Contrôle Parental Numericable. Guide d installation et d utilisation

I La création d'un compte de messagerie Gmail.

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit

Astuces de dépannage quand problème de scan to folder

Guide d installation

CONFIGURER UNE CONNEXION RTC SOUS WINDOWS XP/VISTA/SEVEN OU MAC OS

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

ScTools Outil de personnalisation de carte

Utilisation du plugin AppliDis SLB (Smart Load Balancing)

Guide d installation. Routeur Zyxel VMG1312

Printer Administration Utility 4.2

Les Stratégies de Groupes

Pré-requis serveur d'applications AppliDis pour Microsoft Windows Server 2012

STRA TEGIES DE GROUPE ET LOCALE

Notes de version pour Symantec Endpoint Protection Small Business Edition, version 12, mise à jour de version 1

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

Guide d'installation du connecteur Outlook 4

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

GUIDE D UTILISATION DES SERVICES PACKAGES

Premiers pas avec NetSupport SCHOOL

Extension WebEx pour la téléphonie IP Cisco Unified

Mise en route d'une infrastructure Microsoft VDI

GUIDE D INSTALLATION INTERNET haute vitesse

Déploiement, administration et configuration

Préparer la synchronisation d'annuaires

Access 2007 FF Access FR FR Base

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

STATISTICA Version 12 : Instructions d'installation

Installation de GFI Network Server Monitor

McAfee Security-as-a-Service

Mode d'emploi du back office KNE. Contact technique établissement

Guide d installation et d utilisation

Transcription:

Démarrage rapide MonitorPack 1 - Téléchargez la dernière version... 2 2 - Créez un compte de service... 2 3 - Liez le compte de service au service MonitorPack Windows... 3 4 - Data Execution Prevention... 4 5 - Activer la supervision des compteurs de Performance... 5 6 - Désactiver l UAC... 5 7 - Update GPO to allow MonitorPack Windows machine(s)... 9 8 - Groupes locaux pour superviser les compteurs de performance a distance... 12 9 - Windows 10 limitation des droits sur les Dossiers... 12 Introduction Ce document est un guide d installation rapide à destination des administrateurs afin d implémenter rapidement nos solutions MonitorPack et créer votre première alarme. L équipe support reste à la disposition des abonnés par e-mail, par Webex & par téléphone si nécessaire. Vous avez reçu votre abonnement, vous disposez donc des informations suivantes : User Licence. Cloud MonitorPack Server. URL pour vous connecter à votre Portail Web. Un compte de login pour l accès au portail web MonitorPack. Un mot de passe pour le login du portail web MonitorPack. MonitorPack Solution Vous pouvez choisir de déployer le mode Proxy, ce qui réduit les coûts de transition et vous apporte la simplicité attendue. Pour compléter la configuration, les processus Windows suivants sont Copyright. TECK SYSTEM SOFT 2017 http://www.monitorpack.fr

nécessaires pour assurer la sécurité. Cette procédure consiste à autoriser une seule fois et à partir d'une seule machine, les applications MonitorPack pour toute l entreprise, cela garantit la sécurité de l'ensemble de la forêt Active Directory. Si vous installez MonitorPack Guard sur plusieurs machines (par exemple dans chaque site AD), vous devrez autoriser toutes les IP de ces machines Windows. 1 - Téléchargez la dernière version MonitorPack Guard Page de téléchargement ici http://www.monitorpack.fr/start-monitorpack-guard-fr.php MonitorPack Asset Page de téléchargement ici http://www.monitorpack.fr/start-monitorpack-asset-fr.php Sur quels types de machines MonitorPack Guard peut être installé sur : - Windows 2000 Workstation toutes versions. - Windows 2000 Server toutes versions. - Windows XP Workstation toutes versions. - Windows Vista Workstation toutes versions. - Windows Seven Workstation toutes versions. - Windows 8 Workstation toutes versions. - Windows 10 Workstation toutes versions. - Windows 2003 serveur toutes versions. - Windows 2008 serveur toutes versions. - Windows 2012 serveur toutes versions. - Windows 2016 serveur toutes versions. 2 - Créez un compte de service Dans Active Directory, créez un compte de service dédié pour la surveillance et l'inventaire de votre infrastructure nommé "svc_monitorpack". Intégrez ce compte «svc_monitorpack» dans le groupe «Administrateurs» de votre forêt Active Directory. A partir de Windows 2012 les comptes Active Directory intégrés dans le Getting_Started_fr.docx Page 2 sur 14

groupe administrateurs du domaine, de l entreprise n ont pas les mêmes droits que le compte administrateur natif «built-in» voir LocalAccountTokenFilterPolicy. Comment Dans la MMC Utilisateurs et ordinateurs Active Directory (dsa.msc), de cette manière le compte de service pourra être désactivé facilement et par cette seule opération. Quand Une seule fois si vous êtes dans une forêt Active Directory, sur chaque machine à superviser sui vous êtes en workgroup. 3 - Liez le compte de service au service MonitorPack Windows Pourquoi Le service Windows «MonitorPack Engine» est utilisé par l'application MonitorPack Guard afin d exécuter des requêtes de mesures auprès d'ordinateurs locaux ou distants depuis une machine MonitorPack Guard, le service fonctionne donc sans aucune session en cours nécessaire. Comment 1. Sur la machine MonitorPack, exécutez services.msc 2. Dans l'onglet droit, cliquez deux fois sur le service "MonitorPack Engine" 3. Sélectionnez l'onglet Connexion. 4. Cliquez sur le bouton Parcourir et sélectionnez le compte "svc_monitorpack" qui possède les droits d'administrateur sur tous les serveurs et postes de travail que vous allez surveiller. 5. Démarrez les services Windows pour MonitorPack "MonitorPack Engine" et "MonitorPack Control". Lorsque vous installez MonitorPack Guard, les services Windows ne démarrent pas par défaut lors de l installation. Getting_Started_fr.docx Page 3 sur 14

4 - Data Execution Prevention Quoi Depuis Windows Server 2003 SP1, Data Exécution Prévention (DEP) est une fonctionnalité de sécurité qui aide à prévenir les dommages causés par les virus et autres menaces de sécurité en surveillant vos programmes afin de s'assurer qu'ils utilisent la mémoire système en toute sécurité. Il bloque également les produits non Microsoft qui s'exécute sur la machine. Pourquoi Pour permettre aux exécutables MonitorPack de s'exécuter localement. Quand Lorsque vous installez pour la première fois MonitorPack Guard ou MonitorPack Asset sur une machine Windows. Ou Sur la machine Windows où MonitorPack Guard & MonitorPack Asset vont être installés. Comment 1. Sélectionnez Démarrer > Panneau de configuration. 2. Cliquez sur Sécurité du système. 3. Cliquez sur Advanced System Settings (Paramètres système avancés). La boîte de dialogue Propriétés système s'affiche. 4. Cliquez sur l'onglet "Avancé". 5. Cliquez sur le bouton Paramètres. La boîte de dialogue Options de performance s'affiche. 6. Cliquez sur l'onglet Prévention de l'exécution des données. Ajoutez ces exécutables à la liste des exceptions: Pour MonitorPack Guard > MonitorPackGuard.exe Getting_Started_fr.docx Page 4 sur 14

MonitorPackEngine.exe MonitorPackControl.exe Pour MonitorPack Asset > MonitorPackAsset.exe Remarque : Si votre matériel ne prend pas en charge DEP, il se peut que vous ne disposiez pas de cet onglet dans la boîte de dialogue Options de performance. Vous pouvez annuler la procédure maintenant et poursuivre les instructions d'installation. 7. Assurez-vous que le bouton Activer le DEP pour les programmes et services essentiels de Windows est sélectionné. 8. Cliquez deux fois sur OK. 5 - Activer la supervision des compteurs de Performance Selon le TechNet, le service Windows du Registre à distance doit être en cours d'exécution et son type de démarrage doit être défini sur Automatique pour toutes les machines distantes que vous souhaitez. 6 - Désactiver l UAC Quoi UAC empêche certains outils d'administration utilisant WMI d'être exécutés par un programme de contrôle à distance (comme MonitorPack Guard) parce que les informations d'identification ne sont pas visibles par l utilisateur distant. Quand Lorsque vous installez pour la première fois MonitorPack Guard ou MonitorPack Asset dans une forêt Active Directory. Note : Vous pouvez également décidez de ne désactiver l UAC que sur les machines que vous allez superviser. Comment Getting_Started_fr.docx Page 5 sur 14

1. Connectez-vous au contrôleur de domaine. 2. Ouvrez la console de gestion des stratégies de groupe en tapant gpmc.msc dans la zone de recherche ou en cliquant sur Outils d'administration > Gestion des stratégies de groupe. (Ignorez le fait que nous avons déjà une GPO pour cela dans la capture d'écran ci-dessous, exécutez simplement cette liste de contrôle pour la créer). 3. Développez Forest > Domain > Domain_Name dans la navigation de gauche pour obtenir une liste des GPO existants. Cliquez avec le bouton droit sur le nom de domaine et sélectionnez Créer un objet de stratégie de groupe dans ce domaine et liez-le ici... Nommez le GPO "Désactiver UAC" et cliquez sur OK. 4. Le nouvel objet de stratégie de groupe s'affiche dans la liste. Faites un clic droit dessus et sélectionnez Editez... Développer Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Options de sécurité Getting_Started_fr.docx Page 6 sur 14

5. Configurez les stratégies suivantes: - Contrôle de compte d'utilisateur > comportement de l'invite d'élévation pour les administrateurs en mode d'approbation administrateur : Élévation sans invite. - Contrôle de compte d'utilisateur > détecter les installations d'application et demander l'élévation: désactivé Getting_Started_fr.docx Page 7 sur 14

- Contrôle de compte d'utilisateur > Exécuter tous les administrateurs en mode d'approbation Admin: Désactivé Getting_Started_fr.docx Page 8 sur 14

Détails de la configuration 6. Exécutez gpudate / force et confirmez qu UAC est désactivé. 7 - Update GPO to allow MonitorPack Windows machine(s) La procédure ci-dessous requiert une connaissance de l'utilisation des utilisateurs, des ordinateurs Active Directory et des outils d'administration de la stratégie de groupe. Quoi Les GPO doivent autoriser l'adresse IP de la/des machine(s) MonitorPack où MonitorPack Guard et / ou MonitorPack Asset sont installés) dans la forêt Active Directory. Pourquoi La sécurité Microsoft autorise la demande WMI uniquement à partir d'ordinateurs qui sont expressément déclarés avec les droits «Autoriser l'exception d'administration à distance entrante». Getting_Started_fr.docx Page 9 sur 14

Comment 1. Assurez-vous que le compte de service Windows (svc_monitorpack) utilisé sur la machine Windows MonitorPack Guard possède des droits d'administrateur local sur les machines cibles à superviser. 2. Autoriser l'administration à distance sur les ordinateurs cibles comme suit : Vous pouvez utiliser l'éditeur de stratégie de groupe (Gpedit.msc) pour activer le pare-feu Windows: Avec l'éditeur de stratégie de groupe, utilisez les étapes suivantes dans l'éditeur de stratégie de groupe (gpedit.msc) pour activer «Autoriser l'administration entrante distante» sur les ordinateurs cibles. Remarque: En Workgroup, utilisez gpedit.exe sur chaque machine distante à superviser en utilisant le même compte Windows avec le même mot de passe pour toutes les machines. Avec GPMC GPMC peut être installé depuis Windows Server 2003 ou Windows XP Professionnel et version supérieures. Exécutez GPMC avec un compte qui dispose de droits suffisants pour modifier les objets de stratégie de groupe A - Sous l'en-tête Computer Policy local, double-cliquez sur Computer Configuration. B - Double-cliquez sur Modèles d'administration, Réseau, Connexions réseau, puis Pare-feu Windows. C - Si l'ordinateur se trouve dans le domaine, double-cliquez sur Profil de domaine; Dans le cas contraire, double-cliquez sur Profil standard. D - Cliquez sur Pare-feu Windows: "Autoriser l'exception d'administration à distance entrante". E - Dans le menu Action, sélectionnez Propriétés. F - Cliquez sur Activer, indiquez l'adresse IP du (des) machine(s) MonitorPack Guard, puis cliquez sur OK. G- Pour mettre à jour l'objet GPO, utilisez la commande «Gpupdate / Force» Getting_Started_fr.docx Page 10 sur 14

Getting_Started_fr.docx Page 11 sur 14

8 - Groupes locaux pour superviser les compteurs de performance a distance Pourquoi Depuis Windows 2008, Microsoft a augmenté la sécurité pour les demandes WMI, le compte de service Windows MonitorPack Guard utilisé pour MonitorPack Engine Service "svc_monitorpack" doit également être intégré dans les groupes locaux "PLU" ou PMU " Groupe local de chaque Windows Server 2008 ou supérieur surveillé, cela peut être fait serveur par serveur ou à partir de domaine Windows GPO. 9 - Windows 10 limitation des droits sur les Dossiers Quoi Getting_Started_fr.docx Page 12 sur 14

Après l'installation de MonitorPack Guard ou de MonitorPack Asset sur les versions Windows 10, Microsoft a modifié la sécurité, une fois donc installé vous devez donner le droit d'écriture au groupe local "MyMachine\Utilisateurs " sur le dossier MonitorPack Guard ou MonitorPack Asset. Getting_Started_fr.docx Page 13 sur 14

Nous restons à votre disposition : E-mail: support@monitorpack.com Base de connaissance en ligne : Online knowledge base Par formulaire : Support request Getting_Started_fr.docx Page 14 sur 14