Accueil > Liquiware Labs > Déploiement agent StratusSphere par GPO
sept/1180

Pour faire une analyse avec StratusSphere Fit de Liquidware Labs, il faut déployer un agent sur tous les desktops.

Il est possible d’automatiser cette tache par l’utilisation d’une GPO. Voici la marche à suivre (pour un domaine AD 2003):

  • récupérer l’agent (fichier MSI) et le modèle ADM dans la partie « Hub Administration > Connector ID keys > Connector ID Keys Software » de l’interface web d’Administration
  • placer l’agent sur un partage réseau (\fileservershare) avec les droits de lecture pour tout le monde
  • sur le contrôleur de domaine, ouvrir la console Group Policy Management (idéalement GPedit)
  • Déployer l’arborescence « Local Computer Policy > Computer Configuration > Administrative Templates » et d’un click-droit faire « Add/Remove Templates…« 
  • Dans la liste des Templates, cliquer sur « Add » et indiquer l’emplacement du modèle ADM pour le Connector ID puis cliquer sur « Close« 
  • Aller dans le menu « View > Filtering » et décocher la case « Only show policy settings that can be fully managed« 
  • Modifier les paramètres « Hub Address » en « Enabled » avec l’adresse du StratusSphere Hub, les autres paramètres « Machine Group » et « User Groups » sont optionnels
  • Créer une nouvelle GPO
  • Dans la partie « Computer Configuration > Software Settings » faire un « New > Package« 
  • Indiquer l’emplacement du fichier MSI (le chemin réseau), puis sélectionner « Assigned » et cliquer sur « OK« 
  • Faire un « Properties » sur la réglé créée, aller dans l’onglet « Deployment » et cliquer sur « Advanced« 
  • Cocher la case « Make this 32-bit X86 applications available to Win64 machines« 
  • Ensuite aller dans la partie « Computer Configuration > Administrative Components > System > Logon » et mettre la régle « Always wait for the network at computer startup and logon » à « Enabled« 

Et voila au prochain démarrage des postes l’agent sera installé. A noter que, dans la configuration de l’agent (sur le StratusSphere Hub), il est possible de définir une auto-desinstallation au bout de X jours de collecte.

Pour les contrôleurs AD 2008, les modèles ADM ne fonctionnent pas. Windows 2008 utilise des modèles ADMX (avec des fichiers de traduction du modèle ADML). Dans ce cas, il faut utiliser le programme ADMX Migrator pour convertir le modèle ADM en ADMX+ADML en tapant la commande suivante:

C:Program FilesFullArmorADMX Migrator> faadmxconv connectorID.adm c:chemin_pour_admx /X

Placer le fichier ADMX dans %systemroot%SysvoldomainPolicyDefinitions et le fichier ADML dans %systemroot%SysvoldomainPolicyDefinitionsEN-US et/ou …FR (les répertoires sont à créer).

Petit problème, à la génération il y a une erreur dans le fichier ADML, il faut supprimer les entrées en double que dans l’exemple ci-dessous:

<policyDefinitionResources revision= »1.0″ schemaVersion= »1.0″>
<displayName>enter name here</displayName>
<description>enter description here</description>
<resources>
<stringTable>
<string id= »LiquidwareLabs »>Liquidware Labs</string>
<string id= »StratusSphereFit »>StratusSphere Fit</string>
<string id= »32Bit »>32 Bit</string>
<string id= »64Bit »>64 Bit</string>
<string id= »HubAddress »>Hub Address</string>
<string id= »MachineGroup »>Machine Group</string>
<string id= »UserGroup »>User Group</string>
<string id= »HubAddress »>Hub Address</string>
<string id= »MachineGroup »>Machine Group</string>
<string id= »UserGroup »>User Group</string>
</stringTable>

Le reste du mode opératoire est le même que pour un AD 2003.

p5rn7vb
  1. Pas encore de commentaire
  1. Pas encore de trackbacks