[KB6864] Déployer l'agent de gestion ESET à l'aide d'un objet de stratégie de groupe (GPO) – Bien choisir son serveur d impression

Conditions préalables

  • Serveur ESMC avec visibilité du réseau sur les machines clientes.
  • Machine Windows Server jointe à un domaine.
  • Les ordinateurs clients joints à un domaine.

Déploiement

Effectuez ces étapes sur le contrôleur de domaine.

  1. Créez le install_config.ini script de configuration. Il contient les paramètres permettant à l'agent de communiquer avec votre serveur ESMC.
    1. Ouvrez la console Web ESMC.
    2. Cliquez sur InstallateursCréer un programme d'installation → GPO ou script SCCM..

      Figure 1-1
      Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

    3. Suivez l'assistant de création de script et enregistrez le install_config.ini.
  2. Téléchargez le fichier .msi du programme d'installation de l'agent de gestion ESET à partir de la page de téléchargement d'ESET.
  3. Enregistrez le programme d'installation de l'agent .msi fichier et le install_config.ini fichier dans un dossier partagé sur le contrôleur de domaine afin que tous vos ordinateurs clients puissent y accéder avec des autorisations de lecture et d'écriture.
  4. Installez la console de gestion des stratégies de groupe Microsoft (GPMC) sur votre serveur de contrôleur de domaine:
    1. Ouvert Gestionnaire de serveur → cliquez GérerAjouter des rôles et des fonctionnalités.

      Figure 1-2
      Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

    2. Suivez l'assistant et Ajouter des rôles et des fonctionnalités cochez la case à côté de Gestion des politiques de groupe et cliquez Prochain et Installer.

      Figure 1-3
      Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  5. Ouvert Gestion des politiques de groupe: ouvert Début et courir gpmc.msc.
  6. Créez un nouvel objet de stratégie de groupe pour déployer les agents de gestion ESET. Clic-droit Objets de stratégie de groupe et sélectionnez Nouveau. Tapez un nom dans le Nom champ, par exemple Déploiement d'agentet cliquez sur D'accord.

Figure 1-4
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  1. Cliquez avec le bouton droit sur le domaine et sélectionnez Lier un objet de stratégie de groupe existant.

    Figure 1-5
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  2. Sélectionnez le GPO que vous avez créé et cliquez sur D'accord.

    Figure 1-6

  3. Cliquez avec le bouton droit sur le GPO lié et cliquez sur Éditer pour modifier l'objet de stratégie de groupe dans Éditeur de gestion des stratégies de groupe.

    Figure 1-7
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  4. Développer La configuration d'un ordinateurStratégies Paramètres logiciels. Clic-droit Installation du logiciel, sélectionnez Nouveau Paquet.

    Figure 1-8
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  5. Accédez à l'emplacement où le programme d'installation d'ESET Management Agent .msi est enregistré. Tapez le chemin UNC (Universal Naming Convention) complet du package d'installation partagé (par exemple, fileserver share filename.msi) Et cliquez sur Ouvert.
    Si vous déployez sur des clients 64 bits et 32 ​​bits, répétez cette étape pour les deux packages d'installation (Agent_x64.msi et Agent_x32.msi), puis suivez les étapes de Déployer des agents de gestion ESET sur des systèmes 32 bits et 64 bits au dessous de.

Figure 1-9

Déployer des agents de gestion ESET sur des systèmes 32 bits et 64 bits

Pour déployer les agents de gestion ESET sur des systèmes 32 bits et 64 bits, ajoutez les versions 64 bits et 32 ​​bits .msi fichiers dans le dossier partagé.

Dans Réglages avancés pour le fichier 32 bits.msi, décochez la case en regard de Rendre cette application X86 32 bits disponible pour les machines Win64.

Figure 1-10
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  1. Sélectionner Attribué et cliquez D'accord.

Figure 1-11

  1. Le package s'affiche dans l'éditeur de gestion des stratégies de groupe.

Figure 1-12
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  1. Fermez la fenêtre de l'éditeur de gestion des stratégies de groupe. Dans l'arborescence de gauche de la fenêtre Gestion des stratégies de groupe, sélectionnez l'objet de stratégie de groupe que vous avez créé. dans le Filtrage de sécurité section, sélectionnez Utilisateurs authentifiés, Cliquez sur Retirer et D'accord.

    Figure 1-13
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  2. Attribuez un objet de stratégie de groupe aux ordinateurs clients:
    • Attribuer un objet de stratégie de groupe à tous les ordinateurs du domaine: cliquez sur Ajouter → taper ordinateurs de domaine et cliquez D'accord.

Figure 1-14
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  • Vous pouvez également attribuer un objet de stratégie de groupe aux ordinateurs sélectionnés uniquement: cliquez sur Ajouter Types d'objets → cochez la case à côté de Des ordinateurs et cliquez D'accord. Tapez le nom de l'ordinateur et cliquez sur D'accord. Vous pouvez ajouter d'autres ordinateurs en répétant cette étape.

Figure 1-15
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  1. Le GPO est désormais affecté aux ordinateurs sélectionnés. Lorsque le GPO est mis à jour, les ordinateurs le reçoivent et ESET Management Agent est installé.

    Figure 1-16
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

Voir également les instructions de la Base de connaissances Microsoft sur la façon d'utiliser la stratégie de groupe pour installer à distance des logiciels dans Windows Server 2008 (et versions ultérieures).

Laisser un commentaire