BTS SIO Services Informatiques aux
Organisations
Option SISR
Session 2017
DIALLO Mohamed
Activité professionnelle N°3
NATURE DE L'ACTIVITE Déploiement de package msi
Contexte Cette procédure décrit comment l’administrateur d’un domaine peut déployer des logiciels automatiquement aux membres de son domaine. Cela permet d’automatiser les l’installation d’applications sur plusieurs machines.
Objectifs Déploiement automatique des logiciels à l’ouverture de session
Lieu de réalisation
En formation à l’IMC (Paris)
SOLUTIONS ENVISAGEABLES GPO, FOG.
DESCRIPTION DE LA SOLUTION RETENUE
Conditions initiales Installation manuelle d’applications
Conditions finales Installation automatisée d’applications
Outils utilisés GPO
CONDITIONS DE REALISATION
Matériels Serveur virtuel Windows 2008 R2, machine cliente virtuelle sous Windows 7
Logiciels Exe to msi Gestion de stratégie de groupe
Durée 2heures
Contraintes Travail dans l’environnement M2L sur machines virtuel
Créez un point de distribution
La première étape dans le déploiement d'un GPO à travers MSI est de créer un point sur le serveur de
publication de distribution. Ceci peut être effectué en procédant comme suit:
• se connecter au serveur en tant qu'utilisateur Administrateur
• créer un dossier de réseau partagé (ce dossier contient le package MSI)
• définir des autorisations sur ce dossier afin de permettre l'accès au package de distribution
• copier le MSI dans le dossier partagé
Attribution d'un package Pour attribuer un programme à des ordinateurs Windows Server 2003, Windows 2000 ou Windows XP Professionnel, ou à des utilisateurs qui se connectent à l'une de ces stations de travail, procédez comme suit :
1. Démarrez le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory. Pour ce faire, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
2. Dans l'arborescence de la console, cliquez avec le bouton droit sur votre domaine, puis cliquez sur Propriétés.
3. Dans l'onglet Stratégie de groupe, sélectionnez la stratégie souhaitée, puis cliquez sur Modifier. 4. Sous Configuration ordinateur, développez Paramètres du logiciel. 5. Cliquez avec le bouton droit sur Installation de logiciel, pointez sur Nouveau, puis cliquez sur Package. 6. Dans la boîte de dialogue Ouvrir, tapez le chemin UNC complet du package d'installation partagé
souhaité. Par exemple,\\serveur_fichiers\partage\nom_fichier.msi.
Important N'utilisez pas le bouton Parcourir pour accéder à l'emplacement. Assurez-vous que vous utilisez le chemin UNC du package du programme d'installation partagé.
7. Cliquez sur Ouvrir. 8. Cliquez sur Attribué, puis sur OK. Le package s'affiche dans le volet droit de la fenêtre Stratégie de
groupe. 9. Fermez le composant logiciel enfichable Stratégie de groupe, cliquez sur OK, puis fermez le composant
logiciel enfichable Utilisateurs et ordinateurs Active Directory. 10. Lorsque l'ordinateur client démarre, le package géré est installé automatiquement.
Les GPO peuvent s’appliquer sur plusieurs endroits. Dans notre cas nous allons mettre une GPO sur l’OU « VLAN 2 INFORMATIQUE ». Créer un objet GPO dans ce domaine et le lier ici…
Donner un nom à la GPO
Dans Démarrer, pointez sur Outils d'administration, puis cliquez sur gestion stratégie de groupe. Donc, dérouler jusqu’à l’emplacement de cette nouvelle GPO et faites clique droit, modifier :
Nous allons appliquer un stratégie par utilisateur (mais nous aurions très bien pu la faire par ordinateur) :
La stratégie de groupe prend en charge deux méthodes de déploiement d'un package MSI: • Attribuer un logiciel - Un programme peut être affecté par utilisateur ou par machine. Si son affecté
par utilisateur, il sera installé lorsque l'utilisateur se connecte. Cependant, si son affecté par machine puis le programme sera installé pour tous les utilisateurs lorsque la machine démarre.
• Publication des logiciels - Un programme peut être publié pour un ou plusieurs utilisateurs. Ce programme sera ajouté à la Ajouter ou supprimer des programmes liste et l'utilisateur sera en mesure de l'installer à partir de là.
Faire attribuer :
Enfin faites appliqué :
Revenez à la fenêtre des stratégies de groupe, faite un clic droit sur la règle que nous venons de créer puis modifier :
Clic droit sur le domaine et Créer un objet GPO dans ce domain , et le lier ici…
Associer la règle au domaine :
Maintenant la GPO fait partie du domaine :
• tester le paquet:
o ouvrir une session sur l'ordinateur cible
o cliquez sur le Démarrer bouton et aller au Panneau de configuration
o double-cliquez sur Ajouter ou supprimer des programmes applet et sélectionnez Ajouter de nouveaux programmes
o dans les programmes d'ajouter à partir de votre réseau liste, sélectionnez le programme que vous avez publié
o utiliser le Ajouter bouton pour installer le paquet
o cliquez sur OK puis Fermer
Simulation de panne
Redéploiement d'un package Dans certains cas, vous pouvez souhaiter redéployer un package logiciel (par exemple, si vous effectuez une
mise à niveau ou si vous modifiez le package). Pour redéployer un package, procédez comme suit :
1. Démarrez le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory. Pour ce faire, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
2. Dans l'arborescence de la console, cliquez avec le bouton droit sur votre domaine, puis cliquez sur Propriétés.
3. Dans l'onglet Stratégie de groupe, cliquez sur l'objet de stratégie de groupe utilisé pour déployer le package, puis sur Modifier.
4. Développez le conteneur Paramètres du logiciel qui contient l'élément d'installation du logiciel utilisé pour déployer le package.
5. Cliquez sur le conteneur d'installation du logiciel qui contient le package. 6. Dans le volet droit de la fenêtre Stratégie de groupe, cliquez avec le bouton droit sur le programme,
pointez sur Toutes les tâches, puis cliquez sur Redéploiement des applications. Le message suivant s'affiche : Le redéploiement de cette application réinstallera celle-ci partout où elle est déjà installée. Voulez-vous continuer ?
7. Cliquez sur Oui. 8. Quittez le composant logiciel enfichable Stratégie de groupe, cliquez sur OK, puis fermez le composant
logiciel enfichable Utilisateurs et ordinateurs Active Directory.
CONCLUSION La GPO permet d’automatiser le déploiement des logiciels aux utilisateurs. Cela se traduit par une simplification de la gestion des installations pour l’administrateur et un meilleur confort pour l’utilisateur.
EVOLUTION POSSIBLE Les stratégies de groupes offrent de très nombreuses possibilités de façon à modeler l’environnement utilisateur comme on le souhaite. On s’assurera toutefois de tester les GPOs avant de les déployer dans un environnement en production.