Scénarios de déploiement
L’outil de déploiement de NetSupport School permet de réaliser un déploiement sur des machines dans des environnements de domaine et de groupe de travail.
Voir ci-dessous les informations qui expliquent comment mettre en œuvre NetSupport School Deploy dans chacun de ces environnements :
Environnement de domaine
Lorsque vous utilisez l’outil NetSupport School Deploy dans un environnement de domaine, les paramètres de stratégie de groupe Windows peuvent permettre de configurer les PC cibles avec les réglages requis (décrits ci-dessus) pour permettre le déploiement des composants NetSupport School vers ces ordinateurs.
Découverte de réseau
Pour que les postes du domaine apparaissent dans la visualisation Réseau Windows de l'outil NetSupport School Deploy, le paramètre Découverte de réseau doit être activé sur les postes cibles.
Le paramètre de découverte de réseau peut être activé en appliquant la configurant de la stratégie de groupe Windows sur les ordinateurs de domaine :
-
Ouvrez l’outil Microsoft de Gestion des Stratégies de Groupe.
-
Créez un nouvel Objet de Stratégie de Groupe ou sélectionnez un Objet de Stratégie de Groupe existant qui sera appliqué aux ordinateurs cibles requis.
-
Sélectionnez et modifiez l’Objet de Stratégie de Groupe choisi.
-
L’Editeur de Gestion de Stratégie de Groupe s’ouvre.
-
Allez jusqu’à l’emplacement suivant :
Configuration ordinateur – Stratégies –Paramètres Windows – Paramètres de sécurité – Pare-feu Windows avec sécurité avancée – Règles de trafic entrant.
-
Dans le menu Actions, choisissez Nouvelle Règle.
-
Pour le premier type de règle, choisissez l’option prédéfinie et sélectionnez {Découverte du réseau} dans le menu déroulant et cliquez sur Suivant.
-
Sélectionnez Suivant à l’étape Règles prédéfinies.
-
L’étape Action apparaît ensuite – Sélectionnez l’option Autoriser la connexion.
-
Cliquez sur Terminer.
Au démarrage suivant des ordinateurs de domaine ou du rafraîchissement d’une stratégie de groupe, l’option de Découverte du réseau sera ajoutée au pare-feu Windows. Les ordinateurs peuvent être vus dans l’affichage du réseau Windows de l’outil NetSupport School Deploy.
Partage de fichiers et d’imprimantes
Pour que l’outil NetSupport School Deploy puisse se connecter au partage Admin$ de l’ordinateur cible pour transférer les fichiers d’installation NetSupport School, l’accès au partage de fichiers et d’imprimantes doit être activé sur les ordinateurs cibles.
Cette configuration peut être activée centralement en appliquant la configuration de la Stratégie de Groupe Windows sur les PC de domaine :
-
Ouvrez l’outil Microsoft de Gestion de Stratégies de Groupe.
-
Créez un nouvel Objet de Stratégie de Groupe ou sélectionnez un Objet existant qui sera appliqué aux ordinateurs cibles.
-
Sélectionnez et modifiez l’Objet de Stratégie de Groupe choisi.
-
L’Editeur de Gestion de Stratégie de Groupe s’ouvre.
-
Allez à l’emplacement suivant :
Configuration ordinateur – Stratégies – Modèles d’administration – Réseau – Connexions réseau – Pare-feu Windows – Profils de domaine
-
Sélectionnez la politique suivante depuis l’emplacement ci-dessus :
Pare-feu Windows : Autoriser l’exception de partage de fichiers entrants et d’imprimantes.
-
Configurer la stratégie ci-dessus sur Activée.
Au démarrage suivant des ordinateurs de domaine ou du rafraîchissement d’une stratégie de groupe, il est possible d’accéder au partage Admin$ pour ces ordinateurs.
Environnement de groupe de travail
Lors de l’utilisation de l’outil NetSupport School Deploy dans un environnement de groupe de travail, vérifiez que les ordinateurs cibles ont été correctement configurés, notamment avec les éléments mis en évidence dans le paragraphe “Quelles sont les exigences de base ?”.
Dans un environnement de groupe de travail, ces configurations doivent être effectuées localement sur l’ordinateur cible :
Découverte de réseau
Pour que les postes du domaine apparaissent dans la visualisation Réseau Windows de l'outil NetSupport School Deploy, le paramètre Découverte de réseau doit être activé sur les postes cibles.
-
Connectez-vous avec les droits d’administrateur local sur le PC cible.
-
Accédez au Panneau de Configuration.
-
Ouvrez le Centre de réseau et partage.
-
Sélectionnez Modifier les paramètres de partage avancés.
-
Vérifiez que sous votre profil de réseau, l’option Découverte du réseau est configurée sur :
{Activer la Découverte de réseau}.
-
Enregistrez les modifications.
Partage de fichiers et d’imprimantes
Afin de déployer l’outil NetSupport School Deploy sur vos PC dans un environnement de groupe travail, vous devez vous assurer que le partage de fichiers et d’imprimantes est activé sur les ordinateurs cibles.
-
Ouvrez le panneau de configuration.
-
Sélectionnez Windows Defender Firewall.
-
Choisissez l'option Autoriser une application ou une fonctionnalité via le firewall Windows Defender.
-
Sélectionnez l’option qui autorisera le partage de fichiers et d’imprimantes et l’exception associée (privé et public). Cliquez sur OK pour sauvegarder les modifications.
Modèle de partage et de sécurité
Afin d’utiliser l’utilitaire NetSupport School Deploy pour accéder à distance aux ordinateurs au sein d’un groupe de travail en utilisant un compte administrateur, la stratégie locale de partage et de sécurité doit être configurée sur le mode Classique sur l’ordinateur cible.
-
Dans Outils d’administration, sélectionnez Stratégie de sécurité locale.
-
Cliquez sur {Paramètres de sécurité}{Stratégies locales}{Options de sécurité}.
-
Sélectionnez {Accès réseau : Modèle de partage et de sécurité pour les comptes locaux}.
-
Modifiez le paramètre de cette stratégie en choisissant {Classique – les utilisateurs locaux s’authentifient eux-mêmes}.
Restrictions à distance du Contrôle du Compte Utilisateur
Pour les postes situés dans un environnement de groupe de travail, il faudra sans doute désactiver les restrictions à distance de l'UAC sur ces postes cibles en suivant les étapes ci-dessous :
-
Cliquez sur Démarrer, Exécuter, tapez ‘regedit’ puis appuyez sur Entrée.
-
Recherchez puis cliquez sur la sous-clé de registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
-
Si l’entrée de registre LocalAccountTokenFilterPolicy n’existe pas, procédez de la manière suivante :
-
Dans le menu Edition, sélectionnez Nouveau, puis cliquez sur Valeur DWORD.
-
Tapez LocalAccountTokenFilterPolicy, puis appuyez sur Entrée.
-
Clic droit sur LocalAccountTokenFilterPolicy, puis cliquez sur Modifier.
-
Dans le cadre de données de valeur, tapez 1, puis cliquez sur OK.
-
-
Quittez l’Editeur de registre.
Voir aussi :