Gamma

Guide de déploiement d'un stratégie de groupe

Ce document vous guidera pour attribuer ou publier notre logiciel client à des utilisateurs ou des ordinateurs spécifiques en utilisant la Stratégie de groupe de Windows Server 2008. Il est nécessaire que vous ayez déjà créé et rempli un groupe d'utilisateurs contenant les utilisateurs ou les ordinateurs nécessitant un accès au logiciel.

Affecter un client de première instance à un groupe

Commencez par utiliser un outil de compression de fichiers tel que 7zip ou WinRAR pour extraire les 2 fichiers suivants à partir de la dernière version publiée du fichier d'installation client.exe :

  1. UCClient.msi
  2. Resource2.lib

Placez-les dans un dossier sur un serveur et assurez-vous que le dossier soit accessible aux utilisateurs ou ordinateurs appropriés en appliquant les autorisations de partage adéquates. Prenez note du « Chemin réseau » du dossier car vous en aurez besoin plus tard, il s'agira quelque chose comme \\server_name\shared_folder.

Connectez-vous en tant qu'administrateur de domaine en utilisant l'un des ordinateurs Windows Server connectés au domaine et démarrez la « Group Policy Management Console ».

Remarque:Les instructions et les captures d'écran sont basés sur Windows Server 2008.

Vous pouvez le démarrer à partir du menu « Démarrer » de Windows (Démarrer > Tous les programmes > Outils d'administration > Group Policy Management) ou par le biais du panneau de configuration Windows (Panneau de configuration > Outils d'administration > Group Policy Management).

Dans l'arborescence de la console, accédez au bon domaine, puis cliquez-droit sur l'option "Group Policy Management" et cliquez sur "New". Entrez un nom pour votre nouvel objet, laissez « (aucun) » sélectionné dans le menu déroulant « Source Starter GPO » et cliquez sur « OK ». Votre nouvel objet apparaitra dans la section « Group Policy Objects » de l'arborescence de la console. Cliquez sur l'icône "+" pour agrandir la section si vous ne pouvez pas voir votre nouvel objet.

Group Policy Management Console

Vous devez lier votre nouvel objet de stratégie de groupe au bon domaine. Dans l'arborescence de la console, cliquez avec le bouton droit sur le domaine approprié dans la section "Domains", puis faites un clic avec le bouton gauche sur l'option "Link an Existing GPO..." dans le menu pop-up.

Console tree close up

La fenêtre « Select GPO » s'ouvrira et elle liste les objets de stratégie de groupe qu'elle trouve au sein du domaine. Vous devriez être en mesure de voir le nouvel objet de stratégie de groupe que vous avez créé ; sélectionnez-le et cliquez sur « OK ».

Select GPO window

Faites un clic droit sur votre objet de stratégie dans l'arborescence de la console et cliquez sur "Edit..." pour ouvrir le "Group Policy Management Editor".

Console tree close up

Dans la section "User Configuration" de l'arborescence de la console, développez "Policies" puis "Software Settings". Faites un clic droit sur « Software installation », puis un clic gauche sur « New » puis « Package… ».

Console tree close up

Vous devez saisir le chemin l'Universal Naming Convention (UNC) complet du dossier du programme d'installation du logiciel client dans la boite de dialogue « Open » et c'est ici que vous utilisez le « Chemin réseau » que vous avez noté auparavant. N'utilisez pas le bouton « Browse » pour accéder au dossier. Si vous le faites, une mauvaise convention de dénomination sera utilisée. Une fois que vous avez entré le UNC, vous devriez voir le fichier UCClient.msi répertorié. Sélectionnez-le et cliquez sur "Open".

The 'Open' dialog box

L'écran suivant propose trois options pour de déployer le client.

Sélectionner « Advanced » vous donne plus de contrôle sur le déploiement du logiciel, et nous vous suggérons donc de l'utiliser. Les options les plus utilisées se trouvent dans l'onglet « Deployment ».

Deploy software window

Vous pouvez choisir entre un déploiement publié et un déploiement assigné dans le groupe "Deployment type".

Deployment tab

Sélectionner « Publié » offre à l'utilisateur la possibilité d'installer le logiciel ou non.

Sélectionner "Assigned" assure que le logiciel soit automatiquement installé, et l'utilisateur n'a donc pas le choix.

Il est également important que l'option « Install the application at logon » soit sélectionnée.

Vous pouvez vouloir modifier certains des autres paramètres dans le groupe « Deployment options ». Cliquez sur « Apply » pour accepter vos paramètres avancés.

Cliquez sur « OK » pour continuer une fois que vous avez fait votre choix.

Lorsque vous créez une nouvelle stratégie de groupe, elle est automatiquement appliquée au groupe « Authenticated Users », et vous devez supprimer donc ce groupe. Dans la section « Security Filtering », sélectionnez « Authenticated Users » et cliquez sur « Remove ».

Une fois supprimé, cliquez sur le bouton « Add » (à côté de « Remove »). Cela ouvrira la fenêtre "Select User, Computer, or Group".

Group Policy Management Console

Dans la zone de texte "Enter the object name to select (examples)", commencez à écrire le nom du groupe auquel vous souhaitez attribuer la stratégie de groupe. Après avoir saisi quelques caractères, cliquez sur le bouton "Check Names" pour afficher une liste d'objets contenant les caractères que vous avez entrés. Trouvez et sélectionnez l'objet dont vous avez besoin, puis cliquez sur "OK".

Select User, Computer, or Group window

En fonction de votre configuration Windows, vous devrez peut-être "forcer" votre politique de groupe. La forcer assure qu'elle ne soit pas annulée par une autre stratégie de groupe, et il est donc recommandé que vous l'appliquiez à votre politique si vous le pouvez. Pour ce faire, trouver votre stratégie de groupe dans la bonne section du domaine de l'arborescence de la console, cliquez dessus avec le bouton droit et sélectionnez "Enforced" dans le menu pop-up. Veuillez noter que votre stratégie de groupe est répertoriée deux fois, une fois dans le dossier racine de votre domaine et de nouveau dans le sous-dossier "Group Policy Objects". Vous devez faire un clic droit sur la liste qui se trouve dans le dossier racine, pas sur le dossier « Group Policy Objects ».

Enforcing policy from the console tree

Voilà la fin du processus d'installation sur le serveur. Cependant, chaque utilisateur dans le groupe devra effectuer deux autres actions lorsqu'il se connectera la prochaine fois pour forcer l'application de la politique du groupe. Sinon, la stratégie de groupe peut ne pas être lancée immédiatement par Windows, mais à des intervalles aléatoires pour équilibrer la charge du serveur.

Une fois qu'un utilisateur a ouvert une session, il devra ouvrir la fenêtre « Exécuter » (touche Windows + R) et entrer la commande suivante :

gpupdate /force

The 'Run' window

Lorsque gpupdate a terminé sa tâche, les utilisateurs devront redémarrer leurs ordinateurs. Le logiciel client sera désormais disponible pour être installer ou utiliser immédiatement une fois l'ordinateur redémarré.

Déploiement de paramètres utilisateurs supplémentaires

Une fois le logiciel client déployé sur les machines concernées, il est alors possible de déployer tous les paramètres utilisateur adéquats de UCADTool. Veuillez vous référer au guide UCADTool séparé pour savoir comment le faire. Important ! Lors de la sélection de la numérotation TAPI, le client doit avoir été exécuté en tant qu'administrateur sur chaque machine et la numérotation TAPI ne sera pas activée jusqu'à ce que la machine ait été redémarrée.

 Report this page

Personal/Company details provided to us through this website regarding an enquiry will only be used to specifically deal with that enquiry. We will not disclose your personal information to a third party or use it for marketing purposes without your permission. Please see our Privacy Policy for more information.