GPO deploiement OCS agent - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 28-05-2017 à 20:30:00
Euh, tu as juste décrit ton problème et dit que tu as un problème... mais il est où le problème ?
Concernant ton mappage réseau "Deploy", quels droits sont appliqués ? Qui /quoi peut y accéder ?
Marsh Posté le 28-05-2017 à 20:31:54
a oui désolé je vais éditer cela l problème cest que mon déploiement fonctionne pas l'OCS AGENT veut pas s’installer sur mes postes clients
Marsh Posté le 28-05-2017 à 20:56:39
rajoute dans ton script un petit test genre echo "Script lancé" > C:\Users\Public\Documents\test.txt juste pour vérifier que ta gpo s'applique et que ton script s'exécute.
Si le fichier existe c'est que c'est l'accès à ton package qui n'est pas bon, si il n'y est pas c'est ton script qui est pourri.
Marsh Posté le 28-05-2017 à 21:02:06
Je@nb a écrit : rajoute dans ton script un petit test genre echo "Script lancé" > C:\Users\Public\Documents\test.txt juste pour vérifier que ta gpo s'applique et que ton script s'exécute. |
J'ai testé ton test le script le fichier test.txt est bien crée.
Enfaite j'ai pu constater que mon script s’exécute grâce au gestionnaire des taches de mon client dès le demarrage je vois dans les processus "OCSPACKAGE" mais après quelque seconde il disparaît et donc l'agent s'installe pas
du coup comme tu l'a dit mon accès a mon package est pas bon pourrais tu m'indiquer les démarche a faire pour régler ce genre de problème stp ?
Marsh Posté le 29-05-2017 à 06:10:41
\\Srv-ad\Deploy\OcsPackage.exe /PACKAGER /GPO /DEPLOY=2.3.0.0 /SERVER=http://192.168.1.1:80/ocsinventory
cette ligne a la main sur le pc utilisateur fonctionne ?
c'est une gpo users donc le users doit avoir les droits...
Marsh Posté le 29-05-2017 à 11:11:46
Tu utilises quoi Nebulos pour faire tes MSI simplement ? surtout quand par exemple tu as besoin de cocher une option particulière ?
Marsh Posté le 29-05-2017 à 11:44:28
Moi rien du tout, je ne fais pas de packaging
De mémoire tu peux en faire avec WinInstaller LE.
Mais il me semble qu'OCS fournit un package MSI.
Marsh Posté le 29-05-2017 à 13:52:10
Quich'Man a écrit : \\Srv-ad\Deploy\OcsPackage.exe /PACKAGER /GPO /DEPLOY=2.3.0.0 /SERVER=http://192.168.1.1:80/ocsinventory |
La ligne fonctionne bien sur le pc utilisateur, et comme je l'ai dit plutôt lorsque j'entre la ligne je peut voir dans le gestionnaire des taches dans processus , OcsPackage.Exe et disparaît aussitôt
Marsh Posté le 29-05-2017 à 13:55:53
ReplyMarsh Posté le 29-05-2017 à 14:03:15
Je@nb a écrit : donc exactement comme fait ta gpo non ? |
Oui, bordel je ne sais pas d'ou cela peut venir
Marsh Posté le 29-05-2017 à 14:20:25
Pour l'Ocspackage ? yen a un juste quand il s'installe quoi
Je viens d'ajouter mon utilisateur dans groupe Administrateur et le deploiement s'effectue du coup °^°
une idée pour résoudre ce problème d'admin ?
Marsh Posté le 29-05-2017 à 15:40:48
via OCS-NG-Agent-Deployment-Tool-Setup.exe
et psexec tu peux spécifier dans ton setup de deploimeet un comte admin
OcsPackage.exe
evite un compte du domaine mais créé un compte admin local des machines exprés pour cela
Marsh Posté le 29-05-2017 à 16:06:03
skoizer a écrit : via OCS-NG-Agent-Deployment-Tool-Setup.exe |
Par le biais de cette méthode ? https://wiki.ocsinventory-ng.org/in [...] loyTool/fr
Je vais d'abord tester la méthode de Je@nb
Marsh Posté le 29-05-2017 à 16:10:46
non, je me suis trompé c'est pas OCS-NG-Agent-Deployment-Tool-Setup.exe
plutot OCSNG-Windows-Packager-2.3
regarde
https://wiki.ocsinventory-ng.org/in [...] ackager/fr
mais il y a plusieurs methode
moi j'utilise celle ci.
Marsh Posté le 29-05-2017 à 16:13:21
Justement j'ai utilisé cette méthode et j'ai bien renseigner un compte administrateur
Marsh Posté le 29-05-2017 à 17:18:45
Je t'ai déjà donné la cause probable, tu utilises une GPO utilisateur au lieu d'une GPO ordinateur.
Marsh Posté le 29-05-2017 à 17:28:26
Oui je testerais sa une fois rentrer je voustient au courant
Je viens de test avec une GPO ordinateur cela fonctionne pas
Marsh Posté le 29-05-2017 à 19:16:42
Qui peut accéder au partage ?
2ème fois.
Au pire tu fais ton partage en lecture pour tout le monde, ça fait le taf
Marsh Posté le 29-05-2017 à 19:24:52
bardiel a écrit : Qui peut accéder au partage ? |
Désolé , mais mon dossier en partage est accessible a tout le monde jai même mis en lecture /ecriture
Marsh Posté le 29-05-2017 à 19:34:05
Le déploiement d'OCS ne fonctionne pas toujours bien en GPO.
Par moment tu fais exactement la même gpo mais cela refuse de se lancer correctement.
C'est dommage qu'ils ne fassent pas de package MSI.
Sinon il y a le psexec qui te permet de déployer le programme.
Marsh Posté le 29-05-2017 à 19:47:34
nnwldx a écrit : Le déploiement d'OCS ne fonctionne pas toujours bien en GPO. |
aurais tu une procedure pour le Psexec stp ?
Marsh Posté le 29-05-2017 à 20:26:17
Tu utilises ce script vbs pour lister tes postes dans le domaine.
http://www.lazynetworkadmin.com/li [...] our-domain
Tu modifieras la ligne 'LDAP://DC=contoso,DC=org' " par le nom de ton domaine.
Tu peux aussi modifier
strWritePath = "C:\" & strFile
strDirectory = "C:\"
par
strWritePath = "" & strFile
strDirectory = ""
Cela te permet de créer un fichier Computers.txt à l'emplacement de l'exécution de ton VBS.
Tu mets ton Ocspackage.exe et ton psexec dans un dossier partagé "partage" par exemple.
La ligne de commande devrait donner quelque chose comme cela :
"\\serveur\partage\psexec.exe" -accepteula -h @Computers.txt -s "\\serveur\partage\Ocspackage.exe" /S /SERVER=http://tonserveur /NO_SYSTRAY /SSL=0 /NOW
il faut que tu puisses accéder aux postes distants sur les ports 139/445.
Il faudra peut être que tu fasses des règles dans le pare-feu des postes pour autoriser les connexions entrantes depuis le poste qui emet.
Marsh Posté le 29-05-2017 à 23:38:50
ReplyMarsh Posté le 30-05-2017 à 08:51:47
si tu deploi comme nnwldx l'indique
le probléme, c'est que sur chaque nouveau pc, il faudra penser à l'installer.
il y a rien est mieux que l'automatisation
sinon il y a toujours cette méthode
https://wiki.ocsinventory-ng.org/in [...] ackager/fr
Marsh Posté le 30-05-2017 à 09:41:58
Ou sinon tu déploies par GPO une GPP qui :
1/ Copie le fichier sur le poste
2/ Ajoute une tache planifiée qui se lance avec le compte système
Ton truc ocspackage ca installe qqch sur le poste ou ça exécute juste un inventaire ?
Marsh Posté le 30-05-2017 à 10:29:31
nnwldx a écrit : il existe un paquet OCS pour Wapt ? |
Ça doit prendre 2 min à le faire, vu que la ligne d'installation est disponible plus haut.
Marsh Posté le 30-05-2017 à 16:08:52
Je@nb
ça installe l'agent ocs
Marsh Posté le 31-05-2017 à 01:03:24
nabs786 a écrit : Désolé , mais mon dossier en partage est accessible a tout le monde jai même mis en lecture /ecriture |
Euh comment dire... niveau sécu c'est en dessous de zéro là
roondar a écrit : Sinon tu installes |
Pour rester Microsoft. Mais après ça peut faire doublon suivant l'utilisation faite d'OCS
Idem wapt, si après il se sert d'OCS pour installer du logiciel à la suite, il fera doublon.
skoizer a écrit : si tu deploi comme nnwldx l'indique |
Master ?
Marsh Posté le 31-05-2017 à 09:19:19
bardiel non pas dans le master pas pratique
il y souvent des maj de l'agent.
Marsh Posté le 31-05-2017 à 12:50:28
bardiel a écrit : |
bardiel a écrit : |
bardiel a écrit : |
Il faut voir le prix de la licence.
Après je pensais plus l'utilisation de OCS pour la remontée d'inventaire.
Marsh Posté le 31-05-2017 à 12:51:51
Si tu mets OCS dans le master, cela fonctionnera, OCS va détecter qu'il est sur un nouveau poste et envoyer un nouvel inventaire.
Il y aura toujours le problème de la version de l'agent que ce soit en gpo ou avec un master.
Je me demande si avec l'option tele-deploy OCS ne pourrait pas déployer une nouvelle version de l'agent.
Marsh Posté le 28-05-2017 à 15:57:48
Bonjour, j'ai un petit soucis c'est pour quoi je viens vers vous
Mon objectif est de deployer mon agent ocs. pour cela j'ai générer un paquet OcsPackage.exe qui permet de faire l'inventaire du PC et de l'envoyer vers le serveur OCS une fois exécuter.
- J'ai d'abord fait un mappage réseau "Deploy" dans lequel se trouvera OcsPackage.exe
Donc pour déployer ce Ocspackage.exe j'ai créer une GPO a l'ouverture de session et donc un script qui a pour but de lancer le OCSPackage.exe a l'ouverture de session d'un utilisateur voici les étapes que j'ai effectuées :.
- Créer dans objet de strategie de groupe : GPO « OCS »
- Modifier la GPO > Editeur de strategie de groupe > Configuration par l’utilisateur > Script d’ouverture de session > Ajouter > Script
- script .cmd : \\Srv-ad\Deploy\OcsPackage.exe /PACKAGER /GPO /DEPLOY=2.3.0.0 /SERVER=http://192.168.1.1:80/ocsinventory
- J'ai ajouter le fichier Ocspackage dans "ajouter fichier"
Le script se trouve sur ce chemin \\m2l.local\Sysvol\M2l.local\script
(m2l.local correspond a mon nom de domaine)
je tient a préciser que mon ocspackage et correcte je l'ai test en le lancant sur mon serveur même et donc l'inventaire a été fait et envoyer sur le serveur ocs
Mon problème est que le deploiement ne fonctionne pas ,mais je ne sais d'ou vient le problème après plusieurs heure de recherche.
Merci de m'aider s'il vous plait
Bonne journée
Message édité par nabs786 le 28-05-2017 à 20:33:25
---------------
Koro shite yaru