Chat now with support
Chat with Support

KACE as a Service 7.1 - Guide d'administration

À propos de l'Appliance de gestion des systèmes KACE (K1000)
À propos des composants de l'appliance K1000 À propos de la Console d'administration
Mise en route
Configuration de l'appliance
Configuration requise et caractéristiques Mise sous tension de l'appliance et connexion à la Console d'administration Accès à la console de ligne de commande Suivi des modifications de configuration Configuration des paramètres généraux au niveau du système et au niveau admin Configuration des paramètres de date et d'heure de l'appliance Vérification des paramètres de port, du service NTP et de l'accès à des sites Web Configuration des paramètres de réseau et de sécurité Configuration des paramètres de l'agent Configuration du délai d'expiration de la session et des paramètres d'actualisation automatique Configuration des paramètres régionaux Configurer les préférences de partage de données À propos des exigences en matière d'application du DIACAP Configuration de l'accès à l'appareil mobile Activer la commutation rapide pour les appliances liées et les organisations Liaison d'appliances Quest KACE Configuration des paramètres de l'historique
Définition et utilisation d'étiquettes pour gérer des groupes d'éléments
À propos des étiquettes Suivi des modifications apportées aux paramètres d'étiquettes Gestion des étiquettes manuelles Gestion des étiquettes dynamiques Gestion des groupes d'étiquettes Gestion des étiquettes LDAP
Configuration des comptes d'utilisateurs, de l'authentification LDAP et de l'authentification unique (SSO)
À propos des comptes d'utilisateur et de l'authentification utilisateur À propos des paramètres régionaux Gestion des comptes d'utilisateurs au niveau du système Gestion des comptes d'utilisateurs d'organisation Afficher ou modifier des profils d'utilisateurs Utilisation d'un serveur LDAP pour l'authentification utilisateur Importation d'utilisateurs à partir d'un serveur LDAP À propos de l'authentification unique (SSO) Activation ou désactivation de l'authentification unique Utilisation d'Active Directory ou LDAP pour l'authentification unique Utilisation de Quest Identity Broker pour l'authentification unique
Utilisation des partages de réplication Gestion des informations d'identification Configuration des actifs
À propos du composant Gestion des actifs À propos de la gestion des actifs Ajout et personnalisation des types d'actifs, et gestion des informations sur les actifs Gestion des actifs logiciels Gestion des actifs physiques et logiques Mise à jour et utilisation des informations sur les actifs Gestion des emplacements
Configuration de la conformité des licences Gestion de la conformité des licences Configuration du Service Desk Création et gestion des organisations Importation et exportation de ressources de l'appliance
Gestion de l'inventaire
Utilisation de la découverte des périphériques Gestion de l'inventaire des périphériques
À propos de la gestion des périphériques Fonctionnalités disponibles pour chaque méthode de gestion des périphériques À propos des données d'inventaire Suivi des modifications apportées aux paramètres d'inventaire Gestion des données d'inventaire Recherche et gestion des périphériques Provisioning de l'agent K1000 Déploiement manuel de l'agent K1000
Obtention des fichiers d'installation d'agent Déploiement manuel de l'agent K1000 sur les périphériques Windows Déploiement ou mise à niveau manuelle de l'agent K1000 sur les périphériques Linux Exécution d'opérations de l'agent sur les périphériques Linux Déploiement ou mise à niveau manuelle de l'agent K1000 sur les périphériques Mac Exécution d'autres tâches de l'agent sur les périphériques Mac Affichage des informations collectées par l'agent
Utilisation de la gestion sans agent Ajout manuel de périphériques dans la Console d'administration ou à l'aide de l'API Application forcée des mises à jour de l'inventaire Gestion des périphériques introuvables Obtention d'informations de garantie Dell
Gestion des applications dans la page Logiciels Gestion de l'inventaire du catalogue de logiciels
À propos du catalogue de logiciels Affichage des informations du catalogue de logiciels Ajout d'applications au catalogue de logiciels Gestion des actifs de licence pour les applications du catalogue de logiciels Application de la mesure de l'utilisation des logiciels Utilisation de la fonction de contrôle des applications Mettre à jour ou réinstaller le catalogue de logiciels
Gestion de l'inventaire de processus, de programmes de démarrage et de services Rédaction des règles d'inventaire personnalisé
Déploiement de packages sur des périphériques infogérés
Distribution de logiciels et utilisation de la fonction Wake-on-LAN
À propos de la distribution des logiciels Suivi des modifications apportées aux paramètres de distribution Types de packages de distribution Distribution de packages à partir de l'appliance Distribution des packages à partir d'autres emplacements de téléchargement et des partages de réplication Distribution d'applications sur des périphériques Mac OS X Utilisation des installations infogérées Créer et utiliser des synchronisations de fichiers Utilisation de la fonction Wake-on-LAN Exportation d'installations infogérées
Envoi d'alertes à des périphériques infogérés Exécution de scripts sur des périphériques infogérés
À propos des scripts Suivi des modifications apportées aux paramètres de script À propos des scripts par défaut Ajout et modification de scripts Utilisation des commandes Exécuter et Exécuter maintenant À propos des modèles de stratégie de configuration Utilisation des stratégies de configuration Windows Utilisation de stratégies de configuration Mac OS X Modifier les stratégies et les scripts Effectuer une recherche dans les journaux de script Exportation de scripts
Gestion des profils Mac
Application de correctifs aux périphériques et gestion de la sécurité
À propos de la gestion des correctifs Abonnement à des correctifs et téléchargement de correctifs Création et gestion des calendriers d'exécution des correctifs Gestion de l'inventaire des correctifs Gestion des périphériques et des mises à jour Dell Maintien de la sécurité des périphériques et de l'appliance
Vérification de la sécurité des périphériques
À propos des contrôles de sécurité OVAL Tests et définitions OVAL : de quoi s'agit-il? À propos de SCAP À propos des bancs d'essai Mode de fonctionnement d'une analyse SCAP Modification de la planification des analyses SCAP À propos des modèles de stratégie de sécurité Utilisation des modèles de stratégie de sécurité Windows Utilisation des modèles de stratégie de sécurité Mac Résolution des problèmes de sécurité Windows qui entravent le provisioning d'agent
Maintien de la sécurité de l'appliance
Utilisation des rapports et planifications des notifications Surveillance des serveurs
Prise en main des fonctions de surveillance des serveurs Utilisation des profils de surveillance Gestion de la surveillance des périphériques Utilisation des alertes
Utilisation du Service Desk
Configuration du Service Desk
Configuration requise À propos du Service Desk Vue d'ensemble des tâches de configuration Configuration des heures d'ouverture et des jours de fermeture du Service Desk Configuration des contrats de niveau de service Configuration des files d'attente des tickets du Service Desk Configuration des paramètres de tickets Personnalisation de la page d'accueil de la Console utilisateur Utilisation de l'enquête de satisfaction Activer ou désactiver la sécurité pour les pièces jointes du Service Desk
Gestion des tickets, processus et rapports du Service Desk
Présentation du cycle de vie d'un ticket du Service Desk Création de tickets à partir de la Console d'administration et de la Console utilisateur Création et gestion des tickets par e-mail Consultation de tickets et gestion des commentaires, du traitement et des pièces jointes Utilisation du processus de remontée de tickets Utilisation des processus du Service Desk Application des Règles d'utilisation des tickets Exécuter des rapports portant sur le Service Desk Archivage, restauration et suppression des tickets Gestion de la suppression des tickets
Gestion des files d'attente de tickets du Service Desk À propos des téléchargements de l'utilisateur et des articles de la Base de connaissances Personnalisation des paramètres des tickets du Service Desk Configuration des serveurs de messagerie SMTP
Maintenance et résolution des problèmes
Maintenance de l'appliance Résolution des problèmes liés à l'appliance K1000
Annexes Glossaire Qui nous sommes Mentions légales

Télécharger manuellement les mises à jour de l'agent

Mise à jour de l'agent K1000 sur des périphériques infogérés

Tous les jours, l'appliance K1000 vérifie automatiquement auprès de Quest la présence d'une nouvelle mise à jour de l'agent K1000 aux environs de 3 h 40 du matin. Par ailleurs, elle recherche des mises à jour auprès de Quest pour l'agent chaque fois qu'elle redémarre.

Lorsque des mises à jour d'agent sont disponibles, elles sont automatiquement téléchargées sur l'appliance K1000, à condition que l'appliance soit connectée à Internet, et une alerte apparaît sur la Page d'accueil de la Console d'administration K1000. Toutefois, tant que vous n'avez pas configuré les paramètres de déploiement, les mises à jour d'agent ne sont pas automatiquement déployées sur les périphériques infogérés. Cliquez sur le lien figurant dans l'alerte pour configurer les paramètres de déploiement.

En outre, vous pouvez rechercher les mises à jour logicielles de l'agent, obtenir des mises à jour d'agent manuellement et configurer des paramètres de mise à jour d'agent à tout moment. Pouvoir obtenir des mises à jour manuellement est utile si votre appliance n'est pas connectée à Internet.

Affichage des mises à jour de l'agent K1000

Vous pouvez afficher les mises à jour de l'agent K1000 dans la Console d'administration.

1.
Accédez au Panneau de configuration de l'appliance :
Si le composant Organisation est activé sur l'appliance, connectez-vous à la Console d'administration système K1000, http://K1000_hostname/system, ou sélectionnez Système dans la liste déroulante figurant dans l'angle supérieur droit de la page et cliquez sur Paramètres.
La page Mises à jour de l'appliance s'affiche. Le fichier de regroupement d'agents actuel apparaît dans la section Agent.
3.
Facultatif : pour rechercher des mises à jour, procédez comme suit : dans la section Agent, cliquez sur Rechercher des mises à jour.
Configurer les paramètres de mise à jour de l'agent

Une fois les agents installés sur les périphériques, ils sont conçus pour se mettre automatiquement à jour en fonction des paramètres de mise à jour de l'agent que vous avez choisis sur la page Mettre à jour les paramètres de l'agent. Cette opération s'effectue indépendamment des méthodes de provisioning utilisées pour déployer les agents, notamment le provisioning du K1000, l'assistant GPO, les autres déploiements GPO ou le déploiement d'images.

En présence de plusieurs organisations, configurez les paramètres de mise à jour d'agent pour chacune d'elles, séparément.

1.
Accédez à la page Mettre à jour les paramètres de l'agent :
a.
Connectez-vous à la Console d'administration K1000, http://K1000_hostname/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion.
b.
Dans la barre de navigation de gauche, cliquez sur Paramètres, puis cliquez sur Provisioning.
c.
Dans le panneau Provisioning, cliquez sur Mettre à jour des agents.
2.
Cliquez sur Appliquer dans la section Groupement d'agents disponibles.
Le nouveau numéro de version de l'agent apparaît dans la section Mises à jour annoncées, et la case Activé de la section Paramètres de l'agent est décochée, désactivant ainsi les mises à jour automatiques. Vous pouvez dès lors tester les mises à jour sur les périphériques sélectionnés avant de les déployer sur l'ensemble du système.

Option

Description

Activé(s)

Déployez la mise à jour sur les périphériques K1000 sélectionnés lors du prochain intervalle d'inventaire planifié. Décochez cette case pour empêcher l'installation des mises à jour.

Modifié

Lecture seule : heure à laquelle le regroupement d'agents le plus récent a été téléchargé.

Tous les périphériques

Déploie la mise à jour sur tous les périphériques sur lesquels l'agent K1000 est installé. Si cette option est sélectionnée, les éléments Périphériques et Étiquettes n'apparaissent pas sur la page.

Périphériques

Permet de mettre à jour les périphériques de votre choix. Sélectionnez les noms des périphériques dans la liste déroulante qui s'affiche lorsque vous cliquez sur le champ ou saisissez les premiers caractères du nom d'un périphérique pour trier la liste. Par exemple, saisir lib a pour effet de dresser la liste des périphériques Library-1, Library-2, etc. Cette option n'est pas disponible si vous avez sélectionné Tous les périphériques.

Gérer les étiquettes associées

Affichez la boîte de dialogue Modifier les étiquettes. Recherchez et sélectionnez les étiquettes, puis mettez à jour les périphériques affectés aux étiquettes sélectionnées. Cette option n'est pas disponible si vous avez sélectionné Tous les périphériques.

Remarques

Toute information supplémentaire que vous souhaitez fournir.

4.
Cliquez sur Enregistrer.
5.
Si vous avez limité le déploiement aux périphériques spécifiés pour le test, sélectionnez des périphériques supplémentaires dans la section Paramètres de l'agent de la page Mettre à jour les paramètres de l'agent, une fois le test terminé.
Télécharger manuellement les mises à jour de l'agent

Dans la plupart des cas, les mises à jour de l'agent sont automatiquement téléchargées sur l'appliance K1000 dès leur mise à disposition. Vous pouvez toutefois télécharger des mises à jour auprès de Quest et télécharger manuellement les mises à jour de l'agent sur l'appliance, si nécessaire. Cela est utile si votre appliance n'est pas connectée à Internet, ou si les mises à jour de l'agent sont disponibles mais qu'elles n'ont pas encore été téléchargées automatiquement sur l'appliance.

Pour télécharger les mises à jour de l'agent auprès de Quest, vous devez obtenir des informations d'identification client en contactant leSupport Quest à l'adressehttps://support.quest.com/fr-fr/contact-support.

Si le composant Organisation est activé sur l'appliance, connectez-vous à la Console d'administration système K1000, http://K1000_hostname/system, ou sélectionnez Système dans la liste déroulante figurant dans l'angle supérieur droit de la page et cliquez sur Paramètres.
2.
Dans la barre de navigation de gauche, cliquez sur Mises à jour de l'appliance pour afficher la page Mises à jour de l'appliance
3.
Cliquez sur Rechercher des mises à jour dans la section Agent.
5.
Accédez à la page Mettre à jour les paramètres de l'agent :
a.
Connectez-vous à la Console d'administration K1000, http://K1000_hostname/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion.
b.
Dans la barre de navigation de gauche, cliquez sur Paramètres, puis cliquez sur Provisioning.
c.
Dans le panneau Provisioning, cliquez sur Mettre à jour des agents.
Si une nouvelle mise à jour apparaît dans la section Groupement d'agents disponibles, cliquez sur Appliquer.
Si vous avez téléchargé une mise à jour manuellement, accédez à la section Télécharger manuellement un groupement d'agents, cliquez sur Parcourir ou sur Sélectionner un fichier, localisez le fichier que vous avez téléchargé, puis cliquez sur Télécharger.
Le nouveau numéro de version de l'agent apparaît dans la section Mises à jour annoncées, et la case Activé de la section Paramètres de l'agent est décochée, désactivant ainsi les mises à jour automatiques. Vous pouvez dès lors tester les mises à jour sur les périphériques sélectionnés avant de les déployer sur l'ensemble du système.

Déploiement manuel de l'agent K1000

Déploiement manuel de l'agent K1000

Le déploiement manuel est adapté lorsque le provisioning automatique de l'agent s'avère peu pratique ou que vous souhaitez déployer l'agent K1000 à l'aide d'e-mails, de scripts d'ouverture de session, d'objets de stratégie de groupe ou d'Active Directory.

Courrier électronique : pour déployer des agents K1000 via e-mail, il suffit d'envoyer à vos utilisateurs un message contenant l'un des éléments suivants :
Scripts d'ouverture de session : les scripts d'ouverture de session permettent de déployer l'agent K1000 lorsque les utilisateurs se connectent à un périphérique. Si vous utilisez des scripts d'ouverture de session, téléchargez le fichier adéquat dans un répertoire accessible et créez un script d'ouverture de session permettant de récupérer ce fichier.

Obtention des fichiers d'installation d'agent

Obtention des fichiers d'installation d'agent

Les fichiers d'installation d'agent sont disponibles sur l'appliance.

Vous pouvez rechercher les programmes d'installation de l'agent K1000 pour les périphériques Windows, Mac OS X et Linux sur l'appliance K1000 dans le répertoire suivant :

\\k1000_hostname\client\agent_provisioning

Déploiement manuel de l'agent K1000 sur les périphériques Windows

Déploiement manuel de l'agent K1000 sur les périphériques Windows

Vous pouvez déployer l'agent K1000 sur les périphériques Windows à l'aide de l'Assistant d'installation ou de la ligne de commande sur les périphériques.

Lorsque vous installez l'agent de façon manuelle, les fichiers exécutables de l'agent doivent être installés dans les répertoires suivants :

Périphériques Windows 32 bits : C:\Program Files\Dell\KACE\
Périphériques Windows 64 bits : C:\Program Files (x86)\Dell\KACE\

Les fichiers de configuration, les journaux et autres données de l'agent sont stockés dans :

Périphériques Windows 32 bits : C:\Documents and Settings\All Users\Dell\KACE
Périphériques Windows 64 bits : C:\ProgramData\Dell\KACE
Déploiement manuel de l'agent K1000 sur les périphériques Windows à l'aide de l'Assistant d'installation

Vous pouvez déployer manuellement l'agent K1000 sur les périphériques Windows en exécutant l'Assistant d'installation sur les périphériques.

\\k1000_hostname\client\agent_provisioning\windows_platform
2.
Copiez le fichier ampagent-6.x.xxxxx-x86.msi sur le périphérique.

Les informations sur le périphérique s'affichent dans l'Inventaire de l'appliance au bout de quelques minutes. Voir Gestion des applications dans la page Logiciels.

Déploiement manuel de l'agent K1000 sur les périphériques Windows à l'aide de la ligne de commande

Il existe plusieurs moyens pour déployer l'agent à partir de la ligne de commande sur les périphériques Windows.

Exemple :

Le tableau suivant répertorie les paramètres de ligne de commande utilisés pour déployer l'agent.

Paramètres de ligne de commande pour l'agent

Description

Paramètre

Outil du programme d'installation Windows

msiexec ou msiexec.exe

Indicateur d'installation

/i

Exemple :

msiexec /i ampagent-6.x.xxxxx-x86

Indicateur de désinstallation

/x

Exemple :

msiexec /x ampagent-6.x.xxxxx-x86

Installation silencieuse

/qn

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86

Détails du journal de sortie

/L*v log.txt

Exemple :

msiexec /qn /L*v C:\temp\log.txt /i ampagent-6.x.xxxxx-x86

Définition automatique du nom d'hôte : renomme le fichier d'installation selon le nom du serveur qui définit automatiquement le nom d'hôte.

rename agent_installer.msi_hostname.msi

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86_k1000.example.com.msi

Définir les propriétés

PROPERTY=value (Utilisation des majuscules)

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com

Définir le nom du serveur

set KACE_SERVER=k1000name

(doit être suivi par un appel msiexec d'installation)

Exemple :

set KACE_SERVER=kboxmsiexec /i ampagent-6.x.xxxxx-x86

Empêche l'installation des hooks de connexion ou de démarrage et conserve les fichiers userinit.exe existants

NOHOOKS=1

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com NOHOOKS=1

Installez l'agent sans démarrer le service. Cela permet de créer une image de l'agent et de le cloner sur d'autres périphériques.

CLONEPREP=yes/no

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com CLONEPREP=yes

Définit le niveau de débogage pour l'agent lorsqu'il génère des journaux.

DEBUG=true/all

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com DEBUG=true

Forcer l'agent à communiquer via HTTPS uniquement. Ne bascule pas vers HTTP si HTTPS n'est pas disponible.

SSLREQUIRED=true

Exemple :

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com SSLREQUIRED=true

Le système recherche la valeur de l'hôte dans les emplacements suivants dans l'ordre indiqué :

3.
KACE_SERVER (variable d'environnement)
4.
Le fichier amp.conf
Related Documents