GPO deploiement OCS agent

GPO deploiement OCS agent - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 28-05-2017 à 15:57:48    

Bonjour, j'ai un petit soucis c'est pour quoi je viens vers vous
 
Mon objectif est de deployer mon agent ocs. pour cela j'ai générer un paquet OcsPackage.exe qui permet de faire l'inventaire du PC et de l'envoyer vers le serveur OCS une fois exécuter.
 
- J'ai d'abord fait un mappage réseau "Deploy" dans lequel se trouvera OcsPackage.exe
 
Donc pour déployer ce Ocspackage.exe j'ai créer une GPO a l'ouverture de session et donc un script qui a pour but de lancer le OCSPackage.exe a l'ouverture de session d'un utilisateur voici les étapes que j'ai effectuées :.
 
- Créer dans objet de strategie de groupe : GPO « OCS »
- Modifier la GPO > Editeur de strategie de groupe > Configuration par l’utilisateur > Script d’ouverture de session > Ajouter > Script  
- script .cmd : \\Srv-ad\Deploy\OcsPackage.exe /PACKAGER /GPO /DEPLOY=2.3.0.0 /SERVER=http://192.168.1.1:80/ocsinventory
- J'ai ajouter le fichier Ocspackage dans "ajouter fichier"  
 
Le script se trouve sur ce chemin \\m2l.local\Sysvol\M2l.local\script
 
(m2l.local correspond a mon nom de domaine)
 
je tient a préciser que mon ocspackage et correcte je l'ai test en le lancant sur mon serveur même et donc l'inventaire a été fait et envoyer sur le serveur ocs
 
Mon problème est que le deploiement ne fonctionne pas ,mais je ne sais d'ou vient le problème après plusieurs heure de recherche.
 
Merci de m'aider s'il vous plait  
Bonne journée


Message édité par nabs786 le 28-05-2017 à 20:33:25

---------------
Koro shite yaru
Reply

Marsh Posté le 28-05-2017 à 15:57:48   

Reply

Marsh Posté le 28-05-2017 à 20:30:00    

Euh, tu as juste décrit ton problème et dit que tu as un problème... mais il est où le problème ?
Concernant ton mappage réseau "Deploy", quels droits sont appliqués ? Qui /quoi peut y accéder ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 28-05-2017 à 20:31:54    

a oui désolé je vais éditer cela l problème cest que mon déploiement fonctionne pas l'OCS AGENT veut pas s’installer sur mes postes clients


---------------
Koro shite yaru
Reply

Marsh Posté le 28-05-2017 à 20:56:39    

rajoute dans ton script un petit test genre echo "Script lancé" > C:\Users\Public\Documents\test.txt juste pour vérifier que ta gpo s'applique et que ton script s'exécute.
 
Si le fichier existe c'est que c'est l'accès à ton package qui n'est pas bon, si il n'y est pas c'est ton script qui est pourri.

Reply

Marsh Posté le 28-05-2017 à 21:02:06    

Je@nb a écrit :

rajoute dans ton script un petit test genre echo "Script lancé" > C:\Users\Public\Documents\test.txt juste pour vérifier que ta gpo s'applique et que ton script s'exécute.
 
Si le fichier existe c'est que c'est l'accès à ton package qui n'est pas bon, si il n'y est pas c'est ton script qui est pourri.


 
J'ai testé ton test le script le fichier test.txt est bien crée.
 
Enfaite j'ai pu constater que mon script s’exécute grâce au gestionnaire des taches de mon client dès le demarrage je vois dans les processus "OCSPACKAGE" mais après quelque seconde il disparaît et donc l'agent s'installe pas
 
du coup comme tu l'a dit mon accès a mon package est pas bon pourrais tu m'indiquer les démarche a faire pour régler ce genre de problème stp ?


Message édité par nabs786 le 28-05-2017 à 21:13:08

---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 06:10:41    

\\Srv-ad\Deploy\OcsPackage.exe /PACKAGER /GPO /DEPLOY=2.3.0.0 /SERVER=http://192.168.1.1:80/ocsinventory  
 
cette ligne a la main sur le pc utilisateur fonctionne ?
c'est une gpo users donc le users doit avoir les droits...

Reply

Marsh Posté le 29-05-2017 à 11:02:30    

Fais plutôt un MSI que tu lances via un GPO computer...

Reply

Marsh Posté le 29-05-2017 à 11:11:46    


Tu utilises quoi Nebulos pour faire tes MSI simplement ? surtout quand par exemple tu as besoin de cocher une option particulière ?

Reply

Marsh Posté le 29-05-2017 à 11:33:17    

orca :o

Reply

Marsh Posté le 29-05-2017 à 11:44:28    

Moi rien du tout, je ne fais pas de packaging :D
De mémoire tu peux en faire avec WinInstaller LE.
 
Mais il me semble qu'OCS fournit un package MSI.

Reply

Marsh Posté le 29-05-2017 à 11:44:28   

Reply

Marsh Posté le 29-05-2017 à 13:52:10    

Quich'Man a écrit :

\\Srv-ad\Deploy\OcsPackage.exe /PACKAGER /GPO /DEPLOY=2.3.0.0 /SERVER=http://192.168.1.1:80/ocsinventory  
 
cette ligne a la main sur le pc utilisateur fonctionne ?
c'est une gpo users donc le users doit avoir les droits...


 
La ligne fonctionne bien sur le pc utilisateur, et comme je l'ai dit plutôt lorsque j'entre la ligne je peut voir dans le gestionnaire des taches dans processus , OcsPackage.Exe et disparaît aussitôt


---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 13:55:53    

donc exactement comme fait ta gpo non ?

Reply

Marsh Posté le 29-05-2017 à 14:03:15    

Je@nb a écrit :

donc exactement comme fait ta gpo non ?


 
Oui, bordel je ne sais pas d'ou cela peut venir  :heink:


---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 14:08:17    

ya pas de logs dans ton truc ?

Reply

Marsh Posté le 29-05-2017 à 14:20:25    

Pour l'Ocspackage ? yen a un juste quand il s'installe quoi
 
Je viens d'ajouter mon utilisateur dans groupe Administrateur et le deploiement s'effectue du coup °^°  
une idée pour résoudre ce problème d'admin ?


Message édité par nabs786 le 29-05-2017 à 14:25:30

---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 14:33:02    

faire un startup script plutôt qu'un logon script ?

Reply

Marsh Posté le 29-05-2017 à 15:40:48    

via OCS-NG-Agent-Deployment-Tool-Setup.exe
et psexec tu peux spécifier dans ton setup de deploimeet un comte admin
OcsPackage.exe
evite un compte du domaine mais créé un compte admin local des machines exprés pour cela


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 29-05-2017 à 16:06:03    

skoizer a écrit :

via OCS-NG-Agent-Deployment-Tool-Setup.exe
et psexec tu peux spécifier dans ton setup de deploimeet un comte admin
OcsPackage.exe
evite un compte du domaine mais créé un compte admin local des machines exprés pour cela


 
Par le biais de cette méthode ? https://wiki.ocsinventory-ng.org/in [...] loyTool/fr
 
Je vais d'abord tester la méthode de Je@nb


Message édité par nabs786 le 29-05-2017 à 16:07:01

---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 16:10:46    

non, je me suis trompé c'est pas OCS-NG-Agent-Deployment-Tool-Setup.exe  
plutot OCSNG-Windows-Packager-2.3
regarde
https://wiki.ocsinventory-ng.org/in [...] ackager/fr
mais il y a plusieurs methode
moi j'utilise celle ci.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 29-05-2017 à 16:13:21    

Justement j'ai utilisé cette méthode et j'ai bien renseigner un compte administrateur


---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 17:18:45    

Je t'ai déjà donné la cause probable, tu utilises une GPO utilisateur au lieu d'une GPO ordinateur.

Reply

Marsh Posté le 29-05-2017 à 17:28:26    

Oui je testerais sa une fois rentrer je voustient au courant
 
Je viens de test avec une GPO ordinateur cela fonctionne pas :/


Message édité par nabs786 le 29-05-2017 à 18:29:06

---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 19:16:42    

Qui peut accéder au partage ? :o
2ème fois.
 
Au pire tu fais ton partage en lecture pour tout le monde, ça fait le taf [:casediscute]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 29-05-2017 à 19:24:52    

bardiel a écrit :

Qui peut accéder au partage ? :o
2ème fois.
 
Au pire tu fais ton partage en lecture pour tout le monde, ça fait le taf [:casediscute]


 
Désolé , mais mon dossier en partage est accessible a tout le monde jai même mis en lecture /ecriture


---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 19:34:05    

Le déploiement d'OCS ne fonctionne pas toujours bien en GPO.
Par moment tu fais exactement la même gpo mais cela refuse de se lancer correctement.
C'est dommage qu'ils ne fassent pas de package MSI.
Sinon il y a le psexec qui te permet de déployer le programme.

Reply

Marsh Posté le 29-05-2017 à 19:47:34    

nnwldx a écrit :

Le déploiement d'OCS ne fonctionne pas toujours bien en GPO.
Par moment tu fais exactement la même gpo mais cela refuse de se lancer correctement.
C'est dommage qu'ils ne fassent pas de package MSI.
Sinon il y a le psexec qui te permet de déployer le programme.


 
aurais tu une procedure pour le Psexec stp ?


---------------
Koro shite yaru
Reply

Marsh Posté le 29-05-2017 à 20:26:17    

Tu utilises ce script vbs pour lister tes postes dans le domaine.
http://www.lazynetworkadmin.com/li [...] our-domain
 
Tu modifieras la ligne 'LDAP://DC=contoso,DC=org' " par le nom de ton domaine.
 
Tu peux aussi modifier
strWritePath = "C:\" & strFile
strDirectory = "C:\"
 
par  
strWritePath = "" & strFile
strDirectory = ""
 
Cela te permet de créer un fichier Computers.txt à l'emplacement de l'exécution de ton VBS.
 
Tu mets ton Ocspackage.exe et ton psexec dans un dossier partagé "partage" par exemple.
 
La ligne de commande devrait donner quelque chose comme cela :
 
"\\serveur\partage\psexec.exe" -accepteula -h @Computers.txt -s "\\serveur\partage\Ocspackage.exe" /S /SERVER=http://tonserveur /NO_SYSTRAY /SSL=0 /NOW  
 
il faut que tu puisses accéder aux postes distants sur les ports 139/445.
Il faudra peut être que tu fasses des règles dans le pare-feu des postes pour autoriser les connexions entrantes depuis le poste qui emet.


Message édité par nnwldx le 29-05-2017 à 20:27:22
Reply

Marsh Posté le 29-05-2017 à 23:38:50    

Sinon tu installes wapt et tu déploies Ocs avec.  :O

Reply

Marsh Posté le 29-05-2017 à 23:51:20    

il existe un paquet OCS pour Wapt ?

Reply

Marsh Posté le 30-05-2017 à 08:51:47    

si tu deploi comme nnwldx l'indique
le probléme, c'est que sur chaque nouveau pc, il faudra penser à l'installer.
il y a rien est mieux que l'automatisation :)
 
sinon il y a toujours cette méthode
https://wiki.ocsinventory-ng.org/in [...] ackager/fr

Message cité 1 fois
Message édité par skoizer le 30-05-2017 à 09:15:24

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 30-05-2017 à 09:41:58    

Ou sinon tu déploies par GPO une GPP qui :
1/ Copie le fichier sur le poste
2/ Ajoute une tache planifiée qui se lance avec le compte système
 
Ton truc ocspackage ca installe qqch sur le poste ou ça exécute juste un inventaire ?

Reply

Marsh Posté le 30-05-2017 à 10:29:31    

nnwldx a écrit :

il existe un paquet OCS pour Wapt ?


Ça doit prendre 2 min à le faire, vu que la ligne d'installation est disponible plus haut.

Reply

Marsh Posté le 30-05-2017 à 16:08:52    

Je@nb
ça installe l'agent ocs


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 31-05-2017 à 01:03:24    

nabs786 a écrit :

Désolé , mais mon dossier en partage est accessible a tout le monde jai même mis en lecture /ecriture


Euh comment dire... niveau sécu c'est en dessous de zéro là [:the geddons]  

roondar a écrit :

Sinon tu installes wapt SCCM ou CMCB et tu déploies Ocs avec.  :O


Pour rester Microsoft. Mais après ça peut faire doublon suivant l'utilisation faite d'OCS [:the geddons]  
Idem wapt, si après il se sert d'OCS pour installer du logiciel à la suite, il fera doublon.

skoizer a écrit :

si tu deploi comme nnwldx l'indique
le probléme, c'est que sur chaque nouveau pc, il faudra penser à l'installer.
il y a rien est mieux que l'automatisation :)


Master ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 31-05-2017 à 09:19:19    

bardiel non pas dans le master pas pratique
il y souvent des maj de l'agent.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 31-05-2017 à 12:50:28    

bardiel a écrit :


Euh comment dire... niveau sécu c'est en dessous de zéro là [:the geddons]

 
bardiel a écrit :


Pour rester Microsoft. Mais après ça peut faire doublon suivant l'utilisation faite d'OCS [:the geddons]
Idem wapt, si après il se sert d'OCS pour installer du logiciel à la suite, il fera doublon.

  

Il faut voir le prix de la licence.  ;)
Après je pensais plus l'utilisation de OCS pour la remontée d'inventaire.

Reply

Marsh Posté le 31-05-2017 à 12:51:51    

Si tu mets OCS dans le master, cela fonctionnera, OCS va détecter qu'il est sur un nouveau poste et envoyer un nouvel inventaire.
 
Il y aura toujours le problème de la version de l'agent que ce soit en gpo ou avec un master.
Je me demande si avec l'option tele-deploy OCS ne pourrait pas déployer une nouvelle version de l'agent.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed