Agent Fusion inventory - Poste de travail - Systèmes & Réseaux Pro
Marsh Posté le 30-12-2016 à 16:44:16
Alors si je lance en local par exemple aucun soucis. Si depuis un utilisateur lambda je vais dans :
\\serveurAD\sysvol\etc.... et que lance le VBS ça marche mais faut que je rentre des infos admin. Et si je suis admin quand je fais ça bas juste accepter à cause de l'UAC.
Donc malgré que je le lance via une GPO ordinateur bas l'UAC ou les droits bloquent visiblement. Mais je vois pas en quoi, je publie des imprimantes sans le moindre soucis par exemple.
Marsh Posté le 30-12-2016 à 16:48:45
Dans la GPO vérifie que tu appelles ton script avec cscript.exe
Je suppose que ton script n'a pas besoin d'une interaction pour s'exécuter.
Marsh Posté le 30-12-2016 à 16:59:20
Non c'est le VBS du site FusionInventory vraiment rien de bien méchant à la base quoi.
Je vérifie comment pour le cscript.exe ?
Marsh Posté le 30-12-2016 à 19:10:09
Micko77666 a écrit : Non c'est le VBS du site FusionInventory vraiment rien de bien méchant à la base quoi. |
En fait tu exécutes cscript.exe et tu mets ton fichier vbs en argument. Cscript est un exécutable présent dans les répertoires système de l'os.
Marsh Posté le 30-12-2016 à 19:38:59
Ah OK jamais eu besoin de le faire avant, je testerai ça lundi
Mais c'est vrai que c'est bizarre car la GPO est très simple et le VBS aussi.
Marsh Posté le 30-12-2016 à 19:49:52
Micko77666 a écrit : |
En fait lorsque tu double clic sur ton fichier vbs ton os utilise l'exécutable cscript.exe pour l'exécuter. C'est pour cela que tu doit lui indiquer avec quoi exécuter ton code, un fichier vbs n'est pas un exécutable.
Marsh Posté le 31-12-2016 à 10:50:11
Et du coup si c'est bien cscript qui ouvre mon VBS, qu'est ce qu'il y a d'autres comme pistes ?
Un soucis sur mon VBS ?
Marsh Posté le 31-12-2016 à 13:51:46
Dans une GPO de type ordinateur tu n'as pas besoin d'élever les droits car le script est exécuté avec les droits systèmes.
Dans mon AD, le script fusion s'exécute correctement quel que soit la version d'os, et il est exécuté via cscript dans une gpo ordinateur.
Alors a priori je dirais que ça doit fonctionner de cette manière.
Marsh Posté le 31-12-2016 à 14:29:43
ReplyMarsh Posté le 31-12-2016 à 15:00:10
Micko77666 a écrit : |
J'utilise le script fourni avec le plugin fusioninventory. Si ça ne fonctionne toujours pas de ton côté lundi, je te file ça. Non aucun soucis
Marsh Posté le 31-12-2016 à 15:02:21
Micko77666 a écrit : |
Le moteur par défaut est wscript qui se comporte différement. Sinon tu balances un package MSI par un GPO ou tu fais un script en Powershell.
Marsh Posté le 02-01-2017 à 10:56:37
Bon j'ai regardé en arrivant au travail, en fait j'ai ce message d'erreur avec un gpresult :
" Les objets stratégie de groupe n'ont pas été appliqués
car ils ont été refusés"
Forcément ça aide pas .... par contre je ne vois pas pourquoi il me fait ça. Mon PC est dans la bonne OU, en filtre j'ai mis le nom de mon PC et j'ai bien assez au lecteur réseau avec les sources du logiciel à installer.
Marsh Posté le 19-01-2017 à 17:45:26
Micko77666 a écrit : Bon j'ai regardé en arrivant au travail, en fait j'ai ce message d'erreur avec un gpresult : |
Quelle est la solution trouvée ?
Marsh Posté le 28-04-2017 à 15:37:18
Je reviens sur mon sujet, j'avais le soucis pour que la GPO s'applique correctement à l'utilisateur, car effectivement je n'avais pas mis utilisateur authentifié dans la délégations.
Par contre je rencontre toujours le soucis d'installation de l'agent.
- En gros avec RSOP.MSC ou gpresult /R je vois bien que ma GPO est ok , que le script est bien au bon endroit.
- Si je lance mon script à la main dans \\srv\sysvol\policies\etc.... l'agent s'installe bien, faut juste entrer un login et un mot de passe pour avoir les droits.
Donc mon script tout comme mon agent sont fonctionnent bien.
Qu'est-ce qu'il pourrait manquer ?
Marsh Posté le 29-04-2017 à 11:57:52
Si le programme te demande un mot de passe c'est que le programme doit se lancer dans une gpo utilisateur et que l'utilisateur n'est pas administrateur.
Tu peux faire une gpo ordinateur, tu vas ensuite dans exécuter un programme/script au démarrage.
Tu mets ton agent OCS sur un dossier partagé, tu lui donnes le chemin de ton agent \\serveur\partage_ocs\agent.exe
Ensuite dans les paramètres de script tu rentres les paramètres OCS : adresse serveur, https, installation silencieuses...
Marsh Posté le 30-04-2017 à 17:54:33
Non j'ai la demande du mot de passe quand je lance le script à la main. Et FusionInventory comme les autres applications se fait depuis une GPO ordinateur pour justement pas avoir de login et mdp.
Mais j'arrive pas à voir pourquoi sur mes PCs rien ne se passe.
Marsh Posté le 01-05-2017 à 19:49:48
Essaye peut être avec un poste clean, fresh install désactive AV/FIREWALL/UAC ect ...
Marsh Posté le 02-05-2017 à 08:36:11
Je test actuellement justement avec un fixe et un portable qui viennent d'être refait, pour ça je comprends pas ce qui bloque du tout.
Marsh Posté le 02-05-2017 à 14:02:49
Personne n'a d'idée ou de pistes ? car la je sèche complet, je vois vraiment pas ce qui peut bloquer l'installation de FusionInventory
Marsh Posté le 02-05-2017 à 19:44:29
si tu essayes d'activer l'attente du réseau.
Computer Configuration -> Administrative Templates -> System -> Logon “Always Wait for the Network at Computer Startup and Logon”
Marsh Posté le 03-05-2017 à 08:40:26
Je viens de faire la modification, je vois bien la nouvelle stratégie appliquée via RSOP, mais ça ne fonctionne malheureusement toujours pas.
Par contre si je mets un .MSI à installer ça fonctionne parfaitement. Et le script est OK vu que ça fonctionne quand je le lance à la main
Marsh Posté le 03-05-2017 à 09:33:24
Salut,
Le script vbs va chercher ls msi sur Internet directement ou le fichier d'installation de l'agent Fusion Inventory est sur un partage de ton LAN ?
Marsh Posté le 04-05-2017 à 07:28:31
Micko77666 a écrit : |
Tu as essayé en hébergeant le .msi Fusion Inventory directement sur le netlogon ? Chez nous le script d'install vbs, le .msi sont sur le netlogon et avec une gpo ordinateur ca fonctionne très bien.
Marsh Posté le 04-05-2017 à 09:58:55
J'ai essayé sur un partage et dans le SYSVOL, et dans les deux cas j'arrive à y accéder sur le pc et lancer le script qui s'installe bien et remonte le PC.
Je vais essayé quand même sur le NETLOGON, mais ce qui est étrange c'est que sur aucune doc ou tuto ça pose problème ce que je fais
Marsh Posté le 04-05-2017 à 14:06:12
Oui ça restera mon dernier recours, mais j'aimerai comprendre pourquoi ça fonctionne pas, car ça risque de revenir avec d'autre chose
Marsh Posté le 04-05-2017 à 20:26:20
Micko77666 a écrit : |
Bon ca m'intrigue. Demain je jette un oeil sur la config que j'ai mis en place chez nous.
Marsh Posté le 05-05-2017 à 08:20:08
Bon alors voici la config qui fonctionne chez nous :
- Contenu du netlogon :
-GPO Ordinateur sur l'OU qui contient tous les ordinateurs du domaine:
Filtrage de sécurité par défaut : Utilisateurs authentifiés
Voilà en espérant que ca pourra t'aider !!
Marsh Posté le 10-05-2017 à 14:53:44
Je viens de faire exactement comme toi, mais toujours rien. Si je vais dans mon \\srv\NETLOGON\fusion etc... et lance le script ça fonctionne (mise à part qu'il me demande l'autorisation mais c'est logique).
Je vois pas où ça bloque franchement
Marsh Posté le 10-05-2017 à 16:25:23
Est ce que par hasard ça ne viendrait pas de ce paramètre dans les propriétés de ton fichier vbs ?
Marsh Posté le 11-05-2017 à 20:00:36
Micko77666 a écrit : |
Clic droit propriété sur le vbs. Ce paramètre ne s'affiche que si c'est un fichier téléchargé depuis internet, il est nécessaire de le débloquer, et une fois débloqué ce paramètre disparaît.
Marsh Posté le 12-05-2017 à 17:26:56
Je vais regarder ça car pas vu. Merci en tout cas pour l'aide
Marsh Posté le 17-05-2017 à 08:40:55
Tu utilise quel script car sur la toile on en trouve plusieurs ?
Le mien est celui-ci :
Code :
|
Marsh Posté le 30-12-2016 à 15:37:33
Bonjour tout le monde,
Alors voilà, nous allons mettre Fusion inventory sur l'ensemble de notre parc informatique. Quand je lance mon script VBS à la mains aucun soucis, ça fonctionne sans soucis. Par contre quand je le fais depuis une GPO je ne peux pas, elle est bien dans le script du démarrage du PC pas de soucis, elle s'applique bien au PC en question (RSOP ok), mais je pense qu'il me manque l’élévation des droits ou l'UAC qui me dérange.
Une idée pour contourner ça ? ça doit être tout bête en plus
En vous remerciant par avance,