Installation de l'application à l'aide des stratégies de groupe Active Directory

Kaspersky Security Center permet d'installer les applications de Kaspersky Lab sur les appareils administrés à l'aide des stratégies de groupe Active Directory.

L'installation des applications à l'aide des stratégies de groupe Active Directory est possible uniquement lors de l'utilisation des paquets d'installation incluant l'Agent d'administration.

Pour installer l'application à l'aide des stratégies de groupe Active Directory, procédez comme suit :

  1. Commencez à configurer l'installation de l'application à l'aide de l'Assistant de l'installation à distance.
  2. Dans la fenêtre Définition des paramètres de la tâche d'installation à distance de l'Assistant de l'installation à distance, cochez la case Assigner l'installation du paquet d'installation dans les stratégies de groupe d'Active Directory.
  3. Dans la fenêtre Sélectionner les comptes qui accèdent aux périphériques de l'Assistant de l'installation à distance, sélectionnez l'option Compte requis (installation sans agent d'administration).
  4. Ajoutez au compte les privilèges d'administrateur sur le périphérique où Kaspersky Security Center est installé ou au compte inclus dans le groupe de domaine Propriétaires créateurs de la stratégie du groupe.
  5. Accordez les autorisations au compte sélectionné :
    1. Accédez à Panneau de configurationOutils d'administration et ouvrez Gestion des stratégies de groupe.
    2. Cliquez sur le nœud avec le domaine requis.
    3. Cliquez sur la section Délégation.
    4. Choisissez l'option Lier les objets de stratégie de groupe dans la liste déroulante Autorisation.
    5. Cliquez sur Ajouter.
    6. Dans la fenêtre Sélectionner un utilisateur, un ordinateur ou un groupe qui s'ouvre, sélectionnez le compte requis.
    7. Cliquez sur OK pour fermer la fenêtre Sélectionner un utilisateur, un ordinateur ou un groupe.
    8. Dans la liste Groupes et utilisateurs, sélectionnez le compte que vous venez d'ajouter, puis cliquez sur AvancéAvancé.
    9. Dans la liste des entrées d'autorisation, double-cliquez sur le compte que vous venez d'ajouter.
    10. Accordez les autorisations suivantes :
      • Créer des objets du groupe
      • Supprimer des objets du groupe
      • Créer des objets « groupPolicyContainer »
      • Supprimer des objets « groupPolicyContainer »
    11. Cliquez sur le bouton OK afin d'enregistrer les modifications.
  6. Définissez d'autres paramètres en suivant les instructions de l'Assistant.
  7. Lancez la tâche créée d'installation à distance ou attendez son lancement programmé.

Finalement, le mécanisme suivant de l'installation à distance sera lancé :

  1. Après le lancement de la tâche dans chaque domaine comprenant les appareils clients de l'ensemble, les objets suivants seront créés :
    • L'objet de la stratégie de groupe (OSG) avec le nom Kaspersky_AK{GUID}.
    • Un groupe de sécurité qui correspond à l'objet de la stratégie de groupe. Ce groupe de sécurité contient les appareils clients sur lesquels la tâche se diffuse. Le contenu du groupe de sécurité détermine la zone d'action de l'objet de la stratégie du groupe.
  2. Kaspersky Security Center installe les applications Kaspersky Lab sélectionnées sur les appareils clients directement depuis le dossier réseau partagé de l'application. Avec cela, dans le dossier d'installation Kaspersky Security Center un dossier secondaire joint sera créé. Ce dossier contient le fichier avec extension mst pour l'application à installer.
  3. Lors de l'ajout de nouveaux appareils dans la zone d'action d'une tâche, ils seront ajoutés au groupe de protection après le lancement suivant d'une tâche. Si dans la programmation d'une tâche, la case Lancer les tâches non exécutées est cochée, les appareils seront immédiatement ajoutés au groupe de protection.
  4. Lors de la suppression des appareils depuis la zone d'action d'une tâche, leur suppression depuis le groupe de sécurité se passera lors du prochain lancement d'une tâche.
  5. Lorsqu'une tâche est supprimée depuis Active Directory, l'OSG, le lien vers cet OSG et le groupe de protection correspondant sont supprimés.

Si vous voulez utiliser un autre schéma d'installation via Active Directory, vous pouvez manuellement configurer les paramètres d'installation. Cela peut être utile, par exemple, dans les cas suivants :

Les options suivantes d'utilisation d'un autre schéma d'installation via Active Directory sont disponibles :

Voir également :

Déploiement à l'aide du mécanisme des stratégies de groupe Microsoft Windows

Déploiement à l'aide du mécanisme des stratégies de groupe Microsoft Windows

Haut de page