Installation de l'application à l'aide des stratégies de groupe Active Directory

Kaspersky Security Center permet d'installer les applications de Kaspersky sur les appareils administrés à l'aide des stratégies de groupe Active Directory.

L'installation des applications à l'aide des stratégies de groupe Active Directory est possible uniquement lors de l'utilisation des paquets d'installation incluant l'Agent d'administration.

Pour installer l'application à l'aide des stratégies de groupe Active Directory, procédez comme suit :

  1. Commencez à configurer l'installation de l'application à l'aide de l'Assistant de l'installation à distance.
  2. Dans la fenêtre Définition des paramètres de la tâche d'installation à distance de l'Assistant de l'installation à distance, sélectionnez l'option Assigner l'installation du paquet d'installation dans les stratégies de groupe d'Active Directory.
  3. Dans la fenêtre Sélection des comptes utilisateurs pour accéder aux appareils de l'Assistant de l'installation à distance, sélectionnez l'option Compte utilisateur requis (Agent d'administration non utilisé).
  4. Ajoutez au compte les privilèges d'administrateur sur l'appareil où Kaspersky Security Center est installé ou au compte inclus dans le groupe de domaine Propriétaires créateurs de la stratégie du groupe.
  5. Accordez les autorisations au compte sélectionné :
    1. Accédez à Panneau de configurationOutils d'administration et ouvrez Gestion des stratégies de groupe.
    2. Cliquez sur le nœud avec le domaine requis.
    3. Cliquez sur la section Délégation.
    4. Choisissez l'option Lier les objets de stratégie de groupe dans la liste déroulante Autorisation.
    5. Cliquez sur Ajouter.
    6. Dans la fenêtre Sélectionner un utilisateur, un ordinateur ou un groupe qui s'ouvre, sélectionnez le compte requis.
    7. Cliquez sur OK pour fermer la fenêtre Sélectionner un utilisateur, un ordinateur ou un groupe.
    8. Dans la liste Groupes et utilisateurs, sélectionnez le compte que vous venez d'ajouter, puis cliquez sur AvancéAvancé.
    9. Dans la liste des entrées d'autorisation, double-cliquez sur le compte que vous venez d'ajouter.
    10. Accordez les autorisations suivantes :
      • Créer des objets du groupe
      • Supprimer des objets du groupe
      • Créer des objets conteneurs de stratégie de groupe
      • Supprimer des objets conteneurs de stratégie de groupe
    11. Cliquez sur le bouton OK afin d'enregistrer les modifications.
  6. Définissez d'autres paramètres en suivant les instructions de l'Assistant.
  7. Lancez la tâche créée d'installation à distance ou attendez son lancement programmé.

Finalement, le mécanisme suivant de l'installation à distance sera lancé :

  1. Après le lancement de la tâche dans chaque domaine comprenant les appareils clients de l'ensemble, les objets suivants seront créés :
    • L'objet de la stratégie de groupe (OSG) avec le nom Kaspersky_AK{GUID}.
    • Un groupe de sécurité qui correspond à l'objet de la stratégie de groupe. Ce groupe de sécurité contient les appareils clients sur lesquels la tâche se diffuse. Le contenu du groupe de sécurité détermine la zone d'action de l'objet de la stratégie du groupe.
  2. Kaspersky Security Center installe les applications Kaspersky sélectionnées sur les appareils clients directement depuis le dossier réseau partagé de l'application. Dans le dossier d'installation de Kaspersky Security Center, un sous-dossier auxiliaire sera créé contenant le fichier .msi de l'application à installer.
  3. Lors de l'ajout de nouveaux appareils dans la zone d'action d'une tâche, ils seront ajoutés au groupe de protection après le lancement suivant d'une tâche. Si dans la programmation d'une tâche, l'option Lancer les tâches non exécutées est sélectionnée, les appareils seront immédiatement ajoutés au groupe de protection.
  4. Lors de la suppression des appareils depuis la zone d'action d'une tâche, leur suppression depuis le groupe de sécurité se passera lors du prochain lancement d'une tâche.
  5. Lorsqu'une tâche est supprimée à partir d'Active Directory, l'OSG, le lien vers cet OSG et le groupe de protection correspondant sont supprimés également.

Si vous voulez utiliser un autre schéma d'installation via Active Directory, vous pouvez manuellement configurer les paramètres d'installation. Cela peut être utile, par exemple, dans les cas suivants :

Les options suivantes d'utilisation d'un autre schéma d'installation via Active Directory sont disponibles :

Voir également :

Déploiement à l'aide du mécanisme des stratégies de groupe Microsoft Windows

Haut de page