Installation de l'application à l'aide des stratégies de groupe Active Directory
Kaspersky Security Center permet d'installer les applications de Kaspersky sur les appareils administrés à l'aide des stratégies de groupe Active Directory.
L'installation des applications à l'aide des stratégies de groupe Active Directory est possible uniquement lors de l'utilisation des paquets d'installation incluant l'Agent d'administration.
Pour installer l'application à l'aide des stratégies de groupe Active Directory, procédez comme suit :
Dans la fenêtre Définition des paramètres de la tâche d'installation à distance de l'Assistant de l'installation à distance, sélectionnez l'option Assigner l'installation du paquet d'installation dans les stratégies de groupe d'Active Directory.
Dans la fenêtre Sélection des comptes utilisateurs pour accéder aux appareils de l'Assistant de l'installation à distance, sélectionnez l'option Compte utilisateur requis (Agent d'administration non utilisé).
Ajoutez au compte les privilèges d'administrateur sur l'appareil où Kaspersky Security Center est installé ou au compte inclus dans le groupe de domaine Propriétaires créateurs de la stratégie du groupe.
Accordez les autorisations au compte sélectionné :
Accédez à Panneau de configuration → Outils d'administration et ouvrez Gestion des stratégies de groupe.
Cliquez sur le nœud avec le domaine requis.
Cliquez sur la section Délégation.
Choisissez l'option Lier les objets de stratégie de groupe dans la liste déroulante Autorisation.
Cliquez sur Ajouter.
Dans la fenêtre Sélectionner un utilisateur, un ordinateur ou un groupe qui s'ouvre, sélectionnez le compte requis.
Cliquez sur OK pour fermer la fenêtre Sélectionner un utilisateur, un ordinateur ou un groupe.
Dans la liste Groupes et utilisateurs, sélectionnez le compte que vous venez d'ajouter, puis cliquez sur Avancé → Avancé.
Dans la liste des entrées d'autorisation, double-cliquez sur le compte que vous venez d'ajouter.
Accordez les autorisations suivantes :
Créer des objets du groupe
Supprimer des objets du groupe
Créer des objets conteneurs de stratégie de groupe
Supprimer des objets conteneurs de stratégie de groupe
Cliquez sur le bouton OK afin d'enregistrer les modifications.
Définissez d'autres paramètres en suivant les instructions de l'Assistant.
Lancez la tâche créée d'installation à distance ou attendez son lancement programmé.
Finalement, le mécanisme suivant de l'installation à distance sera lancé :
Après le lancement de la tâche dans chaque domaine comprenant les appareils clients de l'ensemble, les objets suivants seront créés :
L'objet de la stratégie de groupe (OSG) avec le nom Kaspersky_AK{GUID}.
Un groupe de sécurité qui correspond à l'objet de la stratégie de groupe. Ce groupe de sécurité contient les appareils clients sur lesquels la tâche se diffuse. Le contenu du groupe de sécurité détermine la zone d'action de l'objet de la stratégie du groupe.
Kaspersky Security Center installe les applications Kaspersky sélectionnées sur les appareils clients directement depuis le dossier réseau partagé de l'application. Dans le dossier d'installation de Kaspersky Security Center, un sous-dossier auxiliaire sera créé contenant le fichier .msi de l'application à installer.
Lors de l'ajout de nouveaux appareils dans la zone d'action d'une tâche, ils seront ajoutés au groupe de protection après le lancement suivant d'une tâche. Si dans la programmation d'une tâche, l'option Lancer les tâches non exécutées est sélectionnée, les appareils seront immédiatement ajoutés au groupe de protection.
Lors de la suppression des appareils depuis la zone d'action d'une tâche, leur suppression depuis le groupe de sécurité se passera lors du prochain lancement d'une tâche.
Lorsqu'une tâche est supprimée à partir d'Active Directory, l'OSG, le lien vers cet OSG et le groupe de protection correspondant sont supprimés également.
Si vous voulez utiliser un autre schéma d'installation via Active Directory, vous pouvez manuellement configurer les paramètres d'installation. Cela peut être utile, par exemple, dans les cas suivants :
Quand l'administrateur de protection antivirus ne possède pas les privilèges d'apporter les modifications de certains domaines dans Active Directory.
Si le paquet d'installation doit être placé sur une ressource de réseau distincte.
S'il est nécessaire de lier un OSG à des sous-divisions concrètes d'Active Directory.
Les options suivantes d'utilisation d'un autre schéma d'installation via Active Directory sont disponibles :
Si l'installation doit être effectuée directement depuis le dossier partagé de Kaspersky Security Center, vous devez indiquer dans les propriétés de l'OSG le fichier d'extension msi, situé dans le sous-dossier exec du dossier du paquet d'installation de l'application concernée.
Si le paquet d'installation doit être placé dans une autre ressource de réseau, il faut y copier tout le contenu du dossier exec, puisque, excepté le fichier avec extension msi, ce dossier contient les fichiers de configuration formés au moment de création du paquet d'installation. Pour que la clé de licence soit installée avec l'application, il faut aussi copier le fichier clé dans ce dossier.