Deploiement Cyberwatch Agent Windows : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
 
(16 révisions intermédiaires par le même utilisateur non affichées)
Ligne 1 : Ligne 1 :
 +
<btn class="btn-primary">
 +
      Déploiement_des_services_de_sécurité#tab2|Retour
 +
    </btn>
 +
 +
=== <center><div style="color:#FFFFFF; background-color: #009EE0">'''Prérequis à l'installation'''</div></center> ===
 +
 +
==== Installation manuel ====
 +
 +
* Récupérer le package d'installation ici
 +
* Disposer d'un compte avec des droits administrateur sur le poste/serveur.
 +
* Vérifier que le flux entre le poste et le serveur/relais cyberwatch est ouvert.
 +
Lancer un navigateur et aller sur l'adresse indiqué dans votre formulaire de demande. Vous devez arriver sur la page suivante:
 +
[[Fichier:13.3.png]]
 +
 +
==== Installation via GPO ====
 +
 +
* Récupérer le package d'installation ici
 +
* Disposer d'un compte permettant de créer des GPO et des filtres WMI.
 +
 
=== <center><div style="color:#FFFFFF; background-color: #009EE0">'''Installation de l'agent sous MS Windows'''</div></center> ===
 
=== <center><div style="color:#FFFFFF; background-color: #009EE0">'''Installation de l'agent sous MS Windows'''</div></center> ===
  
Ligne 7 : Ligne 26 :
 
*1 pour les versions windows x86 ancienne (windows 7 et inférieur).<br/>
 
*1 pour les versions windows x86 ancienne (windows 7 et inférieur).<br/>
  
Un paramètre permet également d’indiquer si le poste est un serveur ou un poste de travail.
 
  
 
==== Installation manuel ====
 
==== Installation manuel ====
  
Dézipper le dossier cyberwatch-docapost.zip et lancer le script cyberwatch-docapost-v1.0.bat
+
Dézipper le dossier cyberwatch-docapost.zip et lancer le script '''cyberwatch-docapost-v1.0.bat'''
 
Checksum md5 du fichier cyberwatch-docapost.zip
 
Checksum md5 du fichier cyberwatch-docapost.zip
  
Ligne 21 : Ligne 39 :
 
==== Installation via GPO ====
 
==== Installation via GPO ====
  
Les paramètres sont intégrés dans les fichiers .mst modifiable avec un outil comme [https://www.klaus-hartnegg.de/gpo/orca.html ORCA]. Via les filtre wmi, le fichier msi correspondant à la version de l’OS du client s’effectuera automatiquement.
+
Les paramètres sont intégrés dans les fichiers .mst modifiable avec un outil comme [https://www.klaus-hartnegg.de/gpo/orca.html ORCA]. Via les filtres wmi, le choix du fichier msi correspondant à la version de l’OS du client s’effectuera automatiquement.
Grâce aux GPO, l’agent cyberwatch s’installera automatiquement sur le poste sans nécessiter que l’utilisateur soit administrateur de poste.
+
Grâce aux GPO, l’agent cyberwatch s’installera sur le poste sans nécessiter que l’utilisateur soit administrateur de poste et de manière transparente.
 
Le fichier msi d’installation ainsi que le fichier d’option .mst doit bien sûr être accessible au client. L’idéal est donc d’utiliser un dossier dans \\bu.dap.lan\
 
Le fichier msi d’installation ainsi que le fichier d’option .mst doit bien sûr être accessible au client. L’idéal est donc d’utiliser un dossier dans \\bu.dap.lan\
  
Pour l’AD BUDAPLAN, il faut paramétrer la GPO de la manière suivante :
+
Pour l’AD BUDAPLAN, il faut paramétrer la GPO comme ci-dessous
 +
 
  
 
  [[Fichier:2.png]]
 
  [[Fichier:2.png]]
Ligne 48 : Ligne 67 :
  
 
=== <center><div style="color:#FFFFFF; background-color: #009EE0">'''Vérification de l'installation'''</div></center> ===
 
=== <center><div style="color:#FFFFFF; background-color: #009EE0">'''Vérification de l'installation'''</div></center> ===
 +
 +
Lancer la commande services.msc
 +
[[Fichier:13.1.png]]
 +
 +
Vérifier que le service est démarré.
 +
[[Fichier:13.2.png]]
 +
 +
=== <center><div style="color:#FFFFFF; background-color: #009EE0">'''Suppression de l'agent'''</div></center> ===
 +
 +
Pour désinstaller l'agent Cyberwatch d'un ordinateur, il convient de suivre la procédure standard de désinstallation d'un programme.
 +
 +
Rendez-vous dans le panneau de configuration de la machine.
 +
 +
Dans la rubrique Programmes cliquez sur 'désinstaller un programme'
 +
 +
Désinstaller ou supprimer un programme sous Windows :
 +
 +
[[Fichier:uninstall.png]]
 +
 +
Double-cliquez sur "CyberwatchAgent" et terminez la désinstallation

Version actuelle datée du 23 février 2018 à 16:31

Prérequis à l'installation

Installation manuel

  • Récupérer le package d'installation ici
  • Disposer d'un compte avec des droits administrateur sur le poste/serveur.
  • Vérifier que le flux entre le poste et le serveur/relais cyberwatch est ouvert.

Lancer un navigateur et aller sur l'adresse indiqué dans votre formulaire de demande. Vous devez arriver sur la page suivante:

13.3.png

Installation via GPO

  • Récupérer le package d'installation ici
  • Disposer d'un compte permettant de créer des GPO et des filtres WMI.

Installation de l'agent sous MS Windows

Il y a 4 msi différents pour installer l’agent sur l’ensemble des serveurs/postes windows.

  • 1 pour les versions windows x64 récente (windows 8 et supérieur).
  • 1 pour les versions windows x86 récente (windows 8 et supérieur).
  • 1 pour les versions windows x64 ancienne (windows 7 et inférieur).
  • 1 pour les versions windows x86 ancienne (windows 7 et inférieur).


Installation manuel

Dézipper le dossier cyberwatch-docapost.zip et lancer le script cyberwatch-docapost-v1.0.bat Checksum md5 du fichier cyberwatch-docapost.zip

1.png

Le script déterminera automatiquement la version de l’OS le type et l’architecture. Le lancement de ce script doit être effectué avec un utilisateur ayant les droits administrateurs sur la machine.


Installation via GPO

Les paramètres sont intégrés dans les fichiers .mst modifiable avec un outil comme ORCA. Via les filtres wmi, le choix du fichier msi correspondant à la version de l’OS du client s’effectuera automatiquement. Grâce aux GPO, l’agent cyberwatch s’installera sur le poste sans nécessiter que l’utilisateur soit administrateur de poste et de manière transparente. Le fichier msi d’installation ainsi que le fichier d’option .mst doit bien sûr être accessible au client. L’idéal est donc d’utiliser un dossier dans \\bu.dap.lan\

Pour l’AD BUDAPLAN, il faut paramétrer la GPO comme ci-dessous


2.png


3.png


5.png


6.png


7.png


8.png


9.png

Vérification de l'installation

Lancer la commande services.msc

13.1.png

Vérifier que le service est démarré.

13.2.png

Suppression de l'agent

Pour désinstaller l'agent Cyberwatch d'un ordinateur, il convient de suivre la procédure standard de désinstallation d'un programme.

Rendez-vous dans le panneau de configuration de la machine.

Dans la rubrique Programmes cliquez sur 'désinstaller un programme'

Désinstaller ou supprimer un programme sous Windows :

Uninstall.png

Double-cliquez sur "CyberwatchAgent" et terminez la désinstallation