/
/

Comment gérer de façon proactive les audits de licences logicielles (Adobe, Microsoft)

par Team Ninja
How to Manage Software Licensing Audits (Adobe, Microsoft) Proactively blog banner image

Points clés

  • Tenez un inventaire de licences centralisé plutôt que de suivre vos licences logicielles dans des feuilles de calcul éparpillées entre plusieurs équipes.
  • Interrogez le registre Windows avec PowerShell pour repérer les applications Adobe et Microsoft installées et détecter rapidement les écarts de licences.
  • Vérifiez les attributions de licences directement dans l’Adobe Admin Console et le centre d’administration Microsoft 365 : les installations locales ne suffisent pas à prouver la conformité.
  • Appliquez la conformité logicielle avec la stratégie de groupe et AppLocker pour empêcher l’exécution d’applications sans licence sur les terminaux gérés.
  • Automatisez les alertes de non-conformité et le nettoyage logiciel afin que votre préparation aux audits ne repose pas sur des contrôles manuels ponctuels.

Un audit de licences logicielles n’est intimidant que si vous n’y êtes pas préparé. Si vous ne gérez pas vos audits de licences logicielles de façon proactive, vous vous exposez à des usages non documentés, à des frais imprévus, voire à des sanctions si la conformité ne peut pas être prouvée. D’où l’importance de bien comprendre le processus pour éviter les problèmes avant qu’ils n’apparaissent. Dans ce guide, nous passons en revue les bonnes pratiques et les stratégies pour gérer vos audits de licences logicielles.

En un coup d’œil

TâcheObjectif
Tâche 1 : tenir un inventaire de licences centraliséDisposer d’une base de référence unique pour toutes les licences logicielles, et faciliter ainsi le suivi, l’audit et la vérification de la conformité
Tâche 2 : utiliser PowerShell pour identifier les logiciels installés et les informations de licenceIdentifier rapidement les applications installées et collecter les informations de licence et d’activation disponibles sur l’ensemble des terminaux, pour une meilleure visibilité lors des contrôles de conformité
Tâche 3 : détecter les installations Adobe avec PowerShellRepérer les applications Adobe présentes sur les terminaux lors des revues de conformité des licences et détecter les écarts ou les installations sans licence
Tâche 4 : utiliser une GPO pour contrôler les applications et soutenir la conformité logicielleGarantir que seules les applications sous licence et approuvées peuvent s’exécuter sur les terminaux, grâce à des restrictions de stratégie de groupe
Tâche 5 : valider avec CMD (invite de commande) et les outils de licence WindowsConfirmer l’état d’activation de la licence Windows et résoudre les erreurs de licence à l’aide des outils en ligne de commande intégrés
Tâche 6 : automatiser les alertes de non-conformité et le nettoyageDétecter et traiter les violations de licences de façon proactive en alertant les administrateurs et en supprimant automatiquement les logiciels non autorisés

Prérequis pour gérer les audits de licences logicielles

Avant de vous lancer dans la gestion des audits de licences logicielles, assurez-vous que votre environnement remplit les conditions suivantes :

  • Un accès au centre d’administration Microsoft 365 et aux portails de licences en volume pour gérer les abonnements et les licences Microsoft.
  • L’Adobe Admin Console, qui gère de façon centralisée les licences Creative Cloud et Acrobat DC.
  • PowerShell 7.6 LTS (recommandé) ou Windows PowerShell 5.1, avec des privilèges d’administration sur vos postes de gestion. (Vérifiez votre version de PowerShell)
  • Une couverture des terminaux via des outils RMM ou des GPO pour atteindre tous les appareils.
  • Des mécanismes de détection des logiciels et de collecte d’informations sur les terminaux : vérifications du registre, inventaires des logiciels installés ou analyses du système de fichiers.

Tâche 1 : tenir un inventaire de licences centralisé

Cas d’utilisation :

Tenir un inventaire de licences centralisé renforce votre posture de conformité. Cette tâche consiste à suivre chaque logiciel, chaque type de licence et chaque modèle d’activation.

Voici les étapes recommandées pour tenir un inventaire de licences centralisé.

  1. Suivez les éléments suivants :
    • Licences par utilisateur : il s’agit des licences rattachées à un compte utilisateur individuel. Par exemple, des logiciels comme Microsoft 365, Adobe CC, etc.
    • Licences par appareil : ces licences sont attribuées à un matériel précis. Cela inclut les licences en volume, les licences FEO (fabricant d’équipement d’origine) et d’autres types de licences.
    • Abonnement ou licence perpétuelle : cette tâche permet de distinguer les licences par abonnement (payées de façon récurrente) des licences perpétuelles (payées une seule fois pour un usage illimité dans le temps).
    • Attribution dans le cloud ou installation locale : le suivi des licences permet de déterminer quels logiciels sont provisionnés via un service cloud et lesquels sont physiquement stockés sur l’appareil.
  2. Stockez l’inventaire à l’aide des solutions suivantes :
    • Plateformes de stockage cloud : stockez les données d’inventaire sur des plateformes cloud comme OneDrive ou SharePoint.
    • Services de documentation informatique : une plateforme de documentation informatique conçue spécifiquement pour les MSP convient également très bien. Certaines plateformes complètes de gestion des terminaux, comme NinjaOne, intègrent aussi la gestion des actifs informatiques (ITAM), qui peut servir à stocker et gérer votre inventaire de licences.
    • Rapports personnalisés générés avec PowerShell : des scripts dédiés peuvent collecter automatiquement les données de licence et d’installation disponibles sur les terminaux, les mettre en forme dans des rapports lisibles (CSV, HTML, etc.) et les enregistrer dans un référentiel central pour rester prêt en permanence en cas d’audit.

Tâche 2 : utiliser PowerShell pour identifier les logiciels installés et les informations de licence

Cas d’utilisation :

Cette tâche permet de récupérer une liste filtrée des applications installées et des informations de licence disponibles, en exécutant manuellement des commandes PowerShell.

La découverte automatisée est essentielle pour garder un inventaire de licences fiable. Une façon de procéder consiste à utiliser PowerShell pour interroger les logiciels installés, vérifier les détails d’activation des applications d’abonnement Microsoft 365 et récupérer l’état d’activation de Microsoft Office. Voici quelques étapes à titre d’exemple :

  1. Ouvrez PowerShell en tant qu’administrateur. Appuyez sur la touche Windows, tapez PowerShell, puis faites un clic droit sur Windows PowerShell et sélectionnez Exécuter en tant qu’administrateur.
  2. Exécutez la commande suivante :
  • Pour lister toutes les applications Adobe et Microsoft Office enregistrées dans la clé de registre Uninstall de Windows :

Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |
Where-Object {
$_.DisplayName -like "*Adobe*" -or
$_.DisplayName -like "*Office*"
} |
Select-Object DisplayName, DisplayVersion, InstallDate

Cette commande récupère les applications Adobe et Microsoft Office enregistrées dans la clé de registre Uninstall de Windows et affiche leur nom, leur version et leur date d’installation.

Remarque : cette commande ne porte que sur l’appareil où elle est exécutée. Si vous avez des centaines d’ordinateurs, il faudrait la lancer individuellement sur chacun d’eux. Pour gagner en évolutivité, les entreprises utilisent souvent des outils RMM comme NinjaOne afin d’automatiser cette découverte en déployant des scripts en masse sur tous les terminaux gérés.

  • Pour afficher la configuration du produit Microsoft 365 Clic-et-exécuter installé localement, exécutez

Get-ItemProperty HKLM:\SOFTWARE\Microsoft\Office\ClickToRun\Configuration |
Select-Object ProductReleaseIds
Remarque : cette commande affiche uniquement les informations du produit Clic-et-exécuter installé localement. Pour vérifier les licences Microsoft 365 attribuées ou l’état de l’abonnement, utilisez le centre d’administration Microsoft 365 ou Microsoft Graph.

  • Pour récupérer l’état d’activation, vous pouvez exécuter :

cscript “C:\Program Files\Microsoft Office\Office16\ospp.vbs” /dstatus
Remarque : le script ospp.vbs n’est pas forcément présent dans toutes les installations Microsoft 365. Son emplacement et sa disponibilité dépendent de l’édition d’Office installée et du type d’installation.

Tâche 3 : détecter les installations Adobe avec PowerShell

Cas d’utilisation :

Cette tâche permet d’identifier les applications Adobe installées sur un terminal et de les comparer aux licences attribuées aux utilisateurs dans l’Adobe Admin Console, afin de repérer les installations non autorisées ou les licences expirées.

  1. Ouvrez PowerShell en tant qu’administrateur. Appuyez sur la touche Windows, tapez PowerShell, puis faites un clic droit sur Windows PowerShell et sélectionnez Exécuter en tant qu’administrateur.
  2. Exécutez la commande suivante :

Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |
Where-Object {
$_.DisplayName -like "*Adobe*" -or
$_.DisplayName -like "*Office*"
} |
Select-Object DisplayName, DisplayVersion, InstallDate

Cette commande récupère les applications Adobe et Microsoft Office enregistrées dans la clé de registre Uninstall de Windows et affiche leur nom, leur version et leur date d’installation. Les résultats peuvent ensuite être comparés aux licences attribuées dans l’Adobe Admin Console lors des revues de conformité.

Tâche 4 : utiliser une GPO pour contrôler les applications et soutenir la conformité logicielle

Cas d’utilisation :

Cette tâche permet d’empêcher l’exécution de logiciels non autorisés sur les terminaux gérés, en appliquant des restrictions de stratégie de groupe et en contrôlant quelles applications peuvent s’exécuter sur le réseau.

La stratégie de groupe offre un mécanisme puissant de contrôle applicatif, en limitant les applications autorisées à s’exécuter sur les terminaux gérés. Voici la marche à suivre :

  • Ouvrez l’Éditeur de stratégie de groupe.
    • Sur un ordinateur autonome, appuyez sur Win + R, tapez gpedit.msc, puis appuyez sur Entrée.
    • Dans un environnement de domaine, ouvrez la Gestion des stratégies de groupe (gpmc.msc), modifiez la GPO concernée et accédez au chemin ci-dessous.
  • Sous Configuration utilisateur > Modèles d’administration > Système :
    • Activez N’exécuter que les applications Windows spécifiées pour verrouiller les installations de logiciels.
    • Ou utilisez Ne pas exécuter les applications Windows spécifiées pour bloquer les applications connues comme piratées ou sans licence.
  • Pour un contrôle plus poussé, utilisez les stratégies de restriction logicielle ou AppLocker afin d’empêcher l’exécution d’applications Adobe ou Microsoft Office non autorisées.
    • Accédez à :
      • Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies de restriction logicielle
      • Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies de contrôle de l’application > AppLocker
    • Vous pouvez par exemple créer des règles de chemin d’accès pour bloquer les programmes d’installation du type setup.exe utilisés par les logiciels piratés, ou des règles de hachage pour les versions crackées connues.

Tâche 5 : valider avec CMD (invite de commande) et les outils de licence Windows

Cas d’utilisation :

Cette tâche vise à confirmer l’état d’activation de Windows et de Microsoft Office, afin d’éviter les interruptions de service et de garantir que les appareils respectent les exigences de licence.

  1. Ouvrez l’invite de commande en tant qu’administrateur. Appuyez sur la touche Windows, tapez cmd, faites un clic droit sur Invite de commandes dans les résultats de recherche, puis sélectionnez Exécuter en tant qu’administrateur.
  2. Pour afficher les informations de licence et d’activation de Windows, exécutez :

slmgr.vbs /dli ou slmgr.vbs /xpr

Ces commandes affichent l’état d’activation de Windows, le type de licence et indiquent si le système est activé de façon permanente.

  1. Pour consulter les informations d’activation de Microsoft Office, vous devez exécuter le script ospp.vbs. Microsoft installe ce script intégré avec chaque installation d’Office sous licence en volume afin de rendre compte de vos informations de licence et d’activation. Inutile de le télécharger : il est déjà sur votre système.

Pour l’exécuter, commencez par le localiser. Le script ospp.vbs se trouve généralement dans le dossier d’installation d’Office :

  • C:\Program Files\Microsoft Office\root\Office16 (pour Office 64 bits sur Windows 64 bits)
  • C:\Program Files (x86)\Microsoft Office\root\Office16 (pour Office 32 bits sur Windows 64 bits)

Vous devez vous placer dans le répertoire où se trouve le script ospp.vbs. Utilisez l’une des commandes suivantes, selon votre version d’Office et l’architecture de votre système :

  • Pour Office 64 bits sur un système d’exploitation 64 bits, exécutez :

cd "C:\Program Files\Microsoft Office\root\Office16"

  • Pour Office 32 bits sur un système d’exploitation 64 bits :

cd "C:\Program Files (x86)\Microsoft Office\root\Office16"v
REMARQUE : le dossier «  Office16 » correspond à Office 2016 et 2019. Ce numéro change selon la version (par exemple «  Office15 » pour Office 2013, «  Office14 » pour Office 2010).

Ouvrez l’invite de commande (en tant qu’administrateur). Exécutez le script suivant avec la commande cscript :

cscript ospp.vbs /dstatus

L’exécution de ce script affiche l’état d’activation, le type de licence et, le cas échéant, la période de grâce restante.

  1. Pour vérifier l’application de bureau Adobe Creative Cloud, ouvrez Windows PowerShell en tant qu’administrateur, puis exécutez les commandes suivantes :

Get-Process "Creative Cloud"

  1. Pour obtenir la liste complète des produits installés et effectuer des recoupements supplémentaires :

Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* |
Select-Object DisplayName, DisplayVersion, Publisher, InstallDate

Tâche 6 : automatiser les alertes de non-conformité et le nettoyage

Cas d’utilisation :

Cette tâche permet de détecter, de signaler et de supprimer automatiquement les logiciels sans licence ou interdits. Elle aide à maintenir la conformité sans dépendre uniquement de revues manuelles.

L’automatisation facilite la montée en charge des contrôles de conformité. Voici quelques recommandations :

  • Planifiez des scripts qui détectent les logiciels non autorisés en comparant les listes d’applications installées à votre inventaire de licences.
  • Utilisez des outils de déploiement pris en charge, comme Microsoft Intune, l’Office Deployment Tool (ODT) ou votre plateforme RMM, pour désinstaller automatiquement les logiciels non autorisés ou obsolètes sur les appareils gérés.
  • Journalisez toutes les actions : suppressions de logiciels, alertes et activités d’automatisation. Vous disposerez ainsi de preuves à l’appui lors des audits de licences logicielles.

Points de vigilance

RisquesConséquences possiblesSolutions
Données de licence manquantesLes commandes de licence peuvent renvoyer des informations incomplètes ou inexactes, ce qui conduit à de fausses hypothèses sur la conformité ou l’état d’activation.Réinstallez ou reconfigurez le logiciel avec le bon contexte d’installation (par machine ou par utilisateur), puis relancez les commandes de validation.
Échecs de scriptsLes commandes ou les scripts ne s’exécutent pas et ne produisent aucun résultat, ou des résultats incomplets, ce qui retarde la vérification des licences.Lancez le shell avec des privilèges d’administration, vérifiez les chemins d’accès aux fichiers et ajustez les stratégies d’exécution (Set-ExecutionPolicy) pour autoriser l’exécution du script.
Erreurs d’activation d’OfficeLes utilisateurs peuvent subir une réduction des fonctionnalités dans les applications Microsoft Office (mode lecture seule, par exemple), ce qui nuit à la productivité.Exécutez l’outil de réparation d’Office de Microsoft, ou suivez les étapes officielles de dépannage de l’activation sur Microsoft Learn pour réactiver le produit.
Problèmes de synchronisation Adobe Creative Cloud (CC)Les utilisateurs peuvent perdre l’accès aux applications Adobe qui leur sont attribuées ou constater des licences manquantes dans l’application de bureau Creative Cloud.Forcez une synchronisation depuis l’application de bureau Creative Cloud, ou déconnectez-vous puis reconnectez-vous. Si le problème persiste, vérifiez les attributions dans l’Adobe Admin Console et réattribuez les licences si nécessaire.

Autres points à prendre en compte pour gérer les audits de licences logicielles

  • BYOD et appareils distants : suivez l’utilisation des logiciels et les attributions de licences via les portails d’administration Microsoft 365 et Adobe.
  • Comptes inactifs : désactivez ou réattribuez les licences des utilisateurs inactifs conformément à la politique de votre entreprise.
  • Politiques de conservation : conservez les justificatifs d’achat et les registres de licences selon la politique de conservation de votre entreprise et les exigences de conformité applicables.
  • Demandes d’audit : soyez prêt à produire sur demande des rapports indiquant le nombre de licences, leurs attributions, l’historique d’utilisation et les journaux d’achat.

Comment NinjaOne facilite la gestion des audits de licences logicielles

NinjaOne et ses outils aident les MSP à maintenir une hygiène de licences continue et à générer en toute confiance des rapports prêts pour l’audit.

Service NinjaOneDe quoi s’agit-ilEn quoi cela aide à gérer les audits de licences logicielles
Surveillance de l’inventaire logicielDétecter toutes les applications installées chez vos clients.Aide à tenir à jour un inventaire des logiciels installés, ce qui facilite la comparaison des déploiements avec les registres de licences et l’identification des applications non autorisées ou obsolètes.
Surveillance du registre et automatisation PowerShellCollecter les valeurs de registre et d’autres informations système liées aux logiciels installés et aux licences.Aide à recueillir des informations de configuration et de licence qui peuvent être comparées aux registres de licences lors des revues de conformité.
AlertesPrévenir les MSP lorsqu’un logiciel non autorisé est détecté ou que des conditions configurées liées aux licences sont réunies.Fournit des alertes en temps utile qui permettent aux administrateurs d’examiner les problèmes de licence potentiels avant qu’ils ne deviennent des constats d’audit.
Scripts d’automatisationSupprimer les logiciels obsolètes, déployer des outils de conformité ou exporter des rapports de licences.Accélère les tâches de conformité en automatisant la suppression des logiciels, le déploiement d’outils de validation des licences et la génération de rapports pour les audits.
Tableaux de bord multi-clientsRegrouper l’inventaire logiciel et les informations sur les actifs de plusieurs environnements clients dans un seul tableau de bord.Offre une visibilité centralisée sur l’inventaire logiciel de plusieurs clients, ce qui simplifie l’examen des déploiements et la préparation des audits de licences logicielles.

Gérer les audits de licences logicielles de façon proactive

Gérer les licences logicielles peut sembler fastidieux. Pourtant, en suivant ces recommandations, vous éviterez des problèmes imprévus et, la plupart du temps, perturbants, liés à un mauvais audit de vos licences. En résumé, nous avons vu :

  • Comment identifier et suivre les installations de logiciels Microsoft et Adobe
  • Les méthodes PowerShell, CMD (invite de commande), registre et GPO pour soutenir la conformité des licences logicielles
  • Les stratégies de documentation centralisée et d’automatisation
  • Comment NinjaOne aide les entreprises à se préparer aux audits de licences logicielles.

Toutes ces stratégies vous aideront à aborder un audit de licences logicielles de façon proactive et sereine.

Sujets connexes :

Guide de démarrage rapide

NinjaOne propose plusieurs fonctionnalités pertinentes :

  • Gestion des actifs informatiques (ITAM) : NinjaOne dispose d’un module de gestion des actifs informatiques qui vous permet de :
    • suivre et documenter l’inventaire des appareils gérés et des logiciels ;
    • collecter les détails de l’inventaire matériel et logiciel ;
    • créer des rapports personnalisés sur les appareils et les logiciels.
  • Installation et mise à jour des logiciels : la plateforme offre des fonctionnalités pour :
    • identifier et évaluer les logiciels ;
    • déployer les logiciels et les correctifs ;
    • suivre l’avancement de la gestion des applications ;
    • suivre les installations de logiciels.

FAQs

Les entreprises réalisent généralement un audit complet des licences logicielles une fois par an et examinent régulièrement, voire en continu si une surveillance automatisée est en place, l’inventaire logiciel et l’utilisation des licences. La fréquence adaptée dépend de vos exigences de conformité et de vos contrats de licence logicielle.

Une licence par utilisateur est attribuée à une personne, qui peut alors utiliser le logiciel sur plusieurs appareils approuvés. Une licence par appareil est attribuée à un ordinateur précis, quel que soit l’utilisateur.

Non. PowerShell vous aide à identifier les logiciels installés, à collecter les détails d’activation et à inventorier les applications, mais il ne peut pas vous dire si vous êtes pleinement conforme. Pour le confirmer, comparez ces données avec votre inventaire de licences et le portail de licences de votre fournisseur.

Un audit de licences logicielles non concluant peut entraîner des coûts de licence imprévus, des sanctions financières ou des poursuites judiciaires. Vous devrez peut-être aussi acheter des licences supplémentaires ou supprimer les logiciels non autorisés pour revenir à la conformité.

Non. Un audit de licences logicielles vérifie que votre utilisation des logiciels respecte les contrats de licence. Un audit de sécurité évalue les contrôles de sécurité, les configurations et la posture de sécurité globale de votre entreprise. Même si les deux peuvent porter sur les logiciels installés, leurs objectifs sont différents.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?