Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Découverte et déploiement d’Active Directory

Rubrique

Cet article décrit la procédure permettant de détecter automatiquement les terminaux et d'y déployer l'agent NinjaOne via Active Directory.

Environnement

Gestion des terminaux NinjaOne

Description

L'outil de détection et de déploiement d'Active Directory de NinjaOne permet aux techniciens de déployer automatiquement l'agent NinjaOne sur les appareils appartenant à un domaine.

Seuls les administrateurs système peuvent approuver ou rejeter des appareils. Si vous déplacez un contrôleur de domaine d’une organisation vers une autre, vous devez redémarrer l’agent NinjaOne sur ce contrôleur de domaine afin que les appareils détectés puissent être installés dans la nouvelle organisation. Pour utiliser un script permettant de redémarrer le contrôleur de domaine, consultez la section « Script personnalisé : redémarrer NinjaRMMAgent ».

Indexer

Sélectionnez une catégorie pour en savoir plus :

Systèmes d’exploitation clients pris en charge

NinjaOne prend en charge les systèmes d'exploitation (SE) suivants pour la découverte et le déploiement :

  • Microsoft Windows Vista
  • Windows 7
  • Windows 8.1
  • Windows 10
  • Windows 11
  • Serveur 2008 R2
  • Serveur 2012/2012 R2
  • Serveur 2016
  • Serveur 2019
  • Serveur 2022

Conditions préalables

Pour exécuter une tâche de découverte sur un serveur Windows, celui-ci doit exécuter Active Directory et être un contrôleur de domaine pour ce domaine. Si vous sélectionnez un poste de travail pour la découverte, mais que la tâche détecte que le châssis ou l'architecture de l'appareil est celle d'un serveur, rien ne se passera et la tâche risque d'échouer.

Le contrôleur de domaine utilisé pour la découverte doit disposer de l’agent NinjaOne installé.

Vous devez disposer d’identifiants d’administrateur de domaine enregistrés dans le magasin d’identifiants de la configuration de l’organisation. Pour plus d’informations, consultez NinjaOne Gestion des terminaux : Échange d’identifiants.

Vous devez activer le partage de fichiers et d’imprimantes sur tous les appareils clients pour pouvoir déployer le programme d’installation de logiciels Microsoft (MSI). Sous Windows Vista, le partage de fichiers est un paramètre distinct du partage d’imprimantes, et seul le partage de fichiers est requis. Pour plus d’informations sur la configuration du partage de fichiers et d’imprimantes, vous pouvez consulter la ressource suivante sur les forums Microsoft : SMB - Les ports de partage de fichiers et d’imprimantes doivent être ouverts | Microsoft Learn (lien externe).

Les appareils clients doivent appartenir à un domaine et se trouver actuellement sur le réseau où réside le contrôleur de domaine. Il arrive parfois que des clients appartiennent à un domaine sans se trouver actuellement sur le même réseau que le contrôleur de domaine ; dans ce cas, le déploiement d'agent échouera.

Les appareils clients doivent être en ligne pour qu’Active Push fonctionne ; sinon, un objet de stratégie de groupe (GPO) sera créé avec un script de démarrage qui installera l’agent au démarrage ou au redémarrage du système d’exploitation.

Comment exécuter une tâche de découverte Active Directory

Vous pouvez exécuter des tâches de découverte AD via l’organisation dans NinjaOne.

  1. Accédez à Administration → Organisations. Sélectionnez l’organisation pour laquelle vous souhaitez lancer une tâche de découverte ad hoc. 
  2. Depuis la page de configuration de l’organisation, sélectionnez « Appareils » puis ouvrez l’onglet « Tâches de découverte ». 
org_devices_add discovery job.png
Figure 1: Ajouter une tâche de découverte pour l’organisation NinjaOne
  1. Cliquez sur « Ajouter » et indiquez si vous souhaitez exécuter une tâche de découverte immédiate (ad hoc) ou la planifier pour une date et une heure ultérieures. 
  2. Sélectionnez votre contrôleur de domaine dans le menu déroulant.
  3. Lorsque vous sélectionnez le Contrôleur de domaine, les dossiers correspondant aux chemins d’accès des unités d’organisation (OU) liées au contrôleur sélectionné s’affichent. Parcourez les dossiers pour afficher les informations relatives aux périphériques. Utilisez le champ de recherche pour trouver un chemin d’accès OU spécifique.
  4. Cliquez sur « Suivant ».
Si vous sélectionnez « Récurrent », la tâche s'exécutera également sur toutes les unités d'organisation enfants ou secondaires, le cas échéant.
org_devices_ad hoc select devices.png
Figure 2: Sélectionnez un dossier de périphériques pour votre tâche de découverte

Sur l'écran « Définir l'emplacement et l'état des nouveaux périphériques », le déroulement du processus varie selon que vous avez sélectionné « Découverte immédiate » ou « Découverte planifiée ». 

Sélectionnez une option pour afficher les instructions : 

Exécuter une tâche de découverte AD

Si vous avez sélectionné « Découverte immédiate » pour créer la tâche, passez aux étapes suivantes.

  1. Cochez la case à cocher en regard d’un appareil, puis cliquez sur « Sélectionner » pour configurer les identifiants de cet appareil.
  2. Cliquez sur « Définir l’emplacement et le statut ». Plusieurs options de statut peuvent être appliquées à un appareil. Notez que le statut que vous choisissez s’applique à tous les appareils sélectionnés à l’écran précédent. Chaque appareil peut avoir un statut différent au sein d’une même tâche. Pour plus d’informations sur le processus d’approbation des appareils, consultez la section « NinjaOne Endpoint Management : Approbation de l’appareil (nœuds) ».

    StatutDéfinition
    DécouvertsIdentifie les appareils qui ont été récemment découverts. Pas d'action.
    En attenteDéfinit les appareils sélectionnés comme étant en attente pour le déploiement ultérieur de l’agent NinjaOne.
    ApprouvéMarque les appareils pour une installation instantanée de l’agent NinjaOne.
    RejetéEmpêche les appareils sélectionnés de recevoir l’agent NinjaOne.
org_devices_add discovery job_set location and status.png
Figure 3: Saisissez les identifiants de domaine pour l'appareil, puis définissez l'emplacement et le statut
  1. Une fois que vous avez sélectionné les appareils et défini les identifiants pour l'emplacement et le statut, cliquez sur « Appliquer ». 
  2. Cochez la case à cocher en regard de « Enregistrer la tâche de découverte pour une utilisation plus tardive » afin de créer une copie des tâches de découverte AD. Cliquez sur « Oui » pour valider cette tâche.

    NinjaOne ne traite pas plus d’une tâche de découverte AD à la fois. Toute tentative de configuration d’une deuxième tâche immédiate génère une erreur, car ce contrôleur de domaine ou ce chemin d’accès à l’unité d’organisation est déjà utilisé. Au sein d’une même tâche, vous pouvez attribuer différents statuts à chaque appareil.

Planifier une tâche de découverte

Si vous avez sélectionné « Découverte programmée » pour créer la tâche, passez aux étapes suivantes.

  1. Définissez vos identifiants pour la tâche et sélectionnez un groupe de périphériques. Cliquez sur « Définir l’emplacement et le statut » pour choisir l’emplacement et le statut de ces périphériques. Notez que le statut que vous choisissez s’applique à tous les périphériques sélectionnés à l’écran précédent. Chaque périphérique peut avoir un statut différent au sein d’une même tâche. Pour plus d’informations sur le processus de validation des périphériques, consultez NinjaOne Endpoint Management : Validation des périphériques (nœuds). Il existe trois options pour le statut planifié :

    StatutDéfinition
    AucunL’agent NinjaOne n’est pas déployé.
    En attente d’approbationNinjaOne attendra que l'agent soit approuvé avant de le déployer.
    Auto-approuverLes appareils seront automatiquement approuvés, et l'agent NinjaOne sera déployé lors de l'exécution de la tâche planifiée. 
  2. Cliquez sur « Définir la planification ». Cela vous permet de configurer quand et à quelle fréquence la tâche s'exécute. 
org_devices_add discovery job_set schedule.png
Figure 4: Définition du calendrier de la tâche de découverte

Quatre options s’offrent à vous pour définir le calendrier d’une tâche de découverte AD :

CalendrierDéfinition
Toutes les heuresCette tâche se répète toutes les X heures jusqu’à ce que tous les appareils aient installé l’agent NinjaOne avec succès.
QuotidienCette tâche se répétera tous les X jours jusqu’à ce que tous les appareils aient correctement installé l’agent NinjaOne.
HebdomadaireCette tâche se répète toutes les X semaines, les jours de la semaine spécifiés, jusqu’à ce que l’agent NinjaOne soit correctement installé sur tous les appareils.
MensuelCette tâche se répétera tous les mois, à la date spécifiée, jusqu’à ce que tous les appareils aient correctement installé l’agent NinjaOne.
  1. Une fois la tâche configurée, cliquez sur Enregistrer.
  2. Attribuez à la tâche un identifiant unique pour le nom, puis cliquez sur « Confirmer ».

Comment consulter les tâches de découverte AD

Vous pouvez facilement consulter toutes les tâches de découverte planifiées, actuelles et passées depuis la page de configuration de l’organisation.

  1. Accédez à AdministrationOrganisations. Sélectionnez une organisation, cliquez sur Appareils, puis ouvrez l’onglet Tâches de découverte
  2. L'onglet « Listes » affiche les tâches ad hoc ou planifiées actuelles :

    ColonnesDescription
    NomLe titre attribué à cette tâche.
    TypeAd hoc ou Planifié(e).
    Contrôleur de domaineLe contrôleur de domaine utilisé pour cette tâche.
    Chemin OUChemin OU pour le ou les appareils.
    CalendrierDate et heure d'exécution prévues de la tâche (pour les tâches planifiées uniquement).
    org_list of discovery jobs.png
    Figure 5: Affichage des tâches de découverte en cours et planifiées
  3. L'onglet « Historique » affiche les tâches précédemment terminées ainsi qu'un récapitulatif de ces tâches :

    ColonnesDescription
    NomLe titre attribué à cette tâche.
    TypeAd hoc ou planifié.
    DateDate à laquelle le travail a été terminé.
    RécapitulatifRécapitulatif des actions effectuées.
    UtilisateurLe technicien qui a créé la tâche.
    org_history of discovery jobs.png
    Figure 6: Affichage des tâches de découverte terminées

Comment annuler ou mettre à jour des tâches de découverte AD

Vous pouvez annuler ou mettre à jour les tâches de découverte planifiées qui n’ont pas encore démarré. Pour ce faire, procédez comme suit.

La tâche n'apparaît pas dans l'onglet Historique si vous la supprimez avant son exécution.
  1. Accédez à AdministrationOrganisations. Sélectionnez une organisation, cliquez sur Appareils, puis ouvrez l'onglet Tâches de découverte.
  2. Placez votre curseur sur la tâche que vous souhaitez gérer et sélectionnez « Modifier » ou « Supprimer » selon le cas.

    edit or delete AD discovery job.png
    Figure 7: Modifier ou supprimer une tâche de découverte planifiée

Ressources complémentaires

Pour en savoir plus sur la gestion de vos terminaux dans NinjaOne, consultez le catalogue de ressources « NinjaOne Gestion des terminaux : Enregistrement et gestion des appareils ».

FAQ

Pour aller plus loin