Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Découverte et déploiement d’Active Directory

Sujet

Cet article décrit le processus permettant de détecter automatiquement les terminaux et d'y déployer l'agent NinjaOne via Active Directory.

Environnement

Gestion des terminaux NinjaOne

Description

L'outil de découverte et de déploiement Active Directory de NinjaOne permet aux techniciens de déployer automatiquement l'agent NinjaOne sur les appareils appartenant à un domaine.

Seuls les administrateurs système sont habilités à approuver ou à rejeter des appareils. Si vous déplacez un contrôleur de domaine d'une organisation vers une autre, vous devez redémarrer l'agent NinjaOne sur ce contrôleur de domaine afin que les appareils détectés puissent être installés dans la nouvelle organisation. Pour utiliser un script afin de redémarrer le contrôleur de domaine, consultez la section Script personnalisé : Redémarrer NinjaRMMAgent.

Index

Sélectionnez une catégorie pour en savoir plus :

Systèmes d'exploitation clients pris en charge

NinjaOne prend en charge les systèmes d'exploitation (OS) suivants pour la découverte et le déploiement :

  • Microsoft Windows Vista
  • Windows 7
  • Windows 8.1
  • Windows 10
  • Windows 11
  • Server 2008 R2
  • Server 2012/2012 R2
  • Server 2016
  • Server 2019
  • Server 2022

Conditions préalables

Pour exécuter une tâche de découverte sur un serveur Windows, ce serveur doit exécuter Active Directory et être un contrôleur de domaine pour ce domaine. Si vous sélectionnez un poste de travail pour la découverte mais que la tâche détecte que le châssis ou l'infrastructure de l'appareil est celui d'un serveur, rien ne se passera et la tâche risque d'échouer.

Le contrôleur de domaine utilisé pour la découverte doit avoir l'agent NinjaOne installé.

Vous devez disposer d'identifiants d'administrateur de domaine enregistrés dans le magasin d'identifiants de la configuration de l'organisation. Pour plus d'informations, consultez NinjaOne Endpoint Management : Échange d'identifiants.

Vous devez activer le partage de fichiers et d'imprimantes sur tous les appareils clients pour déployer le programme d'installation de logiciels Microsoft (MSI). Sous Windows Vista, le partage de fichiers est un paramètre distinct du partage d'imprimantes, et seul le partage de fichiers est requis. Pour plus d'informations sur la configuration du partage de fichiers et d'imprimantes, vous pouvez consulter la ressource suivante dans les forums Microsoft : SMB - Les ports de partage de fichiers et d'imprimantes doivent être ouverts | Microsoft Learn (lien externe).

Les appareils clients doivent faire partie d'un domaine et se trouver actuellement sur le réseau où réside le contrôleur de domaine. Il arrive parfois que des clients fassent partie d'un domaine sans se trouver actuellement sur le même réseau que le contrôleur de domaine, auquel cas le déploiement de l'agent échouera.

Les appareils clients doivent être en ligne pour qu'Active Push fonctionne ; sinon, un objet de stratégie de groupe (GPO) sera créé avec un script de démarrage qui installera l'agent au démarrage ou au redémarrage du système d'exploitation.

Comment exécuter une tâche de découverte Active Directory

Vous pouvez exécuter des tâches de découverte AD via l'organisation dans NinjaOne.

  1. Accédez à Administration → Organisations. Sélectionnez l'organisation nécessitant la tâche de découverte ad hoc. 
  2. Depuis la page de configuration de l'organisation, sélectionnez Appareils et ouvrez l'onglet Tâches de découverte
org_devices_add discovery job.png
Figure 1: Ajouter une tâche de découverte pour l'organisation NinjaOne
  1. Cliquez sur Ajouter et indiquez si vous souhaitez exécuter une tâche de découverte immédiate (ad hoc) ou planifier la tâche pour une date et une heure ultérieures. 
  2. Sélectionnez votre contrôleur de domaine dans le menu déroulant.
  3. Lorsque vous sélectionnez le contrôleur de domaine, les dossiers correspondant aux chemins d'accès des unités d'organisation (OU) liées au contrôleur sélectionné s'affichent. Parcourez les dossiers pour afficher les informations relatives aux périphériques. Utilisez le champ de recherche pour trouver un chemin d'accès OU spécifique.
  4. Cliquez sur Suivant.
Si vous sélectionnez Récursif, la tâche s'exécutera également sur toutes les unités d'organisation enfants ou secondaires, le cas échéant.
org_devices_ad hoc select devices.png
Figure 2: Sélectionnez un dossier de périphériques pour votre tâche de découverte

Sur l'écran Définir l'emplacement et l'état des nouveaux périphériques, le flux de travail varie selon que vous avez sélectionné Découverte ad hoc ou Découverte planifiée

Sélectionnez une option pour afficher les instructions : 

Exécuter une tâche de découverte ad hoc

Si vous avez sélectionné « Découverte ad hoc » pour créer la tâche, passez aux étapes suivantes.

  1. Cochez la case en regard d'un appareil et cliquez sur Sélectionner pour configurer les informations d'identification de cet appareil.
  2. Cliquez sur Définir l'emplacement et le statut. Plusieurs options de statut peuvent être appliquées à un appareil. Notez que le statut que vous choisissez s'applique à tous les appareils sélectionnés à l'écran précédent. Chaque appareil peut avoir un statut différent au sein d'une même tâche. Pour plus d'informations sur le processus d'approbation des appareils, consultez NinjaOne Endpoint Management : Approbation des appareils (nœuds).

    StatutDéfinition
    DécouvertIdentifie les appareils qui viennent d'être détectés. Aucune action n'est effectuée.
    En attenteDéfinit les appareils sélectionnés comme étant en attente pour le déploiement ultérieur de l'agent NinjaOne.
    ApprouvéMarque les appareils pour une installation immédiate de l'agent NinjaOne.
    RejetéEmpêche les appareils sélectionnés de recevoir l'agent NinjaOne.
org_devices_add discovery job_set location and status.png
Figure 3: Indiquez les informations d'identification du domaine pour l'appareil, puis définissez l'emplacement et le statut
  1. Une fois que vous avez sélectionné les appareils et défini les informations d'identification pour l'emplacement et le statut, cliquez sur Appliquer
  2. Cochez la case à côté de « Enregistrer la tâche de découverte pour une utilisation ultérieure » afin de créer une copie des tâches de découverte AD. Cliquez sur « Oui » pour confirmer cette tâche.

    NinjaOne ne traitera pas plus d'une tâche de découverte AD à la fois. Toute tentative de configuration d'une deuxième tâche immédiate entraînera une erreur, car ce contrôleur de domaine ou ce chemin d'accès à l'unité d'organisation est déjà utilisé. Au sein d'une même tâche, vous pouvez attribuer différents statuts à chaque appareil.

Planifier une tâche de découverte

Si vous avez sélectionné « Découverte planifiée » pour créer la tâche, passez aux étapes suivantes.

  1. Définissez vos informations d'identification pour la tâche et sélectionnez un groupe de périphériques. Cliquez sur Définir l'emplacement et le statut pour choisir l'emplacement et le statut de ces périphériques. Notez que le statut que vous choisissez s'applique à tous les périphériques sélectionnés à l'écran précédent. Chaque périphérique peut avoir un statut différent au sein d'une même tâche. Pour plus d'informations sur le processus d'approbation des périphériques, consultez NinjaOne Endpoint Management : Approbation des périphériques (nœuds). Il existe trois options pour le statut planifié :

    StatutDéfinition
    AucunL'agent NinjaOne ne sera pas déployé.
    En attente d'approbationNinjaOne attendra l'approbation avant de déployer l'agent.
    Approbation automatiqueLes appareils seront automatiquement approuvés, et l'agent NinjaOne sera déployé lorsque la tâche planifiée s'exécutera. 
  2. Cliquez sur Définir le calendrier. Cela vous permet de configurer quand et à quelle fréquence la tâche s'exécute. 
org_devices_add discovery job_set schedule.png
Figure 4: Définir le calendrier de la tâche de découverte

Quatre options sont disponibles pour définir le calendrier d'une tâche de découverte AD :

PlanificationDéfinition
Toutes les heuresCette tâche se répète toutes les X heures jusqu’à ce que tous les appareils aient correctement installé l’agent NinjaOne.
QuotidienCette tâche se répète tous les jours jusqu'à ce que tous les appareils aient correctement installé l'agent NinjaOne.
HebdomadaireCette tâche se répète toutes les X semaines, les jours de la semaine spécifiés, jusqu'à ce que tous les appareils aient correctement installé l'agent NinjaOne.
MensuelCette tâche se répète tous les mois spécifiés, un jour précis du mois, jusqu’à ce que tous les appareils aient correctement installé l’agent NinjaOne.
  1. Une fois la tâche configurée, cliquez sur Enregistrer.
  2. Donnez à la tâche un identifiant unique comme nom, puis cliquez sur Confirmer.

Comment afficher les tâches de découverte AD

Vous pouvez facilement afficher toutes les tâches de découverte planifiées, en cours et passées depuis la page de configuration de l'organisation.

  1. Accédez à AdministrationOrganisations. Sélectionnez une organisation, cliquez sur Appareils et ouvrez l'onglet Tâches de découverte
  2. L'onglet Listes affiche les tâches ad hoc ou planifiées en cours :

    ColonneDescription
    NomLe titre attribué à cette tâche.
    TypeAd hoc ou Planifié.
    Contrôleur de domaineLe contrôleur de domaine utilisé pour cette tâche.
    Chemin d'accès à l'unité d'organisationChemin d'accès à l'unité d'organisation (OU) pour le ou les périphériques.
    PlanificationHeure à laquelle la tâche est planifiée (pour les tâches planifiées uniquement).
    org_list of discovery jobs.png
    Figure 5: Affichage des tâches de découverte en cours et planifiées
  3. L'onglet Historique affiche les tâches précédemment effectuées ainsi qu'un résumé de ces tâches :

    ColonneDescription
    NomLe titre attribué à cette tâche.
    TypeAd hoc ou planifié.
    DateDate à laquelle la tâche a été effectuée.
    RésuméRésumé des actions effectuées.
    UtilisateurLe technicien qui a créé la tâche.
    org_history of discovery jobs.png
    Figure 6: Affichage des tâches de découverte terminées

Comment annuler ou mettre à jour des tâches de découverte AD

Vous pouvez annuler ou mettre à jour les tâches de découverte planifiées qui n'ont pas encore démarré. Pour ce faire, procédez comme suit.

La tâche n'apparaît pas dans l'onglet Historique si vous la supprimez avant qu'elle ne se soit exécutée.
  1. Accédez à AdministrationOrganisations. Sélectionnez une organisation, cliquez sur Appareils et ouvrez l'onglet Tâches de découverte.
  2. Placez votre curseur sur la tâche que vous souhaitez gérer et sélectionnez Modifier ou Supprimer selon le cas.

    edit or delete AD discovery job.png
    Figure 7: Modifier ou supprimer une tâche de découverte planifiée

Ressources supplémentaires

Pour en savoir plus sur la gestion de vos terminaux dans NinjaOne, consultez NinjaOne Endpoint Management : Enregistrement et gestion des appareils : Catalogue de ressources.

FAQ

Pour aller plus loin