Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Découverte et déploiement d’Active Directory

Active Directory : découverte et déploiement

 

 

L'outil de découverte et de déploiement via Active Directory (AD) de NinjaOne permet aux techniciens d'utiliser Active Directory pour déployer automatiquement l'agent NinjaOne sur les appareils appartenant à un domaine. Veuillez noter que seuls les administrateurs système sont en mesure d’approuver et de rejeter les appareils.

Remarque importante : si un contrôleur de domaine est déplacé d’une organisation à une autre, l’agent NinjaOne sur ce contrôleur de domaine devra être redémarré afin que les appareils découverts soient installés dans la nouvelle organisation.

 

Table des matières : 

 

Systèmes d’exploitation client compatibles :

  • Windows Vista
  • Windows 7
  • Windows 8.1
  • Windows 10
  • Windows 11
  • Server 2008r2
  • Server 2012/2012r2
  • Server 2016
  • Server 2019
  • Server 2022

 

Exigences :

  • Le contrôleur de domaine utilisé pour la découverte doit avoir l'agent NinjaOne installé.
  • Vous devez avoir des identifiants d'administrateur de domaine enregistrés dans le magasin d'informations d'identification de la configuration de l’organisation.
  • Le partage de fichiers et d'imprimantes doit être activé sur tous les appareils clients pour lancer le MSI (Microsoft Software Installer). (Sous Windows Vista, le partage de fichiers est un paramètre distinct du partage d’imprimantes et seul le partage de fichiers est requis.) Pour de plus amples informations sur le paramétrage du partage de fichiers et d’imprimantes, vous pouvez consulter cette ressource dans les forums de Microsoft.
  • Les appareils clients doivent faire partie d’un domaine et faire partie du réseau où réside le contrôleur de domaine. (Les clients peuvent parfois faire partie d’un domaine, mais ne pas se trouver dans le même réseau que le contrôleur de domaine, auquel cas le déploiement de l’agent échouera.)
  • Les appareils clients doivent être en ligne pour qu’Active Push fonctionne, ou bien un objet de stratégie de groupe sera créé avec un script de démarrage qui installera l’agent au démarrage ou au redémarrage du système d’exploitation.

 

Exécuter une tâche de découverte immédiate :

  1. Cliquez sur Administration dans le volet de navigation gauche et sélectionnez Organisations. Cliquez sur l'organisation pour laquelle vous souhaitez exécuter une tâche de découverte immédiate. 
    admin_select org.png
    L’éditeur d’organisation s’affiche.
  2. Cliquez sur Appareils dans le panneau de navigation de gauche et ouvrez l’onglet Tâches de découverte puis cliquez sur Ajouter sur le côté droit de la page et sélectionnez Découverte immédiate.
    devices_discovery_jobs_add_adhoc.png
    La fenêtre Exécuter une tâche de découverte immédiate s'affiche.
  3. Sélectionnez votre contrôleur de domaine dans la liste déroulante.
    run_adhoc_discovery_job_domain_controller.png

    tip_icon_bw.pngPour utiliser un serveur Windows afin d'exécuter une tâche de découverte, ce serveur doit être en train d'exécuter Active Directory et être un contrôleur pour ce domaine. 


    Une fois le contrôleur de domaine sélectionné, les dossiers pour les chemins OU (unité d'organisation) sur le contrôleur Active Directory sélectionné s'affichent sur le côté gauche de la fenêtre modale. 
    run_adhoc_discovery_job_active_directory.png

  4. Cliquez sur les dossiers à gauche pour afficher les appareils dans la partie droite de la fenêtre modale. Vous pouvez également rechercher des appareils à l'aide du champ Chemin OU. Après avoir sélectionné un appareil, cliquez sur Suivant. 

    Remarque importante : Si vous sélectionnez Récurrent, la tâche sera exécutée de manière récurrente sur toutes les OU enfants/secondaires de l'OU sélectionnée.

    run_adhoc_discovery_job_devices.png

  5. Cochez la case correspondant à un appareil pour le sélectionner. Cliquez sur Sélectionner pour définir les informations d’identification. 

    Remarque importante : Si un poste de travail est sélectionné mais que la tâche de découverte trouve que le châssis ou le cadre du périphérique est destiné à un serveur, rien ne se passera et la tâche risque d'échouer.


    run_adhoc_discovery_job_credentials.png

  6. Cliquez sur Définir l’emplacement et le statut. Vous disposez ici de plusieurs options pour le statut pouvant être appliqué à un appareil. Notez que le statut que vous choisissez affecte tous les appareils que vous avez sélectionnés à l'étape précédente. Chaque appareil peut avoir un statut différent au sein d’une même tâche.
    set_location_and_status.png 

    StatutExplication
    DécouvertIdentifie les appareils qui ont été récemment découverts. Rien ne se passe.
    En attenteDéfinit les appareils sélectionnés comme étant en attente de déploiement de l'agent NinjaOne à une date ultérieure.
    ApprouvéMarque les appareils pour une installation immédiate de l'agent NinjaOne.
    RejetéEmpêche les appareils sélectionnés de recevoir l'agent NinjaOne.
  7. Une fois que vous avez sélectionné les appareils et défini les informations d'identification pour l'emplacement/l'état, cliquez sur Appliquer
    run_adhoc_discovery_job_apply.png
  8. Cochez la case Enregistrer la tâche de découverte pour un usage ultérieur pour créer une copie des tâches de découverte d'AD. Cliquez sur Oui pour confirmer cette tâche.
    save_ad_job_for_later.png

    Remarque importante : NinjaOne ne traitera pas plus d'une tâche de découverte à la fois. Toute tentative de configuration d’une deuxième tâche de découverte immédiate entraîne une erreur si le contrôleur de domaine/chemin OU est déjà en cours d'utilisation. Différents statuts peuvent être attribués à chaque appareil dans une même tâche. Par exemple, un appareil peut être défini sur Rejeté, tandis qu’un autre appareil être défini sur Approuvé.

    ad_discovery_error.png

 

Programmation d’une tâche de découverte :

  1. Cliquez sur Administration dans le volet de navigation gauche et sélectionnez Organisations. Cliquez sur l’organisation pour laquelle vous souhaitez exécuter une tâche de découverte programmée. 
    admin_select org.png
    L’éditeur d’organisation s’affiche.
  2. Cliquez sur Appareils dans le panneau de navigation de gauche et ouvrez l’onglet Tâches de découverte puis cliquez sur Ajouter sur le côté droit de la page et sélectionnez Découverte programmée.
    devices_discovery_jobs_add_scheduled.png
    La page Exécuter une tâche de découverte programmée s’affiche dans une fenêtre contextuelle.
  3. Pour commencer, sélectionnez votre contrôleur de domaine et le chemin OU où se trouvent les appareils sur lesquels vous souhaitez déployer l’agent NinjaOne. Cliquez sur Suivant.

    Remarque importante : Si vous sélectionnez Récurrent, la tâche sera exécutée de manière récurrente sur une OU enfant sous l’OU sélectionnée.

    run_scheduled_discovery_job_domain_and_ou.png

  4. Maintenant, définissez vos informations d’identification pour la tâche et sélectionnez un groupe d’appareils. Cliquez ensuite sur Définir l’emplacement et le statut afin de choisir l’emplacement et le statut pour ces appareils.
    run_scheduled_discovery_job_location_and_status.png
    Vous avez trois options pour le Statut :

    StatutExplication
    AucunL'agent NinjaOne ne sera pas déployé.
    En attente d’approbationNinjaOne attendra l'approbation pour déployer l'agent.
    Approbation automatiqueLes appareils seront automatiquement approuvés et l'agent NinjaOne  sera déployé lors de l'exécution de la tâche programmée. 
  5. Après avoir défini un statut, sélectionnez un emplacement et cliquez sur Définir
    set_location_and_status.png
  6. Cliquez ensuite sur Définir le calendrier. Cela vous permettra de configurer le moment où la tâche sera exécutée, et à quelle fréquence. 
    run_scheduled_discovery_job_set_schedule.png
    Il existe quatre options pour définir la programmation d’une tâche de découverte :

    CalendrierExplication
    Toutes les heuresCette tâche sera répétée toutes les x heures jusqu'à ce que tous les appareils aient installé avec succès l'agent NinjaOne.
    set_schedule_hourly.png
    QuotidienneCette tâche sera répétée tous les x jours jusqu'à ce que tous les appareils aient installé avec succès l'agent NinjaOne.
    set_schedule_daily.png
    HebdomadaireCette tâche sera répétée toutes les x semaines, les jours de la semaine spécifiés, jusqu'à ce que tous les appareils aient installé avec succès l'agent NinjaOne.
    set_schedule_weekly.png
    MensuelleCette tâche sera répétée tous les x mois, le jour du mois spécifié, jusqu'à ce que tous les appareils aient installé avec succès l'agent NinjaOne.
    set_schedule_monthly.png
  7. Une fois la tâche configurée, cliquez sur Enregistrer
  8. Enfin, donnez un nom à la tâche et cliquez sur Confirmer.  
    name_discovery_job.png
    La tâche est maintenant programmée.

 

Affichage des tâches de découverte d'AD :

  1. Ouvrez l'éditeur pour une organisation (Administration > Organisations). Cliquez sur Appareils dans le panneau de navigation de gauche et ouvrez l’onglet Tâches de découverte
    devices_discovery_jobs.png
  2. L'onglet Listes affiche les tâches immédiates ou programmées actuelles :

    ColonneExplication
    NomLe nom donné à cette tâche.
    TypeImmédiate ou Programmée.
    Contrôleur de domaineLe contrôleur de domaine utilisé pour cette tâche.
    Chemin OULe chemin OU pour le ou les appareils.
    CalendrierMoment où il est prévu que la tâche s'exécute (pour les tâches programmées uniquement).

    devices_discovery_jobs_lists.png

  3. L’onglet Historique affiche les tâches précédemment terminées ainsi qu’un résumé de ces dernières.

    ColonneExplication
    NomLe nom donné à cette tâche.
    TypeImmédiate ou programmée.
    Date
     
    Date à laquelle la tâche a été terminée.
    RésuméRésumé des actions effectuées.
    UtilisateurTechnicien ayant créé la tâche.

    devices_discovery_jobs_history.png

 

Annulation des tâches de découverte d'AD :

  1. Ouvrez l'éditeur pour une organisation (Administration > Organisations). Cliquez sur Appareils dans le panneau de navigation de gauche et ouvrez l’onglet Tâches de découverte
    devices_discovery_jobs.png
  2. Survolez la tâche que vous souhaitez supprimer. L’option modifier ou supprimer apparaîtra ; cliquez sur Supprimer.  
    delete_discovery_job.png
    Une fenêtre de confirmation de la suppression de la tâche de découverte s’affiche. 
  3. Cliquez à nouveau sur Supprimer pour confirmer la suppression de cette tâche. AD_Delete_4.JPG
Remarque importante : La tâche supprimée n’apparaîtra pas dans l’onglet Historique si elle a été supprimée avant d’avoir été exécutée.

 

Définition ou ajout d’informations d’identification :

  1. Lors de la création d’une tâche de découverte immédiate ou programmée, il est nécessaire de définir les informations d’identification. Pour ce faire, cliquez sur le bouton Sélectionner situé juste en dessous des Informations d’identification
    run_adhoc_discovery_job_credentials.png
  2. Les informations d’identification doivent ensuite être sélectionnées dans la liste déroulante. Cette liste d’informations d’identification reflète celles qui sont actuellement disponibles dans le magasin d’informations d’identification de l’organisation. 
  3. Il est également possible d’en ajouter de nouvelles. 
    new_credentials.png

FAQ

Pour aller plus loin