• Aucun résultat trouvé

Déployer un logiciel à l’aide de la Stratégie de groupe

Dans le document Administration système Windows 2008 server (Page 178-184)

La Stratégie de groupe comprend une fonctionnalité de base servant à déployer des logiciels : la stratégie Installation de logiciel. Il ne s’agit pas là de remplacer les solu-tions d’entreprise telles que la plate-forme SMS (Systems Management Server) ; cette stratégie automatise le déploiement et la maintenance de logiciels dans des organi-sations de tailles diverses, à condition que les ordinateurs exécutent des éditions Entreprise de Windows 2000 ou ultérieur.

Découvrir la stratégie Installation de logiciel

Dans la Stratégie de groupe, le déploiement de logiciels s’effectue selon une orienta-tion ordinateur ou utilisateur. Les applicaorienta-tions basées sur l’ordinateur sont disponi-bles à tous les utilisateurs d’un ordinateur et sont configurées sous Configuration ordinateur\Paramètres du logiciel\Installation de logiciel. Les applications basées sur l’utilisateur sont disponibles aux utilisateurs individuels et sont configurés sous Configuration utilisateur\Paramètres du logiciel\Installation du logiciel.

Il existe trois manières de déployer des logiciels :

Assignation à l’ordinateurAttribue le logiciel aux ordinateurs clients pour qu’il s’installe au démarrage des ordinateurs. Si cette technique ne requiert pas d’intervention de l’utilisateur, elle nécessite un redémarrage pour accom-plir l’installation. Le logiciel installé est ensuite disponible pour tous les utilisateurs de l’ordinateur.

Assignation à l’utilisateurAttribue le logiciel aux utilisateurs pour qu’il s’installe lorsqu’un utilisateur ouvre une session. Si cette technique ne requiert pas d’intervention de l’utilisateur, elle impose à l’utilisateur de se connecter pour installer ou proposer le logiciel. Ce dernier est associé à l’utilisateur et non à l’ordinateur.

Publication à l’utilisateurPublie le logiciel pour que les utilisateurs puissent l’instal-ler manuellement via Programmes et fonctionnalités. Cette technique impose à l’utilisateur d’installer explicitement le logiciel ou d’activer l’ins-tallation. Le logiciel est associé à l’utilisateur uniquement.

Lorsque vous assignez ou publiez un logiciel à un utilisateur, vous avez la possibi-lité de proposer le logiciel de sorte qu’un ordinateur puisse l’installer à sa première utilisation. Le logiciel peut être installé automatiquement dans les situations suivantes :

Lorsqu’un utilisateur accède à un document qui nécessite le logiciel ; Lorsqu’un utilisateur ouvre un raccourci vers l’application ; Lorsqu’une autre application requiert un composant du logiciel.

Pour configurer la stratégie Installation de logiciel, il est préférable de ne pas exploiter des GPO existants, mais de créer des GPO qui configurent l’installation du logiciel puis de lier ces objets aux conteneurs appropriés dans la Stratégie de groupe. Cette approche simplifie le redéploiement du logiciel et l’application des mises à jour.

Une fois que vous avez créé le nouveau GPO pour déployer votre logiciel, vous devriez créer un point de distribution. Il s’agit d’un dossier partagé mis à la disposi-tion des ordinateurs et des utilisateurs pour lesquels vous déployez le logiciel. Avec des applications basiques, vous préparez le point de distribution en copiant le fichier du package d’installation et tous les fichiers de l’application requis sur le partage et en configurant les autorisations pour donner l’accès à ces fichiers. Avec les autres applications, comme Microsoft Office, vous préparez le point de distribu-tion en effectuant une installadistribu-tion administrative sur le partage. Avec Microsoft Office, il suffit d’exécuter le programme Setup de l’application avec le paramètre /a

et de désigner le partage comme emplacement d’installation. L’installation adminis-trative permet de mettre à jour et de redéployer le logiciel via la stratégie Installa-tion de logiciel.

Pour mettre à jour des applications déployées avec cette stratégie de groupe, il suffit d’employer une mise à jour ou un Service pack ou de déployer une nouvelle ver-sion de l’application. Chaque tâche s’effectue de manière légèrement différente. Déployer un logiciel dans l’organisation

La stratégie Installation de logiciel recourt soit aux fichiers packages Windows Ins-taller (.msi), soit aux fichiers ZAW Down-level Application Packages (.zap). Dans le cadre de l’assignation à l’ordinateur, de l’assignation à l’utilisateur ou de la publica-tion, vous pouvez déployer un logiciel à l’aide des packages Windows Installer (.msi). Si vous publiez un logiciel, vous faites appel aux fichiers packages Windows Installer (.msi) ou aux fichiers ZAW Down-level Application Packages (.zap). Quelle que soit la technique employée, vous devez définir des autorisations de fichiers sur le package installateur de manière à ce que les comptes d’ordinateur et d’utilisateur appropriés disposent d’un accès Lecture.

Comme la stratégie Installation de logiciel ne s’applique que pendant le traitement en amont des paramètres de stratégie, les déploiements d’applications orientés ordi-nateur sont traités au démarrage et les déploiements d’applications orientés utilisa-teur à l’ouverture de session. On peut personnaliser l’installation en utilisant des fichiers Transform (.mst). Ils modifient le processus d’installation selon les paramè-tres que vous avez définis pour des ordinateurs et des utilisateurs spécifiques. Voici comment déployer un logiciel :

1. Dans la console Gestion de stratégie de groupe, cliquez droit sur le GPO à exploiter pour le déploiement et choisissez Modifier.

2. Dans l’éditeur de stratégie, développez Configuration ordinateur\Paramètres du logiciel\Installation du logiciel ou Configuration utilisateur\Paramètres du logi-ciel\Installation de logiciel, selon le type de déploiement de logiciel.

3. Cliquez droit sur Installation de logiciel. Dans le menu contextuel, choisissez Nouveau et cliquez sur Package.

4. Dans la boîte de dialogue Ouvrir, recherchez le partage réseau où se situe votre package, cliquez sur le package pour le sélectionner et cliquez sur Ouvrir. Remarque Packages Windows Installer (.msi) est sélectionné par défaut dans la liste des types de fichiers. Si vous effectuez un déploiement en publi-cation utilisateur, vous pouvez également définir Packages ZAW Down-Level Application (.zap) comme type de fichier.

5. Dans la boîte de dialogue Déploiement du logiciel, illustrée par la figure 5-16, sélectionnez l’une des méthodes de déploiement suivantes et cliquez sur OK :

PubliéPublier l’application sans modifications ;

AttribuéAttribuer l’application sans modifications ;

Figure 5-16 Choisissez une méthode de déploiement.

Configurer les options de déploiement de logiciel

Pour afficher et définir les options générales applicables à un package de logiciel, procédez comme suit :

1. Dans la console Gestion de stratégie de groupe, cliquez droit sur le GPO à exploiter pour le déploiement et choisissez Modifier.

2. Dans l’éditeur de stratégie, développez Configuration ordinateur\Paramètres du logiciel\Installation du logiciel ou Configuration utilisateur\Paramètres du logi-ciel\Installation de logiciel, selon le type de déploiement de logiciel.

3. Double cliquez sur le package d’Installation de logiciel. Dans la boîte de dialo-gue Propriétés, vérifiez ou modifiez les options de déploiement du logiciel. 4. Dans l’onglet Déploiement, illustré par la figure 5-17, vous modifiez le type de

déploiement et configurez les options de déploiement et d’installation suivantes :

Installer automatiquement cette application en activant l’extension de fichierPropose toutes les extensions de fichier associées à ce package pour le déploiement lors de la première utilisation. Cette option est sélectionnée par défaut.

Désinstaller cette application lorsqu’elle se trouve en dehors de l’étendue de la gestionSupprime l’application si elle ne s’applique plus à l’utilisateur.

Ne pas afficher ce package dans l’application Ajout/Suppression de program-mes du Panneau de configurationSupprime l’application de l’utilitaire Ajout/Suppression de Programmes, empêchant l’utilisateur de la désinstaller.

Installer cette application lors de l’ouverture de sessionConfigure l’installation complète, sans la proposer, d’une application lorsque l’utilisateur ouvre une session. Cette option ne peut être définie lorsque vous publiez un package aux utilisateurs.

Options de l’interface utilisateur de l’installationContrôle le mode d’installa-tion. Avec le paramètre par défaut, Toutes, l’utilisateur visualise tous les écrans et messages liés à l’installation. Avec l’option De base, l’utili-sateur n’aperçoit que les messages d’erreur et le message indiquant la fin de l’installation.

Figure 5-17 Affichez et modifiez les options de déploiement si nécessaire.

5. Cliquez sur OK.

Mettre à jour un logiciel déployé

Si une application exploite un package Windows Installer, voici comment lui appli-quer une mise à jour ou un Service pack :

1. Une fois que vous avez obtenu un fichier .msi ou .msp (patch) contenant la mise à jour ou le Service pack à appliquer, copiez le fichier ainsi que tous les nouveaux fichiers d’installation dans le dossier qui contient le fichier .msi d’ori-gine. Si nécessaire, remplacez tous les fichiers existants.

2. Dans la console Gestion de stratégie de groupe, cliquez droit sur le GPO à exploiter pour le déploiement et choisissez Modifier.

3. Dans l’éditeur de stratégie, développez Configuration ordinateur\Paramètres du logiciel\Installation du logiciel ou Configuration utilisateur\Paramètres du logi-ciel\Installation de logiciel, selon le type de déploiement de logiciel.

4. Cliquez droit sur le package à exploiter. Dans le menu contextuel, cliquez sur Toutes les tâches puis cliquez sur Redéploiement des applications.

5. À l’invite, confirmez l’action en cliquant sur Oui. L’application est alors redé-ployée pour tous les utilisateurs et ordinateurs concernés par le GPO sélec-tionné.

Si une application déployée exploite un package autre que Windows Installer, voici comment la mettre à jour ou lui appliquer un Service pack :

1. Dans la console Gestion de stratégie de groupe, cliquez droit sur le GPO à exploiter pour le déploiement et choisissez Modifier.

2. Dans l’éditeur de stratégie, développez Configuration ordinateur\Paramètres du logiciel\Installation du logiciel ou Configuration utilisateur\Paramètres du logi-ciel\Installation de logiciel, selon le type de déploiement de logiciel.

3. Cliquez droit sur le package. Dans le menu contextuel, cliquez sur Toutes les tâches puis cliquez sur Supprimer. Cliquez sur OK pour accepter l’option par défaut de suppression immédiate.

4. Copiez le nouveau fichier .zap et tous les fichiers associés dans un partage réseau et redéployez l’application.

Mettre à niveau un logiciel déployé

Voici comment mettre à niveau vers une nouvelle version une application précé-demment déployée:

1. Récupérez le fichier Windows Installer de la nouvelle version du logiciel et copiez-le avec tous ses fichiers requis dans un partage réseau. Autrement, effec-tuez une installation administrative sur le partage réseau.

2. Dans la console Gestion de stratégie de groupe, cliquez droit sur le GPO à exploiter pour le déploiement et choisissez Modifier.

3. Dans l’éditeur de stratégie, développez Configuration ordinateur\Paramètres du logiciel\Installation du logiciel ou Configuration utilisateur\Paramètres du logi-ciel\Installation de logiciel, selon le type de déploiement de logiciel.

4. Cliquez droit sur Installation de logiciel. Dans le menu contextuel, choisissez Nouveau et cliquez sur Package. Créez une application attribuée ou publiée à l’aide du fichier Windows Installer pour la nouvelle version du logiciel. 5. Cliquez droit sur le package de mise à niveau et choisissez Propriétés. Dans

l’onglet Mises à niveau, cliquez sur Ajouter. Dans la boîte de dialogue Ajout d’un package de mise à niveau, effectuez l’une des opérations suivantes :

Si l’application d’origine et la mise à niveau se trouvent dans le GPO en cours, sélectionnez L’objet de stratégie de groupe (GPO) actuel et choi-sissez l’application précédemment déployée dans la liste Package à mettre à niveau.

Si l’application d’origine et la mise à niveau se trouvent dans des GPO différents, sélectionnez Un objet de stratégie de groupe (GPO) spécifi-que, cliquez sur Parcourir, puis choisissez le GPO dans la boîte de dia-logue Rechercher un objet Stratégie de groupe. Sélectionnez ensuite l’application précédemment déployée dans la liste Package à mettre à niveau.

6. Choisissez une option de mise à niveau. Pour réinstaller complètement l’appli-cation avec la nouvelle version, sélectionnez Désinstaller le package existant, puis installer le package de mise à niveau. Pour effectuer une mise à niveau en place sur l’installation existante, sélectionnez Le package peut mettre à niveau le package existant.

7. Cliquez sur OK pour fermer la boîte de dialogue Ajout d’un package de mise à niveau. Pour en faire une mise à niveau nécessaire, cochez la case Mise à niveau nécessaire pour les packages existants et cliquez sur OK pour fermer la boîte de dialogue Propriétés du package de mise à niveau.

Inscrire automatiquement des certificats ordinateur

Dans le document Administration système Windows 2008 server (Page 178-184)