Installation GPO et CLI pour DNSWatchGO Client
Vous pouvez utiliser l'invite de commandes (CLI) de Windows pour installer le fichier .MSI du Client DNSWatchGO. Vous pouvez également utiliser la ligne de commande de déploiement via les Objets de Stratégie de Groupe (GPO) Active Directory.
Pour installer le Client DNSWatchGO sur un ordinateur Windows, vous devez avoir :
- Fichier .MSI d'installation du Client DNSWatchGO
- Jeton API de DNSWatch
Vous devez exécuter le programme d'installation en tant qu'Administrateur Windows.
Télécharger le Fichier .MSI d'Installation et le Jeton API
Pour télécharger le fichier .MSI d'installation Windows et copier le jeton API :
- Connectez-vous à votre compte DNSWatch sur le WatchGuard Portal.
- Sélectionnez Déployer > Clients DNSWatchGO.
- Cliquez sur Télécharger l'Installateur DNSWatchGO.
- Si vous y êtes invité(e), enregistrez le programme d'installation dans un endroit approprié.
- Pour copier le jeton dans le presse-papiers, dans la section Jeton API du Compte pour le Client DNSWatchGO, cliquez sur
.
Si vous avez plus d'un jeton, copiez le jeton de votre choix.
Installez le Client DNSWatchGO depuis l'invite de commandes de Windows
Pour lancer l'installateur .MSI :
- Dans Windows, faites un clic droit sur l'Invite de Commandes puis sélectionnez Exécuter en tant qu'Administrateur.
Une fenêtre d'invite de commandes Windows s'ouvre. - Changez de répertoire en indiquant celui du fichier .MSI.
- Pour exécuter le programme d'installation depuis la fenêtre d'Invite de Commandes, saisissez :
msiexec /i "<FICHIER MSI>" AGENTAPITOKEN=<Jeton d'API DNSWatchGO> /qn
Après avoir installé le Client DNSWatchGO, vérifiez l'état sur la page Rapport > Clients DNSWatchGO dans le compte DNSWatch associé.
Utiliser une GPO Active Directory pour Installer le Client DNSWatchGO
Vous pouvez utiliser la commande mentionnée dans la procédure précédente pour installer à distance le Client DNSWatchGO sur différents hôtes par le biais d'un Objet de Stratégie de Groupe (GPO) AD. Vous devez employer une méthode d'installation prenant en charge les paramètres en ligne de commande.
Il existe deux méthodes permettant de configurer une GPO de manière à installer un fichier .MSI avec les paramètres en ligne de commande :
Option 1 — Créer une GPO de Démarrage du Système Qui Exécute un Fichier de Commandes
Configurez une GPO pour un script d'ouverture de session ou un script de démarrage qui exécute un fichier de commandes installant le Client DNSWatchGO. Le fichier de commandes contient une seule ligne, qui spécifie le chemin réseau du fichier .MSI. Les autres paramètres sont identiques à ceux mentionnés dans la procédure précédente pour l'installation à partir de l'Invite de Commandes Windows.
msiexec /i "<FICHIER MSI>" AGENTAPITOKEN=<Jeton d'API DNSWatchGO> /qn
Option 2 — Créer une GPO d'Installation Logicielle qui Emploie un Fichier de Transformation (MST)
Créez un fichier de transformation (.MST) contenant les paramètres de ligne de commande désirés. L'outil Orca de création du fichier .MST fait partie du SDK Windows disponible auprès de Microsoft.
- Ouvrez Orca.
- Sélectionnez Fichier > Ouvrir puis ouvrez le fichier .MSI d'origine.
- Pour lancer une nouvelle transformation, sélectionnez Transformation > Nouvelle Transformation.
- Dans la liste Propriétés, ajoutez la propriété AGENTAPITOKEN avec le jeton API de votre compte DNSWatch.
- Pour générer le fichier de transformation, sélectionnez Transformation > Générer la Transformation.
- Pour enregistrer le fichier de transformation, sélectionnez Fichier > Enregistrer la Transformation Sous.
- Copiez le fichier .MSI d'origine dans le répertoire du fichier .MST.
- Pour tester manuellement l'installation, saisissez la commande suivante :
install: msiexec /i [DNSWatchGO msi file] /q TRANSFORMS=[DNSWatchGO mst file]
Après avoir créé le fichier .MST, créez une GPO d'Installation Logicielle comprenant le fichier .MSI et le fichier .MST.
- Ouvrez les paramètres d'installation du logiciel de Gestion des Stratégies de Groupe.
- Dans le champ vide, faites un clic droit et sélectionnez Nouveau > Paquet.
- Spécifiez le chemin réseau du fichier .MSI.
- Sélectionnez Avancé.
- Sélectionnez l'onglet Modifications.
- Cliquez sur Ajouter.
- Spécifiez le chemin réseau du fichier .MST.
- Cliquez sur OK.
- Lancez la commande gpupdate pour actualiser les paramètres de la stratégie de groupe.
- Pour tester la GPO, redémarrez l'un des ordinateurs du domaine.