Raccordement desmachines Windows 7 à SCRIBE
Transcription
Raccordement desmachines Windows 7 à SCRIBE
Raccordement desmachines Windows 7 à SCRIBE Version du 14 nov. 11 Raccordement des machines Windows 7 CETIAD - SICEP Sommaire 1 2 3 4 Généralités.........................................................................................................................................2 Pré-requis :.........................................................................................................................................2 Configuration de l’adresse IP.............................................................................................................3 Configuration de Windows Seven......................................................................................................5 4.1 Les services................................................................................................................................5 4.2 Sécurité réseau...........................................................................................................................6 4.2.1 Remarques..........................................................................................................................7 5 Raccordement au domaine................................................................................................................7 5.1 Se loguer sur le poste Windows Seven avec un compte administrateur local...........................7 5.2 Désactiver l'UAC (contrôle du compte de l'utilisateur)...............................................................8 5.3 Vérifier le nom de la machine et le changer si besoin................................................................8 5.4 Appliquer le patch permettant de joindre un domaine Scribe avec windows Seven..................9 5.5 Redémarrer la station.................................................................................................................9 5.6 Se re-loguer avec un compte « administrateur local »...............................................................9 5.7 Mettre la station à l'heure............................................................................................................9 5.8 Joindre la station au domaine WINSCRIBE à l'aide du compte "admin" du serveur Scribe. ....9 6 Installation du client..........................................................................................................................10 Edition du 15/11/2011 Page 2 sur 12 Raccordement des machines Windows 7 1 CETIAD - SICEP Généralités Le serveur Scribe agit comme un contrôleur de domaine type ’NT’. Pour l’utiliser, il faut joindre les postes Windows à son domaine et installer le client scribe. Une fois dans le domaine les clients sont administrables via le logiciel ESU installé sur le serveur Scribe. 2 Pré-requis : - Activer et mettre un mot de passe (suivant préconisation SICEP) au compte administrateur - Créer un administrateur local: adminloc, mot de passe: suivant préconisation SICEP 3 Configuration de l’adresse IP Cliquer sur le menu Démarrer Cliquer sur Panneau de configuration Cliquer sur Afficher l’état et la gestion du réseau Cliquer sur Connexion au réseau local Cliquer sur Propriétés Les cases suivantes doivent être décochées : – Planification de paquets QoS – Protocole Internet version 6 (TCP /Ipv6) – Pilote E/S Mappage de découverte de couche liaison – Répondeur de découverte de couche de liaison Edition du 15/11/2011 Page 3 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP Cliquer sur Protocole Internet version 4 (TCP /IPv4) Cliquer sur Propriétés Adresse en DHCP Cocher Obtenir une adresse IP automatique Cocher Obtenir les adresses des serveurs DNS automatiquement Cliquer sur Avancé… Cliquer sur l’onglet WINS Supprimer les adresses WINS s’il y en a Décochez « Activer la recherche LMHOSTS » Cliquer sur Activer NetBIOS sur TCP/IP Cliquer sur OK Edition du 15/11/2011 Page 4 sur 12 Raccordement des machines Windows 7 – CETIAD - SICEP Vérifier les paramètres réseaux normalement fournis par le serveur DHCP : Dans le champ de recherche du Menu Démarrer Taper cmd et valider pour obtenir la console texte de Windows ► Exécuter la commande ipconfig /all – Adresse IP (par exemple: 10.121.154.* ou 10.171.155.*), – passerelle (par exemple: 10.121.154.1), DNS (par exemple:10.171.154.1), – WINS (par exemple :10.89.143.69). Le paramètre WINS doit pointer sur l'adresse IP du serveur Scribe. – Vérifier l'IP du serveur DHCP (normalement l'IP du Scribe) – ► Exécuter la commande ping nomscribe (par exemple: ping srv0210000T ou ping Ipscribe (par exemple: ping 10.89.143.69) doit fournir un résultat correct. 4 Configuration de Windows Seven 4.1 Les services Cliquer sur le menu Démarrer Clic droit sur Ordinateur Cliquer sur Gérer Edition du 15/11/2011 Page 5 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP Cliquer sur l’onglet Services et applications Cliquer sur Services Pour le Pare-feu Windows, le Type de démarrage doit être Automatique. Le service doit être démarrer 4.2 Sécurité réseau Cliquer sur le menu Démarrer Cliquer sur Panneau de configuration puis sur Système et sécurité Cliquer sur Pare-feu Windows Edition du 15/11/2011 Page 6 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP Cliquer sur Activer ou désactiver le Pare-feu Windows Cliquer sur Désactiver le Pare-feu Windows sur tous les emplacements 4.2.1 Remarques - Tout logiciel de contrôle de restriction installé sur ce poste doit être désinstallé. Le poste doit être dans un groupe de travail. – Les stations doivent posséder un nom respectant une politique de nommage cohérente: • Clic droit sur Poste de travail - Propriétés - Nom de l’ordinateur - Modifier changer le contenu du champ Nom de l’ordinateur : GXOSYY (avec GX : numéro de groupe de salle ... OS : XP, 98 ou Vista YY : N° du poste de travail): • Ne pas dépasser 15 caractères pour les noms de machines. Par exemple le poste 10 de la salle 04 en XP pourra s'appeler S04-XP-10, les postes du CDI seront CDI-W7-01, CDI-W7-02,... et ceux de la salle des profs seront SDC-XP-01 ou SDP-W7-02 etc. Edition du 15/11/2011 Page 7 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP Une bonne politique de nommage facilitera grandement l'administration des postes via le logiciel ESU (l'outil de configuration des stations sous Scribe). - Le poste doit être le plus propre possible : pas d'application superflue, désinstaller d'éventuels services pouvant entrer en conflit avec le client Scribe => exemple: si un service VNC est déjà installé sur le poste alors il faut le supprimer car le client Scribe installe le sien. 5 Raccordement au domaine ATTENTION : L'ordre des opérations doit impérativement être respecté ! Exemple : désactiver l'UAC après l'installation du client scribe donne des résultats inattendus. 5.1 Se loguer sur le poste Windows Seven avec un compte administrateur local. Utiliser le compte adminloc créé précédemment. 5.2 Désactiver l'UAC (contrôle du compte de l'utilisateur) ► Cliquer sur Démarrer => Panneau de configuration ► Cliquer sur Comptes d'utilisateurs (en affichage par petites icônes) ► Cliquer sur Modifier les paramètres de contrôle de compte d'utilisateurs Edition du 15/11/2011 Page 8 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP ► Sélectionner Ne jamais m'avertir en baissant le niveau d'avertissement au minimum ► Valider mais ne pas redémarrer de suite 5.3 Vérifier le nom de la machine et le changer si besoin ► Cliquer sur Démarrer => Panneau de configuration Système (en affichage par petites icônes) => ► Si nécessaire cliquer sur Modifier les paramètres ► Modifier le nom de l'ordinateur et cliquer sur OK Ne pas redémarrer tout de suite 5.4 Appliquer le patch permettant de joindre un domaine Scribe avec windows Seven Récupérer le fichier Win7_Samba3Domainmember.reg Le fichier est disponible dans U:\esu\Console (sur un poste déjà intégré au domaine) ou \\adresse IP scribe\esu\Console (une authentification est demandée, utiliser le compte admin du domaine). Remarque, il faut copier le fichier sur le bureau de la station Double cliquer sur le fichier et accepter en cliquant sur oui, puis OK Edition du 15/11/2011 Page 9 sur 12 Raccordement des machines Windows 7 5.5 CETIAD - SICEP Redémarrer la station Le redémarrage permet de prendre en compte tous les nouveaux paramètres. 5.6 Se re-loguer avec un compte « administrateur local » Utiliser adminloc 5.7 Mettre la station à l'heure ► Dans le champ de recherche du Menu Démarrer taper cmd et valider pour obtenir la console texte de Windows ► Exécuter la commande net time \\scribe /SET /YES 5.8 Joindre la station au domaine WINSCRIBE à l'aide du compte "admin" du serveur Scribe. ► Cliquer sur Démarrer => Ordinateur => Propriétés Cliquer sur Paramètres système avancés Choisir l'onglet Nom de l'ordinateur ► Cliquer sur Modifier ► Saisir comme nom de domaine : le nom de domaine du scribe (par exemple cval-camus ) ► Cliquer sur Ok ► Saisir le login admin du serveur Scribe et son mot de passe ► Un message de bienvenue apparaît suivi d'une notification d'erreur DSN => Ne pas tenir compte de cette alerte Edition du 15/11/2011 Page 10 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP ► Redémarrer la station 6 Installation du client L'installation du client Scribe est obligatoire. Celui-ci comprend différents modules dont ESU pour les restrictions d'accès du poste, le service VNC pour la prise de contrôle à distance et la surveillance, un pare-feu, etc. ► A la première connexion une fois sur le domaine,l'écran de login ressemble à la capture ci-contre. ► Cliquer sur Changer d'utilisateur ► Sélectionner Autre utilisateur pour se loguer sur le domaine ► Windows va vous proposer d'ouvrir une session sur le domaine ► Connectez-vous avec le compte admin du serveur Scribe ► Le client scribe se trouve sur le lecteur U:(perso) de l'utilisateur admin dans le répertoire Client ► Dans ce partage se trouvent plusieurs outils dont un lien permettant l'installation du client scribe. Edition du 15/11/2011 Page 11 sur 12 Raccordement des machines Windows 7 CETIAD - SICEP ► Cliquer sur le lien Install_Client_Scribe ► Cliquer sur Suivant ► Redémarrer une fois l'installation terminée Au redémarrage suivant se connecter à nouveau avec le compte admin. L'écran obtenu doit ressembler à la capture suivante : Edition du 15/11/2011 Page 12 sur 12