Raccordement desmachines Windows 7 à SCRIBE

Transcription

Raccordement desmachines Windows 7 à SCRIBE
Raccordement desmachines Windows
7 à SCRIBE
Version du 14 nov. 11
Raccordement des machines Windows 7
CETIAD - SICEP
Sommaire
1
2
3
4
Généralités.........................................................................................................................................2
Pré-requis :.........................................................................................................................................2
Configuration de l’adresse IP.............................................................................................................3
Configuration de Windows Seven......................................................................................................5
4.1 Les services................................................................................................................................5
4.2 Sécurité réseau...........................................................................................................................6
4.2.1 Remarques..........................................................................................................................7
5 Raccordement au domaine................................................................................................................7
5.1 Se loguer sur le poste Windows Seven avec un compte administrateur local...........................7
5.2 Désactiver l'UAC (contrôle du compte de l'utilisateur)...............................................................8
5.3 Vérifier le nom de la machine et le changer si besoin................................................................8
5.4 Appliquer le patch permettant de joindre un domaine Scribe avec windows Seven..................9
5.5 Redémarrer la station.................................................................................................................9
5.6 Se re-loguer avec un compte « administrateur local »...............................................................9
5.7 Mettre la station à l'heure............................................................................................................9
5.8 Joindre la station au domaine WINSCRIBE à l'aide du compte "admin" du serveur Scribe. ....9
6 Installation du client..........................................................................................................................10
Edition du 15/11/2011
Page 2 sur 12
Raccordement des machines Windows 7
1
CETIAD - SICEP
Généralités
Le serveur Scribe agit comme un contrôleur de domaine type ’NT’. Pour l’utiliser, il faut joindre les
postes Windows à son domaine et installer le client scribe.
Une fois dans le domaine les clients sont administrables via le logiciel ESU installé sur le
serveur Scribe.
2
Pré-requis :
- Activer et mettre un mot de passe (suivant préconisation SICEP) au compte administrateur
- Créer un administrateur local: adminloc, mot de passe: suivant préconisation SICEP
3
Configuration de l’adresse IP
Cliquer sur le menu Démarrer
Cliquer sur Panneau de configuration
Cliquer sur Afficher l’état et la gestion du réseau
Cliquer sur Connexion au réseau local
Cliquer sur Propriétés
Les cases suivantes doivent être décochées :
–
Planification de paquets QoS
–
Protocole Internet version 6 (TCP /Ipv6)
–
Pilote E/S Mappage de découverte de couche liaison
–
Répondeur de découverte de couche de liaison
Edition du 15/11/2011
Page 3 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
Cliquer sur Protocole Internet version 4 (TCP /IPv4)
Cliquer sur Propriétés
Adresse en DHCP
Cocher Obtenir une adresse IP automatique
Cocher Obtenir les adresses des serveurs DNS automatiquement
Cliquer sur Avancé…
Cliquer sur l’onglet WINS
Supprimer les adresses WINS s’il y en a
Décochez « Activer la recherche LMHOSTS »
Cliquer sur Activer NetBIOS sur TCP/IP
Cliquer sur OK
Edition du 15/11/2011
Page 4 sur 12
Raccordement des machines Windows 7
–
CETIAD - SICEP
Vérifier les paramètres réseaux normalement fournis par le serveur DHCP :
Dans le champ de recherche du Menu Démarrer
Taper cmd et valider pour obtenir la console texte de Windows
► Exécuter la commande ipconfig /all
–
Adresse IP (par exemple: 10.121.154.* ou 10.171.155.*),
–
passerelle (par exemple: 10.121.154.1), DNS (par exemple:10.171.154.1),
–
WINS (par exemple :10.89.143.69). Le paramètre WINS doit pointer sur l'adresse IP du
serveur Scribe.
–
Vérifier l'IP du serveur DHCP (normalement l'IP du Scribe)
–
► Exécuter la commande ping nomscribe (par exemple: ping srv0210000T
ou ping Ipscribe (par exemple: ping 10.89.143.69) doit fournir un
résultat correct.
4
Configuration de Windows Seven
4.1
Les services
Cliquer sur le menu Démarrer
Clic droit sur Ordinateur
Cliquer sur Gérer
Edition du 15/11/2011
Page 5 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
Cliquer sur l’onglet Services et applications
Cliquer sur Services
Pour le Pare-feu Windows, le Type de démarrage doit être Automatique. Le service doit être démarrer
4.2
Sécurité réseau
Cliquer sur le menu Démarrer
Cliquer sur Panneau de configuration puis sur Système et sécurité
Cliquer sur Pare-feu Windows
Edition du 15/11/2011
Page 6 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
Cliquer sur Activer ou désactiver le Pare-feu Windows
Cliquer sur Désactiver le Pare-feu Windows sur tous les emplacements
4.2.1
Remarques
- Tout logiciel de contrôle de restriction installé sur ce poste doit être désinstallé. Le poste doit être
dans un groupe de travail.
–
Les stations doivent posséder un nom respectant une politique de nommage cohérente:
•
Clic droit sur Poste de travail - Propriétés - Nom de l’ordinateur - Modifier changer le
contenu du champ Nom de l’ordinateur : GXOSYY (avec GX : numéro de groupe de salle ...
OS : XP, 98 ou Vista YY : N° du poste de travail):
•
Ne pas dépasser 15 caractères pour les noms de machines.
Par exemple le poste 10 de la salle 04 en XP pourra s'appeler S04-XP-10, les postes du CDI seront
CDI-W7-01, CDI-W7-02,... et ceux de la salle des profs seront SDC-XP-01 ou SDP-W7-02 etc.
Edition du 15/11/2011
Page 7 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
Une bonne politique de nommage facilitera grandement l'administration des postes via le
logiciel ESU (l'outil de configuration des stations sous Scribe).
- Le poste doit être le plus propre possible : pas d'application superflue, désinstaller d'éventuels
services pouvant entrer en conflit avec le client Scribe => exemple: si un service VNC est déjà
installé sur le poste alors il faut le supprimer car le client Scribe installe le sien.
5
Raccordement au domaine
ATTENTION : L'ordre des opérations doit impérativement être respecté !
Exemple : désactiver l'UAC après l'installation du client scribe donne des résultats inattendus.
5.1
Se loguer sur le poste Windows Seven avec un compte administrateur
local.
Utiliser le compte adminloc créé précédemment.
5.2
Désactiver l'UAC (contrôle du compte de l'utilisateur)
► Cliquer sur Démarrer => Panneau de configuration
► Cliquer sur Comptes d'utilisateurs (en affichage par petites icônes)
► Cliquer sur Modifier les paramètres de contrôle de compte d'utilisateurs
Edition du 15/11/2011
Page 8 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
► Sélectionner Ne jamais m'avertir en baissant le niveau
d'avertissement au minimum
► Valider mais ne pas redémarrer de suite
5.3
Vérifier le nom de la machine et le changer si besoin
► Cliquer sur Démarrer => Panneau de configuration
Système (en affichage par petites icônes)
=>
► Si nécessaire cliquer sur Modifier les paramètres
► Modifier le nom de l'ordinateur et cliquer sur OK
Ne pas redémarrer tout de suite
5.4
Appliquer le patch permettant de joindre un domaine Scribe avec
windows Seven
Récupérer le fichier Win7_Samba3Domainmember.reg
Le fichier est disponible dans U:\esu\Console (sur un poste déjà intégré au domaine) ou \\adresse IP
scribe\esu\Console (une authentification est demandée, utiliser le compte admin du domaine).
Remarque, il faut copier le fichier sur le bureau de la station
Double cliquer sur le fichier et accepter en cliquant sur oui, puis OK
Edition du 15/11/2011
Page 9 sur 12
Raccordement des machines Windows 7
5.5
CETIAD - SICEP
Redémarrer la station
Le redémarrage permet de prendre en compte tous les nouveaux paramètres.
5.6
Se re-loguer avec un compte « administrateur local »
Utiliser adminloc
5.7
Mettre la station à l'heure
► Dans le champ de recherche du Menu Démarrer
taper cmd et valider pour obtenir la console texte de
Windows
► Exécuter la commande
net time \\scribe /SET /YES
5.8
Joindre la station au domaine WINSCRIBE à l'aide du compte "admin" du serveur
Scribe.
► Cliquer sur Démarrer =>
Ordinateur => Propriétés
Cliquer sur Paramètres système
avancés
Choisir l'onglet Nom de
l'ordinateur
► Cliquer sur Modifier
► Saisir comme nom de domaine : le nom de
domaine du scribe (par exemple cval-camus )
► Cliquer sur Ok
► Saisir le login admin du serveur Scribe et son mot de passe
► Un message de bienvenue apparaît suivi d'une notification d'erreur DSN
=> Ne pas tenir compte de cette alerte
Edition du 15/11/2011
Page 10 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
► Redémarrer la station
6
Installation du client
L'installation du client Scribe est obligatoire. Celui-ci comprend différents modules dont ESU pour les
restrictions d'accès du poste, le service VNC pour la prise de contrôle à distance et la surveillance,
un pare-feu, etc.
► A la première connexion une fois sur le domaine,l'écran de login ressemble à la
capture ci-contre.
► Cliquer sur Changer d'utilisateur
► Sélectionner Autre utilisateur pour se loguer sur le domaine
► Windows va vous proposer d'ouvrir une session sur le domaine
► Connectez-vous avec le compte admin du serveur Scribe
► Le client scribe se trouve sur le lecteur U:(perso) de l'utilisateur admin dans le répertoire Client
► Dans ce partage se trouvent plusieurs outils dont un lien permettant l'installation du client scribe.
Edition du 15/11/2011
Page 11 sur 12
Raccordement des machines Windows 7
CETIAD - SICEP
► Cliquer sur le lien Install_Client_Scribe
► Cliquer sur Suivant ► Redémarrer une fois l'installation terminée
Au redémarrage suivant se connecter à nouveau avec le compte admin.
L'écran obtenu doit ressembler à la capture suivante :
Edition du 15/11/2011
Page 12 sur 12