Notre logiciel a été conçu pour vous aider à gérer les postes clients et serveurs composants votre domaine Active Directory. Pour se faire, notre logiciel se connecte aux postes clients, à distance et à partir de votre poste d'administration, afin de récupérer les informations que vous seront utiles dans votre gestion quotidienne.
Notre logiciel n'installe aucun agent sur les postes distants pour récupérer ces informations. Leur récupération se fait par l'intermédiaire de la base de registres ou bien par WMI (Windows Management Instrumentation).
La première des exigences est que vous devez posséder les droits d'administration sur les postes distants à gérer.
Ensuite, vous pouvez mettre en place en les GPOs suivantes afin d'utiliser pleinement nos logiciels :
1. Le service d'accès au registre à distance (RemoteRegistry) doit-être démarré et configuré en démarrage "Automatique" afin de permettre à notre logiciel d'accéder aux registres distants.
Vous pouvez activer ce service et le configurer en démarrage automatique à l'aide d'une GPO :
Windows Server 2003 Domain Controller
- Ouvrir l'éditeur de gestion des stratégies de Groupe
- Rechercher Stratégie local > Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Services Systèmes
- Dans la vue de droite, rechercher Registre à distance
- Configurer le mode de démarrage en Automatique
- Redémarrer les postes clients pour que la nouvelle stratégie soit appliquée
Windows Server 2008/2012/2016/2019 ou Domain Controller
- Ouvrir l'éditeur de gestion des stratégies de Groupe
- Développer Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Services système
- Rechercher le service Registre à distance et changer le mode de démarrage en Automatique
- Redémarrer les postes clients pour que la nouvelle stratégie soit appliquée
2. La gestion à distance des services Windows nécessite de placer la valeur DisableRPCOverTCP à 1 dans la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control (Uniquement pour Windows 10 et sup). Notre logiciel utilise les services Windows lors de la prise de contrôle des postes clients ou lors de leur configuration.
Lire notre FAQ à ce sujet : https://www.pointdev.com/fr/faq/faq-ideal-administration-pointdev-vnc-tightvnc-ultravnc-lenteur-prise-de-controle-windows-10-11-disablerpcovertcp-id-977.html
3. L'accès WMI doit être fonctionnel et autorisé à distance sur l'ensemble de vos postes clients. WMI (Windows Management Instrumentation) permet notamment de récupérer à distance certains paramètres de vos postes clients comme les numéros de série, de pouvoir renommer un ordinateur, modifier la configuration réseau, etc...
Lire notre FAQ à ce sujet : https://www.pointdev.com/fr/faq/faq-ideal-administration-wmi-rpc-dcom-uac-firewall-ordinateur-distant-id-559.html