Cette page a pour but de décrire la mise en place d'une configuration minimale nécessaire pour un Windows dans un domaine ( Active Directory ) supervisé par le pack windows-by-WinRM__shinken.
L'entièreté de la configuration de vos machines Windows se fera depuis une seule machine, votre contrôleur de domaine.
Autant que possible, la configuration sera définit avec des GPO ( Global Policy Object ) et sera déployé automatiquement à l'ensemble des machines voulus.
Toutes les étapes suivantes doivent être appliqués depuis votre contrôleur de domaine, avec un compte Administrateur. |
La première étape est d'organiser votre Active Directory avec des UO ( Unité d'organisation ) pour shinken. Ces UO vont regrouper de nouveaux groupes, utilisateurs de supervisions, serveurs et contrôleurs de domaine.
Si tous les serveurs sont dans le dossier "Computers", il est nécessaire de les déplacer dans un nouveau dossier UO. Le dossier "Computers", présent par défaut, ne permet pas d'appliquer des GPOs ou de créer de sous-dossiers.
|
|
Il est également possible de superviser ses contrôleurs de domaine. Pour cela, il faut tout comme les autres serveurs tout d'abord les ranger dans une UO.
|
|
|
|
|
OPTIONNELLEMENT, vous pouvez créer plusieurs utilisateurs de supervision en répétant l'étape précedente, et restreindre aux serveurs seléctionnés chaque utilisateur.
|
Dans la nouvelle UO pour utilisateurs shinken de supervision, Clic-Droit, Sélectionner "Nouveau" > "Groupe"
|
|
La configuration du groupe pour le contrôleur de domaine se fait dans le même outil : "Utilisateurs et ordinateurs Active Directory" :
|
En anglais, les groupes se nomment :
|
La seconde étape est de créer, configurer une GPO ( Global Policy Object ) puis l'appliquer aux serveurs windows à superviser.
|
|
Une fois créé et lié aux Windows à superviser, il faut configurer la GPO. C'est-à-dire lui accrocher des règles qui modifieront la configuration des ordinateurs liés
Activer la gestion à distance WSM ( WS-Management ) est essentiel pour la connexion à distance et la collecte d'information pour WinRM.
|
|
Nécessaire au fonctionnement du check "Ntp Sync by WinRM", si le temps de votre machine est géré par Windows Time ( W32Time ), il est nécessaire de donner les permissions suivantes :
|
|
Cliquer ensuite sur "Modifier la sécurité...", une nouvelle fenêtre s'ouvre.
|
|
Cette page est en cours de construction et sera disponible prochainement. |
L'entièreté de la configuration de votre parc Windows se fera depuis une seule machine, votre contrôleur de domaine.
Autant que possible, la configuration devra être déployée par GPO ( Global Policy Object ), sinon par script à usage unique.
Voici les étapes auxquelle un déploiement par GPO est possible :
Ensuite, il sera nécessaire d'appliquer les configurations suivantes avec un script à utilisation unique.