Outils d'administration


Notes :
  • Des blocages de sécurité sur les navigateurs Firefox, Chrome et Internet Explorer Version 8 et antérieures empêchent l'exécution de scripts et donc l'utilisisation des outils d'administration.
  • Le lancement de script est compatible uniquement avec les version Internet Explorer version 9 et supérieures en réglant les paramètres de sécurité. Voir procédure
1. Dans Internet Explorer, cliquez sur le menu Outils > Options Internet.
2. Dans l'onglet Sécurité, cliquez sur Personnaliser le niveau.
3. Dans la section Contrôles ActiveX et plug-ins, sélectionnez l'option Activer pour les paramètres de sécurité suivants : Note : Selon la version d'Internet Explorer, le paramètre peut porter un nom différent.
  • Activer les ActiveX non signés comme sécurisés
  • Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés pour l'écriture de scripts
4. Cliquez sur [ OK ].

little Logo - Administration tools.png  Plusieurs outils d'administration sont disponibles dans Product name - ev itsm.png, exécutés à partir de scripts.

Principe de fonctionnement

L'implantation des outils d'administration se décompose en 2 étapes :

  • configuration des divers scripts permettant d'exécuter chaque outil -  Open url.png  voir Paramétrage des scripts ;
  • ajout et configuration d'un bouton de commande lançant l'assistant Exécuter un script depuis une fiche (Quick Call, Incidents, Actions, Employés, Matériels, Demandes de service, Demandes d'investissements) -  Open url.png  voir Paramétrage des fiches

Lorsqu'un technicien du Service Desk clique sur le bouton de commande, une boîte de dialogue lui permet de sélectionner l'un des scripts configurés puis de l'exécuter avec les paramètres nécessaires pour identifier le contexte en cours (ex. : Identifiant réseau du poste, Bénéficiaire de l'incident).

Exemple

Implémentation de l'assistant Exécuter un script sur la fiche Matériel

 Equipment form - Administration tools button.png   Execute script box.png

Remarques

  • Les scripts doivent être déposés sur un répertoire réseau partagé pour permettre à l'ensemble des techniciens du Service Desk d'y accéder.
  • L'exécution des scripts se fait en dehors de Product name - ev itsm.png, aucun fichier de log n'est généré.
  • Les scripts peuvent passer des paramètres dans la ligne de commande -  Open url.png  voir Liste des variables

Attention

  • Les paramètres de sécurité du navigateur doivent autoriser l'exécution des contrôles ActiveX non signés.

Procédure : Comment implémenter sur une fiche un script lié à un outil d'administration

1. Créez le fichier de script en indiquant les commandes à exécuter. Sauvegardez-le sur le répertoire partagé des scripts renseigné dans les paramètres divers ({ADMIN} Répertoire des scripts).

2. Ajoutez un bouton de commande sur la fiche souhaitée :

  • ouvrez la fiche et cliquez sur Tools icon.png > Edit icon Éditer pour passer en mode Édition 
  • ajoutez un bouton de commande et configurez-le en lui associant l'assistant Exécuter un script et en sélectionnant le script souhaité.

Les outils d'administration

Logo - Microsoft Windows Remote Assistance.png Assistance à distance Windows (msra)

La connexion à un ordinateur distant permet à une personne du support technique qui n'est pas à proximité d'accéder à l'ordinateur d'un utilisateur et de visualiser son écran afin de l'aider à résoudre un problème informatique ou lui montrer comment effectuer une tâche.

 Windows Remote Access - Schema.png

La connexion d’assistance à distance s'effectue depuis Microsoft Windows Remote Access, via le script assistance.bat qui passe en paramètre l’identifiant réseau du poste visualisé sur la fiche Matériel en cours (paramètre @@AM_ASSET.NETWORK_IDENTIFIER@@).

Remarques

  • Il n'est pas possible d'effectuer des échanges de fichiers à distance.
  • La connexion à distance peut également être lancée manuellement à partir d'une invite de commande : c:\>msra.exe

Attention

  • La prise de contrôle à distance se fait uniquement par des intervenants de confiance car ceux-ci ont temporairement accès aux fichiers et données de l'ordinateur de l'utilisateur.

Contenu du fichier assistance.bat

@ECHO OFF
msra /offerRA %1

 

Logo - MS-DOS.png La commande Ping

La commande ping (Packet INternet Grope) est une commande MS-DOS basée sur la protocole réseau ICMP qui permet, grâce à l'envoi de paquets, de vérifier si une machine distante répond et si elle est accessible par le réseau.
 Ping - Example.png

La commande est lancée via le script ping.bat qui passe en paramètre l’identifiant réseau du poste visualisé sur la fiche Matériel en cours (via la commande @@AM_ASSET.NETWORK_IDENTIFIER@@).

Exemples

  • Vérifier si le protocole TCP/IP est bien fonctionnel sur le poste posant problème : ping 127.0.0.1
  • Tester la relation entre 2 postes en réseau, possédant les adresses IP 192.168.1.12 et 192.168.1.108 :

    1. Ouvrez une invite de commande sur le premier poste et tapez la commande suivante : ping 192.168.1.108

    2. Une série de paquets est envoyée à l'adresse IP du 2ème poste 192.168.1.108

    • Si ces paquets arrivent à destination, cela indique que l'ordinateur distant répond avec un certain délai appelé latence. 
    • Si ces paquets ne trouvent pas leur destinataire, cela indique que le réseau est mal configuré (message "Impossible de joindre l'hôte de destination" ou "Délai d'attente de la demande dépassé")
  • Vérifier qu'Internet est bien fonctionnel :

    1. Ouvrez une invite de commande sur le premier poste et tapez la commande suivante : ping www.google.fr
    2. En cas d'échec, testez l'adresse IP d'un serveur de Google.

Remarques

  • L'affichage du résultat de la commande ping peut être légèrement différent suivant le système d'exploitation.
  • La commande ping ne fonctionne pas avec un nom de site mais avec son adresse IP. 
  • La commande ping peut également être lancée manuellement à partir d'une invite de commande : c:\>ping adresse_ip

Contenu du fichier ping.bat

@ECHO OFF
cd\
ping %1
pause

%1 identifie la variable passée en paramètre sur la ligne de commande du script -  Open url.png  voir Paramétrage des scripts
         Example documentation icon FR.png  ping.bat @@AM_ASSET.NETWORK_IDENTIFIER@@   ==>  lance la commande ping sur le matériel dont l'identifiant réseau est passé en paramètre
 

Logo - Microsoft System Center.png Explorateur SCCM

L'explorateur de ressources SCCM est lancé depuis la console Configuration Manager SCCM. Il permet d'obtenir des informations sur un matériel, collectées automatiquement par l'outil d'inventaire SCCM. Par exemple, la version, le dernier correctif appliqué, la version majeure, le numéro de révision, le numéro de Build… Ces informations peuvent être utiles à un hotliner pour savoir quelle procédure appliquer en fonction du système d'exploitation du poste.

Il est lancé via le script SCCM.bat qui passe en paramètre l’identifiant réseau du poste visualisé sur la fiche Matériel en cours (via la commande @@AM_ASSET.NETWORK_IDENTIFIER@@).

Remarques

  • Pour donner l'accès aux seuls opérateurs Gestion de Parc Micro, une représentation conditionnelle spécifique peut être définie sur laquelle est positionné le bouton [ EXPLORATEUR SCCM ].
  • L'explorateur SCCM peut également être lancé manuellement à partir d'une invite de commande en spécifiant un identifiant de ressource ou en indiquant le nom de l'ordinateur.

Contenu du fichier SCCM.bat

@ECHO OFF
cd\
"C:\Program Files\Microsoft Configuration Manager\AdminConsole\bin\ResourceExplorer.exe" -s -sms:ResExplrQuery="SELECT resourceid FROM sms_r_system WHERE name = '%1'" -sms:connection=
SR54LAX00047984\root\sms\site_CAS
Tags:
Modifié par Utilisateur inconnu le 2018/02/06 16:11
Créé par Administrator XWiki le 2015/04/22 16:31

Raccourcis

L'actualité mensuelle
•  Newsletter

Tous les changements
•  Service Manager
•  Service Apps
•  Self Help

Glossaire

Powered by XWiki ©, EasyVista 2020