IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Déploiement configuration WMI sur un gros nombre de serveurs


Sujet :

Windows Serveur

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2007
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2007
    Messages : 21
    Par défaut Déploiement configuration WMI sur un gros nombre de serveurs
    Bonjour,

    j'aurais une petite question en rapport avec WMI.

    J'explique rapidement le contexte.

    Je suis actuellement en stage de fin d'étude. Mon sujet porte sur le monitoring. Je dois mettre en place une plateforme pour un environnement hétérogène (Novell, Linux, Windows, ESX et un collègue se charge de la partie réseau). La soluion retenue est Nagios. J'ai écrit la majorité des plugins nécessaire pour superviser l'état des process, les statistiques des serveurs Exchange, SQL, Active Directory... depuis Nagios.

    J'arrive bientôt à une phase de déploiement, sur un nombre assez important de serveurs. Je voudrais savoir s'il existe un moyen de déployer rapidement sur tous les serveurs via GPO la configuration pour accepter les requête WMI pour un utilisteur.

    J'ai déjà eu à écrire un fichier .adm pour déployer rapidement une configuration SNMP (création de communautés et d'un host autoriser a faire des requêtes), mais je n'ai pas trouvé de clé de registre lié à la configuration WMI.

    Pour rappel les actions à effectuer pour autoriser un utilisateur à effetuer des requêtes WMI sont :

    -depuis wmimgmt.msc -> properties sur root puis ajout de l'utilisateur avec les droits en remote sur le namespace et le subnamespace
    -depuis Component Services -> clique droit properties sur "My Computer" puis "edit limits" et ajout de l'utilisateur en remote

    Ma question est : existe-t-il un moyen par GPO pour faire cela, ou bien vais-je devoir executer la procédure ci-dessus sur prêt de 200 serveurs ? :s

    Merci de votre lecture

  2. #2
    Membre habitué
    Inscrit en
    Décembre 2007
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 11
    Par défaut important
    Bonjour,
    Je fais une petite relance

    Personne ne sais comment peut on faire pour ajouter un utilisateur sous une machine X qui aura juste les droits pour faire des requetes WMI en UTILISANT une GPO???
    Merci de vos réponses

  3. #3
    Membre émérite Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Par défaut
    Citation Envoyé par blackfiever Voir le message
    Bonjour,
    Je fais une petite relance

    Personne ne sais comment peut on faire pour ajouter un utilisateur sous une machine X qui aura juste les droits pour faire des requetes WMI en UTILISANT une GPO???
    Merci de vos réponses
    Bonjour,

    Etrange question que de demander par une phrase interro-négative si l'on ne peut pas t'aider...

    A la question je réponds "non" : cela dépend de ta version de Windows Server, peux tu nous en dire plus ?

    Vincent

  4. #4
    Membre habitué
    Inscrit en
    Décembre 2007
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 11
    Par défaut
    Désolé, j'ai du mal m'exprimer.
    Je voudrais avoir un utilisateur (par exemple: toto) qui puisse faire des requetes WMI sur tous les pcs d'un domaine. Une des possibilités et de créer l'utilisateur dans le domaine et apres on crée une GPO pour le mettre dans le groupe local de la machine. Moi ce que je voudrais c'est que cette utilisateur ne soit pas dans le groupe local de la machine. Juste qu'il est les droits dans WMI. Nous pouvons le rajouter a la main avec winmgmt mais le problème c'est que nous avons 100 pc a monitorer. Donc avoir un truc automatique , qu'on puisse pusher.
    Tu vois mon pb?

  5. #5
    Membre émérite Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Par défaut
    Bonjour,

    Citation Envoyé par blackfiever Voir le message
    Juste qu'il est les droits dans WMI.
    Sinon le compte administrateur ne peut pas être utilisé ?

    on crée une GPO pour le mettre dans le groupe local de la machine
    Les GPO appliquent des stratégies, tel que accepter ou refuser l'accès d'un utilisateur à se logger en local.

    Moi ce que je voudrais c'est que cette utilisateur ne soit pas dans le groupe local de la machine.
    Ne le met pas alors !

    Juste qu'il est les droits dans WMI
    "Dans WMI" est un peu vague mais c'est le compte administrateur, cf question 1.

    nous avons 100 pc a monitorer
    Vous travaillez donc tous les 2 en binome si j'ai bien compris...

    Lis aussi le post que j'ai donné à ton binome, .Net FrameWork, powershell, gwmi, root/CIMv2 sont les mots clés que tu dois rechercher pour faire votre projet. Votre curiosité sera récompensée.


    Vincent

  6. #6
    Membre émérite Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Par défaut
    Citation Envoyé par Minority Voir le message

    Ma question est : existe-t-il un moyen par GPO pour faire cela, ou bien vais-je devoir executer la procédure ci-dessus sur prêt de 200 serveurs ? :s

    Merci de votre lecture
    Bonjour Minority,

    Tu devras tout faire à la main...

    Pas de chance ? Ce serait le cas s'il n'existait pas le .Net FrameWork et son ami powershell.

    Es tu sous Windows 2003 ou 2008 ?

    Car je ne parle que d'un contexte Microsoft si tu me parles de GPO.

    On peut contacter l'AD avec un protocole, LDAP:

    ##script powershell sous Windows 2008 Server ##
    $dName = "OU=OU1,OU=OU2,DC=FABRIKAM,DC=COM"
    $connexion = [ADSI] "LDAP://$dName

    Des requêtes sont possibles en powershell avec la commande gwmi :

    PS C:\ > gwmi Win32_LogicalDisk
    ## ou ##
    PS C:\ > gwmi Win32_Account

    Par defaut, wmi utilise root/CIMv2 pour les requêtes.

    En quoi est-ce utile pour toi de donner les droits sur wmimgmt.msc et en remote sachant que le groupe administrateurq a déjà ces droits là ?

    Vincent

Discussions similaires

  1. Tester la présence un gros nombre de mots sur une liste
    Par Montor dans le forum Contribuez
    Réponses: 0
    Dernier message: 25/04/2009, 12h28
  2. [Console] Comment afficher de gros nombres à virgule ?
    Par Évariste Galois dans le forum C++
    Réponses: 9
    Dernier message: 11/07/2005, 09h49
  3. Configurer IB sur réseau local
    Par tintin22 dans le forum Installation
    Réponses: 4
    Dernier message: 05/05/2005, 01h00
  4. requete sql sur un grand nombre d enregistrement
    Par marielaure dans le forum Langage SQL
    Réponses: 5
    Dernier message: 13/08/2004, 11h53
  5. Methode de programmation sur des gros projets
    Par dynobremo dans le forum EDI
    Réponses: 10
    Dernier message: 08/06/2004, 02h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo