Automatiser le processus de construction des nouveaux postes de travail et serveurs
La construction de nouveaux postes de travail et serveurs implique souvent des tâches répétitives qui nécessitent traditionnellement une liste de contrôle et le temps considérable d'un ingénieur pour les mener à bien. C'est une tâche que de nombreux MSP effectuent manuellement. Heureusement, pour les utilisateurs de la solution de surveillance et de gestion à distance (RMM) de Datto, la majeure partie du processus peut être automatisée à l'aide de l'audit initial ou du planificateur de tâches sur connexion.
Voyons comment mettre en place ce type d'automatisation.
Démarrer le processus de construction pour les nouveaux postes de travail et serveurs
Vous trouverez ci-dessous un exemple de liste de contrôle pour un nouveau processus de construction :
- Supprimer les barres d'outils et les logiciels tiers
- Désactiver le compte invité
- Créer un nouveau compte administrateur local MSP
- Installer Java, Shockwave, Adobe Reader, Chrome
- Activez bitlocker et chiffrez le disque - veillez à prendre note de la clé de récupération.
- Notez la clé de licence Windows
- Installer toutes les mises à jour Windows disponibles
Cependant, il y a certaines choses que vous ne voulez pas faire si le nouvel appareil est un serveur, par exemple.
Postes de travail uniquement :
- Supprimer les barres d'outils et les logiciels tiers
- Installer Java, Flash, Shockwave, Adobe Reader, Chrome
- Activer bitlocker et crypter le disque - en prenant note de la clé de récupération
Tant pour les serveurs que pour les postes de travail :
- Désactiver le compte invité
- Créer un nouveau compte administrateur local MSP
- Notez la clé de licence Windows
- Installer toutes les mises à jour Windows disponibles
Le scénario : Prochaines étapes
Ensuite, nous pouvons utiliser du code PowerShell dans notre nouveau composant de construction. Cela nous aidera à déterminer le type de système d'exploitation - cette information dictera les prochaines étapes du script.
Déterminons si nous exécutons sur un serveur ou une station de travail à l'aide de PowerShell.
$osInfo = Get-WmiObject -Class Win32_OperatingSystem
Nous pouvons maintenant extraire le type de produit de l'objet Product Type :
$osInfo.ProductType
Poste de travail (1)
Contrôleur de domaine (2)
Serveur (3)
L'étape suivante consiste à exploiter la valeur renvoyée par notre requête. Pour cela, nous devons évaluer la variable $osInfo.ProductType à l'aide d'une instruction IF.
Il y a deux opérateurs que nous pouvons utiliser avec l'instruction IF
-eq Equals
-ne sont pas égaux
Déterminer si le script s'exécute sur un système d'exploitation de station de travail
if ($osInfo.ProductType -eq 1){
write-host Workstation OS Detected
}
Déterminer si le script ne s'exécute pas sur un système d'exploitation de station de travail.
if ($osInfo.ProductType -ne 1){
write-host Serveur OS Détecté
}
Si nous le souhaitions, nous pourrions définir plus précisément le type de serveur sur lequel le script est exécuté (contrôleur de domaine ou serveur membre) en testant une valeur de retour de 2 ou 3 comme indiqué ci-dessus.
Utiliser ELSE dans une instruction IF
Pour simplifier le code PowerShell, nous pourrions utiliser ELSE dans notre instruction IF plutôt que de tester chaque type de système d'exploitation à tour de rôle. Par exemple, si le script ne s'exécute pas sur un système d'exploitation serveur, il doit donc s'exécuter sur un système d'exploitation station de travail.
if ($osInfo.ProductType -ne 1){
write-host Serveur OS Détecté
}
else {
write-host Workstation OS Detected
}
Maintenant que nous pouvons déterminer le type de système d'exploitation sur lequel le script s'exécute, nous pouvons commencer à exécuter les actions automatisées...
if ($osInfo.ProductType -eq 1){
write-host Workstation OS Detected
<insert your custom PowerShell code here>
}
La prochaine chose à faire est d'exécuter cette opération automatiquement sur tous les nouveaux appareils qui rejoignent un site. Utilisez-vous la plateforme depuis un certain temps ? Si c'est le cas, vous aurez probablement des sites avec des agents existants contre lesquels vous ne voulez pas exécuter votre script de préparation d'un nouvel ordinateur.
Pour ce faire, vous pouvez créer un nouveau site intitulé « Workshop » et l'utiliser comme zone de préparation pour toutes les nouvelles configurations, en déplaçant les appareils vers leur site d'appartenance une fois le processus de configuration terminé. Remarque : n'oubliez pas de désactiver toutes les politiques de surveillance pour le nouveau site « Workshop » et assurez-vous qu'il ne se synchronise avec aucune application externe !
Téléchargez le programme d'installation de l'agent pour le nouveau site "Atelier" et utilisez-le pour tous les nouveaux appareils que vous construisez. Cela permet de s'assurer que tous les nouveaux appareils rejoignent d'abord le site "Atelier".
Sélectionnez le nouveau site "Workshop" et cliquez sur l'icône "Scheduled Job".
Nommez le travail et cliquez sur le bouton "Schedule".
En ce qui nous concerne, il importe peu que vous choisissiez l'option "A la connexion" ou "Audit initial". En effet, nous utilisons PowerShell pour contrôler quelles parties du script sont exécutées contre quel type de système d'exploitation. Nous utilisons uniquement l'une de ces options comme déclencheur pour détecter l'ajout d'un nouveau périphérique.
Ajoutez votre nouveau composant de préparation de machine personnalisé.
Veillez à ce que la tâche n'expire jamais - nous voulons nous assurer qu'elle s'exécute lorsque l'appareil est disponible.
Enfin, définissez les options de notification si vous souhaitez être informé de l'échec de l'exécution du script de préparation de la machine.
Une fois la préparation de la machine terminée, vous pouvez déplacer l'appareil du site "Atelier" vers le site client approprié.




