Recherche d'articles pour particuliers

Créer une tâche pour synchroniser ESET Remote Administrator avec Active Directory (6.x)

Problème

  • Une tâche de synchronisation est requise pour synchroniser ESET Remote Administrator (ERA) Virtual Appliance ou ERA pour Linux avec Active Directory
     
  • Si la synchronisation automatique échoue dans ERA pour Serveur Windows, vous pouvez utiliser une tâche pour synchroniser ERA avec votre Active Directory
     
  • Configurer une communication entre votre ERA Virtual Appliance et votre Active Directory existant.
     
  • Aucun icône agent près du nom de l'ordinateur et incapacité à faire l'installation poussée

Solution 

Prérequis

Pour que la tâche de synchronisation Active Directory (AD) s'exécute efficacement, il est important que tous les objects AD qui vont être synchronisés et leurs enregistrements DNS et DNS inverses correspondants soient corrects sur tous les serveurs. Toute inconsistance dans ces objets peut aboutir à un tri incorrect des objets AD ou à des objets AD en excès à être placés dans le groupe Objets Trouvés.

Solution

  1. Ouvrez ESET Remote Administrator Web Console (ERA Web Console) dans votre navigateur web et connectez-vous.
     
  2. Cliquez sur Admin  Tâches du serveur → Synchronisation de groupe statique et ensuite cliquez sur Nouveau.

Figure 1-1
Click the image to view larger in new window

  1. Tapez un Nom pour votre nouvelle tâche dans le champ approprié et sélectionnez Synchronisation de groupe statique (séléctionné par défaut) à partir du menu déroulant. Nous vous recommandons de sélectionner la case près de Exécuter la tâche immédiatement après la fin pour un temps de réponse le plus rapide qui soit.

Figure 1-2
Click the image to view larger in new window

  1. Développez Paramètres et cliquez sur Sélectionner près de Nom du Groupe Statique. Sélectionnez le groupe statique qui recevra les nouveaux ordinateurs et utilisateurs à partir de Active Directory et ensuite cliquez sur OK.

Figure 1-3
Click the image to view larger in new window

  1. Dans la section Paramètres de Connexion au Serveur, tapez les informations suivantes dans les champs correspondants :
    • Serveur : Tapez le Nomdeserveur ou l'adresse IP de votre contôleur de domaine.
    • Connexion : Tapez les informations de connexion pour votre contrôleur de domaine dans le format DOMAINE\NOMDUTILISATEUR.

      Tapez le domaine et le nom d'utilisateur tout en majescule

      Assurez-vous de taper le domaine et le nom d'utilisateur tout en majescule, comme les systèmes Linux exigent ce formatage dans le but d'authentifier correctement des demandes à un serveur Active Directory.

    • Mot de passe : Tapez le mot de passe utilisé pour se connecter à votre contrôleur de domaine.

Figure 1-4
Click the image to view larger in new window

  1. Sélectionnez la case près de Utiliser LDAP au lieu de Active Directory.
     
  2. Les Paramètres LDAP s'afficheront. Cliquez sur Personnaliser près de Présélections et séléctionnez Active Directory.

Figure 1-5
Click the image to view larger in new window

  1. Sélectionnez la case près de Utiliser L'Authentification Simple.

    Le champ Attribut de Description de l'Ordinateur dans ERA 6.5

    Le champ Attribut de description de l'ordinateur est disponible au moment de la configuration LDAP. Seuls les attributs de type Directory String peuvent être utilisés.

    Attributs Exemple
    dNSHostName windows10.admin.mydomain
    cn WINDOWS10
    name WINDOWS10
    operatingSystem Windows 10 Enterprise N
    operatingSystemVersion 10.0
    sAMAccountName WINDOWS10$
    servicePrincipalName windows10.admin.mydomain
    description Conteneur par défaut pour comptes d'ordinateur mis à niveau

     

  2. Cliquez sur Parcourir près de Nom unique. Votre arbre Active Directory s'affichera. Sélectionnez l'entrée supérieur pour synchroniser toutels les groupes avec ERA, ou sélectionnez seulement les groupes spécifiques que vous voulez ajouter. Cliquer sur OK quand vous avez terminé.

Figure 1-6
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

  1. Cliquez sur Terminer. Votre nouvelle tâche s'affichera dans la liste des tâches sur la droite et s'exécutera au moment indiqué.