Lenovo ThinkVantage Access Connections Deployment guide [fr]

Page 1
AccessConnections Guidededéploiement
Miseàjour:mars2014
Page 2
Remarque:Avantd'utiliserleprésentdocumentetleproduitassocié,prenezconnaissancedes informationsgénéralesfigurantàl'AnnexeB«Remarques»àlapage37
.
Cinquièmeédition(Mars2014)
©CopyrightLenovo2008,2014.
Page 3
Tabledesmatières
Préface..................ii
Chapitre1.Présentation........1
Fonctions..................1
Remarquessurledéploiementd'Access
Connections................2
Configurationrequiseetspécificationspourle
déploiement...............2
Fonctionsdedéploiementd'AccessConnections..2
Chapitre2.Installationd'Access
Connections...............5
Installationautomatiqued'AccessConnections...5
Chapitre3.Utilisationdelafonction
d'administrateur............7
Activationdelafonctiond'administrateur.....7
Utilisationdelafonctiond'administrateur.....7
Créationd'unmodulededistribution.......8
DéfinitionderèglespourAccess
Connections..............12
Chapitre4.Déploiementd'Access
Connections..............27
Déploiementsurdenouveauxordinateurs....27
Déploiementsurdesordinateursclientexistants.27
Suppressiondeprofilsverrouillés.....28
Miseàjourdesprofilsdéployés......28
Miseàniveaud'AccessConnectionssurdes
ordinateursexistants............28
Chapitre5.Utilisationd'Active
DirectoryetdesfichiersADM....29
Ajoutdemodèlesd'administration.......29
Installationdumoduled'extensiondeconfiguration
clientpourAccessConnections........30
Paramètresdelastratégiedegroupe......30
Déploiementdesfichiers.LOAet.SIGviaActive Directoryavecdescriptsd'ouverturedesession.33
Ajoutdescriptsd'ouverturedesessionaux
règlesdegroupe............34
AnnexeA.Interfacedelignede
commande..............35
AnnexeB.Remarques.........37
Marques.................38
©CopyrightLenovo2008,2014
i
Page 4

Préface

Ceguideestdestinéauxadministrateursinformatiquesetauxpersonnesresponsablesdudéploiement dulogicielAccessConnections
TM
surlesordinateursdeleursentreprises.Ilapourobjectifdefournirles informationsrequisespourinstallerAccessConnectionssurunouplusieursordinateurs,sousréserveque deslicencesd'utilisationdulogicielsoientdisponiblespourchaqueordinateurcible.L'applicationAccess Connectionscomprendunsystèmed'aidequelesadministrateursetlesutilisateurspeuventconsulterpour plusd'informationssurl'utilisationdel'applicationproprementdite.
ThinkVantage
®
Technologiesviseàrépondreauxbesoinsdesprofessionnelsdel'informatiqueetauxdéfis qu'ilspeuventrencontrer.Leprésentguidededéploiementfournitdesinstructionsetdessolutionspour l'utilisationd'AccessConnections.Sivousavezdessuggestionsoudescommentaires,communiquez-lesà votrereprésentantLenovo
®
agréé.Pourensavoirplussurlestechnologiessusceptiblesdevousaiderà réduirelecoûttotaldepossessionetàvérifierlesmisesàjourpériodiquesdeceguide,consultezlesite Websuivant: http://www.lenovo.com.cn/
Page 5

Chapitre1.Présentation

AccessConnectionsestunassistantdeconnectivitéconçupourvousaideràconfigurerdifférentes connexionsréseau,notammentpourdesréseauxlocauxsansfil.Lesutilisateurspeuventcréeretgérer desprofilsd'emplacementquistockentlesparamètresdeconfigurationréseauetInternetnécessaires pourconnecterunordinateurclientàunréseauàpartird'unemplacementspécifique,telquelamaison oulelieudetravail.Laconnexionréseaupeutêtreétablieviaunmodem,unecartederéseaufilaire,un périphériqueàlargebande(DSL,modemcâbleouRNIS),unréseaulocal,unréseauétendu,unréseau WiMaxouunecartederéseausansfil.Lesconnexionsutilisantleréseauprivévirtuel(VPN)sontégalement prisesencharge.Enpassantd'unprofild'emplacementàunautrelorsquel'ordinateurestdéplacé,Access Connectionspermetauxutilisateursdeseconnecterfacilementetrapidementàunréseausansavoirà reconfigurermanuellementlesparamètresréseau.Unprofild'emplacementprendenchargedesparamètres desécuritéavancés,l'imprimantepardéfaut,lesparamètreproxy,lapaged'accueildunavigateurWebetle lancementautomatiqued'application.
AccessConnectionspermetdebasculerautomatiquemententreuneconnexionEthernet,uneconnexionau réseaulocaletauréseauétendusansfil,ouuneconnexionauréseauWiMax.

Fonctions

AccessConnectionscomportedesfonctionsquivouspermettentdetrouverrapidementetsanseffortdes connexionsréseauetsansfil.Cesfonctionsaugmententlaportabilitédevotreactivitésansfil.Access Connectionscomprendlesfonctionssuivantes:
Créationdeprofilsd'emplacement AccessConnectionsfournitunassistantquivousaideàcréerdesprofilsd'emplacementdanslesquels sontdéfinislesparamètresrequispourseconnecteràdifférentstypesderéseau.L'écrandeconnexionà Internets'ouvreautomatiquementaulancementd'AccessConnections.
Affichagedeprofild'emplacementetdel'étatdeconnexion L'écrandeconnexionàInternetpermetdevisualiserlesréseauxdisponiblespourchaquetypede connexionetl'étatdelaconnexionréseauassociéeàchacundesprofilsd'emplacement.
Changementdeprofild'emplacement AccessConnectionspermetdechangerdeprofild'emplacement.Ilsuffitdesélectionnerunautreprofil danslalisteetdevousyconnecter.Unindicateurdeprogressionaffichel'étatdelaconnexion.Sila connexionéchoue,unboutonpermettantderemédieràl'incidents'affiche.
Connectivitésansfil AccessConnectionspermetd'utiliserleréseauétendu(WAN)sansfiletlatechnologieBluetooth.Avec l'introductiondetechnologiescellulaires3G,lesnouveauxservicesderéseauétendusansfilconstituent dessolutionsefficacespourl'accèssansfilhautdébitauxréseaux.AccessConnectionsoffreune portabilitélorsquelesutilisateurssontendéplacementetnesetrouventpasàproximitéd'unpoint d'accèsauréseaulocalsansfilpublic.
Recherchederéseauxsansfil AccessConnectionspeutrechercherlesréseauxsansfilenzonedecouverturedevotrecartesansfil. Cettefonctions'avèreutilelorsquevousêtesendéplacementoudansunendroitpublicetquevous n'êtespassûrquedesréseauxsansfilsoientdisponibles.Vouspouvezessayerdevousconnecteràtout réseausansfildétecté.Silaconnexionaboutit,unnouveauprofild'emplacementestcrééaveclenomdu réseausansfildétectéetdesparamètrespardéfaut.Vouspouvezégalementcréermanuellementun profild'emplacementpourunréseausansfildétectésivousconnaissezlesparamètresappropriés.
Changementautomatiquedeprofild'emplacement Siunréseauassociéauprofild'emplacementactuellementappliquédevientindisponible,Access Connectionpeutrechercherlesréseauxdisponiblesetbasculerautomatiquementversleprofil
©CopyrightLenovo2008,2014
1
Page 6
d'emplacementapproprié.Vouspouvezbasculerautomatiquemententredesprofilsd'emplacementsans filetEthernet.Vouspouvezétablirunelistedeprioritédesconnexionssansfilpermettantdedéfinirle profild'emplacementquiseraactivélorsquevotreordinateurestdanslazonedecouverturedeplusieurs réseauxsansfiloulorsqueplusieursprofilsd'emplacementutilisentlemêmenomderéseausansfil.
Créationdeprofilsd'emplacementdedéploiementàdistance(administrateuruniquement) UnadministrateurAccessConnectionspeutdéfinirdesprofilsd'emplacementquiserontdéployésvers lesordinateursclient.

Remarquessurledéploiementd'AccessConnections

Lacollected'informationssurlesdiversendroitsoùlesutilisateurssontsusceptiblesd'essayerdese connecteretsurlestypesdeconnexiondisponiblesàcesendroitsvavousaideràdévelopperdesprofils préconfigurésquelesutilisateurspourrontimporteretutiliseraussitôt.Encapturantlesconfigurations fonctionnellesdansdesprofilsquipeuventêtredéployésavecl'imageinitiale,lenombred'appelsde demandedesupportpeutêtreréduitetlesutilisateurspeuventtirerimmédiatementpartideleursconnexions réseausansaucuneintervention.
L'outilAdministratorFeatureEnablersimplifielatâchededéploiementdesprofilsd'emplacement,des paramètrescommunsetdesstratégiesdeconfigurationclientversdesindividusoudesgroupesd'individus exécutantAccessConnectionsdansunenvironnementd'entreprise.Ledéploiementdesprofilsetdes paramètrespeutsefairelorsdudéploiementinitialdusystème,commepartiedevotreimaged'entreprise ouunefoislessystèmesdanslazone,àl'aidedesméthodesdedéploiementdistantesstandard.
Configurationrequiseetspécificationspourledéploiement
PourvisualiserlalisteactuelledessystèmesThinkPad étendusansfilquisontprisencharge,reportez-vousausiteWebsuivant:
®
etdespilotesderéseaulocalétenduetderéseau
•WindowsXP:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013660
•WindowsVista:
http://support.lenovo.com/en_US/downloads/detail.page?&LegacyDocID=MIGR-67283
•Windows7:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013683

Fonctionsdedéploiementd'AccessConnections

LafonctionAdministratorProfileDeploymentd'AccessConnectionsestnécessairepourledéploiementdes profilsd'emplacementquevouscréezpourdesutilisateursclient.Cettefonctionestdisponibleuniquement pourlesinformaticiensàl'adressesuivante: http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Pourplusd'informationssurlafonctionAdministratorProfileDeployment,voirChapitre3«Utilisationdela fonctiond'administrateur»àlapage7
LalistedefonctionssuivanteaidelesadministrateursàdéployeretgérerAccessConnections:
•Lesadministrateurspeuventcréerdesprofilsd'emplacementetlesdistribuerdansuneimaged'entreprise oulesinstallerunefoisquelessystèmesclientontétédéployés.
.
2AccessConnectionsGuidededéploiement
Page 7
•Deslistesdecontrôlededistributionpeuventêtrecrééespourlimiterlenombredepersonnesautorisées àimporterdiversmodulesdedéploiement.
•Unerègledeconfigurationclientspeutêtredéfiniepourconfigurerlefonctionnementd'Access Connectionssurl'ordinateurclient.
•Lesmodulesdedéploiementpeuventêtrechiffrésetprotégésparunmotdepassepourgarantirque seuleslespersonnesautoriséespeuventimporterlesprofilsd'emplacementsusceptiblesdecontenir desinformationsWEPouunmotdepassestatique,parexemple.
Chapitre1.Présentation3
Page 8
4AccessConnectionsGuidededéploiement
Page 9

Chapitre2.Installationd'AccessConnections

Lesinstructionssuivantesconcernentlesprocéduresd'installationd'AccessConnections.

Installationautomatiqued'AccessConnections

PourinstallerautomatiquementAccessConnections,procédezcommesuit:
1.DémarrezMicrosoft
®
Windows
d'administration.
2.ExtrayezlelogicielAccessConnectionsversl'unitédedisquedur.
3.Ouvrezunefenêtred'invitedecommandesentantqu'administrateur(lecaséchéant).
4.LacommandesuivantepeutêtreutiliséepourinstallerAccessConnections. a.Pouruneinstallationinteractive,tapez:
<path>\setup.exe
b.Pouruneinstallationenmodesilencieux,tapez:
<path>\setup.exe-S-SMS[WindowsXP] <path>\setup/s/v"/qnREBOOT=ReallySuppress"[WindowsVistaou7]
c.Pouruneinstallationavecpriseencharged'unpériphériquedonné[WindowsVistaet7uniquement]
Indiquezuntypedepériphériqueparticuliersuividel'expression=Nosicepériphériquenedoitpas êtreprisenchargeparAccessConnections.Lestypesdepériphériquesont:LAN,WLAN,WWAN, WIMAXetMODEM.Parexemple:
®
XP,WindowsVista
®
ouWindows7etconnectez-vousavecdesdroits
<path>\setup.exe/v”MODEM=NoWWAN=No”
EmpêcheAccessConnectionsdegérerlaconnexionLANouWWAN.Danslecascontraire,Access Connectionsgèrepardéfautl'ensembledespériphériquesmentionnésci-dessus,s'ilsexistent.
Remarque:Lorsdel'installationd'AccessConnections,installezlaversionconçuespécifiquementpour lesystèmed'exploitationquevousutilisez.D'autresversionsd'AccessConnectionspourraientnepas fonctionnercorrectementsivousutilisezunsystèmed'exploitationinapproprié.
©CopyrightLenovo2008,2014
5
Page 10
6AccessConnectionsGuidededéploiement
Page 11

Chapitre3.Utilisationdelafonctiond'administrateur

Leprésentchapitrefournitlesinformationsnécessairespouractiveretutiliserlesfonctionsd'administrateur d'AccessConnections.

Activationdelafonctiond'administrateur

AccessConnectionsdoitêtreinstallésurvotresystèmeavantl'activationdelafonctiond'administrateur. Pouractiverlafonctiond'administrateur,procédezcommesuit:
1.PourdéployerAccessConnectionssurdessystèmesclient,téléchargezetinstallezlafonction AdministratorProfileDeploymentàpartirdusiteWebLenovosuivant: http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Remarque:LafonctionImport/Exportd'AccessConnectionsestutiliséeuniquementpourlamigration deprofils.N'utilisezpaslafonctionImport/Exportpourledéploiementd'AccessConnections.
2.ExécutezAdmEnblr.exe[WindowsXP]ouAdminEnabler.exe[WindowsVista/7]installéàl'emplacement suivant:
C:\ProgramFiles\ThinkPad\ConnectUtilities[WindowsXP] C:\ProgramFiles\lenovo\AccessConnections[WindowsVistaou7]
3.CliquezsurActiver,puissurQuitter.Cetteactionpermetdecréerdesicônesetdemodifierdes modulesdedistributiondansl'ongletOutilsdelavueAvancé.
Figure1.Programmed'activationdelafonctionAdministratorProfileDeployment
4.CliquezsurEnableAdministratorFeature(Activerlafonctiond'administration).
5.CliquezsurExit(Quitter)pourfermerl'applicationEnabler.
6.LancezAccessConnections.

Utilisationdelafonctiond'administrateur

Unefoislafonctiond'administrateuractivée,vouspouvezgérerdesprofilsd'emplacementpour desutilisateursencréantouenéditantdesmodulesdedistribution.Lesmodulesdedistributionont l'extensiondefichier.loaetcontiennentlesmétadonnéespourlesprofilsd'emplacementutiliséespar
©CopyrightLenovo2008,2014
7
Page 12
AccessConnections.Lesétapessuivantesproposentlescénarioidéalpourl'utilisationdelafonction d'administrateurd'AccessConnections:
1.Al'aided'AccessConnections,créezdesprofilsd'emplacement.Suivezlesscénariossuivantslorsque vouscréezlesprofilsd'emplacement:
•Connexionsdubureauetdubâtiment
•Connexionsàdomicile
•Connexionsdansdesfiliales
•Connexionsaucoursdevoyagesetconnexionsdepuisdespointsdifficiles Pourobtenirdesinstructionsconcernantlacréationdeprofilsd'emplacementoul'utilisationd'Access
Connections,consultezl'aided'AccessConnectionsdisponiblevial'application.
2.Créezouéditezunemodulededistributionàl'aidedelafonctionAdministratorProfileDeployment.
3.Déployezlemodulededistributionsurlessystèmesclient.

Créationd'unmodulededistribution

Effectuezlesétapessuivantespourcréerunmodulededistribution:
1.CliquezsurleboutonAvancédansl'anglesupérieurdroit(àmoinsqu'ilnesoitdéjàindiquécomme Basic).Cliquezensuitesurl'ongletOutilspourfaireapparaîtrelesoptionsCréerunmodulede distributionetModifierunmodulededistribution.CliquezsurCréerunmodulededistribution.
Figure2.LocaliserlafonctionCréerunmodulededistribution
2.Sélectionnezlesprofilsd'emplacementquevousvoulezdéployer.Siunprofilsélectionnécontientun profilsansfilavecchiffrement,vousserezinvitéàentrerdenouveaulesdonnéesdesparamètres sansfilafinquelesdonnéessensiblesnesoientpasexposées.Lorsquevousdéployezdes
8AccessConnectionsGuidededéploiement
Page 13
profilsd'emplacementquifournissentuneconnexionréseausansfil,lesordinateurssourceetcible doiventcontenirdescartessansfilquiprennentenchargelesfonctionnalitésdéfiniesdansleprofil d'emplacement.
Figure3.CréerunmodulededistributionpourWindowsXP
Chapitre3.Utilisationdelafonctiond'administrateur9
Page 14
Figure4.CréerunmodulededistributionpourWindowsVistaetWindows7
3.SélectionnezUserAccessPolicydanslemenudéroulant.Lesrèglesd'accèsdel'utilisateurdéfinissent lesrestrictionsenplacepourunprofilparticulier.Ellespeuventêtredéfiniesparprofiletavoirles valeurssuivantes:
Refusertoutemodification/Refuserlasuppression:lesutilisateursnepeuventpaseffectuer
d'opérationsdemodification,decopieoudesuppressionsurleprofil.
Refusertoutemodificationdeparamètreréseau/Refuserlasuppression:lesparamètres
réseaudéfinisdansleprofilnepeuventpasêtremodifiés,supprimés,nicopiés.Lesparamètresnon modifiablessontlesparamètresTCP/IP ,lesparamètresTCP/IPavancésetlesparamètressansfil. Leprofilnepeutpasêtresupprimé.
Refusertoutemodification/Autoriserlasuppression:lesutilisateursnepeuventnimodifier,ni
copierleprofil,cependant,ilspeuventlesupprimer.
Refusertoutemodification/Refuserlasuppression:lesutilisateurspeuventmodifierleprofil,
cependant,ilsnepeuventlesupprimer.
Autorisertoutemodification/Autoriserlasuppression:lesutilisateurspeuventmodifier,copier
etsupprimerleprofil.
10AccessConnectionsGuidededéploiement
Page 15
4.CliquezsurAjouter/supprimersousAdresseIP/MACassociépourleprofilsélectionné.Cetteaction permetd'associerlesparamètresd'adressesMACouIPdesrouteursduréseauavecunprofilEthernet pourlechangementd'emplacement.Cetteconfigurationéviteainsil'apparitiond'alertescontextuelles lorsqu'uneconnexionEthernetestétablieàl'aidedubasculementautomatique.
Figure5.Ajoutousuppressiond'adressesMACouIP
Figure6.Saisied'adresseMACouIP
5.Définissezlesparamètresdesrèglesd'AccessConnectionspourlesoptionssuivantes:
«Listedecontrôlededistributionaumodule»àlapage12
«Règlesdeconfigurationclient»àlapage13
«GroupesPACAID(WindowsXPuniquement)»àlapage23
«Permetl'importationenmodesilencieuxdecemoduleaprèsl'installationduclient»àlapage26
«Sélectionnezleprofild'emplacementactif»àlapage26
6.CliquezsurleboutonCréersituéenbasdelafenêtreCréerunmodulededistribution.
7.Al'invite,entrezunmotdepassecomposépourchiffrerlefichier*.loa.Cemêmemotdepasse composéserarequispourimporterlemodulededéploiement(*.loa)surlessystèmesclient.Lemot depassecomposéestégalementchiffrédansunfichier*.sigquiestnécessairepourl'importation enmodesilencieuxdumodulededéploiement.
Chapitre3.Utilisationdelafonctiond'administrateur11
Page 16
8.DanslaboîtededialogueExportationdeprofilsd'emplacement,naviguezjusqu'aucheminderépertoire applicable,puissaisissezlenomdufichier.loa.Pardéfaut,lesfichiers.loaet.sigrequispourle déploiementsontsauvegardésdanslerépertoireC:\ProgramFiles\Thinkpad\ConnectionUtilities\Loa (WindowsXP)oudanslerépertoireC:\ProgramFiles\lenovo\AccessConnections(WindowsVistaou7).
Attention:Pourledéploiementd'images,lefichier*.loaet*.sigdoitrésiderdanslerépertoire d'installationd'AccessConnections.Parexemple,C:\PROGRAMFILES\THINKPAD\CONNECTUTILITIES(XP) ouC:\PROGRAMFILES\LENOVO\ACCESSCONNECTIONS(VistaouWin7)
9.CliquezsurEnregistrer.
DéfinitionderèglespourAccessConnections
Lesparamètressuivantscontrôlentlesrèglesd'AccessConnectionspourl'utilisateur.
Listedecontrôlededistributionaumodule
Ceparamètreestutilisépourdéfinirlalistedecontrôlededistributionbaséesurlesnumérosdesérie desordinateurs.
Figure7.Définitiondelalistedecontrôlededistribution
Cetteméthodededistributionvouspermetd'entrerdesnumérosdesérieindividuelsoudecréerdifférents groupesdenumérosdesériequireprésententdifférentesorganisationsd'utilisateursnécessitantdifférents profilsd'emplacement.Cetteétapefacultativeaétéconçuepoursécuriserladistributiondufichierdeprofils d'emplacement(*.loa)lorsqu'ilestenvoyéàdesutilisateursdistantspouruneimportationmanuelle.Les listesdecontrôlededistributiongarantissentquelesutilisateursinstallentlesprofilsdeconnexionréseau appropriésuniquement.Lalistedecontrôlededistributionaideàréduirelesaccèsnonautorisésauréseau.
12AccessConnectionsGuidededéploiement
Page 17
CreatingGroups(Créationdegroupes):Lorsquevouscréezdesgroupesdenumérosdesérie,ilest
possibled'importerdesfichierstexteàplatquicontiennentlesgroupesdenumérosdesérie.
Figure8.Créationdugroupe
Lefichierdoitêtremisenformedefaçonàcequechaquelignecontienneunseulnumérodesérie.Ces fichierstextepeuventêtrecréésenexportantunelistequiaétécrééeparlafonctiond'administrationou partoutsystèmedegestiondesressourcesdotédetellesfonctionnalités.Celasimplifielaprocédurede contrôledeladistributionversungrandnombred'ordinateursenfonctiondeleurnumérodesérie.
Règlesdeconfigurationclient
Ceparamètredéfinitlesrèglesdeconfigurationclientquicontrôlentlesfonctionsdisponiblesàl'utilisateur unefoislefichier*.loaimporté.EncochantlacaseDonotallowclientstobecomeanadministrator(Ne pasautoriserlesclientsàdeveniradministrateurd'AccessConnections),vousempêchezlesutilisateurs d'activerlafonctiond'administrationdansleurinstallationd'AccessConnections.Ceparamètreestutile danslesgrandesentrepriseslorsquevoussouhaitezempêcherd'autresutilisateursdecréeretdedistribuer desprofilsd'accèsauréseau.Vouspouvezégalementcontrôlerlacapacitéd'unutilisateuràeffectuer lestâchessuivantes:
•Créer,importeretexporterdesprofilsd'emplacement.
•Modifierlesparamètrescommuns.
•Créeretappliquerdesprofilsd'emplacementderéseaulocalsansfilàl'aidedelafonctionRecherchede réseauxsansfilpourlesutilisateursWindowsnedisposantpasdedroitsd'administrateur.
•Commuterautomatiquementdesprofilsd'emplacement.
Chapitre3.Utilisationdelafonctiond'administrateur13
Page 18
Lacaptured'écransuivanteprésentelesparamètresquevouspouvezconfigurerpourl'ongletClientdes Règlesdeconfigurationclient:
Figure9.Règlesdeconfigurationclient
EncochantlacaseDonotallowclientstobecomeanadministrator(Nepasautoriserlesclientsàdevenir administrateurd'AccessConnections),vousempêchezlesutilisateursd'activerlafonctiond'administration dansleurinstallationd'AccessConnections.Ceparamètreestutiledanslesgrandesentrepriseslorsque voussouhaitezempêcherd'autresutilisateursdecréeretdedistribuerdesprofilsd'accèsauréseau.Vous pouvezégalementcontrôlerlacapacitéd'unutilisateuràeffectuerlestâchessuivantes:
•Créer,importeretexporterdesprofilsd'emplacement.
•Modifierlesparamètrescommuns.
14AccessConnectionsGuidededéploiement
Page 19
•Créeretappliquerdesprofilsd'emplacementderéseaulocalsansfilàl'aidedelafonctionRecherchede réseauxsansfilpourlesutilisateursWindowsnedisposantpasdedroitsd'administrateur.
•Commuterautomatiquementdesprofilsd'emplacement.
•Contrôlerl'itinérancedelaconnexionhautdébitmobile.
Paramètrescommuns:dansl'ongletRéseaudesParamètrescommuns,vouspouvezdéfinirlesstratégies suivantes:
•PermetauxutilisateursWindowssansdroitd'administrateurdecréeretd'appliquerdesprofils d'emplacement.
•Autoriserl'établissementd'uneconnexionsansfilàl'ouverturedelasessionWindows(WindowsXP uniquement).
•Fermertouteslesconnexionsréseausansfillorsdeladéconnexiondel'utilisateur(WindowsXP uniquement).
•Désactiverl'optiondutypedeconnexionAdhocdanslesprofilsderéseaulocalsansfil(WindowsXP uniquement).
•Autoriserlamisehorstensiondesradiossansfil(WiFi,MobileBroadbandetWiMax)lorsqu'ellessont inactives
•Autoriserlasélectiondeprofilsd'emplacementàl'aidedumenuOnScreenDisplayFn+F5(Windows XPuniquement).
•Activerlasuppressionautomatiquedesprofilsinutilisés.
•DésactivelafonctionPeertoPeercommunity.
•ActiverlafonctionSMS
•DésactiverMobileHotspot
Chapitre3.Utilisationdelafonctiond'administrateur15
Page 20
Lescapturesd'écransuivantesprésententdesexemplesdel'ongletParamètrescommunsd'Access ConnectionspourunordinateuréquipédeWindowsXP:
Figure10.ParamètrescommunsderéseaupourWindowsXP
16AccessConnectionsGuidededéploiement
Page 21
Lescapturesd'écransuivantesprésententdesexemplesdel'ongletParamètrescommunsd'Access ConnectionspourunordinateuréquipédeWindowsVistaetWindows7:
Figure11.ParamètrescommunsderéseaupourWindowsVistaetWindows7
Dansl'ongletNotificationdesParamètrescommuns,vouspouvezconfigurerlesstratégiessuivantes:
•Afficherl'icôned'étatd'AccessConnectionsdanslabarredestâches
•Afficherl'icôned'étatdelaconnexionsansfildanslabarredestâches
•Afficherlafenêtred'indicateurdeprogressionlorsqu'unprofilestappliqué.
•AfficherlajaugeAccessConnectionsdanslabarredestâches(WindowsVistaetWindows7uniquement).
•AfficherlaboitededialoguePINpendantledémarrageoulareprisesilacarteSIMestverrouillée(vous devezsaisirlecodePINpourafficherlesnotificationsd'arrivéedeSMS)
Chapitre3.Utilisationdelafonctiond'administrateur17
Page 22
Figure12.ParamètrescommunsdenotificationpourWindowsXP
18AccessConnectionsGuidededéploiement
Page 23
Figure13.ParamètrescommunsdenotificationpourWindowsVistaetWindows7
Profilsd'emplacement:
ConfigurezlesrèglesInternetExplorersuivantes:
•Configurationdelapaged'accueildunavigateur
•Configurationdesparamètresproxy
Pourlesparamètresfacultatifs,vouspouvezconfigurerlesrèglessuivantes:
•Paramètresdesécurité
•Démarrageautomatiquedesapplications
•Définirl'imprimantepardéfaut
•UtilisationdelaconnexionVPN
•RemplacementdesparamètresTCP/IPetDNSpardéfaut
Chapitre3.Utilisationdelafonctiond'administrateur19
Page 24
Figure14.Définitiondesprofilsd'emplacement
Paramètressupplémentaires:l'ongletParamètressupplémentairesd'AccessConnectionsvouspermet deconfigurerlesrèglesàappliquerlorsdelacréationdeprofils.Lesrèglesapplicablessontlessuivantes:
Optionsgénérales
•Nepasafficherdemessaged'avertissementlorsdelaconnexionàunréseaunonchiffré.
•Désactiverl'adaptateurEthernetsiaucuncâbleEthernetn'estconnecté.
•Déconnecter/mettrehorstensionlaradiosansfillorsduchangementdeprofil.
•Générerautomatiquementdesprofilsd'emplacementàl'aidedesparamètressansfildéployésparle répertoireActiveDirectory.(WindowsVistaetWindows7uniquement)
Optionsd'itinérance
•Nepasajouterautomatiquementlesnouveauxprofilsavec/sansfilàlanouvellelisted'itinérance.
20AccessConnectionsGuidededéploiement
Page 25
Remarque:Lorsquecetteoptionestsélectionnée,lesnouveauxprofilsavec/sansfilnesontpasajoutés
encasdechangementautomatiqued'emplacements.
•Empêchelesclientsdemodifierautomatiquementlesparamètresdechangementautomatique d'emplacements.
Remarque:Lorsquecetteoptionestsélectionnée,lesparamètresdechangementautomatique d'emplacementsdel'utilisateursontgrisés.
•Nepasajouterautomatiquementlesprofilssansfilnonsécurisésàlalisted'itinérance.
Remarque:Lorsquecetteoptionestsélectionnée,lesprofilsdontlechiffrementestdésactivé(typede sécuritéconfigurésurAucun)nesontpasajoutésencasdechangementautomatiqued'emplacements.
Optionspardéfautdesparamètressupplémentaires
•Sécuritéréseau –DésactiverlepartagedelaconnexionInternet
–Activerlepare-feuWindows –Désactiverlepartagedefichiersetd'imprimantes
•Démarrageautomatiquedesapplications
•Définirl'imprimantepardéfaut
•RemplacementdesparamètresTCP/IPetDNSpardéfaut
•ÉtabliruneconnexionVPN
•Remplacerlapaged'accueil
•Remplacerlesconfigurationsduproxy
Chapitre3.Utilisationdelafonctiond'administrateur21
Page 26
Figure15.ParamètressupplémentairespourWindowsXP
22AccessConnectionsGuidededéploiement
Page 27
Figure16.ParamètressupplémentairespourWindowsVistaetWindows7
GroupesPACAID(WindowsXPuniquement)
Lescertificatsd'attributdeprivilège(PAC)protègentlesautorisationsd'accèsdel'utilisateurquisont échangésavecleprotocoled'authentificationextensible-l'authentificationextensibleviauntunnelsécurisé
Chapitre3.Utilisationdelafonctiond'administrateur23
Page 28
(EAP-FAST)etunecléPAC.T ouslesauthentificateursEAP-FASTsontidentifiésparuneidentitédedroits d'accès(AID).
L'authentificateurlocalenvoiesesdroitsd'accèsAIDàunclientd'authentification.Leclientvérifielegroupe PACAIDréférencédansleprofild'emplacementappliquéafindevoirsilesdroitsAIDd'authentification appartiennentaugroupe.Sic'estlecas,leclienttented'utiliserlescertificatsPACnecontenantpasde messagedeconfirmation.Sicen'estpaslecas,alorsunmessagedeconfirmations'affichepourque l'utilisateurutiliselecertificatPACexistant.SiaucuncertificatPACcorrespondantn'existepourl'utilisateur, alorslesystèmeclientdemandeunnouveaucertificatPAC.
Lemodule.loaimporteetexportelesgroupesPACAIDversoudepuislessystèmescibles.Pourinclure lesgroupesPACAIDlorsquevouscréezlemodulededistribution,marquezlacaseàcocherInclusionde
groupePACAIDaumodule:
Figure17.Créationd'unmodulededistribution
CréezunnouveaugroupePACAIDenprocédantcommesuit:
24AccessConnectionsGuidededéploiement
Page 29
1.DanslafenêtreDéfinirlesgroupesPACAID,cliquezsurGroupes.
Figure18.DéfinitionsdesgroupesPACAID
2.CliquezdroitsurAvailablePacs.
Remarque:LecertificatPACavecAIDquidoitêtreinclusaugroupedoitêtreprésentsurl'ordinateur
oùlegroupeAIDestcréé.
Chapitre3.Utilisationdelafonctiond'administrateur25
Page 30
3.Danslemenudéroulant,cliquezsurCreateGroup. VouspouvezajouterousupprimerdesgroupesPACAIDàunmodulededistribution.Pourajouterun
groupe,sélectionnez-ledanslemenudéroulantetcliquezsurAjouter.Poursupprimerungroupe, sélectionnez-ledanslalistePACAIDSdisponibleetcliquezsurRemove.
Figure19.CréationdegroupesPACAID
Permetl'importationenmodesilencieuxdecemoduleaprèsl'installationduclient
Pardéfaut,lesprofilscontenusdansunfichier*.loanepeuventpasêtreimportésenmodesilencieuxpar AccessConnectionsunefoisqu'ilestinstallé.Lesmodulesdedéploiement(constituésdesfichiers*.loaet *.sig)créésàl'aidedelacaseàcocheràlaFigure17«Créationd'unmodulededistribution»àlapage 24peuventêtrecopiésdansledossierd'installationd'AccessConnectionsetserontdétectésetimportés enmodesilencieuxlorsduprochainréamorçage.
Sélectionnezleprofild'emplacementactif
Cetteoptiondéfinitlesprofilsdéployésàactiverlorsqu'AccessConnectionsestexécutépourlapremière fois(cettefonctionestdisponiblesurWindowsXPuniquement).
26AccessConnectionsGuidededéploiement
Page 31

Chapitre4.Déploiementd'AccessConnections

Aprèsavoircréélesprofilsd'emplacementrequispourlesutilisateurclients,vouspouvezégalementgérer etdéployerlesprofilsnouveaux,misàjouroumodifiéssurlesordinateursclient.Lesexemplessuivants décriventlesscénariosdedéploiementutilisésdansledéploiementd'AccessConnections:
•Déploiementd'AccessConnectionsetdeprofilsd'emplacementsurdenouveauxordinateursclient.
•Déploiementdeprofilsd'emplacementetderègleclientsurlesordinateursclientexistantsquiexécutent AccessConnections.
•Miseàniveaudelaversionexistanted'AccessConnectionsetmigrationdesprofilsd'emplacementsur lesordinateursclientexistants.

Déploiementsurdenouveauxordinateurs

Pourdéployerdesprofilsd'emplacementAccessConnectionssurdenouveauxordinateursnedisposant pasd'AccessConnections,procédezcommesuit:
1.CréezunmodulededistributionAccessConnections(*.loaet*.sig)aveclesprofilsd'emplacement contenantlesstratégiesd'accèsutilisateuretlesstratégiesdeconfigurationclientsouhaitéescomme indiquédanslechapitre3,«Utilisationdelafonctiond'administrateur»àlapage7.Pourune importationsanssurveillance,activezleparamètreAutoriserl'importationautomatiquedece module,ycomprisaprèsl'installationduclientlorsdelacréationdufichier.loa.
2.CréezunmoduleintégréavecAccessConnections,uneapplication/unpilotederéseaulocalsansfil, l'utilitairederaccourci-clavierFn+F5etlepilotedegestiondel'alimentation.
3.Incluezlesfichiers.loaet.sigdumodulededistributiondansledossierAccessConnectionsdumodule intégré.Vouspouvezchoisirdenepasinclurelemodulededistributiondanslemoduleintégré,mais plutôtdelecopierdanslerépertoired'installationd'AccessConnections.
4.Unefoislesystèmeredémarré,AccessConnectionss'exécuteautomatiquement,puisdétecteet importelemodulededistributionenmodesilencieux.Sil'optiond'importationenmodesilencieuxn'a pasétésélectionnée,unutilisateurpeutsélectionnerl'importationàpartirdelafenêtredegestiondes profilsetimportermanuellementlemoduleenindiquantàl'invitelemotdepassecomposéutilisépar l'administrateurpourcréerlemodule.

Déploiementsurdesordinateursclientexistants

Pourdéployerlesprofilsd'emplacementd'AccessConnectionssurdesordinateursexistantssurlesquels AccessConnectionsestdéjàinstalléetencoursd'exécution,procédezcommesuit:
1.CréezunmodulededistributionAccessConnections(*.loaet*.sig)aveclesprofilsd'emplacement contenantlesstratégiesd'accèsutilisateuretlesstratégiesdeconfigurationclientsouhaitéescomme indiquéprécédemmentdansleChapitre3,«Utilisationdelafonctiond'administrateur»,àlapage7.Si seulelarègledeconfigurationclientsdoitêtremodifiée,vouspouvezcréerunmodulededistribution sansexporterdeprofils,maisenincluantuniquementlarègledeconfigurationclientsmodifiée.Pour uneimportationsanssurveillance,activezleparamètreAllowsilentimportofthispackageevenafter installationofclientlorsdelacréationdufichier.loa.
2.Copiezlemodulededistribution(*.loaet*.sig)danslerépertoireAccessConnectionsduposteclient existant.
3.Unefoislesystèmeredémarré,AccessConnectionss'exécuteautomatiquement,détectelemodulede distributionetl'importe.L'importationpeutêtreforcéeàl'aidedescommandessuivantes:
<path>\qctray.exe/importsilently
©CopyrightLenovo2008,2014
27
Page 32
<path>\qctray.exe/killac <path>\qctray.exe/startac
Suppressiondeprofilsverrouillés
IlexistedeuxfaçonsdesupprimerunprofilAccessConnectionsverrouillé.
1.DésinstallezAccessConnectionssansenregistrerlesprofilsexistants.
2.Poursupprimerdesprofilsverrouillésàdistance,procédezcommesuit:
•Créezunnouveaumodulededéploiementenutilisantlesmêmesprofils,lemêmenometlemême motdepassequelemodulededéploiementd'origine.Leprofilàdéverrouillerdoitêtreconfigurésur Autorisertoutemodification/Autoriserlasuppression.
•Déployezlefichier.loaquevousavezcréésurlessystèmesclient.
•Utilisezlacommandesuivantepoursupprimerleprofil:
<path>\qctray.exe/del<locationprolename>
Miseàjourdesprofilsdéployés
Pourmettreàjourvosprofilsactuellementdéployésavecunnouveauchiffrementetdenouveauxparamètres desécurité,vousdevezcréerunautremodulededéploiementcomprenantlesparamètressouhaités,mais utilisantlemêmenometlemêmemotdepassecomposéqueceuxdumodulededéploiementd'origine. Déployezlemodulenouvellementcréésurlessystèmesclient.

Miseàniveaud'AccessConnectionssurdesordinateursexistants

PourmettreàniveauAccessConnectionsàl'aided'uneversionplusrécenteetfairemigrerlesprofils d'emplacementexistantssurlesordinateursclientexistants,procédezàl'unedesétapessuivantes:
1.Créezunmoduleintégréàl'aidedelanouvelleversiond'AccessConnections,delaversion recommandéedel'application/dupilotederéseaulocalsansfil,del'utilitairederaccourci-clavier Fn+F5etdupilotedegestiondel'alimentation.Déployezcemodulesurlessystèmesclient,puis redémarrezlesystème.
2.Téléchargezlatoutedernièreversiond'AccessConnectionscorrespondantausystèmed'exploitation utilisé,puissuivezlesétapesd'installationindiquéesdanslefichierREADME.Notezquelefichier READMEpeutindiquerdesconfigurationssupplémentaires,notammentl'installationdel'application/du pilotederéseaulocalsansfil,del'utilitairederaccourci-clavierFn+F5oudupilotedegestionde l'alimentation.
3.MettezàjourlaconnexionInternetdusystèmeThinkVantageafindetéléchargeretd'installerAccess Connections,l'application/lepilotederéseaulocalsansfil,l'utilitairederaccourci-clavierFn+F5et lepilotedegestiondel'alimentation.
28AccessConnectionsGuidededéploiement
Page 33
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM
ActiveDirectorypermetauxadministrateursdegérerdesordinateurs,desgroupes,desutilisateursfinaux, desdomaines,desrèglesdesécuritéettouttyped'objetsdéfinisparl'utilisateur.Lesmécanismesutiliséspar ActiveDirectorypouraccomplircettetâchesontappelésfichiersderèglesdegroupeetfichiersdemodèle d'administration(ADM).GrâceauxfichiersderèglesdegroupeetauxfichiersADM,lesadministrateurs définissentdesparamètrespouvants'appliquerauxordinateursouauxutilisateursdudomaine.
Pourplusd'informationsconcernantActiveDirectoryoulesstratégiesdegroupe,reportez-vousausiteWeb Microsoftsuivant: http://www.microsoft.com

Ajoutdemodèlesd'administration

Pourvousfairegagnerdutempsetdel'énergie,Lenovovousoffrelefichierdemodèle«tvtacad.adm». Utiliséaveclesstratégiesdegroupe,cemodèlepermetdedéfinirlesstratégiesdeconfigurationpour AccessConnections.Vouspouveztéléchargerlefichiertvtacad.admsurlesiteWebdusupportLenovo.
Suivezlesétapesci-dessouspourajouterdesmodèlesd'administrationAccessConnections(fichierADM)à l'éditeurderèglesdegroupe:
Configurationminimale:Server2003ou2008utilisantActiveDirectoryDomainServices
1.Préparationdel'environnementserveur/clientd'ActiveDirectory.
2.Installezlatoutedernièreversiond'AccessConnectionssurleposteclient.
3.SurleserveurActiveDirectory: a.OuvrezlaconsoleGestiondesstratégiesdegroupesurlamachineutilisantleserveurActive
Directory.
b.CliquezavecleboutondroitdelasourissurlenœudStratégiededomainepardéfaut,puis
sélectionnezl'optionModifier.L'éditeurd'objetsdestratégiedegroupes'affiche.
c.AccédezaumenuConfigurationordinateur(puisStratégiessousServer2008),cliquezaveclebouton
droitdelasourissurModèlesd'administrationetsélectionnezAjout/Suppressiondemodèles. d.AppuyezsurleboutonAdd,puissélectionnezlefichiertvtacad.adm. e.Appuyezsurleboutondefermeturedelaboîtededialogue. f.DéveloppezlemenuModèlesd'administration(puislemenuModèlesd'administrationclassiques
pourServer2008)dansConfigurationordinateur.UnnouvelongletintituléComposantsLenovo
ThinkVantageapparaît. g.SouslemenuComposantsLenovoThinkVantage,unongletAccessConnectionsestaffiché.Cet
ongletvouspermetdeconfigurerlesparamètresdisponibles.
4.Configurezlesparamètresdevotrechoix,puisquittezl'éditeurdestratégiesdegroupe.
5.Ouvrezuneinvitedecommandesurleposteclient,puissaisissezlacommandegpupdate.exe/force. Cetteactionpermetdemettreàjourleposteclientenyinstallantlastratégiedegroupecontenantles modificationsduserveurActiveDirectory.
6.Pourvousassurerquelesmodificationsontbienétéprisesencompte,vérifiezleregistreduposteclient àl'emplacementsuivant:
HKLM\Software\Policies\Lenovo\AccessConnections
Parexemple:
©CopyrightLenovo2008,2014
29
Page 34
1.ConfigurezlafonctionDésactiverlafonctiondecommunautéd'égalàégal(P2P)surActivédepuis leserveurActiveDirectory.
2.Ouvrezuneinvitedecommandesurleposteclient,puissaisissezgpupdate.exe/force.
3.DisablePeertoPeerCommunityapparaîtdansleregistreaveclavaleur1sous HKLM\Software\Policies\Lenovo\AccessConnections.
4.L'installationd'AccessConnectionssurleposteclientnedoitpasafficherl'ongletd'égalàégaldans l'interfaceprincipale.
Remarque:Dansunscénarioentempsréel,lesystèmeclientactualiseautomatiquementlastratégiede groupeàintervallesréguliers.
Cetintervalleestconfigurépardéfautsur90minutes,avecundécalagede0à30minutes.
Lorsqu'unestratégieestactualiséesurleposteclient,AccessConnectionsdoitégalementêtremisàjour afinderécupérerlesdernièresmodificationsapportéesàlastratégiedegroupe(lecaséchéant).
Installationdumoduled'extensiondeconfigurationclientpourAccess Connections
Conçupouréconomiserdutempsetdel'énergie,Lenovofournitdesfichiersdemoduled'extension supplémentairespourdéfinirdesstratégiesdeconfigurationclientpourAccessConnections.Lefichier supplémentairesuivantestcompressédansacplgin45.exe:
v
tvtacad.adm-Cemodèled'administrationestutiliséaveclesstratégiesdegroupepourdéfinirles
stratégiesdeconfigurationpourAccessConnections.
CefichierprendenchargeAccessConnections4.2etversionsultérieures.

Paramètresdelastratégiedegroupe

CetableauprésentelesparamètresdesrèglespourAccessConnectionsquevouspouvezmodifierà l'aidedufichierADM.
Paramètredesrègles
Nepasautoriserlesclientsàdeveniradministrateur d'AccessConnections.
Nepasautoriserlesclientsàmodifierlesparamètres communs.
Empêchelesclientsd'importerdesprofilsd'emplacement àmoinsqu'ilsnesoientinclusdansunmodulede distribution.
Empêchelesclientsd'exporterdesprofilsd'emplacement.Lorsquecetteoptionestactivée,lesutilisateursne
Empêchelesclientsdecréerdesprofilsd'emplacement.Lorsquecetteoptionestactivée,lesutilisateursne
Description
Lorsquecetteoptionestactivée,lafonction d'administrationd'AccessConnectionsnepeutpas êtreactivéedepuislesclients.Ainsi,lesutilisateursne peuventpasutiliserlafonctiondedistributiondeprofils pourexporterdesprofilsd'emplacementoudesrègles.
Lorsquecetteoptionestactivée,lesutilisateursne peuventpasmodifierlesparamètrescommuns.
Sivousactivezcetteoption,lesutilisateursnepourront plusimporterdeprofilsd'emplacement(fichiers.loc)mais pourronttoujoursimporterlesprofilsd'emplacement inclusdanslemodulededistribution(fichiers.loa).
peuventplusexporterdeprofilsd'emplacement.
peuventpluscréerdeprofilsd'emplacement.Lesprofils nepeuventplusêtreenregistrésdepuisdesconnexions généréesàl'aidedelafonctionRecherchederéseaux sansfil.
30AccessConnectionsGuidededéploiement
Page 35
Paramètredesrègles
AutoriserlesutilisateursWindowssansdroit d'administrateuràcréeretàappliquerdesprofils d'emplacementderéseaulocalsansfil/WiMAXàl'aidede lafonctionRecherchederéseauxsansfil.
Description
Lorsquevousactivezcetteoption,lesprofilspeuventêtre enregistrésdepuisdesconnexionsgénéréesàl'aidedela fonctionRecherchederéseauxsansfil,ycomprisparles utilisateursbénéficiantdedroitsd'accèsrestreints.
Désactiverlacréationautomatiquedeprofils.Lorsquecetteoptionestactivée,lesprofilsnesontplus
générésautomatiquement.
Désactivelafonctiondecommutationautomatiquede profild'emplacement.
Lorsquecetteoptionestactivée,lechangement automatiquedeprofilsd'emplacementestdésactivé.
DésactivelafonctionFindWirelessNetwork.Lorsquecetteoptionestactivée,lafonctionRecherche
deréseauxsansfiln'estplusdisponible.
Désactivelafonctiondecontrôledesmisesàjour.Lorsquecetteoptionestactivée,lavérificationdesmises
àjourn'estplusdisponible.
Empêchelesclientsdevisualiseroud'éditerleparamètre delapaged'accueildunavigateurdansleprofil d'emplacement.
Empêchelesclientsd'afficheroud'éditerleparamètredu proxydunavigateurdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètresdelapage d'accueildunavigateurdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètresduproxydu navigateurdansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre desécuritédansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètresdesécurité dansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditer automatiquementleparamètredesapplicationsde démarragedansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs nepeuventniaffichernimodifierlesparamètresde démarrageautomatiquedesapplicationsdansleprofil d'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre pardéfautdel'imprimantedansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètrespardéfaut del'imprimantedansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre delaconnexionVPNdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs nepeuventniaffichernimodifierlesparamètresde connexionVPNdansleprofild'emplacement.
Empêcherlesclientsdevisualiseroudemodifierles paramètrespardéfautderemplacementdesadresses TCP/IPetDNSdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs nepeuventniaffichernimodifierlesparamètresde remplacementdesadressesTCP/IPetDNSdansleprofil d'emplacement.
Nepasafficherdemessaged'avertissementlorsdela connexionàunréseaunonchiffré.
Lorsquecetteoptionestactivée,lesmessages d'avertissementn'apparaissentpluslorsdelaconnexion àunréseaunonchiffré.
NepasafficherlemenuServiceslorsdelacréationde profils.
Nepasajouterautomatiquementlenouveauprofil avec/sansfilàlalisted'itinérance.
Empêcherlesclientsdemodifierautomatiquementles paramètresdechangementautomatiqued'emplacements lorsdelacréationdeprofils.
Nepasajouterautomatiquementlesprofilssansfilnon sécurisésàlalisted'itinérancelorsdelacréationde profils.
Lorsquecetteoptionestactivée,lemenuServices n'apparaîtpluslorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leprofilavec/sansfilcréé n'estpasajoutéautomatiquementàlalisted'itinérance.
Lorsquecetteoptionestactivée,lesclientsnepeuvent plusmodifierlesparamètresdechangementautomatique desemplacements.
Lorsquecetteoptionestactivée,lesnouveauxprofilssans filnonsécurisésnesontpasajoutésautomatiquement àlalisted'itinérance.
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM31
Page 36
Paramètredesrègles
Activerl'optionSécuritéréseaulorsdelacréationde profils.
DésactiverlepartagedelaconnexionInternetlorsdela créationdeprofils.
Activerlepare-feuWindowslorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonActiverle
Désactiverlepartagedefichiersetd'imprimanteslorsde lacréationdeprofils.
Démarrerautomatiquementlesapplicationslorsdela créationdeprofils.
Définirl'imprimantepardéfautlorsdelacréationde profils.
RemplacerlesparamètresTCP/IPetDNSpardéfautlors delacréationdeprofils.
Description
Lorsquecetteoptionestactivée,leboutonSécuritéréseau delapagedepropriétésParamètressupplémentairesest activépardéfautlorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDésactiverle partagedelaconnexionInternetdelafenêtreParamètres desécuritéréseauestactivépardéfautlorsdelacréation deprofils.
pare-feuWindowsdelafenêtreParamètresdesécurité réseauestactivélorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDésactiver lepartagedefichiersetd'imprimantesdelafenêtre Paramètresdesécuritéréseauestactivépardéfautlors delacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDémarrage automatiquedesapplicationsdelapageParamètres supplémentairesestactivépardéfautlorsdelacréation deprofils.
Lorsquecetteoptionestactivée,leboutonConfiguration del'imprimantepardéfautdelapageParamètres supplémentairesestactivépardéfautlorsdelacréation deprofils.
Lorsquecetteoptionestactivée,leboutonRemplacer lesparamètresTCP/IPetDNSpardéfautdelapage Paramètressupplémentairesestactivépardéfautlorsde lacréationdeprofils.
ÉtablirlaconnexionVPNlorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonÉtablirla
connexionVPNdelapageParamètressupplémentaires estactivépardéfautlorsdelacréationdeprofils.
Remplacerlapaged'accueillorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonRemplacerla
paged'accueildelapageParamètressupplémentaires estactivépardéfautlorsdelacréationdeprofils.
Remplacerlaconfigurationproxylorsdelacréationde profils.
Désactiverlafonctiondepointd’accèssansfilmobileSiceparamètredestratégieetleparamètredestratégie
Désactiverlemoded'économied'énergiepourleprofil WLAN
Lorsquecetteoptionestactivée,leboutonRemplacer laconfigurationduproxydelapageParamètres supplémentairesestactivépardéfautlorsdelacréation deprofils.
DésactiverlepartagedelaconnexionInternetlorsde lacréationdeprofilssonttousdeuxactivés,lafonction
depointd’accèssansfilmobileestdésactivée. S'ilestactivé,lemoded'économied'énergiesera
désactivéafinquelesperformancesmaximalessoient sélectionnées.
CetableauprésentelesparamètrescommunspourAccessConnectionsquevouspouvezmodifierà l'aidedufichierADM.
32AccessConnectionsGuidededéploiement
Page 37
Paramètrescommuns
PermetauxutilisateursWindowssansdroit d'administrateurdecréeretd'appliquerdesprofils d'emplacement.
Autoriserl'établissementd'uneconnexionsansfilà l'ouverturedelasessionWindows(redémarragedu systèmerequis)
Fermertouteslesconnexionsréseausansfillorsdela déconnexiondel'utilisateur
Désactiverl'optiondutypedeconnexionAdhocdansles profilsderéseaulocalsansfil.
Activerlecontrôleautomatiquedelaconnexionradioau réseaulocalsansfil.
Autoriserlasélectiondeprofilsd'emplacementàl'aidedu menuOnScreenDisplayFn+F5.
Désactiverlafonctiondecommunautéd'égalàégal(P2P).Lorsquecetteoptionestactivée,lafonctionde
Afficherl'icôned'étatd'AccessConnectionsdanslabarre destâches.
Afficherl'icôned'étatdelaconnexionsansfildansla barredestâches.
Afficherlafenêtred'indicateurdeprogressionlorsqu'un profilestappliqué.
Désactiverl'adaptateurEthernetsiaucuncâbleEthernet n'estconnecté.
Description
Lorsquecetteoptionestactivée,lesutilisateurs bénéficiantdeprivilègesrestreintspeuventégalement créerdesprofilsd'emplacement(Ethernet,sansfil)et choisirparmilesautresprofilsexistants.
Lorsquecetteoptionestactivée,laconnexionsansfil decertainsprofilsd'emplacementpeutêtreétablieà l'ouverturedelasessionWindows.Lesconnexionssans filpeuventutiliserlesautorisationsd'accèsd'ouverturede sessionWindowspourl'authentificationsansfil.Unefois cetteoptionactivée,lesystèmeclientdoitêtreredémarré.
Sivousactivezcetteoption,laconnexionsansfilest déconnectéelorsquelesutilisateursfermentlasession. Pourdavantagedesécurité,lesdonnéesd'identification nesontpasmisesencache.
Lorsquecetteoptionestactivée,letypedeconnexion Adhocn'estpasdisponiblelorsdelacréationdeprofils deréseaulocalsansfil.
Lorsquecetteoptionestactivée,laradiosansfilest automatiquementmisehorstensionsiellen'estpas associéeàunpointd'accèspouréconomiserdel'énergie etaméliorerlasécurité.
Lorsquecetteoptionestactivée,lepanneauOnScreen Display(Fn+F5)affichelesprofilsd'emplacement d'AccessConnections,afinquel'utilisateurpuisseles sélectionneretlesatteindre.
communautéd'égalàégaln'estplusdisponibleauniveau duclient.
Lorsquecetteoptionestactivée,l'icôned'étatd'Access Connectionss'ajouteàlazonedenotificationdelabarre destâches.Lesutilisateurspeuventainsisélectionner lesprofilsd'emplacementenaccédantaumenuavecle boutongauchedelasouris.
Lorsquecetteoptionestactivée,l'icôned'étatdela connexionsansfils'ajouteàlazonedenotificationde labarredestâches.Cetteoptionpermetd'indiquerla forcedusignaletdesinformationssurl'étatpourles connexionsWLANetWWANencours.
Lorsquecetteoptionestactivée,lafenêtredel'indicateur deprogressionprésentantl'étatlorsdelaconnexion s'affichequelquesoitleprofild'emplacementutilisé.
Lorsquevousactivezcetteoption,l'adaptateurEthernet estdésactivésiaucuncâbleEthernetn'estconnecté.
Déploiementdesfichiers.LOAet.SIGviaActiveDirectoryavecde scriptsd'ouverturedesession
Lesfichiers.loaet.sigsontenregistrésdanslesrépertoiressuivants:C:\Program Files\ThinkPad\ConnectUtilities[WindowsXP]ouC:\ProgramFiles\lenovo\AccessConnections[Windows
Vistaou7].Lorsquevousdéployezlesfichiers.loaet.sigviaActiveDirectoryavecdesscriptsd'ouverture desession,cochezlacaseAutoriserl'importationautomatiquedecemodule,ycomprisaprès l'installationduclientdanslafenêtreCréerunmodulededistributiond'AccessConnections.
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM33
Page 38
Pourplusd'informationsconcernantlesfichiers.loaet.sig,voirChapitre3«Utilisationdelafonction d'administrateur»àlapage7
.

Ajoutdescriptsd'ouverturedesessionauxrèglesdegroupe

Lesétapessuivantesvousexpliquentcommentconfigurerdesscriptsd'ouverturedesessionpour l'utilisateuroul'ordinateurdanslesrèglesdegroupe:
1.Lancezl'éditeurGrouppolicyManagement.
2.CliquezdroitsurlenomdedomainepuiscliquezsurCreateandLinkGPO.
3.Entrezlenomdevotreobjetderèglesdegroupe(GPO).
4.CliquezdroitsurlenomdevotreGPOpuiscliquezsurEdit.
5.DanslafenêtreÉditeurd'objetdestratégiedegroupe,naviguezcommesuit:
UserConguration->WindowsSettings->Scripts(Logon/Logoff)->Logon
6.DanslepanneauLogonProperties,sélectionnezlefichierAcloa.batetcliquezsurAdd.
7.DanslaboîtededialogueAddaScript,cliquezsurBrowseetsélectionnezvotrescript.
8.CliquezsurOK.
9.CopiezlefichierAcloa.batàl'emplacementdevosscriptsd'ouverturedesession.
10.CliquezsurOpen,lefichierLogonbats'ajoute.
11.DanslepanneauADSTest,souslasectionSecurityFiltering,cliquezsurAddpouraccorderdesdroitsà unutilisateur,ungroupeouunordinateur.
CréationdufichierAcloa.bat
Vouspouvezutiliserl'exemplesuivantpourcréerlefichierAcloa.bat:
:Begin Ifexist"c:\programles\thinkpad\connectutilities4\ Silent.txt"gotoSilentImportDoneBef ore copy\\conwiz.com\NETLOGON\user01\*.*"c:\programles\ thinkpad\connectutilities4" cdc:\programles\thinkpad\connectutilities4 qctray/importsilently EchoSilentImportwasperf ormed>"c:\programles\ thinkpad\connectutilities4\Silent.txt" EchoSilentImportwasperf ormed gotoSilentImportDone :SilentImportDoneBef ore EchoSilentImportwasdonebef ore :SilentImportDone
Acloa.bat
Lorsqu'unutilisateurseconnecteàundomaine,lefichierAcloa.bats'exécuteeteffectuececi:
•Vérifiequelefichiersilent.txtsetrouveàl'emplacementclientsuivant:
c:\programles\thinkpad\connectutilities
•Silefichiersilent.txtexiste,ilnecopiepaslesfichiers.loaet.sigmaisquitte.
•Silefichiersilent.txtn'existepas,celui-cicopielesfichiers.loaet.sigduserveurversleclient:
c:\programles\thinkpad\connectutilities
•PourimporterleprofildansAccessConnectionsenmodesilencieux,exécutezlacommandesuivante:
qctray/silentimport
•Unfichiernommésilent.txtestalorscréédansc:\programles\thinkpad\connectutilitiesetl'opération estarrêtée.
34AccessConnectionsGuidededéploiement
Page 39

AnnexeA.Interfacedelignedecommande

AccessConnectionspeutaccepterlasaisied'unelignedecommandepourbasculerentredesprofils d'emplacementetpourimporterouexporterdesprofilsd'emplacement.Vouspouvezentrerces commandesdefaçoninteractivedansunefenêtred'invite,oucréerdesfichiersdecommandesquiseront utiliséspard'autresutilisateurs.Iln'estpasnécessairequ'AccessConnectionssoitencoursd'exécution avantlelancementdecescommandes.
•Applicationd'unprofild'emplacement
<path>\qctray.exe/set<locationprolename>
•Déconnexiond'unprofild'emplacement
<path>\qctray.exe/reset<locationprolename>
•Suppressiond'unprofild'emplacement
<path>\qctray.exe/del<locationprolename>
•Importationd'unprofild'emplacement(valideuniquementpourlesfichiersdetype.LOC)
<path>\qctray.exe/imp<locationprolepath>
•Importationdetouslesprofilsenmodesilencieux
<path>\qctray.exe/import silently
•Exportationdeprofilsd'emplacement(valideuniquementpourlesfichiersdetype.LOC)
<path>\qctray.exe/exp<locationprolepath>
•AppliquezunprofilSSIDtestpourlescartessansfil(quelquesoitleprofilactifleplusrécent)etretournez immédiatement.NedésactivezpasleboutonWireless(Sansfil).
<path>\qctray.exe/disconnectwl
•FermeturedesmodulesAcMainFUI,AcT ray,AcWIIcon.
<path>\qctray.exe/exit
•Saisied'unmodemoniteurspécialdanslequeltouteitinéranceestbloquée(Ethernetetsansfil).Lorsque l'applicationtiercequiaappelécetteAPIestfermée,réinitialisezégalementlemodemoniteur.
<path>\qctray.exe/setmonitormode
•Réinitialisationdumodemoniteur
<path>\qctray.exe/resetmonitormode
•ArrêtdetouslesprocessusAccessConnections.Cetteactionnécessitantdesprivilègesd'administration, lacommandeseraroutéeviaAcPrfMgrSvcpourfermertouslesautresprocessusAccessConnections saufpourleservicedugestionnairedeprofil.
<path>\qctray.exe/killac
•RedémarragedetouslesprocessusAccessConnections.Cetteactionnécessitantdesprivilèges d'administration,lacommandeseraroutéeviaAcPrfMgrSvc.
<path>\qctray.exe/startac
•Recherchederéseauxsansfil.
<path>\qctray.exe/ndwInw
•Affichagedesinformationsd'aideQCTRAY.
<path>\qctray.exe/help
©CopyrightLenovo2008,2014
35
Page 40
36AccessConnectionsGuidededéploiement
Page 41

AnnexeB.Remarques

Cedocumentpeutcontenirdesinformationsoudesréférencesconcernantcertainsproduits,logicielsou servicesLenovononannoncésdanscepays.Pourplusdedétails,référez-vousauxdocumentsd'annonce disponiblesdansvotrepays,ouadressez-vousàvotrepartenairecommercialLenovo.Touteréférenceàun produit,logicielouserviceLenovon'impliquepasqueseulceproduit,logicielouservicepuisseêtreutilisé. Toutautreélémentfonctionnellementéquivalentpeutêtreutilisé,s'iln'enfreintaucundroitdeLenovo.Ilest delaresponsabilitédel'utilisateurd'évalueretdevérifierlui-mêmelesinstallationsetapplicationsréalisées avecdesproduits,logicielsouservicesnonexpressémentréférencésparLenovo.
Lenovopeutdétenirdesbrevetsoudesdemandesdebrevetcouvrantlesproduitsmentionnésdansce document.Laremisedecedocumentnevousdonneaucundroitdelicencesurcesbrevetsoudemandes debrevet.Sivousdésirezrecevoirdesinformationsconcernantl'acquisitiondelicences,veuillezenfairela demandeparécritàl'adressesuivante:
Lenovo(UnitedStates),Inc. 1009ThinkPlace-BuildingOne Morrisville,NC27560 U.S.A. Attention:LenovoDirectorofLicensing
LEPRESENTDOCUMENTESTLIVRE«ENL'ETAT».LENOVODECLINETOUTERESPONSABILITE, EXPLICITEOUIMPLICITE,RELATIVEAUXINFORMATIONSQUIYSONTCONTENUES,YCOMPRISEN CEQUICONCERNELESGARANTIESDENON-CONTREFACONETD'APTITUDEAL'EXECUTIOND'UN TRAVAILDONNE.Certainesjuridictionsn'autorisentpasl'exclusiondesgarantiesimplicites,auquelcas l'exclusionci-dessusnevousserapasapplicable.
Cedocumentpeutcontenirdesinexactitudesoudescoquilles.Ilestmisàjourpériodiquement.Chaque nouvelleéditioninclutlesmisesàjour.Lenovopeutmodifiersanspréavislesproduitsetlogicielsdécrits danscedocument.
Lesproduitsdécritsdanscedocumentnesontpasconçuspourêtreimplantésouutilisésdansun environnementoùundysfonctionnementpourraitentraînerdesdommagescorporelsouledécèsde personnes.Lesinformationscontenuesdanscedocumentn'affectentninemodifientlesgarantiesoules spécificationsdesproduitsLenovo.Riendanscedocumentnedoitêtreconsidérécommeunelicence ouunegarantieexpliciteouimpliciteenmatièrededroitsdepropriétéintellectuelledeLenovooude tiers.Touteslesinformationscontenuesdanscedocumentontétéobtenuesdansdesenvironnements spécifiquesetsontprésentéesentantqu'illustration.Lesrésultatspeuventvarierselonl'environnement d'exploitationutilisé.
Lenovopourrautiliseroudiffuser,detoutemanièrequ'ellejugeraappropriéeetsansaucuneobligationdesa part,toutoupartiedesinformationsquiluiserontfournies.
LesréférencesàdessitesWebnonLenovosontfourniesàtitred'informationuniquementetn'impliquenten aucuncasuneadhésionauxdonnéesqu'ilscontiennent.LesélémentsfigurantsurcessitesWebnefont paspartiedesélémentsdeceproduitLenovoetl'utilisationdecessitesrelèvedevotreseuleresponsabilité.
Lesdonnéesdeperformanceindiquéesdanscedocumentontétédéterminéesdansunenvironnement contrôlé.Parconséquent,lesrésultatspeuventvarierdemanièresignificativeselonl'environnement d'exploitationutilisé.Certainesmesuresévaluéessurdessystèmesencoursdedéveloppementnesont pasgarantiessurtouslessystèmesdisponibles.Enoutre,ellespeuventrésulterd'extrapolations.Les résultatspeuventdoncvarier.Ilincombeauxutilisateursdecedocumentdevérifiersicesdonnéessont applicablesàleurenvironnementd'exploitation.
©CopyrightLenovo2008,2014
37
Page 42

Marques

LestermesquisuiventsontdesmarquesdeLenovoauxEtats-Uniset/oudanscertainsautrespays:
AccessConnections Lenovo ThinkVantage ThinkPad
Microsoft,WindowsetWindowsVistasontdesmarquesdeMicrosoftgroup.
Intelestunemarqued'IntelCorporationauxEtats-Uniset/oudanscertainsautrespays.
Lesautresnomsdesociétés,deproduitsetdeservicespeuventapparteniràdestiers.
38AccessConnectionsGuidededéploiement
Page 43
Page 44
Loading...