
AccessConnections
Guidededéploiement
Miseàjour:mars2014

Remarque:Avantd'utiliserleprésentdocumentetleproduitassocié,prenezconnaissancedes
informationsgénéralesfigurantàl'AnnexeB«Remarques»àlapage37
.
Cinquièmeédition(Mars2014)
©CopyrightLenovo2008,2014.
REMARQUESURLESDROITSLIMITESETRESTREINTS:silesdonnéesouleslogicielssontfournisconformémentà
uncontrat«GeneralServicesAdministration»(«GSA»),l'utilisation,lareproductionetladivulgationsontsoumisesaux
restrictionsstipuléesdanslecontratn°GS-35F-05925.

Tabledesmatières
Préface..................ii
Chapitre1.Présentation........1
Fonctions..................1
Remarquessurledéploiementd'Access
Connections................2
Configurationrequiseetspécificationspourle
déploiement...............2
Fonctionsdedéploiementd'AccessConnections..2
Chapitre2.Installationd'Access
Connections...............5
Installationautomatiqued'AccessConnections...5
Chapitre3.Utilisationdelafonction
d'administrateur............7
Activationdelafonctiond'administrateur.....7
Utilisationdelafonctiond'administrateur.....7
Créationd'unmodulededistribution.......8
DéfinitionderèglespourAccess
Connections..............12
Chapitre4.Déploiementd'Access
Connections..............27
Déploiementsurdenouveauxordinateurs....27
Déploiementsurdesordinateursclientexistants.27
Suppressiondeprofilsverrouillés.....28
Miseàjourdesprofilsdéployés......28
Miseàniveaud'AccessConnectionssurdes
ordinateursexistants............28
Chapitre5.Utilisationd'Active
DirectoryetdesfichiersADM....29
Ajoutdemodèlesd'administration.......29
Installationdumoduled'extensiondeconfiguration
clientpourAccessConnections........30
Paramètresdelastratégiedegroupe......30
Déploiementdesfichiers.LOAet.SIGviaActive
Directoryavecdescriptsd'ouverturedesession.33
Ajoutdescriptsd'ouverturedesessionaux
règlesdegroupe............34
AnnexeA.Interfacedelignede
commande..............35
AnnexeB.Remarques.........37
Marques.................38
©CopyrightLenovo2008,2014
i

Préface
Ceguideestdestinéauxadministrateursinformatiquesetauxpersonnesresponsablesdudéploiement
dulogicielAccessConnections
TM
surlesordinateursdeleursentreprises.Ilapourobjectifdefournirles
informationsrequisespourinstallerAccessConnectionssurunouplusieursordinateurs,sousréserveque
deslicencesd'utilisationdulogicielsoientdisponiblespourchaqueordinateurcible.L'applicationAccess
Connectionscomprendunsystèmed'aidequelesadministrateursetlesutilisateurspeuventconsulterpour
plusd'informationssurl'utilisationdel'applicationproprementdite.
ThinkVantage
®
Technologiesviseàrépondreauxbesoinsdesprofessionnelsdel'informatiqueetauxdéfis
qu'ilspeuventrencontrer.Leprésentguidededéploiementfournitdesinstructionsetdessolutionspour
l'utilisationd'AccessConnections.Sivousavezdessuggestionsoudescommentaires,communiquez-lesà
votrereprésentantLenovo
®
agréé.Pourensavoirplussurlestechnologiessusceptiblesdevousaiderà
réduirelecoûttotaldepossessionetàvérifierlesmisesàjourpériodiquesdeceguide,consultezlesite
Websuivant:
http://www.lenovo.com.cn/

Chapitre1.Présentation
AccessConnectionsestunassistantdeconnectivitéconçupourvousaideràconfigurerdifférentes
connexionsréseau,notammentpourdesréseauxlocauxsansfil.Lesutilisateurspeuventcréeretgérer
desprofilsd'emplacementquistockentlesparamètresdeconfigurationréseauetInternetnécessaires
pourconnecterunordinateurclientàunréseauàpartird'unemplacementspécifique,telquelamaison
oulelieudetravail.Laconnexionréseaupeutêtreétablieviaunmodem,unecartederéseaufilaire,un
périphériqueàlargebande(DSL,modemcâbleouRNIS),unréseaulocal,unréseauétendu,unréseau
WiMaxouunecartederéseausansfil.Lesconnexionsutilisantleréseauprivévirtuel(VPN)sontégalement
prisesencharge.Enpassantd'unprofild'emplacementàunautrelorsquel'ordinateurestdéplacé,Access
Connectionspermetauxutilisateursdeseconnecterfacilementetrapidementàunréseausansavoirà
reconfigurermanuellementlesparamètresréseau.Unprofild'emplacementprendenchargedesparamètres
desécuritéavancés,l'imprimantepardéfaut,lesparamètreproxy,lapaged'accueildunavigateurWebetle
lancementautomatiqued'application.
AccessConnectionspermetdebasculerautomatiquemententreuneconnexionEthernet,uneconnexionau
réseaulocaletauréseauétendusansfil,ouuneconnexionauréseauWiMax.
Fonctions
AccessConnectionscomportedesfonctionsquivouspermettentdetrouverrapidementetsanseffortdes
connexionsréseauetsansfil.Cesfonctionsaugmententlaportabilitédevotreactivitésansfil.Access
Connectionscomprendlesfonctionssuivantes:
•Créationdeprofilsd'emplacement
AccessConnectionsfournitunassistantquivousaideàcréerdesprofilsd'emplacementdanslesquels
sontdéfinislesparamètresrequispourseconnecteràdifférentstypesderéseau.L'écrandeconnexionà
Internets'ouvreautomatiquementaulancementd'AccessConnections.
•Affichagedeprofild'emplacementetdel'étatdeconnexion
L'écrandeconnexionàInternetpermetdevisualiserlesréseauxdisponiblespourchaquetypede
connexionetl'étatdelaconnexionréseauassociéeàchacundesprofilsd'emplacement.
•Changementdeprofild'emplacement
AccessConnectionspermetdechangerdeprofild'emplacement.Ilsuffitdesélectionnerunautreprofil
danslalisteetdevousyconnecter.Unindicateurdeprogressionaffichel'étatdelaconnexion.Sila
connexionéchoue,unboutonpermettantderemédieràl'incidents'affiche.
•Connectivitésansfil
AccessConnectionspermetd'utiliserleréseauétendu(WAN)sansfiletlatechnologieBluetooth.Avec
l'introductiondetechnologiescellulaires3G,lesnouveauxservicesderéseauétendusansfilconstituent
dessolutionsefficacespourl'accèssansfilhautdébitauxréseaux.AccessConnectionsoffreune
portabilitélorsquelesutilisateurssontendéplacementetnesetrouventpasàproximitéd'unpoint
d'accèsauréseaulocalsansfilpublic.
•Recherchederéseauxsansfil
AccessConnectionspeutrechercherlesréseauxsansfilenzonedecouverturedevotrecartesansfil.
Cettefonctions'avèreutilelorsquevousêtesendéplacementoudansunendroitpublicetquevous
n'êtespassûrquedesréseauxsansfilsoientdisponibles.Vouspouvezessayerdevousconnecteràtout
réseausansfildétecté.Silaconnexionaboutit,unnouveauprofild'emplacementestcrééaveclenomdu
réseausansfildétectéetdesparamètrespardéfaut.Vouspouvezégalementcréermanuellementun
profild'emplacementpourunréseausansfildétectésivousconnaissezlesparamètresappropriés.
•Changementautomatiquedeprofild'emplacement
Siunréseauassociéauprofild'emplacementactuellementappliquédevientindisponible,Access
Connectionpeutrechercherlesréseauxdisponiblesetbasculerautomatiquementversleprofil
©CopyrightLenovo2008,2014
1

d'emplacementapproprié.Vouspouvezbasculerautomatiquemententredesprofilsd'emplacementsans
filetEthernet.Vouspouvezétablirunelistedeprioritédesconnexionssansfilpermettantdedéfinirle
profild'emplacementquiseraactivélorsquevotreordinateurestdanslazonedecouverturedeplusieurs
réseauxsansfiloulorsqueplusieursprofilsd'emplacementutilisentlemêmenomderéseausansfil.
•Créationdeprofilsd'emplacementdedéploiementàdistance(administrateuruniquement)
UnadministrateurAccessConnectionspeutdéfinirdesprofilsd'emplacementquiserontdéployésvers
lesordinateursclient.
Remarquessurledéploiementd'AccessConnections
Lacollected'informationssurlesdiversendroitsoùlesutilisateurssontsusceptiblesd'essayerdese
connecteretsurlestypesdeconnexiondisponiblesàcesendroitsvavousaideràdévelopperdesprofils
préconfigurésquelesutilisateurspourrontimporteretutiliseraussitôt.Encapturantlesconfigurations
fonctionnellesdansdesprofilsquipeuventêtredéployésavecl'imageinitiale,lenombred'appelsde
demandedesupportpeutêtreréduitetlesutilisateurspeuventtirerimmédiatementpartideleursconnexions
réseausansaucuneintervention.
L'outilAdministratorFeatureEnablersimplifielatâchededéploiementdesprofilsd'emplacement,des
paramètrescommunsetdesstratégiesdeconfigurationclientversdesindividusoudesgroupesd'individus
exécutantAccessConnectionsdansunenvironnementd'entreprise.Ledéploiementdesprofilsetdes
paramètrespeutsefairelorsdudéploiementinitialdusystème,commepartiedevotreimaged'entreprise
ouunefoislessystèmesdanslazone,àl'aidedesméthodesdedéploiementdistantesstandard.
Configurationrequiseetspécificationspourledéploiement
PourvisualiserlalisteactuelledessystèmesThinkPad
étendusansfilquisontprisencharge,reportez-vousausiteWebsuivant:
®
etdespilotesderéseaulocalétenduetderéseau
•WindowsXP:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013660
•WindowsVista:
http://support.lenovo.com/en_US/downloads/detail.page?&LegacyDocID=MIGR-67283
•Windows7:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013683
Fonctionsdedéploiementd'AccessConnections
LafonctionAdministratorProfileDeploymentd'AccessConnectionsestnécessairepourledéploiementdes
profilsd'emplacementquevouscréezpourdesutilisateursclient.Cettefonctionestdisponibleuniquement
pourlesinformaticiensàl'adressesuivante:
http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Pourplusd'informationssurlafonctionAdministratorProfileDeployment,voirChapitre3«Utilisationdela
fonctiond'administrateurȈlapage7
LalistedefonctionssuivanteaidelesadministrateursàdéployeretgérerAccessConnections:
•Lesadministrateurspeuventcréerdesprofilsd'emplacementetlesdistribuerdansuneimaged'entreprise
oulesinstallerunefoisquelessystèmesclientontétédéployés.
.
2AccessConnectionsGuidededéploiement

•Deslistesdecontrôlededistributionpeuventêtrecrééespourlimiterlenombredepersonnesautorisées
àimporterdiversmodulesdedéploiement.
•Unerègledeconfigurationclientspeutêtredéfiniepourconfigurerlefonctionnementd'Access
Connectionssurl'ordinateurclient.
•Lesmodulesdedéploiementpeuventêtrechiffrésetprotégésparunmotdepassepourgarantirque
seuleslespersonnesautoriséespeuventimporterlesprofilsd'emplacementsusceptiblesdecontenir
desinformationsWEPouunmotdepassestatique,parexemple.
Chapitre1.Présentation3

4AccessConnectionsGuidededéploiement

Chapitre2.Installationd'AccessConnections
Lesinstructionssuivantesconcernentlesprocéduresd'installationd'AccessConnections.
Installationautomatiqued'AccessConnections
PourinstallerautomatiquementAccessConnections,procédezcommesuit:
1.DémarrezMicrosoft
®
Windows
d'administration.
2.ExtrayezlelogicielAccessConnectionsversl'unitédedisquedur.
3.Ouvrezunefenêtred'invitedecommandesentantqu'administrateur(lecaséchéant).
4.LacommandesuivantepeutêtreutiliséepourinstallerAccessConnections.
a.Pouruneinstallationinteractive,tapez:
<path>\setup.exe
b.Pouruneinstallationenmodesilencieux,tapez:
<path>\setup.exe-S-SMS[WindowsXP]
<path>\setup/s/v"/qnREBOOT=ReallySuppress"[WindowsVistaou7]
c.Pouruneinstallationavecpriseencharged'unpériphériquedonné[WindowsVistaet7uniquement]
Indiquezuntypedepériphériqueparticuliersuividel'expression=Nosicepériphériquenedoitpas
êtreprisenchargeparAccessConnections.Lestypesdepériphériquesont:LAN,WLAN,WWAN,
WIMAXetMODEM.Parexemple:
®
XP,WindowsVista
®
ouWindows7etconnectez-vousavecdesdroits
<path>\setup.exe/v”MODEM=NoWWAN=No”
EmpêcheAccessConnectionsdegérerlaconnexionLANouWWAN.Danslecascontraire,Access
Connectionsgèrepardéfautl'ensembledespériphériquesmentionnésci-dessus,s'ilsexistent.
Remarque:Lorsdel'installationd'AccessConnections,installezlaversionconçuespécifiquementpour
lesystèmed'exploitationquevousutilisez.D'autresversionsd'AccessConnectionspourraientnepas
fonctionnercorrectementsivousutilisezunsystèmed'exploitationinapproprié.
©CopyrightLenovo2008,2014
5

6AccessConnectionsGuidededéploiement

Chapitre3.Utilisationdelafonctiond'administrateur
Leprésentchapitrefournitlesinformationsnécessairespouractiveretutiliserlesfonctionsd'administrateur
d'AccessConnections.
Activationdelafonctiond'administrateur
AccessConnectionsdoitêtreinstallésurvotresystèmeavantl'activationdelafonctiond'administrateur.
Pouractiverlafonctiond'administrateur,procédezcommesuit:
1.PourdéployerAccessConnectionssurdessystèmesclient,téléchargezetinstallezlafonction
AdministratorProfileDeploymentàpartirdusiteWebLenovosuivant:
http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Remarque:LafonctionImport/Exportd'AccessConnectionsestutiliséeuniquementpourlamigration
deprofils.N'utilisezpaslafonctionImport/Exportpourledéploiementd'AccessConnections.
2.ExécutezAdmEnblr.exe[WindowsXP]ouAdminEnabler.exe[WindowsVista/7]installéàl'emplacement
suivant:
C:\ProgramFiles\ThinkPad\ConnectUtilities[WindowsXP]
C:\ProgramFiles\lenovo\AccessConnections[WindowsVistaou7]
3.CliquezsurActiver,puissurQuitter.Cetteactionpermetdecréerdesicônesetdemodifierdes
modulesdedistributiondansl'ongletOutilsdelavueAvancé.
Figure1.Programmed'activationdelafonctionAdministratorProfileDeployment
4.CliquezsurEnableAdministratorFeature(Activerlafonctiond'administration).
5.CliquezsurExit(Quitter)pourfermerl'applicationEnabler.
6.LancezAccessConnections.
Utilisationdelafonctiond'administrateur
Unefoislafonctiond'administrateuractivée,vouspouvezgérerdesprofilsd'emplacementpour
desutilisateursencréantouenéditantdesmodulesdedistribution.Lesmodulesdedistributionont
l'extensiondefichier.loaetcontiennentlesmétadonnéespourlesprofilsd'emplacementutiliséespar
©CopyrightLenovo2008,2014
7

AccessConnections.Lesétapessuivantesproposentlescénarioidéalpourl'utilisationdelafonction
d'administrateurd'AccessConnections:
1.Al'aided'AccessConnections,créezdesprofilsd'emplacement.Suivezlesscénariossuivantslorsque
vouscréezlesprofilsd'emplacement:
•Connexionsdubureauetdubâtiment
•Connexionsàdomicile
•Connexionsdansdesfiliales
•Connexionsaucoursdevoyagesetconnexionsdepuisdespointsdifficiles
Pourobtenirdesinstructionsconcernantlacréationdeprofilsd'emplacementoul'utilisationd'Access
Connections,consultezl'aided'AccessConnectionsdisponiblevial'application.
2.Créezouéditezunemodulededistributionàl'aidedelafonctionAdministratorProfileDeployment.
3.Déployezlemodulededistributionsurlessystèmesclient.
Créationd'unmodulededistribution
Effectuezlesétapessuivantespourcréerunmodulededistribution:
1.CliquezsurleboutonAvancédansl'anglesupérieurdroit(àmoinsqu'ilnesoitdéjàindiquécomme
Basic).Cliquezensuitesurl'ongletOutilspourfaireapparaîtrelesoptionsCréerunmodulede
distributionetModifierunmodulededistribution.CliquezsurCréerunmodulededistribution.
Figure2.LocaliserlafonctionCréerunmodulededistribution
2.Sélectionnezlesprofilsd'emplacementquevousvoulezdéployer.Siunprofilsélectionnécontientun
profilsansfilavecchiffrement,vousserezinvitéàentrerdenouveaulesdonnéesdesparamètres
sansfilafinquelesdonnéessensiblesnesoientpasexposées.Lorsquevousdéployezdes
8AccessConnectionsGuidededéploiement

profilsd'emplacementquifournissentuneconnexionréseausansfil,lesordinateurssourceetcible
doiventcontenirdescartessansfilquiprennentenchargelesfonctionnalitésdéfiniesdansleprofil
d'emplacement.
Figure3.CréerunmodulededistributionpourWindowsXP
Chapitre3.Utilisationdelafonctiond'administrateur9

Figure4.CréerunmodulededistributionpourWindowsVistaetWindows7
3.SélectionnezUserAccessPolicydanslemenudéroulant.Lesrèglesd'accèsdel'utilisateurdéfinissent
lesrestrictionsenplacepourunprofilparticulier.Ellespeuventêtredéfiniesparprofiletavoirles
valeurssuivantes:
•Refusertoutemodification/Refuserlasuppression:lesutilisateursnepeuventpaseffectuer
d'opérationsdemodification,decopieoudesuppressionsurleprofil.
•Refusertoutemodificationdeparamètreréseau/Refuserlasuppression:lesparamètres
réseaudéfinisdansleprofilnepeuventpasêtremodifiés,supprimés,nicopiés.Lesparamètresnon
modifiablessontlesparamètresTCP/IP ,lesparamètresTCP/IPavancésetlesparamètressansfil.
Leprofilnepeutpasêtresupprimé.
•Refusertoutemodification/Autoriserlasuppression:lesutilisateursnepeuventnimodifier,ni
copierleprofil,cependant,ilspeuventlesupprimer.
•Refusertoutemodification/Refuserlasuppression:lesutilisateurspeuventmodifierleprofil,
cependant,ilsnepeuventlesupprimer.
•Autorisertoutemodification/Autoriserlasuppression:lesutilisateurspeuventmodifier,copier
etsupprimerleprofil.
10AccessConnectionsGuidededéploiement

4.CliquezsurAjouter/supprimersousAdresseIP/MACassociépourleprofilsélectionné.Cetteaction
permetd'associerlesparamètresd'adressesMACouIPdesrouteursduréseauavecunprofilEthernet
pourlechangementd'emplacement.Cetteconfigurationéviteainsil'apparitiond'alertescontextuelles
lorsqu'uneconnexionEthernetestétablieàl'aidedubasculementautomatique.
Figure5.Ajoutousuppressiond'adressesMACouIP
Figure6.Saisied'adresseMACouIP
5.Définissezlesparamètresdesrèglesd'AccessConnectionspourlesoptionssuivantes:
•«Listedecontrôlededistributionaumodule»àlapage12
•«Règlesdeconfigurationclient»àlapage13
•«GroupesPACAID(WindowsXPuniquement)»àlapage23
•«Permetl'importationenmodesilencieuxdecemoduleaprèsl'installationduclient»àlapage26
•«Sélectionnezleprofild'emplacementactif»àlapage26
6.CliquezsurleboutonCréersituéenbasdelafenêtreCréerunmodulededistribution.
7.Al'invite,entrezunmotdepassecomposépourchiffrerlefichier*.loa.Cemêmemotdepasse
composéserarequispourimporterlemodulededéploiement(*.loa)surlessystèmesclient.Lemot
depassecomposéestégalementchiffrédansunfichier*.sigquiestnécessairepourl'importation
enmodesilencieuxdumodulededéploiement.
Chapitre3.Utilisationdelafonctiond'administrateur11

8.DanslaboîtededialogueExportationdeprofilsd'emplacement,naviguezjusqu'aucheminderépertoire
applicable,puissaisissezlenomdufichier.loa.Pardéfaut,lesfichiers.loaet.sigrequispourle
déploiementsontsauvegardésdanslerépertoireC:\ProgramFiles\Thinkpad\ConnectionUtilities\Loa
(WindowsXP)oudanslerépertoireC:\ProgramFiles\lenovo\AccessConnections(WindowsVistaou7).
Attention:Pourledéploiementd'images,lefichier*.loaet*.sigdoitrésiderdanslerépertoire
d'installationd'AccessConnections.Parexemple,C:\PROGRAMFILES\THINKPAD\CONNECTUTILITIES(XP)
ouC:\PROGRAMFILES\LENOVO\ACCESSCONNECTIONS(VistaouWin7)
9.CliquezsurEnregistrer.
DéfinitionderèglespourAccessConnections
Lesparamètressuivantscontrôlentlesrèglesd'AccessConnectionspourl'utilisateur.
Listedecontrôlededistributionaumodule
Ceparamètreestutilisépourdéfinirlalistedecontrôlededistributionbaséesurlesnumérosdesérie
desordinateurs.
Figure7.Définitiondelalistedecontrôlededistribution
Cetteméthodededistributionvouspermetd'entrerdesnumérosdesérieindividuelsoudecréerdifférents
groupesdenumérosdesériequireprésententdifférentesorganisationsd'utilisateursnécessitantdifférents
profilsd'emplacement.Cetteétapefacultativeaétéconçuepoursécuriserladistributiondufichierdeprofils
d'emplacement(*.loa)lorsqu'ilestenvoyéàdesutilisateursdistantspouruneimportationmanuelle.Les
listesdecontrôlededistributiongarantissentquelesutilisateursinstallentlesprofilsdeconnexionréseau
appropriésuniquement.Lalistedecontrôlededistributionaideàréduirelesaccèsnonautorisésauréseau.
12AccessConnectionsGuidededéploiement

CreatingGroups(Créationdegroupes):Lorsquevouscréezdesgroupesdenumérosdesérie,ilest
possibled'importerdesfichierstexteàplatquicontiennentlesgroupesdenumérosdesérie.
Figure8.Créationdugroupe
Lefichierdoitêtremisenformedefaçonàcequechaquelignecontienneunseulnumérodesérie.Ces
fichierstextepeuventêtrecréésenexportantunelistequiaétécrééeparlafonctiond'administrationou
partoutsystèmedegestiondesressourcesdotédetellesfonctionnalités.Celasimplifielaprocédurede
contrôledeladistributionversungrandnombred'ordinateursenfonctiondeleurnumérodesérie.
Règlesdeconfigurationclient
Ceparamètredéfinitlesrèglesdeconfigurationclientquicontrôlentlesfonctionsdisponiblesàl'utilisateur
unefoislefichier*.loaimporté.EncochantlacaseDonotallowclientstobecomeanadministrator(Ne
pasautoriserlesclientsàdeveniradministrateurd'AccessConnections),vousempêchezlesutilisateurs
d'activerlafonctiond'administrationdansleurinstallationd'AccessConnections.Ceparamètreestutile
danslesgrandesentrepriseslorsquevoussouhaitezempêcherd'autresutilisateursdecréeretdedistribuer
desprofilsd'accèsauréseau.Vouspouvezégalementcontrôlerlacapacitéd'unutilisateuràeffectuer
lestâchessuivantes:
•Créer,importeretexporterdesprofilsd'emplacement.
•Modifierlesparamètrescommuns.
•Créeretappliquerdesprofilsd'emplacementderéseaulocalsansfilàl'aidedelafonctionRecherchede
réseauxsansfilpourlesutilisateursWindowsnedisposantpasdedroitsd'administrateur.
•Commuterautomatiquementdesprofilsd'emplacement.
Chapitre3.Utilisationdelafonctiond'administrateur13

Lacaptured'écransuivanteprésentelesparamètresquevouspouvezconfigurerpourl'ongletClientdes
Règlesdeconfigurationclient:
Figure9.Règlesdeconfigurationclient
EncochantlacaseDonotallowclientstobecomeanadministrator(Nepasautoriserlesclientsàdevenir
administrateurd'AccessConnections),vousempêchezlesutilisateursd'activerlafonctiond'administration
dansleurinstallationd'AccessConnections.Ceparamètreestutiledanslesgrandesentrepriseslorsque
voussouhaitezempêcherd'autresutilisateursdecréeretdedistribuerdesprofilsd'accèsauréseau.Vous
pouvezégalementcontrôlerlacapacitéd'unutilisateuràeffectuerlestâchessuivantes:
•Créer,importeretexporterdesprofilsd'emplacement.
•Modifierlesparamètrescommuns.
14AccessConnectionsGuidededéploiement

•Créeretappliquerdesprofilsd'emplacementderéseaulocalsansfilàl'aidedelafonctionRecherchede
réseauxsansfilpourlesutilisateursWindowsnedisposantpasdedroitsd'administrateur.
•Commuterautomatiquementdesprofilsd'emplacement.
•Contrôlerl'itinérancedelaconnexionhautdébitmobile.
Paramètrescommuns:dansl'ongletRéseaudesParamètrescommuns,vouspouvezdéfinirlesstratégies
suivantes:
•PermetauxutilisateursWindowssansdroitd'administrateurdecréeretd'appliquerdesprofils
d'emplacement.
•Autoriserl'établissementd'uneconnexionsansfilàl'ouverturedelasessionWindows(WindowsXP
uniquement).
•Fermertouteslesconnexionsréseausansfillorsdeladéconnexiondel'utilisateur(WindowsXP
uniquement).
•Désactiverl'optiondutypedeconnexionAdhocdanslesprofilsderéseaulocalsansfil(WindowsXP
uniquement).
•Autoriserlamisehorstensiondesradiossansfil(WiFi,MobileBroadbandetWiMax)lorsqu'ellessont
inactives
•Autoriserlasélectiondeprofilsd'emplacementàl'aidedumenuOnScreenDisplayFn+F5(Windows
XPuniquement).
•Activerlasuppressionautomatiquedesprofilsinutilisés.
•DésactivelafonctionPeertoPeercommunity.
•ActiverlafonctionSMS
•DésactiverMobileHotspot
Chapitre3.Utilisationdelafonctiond'administrateur15

Lescapturesd'écransuivantesprésententdesexemplesdel'ongletParamètrescommunsd'Access
ConnectionspourunordinateuréquipédeWindowsXP:
Figure10.ParamètrescommunsderéseaupourWindowsXP
16AccessConnectionsGuidededéploiement

Lescapturesd'écransuivantesprésententdesexemplesdel'ongletParamètrescommunsd'Access
ConnectionspourunordinateuréquipédeWindowsVistaetWindows7:
Figure11.ParamètrescommunsderéseaupourWindowsVistaetWindows7
Dansl'ongletNotificationdesParamètrescommuns,vouspouvezconfigurerlesstratégiessuivantes:
•Afficherl'icôned'étatd'AccessConnectionsdanslabarredestâches
•Afficherl'icôned'étatdelaconnexionsansfildanslabarredestâches
•Afficherlafenêtred'indicateurdeprogressionlorsqu'unprofilestappliqué.
•AfficherlajaugeAccessConnectionsdanslabarredestâches(WindowsVistaetWindows7uniquement).
•AfficherlaboitededialoguePINpendantledémarrageoulareprisesilacarteSIMestverrouillée(vous
devezsaisirlecodePINpourafficherlesnotificationsd'arrivéedeSMS)
Chapitre3.Utilisationdelafonctiond'administrateur17

Figure12.ParamètrescommunsdenotificationpourWindowsXP
18AccessConnectionsGuidededéploiement

Figure13.ParamètrescommunsdenotificationpourWindowsVistaetWindows7
Profilsd'emplacement:
ConfigurezlesrèglesInternetExplorersuivantes:
•Configurationdelapaged'accueildunavigateur
•Configurationdesparamètresproxy
Pourlesparamètresfacultatifs,vouspouvezconfigurerlesrèglessuivantes:
•Paramètresdesécurité
•Démarrageautomatiquedesapplications
•Définirl'imprimantepardéfaut
•UtilisationdelaconnexionVPN
•RemplacementdesparamètresTCP/IPetDNSpardéfaut
Chapitre3.Utilisationdelafonctiond'administrateur19

Figure14.Définitiondesprofilsd'emplacement
Paramètressupplémentaires:l'ongletParamètressupplémentairesd'AccessConnectionsvouspermet
deconfigurerlesrèglesàappliquerlorsdelacréationdeprofils.Lesrèglesapplicablessontlessuivantes:
Optionsgénérales
•Nepasafficherdemessaged'avertissementlorsdelaconnexionàunréseaunonchiffré.
•Désactiverl'adaptateurEthernetsiaucuncâbleEthernetn'estconnecté.
•Déconnecter/mettrehorstensionlaradiosansfillorsduchangementdeprofil.
•Générerautomatiquementdesprofilsd'emplacementàl'aidedesparamètressansfildéployésparle
répertoireActiveDirectory.(WindowsVistaetWindows7uniquement)
Optionsd'itinérance
•Nepasajouterautomatiquementlesnouveauxprofilsavec/sansfilàlanouvellelisted'itinérance.
20AccessConnectionsGuidededéploiement

Remarque:Lorsquecetteoptionestsélectionnée,lesnouveauxprofilsavec/sansfilnesontpasajoutés
encasdechangementautomatiqued'emplacements.
•Empêchelesclientsdemodifierautomatiquementlesparamètresdechangementautomatique
d'emplacements.
Remarque:Lorsquecetteoptionestsélectionnée,lesparamètresdechangementautomatique
d'emplacementsdel'utilisateursontgrisés.
•Nepasajouterautomatiquementlesprofilssansfilnonsécurisésàlalisted'itinérance.
Remarque:Lorsquecetteoptionestsélectionnée,lesprofilsdontlechiffrementestdésactivé(typede
sécuritéconfigurésurAucun)nesontpasajoutésencasdechangementautomatiqued'emplacements.
Optionspardéfautdesparamètressupplémentaires
•Sécuritéréseau
–DésactiverlepartagedelaconnexionInternet
–Activerlepare-feuWindows
–Désactiverlepartagedefichiersetd'imprimantes
•Démarrageautomatiquedesapplications
•Définirl'imprimantepardéfaut
•RemplacementdesparamètresTCP/IPetDNSpardéfaut
•ÉtabliruneconnexionVPN
•Remplacerlapaged'accueil
•Remplacerlesconfigurationsduproxy
Chapitre3.Utilisationdelafonctiond'administrateur21

Figure15.ParamètressupplémentairespourWindowsXP
22AccessConnectionsGuidededéploiement

Figure16.ParamètressupplémentairespourWindowsVistaetWindows7
GroupesPACAID(WindowsXPuniquement)
Lescertificatsd'attributdeprivilège(PAC)protègentlesautorisationsd'accèsdel'utilisateurquisont
échangésavecleprotocoled'authentificationextensible-l'authentificationextensibleviauntunnelsécurisé
Chapitre3.Utilisationdelafonctiond'administrateur23

(EAP-FAST)etunecléPAC.T ouslesauthentificateursEAP-FASTsontidentifiésparuneidentitédedroits
d'accès(AID).
L'authentificateurlocalenvoiesesdroitsd'accèsAIDàunclientd'authentification.Leclientvérifielegroupe
PACAIDréférencédansleprofild'emplacementappliquéafindevoirsilesdroitsAIDd'authentification
appartiennentaugroupe.Sic'estlecas,leclienttented'utiliserlescertificatsPACnecontenantpasde
messagedeconfirmation.Sicen'estpaslecas,alorsunmessagedeconfirmations'affichepourque
l'utilisateurutiliselecertificatPACexistant.SiaucuncertificatPACcorrespondantn'existepourl'utilisateur,
alorslesystèmeclientdemandeunnouveaucertificatPAC.
Lemodule.loaimporteetexportelesgroupesPACAIDversoudepuislessystèmescibles.Pourinclure
lesgroupesPACAIDlorsquevouscréezlemodulededistribution,marquezlacaseàcocherInclusionde
groupePACAIDaumodule:
Figure17.Créationd'unmodulededistribution
CréezunnouveaugroupePACAIDenprocédantcommesuit:
24AccessConnectionsGuidededéploiement

1.DanslafenêtreDéfinirlesgroupesPACAID,cliquezsurGroupes.
Figure18.DéfinitionsdesgroupesPACAID
2.CliquezdroitsurAvailablePacs.
Remarque:LecertificatPACavecAIDquidoitêtreinclusaugroupedoitêtreprésentsurl'ordinateur
oùlegroupeAIDestcréé.
Chapitre3.Utilisationdelafonctiond'administrateur25

3.Danslemenudéroulant,cliquezsurCreateGroup.
VouspouvezajouterousupprimerdesgroupesPACAIDàunmodulededistribution.Pourajouterun
groupe,sélectionnez-ledanslemenudéroulantetcliquezsurAjouter.Poursupprimerungroupe,
sélectionnez-ledanslalistePACAIDSdisponibleetcliquezsurRemove.
Figure19.CréationdegroupesPACAID
Permetl'importationenmodesilencieuxdecemoduleaprèsl'installationduclient
Pardéfaut,lesprofilscontenusdansunfichier*.loanepeuventpasêtreimportésenmodesilencieuxpar
AccessConnectionsunefoisqu'ilestinstallé.Lesmodulesdedéploiement(constituésdesfichiers*.loaet
*.sig)créésàl'aidedelacaseàcocheràlaFigure17«Créationd'unmodulededistribution»àlapage
24peuventêtrecopiésdansledossierd'installationd'AccessConnectionsetserontdétectésetimportés
enmodesilencieuxlorsduprochainréamorçage.
Sélectionnezleprofild'emplacementactif
Cetteoptiondéfinitlesprofilsdéployésàactiverlorsqu'AccessConnectionsestexécutépourlapremière
fois(cettefonctionestdisponiblesurWindowsXPuniquement).
26AccessConnectionsGuidededéploiement

Chapitre4.Déploiementd'AccessConnections
Aprèsavoircréélesprofilsd'emplacementrequispourlesutilisateurclients,vouspouvezégalementgérer
etdéployerlesprofilsnouveaux,misàjouroumodifiéssurlesordinateursclient.Lesexemplessuivants
décriventlesscénariosdedéploiementutilisésdansledéploiementd'AccessConnections:
•Déploiementd'AccessConnectionsetdeprofilsd'emplacementsurdenouveauxordinateursclient.
•Déploiementdeprofilsd'emplacementetderègleclientsurlesordinateursclientexistantsquiexécutent
AccessConnections.
•Miseàniveaudelaversionexistanted'AccessConnectionsetmigrationdesprofilsd'emplacementsur
lesordinateursclientexistants.
Déploiementsurdenouveauxordinateurs
Pourdéployerdesprofilsd'emplacementAccessConnectionssurdenouveauxordinateursnedisposant
pasd'AccessConnections,procédezcommesuit:
1.CréezunmodulededistributionAccessConnections(*.loaet*.sig)aveclesprofilsd'emplacement
contenantlesstratégiesd'accèsutilisateuretlesstratégiesdeconfigurationclientsouhaitéescomme
indiquédanslechapitre3,«Utilisationdelafonctiond'administrateur»àlapage7.Pourune
importationsanssurveillance,activezleparamètreAutoriserl'importationautomatiquedece
module,ycomprisaprèsl'installationduclientlorsdelacréationdufichier.loa.
2.CréezunmoduleintégréavecAccessConnections,uneapplication/unpilotederéseaulocalsansfil,
l'utilitairederaccourci-clavierFn+F5etlepilotedegestiondel'alimentation.
3.Incluezlesfichiers.loaet.sigdumodulededistributiondansledossierAccessConnectionsdumodule
intégré.Vouspouvezchoisirdenepasinclurelemodulededistributiondanslemoduleintégré,mais
plutôtdelecopierdanslerépertoired'installationd'AccessConnections.
4.Unefoislesystèmeredémarré,AccessConnectionss'exécuteautomatiquement,puisdétecteet
importelemodulededistributionenmodesilencieux.Sil'optiond'importationenmodesilencieuxn'a
pasétésélectionnée,unutilisateurpeutsélectionnerl'importationàpartirdelafenêtredegestiondes
profilsetimportermanuellementlemoduleenindiquantàl'invitelemotdepassecomposéutilisépar
l'administrateurpourcréerlemodule.
Déploiementsurdesordinateursclientexistants
Pourdéployerlesprofilsd'emplacementd'AccessConnectionssurdesordinateursexistantssurlesquels
AccessConnectionsestdéjàinstalléetencoursd'exécution,procédezcommesuit:
1.CréezunmodulededistributionAccessConnections(*.loaet*.sig)aveclesprofilsd'emplacement
contenantlesstratégiesd'accèsutilisateuretlesstratégiesdeconfigurationclientsouhaitéescomme
indiquéprécédemmentdansleChapitre3,«Utilisationdelafonctiond'administrateur»,àlapage7.Si
seulelarègledeconfigurationclientsdoitêtremodifiée,vouspouvezcréerunmodulededistribution
sansexporterdeprofils,maisenincluantuniquementlarègledeconfigurationclientsmodifiée.Pour
uneimportationsanssurveillance,activezleparamètreAllowsilentimportofthispackageevenafter
installationofclientlorsdelacréationdufichier.loa.
2.Copiezlemodulededistribution(*.loaet*.sig)danslerépertoireAccessConnectionsduposteclient
existant.
3.Unefoislesystèmeredémarré,AccessConnectionss'exécuteautomatiquement,détectelemodulede
distributionetl'importe.L'importationpeutêtreforcéeàl'aidedescommandessuivantes:
<path>\qctray.exe/importsilently
©CopyrightLenovo2008,2014
27

<path>\qctray.exe/killac
<path>\qctray.exe/startac
Suppressiondeprofilsverrouillés
IlexistedeuxfaçonsdesupprimerunprofilAccessConnectionsverrouillé.
1.DésinstallezAccessConnectionssansenregistrerlesprofilsexistants.
2.Poursupprimerdesprofilsverrouillésàdistance,procédezcommesuit:
•Créezunnouveaumodulededéploiementenutilisantlesmêmesprofils,lemêmenometlemême
motdepassequelemodulededéploiementd'origine.Leprofilàdéverrouillerdoitêtreconfigurésur
Autorisertoutemodification/Autoriserlasuppression.
•Déployezlefichier.loaquevousavezcréésurlessystèmesclient.
•Utilisezlacommandesuivantepoursupprimerleprofil:
<path>\qctray.exe/del<locationprolename>
Miseàjourdesprofilsdéployés
Pourmettreàjourvosprofilsactuellementdéployésavecunnouveauchiffrementetdenouveauxparamètres
desécurité,vousdevezcréerunautremodulededéploiementcomprenantlesparamètressouhaités,mais
utilisantlemêmenometlemêmemotdepassecomposéqueceuxdumodulededéploiementd'origine.
Déployezlemodulenouvellementcréésurlessystèmesclient.
Miseàniveaud'AccessConnectionssurdesordinateursexistants
PourmettreàniveauAccessConnectionsàl'aided'uneversionplusrécenteetfairemigrerlesprofils
d'emplacementexistantssurlesordinateursclientexistants,procédezàl'unedesétapessuivantes:
1.Créezunmoduleintégréàl'aidedelanouvelleversiond'AccessConnections,delaversion
recommandéedel'application/dupilotederéseaulocalsansfil,del'utilitairederaccourci-clavier
Fn+F5etdupilotedegestiondel'alimentation.Déployezcemodulesurlessystèmesclient,puis
redémarrezlesystème.
2.Téléchargezlatoutedernièreversiond'AccessConnectionscorrespondantausystèmed'exploitation
utilisé,puissuivezlesétapesd'installationindiquéesdanslefichierREADME.Notezquelefichier
READMEpeutindiquerdesconfigurationssupplémentaires,notammentl'installationdel'application/du
pilotederéseaulocalsansfil,del'utilitairederaccourci-clavierFn+F5oudupilotedegestionde
l'alimentation.
3.MettezàjourlaconnexionInternetdusystèmeThinkVantageafindetéléchargeretd'installerAccess
Connections,l'application/lepilotederéseaulocalsansfil,l'utilitairederaccourci-clavierFn+F5et
lepilotedegestiondel'alimentation.
28AccessConnectionsGuidededéploiement

Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM
ActiveDirectorypermetauxadministrateursdegérerdesordinateurs,desgroupes,desutilisateursfinaux,
desdomaines,desrèglesdesécuritéettouttyped'objetsdéfinisparl'utilisateur.Lesmécanismesutiliséspar
ActiveDirectorypouraccomplircettetâchesontappelésfichiersderèglesdegroupeetfichiersdemodèle
d'administration(ADM).GrâceauxfichiersderèglesdegroupeetauxfichiersADM,lesadministrateurs
définissentdesparamètrespouvants'appliquerauxordinateursouauxutilisateursdudomaine.
Pourplusd'informationsconcernantActiveDirectoryoulesstratégiesdegroupe,reportez-vousausiteWeb
Microsoftsuivant:
http://www.microsoft.com
Ajoutdemodèlesd'administration
Pourvousfairegagnerdutempsetdel'énergie,Lenovovousoffrelefichierdemodèle«tvtacad.adm».
Utiliséaveclesstratégiesdegroupe,cemodèlepermetdedéfinirlesstratégiesdeconfigurationpour
AccessConnections.Vouspouveztéléchargerlefichiertvtacad.admsurlesiteWebdusupportLenovo.
Suivezlesétapesci-dessouspourajouterdesmodèlesd'administrationAccessConnections(fichierADM)à
l'éditeurderèglesdegroupe:
Configurationminimale:Server2003ou2008utilisantActiveDirectoryDomainServices
1.Préparationdel'environnementserveur/clientd'ActiveDirectory.
2.Installezlatoutedernièreversiond'AccessConnectionssurleposteclient.
3.SurleserveurActiveDirectory:
a.OuvrezlaconsoleGestiondesstratégiesdegroupesurlamachineutilisantleserveurActive
Directory.
b.CliquezavecleboutondroitdelasourissurlenœudStratégiededomainepardéfaut,puis
sélectionnezl'optionModifier.L'éditeurd'objetsdestratégiedegroupes'affiche.
c.AccédezaumenuConfigurationordinateur(puisStratégiessousServer2008),cliquezaveclebouton
droitdelasourissurModèlesd'administrationetsélectionnezAjout/Suppressiondemodèles.
d.AppuyezsurleboutonAdd,puissélectionnezlefichiertvtacad.adm.
e.Appuyezsurleboutondefermeturedelaboîtededialogue.
f.DéveloppezlemenuModèlesd'administration(puislemenuModèlesd'administrationclassiques
pourServer2008)dansConfigurationordinateur.UnnouvelongletintituléComposantsLenovo
ThinkVantageapparaît.
g.SouslemenuComposantsLenovoThinkVantage,unongletAccessConnectionsestaffiché.Cet
ongletvouspermetdeconfigurerlesparamètresdisponibles.
4.Configurezlesparamètresdevotrechoix,puisquittezl'éditeurdestratégiesdegroupe.
5.Ouvrezuneinvitedecommandesurleposteclient,puissaisissezlacommandegpupdate.exe/force.
Cetteactionpermetdemettreàjourleposteclientenyinstallantlastratégiedegroupecontenantles
modificationsduserveurActiveDirectory.
6.Pourvousassurerquelesmodificationsontbienétéprisesencompte,vérifiezleregistreduposteclient
àl'emplacementsuivant:
HKLM\Software\Policies\Lenovo\AccessConnections
Parexemple:
©CopyrightLenovo2008,2014
29

1.ConfigurezlafonctionDésactiverlafonctiondecommunautéd'égalàégal(P2P)surActivédepuis
leserveurActiveDirectory.
2.Ouvrezuneinvitedecommandesurleposteclient,puissaisissezgpupdate.exe/force.
3.DisablePeertoPeerCommunityapparaîtdansleregistreaveclavaleur1sous
HKLM\Software\Policies\Lenovo\AccessConnections.
4.L'installationd'AccessConnectionssurleposteclientnedoitpasafficherl'ongletd'égalàégaldans
l'interfaceprincipale.
Remarque:Dansunscénarioentempsréel,lesystèmeclientactualiseautomatiquementlastratégiede
groupeàintervallesréguliers.
Cetintervalleestconfigurépardéfautsur90minutes,avecundécalagede0à30minutes.
Lorsqu'unestratégieestactualiséesurleposteclient,AccessConnectionsdoitégalementêtremisàjour
afinderécupérerlesdernièresmodificationsapportéesàlastratégiedegroupe(lecaséchéant).
Installationdumoduled'extensiondeconfigurationclientpourAccess
Connections
Conçupouréconomiserdutempsetdel'énergie,Lenovofournitdesfichiersdemoduled'extension
supplémentairespourdéfinirdesstratégiesdeconfigurationclientpourAccessConnections.Lefichier
supplémentairesuivantestcompressédansacplgin45.exe:
v
tvtacad.adm-Cemodèled'administrationestutiliséaveclesstratégiesdegroupepourdéfinirles
stratégiesdeconfigurationpourAccessConnections.
CefichierprendenchargeAccessConnections4.2etversionsultérieures.
Paramètresdelastratégiedegroupe
CetableauprésentelesparamètresdesrèglespourAccessConnectionsquevouspouvezmodifierà
l'aidedufichierADM.
Paramètredesrègles
Nepasautoriserlesclientsàdeveniradministrateur
d'AccessConnections.
Nepasautoriserlesclientsàmodifierlesparamètres
communs.
Empêchelesclientsd'importerdesprofilsd'emplacement
àmoinsqu'ilsnesoientinclusdansunmodulede
distribution.
Empêchelesclientsd'exporterdesprofilsd'emplacement.Lorsquecetteoptionestactivée,lesutilisateursne
Empêchelesclientsdecréerdesprofilsd'emplacement.Lorsquecetteoptionestactivée,lesutilisateursne
Description
Lorsquecetteoptionestactivée,lafonction
d'administrationd'AccessConnectionsnepeutpas
êtreactivéedepuislesclients.Ainsi,lesutilisateursne
peuventpasutiliserlafonctiondedistributiondeprofils
pourexporterdesprofilsd'emplacementoudesrègles.
Lorsquecetteoptionestactivée,lesutilisateursne
peuventpasmodifierlesparamètrescommuns.
Sivousactivezcetteoption,lesutilisateursnepourront
plusimporterdeprofilsd'emplacement(fichiers.loc)mais
pourronttoujoursimporterlesprofilsd'emplacement
inclusdanslemodulededistribution(fichiers.loa).
peuventplusexporterdeprofilsd'emplacement.
peuventpluscréerdeprofilsd'emplacement.Lesprofils
nepeuventplusêtreenregistrésdepuisdesconnexions
généréesàl'aidedelafonctionRecherchederéseaux
sansfil.
30AccessConnectionsGuidededéploiement

Paramètredesrègles
AutoriserlesutilisateursWindowssansdroit
d'administrateuràcréeretàappliquerdesprofils
d'emplacementderéseaulocalsansfil/WiMAXàl'aidede
lafonctionRecherchederéseauxsansfil.
Description
Lorsquevousactivezcetteoption,lesprofilspeuventêtre
enregistrésdepuisdesconnexionsgénéréesàl'aidedela
fonctionRecherchederéseauxsansfil,ycomprisparles
utilisateursbénéficiantdedroitsd'accèsrestreints.
Désactiverlacréationautomatiquedeprofils.Lorsquecetteoptionestactivée,lesprofilsnesontplus
générésautomatiquement.
Désactivelafonctiondecommutationautomatiquede
profild'emplacement.
Lorsquecetteoptionestactivée,lechangement
automatiquedeprofilsd'emplacementestdésactivé.
DésactivelafonctionFindWirelessNetwork.Lorsquecetteoptionestactivée,lafonctionRecherche
deréseauxsansfiln'estplusdisponible.
Désactivelafonctiondecontrôledesmisesàjour.Lorsquecetteoptionestactivée,lavérificationdesmises
àjourn'estplusdisponible.
Empêchelesclientsdevisualiseroud'éditerleparamètre
delapaged'accueildunavigateurdansleprofil
d'emplacement.
Empêchelesclientsd'afficheroud'éditerleparamètredu
proxydunavigateurdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne
peuventniaffichernimodifierlesparamètresdelapage
d'accueildunavigateurdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne
peuventniaffichernimodifierlesparamètresduproxydu
navigateurdansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre
desécuritédansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne
peuventniaffichernimodifierlesparamètresdesécurité
dansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditer
automatiquementleparamètredesapplicationsde
démarragedansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs
nepeuventniaffichernimodifierlesparamètresde
démarrageautomatiquedesapplicationsdansleprofil
d'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre
pardéfautdel'imprimantedansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne
peuventniaffichernimodifierlesparamètrespardéfaut
del'imprimantedansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre
delaconnexionVPNdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs
nepeuventniaffichernimodifierlesparamètresde
connexionVPNdansleprofild'emplacement.
Empêcherlesclientsdevisualiseroudemodifierles
paramètrespardéfautderemplacementdesadresses
TCP/IPetDNSdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs
nepeuventniaffichernimodifierlesparamètresde
remplacementdesadressesTCP/IPetDNSdansleprofil
d'emplacement.
Nepasafficherdemessaged'avertissementlorsdela
connexionàunréseaunonchiffré.
Lorsquecetteoptionestactivée,lesmessages
d'avertissementn'apparaissentpluslorsdelaconnexion
àunréseaunonchiffré.
NepasafficherlemenuServiceslorsdelacréationde
profils.
Nepasajouterautomatiquementlenouveauprofil
avec/sansfilàlalisted'itinérance.
Empêcherlesclientsdemodifierautomatiquementles
paramètresdechangementautomatiqued'emplacements
lorsdelacréationdeprofils.
Nepasajouterautomatiquementlesprofilssansfilnon
sécurisésàlalisted'itinérancelorsdelacréationde
profils.
Lorsquecetteoptionestactivée,lemenuServices
n'apparaîtpluslorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leprofilavec/sansfilcréé
n'estpasajoutéautomatiquementàlalisted'itinérance.
Lorsquecetteoptionestactivée,lesclientsnepeuvent
plusmodifierlesparamètresdechangementautomatique
desemplacements.
Lorsquecetteoptionestactivée,lesnouveauxprofilssans
filnonsécurisésnesontpasajoutésautomatiquement
àlalisted'itinérance.
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM31

Paramètredesrègles
Activerl'optionSécuritéréseaulorsdelacréationde
profils.
DésactiverlepartagedelaconnexionInternetlorsdela
créationdeprofils.
Activerlepare-feuWindowslorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonActiverle
Désactiverlepartagedefichiersetd'imprimanteslorsde
lacréationdeprofils.
Démarrerautomatiquementlesapplicationslorsdela
créationdeprofils.
Définirl'imprimantepardéfautlorsdelacréationde
profils.
RemplacerlesparamètresTCP/IPetDNSpardéfautlors
delacréationdeprofils.
Description
Lorsquecetteoptionestactivée,leboutonSécuritéréseau
delapagedepropriétésParamètressupplémentairesest
activépardéfautlorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDésactiverle
partagedelaconnexionInternetdelafenêtreParamètres
desécuritéréseauestactivépardéfautlorsdelacréation
deprofils.
pare-feuWindowsdelafenêtreParamètresdesécurité
réseauestactivélorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDésactiver
lepartagedefichiersetd'imprimantesdelafenêtre
Paramètresdesécuritéréseauestactivépardéfautlors
delacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDémarrage
automatiquedesapplicationsdelapageParamètres
supplémentairesestactivépardéfautlorsdelacréation
deprofils.
Lorsquecetteoptionestactivée,leboutonConfiguration
del'imprimantepardéfautdelapageParamètres
supplémentairesestactivépardéfautlorsdelacréation
deprofils.
Lorsquecetteoptionestactivée,leboutonRemplacer
lesparamètresTCP/IPetDNSpardéfautdelapage
Paramètressupplémentairesestactivépardéfautlorsde
lacréationdeprofils.
ÉtablirlaconnexionVPNlorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonÉtablirla
connexionVPNdelapageParamètressupplémentaires
estactivépardéfautlorsdelacréationdeprofils.
Remplacerlapaged'accueillorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonRemplacerla
paged'accueildelapageParamètressupplémentaires
estactivépardéfautlorsdelacréationdeprofils.
Remplacerlaconfigurationproxylorsdelacréationde
profils.
Désactiverlafonctiondepointd’accèssansfilmobileSiceparamètredestratégieetleparamètredestratégie
Désactiverlemoded'économied'énergiepourleprofil
WLAN
Lorsquecetteoptionestactivée,leboutonRemplacer
laconfigurationduproxydelapageParamètres
supplémentairesestactivépardéfautlorsdelacréation
deprofils.
DésactiverlepartagedelaconnexionInternetlorsde
lacréationdeprofilssonttousdeuxactivés,lafonction
depointd’accèssansfilmobileestdésactivée.
S'ilestactivé,lemoded'économied'énergiesera
désactivéafinquelesperformancesmaximalessoient
sélectionnées.
CetableauprésentelesparamètrescommunspourAccessConnectionsquevouspouvezmodifierà
l'aidedufichierADM.
32AccessConnectionsGuidededéploiement

Paramètrescommuns
PermetauxutilisateursWindowssansdroit
d'administrateurdecréeretd'appliquerdesprofils
d'emplacement.
Autoriserl'établissementd'uneconnexionsansfilà
l'ouverturedelasessionWindows(redémarragedu
systèmerequis)
Fermertouteslesconnexionsréseausansfillorsdela
déconnexiondel'utilisateur
Désactiverl'optiondutypedeconnexionAdhocdansles
profilsderéseaulocalsansfil.
Activerlecontrôleautomatiquedelaconnexionradioau
réseaulocalsansfil.
Autoriserlasélectiondeprofilsd'emplacementàl'aidedu
menuOnScreenDisplayFn+F5.
Désactiverlafonctiondecommunautéd'égalàégal(P2P).Lorsquecetteoptionestactivée,lafonctionde
Afficherl'icôned'étatd'AccessConnectionsdanslabarre
destâches.
Afficherl'icôned'étatdelaconnexionsansfildansla
barredestâches.
Afficherlafenêtred'indicateurdeprogressionlorsqu'un
profilestappliqué.
Désactiverl'adaptateurEthernetsiaucuncâbleEthernet
n'estconnecté.
Description
Lorsquecetteoptionestactivée,lesutilisateurs
bénéficiantdeprivilègesrestreintspeuventégalement
créerdesprofilsd'emplacement(Ethernet,sansfil)et
choisirparmilesautresprofilsexistants.
Lorsquecetteoptionestactivée,laconnexionsansfil
decertainsprofilsd'emplacementpeutêtreétablieà
l'ouverturedelasessionWindows.Lesconnexionssans
filpeuventutiliserlesautorisationsd'accèsd'ouverturede
sessionWindowspourl'authentificationsansfil.Unefois
cetteoptionactivée,lesystèmeclientdoitêtreredémarré.
Sivousactivezcetteoption,laconnexionsansfilest
déconnectéelorsquelesutilisateursfermentlasession.
Pourdavantagedesécurité,lesdonnéesd'identification
nesontpasmisesencache.
Lorsquecetteoptionestactivée,letypedeconnexion
Adhocn'estpasdisponiblelorsdelacréationdeprofils
deréseaulocalsansfil.
Lorsquecetteoptionestactivée,laradiosansfilest
automatiquementmisehorstensionsiellen'estpas
associéeàunpointd'accèspouréconomiserdel'énergie
etaméliorerlasécurité.
Lorsquecetteoptionestactivée,lepanneauOnScreen
Display(Fn+F5)affichelesprofilsd'emplacement
d'AccessConnections,afinquel'utilisateurpuisseles
sélectionneretlesatteindre.
communautéd'égalàégaln'estplusdisponibleauniveau
duclient.
Lorsquecetteoptionestactivée,l'icôned'étatd'Access
Connectionss'ajouteàlazonedenotificationdelabarre
destâches.Lesutilisateurspeuventainsisélectionner
lesprofilsd'emplacementenaccédantaumenuavecle
boutongauchedelasouris.
Lorsquecetteoptionestactivée,l'icôned'étatdela
connexionsansfils'ajouteàlazonedenotificationde
labarredestâches.Cetteoptionpermetd'indiquerla
forcedusignaletdesinformationssurl'étatpourles
connexionsWLANetWWANencours.
Lorsquecetteoptionestactivée,lafenêtredel'indicateur
deprogressionprésentantl'étatlorsdelaconnexion
s'affichequelquesoitleprofild'emplacementutilisé.
Lorsquevousactivezcetteoption,l'adaptateurEthernet
estdésactivésiaucuncâbleEthernetn'estconnecté.
Déploiementdesfichiers.LOAet.SIGviaActiveDirectoryavecde
scriptsd'ouverturedesession
Lesfichiers.loaet.sigsontenregistrésdanslesrépertoiressuivants:C:\Program
Files\ThinkPad\ConnectUtilities[WindowsXP]ouC:\ProgramFiles\lenovo\AccessConnections[Windows
Vistaou7].Lorsquevousdéployezlesfichiers.loaet.sigviaActiveDirectoryavecdesscriptsd'ouverture
desession,cochezlacaseAutoriserl'importationautomatiquedecemodule,ycomprisaprès
l'installationduclientdanslafenêtreCréerunmodulededistributiond'AccessConnections.
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM33

Pourplusd'informationsconcernantlesfichiers.loaet.sig,voirChapitre3«Utilisationdelafonction
d'administrateurȈlapage7
.
Ajoutdescriptsd'ouverturedesessionauxrèglesdegroupe
Lesétapessuivantesvousexpliquentcommentconfigurerdesscriptsd'ouverturedesessionpour
l'utilisateuroul'ordinateurdanslesrèglesdegroupe:
1.Lancezl'éditeurGrouppolicyManagement.
2.CliquezdroitsurlenomdedomainepuiscliquezsurCreateandLinkGPO.
3.Entrezlenomdevotreobjetderèglesdegroupe(GPO).
4.CliquezdroitsurlenomdevotreGPOpuiscliquezsurEdit.
5.DanslafenêtreÉditeurd'objetdestratégiedegroupe,naviguezcommesuit:
UserConguration->WindowsSettings->Scripts(Logon/Logoff)->Logon
6.DanslepanneauLogonProperties,sélectionnezlefichierAcloa.batetcliquezsurAdd.
7.DanslaboîtededialogueAddaScript,cliquezsurBrowseetsélectionnezvotrescript.
8.CliquezsurOK.
9.CopiezlefichierAcloa.batàl'emplacementdevosscriptsd'ouverturedesession.
10.CliquezsurOpen,lefichierLogonbats'ajoute.
11.DanslepanneauADSTest,souslasectionSecurityFiltering,cliquezsurAddpouraccorderdesdroitsà
unutilisateur,ungroupeouunordinateur.
CréationdufichierAcloa.bat
Vouspouvezutiliserl'exemplesuivantpourcréerlefichierAcloa.bat:
:Begin
Ifexist"c:\programles\thinkpad\connectutilities4\
Silent.txt"gotoSilentImportDoneBef ore
copy\\conwiz.com\NETLOGON\user01\*.*"c:\programles\
thinkpad\connectutilities4"
cdc:\programles\thinkpad\connectutilities4
qctray/importsilently
EchoSilentImportwasperf ormed>"c:\programles\
thinkpad\connectutilities4\Silent.txt"
EchoSilentImportwasperf ormed
gotoSilentImportDone
:SilentImportDoneBef ore
EchoSilentImportwasdonebef ore
:SilentImportDone
Acloa.bat
Lorsqu'unutilisateurseconnecteàundomaine,lefichierAcloa.bats'exécuteeteffectuececi:
•Vérifiequelefichiersilent.txtsetrouveàl'emplacementclientsuivant:
c:\programles\thinkpad\connectutilities
•Silefichiersilent.txtexiste,ilnecopiepaslesfichiers.loaet.sigmaisquitte.
•Silefichiersilent.txtn'existepas,celui-cicopielesfichiers.loaet.sigduserveurversleclient:
c:\programles\thinkpad\connectutilities
•PourimporterleprofildansAccessConnectionsenmodesilencieux,exécutezlacommandesuivante:
qctray/silentimport
•Unfichiernommésilent.txtestalorscréédansc:\programles\thinkpad\connectutilitiesetl'opération
estarrêtée.
34AccessConnectionsGuidededéploiement

AnnexeA.Interfacedelignedecommande
AccessConnectionspeutaccepterlasaisied'unelignedecommandepourbasculerentredesprofils
d'emplacementetpourimporterouexporterdesprofilsd'emplacement.Vouspouvezentrerces
commandesdefaçoninteractivedansunefenêtred'invite,oucréerdesfichiersdecommandesquiseront
utiliséspard'autresutilisateurs.Iln'estpasnécessairequ'AccessConnectionssoitencoursd'exécution
avantlelancementdecescommandes.
•Applicationd'unprofild'emplacement
<path>\qctray.exe/set<locationprolename>
•Déconnexiond'unprofild'emplacement
<path>\qctray.exe/reset<locationprolename>
•Suppressiond'unprofild'emplacement
<path>\qctray.exe/del<locationprolename>
•Importationd'unprofild'emplacement(valideuniquementpourlesfichiersdetype.LOC)
<path>\qctray.exe/imp<locationprolepath>
•Importationdetouslesprofilsenmodesilencieux
<path>\qctray.exe/import silently
•Exportationdeprofilsd'emplacement(valideuniquementpourlesfichiersdetype.LOC)
<path>\qctray.exe/exp<locationprolepath>
•AppliquezunprofilSSIDtestpourlescartessansfil(quelquesoitleprofilactifleplusrécent)etretournez
immédiatement.NedésactivezpasleboutonWireless(Sansfil).
<path>\qctray.exe/disconnectwl
•FermeturedesmodulesAcMainFUI,AcT ray,AcWIIcon.
<path>\qctray.exe/exit
•Saisied'unmodemoniteurspécialdanslequeltouteitinéranceestbloquée(Ethernetetsansfil).Lorsque
l'applicationtiercequiaappelécetteAPIestfermée,réinitialisezégalementlemodemoniteur.
<path>\qctray.exe/setmonitormode
•Réinitialisationdumodemoniteur
<path>\qctray.exe/resetmonitormode
•ArrêtdetouslesprocessusAccessConnections.Cetteactionnécessitantdesprivilègesd'administration,
lacommandeseraroutéeviaAcPrfMgrSvcpourfermertouslesautresprocessusAccessConnections
saufpourleservicedugestionnairedeprofil.
<path>\qctray.exe/killac
•RedémarragedetouslesprocessusAccessConnections.Cetteactionnécessitantdesprivilèges
d'administration,lacommandeseraroutéeviaAcPrfMgrSvc.
<path>\qctray.exe/startac
•Recherchederéseauxsansfil.
<path>\qctray.exe/ndwInw
•Affichagedesinformationsd'aideQCTRAY.
<path>\qctray.exe/help
©CopyrightLenovo2008,2014
35

36AccessConnectionsGuidededéploiement

AnnexeB.Remarques
Cedocumentpeutcontenirdesinformationsoudesréférencesconcernantcertainsproduits,logicielsou
servicesLenovononannoncésdanscepays.Pourplusdedétails,référez-vousauxdocumentsd'annonce
disponiblesdansvotrepays,ouadressez-vousàvotrepartenairecommercialLenovo.Touteréférenceàun
produit,logicielouserviceLenovon'impliquepasqueseulceproduit,logicielouservicepuisseêtreutilisé.
Toutautreélémentfonctionnellementéquivalentpeutêtreutilisé,s'iln'enfreintaucundroitdeLenovo.Ilest
delaresponsabilitédel'utilisateurd'évalueretdevérifierlui-mêmelesinstallationsetapplicationsréalisées
avecdesproduits,logicielsouservicesnonexpressémentréférencésparLenovo.
Lenovopeutdétenirdesbrevetsoudesdemandesdebrevetcouvrantlesproduitsmentionnésdansce
document.Laremisedecedocumentnevousdonneaucundroitdelicencesurcesbrevetsoudemandes
debrevet.Sivousdésirezrecevoirdesinformationsconcernantl'acquisitiondelicences,veuillezenfairela
demandeparécritàl'adressesuivante:
Lenovo(UnitedStates),Inc.
1009ThinkPlace-BuildingOne
Morrisville,NC27560
U.S.A.
Attention:LenovoDirectorofLicensing
LEPRESENTDOCUMENTESTLIVRE«ENL'ETAT».LENOVODECLINETOUTERESPONSABILITE,
EXPLICITEOUIMPLICITE,RELATIVEAUXINFORMATIONSQUIYSONTCONTENUES,YCOMPRISEN
CEQUICONCERNELESGARANTIESDENON-CONTREFACONETD'APTITUDEAL'EXECUTIOND'UN
TRAVAILDONNE.Certainesjuridictionsn'autorisentpasl'exclusiondesgarantiesimplicites,auquelcas
l'exclusionci-dessusnevousserapasapplicable.
Cedocumentpeutcontenirdesinexactitudesoudescoquilles.Ilestmisàjourpériodiquement.Chaque
nouvelleéditioninclutlesmisesàjour.Lenovopeutmodifiersanspréavislesproduitsetlogicielsdécrits
danscedocument.
Lesproduitsdécritsdanscedocumentnesontpasconçuspourêtreimplantésouutilisésdansun
environnementoùundysfonctionnementpourraitentraînerdesdommagescorporelsouledécèsde
personnes.Lesinformationscontenuesdanscedocumentn'affectentninemodifientlesgarantiesoules
spécificationsdesproduitsLenovo.Riendanscedocumentnedoitêtreconsidérécommeunelicence
ouunegarantieexpliciteouimpliciteenmatièrededroitsdepropriétéintellectuelledeLenovooude
tiers.Touteslesinformationscontenuesdanscedocumentontétéobtenuesdansdesenvironnements
spécifiquesetsontprésentéesentantqu'illustration.Lesrésultatspeuventvarierselonl'environnement
d'exploitationutilisé.
Lenovopourrautiliseroudiffuser,detoutemanièrequ'ellejugeraappropriéeetsansaucuneobligationdesa
part,toutoupartiedesinformationsquiluiserontfournies.
LesréférencesàdessitesWebnonLenovosontfourniesàtitred'informationuniquementetn'impliquenten
aucuncasuneadhésionauxdonnéesqu'ilscontiennent.LesélémentsfigurantsurcessitesWebnefont
paspartiedesélémentsdeceproduitLenovoetl'utilisationdecessitesrelèvedevotreseuleresponsabilité.
Lesdonnéesdeperformanceindiquéesdanscedocumentontétédéterminéesdansunenvironnement
contrôlé.Parconséquent,lesrésultatspeuventvarierdemanièresignificativeselonl'environnement
d'exploitationutilisé.Certainesmesuresévaluéessurdessystèmesencoursdedéveloppementnesont
pasgarantiessurtouslessystèmesdisponibles.Enoutre,ellespeuventrésulterd'extrapolations.Les
résultatspeuventdoncvarier.Ilincombeauxutilisateursdecedocumentdevérifiersicesdonnéessont
applicablesàleurenvironnementd'exploitation.
©CopyrightLenovo2008,2014
37

Marques
LestermesquisuiventsontdesmarquesdeLenovoauxEtats-Uniset/oudanscertainsautrespays:
AccessConnections
Lenovo
ThinkVantage
ThinkPad
Microsoft,WindowsetWindowsVistasontdesmarquesdeMicrosoftgroup.
Intelestunemarqued'IntelCorporationauxEtats-Uniset/oudanscertainsautrespays.
Lesautresnomsdesociétés,deproduitsetdeservicespeuventapparteniràdestiers.
38AccessConnectionsGuidededéploiement