Lenovo ThinkVantage Access Connections Deployment guide [fr]

AccessConnections Guidededéploiement
Miseàjour:mars2014
Remarque:Avantd'utiliserleprésentdocumentetleproduitassocié,prenezconnaissancedes informationsgénéralesfigurantàl'AnnexeB«Remarques»àlapage37
.
Cinquièmeédition(Mars2014)
©CopyrightLenovo2008,2014.
Tabledesmatières
Préface..................ii
Chapitre1.Présentation........1
Fonctions..................1
Remarquessurledéploiementd'Access
Connections................2
Configurationrequiseetspécificationspourle
déploiement...............2
Fonctionsdedéploiementd'AccessConnections..2
Chapitre2.Installationd'Access
Connections...............5
Installationautomatiqued'AccessConnections...5
Chapitre3.Utilisationdelafonction
d'administrateur............7
Activationdelafonctiond'administrateur.....7
Utilisationdelafonctiond'administrateur.....7
Créationd'unmodulededistribution.......8
DéfinitionderèglespourAccess
Connections..............12
Chapitre4.Déploiementd'Access
Connections..............27
Déploiementsurdenouveauxordinateurs....27
Déploiementsurdesordinateursclientexistants.27
Suppressiondeprofilsverrouillés.....28
Miseàjourdesprofilsdéployés......28
Miseàniveaud'AccessConnectionssurdes
ordinateursexistants............28
Chapitre5.Utilisationd'Active
DirectoryetdesfichiersADM....29
Ajoutdemodèlesd'administration.......29
Installationdumoduled'extensiondeconfiguration
clientpourAccessConnections........30
Paramètresdelastratégiedegroupe......30
Déploiementdesfichiers.LOAet.SIGviaActive Directoryavecdescriptsd'ouverturedesession.33
Ajoutdescriptsd'ouverturedesessionaux
règlesdegroupe............34
AnnexeA.Interfacedelignede
commande..............35
AnnexeB.Remarques.........37
Marques.................38
©CopyrightLenovo2008,2014
i

Préface

Ceguideestdestinéauxadministrateursinformatiquesetauxpersonnesresponsablesdudéploiement dulogicielAccessConnections
TM
surlesordinateursdeleursentreprises.Ilapourobjectifdefournirles informationsrequisespourinstallerAccessConnectionssurunouplusieursordinateurs,sousréserveque deslicencesd'utilisationdulogicielsoientdisponiblespourchaqueordinateurcible.L'applicationAccess Connectionscomprendunsystèmed'aidequelesadministrateursetlesutilisateurspeuventconsulterpour plusd'informationssurl'utilisationdel'applicationproprementdite.
ThinkVantage
®
Technologiesviseàrépondreauxbesoinsdesprofessionnelsdel'informatiqueetauxdéfis qu'ilspeuventrencontrer.Leprésentguidededéploiementfournitdesinstructionsetdessolutionspour l'utilisationd'AccessConnections.Sivousavezdessuggestionsoudescommentaires,communiquez-lesà votrereprésentantLenovo
®
agréé.Pourensavoirplussurlestechnologiessusceptiblesdevousaiderà réduirelecoûttotaldepossessionetàvérifierlesmisesàjourpériodiquesdeceguide,consultezlesite Websuivant: http://www.lenovo.com.cn/

Chapitre1.Présentation

AccessConnectionsestunassistantdeconnectivitéconçupourvousaideràconfigurerdifférentes connexionsréseau,notammentpourdesréseauxlocauxsansfil.Lesutilisateurspeuventcréeretgérer desprofilsd'emplacementquistockentlesparamètresdeconfigurationréseauetInternetnécessaires pourconnecterunordinateurclientàunréseauàpartird'unemplacementspécifique,telquelamaison oulelieudetravail.Laconnexionréseaupeutêtreétablieviaunmodem,unecartederéseaufilaire,un périphériqueàlargebande(DSL,modemcâbleouRNIS),unréseaulocal,unréseauétendu,unréseau WiMaxouunecartederéseausansfil.Lesconnexionsutilisantleréseauprivévirtuel(VPN)sontégalement prisesencharge.Enpassantd'unprofild'emplacementàunautrelorsquel'ordinateurestdéplacé,Access Connectionspermetauxutilisateursdeseconnecterfacilementetrapidementàunréseausansavoirà reconfigurermanuellementlesparamètresréseau.Unprofild'emplacementprendenchargedesparamètres desécuritéavancés,l'imprimantepardéfaut,lesparamètreproxy,lapaged'accueildunavigateurWebetle lancementautomatiqued'application.
AccessConnectionspermetdebasculerautomatiquemententreuneconnexionEthernet,uneconnexionau réseaulocaletauréseauétendusansfil,ouuneconnexionauréseauWiMax.

Fonctions

AccessConnectionscomportedesfonctionsquivouspermettentdetrouverrapidementetsanseffortdes connexionsréseauetsansfil.Cesfonctionsaugmententlaportabilitédevotreactivitésansfil.Access Connectionscomprendlesfonctionssuivantes:
Créationdeprofilsd'emplacement AccessConnectionsfournitunassistantquivousaideàcréerdesprofilsd'emplacementdanslesquels sontdéfinislesparamètresrequispourseconnecteràdifférentstypesderéseau.L'écrandeconnexionà Internets'ouvreautomatiquementaulancementd'AccessConnections.
Affichagedeprofild'emplacementetdel'étatdeconnexion L'écrandeconnexionàInternetpermetdevisualiserlesréseauxdisponiblespourchaquetypede connexionetl'étatdelaconnexionréseauassociéeàchacundesprofilsd'emplacement.
Changementdeprofild'emplacement AccessConnectionspermetdechangerdeprofild'emplacement.Ilsuffitdesélectionnerunautreprofil danslalisteetdevousyconnecter.Unindicateurdeprogressionaffichel'étatdelaconnexion.Sila connexionéchoue,unboutonpermettantderemédieràl'incidents'affiche.
Connectivitésansfil AccessConnectionspermetd'utiliserleréseauétendu(WAN)sansfiletlatechnologieBluetooth.Avec l'introductiondetechnologiescellulaires3G,lesnouveauxservicesderéseauétendusansfilconstituent dessolutionsefficacespourl'accèssansfilhautdébitauxréseaux.AccessConnectionsoffreune portabilitélorsquelesutilisateurssontendéplacementetnesetrouventpasàproximitéd'unpoint d'accèsauréseaulocalsansfilpublic.
Recherchederéseauxsansfil AccessConnectionspeutrechercherlesréseauxsansfilenzonedecouverturedevotrecartesansfil. Cettefonctions'avèreutilelorsquevousêtesendéplacementoudansunendroitpublicetquevous n'êtespassûrquedesréseauxsansfilsoientdisponibles.Vouspouvezessayerdevousconnecteràtout réseausansfildétecté.Silaconnexionaboutit,unnouveauprofild'emplacementestcrééaveclenomdu réseausansfildétectéetdesparamètrespardéfaut.Vouspouvezégalementcréermanuellementun profild'emplacementpourunréseausansfildétectésivousconnaissezlesparamètresappropriés.
Changementautomatiquedeprofild'emplacement Siunréseauassociéauprofild'emplacementactuellementappliquédevientindisponible,Access Connectionpeutrechercherlesréseauxdisponiblesetbasculerautomatiquementversleprofil
©CopyrightLenovo2008,2014
1
d'emplacementapproprié.Vouspouvezbasculerautomatiquemententredesprofilsd'emplacementsans filetEthernet.Vouspouvezétablirunelistedeprioritédesconnexionssansfilpermettantdedéfinirle profild'emplacementquiseraactivélorsquevotreordinateurestdanslazonedecouverturedeplusieurs réseauxsansfiloulorsqueplusieursprofilsd'emplacementutilisentlemêmenomderéseausansfil.
Créationdeprofilsd'emplacementdedéploiementàdistance(administrateuruniquement) UnadministrateurAccessConnectionspeutdéfinirdesprofilsd'emplacementquiserontdéployésvers lesordinateursclient.

Remarquessurledéploiementd'AccessConnections

Lacollected'informationssurlesdiversendroitsoùlesutilisateurssontsusceptiblesd'essayerdese connecteretsurlestypesdeconnexiondisponiblesàcesendroitsvavousaideràdévelopperdesprofils préconfigurésquelesutilisateurspourrontimporteretutiliseraussitôt.Encapturantlesconfigurations fonctionnellesdansdesprofilsquipeuventêtredéployésavecl'imageinitiale,lenombred'appelsde demandedesupportpeutêtreréduitetlesutilisateurspeuventtirerimmédiatementpartideleursconnexions réseausansaucuneintervention.
L'outilAdministratorFeatureEnablersimplifielatâchededéploiementdesprofilsd'emplacement,des paramètrescommunsetdesstratégiesdeconfigurationclientversdesindividusoudesgroupesd'individus exécutantAccessConnectionsdansunenvironnementd'entreprise.Ledéploiementdesprofilsetdes paramètrespeutsefairelorsdudéploiementinitialdusystème,commepartiedevotreimaged'entreprise ouunefoislessystèmesdanslazone,àl'aidedesméthodesdedéploiementdistantesstandard.
Configurationrequiseetspécificationspourledéploiement
PourvisualiserlalisteactuelledessystèmesThinkPad étendusansfilquisontprisencharge,reportez-vousausiteWebsuivant:
®
etdespilotesderéseaulocalétenduetderéseau
•WindowsXP:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013660
•WindowsVista:
http://support.lenovo.com/en_US/downloads/detail.page?&LegacyDocID=MIGR-67283
•Windows7:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013683

Fonctionsdedéploiementd'AccessConnections

LafonctionAdministratorProfileDeploymentd'AccessConnectionsestnécessairepourledéploiementdes profilsd'emplacementquevouscréezpourdesutilisateursclient.Cettefonctionestdisponibleuniquement pourlesinformaticiensàl'adressesuivante: http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Pourplusd'informationssurlafonctionAdministratorProfileDeployment,voirChapitre3«Utilisationdela fonctiond'administrateur»àlapage7
LalistedefonctionssuivanteaidelesadministrateursàdéployeretgérerAccessConnections:
•Lesadministrateurspeuventcréerdesprofilsd'emplacementetlesdistribuerdansuneimaged'entreprise oulesinstallerunefoisquelessystèmesclientontétédéployés.
.
2AccessConnectionsGuidededéploiement
•Deslistesdecontrôlededistributionpeuventêtrecrééespourlimiterlenombredepersonnesautorisées àimporterdiversmodulesdedéploiement.
•Unerègledeconfigurationclientspeutêtredéfiniepourconfigurerlefonctionnementd'Access Connectionssurl'ordinateurclient.
•Lesmodulesdedéploiementpeuventêtrechiffrésetprotégésparunmotdepassepourgarantirque seuleslespersonnesautoriséespeuventimporterlesprofilsd'emplacementsusceptiblesdecontenir desinformationsWEPouunmotdepassestatique,parexemple.
Chapitre1.Présentation3
4AccessConnectionsGuidededéploiement

Chapitre2.Installationd'AccessConnections

Lesinstructionssuivantesconcernentlesprocéduresd'installationd'AccessConnections.

Installationautomatiqued'AccessConnections

PourinstallerautomatiquementAccessConnections,procédezcommesuit:
1.DémarrezMicrosoft
®
Windows
d'administration.
2.ExtrayezlelogicielAccessConnectionsversl'unitédedisquedur.
3.Ouvrezunefenêtred'invitedecommandesentantqu'administrateur(lecaséchéant).
4.LacommandesuivantepeutêtreutiliséepourinstallerAccessConnections. a.Pouruneinstallationinteractive,tapez:
<path>\setup.exe
b.Pouruneinstallationenmodesilencieux,tapez:
<path>\setup.exe-S-SMS[WindowsXP] <path>\setup/s/v"/qnREBOOT=ReallySuppress"[WindowsVistaou7]
c.Pouruneinstallationavecpriseencharged'unpériphériquedonné[WindowsVistaet7uniquement]
Indiquezuntypedepériphériqueparticuliersuividel'expression=Nosicepériphériquenedoitpas êtreprisenchargeparAccessConnections.Lestypesdepériphériquesont:LAN,WLAN,WWAN, WIMAXetMODEM.Parexemple:
®
XP,WindowsVista
®
ouWindows7etconnectez-vousavecdesdroits
<path>\setup.exe/v”MODEM=NoWWAN=No”
EmpêcheAccessConnectionsdegérerlaconnexionLANouWWAN.Danslecascontraire,Access Connectionsgèrepardéfautl'ensembledespériphériquesmentionnésci-dessus,s'ilsexistent.
Remarque:Lorsdel'installationd'AccessConnections,installezlaversionconçuespécifiquementpour lesystèmed'exploitationquevousutilisez.D'autresversionsd'AccessConnectionspourraientnepas fonctionnercorrectementsivousutilisezunsystèmed'exploitationinapproprié.
©CopyrightLenovo2008,2014
5
6AccessConnectionsGuidededéploiement

Chapitre3.Utilisationdelafonctiond'administrateur

Leprésentchapitrefournitlesinformationsnécessairespouractiveretutiliserlesfonctionsd'administrateur d'AccessConnections.

Activationdelafonctiond'administrateur

AccessConnectionsdoitêtreinstallésurvotresystèmeavantl'activationdelafonctiond'administrateur. Pouractiverlafonctiond'administrateur,procédezcommesuit:
1.PourdéployerAccessConnectionssurdessystèmesclient,téléchargezetinstallezlafonction AdministratorProfileDeploymentàpartirdusiteWebLenovosuivant: http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Remarque:LafonctionImport/Exportd'AccessConnectionsestutiliséeuniquementpourlamigration deprofils.N'utilisezpaslafonctionImport/Exportpourledéploiementd'AccessConnections.
2.ExécutezAdmEnblr.exe[WindowsXP]ouAdminEnabler.exe[WindowsVista/7]installéàl'emplacement suivant:
C:\ProgramFiles\ThinkPad\ConnectUtilities[WindowsXP] C:\ProgramFiles\lenovo\AccessConnections[WindowsVistaou7]
3.CliquezsurActiver,puissurQuitter.Cetteactionpermetdecréerdesicônesetdemodifierdes modulesdedistributiondansl'ongletOutilsdelavueAvancé.
Figure1.Programmed'activationdelafonctionAdministratorProfileDeployment
4.CliquezsurEnableAdministratorFeature(Activerlafonctiond'administration).
5.CliquezsurExit(Quitter)pourfermerl'applicationEnabler.
6.LancezAccessConnections.

Utilisationdelafonctiond'administrateur

Unefoislafonctiond'administrateuractivée,vouspouvezgérerdesprofilsd'emplacementpour desutilisateursencréantouenéditantdesmodulesdedistribution.Lesmodulesdedistributionont l'extensiondefichier.loaetcontiennentlesmétadonnéespourlesprofilsd'emplacementutiliséespar
©CopyrightLenovo2008,2014
7
AccessConnections.Lesétapessuivantesproposentlescénarioidéalpourl'utilisationdelafonction d'administrateurd'AccessConnections:
1.Al'aided'AccessConnections,créezdesprofilsd'emplacement.Suivezlesscénariossuivantslorsque vouscréezlesprofilsd'emplacement:
•Connexionsdubureauetdubâtiment
•Connexionsàdomicile
•Connexionsdansdesfiliales
•Connexionsaucoursdevoyagesetconnexionsdepuisdespointsdifficiles Pourobtenirdesinstructionsconcernantlacréationdeprofilsd'emplacementoul'utilisationd'Access
Connections,consultezl'aided'AccessConnectionsdisponiblevial'application.
2.Créezouéditezunemodulededistributionàl'aidedelafonctionAdministratorProfileDeployment.
3.Déployezlemodulededistributionsurlessystèmesclient.

Créationd'unmodulededistribution

Effectuezlesétapessuivantespourcréerunmodulededistribution:
1.CliquezsurleboutonAvancédansl'anglesupérieurdroit(àmoinsqu'ilnesoitdéjàindiquécomme Basic).Cliquezensuitesurl'ongletOutilspourfaireapparaîtrelesoptionsCréerunmodulede distributionetModifierunmodulededistribution.CliquezsurCréerunmodulededistribution.
Figure2.LocaliserlafonctionCréerunmodulededistribution
2.Sélectionnezlesprofilsd'emplacementquevousvoulezdéployer.Siunprofilsélectionnécontientun profilsansfilavecchiffrement,vousserezinvitéàentrerdenouveaulesdonnéesdesparamètres sansfilafinquelesdonnéessensiblesnesoientpasexposées.Lorsquevousdéployezdes
8AccessConnectionsGuidededéploiement
profilsd'emplacementquifournissentuneconnexionréseausansfil,lesordinateurssourceetcible doiventcontenirdescartessansfilquiprennentenchargelesfonctionnalitésdéfiniesdansleprofil d'emplacement.
Figure3.CréerunmodulededistributionpourWindowsXP
Chapitre3.Utilisationdelafonctiond'administrateur9
Figure4.CréerunmodulededistributionpourWindowsVistaetWindows7
3.SélectionnezUserAccessPolicydanslemenudéroulant.Lesrèglesd'accèsdel'utilisateurdéfinissent lesrestrictionsenplacepourunprofilparticulier.Ellespeuventêtredéfiniesparprofiletavoirles valeurssuivantes:
Refusertoutemodification/Refuserlasuppression:lesutilisateursnepeuventpaseffectuer
d'opérationsdemodification,decopieoudesuppressionsurleprofil.
Refusertoutemodificationdeparamètreréseau/Refuserlasuppression:lesparamètres
réseaudéfinisdansleprofilnepeuventpasêtremodifiés,supprimés,nicopiés.Lesparamètresnon modifiablessontlesparamètresTCP/IP ,lesparamètresTCP/IPavancésetlesparamètressansfil. Leprofilnepeutpasêtresupprimé.
Refusertoutemodification/Autoriserlasuppression:lesutilisateursnepeuventnimodifier,ni
copierleprofil,cependant,ilspeuventlesupprimer.
Refusertoutemodification/Refuserlasuppression:lesutilisateurspeuventmodifierleprofil,
cependant,ilsnepeuventlesupprimer.
Autorisertoutemodification/Autoriserlasuppression:lesutilisateurspeuventmodifier,copier
etsupprimerleprofil.
10AccessConnectionsGuidededéploiement
4.CliquezsurAjouter/supprimersousAdresseIP/MACassociépourleprofilsélectionné.Cetteaction permetd'associerlesparamètresd'adressesMACouIPdesrouteursduréseauavecunprofilEthernet pourlechangementd'emplacement.Cetteconfigurationéviteainsil'apparitiond'alertescontextuelles lorsqu'uneconnexionEthernetestétablieàl'aidedubasculementautomatique.
Figure5.Ajoutousuppressiond'adressesMACouIP
Figure6.Saisied'adresseMACouIP
5.Définissezlesparamètresdesrèglesd'AccessConnectionspourlesoptionssuivantes:
«Listedecontrôlededistributionaumodule»àlapage12
«Règlesdeconfigurationclient»àlapage13
«GroupesPACAID(WindowsXPuniquement)»àlapage23
«Permetl'importationenmodesilencieuxdecemoduleaprèsl'installationduclient»àlapage26
«Sélectionnezleprofild'emplacementactif»àlapage26
6.CliquezsurleboutonCréersituéenbasdelafenêtreCréerunmodulededistribution.
7.Al'invite,entrezunmotdepassecomposépourchiffrerlefichier*.loa.Cemêmemotdepasse composéserarequispourimporterlemodulededéploiement(*.loa)surlessystèmesclient.Lemot depassecomposéestégalementchiffrédansunfichier*.sigquiestnécessairepourl'importation enmodesilencieuxdumodulededéploiement.
Chapitre3.Utilisationdelafonctiond'administrateur11
8.DanslaboîtededialogueExportationdeprofilsd'emplacement,naviguezjusqu'aucheminderépertoire applicable,puissaisissezlenomdufichier.loa.Pardéfaut,lesfichiers.loaet.sigrequispourle déploiementsontsauvegardésdanslerépertoireC:\ProgramFiles\Thinkpad\ConnectionUtilities\Loa (WindowsXP)oudanslerépertoireC:\ProgramFiles\lenovo\AccessConnections(WindowsVistaou7).
Attention:Pourledéploiementd'images,lefichier*.loaet*.sigdoitrésiderdanslerépertoire d'installationd'AccessConnections.Parexemple,C:\PROGRAMFILES\THINKPAD\CONNECTUTILITIES(XP) ouC:\PROGRAMFILES\LENOVO\ACCESSCONNECTIONS(VistaouWin7)
9.CliquezsurEnregistrer.
DéfinitionderèglespourAccessConnections
Lesparamètressuivantscontrôlentlesrèglesd'AccessConnectionspourl'utilisateur.
Listedecontrôlededistributionaumodule
Ceparamètreestutilisépourdéfinirlalistedecontrôlededistributionbaséesurlesnumérosdesérie desordinateurs.
Figure7.Définitiondelalistedecontrôlededistribution
Cetteméthodededistributionvouspermetd'entrerdesnumérosdesérieindividuelsoudecréerdifférents groupesdenumérosdesériequireprésententdifférentesorganisationsd'utilisateursnécessitantdifférents profilsd'emplacement.Cetteétapefacultativeaétéconçuepoursécuriserladistributiondufichierdeprofils d'emplacement(*.loa)lorsqu'ilestenvoyéàdesutilisateursdistantspouruneimportationmanuelle.Les listesdecontrôlededistributiongarantissentquelesutilisateursinstallentlesprofilsdeconnexionréseau appropriésuniquement.Lalistedecontrôlededistributionaideàréduirelesaccèsnonautorisésauréseau.
12AccessConnectionsGuidededéploiement
CreatingGroups(Créationdegroupes):Lorsquevouscréezdesgroupesdenumérosdesérie,ilest
possibled'importerdesfichierstexteàplatquicontiennentlesgroupesdenumérosdesérie.
Figure8.Créationdugroupe
Lefichierdoitêtremisenformedefaçonàcequechaquelignecontienneunseulnumérodesérie.Ces fichierstextepeuventêtrecréésenexportantunelistequiaétécrééeparlafonctiond'administrationou partoutsystèmedegestiondesressourcesdotédetellesfonctionnalités.Celasimplifielaprocédurede contrôledeladistributionversungrandnombred'ordinateursenfonctiondeleurnumérodesérie.
Règlesdeconfigurationclient
Ceparamètredéfinitlesrèglesdeconfigurationclientquicontrôlentlesfonctionsdisponiblesàl'utilisateur unefoislefichier*.loaimporté.EncochantlacaseDonotallowclientstobecomeanadministrator(Ne pasautoriserlesclientsàdeveniradministrateurd'AccessConnections),vousempêchezlesutilisateurs d'activerlafonctiond'administrationdansleurinstallationd'AccessConnections.Ceparamètreestutile danslesgrandesentrepriseslorsquevoussouhaitezempêcherd'autresutilisateursdecréeretdedistribuer desprofilsd'accèsauréseau.Vouspouvezégalementcontrôlerlacapacitéd'unutilisateuràeffectuer lestâchessuivantes:
•Créer,importeretexporterdesprofilsd'emplacement.
•Modifierlesparamètrescommuns.
•Créeretappliquerdesprofilsd'emplacementderéseaulocalsansfilàl'aidedelafonctionRecherchede réseauxsansfilpourlesutilisateursWindowsnedisposantpasdedroitsd'administrateur.
•Commuterautomatiquementdesprofilsd'emplacement.
Chapitre3.Utilisationdelafonctiond'administrateur13
Lacaptured'écransuivanteprésentelesparamètresquevouspouvezconfigurerpourl'ongletClientdes Règlesdeconfigurationclient:
Figure9.Règlesdeconfigurationclient
EncochantlacaseDonotallowclientstobecomeanadministrator(Nepasautoriserlesclientsàdevenir administrateurd'AccessConnections),vousempêchezlesutilisateursd'activerlafonctiond'administration dansleurinstallationd'AccessConnections.Ceparamètreestutiledanslesgrandesentrepriseslorsque voussouhaitezempêcherd'autresutilisateursdecréeretdedistribuerdesprofilsd'accèsauréseau.Vous pouvezégalementcontrôlerlacapacitéd'unutilisateuràeffectuerlestâchessuivantes:
•Créer,importeretexporterdesprofilsd'emplacement.
•Modifierlesparamètrescommuns.
14AccessConnectionsGuidededéploiement
•Créeretappliquerdesprofilsd'emplacementderéseaulocalsansfilàl'aidedelafonctionRecherchede réseauxsansfilpourlesutilisateursWindowsnedisposantpasdedroitsd'administrateur.
•Commuterautomatiquementdesprofilsd'emplacement.
•Contrôlerl'itinérancedelaconnexionhautdébitmobile.
Paramètrescommuns:dansl'ongletRéseaudesParamètrescommuns,vouspouvezdéfinirlesstratégies suivantes:
•PermetauxutilisateursWindowssansdroitd'administrateurdecréeretd'appliquerdesprofils d'emplacement.
•Autoriserl'établissementd'uneconnexionsansfilàl'ouverturedelasessionWindows(WindowsXP uniquement).
•Fermertouteslesconnexionsréseausansfillorsdeladéconnexiondel'utilisateur(WindowsXP uniquement).
•Désactiverl'optiondutypedeconnexionAdhocdanslesprofilsderéseaulocalsansfil(WindowsXP uniquement).
•Autoriserlamisehorstensiondesradiossansfil(WiFi,MobileBroadbandetWiMax)lorsqu'ellessont inactives
•Autoriserlasélectiondeprofilsd'emplacementàl'aidedumenuOnScreenDisplayFn+F5(Windows XPuniquement).
•Activerlasuppressionautomatiquedesprofilsinutilisés.
•DésactivelafonctionPeertoPeercommunity.
•ActiverlafonctionSMS
•DésactiverMobileHotspot
Chapitre3.Utilisationdelafonctiond'administrateur15
Lescapturesd'écransuivantesprésententdesexemplesdel'ongletParamètrescommunsd'Access ConnectionspourunordinateuréquipédeWindowsXP:
Figure10.ParamètrescommunsderéseaupourWindowsXP
16AccessConnectionsGuidededéploiement
Lescapturesd'écransuivantesprésententdesexemplesdel'ongletParamètrescommunsd'Access ConnectionspourunordinateuréquipédeWindowsVistaetWindows7:
Figure11.ParamètrescommunsderéseaupourWindowsVistaetWindows7
Dansl'ongletNotificationdesParamètrescommuns,vouspouvezconfigurerlesstratégiessuivantes:
•Afficherl'icôned'étatd'AccessConnectionsdanslabarredestâches
•Afficherl'icôned'étatdelaconnexionsansfildanslabarredestâches
•Afficherlafenêtred'indicateurdeprogressionlorsqu'unprofilestappliqué.
•AfficherlajaugeAccessConnectionsdanslabarredestâches(WindowsVistaetWindows7uniquement).
•AfficherlaboitededialoguePINpendantledémarrageoulareprisesilacarteSIMestverrouillée(vous devezsaisirlecodePINpourafficherlesnotificationsd'arrivéedeSMS)
Chapitre3.Utilisationdelafonctiond'administrateur17
Figure12.ParamètrescommunsdenotificationpourWindowsXP
18AccessConnectionsGuidededéploiement
Figure13.ParamètrescommunsdenotificationpourWindowsVistaetWindows7
Profilsd'emplacement:
ConfigurezlesrèglesInternetExplorersuivantes:
•Configurationdelapaged'accueildunavigateur
•Configurationdesparamètresproxy
Pourlesparamètresfacultatifs,vouspouvezconfigurerlesrèglessuivantes:
•Paramètresdesécurité
•Démarrageautomatiquedesapplications
•Définirl'imprimantepardéfaut
•UtilisationdelaconnexionVPN
•RemplacementdesparamètresTCP/IPetDNSpardéfaut
Chapitre3.Utilisationdelafonctiond'administrateur19
Figure14.Définitiondesprofilsd'emplacement
Paramètressupplémentaires:l'ongletParamètressupplémentairesd'AccessConnectionsvouspermet deconfigurerlesrèglesàappliquerlorsdelacréationdeprofils.Lesrèglesapplicablessontlessuivantes:
Optionsgénérales
•Nepasafficherdemessaged'avertissementlorsdelaconnexionàunréseaunonchiffré.
•Désactiverl'adaptateurEthernetsiaucuncâbleEthernetn'estconnecté.
•Déconnecter/mettrehorstensionlaradiosansfillorsduchangementdeprofil.
•Générerautomatiquementdesprofilsd'emplacementàl'aidedesparamètressansfildéployésparle répertoireActiveDirectory.(WindowsVistaetWindows7uniquement)
Optionsd'itinérance
•Nepasajouterautomatiquementlesnouveauxprofilsavec/sansfilàlanouvellelisted'itinérance.
20AccessConnectionsGuidededéploiement
Remarque:Lorsquecetteoptionestsélectionnée,lesnouveauxprofilsavec/sansfilnesontpasajoutés
encasdechangementautomatiqued'emplacements.
•Empêchelesclientsdemodifierautomatiquementlesparamètresdechangementautomatique d'emplacements.
Remarque:Lorsquecetteoptionestsélectionnée,lesparamètresdechangementautomatique d'emplacementsdel'utilisateursontgrisés.
•Nepasajouterautomatiquementlesprofilssansfilnonsécurisésàlalisted'itinérance.
Remarque:Lorsquecetteoptionestsélectionnée,lesprofilsdontlechiffrementestdésactivé(typede sécuritéconfigurésurAucun)nesontpasajoutésencasdechangementautomatiqued'emplacements.
Optionspardéfautdesparamètressupplémentaires
•Sécuritéréseau –DésactiverlepartagedelaconnexionInternet
–Activerlepare-feuWindows –Désactiverlepartagedefichiersetd'imprimantes
•Démarrageautomatiquedesapplications
•Définirl'imprimantepardéfaut
•RemplacementdesparamètresTCP/IPetDNSpardéfaut
•ÉtabliruneconnexionVPN
•Remplacerlapaged'accueil
•Remplacerlesconfigurationsduproxy
Chapitre3.Utilisationdelafonctiond'administrateur21
Figure15.ParamètressupplémentairespourWindowsXP
22AccessConnectionsGuidededéploiement
Figure16.ParamètressupplémentairespourWindowsVistaetWindows7
GroupesPACAID(WindowsXPuniquement)
Lescertificatsd'attributdeprivilège(PAC)protègentlesautorisationsd'accèsdel'utilisateurquisont échangésavecleprotocoled'authentificationextensible-l'authentificationextensibleviauntunnelsécurisé
Chapitre3.Utilisationdelafonctiond'administrateur23
(EAP-FAST)etunecléPAC.T ouslesauthentificateursEAP-FASTsontidentifiésparuneidentitédedroits d'accès(AID).
L'authentificateurlocalenvoiesesdroitsd'accèsAIDàunclientd'authentification.Leclientvérifielegroupe PACAIDréférencédansleprofild'emplacementappliquéafindevoirsilesdroitsAIDd'authentification appartiennentaugroupe.Sic'estlecas,leclienttented'utiliserlescertificatsPACnecontenantpasde messagedeconfirmation.Sicen'estpaslecas,alorsunmessagedeconfirmations'affichepourque l'utilisateurutiliselecertificatPACexistant.SiaucuncertificatPACcorrespondantn'existepourl'utilisateur, alorslesystèmeclientdemandeunnouveaucertificatPAC.
Lemodule.loaimporteetexportelesgroupesPACAIDversoudepuislessystèmescibles.Pourinclure lesgroupesPACAIDlorsquevouscréezlemodulededistribution,marquezlacaseàcocherInclusionde
groupePACAIDaumodule:
Figure17.Créationd'unmodulededistribution
CréezunnouveaugroupePACAIDenprocédantcommesuit:
24AccessConnectionsGuidededéploiement
1.DanslafenêtreDéfinirlesgroupesPACAID,cliquezsurGroupes.
Figure18.DéfinitionsdesgroupesPACAID
2.CliquezdroitsurAvailablePacs.
Remarque:LecertificatPACavecAIDquidoitêtreinclusaugroupedoitêtreprésentsurl'ordinateur
oùlegroupeAIDestcréé.
Chapitre3.Utilisationdelafonctiond'administrateur25
3.Danslemenudéroulant,cliquezsurCreateGroup. VouspouvezajouterousupprimerdesgroupesPACAIDàunmodulededistribution.Pourajouterun
groupe,sélectionnez-ledanslemenudéroulantetcliquezsurAjouter.Poursupprimerungroupe, sélectionnez-ledanslalistePACAIDSdisponibleetcliquezsurRemove.
Figure19.CréationdegroupesPACAID
Permetl'importationenmodesilencieuxdecemoduleaprèsl'installationduclient
Pardéfaut,lesprofilscontenusdansunfichier*.loanepeuventpasêtreimportésenmodesilencieuxpar AccessConnectionsunefoisqu'ilestinstallé.Lesmodulesdedéploiement(constituésdesfichiers*.loaet *.sig)créésàl'aidedelacaseàcocheràlaFigure17«Créationd'unmodulededistribution»àlapage 24peuventêtrecopiésdansledossierd'installationd'AccessConnectionsetserontdétectésetimportés enmodesilencieuxlorsduprochainréamorçage.
Sélectionnezleprofild'emplacementactif
Cetteoptiondéfinitlesprofilsdéployésàactiverlorsqu'AccessConnectionsestexécutépourlapremière fois(cettefonctionestdisponiblesurWindowsXPuniquement).
26AccessConnectionsGuidededéploiement

Chapitre4.Déploiementd'AccessConnections

Aprèsavoircréélesprofilsd'emplacementrequispourlesutilisateurclients,vouspouvezégalementgérer etdéployerlesprofilsnouveaux,misàjouroumodifiéssurlesordinateursclient.Lesexemplessuivants décriventlesscénariosdedéploiementutilisésdansledéploiementd'AccessConnections:
•Déploiementd'AccessConnectionsetdeprofilsd'emplacementsurdenouveauxordinateursclient.
•Déploiementdeprofilsd'emplacementetderègleclientsurlesordinateursclientexistantsquiexécutent AccessConnections.
•Miseàniveaudelaversionexistanted'AccessConnectionsetmigrationdesprofilsd'emplacementsur lesordinateursclientexistants.

Déploiementsurdenouveauxordinateurs

Pourdéployerdesprofilsd'emplacementAccessConnectionssurdenouveauxordinateursnedisposant pasd'AccessConnections,procédezcommesuit:
1.CréezunmodulededistributionAccessConnections(*.loaet*.sig)aveclesprofilsd'emplacement contenantlesstratégiesd'accèsutilisateuretlesstratégiesdeconfigurationclientsouhaitéescomme indiquédanslechapitre3,«Utilisationdelafonctiond'administrateur»àlapage7.Pourune importationsanssurveillance,activezleparamètreAutoriserl'importationautomatiquedece module,ycomprisaprèsl'installationduclientlorsdelacréationdufichier.loa.
2.CréezunmoduleintégréavecAccessConnections,uneapplication/unpilotederéseaulocalsansfil, l'utilitairederaccourci-clavierFn+F5etlepilotedegestiondel'alimentation.
3.Incluezlesfichiers.loaet.sigdumodulededistributiondansledossierAccessConnectionsdumodule intégré.Vouspouvezchoisirdenepasinclurelemodulededistributiondanslemoduleintégré,mais plutôtdelecopierdanslerépertoired'installationd'AccessConnections.
4.Unefoislesystèmeredémarré,AccessConnectionss'exécuteautomatiquement,puisdétecteet importelemodulededistributionenmodesilencieux.Sil'optiond'importationenmodesilencieuxn'a pasétésélectionnée,unutilisateurpeutsélectionnerl'importationàpartirdelafenêtredegestiondes profilsetimportermanuellementlemoduleenindiquantàl'invitelemotdepassecomposéutilisépar l'administrateurpourcréerlemodule.

Déploiementsurdesordinateursclientexistants

Pourdéployerlesprofilsd'emplacementd'AccessConnectionssurdesordinateursexistantssurlesquels AccessConnectionsestdéjàinstalléetencoursd'exécution,procédezcommesuit:
1.CréezunmodulededistributionAccessConnections(*.loaet*.sig)aveclesprofilsd'emplacement contenantlesstratégiesd'accèsutilisateuretlesstratégiesdeconfigurationclientsouhaitéescomme indiquéprécédemmentdansleChapitre3,«Utilisationdelafonctiond'administrateur»,àlapage7.Si seulelarègledeconfigurationclientsdoitêtremodifiée,vouspouvezcréerunmodulededistribution sansexporterdeprofils,maisenincluantuniquementlarègledeconfigurationclientsmodifiée.Pour uneimportationsanssurveillance,activezleparamètreAllowsilentimportofthispackageevenafter installationofclientlorsdelacréationdufichier.loa.
2.Copiezlemodulededistribution(*.loaet*.sig)danslerépertoireAccessConnectionsduposteclient existant.
3.Unefoislesystèmeredémarré,AccessConnectionss'exécuteautomatiquement,détectelemodulede distributionetl'importe.L'importationpeutêtreforcéeàl'aidedescommandessuivantes:
<path>\qctray.exe/importsilently
©CopyrightLenovo2008,2014
27
<path>\qctray.exe/killac <path>\qctray.exe/startac
Suppressiondeprofilsverrouillés
IlexistedeuxfaçonsdesupprimerunprofilAccessConnectionsverrouillé.
1.DésinstallezAccessConnectionssansenregistrerlesprofilsexistants.
2.Poursupprimerdesprofilsverrouillésàdistance,procédezcommesuit:
•Créezunnouveaumodulededéploiementenutilisantlesmêmesprofils,lemêmenometlemême motdepassequelemodulededéploiementd'origine.Leprofilàdéverrouillerdoitêtreconfigurésur Autorisertoutemodification/Autoriserlasuppression.
•Déployezlefichier.loaquevousavezcréésurlessystèmesclient.
•Utilisezlacommandesuivantepoursupprimerleprofil:
<path>\qctray.exe/del<locationprolename>
Miseàjourdesprofilsdéployés
Pourmettreàjourvosprofilsactuellementdéployésavecunnouveauchiffrementetdenouveauxparamètres desécurité,vousdevezcréerunautremodulededéploiementcomprenantlesparamètressouhaités,mais utilisantlemêmenometlemêmemotdepassecomposéqueceuxdumodulededéploiementd'origine. Déployezlemodulenouvellementcréésurlessystèmesclient.

Miseàniveaud'AccessConnectionssurdesordinateursexistants

PourmettreàniveauAccessConnectionsàl'aided'uneversionplusrécenteetfairemigrerlesprofils d'emplacementexistantssurlesordinateursclientexistants,procédezàl'unedesétapessuivantes:
1.Créezunmoduleintégréàl'aidedelanouvelleversiond'AccessConnections,delaversion recommandéedel'application/dupilotederéseaulocalsansfil,del'utilitairederaccourci-clavier Fn+F5etdupilotedegestiondel'alimentation.Déployezcemodulesurlessystèmesclient,puis redémarrezlesystème.
2.Téléchargezlatoutedernièreversiond'AccessConnectionscorrespondantausystèmed'exploitation utilisé,puissuivezlesétapesd'installationindiquéesdanslefichierREADME.Notezquelefichier READMEpeutindiquerdesconfigurationssupplémentaires,notammentl'installationdel'application/du pilotederéseaulocalsansfil,del'utilitairederaccourci-clavierFn+F5oudupilotedegestionde l'alimentation.
3.MettezàjourlaconnexionInternetdusystèmeThinkVantageafindetéléchargeretd'installerAccess Connections,l'application/lepilotederéseaulocalsansfil,l'utilitairederaccourci-clavierFn+F5et lepilotedegestiondel'alimentation.
28AccessConnectionsGuidededéploiement
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM
ActiveDirectorypermetauxadministrateursdegérerdesordinateurs,desgroupes,desutilisateursfinaux, desdomaines,desrèglesdesécuritéettouttyped'objetsdéfinisparl'utilisateur.Lesmécanismesutiliséspar ActiveDirectorypouraccomplircettetâchesontappelésfichiersderèglesdegroupeetfichiersdemodèle d'administration(ADM).GrâceauxfichiersderèglesdegroupeetauxfichiersADM,lesadministrateurs définissentdesparamètrespouvants'appliquerauxordinateursouauxutilisateursdudomaine.
Pourplusd'informationsconcernantActiveDirectoryoulesstratégiesdegroupe,reportez-vousausiteWeb Microsoftsuivant: http://www.microsoft.com

Ajoutdemodèlesd'administration

Pourvousfairegagnerdutempsetdel'énergie,Lenovovousoffrelefichierdemodèle«tvtacad.adm». Utiliséaveclesstratégiesdegroupe,cemodèlepermetdedéfinirlesstratégiesdeconfigurationpour AccessConnections.Vouspouveztéléchargerlefichiertvtacad.admsurlesiteWebdusupportLenovo.
Suivezlesétapesci-dessouspourajouterdesmodèlesd'administrationAccessConnections(fichierADM)à l'éditeurderèglesdegroupe:
Configurationminimale:Server2003ou2008utilisantActiveDirectoryDomainServices
1.Préparationdel'environnementserveur/clientd'ActiveDirectory.
2.Installezlatoutedernièreversiond'AccessConnectionssurleposteclient.
3.SurleserveurActiveDirectory: a.OuvrezlaconsoleGestiondesstratégiesdegroupesurlamachineutilisantleserveurActive
Directory.
b.CliquezavecleboutondroitdelasourissurlenœudStratégiededomainepardéfaut,puis
sélectionnezl'optionModifier.L'éditeurd'objetsdestratégiedegroupes'affiche.
c.AccédezaumenuConfigurationordinateur(puisStratégiessousServer2008),cliquezaveclebouton
droitdelasourissurModèlesd'administrationetsélectionnezAjout/Suppressiondemodèles. d.AppuyezsurleboutonAdd,puissélectionnezlefichiertvtacad.adm. e.Appuyezsurleboutondefermeturedelaboîtededialogue. f.DéveloppezlemenuModèlesd'administration(puislemenuModèlesd'administrationclassiques
pourServer2008)dansConfigurationordinateur.UnnouvelongletintituléComposantsLenovo
ThinkVantageapparaît. g.SouslemenuComposantsLenovoThinkVantage,unongletAccessConnectionsestaffiché.Cet
ongletvouspermetdeconfigurerlesparamètresdisponibles.
4.Configurezlesparamètresdevotrechoix,puisquittezl'éditeurdestratégiesdegroupe.
5.Ouvrezuneinvitedecommandesurleposteclient,puissaisissezlacommandegpupdate.exe/force. Cetteactionpermetdemettreàjourleposteclientenyinstallantlastratégiedegroupecontenantles modificationsduserveurActiveDirectory.
6.Pourvousassurerquelesmodificationsontbienétéprisesencompte,vérifiezleregistreduposteclient àl'emplacementsuivant:
HKLM\Software\Policies\Lenovo\AccessConnections
Parexemple:
©CopyrightLenovo2008,2014
29
1.ConfigurezlafonctionDésactiverlafonctiondecommunautéd'égalàégal(P2P)surActivédepuis leserveurActiveDirectory.
2.Ouvrezuneinvitedecommandesurleposteclient,puissaisissezgpupdate.exe/force.
3.DisablePeertoPeerCommunityapparaîtdansleregistreaveclavaleur1sous HKLM\Software\Policies\Lenovo\AccessConnections.
4.L'installationd'AccessConnectionssurleposteclientnedoitpasafficherl'ongletd'égalàégaldans l'interfaceprincipale.
Remarque:Dansunscénarioentempsréel,lesystèmeclientactualiseautomatiquementlastratégiede groupeàintervallesréguliers.
Cetintervalleestconfigurépardéfautsur90minutes,avecundécalagede0à30minutes.
Lorsqu'unestratégieestactualiséesurleposteclient,AccessConnectionsdoitégalementêtremisàjour afinderécupérerlesdernièresmodificationsapportéesàlastratégiedegroupe(lecaséchéant).
Installationdumoduled'extensiondeconfigurationclientpourAccess Connections
Conçupouréconomiserdutempsetdel'énergie,Lenovofournitdesfichiersdemoduled'extension supplémentairespourdéfinirdesstratégiesdeconfigurationclientpourAccessConnections.Lefichier supplémentairesuivantestcompressédansacplgin45.exe:
v
tvtacad.adm-Cemodèled'administrationestutiliséaveclesstratégiesdegroupepourdéfinirles
stratégiesdeconfigurationpourAccessConnections.
CefichierprendenchargeAccessConnections4.2etversionsultérieures.

Paramètresdelastratégiedegroupe

CetableauprésentelesparamètresdesrèglespourAccessConnectionsquevouspouvezmodifierà l'aidedufichierADM.
Paramètredesrègles
Nepasautoriserlesclientsàdeveniradministrateur d'AccessConnections.
Nepasautoriserlesclientsàmodifierlesparamètres communs.
Empêchelesclientsd'importerdesprofilsd'emplacement àmoinsqu'ilsnesoientinclusdansunmodulede distribution.
Empêchelesclientsd'exporterdesprofilsd'emplacement.Lorsquecetteoptionestactivée,lesutilisateursne
Empêchelesclientsdecréerdesprofilsd'emplacement.Lorsquecetteoptionestactivée,lesutilisateursne
Description
Lorsquecetteoptionestactivée,lafonction d'administrationd'AccessConnectionsnepeutpas êtreactivéedepuislesclients.Ainsi,lesutilisateursne peuventpasutiliserlafonctiondedistributiondeprofils pourexporterdesprofilsd'emplacementoudesrègles.
Lorsquecetteoptionestactivée,lesutilisateursne peuventpasmodifierlesparamètrescommuns.
Sivousactivezcetteoption,lesutilisateursnepourront plusimporterdeprofilsd'emplacement(fichiers.loc)mais pourronttoujoursimporterlesprofilsd'emplacement inclusdanslemodulededistribution(fichiers.loa).
peuventplusexporterdeprofilsd'emplacement.
peuventpluscréerdeprofilsd'emplacement.Lesprofils nepeuventplusêtreenregistrésdepuisdesconnexions généréesàl'aidedelafonctionRecherchederéseaux sansfil.
30AccessConnectionsGuidededéploiement
Paramètredesrègles
AutoriserlesutilisateursWindowssansdroit d'administrateuràcréeretàappliquerdesprofils d'emplacementderéseaulocalsansfil/WiMAXàl'aidede lafonctionRecherchederéseauxsansfil.
Description
Lorsquevousactivezcetteoption,lesprofilspeuventêtre enregistrésdepuisdesconnexionsgénéréesàl'aidedela fonctionRecherchederéseauxsansfil,ycomprisparles utilisateursbénéficiantdedroitsd'accèsrestreints.
Désactiverlacréationautomatiquedeprofils.Lorsquecetteoptionestactivée,lesprofilsnesontplus
générésautomatiquement.
Désactivelafonctiondecommutationautomatiquede profild'emplacement.
Lorsquecetteoptionestactivée,lechangement automatiquedeprofilsd'emplacementestdésactivé.
DésactivelafonctionFindWirelessNetwork.Lorsquecetteoptionestactivée,lafonctionRecherche
deréseauxsansfiln'estplusdisponible.
Désactivelafonctiondecontrôledesmisesàjour.Lorsquecetteoptionestactivée,lavérificationdesmises
àjourn'estplusdisponible.
Empêchelesclientsdevisualiseroud'éditerleparamètre delapaged'accueildunavigateurdansleprofil d'emplacement.
Empêchelesclientsd'afficheroud'éditerleparamètredu proxydunavigateurdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètresdelapage d'accueildunavigateurdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètresduproxydu navigateurdansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre desécuritédansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètresdesécurité dansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditer automatiquementleparamètredesapplicationsde démarragedansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs nepeuventniaffichernimodifierlesparamètresde démarrageautomatiquedesapplicationsdansleprofil d'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre pardéfautdel'imprimantedansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateursne peuventniaffichernimodifierlesparamètrespardéfaut del'imprimantedansleprofild'emplacement.
Empêchelesclientsdevisualiseroud'éditerleparamètre delaconnexionVPNdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs nepeuventniaffichernimodifierlesparamètresde connexionVPNdansleprofild'emplacement.
Empêcherlesclientsdevisualiseroudemodifierles paramètrespardéfautderemplacementdesadresses TCP/IPetDNSdansleprofild'emplacement.
Lorsquecettefonctionestactivée,lesutilisateurs nepeuventniaffichernimodifierlesparamètresde remplacementdesadressesTCP/IPetDNSdansleprofil d'emplacement.
Nepasafficherdemessaged'avertissementlorsdela connexionàunréseaunonchiffré.
Lorsquecetteoptionestactivée,lesmessages d'avertissementn'apparaissentpluslorsdelaconnexion àunréseaunonchiffré.
NepasafficherlemenuServiceslorsdelacréationde profils.
Nepasajouterautomatiquementlenouveauprofil avec/sansfilàlalisted'itinérance.
Empêcherlesclientsdemodifierautomatiquementles paramètresdechangementautomatiqued'emplacements lorsdelacréationdeprofils.
Nepasajouterautomatiquementlesprofilssansfilnon sécurisésàlalisted'itinérancelorsdelacréationde profils.
Lorsquecetteoptionestactivée,lemenuServices n'apparaîtpluslorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leprofilavec/sansfilcréé n'estpasajoutéautomatiquementàlalisted'itinérance.
Lorsquecetteoptionestactivée,lesclientsnepeuvent plusmodifierlesparamètresdechangementautomatique desemplacements.
Lorsquecetteoptionestactivée,lesnouveauxprofilssans filnonsécurisésnesontpasajoutésautomatiquement àlalisted'itinérance.
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM31
Paramètredesrègles
Activerl'optionSécuritéréseaulorsdelacréationde profils.
DésactiverlepartagedelaconnexionInternetlorsdela créationdeprofils.
Activerlepare-feuWindowslorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonActiverle
Désactiverlepartagedefichiersetd'imprimanteslorsde lacréationdeprofils.
Démarrerautomatiquementlesapplicationslorsdela créationdeprofils.
Définirl'imprimantepardéfautlorsdelacréationde profils.
RemplacerlesparamètresTCP/IPetDNSpardéfautlors delacréationdeprofils.
Description
Lorsquecetteoptionestactivée,leboutonSécuritéréseau delapagedepropriétésParamètressupplémentairesest activépardéfautlorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDésactiverle partagedelaconnexionInternetdelafenêtreParamètres desécuritéréseauestactivépardéfautlorsdelacréation deprofils.
pare-feuWindowsdelafenêtreParamètresdesécurité réseauestactivélorsdelacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDésactiver lepartagedefichiersetd'imprimantesdelafenêtre Paramètresdesécuritéréseauestactivépardéfautlors delacréationdeprofils.
Lorsquecetteoptionestactivée,leboutonDémarrage automatiquedesapplicationsdelapageParamètres supplémentairesestactivépardéfautlorsdelacréation deprofils.
Lorsquecetteoptionestactivée,leboutonConfiguration del'imprimantepardéfautdelapageParamètres supplémentairesestactivépardéfautlorsdelacréation deprofils.
Lorsquecetteoptionestactivée,leboutonRemplacer lesparamètresTCP/IPetDNSpardéfautdelapage Paramètressupplémentairesestactivépardéfautlorsde lacréationdeprofils.
ÉtablirlaconnexionVPNlorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonÉtablirla
connexionVPNdelapageParamètressupplémentaires estactivépardéfautlorsdelacréationdeprofils.
Remplacerlapaged'accueillorsdelacréationdeprofils.Lorsquecetteoptionestactivée,leboutonRemplacerla
paged'accueildelapageParamètressupplémentaires estactivépardéfautlorsdelacréationdeprofils.
Remplacerlaconfigurationproxylorsdelacréationde profils.
Désactiverlafonctiondepointd’accèssansfilmobileSiceparamètredestratégieetleparamètredestratégie
Désactiverlemoded'économied'énergiepourleprofil WLAN
Lorsquecetteoptionestactivée,leboutonRemplacer laconfigurationduproxydelapageParamètres supplémentairesestactivépardéfautlorsdelacréation deprofils.
DésactiverlepartagedelaconnexionInternetlorsde lacréationdeprofilssonttousdeuxactivés,lafonction
depointd’accèssansfilmobileestdésactivée. S'ilestactivé,lemoded'économied'énergiesera
désactivéafinquelesperformancesmaximalessoient sélectionnées.
CetableauprésentelesparamètrescommunspourAccessConnectionsquevouspouvezmodifierà l'aidedufichierADM.
32AccessConnectionsGuidededéploiement
Paramètrescommuns
PermetauxutilisateursWindowssansdroit d'administrateurdecréeretd'appliquerdesprofils d'emplacement.
Autoriserl'établissementd'uneconnexionsansfilà l'ouverturedelasessionWindows(redémarragedu systèmerequis)
Fermertouteslesconnexionsréseausansfillorsdela déconnexiondel'utilisateur
Désactiverl'optiondutypedeconnexionAdhocdansles profilsderéseaulocalsansfil.
Activerlecontrôleautomatiquedelaconnexionradioau réseaulocalsansfil.
Autoriserlasélectiondeprofilsd'emplacementàl'aidedu menuOnScreenDisplayFn+F5.
Désactiverlafonctiondecommunautéd'égalàégal(P2P).Lorsquecetteoptionestactivée,lafonctionde
Afficherl'icôned'étatd'AccessConnectionsdanslabarre destâches.
Afficherl'icôned'étatdelaconnexionsansfildansla barredestâches.
Afficherlafenêtred'indicateurdeprogressionlorsqu'un profilestappliqué.
Désactiverl'adaptateurEthernetsiaucuncâbleEthernet n'estconnecté.
Description
Lorsquecetteoptionestactivée,lesutilisateurs bénéficiantdeprivilègesrestreintspeuventégalement créerdesprofilsd'emplacement(Ethernet,sansfil)et choisirparmilesautresprofilsexistants.
Lorsquecetteoptionestactivée,laconnexionsansfil decertainsprofilsd'emplacementpeutêtreétablieà l'ouverturedelasessionWindows.Lesconnexionssans filpeuventutiliserlesautorisationsd'accèsd'ouverturede sessionWindowspourl'authentificationsansfil.Unefois cetteoptionactivée,lesystèmeclientdoitêtreredémarré.
Sivousactivezcetteoption,laconnexionsansfilest déconnectéelorsquelesutilisateursfermentlasession. Pourdavantagedesécurité,lesdonnéesd'identification nesontpasmisesencache.
Lorsquecetteoptionestactivée,letypedeconnexion Adhocn'estpasdisponiblelorsdelacréationdeprofils deréseaulocalsansfil.
Lorsquecetteoptionestactivée,laradiosansfilest automatiquementmisehorstensionsiellen'estpas associéeàunpointd'accèspouréconomiserdel'énergie etaméliorerlasécurité.
Lorsquecetteoptionestactivée,lepanneauOnScreen Display(Fn+F5)affichelesprofilsd'emplacement d'AccessConnections,afinquel'utilisateurpuisseles sélectionneretlesatteindre.
communautéd'égalàégaln'estplusdisponibleauniveau duclient.
Lorsquecetteoptionestactivée,l'icôned'étatd'Access Connectionss'ajouteàlazonedenotificationdelabarre destâches.Lesutilisateurspeuventainsisélectionner lesprofilsd'emplacementenaccédantaumenuavecle boutongauchedelasouris.
Lorsquecetteoptionestactivée,l'icôned'étatdela connexionsansfils'ajouteàlazonedenotificationde labarredestâches.Cetteoptionpermetd'indiquerla forcedusignaletdesinformationssurl'étatpourles connexionsWLANetWWANencours.
Lorsquecetteoptionestactivée,lafenêtredel'indicateur deprogressionprésentantl'étatlorsdelaconnexion s'affichequelquesoitleprofild'emplacementutilisé.
Lorsquevousactivezcetteoption,l'adaptateurEthernet estdésactivésiaucuncâbleEthernetn'estconnecté.
Déploiementdesfichiers.LOAet.SIGviaActiveDirectoryavecde scriptsd'ouverturedesession
Lesfichiers.loaet.sigsontenregistrésdanslesrépertoiressuivants:C:\Program Files\ThinkPad\ConnectUtilities[WindowsXP]ouC:\ProgramFiles\lenovo\AccessConnections[Windows
Vistaou7].Lorsquevousdéployezlesfichiers.loaet.sigviaActiveDirectoryavecdesscriptsd'ouverture desession,cochezlacaseAutoriserl'importationautomatiquedecemodule,ycomprisaprès l'installationduclientdanslafenêtreCréerunmodulededistributiond'AccessConnections.
Chapitre5.Utilisationd'ActiveDirectoryetdesfichiersADM33
Pourplusd'informationsconcernantlesfichiers.loaet.sig,voirChapitre3«Utilisationdelafonction d'administrateur»àlapage7
.

Ajoutdescriptsd'ouverturedesessionauxrèglesdegroupe

Lesétapessuivantesvousexpliquentcommentconfigurerdesscriptsd'ouverturedesessionpour l'utilisateuroul'ordinateurdanslesrèglesdegroupe:
1.Lancezl'éditeurGrouppolicyManagement.
2.CliquezdroitsurlenomdedomainepuiscliquezsurCreateandLinkGPO.
3.Entrezlenomdevotreobjetderèglesdegroupe(GPO).
4.CliquezdroitsurlenomdevotreGPOpuiscliquezsurEdit.
5.DanslafenêtreÉditeurd'objetdestratégiedegroupe,naviguezcommesuit:
UserConguration->WindowsSettings->Scripts(Logon/Logoff)->Logon
6.DanslepanneauLogonProperties,sélectionnezlefichierAcloa.batetcliquezsurAdd.
7.DanslaboîtededialogueAddaScript,cliquezsurBrowseetsélectionnezvotrescript.
8.CliquezsurOK.
9.CopiezlefichierAcloa.batàl'emplacementdevosscriptsd'ouverturedesession.
10.CliquezsurOpen,lefichierLogonbats'ajoute.
11.DanslepanneauADSTest,souslasectionSecurityFiltering,cliquezsurAddpouraccorderdesdroitsà unutilisateur,ungroupeouunordinateur.
CréationdufichierAcloa.bat
Vouspouvezutiliserl'exemplesuivantpourcréerlefichierAcloa.bat:
:Begin Ifexist"c:\programles\thinkpad\connectutilities4\ Silent.txt"gotoSilentImportDoneBef ore copy\\conwiz.com\NETLOGON\user01\*.*"c:\programles\ thinkpad\connectutilities4" cdc:\programles\thinkpad\connectutilities4 qctray/importsilently EchoSilentImportwasperf ormed>"c:\programles\ thinkpad\connectutilities4\Silent.txt" EchoSilentImportwasperf ormed gotoSilentImportDone :SilentImportDoneBef ore EchoSilentImportwasdonebef ore :SilentImportDone
Acloa.bat
Lorsqu'unutilisateurseconnecteàundomaine,lefichierAcloa.bats'exécuteeteffectuececi:
•Vérifiequelefichiersilent.txtsetrouveàl'emplacementclientsuivant:
c:\programles\thinkpad\connectutilities
•Silefichiersilent.txtexiste,ilnecopiepaslesfichiers.loaet.sigmaisquitte.
•Silefichiersilent.txtn'existepas,celui-cicopielesfichiers.loaet.sigduserveurversleclient:
c:\programles\thinkpad\connectutilities
•PourimporterleprofildansAccessConnectionsenmodesilencieux,exécutezlacommandesuivante:
qctray/silentimport
•Unfichiernommésilent.txtestalorscréédansc:\programles\thinkpad\connectutilitiesetl'opération estarrêtée.
34AccessConnectionsGuidededéploiement

AnnexeA.Interfacedelignedecommande

AccessConnectionspeutaccepterlasaisied'unelignedecommandepourbasculerentredesprofils d'emplacementetpourimporterouexporterdesprofilsd'emplacement.Vouspouvezentrerces commandesdefaçoninteractivedansunefenêtred'invite,oucréerdesfichiersdecommandesquiseront utiliséspard'autresutilisateurs.Iln'estpasnécessairequ'AccessConnectionssoitencoursd'exécution avantlelancementdecescommandes.
•Applicationd'unprofild'emplacement
<path>\qctray.exe/set<locationprolename>
•Déconnexiond'unprofild'emplacement
<path>\qctray.exe/reset<locationprolename>
•Suppressiond'unprofild'emplacement
<path>\qctray.exe/del<locationprolename>
•Importationd'unprofild'emplacement(valideuniquementpourlesfichiersdetype.LOC)
<path>\qctray.exe/imp<locationprolepath>
•Importationdetouslesprofilsenmodesilencieux
<path>\qctray.exe/import silently
•Exportationdeprofilsd'emplacement(valideuniquementpourlesfichiersdetype.LOC)
<path>\qctray.exe/exp<locationprolepath>
•AppliquezunprofilSSIDtestpourlescartessansfil(quelquesoitleprofilactifleplusrécent)etretournez immédiatement.NedésactivezpasleboutonWireless(Sansfil).
<path>\qctray.exe/disconnectwl
•FermeturedesmodulesAcMainFUI,AcT ray,AcWIIcon.
<path>\qctray.exe/exit
•Saisied'unmodemoniteurspécialdanslequeltouteitinéranceestbloquée(Ethernetetsansfil).Lorsque l'applicationtiercequiaappelécetteAPIestfermée,réinitialisezégalementlemodemoniteur.
<path>\qctray.exe/setmonitormode
•Réinitialisationdumodemoniteur
<path>\qctray.exe/resetmonitormode
•ArrêtdetouslesprocessusAccessConnections.Cetteactionnécessitantdesprivilègesd'administration, lacommandeseraroutéeviaAcPrfMgrSvcpourfermertouslesautresprocessusAccessConnections saufpourleservicedugestionnairedeprofil.
<path>\qctray.exe/killac
•RedémarragedetouslesprocessusAccessConnections.Cetteactionnécessitantdesprivilèges d'administration,lacommandeseraroutéeviaAcPrfMgrSvc.
<path>\qctray.exe/startac
•Recherchederéseauxsansfil.
<path>\qctray.exe/ndwInw
•Affichagedesinformationsd'aideQCTRAY.
<path>\qctray.exe/help
©CopyrightLenovo2008,2014
35
36AccessConnectionsGuidededéploiement

AnnexeB.Remarques

Cedocumentpeutcontenirdesinformationsoudesréférencesconcernantcertainsproduits,logicielsou servicesLenovononannoncésdanscepays.Pourplusdedétails,référez-vousauxdocumentsd'annonce disponiblesdansvotrepays,ouadressez-vousàvotrepartenairecommercialLenovo.Touteréférenceàun produit,logicielouserviceLenovon'impliquepasqueseulceproduit,logicielouservicepuisseêtreutilisé. Toutautreélémentfonctionnellementéquivalentpeutêtreutilisé,s'iln'enfreintaucundroitdeLenovo.Ilest delaresponsabilitédel'utilisateurd'évalueretdevérifierlui-mêmelesinstallationsetapplicationsréalisées avecdesproduits,logicielsouservicesnonexpressémentréférencésparLenovo.
Lenovopeutdétenirdesbrevetsoudesdemandesdebrevetcouvrantlesproduitsmentionnésdansce document.Laremisedecedocumentnevousdonneaucundroitdelicencesurcesbrevetsoudemandes debrevet.Sivousdésirezrecevoirdesinformationsconcernantl'acquisitiondelicences,veuillezenfairela demandeparécritàl'adressesuivante:
Lenovo(UnitedStates),Inc. 1009ThinkPlace-BuildingOne Morrisville,NC27560 U.S.A. Attention:LenovoDirectorofLicensing
LEPRESENTDOCUMENTESTLIVRE«ENL'ETAT».LENOVODECLINETOUTERESPONSABILITE, EXPLICITEOUIMPLICITE,RELATIVEAUXINFORMATIONSQUIYSONTCONTENUES,YCOMPRISEN CEQUICONCERNELESGARANTIESDENON-CONTREFACONETD'APTITUDEAL'EXECUTIOND'UN TRAVAILDONNE.Certainesjuridictionsn'autorisentpasl'exclusiondesgarantiesimplicites,auquelcas l'exclusionci-dessusnevousserapasapplicable.
Cedocumentpeutcontenirdesinexactitudesoudescoquilles.Ilestmisàjourpériodiquement.Chaque nouvelleéditioninclutlesmisesàjour.Lenovopeutmodifiersanspréavislesproduitsetlogicielsdécrits danscedocument.
Lesproduitsdécritsdanscedocumentnesontpasconçuspourêtreimplantésouutilisésdansun environnementoùundysfonctionnementpourraitentraînerdesdommagescorporelsouledécèsde personnes.Lesinformationscontenuesdanscedocumentn'affectentninemodifientlesgarantiesoules spécificationsdesproduitsLenovo.Riendanscedocumentnedoitêtreconsidérécommeunelicence ouunegarantieexpliciteouimpliciteenmatièrededroitsdepropriétéintellectuelledeLenovooude tiers.Touteslesinformationscontenuesdanscedocumentontétéobtenuesdansdesenvironnements spécifiquesetsontprésentéesentantqu'illustration.Lesrésultatspeuventvarierselonl'environnement d'exploitationutilisé.
Lenovopourrautiliseroudiffuser,detoutemanièrequ'ellejugeraappropriéeetsansaucuneobligationdesa part,toutoupartiedesinformationsquiluiserontfournies.
LesréférencesàdessitesWebnonLenovosontfourniesàtitred'informationuniquementetn'impliquenten aucuncasuneadhésionauxdonnéesqu'ilscontiennent.LesélémentsfigurantsurcessitesWebnefont paspartiedesélémentsdeceproduitLenovoetl'utilisationdecessitesrelèvedevotreseuleresponsabilité.
Lesdonnéesdeperformanceindiquéesdanscedocumentontétédéterminéesdansunenvironnement contrôlé.Parconséquent,lesrésultatspeuventvarierdemanièresignificativeselonl'environnement d'exploitationutilisé.Certainesmesuresévaluéessurdessystèmesencoursdedéveloppementnesont pasgarantiessurtouslessystèmesdisponibles.Enoutre,ellespeuventrésulterd'extrapolations.Les résultatspeuventdoncvarier.Ilincombeauxutilisateursdecedocumentdevérifiersicesdonnéessont applicablesàleurenvironnementd'exploitation.
©CopyrightLenovo2008,2014
37

Marques

LestermesquisuiventsontdesmarquesdeLenovoauxEtats-Uniset/oudanscertainsautrespays:
AccessConnections Lenovo ThinkVantage ThinkPad
Microsoft,WindowsetWindowsVistasontdesmarquesdeMicrosoftgroup.
Intelestunemarqued'IntelCorporationauxEtats-Uniset/oudanscertainsautrespays.
Lesautresnomsdesociétés,deproduitsetdeservicespeuventapparteniràdestiers.
38AccessConnectionsGuidededéploiement
Loading...