SYMANTEC pcAnywhere v12 Administrator’s Guide [fr]

Page 1

Guide de l'administrateur de Symantec pcAnywhere™

Page 2
Guide de l'administrateur de Symantec pcAnywhere™
Le logiciel décrit dans ce guide est fourni dans le cadre d'un contrat de licence et ne peut être utilisé qu'en conformité avec les termes de ce contrat.
Documentation version 12.0
Copyright
Copyright © 2006 Symantec Corporation.
Acquisitionspar legouvernement: Logicielcommercial– Lesutilisateursde l'administration sont soumis aux conditions de licence standard.
Symantec etle logoSymantec sontdes appellationscommercialesou des marques déposées de Symantec Corporation ou ses filiales aux Etats-Unis et dans d'autres pays. Les autres noms peuvent être des marques de leurs détenteurs respectifs.
Le produit décrit dans ce document est distribué aux termes d'une licence limitant son utilisation, sa copie, sa distribution et sa décompilation/ingénierie inverse. Ce document ne peut, en tout ou partie, être reproduit sous aucune forme et par aucun moyen sans l'autorisation préalable écrite de Symantec Corporation et de ses détenteurs de licence éventuels.
LA DOCUMENTATIONEST FOURNIE “EN L'ETAT”, ET TOUTE GARANTIE OU CONDITION D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, SANS QUE CELA SOIT LIMITATIF, LES GARANTIES OU CONDITIONS IMPLICITES DE QUALITE MARCHANDE, D'ADEQUATIONA UNUSAGEPARTICULIEROU DE RESPECT DES DROITSDE PROPRIETE INTELLECTUELLE EST TENUE POUR JURIDIQUEMENT NON VALIDE. SYMANTEC CORPORATION NE POURRA PAS ETRE TENUE RESPONSABLE DE DOMMAGES DIRECTS OU INDIRECTS EN RELATION AVEC LE CONTENU OU L'UTILISATION DE LA PRESENTE DOCUMENTATION. LES INFORMATIONS PRESENTES DANS CETTE DOCUMENTATION SONT SUJETTES A MODIFICATION SANS PREAVIS.
Le logiciel et la documentation sous licence sont considérés “logiciel informatique commercial” et “documentation de logiciel informatique commercial” selon les définitions des sections FAR 12.212 et DFARS 227.7202.
Symantec Corporation 20330 Stevens Creek Blvd. Cupertino, CA 95014, Etats-Unis
http://www.symantec.fr
Page 3

Solutions de service et de support

Symantec se consacre à fournir un excellent service dans le monde entier. Notre objectif est de vous apporter une assistance professionnelle pour utiliser nos logiciels et nos services, où que vous vous trouviez.
Les solutions de support technique et de service clientèle varient selon les pays.
Si vous avez des questions sur les services décrits ci-dessous, consultez la section “Informations de service et de support dans le monde”.
Enregistrement et licences
Si vous déployez un produit qui nécessite un enregistrement et/ou une clé de licence, le système le plus rapide et le plus simple consiste à accéder à notre site de licence et d'enregistrement (en anglais) à l'adresse www.symantec.com/certificate.
Si vous avez acheté un abonnement de support, vous êtes habilité à bénéficier d'un support technique par téléphone et sur Internet. Lorsque vous contactez les services de support pour la premièrefois, vous devez disposer dunuméro devotre certificat de licence ou de l'identification de contact fournie lors de l'enregistrement, pour permettre la vérification de vos droits au support. Si vous n'avez pas acheté d'abonnement de support, contactez votre revendeur ou le service clientèle de Symantec pour savoir comment obtenir un support technique auprès de Symantec.
Mises à jour de la sécurité
Pour obtenir les informations les plus récentes sur les virus et les menaces de sécurité, visitez le site de Symantec Security Response (anciennement SARC ­Centre de Recherche AntiVirus de Symantec), à l'adresse
http://www.symantec.fr/region/fr/avcenter/index.html.
Ce sitecontient des informations exhaustives sur la sécurité etles virus, ainsi que les dernières définitions de virus. Vous pouvez également télécharger les définitions de virus en utilisant la fonction LiveUpdate de votre produit.
Renouvellement d'abonnement aux définitions de virus
Votre achat d'un service de support avec un produit vous permet de télécharger gratuitement des définitions de virus pendant la durée de l'abonnement. Si votre abonnement ausupport aexpiré, contactez votre revendeur ou le Service clientèle de Symantec pour savoir comment le renouveler.
Page 4
Sites Web Symantec :
Page d'accueil Symantec (par langue) :
Allemand :
Anglais :
Espagnol :
Français :
Italien :
Néerlandais :
Portugais :
Symantec Security Response :
http://www.symantec.fr/region/fr/avcenter/index.html
Page de service et assistance Symantec :
http://www.symantec.com/region/fr/techsupp/enterprise/index.html
Bulletin d'informations spécifique produit :
Etats-Unis, Asie-Pacifique :
Europe, Moyen-Orient, Afrique/Anglais :
Allemand :
Français :
Italien :
Amérique latine/Anglais :
http://www.symantec.de
http://www.symantec.com
http://www.symantec.com/region/es
http://www.symantec.fr
http://www.symantec.it
http:// www.symantec.nl
http://www.symantec.com/br
http://www.symantec.com/techsupp/bulletin/index.html
http://www.symantec.com/region/reg_eu/techsupp/bulletin/index.html
http://www.symantec.com/region/de/techsupp/bulletin/index.html
http://www.symantec.com/region/fr/techsupp/bulletin/index.html
http://www.symantec.com/region/it/techsupp/bulletin/index.html
http://www.symantec.com/techsupp/bulletin/index.html
Page 5
Support technique
Au sein de Symantec Security Response, l'équipe de support technique internationale gère les centres d'assistance dans le monde entier. Son objectif premier est de répondre aux questions spécifiques sur les fonctionnalités/fonctions, l'installation etla configuration desproduits Symantec ainsi que sur le contenu de la Base de connaissances accessible via le Web. Symantec Security Response est en collaboration étroite avec les autres départements de Symantec pour répondre rapidement à vos questions. Nous travaillons par exemple avec notre service d'ingénierie produit et nos centres de recherche en sécurité pour fournir des services d'alertes et des mises à jour des définitions de virus, face aux attaques virales et aux alertes de sécurité. Caractéristiques de nos offres :
Une panoplie d'options de supportvous permet de choisir le service approprié
quel que soit le type d'entreprise.
Le support Web et téléphonique fournit des réponses rapides et des
informations de dernière minute.
Les mises à jour des produits fournissent une protection de mise à niveau
automatique.
Les misesà jour de contenudes définitionsde viruset les signatures desécurité
assurent la meilleure protection.
Le support mondial des experts Symantec Security Response est disponible
24h/24, 7j/7 dans le monde entier et dans différentes langues.
Les fonctionnalités avancées telles quele Serviced'alertesSymantec (Symantec
Alerting Service) et le Responsable de compte technique (Technical Account Manager) offrent un support d'intervention et de sécurité proactive.
Rendez-vous sur notre site Web pour obtenir les dernières informations sur les programmes de support.
Coordonnées du support
Les clientsdisposant d'uncontratde supportpeuvent contacter l'équipe desupport technique par téléphone, sur le site Web suivant ou sur les sites régionaux de Service et Support internationaux.
http://www.symantec.com/region/fr/techsupp/enterprise/index.html
Lorsque vous contactez le support, vérifiez que vous disposez des informations suivantes :
Version du produit
Informations sur le matériel
Page 6
Service clientèle
Mémoire disponible, espace disque et informations sur la carte d'interface
réseau
Système d'exploitation
Niveau de version et correctif
Topologie du réseau
Informations sur le routeur, la passerelle et l'adresse IP
Description du problème
Messages d'erreur/fichiers journaux
Intervention effectuée avant de contacter Symantec
Modifications récentes de la configuration du logiciel ou du réseau
Le Centre de service clientèlede Symantec peut vous seconder pour vos questions non techniques :
Informationsgénérales sur les produits (caractéristiques, languesdisponibles,
adresse des distributeurs, etc)
Dépannage de base, par exemple vérification de la version du produit
Dernières informations sur les mises à jour produit
Comment mettre votre produit à jour/à niveau
Comment enregistrer votre produit et/ou votre licence
Informations sur les programmes de licences de Symantec
Informations sur les contrats de mise à niveau et de maintenance
Remplacement des CD et des manuels
Mise à jour des données d'enregistrement produit en cas de changement de
nom ou d'adresse
Conseil sur les options de support technique de Symantec
Des informations détaillées sur le Service clientèle sont disponibles sur le site Web de l'assistance Symantec. Vous pouvez également contacter le Centre de service clientèle par téléphone. Pourdes informations sur les numérosde support clientèle et les sites Web, consultez la section “Informations de service et de contact en bref”.
Page 7
Service et support internationaux
Europe, Moyen-Orient, Afrique et Amérique latine
Sites Web de service et assistance Symantec
Allemand :
www.symantec.de/desupport/
Anglais :
www.symantec.com/eusupport/
Espagnol :
www.symantec.com/region/mx/techsupp/
Français :
www.symantec.fr/frsupport
Italien :
www.symantec.it/itsupport/
Néerlandais :
www.symantec.nl/nlsupport/
Portugais :
www.symantec.com/region/br/techsupp/
FTP Symantec : ftp.symantec.com (téléchargement des notes techniques et
des derniers correctifs)
Visitez le site Service et assistance de Symantec pour trouver des informations techniques et non techniques sur votre produit.
Symantec Security Response :
http://securityresponse.symantec.com
Bulletin d'informations spécifique produit :
Anglais :
http://www.symantec.com/techsupp/bulletin/index.html
Europe, Moyen-Orient, Afrique/Anglais :
http://www.symantec.com/region/reg_eu/techsupp/bulletin/index.html
Allemand :
http://www.symantec.com/region/de/techsupp/bulletin/index.html
Français :
http://www.symantec.com/region/fr/techsupp/bulletin/index.html
Italien :
http://www.symantec.com/region/it/techsupp/bulletin/index.html
Page 8
Amérique latine/Anglais :
http://www.symantec.com/techsupp/bulletin/index.html
Service Clientèle de Symantec
Fournit des informations non techniques et des conseils par téléphone dans les langues suivantes : anglais, allemand, français et italien.
Autriche :
+ (43) 1 50 137 5030
Belgique :
+ (32) 2 2750173
Danemark :
+ (45) 35 44 57 04
Espagnol :
+ (34) 91 7456467
Finlande :
+ (358) 9 22 906003
France :
+ (33) 1 70 20 00 00
Allemagne :
+ (49) 69 6641 0315
Irlande :
+ (353) 1 811 8093
Italie :
+ (39) 02 48270040
Luxembourg :
+ (352) 29 84 79 50 30
Pays-Bas :
+ (31) 20 5040698
Norvège :
+ (47) 23 05 33 05
Afrique du Sud :
+ (27) 11 797 6639
Suède :
+ (46) 8 579 29007
Suisse :
+ (41) 2 23110001
Page 9
Royaume Uni :
+ (44) 20 7744 0367
Autres pays :
+ (353) 1 811 8093 (service en anglais uniquement)
Service Clientèle Symantec – Adresse postale
Symantec Ltd
Customer Service Centre Europe, Middle East and Africa (EMEA) PO Box 5689 Dublin 15 Irlande
En Amérique latine
Symantec disposed'un supporttechnique et d'un service clientèle internationaux. Les services varient selon les pays et incluent des partenaires internationaux qui représentent Symantec dans les régions où il n'y a pas de bureau Symantec. Pour des informations générales, contactez le service de support de Symantec pour votre région.
ARGENTINE
Pte. Roque Saenz Peña 832 - Piso 6
C1035AAQ, Ciudad de Buenos Aires Argentine Numéro principal : +54 (11) 5811-3225 Site Web : http://www.service.symantec.com/mx Gold Support : 0800-333-0306
VENEZUELA
Avenida Francisco de Miranda. Centro Lido
Torre D. Piso 4, Oficina 40 Urbanización el Rosal 1050, Caracas D.F. Dong Cheng District Venezuela Numéro principal : +58 (212) 905-6327 Site Web : http://www.service.symantec.com/mx Gold Support : 0800-1-00-2543
Page 10
COLOMBIA
Carrera 18# 86A-14
Oficina 407, Bogota D.C. Colombia Numéro principal : +57 (1) 638-6192 Site Web : http://www.service.symantec.com/mx Gold Support : 980-915-5241
BRÉSIL
Symantec Brasil
Market Place Tower Av. Dr. Chucri Zaidan, 920 12° andar São Paulo - SP CEP : 04583-904 Brésil, SA Numéro principal : +55 (11) 5189-6300 Télécopie : +55 (11) 5189-6210 Site Web : http://www.service.symantec.com/br Gold Support : 000814-550-4172
CHILE
Alfredo Barros Errazuriz 1954
Oficina 1403 Providencia, Santiago de Chile Chile Numéro principal : +56 (2) 378-7480 Site Web : http://www.service.symantec.com/mx Gold Support : 0800-333-0306
MEXIQUE
Boulevard Adolfo Ruiz Cortines 3642 Piso 8,
Colonia Jardines del Pedregal, 01900, Mexico D.F. Mexico Numéro principal : +52 (55) 5481-2600 Site Web : http://www.service.symantec.com/mx Gold Support : 001880-232-4615
Page 11
RESTE DE L'AMÉRIQUE LATINE
9155 South Dadeland Blvd.
Suite 1100, Miami, FL 33156 U.S.A Site Web : http://www.service.symantec.com/mx Gold Support : Costa Rica : 800-242-9445 Panama : 800-234-4856 Puerto Rico : 800-232-4615
Asie-Pacifique
Symantec disposed'un supporttechnique et d'un service clientèle internationaux. Les services varient selon les pays et incluent des partenaires internationaux qui représentent Symantec dans les régions où il n'y a pas de bureau Symantec. Pour des informations générales, contactez le service de support de Symantec pour votre région.
Service et support AUSTRALIE
Symantec Australia
Level 2, 1 Julius Avenue North Ryde, NSW 2113 Australie Numéro principal : +61 2 8879 1000 Télécopie : +61 2 8879 1001 Site Web : http://service.symantec.com Gold Support : 1800 805 834 gold.au@symantec.com Admin. contrats de support : 1800 808 089 contractsadmin@symantec.com
CHINE
Symantec China
Unit 1-4, Level 11, Tower E3, The Towers, Oriental Plaza No.1 East Chang An Ave., Dong Cheng District Beijing 100738 Chine P.R.C. Numéro principal : +86 10 8518 3338 Support technique : +86 10 8518 6923
Page 12
Télécopie : +86 10 8518 6928 Site Web : http://www.symantec.com.cn
HONG KONG
Symantec Hong Kong
Central Plaza Suite #3006 30th Floor, 18 Harbour Road Wanchai Hong Kong Numéro principal : +852 2528 6206 Support technique : +852 2528 6206 Télécopie : +852 2526 2646 Site Web : http://www.symantec.com.hk
INDE
Symantec India
Suite #801 Senteck Centrako MMTC Building Bandra Kurla Complex Bandra (East) Mumbai 400051, Inde Numéro principal : +91 22 652 0658 Support technique : +91 22 652 0671 Télécopie : +91 22 657 0669 Site Web : http://www.symantec.com/india
COREE
Symantec Korea
15,16th Floor Dukmyung B/D 170-9 Samsung-Dong KangNam-Gu Seoul 135-741 Corée du Sud Numéro principal : +822 3420 8600 Support technique : +822 3452 1610 Télécopie : +822 3420 8650 Site Web : http://www.symantec.co.kr
Page 13
MALAISIE
Symantec Corporation (Malaysia) Sdn Bhd
31-3A Jalan SS23/15 Taman S.E.A. 47400 Petaling Jaya Selangor Darul Ehsan Malaisie Numéro principal : +603 7805 4910 Support technique : +603 7804 9280 E-mail société : gold.apac@symantec.com N° vert société : +1800 805 104 Site Web : http://www.symantec.com.my
NOUVELLE-ZELANDE
Symantec New Zealand
Level 5, University of Otago Building 385 Queen Street Auckland Central 1001 Nouvelle-Zélande Numéro principal : +64 9 375 4100 Télécopie : +64 9 375 4101 Site Web de support : http://service.symantec.co.nz Gold Support : 0800 174 045 gold.nz@symantec.com Admin. contrats de support : 0800 445 450 contractsadmin@symantec.com
SINGAPOUR
Symantec Singapore
6 Battery Road #22-01/02/03 Singapour 049909 Numéro principal : 1800 470 0730 Télécopie : +65 6239 2001 Support technique : 1800 720 7898 Site Web : http://www.symantec.com.sg
Page 14
TAIWAN
Symantec Taiwan
2F-7, No.188 Sec.5 Nanjing E. Rd., 105 Taipei Taïwan Numéro principal : +886 2 8761 5800 Corporate Support : +886 2 8761 5800 Télécopie : +886 2 2742 2838 Gold Support : 0800 174 045 gold.nz@symantec.com Site Web : http://www.symantec.com.tw
L'exactitude des informations contenues dans ce document a fait l'objet de toutes les attentions. Toutefois, les informations fournies ici sont susceptibles d'être modifiées sans préavis. Symantec Corporation se réserve le droit d'apporter ces modifications sans avertissement préalable.
Page 15

Table des matières

Solutions de service et de support
Chapitre 1 Planification d'une politique de migration et de mise
à niveau
A propos des migrations et des mises à niveau .................................. . 19
Migration à partir de pcAnywhere 11.0.x sous Windows
NT/2000/2003 Server/XP .... .... .... .... ................................... 21
Migration à partir de pcAnywhere 10.x sous Windows
NT/2000/2003 Server/XP .... .... .... .... ................................... 21
Migration à partir de pcAnywhere 10.x sous Windows 98/Me ... .... ... 22
Mise à niveau à partir de pcAnywhere 9.2.x sous Windows
NT/2000/XP ........................... .... .... .... .... .... .... .... .... .... .... . 22
Mise à niveau à partir de pcAnywhere 9.2.x sous
Windows 98/Me .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... ... 22
Utilisation de Symantec Packager pour optimiser les migrations et
les mises à niveau .. .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... . 23
Chapitre 2 Création de paquets d'installation personnalisée
A propos de Symantec Packager ... .... .... .... .... .... .... .... .... .... .... .... .... ... 25
Fonctions de Symantec Packager .... .... .... .... .... .... .... .... .... .... .... .... .... . 26
Fonctionnement de Symantec Packager .... .... .... .... .... .... .... .... .... .... .... 26
Importation d'un module de produit ... .... .... .... .... .... .... .... .... .... .... .... . 28
Personnalisation des paramètres de produit ...................................... 29
Sélection des fonctions de produit ............................................. 31
Ajout de fichiers de configuration .............................................. 32
Marquage d'intégrité d'une configuration de produit .. .... .... .... .... ... 35
Sérialisation d'une installation de pcAnywhere ............................ 36
Gestion globale des paramètres de configuration ....................... ... 39
Définition des options d'installation des produits ......................... 42
Création d'une commande personnalisée ... .... .... .... .... .... .... .... .... .... ... 48
Création de paquets d'installation ................................................... 49
Ajout de produits et de commandes à une définition de
paquet . .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .............. 50
Construction d'installations de produit et de paquets .......................... 51
Construction d'un fichier de configuration de produit ................... 51
Page 16
Table des matières16
Construction d'un paquet ..... .... .... .... .... .... ................................ 52
Test des paquets .......................................................... .... .... .... .... 53
Chapitre 3 Déploiement des installations personnalisées de
Symantec pcAnywhere
A propos du déploiement ................... .... .... .... .... .... .... .... .... .... .... .... 55
A propos de l'emplacement des fichiers d'installation de paquet ............ 56
Déploiement des paquets d'installation avec le déploiement basé
Web ... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .................. 57
A propos des spécifications du déploiement basé Web .. .... .... .... .... . 57
Configuration de l'installation du serveur Web ..... .... .... .... .... .... .... 58
Personnalisation des fichiers de déploiement .............................. 61
Test des fichiers d'installation sur le serveur Web ... .... .... .... .... .... .. 65
Notification de l'emplacement de téléchargement aux
utilisateurs ................... .... .... .... .... .... .... .... .... .... .... .... .... .. 66
Déploiement de pcAnywhere avec SMS 2.0 .. .... .... .... .... .... .................. 67
Spécifications minimales pour le déploiement SMS .... .... .... .... .... .. 67
Déploiement avec SMS ............................................................ 68
Utilisation de scripts de connexion Windows NT/2000/2003
Server/XP .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... . 70
Configuration du serveur Windows .... .... .... .... .... .... .... .... .... .... .... 71
Ecriture du script de connexion Windows .... .... .... .... .... .... .... .... .... 71
Test du script de connexion Windows .. .... .... .... .... .... .... .... .... .... ... 72
Utilisation des scripts de connexion NetWare .... .... .... ........................ 73
Configuration du serveur Novell NetWare .... .... .... .... .... .... .... .... ... 73
Ecriture du script de connexion NetWare ............. .... .... .... .... .... ... 73
Test du script de connexion NetWare .... .... .... .... .... .... .... .... .... .... . 75
Chapitre 4 Utilisation de la gestion centralisée
A propos de la gestion centralisée ..... .... .... .... .... .... .... ....................... 77
Télégestion des hôtes pcAnywhere ....................... .... .... .... .... .... .... .... 77
Installation de l'outil Administrateur d'hôte pcAnywhere ............... 78
Ajout du module intégrable Administrateur d'hôtes à la console
MMC ... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... ... 79
Création d'un groupe de configuration .. .... .................................. 79
Ajout d'ordinateurs à un groupe de configuration .................. .... ... 80
Configuration d'éléments de connexion hôte et distant
administrateurs .... .... ....................................................... 80
Configuration d'un élément hôte dans l'Administrateur d'hôtes
pcAnywhere ... .... .... .... .... .... ............................................. 83
Distribution de fichiers de configuration de pcAnywhere ............... 84
Gestion des hôtes d'un groupe de configuration ........................... 84
Page 17
Intégration à Microsoft Systems Management Server .. .... .... .... .... .... .... 85
Importation du fichier de définition de paquet dans SMS ........ .... ... 85
A propos de Microsoft DCOM (modèle d'objet de composant
distribué) ... ....................................................................... .... 86
Mise en oeuvre de DCOM sous Windows NT/2000/2003
Server/XP .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... ... 87
Mise en oeuvre de DCOM sous Windows 98/Me ........................... . 87
Modification des paramètres de DCOM ....................................... 87
A propos de AwShim ... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... 88
A propos de la consignation centralisée ............................................ 89
Contrôle des performances avec les trappes SNMP ....................... 89
A propos du fichier MIB de pcAnywhere ............................. .... .... 90
Chapitre 5 Intégration de pcAnywhere aux services d'annuaire
A propos des services d'annuaire .. ................................................... 91
Utilisation des services d'annuaire avec pcAnywhere ... .... .... .... .... .... ... 91
Configuration des serveurs d'annuaire ... .... .... .... .... .... .... .................. 92
Configuration du serveur LDAP ... .... .... .... .... .... .... .... .... .... .... .... .. 92
Configuration de Netscape Directory Server 3.1 ........................... 92
Configuration de Netscape Directory Server 4.0 ........................... 93
Configuration d'un serveur Novell v5.0 ................... .... .... .... .... .... 94
Configuration de Windows Active Directory ... .... .... .... .... .... .... .... . 98
Configuration de pcAnywhere pour qu'il utilise les services
d'annuaire ..................................................................... .... .. 102
Configuration des services d'annuaire dans pcAnywhere .. .... ........ 103
Configuration de l'ordinateur hôte pour qu'il utilise les services
d'annuaire ..................................................................... 103
Configurationde l'ordinateur distant pour qu'il utiliseles services
d'annuaire ..................................................................... 104
17Table des matières
Chapitre 6 Gestion de la sécurité dans Symantec pcAnywhere
Contrôle de l'accès aux hôtes pcAnywhere ....................................... 107
Limitation des connexions à des noms d'ordinateur ou des
adresses IP spécifiques .... .... .... .... .... .... .... .... .... .... .... .... .... 108
Exploitation de l'authentification centralisée dans
pcAnywhere . .... .... .... .... .... .... .... .... .... ............................. 109
Protection de la sécurité de session ... .... .... .... .... .... .... .... .... .... .... .... . 114
Gestion d'audits . .... .... .... .... .... .... .... .... ........................................ 116
Mise en oeuvre de l'administration basée sur les politiques ... .... .... .... .. 116
Mise en oeuvre d'une politique de groupe sous Windows
2000/2003 Server/XP ....................................... .... .... .... ... 116
Page 18
Table des matières18
Index
Mise en oeuvre d'une politique système sous Windows
98/Me/NT4 . .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .... .. 117
Importation du modèle administratif de pcAnywhere .... .... .......... 117
Gestion des politiques utilisateur ..... .... .... .... .... .... .... ................ 119
Page 19
Chapitre

Planification d'une politique de migration et de mise à niveau

Ce chapitre traite des sujets suivants :
A propos des migrations et des mises à niveau
Utilisation de Symantec Packager pour optimiser les migrations et les mises
à niveau
1

A propos des migrations et des mises à niveau

Symantec pcAnywhere prend en charge la migration des versions 10.x vers la version12.0 sousWindows98/Me/NT/2000/2003Server/XP.Lors d'unemigration, pcAnywhere permet d'effectuer l'installation par dessus la version antérieure du produit et de conserver les paramètres définis par l'utilisateur.
Symantec pcAnywhere prend en charge les mises à niveau des versions 9.2.x vers la version 12.0sous Windows 98/Me/NT/2000/2003 Server/XP. Une mise à niveau permet d'effectuer l'installation par dessus la version précédente du produit ; toutefois, les paramètres définis par l'utilisateur ne sont pas conservés automatiquement.
Un redémarrage du système est nécessaire pour les migrations et les mises à niveau seulement si les fichiers système nécessitent une mise à jour. Symantec pcAnywherenécessite un redémarrage dusystème si vouseffectuezune migration ou une mise à niveau vers la nouvelle version sous Windows 98/Me.
Page 20
Planification d'une politique de migration et de mise à niveau
20
A propos des migrations et des mises à niveau
Symantec Packager permet de simplifier la procédure de désinstallation des versions antérieures oula distribution deparamètres préconfigurés sur plusieurs ordinateurs.
Se reporter à “Utilisation de Symantec Packager pour optimiser les migrations et
les mises à niveau” à la page 23.
Le Tableau 1-1 contient des informations qui peuvent servir de référence pour la planification d'une politique de migration et de mise à niveau.
Tableau 1-1
Version de Symantec pcAnywhere
11.x
10.x
Tableau des politiques de migration et de mise à niveau
Système d'exploitation
NT/2000/2003 Server/XP
NT/2000/XP
Redémarrage requis
NonWindows
NonWindows
Données conservées automatiquement
Eléments hôte
Eléments appelant
Eléments distant
Ensembles d'options
Paramètres de registre
Fichiers AutoTransfer (nécessitent une conversion)
Ensembles d'ID
Eléments hôte
Eléments appelant
Eléments distant
Ensembles d'options
Paramètres de registre
Fichiers AutoTransfer (nécessitent une conversion)
OuiWindows 98/Me10.x
Eléments hôte
Eléments appelant
Eléments distant
Ensembles d'options
Paramètres de registre
Fichiers AutoTransfer (nécessitent une conversion)
Page 21
A propos des migrations et des mises à niveau
21Planification d'une politique de migration et de mise à niveau
Version de Symantec pcAnywhere
9.2.x
Système d'exploitation
Windows NT/2000/XP
Windows 98/Me9.2.x
Redémarrage requis
Désinstalle la version antérieure
Désinstalle la version antérieure
Données conservées automatiquement
AucunNon
AucunOui

Migration à partir de pcAnywhere 11.0.x sous Windows NT/2000/2003 Server/XP

Symantec pcAnywhere prend en charge les mises à niveau des versions Produit complet et Hôte uniquement de pcAnywhere 11.x vers la version 12.0 sous Windows NT/2000/2000/2003 Server/XP.
Pendant l'installation, vousêtes invité àconserver lesparamètresde configuration existants. Ces données incluent les paramètres des éléments hôte, distant et appelants, ainsi que les ensembles d'options.
La migration des paquets de la version Distant uniquement et des paquets avec contrôle de l'intégrité n'est pas prise en charge.

Migration à partir de pcAnywhere 10.x sous Windows NT/2000/2003 Server/XP

Symantec pcAnywhere prend en charge les mises à niveau des versions Produit complet et Hôte uniquement de pcAnywhere 10.x vers la version 12.0 sous Windows NT/2000/2003 Server/XP.
Pendant l'installation, vousêtes invité àconserver lesparamètresde configuration existants. Ces données incluent les paramètres des éléments hôte, distant et appelant, ainsi que les ensembles d'options.
Les fichiers AutoTransfer (.atf) créés dans des versions antérieures depcAnywhere sont préservés. Toutefois, pour utiliser les fichiers .atf dans cette version de pcAnywhere, vous devez les convertir en fichiers de file d'attente de commandes.
La migration des paquets de la version Distant uniquement et des paquets avec contrôle de l'intégrité n'est pas prise en charge.
Page 22
Planification d'une politique de migration et de mise à niveau
22
A propos des migrations et des mises à niveau

Migration à partir de pcAnywhere 10.x sous Windows 98/Me

Symantec pcAnywhere prend en charge les mises à niveau des versions Produit complet et Hôte uniquement de pcAnywhere 10.x vers la version 12.0 sous Windows 98/Me.
Pendant l'installation, vousêtes invité àconserver lesparamètresde configuration existants. Ces données incluent les paramètres des éléments hôte, distant et appelant, ainsi que les ensembles d'options.
Cette migration nécessiteun redémarrage dusystème pour supprimer lesanciens fichiers système pcAnywhere. Vous pouvez utiliser Symantec Packager pour simplifier la procédure de migration.
Se reporter à “Utilisation de Symantec Packager pour optimiser les migrations et
les mises à niveau” à la page 23.
La migration des paquets de la version Distant uniquement et des paquets avec contrôle de l'intégrité n'est pas prise en charge.

Mise à niveau à partir de pcAnywhere 9.2.x sous Windows NT/2000/XP

Symantec pcAnywhere prend en charge les mises à niveau des versions Produit complet et Hôte uniquement de pcAnywhere 9.2.x vers la version 12.0 sous Windows NT/2000/XP.
La procédure de mise à niveau ne conserve pas automatiquement les données définies par l'utilisateur. Si vousdevez mettre à niveau pcAnywhere sur plusieurs ordinateurs, vous pouvez utiliser Symantec Packager pour créer un paquet d'installation personnalisée contenant les fichiers de données préconfigurés.
Se reporter à “Utilisation de Symantec Packager pour optimiser les migrations et
les mises à niveau” à la page 23.

Mise à niveau à partir de pcAnywhere 9.2.x sous Windows 98/Me

Si vous installez laversion12.0 depcAnywheresur unordinateurWindows98/Me sur lequel est installé la version 9.2.x, pcAnywhere vous invite à désinstaller le programme. Cette opération est nécessaire pour garantir le bon fonctionnement.
Pour automatiser ce processus, vous pouvez utiliser Symantec Packager pour créer un paquet d'installation personnalisée afin de gérer la procédure de désinstallation et d'installation. Vous pouvez également inclure des fichiers de données préconfigurés dans le paquet et les déployer vers d'autres utilisateurs.
Se reporter à “Utilisation de Symantec Packager pour optimiser les migrations et
les mises à niveau” à la page 23.
Page 23

Utilisation de Symantec Packager pour optimiser les migrations et les mises à niveau

Utilisation de Symantec Packager pour optimiser les migrations et les mises à niveau
Symantec Packager est un outil d'administration qui permet de créer, de modifier et de construire des paquets d'installation personnalisée que vous distribuez vers des systèmes cibles. Symantec Packager est disponible en tant qu'option d'installation sur le CD de pcAnywhere.
Symantec Packager permet de simplifier la procédure de migration ou de mise à niveau à partir de versions antérieures de pcAnywhere, de différentes façons :
23Planification d'une politique de migration et de mise à niveau
L'installation du produit vous impose de désinstaller manuellement une version précédente du produit.
L'installation du produit nécessite le redémarrage de l'ordinateur pour terminer la procédure d'installation.
L'installation du produit ne prend pas en charge la préservation des paramètres préconfigurés pour le produit.
Créezun paquetd'installation personnalisée comprenant une commande personnalisée pour désinstaller la version précédente en mode discret avant d'installer le produit.
Créezun paquetd'installation personnalisée pour l'installation du produit et configurez le paquet pour effectuer l'installation en mode passif ou discret.
Créezun paquetd'installation personnalisée comprenant les fichiers de données préconfigurés qui contiennent les paramètres dont vous avez besoin.
Se reporter à “Utilisation de Symantec Packager pour optimiser les migrations et
les mises à niveau” à la page 23.
Page 24
Planification d'une politique de migration et de mise à niveau
24
Utilisation de Symantec Packager pour optimiser les migrations et les mises à niveau
Page 25
Chapitre

Création de paquets d'installation personnalisée

Ce chapitre traite des sujets suivants :
A propos de Symantec Packager
Fonctions de Symantec Packager
Fonctionnement de Symantec Packager
Importation d'un module de produit
2
Personnalisation des paramètres de produit
Création d'une commande personnalisée
Création de paquets d'installation
Construction d'installations de produit et de paquets
Test des paquets

A propos de Symantec Packager

Symantec Packager permet de creer, de modifier et de construire des paquets d'installation personnalisee quevous pouvez distribuer vers dessystemes cible. Avec SymantecPackager,vous pouvez adapterles installations al'environnement de votre entreprise, en construisant des paquets qui ne contiennent que les fonctions et les parametres dont vos utilisateurs ont besoin.
Les produits Symantec inclus dans les paquets d'installation sont proteges par les lois sur la propriete intellectuelle et l'accord de licence Symantec. La
Page 26
Importer des produits Configurer des produits
Configurer des paquets
Configurer des commandes
Déployer des paquets
Création de paquets d'installation personnalisée
26

Fonctions de Symantec Packager

distribution des paquets necessite une licence pour chaque utilisateur quiinstalle le paquet.
Remarque : Symantec Packager fonctionne uniquement sur les plates-formes WindowsNT/2000/2003 Server/XP Professionnel. Toutefois, les paquets d'installation crees avec Symantec Packager peuvent etre installes sur toute plate-forme Microsoft 32bits, a l'exception de Windows95/NT3.51.
Fonctions de Symantec Packager
Symantec Packager permet d'effectuer les opérations suivantes :
Adapter les produitsà votre politiquede sécurité, enaccordant aux utilisateurs
l'accès complet à toutes les fonctions ou en limitant l'accès selon les besoins.
Réduire la bande passante nécessaire au déploiement et l'encombrement des
applications en créant un paquet d'installation personnalisée qui ne contient que les fonctions nécessaires à vos utilisateurs.
Réduire la complexité de l'installation en incluant des fichiers de données
préconfigurés.
Réduire les coûts et la complexité du déploiement en installant plusieurs
produits simultanément.
Simplifier le déploiement et la migration des applications en incluant des
commandes personnalisées avec les installations de produits.

Fonctionnement de Symantec Packager

Symantec Packager utilise une approche par phases pour créer des paquets d'installation personnalisée. Chaque phase dépend du résultat de la phase précédente.
La Figure 2-1 illustre la procédure de création de paquets d'installation personnalisée avec Symantec Packager.
Figure 2-1
Présentation des phases de Symantec Packager
Page 27
Fonctionnement de Symantec Packager
Le Tableau 2-1 décrit la procédure de création de paquets.
27Création de paquets d'installation personnalisée
Tableau 2-1
Importation des modules de produit dans Symantec Packager.
Configuration des produits.
Configuration des commandes à inclure dans un paquet.
Procédure de création de paquets
Les modules de produit contiennent les fichiers binaires de l'installation et les fichiers de modèles de produit nécessaires pour créer une installation personnalisée du produit.
Vous pouvezsélectionner les fonctions souhaitées pour vos utilisateurs, ajouter des fichiers de données et de configurationpréconfigurés, ainsi que définir des options d'installation pardéfautpour chaque produit.
Les commandes personnalisées permettent d'ajouter des fonctions supplémentaires non prises en charge dans les modèles de produit (telles que l'ajout d'un programme tiers ou d'un fichier batch).
RéférenceDescriptionTâche
Se reporter à “Importation
d'un module de produit”
à la page 28.
Se reporter à
“Personnalisation des paramètres de produit”
à la page 29.
Se reporter à“Créationd'une
commande personnalisée”
à la page 48.
Configuration des paquets.
Vous pouvez inclure une ou plusieurs configurations de produit et commandes personnalisées dans un paquet. Vous pouvez personnaliser davantage le paquet en définissant les options d'installation,l'ordre des installations et d'autres paramètres.
Se reporter à “Création de
paquets d'installation”
à la page 49.
Page 28
Création de paquets d'installation personnalisée
28

Importation d'un module de produit

RéférenceDescriptionTâche
Constructiondes produitsou des paquets personnalisés.
Test du paquet.
Déploiement du paquet.
Quand vous construisez un paquet, Symantec Packager crée un fichier d'installation regroupant les options de produit, de commande et de paquet que vous avez spécifiées.
Symantec Packager permet également de construire un fichier de configuration de produit, qui crée un fichier .msi (Microsoft Installer) pour une installation de produit unique.
Vous devez testerles paquets avant de lesdéployer vers les utilisateurs finaux afin de garantir le bon fonctionnement.
L'onglet Déployer des paquets contient les paquets que vous avez créés et que vous pouvez déployer vers les utilisateurs. Symantec fournit un outil de déploiement de paquet dans Symantec Packager et un outil de déploiement basé Web, sur le CD de pcAnywhere. Vous pouvez également utiliser vos outils de déploiement habituels.
Se reporter à “Construction
d'installations de produit et de paquets” à la page 51.
Se reporter à “Test des
paquets” à la page 53.
Se reporter à “A propos du
déploiement” à la page 55.
Importation d'un module de produit
Les modules de produit sont les éléments constitutifs des paquets. Symantec Packager extrait du module les fichiers binaires de l'installation et le modèle de produit. Le modèle de produit détaille les spécifications et les conflits, ce qui permet depersonnaliser l'installation duproduit. Pendantl'installation, Symantec Packager recherche automatiquement dans le dossier Packager/Products les fichiers de module de produit et les importe automatiquement.
Page 29

Personnalisation des paramètres de produit

Symantec pcAnywhere fournit un fichier de module de produit (<version>.PMI de Symantec pcAnywhere) sur le CD d'installation. Si vous installez Symantec Packager àpartir duCD d'installation depcAnywhere,il importeautomatiquement ce fichier de module de produit.
Si aucun produit n'apparaît dans l'onglet Importer des produits lorsque vous ouvrez Symantec Packager, vous devez importer le module de produit manuellement.
Pour importer un module de produit
Ouvrez Symantec Packager.
1
Dans la fenêtre de Symantec Packager, sur l'onglet Importer des produits,
2
cliquez sur Importer nouveau produit dans le menu Fichier.
Dans la boîtede dialogue Ouvrir, sélectionnez le dossier contenant le module
3
de produit à importer.
Sélectionnez le module de produit, puis cliquez sur Ouvrir.
4
Symantec Packager importe le module de produit et vous ramène à l'onglet Importer des produits. Selon la taille et la complexité du module de produit, la procédure d'inscription peut être plus ou moins longue.
29Création de paquets d'installation personnalisée
Personnalisation des paramètres de produit
Symantec Packager crée un fichier de configuration de produit par défaut (.pcg) pour chaque module de produit que vous importez dans Symantec Packager. Chaque fichier de configuration de produit contient les fonctions, les options d'installation et les paramètres préconfigurésà inclurepour ceproduit. Symantec Packager utilise ces informations pour construire les paquets d'installation. Vous pouvez modifier le fichier de configuration par défaut du produit ou en créer un nouveau.
Le Tableau 2-2 inclut des informations surles optionsde configuration disponibles dans le fichier de configuration par défaut du produit pcAnywhere.
Page 30
Création de paquets d'installation personnalisée
30
Personnalisation des paramètres de produit
Tableau 2-2
Options de configuration de produit Symantec pcAnywhere
Fonctions
Fichiers de configuration
Options d'installation
ParamètresOnglet
Vous pouvez personnaliser les fonctions suivantes dans pcAnywhere :
Interface utilisateur (Gestionnaire pcAnywhere)
Composants distant
Composants hôte
Protocoles de communication
Documentation (guides et aide en ligne)
Utilitaires d'installation Symantec
Le modèlede produit pcAnywhere inclutles éléments de configuration hôte et distant par défaut, que vous pouvez configurer après l'installation du paquet ou du produit personnalisé.
Vous pouvez ajouter les fichiers de configuration que vous avez créés dans pcAnywhere au paquet ou à la configuration personnalisée pour davantage de personnalisation.
Vous pouvez personnaliser les options d'installation de produit suivantes pour pcAnywhere :
Description du produit
Emplacement cible
Lancer l'enregistrement en ligne au démarrage
Objet hôte à utiliser comme modèle
Objet hôte à démarrer avec Windows
Objet distant à utiliser comme modèle
Exécuter LiveUpdate après l'installation
Préserver les paramètres de configuration
existants
Après avoir sélectionné les fonctions de produit, les options d'installation et les fichiers de configuration optionnels à inclure dans votre produit personnalisé, vous pouvez le construire afin de le tester. La construction du fichier de configuration de produit crée un fichier .msi (Microsoft Installer). Symantec Packager prend uniquement en charge l'installation des fichiers .msi de pcAnywhere.
Se reporter à “Construction d'un fichier de configuration de produit” à la page 51.
Page 31

Sélection des fonctions de produit

Symantec Packager permet de personnaliser les installations des produits en incluant les fonctions souhaitées et en supprimant celles non requises. La taille du produit et la taille installée varient selon les fonctions que vous choisissez.
Certaines fonctions de pcAnywhere dépendent d'autres composants. Bien que Symantec Packager dispose d'un niveau de contrôle de dépendance intégré, il est possible de construire un paquet d'installation pcAnywhere qui ne comprend pas tous les fichiers requis.
Lorsque vous sélectionnez les fonctions de produit à inclure ou à exclure dans un paquet, vous devez lire les descriptions correspondantes fournies par l'onglet Fonctions de la fenêtre Editeur de produit. Les descriptions fournissent des informations sur les dépendances entre fonctions.
Le Tableau 2-3 répertorie quelques-unes des principales dépendances entre produits.
Personnalisation des paramètres de produit
31Création de paquets d'installation personnalisée
Tableau 2-3
Gestionnaire pcAnywhere
Hôte
Téléintervention
Authentification
Dépendances des produits Symantec pcAnywhere
DépendanceFonctionnalité
Nécessaire si vous souhaitez permettre aux utilisateurs de modifier les paramètres de configuration.
Excluezle GestionnairepcAnywhere sivous souhaitez inclure la gestion d'intégrité.
Nécessite au moins un protocole de communication.Distant
Nécessite un fichier de configuration d'appelant (.cif) si vous configurez le produit pour lancer automatiquement un hôte au démarrage.
Nécessite au moins un type d'authentification.
Nécessite au moins un protocole de communication.
Obligatoire pour toutes les installations de produit personnalisées.
Nécessite au moins un protocole de communication.Transfert de fichiers
Nécessite au moins un protocole de communication.Télégestion
Nécessite au moins un protocole de communication.Discussion
Obligatoire pour toutes les installations de produit personnalisées.
Page 32
Création de paquets d'installation personnalisée
32
Personnalisation des paramètres de produit
DépendanceFonctionnalité
Protocoles de communication
Obligatoire pour toutes les installations de produit personnalisées.
Pour choisir les fonctions du produit
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Dans la fenêtre Editeur de produit, sur l'onglet Fonctions, effectuez l'une des
2
opérations suivantes :
Sélectionnez les fonctionsde produit àincluredans le produit personnalisé.
Désélectionnez les fonctions à ne pas inclure.
Cliquez sur le signe “plus” en regard d'une fonction pour sélectionner ou
retirer des sous-fonctions.
Sélectionnez l'une des options suivantes :
3
OK
Appliquer
Enregistre les modifications et ferme la fenêtre Editeur de produit.
Enregistre les modifications et permet de poursuivre la configuration du produit.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
4
Enregistrer.

Ajout de fichiers de configuration

Symantec Packager permet d'inclure des fichiers de données ou de configuration préconfigurés afin d'éviter aux utilisateurs d'avoir à modifier la configuration pendant ou après l'installation. Pour des configurations de produit spécifiques, vous devez d'abord configurer ces fichiers dans le produit,puis les ajouter à l'onglet Fichiers de configuration dans Symantec Packager. Vous ne pouvez pas modifier les fichiers de configuration dans Symantec Packager.
Pour plus d'informations, consultez l'aide en ligne de Symantec Packager.
Le modèle de produit pcAnywhere fournit lesfichiers de configuration par défaut suivants, selon les fonctions que vous avez sélectionnées sur l'onglet Fonctions :
Page 33
Personnalisation des paramètres de produit
33Création de paquets d'installation personnalisée
Fichier Symantec LiveUpdate (LIVEUPDT.HST)
Fichiers d'élément de connexion distant (.chf)
Fichiers d'élément de connexion hôte (.bhf)
Fournit les informations nécessaires pour prendreen chargeles connexions auserveur Symantec LiveUpdate afin de recevoir les mises à jour de produit automatiques associées à votre version de pcAnywhere.
Fournit les paramètres par défaut pour prendre en charge les connexions à un ordinateur hôte par modem, réseau ou connexion directe. Fournit également les paramètres par défaut pour démarrer une connexion en mode Transfert de fichiers ou Télégestion.
Fournit les paramètres par défaut pour autoriser les utilisateurs distant à se connecter à l'ordinateur par modem, réseau ou connexion directe.
Selon lesfonctionsque vousavezsélectionnées surl'onglet Fonctions,vous pouvez configurer les fichiers suivants dans pcAnywhere et les ajouter à l'installation de produit personnalisée :
Ensembles d'options
Permet de configurer les options globales de pcAnywhere en fonction des exigences de configuration uniques.
Fichiers d'élément de connexion distant (.chf)
Fichiers de file d'attente de commandes
Fichiers d'élément de connexion hôte (.bhf)
Permet de sérialiser l'installation de pcAnywhere.ID de sécurité hôte
Permet de préconfigurerles paramètres de connexion et desécuriténécessaires pourse connecter àdistance à un autre ordinateur.
Pour plus d'informations, consultez le Guide de l'administrateur de Symantec pcAnywhere.
Permet d'automatiser les tâches de transfert de fichiers, de ligne de commande et de fin de session.
Pour plus d'informations, consultez le Guide de l'administrateur de Symantec pcAnywhere.
Permet de préconfigurerles paramètres de connexion et de sécurité nécessaires pour autoriser une connexion à partir d'un autre ordinateur.
Pour plus d'informations, consultez le Guide de l'administrateur de Symantec pcAnywhere.
Page 34
Création de paquets d'installation personnalisée
34
Personnalisation des paramètres de produit
Fichiers d'appelant (.cif)
Permet de préconfigurer un compte de connexion pour les utilisateurs qui se connectent à l'ordinateur hôte etde sélectionner uneméthode d'authentification pour vérifier leur identité. Ces informations sont nécessaires pour lancer un hôte.
Pour plus d'informations, consultez le Guide de l'administrateur de Symantec pcAnywhere.
Les fichiers deconfigurationde SymantecpcAnywhere sontsitués dansles dossiers suivants :
Windows 2000/2003 Server/XP
Windows NT 4.0
Windows 98/Me
\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere
\Winnt\Profiles\All Users\Application Data\Symantec\pcAnywhere
\Windows\All Users\Application Data\Symantec\pcAnywhere
Ces dossiers sont masqués par défaut dans le système d'exploitation. Pour repérer les fichiers de configuration de pcAnywhere, vous devez modifier les options des dossiers dans le système d'exploitation afin d'afficher les fichiers masqués.
Vous pouvez également ajouter des fichiers de clé de registre pour contrôler certains paramètres depcAnywhere. Les clés deregistre contenues dans lefichier sont ajoutées au registre système sur l'ordinateur cible lors de l'installation du paquet ou du produit personnalisé.
Avertissement : Soyezprudent lorsque vousconfigurezun fichier de clé de registre, Un paramètre incorrect peut rendre le système d'exploitation ou le produit inutilisable.
Pour inclure un fichier de configuration
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Fichiers de configuration de la fenêtre Editeur de produit,
2
effectuez l'une des opérations suivantes :
Page 35
Personnalisation des paramètres de produit
Sélectionnez le type de fichier préconfiguré à ajouter, puis cliquez sur
Ajouter.
Accédezau fichier deconfiguration à inclure, puis cliquez surOuvrir. Les
fichiers de configuration de Symantec pcAnywhere sont ajoutés à la liste. Pour les autres types de fichiers de configuration, le fichier par défaut est remplacé par votre fichier préconfiguré.
Sélectionnez le fichier à supprimer, puis cliquez sur Supprimer.
Le fichier préconfiguré est supprimé et remplacé par le fichier par défaut fourni par Symantec, si un tel fichier est disponible.
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
3
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration de produit.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
4
Enregistrer.
35Création de paquets d'installation personnalisée

Marquage d'intégrité d'une configuration de produit

Vous pouvez empêcher les modifications non autorisées du produit installé en utilisant la gestion de l'intégrité. Si pcAnywhere détecte qu'un fichier exécutable, un registre ou un fichier de configuration pcAnywhere a été modifié dans un paquet installé et marqué, pcAnywhere ne s'exécute pas.
Si vous utilisez la fonction Gestion d'intégrité, vous devez exclure les fonctions Gestionnaire pcAnywhere et LiveUpdate. Une fois qu'un paquet marqué a été installé, les utilisateurs ne peuvent ni modifier, ni mettre à jour pcAnywhere (notamment installer des mises à niveau logicielles via LiveUpdate). Lorsque des mises à jour sont nécessaires, vous devez créer et déployer un nouveau paquet.
Les infractions à l'intégrité, notamment les modifications apportées au registre, l'ajout ou la suppression defichiers peuvent entraîner unrefus deservice. Utilisez la gestion d'intégrité conjointement avec la gestion des politiques et de solides stratégies de sécurité globales, telles que le renforcement du système d'exploitation.
Se reporter à “Mise en oeuvre de l'administration basée sur les politiques” à la page 116.
Pour effectuer un marquage d'intégrité sur une configuration de produit
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Page 36
Création de paquets d'installation personnalisée
36
Personnalisation des paramètres de produit
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Fonctions de la fenêtre Editeur de produit, cliquez sur le signe
2
“plus” en regard des utilitaires d'installation de Symantec pour développer la liste.
Sélectionnez Gestion d'intégrité.
3
Sélectionnez les autres fonctions que vous souhaitez inclure ou exclure dans
4
le produit.
Sur l'onglet Options d'installation, sélectionnez les options d'installation de
5
produit à utiliser.
Se reporter à “Définition des options d'installation des produits” à la page 42.
Sélectionnez l'une des options suivantes :
6
OK
Appliquer
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
7
Enregistre les modifications et ferme la fenêtre Editeur de produit.
Enregistre les modifications et permet de poursuivre la configuration du produit.
Enregistrer.
Effectuez l'une des opérations suivantes :
8
Construisez le produit.
La construction d'un fichier de configuration de produit crée un fichier .msi qui contient ce produit.
Créez un paquet incluant le produit, puis construisez le paquet.
La construction d'un paquet crée un fichier .exe auto-extractible.
Se reporter à “Construction d'installations de produit et de paquets” à la page 51.

Sérialisation d'une installation de pcAnywhere

Symantec pcAnywherepermet decréer uneinstallation personnalisée quicontient un code de sécurité intégré, ou numéro de série. Ce numéro de série doit être présent sur l'ordinateur hôte et l'ordinateur distant pour établir une connexion.
La sérialisation implique la procédure suivante :
Dans pcAnywhere, générez un fichier de numéro de série (.SID)
Page 37
Personnalisation des paramètres de produit
Dans l'Editeur deconfiguration deproduitde SymantecPackager, sélectionnez
les composants quevous souhaitez inclure et ajoutez lefichier deconfiguration de numéro de série.
Construisez le paquet
Déployez et installez le paquet.
Génération d'un fichier de numéro de série
Symantec pcAnywhere permet degénérer un codede sécurité, ou numérode série, qui peut être intégré dans une installation personnalisée. Les numéros de série doivent être une valeur numérique comprise entre 0 et 4294967296.
Pour permettre à un utilisateur distant de se connecter à un ou plusieurs ordinateurs hôte utilisant des numéros de série différents, vous devez inclure les numéros de série de chaque ordinateur hôte dans le fichier de numéro de série.
Pour générer un fichier de numéro de série
Dans labarre de navigation gauche dela fenêtre duGestionnaire pcAnywhere,
1
cliquez sur Ensembles d'ID.
Dans le menu Fichier, cliquez sur Nouvel élément > Avancé.
2
Dans la boîte de dialogue Propriétés d'ensembles d'ID, sous Limiter les
3
connexions hôte en utilisant les numéros de série suivants, tapez le numéro de série à utiliser.
Les numéros de série doivent être une valeur numérique comprise entre 0 et
4294967296.
Cliquez sur Ajouter.
4
Cliquez sur OK.
5
Le fichier de numéro de série est ajouté au volet droit sous la section Ensembles d'ID.
37Création de paquets d'installation personnalisée
Création d'un fichier d'installation sérialisée
Pour créer une version sérialisée de pcAnywhere, vous devez ajouter à un fichier de définition de produit dans Symantec Packager le fichier de numéro de série que vous avezgénéré danspcAnywhere. Le numéro desérie est intégré auproduit lorsquevous construisez leproduit ouun paquet contenantla définitionde produit.
L'installation de produit personnalisée ou le paquet doit être installé sur l'ordinateur hôte et l'ordinateur distant. Pour qu'une connexion entre un ordinateur hôte et un ordinateur distant soit possible, leurs numéros de série doivent correspondre.
Page 38
Création de paquets d'installation personnalisée
38
Personnalisation des paramètres de produit
Pour créer un fichier d'installation sérialisée
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Dans la fenêtre Editeur de produit, sur l'onglet Fonctions, effectuez l'une des
2
opérations suivantes :
Sélectionnez les fonctions du produit à inclure dans le produit
personnalisé.
Désélectionnez les fonctions à ne pas inclure.
Cliquez sur le signe “plus” en regard d'une fonction pour sélectionner ou
retirer des sous-fonctions.
Pour configurer une installation de produit personnalisée ou un paquet incluant les fonctions hôteet distant, sélectionnezHôteet Distant.Pour créer des installations distinctes, sélectionnez seulement Hôte ou Distant.
Sur l'onglet Fichiers de configuration, cliquez sur Fichiers d'ID de sécurité
3
hôte (*.SID), puis cliquez sur Ajouter.
Accédez au dossier contenant le fichier de numéro de série (*.SID) que vous
4
avez généré dans pcAnywhere, sélectionnez-le et cliquez sur Ouvrir.
Le fichier de numéro de série est ajouté à la liste des fichiers de données et de configuration.
Sur l'onglet Options d'installation, sélectionnez les options d'installation de
5
produit à utiliser.
Se reporter à “Définition des options d'installation des produits” à la page 42.
Sélectionnez l'une des options suivantes :
6
OK
Appliquer
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
7
Enregistre les modifications et ferme la fenêtre Editeur de produit.
Enregistre les modifications et permet de poursuivre la configuration du produit.
Enregistrer.
Effectuez l'une des opérations suivantes :
8
Construisez le produit.
Page 39
Personnalisation des paramètres de produit
La construction d'un fichier de configuration de produit crée un fichier .msi qui contient ce produit.
Créez un paquet incluant le produit, puis construisez le paquet.
La construction d'un paquet crée un fichier .exe auto-extractible.
Se reporter à “Construction d'installations de produit et de paquets” à la page 51.

Gestion globale des paramètres de configuration

Les ensembles d'options de Symantec pcAnywhere permettent de gérer les paramètres globaux pour les connexions hôte et distant, le transfert de fichiers, la consignation et d'autres fonctions afin d'améliorer les performances, de renforcer la sécurité ou de gérer les connexions. Symantec pcAnywhere permet de créer plusieurs ensembles d'options en fonction des spécifications de configuration uniques.
Les ensembles d'options préconfigurés peuvent être utilisés pour les paquets d'installation personnalisée créésavec Symantec Packager. Ilspeuvent également servir de préférences par défaut pour l'ordinateur local.
39Création de paquets d'installation personnalisée
Configuration d'un ensemble d'options dans pcAnywhere
Symantec pcAnywhereregroupeles propriétés desensembles d'options paronglets.
Le Tableau 2-4 décrit les propriétés disponibles.
Tableau 2-4
Opération hôte
Opération distant
Communications hôte
Communications distant
Gestionnaire de sessions
Propriétés des ensembles d'options de pcAnywhere
DescriptionOnglet
Contrôleles opérations hôtede base, telles quele nom de l'hôte et les paramètres d'enregistrement.
Contrôle les performances et les paramètres d'affichage des sessions distant.
Contient des options de personnalisation pour les connexions réseau et modem sur l'ordinateur hôte.
Contient des options de personnalisation pour les connexionsréseau et modem sur l'ordinateur distant.
Contrôle les options de session de base, telles que la couleur del'arrière-planpour lapartie inutilisabledu bureau distant, etpermet devisualiser oude modifier la liste d'exclusions d'invite de commande.
Page 40
Création de paquets d'installation personnalisée
40
Personnalisation des paramètres de produit
DescriptionOnglet
Contrôle les paramètres de transfert de fichiers.Transfert de fichiers
Consignation d'événements
Services d'annuaire
Impression à distance
Chiffrement
Permet deconsignerles événements quise produisent pendant les sessions pcAnywhere.
Contrôleles paramètres pourl'utilisation d'unservice d'annuaire pour trouver les hôtes.
Contient les paramètres de configuration de l'impression à distance.
Spécifie les informations de certificat requises pour le chiffrement par clé publique
Pour configurer un ensemble d'options dans pcAnywhere
Dans labarre de navigation gauche dela fenêtre duGestionnaire pcAnywhere,
1
cliquez sur Ensembles d'options.
Effectuez l'une des opérations suivantes :
2
Pour créer un nouvel ensemble d'options, dans le menu Fichier, cliquez
sur Nouveau Elément > Avancé.
Pour modifier un ensemble d'options existant, dans le volet droit, cliquez
avec lebouton droitsur l'ensemble d'options, puis cliquez sur Propriétés.
Dans lafenêtre Propriétés de l'ensemble d'options, utilisezles flèches gauche
3
et droite pour parcourir la liste des onglets.
Se reporter à Tableau 2-4 à la page 39.
Configurez les paramètres à utiliser.
4
Quand vous avez terminé, cliquez sur OK.
5
Pour plus d'informations sur une fonction, consultez le Guide de l'utilisateur de Symantec pcAnywhere.
Ajout d'un ensemble d'options à un fichier d'installation personnalisée
Vous pouvez ajouter à un fichier d'installation personnalisée les ensembles d'options que vous avez créés dans pcAnywhere. Après avoir installé le paquet ou leproduit personnalisé sur l'ordinateur cible, vouspouvez appliquer l'ensemble d'options à l'ordinateur local.
Page 41
Personnalisation des paramètres de produit
Pour ajouter un ensemble d'options à un fichier d'installation personnalisée
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Fichiers deconfiguration de la fenêtre Editeur de produit, cliquez
2
sur Fichier d'ensemble d'options (*.OPT), puis cliquez sur Ajouter.
Accédez au dossier contenant les fichiers d'ensembles d'options (*.opt) que
3
vous avez créés dans pcAnywhere, sélectionnez celui qui vous intéresse, puis cliquez sur Ouvrir.
Le fichier d'ensemble d'options est ajouté à la liste des fichiers de données et de configuration.
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
4
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration de produit.
41Création de paquets d'installation personnalisée
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
5
Enregistrer.
Application d'un ensemble d'options à l'ordinateur local
Symantec pcAnywhere permet de gérer plusieurs fichiers d'ensembles d'options en fonction des spécifications de configuration uniques. Par exemple, si vous travaillez à plusieurs emplacements,vous pouvez éviter demodifier lesparamètres par défaut chaque fois que vous vous déplacez. Créez un ensemble d'options pour chaque emplacement, puis appliquez-le lorsque vous arrivez à cet emplacement. Lorsquevous appliquez unensemble d'optionsà l'ordinateur local, vousremplacez les préférences par défaut dans pcAnywhere.
Pour appliquer un ensemble d'options à l'ordinateur local
Dans labarre de navigation gauche dela fenêtre duGestionnaire pcAnywhere,
1
cliquez sur Ensembles d'options.
Dans le volet droit, cliquez avec le bouton droit sur le fichier d'ensemble
2
d'options à utiliser, puis cliquez sur Appliquer au système local.
Page 42
Création de paquets d'installation personnalisée
42
Personnalisation des paramètres de produit

Définition des options d'installation des produits

Symantec Packagerpermet despécifier desoptions d'installation pourles produits, qui varient selon le produit et les fonctions que vous avez incluses dans la configuration de produit.
D'autres options d'installation peuvent être définies au niveau du paquet tout entier. Cesoptions courvrent lemode d'installation, leredémarrage,la consignation et la restauration.
Pour plus d'informations, consultez l'aide en ligne de Symantec Packager.
Symantec pcAnywhere permet de personnaliser les options d'installation suivantes :
Description
Emplacement cible
Lancer l'enregistrementen ligneau démarrage
Objet hôteà utiliser commemodèle
Objet hôte à démarrer avec Windows
Permet de spécifier une description unique pour le produit.
Permet de sélectionner le répertoire dans lequel installer le produit sur l'ordinateur cible.
Se reporter à“Modification durépertoire d'installation
cible” à la page 43.
Propose aux utilisateurs d'enregistrer le produit au démarrage initial du programme.
Se reporter à “Inviter les utilisateurs à s'enregistrer
au démarrage” à la page 44.
Permet de sélectionner le fichier de configuration d'hôte à utiliser comme modèle pour les nouveaux éléments de connexion hôte que l'utilisateur crée après l'installation.
Se reporter à “Sélection du modèle par défaut pour
les connexions hôte” à la page 44.
Permet de sélectionnerun élément deconnexionhôte à lancer automatiquement lorsque l'utilisateur de l'ordinateur cible démarre Windows.
Se reporter à “Sélection du modèle par défaut pour
les connexions hôte” à la page 44.
Objet distant à utiliser comme modèle
Permet de sélectionner le fichier de configuration distant à utiliser comme modèle pour les nouveaux éléments de connexion distant que l'utilisateur crée après l'installation.
Se reporter à “Sélection du modèle par défaut pour
les connexions distant” à la page 45.
Page 43
Personnalisation des paramètres de produit
43Création de paquets d'installation personnalisée
Exécuter LiveUpdate après l'installation
Préserver les paramètres de configuration existants
Permet deconfigurerl'installationpersonnalisée afin de se connecter automatiquement au serveur Symantec LiveUpdate pour télécharger les mises à jour des produits.
Se reporter à “Mise à jour des produits” à la page 46.
Permet de configurer le produit pour préserver les paramètres de configuration existants si vous effectuez l'installation par dessus une version antérieure de pcAnywhere.
Modification du répertoire d'installation cible
Les installations personnalisées de Symantec pcAnywhere que vous créez avec Symantec Packager sont installées par défaut dans le répertoire Program Files, sous Symantec\pcAnywhere. Vous pouvez indiquer un autre répertoire.
Pour modifier le répertoire d'installation cible
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Options d'installation de la fenêtre Editeur de produit, cliquez
2
deux fois sur Emplacement cible.
Dans la boîte de dialogue Emplacement cible, sélectionnez l'une des options
3
suivantes :
Répertoire Program Files
Racine de l'unité système
Chemin d'accès personnalisé
Dans lechamp despécification dudossier, saisissezle chemind'accèscomplet
4
de l'emplacement dans lequel vous voulez installer le produit.
Cliquez sur OK.
5
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
6
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Page 44
Création de paquets d'installation personnalisée
44
Personnalisation des paramètres de produit
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration de produit.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
7
Enregistrer.
Inviter les utilisateurs à s'enregistrer au démarrage
Symantec Packagerpermet deconfigurerle produit pourproposer auxutilisateurs d'effectuer la procédure d'enregistrement en ligne au premier démarrage du produit. Pour utiliser cette option d'installation, vous devez inclure la fonction Gestionnaire pcAnywhere dans la configuration de produit.
Pour proposer aux utilisateurs de s'enregistrer au démarrage
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Options d'installation de la fenêtre Editeur de produit, cliquez
2
deux fois sur Lancer l'enregistrement en ligne au démarrage.
Dans la boîte de dialogue correspondante, sélectionnez Lancer
3
l'enregistrement en ligne au démarrage.
Cliquez sur OK.
4
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
5
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration des produits.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
6
Enregistrer.
Sélection du modèle par défaut pour les connexions hôte
Symantec Packager permet de sélectionner le fichier de configuration d'hôte à utiliser comme modèle pour les nouveaux éléments de connexion hôte que l'utilisateur crée après l'installation. Les éléments deconnexion hôtecontiennent les paramètres de configuration nécessaires pour permettre aux utilisateurs distant de se connecter à l'ordinateur hôte.
Page 45
Personnalisation des paramètres de produit
Vous pouvez sélectionner les paramètres par défaut du programme pcAnywhere, un élémentde connexion hôte préconfiguréfourni par pcAnywhere ouun élément de connexion hôte fourni par l'utilisateur.
Pour sélectionner le modèle par défaut pour les connexions hôte
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Options d'installation de la fenêtre Editeur de produit, cliquez
2
deux fois sur Objet hôte à utiliser comme modèle.
Dans le champ Valeur de la fenêtre Objet hôte à utiliser comme modèle,
3
sélectionnez le fichier d'élément de connexion hôte (.bhf) à utiliser comme modèle.
Cliquez sur OK.
4
Pour configurer leproduit afinde lancer automatiquement un hôte lorsqu'un
5
utilisateur démarre Windows, surl'onglet Options d'installation de la fenêtre Editeur deproduit, cliquez deuxfois sur ObjethôteàdémarreravecWindows.
Dans le champ Valeur de la fenêtre Objet hôte à démarrer avec Windows,
6
sélectionnez le fichier .bhf à utiliser.
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
7
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration de produit.
45Création de paquets d'installation personnalisée
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
8
Enregistrer.
Sélection du modèle par défaut pour les connexions distant
Symantec Packager permet de sélectionner le fichier de configuration distant à utiliser comme modèle pour les nouveaux éléments de connexion distant que l'utilisateur crée après l'installation.Les élémentsde connexion distantcontiennent les paramètres de configuration nécessaires pour se connecter à distance à un autre ordinateur.
Vous pouvez sélectionner les paramètres par défaut du programme pcAnywhere, un élément de connexion distant préconfiguré fourni par pcAnywhere ou un élément de connexion distant fourni par l'utilisateur.
Page 46
Création de paquets d'installation personnalisée
46
Personnalisation des paramètres de produit
Pour sélectionner le modèle par défaut pour des connexions distant
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Options d'installation de la fenêtre Editeur de produit, cliquez
2
deux fois sur Objet distant à utiliser comme modèle.
Dans le champ Valeur de la fenêtre Objet distant à utiliser comme modèle,
3
sélectionnez lefichier d'élémentde connexion distant (.chf) à utiliser comme modèle.
Cliquez sur OK.
4
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
5
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration de produit.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
6
Enregistrer.
Mise à jour des produits
Si vous incluez lafonction LiveUpdate dansla configuration de produit,Symantec Packager permetde configurer le produitpour qu'il seconnecte automatiquement au serveurSymantec LiveUpdate après l'installation afin de télécharger les mises à jour de produit.
Si vous avez installé l'utilitaire d'administration de LiveUpdate Symantec pour gérerles opérations LiveUpdate devotreréseau,vouspouvez configurer le produit pour qu'il se connecte au serveur LiveUpdate de votre réseau. Vous devez personnaliser le fichierde configuration LiveUpdate (LIVEUPDT.HST)pour inclure l'emplacement du serveur LiveUpdate.
Pour plus d'informations, consultez la documentation de LiveUpdate.
Pour mettre à jour des produits
Dans la fenêtre Symantec Packager, sur l'onglet Configurer des produits,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle configuration de produit.
Page 47
Personnalisation des paramètres de produit
Cliquez deux fois sur un produit existant pour le modifier.
Sur l'onglet Options d'installation de la fenêtre Editeur de produit, cliquez
2
deux fois sur Exécuter LiveUpdateaprès l'installation.
Dans laboîte dedialogue correspondante, sélectionnez Exécuter LiveUpdate
3
après l'installation.
Cliquez sur OK.
4
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes :
5
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration de produit.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
6
Enregistrer.
Préservation des paramètres de configuration existants
Si vous installezun paquetsur uneversion existante depcAnywhere(versions10.0 et ultérieures), Symantec Packager permet de conserver les paramètres de configuration de registre, d'hôte, d'ordinateur distant et d'appelant existants.
Cette option est disponible uniquement pour les installations en mode discret et passif. Vous devez configurer les paramètres du mode d'installation au niveau du paquet.
Se reporter à “Création de paquets d'installation” à la page 49.
Pour préserver les paramètres de configuration existants
Sous l'onglet Configurer des produits de Symantec Packager, effectuez l'une
1
des opérations suivantes:
Créez une nouvelle configuration de produit.
47Création de paquets d'installation personnalisée
Cliquez deux fois sur un produit existant pour le modifier.
Sous l'onglet Options d'installation de la fenêtre Editeur de produit, cliquez
2
deux fois sur Préserver les paramètres de configuration existants.
Dans la fenêtre correspondante, sélectionnez Préserver les paramètres de
3
configurationexistants.
Cliquez sur OK.
4
Dans la fenêtre Editeur de produit, effectuez l'une des opérations suivantes:
5
Page 48
Création de paquets d'installation personnalisée
48

Création d'une commande personnalisée

Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de produit.
Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la configuration du produit.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
6
Enregistrer.
Création d'une commande personnalisée
Outre la possibilité de créer des produits personnalisés, vous pouvez créer des commandes personnalisées à inclure dans les paquets. Ces commandes personnalisées peuvent inclure des fichiersbatch,des exécutablesissus d'éditeurs tiers, des arguments de ligne de commande ou de simples copies de fichiers. Les commandes personnalisées permettent de simplifier le déploiement des applications en réunissant plusieurs tâches dans un même paquet. Une fois les commandes personnalisées définies, vous pouvez les réutiliser dans différents paquets.
Lorsque vous créez une commande personnalisée, Symantec Packager crée un fichier de configuration de commande. Un fichier de configuration de commande est un fichier de configuration de produit générique qui ne fait pas référence à un fichier de modèle de produit. Par conséquent, les commandes personnalisées ne nécessitent pas que vous importiez un module de produit. La procédure de construction des commandes personnalisées crée un fichier exécutable auto-extractible (.exe), qui peut êtretesté avant son inclusion dans un paquet. Les paquets Symantec pcAnywhere ne requièrent pas de commandes personnalisées.
Pour plus d'informations sur les commandes personnalisées, consultez l'aide en ligne de Symantec Packager.
Pour créer une commande personnalisée
Dans la fenêtre de Symantec Packager, sur l'onglet Configurer des produits,
1
cliquez sur Nouvelle commande personnalisée dans le menu Fichier.
Sous l'onglet Paramètres de la fenêtre Editeur de commande, cliquez deux
2
fois sur Description.
Dans la boîte de dialogue Description de commande, tapez un nom explicite
3
pour la commande afin de pouvoir facilement l'identifier par la suite.
Par exemple :
Désinstaller pcAnywhere9.0 sans l'intervention de l'utilisateur
Cliquez sur OK.
4
Page 49

Création de paquets d'installation

Sous l'onglet Paramètres de la fenêtre Editeur de commande, cliquez deux
5
fois sur Ligne de commande.
Dans la boîte de dialogue Spécification de ligne de commande, sous Lignes
6
de commande et options, tapez les arguments de ligne de commande et les options nécessaires pour exécuter la commande.
Parexemple, pour exécuter leprogrammede désinstallation depcAnywhere9.0 sans nécessiter une intervention de l'utilisateur, tapez le chemin d'accès complet vers le fichier remove.exe situé dans le répertoire du programme pcAnywhere9.0, suivi de l'option /s. Par exemple :
"C:\Program Files\Symantec\pcAnywhere\remove.exe" /s
Vous devez taper des guillemets avant et après le chemin d'accès complet afin de garantir que le système d'exploitation traite correctement les espaces dans le nom de fichier et les noms de fichier longs.
Dans lazone Options facultatives,saisissez lesoptions deligne decommande
7
à utiliser pour contrôler le comportement de l'installation.
Dans la zone Options d'exécution, sélectionnez comment l'installation doit
8
apparaître pour l'utilisateur.
Cliquez sur OK.
9
49Création de paquets d'installation personnalisée
Création de paquets d'installation
Symantec Packager permet d'inclure un ou plusieurs fichiers de configuration de produit et commandes personnalisées dans un fichier de définition de paquet. Le fichier de définition de paquet contient les informations de configuration et les instructions d'installation dont Symantec Packager a besoin pour construire le paquet.
La création de paquet est facultative pour les installations personnalisées de pcAnywhere.Symantec Packager permet de construire le fichier de configuration du produit Symantec pcAnywhere, qui crée un fichier .msi que vous pouvez installer localement. Vous pouvez déployer lefichier .msi de Symantec pcAnywhere avec un outil de déploiement tiers. L'outil de déploiement de Symantec Packager ne prend pas en charge le déploiement MSI.
La création d'unedéfinition depaquet permetd'effectuerles opérations suivantes :
Inclure un ou plusieurs produits et commandespersonnalisées dans un même
paquet d'installation.
Configurer l'exécution de l'installation en mode interactif, passif ou discret.
Page 50
Création de paquets d'installation personnalisée
50
Création de paquets d'installation
Ajouter des graphiques personnalisés aux écrans d'installation pour les
installations interactives.
Configurerdes optionsde redémarrage,notamment demanderaux utilisateurs
d'enregistrer leur travail.
Sélectionner des options de restauration pour gérer l'échec d'une installation.
Générer un fichier journal pour déterminer si le paquet a été correctement
installé.
Inclure des informations de contact du support technique.
Pour plus d'informationssur laconfigurationdes paramètres depaquet, consultez l'aide en ligne de Symantec Packager.

Ajout de produits et de commandes à une définition de paquet

Symantec Packager permet de créer un paquet d'installation personnalisée contenant un ou plusieurs produits ou commandes personnalisées. Lorsque vous ajoutez un élément à un fichier de définition de paquet, ses propriétés, définies dans le fichier de configuration de produit, sont affichées dans la fenêtre Editeur de paquet, accompagnées des spécifications et des conflits éventuels du produit.
Pour ajouter des produits et des commandes à une définition de paquet
Sur l'onglet Configurer des paquets de la fenêtre de Symantec Packager,
1
effectuez l'une des opérations suivantes :
Créez une nouvelle définition de paquet.
Cliquez deux fois sur une définition de paquet existante pour la modifier.
Sur l'onglet Sélection de produits de la fenêtre Editeur de paquet, cliquez sur
2
Ajouter.
Dans la boîte de dialogue Ouvrir, sélectionnez le fichier de produit ou de
3
commande personnalisée (.pcg) à ajouter.
Cliquez sur Ouvrir.
4
La taille estimée du paquet change pour refléter le produit ou la commande que vous ajoutez.
Répétez les étapes Se reporter à Étape 2 à la page 50. à Se reporter à Étape 4
5
à la page 50. pour ajouter d'autres produits ou d'autres commandes personnalisées.
Dans la fenêtre Editeur de paquet, effectuez l'une des opérations suivantes :
6
Cliquez sur OK pour enregistrer vos modifications et fermer la fenêtre
Editeur de paquet.
Page 51

Construction d'installations de produit et de paquets

Cliquez sur Appliquer pour enregistrer vos modifications et poursuivre
la définition de paquet.
Si un message vous y invite, indiquez un nom de fichier, puis cliquez sur
7
Enregistrer.
Construction d'installations de produit et de paquets
Après avoir défini le contenu et les options d'installation pour le fichier de définition de paquet, vous devez construire la définition de paquet afin de créer le fichier d'installation. Lorsque vous construisez un paquet, Symantec Packager crée un fichier .exe auto-extractible regroupant les options de produit, de commande et de paquet que vous avez spécifiées.
Symantec Packager permet également de construire un fichier de configuration de produit, qui crée un fichier .msi (Microsoft Installer) pour une installation de produit unique.

Construction d'un fichier de configuration de produit

La construction d'un fichierde configuration de produitpermet de créerun fichier .msi quevous pouvez utiliserà desfins detest oud'installation. SymantecPackager prend en charge l'installation MSI exclusivement pour les modules de produit pcAnywhere. Il n'est pas nécessaire de construire un fichier de configuration de produit pour l'inclure dans un paquet.
Symantec Packager stocke les fichiers .msi dans le répertoire de données de Symantec Packager. Vous pouvez afficher ces fichiers sur l'onglet Déployer des paquets si vous modifiez les préférences de Symantec Packager pour répertorier les fichiers .msi pris en charge.
Vous pouvez utiliserun outilde déploiementtiers standard pourdéployer le fichier .msi de pcAnywhere. L'outil de déploiement de Symantec Packager ne prend pas en charge le déploiement de fichiers .msi.
51Création de paquets d'installation personnalisée
Page 52
Création de paquets d'installation personnalisée
52
Construction d'installations de produit et de paquets
Pour construire un fichier de configuration de produit
Sur l'onglet Configurer des produits de la fenêtre de Symantec Packager,
1
sélectionnez le fichier de configuration de produit à construire.
Dans le menu Fichier, cliquez sur Construire.
2
La fenêtre Etatde construction deproduit apparaît etaffiche desinformations sur la progression de la construction et sur tout problème éventuel. Si la construction réussit, la dernière ligne de la fenêtre d'état indique ce qui suit :
Construction du produit réussie.
Dans laboîte dedialogue Etatde constructionde produit, cliquez sur Fermer.
3

Construction d'un paquet

Pendant la procédure de construction, Symantec Packager récupère les informations du fichier de définition de paquet et des fichiers de configuration de produit pour déterminer les produits à inclure dans le fichier d'installation, ainsi queles fonctions desproduits, les instructions d'installation etles paramètres personnalisés. Symantec Packager vérifie ensuite le contenu du paquet afin de détecter les conflits potentiels entre lesproduits. SiSymantec Packager rencontre un conflit entre des produits, la procédure de construction est interrompue. Vous devez résoudre le conflit, puis relancer la procédure de construction.
Après avoir vérifié l'absence de conflits entre les produits, Symantec Packager vérifie que les spécifications desproduits sontrespectées.Cela impliquede vérifier que tous les produits requis sont inclus dans le fichier de définition de paquet. Si Symantec Packagerrencontre uneerreur, l'utilisateurreçoitun message; toutefois, la procédure de construction continue.
Après les phases de validation, Symantec Packager crée un fichier exécutable auto-extractible etle placedans l'onglet Déployer despaquets, oùil peut être testé et distribué aux utilisateurs.
Pour construire un paquet
Sur l'onglet Configurer des paquets de la fenêtre de Symantec Packager,
1
sélectionnez le fichier de définition de paquet que vous voulez construire.
Dans le menu Fichier, cliquez sur Construire.
2
La fenêtre Etat deconstructionde paquet apparaît etaffichedes informations sur la progression de la construction et sur tout problème éventuel. Si la construction du paquet réussit, la dernière ligne de la fenêtre d'état indique ce qui suit :
Paquet construit correctement.
Dans la boîte de dialogue Etat de la construction, cliquez sur Fermer.
3
Page 53

Test des paquets

Il est important de tester les paquets avant de les déployer vers les utilisateurs, afin de s'assurer qu'ils fonctionnent correctement. Il est conseillé de tester l'installation et le déploiement des paquets dans un environnement isolé et contrôlé. Un à deux ordinateurs doivent suffire à la réalisation des tests.
Malgré des vérifications pendant la construction, certaines erreurs ne peuvent pas être détectées avant l'installation elle-même. Cela est particulièrement vrai si le paquet contient une commande personnalisée ou un produit nécessitant un produit tiers.
Pendant l'installation, Symantec Packager analyse les conflits potentiels entre les produits et vérifie que les produits requis sont présents sur l'ordinateur cible. L'installation échoue si Symantec Packager détecte un conflit qu'il ne peut pas résoudre. Il est conseillé de tester les paquets pour vérifier que les spécifications des produits sont respectées et que l'ordre d'installation est correct.
Vous devez également ouvrir chaque programme installé pour vérifier qu'il fonctionne correctement. Vérifiez que les fonctions souhaitées sont présentes. Cette étape est particulièrement importante si vous personnalisezun produitafin de réduire l'encombrement de l'installation. Le test des produits vérifie que vous n'avez pas oublié une fonction importante. Après avoir testé le paquet rigoureusement, vous pouvez le déployer vers les utilisateurs.
Test des paquets
53Création de paquets d'installation personnalisée
Page 54
Création de paquets d'installation personnalisée
54
Test des paquets
Page 55
Chapitre

Déploiement des installations personnalisées de Symantec pcAnywhere

Ce chapitre traite des sujets suivants :
A propos du déploiement
A propos de l'emplacement des fichiers d'installation de paquet
3
Déploiement des paquets d'installation avec le déploiement basé Web
Déploiement de pcAnywhere avec SMS 2.0
Utilisation de scripts de connexion Windows NT/2000/2003 Server/XP
Utilisation des scripts de connexion NetWare

A propos du déploiement

Vous pouvez déployer les installations personnalisées de pcAnywhere que vous avez créées avec Symantec Packager et les installations préconfigurées incluses sur le CD de Symantec pcAnywhere en utilisant l'une des méthodes suivantes :
Installation sur l'ordinateur local
L'ouverture d'un fichier .exe ou d'un fichier .msi pris en charge, sur l'onglet Déployer des paquets de Symantec Packager, lancela procédure d'installation. Vérifiez que l'ordinateur cible dispose de la configuration requise pour l'installation de pcAnywhere.
Page 56
Déploiement des installations personnalisées de Symantec pcAnywhere
56

A propos de l'emplacement des fichiers d'installation de paquet

Pour plus d'informations sur l'utilisation de l'onglet Déployer des paquets, consultez le Guide de mise en oeuvre de Symantec Packager sur le CD de pcAnywhere.
Pour plus d'informations sur l'installation de pcAnywhere, consultez le Guide de l'utilisateur de Symantec pcAnywhere.
Outil de déploiement de Symantec Packager
Cet outil permet de déployer les paquets vers un ou plusieurs ordinateurs du réseau. L'outil de déploiement de Symantec Packager prend en charge le déploiement uniquement vers des ordinateurs Microsoft 32bits (par exemple Windows NT/2000/2003 Server/XP).
Pour plus d'informations, consultez le Guide de mise en oeuvre de Symantec Packager sur le CD de pcAnywhere.
Outil de déploiement Web de Symantec
Cet outil permet de déployer les installations de paquet ou de produit vers un ou plusieurs ordinateurs à l'aide d'un serveur Web.
Se reporter à“Déploiement despaquets d'installationavec le déploiement basé
Web” à la page 57.
Outils tiers
Les installations de paquet et de produit créées avec Symantec Packager peuvent être distribuées avec un outil de déploiement tiers, tel que Microsoft Systems Management Server (SMS).
Se reporter à “Déploiement de pcAnywhere avec SMS 2.0” à la page 67.
Scripts de connexion
Les installations de paquet et de produit créées avec Symantec Packager peuvent être distribuées vers les ordinateurs cibles Windows NT/2000/2003 Server/XP et Novell NetWare à l'aide d'un script de connexion.
Se reporter à “Utilisation de scripts de connexion Windows NT/2000/2003
Server/XP” à la page 70.
Se reporter à “Utilisation des scripts de connexion NetWare” à la page 73.
A propos de l'emplacement des fichiers d'installation de paquet
Les fichiers d'installation de paquet etde produitpréconfiguréssont stockés dans le répertoire Packages sur le CD de Symantec pcAnywhere. Les paquets et les fichiers d'installation de produit que vous créez avec Symantec Packager sont répertoriés sur l'onglet Déployer des paquets de Symantec Packager.
Pour afficher les fichiers .msi, vous devez modifier les préférences de Symantec Packager afin de répertorier les fichiers de produit .msi pris en charge. Symantec
Page 57

Déploiement des paquets d'installation avec le déploiement basé Web

Packager prend en charge le déploiement MSI uniquement pour les fichiers .msi de pcAnywhere.
Pour plus d'informations, consultez l'aide en ligne de Symantec Packager ou le Guide de mise en oeuvre de Symantec Packager sur le CD d'installation de pcAnywhere.
Déploiement des paquets d'installation avec le déploiement basé Web
Les paquets créés avec Symantec Packager peuvent être déployés sur l'intranet de votre entreprise avec un outil de déploiement basé Web fourni par Symantec. Tous les fichiers source nécessaires pour mettre en oeuvre le déploiement basé Web sont inclus sur le CD de pcAnywhere dans le dossier Tools/Web Deploy.
Le déploiement basé Web des paquets implique les étapes suivantes :
Examen des spécifications des déploiements par le Web.
Configuration de l'installation du serveur Web, incluant la copie des fichiers
de paquet vers le répertoire de déploiement sur le serveur Web.
Personnalisation des fichiers de déploiement.
57Déploiement des installations personnalisées de Symantec pcAnywhere
Test de l'installation.
Notification de l'emplacement de téléchargement aux utilisateurs.
L'outil de déploiement basé Web prend en charge le déploiement des paquets Symantec Packager et des fichiers .msi (Microsoft Installer). Symantec Packager permet de créer un fichier d'installation de paquet en tant que fichier exécutable auto-extractible (.exe) ou de créer une installation de produit personnalisée pour un produit unique en tant que fichier.msi.

A propos des spécifications du déploiement basé Web

Le Tableau 3-1 décrit la configuration minimale du serveur ou de l'ordinateur avant la mise en oeuvre du déploiement basé Web sur un serveur Web ou un ordinateur cible.
Page 58
Déploiement des installations personnalisées de Symantec pcAnywhere
58
Déploiement des paquets d'installation avec le déploiement basé Web
Tableau 3-1
Serveur Web
Ordinateur cible
Configuration requise pour le serveur Web et l'ordinateur cible
Configuration requiseDéploiement
Serveur Web HTTP.
MicrosoftInternet Information Server (IIS)4.0/5.0.
Apache HTTP Server 1.3 ou ultérieur.
Les plates-formes UNIX et Linux sont également prises en charge.
Internet Explorer 4.0 ou ultérieur.
Symantec pcAnywherenécessite InternetExplorer
6.x ou ultérieur pour l'installation.
Windows Installer 2.0 ou ultérieur (requis
uniquement pour les installations MSI).
La sécurité du navigateur doit permettre le
téléchargement des contrôles ActiveX sur l'ordinateur cible.
A la fin de l'installation,le niveau de sécurité peut être restauré à sa valeur initiale.
Doit disposer de la configuration requise pour le
paquet à installer.
Doit être connecté à l'ordinateur avec les droits
nécessaires à l'installation du paquet. Vous devez disposer des droits d'administrateur
pour pouvoir installer pcAnywhere.

Configuration de l'installation du serveur Web

Pour configurer le serveurWeb,effectuezles tâches suivantesdans l'ordreindiqué :
Copiez les fichiers d'installation sur le serveur Web.
Configurez le serveur Web.
Copie des fichiers d'installation sur le serveur Web
Vous devez copier vers un répertoire du serveur Web les fichiers d'installation nécessaires à la prise en charge du déploiement basé Web. Vous devez créer un répertoire distinct sur le serveur Web pour ces fichiers. Vous devez également copier les fichiers d'installation (.exe ou .msi) à rendre accessibles.
Les noms des fichiers sont sensibles à la casse. L'exemple suivant illustre la structure des dossiers sur le serveur Web :
Page 59
Déploiement des paquets d'installation avec le déploiement basé Web
59Déploiement des installations personnalisées de Symantec pcAnywhere
Deploy/Webinst
Deploy\Webinst\Webinst
brnotsup.htm
default.htm
intro.htm
logo.jpg
oscheck.htm
plnotsup.htm
readme.htm
start.htm
webinst.cab
files.ini
Launch.bat (requis uniquement pour les
installations MSI)
Paquets d'installation
Par exemple : Symantec pcAnywhere - Produit complet.exe Symantec pcAnywhere - Hôte seulement
(réseau).msi
A la fin de cette procédure, vous devez modifier les fichiers start.htm et files.ini afin d'indiquer l'emplacement et les noms des fichiers d'installation.
Se reporter à “ Personnalisation des fichiers de déploiement” à la page 61.
Pour copier les fichiers d'installation sur le serveur Web
Sur le serveur Web, créez un répertoire dans lequel placer les fichiers de
1
déploiement.
Par exemple :
Deploy
A partir du dossier Packages du CD de Symantec pcAnywhere, copiez les
2
fichiers d'installation à rendre accessibles pour le déploiement vers le sous-dossier Webinst sur le serveur Web.
Par exemple :
Deploy\Webinst\Webinst
Vérifiez que ledocument pardéfaut pourle répertoire virtuel estDefault.htm.
3
Se reporter à “Configuration de l'installation du serveur Web” à la page 58.
Création d'un répertoire virtuel sur le serveur Web
Vous devez configurer le serveur Web pour créer un répertoire virtuel.
Page 60
Déploiement des installations personnalisées de Symantec pcAnywhere
60
Déploiement des paquets d'installation avec le déploiement basé Web
L'outil de déploiement basé Web prend en charge Microsoft Internet Information Server (IIS) et le serveur Web HTTP Apache. Les procédures de création d'un répertoire virtuel varient selon le type de serveur.
Pour créer un répertoire virtuel sur un serveur Microsoft Internet Information Server
Effectuez l'une des opérations suivantes pour lancer le Gestionnaire de
1
services Internet :
Dans IIS version 4.0 : dans la barre des tâches de Windows, cliquez sur
Démarrer > Programmes> Windows NT4.0 Option Pack > Microsoft Internet Information Server > Gestionnaire de services Internet.
Dans IIS version 5.0: dans la barre des tâches de Windows, cliquez sur
Démarrer > Programmes> Outils d'administration > Gestionnaire de services Internet.
Cliquez deux fois sur l'icône du serveur Web pour l'ouvrir.
2
Cliquez avec lebouton droit surSite Webpardéfaut, puis cliquezsur Nouveau
3
> Répertoire virtuel.
Cliquez sur Suivant pour lancer l'assistant de création de répertoire virtuel.
4
Dans la zone de texte Alias, tapez un nom pour le répertoire virtuel (par
5
exemple InstallClient), puis cliquez sur Suivant.
Tapez l'emplacement dudossier d'installation(par exemple C:\Client\Webinst),
6
puis cliquez sur Suivant.
Pour les autorisations d'accès, sélectionnez Lecture seule, puis cliquez sur
7
Suivant.
Pour terminer la création durépertoire virtuel,effectuez l'une des opérations
8
suivantes :
Pour IIS 4.0, cliquez sur Terminer.
Pour IIS 5.0, cliquez sur Suivant, puis sur Terminer.
Pour créer un répertoire virtuel sur un serveur Web Apache
Dans un éditeur de texte, effectuez l'une des opérations suivantes :
1
Si vous utilisez le serveur Web Apache version 2.0 ou ultérieure, ouvrez
le fichier httd.conf. Ce fichier est installé par défaut dans C:\Program Files\Apache
Group\Apache2\conf.
Si vous utilisez le serveur Web Apache version 1.3, ouvrez le fichier
srm.conf.
Page 61
Déploiement des paquets d'installation avec le déploiement basé Web
Ce fichier est installé par défaut dans C:\Program Files\Apache Group\Apache\conf.
Tapez les lignes suivantes à la fin du fichier :
2
DirectoryIndex default.htm
<VirtualHost 111.111.111.111>
#ServerName nommachine
DocumentRoot "C:\Client\Webinst"
</VirtualHost>
61Déploiement des installations personnalisées de Symantec pcAnywhere
Pour la ligne VirtualHost
Pour la ligne DocumentRoot
Remplacez 111.111.111.111 par l'adresse IP de l'ordinateur sur lequel le serveur Web Apache est installé.
Remplacez nommachine par le nom du serveur.Pour la ligne ServerName
Spécifiez le dossier dans lequel vous avez copié les fichiers d'installation Web (par exemple "C:\Client\Webinst").
Les guillemets sont obligatoires pour spécifier DocumentRoot. Si vous les omettez, les services Apache risquent de ne pas démarrer.

Personnalisation des fichiers de déploiement

Pour déployer et installer des paquets avec l'outil de déploiement basé Web, vous devez modifier les fichiers suivants :
Start.htm
Files.ini
Contient les paramètres du serveur Web et l'emplacement des fichiers qui doivent être installés
Ce fichier se trouve dans la racine du répertoire Webinstall.
Contient les paramètres de nom de fichier pour les paquets et les fichiers à déployer et installer
Ce fichier se trouve dans le sous-répertoire Webinst.
Page 62
Déploiement des installations personnalisées de Symantec pcAnywhere
62
Déploiement des paquets d'installation avec le déploiement basé Web
Launch.bat
Contient laligne de commande utilisée pourexécuter l'installation du paquet
Ce fichier se trouve dans le sous-répertoire Webinst. Launch.bat est requis uniquement pour les installations MSI.
Personnalisation du fichier Start.htm
Les paramètres du fichier Start.htm contiennent des informations sur le serveur Web et l'emplacement des fichiers à installer. Les paramètres de configuration se trouvent vers la fin du fichier Start.htm, entre les balises <object>.
Le Tableau 3-2 décrit les paramètres de configuration.
Tableau 3-2
ServerName
VirtualHomeDirectory
Paramètres et valeurs de configuration du fichier Start.htm
ValeurParamètre
Nom du serveur qui contient les fichiers source de l'installation. Vous pouvezutiliser unnom d'hôte,une adresse IP ou un nom NetBIOS. Les fichiers source doivent se trouver sur un serveur Web HTTP.
Répertoire virtuel du serveur HTTP qui contient les fichiers source d'installation (par exemple Deploy\Webinst).
ConfigFile
ProductFolderName
MinDiskSpaceInMB
ProductAbbreviation
Nom du fichier Files.ini. Vous n'avez pas à modifier la valeurpar défaut dece paramètre, saufsi vous avez renommé Files.ini.
Sous-répertoire contenant les fichiers source à télécharger localement. Ce sous-dossier contient le paquet et Files.ini (par exemple Webinst).
L'espace disque minimal requis. La valeur par défaut est appropriée.
Abréviation du produit. La valeur par défaut est appropriée.
Page 63
Déploiement des paquets d'installation avec le déploiement basé Web
Pour personnaliser le fichier Start.htm
Dans un éditeur de texte, ouvrez Start.htm.
1
Recherchez les balises <object> et tapez les valeurs appropriées.
2
Se reporter à Tableau 3-2 à la page 62.
Enregistrez et fermez le fichier.
3
Personnalisation du fichier Files.ini pour le déploiement de paquet
Modifiez Files.ini afin qu'il contienne le nom du fichier exécutable de paquet à déployer. Des informationssupplémentaires sont requisespour prendre encharge le déploiement MSI.
Se reporter à “Personnalisation du fichier Files.ini pour le déploiement MSI” à la page 64.
Vous pouvez également inclure des fichiers supplémentaires pour prendre en charge le déploiement d'applications tierces.
Pour personnaliser le fichier Files.ini pour le déploiement de paquet
Dans un éditeur de texte, ouvrez Files.ini.
1
63Déploiement des installations personnalisées de Symantec pcAnywhere
Dans la section [General], modifiez la ligne LaunchApplication= afin qu'elle
2
se réfère au fichier exécutable de paquetà démarrer après le téléchargement.
Par exemple :
LaunchApplication=Symantec pcAnywhere - Produit complet.exe
Si vous déployez plusieursfichiers, modifiez la ligne FileCount=pour refléter
3
le nombre de fichiers à déployer.
Le paramètre par défaut est FileCount=1.
Dans la section [Files], modifiez la ligne File1= afin qu'elle fasse référence au
4
nom du paquet à déployer.
Par exemple :
File1=Symantec pcAnywhere - Produit complet.exe
Les noms de fichier longs sont acceptés.
Pour chaque fichier supplémentaire, ajoutez une nouvelle ligne Filen=
5
nomdufichier, n étant un nombre unique et nomdufichier étant le nom du fichier.
Enregistrez et fermez le fichier.
6
Page 64
Déploiement des installations personnalisées de Symantec pcAnywhere
64
Déploiement des paquets d'installation avec le déploiement basé Web
Personnalisation du fichier Files.ini pour le déploiement MSI
Modifiez Files.ini afin qu'il contienne les noms des fichiers .msi à déployer. Le déploiement MSI nécessite Launch.bat, qui sert à démarrer le programme d'installation. Vous devez également modifier Files.ini pour référencer le fichier Launch.bat.
Se reporter à “Personnalisation du fichier Launch.bat” à la page 65.
Vous pouvez également inclure des fichiers supplémentaires pour prendre en charge le déploiement d'applications tierces.
Pour personnaliser le fichier Files.ini pour le déploiement MSI
Dans un éditeur de texte, ouvrez Files.ini.
1
Dans la section [General], modifiez la ligne LaunchApplication= afin qu'elle
2
fasse référence à Launch.bat.
Par exemple :
LaunchApplication=Launch.bat
Cetteopération lance l'installationMSI à la fin du téléchargement. Vous devez également modifier le fichier Launch.bat afin d'inclure le nom du fichier .msi à déployer.
Modifiez la ligne FileCount= afin de refléter le nombre de fichiers à déployer.
3
Le déploiement MSI nécessitant deux fichiers, la ligne FileCount= doit être définie au moins sur 2.
Par exemple :
FileCount=2
Dans la section [Files], modifiez la ligne File1= afin qu'elle fasse référence au
4
fichier Launch.bat.
Par exemple :
File1=Launch.bat
Supprimez lepoint-virguleen regard dela ligneFile2= pourréactiverl'entrée.
5
Modifiez la ligne File2= afin qu'elle fasse référence au nom du fichier .msi à
6
déployer.
Par exemple :
File2=Symantec pcAnywhere - Host Only.msi
Les noms de fichier longs sont acceptés.
Page 65
Déploiement des paquets d'installation avec le déploiement basé Web
Pour chaque fichier supplémentaire, ajoutez une nouvelle ligne Filen=
7
nomdufichier, n étant un nombre unique et nomdufichier étant le nom du fichier.
Enregistrez et fermez le fichier.
8
Personnalisation du fichier Launch.bat
Launch.bat contient l'argument de ligne de commande utilisé pour exécuter une installation MSI. Ce fichier est requis uniquement pour les installations MSI.
Modifiez Launch.bat pour spécifier le fichier .msi à déployer. Le fichier Launch.bat par défaut définit le chemin d'accès du répertoire système de Windows. Cette ligne de commande est nécessaire pour le déploiement MSI sous Windows 98/Me/NT afin de garantir que le système trouve le fichier msiexec.exe, requis pour installer le fichier .msi.
Vous devez également modifier le fichier Files.ini pour exécuter Launch.bat.
Se reporter à “Personnalisation du fichier Files.ini pour le déploiement MSI” à la page 64.
Remarque : L'installation des fichiers .msi requiert Windows Installer 2.0 (ou version ultérieure). Vous devez vous assurer que l'ordinateur cible dispose de la configuration requise avant de déployer l'installation du produit.
65Déploiement des installations personnalisées de Symantec pcAnywhere
Pour personnaliser le fichier Launch.bat
Dans un éditeur de texte, ouvrez Launch.bat.
1
Vérifiez que la ligne de commande suivante est incluse dans le fichier :
2
@SET PATH=%path%;%windir%\system
Modifiez la ligne @msiexec -iPackage.msi afinqu'ellereflète le nom du fichier
3
.msi à déployer.
For example, @msiexec -i Symantec Packager - Host Only.msi
Enregistrez et fermez le fichier.
4

Test des fichiers d'installation sur le serveur Web

Pour tester l'installation, accédez au site Web (par exemple, <votre site Web>/webinstall), puis cliquez sur Installer.
Si l'installation échoue, notez les messages d'erreur éventuels. Utilisez les instructions suivantes pour résoudre le problème :
Page 66
Déploiement des installations personnalisées de Symantec pcAnywhere
66
Déploiement des paquets d'installation avec le déploiement basé Web
En cas de problème avec les paramètres de Start.htm, un message d'erreur
affiche le chemin des fichiersauxquels l'installation baséeWebtente d'accéder. Vérifiez que le chemin d'accès indiqué est correct.
En cas de problème dans Files.ini (par exemple, une erreur de fichier
introuvable), comparez la valeur File1= avec le nom du fichier de paquet.
Vérifiez qu'aucune autre entrée n'a été changée pendant la modification.

Notification de l'emplacement de téléchargement aux utilisateurs

Vous pouvez envoyer par courrier électronique aux utilisateurs des instructions pour le téléchargement du paquet à déployer.
L'exécutiond'un paquetd'installation pcAnywhere nécessite queInternet Explorer
6.0 (ou ultérieur) soit installé surl'ordinateurdes utilisateurs. Leniveau desécurité d'Internet Explorer pour l'intranet local doit être défini sur Moyen afin de permettre le téléchargement des contrôles ActiveX de Symantec sur le client. A la fin de l'installation, le niveau de sécurité peut être restauré à sa valeur initiale.
Vérifiez que les utilisateurs comprennent la configuration requise et disposent des droits d'administration nécessaires pour les produits qu'ils installent. Ainsi, pour installer pcAnywhere, les utilisateurs qui effectuent l'installation sous Windows NT/2000/2003 Server/XP, doivent disposer des droits d'administrateur sur leur ordinateur et être connectés avec des droits d'administrateur.
Si le paquet redémarre l'ordinateur client à la fin de l'installation, avertissez les utilisateurs qu'ils doivent enregistrer leur travail et fermer leurs applications avant de commencer l'installation. Par exemple, une installation discrète sur des ordinateurs Windows 98 redémarre l'ordinateur à la fin de l'installation.
Incluez dans votre message électronique une URL qui désigne l'installation du client comme suit :
Pour Internet Information Server :
http://Nom_serveur/Répertoire_d'accueil_virtuel/Webinst/ où Nom_serveur correspond au nom du serveur Web,
Répertoire_d'accueil_virtuel à l'alias que vous avez créé et Webinst au dossier que vous avez créé sur le serveur Web.
Par exemple : http://Nom_serveur/InstallClient/Webinst/
Pour le serveur Web Apache :
http://Nom_serveur/Webinst/ où Nom_serveur correspond au nom de l'ordinateur sur lequel le serveur Web
Apache est installé. Vous pouvez utiliser l'adresse IP du serveur à la place de Nom_serveur.
Page 67

Déploiement de pcAnywhere avec SMS 2.0

Déploiement de pcAnywhere avec SMS 2.0
Les composants suivants sont nécessaires au déploiement de pcAnywhere avec Microsoft Systems Management Server (SMS) 2.0 :
67Déploiement des installations personnalisées de Symantec pcAnywhere
Fichier d'installation de pcAnywhere
Paquet SMS
Fichier de définition de paquet
Paquet d'installation ou installation de produit personnalisée créé par Symantec Packager.
Vous pouvez créer un paquet d'installation ou une installation de produit personnalisée sous forme de fichier .exe auto-extractible ou de fichier .msi.
Ensemble de sources et de paquets d'installation utilisés pour répertorier et installer le logiciel sur les ordinateurs client SMS.
Les paquets SMS peuvent représenter n'importe quel type de programme quiprend encharge l'installation via SMS.
Un fichier contenantdes informations propres àSMS, utilisé pour créer et déployer les paquets SMS.
Le fichier de définition de paquet par défaut fourni avec pcAnywhere est appelé pcAnywhere.pdf.
Se reporter à “Déploiement avec SMS” à la page 68.

Spécifications minimales pour le déploiement SMS

Les ressources suivantes sont nécessaires au déploiement de pcAnywhere avec SMS :
Windows NT4.0 Server avec Service Pack 5 ou supérieur
SQL Server 6.5 ou supérieur
SMS 2.0 avec Service Pack 1 ou Service Pack 2 (recommandé)
Symantec Packager 1.0 ou ultérieur avec les paquets personnalisés créés pour
le déploiement
Tous les clients de déploiement doivent appartenir au même domaine que le serveur de distribution SMS ou avoir établi des relations de confiance entre les domaines afin de les doter des autorisations nécessaires pour que le serveur SMS dispose des droits d'administration sur tous les clients.
SMS 2.0 doit être installé sous Windows NT4.0 avec Service Pack 5 ou supérieur. Nous vous recommandons de vous procurer SMS Service Pack 2 ou supérieur auprès de Microsoft.
Page 68
Déploiement des installations personnalisées de Symantec pcAnywhere
68
Déploiement de pcAnywhere avec SMS 2.0
Pour plus d'informations sur la configuration et les mises à jour requises pour SMS, visitez le site Web de Microsoft à l'adresse suivante :
//www.microsoft.com/sms

Déploiement avec SMS

Le déploiement SMS se fait en quatre étapes :
Préparation du fichier de définition de paquet (PDF).
Création d'un paquet de déploiement SMS.
Affectation des points de distribution.
Publication du paquet.
Préparation du fichier de définition de paquet (PDF)
Un fichier de définition de paquet par défaut (pcAnywhere.pdf) est fourni avec pcAnywhere. Vous pouvez adapter ce fichier à tout paquet créé avec Symantec Packager.
Pour utiliser le fichier PDF sans modification, effectuez l'une des opérations suivantes :
Pour les paquets basés .exe, renommez Package.exe le paquet pcAnywhere à
utiliser.
Pour les paquets basés .msi, renommez Package.msi le paquet pcAnywhere à
utiliser.
Pour des informations sur la personnalisation du fichier PDF, consultez la documentation SMS.
Vous ne devez pas supprimer ni modifier les valeurs suivantes dans le fichier PDF :
AfterRunning=ProgramRestart
CanRunWhen=UserLoggedOn
AdminRightsRequired=TRUE
Création d'un paquet de déploiement SMS
Vous devez créer un paquet SMS et configurer une distribution pour chaque type d'installation de pcAnywhere à effectuer sur les ordinateurs client.
Page 69
Déploiement de pcAnywhere avec SMS 2.0
Pour créer un paquet de déploiement SMS
Utilisez Symantec Packager pour créer un fichier d'installation de produit
1
.msi ou un fichier d'installation de paquet .exe file, selon le cas, ou utilisez l'un des paquets pcAnywhere préconfigurés fournis.
Dans laconsole Administrateur SMS, cliquezavec le bouton droit surPaquets,
2
puis cliquez sur Nouveau > Paquet depuis définition.
Dans l'Assistant Création de paquet depuis définition, quand un message
3
vous demande le nom d'un fichier de paquet, cliquez sur Parcourir pour repérer le fichier pcAnywhere.pdf.
L'emplacement pardéfautest C:\ProgramFiles\Symantec\pcAnywhere\CMS.
Cliquez sur Ouvrir.
4
L'Assistant Créationde paquetdepuis définitionaffiche la définition de paquet pcAnywhere.
Cliquez sur Suivant.
5
Cliquez sur Toujours obtenir les fichiers depuis un répertoire source.
6
Ne sélectionnez pas Ce paquet ne contient aucun fichier.
Cliquez sur Parcourir pour repérer ledossier contenantle paquet pcAnywhere
7
que vous avez créé avec Symantec Packager (ou un paquet préconfigurés fourni).
L'Assistant Création de paquet depuis définition utilise ce dossier pour désigner le paquet pcAnywhere.
Après avoir terminé l'Assistant Création de paquet depuis définition, un
8
paquet pcAnywhere apparaît dans la console Administrateur SMS.
69Déploiement des installations personnalisées de Symantec pcAnywhere
Affectation des points de distribution
Après avoir créé un paquet SMS, vous devez spécifier un point de distribution pour le paquet.
Pour affecter des points de distribution
Cliquez avec le bouton droit sur Points de distribution, puis cliquez sur
1
Nouveau > Point de distribution.
Sélectionnez les points de distribution auxquels vous voulez distribuer le
2
paquet.
Cliquez sur Terminer pour terminer l'assistant de points de distribution.
3
Page 70
Déploiement des installations personnalisées de Symantec pcAnywhere
70

Utilisation de scripts de connexion Windows NT/2000/2003 Server/XP

Publication du paquet
Pour envoyer l'installation de pcAnywhere aux clients, vous devez créer une publication signalant une ou plusieurs des installations en paquet.
Remarque : Les publications créées avec l'installateur basé EXE nécessitent l'intervention de l'utilisateur. Les utilisateurs sont invités à choisir un dossier temporaire sur le client local pour extraire les fichiers d'installation. Une fois les fichiers extraits, les utilisateurs sont invités à cliquer sur Oui afin de lancer le programme d'installation pour installer pcAnywhere. Les utilisateurs doivent supprimer les fichiers d'installation temporaires à la fin de l'installation.
Pour créer une publication pour le paquet
Cliquez avec le bouton droit sur Publications, puis cliquez sur Nouveau >
1
Publication.
Sélectionnez le paquet à publier.
2
Donnez un nom explicite à la publication.
3
Dans le menu déroulant, sélectionnez l'une des installations suivantes :
4
WindowsMe/Windows2000 pourdistribuer lepaquet auxclients Windows
Me et Windows 2000 qui prennent en charge les installations MSI.
Windows 9x/Windows NT pour distribuer le paquet pcAnywhere aux
clients Windows 9x et Windows NT.
Cliquez sur Parcourir et sélectionnez l'ensemble d'utilisateurs que vous
5
voulez informer de cette installation.
Définissez la planification, les spécifications et les droits de sécurité
6
appropriés pour le paquet.
Une fois la publication créée, pcAnywhere est déployé vers tous les clients sélectionnés.
Utilisation de scripts de connexion Windows NT/2000/2003 Server/XP
Dans un domaine Windows, vous pouvez déployer les paquets pcAnywhere vers des clients Windows en utilisant des scripts de connexion. Les étapes suivantes sont requises :
Configuration du serveur.
Ecriture du script de connexion.
Page 71
Utilisation de scripts de connexion Windows NT/2000/2003 Server/XP
Test du script de connexion.
Les utilisateurs Windows NT/2000/2003 Server/XP doivent disposer des droits d'administrateur locaux sur leur ordinateur pour pouvoir installer le paquet pcAnywhere.

Configuration du serveur Windows

Vous devez configurer le serveur pour autoriser le stockage des paquets pcAnywhere et la mise en oeuvre des scripts de connexion. Vous devez disposer des droits d'administrateur sur le domaine pour pouvoir exécuter ces tâches.
Pour configurer le serveur Windows
Sur le serveur, créez un dossier nommé PCAHOME.
1
Partagez le dossier et utilisez le nom de partage par défaut PCAHOME.
2
Définissez les autorisations de ce partage afin que tous les utilisateurs aient
3
un accès en lecture.
Copiez le paquet pcAnywhere vers le partage PCAHOME.
4

Ecriture du script de connexion Windows

71Déploiement des installations personnalisées de Symantec pcAnywhere
Vous pouvez utiliser l'exemple de script de connexion suivant pour déployer les paquets pcAnywhere vers desclients Windows NT/2000/2003 Server/XP. Ce script est unfichier batch simplequi copie lepaquet pcAnywherevers leposte de travail, lance l'installation du paquet pcAnywhere et supprime les fichiers d'installation à la fin de la procédure.
Les exemples suivants supposent que vous utilisez les dossiers d'installation par défaut. Modifiez-les éventuellement en fonction de votre environnement spécifique.
@echo off
setlocal
REM ***** Variable de paquet -- Changer pour le nom du paquet pcA *****
Set Package=Package.MSI
REM ***** Variable EXE ou MSI -- Changer pour le type de paquet
(MSI ou EXE) *****
Set PkgType=MSI
Page 72
Déploiement des installations personnalisées de Symantec pcAnywhere
72
Utilisation de scripts de connexion Windows NT/2000/2003 Server/XP
Rem ***** Variable de nom de serveur de fichiers *****
Rem ***** Changer pour le serveur contenant le paquet pcA *****
Set FSName=\\2KServer
REM ***** Affecte un lecteur au partage réseau *****
net use z: %FSName%\PCAHOME
REM ***** Cherche pcA dans le dossier par défaut
If exist c:\progra~1\Symant~1\pcanyw~1\anywhere.bin GOTO End
REM ***** Crée un dossier dans le dossier Temp et y copie le paquet *****
C:
CD %TEMP%
MD pcapkg
CD pcapkg
Z:
COPY %Package% C:
REM ***** Lancement de l'installation du paquet *****
C:
IF %PkgType% == MSI msiexec -i %Package%
IF %PkgType% == EXE %Package%
REM ***** Nettoyage*****
del %Package%
CD ..
rd pcapkg
Net Use Z: /DELETE
:End
endlocal

Test du script de connexion Windows

Testez le script sur un ou deux postes de travail avant de l'utiliser pour tous les utilisateurs.Les utilisateurs deWindowsNT/2000/2003Server/XPdoivent disposer de droits d'administration locaux sur leur ordinateur pour pouvoir installer le paquet pcAnywhere.
Page 73

Utilisation des scripts de connexion NetWare

Utilisation des scripts de connexion NetWare
Sur un réseau Novell NetWare, vous pouvez déployer les paquets pcAnywhere vers les clientsWindowsen utilisantdes scriptsde connexion.Les étapessuivantes sont requises :
Configuration du serveur.
Ecriture du script de connexion.
Test du script de connexion.
Les utilisateurs Windows NT/2000/2003 Server/XP doivent disposer des droits d'administrateur locaux sur leur ordinateur pour pouvoir installer le paquet pcAnywhere.

Configuration du serveur Novell NetWare

Vous devez configurer le serveur pour autoriser le stockage des paquets pcAnywhere et la mise en oeuvre des scripts de connexion. Vous devez disposer des droits d'administrateur pour exécuter ces tâches.
Pour configurer le serveur Novell NetWare
Affectez le lecteur Z: au volume SYS:.
1
Si vous utilisez une autre lettre de lecteur, remplacez-la.
Dans le dossier Z:\LOGIN, créez un dossier nommé PCA.
2
Créez un groupe nommé PCA_Users.
3
Le groupe PCA_Users doit exister dans le contexte par défaut des serveurs qui hébergent à la fois des connexions NDS et Bindery. Si le serveur héberge uniquement des connexions NDS, ce groupe doit exister dans un contexte présent dans la partition NDS stockée sur le serveur.
Accordez au groupe PCA_Users des droits en lecture sur le dossier PCA.
4
Copiez le paquet pcAnywhere dans le dossier PCA.
5
73Déploiement des installations personnalisées de Symantec pcAnywhere

Ecriture du script de connexion NetWare

Utilisez l'exemple descript deconnexionsuivant etle fichierbatch de déploiement pour déployer pcAnywhere. Le script crée les affectations de disque appropriées sur la station de travail locale et lance le fichier batch de déploiement. Le fichier batch installe le paquet pcAnywhere etsupprime lesfichiers d'installation lorsque la procédure est terminée.
Page 74
Déploiement des installations personnalisées de Symantec pcAnywhere
74
Utilisation des scripts de connexion NetWare
Les exemples suivants supposent que vous utilisez les dossiers d'installation par défaut. Modifiez-les éventuellement en fonction de votre environnement spécifique.
Script de connexion NetWare
REM ***** Affectations par défaut *****
MAP *1:=SYS:
REM ***** Affecte un lecteur au partage réseau *****
MAP Z:=SYS:LOGIN\PCA
REM ***** Lance le fichier batch de déploiement *****
#Cmd /c z:\deploy.bat
Exit
Fichier batch de déploiement
@echo off
setlocal
REM ***** Variable de paquet -- Changer pour le nom du paquet pcA *****
Set Package=Package.MSI
REM ***** Variable EXE ou MSI -- Changer pour le type de paquet
(MSI ou EXE) *****
Set PkgType=MSI
REM ***** Cherche pcA dans le dossier par défaut *****
If exist c:\progra~1\Symant~1\pcanyw~1\anywhere.bin GOTO End
REM ***** Crée un dossier dans le dossier Temp et y copie le paquet *****
C:
CD %TEMP%
MD pcapkg
Page 75
CD pcapkg
Z:
COPY %Package% c:
REM ***** Lance l'installation du paquet *****
C:
IF %PkgType% == MSI msiexec -i %Package%
IF %PkgType% == EXE %Package%
REM ***** Nettoyage *****
del %Package%
CD ..
rd pcapkg
:End
endlocal

Test du script de connexion NetWare

Utilisation des scripts de connexion NetWare
75Déploiement des installations personnalisées de Symantec pcAnywhere
Testez le script sur un ou deux postes de travail avant de l'utiliser pour tous les utilisateurs.Les utilisateurs deWindowsNT/2000/2003Server/XPdoivent disposer de droits d'administration locaux sur leur ordinateur pour pouvoir installer le paquet pcAnywhere.
Page 76
Déploiement des installations personnalisées de Symantec pcAnywhere
76
Utilisation des scripts de connexion NetWare
Page 77
Chapitre

Utilisation de la gestion centralisée

Ce chapitre traite des sujets suivants :
A propos de la gestion centralisée
Télégestion des hôtes pcAnywhere
Intégration à Microsoft Systems Management Server
A propos de Microsoft DCOM (modèle d'objet de composant distribué)
4
A propos de la consignation centralisée

A propos de la gestion centralisée

Symantec pcAnywhere inclut l'outil Administrateur d'hôtes pcAnywhere, qui permet de gérer à distance plusieurs hôtes pcAnywhere sur le réseau. Cet outil est un module MMC (Microsoft Management Console) dont l'exécution nécessite la console MMC.
Le logiciel Symantec pcAnywhere prend en charge l'intégration à Microsoft Systems Management Server. Il prend également en charge la consignation centralisée des événements en utilisant un moniteur SNMP.
Se reporter à “Intégration à Microsoft Systems Management Server” à la page 85.
Se reporter à “A propos de la consignation centralisée” à la page 89.

Télégestion des hôtes pcAnywhere

L'Administrateur d'hôtes pcAnywhere permet de gérer à distance les hôtes sur le réseau. Il permet d'effectuer les opérations suivantes :
Page 78
Utilisation de la gestion centralisée
78
Télégestion des hôtes pcAnywhere
Démarrage,arrêt etconnexion àdistance aux hôtes pcAnywhere sur leréseau.
Création de groupes de configuration pour télégestion et configuration de
plusieurs postes de travail sur le réseau.
Distribution simultanée vers plusieurs postes de travail du réseau de fichiers
de configuration pcAnywhere, notamment des éléments de connexion hôte et distant et des éléments d'appelant.

Installation de l'outil Administrateur d'hôte pcAnywhere

L'outil Administrateur d'hôtes pcAnywhere est disponible en tant qu'option d'installation personnalisée lors de l'installation du produit complet. Cet outil requiert Windows NT/2000/2003 Server/XP.
Exécutezla procédure suivante pour installer l'outilAdministrateurd'hôtes après l'installation de pcAnywhere.
Pour installer l'outil Administrateur d'hôtes pcAnywhere
Dans la barre des tâches de Windows, cliquez sur Démarrer > Paramètres >
1
Panneau de configuration.
Dans le Panneau de configuration, cliquez deux fois sur Ajout/Suppression
2
de programmes.
Dans la fenêtre Ajout/Suppression de programmes, cliquez sur Symantec
3
pcAnywhere.
Cliquez sur Modifier.
4
Dans le volet Modifier ou supprimer Symantec pcAnywhere, cliquez sur
5
Suivant.
Dans le volet Maintenance du programme, cliquez sur Modifier, puis sur
6
Suivant.
Dans le volet Installationpersonnalisée, sousOutils pcAnywhere, cliquez sur
7
la flèche vers le bas en regard de Administrateur d'hôtes, puis cliquez sur Cette fonction sera installée sur le disque local.
Cliquez sur la flèche vers le bas en regard de Agent administrateur d'hôtes,
8
puis cliquez sur Cette fonctionsera installée sur le disque local.
L'Agent administrateurd'hôtes estnécessairepour pouvoir gérer pcAnywhere à distance avec la technologie DCOM (Distributed Component Object Management - Gestion d'objet de composant distribué).
Cliquez sur Suivant.
9
Pour ajouter l'icône de programme au bureau Windows, sélectionnez
10
Administrateurd'hôtes pcAnywhere.
Page 79
Télégestion des hôtes pcAnywhere
Cliquez sur Installer.
11
Suivez les instructions affichées à l'écran pour poursuivre la procédure
12
d'installation. Quand l'installation est terminée, cliquez sur Terminer.
Si l'ordinateur nécessite la mise à jour de fichiers système, le système vous invite à redémarrer l'ordinateur. Le redémarrage est nécessaire pour garantir le bon fonctionnement.

Ajout du module intégrable Administrateur d'hôtes à la console MMC

La console MMC (Microsoft Management Console) permet d'exécuter et de gérer les outilsd'administrationà partird'un emplacementcentral. Lors del'installation de l'outil Administrateur d'hôtes pcAnywhere, vous pouvez l'ajouter en tant que module intégrable à la console MMC.
La console MMC est incluse avec le système d'exploitation Windows 2000/2003 Server/XP. Si vous devez installer MMC, vous pouvez le faire à partir du CD de Symantec pcAnywhere.
Pour ajouter le module intégrable Administrateur d'hôtes à la console MMC
Dans la barre des tâches de Windows, cliquez sur Démarrer > Programmes
1
> Administrateur d'hôtes pcAnywhere.
Pour démarrer MMC, dans la barre des tâches de Windows, cliquez sur
2
Démarrer > Exécuter et tapez mmc.
79Utilisation de la gestion centralisée
Cliquez sur OK.
3
Dans lemenu Console,cliquezsur Ajouter/Supprimer un composant logiciel
4
enfichable.
Sur l'onglet Autonome de la boîte de dialogue Ajouter/Supprimer un
5
composant logiciel enfichable, cliquez sur Ajouter.
Dans laboîte de dialogue Ajout d'uncomposant logiciel enfichableautonome,
6
cliquez sur Administrateur d'hôtes pcAnywhere.
Cliquez sur Ajouter.
7
Cliquez sur Fermer.
8
Dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable, cliquez
9
sur OK.

Création d'un groupe de configuration

Pour gérer etconfigurerà distancedes ordinateurs avec laconsole Administrateur d'hôtes pcAnywhere, vous devez créer un groupe de configuration, puis ajouter des ordinateurs au groupe.
Page 80
Utilisation de la gestion centralisée
80
Télégestion des hôtes pcAnywhere
Se reporter à “Ajout d'ordinateurs à un groupe de configuration” à la page 80.
Si vous utilisez MMC, la console Administrateur d'hôtes pcAnywhere est répertoriée sous Racine de la console.
Pour plus d'informations, consultez la documentation de la console MMC.
Pour créer un groupe de configuration
Dans le volet gauche de la fenêtre de la console, sous Administrateur d'hôtes
1
pcAnywhere, cliquez avec le bouton droit de la souris sur Groupes de configuration, puis cliquez sur Nouveau > Groupe de configuration.
Tapez un nom pour ce groupe.
2
Cliquez sur OK.
3

Ajout d'ordinateurs à un groupe de configuration

Aprèsavoircréé un groupede configuration,vous devez luiajouter les ordinateurs à gérer à distance. La fenêtre de la console fournit la liste des domaines et des groupes de travail présents sur le réseau.
Pour ajouter des ordinateurs à un groupe de configuration
Dans le volet gauche de la fenêtre de la console, naviguez versl'emplacement
1
des ordinateurs à ajouter (par exemple Réseau Microsoft Windows).
Dans le volet gauche, cliquez avec le bouton droit de la souris sur le système
2
contenant les ordinateurs à ajouter, puis cliquez sur Ajouter des systèmes à des groupes de configuration.
Dans laboîte dedialogue Ajouterdes systèmes àdes groupesde configuration,
3
sélectionnez les ordinateurs à ajouter.
Sous Sélectionner les groupes destination, sélectionnez le groupe de
4
configuration auquel ajouter les ordinateurs.
Cliquez sur OK.
5

Configuration d'éléments de connexion hôte et distant administrateurs

Pour pouvoir utiliser l'Administrateur d'hôtes pcAnywhere pour gérer à distance les hôtesdu réseau, vousdevez d'abord configurer leséléments deconnexion hôte et distant administrateurs. Ces fichiers contiennent les paramètres de connexion et de sécurité nécessaires pour prendre en charge les connexions entre la console Administrateur d'hôtes pcAnywhere et les ordinateurs hôte à gérer.
Symantec pcAnywhere fournit les éléments de connexion hôte et distant préconfigurés suivants que vous pouvez utiliser comme modèles :
Page 81
Télégestion des hôtes pcAnywhere
81Utilisation de la gestion centralisée
Admin.bhf
Admin11.chf
Modèle d'hôte pour les ordinateurs hôte à gérer à distance.
Pour utiliser ce modèle afin de lancer une session hôte, vous devez configurer les informations d'appelant. Symantec pcAnywhere nécessite un nom d'utilisateur et un mot de passe pour toutes les sessions hôte.
Pour plus d'informations, consultez le Guide de l'administrateur de Symantec pcAnywhere.
Modèle d'Administrateur d'hôtes pour l'ordinateur à partir duquel vous voulez gérer les hôtes à distance.
Vous pouvez modifier ces modèles dans pcAnywhere ou créer de nouveaux éléments administrateur. Les fichiers de modèle sont situés dans le répertoire suivant :
\Program Files\Symantec\pcAnywhere\CMS
Création d'un nouvel élément distant administrateur
L'élément de connexion distant administrateur contient les informations de connexion et de sécurité nécessaires pour se connecter à un ordinateur hôte à partir de la console Administrateur d'hôtes pcAnywhere. Ce fichier possède une extension .chf.
Vous pouvez ajouterce fichier audossier CMS pour l'utiliser avecl'Administrateur d'hôtes pcAnywhere ou l'inclure dans une installation en paquet.
Pour créer un élément distant administrateur
Dans la barre de navigation de gauche de la fenêtre du Gestionnaire
1
pcAnywhere, cliquez sur Distants.
Dans le menu Fichier, cliquez sur Nouvel élément > Avancé.
2
Sur l'onglet Informations sur la connexion de la fenêtre Propriétés de
3
l'ordinateur distant, sélectionnez l'un des protocoles réseau suivants :
TCP/IP
SPX
NetBIOS
Dans la fenêtre Propriétés de l'ordinateur distant, configurez les autres
4
paramètres à utiliser.
Page 82
Utilisation de la gestion centralisée
82
Télégestion des hôtes pcAnywhere
Quand vous avez terminé, cliquez sur OK.
5
Pour plus d'informations,consultez le Guide de l'administrateurde Symantec pcAnywhere.
Dans levolet gauche dela fenêtre duGestionnaire pcAnywhere, sous Distants,
6
cliquez avec le bouton droit de la souris sur l'élément de connexion distant que vous venez de créer et cliquez sur Renommer.
Tapez un nom.
7
Par exemple :
Admin11
Création d'un nouvel élément hôte administrateur
L'élément de connexion hôte administrateur contient les informations de connexion et de sécurité nécessaires pour permettre à un administrateur distant de se connecter à partir de la console Administrateur d'hôtes pcAnywhere. Vous devez inclure un élément appelant.
Ce fichier possède une extension .bhf. Les fichiers d'appelant possèdent une extension .cif. Vous pouvez ajouter ces fichiers au dossier CMS pour les utiliser avec l'Administrateur d'hôtes pcAnywhere ou les inclure dans une installation en paquet.
Pour créer un nouvel élément hôte administrateur
Dans la barre de navigation de gauche de la fenêtre du Gestionnaire
1
pcAnywhere, cliquez sur Hôtes.
Dans le menu Fichier, cliquez sur Nouvel élément > Avancé.
2
Sur l'onglet Informations sur la connexion de la fenêtre Propriétés d'hôte,
3
sélectionnez l'un des protocoles réseau suivants :
TCP/IP
SPX
NetBIOS
Sur l'onglet Appelants, sélectionnez le type d'authentification à utiliser.
4
Sous Liste d'appelants, cliquez sur l'icône Nouvelélément.
5
Page 83
Télégestion des hôtes pcAnywhere
Dans la fenêtre Propriétés d'appelant, saisissez les informations
6
d'identification pour les utilisateurs qui peuvent se connecter à l'ordinateur hôte, puis cliquez sur OK.
Un nom d'utilisateur et un mot de passe sont requis pour toutes les sessions hôte. Vous pouvez configurer d'autres paramètres. Par exemple, les droits d'accès
Pour plus d'informations,consultez le Guide de l'administrateurde Symantec pcAnywhere.
Dans la fenêtre Propriétés d'hôte, configurez les autres paramètres à utiliser,
7
puis cliquez sur OK.
Pour plus d'informations,consultez le Guide de l'administrateurde Symantec pcAnywhere.
Dans levolet gauche dela fenêtre duGestionnaire pcAnywhere,dans le champ
8
Hôtes, cliquez avec le bouton droit de la souris sur l'élément de connexion hôte que vous venez de créer et cliquez sur Renommer.
Tapez un nom.
9
Par exemple :
Admin
83Utilisation de la gestion centralisée

Configuration d'un élément hôte dans l'Administrateur d'hôtes pcAnywhere

L'outil Administrateur d'hôtes pcAnywhere permet de créer un élément hôte que vous pouvez distribuer aux ordinateurs hôte de votre groupe de configuration. Symantec pcAnywhere vous impose de configurer un compte de connexion pour les utilisateurs quise connectent àvotreordinateur etde sélectionner une méthode d'authentification pour vérifier leur identité.
Pour configurer un élément hôte dans l'Administrateur d'hôtes pcAnywhere
Dans le volet gauche de la fenêtre de la console, sous Administrateur d'hôtes
1
pcAnywhere,cliquezsur le signe “plus” en regard deGroupes de configuration pour le développer.
Sous lenom dugroupe de configuration auquelvous voulez ajouterun élément
2
hôte, cliquez avec le bouton droit de la souris sur Eléments de connexion, puis cliquez sur Nouveau > Etre un hôte.
Tapez un nom pour cet élément de connexion.
3
Page 84
Utilisation de la gestion centralisée
84
Télégestion des hôtes pcAnywhere
Cliquez sur OK.
4
Configurez l'élément de connexion hôte en spécifiant les informations
5
d'appelant et les autres paramètres à utiliser.
Pour plus d'informations,consultez le Guide de l'administrateurde Symantec pcAnywhere.

Distribution de fichiers de configuration de pcAnywhere

L'outil Administrateur d'hôtes pcAnywhere permet de distribuer les fichiers de configuration de pcAnywhere (tels que les éléments de connexion hôte) aux ordinateurs hôte de votre groupe de configuration à partir de la console Administrateur d'hôtes pcAnywhere.
L'ordinateur hôte doit être en attente de connexion.
Pour distribuer des fichiers de configuration de pcAnywhere
Dans le volet gauche de la console Administrateur d'hôtes pcAnywhere, sous
1
Administrateur d'hôtes pcAnywhere, cliquez sur le signe “plus” en regard de Groupes de configuration pour le développer.
Sous Groupes de configuration, cliquez avec le bouton droit de la souris sur
2
le groupe de configuration auquel envoyer les fichiers, puis cliquez sur Distribuer des fichiers pcAnywhere.
Dans la boîte de dialogue Distribuer des fichiers pcAnywhere, sélectionnez
3
les ordinateurs vers lesquels distribuer le fichier.
Sélectionnez le fichier à distribuer.
4
Cliquez sur OK.
5

Gestion des hôtes d'un groupe de configuration

Après avoir configuré les ordinateurs du groupe de configuration, utilisez la console de l'Administrateur d'hôtes pcAnywhere pour démarrer ou arrêter tout hôte du groupe ou vous y connecter.
Pour gérer les hôtes d'un groupe de configuration
Dans le volet gauche de la console de l'Administrateur d'hôtes pcAnywhere,
1
sous Administrateur d'hôtes pcAnywhere, cliquez surle signe“plus” en regard de Groupes de configuration pour le développer.
Sous Groupes de configuration, cliquez sur le signe “plus” en regard du nom
2
de votre groupe pour le développer.
Page 85

Intégration à Microsoft Systems Management Server

Sous Systèmes, cliquez avec le bouton droit de la souris sur l'ordinateur à
3
gérer, puis cliquez sur Toutes les tâches.
Sélectionnez l'une des options suivantes :
4
Démarreune sessionhôte sur l'ordinateur hôtesélectionné.Lancer un hôte
spécifique
85Utilisation de la gestion centralisée
Lancer l'hôte administratif
Lancer le dernier hôte
Arrêter hôte
Se connecter à l'hôte administratif
Configurer l'hôte administratif
d'activités
Démarre une session hôte sur l'ordinateur Administrateur d'hôtes.
Démarre une session hôte sur l'ordinateur sur lequel vous avez lancé une session hôte en dernier
Annule la session hôte et déconnecte toute session active sur l'hôte.
Se connecte à l'ordinateur Administrateur d'hôtes, en utilisant lesparamètresconfigurésdans lefichierd'élément de connexion distant admin11.chf
Reconfigureles paramètres sur l'ordinateur Administrateur d'hôtes.
Récupère le journal d'activités sur l'ordinateur distant.Récupérer le journal
Intégration à Microsoft Systems Management Server
Symantec pcAnywhere prend en charge l'intégration à Microsoft SMS (Systems Management Server). SMS est un système de gestion évolutif des modifications et de laconfiguration, conçu pour les ordinateurs etserveurs Microsoft Windows.
Symantec pcAnywhere fournit les fichiers de support nécessaires à l'intégration à SMS. Ces fichiers sont disponibles uniquement sur le CD de Symantec pcAnywhere.

Importation du fichier de définition de paquet dans SMS

Symantec pcAnywherefournit unfichierde définitionde paquet(pcAnywhere.pdf), qui contient les paramètres de programme et d'autres informations propres au produit nécessaires à l'intégration à SMS. Vous devez importer ce fichier dans SMS.
Ce fichier est disponible dans le dossier Tools du CD d'installation.
Page 86
Utilisation de la gestion centralisée
86

A propos de Microsoft DCOM (modèle d'objet de composant distribué)

Pour plus d'informations sur la configuration et la distribution d'applicationssur un serveur BackOffice, consultez la documentation de SMS.
Pour importer le fichier de définition de paquet dans SMS
Insérez le CD de Symantec pcAnywhere dans le lecteur de CD-ROM.
1
Dans levolet gauche de la console Administrateur SMS,cliquezavec lebouton
2
droit de la souris sur Paquets, puis cliquez sur Nouveau > Paquet depuis définition.
Dans l'Assistant Création de paquet depuis définition, quand un message
3
vous demande le nom d'un fichier de paquet, cliquez sur Parcourir pour repérer le fichier pcAnywhere.pdf.
L'emplacement par défaut sur le CD d'installation est le suivant :
dossier \tools\SMS
Cliquez sur Ouvrir.
4
Dans l'écran Définition de paquet, cliquez sur Suivant.
5
Lorsque vous avez exécuté toutes les étapes de l'assistant, cliquez sur
6
Terminer.
A propos de Microsoft DCOM (modèle d'objet de composant distribué)
Symantec pcAnywhere utilise la technologie DCOM de Microsoft pour toutes les communications point-à-point utilisées pour les tâches de télégestion. DCOM est utilisé dans l'outil Administrateur d'hôtes de pcAnywhere et l'intégration SMS.
DCOM fonctionne avec divers protocoles réseau et tente par défaut d'établir des connexions sur tous les protocoles installés. Une fois la connexion au réseau établie, DCOM utilise l'authentification Windows NT afin de vérifier les droits d'accès nécessaires. Ainsi, un administrateur disposant des droits d'accès appropriéspeut effectuer destâches degestion sur un hôte pcAnywhere verrouillé à partir de n'importe quel emplacement.
Pour garantir que l'authentification NT est utilisée pour les tâches de gestion DCOM de pcAnywhere, les éléments de connexion pcAnywhere doivent être configurés pour utiliser le même domaine ou un domaine de confiance.
Page 87
A propos de Microsoft DCOM (modèle d'objet de composant distribué)

Mise en oeuvre de DCOM sous Windows NT/2000/2003 Server/XP

Pourconfigurer et contrôler àdistance pcAnywhere sous Windows NT/2000/2003 Server/XPavec unoutil degestion centralisée, lesspécifications suivantes doivent être respectées :
L'administrateur doit être connecté en tant qu'administrateur de domaine.
L'ordinateur de l'administrateur et l'ordinateur client doivent se trouver dans
le même domaine.
La configuration par défaut sous Windows NT nécessite que toutes les activités du gestionnaire soient authentifiées dans le domaine WindowsNT.

Mise en oeuvre de DCOM sous Windows 98/Me

Pour configurer et contrôler à distance pcAnywhere sous Windows 98/Me avec un outilde gestion centralisée,les spécifications suivantes doiventêtre respectées :
Le client Windows 98/Me doit se connecter au même domaine WindowsNT
que l'administrateur.
Le nom du domaine et le nom du groupe de travail sur l'ordinateur Windows
98/Me doivent être identiques.
L'ordinateur Windows 98/Me doit être configuré avec des droits d'accès de
niveau utilisateur.Cet accès estobligatoirepour pouvoir ajusterles paramètres de sécurité de DCOM lors de l'exécution de l'utilitaire dcomcnfg.exe.
Le partage de fichiers et d'imprimantes pour les réseaux Microsoft Windows
doit être installé et activé sur l'ordinateur Windows 98/Me.
87Utilisation de la gestion centralisée

Modification des paramètres de DCOM

Symantec pcAnywhere configure DCOM pendant la procédure d'installation. Les paramètrespar défaut conviennent généralement pourpermettreaux applications de gestion depcAnywherede fonctionner normalementet demaintenir unniveau de sécurité suffisant. Toutefois, les administrateurs peuvent modifier les paramètres de sécurité par défaut dans DCOM pour autoriser ou refuser l'accès à un système.
La modification des paramètres de sécurité de DCOM sur un ordinateur géré peut nécessiter l'ajustement des paramètres de DCOM sur l'ordinateur de l'administrateur. Vérifiez que tous les ordinateurs gérés sont authentifiés dans le même domaine Windows NT ou dans des domaines de confiance.
Lorsqu'unadministrateurse connecte à un ordinateurdistant, lelogiciel de gestion centralisée tente d'emprunter l'identité de l'utilisateur qui établit la connexion.
Page 88
Utilisation de la gestion centralisée
88
A propos de Microsoft DCOM (modèle d'objet de composant distribué)
Si l'utilisateur n'est pas connecté avec des privilèges administrateur, cette opération échoue.
Pour améliorer la sécurité, un appelant sans privilèges d'administrateur ne peut pas exécuter de fonctions d'administration ni bénéficier de droits supérieurs à ceux qu'il aurait s'il se connectait directement à l'ordinateur.
Pour éviter les problèmes de connexion dus à des erreurs d'accès refusé, exécutez l'utilitairedcomcnfg.exe pourvérifier lesparamètresde sécurité duclient. Modifiez les paramètres de sécurité par défaut et ajoutez uniquement les utilisateurs ou les administrateurs du domaine qui sont autorisés à accéder à cet hôte.
Pour plus d'informations, consultez la documentation en ligne de dcomcnfg.exe.
Pour modifier les paramètres DCOM
Effectuez l'une des opérations suivantes :
Sous Windows NT/2000/2003 Server/XP, ouvrez le dossier
\WinNT\System32, puis exécutez dcomcnfg.exe.
Sous Windows 98/Me, ouvrez le dossier \Windows\System, puis exécutez
dcomcnfg.exe.

A propos de AwShim

AwShim est le composant de gestion qui fait le lien entre pcAnywhere et l'intégration de gestion centralisée. L'outil Administrateur d'hôtes pcAnywhere utilise AwShim pour lancer et arrêter les sessions hôte et distant. Vous pouvez affecter des fichiers de configuration hôte et distant spécifiques pour chaque action.
AwShim utilise les paramètres suivants :
-A action
-B nom de fichier Bhf
-C nom de fichier Chf
-H nom de l'hôte sur lequel exécuter l'action
-R ordinateur distant auquel se connecter
Actions prises en charge avec le paramètre -A :
STARTHOST
STARTREMOTE
STOPHOST
Page 89

A propos de la consignation centralisée

Les paramètres -B et -C spécifient les éléments Etre un hôte et Appeler un hôte, présents dans le sous-dossier CMS du dossier pcAnywhere.
Le paramètre -Hidentifie lenom oul'adressede l'ordinateur hôtesur lequell'action est exécutée.
Le paramètre -R est utilisé seulement avec STARTREMOTE pour spécifier le nom de l'ordinateur hôte auquel l'ordinateur distant se connecte. A chaque démarrage d'un ordinateur distant,tous lesparamètresde connexion spécifiésdans le fichier CHF sont utilisés, à l'exception de l'adresse de l'ordinateur hôte. Cette adresse doit être spécifiée avec le paramètre -R.
Lorsque vous exécutez un élément de connexion protégé par mot de passe sur un ordinateur géré, l'invite de mot de passe apparaît seulement sur cet ordinateur. L'invite de mot de passe n'apparaît pas sur l'ordinateur à partir duquel l'administrateur a lancé l'action.
A propos de la consignation centralisée
La sécurité, l'imputabilitéet laconsignation sontdes préoccupations importantes dans un environnement informatique distribué. Symantec pcAnywhere fournit un utilitaire de consignation sophistiqué, qui prend en charge la consignation centralisée des événements. Un administrateur peut recueillir des informations de consignation issues de tous les hôtes pcAnywhere du réseau et les stocker sur un serveur sécurisé centralisé.
L'outil Administrateur d'hôtes de pcAnywhere permet de récupérer les fichiers journaux à partir d'un PC hôte réseau. Vous pouvezensuite les visualiser et de les traiter localement.
Symantec pcAnywhereprend également enchargela consignation vers uneconsole SNMP (Simple Network Management Protocol). SNMP est utilisé pour envoyer des trappes SNMPv1 à une console compatible, qui enregistre les informations. Symantec pcAnywhere fournit une baseMIB (Management Information Base) qui contient les événements SNMP générés par pcAnywhere.
89Utilisation de la gestion centralisée

Contrôle des performances avec les trappes SNMP

SNMP est un protocole de contrôle réseau qui supervise et consigne les activités sur les périphériques et les équipements réseau, comme les adaptateurs, les routeurs et les hubs.
Ces informations peuvent être envoyées à n'importe quelle console de gestion prenant en charge les trappes SNMP, par exemple MMC ou SMS. La console d'événements dispose en général d'une méthode pour automatiser les actions selon la trappe SNMP entrante et la variable qu'elle contient. Les capacités de
Page 90
Utilisation de la gestion centralisée
90
A propos de la consignation centralisée
l'action automatisée (généralement appelée règle ou action) varient pour chaque outil de gestion centralisée. La plupart d'entre elles ont la capacité de démarrer tout programme exécutable à partir de la ligne de commande.
Se reporter à “A propos du fichier MIB de pcAnywhere” à la page 90.
Pour contrôler les performances avec les trappes SNMP
1
2
3
4
5
6
7
Dans lemenu Editionde lafenêtre du GestionnairepcAnywhere,sélectionnez Préférences.
Sur l'onglet Consignation d'événements dela fenêtre Optionsde pcAnywhere, sélectionnez Activer trappes SNMP.
Pour repérer cet onglet, cliquez sur les flèches gauche et droite afin de parcourir la liste des onglets.
Cliquez sur Ajouter pour spécifier l'ordinateur qui doit recevoir les informations de consignation.
Dans la fenêtre Destination des trappes SNMP, tapez une adresse IP.
Répétez cette procédure pour chaque ordinateur à ajouter.
Cliquez sur OK.
Sélectionnez les événements à consigner.
Pour plus d'informations,consultez le Guide de l'administrateurde Symantec
pcAnywhere.
Cliquez sur OK.

A propos du fichier MIB de pcAnywhere

Le fichier MIB de pcAnywhere fournit les trappes SNMP que pcAnywhere peut générer. Utilisez ce fichier comme outil pour vous aider à construire des réponses automatisées aux événements pcAnywhere qui surviennent sur le réseau.
Le fichier MIB de pcAnywhere réside dans le répertoire suivant :
\Program Files\Symantec\pcAnywhere\CMS\pca_trap.mib
Page 91
Chapitre

Intégration de pcAnywhere aux services d'annuaire

Ce chapitre traite des sujets suivants :
A propos des services d'annuaire
Utilisation des services d'annuaire avec pcAnywhere
Configuration des serveurs d'annuaire
Configuration de pcAnywhere pour qu'il utilise les services d'annuaire
5

A propos des services d'annuaire

La fonction Services d'annuaire de pcAnywhere est un exemple d'application cliente LDAP (Lightweight Directory Access Protocol), qui stocke et récupère des informations sur les utilisateurs. Cette fonction simplifie la recherche des ordinateurs hôte en attente de connexion sur Internet ou intranet.
L'avantage de l'utilisation des services d'annuaire avec pcAnywhere est le gain de rapidité. Généralement, quandvous lancez uneconnexion distant, pcAnywhere recherche sur le réseau les ordinateurs hôte en attente. Cela peut prendre du temps et les performances varient en fonction de la taille du réseau et selon que l'hôte se trouve sur un autre sous-réseau. Les ordinateurs hôte enregistrés dans un annuaire LDAPrépondentinstantanément auxrequêtesdes ordinateurs distant.

Utilisation des services d'annuaire avec pcAnywhere

Dans lesservices d'annuaire, l'hôte démarre et attend normalementles connexions entrantes. Il se connecte simultanément à un serveur LDAP et met à jour l'entrée
Page 92
Intégration de pcAnywhere aux services d'annuaire
92

Configuration des serveurs d'annuaire

de l'utilisateur en ajoutant un attribut qui stocke l'adresse IP en cours, le nom de l'ordinateur et l'état actuel de l'hôte.
Lors du démarragede l'ordinateur distant, une nouvelle application,le navigateur des services d'annuaire, est lancéeet seconnecteà unserveurLDAP. Le navigateur des services d'annuaire interroge toutes les entrées qui satisfont à ses critères de filtrage et affiche les entrées dans une vue de type liste. Vous pouvez ensuite sélectionner l'hôte auquel vous souhaitez vous connecter dans cette liste.
Configuration des serveurs d'annuaire
Pour pouvoir utiliser les services d'annuaire dans pcAnywhere, vous devez configurer un serveur d'annuaire pour qu'il fonctionne avec pcAnywhere. La procédure de configurationdépend du type de serveur d'annuaire que vousutilisez.

Configuration du serveur LDAP

Pour utiliser les services d'annuaire, ajoutez une description de classe d'objet personnalisée à la configuration du serveur LDAP. Cette classe d'objet personnalisée décrit les informations que le serveur LDAPdoit stocker pour chaque hôte lancé par un utilisateur. Une fois que la classe d'objet personnalisée est disponible, modifiez toutes les entrées existantes pour stocker des valeurs appartenant à la nouvelle classe d'objet.
La classe d'objet personnalisée de pcAnywhere doit être nommée pcaHost et contenir un seul attribut binaire nommé pcaHostEntry.
Par exemple :
objectclass: pcaHost
pcaHostEntry: binary

Configuration de Netscape Directory Server 3.1

Les droits d'administrateur sont nécessaires pour effectuer cette tâche.
Pour configurer Netscape Directory Server 3.1
Connectez-vous à la page d'administration de serveur avec Netscape
1
Communicator 4.5.
Cliquez sur le bouton du serveur d'annuaire configuré.
2
Dans la barre de sélection supérieure, cliquez sur Schéma.
3
Dans la barre de sélection de gauche, cliquez sur Modifier ou afficher les
4
attributs.
Page 93
Configuration des serveurs d'annuaire
Dans le champ Nom d'attribut, tapez pcaHostEntry.
5
Dans la boîte de dialogue Syntaxe, cliquez sur Binaire.
6
Dans Gérer les attributs, cliquez sur Ajouter nouvel attribut.
7
Tapez le mot de passe du gestionnaire d'annuaire, puis cliquez sur Envoyer.
8
Dans la barre de sélection de gauche, cliquez sur Créer classe d'objet.
9
Dans le champ Nom de classe d'objet, tapez pcaHost.
10
Dans la liste Attributs disponibles, localisez l'attribut de classe d'objet et
11
cliquez sur Ajouter pour l'inclure dans la liste Attributs requis.
Dans la liste Attributs disponibles, repérez l'attribut pcaHostEntry et
12
ajoutez-le à la liste Attributs autorisés.
Cliquez sur Créernouvelle classe d'objet.
13
Tapez le mot de passe du gestionnaire d'annuaire.
14
Cliquez sur Soumettre.
15
Redémarrez le serveur pour que les nouveaux paramètres prennent effet.
16

Configuration de Netscape Directory Server 4.0

93Intégration de pcAnywhere aux services d'annuaire
Les droits d'administrateur sont nécessaires pour effectuer cette tâche.
Pour configurer Netscape Directory Server 4.0
Lancez l'application Netscape Console 4.0.
1
Dans l'arborescence de gauche, ouvrez l'élément représentant ce serveur.
2
Ouvrez le groupe de serveurs.
3
Cliquez deux fois sur l'élément Serveur d'annuaire.
4
Sur l'onglet Configuration, dans l'arborescence de gauche, ouvrez l'élément
5
Base de données.
Cliquez sur le sous-élément Schéma.
6
Sur l'onglet Attributs, cliquez sur Créer.
7
Dans le champ Nom d'attribut, tapez pcaHostEntry.
8
Pour la Syntaxe, cliquez sur Binaire.
9
Cliquez sur Valeurs multiples, puis cliquez sur OK.
10
Sur l'onglet Classes d'objet, cliquez sur Créer.
11
Dans le champ Nom, tapez pcaHost.
12
Dans la boîte Attributs disponibles, cliquez sur objectclass.
13
Page 94
Intégration de pcAnywhere aux services d'annuaire
94
Configuration des serveurs d'annuaire
Cliquez sur Ajouter pour inclure le contenu de la boîte Attributs requis.
14
Dans la boîte Attributs disponibles, cliquez sur pcaHostEntry.
15
Cliquez sur Ajouter pour inclure le contenu de la boîte Attributs autorisés.
16
Cliquez sur OK pour ajouter la classe d'objet.
17
Sur l'onglet Tâches, cliquez sur Redémarrer le serveur d'annuaire.
18
Dans la fenêtre de confirmation, cliquez sur Oui.
19

Configuration d'un serveur Novell v5.0

Les procédures suivantes s'appliquent uniquement si LDAP estinstallé, configuré et fonctionne sur le serveur Novell avec Novell Directory Services (NDS) 8.0.
Des droits d'administrateur sur le serveur sont nécessaires pour exécuter les procédures suivantes :
Configuration de l'attribut pcaHostEntry
Configuration de l'objet pcaHost
Affectation de l'attribut LDAP
Affectation de la classe NDS
Création d'un fichier LDIF
Affectation de droits
Création de l'attribut pcaHostEntry dans ConsoleOne
Exécutez la procédure suivante pour créer l'attribut pcaHostEntry.
Pour créer l'attribut pcaHostEntry dans ConsoleOne
Ouvrez une session sur le serveur LDAP qui contient l'objet du groupe LDAP.
1
Ouvrez ConsoleOne dans l'emplacement suivant :
2
sys:public\mgmt\ConsoleOne\1.2\bin\ConsoleOne.exe
Dans le menu Outils, cliquez sur Gestionnaire de schéma.
3
Sur l'onglet Attributs, cliquez sur Créer.
4
Cliquez sur Suivant.
5
Dans lechamp Nom d'attribut, tapez pcaHostEntry,en laissantvide lechamp
6
ID ASNI.
Toutes les entrées sont sensibles à la casse.
Cliquez sur Suivant.
7
Page 95
Configuration des serveurs d'annuaire
Pour la Syntaxe de l'attribut, cliquez sur Chaîne d'octets.
8
Pour le Drapeau de l'attribut, cliquez sur Lecture publique.
9
Cliquez sur Suivant.
10
Cliquez sur Terminer.
11
Création de l'objet pcaHostEntry dans ConsoleOne
Exécutez la procédure suivante pour créer l'objet pcaHostEntry.
Pour créer l'objet pcaHostEntry dans ConsoleOne
Ouvrez ConsoleOne dans l'emplacement suivant :
1
sys:public\mgmt\ConsoleOne\1.2\bin\ConsoleOne.exe
Dans le menu Outils, cliquez sur Gestionnaire de schéma.
2
Sur l'onglet Classe, cliquez sur Créer.
3
Cliquez sur Suivant.
4
Dans le champ Nom, tapez pcaHost, en laissant vide le champ ID ASNI.
5
Cette entrée est sensible à la casse.
Cliquez sur Suivant.
6
Cliquez sur Classe auxiliaire.
7
Cliquez sur Suivant.
8
Cliquez deux fois sur Haut et ajoutez-la à la boîte Hériter de.
9
Cliquez sur Suivant.
10
Objectclass apparaît dans la fenêtre Ajouter ces attributs.
Cliquez sur Suivant.
11
Cliquez deuxfois sur l'entrée pcaHostEntry et ajoutez-laà la fenêtre Ajouter
12
ces attributs.
Cliquez sur Suivant.
13
Examinez le résumé pour la nouvelle classe à créer.
Cliquez sur Terminer.
14
95Intégration de pcAnywhere aux services d'annuaire
Affectation de l'attribut LDAP à l'attribut NDS
Exécutez la procédure suivante pour affecter l'attribut LDAP à l'attribut NDS.
Page 96
Intégration de pcAnywhere aux services d'annuaire
96
Configuration des serveurs d'annuaire
Pour affecter l'attribut LDAP à l'attribut NDS
Cliquez deux fois sur l'icône Groupe LDAP.
1
Sur l'onglet Affectation d'attributs, cliquez sur Ajouter.
2
Dans le champ Attribut LDAP, tapez pcaHostEntry;binary.
3
Dans la boîte Attribut NDS, cliquez sur pcaHostEntry.
4
Cliquez sur OK.
5
Cliquez sur Ajouter.
6
Dans le champ Attribut LDAP, tapez pcaHostEntry.
7
Cette entrée est sensible à la casse et doit être saisie exactement telle qu'elle apparaît ci-dessus.
Dans la boîte Attribut NDS, cliquez sur pcaHostEntry.
8
Cliquez sur OK.
9
Effectuez l'une des opérations suivantes :
10
Cliquez sur Appliquer pour affecter d'autres attributs.
Cliquez sur OK pour terminer.
Pour modifier les attributs de cette affectation, sélectionnez l'attribut puis
11
cliquez sur Modifier.
Affectation de la classe NDS à la classe LDAP
Exécutez la procédure suivante pour affecter la classe NDS à la classe LDAP.
Pour affecter la classe NDS à la classe LDAP
Cliquez deux fois sur l'icône Groupe LDAP.
1
Sur l'onglet Affectation de classes, cliquez sur Ajouter.
2
Dans le champ Classe LDAP, tapez pcaHost.
3
Cette entrée est sensible à la casse et doit être saisie exactement telle qu'elle apparaît.
Dans la boîte Attribut NDS, cliquez sur pcaHost.
4
Cliquez sur OK.
5
Effectuez l'une des opérations suivantes :
6
Cliquez sur Appliquer pour affecter d'autres attributs.
Cliquez sur OK pour terminer.
Page 97
Configuration des serveurs d'annuaire
Création d'un fichier LDIF
Exécutez la procédure suivante pour créer un fichier LDIF.
Remarque : Pour exécuter les étapes suivantes, vous devez avoir accès à un utilitaire de traitement de texte tel que le Bloc-notes, ainsi qu'au serveur ou à la téléintervention par l'intermédiaire de Rconag6.nlm et de Rconj.exe.
Pour créer un fichier LDIF
Dans le Bloc-notes, tapez les lignes suivantes pour chaque utilisateur :
1
DN:cn=user,ou=organization_unit,o=organization
Changetype:modify
Add:objectclass
Objectclass:pcaHost
Enregistrez ce fichier localement et copiez-le vers l'emplacement suivant :
2
sys:system\schema\
A l'invite du serveur, saisissez ce qui suit :
3
Load Bulkload.nlm
97Intégration de pcAnywhere aux services d'annuaire
Cliquez sur Appliquer fichier LDIF.
4
A l'invite, tapez le chemin de consignation suivant :
5
sys:system\schema\
Affectation de droits à un utilisateur individuel
Exécutezla procédure suivante pouraffecterdes droits àun utilisateur individuel.
Pour affecter des droits à un utilisateur individuel
Sélectionnez le serveur LDAP.
1
Cliquez avec le bouton droit sur un utilisateur, puis cliquez sur Tiers de
2
confiance de l'objet.
Cliquez sur l'utilisateur.
3
Cliquez sur Droits affectés.
4
Cliquez sur Ajouter une propriété.
5
Désélectionnez Afficher seulement les propriétés de cette classe d'objet.
6
Cliquez sur pcaHostEntry.
7
Page 98
Intégration de pcAnywhere aux services d'annuaire
98
Configuration des serveurs d'annuaire
Cliquez sur OK.
8
Cliquez sur les droits d'accès en écriture à appliquer à cette propriété.
9
Cliquez sur OK.
10
Affectation de droits à plusieurs utilisateurs
Exécutez la procédure suivante pour affecter des droits à plusieurs utilisateurs.
Pour affecter des droits à plusieurs utilisateurs
Cliquez sur le conteneur dans lequel placer le groupe.
1
Cliquez avec le bouton droit sur le conteneur, puis cliquez sur Nouveau >
2
Groupe.
Tapez un nom pour le groupe.
3
Cliquez avec lebouton droit sur le nom dugroupe,puis cliquezsur Propriétés.
4
Sur l'onglet Membres, cliquez sur Ajouter pour inclure d'autres utilisateurs.
5
Dans le menu Fichier, cliquez sur Propriétésd'objets multiples pour définir
6
les droits d'accès.
Sur l'onglet Droits NDS, cliquez sur Ajouter tiers de confiance.
7
Cliquez sur le groupe pcAnywhere, puis cliquez sur OK.
8
Cliquez sur Ajouter propriété.
9
Décochez Afficher seulement les propriétés de cette classe d'objet.
10
Cliquez sur pcaHostEntry.
11
Cliquez sur OK.
12
Cliquez sur les droits d'accès enécritureà appliquerà ce groupe d'utilisateurs.
13
Cliquez sur OK.
14

Configuration de Windows Active Directory

Le serveur Windows 2000 avec Active Directory doit être installé et configuré avant la configuration de pcAnywhere pour Windows 2000 Active Directory.
Pour metter en oeuvre Windows Active Directory dans pcAnywhere, vous devez développer le schéma sur le serveur.Cetteprocédureimplique lestâches suivantes :
Ajout du module intégrable
Création de l'attribut pcaHostEntry
Création de l'objet pcaHost
Page 99
Configuration des serveurs d'annuaire
Association de l'objet pcaHost
Définition des droits d'utilisateur
Des droits d'administrateur sur le serveur sont nécessaires pour exécuter ces tâches.
Ajout du module intégrable
Exécutez la procédure suivante pour ajouter le module intégrable à la console MMC (Microsoft Management Console).
Pour ajouter le module intégrable
Dans la barre des tâches Windows, cliquez sur Démarrer > Exécuter.
1
Tapez mmc.
2
Cliquez sur OK.
3
Dans la barre d'outils Console1, cliquez sur Console > Ajouter/Supprimer
4
un composant logiciel enfichable.
Dans laboîte dedialogue Ajouter/Supprimer uncomposant logicielenfichable,
5
cliquez sur Ajouter.
Cliquez sur Schéma Active Directory, puis cliquez sur Ajouter.
6
Fermez la boîte de dialogue Ajout d'un composant logiciel enfichable
7
autonome.
Dans laboîte dedialogue Ajouter/Supprimer uncomposant logicielenfichable,
8
cliquez sur OK.
Dans le volet gauche, cliquez avec le bouton droit sur Schéma Active
9
Directory, puis cliquez sur Maître d'opérations.
Sélectionnez Le schéma peut être modifié sur ce contrôleur de domaine.
10
Cliquez sur OK.
11
99Intégration de pcAnywhere aux services d'annuaire
Création de l'attribut pcaHostEntry
Exécutez la procédure suivante pour créer l'attribut pcaHostEntry.
Pour créer l'attribut pcaHostEntry
Dans le volet gauche, développez l'élément Schéma Active Directory.
1
Les sous-dossiers Classes et Attribut doivent à présent être disponibles.
Cliquez avec le bouton droit sur le dossier Attributs, puis cliquez sur Créer
2
un attribut.
Poursuivez après le message d'avertissement qui s'affiche.
Page 100
Intégration de pcAnywhere aux services d'annuaire
100
Configuration des serveurs d'annuaire
Dans le champ Nom commun, tapez pcaHostEntry.
3
Cette chaîne est sensible à la casse.
Dans le champ Nom affiché LDAP, tapez pcaHostEntry.
4
Dans le champ ID objet X500 unique, tapez :
5
1.3.6.1.4.1.393.100.9.8.1
Pour la liste de syntaxe, cliquez sur Chaîne octet.
6
Sélectionnez Valeurs multiples.
7
Cliquez sur OK.
8
Dans le volet gauche, cliquez avec le bouton droit sur le dossier Classes, puis
9
cliquez sur Créer classe.
Poursuivez après le message d'avertissement.
Création de l'objet pcaHost
Exécutez la procédure suivante pour créer l'objet pcaHostEntry.
Pour créer l'objet pcaHost
Dans le champ Nom commun, tapez pcaHost.
1
Cette chaîne est sensible à la casse.
Dans le champ Nom affiché LDAP, tapez pcaHost.
2
Dans le champ ID objet X500 unique, tapez :
3
1.3.6.1.4.1.393.100.9.8.2
Dans le champ Classe parente, tapez Haut.
4
Dans la liste Classe, cliquez sur Auxiliaire.
5
Cliquez sur Suivant.
6
Dans la boîte de dialogue Créer une classe de schéma, cliquez sur le bouton
7
Ajouter en regard de la zone Attribut optionnel.
Sélectionnez l'attribut pcaHostEntry.
8
Cliquez sur OK.
9
pcaHostEntry doit apparaître comme un attribut facultatif.
Cliquez sur Terminer.
10
Loading...