Demande initiale et Contexte
L’installation de logiciels sur un poste client est une tâche que je réalise fréquemment après la création d’un ticket par un client. Cette demande provient généralement d’un utilisateur ayant besoin d’un outil spécifique pour son activité professionnelle. J’interviens de manière autonome et je garantie la mise en place du logiciel tout en respectant les procédures établies.
Objectifs et Enjeux
Mon objectif principal est de m’assurer que l’utilisateur dispose du logiciel nécessaire pour son travail, en garantissant une installation conforme aux standards et référentiels en vigueur. Les enjeux pour l’entreprise incluent :
- L’optimisation de la productivité des utilisateurs
- Le respect des politiques de sécurité informatique
- La conformité avec les standards et licences logicielles
- La continuité des services informatiques sans interruption
Description du projet et ma participation
Ce projet consiste à installer, configurer et vérifier le bon fonctionnement des logiciels demandés sur les postes clients. J’interviens à toutes les étapes du processus, depuis la validation du ticket jusqu’à l’accompagnement des utilisateurs après l’installation. Mes missions incluent :
- Vérification des prérequis système et des droits d’installation
- Installation et configuration du logiciel
- Tests de bon fonctionnement et validation avec l’utilisateur
- Documentation de l’intervention et clôture du ticket
Planning de mise en œuvre
- Réception et analyse du ticket – Vérification des besoins et validation de la demande
- Préparation du poste client – Vérification des prérequis techniques et des droits d’installation
- Installation et configuration du logiciel – Déploiement en local ou via un serveur
- Tests et validation – Vérification du bon fonctionnement et ajustements si nécessaire
- Clôture du ticket – Documentation et suivi avec l’utilisateur
Compétences mises en œuvre
- Gestion des ressources numériques : je recense et identifie les logiciels à installer
- Respect des référentiels et normes : je veille à la conformité avec les standards de l’entreprise
- Gestion des habilitations : je mets en place les droits d’accès et les niveaux de permission nécessaires
- Continuité de service : je valide le bon fonctionnement du logiciel après son installation
- Support et assistance : j’accompagne l’utilisateur dans la prise en main des logiciel non technique
- Gestion des demandes : je collecte, suis et traite les tickets liés aux applications
Ainsi, grâce à cette réalisation, je contribue activement à la bonne gestion des ressources informatiques et à l’accompagnement des utilisateurs dans leur quotidien professionnel.
Afin d’installer des logiciel sur le poste des utilisateur, j’ai à ma disposition un outil de prise de contrôle à distance qui permet de changer de session sans perdre le contrôle, d’une session possédant des droit administrateur sur le domaine qui vas me servire a ajouter un compte administrateur local sur la machine voici comment je procède.
Comme vu à la première réalisation, nos équipements sont référencés sur le domaine par des lettres ( qui servait à définir la nature du matériel) et des nombre ( pour identité ). je vais donc récupérer le code de la machine qui m’intéresse soit en le demandant à l’utilisateur qui aura juste a regarder l’étiquette coller sur son pc. ou en allant dans l’Active Directory et regarder qu’elle machine lui est attribuer.
Une fois le DST confirmé, je vais utiliser Krypto+ qui est un outil interne pour les informaticiens qui nous permet de lancer notre logiciel de contrôle à distance DWRC, et d’avoir accès à LAPS UI en un seul outil. Il peut aussi ping la machine cible et aussi créer un tunnel temporaire entre la cible et mon PC afin de transférer des fichier plus simplement à l’utilisateur. Pour ce faire, il utilise la commande Net Use. Il peut aussi afficher des informations de l’AD.
Laps: est une solution de l’Active Directory de Windows Serveur qui permet de créer un compte administrateur local pour chaque poste de l’AD dont le mot de passe est stocké dans celui-ci de façon sécurisée et qui change tout le temps.
DWRC: Dameware Mini Remote Control est une solution de contrôle à distance développée par SolarWinds. Ce logiciel est très puissant et il est installé par défaut dans nos masters afin de pouvoir prendre le contrôle de toutes les machines SPIE. Elle permet de sortir un pc de sa veille ou encore de changer de session en gardant le contrôle.
Voici ci dessus l’interface graphique de DWRC, il va me permettre de quitter la session de l’utilisateur et de me connecter grâce à l’outil de Windows server LAPS. Pour ce faire j’ai juste à indiquer ./admfr dans le champ du noms d’utilisateur puis le mot de passe récupéré dans Krypto+.
Une fois connecter un trove le poste de travail puis clic gauche dessus puis Gérer.
Une interface s’ouvre avec les outils de gestion du système. Je crée un compte utilisateur normal.
Puis je lui ajoute le groupe administrateur.
Afin de réaliser cette action je dispose d’un compte “opedesson.dsifr” qui possède des droits sur le domaine. il nous est interdit de l’utiliser comme un compte normal pour ne pas mettre en danger notre infrastructure.
Une fois cette opération réalisée, je vais pouvoir me connecter une première fois sur mon compte admin local puis le fermer est retourner installer le logiciel sur la session du client.
C’est une assez longue manipulation, mais ce que compte admin local nous permettra de réintervenir sur le poste en cas de besoin à un moment ultérieur.
Cette méthode fut interdite fin de l’année 2024 car jugée trop dangereuse par la cybersécurité. Mais des exceptions persistent grâce à des dérogations pour certains techniciens.
Laisser un commentaire