Créer des packages de mise en service - Microsoft Surface Hub
Pour Windows 10, les paramètres qui utilisent le registre ou une plateforme de services de contenu (CSP) peuvent être configurés à l’aide de packages de mise en service. Vous pouvez également ajouter des certificats lors de la première utilisation à l’aide de la mise en service.
Dans cette rubrique, vous trouverez les informations suivantes :
- Présentation des packages de mise en service
- Quels éléments peuvent être configurés par les packages de mise en service pour les Surface Hub ?
- Comment créer et déployer un package de mise en service ?
- Conditions requises
- Installer le Concepteur de configuration et d’acquisition d’images Windows
- Créer un package de mise en service pour les certificats
- Créer un package de mise en service pour les applications
- Déployer un package de mise en service sur un Surface Hub
- Déployer un package de mise en service à l’aide du programme de première utilisation
- Déployer un package de mise en service à l’aide de l’application Paramètres
Présentation des packages de mise en service
Les packages de mise en service sont créés à l’aide du Concepteur de configuration et d’acquisition d’images Windows (WICD), qui fait partie du Kit de déploiement et d’évaluation Windows (ADK). Pour Surface Hub, les packages de mise en service peuvent être placés sur une clé USB.
Quels éléments peuvent être configurés par les packages de mise en service pour les Surface Hub ?
Actuellement, les packages de mise en service permettent d’installer des certificats et des applications de plateforme d’application universelle (UAP) sur votre Surface Hub. Voici les deux seuls scénarios pris en charge.
Vous pouvez utiliser des packages de mise en service pour installer des certificats qui permettent à l’appareil de s’authentifier sur Microsoft Exchange ou Skype Entreprise ou pour charger une version test d’applications ne provenant pas du Windows Store (par exemple, vos propres applications internes).
Remarque La mise en service permet d’installer uniquement des certificats sur le Store de l’appareil (machine locale) et non sur celui de l’utilisateur. Si votre organisation exige que les certificats soient installés sur le Store de l’utilisateur, vous devez utiliser la solution GPM pour déployer ces certificats. Reportez-vous à la documentation relative à la solution GPM pour en savoir plus.
Comment créer et déployer un package de mise en service ?
Les packages de mise en service doivent être créés à l’aide du Concepteur de configuration et d’acquisition d’images Windows (ICD).
Conditions requises
Pour créer et déployer des packages de mise en service, tous les éléments suivants sont requis :
- Accès à l’application Paramètres sur le Surface Hub (à l’aide des informations d’identification d’administration qui ont été configurées lors de l’installation initiale du Surface Hub).
- Concepteur de configuration et d’acquisition d’images Windows installé dans le cadre du Kit de déploiement et d’évaluation Windows 10.
- A Un PC exécutant Windows 10.
- Un disque mémoire flash USB.
Installer le Concepteur de configuration et d’acquisition d’images Windows
Le Concepteur de configuration et d’acquisition d’images Windows (ICD) est installé dans le cadre du Kit de déploiement et d’évaluation Windows 10. Le programme d’installation du Kit de déploiement et d’évaluation peut être téléchargé à partir du Centre de téléchargement Microsoft. Remarque Le Kit de déploiement et d’évaluation doit être installé sur un autre PC, pas sur le Surface Hub.
Exécutez le programme d’installation et définissez vos préférences d’installation. Lorsque vous êtes invité à choisir les fonctionnalités à installer, une liste de vérification, telle que celle de la figure suivante, s’affiche. Notez que Windows Performance Toolkit et Kit d’évaluation Windows doivent être décochés, car ils ne sont pas nécessaires à l’exécution de l’ICD.
Avant de passer à l’étape suivante, assurez-vous que les options suivantes sont cochées :
- Outils de déploiement
- Environnement de préinstallation Windows
- Concepteur de configuration et d’acquisition d’image
- Outil de migration utilisateur
Ces quatre fonctionnalités sont requises pour exécuter l’ICD et créer un package pour le Surface Hub.
Poursuivez les étapes du programme d’installation jusqu’à ce que le Kit de déploiement et d’évaluation soit installé. Ce processus peut prendre un certain temps, car le programme d’installation télécharge du contenu distant.
Créer un package de mise en service pour les certificats
Cet exemple montre comment créer un package de mise en service pour installer un certificat.
Sur le PC doté du Kit de déploiement et d’évaluation Windows 10, ouvrez l’ICD et choisissez la vignette Nouveau package de mise en service dans le menu principal.
Lorsque la boîte de dialogue Nouveau projet s’ouvre, tapez le nom de votre choix dans la zone Nom. Les zones Localisation et Description peuvent également être remplies à votre gré, bien que nous vous recommandons d’utiliser la zone Description pour faire la distinction entre les différents packages. Cliquez sur Suivant.
Sélectionnez les paramètres qui sont Communs à toutes les éditions Windows et cliquez sur Suivant.
Lorsqu’il vous est demandé d’importer un package de mise en service (facultatif), il vous suffit de cliquer sur Terminer.
L’écran principal du Concepteur de configuration et d’acquisition d’image s’affiche. C’est là que vous créez le package de mise en service. Dans le volet Personnalisations disponibles, développez Paramètres d’exécution, puis Certificats. Cliquez sur Certificats racines.
Dans le volet central, vous devrez spécifier un CertificateName pour le certificat racine. Vous pouvez choisir le nom que vous voulez. Par exemple, nous avons utilisé le même nom que le projet. Cliquez sur Ajouter, et une entrée sera ajoutée dans le volet gauche.
Dans le volet Personnalisations disponibles situé à gauche, une nouvelle catégorie s’affiche pour CertificatePath sous le CertificateName que vous avez indiqué. L’icône représentant un point d’exclamation rouge indique qu’un champ obligatoire doit être défini. Cliquez sur CeritficatePath.
Dans le volet central, vous devrez spécifier le chemin du certificat. Entrez le nom du fichier .cer que vous voulez déployer en le tapant ou en cliquant sur Parcourir. Il doit s’agir d’un certificat racine. Le package de mise en service créé copie le fichier .cer dans le package créé.
Assurez-vous que le chemin d’accès est défini, puis cliquez sur Exporter dans le menu supérieur et choisissez Package de mise en service.
Vous verrez ensuite s’afficher une série de boîtes de dialogue. Dans la première, acceptez les valeurs par défaut, ou entrez de nouvelles valeurs en fonction des besoins, puis cliquez sur Suivant. Il est fort probable que vous vouliez accepter les valeurs par défaut.
Cliquez sur Suivant à nouveau dans la boîte de dialogue des options de sécurité, car ce package n’a besoin d’être ni chiffré ni signé.
Choisissez l’emplacement d’enregistrement du package de mise en service, puis cliquez sur Suivant.
Passez en revue les informations présentées et si celles-ci semblent correctes, cliquez sur Générer.
Une boîte de dialogue de confirmation similaire à celle qui suit s’affiche. Cliquez sur le lien se trouvant sous Emplacement de sortie pour ouvrir le répertoire contenant le package de mise en service.
Copiez le fichier .ppkg à partir du répertoire de sortie dans le répertoire racine d’un lecteur USB. S’il ne se trouve pas à la racine, il ne sera pas reconnu par l’appareil. Vous avez terminé de créer le package de mise en service. Maintenant, il vous suffit de le déployer sur le Surface Hub.
Créer un package de mise en service pour les applications
Cet exemple montre comment créer un package de mise en service pour installer des applications hors connexion concédées sous licence achetées à partir du Windows Store pour Entreprises. Pour plus d’informations sur les applications hors connexion concédées sous licence et ce que vous devez télécharger afin de les installer, voir Distribuer des applications hors connexion.
Pour chaque application que vous souhaitez installer sur les Surface Hub, vous devrez télécharger les éléments suivants :
- Métadonnées de l’application
- Package de l’application
- Licence de l’application
En fonction de l’application, vous devrez peut-être télécharger une nouvelle infrastructure d’application.
Sur le PC doté du Kit de déploiement et d’évaluation Windows 10, ouvrez l’ICD et choisissez la vignette Nouveau package de mise en service dans le menu principal.
Lorsque la boîte de dialogue Nouveau projet s’ouvre, tapez le nom de votre choix dans la zone Nom. Les zones Localisation et Description peuvent également être remplies à votre gré, bien que nous vous recommandons d’utiliser la zone Description pour faire la distinction entre les différents packages. Cliquez sur Suivant.
Sélectionnez les paramètres qui sont Communs à toutes les éditions Windows et cliquez sur Suivant.
Lorsqu’il vous est demandé d’importer un package de mise en service (facultatif), il vous suffit de cliquer sur Terminer.
L’écran principal du Concepteur de configuration et d’acquisition d’image s’affiche. C’est là que vous créez le package de mise en service. Dans le volet Personnalisations disponibles, développez UniversalAppInstall et cliquez sur DeviceContextApp.
Dans le volet central, vous devrez indiquer un PackageFamilyName pour l’application. Il s’agit d’un des éléments téléchargés à partir du Windows Store pour Entreprises. Cliquez sur Ajouter, et une entrée sera ajoutée dans le volet gauche.
Dans le volet Personnalisations disponibles de gauche, de nouvelles catégories s’affichent pour ApplicationFile et LaunchAppAtLogin sous le PackageFamilyName que vous venez d’entrer. Entrez le nom du fichier appx dans la zone ApplicationFile du volet central.
En règle générale, LaunchAppAtLogin doit être défini sur Ne pas lancer l’application ou NON CONFIGURÉ.
Ensuite, cliquez sur DeviceContextAppLicense dans le volet gauche. Dans le volet central, vous devrez spécifier le LicenseProductId. Cliquez sur Ajouter. Dans le volet gauche, cliquez sur le LicenseProductId que vous venez d’ajouter. Dans le volet central, vous devrez spécifier le LicenseInstall. Entrez le nom du fichier de licence que vous avez précédemment téléchargé à partir du Windows Store pour Entreprises en le tapant ou en cliquant sur Parcourir. Le fichier portera l’extension "ms-windows-store-license".
Assurez-vous que le chemin d’accès est défini, puis cliquez sur Exporter dans le menu supérieur et choisissez Package de mise en service.
Vous verrez ensuite s’afficher une série de boîtes de dialogue. Dans la première, acceptez les valeurs par défaut, ou entrez de nouvelles valeurs en fonction des besoins, puis cliquez sur Suivant. Il est fort probable que vous vouliez accepter les valeurs par défaut.
Cliquez sur Suivant à nouveau dans la boîte de dialogue des options de sécurité, car ce package n’a besoin d’être ni chiffré ni signé.
Choisissez l’emplacement d’enregistrement du package de mise en service, puis cliquez sur Suivant.
Passez en revue les informations présentées et si celles-ci semblent correctes, cliquez sur Générer.
Une boîte de dialogue de confirmation similaire à celle qui suit s’affiche. Cliquez sur le lien se trouvant sous Emplacement de sortie pour ouvrir le répertoire contenant le package de mise en service.
Copiez le fichier .ppkg à partir du répertoire de sortie dans le répertoire racine d’un lecteur USB. S’il ne se trouve pas à la racine, il ne sera pas reconnu par l’appareil. Vous avez terminé de créer le package de mise en service. Maintenant, il vous suffit de le déployer sur le Surface Hub.
Déployer un package de mise en service sur un Surface Hub
Les deux méthodes de déploiement de packages de mise en service suivantes s’appliquent à tout type de package de mise en service déployé sur un Surface Hub. Les packages de mise en service de certificats et d’application sont installés de la même manière. Un texte descriptif différent s’affiche dans l’interface utilisateur selon le type de package, mais le processus reste le même.
Déployer un package de mise en service à l’aide du programme de première utilisation
Lorsque vous activez le Surface Hub pour la première fois, le processus de première utilisation affiche la page intitulée Bonjour. Assurez-vous que les paramètres de cette page sont corrects avant de poursuivre. (Voir la page Bonjour pour en savoir plus.) Une fois que vous avez déployé votre package de mise en service, le processus de première utilisation ne revient pas ici. Il passe à l’écran suivant.
Insérez le lecteur USB dans le Surface Hub.
Appuyez cinq fois sur la touche Windows du clavier distinct. Une boîte de dialogue, vous demandant si vous souhaitez configurer votre appareil, s’affiche. Cliquez sur Configurer.
IMage
Cliquez sur Média amovible dans la liste déroulante Mettre en service à partir de, puis cliquez sur Suivant.
Les packages disponibles du répertoire racine du lecteur USB sont répertoriés. Notez que vous ne pouvez installer qu’un seul package lors de la première utilisation. Sélectionnez le package que vous souhaitez installer, puis cliquez sur Suivant.
Une boîte de dialogue, demandant si le package provient d’une source fiable, s’affiche ensuite. Cliquez sur Oui, l’ajouter. Le certificat sera installé, et vous serez dirigé vers la page suivante de la première utilisation.
Déployer un package de mise en service à l’aide de l’application Paramètres
Insérez le lecteur USB dans le Surface Hub sur lequel vous voulez effectuer le déploiement.
Sur le Surface Hub, ouvrez Paramètres et entrez les informations d’identification d’administration.
Naviguez vers Système > Accès Professionnel. Sous l’en-tête Paramètres associés, cliquez sur Ajouter ou supprimer un package de gestion.
Ici, cliquez sur le bouton permettant d’Ajouter un package.
Cliquez sur Média amovible dans la liste déroulante. Une liste des packages de mise en service disponibles s’affiche sur la page Paramètres.
Choisissez votre package, puis cliquez sur Ajouter.
Vous devrez peut-être entrer à nouveau les informations d’identification d’administration si le contrôle d’accès d’utilisateur (UAC) les demande.
Une boîte de dialogue de confirmation s’affiche. Cliquez sur Oui, l’ajouter. Le certificat est installé.