Déploiement du logiciel client Windows Intune
Windows Intune™ est un service de gestion basé sur Internet qui vous permet de centraliser la gestion des ordinateurs clients dans votre organisation. Windows Intune vous aide à réduire le coût total de gestion des logiciels en fournissant une vue par catégorie des données principales des ordinateurs clients (telles que les mises à jours des logiciels et les logiciels malveillants détectés ou récemment résolus) et en convertissant les données en informations utilisables.
Windows Intune se compose de deux parties :
Une console d'administration Web à laquelle les abonnés peuvent se connecter pour afficher les données des ordinateurs gérés dans leur organisation et effectuer des tâches de gestion correspondantes
Un logiciel client qui communique avec la console Web et lui fournit les données relatives aux ordinateurs gérés
Le service Windows Intune collecte des informations relatives aux programmes installés sur les ordinateurs sur lesquels le logiciel client Windows Intune est installé. Ce guide décrit comment installer et désinstaller le logiciel client.
Dans ce guide
Conditions du logiciel client
Comment fonctionne le déploiement du logiciel client
Planifier le déploiement dans des entreprises gérées à l'aide de stratégies de groupe
Annexe A : Préparation des ordinateurs clients pour Endpoint Protection
Annexe B : Paramètres du pare-feu et du serveur proxy pour les ordinateurs clients
Conditions du logiciel client
Les ordinateurs sur lesquels vous voulez installer le logiciel client Windows Intune doivent répondre aux conditions définies dans cette section.
Systèmes d'exploitation requis
Vous pouvez installer le logiciel client Windows Intune sur les ordinateurs exécutant l'un des systèmes d'exploitation Windows suivants :
Windows XP Professionnel, Service Pack (SP) 2 ou SP 3
Windows Vista Versions Entreprise, Intégrale ou Professionnel
Windows 7 Éditions Entreprise, Intégrale ou Professionnelle
Le logiciel client Windows Intune est pris en charge par les versions x86 et x64 des systèmes d'exploitation précédents. Les systèmes (IA-64) basés sur Itanium ne sont pas pris en charge par le logiciel client Windows Intune.
Si les ordinateurs clients que vous voulez gérer à l'aide de Windows Intune sont sous la protection de Pare-feu ou de serveurs proxy, vous devez configurer le Pare-feu ou le serveur proxy pour permettre au Windows Intune de communiquer avec les ordinateurs clients. Pour plus d'informations, consultez Annexe B : Paramètres du pare-feu et du serveur proxy pour les ordinateurs clients.
Si les ordinateurs clients exécutent des logiciels anti-programmes malveillants qui ne sont pas produits par Microsoft, consultez Annexe A : Préparation des ordinateurs clients pour Endpoint Protection.
Notes
Pour utiliser Windows Intune pour la gestion des ordinateurs clients exécutant Windows XP Professionnel SP2, vous devez installer les mises à jour suivantes :
- Forefront Client Security Filter Manager QFE pour Windows XP SP2 (https://go.microsoft.com/fwlink/?LinkId=155100)
- MSXML 6.0. Pour plus d'informations sur MSXML 6.0 et sur son téléchargement, consultez le Centre de téléchargement de Microsoft (https://go.microsoft.com/fwlink/?LinkId=169475). Nous recommandons également de télécharger et d'installer la dernière mise à jour pour la sécurité MSXML 6.0 SP2(https://go.microsoft.com/fwlink/?LinkId=169448).
Configuration requise pour le matériel et la mémoire
Pour installer le logiciel client Windows Intune sur un ordinateur, ce dernier doit avoir la configuration matérielle requise pour le système d'exploitation et disposer, au minimum, des éléments suivants :
Connexion Internet
Pour Windows XP, une fréquence d'horloge de processeur de 500 Mhz et une RAM de 256 Mo minimum
Espace disque de 200 Mo
Autorisations requises
Vous devez être membre du groupe Administrateurs sur l'ordinateur sur lequel vous voulez installer le logiciel client Windows Intune.
Mises à jour des ordinateurs clients
Vous devez vérifier que tous les ordinateurs disposent des derniers Service Packs et dernières mises à jour Windows avant d'installer le logiciel client Windows Intune.
Comment fonctionne le déploiement du logiciel client
Quand vous téléchargez et exécutez le package du logiciel client Windows Intune comme décrit à la section Téléchargement du logiciel client, le logiciel exécute deux tâches, dans l'ordre suivant :
Le logiciel authentifie et inscrit l'ordinateur client au sein du service Windows Intune, et le premier agent, Client Windows Intune, est installé.
Le logiciel programme les agents et les programmes restants pour le téléchargement et l'installation. Les agents collectent des informations sur les ordinateurs clients, lesquelles s'affichent dans les espaces de travail de service de Windows Intune. Le programme Windows Intune Center permet aux utilisateurs clients de demander l'assistance à distance des administrateurs, de gérer le mode de déploiement de certaines mises à jour sur leurs ordinateurs et de lancer des analyses non programmées à la recherche de programmes malveillants. Le logiciel client programme l'installation des agents et programmes restants suivants :
Windows Intune Center
Microsoft Policy Platform
Agent de stratégies de Microsoft Online Management
Fournisseur de configuration de Pare-feu Windows
Endpoint Protection de Windows Intune
Agent Endpoint Protection de Windows Intune
System Center Operations Manager 2007 R2 Agent
Agent d'analyse Windows Intune
Une fois la procédure d'inscription est complétée, vous devez redémarrer les ordinateurs exécutant Windows Vista ou Windows 7. Quand les agents restants sont téléchargés et installés, ils signalent leur état au service. Les agents qui ne sont pas installés ou inscrits correctement sont présentés aux administrateurs dans la console Windows Intune en tant qu'alertes.
L'installation du logiciel client Windows Intune est généralement terminée et fonctionne avec le service sous 30 minutes.
Étapes suivantes
Pour commencer à déployer le logiciel client, planifiez l'organisation des ordinateurs que vous voulez gérer à l'aide de Windows Intune afin d'éviter des conflits avec la stratégie de groupe de niveau domaine. Pour plus d'informations, consultez Planifier le déploiement dans des entreprises gérées à l'aide de stratégies de groupe.