Déploiement Windows
Les procédures suivantes décrivent les étapes de configuration nécessaires pour que l’objet de stratégie de groupe déploie Blocksi pour Windows dans votre environnement.
Les éléments suivants sont requis avant de pouvoir commencer à configurer Blocksi.
Serveur Windows avec les rôles suivants créés :
Services de domaine Active Directory
DNS
Services de fichiers et de stockage
Un partage de fichiers accessible à tous les utilisateurs Windows que vous souhaitez filtrer. Nous vous recommandons de placer ce partage sur une autre partition plutôt que sur le lecteur C du serveur.
Un partage de fichiers accessible à tous les utilisateurs Windows que vous souhaitez filtrer. Nous vous recommandons de placer ce partage sur une autre partition plutôt que sur le lecteur C du serveur.
Organisation correcte de votre environnement Active Directory (utilisateurs, ordinateurs, OU, etc.).
Les préfixes de nom d'utilisateur dans Active Directory doivent correspondre aux préfixes de compte de messagerie. Par exemple, un administrateur a utilisé la console d'administration Google pour créer l'adresse e-mail John.Doe@exemple-école.com pour un étudiant. Au minimum, le nom d'utilisateur saisi dans Active Directory doit correspondre au préfixe John Doe ou Blocksi ne filtrera pas le compte de l'étudiant.
Appareils exécutant Windows 7 et versions ultérieures.
Les fichiers suivants, qui peuvent être trouvés en vous connectant à votre tableau de bord d'administration :
Sur le Paramètres menu, sous Domaines, veuillez inclure tous les noms de domaine, sous-domaines et alias utilisés par votre district.
Pour configurer le GPO
Ouvrir Gestionnaire de stratégie de groupe sur votre serveur Windows.
Accédez à la ou aux unités organisationnelles dans lesquelles vous allez déployer Blocksi, cliquez avec le bouton droit de la souris sur Nom de l'unité organisationnelle, et sélectionnez Créez un GPO sur ce domaine et liez-le ici…. Le Nouveau GPO la fenêtre s'ouvre.
Note
Dans la plupart des cas, cette stratégie de groupe doit être liée et appliquée à une unité organisationnelle contenant des comptes d'utilisateurs qui seront filtrés ou surveillés avec Blocksi.
Saisissez un nom pour le déploiement GPO, tel que Déploiement d'application GPO Blocksi dans le champ Nom champ de texte et cliquez D'ACCORD.
Cliquez avec le bouton droit sur l'objet GPO nouvellement créé et sélectionnez Modifier dans le menu déroulant.
Lors de l'installation du logiciel Blocksi avec GPO, tous les fichiers MSI requis doivent résider dans un dossier partagé accessible par tous les utilisateurs soumis au GPO avec accès en lecture. Cet article décrit les étapes à suivre pour créer un dossier partagé et ajouter les applications nécessaires.
Pour ajouter des fichiers d’application à un dossier partagé
Sélectionnez un dossier partagé sur votre réseau. Si un dossier partagé n'existe pas encore, créez-le sous le chemin de fichier C:/.
Téléchargez les fichiers MSI requis dans le dossier partagé. Il peut s'agir des éléments suivants :
BlocksiWebFilter.msi et/ou BlocksiClassroom.msi
OU
BlocksiEnterprise.msi
Note
Si vous installez BlocksiEnterprise.msi, aucun autre fichier d'application n'est requis.
Cliquez avec le bouton droit sur le dossier partagé et sélectionnez Propriétés de la liste. Le Propriétés la fenêtre s'ouvre.
Cliquez sur le Partage onglet, puis cliquez sur Partager… sous le Partage de fichiers et de dossiers en réseau section. Le Partage de fichiers la fenêtre s'ouvre.
Cliquez Ajouter de la Partage de fichiers fenêtre et entrez le code approprié Utilisateurs ou Groupes. (Cela inclura tous les utilisateurs soumis au GPO créé pour Blocksi.)
Revenez à la liste déroulante et sélectionnez l'option Trouver des gens… option. Le Sélectionner les utilisateurs et les groupes la fenêtre s'ouvre.
Taper Administrateur dans le Entrez les noms des objets à sélectionner zone de texte et cliquez sur le Vérifier les noms bouton. Une nouvelle fenêtre s'ouvre.
Sélectionnez le compte administrateur qui contrôle le serveur Windows et cliquez sur D'ACCORD. Vous êtes renvoyé à la Sélectionner les utilisateurs et les groupes fenêtre.
Cliquez D'ACCORD. Après ces étapes, le tableau dans le Partage de fichiers la fenêtre devrait contenir les comptes suivants : Administrateur, Administrateurs, et Tout le monde.
Ajoutez des autorisations pour les comptes. Administrateurs besoin Lecture/écriture et Propriétaire autorisations et Tout le monde doit avoir Lire autorisation.
Cliquez sur le Partager bouton pour terminer le processus de partage.
Vérifiez que le processus de partage a réussi, accédez à l'Explorateur de fichiers, cliquez sur le champ de recherche en haut et saisissez \\SERVERNAME\SHARED_FOLDER_NAME. Voir l'exemple suivant.
Note
Si vous ne connaissez pas le nom de votre serveur Windows, vous pouvez le trouver dans le Gestionnaire de serveur. Si les applications partagées sont répertoriées à cet emplacement, vous avez configuré avec succès le partage de dossiers.
Pour ajouter les applications Blocksi à l'objet GPO
Dans l’éditeur de gestion des GPO, accédez à Configuration de l'utilisateur > Politiques > Paramètres du logiciel et cliquez Installation du logiciel.
Clic droit Installation du logiciel et sélectionnez Nouveau > Emballer. Le Ouvrir la fenêtre s'ouvre.
Accédez au dossier partagé que vous avez créé dans le Ajout de fichiers d'application à un dossier partagé section de cet article. Pour cela, recherchez-la avec la chaîne : \\SERVERNAME\SHARED_FOLDER_NAME. Voir l'exemple ci-dessous.
Sélectionnez le fichier d'installation Blocksi dans le dossier et ajoutez-le à la liste.
Pour configurer les paramètres de l'application
Dans l’éditeur de gestion des GPO, accédez à Configuration de l'utilisateur > Politiques > Modèles d'administration > Tous les paramètres.
Configurez/définissez les éléments suivants pour l'application.
Activer Toujours installer avec des privilèges élevés.
Pour activer ce paramètre, procédez comme suit :
Cliquez avec le bouton droit sur le paramètre et sélectionnez Modifier dans le menu déroulant.
Cliquez Activé.
Cliquez Appliquer. Le Propriétés de BlocksiClassroom la fenêtre s'ouvre.
Sélectionner Assigné sous Type de déploiement.
Sélectionnez le Installer cette application à la connexion case à cocher sous Déploiement options.
Cliquez sur le Avancé… bouton. Le Options de déploiement avancées la fenêtre s'ouvre.
Sélectionnez le Ignorer la langue lors du déploiement de ce package et Rendre cette application X86 32 bits disponible pour les machines Win64 cases à cocher.
Si vous ne voyez pas Modèles administratifs de classe, vous devrez peut-être télécharger et décompresser le GoogleChromeEnterpriseBundle64.zip déposer.
Pour configurer la politique du navigateur Chrome
Assurez-vous que vous êtes sur Configuration de l'utilisateur > Politiques > Modèles d'administration Dans votre éditeur de gestion des stratégies de groupe.
Sélectionnez le Action tabulation et clic Ajouter/supprimer des modèles.
Cliquez Ajouter dans la nouvelle fenêtre.
Localisez le GoogleChromeEnterpriseBundle64 dossier que vous avez décompressé à Configuration > administrateur > fr-CA, sélectionner Chrome.adm, et cliquez sur Ouvrir.
Fermez la fenêtre et allez à Configuration de l'utilisateur > Politiques > Modèles d'administration > Modèles d'administration classiques > Google > Google Chrome.
Double-cliquez Continuer à exécuter des applications en arrière-plan lorsque Google Chrome est fermé.
Aller à Configuration de l'utilisateur > Politiques > Modèles d'administration > Modèles d'administration classiques > Google > Google Chrome > Extensions.
Double-cliquez Configure la liste des applications et extensions installées de force.
Sélectionner Activé et cliquez Montrer.
Retourner au tableau de bord d'administration de Blocksi Téléchargements fenêtre et copiez le ID Windows de Blocksi Enterprise Edition.
Collez l'ID (fcclfaoepaibnkmpcnknicjhpnbbbnom) dans le Valeur champ et cliquez D'ACCORD.
Cliquez D'ACCORD dans la fenêtre suivante.
Pour mettre à jour les stratégies de groupe configurées
Ouvrez PowerShell ou l’invite de commande.
Exécutez la commande suivante dans l’invite : gpupdate / force. Cela met à jour les GPO de l'entreprise.
Lorsque les utilisateurs se connecteront à leurs comptes la prochaine fois, toutes les applications configurées seront installées.
Chaque nouvelle version de l'application doit être placée dans le dossier partagé.
La version précédente (plus ancienne) doit être supprimée du dossier partagé.
La nouvelle version de l'application doit être rajoutée à la configuration GPO.