Après avoir défini la configuration, celle-ci doit être déployée sur les postes clients cibles. Les postes clients cibles doivent être définis individuellement pour chaque configuration. La définition des cibles implique la sélection de différents types de cibles indiqués ci-dessous :
Les cibles doivent être définies afin de déployer la configuration sur les machines du réseau. Lorsque vous ajoutez une configuration ou un ensemble de configurations, vous trouverez une étape intitulée Définition des cibles. Cette section explique la procédure pour définir la cible d’une configuration ou d’un ensemble de configurations.
Pour définir les cibles pour le déploiement de la configuration ou de l’ensemble, les cibles doivent être ajoutées à la liste des cibles. Une cible peut être ajoutée, supprimée ou modifiée dans la liste des cibles.
Il existe deux types de configurations que vous pouvez déployer dans Endpoint Central :
Ce type de configuration est appliqué au niveau du système et affecte l’ordinateur quel que soit l’utilisateur connecté. Les exemples incluent l’installation de logiciels, le déploiement de correctifs ou la modification des paramètres système.
Pour ajouter des ordinateurs et des utilisateurs cibles à partir d’un domaine basé sur Active Directory, suivez les étapes ci-dessous :
Vous pouvez déployer la configuration vers l’un des éléments suivants :
Remarque : Si vous souhaitez déployer la configuration pour des utilisateurs/ordinateurs situés dans différents domaines, utilisez le bouton Ajouter d’autres cibles pour ajouter des cibles provenant de plusieurs domaines.
Pour ajouter des ordinateurs et des utilisateurs cibles à partir d’un groupe de travail, suivez les étapes ci-dessous :
Remarque : Si vous souhaitez déployer la configuration pour des utilisateurs/ordinateurs situés dans différents groupes de travail, utilisez le bouton Ajouter d’autres cibles pour ajouter des cibles provenant de plusieurs groupes de travail.
Pour ajouter des ordinateurs et des utilisateurs cibles à partir de bureaux distants, suivez les étapes ci-dessous :
Remarque : Si vous souhaitez déployer la configuration pour des utilisateurs/ordinateurs situés dans différents bureaux distants, utilisez le bouton Ajouter d’autres cibles pour ajouter des cibles provenant de plusieurs domaines.
Vous pouvez exclure certaines parties du réseau qui ne nécessitent pas le déploiement de la configuration. Cette opération est facultative lors de la définition des cibles. Endpoint Central offre la possibilité d’exclure des parties du réseau Windows. Cochez la case Exclure la cible pour afficher les options disponibles :
Exclure si le type de cible est
Les types de cible peuvent être exclus en sélectionnant la cible dans le champ Sélectionnez le type de cible et définissez. Les types de cible pouvant être exclus sont ceux qui se trouvent à un niveau hiérarchique inférieur à la cible sélectionnée, c’est-à-dire sélectionnez le domaine/bureau distant requis. Définissez les cibles requises, puis définissez les exclusions. Le type de cible peut être exclu à l’aide du bouton Parcourir. Cliquez sur le bouton Parcourir situé à côté des types de cible requis sous le champ Exclure si le type de cible est pour lancer la fenêtre Explorateur réseau. Sélectionnez le type de cible à exclure du déploiement de la configuration et cliquez sur le bouton Sélectionner . Ce champ est obligatoire. Le type de cible peut être l’un des suivants (varie selon les options de cible sélectionnées) :
- Branche - Les succursales à exclure
- Domaine - Les domaines à exclure
- Unité organisationnelle - Les UO à exclure
- Groupe - Les groupes à exclure
- Ordinateur - Les ordinateurs à exclure
- Adresse IP - Les adresses IP à exclure
- Plage IP - La plage d’adresses IP à exclure
- Groupe personnalisé - Les groupes personnalisés à exclure
Exclure si le système d’exploitation est
Les cibles ayant un système d’exploitation Windows spécifique peuvent être exclues du déploiement de la configuration. Sélectionnez les options dans le champ Exclure si le système d’exploitation est qui doivent être exclues du déploiement de la configuration.
Exclure si le type de machine est
Les cibles ayant un type de machine spécifique tel que Notebook, Tablet PC, Desktop, Member Server, TermServClient ou Domain Controller peuvent être exclues du déploiement de la configuration. Sélectionnez les options dans le champ Exclure si le type de machine est qui doivent être exclues du déploiement de la configuration.
Cette configuration est appliquée au niveau utilisateur et est spécifique aux profils utilisateurs individuels. Elle prend effet lorsque l’utilisateur ciblé se connecte à n’importe quel ordinateur dans le périmètre défini. Les exemples incluent la définition du fond d’écran du bureau, la configuration des profils Outlook ou la configuration des raccourcis du bureau.
Lors de la configuration de paramètres basés sur l’utilisateur, il peut y avoir des scénarios où certains ordinateurs doivent être soit exclus, soit inclus dans l’application de ces configurations lors de la connexion de l’utilisateur. Endpoint Central vous permet de définir à la fois des exclusions et des inclusions basées sur l’ordinateur afin d’affiner quels ordinateurs doivent ou ne doivent pas recevoir les configurations selon différents critères. La fonction d’exclusion permet d’empêcher l’application des configurations sur des ordinateurs spécifiques, tandis que la fonction d’inclusion garantit que les configurations sont appliquées uniquement aux systèmes souhaités. Cette flexibilité permet de s’assurer que les configurations sont appliquées exactement comme prévu.
Vous pouvez filtrer les utilisateurs à l’aide d’un filtre de second niveau et inclure ou exclure davantage des ordinateurs spécifiques pour le déploiement de la configuration. Cela garantira que la configuration est appliquée uniquement lorsque les utilisateurs se connectent aux ordinateurs inclus, et qu’elle sera ignorée sur les ordinateurs exclus.
Pour faciliter cela, les cibles de second niveau sont divisées en deux :
Divers scénarios dans lesquels des filtres utilisateur et ordinateur peuvent être appliqués sont mentionnés dans le tableau ci-dessous
Pour mettre en œuvre des exclusions basées sur l’ordinateur, il existe plusieurs scénarios de configuration que vous pouvez utiliser lors de la définition des cibles d’inclusion et d’exclusion pour les utilisateurs et les ordinateurs. Vous trouverez ci-dessous les scénarios dans lesquels ces exclusions peuvent être appliquées.
| Inclusion de la cible utilisateur | Exclusion de la cible utilisateur | Cible utilisateur vide | |
|---|---|---|---|
| Inclusion de la cible ordinateur | Si le groupe d’utilisateurs u1 dans la cible principale mt1 se connecte au groupe d’ordinateurs c1, appliquer la configuration. | Si n’importe quel utilisateur, sauf le groupe d’utilisateurs u1 dans la cible principale mt1, se connecte au groupe d’ordinateurs c1, appliquer la configuration. | Si n’importe quel utilisateur de la cible principale mt1 se connecte au groupe d’ordinateurs c1, appliquer la configuration |
| Exclusion de la cible ordinateur | Si le groupe d’utilisateurs u1 dans la cible principale mt1 se connecte à tous les ordinateurs sauf au groupe d’ordinateurs c1, appliquer la configuration. | Si n’importe quel utilisateur, sauf le groupe d’utilisateurs u1 dans la cible principale mt1, se connecte à n’importe quel ordinateur autre que le groupe d’ordinateurs c1, appliquer la configuration. | Si n’importe quel utilisateur de la cible principale mt1 se connecte à n’importe quel ordinateur autre que le groupe d’ordinateurs c1, appliquer la configuration |
| Cible ordinateur vide | Si le groupe d’utilisateurs u1 dans la cible principale mt1 se connecte à n’importe quel ordinateur, appliquer la configuration. | Si n’importe quel utilisateur, sauf le groupe d’utilisateurs u1 dans la cible principale mt1, se connecte à n’importe quel ordinateur, appliquer la configuration. | Si n’importe quel utilisateur de la cible principale mt1 se connecte à n’importe quel ordinateur, appliquer la configuration. |
Remarque pour l’édition Profession : l’utilisateur peut être sélectionné comme cible principale elle-même.
Pour modifier des cibles dans une configuration, suivez les étapes ci-dessous :
Pour supprimer des cibles dans une configuration, suivez les étapes ci-dessous :