> Tech > SCA : Implémentation

SCA : Implémentation

Tech - Par Renaud ROSSET - Publié le 11 juin 2014
email

Muni de votre compte Microsoft (ancien Live ID), la première étape consiste à vous enregistrer sur le site www.systemcenteradvisor.com afin de créer un compte Advisor.

SCA : Implémentation

Lors de votre première connexion, un assistant Web vous guidera dans les étapes de déploiement de l’infrastructure. La première étape consiste à déployer la passerelle (Gateway). Commencez par télécharger les binaires d’installation ainsi que le certificat associé.

Les prérequis techniques sont classiques, un système d’exploitation serveurs Windows Server 2008 ou supérieur (32 ou 64 bit) disposant du Framework .NET 3.5 SP1.

Une fois les binaires téléchargés, copiez-les sur votre serveur, démarrez le programme d’installation AdvisorSetup.exe et sélectionnez le composant Gateway. Enfin, exécutez l’assistant de configuration permettant d’établir la connexion vers Advisor, le certificat téléchargé précédemment vous sera demandé afin d’enregistrer et d’authentifier votre passerelle (Gateway), une dernière étape permet de spécifier un proxy internet.

À souligner, la possibilité de filtrer les agents autorisés à communiquer avec cette passerelle par l’intermédiaire d’un groupe de sécurité local (Allowed Advisor Agents).

Dans un second temps, il restera à déployer l’agent Advisor sur chaque serveur à analyser grâce au même binaire que la passerelle (AdvisorSetup.exe), il suffira de cocher la case Agent et de le rattacher à une passerelle par l’intermédiaire de l’assistant de configuration.

Bien entendu, ces étapes d’installation et de configuration manuelles sont 100 % automatisables silencieusement en ligne de commande.

Par exemple la commande suivante permet d’installer et configurer un agent : AdvisorSetup.exe/l*v/qn INSTALL_AGENT=YES GATEWAY_SERVER=Ma_Gateway.

Cerise sur le gâteau, il est possible d’intégrer cet agent dans vos images WIM, il suffit simplement d’arrêter le service System Center Management Service et de supprimer l’ID de l’agent dans le registre (HKEY_LOCAL_MACHINE\Software\Microsoft\ SystemCenterAdvisor\AgentID) avant de généraliser (sysprep) votre poste de référence. Aucun besoin de redémarrer vos serveurs, l’agent Advisor est désormais opérationnel. Un journal d’évènement nommé Advisor Agent ainsi que les services System Center Management seront créés.

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

Tech - Par Renaud ROSSET - Publié le 11 juin 2014