Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Je vous propose de suivre une nouvelle série d’articles qui aura pour but de faire un tour d’horizon des nouveautés apportées par System Center 2012 R2 Configuration Manager. Ce second billet aborde la correction d’un des points bloquants rencontré lors de la mise en œuvre de scénarios de gestion des ordinateurs à travers des forêts non approuvés. Avec ConfigMgr 2012 sans Service Pack et Service Pack 1, il n’était possible de spécifier qu’un seul compte d’accès réseau dit Network Access Account. Ce compte est utilisé par les machines ne faisant pas partie du domaine de récupérer les sources du contenu qu’il doit installer. Ce dernier est obligatoire pour la gestion des ordinateurs en mode Workgroup pour le déploiement de systèmes d’exploitation. Lorsque vous souhaitiez gérer des ordinateurs dans une forêt non approuvée, vous pouvez installer un système de site sur une machine dédiée dans la forêt des clients. Néanmoins pour faire du déploiement de système d’exploitation, les clients devaient utilisés le compte d’accès réseau. Etant donné qu’une seule instance de ce compte ne pouvait être utilisée, il n’était pas possible de déployer des systèmes d’exploitation dans ces forêts non approuvées via un système de site hébergé dans celles-ci.

Avec ConfigMgr 2012 R2, il devient possible de spécifier plusieurs comptes d’accès réseau qui sont utilisés les uns après les autres pour se connecter au point de distribution par exemple. Pour les configurer :

  • Dirigez-vous dans la console d’administration et naviguez dans Administration – Overview – Site Configuration – Sites.
  • Sélectionnez le site souhaité puis Configure Site Components – Software Distribution.
  • Le composant ouvert, cliquez sur l’onglet Network Access Account.
  • Cochez la case Specify the account that accesses network locations puis ajoutez les comptes les uns après les autres.

Notez que seul les 10 premiers comptes d'accès réseau sont pris en charge par ConfigMgr.

 

Ce changement de comportement permet la prise en charge des scénarios précédents. Néanmoins, il est nécessaire d'observer certaines considérations :

  • Lorsque ce sont des clients SCCM 2012 Sans Service Pack ou avec Service Pack 1, ils utilisent le premier compte d’accès réseau de la liste. Ce comportement permet d’assurer la retro compatibilité pour les clients qui n’ont pas encore été mis à jour. Veillez à placer le compte de référence comme premier de la liste.
  • Lorsque vous gérez des ressources en mode Workgroup, ces dernières doivent avoir le client ConfigMgr 2012 R2 pour bénéficier de la prise en charge des multiples comptes d’accès réseau.
  • Lorsque vous déployez des systèmes d’exploitation, vous devez utiliser les images de démarrage Windows PE 4.0 générées par ConfigMgr 2012 R2 pour permettre la prise en charge des multiples comptes d’accès réseau.

Facebook Like