Instalação do FusionInventory-Agent Via GPO

segunda-feira, 8 de outubro de 2018

Instalação do FusionInventory-Agent Via GPO


Olá a Todos.

Vou descrever um pouco sobre minha baixa experiência com a instalação deste Plugins que vejo muito querendo utilizar em seus ambientes, principalmente novos no ramo.

Eu sou prestador de serviço e utilizo sim este Plugins principalmente nos cliente que tenho servidor de AD.

Primeiro Gosto de utilizar ele porque costumo amarar as informações, de AD com a TAG que o FusionInventory permite criar. (Assim eu tenho usuário e maquina no inventario).

Agora pensando em prepara o ambiente para a instalação do Agent, temos 2 (dois) modos para isto, primeiro e mais conhecido é o VBS que sim resolve o problema completamente.
Porem eu tive um problema pois tenho cliente com mais de 50 estações e pensando em viabilizar a instalação, o melhor para me atender seria a instalação via GPO.


Pensando nisto usei o básico de informações, para executar uma instalação via GPO em modo silencioso e de uma forma funcional.

%systemDrive%
cd "%ProgramFiles%"
if exist "FusionInventory-Agent" goto end

\\server\Fusion\fusionx64_2.3.20.exe /acceptlicense /S /installtasks=full /tag=nome_tag /server='http://dominio.com.br/plugins/fusioninventory/' /runnow

:end
cd \


Com este script eu realizei a criação de um arquivo em lote (.bat), de acordo com o cliente que trabalho, fiz as devidas configurações e então criei a GPO para instalação na máquina.

Crie a GPO e então acrescenta o scrip no start.



Computer Configuration > Polices > Windows Settings > Script Startup

Bom não vou entrar muito no mérito de criação de GPO isto é individual, mais eu fiz a minha e apliquei na OU Computer> Windows 10 e 7 (no Win 8 não testei).
Lembrando ela funciona se você aplicar para Usuário mas para tal procedimento você vai precisar usar o psExec e colocar a autenticação no arquivo .bat para evitar que aconteça erro de permissão nos usuário que não possuem tais permissões de instalação.

Em fim para finalizar basta criar uma GPO que aplique a Tag e o Server para finalizar o inventario, sem detalhe sobre as funções tag e server recomendo que procure as funções no site do proprietário, eu uso para diferenciar meus clientes, tag=cliente1 tag=cliente2, no GLPI eu crio uma regra de acordo com tag inventariada ele manda para a entidade correspondente.

Com isto podemos criar ou não uma GPO separada para o registro eu Optei em criar uma GPO nova mas podemos sim usar o mesmo.
O ideal é criar uma Regra para editar o Registro do Windows acrescentando o Server e Tag do fusioninventory na estação.

User Configuration > Preferences > Windows Settings > Registry + Add new

HKEY_LOCAL_MACHINE \ Software \ Fusioninventory-Agent
Value name = Server \ Value Type = REG_SZ \ Value data = IP_SERVER_FUSION

O mesmo se faz para setar a Tag, basta trocar o Value name = Tag e o Value data = nome_tag
E junto deste procedimento eu acrescento na GPO o Start do Serviço Fusioninventory. (Para que isto funcione acrescente os arquivos adml admx na pasta PolicyDefinitions)

Bom conclusão para mim este procedimento foi mais útil, em fim lembrando que não é a solução ideal mas no meu caso está funcionando perfeitamente.
Já tenho este mesmo procedimento em vários clientes e tenho ele funcionando perfeitamente, tive alguns problema também com o período que o Plugins envia as informações, peguei muitas máquina que o serviço não estava mandando informações para meu servidor, minha solução foi criar um agendamento também por GPO e solucionei meu problema.

Espero ter ajudado.

0 comentários :

Postar um comentário