Skip to main content

Déploiement de l'agent Zabbix par GPO

On télécharge d'abord l'agent.

https://www.zabbix.com/fr/download_agents

On choisit la version correspondante (dans notre cas, la dernière donc 5.2).

image-1615708081926.png

On déplace le fichier .msi dans C:\Share\Deploiement\Zabbix.

image-1615714803986.png

Avant de faire le script, on modifie les options de Zabbix, car nous allons mettre en place le chiffrement par PSK.

Dans Administration et Général :

image-1615710536276.png

image-1615710578153.png

Pour générer un PSK : 

openssl rand -hex 32

image-1615710631890.png

On ajoute ensuite un groupe pour les serveurs Windows.

image-1615711194747.png

En haut à droite, on clique sur "Créer un groupe d'hôtes".

image-1615711211258.png

image-1615711226499.png

 

On active ensuite l'auto registration.

On se rend dans "Configuration" puis "Actions".

image-1615711021665.png

image-1615711034594.png

En haut à droite, on clique.

image-1615711047858.png

On définit un nom puis on clique sur "Ajouter".

On définit la métadonnée que l'on a mis dans le script.

image-1615711132773.png

Ensuite, dans la catégorie "Opérations", on ajoute l'hôte, on lui définit un groupe et un modèle.

 

image-1615712591017.png

Script d'installation

On crée ce script dans le dossier Zabbix du partage.

msiexec /i \\CPD01\Deploiement\Zabbix\zabbix_agent-5.2.5-windows-amd64-openssl.msi /qn^
 ENABLEREMOTECOMMANDS=1^
 SERVER=10.1.1.3^
 SERVERACTIVE=10.1.1.3^
 HOSTNAME=%computerName%^
 HOSTMETADATA=WindowsServer^
 TLSCONNECT=psk^
 TLSACCEPT=psk^
 TLSPSKIDENTITY=Littoral^
 TLSPSKVALUE=7ef28f8b8524f2ed2b85e9d60db6ab8e40f0012238d1f068578796c7768981ec

On l'exécute sur un serveur pour le tester.

image-1615713205320.png

image-1615713336279.png

Création de la GPO

Dans la "Gestion de stratégie de groupe" : 

image-1615714671982.png

image-1615714730072.png

Clic droit et modifier.

image-1615714743778.png

image-1615715010511.png

image-1615715028005.png

image-1615715068700.png

image-1615715083016.png

Liaison de la GPO aux OU

On lie cette GPO à l'OU "Servers".

image-1615715308360.png

image-1615715322895.png

image-1615715332193.png

 

On teste, sur SRV-MAILBOX01.

image-1615715754080.png