Installation de l'agent Kapsul par GPO
Déployez l'agent Kapsul sur vos serveurs Windows via les stratégies de groupe
L'agent Kapsul peut être déployé de manière centralisée sur l'ensemble de vos serveurs Windows grâce aux stratégies de groupe (GPO) de Microsoft Active Directory.
Prérequis
- Droits d'administration sur le contrôleur de domaine
- Serveurs Windows joints au domaine
- Package MSI de Kapsul téléchargé
- Clé d'API Kabeen
Étape 1 : Préparer le partage réseau
- Créez un dossier partagé accessible par tous les serveurs
- Copiez le fichier MSI de Kapsul dans ce partage
- Vérifiez les permissions : les comptes d'ordinateurs doivent avoir un accès en lecture
\\serveur\partage\kapsul\kapsul-agent.msiÉtape 2 : Créer la GPO de déploiement
-
Ouvrez la console Gestion des stratégies de groupe
-
Créez une nouvelle GPO liée à l'OU contenant vos serveurs
-
Éditez la GPO et naviguez vers :
- Configuration ordinateur > Stratégies > Paramètres logiciels > Installation de logiciel
-
Cliquez droit > Nouveau > Package
-
Sélectionnez le fichier MSI depuis le chemin réseau UNC
-
Choisissez Attribué comme méthode de déploiement
Étape 3 : Configurer la clé d'API
L'agent Kapsul nécessite une clé d'API pour s'authentifier. Configurez-la via une GPO de préférences :
-
Dans la même GPO, naviguez vers :
- Configuration ordinateur > Préférences > Paramètres Windows > Registre
-
Créez une nouvelle entrée de registre :
- Action : Créer
- Ruche : HKEY_LOCAL_MACHINE
- Chemin : SOFTWARE\Kabeen\Kapsul
- Nom de la valeur : ApiKey
- Type : REG_SZ
- Données : Votre clé d'API Kabeen
Étape 4 : Appliquer et vérifier
- Forcez la mise à jour des stratégies sur un serveur de test :
gpupdate /force- Redémarrez le serveur pour déclencher l'installation
- Vérifiez que le service Kapsul est démarré :
sc query kapsulFiltrage par groupe de sécurité
Pour un déploiement progressif :
- Créez un groupe de sécurité (ex: "Serveurs-Kapsul")
- Dans la GPO, onglet Délégation > Avancé
- Retirez "Utilisateurs authentifiés" de l'application
- Ajoutez votre groupe avec les droits "Lire" et "Appliquer"
Dépannage
L'installation ne démarre pas
- Vérifiez que le chemin UNC est accessible depuis le serveur
- Consultez les journaux d'événements Windows (Application + Système)
- Vérifiez les permissions sur le partage et le fichier MSI
Le service ne démarre pas
- Vérifiez que la clé d'API est correctement configurée dans le registre
- Consultez les logs Kapsul dans
C:\ProgramData\Kabeen\Kapsul\logs - Vérifiez la connectivité réseau vers api.kabeen.io:443