À propos du programme client de l'agent
Le client d'agent est un programme multifonction qui protège l'ordinateur d'un utilisateur final. Il effectue le suivi de l'état de la machine et exécute les actions configurées par l'administrateur du programme. Opérations possibles :
- Exécuter des analyses pour détecter tous les correctifs et niveaux de produit manquants
- Déployer les correctifs et niveaux de produit manquants afin de combler les failles de sécurité de vos logiciels
- Exécuter des analyses pour détecter et classifier les logiciels et le matériel que contiennent vos machines
En tant qu'administrateur du programme, vous configurez les actions que le programme d'agent doit exécuter. Elles se produisent automatiquement, sans nécessiter aucune intervention ou assistance.
Accès au programme client de l'agent
Vous et vos utilisateurs finaux pouvez accéder à l'agent Security Controls de deux façons :
- En sélectionnant Démarrer > Agent Ivanti Security Controls sur la machine cible.
- En double-cliquant sur le fichier exécutable suivant :
C:\Program Files\LANDESK\Shavlik Protect Agent\STUILauncher.exe
Navigation dans le programme client de l'agent
La navigation dans le programme est très simple. Vous commencez par la page d'accueil, qui est votre point de départ pour toutes les actions. La page d'accueil contient plusieurs vignettes. Vous pouvez cliquer sur la vignette de votre choix pour afficher les données associées et exécuter les tâches qui s'y rapportent.
Une version limitée du programme client de l'agent s'affiche si vous lancez le programme alors qu'une mise à jour logicielle est en cours. Dans ce cas, patientez seulement un moment, puis relancez le programme.
La vignette Contrôle de l'agent est toujours la première qui figure dans la page d'accueil. Cette vignette affiche des informations d'ordre général concernant l'agent, notamment :
- Connecté à : Nom de la machine de console à laquelle l'agent est connecté.
- Stratégie : Nom de la stratégie affectée à cet agent.
- Dernier contact : Date et heure de dernière prise de contact de l'agent avec la console.
- Version de l'agent : Version du logiciel d'agent.
- Version SDK : Version de la structure d'agent et des composants de construction du moteur.
Comment afficher le journal de l'agent et exécuter des actions
Vous pouvez cliquer sur la vignette Contrôle de l'agent pour afficher le journal de l'agent et exécuter différentes actions.
Les messages figurant dans le journal de l'agent sont des messages système, fournis uniquement pour information. Vous n'avez pas besoin d'intervenir sur ces messages.
Les boutons suivants sont disponibles :
- Accueil : Vous ramène à la page d'accueil.
- Prise de contact : Demande à l'agent de prendre contact avec Security Controls et de télécharger tous les changements de stratégie. Un utilisateur final n'a généralement pas besoin d'utiliser ce bouton, sauf si vous (l'administrateur) le lui demandez.
- Mettre à jour les fichiers binaires : Demande à l'agent de télécharger les derniers moteurs d'analyse et fichiers de données. Un utilisateur final n'a généralement pas besoin d'utiliser ce bouton, sauf si vous (l'administrateur) le lui demandez.
- Effacer le journal système : Efface toutes les informations du fichier journal.
La vignette Moteur de correctifs s'affiche uniquement si vous avez défini des tâches de correctif dans la stratégie d'agent.
La vignette Moteur de correctifs affiche le nombre de niveaux de produit et correctifs manquants détectés lors de la dernière analyse des correctifs.
Comment afficher les tâches de correctif disponibles et exécuter des actions
Vous pouvez cliquer sur la vignette Moteur de correctifs pour afficher les tâches de correctif configurées pour utilisation.
Un fichier journal est fourni pour chaque tâche de correctif disponible. Chaque journal contient des messages d'état concernant les actions les plus récentes exécutées par cette tâche.
Les boutons suivants sont disponibles :
- Accueil : Vous ramène à la page d'accueil.
- Démarrer la tâche : Lorsque vous cliquez sur un nom de tâche, ce bouton lance cette tâche sur l'ordinateur. La tâche est exécutée avec les options spécifiques configurées pour la tâche de correctif.
- Arrêter la tâche : Arrête la tâche de correctif en cours. Un message est enregistré dans le journal chaque fois que vous arrêtez une tâche. S'il n'existe aucune tâche active, ce bouton est désactivé.
- Réinitialiser le nombre de tentatives : Réinitialise tous les compteurs de correctifs. Il existe un compteur unique pour chaque correctif que le programme tente de télécharger et pour chaque correctif qu'il tente d'installer. Le nombre des correctifs est incrémenté chaque fois qu'un téléchargement ou une installation de correctif échoue. Les échecs des téléchargements et des tentatives d'installation sont consignés dans le journal des correctifs. Si le téléchargement d'un correctif échoue après 11 tentatives ou si l'installation échoue après 4 tentatives, le programme client cesse d'essayer de déployer ce correctif. Pour reprendre le déploiement de ce correctif, la seule solution consiste à cliquer sur Réinitialiser le nombre de tentatives.
- Mettre à jour les données de correctif : Demande à l'agent de contacter immédiatement la console et de télécharger les dernières données de correctif. Un utilisateur final n'a généralement pas besoin d'utiliser ce bouton, sauf si vous (l'administrateur) le lui demandez.
Une tâche de correctif recherche les correctifs logiciels et les niveaux de produit manquants sur la machine. L'analyse s'exécute à l'arrière-plan, ce qui vous permet de continuer à travailler pendant son exécution. Les résultats d'analyse sont communiqués à la console Security Controls. Un enregistrement de l'analyse apparaît dans le journal des tâches.
Selon la manière dont vous avez configuré la tâche de correctif, si l'analyse détecte un ou plusieurs correctifs manquants, elle peut déployer automatiquement les correctifs. Le déploiement des correctifs, s'il a lieu, est enregistré dans la console Security Controls. Un enregistrement du déploiement apparaît dans le journal des tâches.
Consultez la stratégie de sécurité de votre entreprise pour connaître ses recommandations, et savoir si vous (ou les utilisateurs finaux) devez exécuter manuellement une tâche de correctif. Par exemple, certaines entreprises peuvent exiger une tâche de correctif tous les 30 jours. Cette tâche peut aussi être requise pour les machines éteintes ou déconnectées du réseau pendant une longue période. D'autres entreprises peuvent mettre en place des tâches de correctif planifiées à intervalle régulier et interdire les tâches de correctif manuelles.
La vignette Moteur de biens s'affiche uniquement si vous avez défini des tâches de bien dans la stratégie d'agent.
La vignette Moteur de biens vous permet de démarrer et arrêter manuellement des tâches de bien. Une tâche de bien identifie les logiciels et/ou le matériel de la machine. Cette tâche s'exécute à l'arrière-plan, ce qui vous permet de continuer à travailler pendant son exécution. Les résultats de la tâche sont communiqués à la console système. Les résultats de la tâche de bien ne sont pas disponibles dans le programme d'agent.
Comment afficher le journal des biens et exécuter des actions
Vous pouvez cliquer sur la vignette Bien pour afficher le journal des biens et exécuter des actions.
Les boutons suivants sont disponibles :
- Accueil : Vous ramène à la page d'accueil.
- Démarrer la tâche : Lorsque vous cliquez sur un nom de tâche, ce bouton lance cette tâche sur l'ordinateur. La tâche est exécutée avec les options spécifiques configurées pour la tâche de bien. Selon la manière dont vous avez configuré votre stratégie d'agent, cette liste peut contenir plusieurs tâches.
- Arrêter la tâche : Arrête la tâche de bien en cours. Un message est enregistré dans le journal des biens chaque fois que vous arrêtez une tâche. S'il n'existe aucune tâche active, ce bouton est désactivé.
- Mettre à jour les données : Demande à l'agent de contacter la console système et de télécharger les dernières données de bien. Un utilisateur final n'a généralement pas besoin d'utiliser ce bouton, sauf si vous (l'administrateur) le lui demandez.
Journal des biens
Le journal des biens contient des messages d'état concernant les actions exécutées par les tâches de bien disponibles. Le journal consigne par exemple :
- Chaque démarrage ou arrêt manuel d'une tâche de bien
- Chaque démarrage ou arrêt automatique d'une tâche de bien planifiée
- ... et bien d'autres événements relatifs aux biens
Le journal peut afficher un très grand nombre de messages. Ces messages sont en majorité des messages de bas niveau servant à montrer que le programme fait son travail et protège l'ordinateur. Généralement, vous n'avez rien à faire.
Vous pouvez contrôler un agent via l'utilitaire de ligne de commande stagentctl. Pour en savoir plus sur cet utilitaire, consultez l'aide en ligne intégrée.
- Ouvrez une invite de commande admin sur la machine d'agent.
- Changez de répertoire pour accéder à C:\Program Files\LANDESK\Shavlik Protect Agent.
- Affichez les informations d'aide de l'utilitaire stagentctl.
stagentctl