
Dans ce guide étape par étape, je vais montrer comment déployer des scripts PowerShell à l’aide de SCCM. À l’aide de la fonctionnalité Exécuter des scripts, vous pouvez déployer des scripts critiques sur des ordinateurs clients gérés par Configuration Manager.
Configuration Manager inclut une fonctionnalité intégrée pour créer et exécuter des scripts PowerShell. Cet outil puissant permet la création de scripts avancés et automatisés, faciles à comprendre et largement partagés au sein de la communauté.
L’objectif principal du déploiement de ces scripts est de rationaliser le développement d’outils d’administration personnalisés pour la gestion des logiciels, de simplifier les tâches répétitives et d’aider à réaliser des opérations à grande échelle de manière plus efficace et cohérente. Les organisations utilisant des appareils Windows peuvent également utiliser Intune pour déployer des scripts PowerShell.
Installer et mettre à jour des applications tierces avec Patch My PC
Méthodes de déploiement de scripts
Vous pouvez exécuter des scripts PowerShell dans SCCM à l’aide de deux méthodes principales :
-
Fonctionnalité Exécuter des scripts : à mon avis, c’est la méthode recommandée pour exécuter des scripts. Utilisez cette méthode pour une exécution instantanée et en temps réel de scripts pour les clients.
-
Conditionnement du script sous forme d’application ou de package : vous pouvez conditionner votre script sous forme d’application ou de package pour l’installation de logiciels, avec ou sans détection.
Fonctionnalités d’exécution des scripts
Vous pouvez utiliser la fonctionnalité Exécuter des scripts dans Configuration Manager pour effectuer les opérations suivantes :
-
Créez, modifiez des scripts et gérez leur utilisation via des rôles et des étendues de sécurité.
-
Organisez vos scripts dans des dossiers séparés.
-
Exécutez des scripts sur des collections ou des PC Windows gérés sur site.
-
Planifiez l’exécution des scripts en UTC sur des collections ou des PC Windows gérés sur site.
-
Obtenez des résultats de script agrégés rapides à partir des appareils clients.
-
Surveillez l’exécution du script et affichez les résultats des rapports à partir de la sortie du script.
Prérequis
Le tableau ci-dessous décrit les conditions préalables au déploiement efficace de scripts PS via SCCM.
Prérequis |
Description—|—PowerShell |
Le client doit exécuter PowerShell version 3.0 ou ultérieure. Assurez-vous que la politique d’exécution PS sur les machines cibles autorise l’exécution de scripts.
Version SCCM |
Les clients Configuration Manager doivent utiliser la version 1706 ou ultérieure.
Autorisations |
Vous devez être membre du rôle de sécurité Configuration Manager approprié.
1. Pour importer et créer des scripts : votre compte doit disposer des autorisations de création pour les scripts SMS.
2. Pour approuver ou refuser des scripts : votre compte doit disposer des autorisations d’approbation pour les scripts SMS.
3. Pour exécuter des scripts : votre compte doit disposer des autorisations Exécuter un script pour les collections.
Test de scripts |
Testez minutieusement votre script avant de le déployer sur des appareils Windows.
Étapes pour déployer des scripts PowerShell à l’aide de SCCM
Je vais maintenant vous expliquer les étapes pour créer et exécuter des scripts PowerShell dans SCCM. La procédure ci-dessous utilise la fonctionnalité Exécuter des scripts pour exécuter des scripts sur des appareils Windows.
Étape 1 : Créer un script PowerShell
La première exigence est de disposer d’un script PowerShell prêt à être déployé. Je vais utiliser un script PowerShell très basique qui crée un dossier nommé « LogFiles » dans le répertoire racine. Vous enregistrez ce script sous createfolder.ps1.
New-Item -Path "C:\" -Name "Logfiles" -ItemType "Directory"
Copier
New-Item
-
Path
"C:\"
-
Name
"Logfiles"
-
ItemType
"Directory"
Ouvrez la console Configuration Manager. Accédez à Bibliothèque de logiciels > Présentation > Scripts. Cliquez avec le bouton droit sur Scripts et sélectionnez Créer un script.
Créer un script dans SCCM
Sur la page Script de l’assistant Créer un script, configurez les éléments suivants :
-
Nom du script : saisissez un nom pour le script.
-
Description du script : vous pouvez ajouter une description facultative pour le script.
-
Langage de script : actuellement, seuls les scripts PowerShell sont pris en charge.
-
Secondes d’expiration du script : spécifiez le délai d’exécution du script (60 secondes – 1 800 secondes).
-
Importer : Cliquez sur le bouton Importer et sélectionnez un script PowerShell. Le script est affiché dans le champ Script.
Cliquez sur Suivant pour continuer.
Importer un script PowerShell
Passez en revue les détails du script sur la page de résumé et cliquez sur Suivant. Sur la page Achèvement, cliquez sur Fermer.
Créer un script PowerShell dans SCCM
Étape 2 : Approuver le script
Avant d’exécuter le script sur les ordinateurs clients, il doit être approuvé. Si vous créez un script et constatez que l’option d’approbation dans SCCM est grisée, cela se produit car, de par sa conception, les utilisateurs ne peuvent pas approuver les scripts qu’ils ont créés. Pour résoudre ce problème, désactivez l’option « Les auteurs de script nécessitent un approbateur de script supplémentaire ».
Pour approuver le script, accédez à Bibliothèque de logiciels > Scripts. Cliquez avec le bouton droit sur le script PowerShell et sélectionnez Approuver.
Approuver le script PowerShell
Vous devrez passer par l’assistant de script Approuver ou Refuser et revoir les détails du script pour la dernière fois. Cliquez sur Suivant.
Approuver le script PowerShell
Sur la page Approbation du script, sélectionnez Approuver. Cliquez sur Suivant.
Approuver le script PowerShell
Fermez l’assistant de script Approuver ou Refuser.
Approuver le script PowerShell
Une fois que vous avez effectué les étapes ci-dessus, actualisez la console et vous verrez l’état d’approbation du script affiché comme Approuvé. Si vous voyez cela, vous avez raison, passez à l’étape suivante.
Script PowerShell approuvé dans la console
Étape 3 : Exécutez le script sur les appareils cibles
Une fois qu’un script est approuvé, vous pouvez l’exécuter sur un seul appareil ou une collection. Pour exécuter le script dans la console Configuration Manager, cliquez sur Actifs et conformité > Collections de périphériques. Sélectionnez une collection de votre choix, cliquez avec le bouton droit et sélectionnez Exécuter le script.
Exécuter le script sur les appareils cibles
Sur la page Script de l’assistant Exécuter un script, choisissez un script dans la liste. Si vous ne voyez pas votre script ici, cela signifie qu’il n’est pas encore approuvé. Cliquez sur Suivant.
Exécuter le script sur les appareils cibles
À partir de la version 2309 de SCCM, vous pouvez planifier l’exécution des scripts en UTC. Il s’agit d’une fonctionnalité très pratique pour les administrateurs qui souhaitent exécuter des scripts à un moment précis. Si vous ne souhaitez pas planifier le script, cliquez sur Suivant.
Programmer l’exécution de scripts
Sur la page Surveillance de l’état du script, vous pouvez surveiller un script en temps réel pendant son exécution, puis revenir ultérieurement à l’état et aux résultats d’une exécution d’exécution de script donnée. Fermez l’assistant.
Surveillance de l’état des scripts
Une fois l’exécution de votre script commencée, il est lancé rapidement via un système hautement prioritaire qui expire au bout d’une heure.
Étape 4 : Surveiller l’exécution du script
Lorsque vous exécutez un script sur plusieurs clients, vous pouvez surveiller la progression du déploiement du script dans l’espace de travail Surveillance de la console. Dans la console, accédez à Espace de travail Surveillance > État du script. Cliquez avec le bouton droit sur le script que vous souhaitez surveiller et sélectionnez Afficher l’état. Ici vous pouvez trouver l’état d’achèvement de l’exécution du script.
Remarque : Si les clients sont hors ligne, l’exécution du script échouera. Les clients doivent être en ligne pour que les scripts s’exécutent. Si le périphérique cible est éteint pendant la période d’une heure, vous devez le réexécuter.
Surveiller l’exécution du script dans SCCM
Si vous avez planifié l’exécution d’un script à une heure précise, vous pouvez surveiller son état d’exécution dans le nœud Surveillance > Scripts planifiés.
Fichiers journaux
Les fichiers journaux suivants sont utiles pour dépanner la fonctionnalité Exécuter des scripts dans SCCM.
-
Sur le client, consultez les fichiers Scripts.log et CcmMessaging.log. Ces journaux se trouvent dans le dossier C:\Windows\CCM\logs.
-
Sur le MP, consultez le MP_RelayMsgMgr.log situé dans le dossier C:\SMS_CCM\Logs.
-
Sur le serveur du site, consultez le fichier SMS_Message_Processing_Engine.log situé dans le dossier C:\Program Files\Configuration Manager\Logs.
Pour obtenir la liste des autres journaux, consultez la liste complète des journaux du client et du serveur Configuration Manager.
Surveiller le déploiement de scripts PowerShell dans SCCM
Supprimer un script de Configuration Manager
Une fois le déploiement du script terminé, vous pouvez le supprimer en toute sécurité de la console s’il n’est plus nécessaire. Pour supprimer un script PowerShell de la console SCCM, accédez à Bibliothèque de logiciels > Présentation > Scripts. Sélectionnez un script et cliquez sur Supprimer. Sélectionnez Oui pour confirmer la suppression du script.
Supprimer le script PowerShell de la console SCCM
Remarque : Une fois que vous avez supprimé un script de la console, vous ne pouvez pas le récupérer. Je recommande de faire une sauvegarde du script avant de le supprimer définitivement. Découvrez comment sauvegarder efficacement le serveur SCCM.
Limitations de la fonctionnalité d’exécution des scripts
Lors de l’utilisation de Run Scripts, les limitations suivantes s’appliquent.
-
Langages de script : prend en charge uniquement PowerShell.
-
Types de paramètres : entier, chaîne et liste.
Automatisation des scripts d’exécution avec Windows PowerShell
Vous pouvez automatiser la fonctionnalité Exécuter des scripts en utilisant les applets de commande PowerShell suivantes.
Vous avez encore besoin d’aide ?
Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.
Forums
Télégramme
Contactez-moi
*️⃣ Lien source :
créer et exécuter des scripts PowerShell, Intune pour déployer des scripts PowerShell,
, stratégie d’exécution PS, les auteurs de scripts nécessitent un approbateur de script supplémentaire, SCCM version 2309, liste complète des journaux du client et du serveur Configuration Manager, sauvegarder le Serveur SCCM efficace,
Forums
, Télégramme ,
Contactez-moi
,