Guide étape par étape pour déployer des scripts PowerShell à l'aide de SCCM

/fr/images/How-to-Deploy-PowerShell-Scripts-using-SCCM_ftimg.png

Dans ce guide étape par étape, je vais montrer comment déployer des scripts PowerShell à l’aide de SCCM. À l’aide de la fonctionnalité Exécuter des scripts, vous pouvez déployer des scripts critiques sur des ordinateurs clients gérés par Configuration Manager.

Configuration Manager inclut une fonctionnalité intégrée pour créer et exécuter des scripts PowerShell. Cet outil puissant permet la création de scripts avancés et automatisés, faciles à comprendre et largement partagés au sein de la communauté.

L’objectif principal du déploiement de ces scripts est de rationaliser le développement d’outils d’administration personnalisés pour la gestion des logiciels, de simplifier les tâches répétitives et d’aider à réaliser des opérations à grande échelle de manière plus efficace et cohérente. Les organisations utilisant des appareils Windows peuvent également utiliser Intune pour déployer des scripts PowerShell.

/fr/images/PatchMyPC-AppCatalog-725x250-1.jpg Installer et mettre à jour des applications tierces avec Patch My PC

Méthodes de déploiement de scripts

Vous pouvez exécuter des scripts PowerShell dans SCCM à l’aide de deux méthodes principales :

  • Fonctionnalité Exécuter des scripts : à mon avis, c’est la méthode recommandée pour exécuter des scripts. Utilisez cette méthode pour une exécution instantanée et en temps réel de scripts pour les clients.

  • Conditionnement du script sous forme d’application ou de package : vous pouvez conditionner votre script sous forme d’application ou de package pour l’installation de logiciels, avec ou sans détection.

Fonctionnalités d’exécution des scripts

Vous pouvez utiliser la fonctionnalité Exécuter des scripts dans Configuration Manager pour effectuer les opérations suivantes :

  • Créez, modifiez des scripts et gérez leur utilisation via des rôles et des étendues de sécurité.

  • Organisez vos scripts dans des dossiers séparés.

  • Exécutez des scripts sur des collections ou des PC Windows gérés sur site.

  • Planifiez l’exécution des scripts en UTC sur des collections ou des PC Windows gérés sur site.

  • Obtenez des résultats de script agrégés rapides à partir des appareils clients.

  • Surveillez l’exécution du script et affichez les résultats des rapports à partir de la sortie du script.

Prérequis

Le tableau ci-dessous décrit les conditions préalables au déploiement efficace de scripts PS via SCCM.

Prérequis |

Description—|—PowerShell |

Le client doit exécuter PowerShell version 3.0 ou ultérieure. Assurez-vous que la politique d’exécution PS sur les machines cibles autorise l’exécution de scripts.

Version SCCM |

Les clients Configuration Manager doivent utiliser la version 1706 ou ultérieure.

Autorisations |

Vous devez être membre du rôle de sécurité Configuration Manager approprié.

1. Pour importer et créer des scripts : votre compte doit disposer des autorisations de création pour les scripts SMS.

2. Pour approuver ou refuser des scripts : votre compte doit disposer des autorisations d’approbation pour les scripts SMS.

3. Pour exécuter des scripts : votre compte doit disposer des autorisations Exécuter un script pour les collections.

Test de scripts |

Testez minutieusement votre script avant de le déployer sur des appareils Windows.

Étapes pour déployer des scripts PowerShell à l’aide de SCCM

Je vais maintenant vous expliquer les étapes pour créer et exécuter des scripts PowerShell dans SCCM. La procédure ci-dessous utilise la fonctionnalité Exécuter des scripts pour exécuter des scripts sur des appareils Windows.

Étape 1 : Créer un script PowerShell

La première exigence est de disposer d’un script PowerShell prêt à être déployé. Je vais utiliser un script PowerShell très basique qui crée un dossier nommé « LogFiles » dans le répertoire racine. Vous enregistrez ce script sous createfolder.ps1.


New-Item -Path "C:\" -Name "Logfiles" -ItemType "Directory"

Copier


New-Item

 

-

Path 

"C:\"

 

-

Name 

"Logfiles"

 

-

ItemType 

"Directory"


Ouvrez la console Configuration Manager. Accédez à Bibliothèque de logiciels > Présentation > Scripts. Cliquez avec le bouton droit sur Scripts et sélectionnez Créer un script.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap1-1024x735.png Créer un script dans SCCM

Sur la page Script de l’assistant Créer un script, configurez les éléments suivants :

  1. Nom du script : saisissez un nom pour le script.

  2. Description du script : vous pouvez ajouter une description facultative pour le script.

  3. Langage de script : actuellement, seuls les scripts PowerShell sont pris en charge.

  4. Secondes d’expiration du script : spécifiez le délai d’exécution du script (60 secondes – 1 800 secondes).

  5. Importer : Cliquez sur le bouton Importer et sélectionnez un script PowerShell. Le script est affiché dans le champ Script.

Cliquez sur Suivant pour continuer.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap2-950x1024.png Importer un script PowerShell

Passez en revue les détails du script sur la page de résumé et cliquez sur Suivant. Sur la page Achèvement, cliquez sur Fermer.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap3-951x1024.png Créer un script PowerShell dans SCCM

Étape 2 : Approuver le script

Avant d’exécuter le script sur les ordinateurs clients, il doit être approuvé. Si vous créez un script et constatez que l’option d’approbation dans SCCM est grisée, cela se produit car, de par sa conception, les utilisateurs ne peuvent pas approuver les scripts qu’ils ont créés. Pour résoudre ce problème, désactivez l’option « Les auteurs de script nécessitent un approbateur de script supplémentaire ».

Pour approuver le script, accédez à Bibliothèque de logiciels > Scripts. Cliquez avec le bouton droit sur le script PowerShell et sélectionnez Approuver.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap4-1024x711.png Approuver le script PowerShell

Vous devrez passer par l’assistant de script Approuver ou Refuser et revoir les détails du script pour la dernière fois. Cliquez sur Suivant.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap5-951x1024.png Approuver le script PowerShell

Sur la page Approbation du script, sélectionnez Approuver. Cliquez sur Suivant.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap6-951x1024.png Approuver le script PowerShell

Fermez l’assistant de script Approuver ou Refuser.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap7-948x1024.png Approuver le script PowerShell

Une fois que vous avez effectué les étapes ci-dessus, actualisez la console et vous verrez l’état d’approbation du script affiché comme Approuvé. Si vous voyez cela, vous avez raison, passez à l’étape suivante.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap8-1024x703.png Script PowerShell approuvé dans la console

Étape 3 : Exécutez le script sur les appareils cibles

Une fois qu’un script est approuvé, vous pouvez l’exécuter sur un seul appareil ou une collection. Pour exécuter le script dans la console Configuration Manager, cliquez sur Actifs et conformité > Collections de périphériques. Sélectionnez une collection de votre choix, cliquez avec le bouton droit et sélectionnez Exécuter le script.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap9-1024x849.png Exécuter le script sur les appareils cibles

Sur la page Script de l’assistant Exécuter un script, choisissez un script dans la liste. Si vous ne voyez pas votre script ici, cela signifie qu’il n’est pas encore approuvé. Cliquez sur Suivant.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap10-949x1024.png Exécuter le script sur les appareils cibles

À partir de la version 2309 de SCCM, vous pouvez planifier l’exécution des scripts en UTC. Il s’agit d’une fonctionnalité très pratique pour les administrateurs qui souhaitent exécuter des scripts à un moment précis. Si vous ne souhaitez pas planifier le script, cliquez sur Suivant.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap11-951x1024.png Programmer l’exécution de scripts

Sur la page Surveillance de l’état du script, vous pouvez surveiller un script en temps réel pendant son exécution, puis revenir ultérieurement à l’état et aux résultats d’une exécution d’exécution de script donnée. Fermez l’assistant.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap12-947x1024.png Surveillance de l’état des scripts

Une fois l’exécution de votre script commencée, il est lancé rapidement via un système hautement prioritaire qui expire au bout d’une heure.

Étape 4 : Surveiller l’exécution du script

Lorsque vous exécutez un script sur plusieurs clients, vous pouvez surveiller la progression du déploiement du script dans l’espace de travail Surveillance de la console. Dans la console, accédez à Espace de travail Surveillance > État du script. Cliquez avec le bouton droit sur le script que vous souhaitez surveiller et sélectionnez Afficher l’état. Ici vous pouvez trouver l’état d’achèvement de l’exécution du script.

Remarque : Si les clients sont hors ligne, l’exécution du script échouera. Les clients doivent être en ligne pour que les scripts s’exécutent. Si le périphérique cible est éteint pendant la période d’une heure, vous devez le réexécuter.

/fr/images/Deploy-PowerShell-Scripts-using-SCCM-Snap14-1024x654.png Surveiller l’exécution du script dans SCCM

Si vous avez planifié l’exécution d’un script à une heure précise, vous pouvez surveiller son état d’exécution dans le nœud Surveillance > Scripts planifiés.

Fichiers journaux

Les fichiers journaux suivants sont utiles pour dépanner la fonctionnalité Exécuter des scripts dans SCCM.

  • Sur le client, consultez les fichiers Scripts.log et CcmMessaging.log. Ces journaux se trouvent dans le dossier C:\Windows\CCM\logs.

  • Sur le MP, consultez le MP_RelayMsgMgr.log situé dans le dossier C:\SMS_CCM\Logs.

  • Sur le serveur du site, consultez le fichier SMS_Message_Processing_Engine.log situé dans le dossier C:\Program Files\Configuration Manager\Logs.

Pour obtenir la liste des autres journaux, consultez la liste complète des journaux du client et du serveur Configuration Manager.

/fr/images/Monitor-PowerShell-Script-deployment-in-SCCM-1024x648.png Surveiller le déploiement de scripts PowerShell dans SCCM

Supprimer un script de Configuration Manager

Une fois le déploiement du script terminé, vous pouvez le supprimer en toute sécurité de la console s’il n’est plus nécessaire. Pour supprimer un script PowerShell de la console SCCM, accédez à Bibliothèque de logiciels > Présentation > Scripts. Sélectionnez un script et cliquez sur Supprimer. Sélectionnez Oui pour confirmer la suppression du script.

/fr/images/Delete-PowerShell-Script-from-SCCM-Console-1024x658.png Supprimer le script PowerShell de la console SCCM

Remarque : Une fois que vous avez supprimé un script de la console, vous ne pouvez pas le récupérer. Je recommande de faire une sauvegarde du script avant de le supprimer définitivement. Découvrez comment sauvegarder efficacement le serveur SCCM.

Limitations de la fonctionnalité d’exécution des scripts

Lors de l’utilisation de Run Scripts, les limitations suivantes s’appliquent.

  • Langages de script : prend en charge uniquement PowerShell.

  • Types de paramètres : entier, chaîne et liste.

Automatisation des scripts d’exécution avec Windows PowerShell

Vous pouvez automatiser la fonctionnalité Exécuter des scripts en utilisant les applets de commande PowerShell suivantes.

Vous avez encore besoin d’aide ?

Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.

Forums

Télégramme

Contactez-moi

*️⃣ Lien source :

créer et exécuter des scripts PowerShell, Intune pour déployer des scripts PowerShell, /fr/images/PatchMyPC-AppCatalog-725x250-1.jpg, stratégie d’exécution PS, les auteurs de scripts nécessitent un approbateur de script supplémentaire, SCCM version 2309, liste complète des journaux du client et du serveur Configuration Manager, sauvegarder le Serveur SCCM efficace,

Forums

, Télégramme ,

Contactez-moi

,