Déploiement à distance via PSExec

Modified on Tue, 12 Mar 2024 at 10:52 AM


Introduction


L'outil PsExec est un composant de la suite d'outils de microsoft nommée Sysinternals.

Elle est librement téléchargeable et permet d'obtenir plusieurs outils administratifs de diagnostique ou d'opération très pratique dans un environnement Windows.


Sans installation, vous pouvez télécharger les exécutables soit d'un coup en une archive complète, soit unitairement selon le produit spécifique voulu.



PsExec nous permet d'utiliser les accès administratifs d'un PC Windows pour demande l'exécution d'une commande sur une machine distante.


Vous trouvez ci-dessous un exemple ou depuis le Contrôleur de domaine, nous demandons à une machine "AdminVenteW11" d'exécuter la commande ipconfig /all


Comme vous le voyez, nous obtenons le résultat de l'exécution sur cette machine.


Prérequis 


L'utilisation de PsExec requiert un compte administratif ayant les droit sur les machines. Théoriquement la commande peut être lancé depuis n'importe quelle machine en mode authentifié avec un compte de domaine. Toutefois celà requiert une batterie d'autorisation qui ne sont pas forçément en place (et à raison) sur les infrastructures des clients.


Le recommandation est alors d'exploiter cette commande directement par le Contrôleur de domaine (pas besoin de préciser les identifiants d'administration).


Il faut par conséquent prévoir :

  • Un contrôleur de domaine ActiveDirectory
  • Un compte administrateur du domaine
  • Un accès physique ou TSE
  • Téléchargement des SysInternals ou juste de PSexec64


Procédure

  • Sur la console Nucleon reprendre la commande d'installation
    • Endpoint
    • New Endpoint
    • Copier la commande


  • Valider sur la console que le terminal est bien arrivé


Nucleon est bien installé.

Was this article helpful?

That’s Great!

Thank you for your feedback

Sorry! We couldn't be helpful

Thank you for your feedback

Let us know how can we improve this article!

Select atleast one of the reasons

Feedback sent

We appreciate your effort and will try to fix the article