<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Mesh on slash-root.fr</title><link>https://beta.slash-root.fr/tags/mesh/</link><description>Recent content in Mesh on slash-root.fr</description><generator>Hugo -- gohugo.io</generator><language>fr-fr</language><lastBuildDate>Thu, 21 Oct 2021 10:35:03 +0200</lastBuildDate><atom:link href="https://beta.slash-root.fr/tags/mesh/index.xml" rel="self" type="application/rss+xml"/><item><title>Tactical RMM : Agent installation</title><link>https://beta.slash-root.fr/tactical-rmm-agent-installation/</link><pubDate>Thu, 21 Oct 2021 10:35:03 +0200</pubDate><guid>https://beta.slash-root.fr/tactical-rmm-agent-installation/</guid><description>&lt;img src="https://beta.slash-root.fr/tactical-rmm-agent-installation/cover.png" alt="Featured image of post Tactical RMM : Agent installation" /&gt;&lt;h2 id="a-lire"&gt;&lt;a href="#a-lire" class="header-anchor"&gt;&lt;/a&gt;A lire
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Pour l'instant seul un agent Windows est pleinement fonctionnel. Les versions Linux et macOS sont en cours de développement.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Afin d'éviter la détection de l'agent par l'antivirus, 2 solutions :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Agent avec code signé par Microsoft.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;Un don mensuel de 50$ est demandé afin d'avoir accès à l'agent avec le code signé Microsoft. Le status Sponsor est alors attribué au sein du projet Tactical RMM.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;Agent sans code signé par Microsoft.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;Le setup généré dynamiquement de l'agent (explications plus bas) sans code signé peut provoquer une alerte virale sur votre système. L'utilisation de l'agent générique (via script, gpo) ne provoque pas d'alerte virale.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Penser à vérifier vos exclusions antivirus une fois l'agent Windows déployé:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;C:\Program Files\TacticalAgent\*
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;C:\Program Files\Mesh Agent\*
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;C:\Windows\Temp\winagent-v*.exe
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;C:\Windows\Temp\trmm\*
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;C:\temp\tacticalrmm*.exe
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;blockquote&gt;
&lt;p&gt;Lors du déploiement de l'agent, les exclusions sont automatiquement créées dans Windows Defender.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Par défaut les mises à jour Windows sont désactivées automatiquement après l'installation de l'agent.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="déploiement-agent"&gt;&lt;a href="#d%c3%a9ploiement-agent" class="header-anchor"&gt;&lt;/a&gt;Déploiement agent
&lt;/h2&gt;&lt;blockquote&gt;
&lt;p&gt;L'exécution de l'installation des agents doit être effectué sur les hôtes à surveiller.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="déploiement-manuel"&gt;&lt;a href="#d%c3%a9ploiement-manuel" class="header-anchor"&gt;&lt;/a&gt;Déploiement manuel
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Se rendre sur &lt;a href="https://rmm.example.com"&gt;https://rmm.example.com&lt;/a&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Clic droit sur le client/site puis &lt;strong&gt;Install Agent&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="install_agent.png" alt="install_agent" /&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Vérifier que le &lt;strong&gt;Client&lt;/strong&gt; et le &lt;strong&gt;Site&lt;/strong&gt; soient corrects.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Définir le type de machine (Server / Workstation) à qui s'adresse l'agent.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Définir le temps de validité de l'agent (Token expiration).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Définir les options appliqués par l'agent (Enable RDP, Enable Ping, Disable sleep/hibernate).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Sélectionner la méthode d'installation souhaitée :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Agent généré dynamiquement&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="agent_dynamic.png" alt="agent_dynamic" /&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Attention à l'antivirus si le code de l'agent est non signé par Microsoft. Voir la section &lt;em&gt;A lire&lt;/em&gt; au début de cet article.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Powershell&lt;/strong&gt; : Génération d'un script Powershell. L'agent est générique et le scripts contient tous les paramètres de l'agent.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Autoriser l'exécution du script Powershell :&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;PS C:\&amp;gt; Set-ExecutionPolicy Unrestricted
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Manuel&lt;/strong&gt; : L'agent est générique. Le script d'exécution est afficher à l'écran. Cette méthode est préconisée pour l'intégration dans des scripts et/ou des GPOs.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="agent_manual.png" alt="agent_manual" /&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Attention à la durée du token si cette méthode est choisie pour une utilisation dans des scripts et/ou GPOs. Mettre une valeur très importante si besoin d'une validité &lt;em&gt;permanente&lt;/em&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="lien-de-déploiement"&gt;&lt;a href="#lien-de-d%c3%a9ploiement" class="header-anchor"&gt;&lt;/a&gt;Lien de déploiement
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;A partir du client, se rendre sur &lt;a href="https://rmm.example.com"&gt;https://rmm.example.com&lt;/a&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Menu &lt;strong&gt;Agents&lt;/strong&gt; puis &lt;strong&gt;Manage Deployments&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="link_deploy.png" alt="link_deploy" /&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Astuce : Créer un client/site default avec un lien de déploiement (token avec une longue expiration) pour avoir une URL générique. Puis déplacer l'agent dans le client / site souhaité.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;L'agent téléchargé à travers ce lien est de type dynamique. Il est potentiellement détectable par les antivirus (si code non signé). Se référer à la section &lt;em&gt;A lire&lt;/em&gt; en début de cet article.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="starwars_link_agent.png" alt="starwars_link" /&gt;&lt;/p&gt;
&lt;h3 id="déploiement-par-gpo"&gt;&lt;a href="#d%c3%a9ploiement-par-gpo" class="header-anchor"&gt;&lt;/a&gt;Déploiement par GPO
&lt;/h3&gt;&lt;blockquote&gt;
&lt;p&gt;La GPO de déploiement de l'agent doit être appliquée au niveau ordinateur afin que l'installation de l'agent se déroule sous un compte &lt;strong&gt;Local System&lt;/strong&gt; ayant les droits nécessaires.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Récupérer le script d'installation de l'installation manuelle (voir plus haut) ainsi que l'exécutable de l'agent générique.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Stocker le script et l'agent.exe dans un dossier partager du contrôleur de domaine (exemple: &lt;code&gt;C:\agent_rmm\&lt;/code&gt;).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Sur le domaine Windows, ouvrir la console MMC des GPOs :&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;gpmc.msc
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Créer une nouvelle GPO ciblant une OU contenant des Ordinateurs.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="gpo_oucpu.png" alt="gpo_oucpu" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Editer cette GPO. Trois étapes sont nécessaire pour que celle-ci fonctionne parfaitement.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La création d'un dossier sur le poste client.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="gpo_dir.png" alt="gpo_dir" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La copie du script et de l'agent.exe sur le poste client.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="gpo_fic.png" alt="gpo_fic" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L'exécution d'un script au démarrage du poste client :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;cd c:\agent_rmm
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;agent_rmm.bat
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="gpo_start.png" alt="gpo_start" /&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Patienter ou forcer l'application de la nouvelle GPO :&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;gpupdate /force
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Un modèle de GPO importable dans un domaine est disponible : &lt;a href="GPO-Deploiement_agent_TacticalRMM.zip" title="GPO-Deploiement_agent_TacticalRMM"&gt;ICI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="arguments-optionnels"&gt;&lt;a href="#arguments-optionnels" class="header-anchor"&gt;&lt;/a&gt;Arguments optionnels
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Quelques arguments qui peuvent être utilisés dans des scripts :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;-log debug&lt;/code&gt; : Affiche un log verbeux lors de l'installation de l'agent&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;-silent&lt;/code&gt; : Aucun message durant l'installation de l'agent&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;-proxy &amp;quot;http://proxyserver:port&amp;quot;&lt;/code&gt; : Pour utiliser un proxy&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;-meshdir &amp;quot;C:\Mesh Agent&amp;quot;&lt;/code&gt; : Spécifier le chemin contenant meshagent.exe&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;-nomesh&lt;/code&gt; : N'installe pas l'agent meshcentral. Pas de take control, remote terminal, file browser&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Tactical RMM : Mise à jour du serveur</title><link>https://beta.slash-root.fr/tactical-rmm-mise-a-jour-du-serveur/</link><pubDate>Wed, 20 Oct 2021 19:43:10 +0200</pubDate><guid>https://beta.slash-root.fr/tactical-rmm-mise-a-jour-du-serveur/</guid><description>&lt;img src="https://beta.slash-root.fr/tactical-rmm-mise-a-jour-du-serveur/cover.png" alt="Featured image of post Tactical RMM : Mise à jour du serveur" /&gt;&lt;h2 id="recommandations"&gt;&lt;a href="#recommandations" class="header-anchor"&gt;&lt;/a&gt;Recommandations
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;Le système doit être à jour (exemple sur Debian) :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;sudo apt -y update
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;sudo apt -y upgrade
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;blockquote&gt;
&lt;p&gt;Cela est important car sinon le script de mise à jour pour Tactical RMM peut rencontrer des erreurs.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Ne jamais programmer de mise à jour automatique du serveur RMM via une tâche &lt;code&gt;cron&lt;/code&gt;. Certaines mise à jour demande une interaction de l'utilisateur dans le prompt. Dans le cas d'une mise à jour automatisée, cela pourrait &lt;strong&gt;casser&lt;/strong&gt; le serveur.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;De même, modifier le script de mise à jour (update.sh) est fortement déconseillé. Celui-ci est mis à jour automatiquement si besoin vers une nouvelle version.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Toujours exécuter la mise à jour du serveur RMM avec l'utilisateur créé lors de l'installation du serveur Tactical RMM. Faire la mise à jour en tant que root provoquerait des permissions erronées au sein de Tactical RMM.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="mise-à-jour"&gt;&lt;a href="#mise-%c3%a0-jour" class="header-anchor"&gt;&lt;/a&gt;Mise à jour
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;Télécharger le script de mise à jour :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;wget -N https://raw.githubusercontent.com/wh1te909/tacticalrmm/master/update.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Le rendre exécutable :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;chmod +x update.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Exécuter la mise à jour :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;./update.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;blockquote&gt;
&lt;p&gt;Si la dernière version est déjà présente, le script le notifiera immédiatement. Avec le flag &lt;code&gt;--force&lt;/code&gt;, il est possible de bypass la vérification de la version. Cela peut être intéressant pour une mise à jour qui aurait été interrompue et/ou pour &lt;strong&gt;résoudre les erreurs de permission&lt;/strong&gt; (ex: exécution accidentelle en root de script de mise à jour).&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="warning"&gt;&lt;a href="#warning" class="header-anchor"&gt;&lt;/a&gt;Warning
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Ne jamais faire de mise à jour manuelle de MashCentral vers une nouvelle version. Le script de mise à jour de tactical rmm le fera pour nous si cela est nécessaire.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Cette procédure de mise à jour a été réalisée pour mettre à jour un serveur Tactical RMM v0.8.4 vers la v0.8.5.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Tactical RMM : Les commandes de management</title><link>https://beta.slash-root.fr/tactical-rmm-les-commandes-de-management/</link><pubDate>Wed, 20 Oct 2021 19:12:35 +0200</pubDate><guid>https://beta.slash-root.fr/tactical-rmm-les-commandes-de-management/</guid><description>&lt;img src="https://beta.slash-root.fr/tactical-rmm-les-commandes-de-management/cover.png" alt="Featured image of post Tactical RMM : Les commandes de management" /&gt;&lt;h2 id="environnement-virtuel-python"&gt;&lt;a href="#environnement-virtuel-python" class="header-anchor"&gt;&lt;/a&gt;Environnement virtuel Python
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Se connecter en SSH au serveur Tactical RMM.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Lancer l'environnement virtuel python :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;cd /rmm/api/tacticalrmm
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;source ../env/bin/activate
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="les-commandes"&gt;&lt;a href="#les-commandes" class="header-anchor"&gt;&lt;/a&gt;Les commandes
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Reset a user's password :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py reset_password USERNAME
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Reset a user's 2fa token :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py reset_2fa USERNAME
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Find all agents that have X software installed :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py find_software &lt;span style="color:#e6db74"&gt;&amp;#34;adobe&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Show outdated online agents :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py show_outdated_agents
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Log out all active web sessions :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py delete_tokens
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Check for orphaned tasks on all agents and remove them :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py remove_orphaned_tasks
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Create a MeshCentral agent invite link :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py get_mesh_exe_url
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Bulk update agent offline/overdue time :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Change offline time on all agents to 5 minutes :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py bulk_change_checkin --offline --all &lt;span style="color:#ae81ff"&gt;5&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Change offline time on all agents in site named Example Site to 2 minutes :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py bulk_change_checkin --offline --site &lt;span style="color:#e6db74"&gt;&amp;#34;Example Site&amp;#34;&lt;/span&gt; &lt;span style="color:#ae81ff"&gt;2&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Change offline time on all agents in client named Example Client to 12 minutes :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py bulk_change_checkin --offline --client &lt;span style="color:#e6db74"&gt;&amp;#34;Example Client&amp;#34;&lt;/span&gt; &lt;span style="color:#ae81ff"&gt;12&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Change overdue time on all agents to 10 minutes :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py bulk_change_checkin --overdue --all &lt;span style="color:#ae81ff"&gt;10&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Change overdue time on all agents in site named Example Site to 4 minutes :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py bulk_change_checkin --overdue --site &lt;span style="color:#e6db74"&gt;&amp;#34;Example Site&amp;#34;&lt;/span&gt; &lt;span style="color:#ae81ff"&gt;4&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;Change overdue time on all agents in client named Example Client to 14 minutes :&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;python manage.py bulk_change_checkin --overdue --client &lt;span style="color:#e6db74"&gt;&amp;#34;Example Client&amp;#34;&lt;/span&gt; &lt;span style="color:#ae81ff"&gt;14&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Tactical RMM : Présentation et installation</title><link>https://beta.slash-root.fr/tactical-rmm-presentation-et-installation/</link><pubDate>Fri, 15 Oct 2021 14:48:51 +0200</pubDate><guid>https://beta.slash-root.fr/tactical-rmm-presentation-et-installation/</guid><description>&lt;img src="https://beta.slash-root.fr/tactical-rmm-presentation-et-installation/cover.png" alt="Featured image of post Tactical RMM : Présentation et installation" /&gt;&lt;h2 id="présentation"&gt;&lt;a href="#pr%c3%a9sentation" class="header-anchor"&gt;&lt;/a&gt;Présentation
&lt;/h2&gt;&lt;p&gt;Durant mes années d'administrateur systèmes Microsoft Windows (Il en faut bien), j'ai régulièrement été confronté à un souci de gestion de parc complet, simple, et efficace.&lt;br /&gt;
Lors de mes recherches, de nombreuses solutions se sont révélées être intéressantes (SolarWinds RMM, NinjaRMM, etc...).&lt;br /&gt;
Comme vous le savez, chez AukFood, on ne mange qu'OpenSource.&lt;br /&gt;
De ce fait, une solution s'est révélée pertinente : Tactical RMM (Remote Monitoring &amp;amp; Management)&lt;/p&gt;
&lt;p&gt;Tactical RMM fournit une interface web pour la gestion de flotte d'ordinateur permettant :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La prise en main sur les postes (comme un TeamViewer)&lt;/li&gt;
&lt;li&gt;Obtenir une ligne de commande à distance&lt;/li&gt;
&lt;li&gt;Parcourir, télécharger, uploader des fichiers à distance&lt;/li&gt;
&lt;li&gt;Surveiller les logs&lt;/li&gt;
&lt;li&gt;Gérer les MAJ Windows, les services&lt;/li&gt;
&lt;li&gt;Mise en place d'alertes (CPU, espace disque, RAM...)&lt;/li&gt;
&lt;li&gt;Inventaire matériel et logiciels en place&lt;/li&gt;
&lt;li&gt;Déploiement d'applications via Chocolatey&lt;/li&gt;
&lt;li&gt;L'exécution de tâches en masse sur un ensemble de ressources&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tactical RMM s'appuie sur Django, Vue et Golang. Il utilise MeshCentral et un agent écrit en Golang.&lt;br /&gt;
Le serveur web utilisé est Nginx et la base de données MongoDB.&lt;br /&gt;
Cette solution est directement inspirée de l'outil commercial SolarWinds RMM (un des leaders du marché dans le RMM).&lt;br /&gt;
Contrairement à toutes les solutions de RMM performantes, celle-ci est sous licence MIT et est donc libre.&lt;/p&gt;
&lt;p&gt;Actuellement, seul un agent Windows x86 et x64 sont disponibles. Un agent Linux et macOS sont en cours de développement.&lt;br /&gt;
Les versions de Windows supportés sont : Windows 7, 8.1, 10, Server 2008R2, 2012R2, 2016, 2019.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pour obtenir un agent Windows avec du code signé (Pas d'alerte antivirale), un don mensuel au projet de 50$ (statut sponsor) est nécessaire. Pas de panique, lors du déploiement d'un agent, des exclusions antivirus seront faites automatiquement. Nous y reviendrons un peu plus tard.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="installation"&gt;&lt;a href="#installation" class="header-anchor"&gt;&lt;/a&gt;Installation
&lt;/h2&gt;&lt;p&gt;2 méthodes d'installation sont possibles :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Classique / Traditionnelle&lt;/li&gt;
&lt;li&gt;Docker&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="avant-de-commencer"&gt;&lt;a href="#avant-de-commencer" class="header-anchor"&gt;&lt;/a&gt;Avant de commencer
&lt;/h3&gt;&lt;p&gt;Dans cette démonstration, une installation fraîche de Debian 10 est utilisée pour le serveur et la méthode d'installation classique est employée.&lt;br /&gt;
Un domaine résolvable sur Internet pour la génération de certificats Let's Encrypt est nécessaire ainsi qu'une application basée sur TOTP (Microsoft Authenticator, Authy, PrivacyIDEA...)&lt;br /&gt;
Pour la connexion à la Web UI, il faudra vous munir d'un des navigateurs suivants :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Chrome &amp;gt;= 93&lt;/li&gt;
&lt;li&gt;Edge &amp;gt;= 93&lt;/li&gt;
&lt;li&gt;Firefox &amp;gt;= 92&lt;/li&gt;
&lt;li&gt;Safari &amp;gt;= 15&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Let's Go Pinguy !&lt;/p&gt;
&lt;h3 id="prérequis"&gt;&lt;a href="#pr%c3%a9requis" class="header-anchor"&gt;&lt;/a&gt;Prérequis
&lt;/h3&gt;&lt;p&gt;Mise à jour système et installation des prérequis.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt update
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt install -y wget curl sudo
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt -y upgrade
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Si un nouveau kernel a été installé, redémarrez dessus.&lt;/p&gt;
&lt;h3 id="création-dun-utilisateur"&gt;&lt;a href="#cr%c3%a9ation-dun-utilisateur" class="header-anchor"&gt;&lt;/a&gt;Création d&amp;rsquo;un utilisateur
&lt;/h3&gt;&lt;p&gt;Créez un utilisateur &amp;quot;tactical&amp;quot; et ajoutez-le au groupe sudoers.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;useradd -m -s /bin/bash tactical
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;usermod -a -G sudo tactical
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;passwd tactical
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;blockquote&gt;
&lt;p&gt;Le mot de passe renseigné à ce niveau servira pour la connexion en SSH au serveur et non à la Web UI. Celui-ci sera défini un peu plus tard.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="ouverture-des-ports"&gt;&lt;a href="#ouverture-des-ports" class="header-anchor"&gt;&lt;/a&gt;Ouverture des ports
&lt;/h3&gt;&lt;p&gt;Configurez votre pare-feu :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Port TCP 443 : Accès Web UI&lt;/li&gt;
&lt;li&gt;Port TCP 22 : Accès SSH&lt;/li&gt;
&lt;li&gt;Port TCP 4222 : Communication avec l'agent&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="script-dinstallation"&gt;&lt;a href="#script-dinstallation" class="header-anchor"&gt;&lt;/a&gt;Script d&amp;rsquo;installation
&lt;/h3&gt;&lt;p&gt;Il est impératif de vérifier la bonne conformité de fichier /etc/hosts en premier lieu. Si le nom du serveur n'est pas correct, des erreurs d'installation se produiront.&lt;/p&gt;
&lt;p&gt;Basculez sur l'utilisateur tactical.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;su - tactical
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Téléchargez et exécutez le script d'installation.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;wget https://raw.githubusercontent.com/wh1te909/tacticalrmm/master/install.sh
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;chmod +x install.sh
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;./install.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Répondez aux questions en remplaçant example.com par votre domaine ainsi qu'une adresse de messagerie valide.&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="install_questions.png" alt="" /&gt;&lt;/p&gt;
&lt;h3 id="enregistrement-txt"&gt;&lt;a href="#enregistrement-txt" class="header-anchor"&gt;&lt;/a&gt;Enregistrement TXT
&lt;/h3&gt;&lt;p&gt;Un challenge DNS est demandé afin de permettre la génération d'un certificat wildcard Let's Encrypt. Ce challenge DNS est demandé lors de la phase d'installation.&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="txtrecord.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;Une fois la propagation de l'entrée DNS effectuée, vérifiez celle-ci.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;dig -t txt _acme-challenge.example.com
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;blockquote&gt;
&lt;p&gt;L'enregistrement DNS TXT doit impérativement retourner la bonne valeur sous peine d'un échec de la génération du certificat wildcard.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id="création-accès-web-ui"&gt;&lt;a href="#cr%c3%a9ation-acc%c3%a8s-web-ui" class="header-anchor"&gt;&lt;/a&gt;Création accès Web UI
&lt;/h3&gt;&lt;p&gt;Un couple login/password est à renseigner pour l'accès web durant le processus d'installation : &lt;a href="https://rmm.example.com"&gt;https://rmm.example.com&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="rmmlogin.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;Un résumé de toutes les informations de connexions sera affiché à la fin du processus d'installation.&lt;/p&gt;
&lt;h3 id="mfa-et-authenticator"&gt;&lt;a href="#mfa-et-authenticator" class="header-anchor"&gt;&lt;/a&gt;MFA et Authenticator
&lt;/h3&gt;&lt;p&gt;Par défaut du MFA est mis en place avec une authentification par QR Code après la validation du couple login/password. Ce QR code est généré durant l'installation.&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="qrcode_tactical_rmm.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;Nous vous recommandons l'utilisation d'une application mobile OpenSource comme PrivacyIDEA ou Authy.&lt;/p&gt;
&lt;h3 id="récupération-de-lagent"&gt;&lt;a href="#r%c3%a9cup%c3%a9ration-de-lagent" class="header-anchor"&gt;&lt;/a&gt;Récupération de l&amp;rsquo;agent
&lt;/h3&gt;&lt;p&gt;Récupérez l'agent via &lt;a href="https://mesh.example.com:443/agentinvite?c=abcdef"&gt;https://mesh.example.com:443/agentinvite?c=abcdef&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="recup_agent.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;Ce lien sera affiché dans le résumé affiché à la fin de l'installation.&lt;/p&gt;
&lt;h3 id="configuration-initiale"&gt;&lt;a href="#configuration-initiale" class="header-anchor"&gt;&lt;/a&gt;Configuration initiale
&lt;/h3&gt;&lt;p&gt;Rendez-vous sur &lt;a href="https://rmm.example.com"&gt;https://rmm.example.com&lt;/a&gt;.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Créez le premier client/site.&lt;/li&gt;
&lt;li&gt;Définissez le fuseau horaire.&lt;/li&gt;
&lt;li&gt;Uploadez l'agent RMM préalablement récupéré.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;L'installation est terminée.&lt;/p&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="tactical-rmm.png" alt="" /&gt;&lt;/p&gt;
&lt;h2 id="fonctionnalités-aperçus"&gt;&lt;a href="#fonctionnalit%c3%a9s-aper%c3%a7us" class="header-anchor"&gt;&lt;/a&gt;Fonctionnalités (aperçus)
&lt;/h2&gt;&lt;p&gt;Voici quelques captures des fonctionnalités disponibles (non exhaustives).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Summary&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="summary-1.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Checks&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="checks.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tasks&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="tasks.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Patches&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="patches.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Software&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="software.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;History&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="history.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Scripting&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="scripting.png" alt="" /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Bulk&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img data-recalc-dims="1" decoding="async" src="bulk.png" alt="" /&gt;&lt;/p&gt;
&lt;h2 id="conclusion"&gt;&lt;a href="#conclusion" class="header-anchor"&gt;&lt;/a&gt;Conclusion
&lt;/h2&gt;&lt;p&gt;Tactical RMM est une solution robuste et en constante évolution. Les gestionnaires du projet ainsi que les contributeurs sont très réactifs et à l'écoute.&lt;br /&gt;
C'est une solution alternative parfaitement viable face aux concurrents propriétaires.&lt;/p&gt;
&lt;p&gt;Dans un prochain article, je vous décrirai les différentes méthodes de déploiements de l'agent (manuellement, automatiquement, par GPO...), approfondissement les différentes fonctionnalités, les commandes de management spécifiques, comment réaliser une mise à jour de Tactical RMM, la sauvegarde, la restauration, etc...&lt;/p&gt;
&lt;h2 id="source"&gt;&lt;a href="#source" class="header-anchor"&gt;&lt;/a&gt;Source
&lt;/h2&gt;&lt;p&gt;Projet : &lt;a href="https://github.com/wh1te909/tacticalrmm"&gt;GitHub - wh1te909/tacticalrmm: A remote monitoring &amp;amp; management tool, built with Django, Vue and Go.&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>