UiPath Documentation
uipath-platform-installer
latest
false
Guide de l'administrateur du programme d'installation UiPath Platform
  • Guide de l’administrateur
    • Vue d'ensemble (Overview)
    • Canaux de mise à jour
    • Déployer les politiques de gouvernance
    • Configure policies on macOS (Preview)
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Déployer les politiques de gouvernance

Déployez le modèle administratif de stratégie de groupe du programme d'installation UiPath Platform dans un magasin central Active Directory, puis configurez et vérifiez les stratégies de gouvernance.

UiPath publishes an administrative template that surfaces the UiPath Platform Installer governance policies in the Windows Group Policy Management Console (GPMC) and in the Local Group Policy Editor. Deploying the template lets you manage those policies from a Group Policy Object (GPO) instead of writing registry values on each machine. For what each policy controls, refer to Governance controls.

Remarque :

This page describes Windows. To configure the policies on macOS, refer to Configure policies on macOS.

Prérequis​

  • Droits administratifs sur la machine où vous extrayez et copiez le modèle.
  • Accès en écriture au partage du volume de système du domaine (SYSVOL), pour un déploiement de magasin central.
  • La console de gestion des stratégies de groupe est installée sur la machine que vous utilisez pour modifier les GPO.
  • Les machines cibles sont des membres du domaine d'une unité d'organisation (OU) à laquelle vous pouvez lier un GPO.

Télécharger le modèle administratif​

  1. Téléchargez l'archive du modèle de stratégie :

    https://download.uipath.com/connected-installer/policy-templates/UiPathPlatformPolicyTemplates.zip
    https://download.uipath.com/connected-installer/policy-templates/UiPathPlatformPolicyTemplates.zip
    
  2. Extrayez l'archive dans un dossier local sur la machine que vous utilisez pour le déploiement.

Résultat

Le dossier extrait contient les fichiers de modèle et un marqueur de version :

VERSION
windows/admx/UiPathPlatform.admx
windows/admx/en-US/UiPathPlatform.adml
VERSION
windows/admx/UiPathPlatform.admx
windows/admx/en-US/UiPathPlatform.adml

The windows\admx folder mirrors the layout of the Windows PolicyDefinitions folder. Copy its contents into a policy store as they are, with no renaming and no restructuring.

Le fichier VERSION est un marqueur en texte brut qui vous indique la version de l'ensemble de modèles que vous avez téléchargé. Windows ne le lit pas. Utilisez-le pour vérifier si l'archive publiée est plus récente que le modèle que vous avez déployé précédemment. Pour mettre à jour un déploiement existant, répétez les étapes de cette page avec l'archive plus récente et écrasez les fichiers déjà dans le magasin de stratégies.

Déploiement dans un magasin central Active Directory​

Le magasin central est l'emplacement répliqué dans le domaine pour les modèles administratifs. Une fois le modèle dans le magasin central, chaque machine qui exécute GPMC par rapport au domaine le récupère, sans installation par station de travail.

  1. Ouvrez une session PowerShell en tant qu'administrateur sur une machine qui peut écrire dans SYSVOL, telle qu'un contrôleur de domaine.

  2. Accédez au dossier où vous avez extrait l'archive.

  3. Définissez une variable pour le chemin d'accès du magasin central, en remplaçant <domain-fqdn> par votre nom de domaine, par exemple corp.example.com :

    $central = "\\<domain-fqdn>\SYSVOL\<domain-fqdn>\Policies\PolicyDefinitions"
    $central = "\\<domain-fqdn>\SYSVOL\<domain-fqdn>\Policies\PolicyDefinitions"
    
  4. Créez les dossiers du magasin central si votre domaine ne dispose pas encore de magasin central :

    New-Item -ItemType Directory -Path $central -Force | Out-Null
    New-Item -ItemType Directory -Path "$central\en-US" -Force | Out-Null
    New-Item -ItemType Directory -Path $central -Force | Out-Null
    New-Item -ItemType Directory -Path "$central\en-US" -Force | Out-Null
    
  5. Copiez le contenu de windows\admx du dossier extrait dans le magasin central :

    Copy-Item .\windows\admx\UiPathPlatform.admx -Destination $central -Force
    Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$central\en-US" -Force
    Copy-Item .\windows\admx\UiPathPlatform.admx -Destination $central -Force
    Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$central\en-US" -Force
    
Remarque :

When you create a Central Store for the first time, also copy the contents of %SystemRoot%\PolicyDefinitions from a machine running your reference Windows version into the Central Store. Otherwise, GPMC shows only the UiPath policies. For details, refer to Create and Manage Central Store in the Microsoft documentation.

Résultat

Les fichiers de modèle se trouvent dans le magasin central et se répliquent vers les autres contrôleurs de domaine du domaine. GPMC offre désormais un nœud UiPath > Programme d'installation de la plateforme sous Modèles administratifs.

Déploiement sur une seule machine pour les tests​

Pour évaluer les stratégies sans domaine, copiez le modèle dans le magasin de stratégies local sur une machine.

  1. Ouvrez une session PowerShell en tant qu'administrateur sur la machine de test.

  2. Accédez au dossier où vous avez extrait l'archive.

  3. Copiez le contenu de windows\admx depuis le dossier extrait dans le magasin de stratégies local :

    Copy-Item .\windows\admx\UiPathPlatform.admx -Destination "$env:SystemRoot\PolicyDefinitions" -Force
    Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$env:SystemRoot\PolicyDefinitions\en-US" -Force
    Copy-Item .\windows\admx\UiPathPlatform.admx -Destination "$env:SystemRoot\PolicyDefinitions" -Force
    Copy-Item .\windows\admx\en-US\UiPathPlatform.adml -Destination "$env:SystemRoot\PolicyDefinitions\en-US" -Force
    
  4. Ouvrez l’éditeur de stratégie de groupe local :

    gpedit.msc
    gpedit.msc
    
Remarque :

gpedit.msc est disponible uniquement sur les éditions Pro, Enterprise et Server de Windows. Sur les éditions Home, utilisez plutôt un déploiement de magasin central.

Résultat

L'éditeur de stratégie de groupe local affiche les stratégies UiPath pour cette machine uniquement.Les paramètres configurés ici ne sont pas répliqués vers d'autres machines.

Configurer les stratégies​

Configurez les stratégies dans un GPO, puis liez ce GPO à l'OU qui détient les machines cibles. Toutes les stratégies du programme d'installation UiPath Platform sont de l'étendue Ordinateur ; il n'y a aucun paramètre par utilisateur.

Chaque stratégie écrit une valeur de registre sur la machine cible :

Stratégie dans l'éditeur de stratégie de groupeValeur de registre
Mettre à jour le canalChannel
URL racine de téléchargement de l'artefactDownloadRootLocation
Jours de report maximum avant la mise à niveau forcéeMaxPostponeDays
Version maximale de la plateforme autoriséeMaxAllowedVersion
Désactiver les mises à jour automatiques de la plateformeAutoUpdateDisabled
  1. Exécutez gpmc.msc sur une machine qui a la console de gestion des stratégies de groupe installée.
  2. Créez un GPO pour les stratégies du programme d'installation ou ouvrez un GPO existant pour la modification.
  3. Accédez à Configuration de l'ordinateur > Stratégies > Modèles administratifs > UiPath > Programme d'installation de la plateforme.
  4. Ouvrez la stratégie que vous souhaitez définir.
  5. Sélectionnez Activé.
  6. Entrez la valeur pour la stratégie, telle que le nom du canal, l'URL racine de téléchargement, la version maximale ou le nombre de jours. La désactivation des mises à jour automatiques de la plateforme n'a aucun champ de valeur, il suffit donc de sélectionner Activé pour désactiver les mises à jour automatiques.
  7. Sélectionnez OK.
  8. Répétez les étapes 4 à 7 pour chaque stratégie que vous souhaitez définir.
  9. Fermez l'éditeur de stratégie de groupe.
  10. Dans GPMC, ouvrez le menu contextuel de l'OU qui contient les machines cibles et sélectionnez Lier un GPO existant.
  11. Sélectionnez le GPO que vous avez configuré et sélectionnez OK.
Remarque :

Une stratégie laissée Non configurée supprime sa valeur de registre sur les machines cibles et le programme d'installation UiPath Platform revient à son comportement par défaut pour ce paramètre. Pour Désactiver les mises à jour automatiques de la plateforme, la sélection de Désactivé active explicitement les mises à jour automatiques.

Résultat

Le GPO est lié à l'OU. Les machines de cette OU et de ses OU enfants via l'héritage reçoivent les stratégies configurées lors de leur prochaine actualisation de la stratégie.

Vérifier les stratégies appliquées​

  1. Connectez-vous à une machine cible avec des droits administratifs.

  2. Forcez une actualisation immédiate de la stratégie :

    gpupdate /target:computer /force
    gpupdate /target:computer /force
    
  3. Lisez les valeurs de registre résultantes :

    Get-ItemProperty "HKLM:\SOFTWARE\Policies\UiPath\Platform"
    Get-ItemProperty "HKLM:\SOFTWARE\Policies\UiPath\Platform"
    

Résultat

La sortie répertorie une entrée pour chaque stratégie que vous avez configurée, nommée comme indiqué dans la table précédente. Les stratégies laissées Non configurées sont absentes de la sortie. Le programme d'installation UiPath Platform lit ces valeurs lors de sa prochaine vérification de mise à jour.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour