Script Post-Configuration Global

Script de Post-Configuration OS Windows

Le script de Post-configuration est à executer depuis une fenêtre Powershell.


Voici la liste des actions apportées sur la VM :

  • Association de la lettre « R: » au lecteur CD/DVD
  • Désactivation de l’option “le mot de passe n’expire jamais” sur le compte local « Administrateur »
  • Ajout de diverses entrées dans le fichier “hosts”
  • Configuration du service de temps NTP
  • Configuration du client WSUS
  • Installation de l’agent Sophos (antivirus)
  • Désactivation du firewall windows
  • Paramétrage du type de clavier (US/FR)
  • Activation KMS
  • Nettoyage du serveur
  • Dimensionnement du fichier Pagefile.sys

Ouvrir une session sur la VM avec un compte d’Admin local puis télécharger le script avec les commandes ci-dessous.

Quand le téléchargement est terminé, lancer-le depuis le répertoire C:\temp\ en tant qu’administrateur.

Des fichiers de logs sont présents dans c:\Windows\system32\_flexible.

Afin de vérifier la bonne installation de la post-configuration, vous pouvez :

  • Vérifier la présence de l’agent Sophos et si celui-ci peut se mettre à jour
  • Vérifier que Windows Update réussi à récupérer des mises à jour

Script de Post-Configuration OS Linux

Voici les étapes de la post-configuration globale :

  • Configuration du gestionnaire de paquets

Debian / Ubuntu: Serveur proxy ajouté dans /etc/apt/apt.conf
CentOS: Serveur proxy ajouté dans /etc/yum.conf
RedHat: Installation d’un rpm contenant la configuration yum.

  • Configuration du service de temps NTP

Serveur de temps configuré dans /etc/ntp.conf.

  • Configuration du fuseau horaire sur « Europe/Paris »
  • Régénération des clés SSH et ajout d’une bannière SSH

Initiaser les variables $i et $g si votre IP 10.22x.y.z n’est pas l’interface par défaut.

Récupérer ensuite le script de Post-configuration avec la commande indiquée ci-dessous.

Exécuter le script ci-dessous.

Au reboot de la VM, le choix de la langue et du type clavier est demandé.

Vous pouvez vérifier les logs dans le fichier /etc/flex-offer