Configurer un serveur opsi

Ce guide propose une description détaillée du processus de configuration d’un serveur opsi permettant de déployer efficacement des installations Windows et d’automatiser l’inscription des appareils dans Relution. L’objectif est de mettre en place un serveur opsi fonctionnel, capable d’installer des systèmes d’exploitation Windows sur des appareils clients via le netboot, tout en les intégrant de manière transparente à Relution pour une gestion centralisée.

Ce guide couvre toutes les étapes essentielles, y compris l’installation et la configuration du serveur opsi, ainsi que la préparation des fichiers d’installation de Windows et du Windows Preinstallation Environment (WinPE). Il explique également le processus d’automatisation de l’inscription dans Relution à l’aide de produits opsi locaux.


Glossaire

TermeExplication
Console d’administrationDésigne l’interface utilisateur incluse dans le serveur opsi et accessible sur https://localhost:4447.
configedDésigne l’application Java supplémentaire qui peut être exécutée sur n’importe quel appareil pour se connecter au serveur opsi.
Console de débogage clientDésigne l’interface utilisateur de l’agent opsi, accessible sur https://<opsi-client-IP>:4441.

Configuration du serveur opsi

Cette section décrit le processus de configuration du serveur opsi et fournit une description détaillée des configurations, des étapes d’installation et de la préparation des paquets nécessaires.

Installation du serveur

Nous recommandons l’installation basée sur Docker pour mettre en place le serveur opsi dans des environnements Linux. Il convient toutefois de noter que l’installation Docker ne peut pas être utilisée sur des appareils macOS en raison de problèmes de compatibilité avec le serveur TFTP intégré. Pour les systèmes macOS, il convient d’utiliser la VirtualBox préconfigurée →.

Suivre les instructions de la documentation opsi ci-dessous pour configurer le serveur opsi-config. Après l’installation, la console d’administration est accessible sur https://localhost:4447. Télécharger également l’application Java → pour configed.

Documentation

Installation des paquets opsi requis

Ouvrir la console d’administration et accéder à l’onglet Terminal. Dans le terminal, utiliser la commande suivante pour installer les paquets opsi requis :

opsi-package-updater -v install <nom-du-paquet>

Un aperçu de tous les produits locaux et netboot disponibles se trouve dans le dépôt opsi →.

Installer les paquets suivants :

PaquetDescription
opsi-client-agentClient installé sur l’appareil pour exécuter des commandes
opsi-scriptUtilisé par l’agent client pour exécuter des scripts opsi
opsi-uefi-netbootRequis pour le netboot UEFI afin de modifier l’ordre de démarrage
opsi-winpeCrée un WinPE sur l’appareil
hwaudit (optionnel)Outil d’inventaire qui collecte des informations sur l’appareil

Inscription des clients

Cette section traite de l’inscription auprès du serveur opsi des appareils sur lesquels un système d’exploitation Windows est déjà installé. L’agent client opsi est installé sur l’appareil pour établir la communication avec le serveur, permettant un contrôle centralisé et l’exécution d’actions.

Pour les clients sans Windows installé, des étapes supplémentaires sont nécessaires pour installer le système d’exploitation via le netboot. Dans ce cas, consulter la documentation officielle d’opsi pour des instructions détaillées sur l’initialisation des clients.

L’agent client opsi peut être téléchargé depuis https://<opsi-server-ip>:4447/public/opsi-client-agent/. Après l’installation sur l’appareil, l’adresse du serveur opsi et les identifiants d’un compte administrateur doivent être saisis.

Une fois l’inscription terminée, le client apparaît dans l’inventaire des appareils de configed. Pour vérifier la connexion entre le serveur opsi et le client, un message contextuel peut être envoyé (Menu supérieurClientEnvoyer un message contextuel).

Installer le produit netboot UEFI en définissant l’action souhaitée sur une fois.

L’onglet Fichiers journaux contient des informations détaillées pour dépanner l’agent client opsi et l’image de démarrage Linux. Cela est utile pour déboguer l’installation de produits locaux et netboot.

Installation de produits opsi Localboot

Documentation


Préparation des fichiers d’installation Windows

Cette section fournit des instructions pour obtenir le fichier ISO Windows nécessaire, créer un environnement WinPE compatible et organiser ces fichiers dans la structure de répertoires requise pour les produits netboot. Dans cet exemple, Windows 11 a été installé sur l’appareil.

ISO Windows et WinPE

Pour préparer le serveur opsi au déploiement d’installations Windows, plusieurs composants clés sont nécessaires. Le fichier ISO Windows est d’abord nécessaire pour la version spécifique à installer, par exemple Windows 11. Le fichier ISO peut être téléchargé depuis le site officiel de Microsoft.

Ensuite, un WinPE doit être créé. Le WinPE doit correspondre à la version de l’image Windows déployée. Cela peut être réalisé en utilisant le paquet opsi-winpe, qui nécessite l’installation de Windows ADK et du plugin PE. Alternativement, le WinPE peut être créé directement avec Windows ADK, comme décrit dans la documentation opsi.

La documentation sur les produits netboot → décrit deux options pour créer un WinPE :

  1. Utiliser le paquet opsi-winpe (Windows ADK et le plugin PE → doivent être installés !)
  2. Utiliser Windows ADK.

Configurer la structure de répertoires pour le produit netboot

Installer le paquet wrapper approprié pour l’image Windows depuis le dépôt opsi Netboot → à l’aide du gestionnaire de paquets, par exemple opsi-local-image-win11-x64_4.3.0.2-13 pour Windows 11.

Un nouveau répertoire est ajouté sur le serveur opsi (par exemple /var/lib/opsi/depot/win11-x64). Les fichiers de l’image Windows et les fichiers WinPE doivent être placés dans les répertoires correspondants (voir aperçu de la structure de répertoires →).

Fichiers d’installation

Le contenu du fichier ISO Windows doit être déplacé dans le répertoire installfiles.

WinPE

Le WinPE doit être déplacé dans le répertoire winpe.

À la fin, tous les fichiers et répertoires du WinPE se trouvent au niveau racine du répertoire suivant :

Show full configuration example
/var/lib/opsi/depot/win11-x64/winpe/
├── fwfiles
├── media
├── mount
├── bg-bg
├── Boot
├── bootmgr
├── bootmgr.efi
├── cs-cz
├── da-dk
├── de-de
├── EFI
├── el-gr
├── en-gb
├── en-us
├── es-es
├── es-mx
├── et-ee
├── fi-fi
├── fr-ca
├── fr-fr
├── hr-hr
├── hu-hu
├── it-it
├── ja-jp
├── ko-kr
├── lt-lt
├── lv-lv
├── nb-no
├── nl-nl
├── pl-pl
├── pt-br
├── pt-pt
├── ro-ro
├── ru-ru
├── sk-sk
├── sl-si
├── sources
├── sr-latn-rs
├── sv-se
├── tr-tr
├── uk-ua
├── zh-cn
└── zh-tw

Documentation


Configurer le serveur DHCP

Pour configurer un serveur DHCP pour le démarrage PXE, des options spécifiques doivent être définies afin de fournir aux clients PXE les informations nécessaires pour localiser le serveur TFTP et télécharger le fichier de démarrage (bootloader). Ces options sont généralement désignées comme les options DHCP 66 (serveur TFTP) et 67 (fichier de démarrage).

Si le routeur utilisé ne propose pas d’interface pour configurer ces options, par exemple dans le cas d’un serveur DHCP Linux ou Windows, les options suivantes doivent être ajoutées au fichier dhcpd.conf :

next-server <opsi-server-IP>;
filename "opsi/opsi-linux-bootimage/loader/opsi-netboot.efi";

Démarrer le netboot

Pour lancer l’installation d’un produit netboot, accéder à l’onglet Produits netboot dans l’interface Configed. Régler l’action demandée du produit souhaité sur Setup et cliquer sur l’icône d’enregistrement dans le coin supérieur gauche.

Une fois l’action envoyée, le processus peut être surveillé en consultant les journaux dans les détails du client de configed ainsi que dans la console de débogage client. Ces journaux indiquent si le client opsi a bien reçu et traité l’action. Une fois ces étapes terminées, le client Windows recherchera des sources netboot lors du prochain redémarrage et lancera le processus d’installation.

Démarrer l’installation d’un produit netboot

Pour le dépannage, les commandes suivantes permettent d’observer le trafic TFTP sur le serveur opsi :

sudo tcpdump -i lo0 port 69
journalctl -f

Documentation


Inscription dans Relution

Cette section décrit le processus d’inscription des appareils dans Relution à l’aide du paquet relution-enrollment. Ce produit automatise l’installation d’un paquet de provisionnement via PowerShell, garantissant ainsi une intégration transparente des appareils dans Relution.

Préparer le paquet de provisionnement

Un paquet de provisionnement doit être créé conformément aux instructions relatives à l’inscription en masse Windows →.

Installer le paquet opsi pour l’inscription Relution

Le paquet relution-enrollment est disponible en version expérimentale dans le dépôt opsi public →.

Télécharger le fichier relution-enrollment_<package-version>.opsi avec la commande wget et exécuter la commande suivante pour installer le paquet opsi afin qu’il soit disponible dans l’interface configed :

opsi-cli package install relution-enrollment-<package-version>.opsi

Après l’installation, le paquet est disponible dans le dossier de dépôt (var/lib/opsi/depot). Placer le paquet de provisionnement généré dans ce dossier et exécuter opsi-set-rights dans ce répertoire.

/var/lib/opsi/depot/relution-enrollment/
├── enrollment-opsiscript
├── relution.ppkg
├── relution-enrollment.files

Dossier de dépôt de l’inscription Relution

Installer le produit

Pour installer le paquet, sélectionner le client et accéder à l’onglet Localboot products. Pour le produit relution-enrollment, régler l’action souhaitée sur une fois. Enregistrer l’état et déclencher une action on_demand (MenuClientDéclencher l'événement opsiclientdon_demand).

Comme la commande PowerShell d’installation du paquet de provisionnement marque toujours l’action comme réussie, vérifier les journaux pour repérer d’éventuelles erreurs. L’erreur Package installation failed, error code -2147024713 (800700B7) indique qu’un paquet portant le même identifiant est déjà installé.

Si le profil de provisionnement a déjà été installé, il doit d’abord être supprimé.

Lancer l’inscription Relution


Conseils de dépannage

Cette section décrit les problèmes courants pouvant survenir lors de la configuration du serveur opsi et de l’installation netboot, ainsi que des solutions ou des références vers la documentation pertinente pour le dépannage :

Top