Mise à niveau
Les informations ci-dessous vous aideront à mettre à niveau vers la dernière version de Specops Password Reset. Pour des informations sur la mise à niveau vers la dernière version du Client, voir Upgrade Authentication Client.
Environnements de mise à niveau pris en charge
Vous pouvez mettre à niveau vers la version la plus récente de Specops Password Reset à partir de Specops Password Reset 4.1 ou ultérieur. Il est fortement recommandé de mettre à niveau tous les composants de Specops Password Reset. Il est préférable de mettre à niveau les composants dans l'ordre suivant:
- Serveur Specops Password Reset (Interne)
- Specops Password Web (Interne)
- Serveur DMZ (si applicable)
- Les outils d'administration
- Client Specops
Planification d'une mise à niveau
Avant de mettre à niveau, vous devriez:
- Lire les Notes de version de Specops Password Reset. Les Notes de version fournissent un résumé des nouvelles fonctionnalités et des changements depuis la dernière version. Les Notes de version peuvent vous aider à évaluer si une mise à niveau est nécessaire.
- Localiser et lire la documentation produit de Specops Password Reset.
- Si vous effectuez une mise à niveau à partir de la version 5.0 ou inférieure, vous aurez besoin d'une nouvelle clé de licence. Contactez votre représentant commercial pour plus d'informations.
Exigences
Pour mettre à niveau vers la dernière version, l'environnement de votre organisation doit répondre aux exigences système suivantes:
Composant | Exigence |
---|---|
Serveur |
|
Outils d'administration |
|
Web |
|
Client Specops |
|
L'Assistant de configuration Specops vous aidera à répondre aux exigences système.
Mise à niveau de Specops Password Reset
L'Assistant de configuration vous permettra de mettre à niveau les composants requis.
- Téléchargez l'Assistant de configuration.
-
Enregistrez et exécutez l'Assistant de configuration sur le serveur qui exécute Password Reset.
Remarque
Par défaut, le fichier est extrait dans
C:\temp\SpecopsPasswordReset_Setup_[VersionNumber]
-
Double-cliquez sur SpecopsPasswordReset.Setup.exe pour lancer l'Assistant de configuration.
- Pour commencer, cliquez sur Démarrer l'installation dans la boîte de dialogue Assistant de configuration Specops.
Mettre à niveau le serveur Specops Password Reset
Le serveur Specops Password Reset effectue des opérations contre Active Directory et répond aux requêtes de l'application Specops Password Web.
- Depuis l'Assistant de configuration, sélectionnez Serveur.
- Cliquez sur Sélectionner l'utilisateur.
-
Entrez le nom d'utilisateur et le mot de passe du compte utilisateur sous lequel le service s'exécutera, puis cliquez sur OK.
Remarque
- Pour voir le compte de service actuellement utilisé, ouvrez Services.msc et localisez les services du serveur Specops Password Reset. Le compte de service utilisateur peut être trouvé dans la colonne S'identifier en tant que.
- Toutes les opérations effectuées par le composant serveur Specops Password Reset seront effectuées dans le contexte du compte de service sélectionné ici.
-
Cliquez sur Sélectionner pour identifier le niveau de gestion où les autorisations Active Directory sont créées. Cela est également utilisé pour suivre l'utilisation des licences.
-
Sélectionnez le certificat auto-signé qui a été créé lors de l'installation. Vous pouvez facilement identifier le bon certificat si un nom convivial a été configuré lors de l'installation. Vérifiez que le certificat que vous sélectionnez pour la mise à niveau est le même que celui que vous utilisez actuellement, puis cliquez sur Installer.
Remarque
Vous pouvez vérifier cela en comparant l'empreinte numérique du certificat. L'empreinte numérique existante peut être trouvée à l'emplacement suivant
C:\Program Files\Specopssoft\Specops Password Reset\Server\Specopssoft.SpecopsPasswordReset.Server.exe.config
Mettre à niveau le Web Specops Password Reset
Le composant web Specops Password Reset présente l'interface utilisateur finale du produit et communique avec le serveur Specops Password Reset pour vérifier les entrées utilisateur.
- Depuis l'Assistant de configuration, sélectionnez Web.
- Cliquez sur Configurer dans la section des prérequis pour configurer l'IIS.
- Cliquez sur Sélectionner et entrez le nom de votre serveur de réinitialisation.
-
Cliquez sur Sélectionner pour identifier le site web où le Web Specops Password Reset sera installé.
Remarque
- S'il y a plus d'un site web en cours d'exécution sur votre IIS, vous pouvez sélectionner celui que vous souhaitez utiliser pour le composant Web Specops Password Reset.
- Si le composant Web est installé sur un serveur dans le réseau interne, et que vous souhaitez diriger vos clients de mot de passe internes pour utiliser le serveur web que vous installez, l'option Mettre à jour les informations du point de connexion de service pendant l'installation doit rester cochée.
-
Cliquez sur Sélectionner pour sélectionner le certificat que vous souhaitez utiliser pour le chiffrement SSL.
-
Cliquez sur Installer.
Remarque
L'assistant de configuration Web Specops Password Reset apparaîtra. L'assistant vous permettra d'installer le composant mobile. Suivez les instructions à l'écran pour terminer l'installation.
Mettre à niveau le composant web dans la DMZ (si applicable)
- Vérifiez que vous avez .Net 3.5 SP1 installé sur le serveur DMZ.
-
Ne sélectionnez pas Mettre à jour les informations du point de connexion de service pendant l'installation.
Remarque
Cette option ne sera pas visible si le serveur DMZ n'est pas joint au domaine.
-
Si le certificat est installé sur le serveur, vous pourrez sélectionner/voir le certificat dans l'assistance de configuration.
Remarque
Si vous ne pouvez pas sélectionner/voir le certificat, continuez avec l'assistance de configuration et sélectionnez le certificat SSL dans IIS manager/Default website/Bindings/https/Edit/.
Mettre à niveau les outils d'administration
Les outils d'administration sont utilisés pour configurer les aspects centraux de la solution et permettent la création de paramètres Specops Password Reset dans les objets de stratégie de groupe.
- Depuis l'Assistant de configuration, sélectionnez Outils d'administration.
- Cliquez sur Installer.
Mettre à niveau le Client Specops
Le Client Specops présente un lien vers l'application Web Specops Password Reset sur l'écran de connexion Windows, et présente aux utilisateurs finaux des notifications sur les exigences d'inscription.
Vous pouvez automatiquement mettre à niveau un objet de stratégie de groupe existant avec des paramètres d'installation logicielle pour déployer le Client dans votre domaine.
- Depuis l'Assistant de configuration, sélectionnez Déployer le client Specops Password en utilisant GPSI.
- Sélectionnez l'objet de stratégie de groupe qui sera utilisé pour déployer le Client, puis cliquez sur Sélectionner GPO.
- Sélectionnez un GPO existant dans la liste.
-
Cliquez sur Télécharger… pour télécharger les fichiers d'installation pour le Client.
- Dans la boîte de dialogue, cliquez sur Télécharger les fichiers.
- Lorsque la boîte de dialogue est terminée, cliquez sur OK.
-
Vous pouvez créer un nouveau partage ou sélectionner un partage existant. Pour sélectionner un partage existant, vous devez copier le package msi de l'extension côté client dans le partage approprié.
Remarque
Les fichiers peuvent être copiés depuis
C:\temp\SpecopsPassword_Setup[VersionNumber]\products\specopspasswordreset
-
Cliquez sur Sélectionner le partage.
-
Parcourez l'emplacement du partage réseau, ou entrez l'emplacement du nom de partage.
Remarque
Il est recommandé d'utiliser un partage de fichiers distribué (DFS). Si DFS est utilisé avec l'équilibrage de charge, vérifiez que les fichiers de configuration sont copiés sur tous les serveurs avant de continuer.
-
Pour mettre à niveau les packages pour les déploiements x86 et x64 dans le GPO sélectionné, cliquez sur Ajouter des paramètres.
Remarque
L'extension côté client MSI sera déployée via une installation logicielle sur ordinateur et peut ne pas prendre effet tant que les ordinateurs n'ont pas été redémarrés.
OU
Si vous ne déployez pas en utilisant GPSI, vous pouvez mettre à jour l'extension côté client en utilisant d'autres outils de déploiement.
Remarque
Si vous mettez à niveau vers la dernière version du Client à partir de la version 6.3 ou inférieure, et que vous avez précédemment effectué des modifications de configuration en utilisant le modèle ADMX/ADML, comme configurer l'objet utilisateur pour utiliser un attribut mobile personnalisé, vous devrez migrer manuellement vos paramètres. Pour plus d'informations, voir Configurer le Client à partir du modèle administratif.
Après la mise à niveau
Félicitations ! Vous avez réussi à mettre à niveau tous les composants. Veuillez compléter les tâches suivantes une fois que vous avez mis à niveau vers la dernière version de Specops Password Reset:
- Si vous effectuez une mise à niveau à partir de la version 5.0 ou inférieure, vous devrez importer votre nouvelle clé de licence dans l'outil de configuration de Password Reset.
-
Testez les processus suivants depuis les réseaux internes:
- Inscription au mot de passe
- Réinitialisation du mot de passe
- Changement de mot de passe
-
Utilisation du client mobile (si activé).
Remarque
Les tests depuis le réseau externe peuvent être effectués si une configuration de mise à niveau a été effectuée sur le serveur DMZ.
-
Vérifiez que les comptes élevés appropriés peuvent toujours accéder aux pages de Reporting et Helpdesk (interne uniquement).
- Vérifiez que votre image de marque d'entreprise (personnalisation web, logo de l'entreprise) est toujours en place.
- Si vous utilisez Specops Password Reset et Specops Password Policy 6.3 avec des phrases de passe, les utilisateurs utilisant l'application mobile devront installer les dernières mises à jour pour pouvoir utiliser la fonctionnalité de phrase de passe.