linux_ocs

Ceci est une ancienne révision du document !


~~CLOSETOC~~

OCS Inventory - Installation d'un outil d'inventaire

OCS Inventory est un outil permettant d'inventorier via ses agents, le matériel et les logiciels présents dans votre parc informatique. Couplé avec un gestionnaire de parc (GLPI par exemple), il donne aux administrateurs une vu complète de la composition du parc.

<note>Cette procédure a été testée et réalisée sur une Debian 10.</note>

<note warning>Cette procédure nécessite des droits root. Comme d'habitude, prenez garde à ce que vous faîtes.</note>

  • Comme toujours, on commence par mettre à jour ses dépôts :

apt update

  • On installe les paquets nécessaires (si vous l'installer sur le même serveur que GLPI, la plupart de ces paquets sont déjà installés) :

apt -y install git make cmake gcc make build-essential libapache2-mod-perl2 libapache-dbi-perl libapache-db-perl libapache2-mod-php php php-zip php-pclzip php-gd php-mysql php-soap php-curl php-json php-xml php-mbstring perl libxml-simple-perl libcompress-zlib-perl libdbi-perl libdbd-mysql-perl libnet-ip-perl libsoap-lite-perl libio-compress-perl libapache-dbi-perl libapache2-mod-perl2 libapache2-mod-perl2-dev libdbd-mysql-perl libnet-ip-perl libxml-simple-perl libarchive-zip-perl composer

  • On active les modules PERL nécessaires :

cpan install XML::Entities Apache2::SOAP Net::IP Apache::DBI Mojolicious Switch Plack::Handler Archive::Zip

  • On se connecte à la base de données :

mysql

  • On crée la base ocs :

CREATE DATABASE ocs;

  • On donne les droits d'administration sur cette base à l'utilisateur ocs avec un mot de passe à définir (pour l'exemple, l'utiliserai abcd1234) :

GRANT ALL PRIVILEGES ON ocs.* TO ocs@localhost IDENTIFIED BY "abcd1234";

  • On applique les nouveaux droits :

FLUSH PRIVILEGES;

  • On sort de la base :

QUIT;

  • On se place dans un dossier de travail et on clone le dépôt GitHub :

cd /tmp/
git clone https://github.com/OCSInventory-NG/OCSInventory-Server.git

  • On se place dans le dépôt et on ajoute le dépôt spécifique à ocsreports :

cd OCSInventory-Server/
git clone https://github.com/OCSInventory-NG/OCSInventory-ocsreports.git ocsreports

  • On prépare les dépendances :

cd ocsreports/
composer install

  • On édite le fichier setup.sh :

cd ..
nano setup.sh

  • On recherche et on modifie les champs suivants :
    • DB_SERVER_HOST : doit avoir la valeur localhost.
    • DB_SERVER_PORT : doit avoir la valeur 3306.
    • DB_SERVER_USER : doit avoir la valeur ocs.
    • DB_SERVER_PWD : doit avoir pour valeur, le mot de passe que vous avez définie au niveau de la base de données.
  • Un fois modifié, on lance l'installation :

./setup.sh

  • L'installation se lance, il suffit juste de répondre aux différentes questions. En appuyant directement sur Entrée, on choisit l'option par défaut (celle présentée entre []).
  • Une fois le processus d'installation terminé, on peut activer les configurations apache2 correspondantes au site web et au dépôt des inventaires :

a2enconf ocsinventory-reports
a2enconf z-ocsinventory-server

  • Accessoirement, si vous voulez utiliser l'API REST, vous pouvez activer son fichier de configuration :

a2enconf zz-ocsinventory-server

  • On donne les bon droits au dossiers web :

chown -R www-data:www-data /var/lib/ocsinventory-reports

  • On a plus qu'à redémarrer apache2 :

service apache2 restart

Configuration post-install

  • Si tout c'est bien passé, en vous connectant à l'adresse http://server/ocsreports, vous devriez tomber sur la page de configuration post-install :

  • On remplit donc les champs suivants :
    • MySQL login : ocs si vous avez suivi cette procédure.
    • MySQL password : le mot de passe défini précédemment.
    • Name of Database : ocs là-aussi.
    • MySQL HostName : localhost normalement.
    • MySQL Port : on laisse par défaut.
    • Enable SSL : ça dépend si vous mettez un certificat SSL sur ce site ou pas. C'est indispensable si le site est visible publiquement, notamment si on souhaite inventorier des postes sur des sites distants. Si ça reste en réseau local, ça dépendra de la politique de votre entreprise.
    • SSL MODE : ça dépend de votre certificat. Si il peut être vérifié publiquement, utilisez MYSQLI_CLIENT_SSL. Dans le cas d'un certificat auto-signé, il vaut mieux utiliser MYSQLI_CLIENT_SSL_DONT_VERIFY_SERVER_CERT.
    • SSL key path : le chemin vers la clé privée du certificat SSL.
    • SSL certificat path : le chemin vers le certificat SSL.
    • CA certificat path : le chemin vers le certificat de l'authorité de certification intermédiaire.
  • Une fois tout renseigné, on peut cliquer sur Send. Si tout va bien, on obtient un joli message :

  • On clique sur le lien Click here to enter OCS-NG GUI.
  • Il se peut que la base ait besoin d'un mise à jour. Dans ce cas, un message d'information apparaît. On clique sur Perform the update pour lancer cette mise à jour :

  • La mise à jour finie et réussie, le lien Click here to enter OCS-NG GUI réapparait. On clique dessus donc :

  • On arrive enfin sur la page de connexion de OCS Inventory. Le compte par défaut est admin et le mot de passe par défaut est admin (à changer !!!) :

  • Si tout fonctionne correctement, il ne reste plus qu'à supprimer le fichier /usr/share/ocsinventory-reports/ocsreports/install.php afin d'éviter des modifications malveillantes surtout si le site est publique.

<note tip>Félicitations ! Vous voilà en possession d'un serveur OCS Inventory opérationnel. Il ne reste plus qu'à installer les agents sur vos différents postes et serveurs et intégrer OCS à GLPI, dans le cas où vous auriez aussi un serveur GLPI.</note>

  • On met à jour les dépôts :

apt update

  • On installe l'agent :

apt -y install ocsinventory-agent

  • Lors de l'installation, le système demande le mode de communication :
    • Locale : L'inventaire est fait mais le rapport reste sur la machine.
    • HTTP : L'inventaire est envoyé au serveur OCS Inventory.
  • On choisira donc HTTP :

  • Il faut ensuite indiquer l'adresse du serveur :

  • L'installation se termine sans d'autres demandes. L'agent se lancera automatiquement mais on peut le forcer (ou le tester) avec la commande :

ocsinventory-agent

Options

Le fichier de configuration de l'agent est /etc/ocsinventory/ocsinventory-agent.cfg. On peut l'éditer pour ajouter quelques options intéressantes (selon l'utilité que vous en avez) :

  • tag : permet de spécifier une étiquette, une classification aidant l'organisattion des postes dans OCS Inventory. Exemple : tag=PC_WINDOWS
  • ssl : indique à l'agent la nécessité ou pas d'utiliser ssl (0 pour non et 1 pour oui), utile lors des problèmes de certificat auto-signé. Exemple : ssl=0
  • debug : active les informations de débogage (0 pour inactif et 1 pour actif). Exemple : debug=1

Nicolas THOREZ 2020/07/16 14:40

Entrer votre commentaire. La syntaxe wiki est autorisée:
 
  • linux_ocs.1594989148.txt.gz
  • Dernière modification : 2020/07/17 14:32
  • de nekan