Souhaitez-vous savoir comment utiliser une stratégie de groupe pour distribuer un fichier de configuration automatique proxy ? Dans ce didacticiel, nous vous montrerons comment créer un fichier de configuration automatique proxy.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste matérielle:

La section suivante présente la liste des équipements utilisés pour créer ce tutoriel Zabbix.

Chaque pièce de matériel énuméréci ci-dessus peut être trouvée sur le site Amazon.

Tutoriel lié à Windows:

Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à Windows.

Didacticiel Windows - Installation IIS

Installez un serveur IIS pour rendre public le script de configuration proxy.

Ouvrez l’application Server Manager.

Accédez au menu Gérer et cliquez sur Ajouter des rôles et des fonctionnalités.

Windows 2012 add role

Dans l’écran Rôles de serveur, sélectionnez l’option nommée : Serveur Web IIS.

Cliquez sur le bouton Suivant.

IIS Installation

Sur l’écran suivant, cliquez sur le bouton Ajouter des fonctionnalités.

IIS Features

Dans l’écran Fonctionnalités, cliquez sur le bouton Suivant.

Windows 2012 - Features

Dans l’écran du service de rôle, cliquez sur le bouton Suivant.

IIS - Role Service

Dans l’écran Résumé, cliquez sur le bouton Installer.

IIS installation summary

Démarrez l’application nommée : IIS Manager.

Start IIS Windows

Dans l’application IiS Manager, sélectionnez le nom de votre serveur IIS.

Sur la partie droite de l’écran, accédez à l’option nommée : Types MIME

IIS Mime Types

Ajoutez une nouvelle extension de fichier nommée (.pac) à l’aide du type MIME suivant.

Copy to Clipboard

À titre d’exemple, voici notre configuration.

IIS - Proxy Auto-configure script

Vous avez terminé la configuration du service IIS.

Didacticiel Windows - Création d’un fichier PAC

Démarrez l’application Bloc-notes et créez un script de configuration automatique proxy, également connu sous le nom de PAC.

Copy to Clipboard

Ce fichier Proxy PAC spécifie que l’accès au réseau interne 192.168.0.0/24 doit être direct.

L’accès au réseau interne ne doit pas utiliser un serveur proxy.

Pour tous les autres accès, l’ordinateur doit utiliser le serveur proxy 192.168.0.1 et le port TCP 3128.

Enregistrez le script de configuration automatique proxy sur la racine du serveur IIS.

Copy to Clipboard

À titre d’exemple, voici notre configuration.

GPO - Proxy PAC

Vous avez terminé la création du script de configuration proxy automatique.

Tutoriel GPO - Script de configuration proxy automatique

Sur le contrôleur de domaine, ouvrez l’outil de gestion des stratégies de groupe.

Créez une stratégie de groupe.

Entrez un nom pour la nouvelle stratégie de groupe.

Windows - Add GPO

Dans notre exemple, le nouveau GPO a été nommé : MY-GPO.

Dans l’écran Gestion des stratégies de groupe, développez le dossier nommé Objets de stratégie de groupe.

Cliquez avec le bouton droit sur votre nouvel objet stratégie de groupe et sélectionnez l’option Modifier.

Windows - Edit GPO

Dans l’écran de l’éditeur de stratégie de groupe, développez le dossier configuration utilisateur et recherchez l’élément suivant.

Copy to Clipboard

Cliquez avec le bouton droit sur l’option Paramètres Internet et créez un nouvel élément de configuration dans Internet Explorer.

GPO - Proxy configuration

Accédez à l’onglet Connexions et cliquez sur le bouton Paramètres lan.

Windows Proxy configuration

La ligne verte permet la configuration de chaque élément.

F5 active toutes les options sur l’écran.

F6 active uniquement le paramètre choisi.

Assurez-vous que la configuration que vous entrez a une ligne verte.

Entrez l’URL du script de configuration automatique proxy.

GPO - Proxy Automatic Configuration script

Le système créera une préférence de groupe.

GPO - Automatic Proxy configuration

Pour enregistrer la configuration de stratégie de groupe, vous devez fermer l’éditeur de stratégie de groupe.

félicitations! Vous avez terminé la création de GPO.

GPO tutoriel - Configurer le proxy

Dans l’écran Gestion des stratégies de groupe, vous devez cliquer avec le bouton droit sur l’unité organisationnelle souhaitée et sélectionner l’option pour lier un objet de stratégie de stratégie existant.

Dans notre exemple, nous allons lier la stratégie de groupe nommée MY-GPO à la racine du domaine.

GPO- tutorial linking

Après l’application de l’objet, vous devez attendre 10 ou 20 minutes.

Pendant ce temps, le GPO sera répliqué à d’autres contrôleurs de domaine.

Pour tester la configuration, ouvrez la configuration proxy Internet Explorer.

Voici l’écran de configuration proxy, avant notre configuration.

Internet explorer Proxy configuration

Voici l’écran de configuration proxy, après notre configuration.

GPO - Proxy PAC Script

Dans notre exemple, les paramètres proxy ont été automatiquement configurés à l’aide d’un objet de stratégie de stratégie de stratégie de l’environnement.