📢 Cybee se déploie chez les clients de Nuabee 🚩 une nouvelle ère pour la sauvegarde Cloud souveraine 🐝
La nouvelle approche de la cyber résilience des sauvegardes
Se connecter
  • Fr
  • En
  • Solutions
    • À propos de nous
      • Pourquoi choisir Cybee ?
      • Sécurité des données
      • Récupération après cyberattaque
    • Nos plateformes
      • Sauvegarde Windows
      • Sauvegarde Linux
      • Plate-formes Cloud utilisées
    • Comprendre l'orchestrateur des sauvegardes et toutes ses fonctionnalités
  • Tarifs
  • Ressources
    • Ressources
      • Base de connaissances
      • Le blog
      • Livre blanc
    • Foire aux questions
      • Notre FAQ
    • Comprendre l'orchestrateur des sauvegardes et toutes ses fonctionnalités
  • Entreprise
    • Qui sommes nous ?
    • Contactez-nous
    • Partenariat
    • Comprendre l'orchestrateur des sauvegardes et toutes ses fonctionnalités
  • Contact
Cybee > documents > Sauvegarde > Déployer l’agent Cybee (MSI) sur un parc Windows

Agent Windows

  • La restauration fichier Windows
  • Fonctionnement de l’agent Cybee
  • La sauvegarde fichier Windows

Agent Linux

  • Fonctionnement de l’agent Cybee

Généralités

  • Fonctionnement de l’agent Cybee
  • La sauvegarde fichier Windows
  • La planification des sauvegardes
  • La rétention des sauvegardes dans Cybee
  • La déduplication dans la solution Cybee
  • Fonctionnement de Cybee avec le stockage immutable S3
  • CMDB : données et usages
  • La console Cybee
  • Le rôle majeur de l’orchestrateur
  • Organisation des plans de sauvegarde Cybee
  • Principes fondamentaux de la déduplication dans Cybee
  • Présentation de Cybee

Console Cybee

  • La console Cybee

Restic

  • Les dernières versions du moteur Restic

Sauvegarde

  • La restauration fichier Windows
  • La sauvegarde fichier Windows
  • La planification des sauvegardes
  • La rétention des sauvegardes dans Cybee
  • Déployer l’agent Cybee (MSI) sur un parc Windows
  • Le rôle majeur de l’orchestrateur
  • Organisation des plans de sauvegarde Cybee

API

  • Utilisation des API
View Categories

Déployer l’agent Cybee (MSI) sur un parc Windows

Introduction #

L’agent Cybee est le composant à installer sur chaque serveur à sauvegarder. Sur Windows, il est distribué sous forme de paquet MSI signé (certificat EV).

Sur un parc de plusieurs dizaines de serveurs, l’installer manuellement est peu acceptable : cet article présente deux approches de déploiement industrialisé — la GPO Active Directory et les outils tiers de déploiement de MSI (avec des options open source).

Pré-requis et rappel sur le paquet MSI #

#

L’exécutable de l’agent Windows est signé avec un certificat EV (Extended Validation), ce qui garantit son authenticité et son intégrité à l’installation (pas d’avertissement d’éditeur inconnu).

Avant tout déploiement de masse, il est important de connaître deux informations :

  • Le nom du fichier MSI à installer contenant sa version : [cybee-backup-X.Y.Z-x86_64.msi]

  • Les options de msiexec permettant une installation silencieuse : msiexec /i <fichier>.msi /quiet /norestart

Il n’y a aucune configuration à effectuer localement sur la machine, tout est fait depuis la console Cybee : l’enrôlement est une étape volontairement manuelle.

Méthode 1 — Déploiement par GPO Active Directory #

La fonction Installation de logiciel des GPO prend en charge nativement le format MSI et permet une affectation par ordinateur : le paquet s’installe automatiquement au démarrage de la machine.

Étapes :

  1. Déposer le MSI sur un partage réseau (UNC) accessible en lecture par les comptes machines (ex. \\srv-deploy\cybee$\agent.msi). Les comptes ordinateurs concernés doivent disposer du droit Lecture (Lecture, Lecture et exécution, et Affichage du contenu du dossier) sur le partage et le dossier.

  2. Créer une GPO dédiée depuis “Gestion de stratégie de groupe” en faisant un clic droit sur “Objets de stratégie de groupe” puis nouveau

  3. Dans le paramétrage de la GPO, naviguer vers ce menu : Configuration ordinateur > Stratégies > Paramètres du logiciel > Installation de logiciel > Nouveau > Package, sélectionnez le msi copié en étape 1 (via son chemin réseau, ex \\srv-deploy\cybee$\agent.msi) en mode Attribué pour que le logiciel soit installé automatiquement.

  4. Lier la GPO à l’OU contenant les serveurs cibles.

Cibler un groupe dédié de serveurs #

Une GPO se lie à une OU, pas directement à un groupe. Pour restreindre le déploiement à une liste précise de serveurs :

  1. Créer un groupe de sécurité AD dédié (ex. GRP-CYBEE-AGENT) et y ajouter les comptes ordinateurs des serveurs à déployer.

  2. Sur la GPO, utiliser le filtrage de sécurité : retirer Utilisateurs authentifiés, ajouter GRP-CYBEE-AGENT avec les droits Lecture et Appliquer la stratégie de groupe.

Ainsi, seuls les serveurs membres du groupe reçoivent l’agent. Ajouter un serveur au groupe suffit à l’inclure dans le déploiement.

⚠️ L’installation par GPO se déclenche au démarrage de la machine, pas à un simple rafraîchissement (même avec gpupdate /force). Un redémarrage planifié de la machine concernée est nécessaire.

Méthode 2 — Outils de déploiement de MSI (open source) #

Pour un déploiement sans redémarrage, un ciblage plus fin ou un parc hétérogène, des outils tiers sont préférables. Options open source courantes :

  • Chocolatey (cœur open source) : gestion de paquets Windows, déploiement et mises à jour scriptables. => Apache License 2.0

  • OCS Inventory NG : inventaire + module de télédéploiement de paquets (dont MSI). => GNU GPL 2

  • GLPI + Agent GLPI : inventaire et déploiement de packages via le plugin dédié. => GNU GPL 3

  • Ansible (collection community.windows, module win_package) : installation du MSI à distance via WinRM, idéal en infrastructure-as-code. => GNU GPL 3 (ou propriétaire)

Des solutions commerciales existent évidemment (Microsoft Intune, MECM/SCCM, …).

Cas pratique — déploiement ciblé via groupe dédié #

  1. Créer le groupe GRP-CYBEE-AGENT dans l’AD.

  2. Y ajouter les comptes ordinateurs SRV-APP01$, SRV-SQL02$, etc.

  3. Lier la GPO « Déploiement Agent Cybee » à l’OU racine des serveurs, filtrée sur GRP-CYBEE-AGENT.

  4. Planifier un redémarrage des serveurs concernés → l’agent s’installe automatiquement.

  5. Approuver les nouveaux agents via la console (voir ci-dessous).

Étape indispensable après l’installation : l’enrôlement de l’agent #

Installer le logiciel ne suffit pas à rendre un serveur opérationnel, chaque agent installé génère une pair de clé cryptographique au démarrage et se signale auprès de l’Agent Gateway.

La clé privée générée ne quitte jamais la machine et est renouvellée régulièrement pour limiter le risque de fuite d’information.

  • Cette communication permet à l’infrastructure Cybee de connaître la clé publique, le nom d’hôte, l’OS, …

Cet agent doit ensuite être approuvé par un administrateur via l’API (et bientôt via la console) avant d’être actif dans le système

Le déploiement de masse (GPO ou outil tiers) industrialise donc l’installation, mais l’approbation/enrôlement reste une étape distincte qui peut éventuellement être automatisée également via des scripts.

En synthèse  #

  • Le MSI Cybee est signé EV → installation silencieuse sans alerte d’éditeur inconnu, signature vérifiable et auditable.

  • GPO : affectation par ordinateur, MSI sur partage UNC, ciblage par groupe d’ordinateur via filtrage de sécurité, installation au redémarrage.

  • Outils open source : Chocolatey, OCS Inventory NG, GLPI, Ansible, PSADT, … Permet généralement un déploiement sans redémarrage et ciblage fin.

  • L’installation n’enrôle pas l’agent : l’approbation via l’API est nécessaire.

Sommaire
  • Introduction
  • Pré-requis et rappel sur le paquet MSI
  • Méthode 1 — Déploiement par GPO Active Directory
    • Cibler un groupe dédié de serveurs
  • Méthode 2 — Outils de déploiement de MSI (open source)
  • Cas pratique — déploiement ciblé via groupe dédié
  • Étape indispensable après l’installation : l’enrôlement de l’agent
  • En synthèse 
Cybee
Cybee, la nouvelle approche de la
cyber-résilience de la sauvegarde Cloud
Navigation
  • Solutions
    • Pourquoi choisir Cybee ?
    • Récupération après cyberattaque
    • Sécurité des données
    • Sauvegarde Windows
    • Sauvegarde Linux
    • Plate-formes utilisées
  • Ressources
    • La faq
    • Les livres blanc
    • Le blog
  • Entreprise
    • Qui sommes nous ?
    • Contactez-nous
    • Partenariat
© 2026 Cybee - Tous droits réservés
  • Politique de confidentialité
  • Mentions légales
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}