MeshCentral

MeshCentral

C'EST QUOI ?

MeshCentral est un serveur de gestion de parc à auto-héberger, écrit en Node.js. Tu poses un agent sur chaque machine, elle remonte dans la console web, et tu prends la main dessus : bureau à distance, terminal, explorateur de fichiers, journal d'événements, détails matériels. L'agent se connecte au serveur en sortie, donc une machine derrière un NAT ou un pare-feu reste joignable sans ouvrir de port chez elle.

POURQUOI C'EST INTÉRESSANT ?

  • Tout dans le navigateur : bureau à distance, shell, transfert de fichiers et administration du serveur tiennent dans le même onglet. Rien à installer côté opérateur.
  • Agents multi-OS : Windows, Linux, macOS et BSD pour le serveur comme pour l'agent, plus Raspberry Pi et un agent mobile Android.
  • Intel AMT : les machines équipées se pilotent hors bande, y compris éteintes ou avec un OS qui ne démarre plus, depuis la même interface que les agents logiciels.
  • Comptes et permissions sérieux : groupes d'appareils, groupes d'utilisateurs, permissions par groupe, multi-tenant, 2FA, FIDO, LDAP et SSO en OpenID Connect ou ADFS.
  • MeshCentral Router : mappe un port TCP de ton poste vers n'importe quelle machine du parc. RDP, SSH ou VNC passent dans le tunnel du serveur, sans monter de VPN.
  • Base de données au choix : base locale par défaut pour démarrer, puis MongoDB, PostgreSQL, MariaDB ou MySQL quand le parc grossit.
  • Personnalisable : branding du serveur, agents signés avec ton propre certificat, système de plugins, notifications par mail, Telegram, Discord ou XMPP.

CAS D'USAGE

  • Faire du support à distance sur des postes utilisateurs répartis chez eux, sans VPN ni redirection de port.
  • Administrer un homelab depuis un onglet : consoles, transferts de fichiers et réveils de machines au même endroit.
  • Gérer plusieurs clients sur un seul serveur grâce au multi-tenant, avec des permissions cloisonnées par groupe.
  • Récupérer une machine dont l'OS ne démarre plus, via Intel AMT, sans se déplacer.
  • Suivre un parc de Raspberry Pi ou de machines Linux embarquées avec un agent léger.

L'installation se fait par npm install meshcentral sur Node.js 20 ou plus, par conteneur Docker, ou derrière un reverse proxy NGINX avec un certificat Let's Encrypt.