Téléchargez et exécutez le Diagnostic Tool dans Docker pour vérifier si le Hybrid Connector peut fonctionner correctement dans l’environnement cible. L’outil prend en charge les vérifications de connectivité, de certificats et de validation on-premises, et peut exporter les résultats à des fins de dépannage.
Connexion et récupération de l’image du conteneur
Connexion
Ouvrez une session PowerShell avec des droits d’administration et exécutez la commande suivante :
docker login -u XXXXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX -p {SecretKey} cvhybridtool.azurecr.ioRemplacez {SecretKey} par la clé secrète fournie par le Support. Pour obtenir la clé secrète, contactez l’équipe Support.
Récupération
Après la connexion, téléchargez l’image Docker requise.
Version 2019
Exécutez la commande suivante :
docker pull cvhybridtool.azurecr.io/cvdiagnostictool:2019Version 2022
Exécutez la commande suivante :
docker pull cvhybridtool.azurecr.io/cvdiagnostictool:2022N’utilisez pas PowerShell ISE, car il n’est pas pris en charge par le Diagnostic Tool. Pour une meilleure visibilité, exécutez l’outil dans une fenêtre PowerShell en plein écran.

Exécuter le Diagnostic Tool
Version 2019
Si la version 2019 a été téléchargée, exécutez :
docker run -v c:\temp:c:\temp --rm -it cvhybridtool.azurecr.io/cvdiagnostictool:2019Version 2022
Si la version 2022 a été téléchargée, exécutez :
docker run -v c:\temp:c:\temp --rm -it cvhybridtool.azurecr.io/cvdiagnostictool:2022Étape 1 : sélectionnez le centre de données
Lorsque l’outil démarre, sélectionnez le centre de données où votre organisation est enregistrée. Appuyez sur Entrée pour confirmer la sélection et vous connecter au centre de données sélectionné.

Étape 2 : sélectionnez les tests
Dans le menu, sélectionnez n’importe quel test pour évaluer si le Hybrid Connector fonctionnera dans l’environnement cible. Appuyez sur la barre d’espace pour sélectionner une option et sur Entrée pour confirmer.
Vérifications préalables
- Validate CoreView connectivity, endpoints, API résout le DNS et simule les connexions aux endpoints et aux ports de la plateforme pour le centre de données sélectionné. Chaque port est signalé comme Open, Closed ou Filtered, et l’adresse IP résolue est affichée.
- Validate TLS certificates inspecte le certificat TLS de chaque endpoint HTTPS, y compris l’émetteur et la date d’expiration, et signale une probable interception TLS par proxy (MITM) lorsque l’émetteur n’est pas une autorité de certification publique connue.
On-premises
- Verify WinRm to domain controller teste la configuration WinRM utilisée pour atteindre le contrôleur de domaine Active Directory.
- Verify Active Directory teste la connectivité à Active Directory, répertorie les unités d’organisation et peut éventuellement valider l’accès en lecture du compte de service sur des UO spécifiques. Lorsque vous y êtes invité, saisissez les noms distinctifs des UO ou laissez le champ vide pour ignorer cette validation.
- Verify On-premises Exchange teste la connectivité, la méthode d’authentification et le protocole utilisés pour se connecter à Exchange Server, et valide l’accès de base en lecture (RBAC) en exécutant des cmdlets en lecture seule.

Avancé (interactif)
- Open manual PowerShell session ouvre un espace d’exécution PowerShell propre. Consultez la section dédiée ci-dessous.
Ouvrir une session PowerShell manuelle
Cette option ouvre un espace d’exécution PowerShell propre, similaire à celui utilisé par le Hybrid Connector. Elle peut être utilisée pour des tests qui ne sont pas couverts par les options de menu par défaut.
Pour obtenir des informations sur les versions prises en charge de PowerShell et des modules, consultez Versions et fonctionnalités PowerShell prises en charge par CoreView. Installez la version de module requise dans le Diagnostic Tool avant d’exécuter des commandes supplémentaires.
Les modules installés dans cet espace d’exécution sont disponibles uniquement pour la session en cours. Lorsque l’espace d’exécution est fermé en saisissant exit puis en appuyant sur Entrée, les modules importés et les commandes exécutées sont effacés.
Les cmdlets suivantes peuvent être utilisées pour tester des connexions supplémentaires :
# Enable Tls protocol to perform https connection tests
[Net.ServicePointManager]::SecurityProtocol = "Tls, Tls11, Tls12, Ssl3"
# Test Microsoft connection
Invoke-WebRequest -Uri https://www.microsoft.com -UseBasicParsing
# Test SSL certificate revocation list
Invoke-WebRequest -Uri https://sectigo.com -UseBasicParsing
# Test Exchange Online connection
$adUsername = "upn"
$adPassword = "password" | ConvertTo-SecureString -AsPlainText -Force
$Credentials = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $adUsername, $adPassword
$cs = Get-Credential -Credential $Credentials
Connect-ExchangeOnline -Credential $cs
# Test Teams connection
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
$adPassword = "password"
$adUsername = "username"
$adPassword = $adPassword | ConvertTo-SecureString -AsPlainText -Force
$Credentials = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $adUsername, $adPassword
$cs = Get-Credential -Credential $Credentials
Connect-MicrosoftTeams -Credential $cs -LogFilePath "c:/temp/teams-logs.txt"
Get-CsApplicationAccessPolicy | ConvertTo-Json
Raccourcis pour se connecter à Active Directory et à Exchange On-Premises
Des raccourcis sont disponibles pour se connecter rapidement à Active Directory et à Exchange On-Premises sans saisir les commandes PowerShell complètes.
Ces raccourcis sont disponibles uniquement dans les versions 2019 et 2022.
Se connecter à Active Directory
Appuyez sur Ctrl + Q, puis saisissez le nom d’utilisateur Active Directory, le mot de passe et l’URL de connexion.

Se connecter à Exchange On-Premises
Appuyez sur Ctrl + W, puis saisissez le nom d’utilisateur Exchange, le mot de passe et l’URL de connexion.
Diagnostic Tool
-
Export report (JSON + HTML) enregistre toutes les vérifications exécutées dans la session en cours dans
C:\tempà la fois sous la forme d’un fichier JSON et d’un rapport HTML. Après l’exportation, la session en cours est effacée. - Help affiche un tableau décrivant chaque option du menu.
Configuration
- Switch data center modifie le centre de données cible utilisé par l’outil.
Exemple
Par exemple, les options suivantes peuvent être sélectionnées et exécutées :
- Validate CoreView connectivity, endpoints, API
- Verify WinRm to domain controller
- Export report (JSON + HTML)
Les résultats sont affichés à l’écran et également enregistrés dans C:\temp sous la forme d’un fichier JSON et d’un rapport HTML.

Lorsque vous y êtes invité, saisissez les mêmes informations d’identification que celles qui seront configurées comme comptes de service pour le Hybrid Connector. Pour plus d’informations, consultez l’article Sécurisation de votre environnement hybride.