Mettre en place TSE sur un serveur pour d'autres éloignés

Résolu/Fermé
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 - 22 janv. 2015 à 16:48
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 - 4 févr. 2015 à 15:16
Bonjour,

je suis stagiaire dans une mairie et ma mission consiste à :

- Tout d'abords, savoir si TSE (ou RDS comme vous voulez) est bien l'outil adequat pour les deux cas (que j'expliquerai plus bas)
- Faire la séquence de prototypage
- Mettre en place l'outil TSE

En fait c'est surtout la première mission qui m'intéresse, vu que le reste suivra tout seul étant donné que je suis stagiaire ^^

Alors, notre serveur est sous Windows 2008R2 et c'est une machine virtuelle parmis tant d'autre implantées sur une machine physique.

Il faut que cette machine virtuelle soit accessible par plusieurs établissements plus ou moins éloignés (c'est une agglo donc je ne parle pas de distances démesurées) via TSE.

Heureusement pour moi, il n'y a que deux cas existant pour ces établissements éloignés :

- Une mairie qui fait sa paye chez nous en full web avec une connexion en interne
- Une autre mairie mais cette fois en client-serveur avec une liaison 512k (oui je sais)

L'idée c'est de savoir que si je clique sur l'icone navigateur depuis l'établissement éloigné en question, est-ce que ça va ouvrir la connexion VPN + la session sur TSE pour tomber sur la page web (le tout avec une bonne fluidité) ?


Voilà, je pense avoir été le plus clair possible du haut de ma deuxième année de BTS info ^^ Mais si vous avez des questions, n'hésitez surtout pas !

Merci à vous.

26 réponses

Je pense être exactement dans le même cas que toi, en gros tu veux qu'un utilisateur sur un site distant puisse ouvrir une session sur le réseau de la mairie ?
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
22 janv. 2015 à 21:20
C'est ça, et comme on utilise TSE, ba sa bouffe moins de co.

Après j'ai pas mentionné le système de CAL, nous on en a 100 en "By user" donc c'est large ^^
0
Tu bosses sur quoi ? Que du Windows ?

Et t'utilises quelle méthode en fait (clairement ^^ ) ?

Moi j'utiliserai du DirectAccess et un serveur RDS.

Si j'ai bien compris, le serveur DirectAccess sert à connecter les utilisateurs au réseau, et le serveur RDS leur permet d'ouvrir une session ?

J'ai vu que pour DirectAccess il faut que les clients soient en ultimate ou enterprise.

Je sais pas si je suis hors sujet ou pas, si tu fais cette méthode ou pas, ... ^^
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
23 janv. 2015 à 09:34
DirectAccess ? Jamais entendu parler ^^

=> je me suis renseigner sur DirectAccess et si j'ai bien compris, on peut l'utiliser à la place d'une connexion VPN, je me trompe ?

Si c'est bien ça, alors non, je ne vais pas me servir de DirectAccess étant donné que les connexions sont déjà en VPN ^^

Bref, je cherche sur pas mal de sites web pour avancé dans mon projet (j'ai une réunion du service informatique à présider la semaine prochaine xD j'ai jamais fait ça de ma vie !)

Pour le TSE en général : http://www.lolokai.com/blog/2012/05/24/terminal-services-sous-windows-serveur-2008-r2/

et aussi : http://www.guillaume-p.net/installation-configuration-terminal-serveur-appremote-windows-2008-r2/

Pour les CAL : http://hebergement.u-psud.fr/distribution/acheter-a-la-di/microsoft/21-cal-client-acces-licence-microsoft.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Faire un VPN c'est mieux que DirectAccess je pense, mais j'ai pas le choix.

Merci pour les liens, t'as déjà testé ces tutos ?

Les CAL si j'ai bien compris on est obligé d'en acheter pour se connecter à distance sur le serveur ?


Ahah pas mal, moi l'année dernière à mon stage j'avais du présenter mon projet à des cadres de l'entreprise.

T'es en SIO SISR ?
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
23 janv. 2015 à 11:08
Moi non plus j'ai pas le choix, la connexion VPN est déjà en place donc je peux pas y toucher.

J'ai pas encore testé ces tuto vu que pour l'instant j'en suis qu'à la phase de recherche.

Pour les CAL demande à ton maître de stage parce que normalement il y en a déjà de base mais faut demander.

Et oui, je suis en SIO SISR 2e année ^^
0
Ouais ok je demanderai, mais toute façon on a une période gratuite de 160 jours je crois non ?

Moi je sais pas encore si ça sera sur du 2008 R2 ou 2012. Faut rien d'autres comme service sur ces machines non ?

Les utilisateurs se co sur le serveur RDS ensuite ça fait comme si ils se co physiquement sur le serveur ?
Suivant l'OU où ils sont ils auront accès à tels dossiers sur le partage ? (comme si ils étaient co sur une machine du domaine)
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
23 janv. 2015 à 14:43
Oui ya une période je crois, mais faut voir avec ton entreprise comment ils gèrent.

Perso tous les serveurs sont en 2008R2 et les machines en Seven donc aucun soucis pour moi ^^

Et, en gros, le type dans l'établissement B allume son PC, et grâce à RemoteApp (qui est une appli de TSE/RDS si je me trompe pas), le mec a juste à cliquer sur un programme fourni justement par RemoteApp et la connexion VPN (ou avec DirectAccess pour toi) se lance toute seule et t'as accès au serveur.
0
Ouais normalement c'est ça :)

Ton VPN qui est mis en place il est sur du Windows ?
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
Modifié par Predator228 le 23/01/2015 à 15:10
Bon alors faut que je sache si ça marche aussi en full web avec connexion en interne et aussi en client-serveur.

Et je crois que oui, il est aussi sur du Windows.
0
Comment ça en fullweb ? En se connectant depuis le navigateur ?
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
23 janv. 2015 à 15:38
Oui, en fullweb quoi ^^ tout sur internet si tu préfère ^^
0
Pour les utilisateurs ce serai mieux non ?
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
23 janv. 2015 à 15:45
Ba en soit oui mais c'est pas moi qui choisi vu que je parle des établissements éloignés.
0
Ok merci des infos, je testerai quand je pourrai :)
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
26 janv. 2015 à 19:37
0
Hier j'ai essayé chez moi, j'avais : un serveur openvpn, un controleur de domaine et un windows server 2012 rds.

J'ai utilisé une autre machine qui n'est pas chez moi comme client vpn.

J'ai réussi à me connecter à mon réseau et ensuite à me connecter à distance sur le serveur rds, tout à l'air de marcher normalement.

Par contre pour la partie web j'ai regardé, j'ai pas trop bien compris l'utilité car on désigne l'application qu'on veut lancer (paint admettons), ensuite ça nous connecte à distance normalement, ça lance juste paint à notre place. Je vois pas trop l'utilité m'enfin je regarderai plus en détails
0
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 28/01/2015 à 23:14
Hello, Je fais juste un petit commentaire.
En fait publier des applis comme cela a beaucoup d'avantages.

C'est du déport d'affichage, donc l'appli tourne sur le serveur et pas sur le client. Le client ne voit que l'affichage de l'appli. (et sans pour autant ouvrir une session complète avec un bureau TS)

- les performances, c'est le serveur qui travaille, pas le client.
- la maintenance : tu n'installes et ne mets à jour les applis que sur le serveur. tu n'installes rien sur tes postes clients.
Cela commence à avoir du sens lorsque l'on parle d'une population conséquente et aussi lors d'applications maintenues par des développeurs, les développeurs n'ont pas à mettre à jour tous les clients ... seulement le serveur.

Autre point, les licences : tu installes un pack office , tu publies word/excel/powerpoint.
Tu as besoin d'une seule licence, même si 10 users l'utilisent via RDS...

Autre point2 : d'un point de vue réseau, tu n'es pas obligé de passer par du VPN avec encapsultion IP. Tu publies sur HTTPS, donc plus facile pour ton client de s'y connecter via le web ; pas d'agent VPN etc ...

@+
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15 > kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023
29 janv. 2015 à 08:59
Du coup va ici : https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc730673(v=ws.10)?redirectedfrom=MSDN et dis moi quelle est le type de connexion à choisir parmis les 4 proposés (sauf TS Web Access vu que mon maître de stage ne veut pas cette formule)

Sachant que si il faut une connexion bureau à distance, ça ne pose pas de problème à partir du moment où c'est transparent quoi.

Merci à toi :)
0
toto > kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023
29 janv. 2015 à 11:50
Ok c'est bien ce que je pensais merci :)

J'ai peur que l'utilisateur ne comprenne pas par contre. Lui dire que le logiciel est à distance, mais pas son bureau.
Faut que je vois avec mon tuteur, mais je pense qu'ils veulent plus un bureau à distance que ça :)
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
28 janv. 2015 à 19:20
Ba moi j'ai un cas où t'as des icones http par exemple, et ba ça passe en plus par le net mais en utilisant la puissance du serveur RDS et pas celui du client.
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
30 janv. 2015 à 10:52
Je me posais quelques questions techniques ;

Peut-on faire une fin de session sur inactivité de TSE ?

Quelle est la charge proc et graphique d'une session TSE pour le poste client ?

Comment utiliser une imprimante locale ?

Lors de l'utilisation d'un programme via RemotApp (ex :Office), peut-on enregistrer en local ?

J'ai 5 personnes qui se connectent en même temps avec des sessions différentes sur Excel 2010 du serveur TSE. J'ai besoin de combien de licences Office ?

Quelle est la liaison entre TSE et l'Active Directory ?
0
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 30/01/2015 à 11:25
Je peux apporter quelques réponses, je ne suis pas spécialiste de cette techno par contre. Je cotoie des personnes bossant sur citrix, mais la logique est la même.
Donc je ne pourrai pas indiquer comment cliquer ici et là pour que tu puisses implémenter.

Peut-on faire une fin de session sur inactivité de TSE ?
Oui.

Quelle est la charge proc et graphique d'une session TSE pour le poste client ?
C'est à toi de le monitorer. Cela dépend des applications qui sont lancées, dépend aussi de la charge du profil, de l'activité du user, enfin comme sur un poste en fait. Il y a peut etre des seuils minimaux, mais je les connais pas.

Comment utiliser une imprimante locale ?
Local : j'entends le poste utilisateur. Il faut chercher autour de "la redirection d'imprimantes".

Lors de l'utilisation d'un programme via RemotApp (ex :Office), peut-on enregistrer en local ?
Local : poste user. Oui. Redirection des drives ; même "thème" que pour les imprimantes.
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc770631(v=ws.11)?redirectedfrom=MSDN

J'ai 5 personnes qui se connectent en même temps avec des sessions différentes sur Excel 2010 du serveur TSE. J'ai besoin de combien de licences Office ?
Une seule.
Par contre il faut 5 CALs users pour RDS.

Quelle est la liaison entre TSE et l'Active Directory ?
Directement aucune.
Sinon les GPOs pour configurer ton environnement TS : autant pour les serveurs TS , que pour les environnements utilisateurs qui se connectent sur ce serveur (là il faut chercher du coté des GPO avec boucle de rappel --> On applique des paramètres Users sur un computer : l'effet est de modifier les sessions des users sur ce serveur uniquement.)
Licencing TS : il faut un serveur de licence pour les CAL clientes.


Edit : petite note sur le coté graphique et performance. La virtu d'application arrive maintenant à profiter de certains matériels très spécifiques pour avoir un rendu graphique répondant aux attentes de l'appli/et des users.

Exemple : on essaye de faire tourner une appli 3D très gourmande qu'on publie de cette manière. Le rendu va pas être terrible du tout. Il faut donc adapter du matos (carte graphique spécialisée) sur le serveur...
En règle générale on évite de faire tourner ce genre d'appli en remoteApp ; mais le marché évolue ... la vidéoconférence par exemple.
Ou même le Gaming As A Dervice : Nvidia aujourd'hui désire faire tourner des jeux sur des gros serveurs, et toi tu t'y connectes avec ta tablette "toute simple", cette tablette n'a pas de carte graphique permettant de faire tourner ce jeux, par contre tu y joues qd même , tu n'as que le déport de l'affichage.

On ne publie pas nimporte quoi en somme ; et on dimensionne avec plus de serveurs.Et l'on isole aussi certaines applis sur certains serveurs.




Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
0
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 15
31 janv. 2015 à 12:09
Merci pour cette réponse plus que complète, tu me gratte au moins 3 jours de recherches ^^

Je vais bientôt commencer mon proto au fait ^^

Encore merci !!!
0