Mettre en place TSE sur un serveur pour d'autres éloignés
Résolu/Fermé
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
-
22 janv. 2015 à 16:48
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 - 4 févr. 2015 à 15:16
Predator228 Messages postés 58 Date d'inscription jeudi 31 décembre 2009 Statut Membre Dernière intervention 28 janvier 2020 - 4 févr. 2015 à 15:16
A voir également:
- Différence entre tse et rds
- Différence entre tcp et udp - Guide
- Difference entre million et milliard - Accueil - Technologies
- Difference entre actif et en ligne sur messenger - Forum Facebook Messenger
- Différence entre streaming et replay - Guide
- Difference entre mo et mb ✓ - Forum Matériel & Système
26 réponses
Je pense être exactement dans le même cas que toi, en gros tu veux qu'un utilisateur sur un site distant puisse ouvrir une session sur le réseau de la mairie ?
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
22 janv. 2015 à 21:20
22 janv. 2015 à 21:20
C'est ça, et comme on utilise TSE, ba sa bouffe moins de co.
Après j'ai pas mentionné le système de CAL, nous on en a 100 en "By user" donc c'est large ^^
Après j'ai pas mentionné le système de CAL, nous on en a 100 en "By user" donc c'est large ^^
Tu bosses sur quoi ? Que du Windows ?
Et t'utilises quelle méthode en fait (clairement ^^ ) ?
Moi j'utiliserai du DirectAccess et un serveur RDS.
Si j'ai bien compris, le serveur DirectAccess sert à connecter les utilisateurs au réseau, et le serveur RDS leur permet d'ouvrir une session ?
J'ai vu que pour DirectAccess il faut que les clients soient en ultimate ou enterprise.
Je sais pas si je suis hors sujet ou pas, si tu fais cette méthode ou pas, ... ^^
Et t'utilises quelle méthode en fait (clairement ^^ ) ?
Moi j'utiliserai du DirectAccess et un serveur RDS.
Si j'ai bien compris, le serveur DirectAccess sert à connecter les utilisateurs au réseau, et le serveur RDS leur permet d'ouvrir une session ?
J'ai vu que pour DirectAccess il faut que les clients soient en ultimate ou enterprise.
Je sais pas si je suis hors sujet ou pas, si tu fais cette méthode ou pas, ... ^^
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
23 janv. 2015 à 09:34
23 janv. 2015 à 09:34
DirectAccess ? Jamais entendu parler ^^
=> je me suis renseigner sur DirectAccess et si j'ai bien compris, on peut l'utiliser à la place d'une connexion VPN, je me trompe ?
Si c'est bien ça, alors non, je ne vais pas me servir de DirectAccess étant donné que les connexions sont déjà en VPN ^^
Bref, je cherche sur pas mal de sites web pour avancé dans mon projet (j'ai une réunion du service informatique à présider la semaine prochaine xD j'ai jamais fait ça de ma vie !)
Pour le TSE en général : http://www.lolokai.com/blog/2012/05/24/terminal-services-sous-windows-serveur-2008-r2/
et aussi : http://www.guillaume-p.net/installation-configuration-terminal-serveur-appremote-windows-2008-r2/
Pour les CAL : http://hebergement.u-psud.fr/distribution/acheter-a-la-di/microsoft/21-cal-client-acces-licence-microsoft.html
=> je me suis renseigner sur DirectAccess et si j'ai bien compris, on peut l'utiliser à la place d'une connexion VPN, je me trompe ?
Si c'est bien ça, alors non, je ne vais pas me servir de DirectAccess étant donné que les connexions sont déjà en VPN ^^
Bref, je cherche sur pas mal de sites web pour avancé dans mon projet (j'ai une réunion du service informatique à présider la semaine prochaine xD j'ai jamais fait ça de ma vie !)
Pour le TSE en général : http://www.lolokai.com/blog/2012/05/24/terminal-services-sous-windows-serveur-2008-r2/
et aussi : http://www.guillaume-p.net/installation-configuration-terminal-serveur-appremote-windows-2008-r2/
Pour les CAL : http://hebergement.u-psud.fr/distribution/acheter-a-la-di/microsoft/21-cal-client-acces-licence-microsoft.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Faire un VPN c'est mieux que DirectAccess je pense, mais j'ai pas le choix.
Merci pour les liens, t'as déjà testé ces tutos ?
Les CAL si j'ai bien compris on est obligé d'en acheter pour se connecter à distance sur le serveur ?
Ahah pas mal, moi l'année dernière à mon stage j'avais du présenter mon projet à des cadres de l'entreprise.
T'es en SIO SISR ?
Merci pour les liens, t'as déjà testé ces tutos ?
Les CAL si j'ai bien compris on est obligé d'en acheter pour se connecter à distance sur le serveur ?
Ahah pas mal, moi l'année dernière à mon stage j'avais du présenter mon projet à des cadres de l'entreprise.
T'es en SIO SISR ?
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
23 janv. 2015 à 11:08
23 janv. 2015 à 11:08
Moi non plus j'ai pas le choix, la connexion VPN est déjà en place donc je peux pas y toucher.
J'ai pas encore testé ces tuto vu que pour l'instant j'en suis qu'à la phase de recherche.
Pour les CAL demande à ton maître de stage parce que normalement il y en a déjà de base mais faut demander.
Et oui, je suis en SIO SISR 2e année ^^
J'ai pas encore testé ces tuto vu que pour l'instant j'en suis qu'à la phase de recherche.
Pour les CAL demande à ton maître de stage parce que normalement il y en a déjà de base mais faut demander.
Et oui, je suis en SIO SISR 2e année ^^
Ouais ok je demanderai, mais toute façon on a une période gratuite de 160 jours je crois non ?
Moi je sais pas encore si ça sera sur du 2008 R2 ou 2012. Faut rien d'autres comme service sur ces machines non ?
Les utilisateurs se co sur le serveur RDS ensuite ça fait comme si ils se co physiquement sur le serveur ?
Suivant l'OU où ils sont ils auront accès à tels dossiers sur le partage ? (comme si ils étaient co sur une machine du domaine)
Moi je sais pas encore si ça sera sur du 2008 R2 ou 2012. Faut rien d'autres comme service sur ces machines non ?
Les utilisateurs se co sur le serveur RDS ensuite ça fait comme si ils se co physiquement sur le serveur ?
Suivant l'OU où ils sont ils auront accès à tels dossiers sur le partage ? (comme si ils étaient co sur une machine du domaine)
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
23 janv. 2015 à 14:43
23 janv. 2015 à 14:43
Oui ya une période je crois, mais faut voir avec ton entreprise comment ils gèrent.
Perso tous les serveurs sont en 2008R2 et les machines en Seven donc aucun soucis pour moi ^^
Et, en gros, le type dans l'établissement B allume son PC, et grâce à RemoteApp (qui est une appli de TSE/RDS si je me trompe pas), le mec a juste à cliquer sur un programme fourni justement par RemoteApp et la connexion VPN (ou avec DirectAccess pour toi) se lance toute seule et t'as accès au serveur.
Perso tous les serveurs sont en 2008R2 et les machines en Seven donc aucun soucis pour moi ^^
Et, en gros, le type dans l'établissement B allume son PC, et grâce à RemoteApp (qui est une appli de TSE/RDS si je me trompe pas), le mec a juste à cliquer sur un programme fourni justement par RemoteApp et la connexion VPN (ou avec DirectAccess pour toi) se lance toute seule et t'as accès au serveur.
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
Modifié par Predator228 le 23/01/2015 à 15:10
Modifié par Predator228 le 23/01/2015 à 15:10
Bon alors faut que je sache si ça marche aussi en full web avec connexion en interne et aussi en client-serveur.
Et je crois que oui, il est aussi sur du Windows.
Et je crois que oui, il est aussi sur du Windows.
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
23 janv. 2015 à 15:38
23 janv. 2015 à 15:38
Oui, en fullweb quoi ^^ tout sur internet si tu préfère ^^
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
23 janv. 2015 à 15:45
23 janv. 2015 à 15:45
Ba en soit oui mais c'est pas moi qui choisi vu que je parle des établissements éloignés.
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
26 janv. 2015 à 19:37
26 janv. 2015 à 19:37
J'ai trouvé la réponse à mes question :
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc730673(v=ws.10)?redirectedfrom=MSDN
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc730673(v=ws.10)?redirectedfrom=MSDN
Hier j'ai essayé chez moi, j'avais : un serveur openvpn, un controleur de domaine et un windows server 2012 rds.
J'ai utilisé une autre machine qui n'est pas chez moi comme client vpn.
J'ai réussi à me connecter à mon réseau et ensuite à me connecter à distance sur le serveur rds, tout à l'air de marcher normalement.
Par contre pour la partie web j'ai regardé, j'ai pas trop bien compris l'utilité car on désigne l'application qu'on veut lancer (paint admettons), ensuite ça nous connecte à distance normalement, ça lance juste paint à notre place. Je vois pas trop l'utilité m'enfin je regarderai plus en détails
J'ai utilisé une autre machine qui n'est pas chez moi comme client vpn.
J'ai réussi à me connecter à mon réseau et ensuite à me connecter à distance sur le serveur rds, tout à l'air de marcher normalement.
Par contre pour la partie web j'ai regardé, j'ai pas trop bien compris l'utilité car on désigne l'application qu'on veut lancer (paint admettons), ensuite ça nous connecte à distance normalement, ça lance juste paint à notre place. Je vois pas trop l'utilité m'enfin je regarderai plus en détails
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
Modifié par kelux le 28/01/2015 à 23:14
Modifié par kelux le 28/01/2015 à 23:14
Hello, Je fais juste un petit commentaire.
En fait publier des applis comme cela a beaucoup d'avantages.
C'est du déport d'affichage, donc l'appli tourne sur le serveur et pas sur le client. Le client ne voit que l'affichage de l'appli. (et sans pour autant ouvrir une session complète avec un bureau TS)
- les performances, c'est le serveur qui travaille, pas le client.
- la maintenance : tu n'installes et ne mets à jour les applis que sur le serveur. tu n'installes rien sur tes postes clients.
Cela commence à avoir du sens lorsque l'on parle d'une population conséquente et aussi lors d'applications maintenues par des développeurs, les développeurs n'ont pas à mettre à jour tous les clients ... seulement le serveur.
Autre point, les licences : tu installes un pack office , tu publies word/excel/powerpoint.
Tu as besoin d'une seule licence, même si 10 users l'utilisent via RDS...
Autre point2 : d'un point de vue réseau, tu n'es pas obligé de passer par du VPN avec encapsultion IP. Tu publies sur HTTPS, donc plus facile pour ton client de s'y connecter via le web ; pas d'agent VPN etc ...
@+
En fait publier des applis comme cela a beaucoup d'avantages.
C'est du déport d'affichage, donc l'appli tourne sur le serveur et pas sur le client. Le client ne voit que l'affichage de l'appli. (et sans pour autant ouvrir une session complète avec un bureau TS)
- les performances, c'est le serveur qui travaille, pas le client.
- la maintenance : tu n'installes et ne mets à jour les applis que sur le serveur. tu n'installes rien sur tes postes clients.
Cela commence à avoir du sens lorsque l'on parle d'une population conséquente et aussi lors d'applications maintenues par des développeurs, les développeurs n'ont pas à mettre à jour tous les clients ... seulement le serveur.
Autre point, les licences : tu installes un pack office , tu publies word/excel/powerpoint.
Tu as besoin d'une seule licence, même si 10 users l'utilisent via RDS...
Autre point2 : d'un point de vue réseau, tu n'es pas obligé de passer par du VPN avec encapsultion IP. Tu publies sur HTTPS, donc plus facile pour ton client de s'y connecter via le web ; pas d'agent VPN etc ...
@+
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
>
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
29 janv. 2015 à 08:59
29 janv. 2015 à 08:59
Du coup va ici : https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc730673(v=ws.10)?redirectedfrom=MSDN et dis moi quelle est le type de connexion à choisir parmis les 4 proposés (sauf TS Web Access vu que mon maître de stage ne veut pas cette formule)
Sachant que si il faut une connexion bureau à distance, ça ne pose pas de problème à partir du moment où c'est transparent quoi.
Merci à toi :)
Sachant que si il faut une connexion bureau à distance, ça ne pose pas de problème à partir du moment où c'est transparent quoi.
Merci à toi :)
toto
>
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
29 janv. 2015 à 11:50
29 janv. 2015 à 11:50
Ok c'est bien ce que je pensais merci :)
J'ai peur que l'utilisateur ne comprenne pas par contre. Lui dire que le logiciel est à distance, mais pas son bureau.
Faut que je vois avec mon tuteur, mais je pense qu'ils veulent plus un bureau à distance que ça :)
J'ai peur que l'utilisateur ne comprenne pas par contre. Lui dire que le logiciel est à distance, mais pas son bureau.
Faut que je vois avec mon tuteur, mais je pense qu'ils veulent plus un bureau à distance que ça :)
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
28 janv. 2015 à 19:20
28 janv. 2015 à 19:20
Ba moi j'ai un cas où t'as des icones http par exemple, et ba ça passe en plus par le net mais en utilisant la puissance du serveur RDS et pas celui du client.
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
30 janv. 2015 à 10:52
30 janv. 2015 à 10:52
Je me posais quelques questions techniques ;
Peut-on faire une fin de session sur inactivité de TSE ?
Quelle est la charge proc et graphique d'une session TSE pour le poste client ?
Comment utiliser une imprimante locale ?
Lors de l'utilisation d'un programme via RemotApp (ex :Office), peut-on enregistrer en local ?
J'ai 5 personnes qui se connectent en même temps avec des sessions différentes sur Excel 2010 du serveur TSE. J'ai besoin de combien de licences Office ?
Quelle est la liaison entre TSE et l'Active Directory ?
Peut-on faire une fin de session sur inactivité de TSE ?
Quelle est la charge proc et graphique d'une session TSE pour le poste client ?
Comment utiliser une imprimante locale ?
Lors de l'utilisation d'un programme via RemotApp (ex :Office), peut-on enregistrer en local ?
J'ai 5 personnes qui se connectent en même temps avec des sessions différentes sur Excel 2010 du serveur TSE. J'ai besoin de combien de licences Office ?
Quelle est la liaison entre TSE et l'Active Directory ?
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
Modifié par kelux le 30/01/2015 à 11:25
Modifié par kelux le 30/01/2015 à 11:25
Je peux apporter quelques réponses, je ne suis pas spécialiste de cette techno par contre. Je cotoie des personnes bossant sur citrix, mais la logique est la même.
Donc je ne pourrai pas indiquer comment cliquer ici et là pour que tu puisses implémenter.
Peut-on faire une fin de session sur inactivité de TSE ?
Oui.
Quelle est la charge proc et graphique d'une session TSE pour le poste client ?
C'est à toi de le monitorer. Cela dépend des applications qui sont lancées, dépend aussi de la charge du profil, de l'activité du user, enfin comme sur un poste en fait. Il y a peut etre des seuils minimaux, mais je les connais pas.
Comment utiliser une imprimante locale ?
Local : j'entends le poste utilisateur. Il faut chercher autour de "la redirection d'imprimantes".
Lors de l'utilisation d'un programme via RemotApp (ex :Office), peut-on enregistrer en local ?
Local : poste user. Oui. Redirection des drives ; même "thème" que pour les imprimantes.
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc770631(v=ws.11)?redirectedfrom=MSDN
J'ai 5 personnes qui se connectent en même temps avec des sessions différentes sur Excel 2010 du serveur TSE. J'ai besoin de combien de licences Office ?
Une seule.
Par contre il faut 5 CALs users pour RDS.
Quelle est la liaison entre TSE et l'Active Directory ?
Directement aucune.
Sinon les GPOs pour configurer ton environnement TS : autant pour les serveurs TS , que pour les environnements utilisateurs qui se connectent sur ce serveur (là il faut chercher du coté des GPO avec boucle de rappel --> On applique des paramètres Users sur un computer : l'effet est de modifier les sessions des users sur ce serveur uniquement.)
Licencing TS : il faut un serveur de licence pour les CAL clientes.
Edit : petite note sur le coté graphique et performance. La virtu d'application arrive maintenant à profiter de certains matériels très spécifiques pour avoir un rendu graphique répondant aux attentes de l'appli/et des users.
Exemple : on essaye de faire tourner une appli 3D très gourmande qu'on publie de cette manière. Le rendu va pas être terrible du tout. Il faut donc adapter du matos (carte graphique spécialisée) sur le serveur...
En règle générale on évite de faire tourner ce genre d'appli en remoteApp ; mais le marché évolue ... la vidéoconférence par exemple.
Ou même le Gaming As A Dervice : Nvidia aujourd'hui désire faire tourner des jeux sur des gros serveurs, et toi tu t'y connectes avec ta tablette "toute simple", cette tablette n'a pas de carte graphique permettant de faire tourner ce jeux, par contre tu y joues qd même , tu n'as que le déport de l'affichage.
On ne publie pas nimporte quoi en somme ; et on dimensionne avec plus de serveurs.Et l'on isole aussi certaines applis sur certains serveurs.
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
Donc je ne pourrai pas indiquer comment cliquer ici et là pour que tu puisses implémenter.
Peut-on faire une fin de session sur inactivité de TSE ?
Oui.
Quelle est la charge proc et graphique d'une session TSE pour le poste client ?
C'est à toi de le monitorer. Cela dépend des applications qui sont lancées, dépend aussi de la charge du profil, de l'activité du user, enfin comme sur un poste en fait. Il y a peut etre des seuils minimaux, mais je les connais pas.
Comment utiliser une imprimante locale ?
Local : j'entends le poste utilisateur. Il faut chercher autour de "la redirection d'imprimantes".
Lors de l'utilisation d'un programme via RemotApp (ex :Office), peut-on enregistrer en local ?
Local : poste user. Oui. Redirection des drives ; même "thème" que pour les imprimantes.
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc770631(v=ws.11)?redirectedfrom=MSDN
J'ai 5 personnes qui se connectent en même temps avec des sessions différentes sur Excel 2010 du serveur TSE. J'ai besoin de combien de licences Office ?
Une seule.
Par contre il faut 5 CALs users pour RDS.
Quelle est la liaison entre TSE et l'Active Directory ?
Directement aucune.
Sinon les GPOs pour configurer ton environnement TS : autant pour les serveurs TS , que pour les environnements utilisateurs qui se connectent sur ce serveur (là il faut chercher du coté des GPO avec boucle de rappel --> On applique des paramètres Users sur un computer : l'effet est de modifier les sessions des users sur ce serveur uniquement.)
Licencing TS : il faut un serveur de licence pour les CAL clientes.
Edit : petite note sur le coté graphique et performance. La virtu d'application arrive maintenant à profiter de certains matériels très spécifiques pour avoir un rendu graphique répondant aux attentes de l'appli/et des users.
Exemple : on essaye de faire tourner une appli 3D très gourmande qu'on publie de cette manière. Le rendu va pas être terrible du tout. Il faut donc adapter du matos (carte graphique spécialisée) sur le serveur...
En règle générale on évite de faire tourner ce genre d'appli en remoteApp ; mais le marché évolue ... la vidéoconférence par exemple.
Ou même le Gaming As A Dervice : Nvidia aujourd'hui désire faire tourner des jeux sur des gros serveurs, et toi tu t'y connectes avec ta tablette "toute simple", cette tablette n'a pas de carte graphique permettant de faire tourner ce jeux, par contre tu y joues qd même , tu n'as que le déport de l'affichage.
On ne publie pas nimporte quoi en somme ; et on dimensionne avec plus de serveurs.Et l'on isole aussi certaines applis sur certains serveurs.
Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
Predator228
Messages postés
58
Date d'inscription
jeudi 31 décembre 2009
Statut
Membre
Dernière intervention
28 janvier 2020
15
31 janv. 2015 à 12:09
31 janv. 2015 à 12:09
Merci pour cette réponse plus que complète, tu me gratte au moins 3 jours de recherches ^^
Je vais bientôt commencer mon proto au fait ^^
Encore merci !!!
Je vais bientôt commencer mon proto au fait ^^
Encore merci !!!