Paramétrage TSE 2008

Note

pour réaliser cette action sans être connecté sur un serveur il faut installer sur le poste client Adminpak.msi

Note

le skappa06 est aussi serveur de licence

Admin

_images/20100811_30.jpg

On peut au niveau de la configuration des services Terminal Serveur protocole RDP

  • les autorisations de mappage imprimante
  • les autorisation de presse papier, lecteur, ... (on les retouve au niveau GPO)
  • ...
  • modification du profil
  • limitation de session (1 session par personne, temps connection, ...)
  • sécurité

Le gestionnaire de passerelle TS(TSE made in Web)

  • droit sur les groupes (création d’un groupe Nomade et ajout de ce groupe comme utilisateur de la passerelle dans la console de gestion de la passerelle)
  • redirection de périphérique (paramétrage différents possible entre le TSE standart et le TSE passerelle: de l’exterieur je ne mappe pas les lecteurs local)

la gestion des service

  • identification des utilisateurs connectés
  • identification des processus

Warning

On peut à partir de là récupérerla console active au niveau de la machine (c’est un utilisateur comme un autre avec un accès console)

Note

il est possible de retrouvé ces console en local via un mode de délagation + mmc local

La gestion des applications : application en mode remote

On a accès au application via le lien http://MyIP/TS

Impression

concernant les impressions souvent on autorise le serveur à mapper les imprimantes locales , mais cela reste le serveur qui imprime il faut donc donner tout les droits sur le repertoire spool du serveur à tout les utilisateurs du domaine

DynDNS

Création d’un compte Kappa (ou kappa-web) / pakkap url: kappaweb.dyndns.org httpS://kappaweb.dyndns.org/TS

Utilisation de la passerelle

La passerelle TS permet d’avoir accès depuis l’exterieur via l’utilisation d’un client RDP (on a passe à travers le port 8080 sécurisé d’une passerelle). Pour se connecter il faut indiquer au client RDP la passerelle utilisée (url accessible depuis l’exterieur) et le serveur TSE (accessible uniquement dans le reseau local).

paramétrage

_images/20100811_31.jpg
_images/20100811_32.jpg

Il faut maintenant créer un certificat (il s’agit d’un certificat global)

En local: url http://skappa06/certsrv on se connecte (PAKKAPAdministrateur fxckappa) puis on récupère le certificat (suivre les lien télécharger).

Tout passe en port https 443

Pour installer le certificat il faut simplement double cliquer dessus

Pour l’installation du certificat , il faut l’installer dans un magasin de confiance

_images/20100811_33.jpg
_images/20100811_34.jpg

Warning

Pour XP : il faut la version 6 du bureau à distance http://support.microsoft.com/kb/925876/fr Tout est disponible dans le fichier TSE_KAPPA.zip

Il est aussi possible d’avoir accès au ReomteApp via la passerelle. Pour cela il faut aller dans le paramétrage des RemoteApp et indiquer la passerelle

_images/20100811_35.jpg
_images/20100811_36.jpg

Note

il est possible de créer via l’interface de gestion des RemoteApp des fichier rdp permettant de ce connecter au RemoteApp (avec ou sans la paserelle TS qui n’utilise que le port web)

Nettoyage des profiles

La commande Cprofile supprime l’espace perdu de profils et supprime des associations du Registre de fichiers spécifiques à l’utilisateur si des associations de fichiers spécifiques à l’utilisateur sont désactivées.

cprofile NTUSER.DAT

Conclusion

4 méthodes pour ce connecter:

Nous allons utiliser un dommaine PAKKAP.

Nous allons mettre en place des GPO via un AD.