TSE --> Questions

TSE --> Questions - Win NT/2K/XP - Windows & Software

Marsh Posté le 09-04-2004 à 17:51:44    

Salut à tous!
 
-->J'aimerais savoir s'il est possible de créer une connexion TSE sous un profil, et qu'en suite, cette connexion soit disponible pour tous les autre utilisateurs, se connectant sous leur profils? (comme si on créait une connexion  pour all users)
 
-->J'aimerais aussi savoir comment faire en sorte que lors d'un changement de domaine, un nouveau Documents and settings ne soit pas créé pour un utilisateur avec l'extension du domaine (ex : user1  --> profil par défaut ; user1.PC-user1(la partie en gras correspond au hostname du PC) --> profil local ; user1.NomDomaine  --> profil sur le domaine ).  
Il faudrait que les utilisateurs conserve à chaque connexilon, leur profil sous leur domaine respectif (car j'aurais d'autres utilisateurs d'un autres domaine qui vont se connecter à mon serveur TSE)
 
Merci d'avance à tt le monde!

Reply

Marsh Posté le 09-04-2004 à 17:51:44   

Reply

Marsh Posté le 09-04-2004 à 23:31:41    

avec le client rdp de xp tu peux creer des fichiers de connection, apres tu peux faire ce que tu veux avec ce fichier, chais pas si ca peut t'aider.
 
j'ai du mal a bien saisir la deuxieme question :o

Reply

Marsh Posté le 09-04-2004 à 23:39:03    

Réponse 2 :
Je sais qu'avec un environnement Citrix, tu peux faire en sorte que les profils soient créés sur une machine a part, et renvoyer vers cette machine a chaque connexion (comme ça tous les parametres sont gardés quoi que tu fasse). Cette solution est un tout petit peu plus longue lors de la connexion, mais tellement plus pratique pour du load-balancing :)  
 
Par contre, je sais pas du tout si tu peux le faire avec un client TSE tout simple :sweat:  
 
Si jamais c'est possible (je n'ai jamais essayé encore, tu viens de me donner une idée :)), tu devrais pouvoir forcer le récupérage des infos d'un compte à partir du répertoire que tu veux ... donc pas d'obligation de recréer un nouveau "Doc & Settings" ...
 
A tester :hello:

Reply

Marsh Posté le 15-04-2004 à 09:53:45    

KillMe a écrit :

Réponse 2 :
Je sais qu'avec un environnement Citrix, tu peux faire en sorte que les profils soient créés sur une machine a part, et renvoyer vers cette machine a chaque connexion (comme ça tous les parametres sont gardés quoi que tu fasse). Cette solution est un tout petit peu plus longue lors de la connexion, mais tellement plus pratique pour du load-balancing :)  
 
Par contre, je sais pas du tout si tu peux le faire avec un client TSE tout simple :sweat:  
 
Si jamais c'est possible (je n'ai jamais essayé encore, tu viens de me donner une idée :)), tu devrais pouvoir forcer le récupérage des infos d'un compte à partir du répertoire que tu veux ... donc pas d'obligation de recréer un nouveau "Doc & Settings" ...
 
A tester :hello:  


Merci pour ta réponse KillMe
Je ne connais pas citrix :(  
N'y a-t'il pas un moyen plus simple, comme une modif à faire dans la base de registre ou simplement une config dans les paramètre terminal services? :hello:


Message édité par jijun le 15-04-2004 à 09:54:18
Reply

Marsh Posté le 15-04-2004 à 14:13:07    

killme : je serais curieux de savoir ou tu configures ca dans citrix.

Reply

Marsh Posté le 15-04-2004 à 15:02:44    

up

Reply

Marsh Posté le 15-04-2004 à 15:21:54    

J'ai fait la manip une seule fois, ce qui fait que je ne vais pas entrer a fond dans les details :)  
 
L'histoire des profils que tu peux stocker sur un serveur a part, c'est plutot une bidouille avec les comptes utilisateurs.
 
Fais une petite recherche, je me rappelle que la manipulation n'était pas super compliquée, et que ça marchait plutôt bien, ormis le fait qu'il fallait attendre entre 5 et 10 secondes pour ouvrir une session (le temps d'aller checker les infos dans le profil).
 
J'essaies de retrouver comment j'avais fait, et je repost après :)

Reply

Marsh Posté le 15-04-2004 à 15:48:41    

Ben d'après moi c dans les propriétés des utilisateurs, onglet "Profil de service Terminal Server" ... Bref c une option TSE pas Citrix. D'ailleurs c simple, Citrix n'a aucune gestion des utilisateurs, il reprend ceux de l'hote ou du domaine.

Reply

Marsh Posté le 15-04-2004 à 17:09:57    

où est l'onglet "profil de service ts" stp?

Reply

Marsh Posté le 15-04-2004 à 17:33:32    

J'ai ca sur un 2000 Server avec TSE d'installé en mode application et sans domaine.


Message édité par Gaard28 le 15-04-2004 à 17:34:29
Reply

Marsh Posté le 15-04-2004 à 17:33:32   

Reply

Marsh Posté le 16-04-2004 à 01:03:20    

Gaard28 a écrit :

Ben d'après moi c dans les propriétés des utilisateurs, onglet "Profil de service Terminal Server" ... Bref c une option TSE pas Citrix. D'ailleurs c simple, Citrix n'a aucune gestion des utilisateurs, il reprend ceux de l'hote ou du domaine.
 


 
Exact, c'est pourquoi j'ai modifié ma réponse :)
 

KillMe a écrit a écrit :

L'histoire des profils que tu peux stocker sur un serveur a part, c'est plutot une bidouille avec les comptes utilisateurs.
 



Reply

Marsh Posté le 16-04-2004 à 14:52:41    

up

Reply

Marsh Posté le 19-04-2004 à 16:02:05    

Gaard28 a écrit :

J'ai ca sur un 2000 Server avec TSE d'installé en mode application et sans domaine.


c'est dans le gestionnaire de service terminale service?

Reply

Marsh Posté le 19-04-2004 à 19:58:29    

Citation :

dans les propriétés des utilisateurs, onglet "Profil de service Terminal Server"

Reply

Marsh Posté le 20-04-2004 à 16:10:20    

est-ce possible de créer une connexion TSE sous un profil, et qu'en suite, cette connexion soit disponible pour tous les autre utilisateurs, se connectant sous leur profils? (comme si on créait une connexion  pour all users)  

Reply

Marsh Posté le 20-04-2004 à 17:20:40    

jijun a écrit :

est-ce possible de créer une connexion TSE sous un profil, et qu'en suite, cette connexion soit disponible pour tous les autre utilisateurs, se connectant sous leur profils? (comme si on créait une connexion  pour all users)  
 


Non. Chaque connexion TSE est unique à chaque utilisateur. Les différentes connextions s'ouvrent en parallèle. Sache aussi que si tu as plus de 2 utilisateurs à connecter en même temps, il te faudra acquérir des licences Clients TSE auprès de Microsoft.

Reply

Marsh Posté le 20-04-2004 à 18:22:12    

Wolfman a écrit :

Non. Chaque connexion TSE est unique à chaque utilisateur. Les différentes connextions s'ouvrent en parallèle. Sache aussi que si tu as plus de 2 utilisateurs à connecter en même temps, il te faudra acquérir des licences Clients TSE auprès de Microsoft.


j'ai des licences. C'est dingue qu'on ne puissent pas faire une connexion pour all users... (les users ont les memes droits)
 
Tiens Wolfman, t'as l'air de te débrouiller :
-->J'aimerais aussi savoir comment faire en sorte que lors d'un changement de domaine, un nouveau Documents and settings ne soit pas créé pour un utilisateur avec l'extension du domaine (ex : user1  --> profil par défaut ; user1.PC-user1(la partie en gras correspond au hostname du PC) --> profil local ; user1.NomDomaine  --> profil sur le domaine ).  
Il faudrait que les utilisateurs conserve à chaque connexilon, leur profil sous leur domaine respectif (car j'aurais d'autres utilisateurs d'un autres domaine qui vont se connecter à mon serveur TSE)  

Reply

Marsh Posté le 20-04-2004 à 18:23:53    

Gaard28 a écrit :

Citation :

dans les propriétés des utilisateurs, onglet "Profil de service Terminal Server"




il faut lui mettre un chemin local, mais en fait, ca ne change pas grand chose au problème. les dossiers "my documents etc seront tjs créés) pour ttes connexion d'un meme utilisateur quelque soit son domaine :sweat:

Reply

Marsh Posté le 20-04-2004 à 20:26:10    

jijun a écrit :

j'ai des licences. C'est dingue qu'on ne puissent pas faire une connexion pour all users... (les users ont les memes droits)


 
Fait qu'un seul user alors, niveau sécurité ca revient au meme vu ce que tu veux faire  [:spamafote]  
 

Citation :

Tiens Wolfman, t'as l'air de te débrouiller :
-->J'aimerais aussi savoir comment faire en sorte que lors d'un changement de domaine, un nouveau Documents and settings ne soit pas créé pour un utilisateur avec l'extension du domaine (ex : user1  --> profil par défaut ; user1.PC-user1(la partie en gras correspond au hostname du PC) --> profil local ; user1.NomDomaine  --> profil sur le domaine ).


 
C'est impossible automatiquement, c'est pas la facon dont Microsoft voit les choses, si c'etait possible ce serait un faille de sécu.
Pour arriver a transferer un profil il faut bricoler a la main pour chaque profil.
 

Citation :

Il faudrait que les utilisateurs conserve à chaque connexilon, leur profil sous leur domaine respectif (car j'aurais d'autres utilisateurs d'un autres domaine qui vont se connecter à mon serveur TSE)


 
Le domaine du l'user et du PC qui est client TSE on s'en cogne, ce qui compte c'est uniquement le compte utilisé pour se connecter a la session TSE pour savoir quel profil sera utilisé pendant cette session TSE.

Reply

Marsh Posté le 22-04-2004 à 13:49:28    

El Pollo Diablo a écrit :

Fait qu'un seul user alors, niveau sécurité ca revient au meme vu ce que tu veux faire  [:spamafote]  
 

Citation :

Tiens Wolfman, t'as l'air de te débrouiller :
-->J'aimerais aussi savoir comment faire en sorte que lors d'un changement de domaine, un nouveau Documents and settings ne soit pas créé pour un utilisateur avec l'extension du domaine (ex : user1  --> profil par défaut ; user1.PC-user1(la partie en gras correspond au hostname du PC) --> profil local ; user1.NomDomaine  --> profil sur le domaine ).


 
C'est impossible automatiquement, c'est pas la facon dont Microsoft voit les choses, si c'etait possible ce serait un faille de sécu.
Pour arriver a transferer un profil il faut bricoler a la main pour chaque profil.
 

Citation :

Il faudrait que les utilisateurs conserve à chaque connexilon, leur profil sous leur domaine respectif (car j'aurais d'autres utilisateurs d'un autres domaine qui vont se connecter à mon serveur TSE)


 
Le domaine du l'user et du PC qui est client TSE on s'en cogne, ce qui compte c'est uniquement le compte utilisé pour se connecter a la session TSE pour savoir quel profil sera utilisé pendant cette session TSE.
 


 
Tu dis que c'est impossible automatiquement, il y'a bien un moyen alors manuellement?
Comment on détermine le profil qui sera utilisé pour la session tse?


Message édité par jijun le 22-04-2004 à 13:49:52
Reply

Marsh Posté le 22-04-2004 à 14:23:26    

jijun a écrit :

Tu dis que c'est impossible automatiquement, il y'a bien un moyen alors manuellement?
Comment on détermine le profil qui sera utilisé pour la session tse?


Sur un serveur de ressources, tu te crées un dossier PROFILSTSE que tu partages pour tout le monde en l'appelant : \\SRVRESSOURCES\PROFILSTSE$.
Il faut que tu aies un contrôleur de domaine Active Directory qui tourne. Dans les propriétés de ton utilisateur, tu as un onglet Profil de Services Terminal Server ou un truc du genre. Dans le chemin, tu indiques \\SRVRESSOURCES\PROFILSTSE$\%USERNAME%. Tu valides, et voilà.
A la première connexion TSE de l'utilisateur, le profil va se créer dans ce dossier. Quelque soit le serveur TSE sur lequel il va se connecter, il retrouvera son profil.

Reply

Marsh Posté le 22-04-2004 à 15:16:46    

jijun a écrit :

Tu dis que c'est impossible automatiquement, il y'a bien un moyen alors manuellement?


 
Oui, mais c'est long et faut tout se taper a la main profil par profil.
 
Supponsons que tu as l'utilisateur Paul du domaine toto, avec comme profil le rep "paul", et que tu bascules sa machine dans le domaine tata.
Tu fais une copie du répertoire du repertoire "paul" ailleurs, puis tu supprimes le profil (via l'onglet profil des propriétés systeme de la machine).
Tu changes ensuite ton PC de domaine, tu te loggues une 1ere fois avec paul, ca lui recrée un répertoire "paul", tu re reconnectes avec un admin, et tu remplaces le nouveau répertoire paul par l'ancien que tu as sauvegardé, avec remise en place des differents droits NTFS si veux bien faire.
Ensuite il faut que tu donnes au moins temporairement les droits d'admin local a paul, tu re reconnectes avec, et la via regedit (ou regedt32 sous 2000) tu ouvres la registre et il faut que tu donnes les droits controle total sur tout hkey_current_user au nouveau Paul (quand tu ouvriras les droits, tu verras que seul les admins et le SID correspondant au paul de l'ancien domaine ont les droits), ce qui peut etre bien lourdingue, certaines sous-clés ne reprenant les droits du niveau du dessus :/
Ensuite tout est normalement OK.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed