Cas Particulier sur TSE Win 2003

Cas Particulier sur TSE Win 2003 - Windows & Software

Marsh Posté le 24-10-2006 à 17:10:43    

Bonjour tous!
 
Voici mon pb : J'ai un serveur TSE en workgroup (mais peu importe). Le pb est que je ne peux pas forcer le LogOff à la déconnexion d'un utilisateur.  
 
Microsoft (apparemment) nous oblige à laisser une session ouverte 60 secondes MINIMUN de façon à ce que session déconnectée (mais pas fermée) puisse être rattrapée par l'utilisateur déconnecté, pour continuer à travailler.
 
Hors, nous utilisons ici des comptes génériques, et nous ne voulons pas qu'une autre personne se loggant dans l'intervalle de 60 secondes récupère la session d'un autre utilisateur et puisse voir le travail en cours...
 
Comment faire pour forcer le logoff à la moindre coupure réseaux et supprimer complètement le diconnect ? Nous voulons que toute session interrompue, meme par une micro-coupure, soit fermée!
 
Merci d'avance pour vos solutions.
François


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 24-10-2006 à 17:10:43   

Reply

Marsh Posté le 25-10-2006 à 08:05:19    

Si quelqun a l'info merci d'avance : j'ai des sauvages ici qui malgres maintes remarques ferment la fenetre tse avec la croix, résultat des utilisateurs en doublons dans le gestionnaire tse et des appels pour me dire 'il me dit qu'il y a un utilisateur connecté et je ne peut pas faire ceci ou cela'...

Reply

Marsh Posté le 25-10-2006 à 08:35:01    

francois92 -> Il y a une GPO qui permet de forcer la reconnexion à une session uniquement si elle vient du même poste de travail. Ca devrait convenir
 
Pausekawa -> dans les GPO aussi, il y a possibilité de définir des timeouts avec fermeture automatique de la session au bout d'un certain temps. Il suffit de les activer et mettre les timeouts nécessaires à quelques minutes.

Reply

Marsh Posté le 25-10-2006 à 16:04:57    

Merci Wolfman pour ta réponse, effectivement j'ai réglé cette GPO, mais après avoir effectué kkes tests, je remarque toujours que pour un même compte générique, lorsque je fais un disconnecte sur un pc, et que je me logg d'un autre pc pendant le laps de temps de 1 minutes, je récupère la meme session.
Pour info, je règle cette GPO :  
"Allow reconnection from original client only"
sur "Enabled"
 
Any idea ?  vous avez vraiment testés de votre côté? Théoriquement ça devrait fonctionner, comprends pas :(


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 25-10-2006 à 16:14:16    

Tu as fait un GPUPDATE /FORCE sur tes serveurs TSE ? Tu as vérifié avec un GPResult qu'elle était bien appliquée ?

Reply

Marsh Posté le 25-10-2006 à 16:19:51    

Oui bien sur pour le GPUPDATE /FORCE  
 
Par contre le GPResult n'est pas très parlant, je pense que ça ne fonctionne qu'en domaine..
 
Regarde je te fais un copié collé :
 
Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.
 
C:\Documents and Settings\Administrator>gpresult
 
Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001
 
Created On 10/25/2006 at 4:15:37 PM
 
 
RSOP data for Z60-R7-TSEI\Administrator on Z60-R7-TSEI : Logging Mode
----------------------------------------------------------------------
 
OS Type:                     Microsoft(R) Windows(R) Server 2003, Standard Editi
on
OS Configuration:            Standalone Server
OS Version:                  5.2.3790
Terminal Server Mode:        Application Server
Site Name:                   N/A
Roaming Profile:
Local Profile:               C:\Documents and Settings\Administrator
Connected over a slow link?: Yes
 
 
COMPUTER SETTINGS
------------------
 
    Last time Group Policy was applied: 10/25/2006 at 4:12:26 PM
    Group Policy was applied from:      N/A
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        Z60-R7-TSEI
    Domain Type:                        <Local Computer>
 
    Applied Group Policy Objects
    -----------------------------
        Local Group Policy
 
    The computer is a part of the following security groups
    -------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        NT AUTHORITY\Authenticated Users
 
 
USER SETTINGS
--------------
 
    Last time Group Policy was applied: 10/25/2006 at 4:15:09 PM
    Group Policy was applied from:      N/A
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        Z60-R7-TSEI
    Domain Type:                        <Local Computer>
 
    Applied Group Policy Objects
    -----------------------------
        Local Group Policy
 
    The user is a part of the following security groups
    ---------------------------------------------------
        None
        Everyone
        BUILTIN\Administrators
        BUILTIN\Users
        REMOTE INTERACTIVE LOGON
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        This Organization
        LOCAL
        NTLM Authentication
 
C:\Documents and Settings\Administrator>
 
Qu'est ce que tu en penses?


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 25-10-2006 à 16:23:19    

Ah zut...j'avais pas vu que tu étais en workgroup...ben alors c'est peut-être pas gagné  [:kc]

Reply

Marsh Posté le 25-10-2006 à 16:31:38    

Helppppppppppppppppppppppppp!!!!!
 
lol


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 25-10-2006 à 17:35:10    

Et en paramétrant dans le registre :  
http://www.secretswindows.com/inde [...] plorer.php
 
ou alors tu edites la stratégie locale du serveur :  
tu tapes gpedit.msc dans une console cmd.
Tu modifie le paramètre :  
Paramètres ordina.\modèle d'admin.\terminal services\sessions\Allow reconnect from original client
 

Reply

Marsh Posté le 26-10-2006 à 15:02:42    

Salut Jolebarjo!
 
Oui c'était la 1ère manip que j'avais faite mettre sur "Enabled" la GPO "Allow reconnect from original client".  
 
Malheureusement, on se rends compte qu'un autre poste client, avec le même compte, récupère quand même la session ouverte, et n'en rouvre pas une nouvelle lors de la connexion...
 
Nous sommes en Workgroup, peut etre en est-ce la cause?
 
Et dans le registre, il n'y a aucune valeur entre "Never" (0) et 1 minute (6000).
 
Je ne sais vraiment pas quoi faire! C'est un comble que Microsoft n'ai pas pensé à ça, ou alors il y a quelque chose qui m'échappe!


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 26-10-2006 à 15:02:42   

Reply

Marsh Posté le 26-10-2006 à 15:33:05    

C'est possible que ce soit le fait de ne pas être en domaine effectivement. En même temps, des archis TSE en workgroup, c'est plutôt rare.

Reply

Marsh Posté le 26-10-2006 à 16:00:52    

francois92 a écrit :

...
Et dans le registre, il n'y a aucune valeur entre "Never" (0) et 1 minute (6000).
...


As tu essaye en mettant une valeur autre entre 0 et 6000 ? Je ne peut pas tester tout de suite mais le resultat m'interresse fortement...


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
Reply

Marsh Posté le 26-10-2006 à 16:25:54    

LaRoueEstTombee :
J'ai testé en rentrant la valeur dans la clé correspondant à 1 seconde, mais ça ne marche pas non plus, il ne s'adapte pas aux valeurs qui ne sont pas d'origine :(
 
Wolfman : Eh oui si ça ne tenait qu'à moi.. je te mettrais tout ça en domaine et plus vite que ça!
 
La question est donc toujours ouverte!


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 28-10-2006 à 13:30:36    

si on te demande qu'il ne faut pas qu'un autre récupère la session de qq, réponds que dans ce cas tu fais autant de compte user que de client qui voudront se connecter. Chacun son compte et t'es peinard, non ?

Reply

Marsh Posté le 30-10-2006 à 10:41:47    

lol oui granta c'est évidemment la première chose à laquelle on a pensé, mais après étude de la situation, sachant que je me trouve actuellement dans un des plus grand parc informatique de France, on s'est dit qu'il fallait absolument trouver autre chose ;):)


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 30-10-2006 à 18:51:38    

Je ne comprend pas un truc, tu es dans un des " plus grand parc info de france" et ton tse est en workgroup....

Reply

Marsh Posté le 06-11-2006 à 09:47:40    

Oui, c'est pour une appli de gestion de parc informatique, nulle besoin de la raccorder au domaine...


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 10-11-2006 à 09:53:20    

Où sont les experts windows ? :(


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 10-11-2006 à 10:15:35    

A mon avis, si tu restes en workgroup, tu n'arriveras à rien.

Reply

Marsh Posté le 10-11-2006 à 10:20:45    

Pas mieux.

Reply

Marsh Posté le 10-11-2006 à 13:07:12    

Bon bah ils vont rester avec leur 1 minute de délai avant déconnexion, puis c'est tout! Merci pour votre participation en tout cas! A bientôt


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le 15-11-2006 à 20:07:12    

Je vois pas bien ce que être dans un domaine ou non changerais ?
Le fonctionnement des GPO, qu'elles soient au niveau du domaine, ou local, ne devrait être pareil, non ?
 
 
Je dis peut-être une bétise, mais si tu essayes de cocher cette option directement depuis tscc.msc, dans l'onglet session des propriétés de rdp-tcp, la case à coché est grisé... Et ceci, que tu soie en domaine ou non (je viens de contrôler). J'ai aussi trouvé ceci :

Citation :

Ce paramètre n'est pris en charge que pour des clients Citrix ICA.


sur ce site de Microsoft, dans les remarques.
 
Je vais voir si je peux trouver d'autres infos.
 
 
a+
 
Hel

Reply

Marsh Posté le 15-11-2006 à 20:09:13    

Par contre, tu peux contourner le problème, en allant dans tscc.msc puis dans paramètres du serveur, en mettant l'option "restreindre l'utilisateur à une seule session" sur non.
 

Reply

Marsh Posté le 21-11-2006 à 09:51:52    

Bonjour Helvetik! Eh bien le problème, c'est que ce sont des comptes génériques, du coup, impossible de restreindre quoique ce soit, il faut que plusieurs personnes puissent se connecter simultanément. Je reste toujours dans la même galère...... mais merci pour vos propositions, elles sont toujours les bienvenue! A++


---------------
François "L'urgent est déjà fait, l'impossible est en cours, pour les miracles prévoir un délai..."
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed