Mise en place de Thinstation Sur TSE-SB, TSE2 et TSE3, configurer les paramètres DNS : TSE-SB, DNS1 : 127.0.0.1 TSE2 et TSE3, DNS1: @IPTSE-SB Sur TSE-SB : 1. Installer Active Directory (dcpromo), créer une AD tse.org 2. Installer le rôle DHCP Sur TSE2 et TSE3 : 1. Installer TSE avec le service Terminal Server 2. Rejoindre AD tse.org
Sur TSE-SB : Prendre Thinstation-2.2.1-prebuilt-Netboot.zip Dézipper puis mettre les fichiers du dossier tftproot dans c:/tftproot thinstation.nbi thinstation.nbi.zpxe thinstation.conf.network Modifier le fichier thinstation.conf.network pour se connecter en RDP (Remote Desktop Protocol) sur le serveur TSE2. SESSION_0_TITLE="TSE" SESSION_0_TYPE=rdesktop SESSION_0_RDESKTOP_SERVER=172.16.7.52 SESSION_0_RDESKTOP_OPTIONS="-a 16" SESSION_0_AUTOSTART=On KEYBOARD_MAP=fr SCREEN_RESOLUTION="1280x1024" SCREEN_COLOR_DEPTH="24" Lancer Tftpd32 puis choisir comme dossier C:/tftpdroot Ajouter les rôles 66 (IP du serveur) et 67 (thinstation.nbi.zpxe) au serveur DHCP Créer une OU (TSE) puis y créer des utilisateurs, créer ensuite un groupe TSE dans cette meme OU et y ajouter les utilisateurs.
Optionnel, sur TSE2 et TSE3 : Puis --> Démarrer -->Outils administration --> stratégie de sécurité locale-->stratégies locales--- >attribution des droits utilisateur-->autoriser l ouverture de session par les services Terminal Server. Et ajouter le groupe Utilisateur bureau a distance Il faut ensuite ajouter le groupe du domaine ''TSE'' dans le groupe local ''Utilisateur bureau a distance'' de TSE2 et TSE3 Pour cela, aller dans
Sur TSE-SB : Pour sécuriser les sessions TSE, il faut créer une nouvelle GPO sur notre OU (TSE) : Bloquer accès C: Configuration utilisateur Stratégies Modèles d administration Composant Windows Explorateur Windows empêcher accès aux lecteurs à partir du poste de travail sur activé Choisir ''Restreindre accès au lecteur C uniquement'' Bloquer liste des programmes Configuration utilisateur Stratégies Modèles d administration Menu Démarrer supprimer liste tous les programmes sur activé Lancer une machine physique (ne fonctionne pas sous VirtualBox) puis la démarrer sur le réseau, il se peut qu elle ne trouve pas le DHCP du premier coup, retenter plusieurs fois. L affichage devrait se faire au bout d une minute (affichage logon Windows 2008 de TSE2).
SERVICE BROKER Installer Service Broker sur TSE-SB Sur TSE-SB : Ajouter les deux contrôleurs de domaines au groupes Ordinateurs annuaire de sessions Il faut créer une batterie de serveur TSE, pour cela : Créer une nouvelle GPO sur le domaine, puis : Configuration de l'ordinateur Stratégies Modèles d administration Composants Windows Services Terminal Server Terminal Server Session Broker TS Joindre le service Session Broker TS sur Activé Configurez le nom de la batterie de serveurs Session Broker TS sur Activé puis donner un nom à votre batterie (brokerts) Configurer le nom du serveur Session Broker TS puis Activé et saisir @IP du serveur où Service Broker est installé (@IPTSE-SB ici) Utiliser l équilibrage de charge de Session Broker TS sur Activé
Sur TSE2 et TSE3 : Aller dans Dans la zone Saisir l'adresse IP du serveur hébergeant Service Broker, donc @IPTSE-SB Saisir également le nom de la batterie de serveur, brokerts dans notre cas. Activer l'équilibrage de charge, 100 en poids par défaut. Cocher également la connexion réseau à utiliser. Sur TSE-SB : Il faut ensuite configurer le serveur DNS Zones de recherche directes puis domaine tse.org Nouvel hôte (A ou AAAA) Dans nom, il faut saisir le nom de la batterie, brokerts dans notre cas. Dans @IP, il faut renseigner @IP d un serveur TSE Cette manipulation est à faire pour chaque serveur de la batterie (S'il y a 10 serveurs, il faut la faire 10 fois)
Sur TSE2 et TSE3 : Configurer les sessions TS pour qu elles se connectent sur la batterie et non sur le serveur direct. Maintenant, pour se connecter, il faut saisir : brokerts.ts.org Il faut donc modifier le fichier de configuration de Thinstation pour qu'il se connecte sur la batterie de serveur.