Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Mise en place d'une ferme TSE avec NLB

4 réponses
Avatar
oten
Bonjour,

Je souhaite mettre en place une ferme TSE avec NLB, avez vous des infos sur
ce sujet ?
http://www.laboratoire-microsoft.org/articles/win/nlb/4/
Que pensez vous de cet article ?

Merci pour vos conseils.

4 réponses

Avatar
Lionel
Bonjour
Voici un lien vers l'essentiel de ce que tu dois avoir et faire sur TS
http://www.ccaheaven.com/win2000.htm
En résumé, pour la partie configuration
Pense à bien verrouiller tes ts,
Utilise des profils itinérants
N'oublie pas de faire du filtrage concernant l'application des Gpo..je pense
aux administrateurs.
N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le traitement
par boucle de rappel

Autrement pour la partie "réseau"
Fais attention au broadcast des serveurs TS. l'idéale c'est d'avoir un
switch dédié.
Voici un lien vers la mise en nlb de live communication server 2005, tu peux
t'y réferer pour les principes qui restent les mêmes:
http://www.microsoft.com/technet/prodtechnol/office/livecomm/library/nlb/lcsnlb_1.mspx

Petite note..le nlb se fait uniquement sur les connexions et pas sur la
charges des serveurs...

Si tu as des questions n'hésites pas

"oten" a écrit dans le message de news:
O%
Bonjour,

Je souhaite mettre en place une ferme TSE avec NLB, avez vous des infos
sur
ce sujet ?
http://www.laboratoire-microsoft.org/articles/win/nlb/4/
Que pensez vous de cet article ?

Merci pour vos conseils.




Avatar
oten
Merci pour ces infos.
Je regarde tout ca.

Réseau : Ok pour le switch, je vais en dédier un uniquement pour les TS

AD : Pour les profils itinérants je les héberge toujours sur un autre
serveur.
"N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le
traitement
par boucle de rappel" tu entends quoi par boucle de rappel ?




"Lionel" a écrit dans le message de news:
471e1774$0$26743$
Bonjour
Voici un lien vers l'essentiel de ce que tu dois avoir et faire sur TS
http://www.ccaheaven.com/win2000.htm
En résumé, pour la partie configuration
Pense à bien verrouiller tes ts,
Utilise des profils itinérants
N'oublie pas de faire du filtrage concernant l'application des Gpo..je
pense
aux administrateurs.
N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le
traitement
par boucle de rappel

Autrement pour la partie "réseau"
Fais attention au broadcast des serveurs TS. l'idéale c'est d'avoir un
switch dédié.
Voici un lien vers la mise en nlb de live communication server 2005, tu
peux
t'y réferer pour les principes qui restent les mêmes:
http://www.microsoft.com/technet/prodtechnol/office/livecomm/library/nlb/lcsnlb_1.mspx

Petite note..le nlb se fait uniquement sur les connexions et pas sur la
charges des serveurs...

Si tu as des questions n'hésites pas

"oten" a écrit dans le message de news:
O%
Bonjour,

Je souhaite mettre en place une ferme TSE avec NLB, avez vous des infos
sur
ce sujet ?
http://www.laboratoire-microsoft.org/articles/win/nlb/4/
Que pensez vous de cet article ?

Merci pour vos conseils.








Avatar
Lionel
Tiens voici une petite définition tirée du site technet..

Le bouclage est un paramètre de stratégie de groupe avancé qui est utile
pour les ordinateurs fonctionnant dans un environnement fermé, comme un
serveur.En établissant un bouclage, ce sont les paramètres Configuration
utilisateur des objets de stratégie de groupe concernant l'ordinateur qui
sont appliqués à tous les utilisateurs qui ouvrent une session sur cet
ordinateur, au lieu (en mode remplacer) ou en plus (en mode fusionner) des
paramètres Configuration utilisateur de l'utilisateur. Cette opération
permet de s'assurer qu'un jeu de stratégie uniforme est appliqué à tous les
utilisateurs ouvrant une session sur un ordinateur particulier, quelle que
soit leur situation dans Active Directory. Le bouclage est contrôlé par le
paramètre Mode de traitement par boucle de rappel de la stratégie de groupe
utilisateur, situé sous Configuration de l'ordinateurModèles
d'administrationSystèmeStratégie de groupe de l'Éditeur d'objets de
stratégie de groupe (console GPMC).
Par défaut, les paramètres de stratégie d'un utilisateur proviennent d'un
ensemble d'objets de stratégie de groupe appliqués à l'objet utilisateur
dans Active Directory. Au cours du traitement de la stratégie de groupe sur
le client, le moteur de stratégie de groupe établit une liste triée des
objets de stratégie de groupe du site, du domaine et de toutes les unités
d'organisation de cet objet utilisateur.

Par exemple...on imagine que tu as des users dans une OU
appelée..Utilisateurs...et que sur cette OU tu as déja défini une gpo qui
configure leur environnement (bureau, menu démarrer...).
Bien entendu, tes besoins en termes de sécurité sur tes serveurs TS sont
plus exigeants. Donc tu crées une gpo que tu lie à ton OU Ts servers, qui va
définir l'environnement des users TS en limitant l'acces au c: par exemple
.Le truc c'est que comme dans cette OU il n'y a pas de compte
d'utilisateur...la gpo que tu auras défini ne sera donc pas appliquée. Les
users vont juste avoir la première gpo,tu vas alors leur donner accés au C:
du serveur. C'est ici qu'intervient le bouclage... Il faudra activer le
paramètre dans la gpo des TS servers. Tu pourras alors choisir soit de
fusionner la gpo users + la gpo TS servers donc combinaison de 2.. soit de
remplacer ..où là ..la config user de la gpo TS servers va venir écraser la
1ère gpo des users ça sera donc la seule qui sera appliquée à tes users.
Après le choix entre le remplacement et la fusion dépendront de tes besoins
au niveau sécurité de tes serveurs TS.

Voilà ...

"oten" a écrit dans le message de news:

Merci pour ces infos.
Je regarde tout ca.

Réseau : Ok pour le switch, je vais en dédier un uniquement pour les TS

AD : Pour les profils itinérants je les héberge toujours sur un autre
serveur.
"N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le
traitement
par boucle de rappel" tu entends quoi par boucle de rappel
?




"Lionel" a écrit dans le message de news:
471e1774$0$26743$
Bonjour
Voici un lien vers l'essentiel de ce que tu dois avoir et faire sur TS
http://www.ccaheaven.com/win2000.htm
En résumé, pour la partie configuration
Pense à bien verrouiller tes ts,
Utilise des profils itinérants
N'oublie pas de faire du filtrage concernant l'application des Gpo..je
pense
aux administrateurs.
N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le
traitement
par boucle de rappel

Autrement pour la partie "réseau"
Fais attention au broadcast des serveurs TS. l'idéale c'est d'avoir un
switch dédié.
Voici un lien vers la mise en nlb de live communication server 2005, tu
peux
t'y réferer pour les principes qui restent les mêmes:
http://www.microsoft.com/technet/prodtechnol/office/livecomm/library/nlb/lcsnlb_1.mspx

Petite note..le nlb se fait uniquement sur les connexions et pas sur la
charges des serveurs...

Si tu as des questions n'hésites pas

"oten" a écrit dans le message de news:
O%
Bonjour,

Je souhaite mettre en place une ferme TSE avec NLB, avez vous des infos
sur
ce sujet ?
http://www.laboratoire-microsoft.org/articles/win/nlb/4/
Que pensez vous de cet article ?

Merci pour vos conseils.












Avatar
oten
Ok...
C'est bon à savoir.
J'ai jamais été dans ce cas de figure vu que j'appliquais la gpo sur l'UO
contenant les users.
Les restrictions sur les TSE étaient les mêmes en plus.

http://www.laboratoire-microsoft.org/articles/win/nlb/4/" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://www.laboratoire-microsoft.org/articles/win/nlb/4/

D'après cet article, si je comprend bien, l'utilisater se connecte en tse
via une ip virtuelle qui le redirige sur un TSE de la ferme, par contre cela
n'est pas très clair pour répartir tant d'utlisateur par serveur ?


"Lionel" a écrit dans le message de news:
472088dc$0$2584$
Tiens voici une petite définition tirée du site technet..

Le bouclage est un paramètre de stratégie de groupe avancé qui est utile
pour les ordinateurs fonctionnant dans un environnement fermé, comme un
serveur.En établissant un bouclage, ce sont les paramètres Configuration
utilisateur des objets de stratégie de groupe concernant l'ordinateur qui
sont appliqués à tous les utilisateurs qui ouvrent une session sur cet
ordinateur, au lieu (en mode remplacer) ou en plus (en mode fusionner) des
paramètres Configuration utilisateur de l'utilisateur. Cette opération
permet de s'assurer qu'un jeu de stratégie uniforme est appliqué à tous
les utilisateurs ouvrant une session sur un ordinateur particulier, quelle
que soit leur situation dans Active Directory. Le bouclage est contrôlé
par le paramètre Mode de traitement par boucle de rappel de la stratégie
de groupe utilisateur, situé sous Configuration de l'ordinateurModèles
d'administrationSystèmeStratégie de groupe de l'Éditeur d'objets de
stratégie de groupe (console GPMC).
Par défaut, les paramètres de stratégie d'un utilisateur proviennent d'un
ensemble d'objets de stratégie de groupe appliqués à l'objet utilisateur
dans Active Directory. Au cours du traitement de la stratégie de groupe
sur le client, le moteur de stratégie de groupe établit une liste triée
des objets de stratégie de groupe du site, du domaine et de toutes les
unités d'organisation de cet objet utilisateur.

Par exemple...on imagine que tu as des users dans une OU
appelée..Utilisateurs...et que sur cette OU tu as déja défini une gpo qui
configure leur environnement (bureau, menu démarrer...).
Bien entendu, tes besoins en termes de sécurité sur tes serveurs TS sont
plus exigeants. Donc tu crées une gpo que tu lie à ton OU Ts servers, qui
va définir l'environnement des users TS en limitant l'acces au c: par
exemple .Le truc c'est que comme dans cette OU il n'y a pas de compte
d'utilisateur...la gpo que tu auras défini ne sera donc pas appliquée. Les
users vont juste avoir la première gpo,tu vas alors leur donner accés au
C: du serveur. C'est ici qu'intervient le bouclage... Il faudra activer le
paramètre dans la gpo des TS servers. Tu pourras alors choisir soit de
fusionner la gpo users + la gpo TS servers donc combinaison de 2.. soit de
remplacer ..où là ..la config user de la gpo TS servers va venir écraser
la 1ère gpo des users ça sera donc la seule qui sera appliquée à tes
users. Après le choix entre le remplacement et la fusion dépendront de tes
besoins au niveau sécurité de tes serveurs TS.

Voilà ...

"oten" a écrit dans le message de news:

Merci pour ces infos.
Je regarde tout ca.

Réseau : Ok pour le switch, je vais en dédier un uniquement pour les TS

AD : Pour les profils itinérants je les héberge toujours sur un autre
serveur.
"N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le
traitement
par boucle de rappel" tu entends quoi par boucle de rappel
?




"Lionel" a écrit dans le message de news:
471e1774$0$26743$
Bonjour
Voici un lien vers l'essentiel de ce que tu dois avoir et faire sur TS
http://www.ccaheaven.com/win2000.htm
En résumé, pour la partie configuration
Pense à bien verrouiller tes ts,
Utilise des profils itinérants
N'oublie pas de faire du filtrage concernant l'application des Gpo..je
pense
aux administrateurs.
N'oublies pas d 'intégrer dans tes gpos pour TS de configurer le
traitement
par boucle de rappel

Autrement pour la partie "réseau"
Fais attention au broadcast des serveurs TS. l'idéale c'est d'avoir un
switch dédié.
Voici un lien vers la mise en nlb de live communication server 2005, tu
peux
t'y réferer pour les principes qui restent les mêmes:
http://www.microsoft.com/technet/prodtechnol/office/livecomm/library/nlb/lcsnlb_1.mspx

Petite note..le nlb se fait uniquement sur les connexions et pas sur la
charges des serveurs...

Si tu as des questions n'hésites pas

"oten" a écrit dans le message de news:
O%
Bonjour,

Je souhaite mettre en place une ferme TSE avec NLB, avez vous des infos
sur
ce sujet ?
http://www.laboratoire-microsoft.org/articles/win/nlb/4/" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://www.laboratoire-microsoft.org/articles/win/nlb/4/
Que pensez vous de cet article ?

Merci pour vos conseils.