OVH Cloud OVH Cloud

Serveur d'applications TSE sur DC

6 réponses
Avatar
Speckery
Bonjour,

J'ai un environnement win2003 avec seulement un DC + un serveur tse.
Je souhaite apporter de la tolérance de panne en faisant de mon serveur
(d'applications) TSE un deuxieme DC.

Est ce possible sans trop de problèmes (mis a part l'aspect securité) Est ce
que le sens dc sur serveur tse se passe sans trop de soucis? Ou alors que
faut il impérativement faire?

Merci bien pour vos réponses

6 réponses

Avatar
Ludovik DOPIERALA
On peut le faire mais ce n'est pas tip top. ca fonctionne techniquement mais
comme tu la dis aïe à la sécurité. Mieux vaut acheter un petit serveur voir
un PC + 1 petite licence 2003 et hop c OK
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe



"Speckery" a écrit :

Bonjour,

J'ai un environnement win2003 avec seulement un DC + un serveur tse.
Je souhaite apporter de la tolérance de panne en faisant de mon serveur
(d'applications) TSE un deuxieme DC.

Est ce possible sans trop de problèmes (mis a part l'aspect securité) Est ce
que le sens dc sur serveur tse se passe sans trop de soucis? Ou alors que
faut il impérativement faire?

Merci bien pour vos réponses


Avatar
Speckery
Merci pour ta reponse; Mais concernant le sens de la manip, je veux dire que
le serveur tse est deja en activite et le fait de faire un dcpromo sur celui
ci ne va t il pas y avoir le souc au niveau du tse (ce dernier etant un peu
capricieux quant a l'instalation de programmes)?

"Ludovik DOPIERALA" a écrit :

On peut le faire mais ce n'est pas tip top. ca fonctionne techniquement mais
comme tu la dis aïe à la sécurité. Mieux vaut acheter un petit serveur voir
un PC + 1 petite licence 2003 et hop c OK
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe



"Speckery" a écrit :

> Bonjour,
>
> J'ai un environnement win2003 avec seulement un DC + un serveur tse.
> Je souhaite apporter de la tolérance de panne en faisant de mon serveur
> (d'applications) TSE un deuxieme DC.
>
> Est ce possible sans trop de problèmes (mis a part l'aspect securité) Est ce
> que le sens dc sur serveur tse se passe sans trop de soucis? Ou alors que
> faut il impérativement faire?
>
> Merci bien pour vos réponses


Avatar
Speckery
Merci l'ami!

"Ludovik DOPIERALA" a écrit :

On peut le faire mais ce n'est pas tip top. ca fonctionne techniquement mais
comme tu la dis aïe à la sécurité. Mieux vaut acheter un petit serveur voir
un PC + 1 petite licence 2003 et hop c OK
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe



"Speckery" a écrit :

> Bonjour,
>
> J'ai un environnement win2003 avec seulement un DC + un serveur tse.
> Je souhaite apporter de la tolérance de panne en faisant de mon serveur
> (d'applications) TSE un deuxieme DC.
>
> Est ce possible sans trop de problèmes (mis a part l'aspect securité) Est ce
> que le sens dc sur serveur tse se passe sans trop de soucis? Ou alors que
> faut il impérativement faire?
>
> Merci bien pour vos réponses


Avatar
Speckery
Quels arguments (concernant la securité) puis je avancer vers ma direction
pour les convaincre d'installer ce DC autre part que sur un TSE;
Mis a part le fait que plusieurs utilisateurs distants se connectent a la
machine, comment interviennent les failles de sécurité (en 2 ou 3 mots).
Je vais tout essayer pour les convaincre de ne pas installer ce DC sur le
serveur TSE.

Merci

"Ludovik DOPIERALA" a écrit :

On peut le faire mais ce n'est pas tip top. ca fonctionne techniquement mais
comme tu la dis aïe à la sécurité. Mieux vaut acheter un petit serveur voir
un PC + 1 petite licence 2003 et hop c OK
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe



"Speckery" a écrit :

> Bonjour,
>
> J'ai un environnement win2003 avec seulement un DC + un serveur tse.
> Je souhaite apporter de la tolérance de panne en faisant de mon serveur
> (d'applications) TSE un deuxieme DC.
>
> Est ce possible sans trop de problèmes (mis a part l'aspect securité) Est ce
> que le sens dc sur serveur tse se passe sans trop de soucis? Ou alors que
> faut il impérativement faire?
>
> Merci bien pour vos réponses


Avatar
Ludovik DOPIERALA
Tu as pas mal de Best Practice sur le sujet que ce soit chez Microsoft ou
même chez Citrix.
L'informatique est un composant important et pas du bidouillage.
L'informatique ce n'est pas simple, l'informatique c'est compliqué alors il
faut respecter les régle de l'art. Ca revient au même que de construire une
maison, il y a des régle à respecter. Si on ne comprend pas ça il n'y a aucun
arguments à donner. Tout marchera jusqu'au jour où ce sera une catastrophe et
la on pourra vite chiffrer le cout.


--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe



"Speckery" a écrit :

Quels arguments (concernant la securité) puis je avancer vers ma direction
pour les convaincre d'installer ce DC autre part que sur un TSE;
Mis a part le fait que plusieurs utilisateurs distants se connectent a la
machine, comment interviennent les failles de sécurité (en 2 ou 3 mots).
Je vais tout essayer pour les convaincre de ne pas installer ce DC sur le
serveur TSE.

Merci

"Ludovik DOPIERALA" a écrit :

> On peut le faire mais ce n'est pas tip top. ca fonctionne techniquement mais
> comme tu la dis aïe à la sécurité. Mieux vaut acheter un petit serveur voir
> un PC + 1 petite licence 2003 et hop c OK
> --
> Ludovik DOPIERALA
> http://www.c2points.com
> MCSE, MCT Microsoft
> CCEA Citrix Metaframe
>
>
>
> "Speckery" a écrit :
>
> > Bonjour,
> >
> > J'ai un environnement win2003 avec seulement un DC + un serveur tse.
> > Je souhaite apporter de la tolérance de panne en faisant de mon serveur
> > (d'applications) TSE un deuxieme DC.
> >
> > Est ce possible sans trop de problèmes (mis a part l'aspect securité) Est ce
> > que le sens dc sur serveur tse se passe sans trop de soucis? Ou alors que
> > faut il impérativement faire?
> >
> > Merci bien pour vos réponses


Avatar
Eric PERROMAT [MVP]
Speckery wrote:
|| Quels arguments (concernant la securité) puis je avancer vers ma
|| direction pour les convaincre d'installer ce DC autre part que sur
|| un TSE;
|| Mis a part le fait que plusieurs utilisateurs distants se connectent
|| a la machine, comment interviennent les failles de sécurité (en 2 ou
|| 3 mots). Je vais tout essayer pour les convaincre de ne pas
|| installer ce DC sur le serveur TSE.
||
|| Merci
||
Bonjour,
Tout simplement que si on installe Terminal Server sur un controleur de
domaine, on est hors recommandation Microsoft et que de ce fait le support
technique se réserve le droit de na pas fournir les informations demandées
(par exemple un patch) car l'installation de base ne reponds pas à la
première des recommandations qui est l'installation des services TSE sur un
Serveur Membre ... il m'était arrivé une histoire avec le support du temps
de NT4TSE qui avait été installé en temps que PDC ....

Extrait de http://pameri.chez.tiscali.fr/faq.htm#Q7
Microsoft ne recommande pas d'installer les services Terminal serveur (Hors
mode administration pour Windows 2000, et bureau à distance pour Windows
2003) sur un contrôleur de domaine pour deux raisons :

a.. La sécurité (du fait de donner le droit "Ouvrir une session
localement" aux groupes utilisateurs via le groupe "Accès au bureau à
distance") ;

b.. Les performances, dés que l'on installe les services TSE en mode
serveur d'application, des paramètres permettant d'optimiser TSE sont
modifiés sur le serveur pour permettre en particulier le support de
plusieurs utilisateurs connecté simultanément (avec une multiplication des
processus systèmes)... Ces paramètres sont incompatibles avec d'autre rôle
que pourrait avoir le serveur tel que serveur de messagerie, Serveur de base
de donnée, contrôleur de domaine, serveur de fichier et d'impression ....

--
Eric Perromat [MVP Windows Server - Terminal Server]
http://pameri.chez.tiscali.fr et http://eperromat.free.fr/forum