Comment sécuriser une infra Citrix ?

Bonjour et bonne année à tous les forumeurs :D,



On nous apprend en formation que l’indisponibilité du serveur à la ferme n’est pas gènante car les sessions actives ne sont pas déconnectées.



Certes c’est mieux que rien mais je cherche à avoir une disponibilité à 100% avec 2 serveurs dédiés à l’infrastructure. Comment faire pour y arriver ? Existe t-il des procédures de bascule, des plans de reprise d’activité ?



Je suis en Ps4.0 …Merci vos préconisations.

Sois plus précis, disons que pour aborder l’aspect haute dispo/PRA, il faut raisonner par rôle et quels aspects de l’environnement est t’il important de sécuriser ( accès aux applications, administration, supervision, etc)



> datastore :

  • Aucune durée limite d’indisponibité,
  • aucun impact sur la production (accès aux applis),
  • Plus d’administration



    > Serveur de licence Citrix :
  • Aucun impact pendant 30 jours.



    > profils itinérants / dossiers redirigés:
  • perte de l’environnement de l’utilisateur et de ses paramètres.



    etc

c’est impossible d’avoir une disponibilité à 100%

les meilleurs serveurs au monde ont un uptime de 99,99999%… :slight_smile:

"ThinIsFat" wrote:
c'est impossible d'avoir une disponibilité à 100%
les meilleurs serveurs au monde ont un uptime de 99,99999%... :-)
Merci pour vos réponses.
Effectivement, le taux de diponibilité d'un serveur physique n'est pas suffisant (il peut aussi y avoir un problème OS ou une indisponibilité engendré par une reboot nécessaire à l'exploitation). J'ai 2 serveurs physiques à ma disposition mais est-il possible de les utiliser avec une certaine 'redondance' ?. L'accès se fait par @web ou par client ICA.

C'est l'accès aux applications qui est effectivement primordial. Aujourd'hui, si le serveur principal tombe, plus aucune nouvelle demande de connexion n'aboutit. Les profils ne sont pas importants chez nous.

Thanks

il faut indiquer comment tu te connectes. si c’est par client ICA, est-ce que tu as configuré les deux serveurs ? si c’est par web interface, c’est pareil il faut configurer les deux serveurs

Effectivement, sur le client Ica, à partir du moment ou je mets le second serveur d’infra, mème si le premier serveur est Hs, je peux me connecter à l’application publiée sur un troisième serveur.



Par contre coté web, c’est pas top. Plus de connexion possible, mème en me connecxtant directement sur le serveur 2. De plus, en allant voir sur le second serveur d’infra, je n’ai plus rien de la configuration web. Je suppose que la config web (sites) est stockée sur le 1.

Y a t il une configuration ou méthode pour que je puisse me connecter à une application, mème en ayant le serveur 1 d’infra Hs ??

oui, il suffit d’avoir les deux serveurs d’infra spécifiés dans ta web interface…



en espérant que ta web interface ne soit pas installée sur ton serveur d’infra !!! (je sous entends donc que ta web interface est elle même redondée)

La webinterface est installée sur les 2 serveurs d’infra. Mais comme la config est sur ce serveur, je perds tout !!

Cela permettrait d’avoir de l’équilibrage de charge mais ce n’est pas ma priorité.



Par contre je pense que c’est le fichier de config que je voudrais voir dupliquer.

Si comme tu l’indique, tu as installé et paramétré la Web interface sur tes serveurs ctx, alors si tu as un des deux qui tombe, le deuxième prend la main.



Donc a ce moment là tu pourra dépanner ton serveur HS.



Sinon autre solution, tu installe un troisième serveur que tu intègres dans ta ferme.



Tes clients seront sur trois serveurs. Et si tu as un des trois qui lâche tu as du temps pour dépanner celui qui est HS.

"fab69" wrote:
La webinterface est installée sur les 2 serveurs d'infra. Mais comme la config est sur ce serveur, je perds tout !!
Cela permettrait d'avoir de l'équilibrage de charge mais ce n'est pas ma priorité.

Par contre je pense que c'est le fichier de config que je voudrais voir dupliquer.
Tu peux intégrer la config web interface dans le datastore, de manière à la distribuer entre tes serveurs WI. Cependant, cela ne fonctionne plus en WI 5.0 :-X

je déconseille fortement ce choix… vu que le Dev Citrix abandonne la conf centralisée…



la copie à la main… c’est mieux :slight_smile:

Dommage que cette solution soit abandonnée, c’était bien pratique et cela marchait bien.

Oui citrix nous prend un peu pour des pigeons à ajouter puis retirer des fonctionalitées de ses produits, maj des clients, WI centralisé, gestion des PDA, ya pas les AIE qui vont passer à la trappe aussi ?? je sais bien que c’est enlevé pour des soucis de dev ou d’épurement, mais ne faudrait il mieux pas bien évaluer une fonctionnalité et être sur de la suivre avant de racheter des third party à tour de bras…

dsl du coup de gueule, ça n’a rien a faire sur ce forum mais des fois ça soulage ;D