Je fais appel a ce forum de spécialiste pour éclairer mes chandelles !
J’ai actuellement une ferme nommée “ferme1” de 5 serveurs citrix en PS3 sous Windows 2000 pro. le serveur de licence se trouve sur le citrix1.
la pluspart des utilisateurs se connectent a ces serveurs via des clients léger a l’application distribuée : PN agent, et donc accèdent a toutes les applications via ce PN.
Les autres clients sont sur PC et accèdent aux application via le client ICA
Les profiles de tout ces utilisateurs sont stockés sur un disque ( via l’ad dans la configuration du profile : \stockage\user)
j’ai comme projet de migrer cette ferme sous un environnement Windows 2003 standard et Citrix Présentation Server 4.5
j’ai donc plusieurs possibilité (a ma connaissance) pour migrer cette ferme.
La première :
Intégrer les 5 nouveaux citrix dans la ferme actuelle, désinstaller le serveur de licences ( que je veux déporter sur une autre machine virtuelle ) et le réinstaller sur un serveur virtuel.
l’inconvéniant est qu’il va falloir faire cohabiter les serveurs en 2000 et 2003, les profils risquent d’etre instables.
Installer une seconde batterie de serveur en parralle et faire une migration via u_n script qui au démarrage copie les appserv.ini et ica.ini.
Les PC qui auraient les client ICA connectées sur l’ancienne ferme se connecteraient a la nouvelle via la Webinterface.
D’ailleurs la Web interface est elle aussi fiable et aussi stable que les clients ICA ???
La première :
- Intégrer les 5 nouveaux citrix dans la ferme actuelle, désinstaller le serveur de licences ( que je veux déporter sur une autre machine virtuelle ) et le réinstaller sur un serveur virtuel.
l'inconvéniant est qu'il va falloir faire cohabiter les serveurs en 2000 et 2003, les profils risquent d'etre instables.
je déconseille. La gestion des serveurs 4.5 et 3.0 dans une même ferme nécessitera une gestion TRES rigoureuse. en effet, il NE faut PAS gérer les serveurs 4.5 avec la CMC 3.0. par contre, autant il y avait des soucis avec le mix de profils NT et 2000 autant le mix 2000/2003 ne pose pas de problème particulier.
"jeremie.pa" wrote:
- Installer une seconde batterie de serveur en parralle et faire une migration via u_n script qui au démarrage copie les appserv.ini et ica.ini.
Les PC qui auraient les client ICA connectées sur l'ancienne ferme se connecteraient a la nouvelle via la Webinterface.
D'ailleurs la Web interface est elle aussi fiable et aussi stable que les clients ICA ???
je conseille cette méthode. j'en profiterai pour migrer tout le monde vers Web Interface et ainsi virer la publication du PNA (SAUF si en client léger tu accède au PNA via un bureau publié, mais comme tu ne l'a pas mentionné..).
la fiabilité de WI n'est plus à prouver, le mécanisme en tant que portail web est stable. tu pourrais d'ailleur proposer une migration en douceur en mettant les deux fermes sur la même WI...
Note : le serveur de licence DOIT effectivement être en 4.5 et celui-ci pourra délivrer les licences aussi bien aux serveurs 4.5 que 3.0
Par contre pour cette migration le script de remplacement des deux fichiers appserv.ini et pn.ini suffit pour effectuer la migration ? il n’y a pas d’autre process a mettre en place ?
Pensez vous que pour 5 servreurs Citrix il soit judicieux de placer la base de donnée sur un sql server 2008 ?
pour la migration des appsrv.ini et pn.ini, cela dépend du type de connexion utilisée… avec WI, aucun besoin.
dans tous les cas, les fichiers à migrer NE SONT PAS ceux présents dans %programfiles%citrixica client mais ceux présents dans %appdata%ICA Client (donc dans chaque profil utilisateur local, l’emplacement variant suivant l’OS des clients)
Je me permet de remonter un petit coup le message car je suis en plein dans cette migration,
j’ai cependent une question, j’ai donc bien effectué le script, il fonctionne correctement, cependent lorsqu’un utilisateur se connectent au PN, il a une fenetre d’authentification, pas celle de windows, celle du PN, j’aurais souhaité supprimé cette fenetre d’authentification,comment procéder ???
Les machines sont effectivement sur le meme domaine et j’avais activé le SSO a l’installation des serveurs PS4.5 par contre je ne vois pas ou l’on vérifie cela … ? y’a il une option en plus a activer ?
le SSO activé à l’install de CPS4.5 concerne le client ICA du SERVEUR (pour le mode passthrough). cela doit etre fait donc dans le client ICA sur les machines clientes appartenant au même domaine
C’est le client ICA du serveur que mes clients ouvrent car je publie le PN agent.
En faite mes clients légers tournent sous Windows CE, ils ont un clients ICA embarqué, je leursdemande d’ouvre le PN agent en s’authentificant a travers le domaine et c’est la que le PN me demande une nouvelle authentification (jusqute le premiere fois) les ouvertures suivante ne me demandes pas de nouvelle authentification.
Est il possible de passer outre cette derniere authentification car mm si elle s’effectue qu’une fois c’est gêant.
tu leur demande d’ouvrir le PNA en s’authentifiant à travers le domaine… ils ont un client ICA embarqué. le client WinCE demande deux fois les credentials OU c’est ton PN/PNA publié qui les demande deux fois ??
en faite je m’authentifie une premiere fois sur le domaine via le client embarqué sur le client léger qui tourne sous WIN CE, une fois authentifié a mon domaine la fenetre du pn s’ouvre et me demande a nouveau une authentification, alros que j’ai déja une session authentifié d’ouverte.
Donc mon PN publié ne s’authentifie pas automatiquement… difficile a expliquer desolé …
oui j’ai bien se procéssus qui tounrne !! je ne retrouve plus ou l’on configure le SSO … ??? je regarde dans la configuration de la batterie mais ce n’est pas la ! le seul endroit ou je vois parler de SSO c’est dans le serveur Web.
De plus lorsque j’ai mon PN d’ouvert (sans icon dans la fenetre car non authentifié) lorsque que j’affiche les parametres ica (outils -> parametre ica)
j’ai bien authentification unique de coché et aussi utiliser les informations d’identification locals pour l’ouverture d (plus rien mais j’imagine “de session”)
vérifie que dans les paramètres de ta série d’application (clic droit a coté d’un des icones et propriétés) tu as bien l’authentification simplifiée de cochée)