[Resolu] [CPS4x] Comment masquer les lecteurs locaux des serveurs citrix ?

Bonjour tout le monde,



J’ai un soucis avec mes serveurs citrix.

Je désirais masquer les lecteurs locaux de mes serveurs citrix pour qu’aucun utilisateurs puissent “fouiller” dedans.



Pour cela, j’ai utiliser hidecalc et ca fonctionne très bien!! Justement c’est ça le problème… Je m’explique : avec hidecalc, j’arrive à cacher les lecteurs locaux de mes serveurs (par exemple, lorsqu’un utilisateurs veut ouvrir un fichier excel, il ne voit plus les lecteurs de mes serveurs) mais le problème c’est que l’utilisateurs ne voit plus ses propres lecteurs de sa session XP!! ???



Comment je peux faire pour que l’utilisateur voit ses lecteurs locaux de sa session XP mais pas les lecteurs locaux de la session citrix avec hidecalc ?

Exsiste-t-il un autre moyen asser simple ?



Merci de votre aide :slight_smile:

Bonjour,

Pour moi plus simple modifier le system.adm (aprés copie) à l’aide de http://support.microsoft.com/kb/231289

Bonjour,



Tu as aussi le choix de garder hidecal pour cacher les lecteurs du serveur.

Et activé une stratégie citrix qui te remonte les lecteurs locaux du poste client.

T’as solution me plait beaucoup frederichuet!! Peut-tu me dire où tu peux trouver cette stratégie?

je précise que moi je veux remonter les lecteurs locaux de ma session XP et non de ma session citrix…

Oui …



C’est un peu l’une des grande force de Citrix.



Pour cela:



Tu ouvre la CMC (Console Presentation Server) ensuite tu va sur stratégie.

Tu creer un stratégie que tu nommera comme tu l’entend (ex: Lecteur Locaux)



Regarde en piece jointe les photos…

J’ai fais comme tu as dis mais sa ne fonctionne pas :(:(!!



Sur le poste de mon clients il y a toujours ces lecteurs locaux de sa session XP qui sont masqué…!



Enfaite, avec hidecalc j’ai généré un fichier .adm que j’ai intégré dans mes GPO de l’AD ! Grâce à ce fichier, j’ai pu masquer mes lecteurs locaux de mon serveur citrix… autrement dis, lorsqu’un client veut ouvrir ou sauvegarder son fichier excel il ne voit pas les lecteurs locaux de mon serveur citrix.



Mais cette GPO cache également les lecteurs locaux du poste clients windows XP!!



Comment faire pour que le clients voye ces propres lecteurs locaux mais pas ceux du serveur?? (je suis peut-être pas très clair faut me le dire :d)

Tu verifie dans une session Citrix ou pas?

tout depend comment tu as configuré ta GPO…



par défaut, sur un serveur les disques locaux sont C:, D:, E: etc et en session ICA les disques de la machine cliente sont V: U: etc



ta GPO ne doit masquer QUE les lettres C: D: E: et surtout pas les lettres V: U: etc bref tu dois arriver à un truc similaire à la capture d’écran (pris depuis mon outlook 2007 publié sur du CPS4.5 x64 HRP01)



sauf que sur la capture les disques du serveur sont remappées (de C: à X:) donc les disques clients sont en C: D: etc





vérifie aussi que ta GPO ne s’applique qu’aux serveurs !!! d’ailleurs les best practices sont d’avoir une OU (minimum) dédiée aux serveurs CPS…

enfaite j’ai pas reelement de problème sous citrix! Le reel problème c’est que j’ai appliqué une GPO pour ne pas voir mes lecteurs citrix donc ca marche mais le soucis c’est que je ne vois plus les lecteurs locaux de mes potes clients (donc plus rien à voir avec citrix)

Donc cela vient de ce que tu as paramétré dans ta GPO.



Regarde ce que ta posté ThinIsFat… Et tu vera que tu as du caché toutes les lettres.

ui je suis d’accord avec ThinIsFat!! J’ai tout coché car c’est pour faire des tests… Mais même en ne cochant que C: ou D:, mes lecteurs locaux de l’utilisateurs sont masqué !! Ro lala j’arrive pas à expliquer clairement je suis désolé :(!



Je dispose d’un poste clients avec installer dessus windows XP pro et un client ICA (program neighborhood)!

Avec ce même poste, depuis que j’ai appliqué ma GPO, je ne vois plus les lecteurs locaux de ce poste dans l’explorateur windows…



Je sais pas si c’est claire :slight_smile:

Et bien c’est ce qu on dit. C’est ta GPO qui te cache tout tes lecteurs clients.

Tu appliques la GPO sur tout le domaine.



Il faut faire un stratégie de bouclage sur les serveurs Citrix.



Je laisse les experts d’expliquer. enfin voici un article bien fait : http://www.laurentfalguiere.fr/articles/appliquer-des-restrictions-par-gpo-seulement-lors-de-sessions-tsecitrix-2/

enfaite quand l’utilisateur ouvre sa session XP, la GPO cache tout mes lecteurs!! J’ai activer le rappel de boucle dans les GPO ce qui fait que quand un utilisateur se reconnecte sur une nouvelle session (session citrix cette fois-ci) les lecteurs du serveur citrix son aussi caché! mais moi je veux cacher QUE les lecteurs citrix et pas ceux du poste clients!

Ca sera plus claire avec des screens…


  1. Je ne vois pas les lecteurs locaux de mon serveur citrix quand un utilisateur veut ouvrir un fichier (jusqu’ici c’est normal, c’est ce que je voulais…)








  2. Je ne vois plus les lecteurs du clients sur son poste XP (ca se n’est pas normal…)





j’ai oublier les screens dsl lol

  1. Tu crées un OU
  2. Tu déplaces tes serveurs Citrix
  3. Tu appliques la GPO dessus
  4. Des postes XP ne doivent plus utiliser la GPO loopback



    bon courage

http://www.fgagne.com/article.php?sid=144



il y a des copies d’écran

ui ça je l’ai fais mais bon… ca ne marche pas ca m’énerve ;D

ta machine winXP est dans sa propre OU et la GPO que tu a créé est dans une OU differente on est d’accord ? elle n’est pas au niveau du root du domaine ?



si oui, alors reboot ta machine WinXP, fais un gpupdate apres le reboot …