[Resolu] Problème droit utilisateurs

Bonjour à tous, J’ai un petit souci au niveau de citrix presentation server 4.5, j’espere ne pas avoir créer de post inutilement au quel cas, il faudra me rediriger merci d’avance.



Je vais énumérer le problème en essayant d’être le plus complet



je précise avant toute chose que je n’ai pas de CAL pour TSE sauf evaluation et de meme pour citrix



j’ai créer 2 Windows 2003 Enterprise, l’un est l’AD et DNS, l’autre juste membre du domaine.



Sur le 2è j’ai installer la solution presentation server 4.5 nikel



ensuite j’ai été ajouter le groupe avec les utilisateurs de mon domaine dans les connexions RDP-tcp et ICA-tcp en mettant full control, je l’ai ajouté aussi dans utilisateurs de bureau à distance.



Le problème est que quand je lance le programme neighberhood et essaye de me connecter avec un user il me met le message que l’utilisateur n’a pas les droit suffisants et qu’il faut lui donner les droits manuellement.



Cela proviendrait-il justement des CAL ?



Si je dois donner plus dee précision exemple screenshot, configuration du server ou autre dite le moi.





Je vous remercie d’avance pour votre aide.

c’est uniquement quand tu lances le client ?



Il n’y a pas des droits minimum pour lancer le Program Neighborhood, genre “utilisateur avec pouvoir” sur le poste client ?

si tu lance une session, c’est apres avoir entré tes credentials que tu as ce message n’est ce pas ?

si ensuite tu lances une session RDP, ca passe ? et qu’ensuite tu re tentes une session ICA ?

si tu lance une session, c’est apres avoir entré tes credentials que tu as ce message n’est ce pas ?



c’est exact après avoir rentrer le mot de passe et login





si ensuite tu lances une session RDP, ca passe ?



si je lance ca depuis le srv2 vers le serveur 1 ca fonctionne mais si je fait du rdp vers le serveur 2 avec le même user et toujours depuis le srv 2 il met le meme message qu’avec une connexion ICA





Il n’y a pas des droits minimum pour lancer le Program Neighborhood, genre “utilisateur avec pouvoir” sur le poste client ?



le poste client dans l’immediat est mon srv 2 car je lance simplement le neighborhood depuis le srv2. j’ai essayer depuis un poste client distant et il me le meme message.





encore merci de m’aider ;D

cela fait des années que je n’ai pas eu besoin de jouer avec les serveurs TSCALs (je veux dire de mettre un Win2003/Win2000 dans un environnement sans aucun serveur de licences)…

t’a pas essayé de mettre un serveur TSCAL (sans l’activer) ? ya 120 jours de grace TSCAL mais je sais plus si le serveur TSCAL est requis malgré tout durant ces 120 jours (ou 180)

Lors de l’installation du Terminal Server qui se trrouve dans ajout et suppressions des composants Windows oui, j’ai mis les 120 jours je sais vraiment pas d’ou cela peut venir, c’est pour faire des test et j’ai pas trop envie d’achter une licence juste pour ca ^^

ce que je veux dire c’est l’installation du gestionnaire de licences TSCAL, pas d’acheter une licence ;D

ha oui, je vois ce que tu veux dire, oui il est installer , j’ai confondu car quand j’install terminal server j’install toujours le gestionaire avec et coche les 120 jours. Il est bien présent dans mes outils d’administration. les connexion rdp et ica sont toutes les 2 en mode ecouteur.

Bonsoir,



Quel est le message d’erreur exact ?



Je dirais bêtement que les non administrateurs ne sont pas autorisés à se connecter directement au bureau, mais seulement à des applications publiées (c’est une option dans tscc.msc)



Mais ça parait trop facile…



Si c’est ça, se connecter à une application publiée (y compris un bureau) doit fonctionner ?



Thin, les 120 jours de période de grâce ne requiert pas de serveur de licences… Il existe même un article chez Microsoft qui t’explique que tu peux optimiser ta période de test en installant ton serveur de licence le 119 jours de la période de grâce pour qu’il distribue des licences temporaires valables 90 jours, soit une période de test de quasiment 210 jours… bref, ça doit pas être un problème de CAL TS…

"Laurent FALGUIERE" wrote:

Thin, les 120 jours de période de grâce ne requiert pas de serveur de licences... Il existe même un article chez Microsoft qui t'explique que tu peux optimiser ta période de test en installant ton serveur de licence le 119 jours de la période de grâce pour qu'il distribue des licences temporaires valables 90 jours, soit une période de test de quasiment 210 jours... bref, ça doit pas être un problème de CAL TS...

merci m'sieur je sais pas ce que je ferai sans toi laurent ;D

c'est vrai ça, seiji, tu n'a pas dit si tu tentais de lancer une session ICA via la QuickLaunch du client PN ou par des applications publiées... mais avec un compte admin vers le serveur 2 ou 1, cela doit fonctionner tout seul la QL

Merci Laurent de prendre mon cas en considération ainsi que toi thinslsFat



désolé hier soir j’avais pas vu le message.



effectivement j’ai bien décoché dans programme initial le fait que les utilisateurs non administratif ne démmarre que les application publiée.





c’est bien via le quick lunch neighborhood qui se trouve sur le serveur 2. donc pas d’application publiée.

j’ai même créer le site avec des applications et les applications apparaisse bien une fois que le user veut lancer le programme c toujours le meme messages d’erreur dont voici un screenshot.



Ce que je en comprend pas, c que sur le site créer il accepte que j’entre avec le user mais après comme je dis refuse de lancer l’application publiée.





merci d’avance pour votre aide.

le site? tu parles de la WI ? c’est complètement autre chose…



tu lances via la QL sur le serveur 2. comment tu accède au serveur 2? est ce que cela fonctionne si tu utilise la QL depuis une worksation? depuis le serveur 1 ?



as-tu pensé à modifier cela aussi dans les propriétés globales de TS (pas uniquement le listerner ICA) ?



pourrais tu exporter la clef HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsICA-tcp ?



Tu dis qu’une session RDP du srv2 vers srv1 fonctionne mais que du srv2 vers srv2 tu as ce meme message => vérifie le membership du groupe Remote Desktop Users…

Oui c bien la Web Interface.



quand tu parle de quick lunch c bien l’icone program neighborhood ?



je vais installer le client access sur le srv1 et te dis quoi.





as-tu pensé à modifier cela aussi dans les propriétés globales de TS (pas uniquement le listerner ICA) ?



ou est-ce que je peux faire ca ?



quand tu vx que j’exporte c pour te la donnée ?



vérifie le membership du groupe Remote Desktop Users…



j’ai les utilisateurs du domaine qui sont présent ainsi que le groupe que j’ai créer sur le srv1 pour etre sur et cela ne fonctionne pas.

j’ai installé le program neighborhood sur le srv1, et quand je tente une connexion il me met le message d’erreur suivant : impossible de se connecter au server citrix presentation server erreur de pilote de protocole.

donc… je récapitule :

Deux serveurs, srv1 et srv 2 avec Win2003 et srv2 en CPS4.5

client PN installé sur srv1 et srv2

une connection RDP vers le srv1 fonctionne mais une connexion RDP vers srv2 ne fonctionne pas

une connection ICA vers srv2 (depuis srv2 ou srv1) ne fonctionne pas

ces tests ont été faits avec domain admin et users

les droits ont été modifiés dans tscc.msc pour autoriser la connexion même au bureau direct (chose impossible par défaut pour les users)

tu utilises la QL intégrée au PN ou la WI avec les mêmes résultats.



question bête : ton serveur Citrix contacte bien le serveur de licence Citrix ? car dans le cas contraire, meme une session RDP échoue !

un grand merci tu as très bien fait ton récapitalatif ;D



il est vrai que j’avais pas fait attention mais lorsque je démarre le srv2 il me met un message sur le serveur de licence citrix, car j’ai mis lors de l’installation que je le préciserai plus tard, je dois aller changer ca ou, et sait on jamais reprendre une licence d’evalution pour citrix et la changée.





halala j’en rate pas une ded pas avoir fait attention a ce message :slight_smile:





voici le message en question.

ben voila, t’a ta réponse…



faut installer le serveur de licence Citrix et récupérer une licence d’éval… au besoin tu peux récupérer une licence permanente, dite “Dévelopment” qui n’a aucune limite dans le temps mais n’autorise que deux ou trois sessions simultanées

et ou dois-je faire tout ca car je suis un noob en la matière ^^




  1. faire en sorte qu’il contacte bien mon serveur de licence
  2. changer la licecnce je suppose que c’est dans licence management car dedans j’ai juste une licence startup
  3. avoir la fameuse licence “Developement” que tu dis





    un big merci pour ton aide.

Salut,


  1. faire en sorte qu’il contacte bien mon serveur de licence



    Clic droit propriété sur la ferme ou le serveur dans l’access management console… Tu pourras ajouter le serveur de licence


  2. changer la licecnce je suppose que c’est dans licence management car dedans j’ai juste une licence startup



    Yes


  3. avoir la fameuse licence “Developement” que tu dis



    http://www.mycitrix.com



    Et voila :wink:

Bon ben voila je remercie tous ceux qui m’ont aider et principalement ThinlsFat, merci aussi a legsam ^^





Je crois qu’on peut mettre le sujet comme résolu car tout fonctionne correctement ;D







aller un merci en plus ou en moin ne fait pas de tors ^^



UN GRAND GRAND MERCI A TOUS