Automatisation de la distribution des RemoteApp
Durée : 1 h 30
Prérequis : avoir suivi les modules concernant le rôle RDS et les clients légers
Environnement de travail : Windows Serveur, RDS, Client léger
Contexte
Dans la continuité de la mise en œuvre que vous découvrez actuellement, nous allons voir comment la distribution des « RemoteApp » se présente. Dans la mesure du possible, vous devez fournir cette fonctionnalité à vos utilisateurs le plus simplement possible. Nous allons aborder cette démarche dans ce cours.
Comment faire ?
Vous allez pouvoir distribuer automatiquement, depuis votre serveur, les applications que vous avez précédemment configurées pour le « RemoteApp ». Ici, nous allons voir qu'il existe différentes possibilités pour arriver à nos fins.
Les utilisateurs ne doivent pas avoir à configurer ou même paramétrer ce service, c'est à vous de fournir ce service, afin de proposer une fonctionnalité parfaitement utilisable par n'importe quelle personne dans l'entreprise et en toute simplicité.
Plus précisément, il existe 4 méthodes pour distribuer les programmes « RemoteApp » :
Par le serveur Web (rôle IIS sur le Windows Server),
Par le panneau de configuration sur le poste client,
En passant par les GPO (que nous verrons dans un prochain cours),
Par une copie des fichiers « .rdp » que vous ferez manuellement sur le bureau de l'utilisateur.
Nous allons voir ici deux méthodes, celle par le serveur web et aussi par le paramétrage du « Panneau de configuration ».
Compréhension
Par le serveur web : c'est ce que vous faites quand vous tapez l'adresse du serveur directement dans votre navigateur (ex. : https://srvrds.test.local/rdweb),
Par le panneau de configuration : par les paramètres de configuration de la connexion au RemoteApp et bureau à distance. Vous entrez le chemin de votre serveur et il récupère directement les applications. Il ne vous restera plus qu'à cliquer dessus pour les lancer directement.
Via le Server Web (IIS)
La méthode
Nous allons, dans cette partie, paramétrer le serveur Web afin de pouvoir nous connecter au serveur RDS de manière sécurisée. Toute communication non sécurisée peut représenter un danger pour notre infrastructure.
Lors des précédentes manipulations, nous avons vu qu'aucun certificat n'avait été recensé pour nous garantir une connexion sécurisée. Certes, les certificats auto-signés ne sont pas reconnus par une autorité légale et, par conséquent, des mises en garde s'affichent. Cependant, vous êtes des professionnels du milieu, vous allez donc ajouter les certificats sur un poste client, afin de bénéficier d'une connexion sécurisée sur votre serveur.
Nous procédons au test afin de voir la différence.
Suite à cette mise en œuvre, vous pourrez utiliser le « Work Ressources » de manière optimale et en toute sécurité.
MéthodeDistribution des applications RemoteApp à travers le Server Web
Étape 1 : ouvrez le service de « Bureau à distance », puis cliquez sur « Tâches » et « Modifier les propriétés de déploiement ».
Étape 2 : dans l'onglet « Accès Web des Services », vous trouverez l'adresse URL de votre service « Work Ressources ». Notez-le.
Étape 3 : depuis un poste client, saisissez l'adresse URL, vous noterez qu'on vous stipule que la connexion n'est pas sécurisée.
Étape 4 : nous allons distribuer le certificat auto-signé sur le poste client afin de résoudre ce problème. Pour cela, retournez sur le serveur RDS.
Créez un dossier sur le serveur qui se nomme « Certificats » et partagez-le.
Étape 5 : ouvrez une console « mmc.exe », ajoutez le composant logiciel enfichable « Certificats ».
Étape 6 : allez dans « Certificats » → « Personnel » → « Certificats ».
Vous trouverez un certificat au nom de votre serveur.
Étape 7 : faites un clic droit sur le certificat, puis « Toutes les tâches » et choisissez « Exporter ».
Étape 8 : un assistant d'exportation s'ouvre, cliquez sur « Suivant ».
Étape 9 : laissez « Non, ne pas exporter la clé privée ».
Étape 10 : choisissez le format, laissez par défaut et faites « Suivant ».
Étape 11 : saisissez l'adresse du fichier, et spécifiez l'endroit où le stocker.
Déposez-le dans le dossier « Certificats » que vous avez créé et attribuez-lui un nom.
Pour nous, ce sera : « C:\Users\Administrateur\Documents\Certificats\SvrRDS.cer ».
Étape 12 : il apparaît une fenêtre de rapport de votre configuration, faites « Terminer » si c'est conforme.
Vérifiez que, dans le dossier partagé « Certificats », votre nom de certificat soit bien présent.
Étape 13 : depuis le poste client et toujours dans la console « mmc », cliquez maintenant sur « Autorités de certification racine de confiance » puis « Certificats ».
Faites un clic droit dessus puis « Toutes les tâches » et « Importer ».
Cherchez votre certificat et ajoutez-le à votre liste.
Étape 14 : un assistant s'ouvre, choisissez le certificat que vous avez créé, faites « Suivant ».
Étape 15 : cliquez sur « Suivant » pour le magasin de certificat, et laissez par défaut.
Étape 16 : votre certificat appartient maintenant au magasin de certificat.
Étape 17 : relancez une connexion au serveur « RemoteApp » depuis le navigateur.
Distribution depuis le « Panneau de configuration » sur le client
Depuis le poste client
Pour cette mise en œuvre, ce sera à vous de faire l'ensemble de ces paramétrages et pas à l'utilisateur. Lorsque vous allez affecter un poste client léger à un utilisateur, tout ceci aura été paramétré en amont. C'est pour cela que vous allez voir comment vous pouvez procéder pour réaliser cela.
L'avantage de cette méthode est aussi de pouvoir affecter cette fonctionnalité sur un « client lourd » et, pour diverses raisons, pouvoir distribuer certaines applications depuis un serveur.
ExempleUtilisation exceptionnelle
Les applications de bureautique peuvent être aussi bien déployées sur un « client lourd » qu'un « client léger ».
Les clients légers sont pour les services de comptabilité, l'accès à Word, Excel, etc.
Ils sont parfaits pour cela, peu de ressources, tout est centralisé sur le serveur.
Une personne travaillant sur le service « atelier », depuis son client lourd, peut bénéficier de la même technologie pour consulter un bon de commande. À ce moment-là, il ouvrira le logiciel correspondant et pourra juste consulter la demande. Cela évitera l'achat d'une licence pour une personne qui l'utilisera de manière temporaire.
MéthodeConfiguration depuis le « Panneau de configuration »
Étape 1 : sur le poste client, dans l'onglet « Recherche », tapez « Connexions RemoteApp et Bureau à distance ».
Étape 2 : cliquez sur « Accéder aux programmes RemoteApp et aux services Bureau à distance ».
Étape 3 : saisissez l'adresse du serveur RDS en ajoutant le format qui vous est explicitement présenté en dessous.
Étape 4 : configuration : lisez bien ce qui est écrit avant de faire « Suivant ».
Étape 5 : une fois le paramétrage en cours, il vous sera demandé le Login et mot de passe de l'utilisateur. Saisissez-le et patientez.
Étape 6 : une fois terminée, vous aurez une nouvelle fenêtre dans la connexion « RemoteApp » et « Bureau à distance ». Vous verrez l'ensemble des applications mises à jour.
Étape 7 : dans le dossier « Work Ressources », vous trouverez l'ensemble des applications qui ont été mises à jour. Vous avez juste à cliquer dessus et la connexion à l'application se lance directement.