Meilleur auteur de réponses
Ferme RDS 2016

Question
-
Bonjour à tous,
J'ai un soucis avec une ferme TSE en Windows server 2016. Voici mon infra 1 Serveur AD, 1 Serveur Broker et passerelle RDS, 3 Hôtes de sessions TSE, et un client Windows 10. Toute mes machines sont donc sur le même domaine et elles ce ping toute.
J'ai configurer ma ferme en suivant ce TUTO
Par contre je rencontre un soucis, je n'arrive pas à lancer de sessions TSE via la connexion de bureau à distance "Classique" de mon client (Win+R --> mstsc). Je suis obligé de lancer un navigateur web et de taper l'adresse web fourni par mon broker et a partir de là je télécharge un client rdp avec le quel j'arrive à me connecter.
Quand je lance ma connexion "Classique" voici les messages d'erreur que mon Broker et mon Client me retourne
Erreur Broker :
Le client du service Broker pour les connexions Bureau à distance n’a pas pu rediriger l’utilisateur LAB-INICIA\bucillats.
Erreur : NULLLABBROKER 1306 Erreur Microsoft-Windows-TerminalServices-SessionBroker-Client Microsoft-Windows-TerminalServices-SessionBroker-Client/Operational 02/05/2017 15:26:51
Erreur Client :
La connexion a été refusé car le compte d'utilisateur n'est pas autorisé à ouvrir de session à distance
Merci d'avance pour votre aide.
Cordialement,
Steeven
Réponses
-
Bonjour BucillaSteeven,
Ce comportement est tout à fait normal car depuis RDS Windows Server 2012 (et ultérieur) le principal mode d'accès aux ressources RDS (RemoteApp & Bureaux Windows publiés) est le portail RDWA (Remote Desktop Web Access).
Une fois téléchargé, le fichier RDP peut être distributé (poussé sur un share ou sur bureau des utilisateurs).
Maintenant, quand vous tentez une connexion directe depuis l'outil MSTSC.exe /v:Nom_Serveur, vous êtes normalement rejetés et le message "le service Broker n'a pas redirigé ...Etc" s'affiche car vos serveurs RDSH (Remote Desktop Session Host) ne sont pas dans un mode "Standalone :: TSE Classique" mais plutôt dans une ferme de serveurs RDSH gérées par un Service Broker, dans ce cas là, c'est le Broker qui redirige vers tel ou tel serveur de session et vous n'avez plus la main de vous connecter sur un serveur spécifique.
C'est pour cette raison, quand vous passez par le portail RD Web Access et que vous téléchargez le fichier RDP, ce dernier contient tous les paramètres requis pour établir la connexion Bureau à distance sur votre ferme RDS, d'ailleurs, vous pouvez éditer le fichier RDP et notez l'ensemble des paramètres et notamment "Full adresse", WorkSpaceID..Etc
Ces paramètres ne sont pas renseignés (par défaut) sur l'outil MSTSC.exe et donc la connexion sera toujours N.OK
Enfin, il faut bien noter que dans une ferme RDS (votre mode /config), on se connecte plus de manière directe sur les serveurs Hôte de session mais plutôt à un Nom DNS (FQDN) de la ferme RDS > e.g : FermeRDS.mondomaine.local au lieu de MonServeurRDS1.mondomaine.local
Note importante : à partir de RDS 2012 /2012 R2 /2016, la solution a été retravaillé complétement, il s'agit d'une Major Version, donc il faut oublier les anciennes notions /fonctionnements introduites avec TSE 2003/RDS2008 /RDS2008R2
A+
HK.Hicham KADIRI | Just Another IT Guy
Livre de référence RDS 2012 R2 désormais disponible !
RDS 2012 R2 reference book is now available !
Découvrez tous mes eBooks )- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff vendredi 29 décembre 2017 12:22
Toutes les réponses
-
-
Bonjour,
Donc les pares-feu étaient déjà désactivé sur tous les serveur, et j'ai bien les utilisateurs autorisé dans le groupe Utilisateur de bureau à distance.
Mais cela ne fonctionne toujours pas.
- Proposé comme réponse Hicham KADIRI - MTFCMVP dimanche 10 décembre 2017 13:07
- Non proposé comme réponse Hicham KADIRI - MTFCMVP dimanche 10 décembre 2017 13:07
-
-
Bonjour BucillaSteeven,
Ce comportement est tout à fait normal car depuis RDS Windows Server 2012 (et ultérieur) le principal mode d'accès aux ressources RDS (RemoteApp & Bureaux Windows publiés) est le portail RDWA (Remote Desktop Web Access).
Une fois téléchargé, le fichier RDP peut être distributé (poussé sur un share ou sur bureau des utilisateurs).
Maintenant, quand vous tentez une connexion directe depuis l'outil MSTSC.exe /v:Nom_Serveur, vous êtes normalement rejetés et le message "le service Broker n'a pas redirigé ...Etc" s'affiche car vos serveurs RDSH (Remote Desktop Session Host) ne sont pas dans un mode "Standalone :: TSE Classique" mais plutôt dans une ferme de serveurs RDSH gérées par un Service Broker, dans ce cas là, c'est le Broker qui redirige vers tel ou tel serveur de session et vous n'avez plus la main de vous connecter sur un serveur spécifique.
C'est pour cette raison, quand vous passez par le portail RD Web Access et que vous téléchargez le fichier RDP, ce dernier contient tous les paramètres requis pour établir la connexion Bureau à distance sur votre ferme RDS, d'ailleurs, vous pouvez éditer le fichier RDP et notez l'ensemble des paramètres et notamment "Full adresse", WorkSpaceID..Etc
Ces paramètres ne sont pas renseignés (par défaut) sur l'outil MSTSC.exe et donc la connexion sera toujours N.OK
Enfin, il faut bien noter que dans une ferme RDS (votre mode /config), on se connecte plus de manière directe sur les serveurs Hôte de session mais plutôt à un Nom DNS (FQDN) de la ferme RDS > e.g : FermeRDS.mondomaine.local au lieu de MonServeurRDS1.mondomaine.local
Note importante : à partir de RDS 2012 /2012 R2 /2016, la solution a été retravaillé complétement, il s'agit d'une Major Version, donc il faut oublier les anciennes notions /fonctionnements introduites avec TSE 2003/RDS2008 /RDS2008R2
A+
HK.Hicham KADIRI | Just Another IT Guy
Livre de référence RDS 2012 R2 désormais disponible !
RDS 2012 R2 reference book is now available !
Découvrez tous mes eBooks )- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff vendredi 29 décembre 2017 12:22
-