Authentification d'une RemoteApp ? [2012R2] - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 29-03-2016 à 16:43:09
Justement, l'intégrateur de la solution ne comprend pas non plus
Marsh Posté le 29-03-2016 à 19:03:19
Et tu n'as pas les différences entre les versions test et prod ? Pas de version de préprod ?
Marsh Posté le 29-03-2016 à 19:33:57
C'est qualifié par une autre entité en fait, avec leur propre plateforme. Vous pensez bien que toute la sauce interne j'y ai déjà pensé. Ce que je demande ici c'est un conseil sur Windows
Marsh Posté le 29-03-2016 à 20:02:03
Pas d'idées non comme ça.
Tu as pas moyen de te connecter en rdp directement sur le serveur en question voir si tu as un prompt qq part ?
Marsh Posté le 29-03-2016 à 22:09:21
Si, c'est sur ce même serveur qu'est publié la Remote App et j'y vais en RDP dessus. Mais pas avec le user concerné, celui là n'a pas le droit d'ouvrir de sessions, juste appeler la Remote App.
Je vais bien trouver, je vous dirai si c'est une connerie
Marsh Posté le 29-03-2016 à 22:50:45
ta pas une gpo (ou setting local) qui limite le nb de session d'un même user sur le serveur ?
Marsh Posté le 30-03-2016 à 05:54:11
Même pas, je suis tout seul sur la Prod (qui est le PRA de la prod en fait, donc tout le monde est sur le nominal, sur l'ancienne version, qui marche mais qui est chiante à utiliser).
Marsh Posté le 30-03-2016 à 10:29:19
tu pourrais troubleshooter ça avec processexplorer voir quand tu ouvres une session les process ouvert et regarder s'il y en a un qui est en attente d'infos (en regardant les différents threads et leur stack associée).
Pareil via du procmon.
Après c'est peut être overkill d'en arriver là .
Marsh Posté le 30-03-2016 à 10:29:55
Vini a écrit : C'est qualifié par une autre entité en fait, avec leur propre plateforme. Vous pensez bien que toute la sauce interne j'y ai déjà pensé. Ce que je demande ici c'est un conseil sur Windows |
On peut pas deviner que ton infra de test/préprod/prod n'est pas homogène
Check des logs, et en dernier recours activer une trace de l'ouverture de session. Ou tu demandes les specs de l'infra de test aux devs.
Marsh Posté le 30-03-2016 à 10:47:59
Vous m'avez un peu inspiré
Je regarde tout bêtement ce qui est lancé lors de l'initialisation de la session
Je vois rien de curieux, à première vue. Mais je vais creuser un peu.
Marsh Posté le 30-03-2016 à 11:08:59
Putain les entrées de processexplorer et procmon Je vois que ça attend à un moment, mais ça m'aide pas beaucoup. Mais c'est intéressant à décortiquer
Marsh Posté le 31-03-2016 à 17:48:11
Vini a écrit : Mais pas avec le user concerné, celui là n'a pas le droit d'ouvrir de sessions, juste appeler la Remote App. |
Et c'est pas possible de lui filer les droits, ne serait-ce que le temps de diagnostiquer ? Franchement, ça risque d'aider pas mal à diagnostiquer/élaguer le truc.
Marsh Posté le 31-03-2016 à 18:27:56
De toute façon le projet se demande s'il faut pas flinguer l'OS et tester avec leur ISO de 2012 R2 qui présente des différences avec les KBs de base. Je verrai à ce moment là si c'est ça Mais je note si le problème persiste.
Marsh Posté le 31-03-2016 à 19:08:54
https://support.microsoft.com/en-us/kb/2933664 pour les kb à appliquer pour RDS
peut être celle là : https://support.microsoft.com/en-us/kb/2928492
Marsh Posté le 01-04-2016 à 09:13:55
Bon, en fait les scripts de Hardening en PowerShell étaient en cause. J'ai viré la configuration de AppLocker et c'est impeccable.
Reste plus qu'à vérifier ce qui coinçait dans le script
Je@nb, j'ai fait suivre tes liens au service, pour les garder sous le coudes lors de la prochaine campagne de MAJ de la plateforme
Merci de vos réponses en tout cas.
Marsh Posté le 29-03-2016 à 14:15:12
Bonjour,
J'ai une question sur les Remote App, en particulier son authentification.
Je dois migrer un soft actuellement en prod vers une nouvelle version. Les tests en qualif par l'équipe ce sont bien passés, mais en prod j'ai une différence, évidemment
Le logiciel qu'on utilise permet d'accéder à des équipements informatiques via un navigateur web sans avoir besoin de passer par un terminal et connaitre les identifiants. Voila pour la petite histoire
Le soucis, lorsque je demande la connexion à mon équipement, j'ai la fenêtre de lancement de la Remote App qui se lance, et qui se freeze sur cet écran
Si j'attends, au bout de quelques minutes ça dé-freeze et me déconnecte.
Mais le truc curieux, c'est que sur cette fenêtre, si je presse la touche Entrée/Echap/ALT + F4 du clavier, j'ai la connexion à mon équipement en Remote App (dans ce cas, du Putty), qui se fait sans problème
Donc, j'ai l'impression que j'ai un message de sécurité de la Remote App en arrière plan qui bloque la connexion, mais qui réagit quand même aux combinaisons du clavier qui la validerait/l'annulerait suivant la touche qui est pressée.
Est-ce que ça vous parle ?
Merci
---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck