Le TSE ou Terminal Server permet de prendre place sur des sessions à distance. Ainsi on pourra se connecter sur des sessions utilisateurs à distance depuis notre terminal.
Deux services seront à installer, « Service de certificats d’Active Directory » et « Service de bureau à distance« .
Allez dans « Démarrer »
Cliquez sur « Outils d’administration »
Puis sur « Gestionnaire de serveur »
Dans « Rôles », cliquez sur « ajouter des rôles »
Configuration : Service des certificats Active Directory
Sélectionnez « Service de certificats d’Active Directory » et cliquez sur suivant.
Dans « Service de rôle » cochez « Autorité de certification »
Dans « Type d’installation », sélectionnez « Entreprise »
Dans « Type d’autorité de certification » sélectionnez « Autorité de certification racine »
Dans « Clé privée », il faut « Créer une nouvelle clef privée » avec tous les paramètres par défaut.
Vous pouvez ensuite installer le service. Ce service permettra aux clients de reconnaître le serveur sur le réseau de manière à s’assurer que celui-ci est bien ce qu’il prétend être.
Configuration : Service de bureau à distance
Sélectionnez « Service de bureau à distance » et cliquez sur suivant
Dans « Service de rôle » cochez :
Hôte de session de bureau à distance
Gestionnaire de licences des services Bureau à distance
Service Broker pour les connexions Bureau à distance
Pour des raisons de sécurité un message vous informe qu’il est dangereux d’installer un TSE sur un serveur avec Active Directory, choisissez « Installer quand même… »
Dans « Méthode d’authentification », cochez « Ne nécessite pas l’authentification sur le réseau » pour une compatibilité accrue avec tous vos terminaux
Dans la « Configuration de l’étendue », vous pouvez choisir « Domaine » ou « Forêt », choisissez « Domaine ».
Laissez les autres options par défaut puis installez. A ce stade le serveur demandera le redémarrage, acceptez.
Connexion au serveur
Afin de vérifier que le service de bureau à distance est fonctionnel, nous utiliserons notre client connecté à notre domaine.
Cliquez sur « Démarrer », « Exécuter » puis tapez : mstsc
Dans la console taper l’adresse ip du serveur, ici : 192.168.1.1
Attention ! Une seule connexion est autorisée, l’autre connexion au serveur se verra fermée.