Documentation technique KWISATZ

Gestion d’un poste distant

Un poste distant KWISATZ est un poste Windows sur lequel l’application est installée localement, mais qui ouvre directement la base moteur de données d’un serveur central. Ce fonctionnement fournit des données selon le cycle de communication configuré, sans synchronisation différée, tout en restant très dépendant de la liaison réseau.

Fiche : RES-DIST-001 Module : Accès distant / moteur de données Public : technicien réseau ou intégrateur Risque : critique Catégorie : Administration, sécurité et maintenanceMise à jour : 6 août 2026

Réponse directe

Installez la même version de KWISATZ sur le PC distant, activez la licence correspondant à l’usage, conservez le bloc moteur de données local dans KWISATZ.INI, ajoutez les paramètres suffixés _DISTANT, puis créez un raccourci tel que KWISATZ.EXE -P1 -CSD. Le serveur moteur de données doit être joignable sur les ports configurés, idéalement à travers un VPN.
N’exposez pas une base de production sans filtrage. Un accès direct par Internet doit être remplacé ou protégé par un VPN, des règles d’adresses sources strictes, des comptes dédiés et une supervision.

Conseil technicien général

1. Licence et disponibilité

La dépendance de licence mentionnée dans ce document provient des sources. Sa disponibilité peut varier selon la version, la sérialisation, le partenaire ou l’installation ; faites-la valider techniquement avant de modifier l’environnement.

2. Protection des données

3. Choisir la bonne architecture

Architecture Principe Cas adapté
Poste distant moteur de données KWISATZ s’exécute sur le PC extérieur et interroge directement la base centrale avec -CSD. Poste administratif, portable, stock global ou gestion distante avec liaison stable.
TSE / RDS KWISATZ s’exécute sur un serveur proche de la base ; le poste ne transporte que l’affichage, le clavier et la souris. Latence élevée, grand catalogue, plusieurs utilisateurs ou besoin de centraliser l’installation.
Multi-sites interfaces de communication multi-sites Chaque site travaille sur une base locale et échange des données de manière différée. Caisses devant continuer à vendre sans Internet permanent.
API REST Un logiciel tiers échange des données avec KWISATZ sans ouvrir une session utilisateur. Site Web, application tierce, extraction de produits, tickets ou factures.
Prise en main ponctuelle Un technicien prend le contrôle d’un poste existant. Dépannage ; ne constitue pas une architecture d’exploitation.
Le poste distant n’est ni un SaaS ni une synchronisation multi-magasins. Toutes les opérations touchent la base centrale selon le cycle de communication configuré.
Pour un besoin essentiellement administratif, le poste distant peut être simple. Pour une caisse critique dépendant d’Internet, une architecture locale de secours ou une session centralisée doit être étudiée avant le déploiement.

4. Fonctionnement du mode distant

  1. Le programme KWISATZ est installé sur le poste Windows distant.
  2. Le poste lit ses préférences locales, ses imprimantes et ses périphériques.
  3. Le paramètre -CSD demande l’utilisation du bloc moteur de données distant.
  4. La liste des dossiers et les tables sont lues depuis le serveur central.
  5. Les créations et modifications sont écrites directement dans cette base.
  6. Les autres utilisateurs de la même base voient immédiatement les données.
Les fichiers présents sur le disque du serveur ne deviennent pas automatiquement accessibles au poste. moteur de données partage les tables, pas l’ensemble du système de fichiers ni les périphériques du site central.

Conséquences pratiques

  • les clients, articles, stocks et documents sont consultés en temps réel ;
  • la qualité de la liaison influence toutes les listes et écritures ;
  • les modèles, images ou fichiers externes doivent être accessibles séparément ;
  • l’imprimante utilisée est généralement celle du poste distant ;
  • une coupure au milieu d’une opération doit faire l’objet d’un contrôle avant reprise.

5. Licences et périmètre fonctionnel

Le poste distant complète une licence existante ; il ne constitue pas à lui seul une licence magasin complète. Le dimensionnement doit être validé selon les fonctions réellement utilisées.

Besoin Point à valider
Consultation et gestion administrative distante Licence du site et nombre de postes distants appelants.
Plusieurs portables simultanés Un droit de poste distant par connexion ou poste prévu selon le contrat.
Vente directe depuis le poste distant Licence magasin, Pack(s) de caisse, périphériques et continuité Internet.
États FastReport ou statistiques avancées Packs nécessaires à la source des données et aux modèles.
Poste local utilisant uniquement interface de communication de la caisse Ne pas ajouter un poste distant si aucune connexion directe à une base distante n’est réalisée.
La logique de licence du poste distant se raisonne côté appelant : c’est le PC qui initie la connexion à la base centrale qui utilise ce droit.
Ne copiez pas une sérialisation d’un autre poste et ne publiez aucune clé. Toute modification de licence doit passer par la procédure commerciale et technique autorisée.

6. Préparer le serveur moteur de données

  1. Vérifiez que le serveur moteur de données fonctionne localement.
  2. Attribuez une adresse IP locale stable au serveur.
  3. Identifiez l’adresse ou le nom utilisé à travers le VPN.
  4. Vérifiez les ports configurés pour les données et l’administration.
  5. Créez un compte moteur de données dédié au besoin.
  6. Limitez ses droits à ce qui est nécessaire.
  7. Autorisez les flux dans le pare-feu Windows.
  8. Configurez le VPN ou, en dernier recours, une redirection NAT filtrée.
  9. Testez depuis un réseau extérieur réel.
  10. Vérifiez les sauvegardes automatiques du serveur.

Ports documentés

Port TCP Usage Exposition recommandée
12005 Accès aux données moteur de données dans les installations documentées. VPN ou filtrage strict des adresses sources.
12006 Service ou administration moteur de données selon la configuration documentée. VPN ; ne pas ouvrir largement.
6202 Ordres locaux adressés à interfaces de communication multi-sites dans certaines architectures. LAN uniquement par défaut ; inutile pour l’accès moteur de données standard.
12007 Présence ou communication interface de communication de la caisse dans certaines configurations. À ouvrir uniquement si le module et le scénario l’exigent.
Les valeurs 12005 et 12006 sont celles confirmées dans la documentation terrain. Vérifiez toujours les ports réellement configurés dans le serveur et KWISATZ.INI.
Ne désactivez pas durablement le pare-feu pour résoudre une connexion. Utilisez une règle TCP ciblée et documentée.

7. Configurer KWISATZ.INI

Sauvegardez le fichier avant toute modification. Les paramètres locaux et distants doivent coexister.

Structure de principe

Exemple de configuration interne retiré. Les paramètres du moteur de données, les comptes techniques, les secrets et les ports doivent être relevés puis contrôlés par un technicien KWISATZ ; ne modifiez pas directement le fichier de configuration.
Les valeurs ci-dessus sont des emplacements, pas des identifiants à réutiliser. Ne copiez jamais le mot de passe ou l’adresse d’un autre client.

Règles de modification

  • conserver les paramètres locaux si un mode local doit rester disponible ;
  • utiliser les noms de clés de la version installée ;
  • ne pas ajouter plusieurs blocs contradictoires ;
  • éviter les espaces ou caractères invisibles autour des valeurs ;
  • protéger les droits NTFS du fichier ;
  • documenter uniquement l’adresse logique, jamais les secrets ;
  • relancer KWISATZ après modification.
Dans une configuration simple, le radical des paramètres reste identique et le suffixe _DISTANT sélectionne les valeurs utilisées avec -CSD.

8. Créer les raccourcis

Accès local

"C:\WKW3\KWISATZ.EXE" -P1

Accès distant

"C:\WKW3\KWISATZ.EXE" -P1 -CSD

Caisse logique distincte

"C:\WKW3\KWISATZ.EXE" -P1 -NPC=2 -CSD
  1. Donnez des noms explicites : « KWISATZ LOCAL » et « KWISATZ DISTANT ».
  2. Utilisez des icônes ou descriptions différentes.
  3. Vérifiez le chemin de démarrage.
  4. Testez le profil et les périphériques.
  5. Ne placez le raccourci distant dans le démarrage automatique qu’après recette.
Oublier -CSD ouvre la configuration locale. Une adresse IP correcte dans le bloc distant ne suffit pas si le raccourci n’active pas ce mode.
N’utilisez pas un raccourci de caisse comme simple poste administratif sans vérifier les modules lancés automatiquement. interface de communication du back-office, interface de communication de la caisse, monétique ou périphériques peuvent être inadaptés au poste extérieur.

9. Distinguer profil poste, caisse et magasin

Élément Rôle Exemple
-P Sélectionne le profil du poste : préférences, documents et périphériques. -P1
-NPC Identifie la caisse logique dans les architectures qui la distinguent du profil poste. -NPC=2
Code magasin Détermine le magasin ou stock métier affecté aux opérations. Paramètre du dossier ou des préférences.
Poste distant licencié Droit d’établir la connexion distante. À dimensionner côté poste appelant.
Deux postes utilisant la même identité de caisse ou le mauvais contexte peuvent générer des numérotations, remontées ou doublons incohérents.

Exemple multi-caisses

  • caisse logique 1 : -P1 -NPC=1 ;
  • ajouter -CSD uniquement au lancement qui doit viser la base distante.
N’adoptez pas -NPC uniquement parce qu’il apparaît dans un exemple. Il est nécessaire lorsqu’une caisse logique doit être distinguée. Un poste de gestion sans encaissement n’utilise pas forcément ce paramètre.

10. Installer le poste distant

  1. Installez Windows et les mises à jour nécessaires.
  2. Utilisez un processeur x64 compatible et un stockage local fiable.
  3. Installez la même version KWISATZ que le serveur.
  4. Installez les modèles, polices autorisées et pilotes requis.
  5. Configurez une imprimante Windows valide par défaut.
  6. Copiez uniquement une configuration de référence maîtrisée.
  7. Adaptez KWISATZ.INI sans écraser les paramètres utiles.
  8. Créez les raccourcis.
  9. Activez la licence par la procédure autorisée.
  10. Testez d’abord en lecture, puis avec une écriture contrôlée.
Une imprimante Windows absente ou hors ligne peut provoquer des lenteurs lors de l’ouverture de certaines fenêtres MDI. Vérifiez l’imprimante par défaut dans tout diagnostic de blocage d’affichage.

11. Sécuriser l’accès

Ordre de préférence

  1. VPN site-à-site ou utilisateur avec authentification forte.
  2. TSE/RDS publié à travers une passerelle ou un VPN.
  3. Filtrage réseau par adresse source et règles limitées.
  4. Redirection NAT directe uniquement en dernier recours et de manière très restrictive.

Mesures minimales

  • compte moteur de données dédié et mot de passe robuste ;
  • aucun compte administrateur partagé avec les utilisateurs ;
  • pare-feu du serveur actif ;
  • adresses sources autorisées limitées ;
  • journalisation des connexions ;
  • verrouillage et chiffrement du portable ;
  • mise à jour de Windows et de KWISATZ ;
  • retrait immédiat des accès d’un poste perdu ;
  • sauvegardes hors ligne ou immuables ;
  • pas de secrets dans les tickets de support.
N’ouvrez jamais directement le port RDP Windows sur Internet. Utilisez une passerelle sécurisée, un VPN ou un service d’accès distant conçu pour cet usage.
Les Wi-Fi publics, hôtels et réseaux d’entreprise invités peuvent bloquer les ports applicatifs ou introduire une forte instabilité. Testez avec la connexion réelle prévue : fibre, VPN ou routeur 4G/5G dédié.

12. Réseau et performances

La latence compte autant que le débit. Une liste peut provoquer de nombreuses lectures de tables, même si le volume transféré reste modeste.

Facteur Impact Amélioration
Latence Ouverture lente des listes et fiches. VPN performant, serveur proche, TSE/RDS si nécessaire.
Perte de paquets Déconnexions, erreurs et opérations longues. Liaison filaire, routeur professionnel, éviter Wi-Fi instable.
Débit montant du serveur Limite les réponses vers les postes extérieurs. Fibre symétrique ou connexion professionnelle.
I/O du serveur Lenteurs pour tous les utilisateurs. SSD, mémoire suffisante et exclusion antivirus contrôlée.
Volumétrie Grandes listes et recherches plus coûteuses. Filtres, index, archivage et TSE/RDS.
Antivirus / inspection Ralentissement des tables et du trafic. Règles validées par l’administrateur, sans désactivation générale.

Mesures de recette

  • temps d’ouverture de la liste des produits ;
  • temps de recherche d’un client ;
  • temps de création et validation d’un document ;
  • temps d’édition PDF ;
  • comportement pendant un appel vidéo ou un trafic concurrent ;
  • réaction à une coupure de 10 à 30 secondes.
Si les temps restent inconfortables malgré une bonne liaison, publiez KWISATZ par TSE/RDS afin de rapprocher l’exécution de la base.

13. Imprimantes et périphériques

Le poste distant utilise généralement ses périphériques locaux. Vérifiez séparément :

  • imprimante bureautique et imprimante ticket ;
  • lecteur de code-barres ;
  • balance ou station de pesage ;
  • TPE et monétique ;
  • monnayeur automatique ;
  • tiroir-caisse ;
  • terminaux Android et chemins d’échange ;
  • fichiers PDF, GED et dossiers partagés.
Le fait que la base soit distante ne rend pas les chemins locaux du serveur visibles au poste. Pour la GED, les photos, les exports et les fichiers Android, utilisez des partages sécurisés, un VPN, RDS ou une procédure de copie distincte.
Une caisse distante avec TPE, balance et monnayeur exige une recette complète. La simple ouverture d’une liste produits ne valide pas les périphériques.

14. interface de communication du back-office, interface de communication de la caisse et poste distant

Le poste distant direct et interfaces de communication multi-sites répondent à deux logiques différentes :

Poste distant interfaces de communication multi-sites
Lecture et écriture en temps réel dans la base centrale. Échanges différés entre bases locales.
Dépend de la connexion à chaque opération. Le magasin peut travailler localement pendant une coupure.
Pas de « remontée » nécessaire pour les données de la base commune. Les tickets, produits ou documents sont envoyés par des flux.
Le serveur distant ne partage pas automatiquement ses fichiers. Les modules peuvent transporter ou générer des fichiers dédiés.
Désactivez le lancement automatique de interface de communication du back-office ou interface de communication de la caisse sur un poste distant administratif s’il n’a aucun rôle de communication. Un lancement parasite peut provoquer des messages, conflits ou opérations non souhaitées.
Ne renvoyez pas des tickets pour corriger un mauvais contexte de caisse avant d’avoir vérifié -P, -NPC, le code magasin et la période. Une réintégration non filtrée peut produire des doublons.

15. Continuité d’exploitation

Double raccourci

Lorsque l’architecture le permet, conservez :

  • un raccourci local pour la base du magasin ;
  • un raccourci distant -CSD pour la base centrale.
Le retour au mode local n’est pas automatique et les deux bases ne se synchronisent pas par magie. Il exige une architecture interfaces de communication multi-sites ou une procédure validée.

Plan de coupure

  1. Identifier les opérations autorisées sans accès central.
  2. Afficher une procédure aux utilisateurs.
  3. Interdire les doubles saisies dans deux bases sans rapprochement.
  4. Tester la fermeture propre de KWISATZ après perte réseau.
  5. Vérifier l’état d’un document avant de le ressaisir.
  6. Prévoir une connexion de secours 4G/5G si l’activité est critique.
  7. Tester le retour à la connexion principale.
Une caisse reposant uniquement sur la base distante peut être bloquée pendant une coupure Internet. Ne la présentez pas comme autonome.

16. Sauvegardes et maintenance

  • sauvegarder la base centrale depuis le serveur, pas depuis le portable ;
  • vérifier quotidiennement le résultat des sauvegardes ;
  • conserver plusieurs générations ;
  • tester régulièrement une restauration ;
  • sauvegarder les fichiers INI et modèles locaux utiles ;
  • mettre à jour serveur et clients avec la même version ;
  • arrêter les utilisateurs lors des opérations de maintenance qui l’exigent ;
  • surveiller l’espace disque, les journaux et les performances du serveur.
Le poste distant peut contenir des configurations locales importantes, mais la donnée métier principale reste sur le serveur moteur de données central.

17. Recette avant mise en production

  1. Tester le serveur moteur de données en réseau local.
  2. Tester les ports depuis un réseau extérieur autorisé.
  3. Tester la connexion à travers le VPN.
  4. Lancer KWISATZ localement sans -CSD.
  5. Lancer KWISATZ avec -CSD.
  6. Vérifier le bon dossier et le bon magasin.
  7. Vérifier le profil -P.
  8. Vérifier -NPC si le poste représente une caisse.
  9. Ouvrir produits, clients, stocks et documents.
  10. Créer un document de test puis l’annuler proprement.
  11. Tester impression, PDF et périphériques.
  12. Tester deux postes simultanés.
  13. Tester une coupure réseau pendant une consultation.
  14. Tester une coupure pendant une saisie non validée.
  15. Tester le plan local ou la connexion de secours.
  16. Contrôler les sauvegardes du serveur.
L’installation est validée lorsque le poste ouvre le bon dossier, utilise la bonne identité de poste et de caisse, écrit sans doublon, reste suffisamment réactif et suit une procédure maîtrisée en cas de coupure.

18. Diagnostic rapide

Le poste ouvre la base locale au lieu de la base distante
Vérifiez le raccourci : il doit contenir -CSD. Contrôlez ensuite que le bloc paramètres distants du moteur de données existe dans le bon KWISATZ.INI.
Erreur immédiate de connexion moteur de données
Vérifiez l’adresse, les ports 12005/12006, le VPN, le pare-feu, le service moteur de données et les identifiants. Testez séparément la connectivité avant d’incriminer le programme KWISATZ.
Le test fonctionne en local mais pas depuis Internet
La règle NAT, le VPN, l’IP publique, le filtrage opérateur ou l’adresse source autorisée est probablement en cause. Testez depuis une connexion extérieure réelle.
Les ports sont ouverts mais KWISATZ reste en erreur
Vérifiez les paramètres suffixés _DISTANT, le compte, le mot de passe, les ports inversés et la version. Une connexion ServerAdmin ou DBExam réussie indique que le réseau fonctionne mais ne valide pas le raccourci et l’INI de KWISATZ.
Le poste est très lent
Mesurez la latence, les pertes, le débit montant du serveur et les I/O. Testez une liaison filaire ou 4G/5G dédiée. Si la base reste trop lente, déplacez l’exécution vers TSE/RDS.
Les listes Produits ou Fournisseurs semblent bloquées
Vérifiez d’abord les performances réseau, puis l’imprimante Windows par défaut. Supprimez ou déconnectez temporairement les imprimantes fantômes hors ligne pour isoler un blocage d’interrogation du système d’impression.
Le poste utilise la mauvaise caisse ou crée des doublons
Contrôlez -P, -NPC, le code magasin, les composants interfaces de communication multi-sites et les numérotations. Ne supprimez ni ne renvoyez de tickets avant d’avoir identifié leur origine.
interface de communication du back-office démarre sur le poste distant alors qu’il n’est pas nécessaire
Contrôlez les tâches planifiées, les raccourcis et les paramètres de lancement. Désactivez son démarrage sur ce poste uniquement après avoir confirmé qu’il n’a aucun rôle de communication.
Les menus ou états attendus sont absents
Vérifiez la sérialisation, la licence magasin et les Packs. Un poste distant minimal ne donne pas automatiquement accès à toutes les fonctions FastReport, caisse ou statistiques.
Une connexion 4G fonctionne mais pas le Wi-Fi d’un hôtel
Le réseau public filtre probablement les ports ou applique une isolation. Utilisez le VPN sur une connexion mobile dédiée ou passez par TSE/RDS.
Les fichiers PDF, images ou imports ne sont pas accessibles
moteur de données donne accès aux tables mais pas au disque du serveur. Vérifiez les chemins UNC à travers le VPN, les droits de partage, la GED ou la redirection de fichiers RDS.
Une coupure est survenue pendant une validation
Reconnectez-vous, recherchez le document par numéro et horodatage, puis vérifiez s’il existe avant de le ressaisir. Contrôlez les tables et journaux par les fonctions prévues, sans modification directe de la base.
Le serveur distant possède une adresse IPv6 mais pas d’IPv4 exploitable
Utilisez un VPN compatible, demandez une IPv4 publique ou une solution de publication adaptée à l’opérateur. Une redirection NAT IPv4 classique ne peut pas être supposée disponible.
Le portable fonctionne au magasin mais pas à domicile
Vérifiez que le raccourci utilisé à domicile contient -CSD, que le VPN est connecté et que l’adresse distante est joignable. Au magasin, le raccourci local peut masquer une configuration distante incomplète.

19. Actions à éviter

  • présenter le poste distant comme une application Web ;
  • ouvrir largement les ports moteur de données ou RDP sur Internet ;
  • désactiver durablement les pare-feux ;
  • écraser les paramètres moteur de données locaux ;
  • mettre un secret réel dans une documentation ;
  • réutiliser la même identité de caisse sur plusieurs postes ;
  • confondre -P, -NPC et code magasin ;
  • relancer une opération après coupure sans vérifier son existence ;
  • déployer une caisse distante sans plan de continuité ;
  • supposer que moteur de données partage aussi tous les fichiers du serveur ;
  • copier une licence ou un INI d’un autre client ;
  • déployer sans sauvegarde et test multi-postes.

20. Liste de contrôle de mise en service

  • L’architecture poste distant, TSE/RDS ou multi-sites est validée.
  • La licence est dimensionnée côté postes appelants.
  • Le serveur moteur de données fonctionne et est sauvegardé.
  • Le VPN ou le filtrage réseau est opérationnel.
  • Les ports réels correspondent à la configuration.
  • Le bloc local de KWISATZ.INI est conservé.
  • Le bloc _DISTANT est renseigné sans exposer les secrets.
  • Le raccourci distant contient -CSD.
  • Le profil -P est cohérent.
  • -NPC est correct si le poste représente une caisse.
  • Les imprimantes et périphériques sont testés.
  • Les chemins de fichiers sont accessibles séparément.
  • La latence et les coupures ont été testées.
  • Le mode de secours est documenté.
  • Les utilisateurs connaissent le raccourci à employer.

21. Sources documentaires

  • Base support KWISATZ — architecture client Windows local et base moteur de données distante.
  • Base support KWISATZ — paramètres paramètres distants du moteur de données et lancement -CSD.
  • Base support KWISATZ — ports TCP 12005/12006 et tests ServerAdmin/DBExam.
  • Base support KWISATZ — distinction -P, -NPC, code magasin et caisse logique.
  • Base support KWISATZ — comparaison poste distant, TSE/RDS, interfaces de communication multi-sites et API REST.