Documentation technique KWISATZ
Gestion d’un poste distant
Un poste distant KWISATZ est un poste Windows sur lequel l’application est installée localement, mais qui ouvre directement la base moteur de données d’un serveur central. Ce fonctionnement fournit des données selon le cycle de communication configuré, sans synchronisation différée, tout en restant très dépendant de la liaison réseau.
Réponse directe
KWISATZ.INI, ajoutez les paramètres suffixés
_DISTANT, puis créez un raccourci tel que
KWISATZ.EXE -P1 -CSD. Le serveur moteur de données doit être joignable
sur les ports configurés, idéalement à travers un VPN.
Conseil technicien général
1. Licence et disponibilité
La dépendance de licence mentionnée dans ce document provient des sources. Sa disponibilité peut varier selon la version, la sérialisation, le partenaire ou l’installation ; faites-la valider techniquement avant de modifier l’environnement.
2. Protection des données
3. Choisir la bonne architecture
| Architecture | Principe | Cas adapté |
|---|---|---|
| Poste distant moteur de données | KWISATZ s’exécute sur le PC extérieur et interroge directement la base centrale avec -CSD. |
Poste administratif, portable, stock global ou gestion distante avec liaison stable. |
| TSE / RDS | KWISATZ s’exécute sur un serveur proche de la base ; le poste ne transporte que l’affichage, le clavier et la souris. | Latence élevée, grand catalogue, plusieurs utilisateurs ou besoin de centraliser l’installation. |
| Multi-sites interfaces de communication multi-sites | Chaque site travaille sur une base locale et échange des données de manière différée. | Caisses devant continuer à vendre sans Internet permanent. |
| API REST | Un logiciel tiers échange des données avec KWISATZ sans ouvrir une session utilisateur. | Site Web, application tierce, extraction de produits, tickets ou factures. |
| Prise en main ponctuelle | Un technicien prend le contrôle d’un poste existant. | Dépannage ; ne constitue pas une architecture d’exploitation. |
4. Fonctionnement du mode distant
- Le programme KWISATZ est installé sur le poste Windows distant.
- Le poste lit ses préférences locales, ses imprimantes et ses périphériques.
- Le paramètre
-CSDdemande l’utilisation du bloc moteur de données distant. - La liste des dossiers et les tables sont lues depuis le serveur central.
- Les créations et modifications sont écrites directement dans cette base.
- Les autres utilisateurs de la même base voient immédiatement les données.
Conséquences pratiques
- les clients, articles, stocks et documents sont consultés en temps réel ;
- la qualité de la liaison influence toutes les listes et écritures ;
- les modèles, images ou fichiers externes doivent être accessibles séparément ;
- l’imprimante utilisée est généralement celle du poste distant ;
- une coupure au milieu d’une opération doit faire l’objet d’un contrôle avant reprise.
5. Licences et périmètre fonctionnel
Le poste distant complète une licence existante ; il ne constitue pas à lui seul une licence magasin complète. Le dimensionnement doit être validé selon les fonctions réellement utilisées.
| Besoin | Point à valider |
|---|---|
| Consultation et gestion administrative distante | Licence du site et nombre de postes distants appelants. |
| Plusieurs portables simultanés | Un droit de poste distant par connexion ou poste prévu selon le contrat. |
| Vente directe depuis le poste distant | Licence magasin, Pack(s) de caisse, périphériques et continuité Internet. |
| États FastReport ou statistiques avancées | Packs nécessaires à la source des données et aux modèles. |
| Poste local utilisant uniquement interface de communication de la caisse | Ne pas ajouter un poste distant si aucune connexion directe à une base distante n’est réalisée. |
6. Préparer le serveur moteur de données
- Vérifiez que le serveur moteur de données fonctionne localement.
- Attribuez une adresse IP locale stable au serveur.
- Identifiez l’adresse ou le nom utilisé à travers le VPN.
- Vérifiez les ports configurés pour les données et l’administration.
- Créez un compte moteur de données dédié au besoin.
- Limitez ses droits à ce qui est nécessaire.
- Autorisez les flux dans le pare-feu Windows.
- Configurez le VPN ou, en dernier recours, une redirection NAT filtrée.
- Testez depuis un réseau extérieur réel.
- Vérifiez les sauvegardes automatiques du serveur.
Ports documentés
| Port TCP | Usage | Exposition recommandée |
|---|---|---|
12005 |
Accès aux données moteur de données dans les installations documentées. | VPN ou filtrage strict des adresses sources. |
12006 |
Service ou administration moteur de données selon la configuration documentée. | VPN ; ne pas ouvrir largement. |
6202 |
Ordres locaux adressés à interfaces de communication multi-sites dans certaines architectures. | LAN uniquement par défaut ; inutile pour l’accès moteur de données standard. |
12007 |
Présence ou communication interface de communication de la caisse dans certaines configurations. | À ouvrir uniquement si le module et le scénario l’exigent. |
KWISATZ.INI.
7. Configurer KWISATZ.INI
Sauvegardez le fichier avant toute modification. Les paramètres locaux et distants doivent coexister.
Structure de principe
Règles de modification
- conserver les paramètres locaux si un mode local doit rester disponible ;
- utiliser les noms de clés de la version installée ;
- ne pas ajouter plusieurs blocs contradictoires ;
- éviter les espaces ou caractères invisibles autour des valeurs ;
- protéger les droits NTFS du fichier ;
- documenter uniquement l’adresse logique, jamais les secrets ;
- relancer KWISATZ après modification.
_DISTANT sélectionne les valeurs utilisées avec
-CSD.
8. Créer les raccourcis
Accès local
"C:\WKW3\KWISATZ.EXE" -P1
Accès distant
"C:\WKW3\KWISATZ.EXE" -P1 -CSD
Caisse logique distincte
"C:\WKW3\KWISATZ.EXE" -P1 -NPC=2 -CSD
- Donnez des noms explicites : « KWISATZ LOCAL » et « KWISATZ DISTANT ».
- Utilisez des icônes ou descriptions différentes.
- Vérifiez le chemin de démarrage.
- Testez le profil et les périphériques.
- Ne placez le raccourci distant dans le démarrage automatique qu’après recette.
-CSD ouvre la configuration locale.
Une adresse IP correcte dans le bloc distant ne suffit pas si le raccourci
n’active pas ce mode.
9. Distinguer profil poste, caisse et magasin
| Élément | Rôle | Exemple |
|---|---|---|
-P |
Sélectionne le profil du poste : préférences, documents et périphériques. | -P1 |
-NPC |
Identifie la caisse logique dans les architectures qui la distinguent du profil poste. | -NPC=2 |
| Code magasin | Détermine le magasin ou stock métier affecté aux opérations. | Paramètre du dossier ou des préférences. |
| Poste distant licencié | Droit d’établir la connexion distante. | À dimensionner côté poste appelant. |
Exemple multi-caisses
- caisse logique 1 :
-P1 -NPC=1; - ajouter
-CSDuniquement au lancement qui doit viser la base distante.
-NPC uniquement parce qu’il apparaît dans un exemple.
Il est nécessaire lorsqu’une caisse logique doit être distinguée.
Un poste de gestion sans encaissement n’utilise pas forcément ce paramètre.
10. Installer le poste distant
- Installez Windows et les mises à jour nécessaires.
- Utilisez un processeur x64 compatible et un stockage local fiable.
- Installez la même version KWISATZ que le serveur.
- Installez les modèles, polices autorisées et pilotes requis.
- Configurez une imprimante Windows valide par défaut.
- Copiez uniquement une configuration de référence maîtrisée.
- Adaptez
KWISATZ.INIsans écraser les paramètres utiles. - Créez les raccourcis.
- Activez la licence par la procédure autorisée.
- Testez d’abord en lecture, puis avec une écriture contrôlée.
11. Sécuriser l’accès
Ordre de préférence
- VPN site-à-site ou utilisateur avec authentification forte.
- TSE/RDS publié à travers une passerelle ou un VPN.
- Filtrage réseau par adresse source et règles limitées.
- Redirection NAT directe uniquement en dernier recours et de manière très restrictive.
Mesures minimales
- compte moteur de données dédié et mot de passe robuste ;
- aucun compte administrateur partagé avec les utilisateurs ;
- pare-feu du serveur actif ;
- adresses sources autorisées limitées ;
- journalisation des connexions ;
- verrouillage et chiffrement du portable ;
- mise à jour de Windows et de KWISATZ ;
- retrait immédiat des accès d’un poste perdu ;
- sauvegardes hors ligne ou immuables ;
- pas de secrets dans les tickets de support.
12. Réseau et performances
La latence compte autant que le débit. Une liste peut provoquer de nombreuses lectures de tables, même si le volume transféré reste modeste.
| Facteur | Impact | Amélioration |
|---|---|---|
| Latence | Ouverture lente des listes et fiches. | VPN performant, serveur proche, TSE/RDS si nécessaire. |
| Perte de paquets | Déconnexions, erreurs et opérations longues. | Liaison filaire, routeur professionnel, éviter Wi-Fi instable. |
| Débit montant du serveur | Limite les réponses vers les postes extérieurs. | Fibre symétrique ou connexion professionnelle. |
| I/O du serveur | Lenteurs pour tous les utilisateurs. | SSD, mémoire suffisante et exclusion antivirus contrôlée. |
| Volumétrie | Grandes listes et recherches plus coûteuses. | Filtres, index, archivage et TSE/RDS. |
| Antivirus / inspection | Ralentissement des tables et du trafic. | Règles validées par l’administrateur, sans désactivation générale. |
Mesures de recette
- temps d’ouverture de la liste des produits ;
- temps de recherche d’un client ;
- temps de création et validation d’un document ;
- temps d’édition PDF ;
- comportement pendant un appel vidéo ou un trafic concurrent ;
- réaction à une coupure de 10 à 30 secondes.
13. Imprimantes et périphériques
Le poste distant utilise généralement ses périphériques locaux. Vérifiez séparément :
- imprimante bureautique et imprimante ticket ;
- lecteur de code-barres ;
- balance ou station de pesage ;
- TPE et monétique ;
- monnayeur automatique ;
- tiroir-caisse ;
- terminaux Android et chemins d’échange ;
- fichiers PDF, GED et dossiers partagés.
14. interface de communication du back-office, interface de communication de la caisse et poste distant
Le poste distant direct et interfaces de communication multi-sites répondent à deux logiques différentes :
| Poste distant | interfaces de communication multi-sites |
|---|---|
| Lecture et écriture en temps réel dans la base centrale. | Échanges différés entre bases locales. |
| Dépend de la connexion à chaque opération. | Le magasin peut travailler localement pendant une coupure. |
| Pas de « remontée » nécessaire pour les données de la base commune. | Les tickets, produits ou documents sont envoyés par des flux. |
| Le serveur distant ne partage pas automatiquement ses fichiers. | Les modules peuvent transporter ou générer des fichiers dédiés. |
-P, -NPC, le code magasin
et la période. Une réintégration non filtrée peut produire des doublons.
15. Continuité d’exploitation
Double raccourci
Lorsque l’architecture le permet, conservez :
- un raccourci local pour la base du magasin ;
- un raccourci distant
-CSDpour la base centrale.
Plan de coupure
- Identifier les opérations autorisées sans accès central.
- Afficher une procédure aux utilisateurs.
- Interdire les doubles saisies dans deux bases sans rapprochement.
- Tester la fermeture propre de KWISATZ après perte réseau.
- Vérifier l’état d’un document avant de le ressaisir.
- Prévoir une connexion de secours 4G/5G si l’activité est critique.
- Tester le retour à la connexion principale.
16. Sauvegardes et maintenance
- sauvegarder la base centrale depuis le serveur, pas depuis le portable ;
- vérifier quotidiennement le résultat des sauvegardes ;
- conserver plusieurs générations ;
- tester régulièrement une restauration ;
- sauvegarder les fichiers INI et modèles locaux utiles ;
- mettre à jour serveur et clients avec la même version ;
- arrêter les utilisateurs lors des opérations de maintenance qui l’exigent ;
- surveiller l’espace disque, les journaux et les performances du serveur.
17. Recette avant mise en production
- Tester le serveur moteur de données en réseau local.
- Tester les ports depuis un réseau extérieur autorisé.
- Tester la connexion à travers le VPN.
- Lancer KWISATZ localement sans
-CSD. - Lancer KWISATZ avec
-CSD. - Vérifier le bon dossier et le bon magasin.
- Vérifier le profil
-P. - Vérifier
-NPCsi le poste représente une caisse. - Ouvrir produits, clients, stocks et documents.
- Créer un document de test puis l’annuler proprement.
- Tester impression, PDF et périphériques.
- Tester deux postes simultanés.
- Tester une coupure réseau pendant une consultation.
- Tester une coupure pendant une saisie non validée.
- Tester le plan local ou la connexion de secours.
- Contrôler les sauvegardes du serveur.
18. Diagnostic rapide
Le poste ouvre la base locale au lieu de la base distante
-CSD.
Contrôlez ensuite que le bloc paramètres distants du moteur de données
existe dans le bon KWISATZ.INI.
Erreur immédiate de connexion moteur de données
Le test fonctionne en local mais pas depuis Internet
Les ports sont ouverts mais KWISATZ reste en erreur
_DISTANT,
le compte, le mot de passe, les ports inversés et la version.
Une connexion ServerAdmin ou DBExam réussie indique que le réseau fonctionne
mais ne valide pas le raccourci et l’INI de KWISATZ.
Le poste est très lent
Les listes Produits ou Fournisseurs semblent bloquées
Le poste utilise la mauvaise caisse ou crée des doublons
-P, -NPC, le code magasin,
les composants interfaces de communication multi-sites et les numérotations.
Ne supprimez ni ne renvoyez de tickets avant d’avoir identifié leur origine.
interface de communication du back-office démarre sur le poste distant alors qu’il n’est pas nécessaire
Les menus ou états attendus sont absents
Une connexion 4G fonctionne mais pas le Wi-Fi d’un hôtel
Les fichiers PDF, images ou imports ne sont pas accessibles
Une coupure est survenue pendant une validation
Le serveur distant possède une adresse IPv6 mais pas d’IPv4 exploitable
Le portable fonctionne au magasin mais pas à domicile
-CSD,
que le VPN est connecté et que l’adresse distante est joignable.
Au magasin, le raccourci local peut masquer une configuration distante incomplète.
19. Actions à éviter
- présenter le poste distant comme une application Web ;
- ouvrir largement les ports moteur de données ou RDP sur Internet ;
- désactiver durablement les pare-feux ;
- écraser les paramètres moteur de données locaux ;
- mettre un secret réel dans une documentation ;
- réutiliser la même identité de caisse sur plusieurs postes ;
- confondre
-P,-NPCet code magasin ; - relancer une opération après coupure sans vérifier son existence ;
- déployer une caisse distante sans plan de continuité ;
- supposer que moteur de données partage aussi tous les fichiers du serveur ;
- copier une licence ou un INI d’un autre client ;
- déployer sans sauvegarde et test multi-postes.
20. Liste de contrôle de mise en service
- L’architecture poste distant, TSE/RDS ou multi-sites est validée.
- La licence est dimensionnée côté postes appelants.
- Le serveur moteur de données fonctionne et est sauvegardé.
- Le VPN ou le filtrage réseau est opérationnel.
- Les ports réels correspondent à la configuration.
- Le bloc local de
KWISATZ.INIest conservé. - Le bloc
_DISTANTest renseigné sans exposer les secrets. - Le raccourci distant contient
-CSD. - Le profil
-Pest cohérent. -NPCest correct si le poste représente une caisse.- Les imprimantes et périphériques sont testés.
- Les chemins de fichiers sont accessibles séparément.
- La latence et les coupures ont été testées.
- Le mode de secours est documenté.
- Les utilisateurs connaissent le raccourci à employer.
21. Sources documentaires
- Base support KWISATZ — architecture client Windows local et base moteur de données distante.
- Base support KWISATZ — paramètres
paramètres distants du moteur de donnéeset lancement-CSD. - Base support KWISATZ — ports TCP 12005/12006 et tests ServerAdmin/DBExam.
- Base support KWISATZ — distinction
-P,-NPC, code magasin et caisse logique. - Base support KWISATZ — comparaison poste distant, TSE/RDS, interfaces de communication multi-sites et API REST.