Gå til indholdet

Installation af en Windows Edge Gateway

Windows Edge Gateway er en letvægts Edge Gateway til CyberElements Bastion, som kan installeres som alle andre Windows-programmer.
Den indeholder ingen optagelseskomponenter og er derfor opført som en almindelig Edge Gateway i administrationskonsollen.

Windows Edge Gateways er derfor kun kompatible med følgende:

  • Start af almindelige applikationer:
    • RDP & HTML5 RDP
    • SSH & HTML5 SSH
    • VNC & HTML5 VNC
    • Generisk tunnel
  • Tilknytning af et LDAP-domæne til et site (funktionen til administration af RDS-servere er også kompatibel)
  • Brug af Windows Edge Gateway som indbygget Edge Gateway til privilegerede RDP- & VNC-applikationer

Følgende funktioner understøttes derimod ikke:

  • Start af privilegerede applikationer
  • Start af almindelige applikationer:
    • Citrix ICA & Storefront
    • SMB & netBIOS
    • Web & Reverse Proxy
    • VPN
  • Funktionen til ændring af adgangskode for et LDAP-domæne
  • Rotation af alias-adgangskoder for Vault
  • Udflytning af Vault-databasen
  • Udrulning af optagelsesagenten eller ACM-agenten fra administrationskonsollen
  • Alle former for direkte RDP- eller SSH-adgang
  • Rapportering af maskinernes diskpladsforbrug

Bemærk, at Windows Edge Gateway kan bruges enten som Basic Edge Gateway eller som Embedded Edge Gateway.
Embedded Edge Gateway fungerer som springbræt for en Edge Gateway med optagelsesfunktioner til privilegerede RDP- og VNC-applikationer. Dette anvendelsestilfælde bruges hovedsagelig til forbindelse til PAW-arbejdsstationer.

Hvor kan jeg hente Windows Edge Gateway?

Windows Edge Gateway kan hentes på alle CyberElements Bastion-platforme via et link, der ligner dette:

1
https://<CYBERELEMENTS-DNS>/static/applications/setup_Gate_Gateway.exe

Erstat <CYBERELEMENTS-DNS> med det DNS-navn eller den IP-adresse, der giver adgang til webgrænsefladen i CyberElements Bastion.

Example

For en CyberElements Bastion-platform med web-IP'en 10.0.10.10 er downloadadressen: https://10.0.10.10/static/applications/setup_Gate_Gateway.exe
Hvis adgangen er mulig med et DNS-navn som cyberelements-bastion.domain.local, er downloadadressen:
https://cyberelements-bastion.domain.local/static/applications/setup_Gate_Gateway.exe

Installation af Windows Edge Gateway

Administratorrettigheder påkrævet

Administratorrettigheder er påkrævet for at installere Windows Edge Gateway.

Kompatibilitet for Windows Edge Gateway

Oplysninger om Windows Edge Gateways kompatibilitet med de forskellige Microsoft Windows-operativsystemer findes i kompatibilitetsmatrixen.

Grafisk installation

  1. Kør installationsprogrammet setup_Gate_Gateway.exe som administrator (om nødvendigt vises en anmodning om at køre som administrator)

  2. Klik på Next i det første vindue:

  3. Accepter brugsbetingelserne:

  4. Ændr installationsmappen efter behov. Som standard er den C:\Program Files (x86)\Systancia\:

  5. Slå pairing af Edge Gateway til eller fra. Dertil skal du hente et pairing-token. Hvis det slås til, skal du indtaste DNS-navnet eller web-IP-adressen på din CyberElements Bastion-platform samt pairing-tokenet.

    Tip

    For at oprette et CyberElements Bastion-pairing-token behøver du ikke at oprette og angive et certifikat til optagelsestjenesten, da Windows Edge Gateway ikke har et.

  6. Bekræft installationen af Windows Edge Gateway

  7. Hvis pairing af Windows Edge Gateway er blevet konfigureret, men den automatiske konfiguration er mislykket, vises følgende meddelelse:
    I denne situation har du to muligheder:

    Send en ny pairing-anmodning ELLER Konfigurer Edge Gateway manuelt

Uovervåget installation

Forudsætninger

Du skal anskaffe et pairing-token, før du udruller Windows Edge Gateway.

For at installere Windows Edge Gateway uovervåget fra kommandolinjen skal du som administrator bruge følgende kommando til at udføre pairing:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=<CYBERELEMENTS-DNS> TOKEN=<TOKEN>"

Erstat:

  • <CYBERELEMENTS_DNS> med det DNS-navn eller den IP-adresse, der giver adgang til webgrænsefladen på din CyberElements Bastion-platform
  • <TOKEN> med det pairing-token, der er hentet fra administrationskonsollen
Example

For en CyberElements Bastion-platform med web-IP'en 10.0.10.10 og tokenet 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC er kommandoen, der skal udføres, som følger: setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=10.0.10.10 TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"
Hvis adgangen er mulig med et DNS-navn som cyberelements-bastion.domain.local, er kommandoen:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=cyberelements-bastion.domain.local TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"

Du kan tilpasse installationsmappen (som standard C:\Program Files (x86)\Systancia\) ved at tilføje en parameter INSTALLDIR:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=<CYBERELEMENTS-DNS> TOKEN=<TOKEN> INSTALLDIR=<INSTALLDIR>"

Erstat <INSTALLDIR> med destinationsstien for installationen af Windows Edge Gateway.

Advarsel!

Bemærk, at du ved angivelse af installationsstien skal escape alle backslashes (\\ i stedet for \).

For eksempel bliver mappen C:\Program Files (x86)\Systancia\ til INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.

Example

Under følgende betingelser:

  • DNS-navn på CyberElements Bastion-platformen: cyberelements-bastion.domain.local
  • Pairing-token: 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC
  • Installationssti: C:\Path\To\Edge-Gateway-Windows\

Den kommando, der skal køres, er følgende:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=cyberelements-bastion.domain.local TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"

For at installere Windows Edge Gateway uovervåget fra kommandolinjen skal du som administrator bruge følgende kommando:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0"

Du kan tilpasse installationsmappen (som standard C:\Program Files (x86)\Systancia\) ved at tilføje en parameter INSTALLDIR:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=<INSTALLDIR>"

Erstat <INSTALLDIR> med destinationsstien for installationen af Windows Edge Gateway.

Advarsel!

Bemærk, at du ved angivelse af installationsstien skal escape alle backslashes (\\ i stedet for \).

For eksempel bliver mappen C:\Program Files (x86)\Systancia\ til INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.

Example

For at installere Windows Edge Gateway uden pairing i mappen C:\Path\To\Edge-Gateway-Windows\ skal du køre følgende kommando:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"

Udpakning af MSI-filen

MSI-filen kan hentes ud af setup_Gate_Gateway.exe. Kør hertil følgende kommando:

1
setup_Gate_Gateway.exe /s /x /b"<TARGET-PATH>" /v"/qn"

Erstat <TARGET-PATH> med destinationsstien, hvor MSI-filen udpakkes.

Arbejde efter installationen

  • Genstart pairing


    Hvis pairing-forsøget under installationen mislykkedes, eller hvis det er nødvendigt at oprette forbindelse til en ny Mediation Controller, beskriver denne dokumentation de nødvendige trin uden at geninstallere Windows Edge Gateway.

    Læs mere

  • Tilføjelse af en ny instans


    Hvis du skal oprette forbindelse til flere Mediation Controllers, skal du oprette nye instanser af Windows Edge Gateway på maskinen.

    Læs mere

  • Manuel konfiguration af forbindelsen til en Mediation Controller


    For sekundære instanser, eller fordi pairing med Windows Edge Gateway ikke er muligt, er det nødvendigt at foretage en manuel konfiguration for at etablere forbindelsen til Mediation Controller.

    Læs mere