Installation af en Windows Edge Gateway¶
Windows Edge Gateway er en letvægts Edge Gateway til CyberElements Bastion, som kan installeres som alle andre Windows-programmer.
Den indeholder ingen optagelseskomponenter og er derfor opført som en almindelig Edge Gateway i administrationskonsollen.
Windows Edge Gateways er derfor kun kompatible med følgende:
- Start af almindelige applikationer:
- RDP & HTML5 RDP
- SSH & HTML5 SSH
- VNC & HTML5 VNC
- Generisk tunnel
- Tilknytning af et LDAP-domæne til et site (funktionen til administration af RDS-servere er også kompatibel)
- Brug af Windows Edge Gateway som indbygget Edge Gateway til privilegerede RDP- & VNC-applikationer
Følgende funktioner understøttes derimod ikke:
- Start af privilegerede applikationer
- Start af almindelige applikationer:
- Citrix ICA & Storefront
- SMB & netBIOS
- Web & Reverse Proxy
- VPN
- Funktionen til ændring af adgangskode for et LDAP-domæne
- Rotation af alias-adgangskoder for Vault
- Udflytning af Vault-databasen
- Udrulning af optagelsesagenten eller ACM-agenten fra administrationskonsollen
- Alle former for direkte RDP- eller SSH-adgang
- Rapportering af maskinernes diskpladsforbrug
Bemærk, at Windows Edge Gateway kan bruges enten som Basic Edge Gateway eller som Embedded Edge Gateway.
Embedded Edge Gateway fungerer som springbræt for en Edge Gateway med optagelsesfunktioner til privilegerede RDP- og VNC-applikationer. Dette anvendelsestilfælde bruges hovedsagelig til forbindelse til PAW-arbejdsstationer.
Hvor kan jeg hente Windows Edge Gateway?¶
Windows Edge Gateway kan hentes på alle CyberElements Bastion-platforme via et link, der ligner dette:
1 | |
Erstat <CYBERELEMENTS-DNS> med det DNS-navn eller den IP-adresse, der giver adgang til webgrænsefladen i CyberElements Bastion.
Example
For en CyberElements Bastion-platform med web-IP'en 10.0.10.10 er downloadadressen:
https://10.0.10.10/static/applications/setup_Gate_Gateway.exe
Hvis adgangen er mulig med et DNS-navn som cyberelements-bastion.domain.local, er downloadadressen:
https://cyberelements-bastion.domain.local/static/applications/setup_Gate_Gateway.exe
Installation af Windows Edge Gateway¶
Administratorrettigheder påkrævet
Administratorrettigheder er påkrævet for at installere Windows Edge Gateway.
Kompatibilitet for Windows Edge Gateway
Oplysninger om Windows Edge Gateways kompatibilitet med de forskellige Microsoft Windows-operativsystemer findes i kompatibilitetsmatrixen.
Grafisk installation¶
-
Kør installationsprogrammet
setup_Gate_Gateway.exesom administrator (om nødvendigt vises en anmodning om at køre som administrator) -
Ændr installationsmappen efter behov. Som standard er den
C:\Program Files (x86)\Systancia\:
-
Slå pairing af Edge Gateway til eller fra. Dertil skal du hente et pairing-token. Hvis det slås til, skal du indtaste DNS-navnet eller web-IP-adressen på din CyberElements Bastion-platform samt pairing-tokenet.
Tip
For at oprette et CyberElements Bastion-pairing-token behøver du ikke at oprette og angive et certifikat til optagelsestjenesten, da Windows Edge Gateway ikke har et.
-
Bekræft installationen af Windows Edge Gateway
-
Hvis pairing af Windows Edge Gateway er blevet konfigureret, men den automatiske konfiguration er mislykket, vises følgende meddelelse:

I denne situation har du to muligheder:Send en ny pairing-anmodning ELLER Konfigurer Edge Gateway manuelt
Uovervåget installation¶
Forudsætninger
Du skal anskaffe et pairing-token, før du udruller Windows Edge Gateway.
For at installere Windows Edge Gateway uovervåget fra kommandolinjen skal du som administrator bruge følgende kommando til at udføre pairing:
1 | |
Erstat:
<CYBERELEMENTS_DNS>med det DNS-navn eller den IP-adresse, der giver adgang til webgrænsefladen på din CyberElements Bastion-platform<TOKEN>med det pairing-token, der er hentet fra administrationskonsollen
Example
For en CyberElements Bastion-platform med web-IP'en 10.0.10.10 og tokenet 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC er kommandoen, der skal udføres, som følger:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=10.0.10.10 TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"
Hvis adgangen er mulig med et DNS-navn som cyberelements-bastion.domain.local, er kommandoen:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=cyberelements-bastion.domain.local TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"
Du kan tilpasse installationsmappen (som standard C:\Program Files (x86)\Systancia\) ved at tilføje en parameter INSTALLDIR:
1 | |
Erstat <INSTALLDIR> med destinationsstien for installationen af Windows Edge Gateway.
Advarsel!
Bemærk, at du ved angivelse af installationsstien skal escape alle backslashes (\\ i stedet for \).
For eksempel bliver mappen C:\Program Files (x86)\Systancia\ til INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.
Example
Under følgende betingelser:
- DNS-navn på CyberElements Bastion-platformen:
cyberelements-bastion.domain.local - Pairing-token:
4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC - Installationssti:
C:\Path\To\Edge-Gateway-Windows\
Den kommando, der skal køres, er følgende:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=cyberelements-bastion.domain.local TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"
For at installere Windows Edge Gateway uovervåget fra kommandolinjen skal du som administrator bruge følgende kommando:
1 | |
Du kan tilpasse installationsmappen (som standard C:\Program Files (x86)\Systancia\) ved at tilføje en parameter INSTALLDIR:
1 | |
Erstat <INSTALLDIR> med destinationsstien for installationen af Windows Edge Gateway.
Advarsel!
Bemærk, at du ved angivelse af installationsstien skal escape alle backslashes (\\ i stedet for \).
For eksempel bliver mappen C:\Program Files (x86)\Systancia\ til INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.
Example
For at installere Windows Edge Gateway uden pairing i mappen C:\Path\To\Edge-Gateway-Windows\ skal du køre følgende kommando:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"
Udpakning af MSI-filen¶
MSI-filen kan hentes ud af setup_Gate_Gateway.exe. Kør hertil følgende kommando:
1 | |
Erstat <TARGET-PATH> med destinationsstien, hvor MSI-filen udpakkes.
Arbejde efter installationen¶
-
Genstart pairing
Hvis pairing-forsøget under installationen mislykkedes, eller hvis det er nødvendigt at oprette forbindelse til en ny Mediation Controller, beskriver denne dokumentation de nødvendige trin uden at geninstallere Windows Edge Gateway.
-
Tilføjelse af en ny instans
Hvis du skal oprette forbindelse til flere Mediation Controllers, skal du oprette nye instanser af Windows Edge Gateway på maskinen.
-
Manuel konfiguration af forbindelsen til en Mediation Controller
For sekundære instanser, eller fordi pairing med Windows Edge Gateway ikke er muligt, er det nødvendigt at foretage en manuel konfiguration for at etablere forbindelsen til Mediation Controller.


