Zum Inhalt

RDS servers

Das Modul RDS servers registriert in Bastion die Windows-Remote-Desktop-Services-Server, die die veröffentlichten Anwendungen oder Remote-Desktops hosten. Von diesem Bildschirm aus kann der Administrator Server in einem Verzeichnis ermitteln, sie registrieren, den Bastion-Agenten auf ihnen bereitstellen oder entfernen und massenhaft Anwendungen erstellen, die auf diese Server zeigen.

Die Anwendungen, die diese Server den Benutzern bereitstellen, werden im Modul Applications deklariert und über einen access contract verfügbar gemacht.

Voraussetzung: die Domäne muss die Verwaltung von RDS-Servern erlauben

In diesem Bildschirm erscheinen nur Authentifizierungsdomänen des Typs LDAP / Active Directory, bei denen die Option Allow RDS server management markiert ist — diese Option macht eine Domäne wählbar, und sie wird im Modul Authentication domain markiert. Die anderen Domänentypen (lokales Verzeichnis, SAML, anonym) werden nie aufgeführt, unabhängig von ihrer Konfiguration.


Serverliste

Der Hauptbildschirm zeigt die paginierte Liste der bereits erfassten RDS-Server.

Filter und Suche

Element Beschreibung
Domain Auswahlliste der infrage kommenden LDAP-Domänen. Ein zusammenfassender Eintrag All wird am Anfang hinzugefügt, um alle Server unabhängig von der Domäne anzuzeigen.
Suchfeld Filtert die aufgeführten Server nach Teilzeichenkette. Die Suche wird 700 ms nach dem letzten Tastenanschlag oder sofort mit Enter ausgelöst. Der Löschauslöser (Kreuz) setzt die Suche zurück.
Pagination Auswahl der Seitengröße (15, 25 oder 50).
Spalten der Tabelle Name, Host, LDAP domain.

Die Tabelle erlaubt Mehrfachauswahl. Solange kein Server zurückgegeben wird, erscheint eine Meldung über den leeren Zustand.

Aktionen der Werkzeugleiste

Die Schaltflächen der Werkzeugleiste sind kontextabhängig: diejenigen, die auf vorhandene Server wirken, bleiben gesperrt, bis mindestens eine Zeile ausgewählt ist.

Aktion Verfügbarkeit Wirkung
+ — Infotext Register RDS servers Immer verfügbar Öffnet das Erfassungsfenster mit drei Registerkarten (siehe Kapitel Einen oder mehrere Server erfassen).
× (Löschen) Auswahl ≥ 1 Öffnet das Bestätigungsfenster (siehe Kapitel Einen Server löschen).
Deploy Agent Auswahl ≥ 1 Öffnet das Formular, um den Bastion-Agenten auf den ausgewählten Servern bereitzustellen (siehe Kapitel Deploy Agent (Direktaktion)).
Remove Agent Auswahl ≥ 1 Öffnet das Formular, um den Bastion-Agenten von den ausgewählten Servern zu deinstallieren (siehe Kapitel Entfernen des Agenten).
New applications Auswahl ≥ 1 Öffnet das Formular zur Massenerstellung einer Anwendung, die für jeden ausgewählten Server angelegt wird (siehe Kapitel Massenerstellung von Anwendungen).

Einen oder mehrere Server erfassen

Die Schaltfläche + öffnet ein modales Fenster mit drei Registerkarten. Die Registerkarte Server registration ist immer aktiv. Die beiden anderen werden nur aktiv, wenn die Auswahl mindestens eines Servers sie relevant macht.

Die Registerkarte zeigt zwei nebeneinanderliegende Fenster. Links das Auffinden der im Verzeichnis verfügbaren Server; rechts die Liste der für diese Erfassung ausgewählten Server.

Element Beschreibung
Domain Ziel-LDAP-Domäne. Beschränkt die linke Liste auf die Server dieser Domäne.
Suchfeld Filter nach Teilzeichenkette. Wird nach 1200 ms Untätigkeit oder mit Enter ausgelöst.
Linke Liste In der Domäne aufgefundene RDS-Server (Name, Domäne, DNS). Bereits erfasste Server werden automatisch ausgeschlossen. Die Schaltflächen Select all und Refresh stehen im unteren Bereich zur Verfügung.
Rechte Liste Für diese Erfassung ausgewählte Server. Drag-and-drop aus der linken Liste fügt Server hinzu; jede Karte lässt sich mit ihrem Schließkreuz einzeln entfernen.
Zähler Zeigt die Anzahl der ausgewählten Server gegenüber dem zulässigen Höchstwert an, in der Form n / 200 RDS servers.

Für jeden rechts hinzugefügten Server werden zwei Kontrollkästchen angeboten:

Kontrollkästchen Wirkung
Deploy an agent Markiert diesen Server für die Bereitstellung des Bastion-Agenten im selben Vorgang. Aktiviert die Registerkarte Agent deployment.
Create applications Kennzeichnet diesen Server für die Erstellung der in der Registerkarte New applications festgelegten Anwendungen. Aktiviert diese Registerkarte.

Zwei Schaltflächen Deploy an agent und Create applications über den Karten aktivieren oder deaktivieren das jeweilige Kontrollkästchen auf allen ausgewählten Servern in einem Zug.

Grenze der Auswahl

In einem einzigen Erfassungsvorgang lassen sich höchstens 200 Server verarbeiten. Jeder Versuch, über diese Schwelle hinaus Server hinzuzufügen, wird mit einer Warnmeldung abgewiesen.

Nicht erreichbare Domänen

Antwortet eine der abgefragten Domänen nicht, führt eine Fehlermeldung die fehlgeschlagenen Domänen und die Anzahl der durchgeführten Versuche auf (Error bei einem unmittelbaren Fehlschlag, 5 retries nach fünf Versuchen). Die Server der erreichbaren Domänen werden dennoch angezeigt.

Registerkarte, die nur aktiv ist, wenn bei mindestens einem Server der rechten Liste das Kontrollkästchen Agent deployment aktiviert ist. Alle Felder sind Pflichtfelder.

Feld Beschreibung
Target Server Server, auf dem der Agent installiert werden soll. Im Mehrserver-Modus ausgeblendet und deaktiviert: Das Ziel wird dann aus den ausgewählten Servern ermittelt.
Target drive Buchstabe des Laufwerks, auf dem der Agent installiert werden soll.
Target directory Installationspfad des Agenten auf dem Server. Die Zeichen " und ' werden bei der Eingabe abgewiesen.
Gateway Edge Gateway von Bastion, das die Bereitstellung steuert.
Domain Authentifizierungsdomäne des Installationskontos.
Username Konto, das Software auf dem Zielserver installieren darf.
Password Passwort des Installationskontos (maskiert).

Registerkarte nur aktiv, wenn bei mindestens einem Server der rechten Liste das Kontrollkästchen New applications aktiviert ist.

Die Registerkarte zeigt eine Tabelle mit Anwendungsvorlagen, die auf jedem ausgewählten Server erstellt werden sollen. Drei Aktionen:

Schaltfläche Wirkung
+ — Tooltip New application template Öffnet das Formular zum Hinzufügen einer Anwendung im Gruppenmodus. Es werden nur die Diensttypen RDP und HTML5 RDP angeboten.
Edit Aktiv, wenn genau eine Zeile ausgewählt ist.
× Entfernt die ausgewählten Vorlagen.

Spalten der Tabelle:

Spalte Inhalt
Name Name der Vorlage, dem das Symbol des Diensttyps vorangestellt ist.
Recording Visuelle Kennzeichnung der Option zur Videoaufzeichnung.
SSO / Remote application / Working directory Zusammenfassung des gewählten SSO-Modus (SSO, No SSO, Ask password, Fixed SSO), des optionalen Alias, des Namens der Remote-Anwendung (RemoteApp) und des Startverzeichnisses.

Vorlagennamen müssen in der Liste eindeutig sein: Ein Duplikat wird mit einer Warnung abgewiesen.

Variabilisierung des Vorlagennamens

Um pro Server einen anderen Namen zu erzeugen, verwenden Sie die Zeichen { und } im Feld Name der Vorlage. Ohne Klammern wird der Servername am Ende des Vorlagennamens angefügt. Mit Klammern ersetzt er die {}.

  • Vorlage Application RDP auf Server srv1 angewendet → Application RDP srv1
  • Vorlage Application {} RDP auf Server srv1 angewendet → Application srv1 RDP

Validierung und Bericht

Die Schaltfläche Validate ist nur aktiv, wenn:

  • mindestens ein Server in der rechten Liste steht,
  • die Registerkarte Agent deployment gültig ist (sofern erforderlich),
  • die Registerkarte New applications mindestens eine Vorlage enthält (sofern erforderlich).

Beim Absenden öffnet sich ein Bericht-Fenster mit einer Registerkarte pro Vorgang (Registrierung, Verteilung des Agenten, Erstellung der Anwendungen). Jede Zeile erhält im Verlauf einen Status: in Bearbeitung, erfolgreich, allgemeiner Fehler, Zugriff verweigert, Agent bereits vorhanden oder unbekannter Status (keine Antwort). Die Schaltfläche Close wird erst aktiv, wenn alle Vorgänge abgeschlossen sind.

Nachverfolgung der Agenteninstallation

Die Installation des Agenten erfolgt asynchron; der Bericht fragt den Server daher alle 5 Sekunden ab, um den Status zu aktualisieren, solange die Aufgabe als INPROGRESS gekennzeichnet ist.


Deploy Agent (Direktaktion)

Die Schaltfläche Deploy Agent in der Symbolleiste öffnet das Verteilungsformular direkt, vorbelegt mit den in der Hauptliste ausgewählten Servern — das Feld Target Server enthält dann deren Namen, durch Kommas getrennt.

Die Felder sind die der Registerkarte Agent deployment aus Kapitel Einen oder mehrere Server erfassen, mit einem Unterschied: Target Server ist dort sichtbar und bearbeitbar, da der Mehrserver-Modus nicht gilt. Alle Felder sind Pflichtfelder.

Beim Absenden wird die Haupttabelle für die Dauer des Vorgangs gesperrt, und eine periodische Abfrage (alle 5 Sekunden) aktualisiert den Installationsstatus bis zum Abschluss.


Entfernen des Agenten

Die Schaltfläche Remove Agent in der Symbolleiste öffnet das Formular zur Deinstallation des Agenten auf den ausgewählten Servern.

Feld Beschreibung
Target Server Betroffene Server, vorbelegt und durch Kommas getrennt.
Gateway Edge Gateway von Bastion, das zur Steuerung der Deinstallation verwendet wird.
Domain Authentifizierungsdomäne des Administrationskontos.
Username Konto, das den Agenten auf dem Server deinstallieren darf.
Password Passwort des Kontos (maskiert).

Alle Felder sind Pflichtfelder.


Einen Server löschen

Die Schaltfläche × in der Symbolleiste öffnet ein Bestätigungsfenster. Der Einleitungstext passt sich der Auswahl an (ein einzelner Server oder mehrere Server).

Es werden zwei voneinander unabhängige Optionen angeboten:

Option Wirkung
Delete Bastion agents Bei Markierung wird das Deinstallationsverfahren zum Zeitpunkt des Löschens auf den betroffenen Servern ausgeführt. Das Deinstallationsfenster (Kapitel Entfernen des Agenten) wird dann angeschlossen, um die Zugangsparameter zu erfassen.
Delete related applications Wenn aktiviert, werden die Anwendungen, die auf diese Server zeigen, gleichzeitig gelöscht.

Beim Absenden fasst ein Berichtsfenster das Ergebnis jedes Vorgangs zusammen.

Löschen ohne Entfernen des Agenten

Ist das Kontrollkästchen für die Deinstallation nicht markiert, wird der Eintrag des Servers aus Bastion entfernt, der Agent bleibt jedoch auf der Maschine installiert. Er muss manuell oder über einen neuen Vorgang Remove Agent deinstalliert werden.


Massenerstellung von Anwendungen

Die Schaltfläche New applications in der Symbolleiste öffnet das Formular zum gruppierten Hinzufügen von Anwendungen, ohne vorherigen Registrierungsschritt. Das Formular ist das des Moduls Applications, beschränkt auf die Diensttypen RDP und HTML5 RDP.

Beim Absenden wird die Anwendung auf jedem in der Hauptliste ausgewählten Server erstellt, wobei der in Kapitel Einen oder mehrere Server erfassen beschriebene Mechanismus zur Variabilisierung der Namen angewendet wird (Verwendung von {}, um den Servernamen einzufügen). Das Berichtsfenster zeigt das Ergebnis Zeile für Zeile.