RDS servers¶
El módulo RDS servers registra en Bastion los servidores Windows Remote Desktop Services que alojarán las aplicaciones publicadas o los escritorios remotos. Desde esta pantalla, el administrador puede descubrir servidores en un directorio, registrarlos, desplegar o retirar en ellos el agente de Bastion y crear de forma masiva aplicaciones que apunten a esos servidores.
Las aplicaciones que exponen esos servidores a los usuarios se declaran en el módulo Applications y se ponen a disposición mediante un access contract.
Requisito previo: el dominio debe permitir la gestión de servidores RDS
Solo aparecen en esta pantalla los dominios de autenticación LDAP / Active Directory que tengan marcada la opción Allow RDS server management — esa opción es la que hace elegible un dominio, y se marca en el módulo Authentication domain. Los demás tipos de dominio (directorio local, SAML, anónimo) nunca se enumeran, sea cual sea su configuración.
Lista de servidores¶
La pantalla principal muestra la lista paginada de los servidores RDS ya registrados.
Filtros y búsqueda¶
| Elemento | Descripción |
|---|---|
| Domain | Lista desplegable de los dominios LDAP elegibles. Se añade una entrada sintética All al principio para mostrar todos los servidores, sea cual sea su dominio. |
| Campo de búsqueda | Filtra por subcadena en los servidores enumerados. La búsqueda se ejecuta 700 ms después de la última pulsación de tecla, o inmediatamente con Enter. El disparador de borrado (cruz) reinicia la búsqueda. |
| Pagination | Selector del tamaño de página (15, 25 o 50). |
| Columnas de la cuadrícula | Name, Host, LDAP domain. |
La cuadrícula admite la selección múltiple. Se muestra un mensaje de estado vacío mientras no se devuelve ningún servidor.
Acciones de la barra de herramientas¶
Los botones de la barra de herramientas son contextuales: los que actúan sobre servidores existentes permanecen desactivados hasta que se selecciona al menos una fila.
| Acción | Disponibilidad | Efecto |
|---|---|---|
| + — información contextual Register RDS servers | Siempre disponible | Abre la ventana de registro de tres pestañas (véase el capítulo Registrar uno o varios servidores). |
| × (eliminar) | Selección ≥ 1 | Abre la ventana de confirmación (véase el capítulo Eliminar un servidor). |
| Deploy Agent | Selección ≥ 1 | Abre el formulario para desplegar el agente de Bastion en los servidores seleccionados (véase el capítulo Deploy Agent (acción directa)). |
| Remove Agent | Selección ≥ 1 | Abre el formulario para desinstalar el agente de Bastion de los servidores seleccionados (véase el capítulo Retirada del agente). |
| New applications | Selección ≥ 1 | Abre el formulario de creación masiva de una aplicación, replicada para cada servidor seleccionado (véase el capítulo Creación masiva de aplicaciones). |
Registrar uno o varios servidores¶
El botón + abre una ventana modal con tres pestañas. La pestaña Server registration está siempre activa. Las otras dos solo se activan si la selección de al menos un servidor las hace pertinentes.
La pestaña muestra dos paneles contiguos. A la izquierda, el descubrimiento de los servidores disponibles en el directorio; a la derecha, la lista de servidores elegidos para este registro.
| Elemento | Descripción |
|---|---|
| Domain | Dominio LDAP de destino. Restringe la lista de la izquierda a los servidores de ese dominio. |
| Campo de búsqueda | Filtro por subcadena. Se ejecuta tras 1200 ms de inactividad o con Enter. |
| Lista de la izquierda | Servidores RDS descubiertos en el dominio (nombre, dominio, DNS). Los servidores ya registrados se excluyen automáticamente. Los botones Select all y Refresh están disponibles en la parte inferior. |
| Lista de la derecha | Servidores elegidos para este registro. Arrastrar y soltar desde la lista de la izquierda añade servidores; cada ficha puede retirarse individualmente con su cruz de cierre. |
| Contador | Indica el número de servidores seleccionados frente al máximo permitido, con la forma n / 200 RDS servers. |
Para cada servidor añadido a la derecha se ofrecen dos casillas:
| Casilla | Efecto |
|---|---|
| Deploy an agent | Marca este servidor para el despliegue del agente de Bastion en la misma operación. Activa la pestaña Agent deployment. |
| Create applications | Marca este servidor para la creación de las aplicaciones definidas en la pestaña New applications. Activa esa pestaña. |
Dos botones Deploy an agent y Create applications, situados encima de las fichas, marcan o desmarcan la casilla correspondiente en todos los servidores seleccionados de una sola vez.
Límite de selección
Pueden procesarse 200 servidores como máximo en una sola operación de registro. Todo intento de añadir servidores más allá de ese umbral se rechaza con un mensaje de advertencia.
Dominios inaccesibles
Si uno de los dominios consultados no responde, un mensaje de error enumera los dominios fallidos y el número de intentos realizados (Error en caso de fallo inmediato, 5 retries tras cinco intentos). Los servidores de los dominios accesibles se muestran igualmente.
Pestaña activa únicamente si al menos un servidor de la lista de la derecha tiene marcada la casilla Agent deployment. Todos los campos son obligatorios.
| Campo | Descripción |
|---|---|
| Target Server | Servidor en el que debe instalarse el agente. Oculto y desactivado en modo multiservidor: el destino se calcula entonces a partir de los servidores seleccionados. |
| Target drive | Letra de la unidad en la que debe instalarse el agente. |
| Target directory | Ruta de instalación del agente en el servidor. Los caracteres " y ' se rechazan en la entrada. |
| Gateway | Edge Gateway de Bastion que dirige el despliegue. |
| Domain | Dominio de autenticación de la cuenta de instalación. |
| Username | Cuenta autorizada a instalar software en el servidor de destino. |
| Password | Contraseña de la cuenta de instalación (oculta). |
Pestaña activa únicamente si al menos un servidor de la lista de la derecha tiene marcada la casilla New applications.
La pestaña muestra una cuadrícula de plantillas de aplicación que deben crearse en cada servidor seleccionado. Tres acciones:
| Botón | Efecto |
|---|---|
| + — información contextual New application template | Abre el formulario de adición de aplicación en modo agrupado. Solo se ofrecen los tipos de servicio RDP y HTML5 RDP. |
| Edit | Activo cuando hay exactamente una fila seleccionada. |
| × | Retira las plantillas seleccionadas. |
Columnas de la cuadrícula:
| Columna | Contenido |
|---|---|
| Name | Nombre de la plantilla, precedido del icono del tipo de servicio. |
| Recording | Indicador visual de la opción de grabación de vídeo. |
| SSO / Remote application / Working directory | Resumen del modo SSO elegido (SSO, No SSO, Ask password, Fixed SSO), del alias opcional, del nombre de la aplicación remota (RemoteApp) y del directorio de inicio. |
Los nombres de plantilla deben ser únicos en la lista: un duplicado se rechaza con una advertencia.
Variabilización del nombre de plantilla
Para generar un nombre distinto por servidor, utilice los caracteres { y } en el campo Name de la plantilla. Sin llaves, el nombre del servidor se añade al final del nombre de la plantilla. Con llaves, lo sustituye en el lugar de {}.
- Plantilla
Application RDPaplicada al servidorsrv1→Application RDP srv1 - Plantilla
Application {} RDPaplicada al servidorsrv1→Application srv1 RDP
Validación e informe¶
El botón Validate solo se activa si:
- hay al menos un servidor en la lista de la derecha,
- la pestaña Agent deployment es válida (cuando se requiere),
- la pestaña New applications contiene al menos una plantilla (cuando se requiere).
Al enviar, se abre una ventana de informe, con una pestaña por operación (registro, despliegue del agente, creación de aplicaciones). Cada fila recibe un estado a medida que avanza: en curso, éxito, error genérico, permiso denegado, agente ya presente o estado desconocido (sin respuesta). El botón Close solo se activa cuando todas las operaciones han finalizado.
Seguimiento de la instalación del agente
La instalación del agente es asíncrona, por lo que el informe consulta al servidor cada 5 segundos para actualizar el estado mientras la tarea está marcada como INPROGRESS.
Deploy Agent (acción directa)¶
El botón Deploy Agent de la barra de herramientas abre directamente el formulario de despliegue, precargado con los servidores seleccionados en la lista principal — el campo Target Server contiene entonces sus nombres, separados por comas.
Los campos son los de la pestaña Agent deployment del capítulo Registrar uno o varios servidores, con una diferencia: Target Server es visible y modificable, ya que el modo multiservidor no se aplica. Todos los campos son obligatorios.
Al enviar, la cuadrícula principal queda bloqueada mientras se ejecuta la operación y una consulta periódica (cada 5 segundos) actualiza el estado de la instalación hasta su finalización.
Retirada del agente¶
El botón Remove Agent de la barra de herramientas abre el formulario de desinstalación del agente en los servidores seleccionados.
| Campo | Descripción |
|---|---|
| Target Server | Servidores afectados, precargados y separados por comas. |
| Gateway | Edge Gateway de Bastion utilizada para dirigir la desinstalación. |
| Domain | Dominio de autenticación de la cuenta de administración. |
| Username | Cuenta autorizada a desinstalar el agente en el servidor. |
| Password | Contraseña de la cuenta (oculta). |
Todos los campos son obligatorios.
Eliminar un servidor¶
El botón × de la barra de herramientas abre una ventana de confirmación. El texto introductorio se adapta a la selección (un solo servidor o varios).
Se ofrecen dos opciones independientes:
| Opción | Efecto |
|---|---|
| Delete Bastion agents | Si está marcada, el procedimiento de desinstalación se ejecuta en los servidores afectados en el momento de la eliminación. La ventana de desinstalación (capítulo Retirada del agente) se encadena entonces para recoger los parámetros de acceso. |
| Delete related applications | Si está marcada, las aplicaciones que apuntan a esos servidores se eliminan al mismo tiempo. |
Al enviar, una ventana de informe resume el resultado de cada operación.
Eliminación sin retirada del agente
Si la casilla de desinstalación no está marcada, la ficha del servidor se retira de Bastion pero el agente permanece instalado en la máquina. Habrá que desinstalarlo manualmente o mediante una nueva operación Remove Agent.
Creación masiva de aplicaciones¶
El botón New applications de la barra de herramientas abre el formulario de adición de aplicación agrupada, sin paso previo de registro. El formulario es el del módulo Applications, restringido a los tipos de servicio RDP y HTML5 RDP.
Al enviar, la aplicación se crea en cada servidor seleccionado en la lista principal, aplicando el mecanismo de variabilización de nombres descrito en el capítulo Registrar uno o varios servidores (uso de {} para insertar el nombre del servidor). La ventana de informe muestra el resultado fila por fila.