Hyppää sisältöön

RDS servers

RDS servers -moduuli rekisteröi Bastion-tuotteeseen Windows Remote Desktop Services -palvelimet, jotka isännöivät julkaistuja sovelluksia tai etätyöpöytiä. Tältä näytöltä järjestelmänvalvoja voi etsiä palvelimia hakemistosta, rekisteröidä ne, ottaa käyttöön tai poistaa Bastion-agentin niillä ja luoda joukoittain sovelluksia, jotka kohdistuvat näihin palvelimiin.

Sovellukset, jotka tarjoavat nämä palvelimet käyttäjille, ilmoitetaan Applications -moduulissa ja asetetaan saataville access contract -sopimuksen kautta.

Edellytys: toimialueen on sallittava RDS-palvelinten hallinta

Tällä näytöllä näkyvät vain LDAP / Active Directory -tyypin todennusalueet, joissa asetus Allow RDS server management on valittu — tämä asetus tekee alueesta kelvollisen, ja se valitaan Authentication domain -moduulissa. Muita aluetyyppejä (paikallinen hakemisto, SAML, anonyymi) ei koskaan luetella, olkoon niiden määritys mikä tahansa.


Palvelinluettelo

Päänäyttö näyttää sivutetun luettelon jo rekisteröidyistä RDS-palvelimista.

Suodattimet ja haku

Elementti Kuvaus
Domain Kelpoisten LDAP-toimialueiden pudotusvalikko. Alkuun lisätään koostava All-kohta, joka näyttää kaikki palvelimet toimialueesta riippumatta.
Hakukenttä Suodattaa luetellut palvelimet osamerkkijonon perusteella. Haku käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen tai heti näppäimellä Enter. Tyhjennin (rasti) nollaa haun.
Pagination Sivukoon valitsin (15, 25 tai 50).
Taulukon sarakkeet Name, Host, LDAP domain.

Taulukko tukee monivalintaa. Tyhjän tilan ilmoitus näkyy niin kauan kuin yhtään palvelinta ei palauteta.

Työkalupalkin toiminnot

Työkalurivin painikkeet ovat asiayhteydestä riippuvia: ne, jotka vaikuttavat olemassa oleviin palvelimiin, pysyvät estettyinä, kunnes vähintään yksi rivi on valittu.

Toiminto Saatavuus Vaikutus
+ — työkaluvihje Register RDS servers Aina käytettävissä Avaa kolmen välilehden rekisteröinti-ikkunan (katso luku Rekisteröi yksi tai useampi palvelin).
× (poisto) Valinta ≥ 1 Avaa vahvistusikkunan (katso luku Poista palvelin).
Deploy Agent Valinta ≥ 1 Avaa lomakkeen Bastion-agentin käyttöönottoon valituilla palvelimilla (katso luku Deploy Agent (suora toiminto)).
Remove Agent Valinta ≥ 1 Avaa lomakkeen Bastion-agentin poistamiseen valituilta palvelimilta (katso luku Agentin poisto).
New applications Valinta ≥ 1 Avaa lomakkeen sovelluksen massaluontiin, joka toistetaan jokaiselle valitulle palvelimelle (katso luku Sovellusten massaluonti).

Rekisteröi yksi tai useampi palvelin

+-painike avaa modaali-ikkunan, jossa on kolme välilehteä. Server registration -välilehti on aina aktiivinen. Kaksi muuta aktivoituvat vain, jos vähintään yhden palvelimen valinta tekee niistä merkityksellisiä.

Välilehdellä on kaksi rinnakkaista paneelia. Vasemmalla hakemistossa käytettävissä olevien palvelimien etsintä; oikealla tähän rekisteröintiin valittujen palvelimien luettelo.

Elementti Kuvaus
Domain Kohde-LDAP-toimialue. Rajaa vasemman luettelon tämän toimialueen palvelimiin.
Hakukenttä Osamerkkijonosuodatin. Käynnistyy 1200 ms:n käyttämättömyyden jälkeen tai näppäimellä Enter.
Vasen luettelo Toimialueella löydetyt RDS-palvelimet (nimi, toimialue, DNS). Jo rekisteröidyt palvelimet jätetään automaattisesti pois. Painikkeet Select all ja Refresh ovat käytettävissä alaosassa.
Oikea luettelo Tähän rekisteröintiin valitut palvelimet. Vetäminen ja pudottaminen vasemmasta luettelosta lisää palvelimia; jokainen ruutu voidaan poistaa erikseen sen sulkurastilla.
Laskuri Näyttää valittujen palvelimien määrän suhteessa sallittuun enimmäismäärään muodossa n / 200 RDS servers.

Jokaiselle oikealle lisätylle palvelimelle tarjotaan kaksi valintaruutua:

Valintaruutu Vaikutus
Deploy an agent Merkitsee tämän palvelimen Bastion-agentin käyttöönottoon samassa toimenpiteessä. Aktivoi Agent deployment -välilehden.
Create applications Merkitsee tämän palvelimen New applications -välilehdellä määriteltyjen sovellusten luontia varten. Aktivoi kyseisen välilehden.

Kaksi painiketta, Deploy an agent ja Create applications, jotka on sijoitettu ruutujen yläpuolelle, valitsevat tai poistavat vastaavan valintaruudun kaikilta valituilta palvelimilta yhdellä kertaa.

Valinnan raja

Yhdessä rekisteröintitoimenpiteessä voidaan käsitellä enintään 200 palvelinta. Jokainen yritys lisätä palvelimia tämän rajan yli hylätään varoitusilmoituksella.

Toimialueet, joita ei tavoiteta

Jos jokin kysellyistä toimialueista ei vastaa, virheilmoitus luettelee epäonnistuneet toimialueet ja tehtyjen yritysten määrän (Error välittömästä epäonnistumisesta, 5 retries viiden yrityksen jälkeen). Tavoitettavien toimialueiden palvelimet näytetään siitä huolimatta.

Välilehti on aktiivinen vain, jos vähintään yhdellä oikean luettelon palvelimella on Agent deployment -valintaruutu valittuna. Kaikki kentät ovat pakollisia.

Kenttä Kuvaus
Target Server Palvelin, jolle agentti asennetaan. Piilotettu ja pois käytöstä monipalvelintilassa: kohde lasketaan tällöin valituista palvelimista.
Target drive Sen levyaseman kirjain, jolle agentti asennetaan.
Target directory Agentin asennuspolku palvelimella. Merkit " ja ' hylätään syötettäessä.
Gateway Bastion-tuotteen Edge Gateway, joka ohjaa käyttöönottoa.
Domain Asennustilin tunnistautumistoimialue.
Username Tili, joka saa asentaa ohjelmia kohdepalvelimelle.
Password Asennustilin salasana (peitettynä).

Välilehti on aktiivinen vain, jos vähintään yhdellä oikean luettelon palvelimella on New applications -valintaruutu valittuna.

Välilehdellä on taulukko sovellusmalleista, jotka luodaan jokaiselle valitulle palvelimelle. Kolme toimintoa:

Painike Vaikutus
+ — työkaluvihje New application template Avaa sovelluksen lisäyslomakkeen ryhmätilassa. Tarjolla ovat vain palvelutyypit RDP ja HTML5 RDP.
Edit Aktiivinen, kun täsmälleen yksi rivi on valittuna.
× Poistaa valitut mallit.

Taulukon sarakkeet:

Sarake Sisältö
Name Mallin nimi, jonka edellä on palvelutyypin kuvake.
Recording Videotallennuksen valinnan visuaalinen merkki.
SSO / Remote application / Working directory Yhteenveto valitusta SSO-tilasta (SSO, No SSO, Ask password, Fixed SSO), valinnaisesta aliaksesta, etäsovelluksen nimestä (RemoteApp) ja käynnistyshakemistosta.

Mallien nimien on oltava luettelossa yksilöllisiä: kaksoiskappale hylätään varoituksella.

Mallin nimen muuttujaistaminen

Jos haluat luoda eri nimen jokaiselle palvelimelle, käytä merkkejä { ja } mallin Name-kentässä. Ilman aaltosulkeita palvelimen nimi liitetään mallin nimen loppuun. Aaltosulkeilla se korvaa merkit {}.

  • Malli Application RDP sovellettuna palvelimeen srv1Application RDP srv1
  • Malli Application {} RDP sovellettuna palvelimeen srv1Application srv1 RDP

Vahvistus ja raportti

Validate-painike on käytettävissä vain, jos:

  • oikeassa luettelossa on vähintään yksi palvelin,
  • Agent deployment -välilehti on kelvollinen (kun sitä vaaditaan),
  • New applications -välilehti sisältää vähintään yhden mallin (kun sitä vaaditaan).

Lähetettäessä avautuu raportti-ikkuna, jossa on yksi välilehti toimenpidettä kohti (rekisteröinti, agentin käyttöönotto, sovellusten luonti). Jokainen rivi saa edetessään tilan: käynnissä, onnistui, yleinen virhe, käyttö evätty, agentti on jo asennettu tai tuntematon tila (ei vastausta). Close-painike on käytettävissä vain, kun kaikki toimenpiteet ovat päättyneet.

Agentin asennuksen seuranta

Agentin asennus on asynkroninen, joten raportti kyselee palvelinta 5 sekunnin välein päivittääkseen tilan niin kauan kuin tehtävä on merkitty tilaan INPROGRESS.


Deploy Agent (suora toiminto)

Työkalurivin Deploy Agent -painike avaa käyttöönottolomakkeen suoraan, esitäytettynä pääluettelosta valituilla palvelimilla — Target Server -kenttä sisältää tällöin niiden nimet pilkuin eroteltuina.

Kentät ovat samat kuin Agent deployment -välilehdellä luvussa Rekisteröi yksi tai useampi palvelin, yhtä eroa lukuun ottamatta: Target Server on siellä näkyvissä ja muokattavissa, koska monipalvelintila ei ole voimassa. Kaikki kentät ovat pakollisia.

Lähetettäessä päätaulukko lukitaan toimenpiteen ajaksi, ja säännöllinen kysely (5 sekunnin välein) päivittää asennuksen tilan valmistumiseen asti.


Agentin poisto

Työkalurivin Remove Agent -painike avaa lomakkeen agentin poistamiseksi valituilta palvelimilta.

Kenttä Kuvaus
Target Server Kyseessä olevat palvelimet, esitäytettyinä ja pilkuin eroteltuina.
Gateway Bastion-tuotteen Edge Gateway, jota käytetään poiston ohjaamiseen.
Domain Ylläpitotilin tunnistautumistoimialue.
Username Tili, joka saa poistaa agentin palvelimelta.
Password Tilin salasana (peitettynä).

Kaikki kentät ovat pakollisia.


Poista palvelin

Työkalurivin ×-painike avaa vahvistusikkunan. Johdantoteksti mukautuu valintaan (yksi palvelin tai useampi palvelin).

Tarjolla on kaksi toisistaan riippumatonta valintaa:

Valinta Vaikutus
Delete Bastion agents Jos valittu, poistomenettely suoritetaan kyseisillä palvelimilla poiston yhteydessä. Poistoikkuna (luku Agentin poisto) liitetään tällöin perään käyttöparametrien keräämiseksi.
Delete related applications Jos valittu, näihin palvelimiin kohdistuvat sovellukset poistetaan samalla.

Lähetettäessä raportti-ikkuna esittää yhteenvedon jokaisen toimenpiteen tuloksesta.

Poisto ilman agentin poistamista

Jos poiston valintaruutua ei ole valittu, palvelimen merkintä poistetaan Bastion-tuotteesta, mutta agentti jää asennetuksi koneelle. Se on poistettava manuaalisesti tai uudella Remove Agent -toimenpiteellä.


Sovellusten massaluonti

Työkalurivin New applications -painike avaa ryhmitetyn sovellusten lisäyslomakkeen ilman edeltävää rekisteröintivaihetta. Lomake on Applications-moduulin lomake, rajattuna palvelutyyppeihin RDP ja HTML5 RDP.

Lähetettäessä sovellus luodaan jokaiselle pääluettelosta valitulle palvelimelle soveltamalla luvussa Rekisteröi yksi tai useampi palvelin kuvattua nimien muuttujaistamismekanismia (merkkien {} käyttö palvelimen nimen lisäämiseen). Raportti-ikkuna näyttää tuloksen rivi riviltä.