RDS servers¶
Modulen RDS servers registrerer i Bastion Windows Remote Desktop Services-serverne som skal være vert for publiserte applikasjoner eller fjernskrivebord. Fra denne skjermen kan administratoren finne servere i en katalog, registrere dem, rulle ut eller fjerne Bastion-agenten på dem og masseopprette applikasjoner som peker mot disse serverne.
Applikasjonene som gir brukerne tilgang til disse serverne, deklareres i modulen Applications og gjøres tilgjengelige via en access contract.
Forutsetning: domenet må tillate forvaltning av RDS-servere
Bare autentiseringsdomener av typen LDAP / Active Directory der alternativet Allow RDS server management er merket av, vises på denne skjermen — det er dette alternativet som gjør et domene kvalifisert, og det merkes av i modulen Authentication domain. De andre domenetypene (lokal katalog, SAML, anonym) er aldri oppført, uansett konfigurasjon.
Serverliste¶
Hovedskjermen viser den paginerte listen over RDS-servere som allerede er registrert.
Filtre og søk¶
| Element | Beskrivelse |
|---|---|
| Domain | Nedtrekksliste over kvalifiserte LDAP-domener. En samleoppføring All legges til øverst for å vise alle servere, uansett domene. |
| Søkefelt | Filtrerer de oppførte serverne etter delstreng. Søket utløses 700 ms etter siste tastetrykk, eller umiddelbart med Enter. Tømmingsutløseren (krysset) nullstiller søket. |
| Pagination | Velger for sidestørrelse (15, 25 eller 50). |
| Kolonner i tabellen | Name, Host, LDAP domain. |
Tabellen støtter flervalg. En melding om tom tilstand vises så lenge ingen server returneres.
Handlinger i verktøylinjen¶
Knappene i verktøylinjen er kontekstavhengige: de som virker på eksisterende servere, forblir deaktivert til minst én rad er valgt.
| Handling | Tilgjengelighet | Virkning |
|---|---|---|
| + — verktøytips Register RDS servers | Alltid tilgjengelig | Åpner registreringsvinduet med tre faner (se kapittelet Registrere én eller flere servere). |
| × (Slett) | Utvalg ≥ 1 | Åpner bekreftelsesvinduet (se kapittelet Slette en server). |
| Deploy Agent | Utvalg ≥ 1 | Åpner skjemaet for å rulle ut Bastion-agenten på de valgte serverne (se kapittelet Deploy Agent (direkte handling)). |
| Remove Agent | Utvalg ≥ 1 | Åpner skjemaet for å avinstallere Bastion-agenten fra de valgte serverne (se kapittelet Fjerning av agenten). |
| New applications | Utvalg ≥ 1 | Åpner skjemaet for masseopprettelse av en applikasjon, gjentatt for hver valgte server (se kapittelet Masseopprettelse av applikasjoner). |
Registrere én eller flere servere¶
Knappen + åpner et modalvindu med tre faner. Fanen Server registration er alltid aktiv. De to andre blir bare aktive hvis utvalget av minst én server gjør dem relevante.
Fanen viser to paneler side om side. Til venstre oppdagelse av serverne som er tilgjengelige i katalogen; til høyre listen over servere som er valgt for denne registreringen.
| Element | Beskrivelse |
|---|---|
| Domain | LDAP-måldomene. Begrenser den venstre listen til serverne i dette domenet. |
| Søkefelt | Filter etter delstreng. Utløses etter 1200 ms uten aktivitet eller med Enter. |
| Venstre liste | RDS-servere som er funnet i domenet (navn, domene, DNS). Servere som allerede er registrert, utelates automatisk. Knappene Select all og Refresh er tilgjengelige nederst. |
| Høyre liste | Servere som er valgt for denne registreringen. Dra og slipp fra den venstre listen legger til servere; hvert kort kan fjernes enkeltvis med lukkekrysset sitt. |
| Teller | Viser antall valgte servere mot det høyeste tillatte antallet, som n / 200 RDS servers. |
For hver server som legges til på høyre side, tilbys to avmerkingsbokser:
| Avmerkingsboks | Virkning |
|---|---|
| Deploy an agent | Merker denne serveren for utrulling av Bastion-agenten i samme operasjon. Aktiverer fanen Agent deployment. |
| Create applications | Merker denne serveren for opprettelse av applikasjonene som er definert i fanen New applications. Aktiverer denne fanen. |
To knapper, Deploy an agent og Create applications, plassert over kortene, merker av eller fjerner avmerkingen i den tilsvarende boksen på alle valgte servere på én gang.
Grense for utvalget
Høyst 200 servere kan behandles i én enkelt registreringsoperasjon. Alle forsøk på å legge til servere ut over denne terskelen avvises med en advarsel.
Domener som ikke kan nås
Hvis ett av domenene som spørres, ikke svarer, lister en feilmelding opp domenene som feilet, og antall forsøk som er utført (Error ved en umiddelbar feil, 5 retries etter fem forsøk). Serverne fra domenene som kan nås, vises likevel.
Fane som bare er aktiv hvis minst én server i den høyre listen har avmerkingsboksen Agent deployment avmerket. Alle felt er obligatoriske.
| Felt | Beskrivelse |
|---|---|
| Target Server | Server som agenten skal installeres på. Skjult og deaktivert i flerservermodus: målet beregnes da ut fra de valgte serverne. |
| Target drive | Bokstaven til disken agenten skal installeres på. |
| Target directory | Installasjonsbane for agenten på serveren. Tegnene " og ' avvises ved inntasting. |
| Gateway | Edge Gateway fra Bastion som styrer utrullingen. |
| Domain | Autentiseringsdomene for installasjonskontoen. |
| Username | Konto som har lov til å installere programvare på målserveren. |
| Password | Passord for installasjonskontoen (maskert). |
Fane som bare er aktiv hvis minst én server i den høyre listen har avmerkingsboksen New applications avmerket.
Fanen viser en tabell over applikasjonsmaler som skal opprettes på hver valgte server. Tre handlinger:
| Knapp | Virkning |
|---|---|
| + — verktøytips New application template | Åpner skjemaet for å legge til en applikasjon i gruppert modus. Bare tjenestetypene RDP og HTML5 RDP tilbys. |
| Edit | Aktiv når nøyaktig én rad er valgt. |
| × | Fjerner de valgte malene. |
Kolonner i tabellen:
| Kolonne | Innhold |
|---|---|
| Name | Navn på malen, med ikonet for tjenestetypen foran. |
| Recording | Visuelt merke for alternativet for videoopptak. |
| SSO / Remote application / Working directory | Sammendrag av den valgte SSO-modusen (SSO, No SSO, Ask password, Fixed SSO), av det valgfrie aliaset, av navnet på fjernapplikasjonen (RemoteApp) og av oppstartskatalogen. |
Malnavn må være unike i listen: et duplikat avvises med en advarsel.
Variabilisering av malnavnet
For å generere et forskjellig navn per server bruker du tegnene { og } i feltet Name i malen. Uten klammeparenteser føyes servernavnet til på slutten av malnavnet. Med klammeparenteser erstatter det {}.
- Malen
Application RDPbrukt på serverensrv1→Application RDP srv1 - Malen
Application {} RDPbrukt på serverensrv1→Application srv1 RDP
Validering og rapport¶
Knappen Validate er bare aktiv hvis:
- minst én server står i den høyre listen,
- fanen Agent deployment er gyldig (når det kreves),
- fanen New applications inneholder minst én mal (når det kreves).
Ved innsending åpnes et rapportvindu, med én fane per operasjon (registrering, utrulling av agenten, opprettelse av applikasjoner). Hver rad får en status underveis: pågår, vellykket, generisk feil, tillatelse nektet, agenten er allerede installert eller ukjent status (ingen svar). Knappen Close blir først aktiv når alle operasjonene er ferdige.
Oppfølging av agentinstallasjonen
Installasjonen av agenten er asynkron, så rapporten spør serveren hvert 5. sekund for å oppdatere statusen så lenge oppgaven er merket INPROGRESS.
Deploy Agent (direkte handling)¶
Knappen Deploy Agent i verktøylinjen åpner utrullingsskjemaet direkte, forhåndsutfylt med serverne som er valgt i hovedlisten — feltet Target Server inneholder da navnene deres, atskilt med komma.
Feltene er de samme som i fanen Agent deployment i kapittelet Registrere én eller flere servere, med én forskjell: Target Server er der synlig og redigerbart, siden flerservermodus ikke gjelder. Alle felt er obligatoriske.
Ved innsending låses hovedtabellen mens operasjonen kjører, og en periodisk spørring (hvert 5. sekund) oppdaterer installasjonsstatusen til den er fullført.
Fjerne agenten¶
Knappen Remove Agent i verktøylinjen åpner skjemaet for å avinstallere agenten på de valgte serverne.
| Felt | Beskrivelse |
|---|---|
| Target Server | Berørte servere, forhåndsutfylt og atskilt med komma. |
| Gateway | Edge Gateway fra Bastion som brukes til å styre avinstalleringen. |
| Domain | Autentiseringsdomene for administrasjonskontoen. |
| Username | Konto som har lov til å avinstallere agenten på serveren. |
| Password | Passord for kontoen (maskert). |
Alle felt er obligatoriske.
Slette en server¶
Knappen × i verktøylinjen åpner et bekreftelsesvindu. Innledningsteksten tilpasses utvalget (én enkelt server eller flere servere).
To uavhengige alternativer tilbys:
| Alternativ | Virkning |
|---|---|
| Delete Bastion agents | Hvis dette er merket av, kjøres avinstalleringsprosedyren mot de berørte serverne når slettingen skjer. Avinstalleringsvinduet (kapittelet Fjerning av agenten) kobles da på for å samle inn tilgangsparameterne. |
| Delete related applications | Hvis den er avmerket, slettes applikasjonene som er rettet mot disse serverne, samtidig. |
Ved innsending oppsummerer et rapportvindu utfallet av hver operasjon.
Sletting uten å fjerne agenten
Hvis avkrysningsboksen for avinstallering ikke er merket av, fjernes serveroppføringen fra Bastion, men agenten forblir installert på maskinen. Den må avinstalleres manuelt eller via en ny Remove Agent-operasjon.
Masseopprettelse av applikasjoner¶
Knappen New applications i verktøylinjen åpner skjemaet for gruppert tillegg av applikasjoner, uten et forutgående registreringstrinn. Skjemaet er det samme som i modulen Applications, begrenset til tjenestetypene RDP og HTML5 RDP.
Ved innsending opprettes applikasjonen på hver server som er valgt i hovedlisten, med bruk av mekanismen for variabilisering av navn som er beskrevet i kapittelet Registrere én eller flere servere (bruk av {} for å sette inn servernavnet). Rapportvinduet viser resultatet rad for rad.