Gå til innhold

RDS servers

Modulen RDS servers registrerer i Bastion Windows Remote Desktop Services-serverne som skal være vert for publiserte applikasjoner eller fjernskrivebord. Fra denne skjermen kan administratoren finne servere i en katalog, registrere dem, rulle ut eller fjerne Bastion-agenten på dem og masseopprette applikasjoner som peker mot disse serverne.

Applikasjonene som gir brukerne tilgang til disse serverne, deklareres i modulen Applications og gjøres tilgjengelige via en access contract.

Forutsetning: domenet må tillate forvaltning av RDS-servere

Bare autentiseringsdomener av typen LDAP / Active Directory der alternativet Allow RDS server management er merket av, vises på denne skjermen — det er dette alternativet som gjør et domene kvalifisert, og det merkes av i modulen Authentication domain. De andre domenetypene (lokal katalog, SAML, anonym) er aldri oppført, uansett konfigurasjon.


Serverliste

Hovedskjermen viser den paginerte listen over RDS-servere som allerede er registrert.

Filtre og søk

Element Beskrivelse
Domain Nedtrekksliste over kvalifiserte LDAP-domener. En samleoppføring All legges til øverst for å vise alle servere, uansett domene.
Søkefelt Filtrerer de oppførte serverne etter delstreng. Søket utløses 700 ms etter siste tastetrykk, eller umiddelbart med Enter. Tømmingsutløseren (krysset) nullstiller søket.
Pagination Velger for sidestørrelse (15, 25 eller 50).
Kolonner i tabellen Name, Host, LDAP domain.

Tabellen støtter flervalg. En melding om tom tilstand vises så lenge ingen server returneres.

Handlinger i verktøylinjen

Knappene i verktøylinjen er kontekstavhengige: de som virker på eksisterende servere, forblir deaktivert til minst én rad er valgt.

Handling Tilgjengelighet Virkning
+ — verktøytips Register RDS servers Alltid tilgjengelig Åpner registreringsvinduet med tre faner (se kapittelet Registrere én eller flere servere).
× (Slett) Utvalg ≥ 1 Åpner bekreftelsesvinduet (se kapittelet Slette en server).
Deploy Agent Utvalg ≥ 1 Åpner skjemaet for å rulle ut Bastion-agenten på de valgte serverne (se kapittelet Deploy Agent (direkte handling)).
Remove Agent Utvalg ≥ 1 Åpner skjemaet for å avinstallere Bastion-agenten fra de valgte serverne (se kapittelet Fjerning av agenten).
New applications Utvalg ≥ 1 Åpner skjemaet for masseopprettelse av en applikasjon, gjentatt for hver valgte server (se kapittelet Masseopprettelse av applikasjoner).

Registrere én eller flere servere

Knappen + åpner et modalvindu med tre faner. Fanen Server registration er alltid aktiv. De to andre blir bare aktive hvis utvalget av minst én server gjør dem relevante.

Fanen viser to paneler side om side. Til venstre oppdagelse av serverne som er tilgjengelige i katalogen; til høyre listen over servere som er valgt for denne registreringen.

Element Beskrivelse
Domain LDAP-måldomene. Begrenser den venstre listen til serverne i dette domenet.
Søkefelt Filter etter delstreng. Utløses etter 1200 ms uten aktivitet eller med Enter.
Venstre liste RDS-servere som er funnet i domenet (navn, domene, DNS). Servere som allerede er registrert, utelates automatisk. Knappene Select all og Refresh er tilgjengelige nederst.
Høyre liste Servere som er valgt for denne registreringen. Dra og slipp fra den venstre listen legger til servere; hvert kort kan fjernes enkeltvis med lukkekrysset sitt.
Teller Viser antall valgte servere mot det høyeste tillatte antallet, som n / 200 RDS servers.

For hver server som legges til på høyre side, tilbys to avmerkingsbokser:

Avmerkingsboks Virkning
Deploy an agent Merker denne serveren for utrulling av Bastion-agenten i samme operasjon. Aktiverer fanen Agent deployment.
Create applications Merker denne serveren for opprettelse av applikasjonene som er definert i fanen New applications. Aktiverer denne fanen.

To knapper, Deploy an agent og Create applications, plassert over kortene, merker av eller fjerner avmerkingen i den tilsvarende boksen på alle valgte servere på én gang.

Grense for utvalget

Høyst 200 servere kan behandles i én enkelt registreringsoperasjon. Alle forsøk på å legge til servere ut over denne terskelen avvises med en advarsel.

Domener som ikke kan nås

Hvis ett av domenene som spørres, ikke svarer, lister en feilmelding opp domenene som feilet, og antall forsøk som er utført (Error ved en umiddelbar feil, 5 retries etter fem forsøk). Serverne fra domenene som kan nås, vises likevel.

Fane som bare er aktiv hvis minst én server i den høyre listen har avmerkingsboksen Agent deployment avmerket. Alle felt er obligatoriske.

Felt Beskrivelse
Target Server Server som agenten skal installeres på. Skjult og deaktivert i flerservermodus: målet beregnes da ut fra de valgte serverne.
Target drive Bokstaven til disken agenten skal installeres på.
Target directory Installasjonsbane for agenten på serveren. Tegnene " og ' avvises ved inntasting.
Gateway Edge Gateway fra Bastion som styrer utrullingen.
Domain Autentiseringsdomene for installasjonskontoen.
Username Konto som har lov til å installere programvare på målserveren.
Password Passord for installasjonskontoen (maskert).

Fane som bare er aktiv hvis minst én server i den høyre listen har avmerkingsboksen New applications avmerket.

Fanen viser en tabell over applikasjonsmaler som skal opprettes på hver valgte server. Tre handlinger:

Knapp Virkning
+ — verktøytips New application template Åpner skjemaet for å legge til en applikasjon i gruppert modus. Bare tjenestetypene RDP og HTML5 RDP tilbys.
Edit Aktiv når nøyaktig én rad er valgt.
× Fjerner de valgte malene.

Kolonner i tabellen:

Kolonne Innhold
Name Navn på malen, med ikonet for tjenestetypen foran.
Recording Visuelt merke for alternativet for videoopptak.
SSO / Remote application / Working directory Sammendrag av den valgte SSO-modusen (SSO, No SSO, Ask password, Fixed SSO), av det valgfrie aliaset, av navnet på fjernapplikasjonen (RemoteApp) og av oppstartskatalogen.

Malnavn må være unike i listen: et duplikat avvises med en advarsel.

Variabilisering av malnavnet

For å generere et forskjellig navn per server bruker du tegnene { og } i feltet Name i malen. Uten klammeparenteser føyes servernavnet til på slutten av malnavnet. Med klammeparenteser erstatter det {}.

  • Malen Application RDP brukt på serveren srv1Application RDP srv1
  • Malen Application {} RDP brukt på serveren srv1Application srv1 RDP

Validering og rapport

Knappen Validate er bare aktiv hvis:

  • minst én server står i den høyre listen,
  • fanen Agent deployment er gyldig (når det kreves),
  • fanen New applications inneholder minst én mal (når det kreves).

Ved innsending åpnes et rapportvindu, med én fane per operasjon (registrering, utrulling av agenten, opprettelse av applikasjoner). Hver rad får en status underveis: pågår, vellykket, generisk feil, tillatelse nektet, agenten er allerede installert eller ukjent status (ingen svar). Knappen Close blir først aktiv når alle operasjonene er ferdige.

Oppfølging av agentinstallasjonen

Installasjonen av agenten er asynkron, så rapporten spør serveren hvert 5. sekund for å oppdatere statusen så lenge oppgaven er merket INPROGRESS.


Deploy Agent (direkte handling)

Knappen Deploy Agent i verktøylinjen åpner utrullingsskjemaet direkte, forhåndsutfylt med serverne som er valgt i hovedlisten — feltet Target Server inneholder da navnene deres, atskilt med komma.

Feltene er de samme som i fanen Agent deployment i kapittelet Registrere én eller flere servere, med én forskjell: Target Server er der synlig og redigerbart, siden flerservermodus ikke gjelder. Alle felt er obligatoriske.

Ved innsending låses hovedtabellen mens operasjonen kjører, og en periodisk spørring (hvert 5. sekund) oppdaterer installasjonsstatusen til den er fullført.


Fjerne agenten

Knappen Remove Agent i verktøylinjen åpner skjemaet for å avinstallere agenten på de valgte serverne.

Felt Beskrivelse
Target Server Berørte servere, forhåndsutfylt og atskilt med komma.
Gateway Edge Gateway fra Bastion som brukes til å styre avinstalleringen.
Domain Autentiseringsdomene for administrasjonskontoen.
Username Konto som har lov til å avinstallere agenten på serveren.
Password Passord for kontoen (maskert).

Alle felt er obligatoriske.


Slette en server

Knappen × i verktøylinjen åpner et bekreftelsesvindu. Innledningsteksten tilpasses utvalget (én enkelt server eller flere servere).

To uavhengige alternativer tilbys:

Alternativ Virkning
Delete Bastion agents Hvis dette er merket av, kjøres avinstalleringsprosedyren mot de berørte serverne når slettingen skjer. Avinstalleringsvinduet (kapittelet Fjerning av agenten) kobles da på for å samle inn tilgangsparameterne.
Delete related applications Hvis den er avmerket, slettes applikasjonene som er rettet mot disse serverne, samtidig.

Ved innsending oppsummerer et rapportvindu utfallet av hver operasjon.

Sletting uten å fjerne agenten

Hvis avkrysningsboksen for avinstallering ikke er merket av, fjernes serveroppføringen fra Bastion, men agenten forblir installert på maskinen. Den må avinstalleres manuelt eller via en ny Remove Agent-operasjon.


Masseopprettelse av applikasjoner

Knappen New applications i verktøylinjen åpner skjemaet for gruppert tillegg av applikasjoner, uten et forutgående registreringstrinn. Skjemaet er det samme som i modulen Applications, begrenset til tjenestetypene RDP og HTML5 RDP.

Ved innsending opprettes applikasjonen på hver server som er valgt i hovedlisten, med bruk av mekanismen for variabilisering av navn som er beskrevet i kapittelet Registrere én eller flere servere (bruk av {} for å sette inn servernavnet). Rapportvinduet viser resultatet rad for rad.