Instalacja Windows Edge Gateway¶
Windows Edge Gateway to lekki Edge Gateway CyberElements Bastion, który instaluje się jak każdy inny program Windows.
Nie zawiera żadnych komponentów nagrywania i dlatego w konsoli administracyjnej jest wymieniany jako podstawowy Edge Gateway.
Serwery Windows Edge Gateway są zatem zgodne wyłącznie z:
- uruchamianiem aplikacji standardowych:
- RDP & HTML5 RDP
- SSH & HTML5 SSH
- VNC & HTML5 VNC
- tunel generyczny
- podłączeniem domeny LDAP do site (funkcja zarządzania serwerami RDS jest również zgodna)
- użyciem Windows Edge Gateway jako wbudowanego Edge Gateway dla uprzywilejowanych aplikacji RDP & VNC
Następujące funkcje nie są natomiast obsługiwane:
- uruchamianie aplikacji uprzywilejowanych
- uruchamianiem aplikacji standardowych:
- Citrix ICA & Storefront
- SMB & netBIOS
- Web & Reverse Proxy
- VPN
- funkcja zmiany hasła dla domeny LDAP
- rotacja haseł aliasów dla Vault
- odciążenie bazy danych Vault
- wdrażanie agenta nagrywania lub agenta ACM z konsoli administracyjnej
- wszelkie formy bezpośredniego dostępu RDP lub SSH
- raportowanie zużycia miejsca na dysku maszyn
Zwróć uwagę, że Windows Edge Gateway można używać albo jako Basic Edge Gateway, albo jako Embedded Edge Gateway.
Embedded Edge Gateway działa jako punkt odbicia dla serwera Edge Gateway z funkcjami nagrywania w przypadku uprzywilejowanych aplikacji RDP i VNC. Ten przypadek użycia służy głównie do połączeń ze stacjami roboczymi PAW.
Gdzie pobrać Windows Edge Gateway?¶
Windows Edge Gateway można pobrać na wszystkich platformach CyberElements Bastion za pomocą linku podobnego do tego:
1 | |
Zamień <CYBERELEMENTS-DNS> na nazwę DNS lub adres IP umożliwiający dostęp do interfejsu webowego CyberElements Bastion.
Example
Dla platformy CyberElements Bastion z webowym adresem IP 10.0.10.10 adres pobierania będzie następujący:
https://10.0.10.10/static/applications/setup_Gate_Gateway.exe
Jeśli dostęp jest możliwy przez nazwę DNS, taką jak cyberelements-bastion.domain.local, adres pobierania będzie następujący:
https://cyberelements-bastion.domain.local/static/applications/setup_Gate_Gateway.exe
Instalacja Windows Edge Gateway¶
Wymagane uprawnienia administratora
Do instalacji Windows Edge Gateway wymagane są uprawnienia administratora.
Zgodność Windows Edge Gateway
Informacje o zgodności Windows Edge Gateway z poszczególnymi systemami operacyjnymi Microsoft Windows znajdziesz w macierzy zgodności.
Instalacja graficzna¶
-
Uruchom instalator
setup_Gate_Gateway.exejako administrator (w razie potrzeby pojawi się monit o uruchomienie jako administrator) -
Zmień katalog instalacyjny według potrzeb. Domyślnie jest to
C:\Program Files (x86)\Systancia\:
-
Włącz lub wyłącz pairing Edge Gateway. W tym celu musisz uzyskać token pairingu. Jeśli go włączysz, będziesz musiał podać nazwę DNS lub webowy adres IP swojej platformy CyberElements Bastion oraz token pairingu.
Wskazówka
Aby utworzyć token pairingu CyberElements Bastion, nie musisz tworzyć ani podawać certyfikatu usługi nagrywania, ponieważ Windows Edge Gateway go nie ma.
-
Zatwierdź instalację Windows Edge Gateway
-
Jeśli pairing Windows Edge Gateway został skonfigurowany, ale konfiguracja automatyczna się nie udała, pojawi się następujący komunikat:

W takiej sytuacji masz dwie możliwości:Wyślij nowe żądanie pairing LUB Skonfiguruj Edge Gateway ręcznie
Instalacja cicha¶
Wymagania wstępne
Przed wdrożeniem Windows Edge Gateway musisz uzyskać token pairing.
Aby zainstalować Windows Edge Gateway w trybie cichym z wiersza poleceń, użyj jako administrator poniższego polecenia, które wykona pairing:
1 | |
Zamień:
<CYBERELEMENTS_DNS>nazwą DNS lub adresem IP umożliwiającym dostęp do interfejsu webowego Twojej platformy CyberElements Bastion<TOKEN>na token pairing pobrany z konsoli administracyjnej
Example
Dla platformy CyberElements Bastion z webowym adresem IP 10.0.10.10 i tokenem 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC polecenie do wykonania jest następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=10.0.10.10 TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"
Jeśli dostęp jest możliwy przez nazwę DNS, taką jak cyberelements-bastion.domain.local, polecenie będzie następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=cyberelements-bastion.domain.local TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"
Katalog instalacyjny (domyślnie C:\Program Files (x86)\Systancia\) można dostosować, dodając parametr INSTALLDIR:
1 | |
Zamień <INSTALLDIR> na ścieżkę docelową instalacji Windows Edge Gateway.
Ostrzeżenie!
Zwróć uwagę, że przy podawaniu ścieżki instalacji należy zabezpieczyć wszystkie ukośniki odwrotne (\\ zamiast \).
Na przykład katalog C:\Program Files (x86)\Systancia\ stanie się INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.
Example
Przy następujących warunkach:
- Nazwa DNS platformy CyberElements Bastion:
cyberelements-bastion.domain.local - token pairing:
4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC - ścieżka instalacji:
C:\Path\To\Edge-Gateway-Windows\
Polecenie do wykonania jest następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=cyberelements-bastion.domain.local TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"
Aby zainstalować Windows Edge Gateway w trybie cichym z wiersza poleceń, użyj jako administrator poniższego polecenia:
1 | |
Katalog instalacyjny (domyślnie C:\Program Files (x86)\Systancia\) można dostosować, dodając parametr INSTALLDIR:
1 | |
Zamień <INSTALLDIR> na ścieżkę docelową instalacji Windows Edge Gateway.
Ostrzeżenie!
Zwróć uwagę, że przy podawaniu ścieżki instalacji należy zabezpieczyć wszystkie ukośniki odwrotne (\\ zamiast \).
Na przykład katalog C:\Program Files (x86)\Systancia\ stanie się INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.
Example
Aby zainstalować Windows Edge Gateway bez pairing w katalogu C:\Path\To\Edge-Gateway-Windows\, wykonaj poniższe polecenie:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"
Wyodrębnianie pliku MSI¶
Plik MSI można pozyskać z setup_Gate_Gateway.exe. Wykonaj w tym celu poniższe polecenie:
1 | |
Zamień <TARGET-PATH> na ścieżkę docelową, do której zostanie wyodrębniony plik MSI.
Czynności po instalacji¶
-
Ponowne uruchomienie pairing
Jeśli próba pairing podczas instalacji się nie udała lub jeśli trzeba połączyć się z nowym serwerem Mediation Controller, ta dokumentacja opisuje wymagane kroki bez ponownej instalacji Windows Edge Gateway.
-
Dodanie nowej instancji
Jeśli musisz połączyć się z kilkoma serwerami Mediation Controller, musisz utworzyć na maszynie nowe instancje Windows Edge Gateway.
-
Ręczna konfiguracja połączenia z serwerem Mediation Controller
W przypadku instancji dodatkowych lub gdy pairing Windows Edge Gateway nie jest możliwy, konieczna jest konfiguracja ręczna, aby ustanowić połączenie z Mediation Controller.


