RDS servers¶
Moduł RDS servers rejestruje w Bastion serwery Windows Remote Desktop Services, które będą hostować publikowane aplikacje lub pulpity zdalne. Z tego ekranu administrator może wykryć serwery w katalogu, zarejestrować je, wdrożyć na nich lub usunąć z nich agenta Bastion oraz masowo tworzyć aplikacje wskazujące na te serwery.
Aplikacje udostępniające te serwery użytkownikom deklaruje się w module Applications i udostępnia przez access contract.
Wymaganie wstępne: domena musi zezwalać na zarządzanie serwerami RDS
Na tym ekranie pojawiają się tylko domeny uwierzytelniania typu LDAP / Active Directory z zaznaczoną opcją Allow RDS server management — właśnie ta opcja czyni domenę kwalifikowalną, a zaznacza się ją w module Authentication domain. Pozostałe typy domen (katalog lokalny, SAML, anonimowa) nigdy nie są wypisywane, niezależnie od ich konfiguracji.
Lista serwerów¶
Ekran główny pokazuje podzieloną na strony listę już zarejestrowanych serwerów RDS.
Filtry i wyszukiwanie¶
| Element | Opis |
|---|---|
| Domain | Lista rozwijana kwalifikujących się domen LDAP. Na początku dodawany jest zbiorczy wpis All, pozwalający wyświetlić wszystkie serwery niezależnie od domeny. |
| Pole wyszukiwania | Filtruje wymienione serwery według podciągu znaków. Wyszukiwanie uruchamia się 700 ms po ostatnim naciśnięciu klawisza albo natychmiast po Enter. Element czyszczący (krzyżyk) zeruje wyszukiwanie. |
| Podział na strony | Wybór rozmiaru strony (15, 25 lub 50). |
| Kolumny tabeli | Name, Host, LDAP domain. |
Tabela obsługuje wielokrotny wybór. Dopóki nie zwrócono żadnego serwera, wyświetlany jest komunikat o pustym stanie.
Akcje paska narzędzi¶
Przyciski paska narzędzi są kontekstowe: te, które działają na istniejących serwerach, pozostają zablokowane, dopóki nie zostanie wybrany co najmniej jeden wiersz.
| Akcja | Dostępność | Działanie |
|---|---|---|
| + — podpowiedź Register RDS servers | Zawsze dostępny | Otwiera okno rejestracji z trzema kartami (zobacz rozdział Rejestrowanie jednego lub kilku serwerów). |
| × (Usuwanie) | Wybór ≥ 1 | Otwiera okno potwierdzenia (zobacz rozdział Usuwanie serwera). |
| Deploy Agent | Wybór ≥ 1 | Otwiera formularz wdrożenia agenta Bastion na wybranych serwerach (zobacz rozdział Deploy Agent (akcja bezpośrednia)). |
| Remove Agent | Wybór ≥ 1 | Otwiera formularz odinstalowania agenta Bastion z wybranych serwerów (zobacz rozdział Usunięcie agenta). |
| New applications | Wybór ≥ 1 | Otwiera formularz masowego tworzenia aplikacji, powtarzanej dla każdego wybranego serwera (zobacz rozdział Masowe tworzenie aplikacji). |
Rejestrowanie jednego lub kilku serwerów¶
Przycisk + otwiera okno modalne z trzema kartami. Karta Server registration jest zawsze aktywna. Dwie pozostałe stają się aktywne tylko wtedy, gdy wybór co najmniej jednego serwera czyni je istotnymi.
Karta pokazuje dwa panele obok siebie. Po lewej wykrywanie serwerów dostępnych w katalogu; po prawej lista serwerów wybranych do tej rejestracji.
| Element | Opis |
|---|---|
| Domain | Docelowa domena LDAP. Ogranicza lewą listę do serwerów tej domeny. |
| Pole wyszukiwania | Filtr według podciągu znaków. Uruchamiany po 1200 ms bezczynności lub po Enter. |
| Lewa lista | Serwery RDS wykryte w domenie (nazwa, domena, DNS). Serwery już zarejestrowane są automatycznie wyłączane. Na dole dostępne są przyciski Select all i Refresh. |
| Prawa lista | Serwery wybrane do tej rejestracji. Przeciągnięcie z lewej listy dodaje serwery; każdy kafelek można usunąć pojedynczo za pomocą jego krzyżyka zamykania. |
| Licznik | Pokazuje liczbę wybranych serwerów w stosunku do maksymalnej dozwolonej, w postaci n / 200 RDS servers. |
Dla każdego serwera dodanego po prawej stronie oferowane są dwa pola wyboru:
| Pole wyboru | Skutek |
|---|---|
| Deploy an agent | Oznacza ten serwer do wdrożenia agenta Bastion w tej samej operacji. Aktywuje kartę Agent deployment. |
| Create applications | Oznacza ten serwer do utworzenia aplikacji zdefiniowanych na karcie New applications. Aktywuje tę kartę. |
Dwa przyciski Deploy an agent i Create applications, umieszczone nad kafelkami, zaznaczają lub odznaczają odpowiednie pole wyboru na wszystkich wybranych serwerach za jednym razem.
Ograniczenie wyboru
W jednej operacji rejestracji można przetworzyć najwyżej 200 serwerów. Każda próba dodania serwerów powyżej tego progu jest odrzucana z komunikatem ostrzegawczym.
Domeny nieosiągalne
Jeśli jedna z odpytywanych domen nie odpowiada, komunikat o błędzie wymienia domeny, które zawiodły, oraz liczbę wykonanych prób (Error przy natychmiastowym niepowodzeniu, 5 retries po pięciu próbach). Serwery z domen osiągalnych są mimo to wyświetlane.
Karta aktywna tylko wtedy, gdy przy co najmniej jednym serwerze z prawej listy zaznaczono pole wyboru Agent deployment. Wszystkie pola są obowiązkowe.
| Pole | Opis |
|---|---|
| Target Server | Serwer, na który ma zostać wysłany agent. Ukryte i zablokowane w trybie wieloserwerowym: cel jest wtedy wyliczany z wybranych serwerów. |
| Target drive | Litera dysku, na którym ma zostać zainstalowany agent. |
| Target directory | Ścieżka instalacji agenta na serwerze. Znaki " i ' są odrzucane przy wprowadzaniu. |
| Gateway | Edge Gateway Bastion, który prowadzi wdrożenie. |
| Domain | Domena uwierzytelniania konta instalacyjnego. |
| Username | Konto uprawnione do instalowania oprogramowania na serwerze docelowym. |
| Password | Hasło konta instalacyjnego (maskowane). |
Karta aktywna tylko wtedy, gdy przy co najmniej jednym serwerze z prawej listy zaznaczono pole wyboru New applications.
Karta pokazuje tabelę szablonów aplikacji, które mają zostać utworzone na każdym wybranym serwerze. Trzy akcje:
| Przycisk | Działanie |
|---|---|
| + — podpowiedź New application template | Otwiera formularz dodawania aplikacji w trybie grupowym. Oferowane są tylko typy usług RDP i HTML5 RDP. |
| Edit | Aktywne, gdy wybrany jest dokładnie jeden wiersz. |
| × | Usuwa wybrane szablony. |
Kolumny tabeli:
| Kolumna | Zawartość |
|---|---|
| Name | Nazwa szablonu, poprzedzona ikoną typu usługi. |
| Recording | Wizualne oznaczenie opcji nagrywania wideo. |
| SSO / Remote application / Working directory | Podsumowanie wybranego trybu SSO (SSO, No SSO, Ask password, Fixed SSO), opcjonalnego aliasu, nazwy aplikacji zdalnej (RemoteApp) oraz katalogu uruchomienia. |
Nazwy szablonów muszą być unikalne na liście: duplikat jest odrzucany z ostrzeżeniem.
Zmienna w nazwie szablonu
Aby wygenerować inną nazwę dla każdego serwera, użyj znaków { i } w polu Name szablonu. Bez nawiasów nazwa serwera jest dołączana na końcu nazwy szablonu. Z nawiasami zastępuje {}.
- Szablon
Application RDPzastosowany do serwerasrv1→Application RDP srv1 - Szablon
Application {} RDPzastosowany do serwerasrv1→Application srv1 RDP
Zatwierdzanie i raport¶
Przycisk Validate jest włączony tylko wtedy, gdy:
- co najmniej jeden serwer znajduje się na prawej liście,
- karta Agent deployment jest poprawna (gdy jest wymagana),
- karta New applications zawiera co najmniej jeden szablon (gdy jest wymagana).
Po przesłaniu otwiera się okno raportu, z jedną kartą na operację (rejestracja, wdrożenie agenta, tworzenie aplikacji). Każdy wiersz otrzymuje w trakcie postępu status: w toku, powodzenie, błąd ogólny, odmowa uprawnień, agent już obecny lub status nieznany (brak odpowiedzi). Przycisk Close staje się aktywny tylko po zakończeniu wszystkich operacji.
Śledzenie instalacji agenta
Instalacja agenta jest asynchroniczna, dlatego raport odpytuje serwer co 5 sekund, aby odświeżać status tak długo, jak zadanie jest oznaczone jako INPROGRESS.
Deploy Agent (akcja bezpośrednia)¶
Przycisk Deploy Agent na pasku narzędzi otwiera formularz wdrożenia bezpośrednio, wypełniony serwerami wybranymi na liście głównej — pole Target Server zawiera wtedy ich nazwy, rozdzielone przecinkami.
Pola są tymi z karty Agent deployment z rozdziału Rejestrowanie jednego lub kilku serwerów, z jedną różnicą: Target Server jest tam widoczne i edytowalne, ponieważ tryb wieloserwerowy nie ma zastosowania. Wszystkie pola są obowiązkowe.
Po przesłaniu główna tabela jest zablokowana na czas trwania operacji, a okresowe odpytywanie (co 5 sekund) odświeża status instalacji do jej zakończenia.
Usuwanie agenta¶
Przycisk Remove Agent na pasku narzędzi otwiera formularz odinstalowania agenta na wybranych serwerach.
| Pole | Opis |
|---|---|
| Target Server | Serwery objęte operacją, wypełnione i rozdzielone przecinkami. |
| Gateway | Edge Gateway Bastion używany do prowadzenia odinstalowania. |
| Domain | Domena uwierzytelniania konta administracyjnego. |
| Username | Konto uprawnione do odinstalowania agenta na serwerze. |
| Password | Hasło konta (maskowane). |
Wszystkie pola są obowiązkowe.
Usuwanie serwera¶
Przycisk × na pasku narzędzi otwiera okno potwierdzenia. Tekst wprowadzający dostosowuje się do wyboru (jeden serwer albo kilka serwerów).
Oferowane są dwie niezależne od siebie opcje:
| Opcja | Skutek |
|---|---|
| Delete Bastion agents | Jeśli zaznaczone, procedura odinstalowania jest uruchamiana na objętych serwerach w momencie usuwania. Okno odinstalowania (rozdział Usunięcie agenta) jest wtedy dołączane, aby zebrać parametry dostępu. |
| Delete related applications | Gdy zaznaczone, aplikacje wskazujące te serwery są usuwane w tym samym czasie. |
Po przesłaniu okno raportu podsumowuje wynik każdej operacji.
Usuwanie bez odinstalowania agenta
Jeśli pole wyboru odinstalowania nie jest zaznaczone, wpis serwera zostaje usunięty z Bastion, ale agent pozostaje zainstalowany na maszynie. Trzeba go będzie odinstalować ręcznie lub przez nową operację Remove Agent.
Masowe tworzenie aplikacji¶
Przycisk New applications na pasku narzędzi otwiera formularz grupowego dodawania aplikacji, bez wstępnego kroku rejestracji. Formularz jest tym z modułu Applications, ograniczonym do typów usług RDP i HTML5 RDP.
Po przesłaniu aplikacja jest tworzona na każdym serwerze wybranym na liście głównej, z zastosowaniem mechanizmu wstawiania zmiennej do nazwy opisanego w rozdziale Rejestrowanie jednego lub kilku serwerów (użycie {} do wstawienia nazwy serwera). Okno raportu pokazuje wynik wiersz po wierszu.