RDS servers¶
O módulo RDS servers regista no Bastion os servidores Windows Remote Desktop Services que albergarão as aplicações publicadas ou os desktops remotos. A partir deste ecrã, o administrador pode descobrir servidores num diretório, registá-los, implementar ou remover neles o agente Bastion e criar em massa aplicações que visem esses servidores.
As aplicações que expõem esses servidores aos utilizadores são declaradas no módulo Applications e disponibilizadas através de um access contract.
Pré-requisito: o domínio deve permitir a gestão de servidores RDS
Só aparecem neste ecrã os domínios de autenticação LDAP / Active Directory que tenham a opção Allow RDS server management assinalada — é essa opção que torna um domínio elegível, e é assinalada no módulo Authentication domain. Os outros tipos de domínio (diretório local, SAML, anónimo) nunca são listados, qualquer que seja a sua configuração.
Lista de servidores¶
O ecrã principal mostra a lista paginada dos servidores RDS já registados.
Filtros e pesquisa¶
| Elemento | Descrição |
|---|---|
| Domain | Lista suspensa dos domínios LDAP elegíveis. É adicionada uma entrada sintética All no início para mostrar todos os servidores, qualquer que seja o seu domínio. |
| Search field | Filtra por subcadeia os servidores enumerados. A pesquisa é executada 700 ms após a última pressão de tecla, ou imediatamente com Enter. O desencadeador de limpeza (cruz) reinicia a pesquisa. |
| Pagination | Seletor do tamanho de página (15, 25 ou 50). |
| Colunas da grelha | Name, Host, LDAP domain. |
A grelha suporta a seleção múltipla. É apresentada uma mensagem de estado vazio enquanto não for devolvido nenhum servidor.
Ações da barra de ferramentas¶
Os botões da barra de ferramentas são contextuais: os que atuam sobre servidores existentes permanecem desativados até que seja selecionada pelo menos uma linha.
| Ação | Disponibilidade | Efeito |
|---|---|---|
| + — dica Register RDS servers | Sempre disponível | Abre a janela de registo de três separadores (ver capítulo Registar um ou vários servidores). |
| × (Delete) | Seleção ≥ 1 | Abre a janela de confirmação (ver capítulo Eliminar um servidor). |
| Deploy Agent | Seleção ≥ 1 | Abre o formulário para implementar o agente Bastion nos servidores selecionados (ver capítulo Deploy Agent (direct action)). |
| Remove Agent | Seleção ≥ 1 | Abre o formulário para desinstalar o agente Bastion dos servidores selecionados (ver capítulo Agent removal). |
| New applications | Seleção ≥ 1 | Abre o formulário de criação em massa de uma aplicação, replicada para cada servidor selecionado (ver capítulo Criação em massa de aplicações). |
Registar um ou vários servidores¶
O botão + abre uma janela modal com três separadores. O separador Server registration está sempre ativo. Os outros dois só se tornam ativos se a seleção de pelo menos um servidor os tornar pertinentes.
O separador mostra dois painéis lado a lado. À esquerda, a descoberta dos servidores disponíveis no diretório; à direita, a lista dos servidores escolhidos para este registo.
| Elemento | Descrição |
|---|---|
| Domain | Domínio LDAP de destino. Restringe a lista da esquerda aos servidores desse domínio. |
| Search field | Filtro por subcadeia. Executado após 1200 ms de inatividade ou com Enter. |
| Lista da esquerda | Servidores RDS descobertos no domínio (nome, domínio, DNS). Os servidores já registados são excluídos automaticamente. Os botões Select all e Refresh estão disponíveis na parte inferior. |
| Lista da direita | Servidores escolhidos para este registo. Arrastar e largar a partir da lista da esquerda adiciona servidores; cada mosaico pode ser retirado individualmente com a sua cruz de fecho. |
| Contador | Indica o número de servidores selecionados em relação ao máximo permitido, com a forma n / 200 RDS servers. |
Para cada servidor adicionado à direita, são oferecidas duas caixas de verificação:
| Caixa de verificação | Efeito |
|---|---|
| Deploy an agent | Marca este servidor para a implementação do agente Bastion na mesma operação. Ativa o separador Agent deployment. |
| Create applications | Marca este servidor para a criação das aplicações definidas no separador New applications. Ativa esse separador. |
Dois botões Deploy an agent e Create applications, situados acima dos mosaicos, selecionam ou desmarcam a caixa de verificação correspondente em todos os servidores selecionados de uma só vez.
Limite de seleção
Podem ser processados no máximo 200 servidores numa única operação de registo. Qualquer tentativa de adicionar servidores além desse limite é recusada com uma mensagem de aviso.
Domínios inacessíveis
Se um dos domínios consultados não responder, uma mensagem de erro enumera os domínios em falha e o número de tentativas realizadas (Error em caso de falha imediata, 5 retries após cinco tentativas). Os servidores dos domínios acessíveis são ainda assim apresentados.
Separador ativo apenas se pelo menos um servidor da lista da direita tiver a caixa de verificação Agent deployment selecionada. Todos os campos são obrigatórios.
| Campo | Descrição |
|---|---|
| Target Server | Servidor no qual o agente deve ser instalado. Oculto e desativado em modo multisservidor: o destino é então calculado a partir dos servidores selecionados. |
| Target drive | Letra da unidade na qual instalar o agente. |
| Target directory | Caminho de instalação do agente no servidor. Os caracteres " e ' são rejeitados na introdução. |
| Gateway | Edge Gateway do Bastion que comanda a implementação. |
| Domain | Domínio de autenticação da conta de instalação. |
| Username | Conta autorizada a instalar software no servidor de destino. |
| Password | Palavra-passe da conta de instalação (oculta). |
Separador ativo apenas se pelo menos um servidor da lista da direita tiver a caixa de verificação New applications selecionada.
O separador mostra uma grelha de modelos de aplicação a criar em cada servidor selecionado. Três ações:
| Botão | Efeito |
|---|---|
| + — dica New application template | Abre o formulário de adição de aplicação em modo agrupado. Só são oferecidos os tipos de serviço RDP e HTML5 RDP. |
| Edit | Ativo quando está selecionada exatamente uma linha. |
| × | Retira os modelos selecionados. |
Colunas da grelha:
| Coluna | Conteúdo |
|---|---|
| Name | Nome do modelo, precedido do ícone do tipo de serviço. |
| Recording | Indicador visual da opção de gravação de vídeo. |
| SSO / Remote application / Working directory | Resumo do modo SSO escolhido (SSO, No SSO, Ask password, Fixed SSO), do alias opcional, do nome da aplicação remota (RemoteApp) e do diretório de início. |
Os nomes de modelo devem ser únicos na lista: um duplicado é recusado com um aviso.
Variabilização do nome de modelo
Para gerar um nome diferente por servidor, utilize os caracteres { e } no campo Name do modelo. Sem chavetas, o nome do servidor é acrescentado ao final do nome do modelo. Com chavetas, substitui os {}.
- Modelo
Application RDPaplicado ao servidorsrv1→Application RDP srv1 - Modelo
Application {} RDPaplicado ao servidorsrv1→Application srv1 RDP
Validação e relatório¶
O botão Validate só é ativado se:
- existir pelo menos um servidor na lista da direita,
- o separador Agent deployment for válido (quando necessário),
- o separador New applications contiver pelo menos um modelo (quando necessário).
Ao submeter, abre-se uma janela de relatório, com um separador por operação (registo, implementação do agente, criação de aplicações). Cada linha recebe um estado à medida que avança: em curso, sucesso, erro genérico, permissão recusada, agente já presente ou estado desconhecido (sem resposta). O botão Close só é ativado quando todas as operações tiverem terminado.
Acompanhamento da instalação do agente
A instalação do agente é assíncrona, pelo que o relatório consulta o servidor a cada 5 segundos para atualizar o estado enquanto a tarefa estiver marcada como INPROGRESS.
Deploy Agent (ação direta)¶
O botão Deploy Agent da barra de ferramentas abre diretamente o formulário de implementação, previamente preenchido com os servidores selecionados na lista principal — o campo Target Server contém então os seus nomes, separados por vírgulas.
Os campos são os do separador Agent deployment do capítulo Registar um ou vários servidores, com uma diferença: Target Server é aí visível e modificável, não se aplicando o modo multisservidor. Todos os campos são obrigatórios.
Ao submeter, a grelha principal fica bloqueada enquanto a operação é executada e uma consulta periódica (a cada 5 segundos) atualiza o estado da instalação até à conclusão.
Remoção do agente¶
O botão Remove Agent da barra de ferramentas abre o formulário de desinstalação do agente nos servidores selecionados.
| Campo | Descrição |
|---|---|
| Target Server | Servidores em causa, previamente preenchidos e separados por vírgulas. |
| Gateway | Edge Gateway do Bastion utilizado para comandar a desinstalação. |
| Domain | Domínio de autenticação da conta de administração. |
| Username | Conta autorizada a desinstalar o agente no servidor. |
| Password | Palavra-passe da conta (oculta). |
Todos os campos são obrigatórios.
Eliminar um servidor¶
O botão × da barra de ferramentas abre uma janela de confirmação. O texto introdutório adapta-se à seleção (um único servidor ou vários servidores).
São oferecidas duas opções independentes:
| Opção | Efeito |
|---|---|
| Delete Bastion agents | Se estiver assinalada, o procedimento de desinstalação é executado nos servidores afetados no momento da eliminação. A janela de desinstalação (capítulo Agent removal) é então encadeada para recolher os parâmetros de acesso. |
| Delete related applications | Se estiver selecionada, as aplicações que visam estes servidores são eliminadas ao mesmo tempo. |
Ao submeter, uma janela de relatório resume o resultado de cada operação.
Eliminação sem remoção do agente
Se a caixa de verificação de desinstalação não estiver assinalada, a entrada do servidor é retirada do Bastion mas o agente permanece instalado na máquina. Terá de ser desinstalado manualmente ou através de uma nova operação Remove Agent.
Criação em massa de aplicações¶
O botão New applications da barra de ferramentas abre o formulário de adição de aplicação agrupada, sem etapa prévia de registo. O formulário é o do módulo Applications, restringido aos tipos de serviço RDP e HTML5 RDP.
Ao submeter, a aplicação é criada em cada servidor selecionado na lista principal, aplicando o mecanismo de variabilização de nomes descrito no capítulo Registar um ou vários servidores (uso de {} para inserir o nome do servidor). A janela de relatório mostra o resultado linha por linha.