RDS servers¶
Modulul RDS servers înregistrează în Bastion serverele Windows Remote Desktop Services care vor găzdui aplicațiile publicate sau desktopurile remote. Din acest ecran, administratorul poate descoperi servere într-un director, le poate înregistra, poate implementa sau elimina pe acestea agentul Bastion și poate crea în masă aplicații care vizează aceste servere.
Aplicațiile care expun aceste servere utilizatorilor sunt declarate în modulul Applications și sunt puse la dispoziție prin intermediul unui access contract.
Cerință preliminară: domeniul trebuie să permită gestionarea serverelor RDS
În acest ecran apar numai domeniile de autentificare LDAP / Active Directory care au bifată opțiunea Allow RDS server management — această opțiune este cea care face un domeniu eligibil și se bifează în modulul Authentication domain. Celelalte tipuri de domeniu (director local, SAML, anonim) nu sunt niciodată enumerate, oricare ar fi configurarea lor.
Lista serverelor¶
Ecranul principal afișează lista paginată a serverelor RDS deja înregistrate.
Filtre și căutare¶
| Element | Descriere |
|---|---|
| Domain | Listă derulantă a domeniilor LDAP eligibile. La început este adăugată o intrare sintetică All, pentru a afișa toate serverele, oricare ar fi domeniul lor. |
| Câmp de căutare | Filtrează pe subșir serverele enumerate. Căutarea se declanșează 700 ms după ultima apăsare de tastă sau imediat cu Enter. Declanșatorul de golire (crucea) reinițializează căutarea. |
| Pagination | Selector al dimensiunii paginii (15, 25 sau 50). |
| Coloanele tabelului | Name, Host, LDAP domain. |
Tabelul acceptă selecția multiplă. Un mesaj de stare golită este afișat atât timp cât nu este returnat niciun server.
Acțiuni din bara de instrumente¶
Butoanele barei de instrumente sunt contextuale: cele care acționează asupra serverelor existente rămân dezactivate până când este selectat cel puțin un rând.
| Acțiune | Disponibilitate | Efect |
|---|---|---|
| + — sfat contextual Register RDS servers | Întotdeauna disponibil | Deschide fereastra de înregistrare cu trei taburi (consultați capitolul Înregistrarea unuia sau a mai multor servere). |
| × (ștergere) | Selecție ≥ 1 | Deschide fereastra de confirmare (consultați capitolul Ștergerea unui server). |
| Deploy Agent | Selecție ≥ 1 | Deschide formularul pentru implementarea agentului Bastion pe serverele selectate (consultați capitolul Deploy Agent (acțiune directă)). |
| Remove Agent | Selecție ≥ 1 | Deschide formularul pentru dezinstalarea agentului Bastion de pe serverele selectate (consultați capitolul Eliminarea agentului). |
| New applications | Selecție ≥ 1 | Deschide formularul de creare în masă a unei aplicații, replicată pentru fiecare server selectat (consultați capitolul Crearea în masă a aplicațiilor). |
Înregistrarea unuia sau a mai multor servere¶
Butonul + deschide o fereastră modală cu trei taburi. Tabul Server registration este întotdeauna activ. Celelalte două devin active numai dacă selecția a cel puțin unui server le face pertinente.
Tabul afișează două panouri alăturate. În stânga, descoperirea serverelor disponibile în director; în dreapta, lista serverelor alese pentru această înregistrare.
| Element | Descriere |
|---|---|
| Domain | Domeniul LDAP țintă. Restrânge lista din stânga la serverele acelui domeniu. |
| Câmp de căutare | Filtru pe subșir. Se declanșează după 1200 ms de inactivitate sau cu Enter. |
| Lista din stânga | Serverele RDS descoperite în domeniu (nume, domeniu, DNS). Serverele deja înregistrate sunt excluse automat. Butoanele Select all și Refresh sunt disponibile în partea de jos. |
| Lista din dreapta | Serverele alese pentru această înregistrare. Drag-and-drop din lista din stânga adaugă servere; fiecare fișă poate fi eliminată individual cu crucea sa de închidere. |
| Contor | Indică numărul de servere selectate față de maximul permis, sub forma n / 200 RDS servers. |
Pentru fiecare server adăugat în dreapta sunt oferite două casete de selectare:
| Casetă de selectare | Efect |
|---|---|
| Deploy an agent | Marchează acest server pentru implementarea agentului Bastion în cadrul aceleiași operațiuni. Activează tabul Agent deployment. |
| Create applications | Marchează acest server pentru crearea aplicațiilor definite în tabul New applications. Activează acel tab. |
Două butoane Deploy an agent și Create applications, plasate deasupra fișelor, bifează sau debifează caseta corespunzătoare pe toate serverele selectate dintr-o singură dată.
Limita de selecție
Pot fi procesate cel mult 200 de servere în cadrul unei singure operațiuni de înregistrare. Orice încercare de a adăuga servere peste acel prag este respinsă cu un mesaj de avertisment.
Domenii inaccesibile
Dacă unul dintre domeniile interogate nu răspunde, un mesaj de eroare enumeră domeniile care au eșuat și numărul de încercări efectuate (Error în caz de eșec imediat, 5 retries după cinci încercări). Serverele din domeniile accesibile sunt afișate totuși.
Tab activ numai dacă cel puțin un server din lista din dreapta are bifată caseta Agent deployment. Toate câmpurile sunt obligatorii.
| Câmp | Descriere |
|---|---|
| Target Server | Serverul pe care trebuie instalat agentul. Ascuns și dezactivat în modul multiserver: ținta se calculează atunci pornind de la serverele selectate. |
| Target drive | Litera unității pe care trebuie instalat agentul. |
| Target directory | Calea de instalare a agentului pe server. Caracterele " și ' sunt respinse la introducere. |
| Gateway | Edge Gateway Bastion care conduce implementarea. |
| Domain | Domeniul de autentificare al contului de instalare. |
| Username | Contul autorizat să instaleze software pe serverul țintă. |
| Password | Parola contului de instalare (mascată). |
Tab activ numai dacă cel puțin un server din lista din dreapta are bifată caseta New applications.
Tabul afișează un tabel de șabloane de aplicație care trebuie create pe fiecare server selectat. Trei acțiuni:
| Buton | Efect |
|---|---|
| + — sfat contextual New application template | Deschide formularul de adăugare a unei aplicații în mod grupat. Sunt oferite numai tipurile de serviciu RDP și HTML5 RDP. |
| Edit | Activ când este selectat exact un rând. |
| × | Elimină șabloanele selectate. |
Coloanele tabelului:
| Coloană | Conținut |
|---|---|
| Name | Numele șablonului, precedat de pictograma tipului de serviciu. |
| Recording | Indicator vizual al opțiunii de înregistrare video. |
| SSO / Remote application / Working directory | Rezumatul modului SSO alese (SSO, No SSO, Ask password, Fixed SSO), al aliasului opțional, al numelui aplicației la distanță (RemoteApp) și al directorului de lansare. |
Numele șabloanelor trebuie să fie unice în listă: un duplicat este respins cu un avertisment.
Variabilizarea numelui șablonului
Pentru a genera un nume diferit pentru fiecare server, utilizați caracterele { și } în câmpul Name al șablonului. Fără acolade, numele serverului se adaugă la sfârșitul numelui șablonului. Cu acolade, acesta înlocuiește {}.
- Șablonul
Application RDPaplicat serveruluisrv1→Application RDP srv1 - Șablonul
Application {} RDPaplicat serveruluisrv1→Application srv1 RDP
Validare și raport¶
Butonul Validate este activat numai dacă:
- cel puțin un server se află în lista din dreapta,
- tabul Agent deployment este valid (când este necesar),
- tabul New applications conține cel puțin un șablon (când este necesar).
La trimitere se deschide o fereastră de raport, cu un tab pentru fiecare operațiune (înregistrare, implementarea agentului, crearea aplicațiilor). Fiecare rând primește o stare pe măsură ce avansează: în curs, succes, eroare generică, permisiune refuzată, agent deja prezent sau stare necunoscută (fără răspuns). Butonul Close este activat numai după ce toate operațiunile s-au încheiat.
Urmărirea instalării agentului
Instalarea agentului este asincronă, așa că raportul interoghează serverul la fiecare 5 secunde pentru a actualiza starea, atât timp cât sarcina este marcată INPROGRESS.
Deploy Agent (acțiune directă)¶
Butonul Deploy Agent din bara de instrumente deschide direct formularul de implementare, precompletat cu serverele selectate în lista principală — câmpul Target Server conține atunci numele acestora, separate prin virgule.
Câmpurile sunt cele din tabul Agent deployment din capitolul Înregistrarea unuia sau a mai multor servere, cu o diferență: Target Server este acolo vizibil și modificabil, întrucât modul multiserver nu se aplică. Toate câmpurile sunt obligatorii.
La trimitere, tabelul principal este blocat cât timp se execută operațiunea, iar o interogare periodică (la fiecare 5 secunde) actualizează starea instalării până la finalizare.
Eliminarea agentului¶
Butonul Remove Agent din bara de instrumente deschide formularul de dezinstalare a agentului pe serverele selectate.
| Câmp | Descriere |
|---|---|
| Target Server | Serverele vizate, precompletate și separate prin virgule. |
| Gateway | Edge Gateway Bastion utilizat pentru a conduce dezinstalarea. |
| Domain | Domeniul de autentificare al contului de administrare. |
| Username | Contul autorizat să dezinstaleze agentul pe server. |
| Password | Parola contului (mascată). |
Toate câmpurile sunt obligatorii.
Ștergerea unui server¶
Butonul × din bara de instrumente deschide o fereastră de confirmare. Textul introductiv se adaptează selecției (un singur server sau mai multe servere).
Sunt oferite două opțiuni independente:
| Opțiune | Efect |
|---|---|
| Delete Bastion agents | Dacă este bifată, procedura de dezinstalare este executată pe serverele afectate în momentul ștergerii. Fereastra de dezinstalare (capitolul Eliminarea agentului) este atunci înlănțuită pentru a colecta parametrii de acces. |
| Delete related applications | Dacă este bifată, aplicațiile care vizează aceste servere sunt șterse în același timp. |
La trimitere, o fereastră de raport rezumă rezultatul fiecărei operațiuni.
Ștergere fără eliminarea agentului
Dacă caseta de dezinstalare nu este bifată, intrarea serverului este retrasă din Bastion, dar agentul rămâne instalat pe mașină. Va trebui dezinstalat manual sau printr-o nouă operațiune Remove Agent.
Crearea în masă a aplicațiilor¶
Butonul New applications din bara de instrumente deschide formularul de adăugare a unei aplicații în mod grupat, fără etapă preliminară de înregistrare. Formularul este cel al modulului Applications, restrâns la tipurile de serviciu RDP și HTML5 RDP.
La trimitere, aplicația este creată pe fiecare server selectat în lista principală, aplicând mecanismul de variabilizare a numelui descris în capitolul Înregistrarea unuia sau a mai multor servere (utilizarea {} pentru a insera numele serverului). Fereastra de raport afișează rezultatul rând cu rând.