RDS servers¶
Das Modul RDS servers erfasst in CyberElements die Windows-Remote-Desktop-Services-Server, die veröffentlichte Anwendungen oder Remotedesktops beherbergen. Von diesem Bildschirm aus kann der Administrator Server in einem Verzeichnis auffinden, sie erfassen, den Agenten von CyberElements auf ihnen bereitstellen oder entfernen und in großer Zahl Anwendungen erstellen, die auf diese Server zielen.
Die Anwendungen, die diese Server den Benutzern bereitstellen, werden im Modul Applications deklariert und über eine access policy verfügbar gemacht.
Voraussetzung: die Domäne muss die Verwaltung von RDS-Servern erlauben
In diesem Bildschirm erscheinen nur Identitätsanbieter des Typs LDAP / Active Directory, bei denen die Option Allow RDS server management aktiviert ist — diese Option macht eine Domäne infrage kommend, und sie wird im Modul Identity Providers aktiviert. Andere Domänentypen (lokales Verzeichnis, SAML, anonym) werden nie aufgeführt, unabhängig von ihrer Konfiguration.
Serverliste¶
Der Hauptbildschirm zeigt die paginierte Liste der bereits erfassten RDS-Server.
Filter und Suche¶
| Element | Beschreibung |
|---|---|
| Domain | Auswahlliste der infrage kommenden LDAP-Domänen. Ein zusammenfassender Eintrag All wird am Anfang hinzugefügt, um alle Server unabhängig von der Domäne anzuzeigen. |
| Suchfeld | Filtert die aufgeführten Server nach Teilzeichenkette. Die Suche wird 700 ms nach dem letzten Tastenanschlag oder sofort mit Enter ausgelöst. Der Löschauslöser (Kreuz) setzt die Suche zurück. |
| Pagination | Auswahl der Seitengröße (15, 25 oder 50). |
| Spalten der Tabelle | Name, Host, LDAP domain. |
Die Tabelle erlaubt Mehrfachauswahl. Solange kein Server zurückgegeben wird, erscheint eine Meldung über den leeren Zustand.
Aktionen der Werkzeugleiste¶
Die Schaltflächen der Werkzeugleiste sind kontextabhängig: diejenigen, die auf vorhandene Server wirken, bleiben gesperrt, bis mindestens eine Zeile ausgewählt ist.
| Aktion | Verfügbarkeit | Wirkung |
|---|---|---|
| + — Infotext Register RDS servers | Immer verfügbar | Öffnet das Erfassungsfenster mit drei Registerkarten (siehe Kapitel Einen oder mehrere Server erfassen). |
| × (Löschen) | Auswahl ≥ 1 | Öffnet das Bestätigungsfenster (siehe Kapitel Einen Server löschen). |
| Deploy Agent | Auswahl ≥ 1 | Öffnet das Formular, um den Agenten von CyberElements auf den ausgewählten Servern bereitzustellen (siehe Kapitel Deploy Agent (Direktaktion)). |
| Remove Agent | Auswahl ≥ 1 | Öffnet das Formular, um den Agenten von CyberElements von den ausgewählten Servern zu deinstallieren (siehe Kapitel Entfernen des Agenten). |
| New applications | Auswahl ≥ 1 | Öffnet das Formular zur Massenerstellung einer Anwendung, die für jeden ausgewählten Server angelegt wird (siehe Kapitel Massenerstellung von Anwendungen). |
Einen oder mehrere Server erfassen¶
Die Schaltfläche + öffnet ein modales Fenster mit drei Registerkarten. Die Registerkarte Server registration ist immer aktiv. Die beiden anderen werden nur aktiv, wenn die Auswahl mindestens eines Servers sie relevant macht.
Die Registerkarte zeigt zwei nebeneinanderliegende Fenster. Links das Auffinden der im Verzeichnis verfügbaren Server; rechts die Liste der für diese Erfassung ausgewählten Server.
| Element | Beschreibung |
|---|---|
| Domain | Ziel-LDAP-Domäne. Beschränkt die linke Liste auf die Server dieser Domäne. |
| Suchfeld | Filter nach Teilzeichenkette. Wird nach 1200 ms Untätigkeit oder mit Enter ausgelöst. |
| Linke Liste | In der Domäne aufgefundene RDS-Server (Name, Domäne, DNS). Bereits erfasste Server werden automatisch ausgeschlossen. Die Schaltflächen Select all und Refresh stehen im unteren Bereich zur Verfügung. |
| Rechte Liste | Für diese Erfassung ausgewählte Server. Drag-and-drop aus der linken Liste fügt Server hinzu; jede Karte lässt sich mit ihrem Schließkreuz einzeln entfernen. |
| Zähler | Zeigt die Anzahl der ausgewählten Server gegenüber dem zulässigen Höchstwert an, in der Form n / 200 RDS servers. |
Für jeden rechts hinzugefügten Server werden zwei Kontrollkästchen angeboten:
| Kontrollkästchen | Wirkung |
|---|---|
| Deploy an agent | Kennzeichnet diesen Server für die Bereitstellung des Agenten von CyberElements im selben Vorgang. Aktiviert die Registerkarte Agent deployment. |
| Create applications | Kennzeichnet diesen Server für die Erstellung der in der Registerkarte New applications festgelegten Anwendungen. Aktiviert diese Registerkarte. |
Zwei Schaltflächen Deploy an agent und Create applications über den Karten aktivieren oder deaktivieren das jeweilige Kontrollkästchen auf allen ausgewählten Servern in einem Zug.
Grenze der Auswahl
In einem einzigen Erfassungsvorgang lassen sich höchstens 200 Server verarbeiten. Jeder Versuch, über diese Schwelle hinaus Server hinzuzufügen, wird mit einer Warnmeldung abgewiesen.
Nicht erreichbare Domänen
Antwortet eine der abgefragten Domänen nicht, führt eine Fehlermeldung die fehlgeschlagenen Domänen und die Anzahl der durchgeführten Versuche auf (Error bei einem unmittelbaren Fehlschlag, 5 retries nach fünf Versuchen). Die Server der erreichbaren Domänen werden dennoch angezeigt.
Registerkarte, die nur aktiv ist, wenn bei mindestens einem Server der rechten Liste das Kontrollkästchen Agent deployment aktiviert ist. Alle Felder sind Pflichtfelder.
| Feld | Beschreibung |
|---|---|
| Target Server | Server, auf dem der Agent installiert werden soll. Im Mehrserver-Modus ausgeblendet und deaktiviert: Das Ziel wird dann aus den ausgewählten Servern ermittelt. |
| Target drive | Buchstabe des Laufwerks, auf dem der Agent installiert werden soll. |
| Target directory | Installationspfad des Agenten auf dem Server. Die Zeichen " und ' werden bei der Eingabe abgewiesen. |
| Gateway | CyberElements Edge Gateway, die die Verteilung steuert. Die Standard-Gateway der Plattform ist von der Liste ausgeschlossen. |
| Domain | Authentifizierungsdomäne des Installationskontos. |
| Username | Konto, das Software auf dem Zielserver installieren darf. |
| Password | Passwort des Installationskontos (maskiert). |
Registerkarte nur aktiv, wenn bei mindestens einem Server der rechten Liste das Kontrollkästchen New applications aktiviert ist.
Die Registerkarte zeigt eine Tabelle mit Anwendungsvorlagen, die auf jedem ausgewählten Server erstellt werden sollen. Drei Aktionen:
| Schaltfläche | Wirkung |
|---|---|
| + — Tooltip New application template | Öffnet das Formular zum Hinzufügen einer Anwendung im Gruppenmodus. Es werden nur die Diensttypen RDP und HTML5 RDP angeboten. |
| Edit | Aktiv, wenn genau eine Zeile ausgewählt ist. |
| × | Entfernt die ausgewählten Vorlagen. |
Spalten der Tabelle:
| Spalte | Inhalt |
|---|---|
| Name | Name der Vorlage, dem das Symbol des Diensttyps vorangestellt ist. |
| Recording | Visuelle Kennzeichnung der Option zur Videoaufzeichnung. |
| SSO / Remote application / Working directory | Zusammenfassung des gewählten SSO-Modus (SSO, No SSO, Ask password, Fixed SSO), des optionalen Alias, des Namens der Remote-Anwendung (RemoteApp) und des Startverzeichnisses. |
Vorlagennamen müssen in der Liste eindeutig sein: Ein Duplikat wird mit einer Warnung abgewiesen.
Variabilisierung des Vorlagennamens
Um pro Server einen anderen Namen zu erzeugen, verwenden Sie die Zeichen { und } im Feld Name der Vorlage. Ohne Klammern wird der Servername am Ende des Vorlagennamens angefügt. Mit Klammern ersetzt er die {}.
- Vorlage
Application RDPauf Serversrv1angewendet →Application RDP srv1 - Vorlage
Application {} RDPauf Serversrv1angewendet →Application srv1 RDP
Validierung und Bericht¶
Die Schaltfläche Validate ist nur aktiv, wenn:
- mindestens ein Server in der rechten Liste steht,
- die Registerkarte Agent deployment gültig ist (sofern erforderlich),
- die Registerkarte New applications mindestens eine Vorlage enthält (sofern erforderlich).
Beim Absenden öffnet sich ein Bericht-Fenster mit einer Registerkarte pro Vorgang (Registrierung, Verteilung des Agenten, Erstellung der Anwendungen). Jede Zeile erhält im Verlauf einen Status: in Bearbeitung, erfolgreich, allgemeiner Fehler, Zugriff verweigert, Agent bereits vorhanden oder unbekannter Status (keine Antwort). Die Schaltfläche Close wird erst aktiv, wenn alle Vorgänge abgeschlossen sind.
Nachverfolgung der Agenteninstallation
Die Installation des Agenten erfolgt asynchron; der Bericht fragt den Server daher alle 5 Sekunden ab, um den Status zu aktualisieren, solange die Aufgabe als INPROGRESS gekennzeichnet ist.
Deploy Agent (Direktaktion)¶
Die Schaltfläche Deploy Agent in der Symbolleiste öffnet das Verteilungsformular direkt, vorbelegt mit den in der Hauptliste ausgewählten Servern — das Feld Target Server enthält dann deren Namen, durch Kommas getrennt.
Die Felder sind die der Registerkarte Agent deployment aus Kapitel Einen oder mehrere Server erfassen, mit einem Unterschied: Target Server ist dort sichtbar und bearbeitbar, da der Mehrserver-Modus nicht gilt. Alle Felder sind Pflichtfelder.
Beim Absenden wird die Haupttabelle für die Dauer des Vorgangs gesperrt, und eine periodische Abfrage (alle 5 Sekunden) aktualisiert den Installationsstatus bis zum Abschluss.
Entfernen des Agenten¶
Die Schaltfläche Remove Agent in der Symbolleiste öffnet das Formular zur Deinstallation des Agenten auf den ausgewählten Servern.
| Feld | Beschreibung |
|---|---|
| Target Server | Betroffene Server, vorbelegt und durch Kommas getrennt. |
| Gateway | CyberElements Edge Gateway, über die die Deinstallation gesteuert wird. |
| Domain | Authentifizierungsdomäne des Administrationskontos. |
| Username | Konto, das den Agenten auf dem Server deinstallieren darf. |
| Password | Passwort des Kontos (maskiert). |
Alle Felder sind Pflichtfelder.
Einen Server löschen¶
Die Schaltfläche × in der Symbolleiste öffnet ein Bestätigungsfenster. Der Einleitungstext passt sich der Auswahl an (ein einzelner Server oder mehrere Server).
Es werden zwei voneinander unabhängige Optionen angeboten:
| Option | Wirkung |
|---|---|
| Delete CyberElements agents | Wenn aktiviert, wird die Deinstallationsprozedur beim Löschen auf den betroffenen Servern ausgeführt. Das Deinstallationsfenster (Kapitel Entfernen des Agenten) wird dann angeschlossen, um die Zugriffsparameter zu erfassen. |
| Delete related applications | Wenn aktiviert, werden die Anwendungen, die auf diese Server zeigen, gleichzeitig gelöscht. |
Beim Absenden fasst ein Berichtsfenster das Ergebnis jedes Vorgangs zusammen.
Löschen ohne Entfernen des Agenten
Ist das Kontrollkästchen für die Deinstallation nicht aktiviert, wird der Servereintrag aus CyberElements entfernt, der Agent bleibt jedoch auf dem Rechner installiert. Er muss dann manuell oder über einen neuen Vorgang Remove Agent deinstalliert werden.
Massenerstellung von Anwendungen¶
Die Schaltfläche New applications in der Symbolleiste öffnet das Formular zum gruppierten Hinzufügen von Anwendungen, ohne vorherigen Registrierungsschritt. Das Formular ist das des Moduls Applications, beschränkt auf die Diensttypen RDP und HTML5 RDP.
Beim Absenden wird die Anwendung auf jedem in der Hauptliste ausgewählten Server erstellt, wobei der in Kapitel Einen oder mehrere Server erfassen beschriebene Mechanismus zur Variabilisierung der Namen angewendet wird (Verwendung von {}, um den Servernamen einzufügen). Das Berichtsfenster zeigt das Ergebnis Zeile für Zeile.