Przejdź do treści

Instalacja Windows Edge Gateway

Windows Edge Gateway to lekki Edge Gateway produktu CyberElements, który można zainstalować jak każdy inny program Windows.
Nie zawiera żadnych komponentów nagrywania i dlatego w konsoli administracyjnej jest wymieniany jako podstawowy Edge Gateway.

Serwery Windows Edge Gateway są zatem zgodne wyłącznie z:

  • uruchamianiem aplikacji standardowych:
    • RDP & HTML5 RDP
    • SSH & HTML5 SSH
    • VNC & HTML5 VNC
    • tunel generyczny
  • podłączeniem domeny LDAP do site (funkcja zarządzania serwerami RDS jest również zgodna)
  • użyciem Windows Edge Gateway jako wbudowanego Edge Gateway dla uprzywilejowanych aplikacji RDP & VNC

Następujące funkcje nie są natomiast obsługiwane:

  • uruchamianie aplikacji uprzywilejowanych
  • uruchamianiem aplikacji standardowych:
    • Citrix ICA & Storefront
    • SMB & netBIOS
    • Web & Reverse Proxy
    • VPN
  • funkcja zmiany hasła dla domeny LDAP
  • rotacja haseł aliasów dla Vault
  • odciążenie bazy danych Vault
  • wdrażanie agenta nagrywania lub agenta ACM z konsoli administracyjnej
  • wszelkie formy bezpośredniego dostępu RDP lub SSH
  • raportowanie zużycia miejsca na dysku maszyn

Zwróć uwagę, że Windows Edge Gateway można używać albo jako Basic Edge Gateway, albo jako Embedded Edge Gateway.
Embedded Edge Gateway działa jako punkt odbicia dla serwera Edge Gateway z funkcjami nagrywania w przypadku uprzywilejowanych aplikacji RDP i VNC. Ten przypadek użycia służy głównie do połączeń ze stacjami roboczymi PAW.

Gdzie pobrać Windows Edge Gateway?

Windows Edge Gateway można pobrać na wszystkich platformach CyberElements za pomocą odnośnika podobnego do poniższego:

1
https://<CYBERELEMENTS-DNS>/static/applications/setup_Gate_Gateway.exe

Zamień <CYBERELEMENTS-DNS> na nazwę swojego tenanta CyberElements.

Example

Dla tenanta CyberElements o nazwie my-tenant adres pobierania będzie następujący:
https://my-tenant.cyberelements.io/static/applications/setup_Gate_Gateway.exe

Instalacja Windows Edge Gateway

Wymagane uprawnienia administratora

Do instalacji Windows Edge Gateway wymagane są uprawnienia administratora.

Zgodność Windows Edge Gateway

Informacje o zgodności Windows Edge Gateway z poszczególnymi systemami operacyjnymi Microsoft Windows znajdziesz w macierzy zgodności.

Instalacja graficzna

  1. Uruchom instalator setup_Gate_Gateway.exe jako administrator (w razie potrzeby pojawi się monit o uruchomienie jako administrator)

  2. Kliknij Next w pierwszym oknie:

  3. Zaakceptuj warunki użytkowania:

  4. Zmień katalog instalacyjny według potrzeb. Domyślnie jest to C:\Program Files (x86)\Systancia\:

  5. Włącz lub wyłącz pairing serwera Edge Gateway. W tym celu musisz uzyskać token pairing. Jeśli jest włączony, trzeba będzie podać nazwę swojego tenanta CyberElements oraz token pairing.

    Wskazówka

    Aby utworzyć token pairing, nie trzeba tworzyć ani podawać certyfikatu dla usługi nagrywania, ponieważ Windows Edge Gateway go nie posiada.

  6. Zatwierdź instalację Windows Edge Gateway

  7. Jeśli pairing Windows Edge Gateway został skonfigurowany, ale konfiguracja automatyczna się nie udała, pojawi się następujący komunikat:
    W takiej sytuacji masz dwie możliwości:

    Wyślij nowe żądanie pairing LUB Skonfiguruj Edge Gateway ręcznie

Instalacja cicha

Wymagania wstępne

Przed wdrożeniem Windows Edge Gateway musisz uzyskać token pairing.

Aby zainstalować Windows Edge Gateway w trybie cichym z wiersza poleceń, użyj jako administrator poniższego polecenia, które wykona pairing:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=<CYBERELEMENTS-DNS> TOKEN=<TOKEN>"

Zamień:

  • <CYBERELEMENTS_DNS> na nazwę DNS swojego tenanta CyberElements
  • <TOKEN> na token pairing pobrany z konsoli administracyjnej
Example

Dla tenanta CyberElements o nazwie my-tenant i tokena 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC polecenie do wykonania jest następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=my-tenant.cyberelements.io TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"

Katalog instalacyjny (domyślnie C:\Program Files (x86)\Systancia\) można dostosować, dodając parametr INSTALLDIR:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=<CYBERELEMENTS-DNS> TOKEN=<TOKEN> INSTALLDIR=<INSTALLDIR>"

Zamień <INSTALLDIR> na ścieżkę docelową instalacji Windows Edge Gateway.

Ostrzeżenie!

Zwróć uwagę, że przy podawaniu ścieżki instalacji należy zabezpieczyć wszystkie ukośniki odwrotne (\\ zamiast \).

Na przykład katalog C:\Program Files (x86)\Systancia\ stanie się INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.

Example

Przy następujących warunkach:

  • nazwa tenanta CyberElements: my-tenant
  • token pairing: 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC
  • ścieżka instalacji: C:\Path\To\Edge-Gateway-Windows\

Polecenie do wykonania jest następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=my-tenant.cyberelements.io TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"

Aby zainstalować Windows Edge Gateway w trybie cichym z wiersza poleceń, użyj jako administrator poniższego polecenia:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0"

Katalog instalacyjny (domyślnie C:\Program Files (x86)\Systancia\) można dostosować, dodając parametr INSTALLDIR:

1
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=<INSTALLDIR>"

Zamień <INSTALLDIR> na ścieżkę docelową instalacji Windows Edge Gateway.

Ostrzeżenie!

Zwróć uwagę, że przy podawaniu ścieżki instalacji należy zabezpieczyć wszystkie ukośniki odwrotne (\\ zamiast \).

Na przykład katalog C:\Program Files (x86)\Systancia\ stanie się INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.

Example

Aby zainstalować Windows Edge Gateway bez pairing w katalogu C:\Path\To\Edge-Gateway-Windows\, wykonaj poniższe polecenie:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"

Wyodrębnianie pliku MSI

Plik MSI można pozyskać z setup_Gate_Gateway.exe. Wykonaj w tym celu poniższe polecenie:

1
setup_Gate_Gateway.exe /s /x /b"<TARGET-PATH>" /v"/qn"

Zamień <TARGET-PATH> na ścieżkę docelową, do której zostanie wyodrębniony plik MSI.

Czynności po instalacji

  • Ponowne uruchomienie pairing


    Jeśli próba pairing podczas instalacji się nie udała lub jeśli trzeba połączyć się z nowym serwerem Mediation Controller, ta dokumentacja opisuje wymagane kroki bez ponownej instalacji Windows Edge Gateway.

    Dowiedz się więcej

  • Dodanie nowej instancji


    Jeśli musisz połączyć się z kilkoma serwerami Mediation Controller, musisz utworzyć na maszynie nowe instancje Windows Edge Gateway.

    Dowiedz się więcej

  • Ręczna konfiguracja połączenia z serwerem Mediation Controller


    W przypadku instancji dodatkowych lub gdy pairing Windows Edge Gateway nie jest możliwy, konieczna jest konfiguracja ręczna, aby ustanowić połączenie z Mediation Controller.

    Dowiedz się więcej