Instalacja Windows Edge Gateway¶
Windows Edge Gateway to lekki Edge Gateway produktu CyberElements, który można zainstalować jak każdy inny program Windows.
Nie zawiera żadnych komponentów nagrywania i dlatego w konsoli administracyjnej jest wymieniany jako podstawowy Edge Gateway.
Serwery Windows Edge Gateway są zatem zgodne wyłącznie z:
- uruchamianiem aplikacji standardowych:
- RDP & HTML5 RDP
- SSH & HTML5 SSH
- VNC & HTML5 VNC
- tunel generyczny
- podłączeniem domeny LDAP do site (funkcja zarządzania serwerami RDS jest również zgodna)
- użyciem Windows Edge Gateway jako wbudowanego Edge Gateway dla uprzywilejowanych aplikacji RDP & VNC
Następujące funkcje nie są natomiast obsługiwane:
- uruchamianie aplikacji uprzywilejowanych
- uruchamianiem aplikacji standardowych:
- Citrix ICA & Storefront
- SMB & netBIOS
- Web & Reverse Proxy
- VPN
- funkcja zmiany hasła dla domeny LDAP
- rotacja haseł aliasów dla Vault
- odciążenie bazy danych Vault
- wdrażanie agenta nagrywania lub agenta ACM z konsoli administracyjnej
- wszelkie formy bezpośredniego dostępu RDP lub SSH
- raportowanie zużycia miejsca na dysku maszyn
Zwróć uwagę, że Windows Edge Gateway można używać albo jako Basic Edge Gateway, albo jako Embedded Edge Gateway.
Embedded Edge Gateway działa jako punkt odbicia dla serwera Edge Gateway z funkcjami nagrywania w przypadku uprzywilejowanych aplikacji RDP i VNC. Ten przypadek użycia służy głównie do połączeń ze stacjami roboczymi PAW.
Gdzie pobrać Windows Edge Gateway?¶
Windows Edge Gateway można pobrać na wszystkich platformach CyberElements za pomocą odnośnika podobnego do poniższego:
1 | |
Zamień <CYBERELEMENTS-DNS> na nazwę swojego tenanta CyberElements.
Example
Dla tenanta CyberElements o nazwie my-tenant adres pobierania będzie następujący:
https://my-tenant.cyberelements.io/static/applications/setup_Gate_Gateway.exe
Instalacja Windows Edge Gateway¶
Wymagane uprawnienia administratora
Do instalacji Windows Edge Gateway wymagane są uprawnienia administratora.
Zgodność Windows Edge Gateway
Informacje o zgodności Windows Edge Gateway z poszczególnymi systemami operacyjnymi Microsoft Windows znajdziesz w macierzy zgodności.
Instalacja graficzna¶
-
Uruchom instalator
setup_Gate_Gateway.exejako administrator (w razie potrzeby pojawi się monit o uruchomienie jako administrator) -
Zmień katalog instalacyjny według potrzeb. Domyślnie jest to
C:\Program Files (x86)\Systancia\:
-
Włącz lub wyłącz pairing serwera Edge Gateway. W tym celu musisz uzyskać token pairing. Jeśli jest włączony, trzeba będzie podać nazwę swojego tenanta CyberElements oraz token pairing.
Wskazówka
Aby utworzyć token pairing, nie trzeba tworzyć ani podawać certyfikatu dla usługi nagrywania, ponieważ Windows Edge Gateway go nie posiada.
-
Zatwierdź instalację Windows Edge Gateway
-
Jeśli pairing Windows Edge Gateway został skonfigurowany, ale konfiguracja automatyczna się nie udała, pojawi się następujący komunikat:

W takiej sytuacji masz dwie możliwości:Wyślij nowe żądanie pairing LUB Skonfiguruj Edge Gateway ręcznie
Instalacja cicha¶
Wymagania wstępne
Przed wdrożeniem Windows Edge Gateway musisz uzyskać token pairing.
Aby zainstalować Windows Edge Gateway w trybie cichym z wiersza poleceń, użyj jako administrator poniższego polecenia, które wykona pairing:
1 | |
Zamień:
<CYBERELEMENTS_DNS>na nazwę DNS swojego tenanta CyberElements<TOKEN>na token pairing pobrany z konsoli administracyjnej
Example
Dla tenanta CyberElements o nazwie my-tenant i tokena 4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC polecenie do wykonania jest następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=my-tenant.cyberelements.io TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC"
Katalog instalacyjny (domyślnie C:\Program Files (x86)\Systancia\) można dostosować, dodając parametr INSTALLDIR:
1 | |
Zamień <INSTALLDIR> na ścieżkę docelową instalacji Windows Edge Gateway.
Ostrzeżenie!
Zwróć uwagę, że przy podawaniu ścieżki instalacji należy zabezpieczyć wszystkie ukośniki odwrotne (\\ zamiast \).
Na przykład katalog C:\Program Files (x86)\Systancia\ stanie się INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.
Example
Przy następujących warunkach:
- nazwa tenanta CyberElements:
my-tenant - token pairing:
4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC - ścieżka instalacji:
C:\Path\To\Edge-Gateway-Windows\
Polecenie do wykonania jest następujące:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=1 SERVER=my-tenant.cyberelements.io TOKEN=4G7V-VIMF-JXZO-5X7B-PIJ9-0TOC-ME5E-2FHC INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"
Aby zainstalować Windows Edge Gateway w trybie cichym z wiersza poleceń, użyj jako administrator poniższego polecenia:
1 | |
Katalog instalacyjny (domyślnie C:\Program Files (x86)\Systancia\) można dostosować, dodając parametr INSTALLDIR:
1 | |
Zamień <INSTALLDIR> na ścieżkę docelową instalacji Windows Edge Gateway.
Ostrzeżenie!
Zwróć uwagę, że przy podawaniu ścieżki instalacji należy zabezpieczyć wszystkie ukośniki odwrotne (\\ zamiast \).
Na przykład katalog C:\Program Files (x86)\Systancia\ stanie się INSTALLDIR=C:\\Program Files (x86)\\Systancia\\.
Example
Aby zainstalować Windows Edge Gateway bez pairing w katalogu C:\Path\To\Edge-Gateway-Windows\, wykonaj poniższe polecenie:
setup_Gate_Gateway.exe /S /v/qn"/L PAIRING=0 INSTALLDIR=C:\\Path\\To\\Edge-Gateway-Windows\\"
Wyodrębnianie pliku MSI¶
Plik MSI można pozyskać z setup_Gate_Gateway.exe. Wykonaj w tym celu poniższe polecenie:
1 | |
Zamień <TARGET-PATH> na ścieżkę docelową, do której zostanie wyodrębniony plik MSI.
Czynności po instalacji¶
-
Ponowne uruchomienie pairing
Jeśli próba pairing podczas instalacji się nie udała lub jeśli trzeba połączyć się z nowym serwerem Mediation Controller, ta dokumentacja opisuje wymagane kroki bez ponownej instalacji Windows Edge Gateway.
-
Dodanie nowej instancji
Jeśli musisz połączyć się z kilkoma serwerami Mediation Controller, musisz utworzyć na maszynie nowe instancje Windows Edge Gateway.
-
Ręczna konfiguracja połączenia z serwerem Mediation Controller
W przypadku instancji dodatkowych lub gdy pairing Windows Edge Gateway nie jest możliwy, konieczna jest konfiguracja ręczna, aby ustanowić połączenie z Mediation Controller.


