Topik ini menjelaskan cara menambahkan server aplikasi ke Bastionhost dan menerapkannya sehingga Bastionhost dapat menggunakan server aplikasi tersebut sebagai proxy untuk mengakses aplikasi target.
Prasyarat
Anda telah menambahkan server aplikasi ke Bastionhost. Untuk informasi selengkapnya, lihat Create a host.
Tambahkan server aplikasi
Login ke Bastionhost console. Di bilah navigasi atas, pilih wilayah tempat instans Bastionhost Anda berada.
Di daftar instans Bastionhost, temukan instans target dan klik Manage.
Di panel navigasi kiri, pilih .
-
Di tab Application Servers, klik Add Application Server. Di kotak dialog yang muncul, pilih server aplikasi target dan klik Add.
-
Di halaman penerapan yang muncul, selesaikan proses penerapan. Untuk petunjuk konfigurasi, lihat Deploy an application server.
Terapkan server aplikasi
Bastionhost mengakses aset aplikasi dengan menggunakan server aplikasi sebagai proxy dan menjalankan klien di atasnya. Untuk mengaktifkan fitur ini, Anda harus terlebih dahulu menerapkan server aplikasi.
Login ke Bastionhost console. Di bilah navigasi atas, pilih wilayah tempat instans Bastionhost Anda berada.
Di daftar instans Bastionhost, temukan instans target dan klik Manage.
Di panel navigasi kiri, pilih .
-
Di tab Application Servers, temukan server aplikasi target. Di kolom Actions, klik Deploy.
-
Di panel Deploy Application Server, konfigurasikan kebijakan Chrome untuk mendukung operasi pada aplikasi Chrome:
-
Allow Chrome File Downloads: Mengizinkan operator membuka folder unduhan saat mengelola aplikasi Chrome.
-
Allow Chrome to Open Folder Upload Dialogs: Mengizinkan operator membuka dialog pemilihan file saat mengelola aplikasi Chrome.
PentingJika server aplikasi sebelumnya telah diterapkan, opsi ini dinonaktifkan secara default. Untuk mengaktifkannya, login ke server aplikasi sebagai administrator dan hapus kunci registri
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome. -
-
Klik Generate command. Salin perintah tersebut, buka Windows PowerShell sebagai administrator di server aplikasi, lalu jalankan perintah tersebut.
Output berikut diharapkan muncul di Windows PowerShell:
PS C:\Users\Administrator> $path= $env:TEMP\AppDriverSetup-1.0.0-windows-amd64.exe"; [Net.ServicePointManager]::ServerCertificateValidationCallback={$true}; (new-object System.Net.WebClient).DownloadFile('https://bastionhost-cn-hangzhou-xxx xxx/app-driver/AppDriverSetup-1.0.0-windows-amd64.exe?Expires=1725892434&OSSAccessKeyId=xxx xxx', $path); Start-Process -FilePath $path -ArgumentList "ak=xxx sk=xxx zip_url=https://bastionhost-cn-hangzhou-xxx xxx.mcs.com/bastionhost-cn-xxx/downloads/pkg/app-driver/App Driver-1.0.0-windows-amd64.zip?Expires=1725892433&OSSAccessKey=xxx xxx&response-content-type=application%2Foctet-stream"; PS C:\Users\Administrator> (261/281): C:\Program Files (x86)\USMDriver\chromedriver.exe Extracted (262/281): C:\Program Files (x86)\USMDriver\conf\yaml Extracted (263/281): C:\Program Files (x86)\USMDriver\guadriver.exe Extracted (264/281): C:\Program Files (x86)\USMDriver\Interop.SHDocVw.dll Extracted (265/281): C:\Program Files (x86)\USMDriver\LingBridge.dll Extracted (266/281): C:\Program Files (x86)\USMDriver\Microsoft.mshtml.dll Extracted (267/281): C:\Program Files (x86)\USMDriver\regedit Extracted (268/281): C:\Program Files (x86)\USMDriver\regedit\vbs Extracted (269/281): C:\Program Files (x86)\USMDriver\regedit\vbs\ArchitectureAgnosticRegistry.vbs Extracted (270/281): C:\Program Files (x86)\USMDriver\regedit\vbs\ArchitectureSpecificRegistry.vbs Extracted (271/281): C:\Program Files (x86)\USMDriver\regedit\vbs\JsonSafeTest.wsf Extracted (272/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regCreateKey.wsf Extracted (273/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regDeleteKey.wsf Extracted (274/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regList.wsf Extracted (275/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regListStream.wsf Extracted (276/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regPutValue.wsf Extracted (277/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regUtil.vbs Extracted ... (278/281): C:\Program Files (x86)\USMDriver\regedit\vbs\util.vbs Extracted (279/281): C:\Program Files (x86)\USMDriver\USMDriver.exe Extracted (280/281): C:\Program Files (x86)\USMDriver\winapp.exe Extracted (281/281): C:\Program Files (x86)\USMDriver\monitor.exe Extracted ==> Package extracted successfully ==> Writing to registry ==> Registry write successful ==> Registering service ==> Service registered successfully ==> Deployment successful!PentingServer aplikasi harus memiliki akses internet. Jika tidak, paket penyebaran tidak dapat diunduh saat Anda menjalankan perintah tersebut.
-
Setelah penerapan selesai, publikasikan program RemoteApp USMDriver.exe di server aplikasi.
Langkah-langkah berikut menggunakan Windows Server 2019 sebagai contoh:
-
Di Server Manager, navigasikan ke Remote Desktop Services > Collection > QuickSessionCollection. Di panel TASKS, pilih Publish RemoteApp program.
-
Di kotak dialog Select RemoteApp programs, pilih USMDriver dan klik Next.
PentingJika USMDriver tidak ada dalam daftar, tambahkan secara manual. Jalur umumnya adalah
C:\Program Files (x86)\USMDriver\USMDriver.exe. -
Konfirmasi bahwa program RemoteApp yang benar telah dipilih dan klik Publish.
-
Setelah program dipublikasikan, klik kanan USMDriver dan pilih Edit Properties.
-
Di tab Parameters, pilih Allow any command-line parameters dan klik Apply.
Sistem akan menampilkan peringatan bahwa mengizinkan program RemoteApp dijalankan dengan parameter command-line apa pun dapat menimbulkan risiko keamanan.
-