全部產品
Search
文件中心

Bastionhost:添加和部署應用伺服器

更新時間:Jun 03, 2026

應用伺服器作為Bastionhost訪問應用資產的跳板,可實現營運操作的安全管控。本文介紹如何將應用伺服器接入Bastionhost並完成環境部署,使Bastionhost能夠通過應用伺服器代理訪問目標應用。

前提條件

已將應用伺服器匯入Bastionhost。具體操作,請參見建立主機

添加應用伺服器

  1. 登入Bastionhost控制台,在頂部功能表列,選擇Bastionhost所在的地區。

  2. 在Bastionhost執行個體列表,定位到目標執行個體,單擊管理

  3. 在左側導覽列,選擇資產管理 > 應用

  4. 應用伺服器頁簽,單擊添加應用伺服器,在彈出的對話方塊中選中目標應用伺服器,單擊添加

  5. 在彈出的部署頁面中完成部署,配置說明見部署應用伺服器

部署應用伺服器

Bastionhost通過應用伺服器代理訪問應用資產時,需要在應用伺服器上啟動用戶端,因此必須先部署應用伺服器環境。

  1. 登入Bastionhost控制台,在頂部功能表列,選擇Bastionhost所在的地區。

  2. 在Bastionhost執行個體列表,定位到目標執行個體,單擊管理

  3. 在左側導覽列,選擇資產管理 > 應用

  4. 應用伺服器頁簽,定位到目標應用伺服器,在操作列,單擊部署

  5. 部署應用伺服器面板,配置 Chrome 相關策略以支援 Chrome 應用的營運操作:

    • 允許chrome檔案下載:營運 Chrome 應用時,允許營運員開啟下載到的檔案夾。

    • 允許chrome開啟上傳文件夾彈窗:營運 Chrome 應用時,允許營運員開啟彈出式視窗選擇檔案。

    重要

    如果應用伺服器曾經進行過部署,預設不允許以上兩個配置項。如需配置為允許,請先使用管理員帳號登入應用伺服器,刪除註冊表中的 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome 目錄。

  6. 單擊產生命令產生部署命令,複製後命令,在應用伺服器中以管理員身份開啟 Windows PowerShell 並執行。

    執行後等待部署完成,然後在應用伺服器中發布 USMDriver.exe RemoteAPP 程式。

    Windows PowerShell 執行效果如下:

    PS C:\Users\Administrator> $path= $env:TEMP\AppDriverSetup-1.0.0-windows-amd64.exe"; [Net.ServicePointManager]::ServerCertificateValidationCallback={$true}; (new-object System.Net.WebClient).DownloadFile('https://bastionhost-cn-hangzhou-xxx
    xxx/app-driver/AppDriverSetup-1.0.0-windows-amd64.exe?Expires=1725892434&OSSAccessKeyId=xxx
    xxx', $path); Start-Process -FilePath $path -ArgumentList "ak=xxx sk=xxx zip_url=https://bastionhost-cn-hangzhou-xxx
    xxx.mcs.com/bastionhost-cn-xxx/downloads/pkg/app-driver/App
    Driver-1.0.0-windows-amd64.zip?Expires=1725892433&OSSAccessKey=xxx
    xxx&response-content-type=application%2Foctet-stream";
    PS C:\Users\Administrator>
    (261/281): C:\Program Files (x86)\USMDriver\chromedriver.exe 已提取
    (262/281): C:\Program Files (x86)\USMDriver\conf\yaml 已提取
    (263/281): C:\Program Files (x86)\USMDriver\guadriver.exe 已提取
    (264/281): C:\Program Files (x86)\USMDriver\Interop.SHDocVw.dll 已提取
    (265/281): C:\Program Files (x86)\USMDriver\LingBridge.dll 已提取
    (266/281): C:\Program Files (x86)\USMDriver\Microsoft.mshtml.dll 已提取
    (267/281): C:\Program Files (x86)\USMDriver\regedit 已提取
    (268/281): C:\Program Files (x86)\USMDriver\regedit\vbs 已提取
    (269/281): C:\Program Files (x86)\USMDriver\regedit\vbs\ArchitectureAgnosticRegistry.vbs 已提取
    (270/281): C:\Program Files (x86)\USMDriver\regedit\vbs\ArchitectureSpecificRegistry.vbs 已提取
    (271/281): C:\Program Files (x86)\USMDriver\regedit\vbs\JsonSafeTest.wsf 已提取
    (272/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regCreateKey.wsf 已提取
    (273/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regDeleteKey.wsf 已提取
    (274/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regList.wsf 已提取
    (275/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regListStream.wsf 已提取
    (276/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regPutValue.wsf 已提取
    (277/281): C:\Program Files (x86)\USMDriver\regedit\vbs\regUtil.vbs 已提取
    ...
    (278/281): C:\Program Files (x86)\USMDriver\regedit\vbs\util.vbs 已提取
    (279/281): C:\Program Files (x86)\USMDriver\USMDriver.exe 已提取
    (280/281): C:\Program Files (x86)\USMDriver\winapp.exe 已提取
    (281/281): C:\Program Files (x86)\USMDriver\monitor.exe 已提取
    ==> 安裝包提取成功
    ==> 開始寫入註冊表
    ==> 註冊表寫入成功
    ==> 開始註冊服務
    ==> 服務註冊成功
    ==> 部署成功!
    重要

    應用伺服器必須具備公網訪問能力,否則執行部署命令時將無法下載部署套件。

  7. 執行完成後,在應用伺服器上發布 USMDriver.exe RemoteApp 程式。

    以下以 Windows Server 2019 為例:

    1. 伺服器管理員 > 遠端桌面服務 > 集合 > QuickSessionCollection頁面,選擇任務 > 發布 RemoteApp 程式

    2. 選擇 RemoteApp 程式對話方塊中,選擇USMDriver,單擊下一頁

      重要

      如果列表中未顯示 USMDriver,請手動添加,路徑通常為 C:\Program Files (x86)\USMDriver\USMDriver.exe

    3. 確認要發布的 RemoteApp 程式無誤後,單擊發布

    4. 發布成功後,按右鍵USMDriver,選擇編輯屬性

    5. 參數頁簽,勾選允許任何命令列參數,單擊應用

      選中該選項後,系統提示:允許此 RemoteApp 程式使用任何命令列參數運行,伺服器可能容易受到惡意軟體攻擊。