BrowserDeskWissen › KB-0018

KB-0018

Eigenen Relay auf Windows Server installieren (MSI mit PostgreSQL)

Ein Setup, das alles einrichtet: das MSI installiert den Dienst „BrowserDeskRelay“ samt MITGELIEFERTER PostgreSQL — eigene Instanz als Dienst „BrowserDeskPostgres“ auf Port 5433, Datenbank mit Zufallspasswort, Firewall-Regeln, Autostart und Wiederanlauf. Keine weitere Software nötig. Wer schon eine PostgreSQL hat, übergibt sie mit DBCONN und bekommt keine zweite.

RelayWindows ServerMSIPostgreSQLSelf-HostingInstallation
Schritte
  1. Voraussetzung: Windows Server 2019 oder neuer (auch Windows 10/11 für Tests), Administrator-Rechte.
  2. Empfohlen: der Einrichtungs-Assistent. Neben dem MSI liegt Setup-BrowserDeskRelay.ps1 (beide Dateien unter updates.browserdesk.de/browserdesk-relay/win-x64/). Rechtsklick → „Mit PowerShell ausführen“ oder powershell -ExecutionPolicy Bypass -File Setup-BrowserDeskRelay.ps1. Der Assistent prüft Voraussetzungen und Ports, fragt Datenbank (mitgeliefert oder eigene PostgreSQL), Konsolen-Port, Servername, öffentliche TURN-Adresse, HTTPS-Zertifikat (Windows-Speicher oder PFX) und Admin-Passwort ab, installiert das MSI mit diesen Angaben, trägt den Rest in relay.json ein und prüft den Start. Die folgenden Schritte erledigt er dabei mit.
  3. Ohne Assistent: MSI laden und installieren (Befehl rechts, PowerShell als Administrator) — oder per Doppelklick. Das Setup richtet beide Dienste ein und startet sie. Ab 20260904.6 liegt die Anleitung INBETRIEBNAHME.txt im Programmordner und im Startmenü unter „BrowserDesk Relay“ (dort auch der Link „Relay-Konsole“); das Protokoll liegt unter %ProgramData%\Triline\BrowserDesk\Relay\logs\pg-setup.log.
  4. Admin-Passwort auslesen: type %ProgramData%\Triline\BrowserDesk\Relay\admin-password.txt, Konsole: http://<host>:9013/admin/. Für HTTPS (der Web-Client /app braucht es) ein PFX hinterlegen: CertificateFile/CertificatePassword in relay.json, dann Dienst neu starten.
  5. Eigene PostgreSQL statt der mitgelieferten: msiexec /i BrowserDesk.Relay-<ver>.msi /qn DBCONN="Host=db;Port=5432;Database=browserdesk;Username=browserdesk;Password=...". Anderer Datenbank-Port: PGPORT=5434, anderer Relay-Port: PORT=9014.
  6. Die Firewall-Regeln (9013/tcp, 3478/udp, 5349/tcp) legt das MSI an. Für WAN-Betrieb Turn.PublicIp in relay.json setzen.
Befehl (PowerShell als Administrator):
$ini = irm https://updates.browserdesk.de/browserdesk-relay/updates.ini $ver = [regex]::Match($ini, 'version=(\S+)').Groups[1].Value irm "https://updates.browserdesk.de/browserdesk-relay/win-x64/BrowserDesk.Relay-$ver.msi" -OutFile "$env:TEMP\BrowserDesk.Relay.msi" msiexec /i "$env:TEMP\BrowserDesk.Relay.msi" /qn
Update = neues MSI über das alte installieren (gleicher Befehl); Datenbank, relay.json und Schlüssel bleiben erhalten. Deinstallation entfernt beide Dienste, lässt den Datenbestand unter %ProgramData%\Triline\BrowserDesk\Relay aber stehen. Die Passwörter der mitgelieferten Instanz liegen daneben (pg-password.txt, nur Administratoren lesbar).