Zum Inhalt

RDP direct recording configurations without agent

Das Modul RDP direct recording configurations without agent verknüpft eine Gesamtheit von Gateways mit einer Gesamtheit von Maschinen, um den Umfang der aufzeichenbaren direkten RDP-Sitzungen festzulegen. Der Benutzer verbindet sich anschließend mit einem RDP-Dienst des Edge Gateway und gibt als Anmeldenamen eine Zeichenkette der Form login:server ein, wobei server der für die Maschine deklarierte Name oder die deklarierte Adresse ist; ist das Paar durch eine Konfiguration zugelassen, öffnet sich die Sitzung und die Aufzeichnung beginnt.

Dieses Modul erweitert somit Machines management: infrage kommen nur Maschinen, deren Without agent mode ausgefüllt wurde.

Zwei Voraussetzungen, eine davon auf dem Edge Gateway

1. Auf der Seite der Konsole — der Kasten Without agent mode der Maschine muss ausgefüllt sein, insbesondere ihr Feld Name or address: dieser Wert ist es, den der Benutzer nach dem : eingibt. Ohne ihn wird die Maschine in der linken Liste des Formulars nicht angeboten.

2. Auf der Seite des Edge Gateway — die direkte RDP-Aufzeichnung übernimmt eine eigene xrdp-Instanz, die standardmäßig nicht aktiviert ist: sie lauscht im Netzwerk, was die Angriffsfläche von Plattformen, die die Funktion nicht nutzen, unnötig vergrößern würde. Sie ist daher auf jedem betroffenen Edge Gateway zu aktivieren:

1
systemctl enable --now cleanroom-xrdp-direct.service

Diese Instanz muss außerdem wissen, welche Edge-Gateway-Instanzen sie abfragen soll, um den Mediation Controller zu erreichen: das ist der Parameter xmlrpc-connect von /etc/ipdiva/careserver/careserver.xml, derselbe, den die direkte Aufzeichnung mit Agent verwendet.


Liste der Konfigurationen

Die Haupttabelle zeigt die vorhandenen Konfigurationen in einer paginierten Ansicht (15, 25 oder 50 Zeilen je Seite):

Spalte Beschreibung
Name Name der Konfiguration, dem ein Schlosssymbol vorangestellt ist.
Gateways Anzahl der ausgewählten Edge Gateways.
Machines Anzahl der ausgewählten Maschinen.

Das Aufklappen einer Zeile zeigt das Detail: die Edge Gateways, dann die Maschinen der Konfiguration. Ist die Tabelle leer, zeigt sie No available settings an.

Ein Suchfeld in der Werkzeugleiste filtert die Liste unmittelbar (ausgelöst 700 ms nach dem letzten Tastenanschlag oder sofort mit der Taste Enter).


Eine Konfiguration hinzufügen

Die Schaltfläche + öffnet das Fenster Add an RDP without agent recording configuration, mit zwei Registerkarten, denen zwei Felder vorangestellt sind:

Feld Beschreibung
Name Pflichtfeld. Eine Zeichenkette aus ausschließlich Leerzeichen wird abgewiesen.
Description Freier Text.

Die Schaltfläche Validate wird erst aktiv, wenn mindestens ein Gateway und mindestens eine Maschine ausgewählt wurden.

Zwei Listen nebeneinander: verfügbare links, ausgewählte rechts. Das Verschieben erfolgt per Drag-and-drop, und jede Liste trägt eine Schaltfläche Select all. Ist kein Edge Gateway verfügbar, zeigt die linke Liste No available gateways an.

Dieselben zwei Listen, dasselbe Verhalten. Angeboten werden nur Maschinen, deren Without agent mode ausgefüllt ist; andernfalls zeigt die linke Liste No available machine an.

Die Schaltflächen Previous und Next in der Fußzeile wechseln zwischen den Registerkarten.


Eine Konfiguration ändern

Wählen Sie die Konfiguration in der Liste aus und klicken Sie auf das Symbol Properties, oder doppelklicken Sie auf die Zeile. Das Fenster Edit an RDP without agent recording configuration bietet dieselben Registerkarten, vorbelegt mit den Werten der Konfiguration. Klicken Sie auf Validate, um zu speichern.


Eine Konfiguration löschen

Wählen Sie eine oder mehrere Konfigurationen aus und klicken Sie auf die Schaltfläche ×. Es wird eine Bestätigung verlangt (die Bezeichnung passt sich Singular und Plural an).