Direct recording Configurations¶
El módulo Direct recording Configurations vincula grupos de usuarios, sitios, máquinas y alertas y, en el caso de las sesiones de acceso directo, filtra las conexiones de red autorizadas. Una configuración de grabación directa define, para los usuarios de los grupos designados, el conjunto de máquinas accesibles por acceso directo desde los sitios seleccionados, con una política coherente de grabación y de alertas.
Lista de configuraciones¶
La cuadrícula principal muestra las configuraciones existentes en una vista paginada (15, 25 o 50 filas por página):
| Columna | Descripción |
|---|---|
| Name | Nombre de la configuración, precedido de un icono de candado. |
| Groups | Número de grupos de usuarios vinculados. |
| Sites | Número de sitios vinculados. |
| Machines | Número de máquinas vinculadas. |
| Alerts | Número de alertas vinculadas. |
| Network connections | Número de redes autorizadas (columna oculta de forma predeterminada). |
Al desplegar una fila se muestra el detalle de la configuración, una línea por familia: grupos (agrupados por dominio, con el dominio en negrita), sitios, máquinas, alertas — esta última línea solo aparece cuando la configuración contiene alguna — y redes autorizadas cuando el filtrado está activado. Al situar el puntero sobre el detalle se muestra la misma información como información contextual.
Un campo de búsqueda de la barra de herramientas filtra la lista al momento (se ejecuta 700 ms después de la última pulsación de tecla o inmediatamente con Enter).
Añadir una configuración¶
Al pulsar el botón + se abre la ventana Add Direct Recording Configuration: dos campos comunes y después cinco pestañas.
| Campo | Descripción |
|---|---|
| Name | Obligatorio. Se rechaza una cadena compuesta únicamente de espacios. |
| Description | Texto libre. |
Los botones Previous y Next de la parte inferior permiten desplazarse entre pestañas. El botón Validate solo se activa cuando se han seleccionado al menos un grupo, un sitio y una máquina.
Las pestañas Groups, Sites, Machines y Alerts funcionan todas del mismo modo: la lista de la izquierda contiene los elementos disponibles, la de la derecha los seleccionados, y los elementos se mueven arrastrando y soltando. Cada lista lleva un botón Select All.
| Elemento | Descripción |
|---|---|
| Domain | Combo de los dominios de Microsoft. El primer dominio de la lista se selecciona automáticamente al abrir el formulario. La lista de grupos disponibles se recarga con cada cambio de dominio. |
| Lista de grupos disponibles | Grupos devueltos para el dominio seleccionado. Campo de búsqueda, botón Select All y botón Manual entry (véase más abajo). |
| Lista de grupos seleccionados | Grupos asignados a la configuración, mostrados con la forma nombre - dominio. Campo de búsqueda, botones Remove y Remove all. |
El botón Manual entry abre la ventana Addition of a custom group, que registra un grupo por su Name y su Microsoft Domain sin que esté presente en la lista devuelta. Un duplicado (mismo nombre y mismo dominio) se rechaza con el mensaje This group is already in the list.
Dos listas, disponibles a la izquierda y seleccionados a la derecha, cada una con un botón Select All.
Como recordatorio, un sitio es un conjunto de Edge Gateways que define un punto de entrada seguro único a una red local.
Dos listas, disponibles a la izquierda y seleccionadas a la derecha, cada una con un botón Select All. Solo se proponen las máquinas en modo con agente.
Dos listas, disponibles a la izquierda y seleccionadas a la derecha, cada una con un botón Select All. En la creación, las alertas marcadas como Enabled by default se mueven automáticamente a la lista de la derecha.
Al marcar Filter network connections se despliegan dos bloques.
New authorized network — bloque desplegable en el que se introduce una regla antes de añadirla con el botón Add:
| Campo | Descripción |
|---|---|
| Target IP | Dirección IP de destino autorizada. Obligatoria, se comprueba como dirección IP. |
| Network mask (optional) | Si se deja vacío, la regla se aplica únicamente a la dirección. |
| Port (0 to allow all ports) | Número entero positivo. El valor predeterminado 0 autoriza todos los puertos. |
| Protocol | TCP, UDP o TCP and UDP. |
Authorized networks — cuadrícula de las reglas registradas, con las columnas Target IP (con la máscara como sufijo cuando corresponde), Port y Protocol. Cada fila puede retirarse individualmente, tras confirmación.
Filtrado sin ninguna regla
Si Filter network connections está marcado y no se ha añadido ninguna red, no se autoriza ninguna conexión — el detalle de la configuración indica entonces No authorized connections.
Modificar una configuración¶
Seleccione la configuración en la lista y pulse el icono Properties (o haga doble clic en la fila). La ventana Modify Direct Recording Configuration es idéntica a la de adición, precargada. Realice los cambios y pulse Validate. El botón solo está activado cuando hay exactamente una fila seleccionada.
Eliminar una configuración¶
Seleccione una o varias configuraciones y pulse el botón ×. Se solicita una confirmación (la redacción se adapta al singular o al plural).