Saltar a contenido

Direct recording Configurations

El módulo Direct recording Configurations vincula grupos de usuarios, sitios, máquinas y alertas y, en el caso de las sesiones de acceso directo, filtra las conexiones de red autorizadas. Una configuración de grabación directa define, para los usuarios de los grupos designados, el conjunto de máquinas accesibles por acceso directo desde los sitios seleccionados, con una política coherente de grabación y de alertas.


Lista de configuraciones

La cuadrícula principal muestra las configuraciones existentes en una vista paginada (15, 25 o 50 filas por página):

Columna Descripción
Name Nombre de la configuración, precedido de un icono de candado.
Groups Número de grupos de usuarios vinculados.
Sites Número de sitios vinculados.
Machines Número de máquinas vinculadas.
Alerts Número de alertas vinculadas.
Network connections Número de redes autorizadas (columna oculta de forma predeterminada).

Al desplegar una fila se muestra el detalle de la configuración, una línea por familia: grupos (agrupados por dominio, con el dominio en negrita), sitios, máquinas, alertas — esta última línea solo aparece cuando la configuración contiene alguna — y redes autorizadas cuando el filtrado está activado. Al situar el puntero sobre el detalle se muestra la misma información como información contextual.

Un campo de búsqueda de la barra de herramientas filtra la lista al momento (se ejecuta 700 ms después de la última pulsación de tecla o inmediatamente con Enter).


Añadir una configuración

Al pulsar el botón + se abre la ventana Add Direct Recording Configuration: dos campos comunes y después cinco pestañas.

Campo Descripción
Name Obligatorio. Se rechaza una cadena compuesta únicamente de espacios.
Description Texto libre.

Los botones Previous y Next de la parte inferior permiten desplazarse entre pestañas. El botón Validate solo se activa cuando se han seleccionado al menos un grupo, un sitio y una máquina.

Las pestañas Groups, Sites, Machines y Alerts funcionan todas del mismo modo: la lista de la izquierda contiene los elementos disponibles, la de la derecha los seleccionados, y los elementos se mueven arrastrando y soltando. Cada lista lleva un botón Select All.

Elemento Descripción
Domain Combo de los dominios de Microsoft. El primer dominio de la lista se selecciona automáticamente al abrir el formulario. La lista de grupos disponibles se recarga con cada cambio de dominio.
Lista de grupos disponibles Grupos devueltos para el dominio seleccionado. Campo de búsqueda, botón Select All y botón Manual entry (véase más abajo).
Lista de grupos seleccionados Grupos asignados a la configuración, mostrados con la forma nombre - dominio. Campo de búsqueda, botones Remove y Remove all.

El botón Manual entry abre la ventana Addition of a custom group, que registra un grupo por su Name y su Microsoft Domain sin que esté presente en la lista devuelta. Un duplicado (mismo nombre y mismo dominio) se rechaza con el mensaje This group is already in the list.

Dos listas, disponibles a la izquierda y seleccionados a la derecha, cada una con un botón Select All.

Como recordatorio, un sitio es un conjunto de Edge Gateways que define un punto de entrada seguro único a una red local.

Dos listas, disponibles a la izquierda y seleccionadas a la derecha, cada una con un botón Select All. Solo se proponen las máquinas en modo con agente.

Dos listas, disponibles a la izquierda y seleccionadas a la derecha, cada una con un botón Select All. En la creación, las alertas marcadas como Enabled by default se mueven automáticamente a la lista de la derecha.

Al marcar Filter network connections se despliegan dos bloques.

New authorized network — bloque desplegable en el que se introduce una regla antes de añadirla con el botón Add:

Campo Descripción
Target IP Dirección IP de destino autorizada. Obligatoria, se comprueba como dirección IP.
Network mask (optional) Si se deja vacío, la regla se aplica únicamente a la dirección.
Port (0 to allow all ports) Número entero positivo. El valor predeterminado 0 autoriza todos los puertos.
Protocol TCP, UDP o TCP and UDP.

Authorized networks — cuadrícula de las reglas registradas, con las columnas Target IP (con la máscara como sufijo cuando corresponde), Port y Protocol. Cada fila puede retirarse individualmente, tras confirmación.

Filtrado sin ninguna regla

Si Filter network connections está marcado y no se ha añadido ninguna red, no se autoriza ninguna conexión — el detalle de la configuración indica entonces No authorized connections.


Modificar una configuración

Seleccione la configuración en la lista y pulse el icono Properties (o haga doble clic en la fila). La ventana Modify Direct Recording Configuration es idéntica a la de adición, precargada. Realice los cambios y pulse Validate. El botón solo está activado cuando hay exactamente una fila seleccionada.


Eliminar una configuración

Seleccione una o varias configuraciones y pulse el botón ×. Se solicita una confirmación (la redacción se adapta al singular o al plural).