Saltar a contenido

Machines management

El módulo Machines management reúne los servidores RDP de destino en los que una conexión puede desencadenar la grabación de una sesión por parte de Bastion sin que esa sesión se haya iniciado desde el portal de usuario. Es el núcleo de la funcionalidad de acceso directo: declarar la máquina, elegir el modo de conexión (con o sin agente), definir la política de grabación y — en modo con agente — desplegar o retirar el agente de forma remota.


Lista de máquinas

La cuadrícula principal muestra las máquinas en una vista paginada (15, 25 o 50 filas por página). Cuando está vacía, muestra No available machine.

Columna Descripción
Name Nombre de la máquina.
Host (CN of the certificate) Nombre común del certificado instalado en la máquina, tal y como se ha introducido para el modo con agente.
Recorded videos Indica si las sesiones de esa máquina se graban como vídeos.
Notification text Mensaje mostrado al usuario en una conexión directa.

Además de las acciones +, Edit y ×, la barra de herramientas contiene los botones Deploy Agent y Remove Agent (véase la sección 5) y un campo de búsqueda que filtra la lista al momento — 700 ms después de la última pulsación de tecla, o inmediatamente con Enter.


Añadir una máquina

El botón + abre la ventana Add machine.

Campos generales

Campo Descripción
Name Obligatorio. Debe coincidir con el nombre común (CN) del certificado instalado en la máquina.
Notification text Mensaje mostrado en la pantalla del usuario en una conexión directa.
Record sessions as videos Marcado de forma predeterminada. Marcado, se graban el vídeo y todos los eventos; sin marcar, solo los eventos.
Display the recording marker Muestra al usuario un marcador visual que indica que su sesión se está grabando.
Check video integrity at playback Almacena una huella que permite comprobar la integridad de los vídeos en la reproducción.
Allow manual removal of archives Marcado de forma predeterminada. Permite a un operador autorizado eliminar manualmente los archivos de esta máquina.
Delete archives automatically Activa la eliminación automática de los archivos una vez transcurrido un plazo, y desbloquea el campo siguiente.
Archives conservation time (days) Activado únicamente si la opción anterior está marcada. Mínimo 1, valor predeterminado 365.

Modo con agente

La casilla Use agent mode está marcada de forma predeterminada; al desmarcarla se atenúa el cuadro Agent mode.

Campo Descripción
Host (CN of the certificate) Nombre común del certificado de la máquina.

Requisito del certificado

El Name de la máquina y su Host (CN of the certificate) deben coincidir con el nombre común del certificado instalado en la máquina: ese certificado es el que utiliza el agente. La coincidencia condiciona también las acciones sobre el agente, tanto el despliegue como la retirada. El modo Without agent mode, en cambio, no requiere ningún certificado.

Modo sin agente

La casilla Use no agent mode está marcada de forma predeterminada; al desmarcarla se atenúa el cuadro Without agent mode.

Campo Descripción
Name or address Obligatorio. Nombre DNS o dirección IP utilizados para la conexión sin agente.
Console mode Se conecta únicamente a la consola de la máquina remota.
Restrictedadmin option Activa el modo de administración restringida: no se almacena ninguna credencial en la máquina remota.
Disable Kerberos Desactiva la autenticación Kerberos hacia la máquina remota.

Debe conservarse al menos un modo

Si se desmarcan a la vez las casillas Use agent mode y Use no agent mode, la validación se rechaza con el mensaje You must use at least one mode.


Modificar una máquina

Seleccione la máquina en la lista y pulse el icono Properties (o haga doble clic en la fila). La ventana Edit machine ofrece los mismos campos, y el Name pasa a ser texto mostrado sin más: ya no puede cambiarse después de la creación.


Eliminar una máquina

Seleccione una o varias máquinas y pulse el botón ×. Se solicita una confirmación, en singular o en plural según la selección.


Acciones sobre el agente

Los botones Deploy Agent y Remove Agent de la barra de herramientas abren cada uno una ventana del mismo nombre, y actúan de forma remota sobre las máquinas designadas. Si hay máquinas seleccionadas en la cuadrícula al pulsar el botón, el campo Target Server viene precargado con sus nombres, separados por comas.

Requisito previo: coincidencia del certificado

Estas acciones solo se completan si el nombre de la máquina coincide con el CN del certificado configurado.

Deploy Agent

Todos los campos de esta ventana son obligatorios.

Campo Descripción
Target Server Lista de nombres de máquinas, separados por comas.
Target drive Letra de la unidad en la que debe instalarse el agente.
Target directory Ruta de instalación. Los caracteres " y ' se rechazan en la entrada.
Gateway Lista desplegable de las Edge Gateways declaradas.
Domain Dominio de autenticación utilizado para la instalación.
Username / Password Credenciales utilizadas para la instalación remota.
Sessions to record Tres opciones excluyentes: Record remote sessions (RDS) only, Record all sessions o Record no session — esta última seleccionada de forma predeterminada.
Use a different certificate than the target Al marcarla, desbloquea el campo siguiente.
Certificate name Obligatorio si la casilla anterior está marcada. Debe coincidir con el CN de un certificado instalado en el Administrador de certificados del puesto local.
Close the session if no gateway could be contacted Marcado de forma predeterminada. Sin marcar, la sesión permanece abierta incluso si no hay ninguna Edge Gateway accesible para la grabación.

Validate envía el comando de despliegue; después la consola sigue el estado de la instalación consultando al servidor cada 5 segundos.

Remove Agent

La ventana Remove Agent solo solicita los datos de conexión: Target Server, Gateway, Domain, Username y Password. Validate envía el comando de retirada.