Machines management¶
El módulo Machines management reúne los servidores RDP de destino en los que una conexión puede desencadenar la grabación de una sesión por parte de Bastion sin que esa sesión se haya iniciado desde el portal de usuario. Es el núcleo de la funcionalidad de acceso directo: declarar la máquina, elegir el modo de conexión (con o sin agente), definir la política de grabación y — en modo con agente — desplegar o retirar el agente de forma remota.
Lista de máquinas¶
La cuadrícula principal muestra las máquinas en una vista paginada (15, 25 o 50 filas por página). Cuando está vacía, muestra No available machine.
| Columna | Descripción |
|---|---|
| Name | Nombre de la máquina. |
| Host (CN of the certificate) | Nombre común del certificado instalado en la máquina, tal y como se ha introducido para el modo con agente. |
| Recorded videos | Indica si las sesiones de esa máquina se graban como vídeos. |
| Notification text | Mensaje mostrado al usuario en una conexión directa. |
Además de las acciones +, Edit y ×, la barra de herramientas contiene los botones Deploy Agent y Remove Agent (véase la sección 5) y un campo de búsqueda que filtra la lista al momento — 700 ms después de la última pulsación de tecla, o inmediatamente con Enter.
Añadir una máquina¶
El botón + abre la ventana Add machine.
Campos generales¶
| Campo | Descripción |
|---|---|
| Name | Obligatorio. Debe coincidir con el nombre común (CN) del certificado instalado en la máquina. |
| Notification text | Mensaje mostrado en la pantalla del usuario en una conexión directa. |
| Record sessions as videos | Marcado de forma predeterminada. Marcado, se graban el vídeo y todos los eventos; sin marcar, solo los eventos. |
| Display the recording marker | Muestra al usuario un marcador visual que indica que su sesión se está grabando. |
| Check video integrity at playback | Almacena una huella que permite comprobar la integridad de los vídeos en la reproducción. |
| Allow manual removal of archives | Marcado de forma predeterminada. Permite a un operador autorizado eliminar manualmente los archivos de esta máquina. |
| Delete archives automatically | Activa la eliminación automática de los archivos una vez transcurrido un plazo, y desbloquea el campo siguiente. |
| Archives conservation time (days) | Activado únicamente si la opción anterior está marcada. Mínimo 1, valor predeterminado 365. |
Modo con agente¶
La casilla Use agent mode está marcada de forma predeterminada; al desmarcarla se atenúa el cuadro Agent mode.
| Campo | Descripción |
|---|---|
| Host (CN of the certificate) | Nombre común del certificado de la máquina. |
Requisito del certificado
El Name de la máquina y su Host (CN of the certificate) deben coincidir con el nombre común del certificado instalado en la máquina: ese certificado es el que utiliza el agente. La coincidencia condiciona también las acciones sobre el agente, tanto el despliegue como la retirada. El modo Without agent mode, en cambio, no requiere ningún certificado.
Modo sin agente¶
La casilla Use no agent mode está marcada de forma predeterminada; al desmarcarla se atenúa el cuadro Without agent mode.
| Campo | Descripción |
|---|---|
| Name or address | Obligatorio. Nombre DNS o dirección IP utilizados para la conexión sin agente. |
| Console mode | Se conecta únicamente a la consola de la máquina remota. |
| Restrictedadmin option | Activa el modo de administración restringida: no se almacena ninguna credencial en la máquina remota. |
| Disable Kerberos | Desactiva la autenticación Kerberos hacia la máquina remota. |
Debe conservarse al menos un modo
Si se desmarcan a la vez las casillas Use agent mode y Use no agent mode, la validación se rechaza con el mensaje You must use at least one mode.
Modificar una máquina¶
Seleccione la máquina en la lista y pulse el icono Properties (o haga doble clic en la fila). La ventana Edit machine ofrece los mismos campos, y el Name pasa a ser texto mostrado sin más: ya no puede cambiarse después de la creación.
Eliminar una máquina¶
Seleccione una o varias máquinas y pulse el botón ×. Se solicita una confirmación, en singular o en plural según la selección.
Acciones sobre el agente¶
Los botones Deploy Agent y Remove Agent de la barra de herramientas abren cada uno una ventana del mismo nombre, y actúan de forma remota sobre las máquinas designadas. Si hay máquinas seleccionadas en la cuadrícula al pulsar el botón, el campo Target Server viene precargado con sus nombres, separados por comas.
Requisito previo: coincidencia del certificado
Estas acciones solo se completan si el nombre de la máquina coincide con el CN del certificado configurado.
Deploy Agent¶
Todos los campos de esta ventana son obligatorios.
| Campo | Descripción |
|---|---|
| Target Server | Lista de nombres de máquinas, separados por comas. |
| Target drive | Letra de la unidad en la que debe instalarse el agente. |
| Target directory | Ruta de instalación. Los caracteres " y ' se rechazan en la entrada. |
| Gateway | Lista desplegable de las Edge Gateways declaradas. |
| Domain | Dominio de autenticación utilizado para la instalación. |
| Username / Password | Credenciales utilizadas para la instalación remota. |
| Sessions to record | Tres opciones excluyentes: Record remote sessions (RDS) only, Record all sessions o Record no session — esta última seleccionada de forma predeterminada. |
| Use a different certificate than the target | Al marcarla, desbloquea el campo siguiente. |
| Certificate name | Obligatorio si la casilla anterior está marcada. Debe coincidir con el CN de un certificado instalado en el Administrador de certificados del puesto local. |
| Close the session if no gateway could be contacted | Marcado de forma predeterminada. Sin marcar, la sesión permanece abierta incluso si no hay ninguna Edge Gateway accesible para la grabación. |
Validate envía el comando de despliegue; después la consola sigue el estado de la instalación consultando al servidor cada 5 segundos.
Remove Agent¶
La ventana Remove Agent solo solicita los datos de conexión: Target Server, Gateway, Domain, Username y Password. Validate envía el comando de retirada.