Aller au contenu

Gestion des machines

Le module Gestion des machines regroupe les serveurs RDP cibles vers lesquels une connexion peut déclencher l'enregistrement d'une session par Bastion sans que celle-ci ait été initiée depuis le portail utilisateur. C'est l'élément central de la fonctionnalité d'accès direct : déclarer la machine, choisir le mode de connexion (avec ou sans agent), définir la politique d'enregistrement, et — en mode avec agent — déployer ou supprimer l'agent à distance.


Liste des machines

La grille principale affiche la liste paginée des machines (15, 25 ou 50 lignes par page). Quand elle est vide, elle affiche Aucune machine disponible.

Colonne Description
Nom Nom de la machine.
Hôte (CN du certificat) Nom commun du certificat installé sur la machine, tel que renseigné pour le mode avec agent.
Vidéos enregistrées Indique si les sessions de cette machine sont enregistrées en vidéo.
Texte de notification Message affiché à l'utilisateur lors d'une connexion directe.

Outre les actions +, Modifier et ×, la barre d'outils porte les boutons Déployer l'agent et Supprimer l'agent (voir la section Actions sur l'agent) et un champ de recherche qui filtre la liste à la volée — 700 ms après la dernière frappe, ou immédiatement avec Entrée.


Ajouter une machine

Le bouton + ouvre la fenêtre Ajout d'une machine.

Champs généraux

Champ Description
Nom Obligatoire. Doit correspondre au nom commun (CN) du certificat installé sur la machine.
Texte de notification Message affiché sur l'écran de l'utilisateur lors d'une connexion directe.
Enregistrer les sessions en vidéo Cochée par défaut. Cochée, la vidéo et tous les événements sont enregistrés ; décochée, seuls les événements le sont.
Afficher le marqueur d'enregistrement Affiche à l'utilisateur un marqueur visuel indiquant que sa session est enregistrée.
Contrôler l'intégrité des vidéos à la lecture Stocke une empreinte permettant de vérifier l'intégrité des vidéos lors de leur relecture.
Autoriser la suppression manuelle des archives Cochée par défaut. Autorise un opérateur habilité à supprimer manuellement les archives de cette machine.
Supprimer les archives automatiquement Active la suppression automatique des archives à l'expiration d'un délai, et débloque le champ suivant.
Temps de conservation des archives (jours) Activé uniquement si l'option précédente est cochée. Minimum 1, valeur par défaut 365.

Mode avec agent

La case Utiliser le mode avec agent est cochée par défaut ; la décocher grise le cadre Mode avec agent.

Champ Description
Hôte (CN du certificat) Nom commun du certificat de la machine.

Exigence de certificat

Le Nom de la machine et son Hôte (CN du certificat) doivent correspondre au nom commun du certificat installé sur la machine : c'est de ce certificat que l'agent se sert. Cette correspondance conditionne aussi les actions d'agent, déploiement comme suppression. Le mode sans agent ne requiert, lui, aucun certificat.

Mode sans agent

La case Utiliser le mode sans agent est cochée par défaut ; la décocher grise le cadre Mode sans agent.

Champ Description
Nom ou adresse de la machine Obligatoire. Nom DNS ou adresse IP utilisée pour la connexion sans agent.
Mode console Connecte uniquement à la console de la machine distante.
Option restrictedadmin Active le mode d'administration restreint : aucune information d'identification n'est stockée sur la machine distante.
Désactiver Kerberos Désactive l'authentification Kerberos vers la machine distante.

Au moins un mode doit être retenu

Si les deux cases Utiliser le mode avec agent et Utiliser le mode sans agent sont décochées, la validation est refusée avec le message Vous devez utiliser au moins un des deux mode.


Modifier une machine

Sélectionner la machine dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition d'une machine reprend les mêmes champs, le Nom devenant un simple texte affiché : il ne se modifie plus après création.


Supprimer une machine

Sélectionner une ou plusieurs machines puis cliquer sur le bouton ×. Une confirmation est demandée, au singulier ou au pluriel selon la sélection.


Actions sur l'agent

Les boutons Déployer l'agent et Supprimer l'agent de la barre d'outils ouvrent chacun une fenêtre de même nom, et agissent à distance sur les machines désignées. Si des machines sont sélectionnées dans la grille au moment du clic, le champ Serveur cible est pré-rempli avec leurs noms, séparés par des virgules.

Pré-requis : correspondance de certificat

Ces actions n'aboutissent que si le nom de la machine correspond au CN du certificat configuré.

Déployer l'agent

Tous les champs de cette fenêtre sont obligatoires.

Champ Description
Serveur cible Liste de noms de machines, séparés par des virgules.
Lecteur cible Lettre du lecteur sur lequel installer l'agent.
Répertoire cible Chemin d'installation. Les caractères " et ' sont refusés à la saisie.
Passerelle Liste déroulante des Edge Gateways déclarées.
Domaine Domaine d'authentification utilisé pour l'installation.
Nom d'utilisateur / Mot de passe Identifiants employés pour l'installation à distance.
Sessions à enregistrer Trois choix exclusifs : Enregistrer les sessions distantes (RDS) uniquement, Enregistrer toutes les sessions, ou N'enregistrer aucune session — cette dernière étant sélectionnée par défaut.
Utiliser un certificat différent de celui de la cible Si cochée, débloque le champ suivant.
Nom du certificat à utiliser Obligatoire si la case précédente est cochée. Doit correspondre au CN d'un certificat installé sur le Certificate Manager du poste local.
Fermer la session si aucune gateway n'a pu être contactée Cochée par défaut. Décochée, la session reste ouverte même si aucune Edge Gateway n'est joignable pour l'enregistrement.

Valider envoie la commande de déploiement, puis la console suit l'état de l'installation en interrogeant le serveur toutes les 5 secondes.

Supprimer l'agent

La fenêtre Supprimer l'agent ne demande que les éléments de connexion : Serveur cible, Passerelle, Domaine, Nom d'utilisateur et Mot de passe. Valider envoie la commande de suppression.