Vai al contenuto

Direct recording Configurations

Il modulo Direct recording Configurations collega gruppi di utenti, siti, macchine e avvisi e, per le sessioni ad accesso diretto, filtra le connessioni di rete autorizzate. Una configurazione di registrazione diretta definisce, per gli utenti dei gruppi indicati, l'insieme delle macchine raggiungibili tramite accesso diretto dai siti selezionati, con una politica coerente di registrazione e di avvisi.


Elenco delle configurazioni

La griglia principale visualizza le configurazioni esistenti in una vista paginata (15, 25 o 50 righe per pagina):

Colonna Descrizione
Name Nome della configurazione, preceduto da un'icona di lucchetto.
Groups Numero di gruppi di utenti collegati.
Sites Numero di siti collegati.
Machines Numero di macchine collegate.
Alerts Numero di avvisi collegati.
Network connections Numero di reti autorizzate (colonna nascosta per impostazione predefinita).

Espandendo una riga si visualizza il dettaglio della configurazione, una riga per famiglia: gruppi (raggruppati per dominio, con il dominio in grassetto), siti, macchine, avvisi — quest'ultima riga appare solo quando la configurazione ne contiene — e reti autorizzate quando il filtraggio è abilitato. Passando il puntatore sul dettaglio vengono mostrate le stesse informazioni come tooltip.

Un campo di ricerca nella barra degli strumenti filtra l'elenco in tempo reale (attivato 700 ms dopo l'ultima digitazione o immediatamente con Enter).


Aggiungere una configurazione

Facendo clic sul pulsante + si apre la finestra Add Direct Recording Configuration: due campi comuni e poi cinque schede.

Campo Descrizione
Name Obbligatorio. Una stringa composta unicamente da spazi viene rifiutata.
Description Testo libero.

I pulsanti Previous e Next in basso consentono di spostarsi tra le schede. Il pulsante Validate si abilita solo dopo che sono stati selezionati almeno un gruppo, un sito e una macchina.

Le schede Groups, Sites, Machines e Alerts funzionano tutte nello stesso modo: l'elenco di sinistra contiene gli elementi disponibili, quello di destra gli elementi selezionati, e gli elementi si spostano tramite trascinamento. Ogni elenco dispone di un pulsante Select All.

Elemento Descrizione
Domain Elenco a discesa dei domini Microsoft. Il primo dominio dell'elenco viene selezionato automaticamente all'apertura della maschera. L'elenco dei gruppi disponibili viene ricaricato a ogni cambio di dominio.
Elenco dei gruppi disponibili Gruppi restituiti per il dominio selezionato. Campo di ricerca, pulsante Select All e pulsante Manual entry (vedere più avanti).
Elenco dei gruppi selezionati Gruppi assegnati alla configurazione, visualizzati nella forma name - domain. Campo di ricerca, pulsanti Remove e Remove all.

Il pulsante Manual entry apre la finestra Addition of a custom group, che registra un gruppo tramite il suo Name e il suo Microsoft Domain senza che sia presente nell'elenco restituito. Un duplicato (stesso nome e stesso dominio) viene rifiutato con il messaggio This group is already in the list.

Due elenchi, disponibili a sinistra e selezionati a destra, ciascuno con un pulsante Select All.

Si ricorda che un sito è un insieme di Edge Gateway che definisce un unico punto di ingresso sicuro verso una rete locale.

Due elenchi, disponibili a sinistra e selezionati a destra, ciascuno con un pulsante Select All. Vengono proposte solo le macchine in modalità con agente.

Due elenchi, disponibili a sinistra e selezionati a destra, ciascuno con un pulsante Select All. Alla creazione, gli avvisi contrassegnati come Enabled by default vengono spostati automaticamente nell'elenco di destra.

Selezionando Filter network connections si espandono due blocchi.

New authorized network — blocco richiudibile in cui si immette una regola prima di aggiungerla con il pulsante Add:

Campo Descrizione
Target IP Indirizzo IP di destinazione autorizzato. Obbligatorio, verificato come indirizzo IP.
Network mask (optional) Se lasciato vuoto, la regola si applica al solo indirizzo.
Port (0 to allow all ports) Numero intero positivo. Il valore predefinito 0 autorizza tutte le porte.
Protocol TCP, UDP o TCP and UDP.

Authorized networks — griglia delle regole registrate, con le colonne Target IP (con la maschera come suffisso quando pertinente), Port e Protocol. Ogni riga può essere rimossa singolarmente, previa conferma.

Filtraggio senza alcuna regola

Se Filter network connections è selezionato e non è stata aggiunta alcuna rete, non viene autorizzata nessuna connessione — il dettaglio della configurazione indica allora No authorized connections.


Modificare una configurazione

Selezionare la configurazione nell'elenco e fare clic sull'icona Properties (oppure fare doppio clic sulla riga). La finestra Modify Direct Recording Configuration è identica a quella di aggiunta, precompilata. Apportare le modifiche e fare clic su Validate. Il pulsante è abilitato solo quando è selezionata esattamente una riga.


Eliminare una configurazione

Selezionare una o più configurazioni e fare clic sul pulsante ×. Viene richiesta una conferma (formulazione adattata al caso singolare o plurale).