Machines management¶
Il modulo Machines management raccoglie i server RDP di destinazione sui quali una connessione può innescare la registrazione di una sessione da parte di Bastion senza che tale sessione sia stata avviata dal portale utente. È il cuore della funzionalità di accesso diretto: dichiarare la macchina, scegliere la modalità di connessione (con o senza agente), definire la politica di registrazione e — in modalità con agente — distribuire o rimuovere l'agente in remoto.
Elenco delle macchine¶
La griglia principale visualizza le macchine in una vista paginata (15, 25 o 50 righe per pagina). Quando è vuota, visualizza No available machine.
| Colonna | Descrizione |
|---|---|
| Name | Nome della macchina. |
| Host (CN of the certificate) | Nome comune del certificato installato sulla macchina, così come è stato immesso per la modalità con agente. |
| Recorded videos | Indica se le sessioni di tale macchina vengono registrate come video. |
| Notification text | Messaggio visualizzato all'utente in caso di connessione diretta. |
Oltre alle azioni +, Edit e ×, la barra degli strumenti contiene i pulsanti Deploy Agent e Remove Agent (vedere la sezione Azioni sull'agente) e un campo di ricerca che filtra l'elenco in tempo reale — 700 ms dopo l'ultima digitazione, oppure immediatamente con Enter.
Aggiungere una macchina¶
Il pulsante + apre la finestra Add machine.
Campi generali¶
| Campo | Descrizione |
|---|---|
| Name | Obbligatorio. Deve corrispondere al nome comune (CN) del certificato installato sulla macchina. |
| Notification text | Messaggio visualizzato sullo schermo dell'utente in caso di connessione diretta. |
| Record sessions as videos | Selezionata per impostazione predefinita. Se selezionata, vengono registrati il video e tutti gli eventi; se deselezionata, solo gli eventi. |
| Display the recording marker | Mostra all'utente un indicatore visivo che segnala che la sua sessione è in fase di registrazione. |
| Check video integrity at playback | Memorizza un'impronta che consente di verificare l'integrità dei video durante la riproduzione. |
| Allow manual removal of archives | Selezionata per impostazione predefinita. Consente a un operatore autorizzato di eliminare manualmente gli archivi di questa macchina. |
| Delete archives automatically | Abilita l'eliminazione automatica degli archivi allo scadere di un termine e sblocca il campo successivo. |
| Archives conservation time (days) | Abilitato solo se l'opzione precedente è selezionata. Minimo 1, valore predefinito 365. |
Modalità con agente¶
La casella Use agent mode è selezionata per impostazione predefinita; deselezionandola il riquadro Agent mode viene visualizzato in grigio.
| Campo | Descrizione |
|---|---|
| Host (CN of the certificate) | Nome comune del certificato della macchina. |
Requisito del certificato
Il Name della macchina e il suo Host (CN of the certificate) devono corrispondere al nome comune del certificato installato sulla macchina: tale certificato è quello utilizzato dall'agente. La corrispondenza condiziona anche le azioni sull'agente, sia la distribuzione sia la rimozione. La modalità Without agent mode, al contrario, non richiede alcun certificato.
Modalità senza agente¶
La casella Use no agent mode è selezionata per impostazione predefinita; deselezionandola il riquadro Without agent mode viene visualizzato in grigio.
| Campo | Descrizione |
|---|---|
| Name or address | Obbligatorio. Nome DNS o indirizzo IP utilizzati per la connessione senza agente. |
| Console mode | Si connette unicamente alla console della macchina remota. |
| Restrictedadmin option | Abilita la modalità di amministrazione limitata: nessuna credenziale viene memorizzata sulla macchina remota. |
| Disable Kerberos | Disabilita l'autenticazione Kerberos verso la macchina remota. |
Occorre conservare almeno una modalità
Se le caselle Use agent mode e Use no agent mode vengono deselezionate entrambe, la convalida viene rifiutata con il messaggio You must use at least one mode.
Modificare una macchina¶
Selezionare la macchina nell'elenco e fare clic sull'icona Properties (oppure fare doppio clic sulla riga). La finestra Edit machine offre gli stessi campi, con Name ridotto a semplice testo visualizzato: non può più essere modificato dopo la creazione.
Eliminare una macchina¶
Selezionare una o più macchine e fare clic sul pulsante ×. Viene richiesta una conferma, al singolare o al plurale in base alla selezione.
Azioni sull'agente¶
I pulsanti Deploy Agent e Remove Agent della barra degli strumenti aprono ciascuno una finestra dello stesso nome e agiscono in remoto sulle macchine designate. Se al momento del clic sul pulsante alcune macchine sono selezionate nella griglia, il campo Target Server è precompilato con i loro nomi, separati da virgole.
Prerequisito: corrispondenza del certificato
Queste azioni riescono solo se il nome della macchina corrisponde al CN del certificato configurato.
Deploy Agent¶
Tutti i campi di questa finestra sono obbligatori.
| Campo | Descrizione |
|---|---|
| Target Server | Elenco dei nomi delle macchine, separati da virgole. |
| Target drive | Lettera dell'unità su cui installare l'agente. |
| Target directory | Percorso di installazione. I caratteri " e ' vengono rifiutati in immissione. |
| Gateway | Elenco a discesa degli Edge Gateway dichiarati. |
| Domain | Dominio di autenticazione utilizzato per l'installazione. |
| Username / Password | Credenziali utilizzate per l'installazione remota. |
| Sessions to record | Tre scelte esclusive: Record remote sessions (RDS) only, Record all sessions o Record no session — quest'ultima selezionata per impostazione predefinita. |
| Use a different certificate than the target | Se selezionata, sblocca il campo successivo. |
| Certificate name | Obbligatorio se la casella precedente è selezionata. Deve corrispondere al CN di un certificato installato nel Certificate Manager della postazione locale. |
| Close the session if no gateway could be contacted | Selezionata per impostazione predefinita. Se deselezionata, la sessione rimane aperta anche se nessun Edge Gateway è raggiungibile per la registrazione. |
Validate invia il comando di distribuzione; la console segue poi lo stato dell'installazione interrogando il server ogni 5 secondi.
Remove Agent¶
La finestra Remove Agent richiede solo i dati di connessione: Target Server, Gateway, Domain, Username e Password. Validate invia il comando di rimozione.