Przejdź do treści

Machines management

Moduł Machines management zbiera docelowe serwery RDP, na których połączenie może wywołać nagrywanie sesji przez Bastion bez tego, aby ta sesja została uruchomiona z portalu użytkownika. Jest sercem funkcji dostępu bezpośredniego: zadeklarowanie maszyny, wybór trybu połączenia (z agentem lub bez), ustawienie zasady nagrywania i — w trybie z agentem — zdalne wdrożenie lub usunięcie agenta.


Lista maszyn

Główna tabela wyświetla maszyny w widoku podzielonym na strony (15, 25 lub 50 wierszy na stronę). Gdy jest pusta, wyświetla No available machine.

Kolumna Opis
Name Nazwa maszyny.
Host (CN of the certificate) Nazwa wspólna certyfikatu zainstalowanego na maszynie, w postaci wprowadzonej dla trybu z agentem.
Recorded videos Wskazuje, czy sesje tej maszyny są nagrywane jako wideo.
Notification text Komunikat wyświetlany użytkownikowi przy połączeniu bezpośrednim.

Poza akcjami +, Edit i × pasek narzędzi zawiera przyciski Deploy Agent i Remove Agent (zobacz sekcję Akcje na agencie) oraz pole wyszukiwania filtrujące listę na bieżąco — 700 ms po ostatnim naciśnięciu klawisza lub natychmiast klawiszem Enter.


Dodawanie maszyny

Przycisk + otwiera okno Add machine.

Pola ogólne

Pole Opis
Name Pole obowiązkowe. Musi odpowiadać nazwie wspólnej (CN) certyfikatu zainstalowanego na maszynie.
Notification text Komunikat wyświetlany na ekranie użytkownika przy połączeniu bezpośrednim.
Record sessions as videos Domyślnie zaznaczone. Gdy jest zaznaczone, nagrywane są wideo i wszystkie zdarzenia; gdy nie jest zaznaczone, tylko zdarzenia.
Display the recording marker Pokazuje użytkownikowi widoczny znacznik informujący, że jego sesja jest nagrywana.
Check video integrity at playback Zapisuje skrót pozwalający sprawdzić integralność nagrań przy odtwarzaniu.
Allow manual removal of archives Domyślnie zaznaczone. Pozwala uprawnionemu operatorowi ręcznie usunąć archiwa tej maszyny.
Delete archives automatically Włącza automatyczne usuwanie archiwów po upływie terminu i odblokowuje następne pole.
Archives conservation time (days) Aktywne tylko wtedy, gdy poprzednia opcja jest zaznaczona. Minimum 1, wartość domyślna 365.

Tryb z agentem

Pole wyboru Use agent mode jest domyślnie zaznaczone; jego odznaczenie wyszarza sekcję Agent mode.

Pole Opis
Host (CN of the certificate) Nazwa wspólna certyfikatu maszyny.

Wymaganie dotyczące certyfikatu

Name maszyny i jej Host (CN of the certificate) muszą odpowiadać nazwie wspólnej certyfikatu zainstalowanego na maszynie: to właśnie tego certyfikatu używa agent. Zgodność warunkuje także akcje na agencie, zarówno wdrożenie, jak i usunięcie. Tryb Without agent mode natomiast nie wymaga żadnego certyfikatu.

Tryb bez agenta

Pole wyboru Use no agent mode jest domyślnie zaznaczone; jego odznaczenie wyszarza sekcję Without agent mode.

Pole Opis
Name or address Pole obowiązkowe. Nazwa DNS lub adres IP używane do połączenia bez agenta.
Console mode Łączy się wyłącznie z konsolą maszyny zdalnej.
Restrictedadmin option Włącza tryb administracji ograniczonej: na maszynie zdalnej nie są przechowywane żadne dane uwierzytelniające.
Disable Kerberos Wyłącza uwierzytelnianie Kerberos wobec maszyny zdalnej.

Co najmniej jeden tryb musi zostać zachowany

Jeśli pola wyboru Use agent mode i Use no agent mode zostaną odznaczone jednocześnie, zatwierdzenie jest odrzucane komunikatem You must use at least one mode.


Edycja maszyny

Wybierz maszynę na liście i kliknij ikonę Properties (lub kliknij dwukrotnie wiersz). Okno Edit machine oferuje te same pola, przy czym Name staje się zwykłym tekstem wyświetlanym: po utworzeniu nie można go już zmienić.


Usuwanie maszyny

Wybierz jedną lub kilka maszyn i kliknij przycisk ×. Wymagane jest potwierdzenie, w liczbie pojedynczej lub mnogiej w zależności od wyboru.


Akcje na agencie

Przyciski Deploy Agent i Remove Agent na pasku narzędzi otwierają okna o tych samych nazwach i działają zdalnie na wskazanych maszynach. Jeśli w chwili kliknięcia przycisku maszyny są wybrane w tabeli, pole Target Server jest wstępnie wypełnione ich nazwami, rozdzielonymi przecinkami.

Wymaganie wstępne: zgodność certyfikatu

Te akcje udają się tylko wtedy, gdy nazwa maszyny odpowiada CN skonfigurowanego certyfikatu.

Deploy Agent

Wszystkie pola tego okna są obowiązkowe.

Pole Opis
Target Server Lista nazw maszyn, rozdzielonych przecinkami.
Target drive Litera dysku, na którym ma zostać zainstalowany agent.
Target directory Ścieżka instalacji. Znaki " i ' są odrzucane przy wprowadzaniu.
Gateway Lista rozwijana zadeklarowanych serwerów Edge Gateway.
Domain Domena uwierzytelniania używana przy instalacji.
Username / Password Dane uwierzytelniające używane przy instalacji zdalnej.
Sessions to record Trzy wykluczające się możliwości: Record remote sessions (RDS) only, Record all sessions lub Record no session — ta ostatnia jest wybrana domyślnie.
Use a different certificate than the target Gdy pole jest zaznaczone, odblokowuje następne pole.
Certificate name Pole obowiązkowe, jeśli poprzednie pole wyboru jest zaznaczone. Musi odpowiadać CN certyfikatu zainstalowanego w menedżerze certyfikatów lokalnej stacji roboczej.
Close the session if no gateway could be contacted Domyślnie zaznaczone. Gdy nie jest zaznaczone, sesja pozostaje otwarta, nawet jeśli żaden Edge Gateway nie jest osiągalny do nagrywania.

Validate wysyła polecenie wdrożenia, a następnie konsola śledzi stan instalacji, odpytując serwer co 5 sekund.

Remove Agent

Okno Remove Agent wymaga wyłącznie danych połączenia: Target Server, Gateway, Domain, Username i Password. Validate wysyła polecenie usunięcia.