Ir para o conteúdo

Machines management

O módulo Machines management reúne os servidores RDP de destino nos quais uma ligação pode desencadear a gravação de uma sessão pelo Bastion sem que essa sessão tenha sido iniciada a partir do portal do utilizador. É o núcleo da funcionalidade de acesso direto: declarar a máquina, escolher o modo de ligação (com ou sem agente), definir a política de gravação e — em modo com agente — implementar ou remover o agente remotamente.


Lista de máquinas

A grelha principal apresenta as máquinas numa vista paginada (15, 25 ou 50 linhas por página). Quando está vazia, apresenta No available machine.

Coluna Descrição
Name Nome da máquina.
Host (CN of the certificate) Nome comum do certificado instalado na máquina, tal como foi introduzido para o modo com agente.
Recorded videos Indica se as sessões dessa máquina são gravadas em vídeo.
Notification text Mensagem apresentada ao utilizador numa ligação direta.

Além das ações +, Edit e ×, a barra de ferramentas contém os botões Deploy Agent e Remove Agent (ver a secção Ações sobre o agente) e um campo de pesquisa que filtra a lista instantaneamente — 700 ms após a última tecla premida, ou imediatamente com Enter.


Adicionar uma máquina

O botão + abre a janela Add machine.

Campos gerais

Campo Descrição
Name Obrigatório. Tem de coincidir com o nome comum (CN) do certificado instalado na máquina.
Notification text Mensagem apresentada no ecrã do utilizador numa ligação direta.
Record sessions as videos Selecionado por predefinição. Selecionado, são gravados o vídeo e todos os eventos; não selecionado, apenas os eventos.
Display the recording marker Apresenta ao utilizador um marcador visual que indica que a sua sessão está a ser gravada.
Check video integrity at playback Armazena uma impressão que permite verificar a integridade dos vídeos na reprodução.
Allow manual removal of archives Selecionado por predefinição. Permite a um operador autorizado eliminar manualmente os arquivos desta máquina.
Delete archives automatically Ativa a eliminação automática dos arquivos assim que um prazo expira, e desbloqueia o campo seguinte.
Archives conservation time (days) Ativado apenas se a opção anterior estiver selecionada. Mínimo 1, valor predefinido 365.

Modo com agente

A caixa Use agent mode está selecionada por predefinição; ao desmarcá-la, a caixa Agent mode fica esbatida.

Campo Descrição
Host (CN of the certificate) Nome comum do certificado da máquina.

Requisito do certificado

O Name da máquina e o seu Host (CN of the certificate) têm de coincidir com o nome comum do certificado instalado na máquina: esse certificado é o que o agente utiliza. A coincidência condiciona também as ações sobre o agente, tanto a implementação como a retirada. O modo Without agent mode, em contrapartida, não exige nenhum certificado.

Modo sem agente

A caixa Use no agent mode está selecionada por predefinição; ao desmarcá-la, a caixa Without agent mode fica esbatida.

Campo Descrição
Name or address Obrigatório. Nome DNS ou endereço IP utilizados para a ligação sem agente.
Console mode Liga-se apenas à consola da máquina remota.
Restrictedadmin option Ativa o modo de administração restrita: não é armazenada nenhuma credencial na máquina remota.
Disable Kerberos Desativa a autenticação Kerberos para a máquina remota.

Tem de conservar-se pelo menos um modo

Se as caixas Use agent mode e Use no agent mode forem desmarcadas ao mesmo tempo, a validação é recusada com a mensagem You must use at least one mode.


Modificar uma máquina

Selecione a máquina na lista e clique no ícone Properties (ou faça duplo clique na linha). A janela Edit machine oferece os mesmos campos, passando o Name a ser simples texto apresentado: já não pode ser alterado após a criação.


Eliminar uma máquina

Selecione uma ou mais máquinas e clique no botão ×. É pedida uma confirmação, no singular ou no plural consoante a seleção.


Ações sobre o agente

Os botões Deploy Agent e Remove Agent da barra de ferramentas abrem, cada um, uma janela com o mesmo nome, e atuam remotamente sobre as máquinas designadas. Se houver máquinas selecionadas na grelha ao clicar no botão, o campo Target Server vem pré-preenchido com os seus nomes, separados por vírgulas.

Pré-requisito: coincidência do certificado

Estas ações só são bem-sucedidas se o nome da máquina coincidir com o CN do certificado configurado.

Deploy Agent

Todos os campos desta janela são obrigatórios.

Campo Descrição
Target Server Lista de nomes de máquinas, separados por vírgulas.
Target drive Letra da unidade na qual instalar o agente.
Target directory Caminho de instalação. Os caracteres " e ' são rejeitados na introdução.
Gateway Lista suspensa dos Edge Gateway declarados.
Domain Domínio de autenticação utilizado para a instalação.
Username / Password Credenciais utilizadas para a instalação remota.
Sessions to record Três opções exclusivas: Record remote sessions (RDS) only, Record all sessions ou Record no session — esta última selecionada por predefinição.
Use a different certificate than the target Ao selecioná-la, desbloqueia o campo seguinte.
Certificate name Obrigatório se a caixa anterior estiver selecionada. Tem de coincidir com o CN de um certificado instalado no Gestor de Certificados do posto local.
Close the session if no gateway could be contacted Selecionado por predefinição. Não selecionado, a sessão permanece aberta mesmo que não haja nenhum Edge Gateway acessível para a gravação.

Validate envia o comando de implementação; depois a consola segue o estado da instalação consultando o servidor a cada 5 segundos.

Remove Agent

A janela Remove Agent só solicita os dados de ligação: Target Server, Gateway, Domain, Username e Password. Validate envia o comando de retirada.