Machines management¶
Modulul Machines management reunește serverele RDP de destinație pe care o conexiune poate declanșa înregistrarea unei sesiuni de către Bastion fără ca acea sesiune să fi fost pornită din portalul utilizatorului. Este nucleul funcționalității de acces direct: declararea mașinii, alegerea modului de conectare (cu sau fără agent), definirea politicii de înregistrare și — în modul cu agent — implementarea sau eliminarea agentului la distanță.
Lista mașinilor¶
Tabelul principal afișează mașinile într-o vizualizare paginată (15, 25 sau 50 de rânduri pe pagină). Atunci când este gol, afișează No available machine.
| Coloană | Descriere |
|---|---|
| Name | Numele mașinii. |
| Host (CN of the certificate) | Numele comun al certificatului instalat pe mașină, așa cum a fost introdus pentru modul cu agent. |
| Recorded videos | Indică dacă sesiunile acelei mașini sunt înregistrate ca videoclipuri. |
| Notification text | Mesajul afișat utilizatorului la o conexiune directă. |
În afara acțiunilor +, Edit și ×, bara de instrumente conține butoanele Deploy Agent și Remove Agent (a se vedea secțiunea Agent actions) și un câmp de căutare care filtrează lista pe loc — la 700 ms după ultima apăsare de tastă sau imediat cu Enter.
Adăugarea unei mașini¶
Butonul + deschide fereastra Add machine.
Câmpuri generale¶
| Câmp | Descriere |
|---|---|
| Name | Obligatoriu. Trebuie să corespundă numelui comun (CN) al certificatului instalat pe mașină. |
| Notification text | Mesajul afișat pe ecranul utilizatorului la o conexiune directă. |
| Record sessions as videos | Bifat în mod implicit. Bifat, se înregistrează videoclipul și toate evenimentele; nebifat, doar evenimentele. |
| Display the recording marker | Afișează utilizatorului un marcaj vizual care indică faptul că sesiunea sa este înregistrată. |
| Check video integrity at playback | Stochează o amprentă care permite verificarea integrității videoclipurilor la redare. |
| Allow manual removal of archives | Bifat în mod implicit. Permite unui operator autorizat să șteargă manual arhivele acestei mașini. |
| Delete archives automatically | Activează ștergerea automată a arhivelor după expirarea unui termen și deblochează câmpul următor. |
| Archives conservation time (days) | Activat numai dacă opțiunea precedentă este bifată. Minim 1, valoare implicită 365. |
Modul cu agent¶
Caseta de bifat Use agent mode este bifată în mod implicit; debifarea ei estompează caseta Agent mode.
| Câmp | Descriere |
|---|---|
| Host (CN of the certificate) | Numele comun al certificatului mașinii. |
Cerință privind certificatul
Câmpul Name al mașinii și câmpul său Host (CN of the certificate) trebuie să corespundă numelui comun al certificatului instalat pe mașină: acel certificat este cel pe care îl folosește agentul. Corespondența condiționează și acțiunile asupra agentului, atât implementarea, cât și eliminarea. Modul Without agent mode, în schimb, nu necesită niciun certificat.
Modul fără agent¶
Caseta de bifat Use no agent mode este bifată în mod implicit; debifarea ei estompează caseta Without agent mode.
| Câmp | Descriere |
|---|---|
| Name or address | Obligatoriu. Numele DNS sau adresa IP utilizate pentru conexiunea fără agent. |
| Console mode | Se conectează numai la consola mașinii de la distanță. |
| Restrictedadmin option | Activează modul de administrare restrânsă: nicio credențială nu este stocată pe mașina de la distanță. |
| Disable Kerberos | Dezactivează autentificarea Kerberos către mașina de la distanță. |
Cel puțin un mod trebuie păstrat
Dacă atât caseta Use agent mode, cât și caseta Use no agent mode sunt debifate, validarea este refuzată cu mesajul You must use at least one mode.
Modificarea unei mașini¶
Selectați mașina în listă și faceți clic pe pictograma Properties (sau dublu clic pe rând). Fereastra Edit machine oferă aceleași câmpuri, iar Name devine simplu text afișat: nu mai poate fi modificat după creare.
Ștergerea unei mașini¶
Selectați una sau mai multe mașini și faceți clic pe butonul ×. Se solicită o confirmare, la singular sau la plural în funcție de selecție.
Acțiuni asupra agentului¶
Butoanele Deploy Agent și Remove Agent din bara de instrumente deschid fiecare o fereastră cu același nume și acționează la distanță asupra mașinilor desemnate. Dacă sunt selectate mașini în tabel atunci când se face clic pe buton, câmpul Target Server este precompletat cu numele lor, separate prin virgule.
Cerință preliminară: corespondența certificatului
Aceste acțiuni reușesc numai dacă numele mașinii corespunde CN-ului certificatului configurat.
Deploy Agent¶
Toate câmpurile acestei ferestre sunt obligatorii.
| Câmp | Descriere |
|---|---|
| Target Server | Lista numelor de mașini, separate prin virgule. |
| Target drive | Litera unității pe care trebuie instalat agentul. |
| Target directory | Calea de instalare. Caracterele " și ' sunt respinse la introducere. |
| Gateway | Listă derulantă a Edge Gateway-urilor declarate. |
| Domain | Domeniul de autentificare utilizat pentru instalare. |
| Username / Password | Credențialele utilizate pentru instalarea la distanță. |
| Sessions to record | Trei opțiuni care se exclud reciproc: Record remote sessions (RDS) only, Record all sessions sau Record no session — ultima fiind selectată în mod implicit. |
| Use a different certificate than the target | Atunci când este bifată, deblochează câmpul următor. |
| Certificate name | Obligatoriu dacă caseta precedentă este bifată. Trebuie să corespundă CN-ului unui certificat instalat în Managerul de certificate al stației de lucru locale. |
| Close the session if no gateway could be contacted | Bifat în mod implicit. Nebifat, sesiunea rămâne deschisă chiar dacă niciun Edge Gateway nu este accesibilă pentru înregistrare. |
Validate trimite comanda de implementare, după care consola urmărește starea instalării interogând serverul la fiecare 5 secunde.
Remove Agent¶
Fereastra Remove Agent solicită doar datele de conectare: Target Server, Gateway, Domain, Username și Password. Validate trimite comanda de eliminare.