Machines management¶
Das Modul Machines management fasst die Ziel-RDP-Server zusammen, auf denen eine Verbindung die Aufzeichnung einer Sitzung durch CyberElements auslösen kann, ohne dass diese Sitzung vom Benutzerportal aus gestartet wurde. Es ist das Herzstück der Funktion für den Direktzugriff: die Maschine deklarieren, den Verbindungsmodus wählen (mit oder ohne Agent), die Aufzeichnungsrichtlinie festlegen und — im Modus mit Agent — den Agenten aus der Ferne bereitstellen oder entfernen.
Liste der Maschinen¶
Das Hauptraster zeigt die Maschinen in einer paginierten Ansicht (15, 25 oder 50 Zeilen pro Seite). Ist es leer, so zeigt es No available machine an.
| Spalte | Beschreibung |
|---|---|
| Name | Name der Maschine. |
| Host (CN of the certificate) | Gemeinsamer Name des auf der Maschine installierten Zertifikats, so wie er für den Modus mit Agent eingegeben wurde. |
| Recorded videos | Gibt an, ob die Sitzungen dieser Maschine als Videos aufgezeichnet werden. |
| Notification text | Meldung, die dem Benutzer bei einer direkten Verbindung angezeigt wird. |
Neben den Aktionen +, Edit und × enthält die Symbolleiste die Schaltflächen Deploy Agent und Remove Agent (siehe Abschnitt Aktionen auf dem Agenten) sowie ein Suchfeld, das die Liste unmittelbar filtert — 700 ms nach dem letzten Tastendruck oder sofort mit Enter.
Eine Maschine hinzufügen¶
Die Schaltfläche + öffnet das Fenster Add machine.
Allgemeine Felder¶
| Feld | Beschreibung |
|---|---|
| Name | Pflichtfeld. Muss mit dem gemeinsamen Namen (CN) des auf der Maschine installierten Zertifikats übereinstimmen. |
| Notification text | Meldung, die bei einer direkten Verbindung auf dem Bildschirm des Benutzers angezeigt wird. |
| Record sessions as videos | Standardmäßig markiert. Markiert werden das Video und alle Ereignisse aufgezeichnet; nicht markiert nur die Ereignisse. |
| Display the recording marker | Zeigt dem Benutzer eine sichtbare Markierung, die darauf hinweist, dass seine Sitzung aufgezeichnet wird. |
| Check video integrity at playback | Speichert einen Hashwert, mit dem die Integrität der Videos bei der Wiedergabe überprüft werden kann. |
| Allow manual removal of archives | Standardmäßig markiert. Erlaubt einem berechtigten Bediener, die Archive dieser Maschine manuell zu löschen. |
| Delete archives automatically | Aktiviert das automatische Löschen der Archive nach Ablauf einer Frist und schaltet das folgende Feld frei. |
| Archives conservation time (days) | Nur aktiviert, wenn die vorstehende Option markiert ist. Minimum 1, Standardwert 365. |
Modus mit Agent¶
Das Kontrollkästchen Use agent mode ist standardmäßig markiert; wird die Markierung entfernt, so wird der Kasten Agent mode ausgegraut.
| Feld | Beschreibung |
|---|---|
| Host (CN of the certificate) | Gemeinsamer Name des Zertifikats der Maschine. |
Anforderung an das Zertifikat
Der Name der Maschine und ihr Host (CN of the certificate) müssen mit dem gemeinsamen Namen des auf der Maschine installierten Zertifikats übereinstimmen: dieses Zertifikat ist dasjenige, das der Agent verwendet. Die Übereinstimmung bedingt außerdem die Aktionen am Agenten, sowohl die Bereitstellung als die Entfernung. Der Modus Without agent mode hingegen setzt kein Zertifikat voraus.
Modus ohne Agent¶
Das Kontrollkästchen Use no agent mode ist standardmäßig markiert; wird die Markierung entfernt, so wird der Kasten Without agent mode ausgegraut.
| Feld | Beschreibung |
|---|---|
| Name or address | Pflichtfeld. DNS-Name oder IP-Adresse, die für die Verbindung ohne Agent verwendet wird. |
| Console mode | Verbindet sich ausschließlich mit der Konsole der entfernten Maschine. |
| Restrictedadmin option | Aktiviert den eingeschränkten Administrationsmodus: auf der entfernten Maschine werden keine Anmeldedaten gespeichert. |
| Disable Kerberos | Deaktiviert die Kerberos-Authentifizierung gegenüber der entfernten Maschine. |
Mindestens ein Modus muss erhalten bleiben
Werden die Kontrollkästchen Use agent mode und Use no agent mode gleichzeitig abgewählt, so wird die Bestätigung mit der Meldung You must use at least one mode abgewiesen.
Eine Maschine bearbeiten¶
Wählen Sie die Maschine in der Liste aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie auf die Zeile). Das Fenster Edit machine bietet dieselben Felder, wobei Name zu einem einfachen Anzeigetext wird: er kann nach der Erstellung nicht mehr geändert werden.
Eine Maschine löschen¶
Wählen Sie eine oder mehrere Maschinen aus und klicken Sie auf die Schaltfläche ×. Es wird eine Bestätigung angefordert, im Singular oder im Plural je nach Auswahl.
Aktionen auf dem Agenten¶
Die Schaltflächen Deploy Agent und Remove Agent der Symbolleiste öffnen jeweils ein gleichnamiges Fenster und wirken aus der Ferne auf die bezeichneten Maschinen. Sind beim Klick auf die Schaltfläche Maschinen im Raster ausgewählt, so ist das Feld Target Server mit ihren Namen vorbelegt, durch Kommas getrennt.
Voraussetzung: Übereinstimmung des Zertifikats
Diese Aktionen gelingen nur, wenn der Name der Maschine mit dem CN des konfigurierten Zertifikats übereinstimmt.
Deploy Agent¶
Alle Felder dieses Fensters sind Pflichtfelder.
| Feld | Beschreibung |
|---|---|
| Target Server | Liste der Maschinennamen, durch Kommas getrennt. |
| Target drive | Buchstabe des Laufwerks, auf dem der Agent installiert werden soll. |
| Target directory | Installationspfad. Die Zeichen " und ' werden bei der Eingabe abgewiesen. |
| Gateway | Dropdown-Liste der deklarierten Edge Gateways. Die Standard-Gateway der Plattform ist davon ausgenommen — im Fenster Remove Agent wird sie hingegen weiterhin angeboten. |
| Domain | Für die Installation verwendete Authentifizierungsdomäne. |
| Username / Password | Für die entfernte Installation verwendete Anmeldedaten. |
| Sessions to record | Drei sich ausschließende Auswahlmöglichkeiten: Record remote sessions (RDS) only, Record all sessions oder Record no session — letztere ist standardmäßig ausgewählt. |
| Use a different certificate than the target | Wird dieses Kontrollkästchen markiert, so wird das folgende Feld freigeschaltet. |
| Certificate name | Pflichtfeld, wenn das vorstehende Kontrollkästchen markiert ist. Muss mit dem CN eines Zertifikats übereinstimmen, das in der Zertifikatsverwaltung des lokalen Arbeitsplatzes installiert ist. |
| Close the session if no gateway could be contacted | Standardmäßig markiert. Nicht markiert bleibt die Sitzung geöffnet, selbst wenn für die Aufzeichnung keine Edge Gateway erreichbar ist. |
Validate sendet den Befehl zur Bereitstellung; anschließend verfolgt die Konsole den Installationsstatus, indem sie den Server alle 5 Sekunden abfragt.
Remove Agent¶
Das Fenster Remove Agent fragt nur die Verbindungsdaten ab: Target Server, Gateway, Domain, Username und Password. Validate sendet den Befehl zur Entfernung.