Gå til innhold

RDP direct recording configurations without agent

Modulen RDP direct recording configurations without agent knytter et sett med gateways til et sett med maskiner for å definere omfanget av direkte RDP-økter som kan tas opp. Brukeren kobler seg deretter til en RDP-tjeneste på Edge Gateway og oppgir som pålogging en streng av formen login:server, der server er navnet eller adressen som er deklarert for maskinen; hvis paret er tillatt av en konfigurasjon, åpnes økten og opptaket starter.

Denne modulen utvider derfor Machines management: bare maskiner der Without agent mode er fylt ut, er kvalifisert.

To forutsetninger, én av dem på Edge Gateway

1. På konsollsiden — maskinens boks Without agent mode må være fylt ut, særlig feltet Name or address: den verdien er det brukeren skriver etter :. Uten den tilbys ikke maskinen i skjemaets venstre liste.

2. På Edge Gateway-siden — direkte RDP-opptak håndteres av en egen xrdp-instans, som ikke er aktivert som standard: den lytter på nettverket, noe som unødig ville utvide angrepsflaten på plattformer som ikke bruker funksjonen. Den må derfor aktiveres på hver berørte Edge Gateway:

1
systemctl enable --now cleanroom-xrdp-direct.service

Denne instansen må også vite hvilke Edge Gateway-instanser den skal spørre for å nå Mediation Controller: det er innstillingen xmlrpc-connect i /etc/ipdiva/careserver/careserver.xml, den samme som direkte opptak med agent bruker.


Liste over konfigurasjoner

Hovedtabellen viser de eksisterende konfigurasjonene i en paginert visning (15, 25 eller 50 rader per side):

Kolonne Beskrivelse
Name Navn på konfigurasjonen, innledet av et hengelåsikon.
Gateways Antall valgte Edge Gateways.
Machines Antall valgte maskiner.

Å utvide en rad viser detaljene: Edge Gateways, deretter maskinene i konfigurasjonen. Når tabellen er tom, viser den No available settings.

Et søkefelt i verktøyraden filtrerer listen fortløpende (utløses 700 ms etter siste tastetrykk eller umiddelbart med tasten Enter).


Legge til en konfigurasjon

Knappen + åpner vinduet Add an RDP without agent recording configuration, med to faner som to felt er plassert foran:

Felt Beskrivelse
Name Obligatorisk. En streng som bare består av mellomrom, avvises.
Description Fri tekst.

Knappen Validate aktiveres bare når minst én gateway og minst én maskin er valgt.

To lister side om side: tilgjengelige til venstre, valgte til høyre. Elementer flyttes ved dra og slipp, og hver liste har en Select all-knapp. Når ingen Edge Gateway er tilgjengelig, viser den venstre listen No available gateways.

Standard Edge Gateway skjult

Plattformens standard gateway fjernes automatisk fra listen over tilgjengelige Edge Gateways.

Samme to lister, samme virkemåte. Bare maskiner der Without agent mode er fylt ut, tilbys; ellers viser den venstre listen No available machine.

Knappene Previous og Next i bunnteksten navigerer mellom fanene.


Endre en konfigurasjon

Velg konfigurasjonen i listen og klikk på ikonet Properties, eller dobbeltklikk på raden. Vinduet Edit an RDP without agent recording configuration tilbyr de samme fanene, forhåndsutfylt med verdiene fra konfigurasjonen. Klikk på Validate for å lagre.


Slette en konfigurasjon

Velg én eller flere konfigurasjoner og klikk på knappen ×. Det bes om en bekreftelse (etiketten tilpasses entall eller flertall).