Управление сессиями
Страница /remote-sessions показывает журнал управляемых удалённых сессий INFRAX. Здесь отображаются активные и завершённые сессии, работает поиск по ключевым полям, а по клику на строку открываются подробности и запись, если она доступна.
Обзор журнала
Журнал собирает управляемые удалённые сессии INFRAX в одном месте. Сохраненный прямой Web URL открывается браузером без создания удалённой сессии и в журнал не попадает. На странице доступны текущие и завершённые записи, а отображаемые поля соответствуют реальному интерфейсу: время создания, целевой узел, инициатор, время подключения и отключения, статус, длительность и способ подключения.
Что видно в таблице
- Создан - время создания записи сессии.
- Узел сети - полный путь к узлу; для контейнеров и виртуальных машин дополнительно показывается имя ресурса, если оно известно системе.
- Инициатор - пользователь, который запустил подключение.
- Подключен и Отключён - время фактического подключения и завершения; у идущей сессии в колонке Отключён вместо времени стоит нейтральная метка Идёт.
- Запись - велась ли запись этого подключения: Велась или Не велась.
- Длительность - расчёт по времени подключения и отключения.
- Способ подключения - компактная метка типа клиента, обычно Веб или Нативный.
Как сессия появляется в журнале
Пользователь сначала выбирает способ подключения в диалоге «Выберите способ подключения». В нём доступны карточки «Через веб-интерфейс» и «Через нативный клиент», а выбор можно сохранить для следующих подключений.
- VNC и Console всегда открываются через веб-интерфейс.
- Winbox всегда открывается через нативный клиент.
- RDP и SSH могут работать в любом режиме, если он не ограничен настройками администратора.
- Для нативного режима доступна опция «Подключать все мониторы» для RDP.
Если вам нужны сводные графики и показатели по подключениям, откройте «Аналитика → Подключения». Страница «Сессии» предназначена для журнала и разбора отдельных подключений.
Просмотр сессий
Переключатель Активные / Закрытые / Все стоит в панели инструментов таблицы, рядом с кнопкой Обновить, фильтрами и настройкой колонок; у правого края той же панели — кнопка «i» с пояснением к разделу. Выбранная очередь запоминается: при первом открытии страница показывает Активные, дальше — то, на чём вы остановились. Таблица обновляется автоматически каждую секунду, поэтому активные сессии и их длительность видны почти в реальном времени.
Элементы интерфейса
- Переключатель списка - показывает только активные, только завершённые или все сессии; при открытии страницы выбраны Активные.
- Обновить - кнопка в панели инструментов таблицы, принудительно перезагружает список.
- Строка таблицы - открывает подробности сессии.
- Автообновление - работает без перезагрузки страницы.
При пустом списке активных сессий страница показывает сообщение «Сейчас нет активных сессий» и кнопку «Показать все сессии» — она переключает список на значение Все, чтобы сразу увидеть историю подключений.
Колонки таблицы
| Колонка | Что показывает |
|---|---|
| Создан | Время создания записи о сессии. |
| Узел сети | Путь к узлу; при наличии выводятся дополнительные строки для контейнера, VM или Hyper-V VM. |
| Инициатор | Имя пользователя, открывшего подключение. |
| Подключен | Время фактического подключения. |
| Отключён | Время отключения; у идущей сессии вместо времени стоит нейтральная метка Идёт. |
| Запись | Велась или Не велась. Колонка говорит о том, что запись делалась, а жив ли файл — показывает карточка сессии. |
| Длительность | Формат H:MM:SS (часы без ведущего нуля, например 0:39:46); у сессии, которая не подключилась, — Н/Д. |
| Способ подключения | Метка типа клиента, например Веб или Нативный, с указанием протокола. |
Фильтры и поиск
Страница использует встроенные фильтры таблицы и общий поиск. Это позволяет быстро отбирать нужные сессии без перехода в отдельные формы.
Фильтры по колонкам
- Создан - выбор диапазона дат.
- Инициатор - текстовый поиск по имени пользователя.
- Запись - значения Любая, Есть запись или Без записи.
- Способ подключения - значения Любой, Веб или Нативный.
Общий поиск
Поиск работает по следующим полям:
- идентификатор сессии;
- IP-адрес узла;
- порт подключения;
- имя инициатора;
- название узла;
- названия папок в пути к узлу.
Поиск нечувствителен к регистру и поддерживает частичное совпадение. Ввод 192.168 найдёт все сессии с таким фрагментом адреса; также можно ввести ID сессии или часть имени инициатора, узла либо папки.
Если нужно отследить конкретный инцидент, сначала сузьте выборку по дате, затем используйте общий поиск по любому из перечисленных полей — например, по ID сессии, IP-адресу, имени узла или папки.
Детальная информация о сессии
Клик по строке открывает окно «Сессия #<номер>»; под заголовком стоит подпись из типа клиента, протокола и узла. В окне собраны основная информация, запись сессии, хронология и технические параметры.
Основная информация
- Узел сети (хост) - читаемый путь к узлу.
- Контейнер - имя Docker-контейнера, если сессия относится к контейнеру.
- Виртуальная машина и Виртуальная машина Hyper-V - имя VM и, при наличии, её путь или ID.
- Точка подключения - адрес и порт endpoint.
- Протокол - например
RDP,SSH,VNC,ConsoleилиWinbox. - Тип клиента - Веб или Нативный.
- Инициатор - пользователь, открывший подключение.
- IP клиента - адрес, с которого пользователь установил подключение.
Хронология
- Создание - когда запись появилась в журнале.
- Пользователь подключился - момент фактического входа в сессию.
- Пользователь отключился - момент завершения.
- Общая длительность - итоговое время работы сессии.
Запись сессии
- Состояние - пока система проверяет файл на диске, отображается «Проверка…», затем — «Доступна» или «Файл удалён (ротация)», если запись стёрта политикой хранения. Если проверить файл не удалось, показывается «Не удалось проверить файл записи» и кнопка «Повторить». Если запись не велась, стоит «Не велась» и пояснение со ссылкой «О записи сессий».
- Размер записи - размер файла записи; строка видна, когда запись доступна.
Технические параметры
- Разрешение экрана - размер дисплея; раздел показывается, только когда разрешение известно.
Строка данных целиком (режим отладки)
- Запись сессии в виде JSON; раздел виден только при включённом режиме отладки.
Кнопки «Просмотреть запись» и «Скачать видео» появляются для сессии, у которой файл записи существует на сервере. «Просмотреть запись» открывает встроенный плеер, а «Скачать видео» запускает фоновую подготовку записи в файл MP4: по готовности приходит уведомление «Видео сессии готово» со ссылкой на скачивание, готовый файл хранится 7 дней. Под запись подпадают управляемые веб-сессии и нативные RDP/SSH-подключения через шлюз записи; какие именно сессии записываются, определяет общая политика. Сохраненные прямые Web URL, нативные Winbox-подключения и прямые нативные RDP/SSH-подключения не записываются. Для нативной сессии без записи в карточке показывается предупреждающая плашка. Подробнее — в разделе Запись сессий.
Жизненный цикл сессии
Сессия проходит несколько последовательных этапов: создаётся при запуске подключения, становится активной после соединения и завершается после отключения пользователя. В таблице сохраняются время каждого этапа, продолжительность работы и ссылка на запись, если для этого подключения велась запись.
1. Создание
- Пользователь запускает подключение.
- Создаётся запись о сессии.
- Сохраняются целевой узел, endpoint, протокол и выбранный тип клиента.
2. Подключение
- Фиксируется время фактического подключения.
- Для веб-сессий может появиться идентификатор Guacamole-соединения.
- При наличии сохраняется разрешение экрана.
- Пока сессия активна, длительность считается от текущего времени.
3. Работа и завершение
- Сессия остаётся активной, пока пользователь подключён.
- После отключения в таблице появляется время завершения сессии.
- Длительность и статус в таблице обновляются автоматически.
- Если сессия подпадает под политику записи, для неё доступна запись — это относится к подключениям через браузер и через установленное приложение по протоколам RDP и SSH.
Автоматическое закрытие сессий
Система каждые 30 секунд проверяет незавершённые и неактивные сессии. Если соединение уже прекратилось, но обычное завершение не было зафиксировано, сессия закрывается автоматически.
Когда сессия закрывается автоматически
- 60 секунд без подключения - сессия была создана, но пользователь так и не подключился.
- 30 секунд без Guacamole ID - для веб-сессии подключение началось, но идентификатор соединения не был получен.
- 3 минуты без активности - активная сессия не обновляла
last_activity_timeи считается неактивной.
Хранение истории
- Закрытые записи остаются в журнале как история подключений.
- Метаданные сессии сохраняются 30 дней после закрытия.
- Если файл записи уже удалён политикой хранения, в карточке сессии показывается метка «Файл удалён (ротация)», а кнопки просмотра и скачивания записи скрываются.
Рекомендации
Для повседневной работы
- Используйте переключатель Активные / Закрытые / Все вместо ручной прокрутки длинного списка.
- Фильтруйте записи по дате и инициатору перед использованием общего поиска.
- Проверяйте тип клиента в деталях, если важно понять, была ли сессия вебовой или нативной.
Для аудита и разборов
- Открывайте подробности сессии, чтобы видеть endpoint, протокол, таймлайн и дополнительные данные.
- Используйте «Просмотреть запись», когда нужен разбор действий пользователя.
- Чтобы передать запись вовне или приложить к разбору, нажмите «Скачать видео» — готовый файл MP4 придёт уведомлением со ссылкой на скачивание.
- Если запись отсутствует, учтите: не записываются сохраненные прямые Web URL, нативные Winbox-подключения и нативные RDP/SSH-подключения при включённом администратором режиме прямых подключений (минуя шлюз записи). Кроме того, пользователь мог не подпадать под политику записи сессий.
Не все протоколы одинаково доступны в обоих режимах подключения. VNC и Console всегда открываются через веб-интерфейс, Winbox - только через нативный клиент, а администратор может полностью отключить нативные подключения.
Раздел Сессии даёт единый журнал удалённых подключений, быстрый поиск по ключевым полям, подробную карточку с таймлайном и записью, а также автоматическую очистку зависших сессий.