Запись сессий
INFRAX записывает управляемые веб-сессии и нативные RDP/SSH-подключения через шлюз записи. Управляемые сессии отображаются в разделе «Сессии». Сохраненный прямой Web URL не создает удаленную сессию, не появляется в журнале и не записывается. Если для сессии есть запись, кнопка «Просмотреть запись» в карточке подробностей открывает встроенный плеер, а кнопка «Скачать видео» позволяет получить запись готовым файлом MP4.
Принципы работы
INFRAX записывает удаленные сессии на стороне сервера по единой политике — она действует для управляемых веб-сессий и нативных RDP/SSH-подключений через шлюз записи. В разделе «Сессии» отображаются активные и завершенные управляемые сессии, а карточка подробностей показывает, доступна ли запись и можно ли открыть ее воспроизведение. Сохраненные прямые Web URL не относятся к этим сессиям.
Что записывается
| Тип подключения | Запись |
|---|---|
| Веб-клиент: RDP, SSH, VNC, Console | Да |
| Консоли VMware и Proxmox | Да (веб-VNC-консоль) |
| Hyper-V | Да (в составе веб-RDP-сессии хоста) |
| Нативные RDP и SSH | Да (серверная запись на шлюзе записи INFRAX) |
| Нативный Winbox | Нет (прямой релей, без шлюза записи) |
| Нативные RDP и SSH при включенной настройке «Нативные подключения напрямую (минуя шлюз записи)» | Нет |
Нативные RDP- и SSH-подключения записываются на сервере INFRAX — устанавливать что-либо дополнительно на компьютер пользователя не нужно. В запись попадают экран, курсор, движения мыши и нажатия клавиш.
Что видно в интерфейсе
- В разделе «Сессии» доступны поиск, фильтры и список активных или завершенных удаленных сессий.
- В карточке «Подробности сессии» есть строка «Запись сессии». Система проверяет наличие файла записи на диске: пока идет проверка, отображается статус «Проверка…», затем — зеленая метка «Доступна» или красная «Файл удалён (ротация)», если запись стерта политикой хранения.
- Для доступной записи дополнительно показывается строка «Размер записи» с размером файла.
- Кнопка «Просмотреть запись» открывает страницу плеера в отдельной вкладке браузера, а кнопка «Скачать видео» запускает подготовку записи в файл MP4. Обе кнопки видны, только если файл записи существует.
- Записанная нативная сессия выглядит так же, как веб-сессия: со строкой «Запись сессии: Доступна» и кнопкой «Просмотреть запись». Предупреждающая плашка показывается только у сессий без записи.
Настройка записи
Параметры записи находятся в разделе «Настройки приложения» в группе «Подключения и записи сессий». Здесь же находится переключатель режима, список пользователей и ограничение по хранилищу.
Доступ к настройкам
Путь навигации
- Откройте «Настройки приложения».
- Перейдите в раздел «Подключения и записи сессий».
- Настройте режим записи, список пользователей и лимит хранилища.
Текущие параметры
| Параметр | Название в интерфейсе | Поведение | По умолчанию |
|---|---|---|---|
only_web_client_connections |
Разрешить подключения только через веб-клиент | Полностью блокирует нативные подключения — все подключения выполняются через веб-клиент. | Выключено |
native_connections_passthrough |
Нативные подключения напрямую (минуя шлюз записи) | Нативные RDP- и SSH-подключения идут прозрачным релеем напрямую к целевому узлу, запись таких сессий невозможна. | Выключено |
sessions_recording_mode |
Режим записи сессий | Определяет политику записи: «Записывать сессии всех пользователей кроме выбранных» или «Записывать сессии только выбранных пользователей». Действует и для веб-, и для нативных подключений. | Записывать всех, кроме выбранных (список пуст — записываются все) |
sessions_recording_users |
Пользователи для записи сессий | Список пользователей для выбранного режима записи. | Пустой список |
sessions_video_storage_limit_gb |
Лимит хранилища видеозаписей (ГБ) | Ограничивает объем диска, выделенный под записи удаленных сессий. Старые записи удаляются автоматически при превышении лимита. | 10 ГБ |
Настройка «Нативные подключения напрямую (минуя шлюз записи)» — временный аварийный режим. Пока она включена, нативные RDP- и SSH-подключения идут напрямую к целевому узлу и не записываются, а учетные данные передаются на компьютер пользователя. Режим фиксируется в момент создания сессии: уже открытые подключения продолжают работать в прежнем режиме.
Выбор пользователей
Как работает селектор
- Нажмите «Выбрать пользователей».
- Откроется окно «Выбор пользователей» со списком всех пользователей системы.
- Отметьте нужные записи или используйте массовый выбор.
- Подтвердите выбор кнопкой «Выбрать ({count})».
Выбранные пользователи отображаются чипами в блоке «Выбранные пользователи ({count})» и могут быть удалены по одному без повторного открытия окна.
Управление хранилищем
Записи сессий могут быстро занимать значительный объем диска, поэтому INFRAX использует лимит хранилища и автоматическую очистку старых файлов.
Квота хранилища
Как это работает
Параметр sessions_video_storage_limit_gb задает максимальный объем диска для хранения видеозаписей удаленных сессий. Система периодически проверяет фактический объем хранилища и при превышении лимита автоматически удаляет самые старые записи.
При превышении лимита старые записи удаляются безвозвратно. Ставьте квоту с учетом срока хранения, который нужен для аудита и расследований.
Планирование объема
Практический подход
- Оцените нагрузку - посмотрите, сколько сессий создается в день.
- Определите срок хранения - например, 30, 60 или 90 дней.
- Заложите запас - добавьте 20-30% к расчетному объему.
- Проверяйте заполнение - контролируйте фактическое использование диска.
Доступ к записям
Кто видит записи
Право на просмотр записей и выгрузку видео — то же, что и на раздел «Сессии»: /menu/administration/sessions. Обладатель этого права видит журнал сессий и записи всех пользователей.
Удаленные записи
Если запись была удалена по квоте, сессия остается в истории: строка «Запись сессии» в карточке подробностей показывает красную метку «Файл удалён (ротация)», а кнопки «Просмотреть запись» и «Скачать видео» скрываются. Если для нативной сессии файл записи не был создан, отметка о записи снимается автоматически при закрытии сессии.
Просмотр записей
Воспроизведение открывается из карточки подробностей сессии. Для доступной записи в нижней части окна есть кнопка «Просмотреть запись», которая открывает отдельную страницу плеера.
Доступ к записи
Как открыть
- Откройте раздел «Сессии».
- Найдите нужную сессию и откройте ее подробности.
- Проверьте строку «Запись сессии».
- Нажмите «Просмотреть запись».
Кнопка «Просмотреть запись» отображается, если файл записи существует на сервере — независимо от того, каким клиентом выполнялось подключение. Запись еще активной сессии тоже можно открыть: воспроизводится уже записанная часть.
Плеер записи
Единый плеер используется для записей веб- и нативных сессий.
Управление воспроизведением
- Воспроизведение и пауза.
- Перемотка по таймлайну с маркерами активности экрана и клавиатуры.
- Кнопки перехода на 10 секунд назад и вперед.
- Скорость воспроизведения от 0.25x до 8x.
- Полноэкранный режим.
Дополнительные возможности
- Панель «Активность клавиатуры» — набранный в сессии текст с метками времени, поиском и переходом к нужному моменту. Панель открывается автоматически, как только в записи впервые обнаружены нажатия клавиш.
- Раскладка РУ/EN определяется автоматически, ее можно переключить вручную чипом рядом с текстом. Поиск находит набранный текст и в латинском, и в русском написании.
- Скриншот текущего кадра в формате
PNG. - Скачивание записи файлом выполняется не из плеера, а из карточки сессии кнопкой «Скачать видео» — см. ниже.
Горячие клавиши
| Клавиши | Действие |
|---|---|
Space |
Пауза / воспроизведение |
← / → |
Перемотка на 5 секунд назад / вперед |
Shift + ← / → |
Перемотка на 30 секунд назад / вперед |
J / L |
Перемотка на 10 секунд назад / вперед |
↑ / ↓ |
Изменение скорости воспроизведения |
F |
Полноэкранный режим |
Как загружается запись
Запись подгружается потоково, во время загрузки виден ее прогресс.
Скачивание записи видеофайлом
Записи хранятся во внутреннем формате, поэтому для передачи или просмотра вне INFRAX запись выгружается готовым видеофайлом MP4.
Как получить MP4
- Откройте подробности сессии и нажмите «Скачать видео». Кнопка видна, если файл записи существует.
- Появится окно «Экспорт видео» с сообщением «Готовим видео — пришлём уведомление со ссылкой на скачивание, когда будет готово». Подготовка идет в фоне, работать в системе можно дальше.
- Когда файл готов, в центр уведомлений (иконка колокольчика) приходит уведомление «Видео сессии готово».
- Скачайте MP4 по ссылке из уведомления (кнопка «Скачать»).
- Подготовленный файл хранится 7 дней, затем удаляется автоматически. Если ссылка перестала работать, нажмите «Скачать видео» еще раз — файл будет подготовлен заново.
- Если видео уже готовится, повторное нажатие покажет сообщение «Видео уже готовится — пришлём уведомление, когда будет готово».
- Скачивания «сырого» файла записи из плеера нет: единственный способ получить запись файлом — экспорт в MP4.
Информация о сессии
Помимо доступности записи, карточка подробностей показывает метаданные, которые помогают быстро понять контекст подключения.
Что показывает карточка
- узел сети (хост), к которому было выполнено подключение;
- контейнер Docker, виртуальная машина или Hyper-V VM, если они связаны с сессией;
- точка подключения - адрес и порт;
- протокол и тип клиента;
- инициатор сессии;
- таймлайн создания, подключения и отключения;
- общая длительность;
- разрешение экрана и пометка о доступности записи.
Ограничения
Файлы записей хранятся на сервере INFRAX и подчиняются квоте хранилища. Запись нативных RDP- и SSH-подключений выполняет шлюз записи, что накладывает ряд ограничений.
Технические ограничения
| Ограничение | Описание |
|---|---|
| Не записываются | Нативный Winbox, а также нативные RDP- и SSH-подключения при включенной настройке «Нативные подключения напрямую (минуя шлюз записи)». |
| Нативный SSH: только терминал | Записывается только интерактивный терминал. Проброс портов, X11 и передача файлов (SFTP) через шлюз записи недоступны. |
| Нативный RDP: периферия не записывается | Буфер обмена, звук и проброс дисков работают, но в запись не попадают. RemoteApp через шлюз записи не поддерживается. |
| Квота хранилища | При превышении лимита старые записи удаляются автоматически. Удаленная по квоте запись помечается в карточке сессии красной меткой «Файл удалён (ротация)», кнопки просмотра и скачивания скрываются. |
Что важно учитывать
Практические ограничения
- При нативном RDP-подключении клиент может показать предупреждение о сертификате шлюза записи — это ожидаемое поведение.
- Запись работает и для подключений к устаревшим версиям Windows (Windows Server 2008 R2, Windows 7).
- Старые записи могут исчезать после очистки по квоте, даже если сама сессия все еще есть в истории.
Рекомендации
Для стабильной работы записи сессий лучше сразу задать политику записи, список пользователей и лимит хранилища.
Настройка политики
Что обычно работает лучше
- «Записывать сессии всех пользователей кроме выбранных» удобен, если нужно записывать почти все сессии и оставить исключения для нескольких пользователей.
- «Записывать сессии только выбранных пользователей» подходит, если нужно записывать только ограниченный список пользователей.
- Список пользователей лучше регулярно пересматривать, чтобы он не устаревал.
- «Разрешить подключения только через веб-клиент» включайте, если политика требует полностью исключить нативные клиенты. Для гарантии записи это не обязательно: нативные RDP- и SSH-подключения записываются наравне с веб-сессиями.
Настройка «Нативные подключения напрямую (минуя шлюз записи)» отключает запись нативных сессий. Используйте ее только как временную меру и выключайте, как только необходимость отпала.
Работа с записями
Полезные практики
- Используйте записи для аудита и разбора инцидентов.
- Проверяйте, что в карточке сессии видна метка «Доступна», если запись нужна для контроля.
- Подбирайте лимит хранилища с учетом срока хранения и среднего объема сессий.
- Если запись особенно важна, планируйте отдельное долгосрочное хранение вне основного квотируемого хранилища — например, выгрузите ее кнопкой «Скачать видео» и сохраните MP4 отдельно.