As gravações de desktop e áudio podem permanecer nos computadores dos alunos, opcionalmente ser baixadas para o console do professor ou carregadas diretamente por cada computador do aluno para um perfil de armazenamento externo nomeado.
é independente do local de armazenamento e também protege as gravações armazenadas localmente. Consulte Criptografia de gravação ponta a ponta.
Suporte ao ChromeOS (Chromebook)
Os agentes do ChromeOS não mantêm gravações da área de trabalho localmente no Chromebook. Eles carregam gravações diretamente para armazenamento externo e oferecem suporte apenas a estes tipos de perfil:
- Amazon S3 e serviços S3 compatíveis
- Google Cloud Storage
- Azure Blob Storage
- WebDAV
Os perfis SMB 2/3, SMB 1.0, FTP e SFTP não podem ser usados para gravações do ChromeOS. O ponto de extremidade de armazenamento selecionado deve ser acessível diretamente no Chromebook. Consulte ChromeOS e Chromebook Monitoramento de sala de aula.
Campos de perfil comum
Abra Arquivo / Configuração / Armazenamento Externo e clique em Novo provedor.
- : selecione o protocolo ou serviço de armazenamento descrito abaixo.
- Nome do perfil: mantenha o nome sugerido ou insira um nome exclusivo, como
School NASouArchive S3. - Pasta: opcional, exceto para SFTP. Não adicione o nome do computador do aluno ou
desktop-recordings/audio-recordings; o aplicativo os adiciona automaticamente. - Cota de gravação: zero significa Ilimitado. Use Detectar... quando o servidor relatar sua capacidade e, em seguida, escolha se atingir a cota interrompe a gravação ou exclui as gravações mais antigas. Perfis
- : cria vários perfis, incluindo mais de um perfil do mesmo tipo de provedor. Selecione um perfil para editá-lo; Remover pede confirmação antes da exclusão.
SMB 2/3
- Crie um compartilhamento SMB e uma conta dedicada no NAS ou servidor de arquivos. Conceda permissão de lista, criação, leitura, gravação e exclusão.
- Servidor SMB: insira o nome DNS ou endereço IP sem
\\, um nome de compartilhamento ou uma letra de unidade mapeada. Compartilhamento - : insira apenas o nome do compartilhamento SMB.
- Nome de usuário/senha: insira a conta dedicada fornecida pelo NAS ou administrador do servidor. Domínio
- : insira o domínio Active Directory/NT para uma conta de domínio. Deixe em branco para um servidor local ou conta NAS.
- Pasta: insira opcionalmente uma pasta relativa abaixo do compartilhamento.
O agente se conecta ao cliente do protocolo SMB2/SMB3.
Use uma pasta compartilhada do Windows
- No computador Windows que armazenará as gravações, crie uma pasta como
D:\Recordings. - Crie uma conta local ou de domínio dedicada do Windows com uma senha forte. Não use o acesso de convidado.
- Clique com o botão direito na pasta e abra Propriedades / Compartilhamento / Compartilhamento Avançado.
- Selecione Compartilhe esta pasta, insira um nome de compartilhamento como
Recordingse abra Permissões. - Adicione a conta dedicada e permita Alterar e Ler. Remova o acesso amplo que não é necessário.
- Na guia Segurança , adicione a mesma conta e permita Modificar. As permissões de compartilhamento e NTFS devem permitir acesso.
- Em uma rede confiável, use o perfil de rede Privado do Windows e habilite a descoberta de rede Descoberta de rede e Compartilhamento de arquivos e impressoras em Configurações / Rede e Internet / Configurações avançadas de rede / Configurações avançadas de compartilhamento.
- Habilite o Firewall do Windows Compartilhamento de arquivos e impressoras (SMB-In) regra para o perfil confiável. Os computadores dos alunos devem ser capazes de alcançar a porta TCP 445.
- Defina Servidor SMB como o nome do computador Windows ou endereço IP e Compartilhar como o nome de Compartilhamento Avançado.
- Para Active Directory, insira o domínio AD. Para uma conta local, normalmente deixe o domínio Domínio vazio; se a autenticação exigir qualificação, use o nome do computador Windows como domínio.
- Executar Testar conexão. Se falhar, verifique ambos os conjuntos de permissões e teste o
\\server\shareem outro computador com a mesma conta.
O Windows moderno usa SMB 2/3 para esta configuração; não habilite o SMB 1.0. Consulte o guia de compartilhamento de arquivos de rede do Windows da Microsoft.
SMB 1.0
Aviso de segurança: SMB 1.0 é obsoleto e inseguro. Use-o somente com um servidor legado isolado que não suporta SMB 2/3.
Preencha os mesmos campos e conceda as mesmas permissões do SMB 2/3. O SMB 1.0 já deve estar habilitado no servidor; Classroom Spy Pro não o instala nem o habilita.
FTP
Aviso de segurança: FTP envia credenciais e gravações sem criptografia. Prefira SFTP ou WebDAV em vez de HTTPS.
- Solicite ao servidor ou administrador de hospedagem uma conta FTP com permissão de lista, criação de diretório, upload, download e exclusão.
- Servidor FTP: insira um nome DNS ou endereço IP. Um URL
ftp://também é aceito. Porta - : mantém a porta padrão 21 ou insira a porta fornecida pelo administrador FTP.
- Nome de usuário/senha: insira as credenciais do servidor FTP ou painel de controle de hospedagem.
- Pasta: insira opcionalmente uma pasta abaixo do diretório de login. Comece com
/para obter um caminho absoluto quando o servidor permitir.
O firewall do servidor deve permitir conexões de dados FTP passivas.
WebDAV
- Obtenha uma conta e a URL de uma coleção WebDAV existente do provedor ou administrador. Um URL Nextcloud típico é
https://server.example.com/remote.php/dav/files/user. - URL WebDAV: insira o URL completo da coleção HTTPS.
- Nome de usuário/senha: insira as credenciais do WebDAV. Use uma senha de aplicativo quando a autenticação multifator estiver habilitada e o provedor oferecer suporte a ela.
- Pasta: insira opcionalmente uma pasta abaixo do URL da coleção.
A conta deve permitir PROPFIND, MKCOL, PUT, GETe DELETE. A coleção base já deve existir.
SFTP
- Peça ao administrador SSH/SFTP o servidor, porta, conta, pasta gravável e método de autenticação permitido. O servidor deve permitir SFTP e autenticação por senha ou chave pública. Servidor SSH
- : insira o nome do host ou endereço IP.
- : mantém a porta padrão 22 ou insira a porta fornecida pelo administrador SSH/SFTP.
- Pasta: insira um caminho relativo ao diretório de login, como
recordings. Comece com/para um caminho POSIX absoluto quando permitido. - Nome de usuário: insira a conta SFTP.
- Para autenticação por senha, deixe Chave privada vazia e insira a conta Senha.
- Para autenticação de chave pública, instale a chave pública correspondente no arquivo
authorized_keysda conta, clique em Carregar...e selecione a chave privada OpenSSH ou PEM. Digite a senha da chave se ela estiver criptografada. Clique em Limpar para usar a autenticação por senha novamente. - Clique em Obter chave..., compare a impressão digital SHA-256 com a impressão digital do administrador do servidor e confirme apenas se elas corresponderem.
O conteúdo da chave privada, e não o nome do arquivo local do console, é salvo no perfil para uso pelo agente. Proteja o perfil e use uma chave dedicada protegida por senha sempre que possível. A conta precisa de permissão para listar, criar, ler, gravar e excluir.
A chave privada do cliente autentica a conta; a chave separada do host do servidor identifica o servidor. A omissão da chave do host desativa a verificação de identidade do servidor e não é segura.
Amazon S3
Use um bucket dedicado de uso geral do Amazon S3 e um usuário IAM. Nunca use credenciais de conta raiz nem torne o bucket público.
1. Crie o bucket
- Faça login no AWS Management Console com uma identidade de administrador e abra Amazon S3.
- Selecione a região da AWS onde as gravações devem ser armazenadas, como
eu-central-1. - Abra Buckets / Criar bucket e mantenha Uso geral como o tipo de bucket.
- Insira um nome em letras minúsculas globalmente exclusivo, como
organization-recordings-12345e salve o nome exato. - Mantenha a propriedade do objeto Propriedade do objeto definida como O proprietário do bucket impôs e mantenha todas as opções Bloquear acesso público habilitadas.
- Para limpeza de cota previsível, deixe o Controle de versão do bucket desativado. Se for necessário, adicione uma regra de ciclo de vida para expirar versões não atuais. A criptografia padrão SSE-S3 não precisa de permissão extra; uma chave KMS gerenciada pelo cliente faz isso. Não ative o bloqueio de objetos se o aplicativo precisar excluir gravações.
- Crie o bucket e salve seu código de região exato da AWS na página Propriedades ou na lista de buckets.
2. Crie a política IAM
- Abra IAM / Políticas / Criar política e selecione o editor JSON .
- Cole a política abaixo e substitua ambas as ocorrências de
YOUR_BUCKET_NAMEpelo nome exato do bucket.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListRecordings",
"Effect": "Allow",
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::YOUR_BUCKET_NAME"
},
{
"Sid": "ManageRecordings",
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject"
],
"Resource": "arn:aws:s3:::YOUR_BUCKET_NAME/*"
}
]
} - Clique em Em seguida,, resolva erros de validação, nomeie a política como
RecordingStorageS3e crie-a.
A política permite apenas listar o bucket selecionado e fazer upload, download, reprodução e exclusão de objetos nele.
3. Crie o usuário IAM e a chave de acesso
- Abra IAM / Usuários / Crie o usuário, insira
recording-storage-agente crie o usuário sem acesso ao console. - Abra o usuário, selecione Permissões / Adicionar permissões / Anexar políticas diretamente, selecione
RecordingStorageS3e adicione-o. - Abra Credenciais de segurança / Chaves de acesso / Criar chave de acesso.
- Escolha um aplicativo em execução fora da AWS ou Outro , se mostrado, continue e crie a chave.
- Copie o ID da chave de acesso ID da chave de acesso e Chave de acesso secretaou faça download do CSV. A AWS exibe o segredo apenas uma vez.
4. Preencha os campos do aplicativo
- Abra Arquivo / Configuração / Armazenamento Externo, clique em Novo provedore selecione armazenamento compatível com S3 (incluindo Amazon S3).
- Nome do perfil: insira um nome exclusivo, como
Amazon S3 Recordings. - Endpoint HTTPS: deixe em branco para Amazon S3.
- Bucket: insira o nome exato do bucket.
- Pasta: insira opcionalmente um prefixo de chave de objeto como
recordings. Não inclua o bucket ou o nome do computador; a pasta é criada automaticamente. Região - : insira o código de região exato, como
eu-central-1. - Chave de acesso/chave secreta: cole os valores de chave IAM correspondentes.
- Clique em Salvar e Testar conexão.
Solução de problemas
- AccessDenied (403): confirma que a política está anexada, os ARNs do bucket são exatos e nenhuma política de bucket, limite de permissões ou política da organização nega acesso.
- Região errada ou AuthorizationHeaderMalformed: corrige o código da região.
- SignatureDoesNotMatch: insira novamente o par de chaves correspondente e corrija o relógio do computador agente.
- NoSuchBucket (404): corrige o nome do bucket ou conta AWS.
- Erro KMS: usa SSE-S3 padrão ou concede ao usuário IAM as permissões de chave KMS necessárias.
AWS: Crie um bucket · AWS: Crie uma política · AWS: Crie um usuário · AWS: Crie uma chave de acesso
Como usar serviços compatíveis com S3
Os serviços a seguir funcionam por meio de S3 (incluindo Amazon S3). Crie primeiro o bucket e as credenciais no portal do provedor. Insira o endpoint base HTTPS sem o nome do bucket ou um caminho final do bucket; insira esse nome separadamente em Bucket. As credenciais devem permitir listar o bucket e criar, ler e excluir seus objetos. A pasta é opcional.
Após preencher um perfil, clique em Salvar e Testar conexão. Essas integrações exigem URLs de bucket no estilo de caminho, AWS Signature versão 4 e respostas de listagem XML compatíveis com S3.
Como usar o Cloudflare R2 como armazenamento externo
- Faça login no Painel do Cloudflare, aberto Armazenamento e bancos de dados / R2 / Visão geral, clique em Crie o buckete salve o nome exato do bucket.
- Na página Visão geral do R2, abra Gerenciar tokens de API R2 e crie um token de API de conta. Conceda leitura e gravação de objeto Leitura e gravação de objeto e, para obter privilégio mínimo, restrinja o token ao bucket de gravação.
- Copie o ID da chave de acesso ID da chave de acesso, Chave de acesso secretae endpoint S3 enquanto são exibidos. Armazene o segredo com segurança.
- Crie um perfil compatível com S3. Defina HTTPS endpoint como
https://<ACCOUNT_ID>.r2.cloudflarestorage.com, Bucket para o nome do bucket e região Região comoauto. - Insira o ID da chave de acesso R2 e a chave de acesso secreta, defina opcionalmente A pastae salve e teste o perfil.
Não anexe o nome do depósito ao terminal. Evite regras de retenção que impeçam a exclusão quando o aplicativo estiver configurado para remover gravações antigas. Consulte Guia da API S3 da Cloudflare Documentação do ciclo de vida do objeto e documentação do ciclo de vida do objeto.
Como usar o Backblaze B2 como armazenamento externo
- Faça login no Backblaze web console, aberto B2 Cloud Storage / Buckets, clique em Crie um bucket, escolha Privadoe salve seu nome e região.
- Abra Chaves de aplicação/Adicionar nova chave de aplicação. Restrinja-o ao bucket de gravação, ative Permitir listar todos os nomes de buckete conceda acesso de leitura e gravação. A chave precisa de
listFiles,readFiles,writeFilesedeleteFiles. - Copie o keyID e applicationKey; a chave do aplicativo é exibida apenas uma vez. Não use a chave mestra do aplicativo da conta.
- Crie um perfil compatível com S3. Use
https://s3.<REGION>.backblazeb2.comcomo HTTPS endpoint, por exemplohttps://s3.us-west-004.backblazeb2.com. Insira o mesmo código de região, comous-west-004, em Região. - Insira o nome do bucket, pasta opcional, keyID como Chave de acessoe applicationKey como Chave secreta, salve e teste.
B2 retém versões antigas de objetos por padrão. Configure regras de ciclo de vida do bucket para remover versões ocultas ou anteriores se as gravações excluídas precisarem liberar imediatamente a cota de armazenamento. Consulte o guia de API compatível com S3 do Backblaze e guia de chave de aplicativo.
Como usar Wasabi como armazenamento externo
- Faça login no Console Wasabi, aberto Buckets / Criar bucket, insira um nome exclusivo e selecione a região mais próxima dos agentes.
- Mantenha o bucket privado. Para uma limpeza previsível da cota de aplicativos, deixe o controle de versão e o bloqueio de objetos desativados ou configure regras de ciclo de vida que removam versões retidas.
- Crie um subusuário e uma política dedicados, quando disponíveis, concedendo list-bucket e acesso de obtenção, colocação e exclusão de objeto somente a esse bucket. Abra Chaves de acesso /Criar nova chave de acesso para esse usuário e copie ou baixe o par de chaves.
- Crie um perfil compatível com S3. Use o URL de serviço para a região do bucket como HTTPS endpoint. Para
us-east-1, usehttps://s3.wasabisys.com; para outra região, copie o URL do serviço regional da documentação ou console do Wasabi. - Insira o código exato da região Wasabi, nome do bucket, pasta opcional, chave de acesso e chave secreta, salve e teste.
A região do endpoint e o campo Região devem corresponder ao bucket. Consulte o guia de bucket da Wasabi Guia do usuário e chave de acesso, URLs de serviçoe URLs de serviço.
Como usar o DigitalOcean Spaces como armazenamento externo
- Faça login no Painel de controle DigitalOcean, aberto Spaces Object Storagee clique em Criar bucket.
- Escolha a região do datacenter, selecione Armazenamento padrão para gravações que serão listadas e reproduzidas regularmente, insira um nome de espaço exclusivo e mantenha a listagem de arquivos restrita.
- Abra a página de chave de acesso do Spaces e crie uma chave dedicada. Restrinja-o ao Espaço quando disponível e conceda acesso de leitura, gravação, lista e exclusão. Copie a chave de acesso e a chave secreta quando mostradas.
- Crie um perfil compatível com S3. Defina HTTPS endpoint para o endpoint de origem da região,
https://<REGION>.digitaloceanspaces.com, por exemplohttps://nyc3.digitaloceanspaces.com. Não use um CDN ou endpoint de site estático. - Defina Bucket ao nome do espaço e Região ao seu código, como
nyc3. Insira o par de chaves e a pasta opcional, salve e teste.
Consulte o início rápido do Spaces da DigitalOcean, guia de chave de acessoe Referência de compatibilidade S3.
Como usar MinIO como armazenamento externo
- Abra o console MinIO fornecido pelo seu administrador e crie um bucket privado para gravações.
- Crie um usuário dedicado ou conta de serviço e uma chave de acesso. Anexe uma política que permita
s3:ListBucketemarn:aws:s3:::YOUR_BUCKETes3:GetObject,s3:PutObjectes3:DeleteObjectemarn:aws:s3:::YOUR_BUCKET/*. - Peça ao administrador o URL S3 API acessível externamente e a região de assinatura. A URL da API, como
https://storage.example.com:9000, não é necessariamente a URL do console MinIO. - Crie um perfil compatível com S3. Insira o URL da API S3 como HTTPS endpoint, o nome do bucket, a pasta opcional e a região configurada. Use
us-east-1somente se o administrador confirmar que a região padrão está em uso. - Insira o par de chave de acesso e chave secreta e, em seguida, salve e teste no computador console e nas redes usadas pelos agentes.
Todos os agentes precisam de DNS e acesso de rede ao terminal da API. Utilizar HTTPS; se o MinIO usar uma autoridade de certificação privada, instale essa CA como confiável em cada computador agente. Não ative o bloqueio de objetos se o aplicativo precisar excluir gravações antigas. Consulte a documentação do MinIO Documentação da chave de acesso do e documentação da chave de acesso Referência de endpoint.
Como usar o Hetzner Object Storage como armazenamento externo
- Faça login no Hetzner Cloud Console, selecione um projeto, abra o Object Storage, crie um bucket e escolha seu local.
- Salve o código do local:
fsn1,nbg1ouhel1. Mantenha o balde privado. - Abra Credenciais de segurança / S3, clique em Gerar credenciais, adicione um nome descritivo e copie com segurança a chave de acesso e a chave secreta. O segredo é mostrado apenas uma vez.
- Crie um perfil compatível com S3. Defina HTTPS endpoint como
https://<LOCATION>.your-objectstorage.com, por exemplohttps://fsn1.your-objectstorage.com. - Insira o nome do bucket, a pasta opcional, o código de localização em Regiãoe as credenciais geradas, depois salve e teste.
Se as credenciais forem compartilhadas com outros aplicativos, use uma política de bucket para limitar o acesso ao bucket de gravação. Consulte a visão geral do Object Storage da Hetzner Guia de credenciais e S3.
Como usar o IBM Cloud Object Storage como armazenamento externo
- Faça login no Console do IBM Cloud, crie ou abra uma instância de serviço do Cloud Object Storage e crie um depósito privado. Selecione sua localização, resiliência e classe de armazenamento e registre o nome exato do bucket e o código de localização.
- Abra Credenciais de serviço/Nova credencial, selecione uma função que permita listar, ler, gravar e excluir objetos, como Escritore ative Incluir credencial HMAC.
- Crie a credencial e expanda-a. Em
cos_hmac_keys, copieaccess_key_idesecret_access_key. Não coloque o IBM Cloudapikeynos campos S3. - Na página Configuration do bucket, copie seu endpoint S3 público e local de assinatura. Agentes fora da IBM Cloud normalmente precisam do terminal público, por exemplo
https://s3.us-south.cloud-object-storage.appdomain.cloud. - Crie um perfil compatível com S3. Insira o endpoint sem o nome do bucket, insira o nome exato do bucket, a pasta opcional e o local de assinatura do bucket em Região. Por exemplo, um bucket entre regiões padrão dos EUA usa
us-standard; não infira esse valor apenas do nome do host do terminal. - Insira o ID e o segredo da chave de acesso HMAC, salve e teste.
Use um terminal público, privado ou direto somente quando cada agente tiver o roteamento e acesso DNS correspondentes. Consulte o guia de credenciais de serviço da IBM, Guia de credenciais HMAC Referência de endpointe Atualização.
Google Cloud Storage
Use um bucket dedicado, uma conta de serviço e uma chave de interoperabilidade HMAC. O perfil não aceita uma chave de conta de serviço JSON baixada.
1. Crie o projeto e o bucket
- Faça login no Google Cloud Console e selecione ou crie um projeto com faturamento ativado.
- O administrador que cria a chave precisa do Storage HMAC Key Admin (
roles/storage.hmacKeyAdmin). Se a criação de chaves não estiver disponível, verifique as políticas da organização que restringem os tipos de autenticação ou chaves de contas de serviço. - Abra Armazenamento em nuvem/Buckets/Criar. Insira um nome globalmente exclusivo, escolha um local adequado e use o armazenamento Armazenamento , a menos que você tenha revisado as cobranças de recuperação e retenção de níveis mais frios.
- Use as telas remotas Acesso uniforme em nível de bucket e prevenção de acesso público. Novos buckets têm exclusão reversível de sete dias por padrão; desative-o para limpeza de cota previsível ou considere objetos excluídos retidos e faturáveis. Evite bloqueios de retenção quando gravações antigas precisarem ser excluídas.
- Mantenha a criptografia gerenciada pelo Google, a menos que sua organização exija especificamente chaves gerenciadas pelo cliente e, em seguida, crie o bucket.
2. Crie e autorize a conta de serviço
- Abra IAM e Admin / Contas de serviço / Crie a conta de serviço, use um nome como
recording-storage-agente termine sem uma função de armazenamento para todo o projeto. - Abra a página Permissões do bucket de gravação, clique em Conceda acesso, adicione o e-mail da conta de serviço e conceda ao usuário do objeto de armazenamento Objeto de armazenamento Usuário (
roles/storage.objectUser) apenas neste bucket. - Esta função fornece as permissões necessárias para criar, obter, listar, atualizar e excluir objetos.
3. Crie a chave HMAC e preencha o perfil
- Abra Cloud Storage / Configurações / Interoperabilidade, clique em Crie uma chave para uma conta de serviçoe selecione a conta de serviço de gravação.
- Copie imediatamente o HMAC ID de acesso e Secret; o segredo é exibido apenas uma vez. Aguarde até 60 segundos para que a chave fique utilizável.
- Crie um perfil Google Cloud Storage . Deixe HTTPS endpoint vazio, insira o Bucketexato, opcionalmente insira um A pastae mantenha Região definida como
auto. - Insira o ID de acesso HMAC em Chave de acesso e seu segredo correspondente em Chave secreta. Defina a cota de gravação manualmente ou deixe-a ilimitada e clique em Salvar e Testar conexão.
Solução de problemas
- 403 AccessDenied: verifique a função no nível do bucket, o e-mail da conta de serviço e as políticas de negação da organização.
- InvalidAccessKeyId: usa o ID de acesso HMAC, não o e-mail da conta de serviço, o ID do cliente OAuth ou a chave JSON.
- SignatureDoesNotMatch: insira novamente o segredo correspondente e corrija o relógio do computador agente.
- 404 NoSuchBucket: verifica o nome exato do bucket e do projeto. Se o armazenamento permanecer ocupado após a exclusão, verifique a exclusão reversível, o controle de versão do objeto e as políticas de retenção.
Google: criar um bucket · Google: criar uma conta de serviço · Google: funções IAM de armazenamento · Google: gerenciar chaves HMAC · Google: exclusão reversível
Azure Blob Storage
Use uma conta de armazenamento dedicada a gravações quando possível. O perfil usa Chave Compartilhada; Os tokens Microsoft Entra ID e SAS não são aceitos por esses campos.
1. Crie a conta de armazenamento
- Faça login no Portal do Azure, aberto Contas de armazenamento / Criee selecione uma assinatura e um grupo de recursos.
- Insira um nome globalmente exclusivo de 3 a 24 caracteres usando letras minúsculas e números. Selecione uma região próxima, o desempenho do armazenamento de blobs Armazenamento de blob, Armazenamento e a redundância necessária.
- Use o nível Hot para gravações reproduzidas regularmente. No Networking, permita os endereços IP públicos dos agentes ou forneça roteamento e DNS para um endpoint privado.
- Em Segurança, exija transferência segura e TLS 1.2, desabilite o acesso anônimo e mantenha Habilitar acesso à chave da conta de armazenamento habilitado.
- A exclusão reversível e o controle de versão melhoram a recuperação, mas os dados retidos podem consumir armazenamento. Desative-os para uma limpeza de cota previsível ou configure regras de ciclo de vida adequadas. Evite políticas de imutabilidade quando gravações antigas precisarem ser excluídas.
- Clique em Revise + criee, em seguida, Crie.
2. Crie um contêiner e obtenha a chave
- Abra Armazenamento de dados / Containers / + Container. Insira um nome minúsculo de 3 a 63 caracteres e selecione Privado (sem acesso anônimo).
- Abra Segurança + rede / Chaves de acesso / Mostrar chaves. Copie apenas a chave Chave em
key1oukey2, não a cadeia de conexão. Proteja e alterne esta credencial de amplo acesso.
3. Preencha o perfil
- Crie um Azure Blob Storage . Deixe HTTPS endpoint vazio para
https://<account>.blob.core.windows.net; utilize um ponto final personalizado apenas para um ponto final privado compatível ou implementação do Azure Stack. - Insira o contêiner Contêinerexistente exato, um A pastaopcional, o nome da conta de armazenamento e apenas a chave copiada em Chave da conta (Base64).
- Defina a cota de gravação manualmente ou deixe-a ilimitada e clique em Salvar e Testar conexão.
Solução de problemas
- 403 AuthenticationFailed: verifica a conta e a chave, habilita o acesso à chave da conta de armazenamento e corrige o relógio do agente.
- 403 AuthorizationFailure: verifica regras de firewall, intervalos de IP, redes virtuais e roteamento de endpoint privado.
- 404 ContainerNotFound: crie o contêiner primeiro e insira seu nome exato em minúsculas.
- Se o uso permanecer alto após a exclusão, verifique a exclusão reversível, o controle de versão, as capturas instantâneas, as regras de ciclo de vida e a imutabilidade. Após a rotação da chave, atualize o perfil e reaplique as configurações do gravador.
Microsoft: Criar uma conta de armazenamento · Microsoft: Criar um contêiner de Blob · Microsoft: Gerenciar chaves de conta · Microsoft: Configuração de chave compartilhada
Salvar, testar e atribuir o perfil
- Clique em Salvar para armazenar o perfil ou Desfazer para descartar alterações.
- Clique em Testar conexão. O teste carrega, lista, baixa, exclui e limpa um objeto temporário.
- Abra o Desktop Recorder ou Audio Recorder, selecione o perfil em Armazenamento de gravaçãoe clique em Aplicar configurações para os computadores dos alunos selecionados.
Os caminhos armazenados usam folder / student-computer host name / desktop-recordings e folder / student-computer host name / audio-recordings.