robot
2024.10
true
UiPath logo, featuring letters U and I in white
Robot admin guide
Last updated 18 de nov de 2024

PiP - Sessão filho

O Picture-in-Picture - Session filho permite que você execute processos Attended em um sessão isolada do Windows sem interromper seu trabalho atual.

Quando um processo é iniciado no modo Picture-in-Picture, uma nova sessão é gerada. Se você executar uma automação no PiP pela primeira vez, será solicitado que você autentique a nova sessão usando suas credenciais do Windows.

Após a sessão ser criada, aparecerá uma janela de visualização em sua área de trabalho, fornecendo feedback em tempo real da execução do processo. A janela pode ser redimensionada, movida, colocada em tela cheia ou por cima de outras janelas. Você pode sair do modo Picture-in-Picture a qualquer momento, clicando com o botão direito do mouse na entrada Picture-in-Picture da Barra de Tarefas do Windows e selecionando Fechar Janela, ou simplesmente fechando a janela. Uma caixa de diálogo de confirmação aparece e ao escolher fechar a janela do PiP, encerra o processo em execução.

Observação:
O tempo limite padrão para iniciar um processo em uma sessão PiP é de 180 segundos. Se o login na sessão Picture-in-Picture levar mais tempo que isso, um erro de tempo limite será disparado. Esse tempo limite padrão pode ser alterado usando a variável de ambiente UIPATH_PIP_SESSION_TIMEOUT na máquina. Ao usar o Robô no Modo de Serviço, certifique-se de definir a variável UIPATH_PIP_SESSION_TIMEOUT como uma variável de ambiente do sistema e reiniciar o Serviço do Robô.

São necessários direitos de administrador para habilitar o recurso Picture-in-Picture na máquina. Isso será necessário apenas na primeira vez em que o Picture-in-Picture for usado. Depois disso, o processo real poderá ser iniciado no Picture-in-Picture sem privilégios elevados.

Credenciais para a sessão do UiPath Robot

As credenciais usadas para a sessão do UiPath Robot são gerenciadas pelo mecanismo Sessão filho do Windows. Para mais informações, leia a documentação das sessões filho da Microsoft.

Após o PiP ser habilitado, essas credenciais são necessárias quando uma sessão filho do PiP é iniciada até que o usuário faça logon novamente na máquina ou em cenários específicos , como usar um smart card ou PIN em vez de uma combinação de nome de usuário e senha.

Habilitando o PiP na máquina

A funcionalidade Picture-in-Picture da máquina pode ser habilitada por meio da linha de comando ou manualmente, ao iniciar a sessão do PiP pela primeira vez na máquina.

Método

Command

Description

Manualmente

 

A primeira vez que você iniciar uma sessão do Picture-in-Picture no Studio ou UiPath Assistant, será solicitado que você habilite a funcionalidade do PiP na máquina. Isso exige direitos de administrador.

Linha de comando

UiRobot.exe PiP

Permite que você habilite ou desabilite a funcionalidade Picture-in-Picture na máquina. Essa configuração é aplicada na máquina local e afeta todos os usuários, além de ser usada para modificar instalações existentes.

Ela pode conter os seguintes parâmetros:

  • PiP --enable

Habilita a funcionalidade Picture-in-Picture da máquina.

  • PiP --disable

Desabilita a funcionalidade Picture-in-Picture da máquina.

Exemplo: UiRobot.exe PiP --Enable

São necessários direitos de administrador para executar esses comandos.

Linha de comando

UiPathStudio.msi ENABLE_PIP

Permite que você habilite a funcionalidade Picture-in-Picture da máquina durante a instalação por linha de comando da UiPath.

Para habilitá-la, use o seguinte parâmetro:

  • ENABLE_PIP=1

Exemplo:

UiPathStudio.msi ADDLOCAL=DesktopFeature,Studio,Robot,RegisterService,Packages ENABLE_PIP=1

Problemas e Limitações Conhecidas

Há algumas coisas a serem levadas em consideração ao usar o recurso Picture-in-Picture:

  • Se você estiver usando um PIN para fazer login na sessão principal do Windows, serão solicitadas suas credenciais sempre que você iniciar uma sessão do UiPath Robot.
  • Quando a sessão do UiPath Robot está ativa, ela também inicia programas de inicialização dentro da mesma sessão. Isso pode redefinir as configurações de seus dispositivos periféricos, como configurações de luz do teclado e mouse, de volta a seus padrões.
  • Habilitar a Sessão da área de trabalho remota durante uma sessão ativa do UiPath Robot requer fazer logout e fazer login novamente na Sessão principal do Windows para que as alterações entrem em vigor.
  • Você não pode reiniciar ou desligar sua máquina enquanto a sessão do UiPath Robot estiver ativa. Feche a sessão do UiPath Robot primeiro.
  • As restrições do sistema operacional impedem a compatibilidade do Picture-in-Picture com as edições Home do Windows 8 e 10.
  • A área de transferência é compartilhada entre a sessão do UiPath Robot e a sessão principal.
  • A execução como Administrator não pode ser usada na sessão do UiPath Robot.
  • Você pode iniciar uma única sessão do UiPath Robot ao mesmo tempo.
  • Para iniciar uma sessão do UiPath Robot, você precisa de permissões Permitir login localmente.

Automação do Microsoft Office

Automações que usam os recursos do Microsoft Office, não executam com sucesso no Picture-in-Picture, se os recursos já estiverem abertos na sessão principal. Para garantir que as automações sejam executadas de forma suave no PiP, você poderá fazer o seguinte:

  • Feche o recurso usado pelos aplicativos do Microsoft Office na sessão principal, para que eles possam ser abertos na sessão PiP.
  • Use uma atividade Invoke Isolated Workflow para invocar a parte da automação que usa o Microsoft Office e defina sua Sessão de destino como Picture in Picture no Studio.

Usando o Navegador Web em Sessões PIP

Os dados do navegador de uma sessão Picture-in-Picture são salvos na sessão principal por padrão. Se houver uma instância aberta do Google Chrome ou do Microsoft Edge na sessão principal, ele terá que usar outro perfil de usuário no PiP. Isso é feito automaticamente pela atividade Open Browser. Não é possível ter um navegador específico (digamos, o Chrome) aberto com o mesmo perfil de usuário, tanto na sessão PiP, como na sessão Principal, ao mesmo tempo.

No entanto, o modo e o local dos dados do navegador podem ser configurados, a partir das propriedades Abrir Browser da atividade.

Configurar a propriedade UserDataFolderMode como Automatic permite que o navegador use pastas de dados do usuário separadas nas sessões principal e PiP.
Observe que, se você limpar os dados do usuário da pasta %LocalAppData%\UiPath\PIP Browser Profiles neste modo, a extensão do navegador correspondente precisará ser habilitada novamente.
Caso você precise usar dados da sessão principal (como cookies ou senhas salvas), considere definir a propriedade UserDataFolderMode como DefaultFolder. Isso significa que as sessões principais e do PiP usam a mesma pasta para os dados do usuário do navegador.
Observação: ao definir a UserDataFolderMode para DefaultFolder o navegador só funciona em uma sessão por vez. Se o navegador estiver aberto na sessão principal, ele não funciona na sessão PiP. Isso ocorre porque o mesmo perfil do navegador não pode ser usado em duas sessões simultaneamente.
Observação: Target Session e UserDataFolderMode são propriedades que podem ser modificadas apenas no Studio. Os projetos desenvolvidos no StudioX precisam ser abertos no Studio para alterar essas propriedades.
Configurar a propriedade UserDataFolderMode para CustomFolder, permite que você especifique diferentes pastas de dados do usuário para as sessões principal e de PiP.

O PiP Requer login todas as vezes

Com base no seu ambiente, determinadas políticas do Windows podem fazer com que a sessão PiP solicite um login sempre que ele for inicializado.

Por exemplo, a seguinte configuração definida como Disabled faz com que a janela PiP solicite credenciais toda vez que for iniciada:
  • Local Group Policy\Computer Configuration\Administrative Templates\System\Credential Delegation\Allow delegating default credentials

Isso também acontece quando o PIN de Hello do Windows Business é usado. A autenticação PIN só funciona na primeira vez que uma sessão PiP é lançada. Depois disso, a sessão PiP só pode ser autenticada usando nome de usuário e senha.

Autenticação do SmartCard

Se seu ambiente exigir logon com um smartcard, a seguinte política deve notser definida como Enabled:
  • Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Device and Resource Redirection\Do not allow smart card device redirection

O fluxo de trabalho leva muito tempo para iniciar no PiP

Ao iniciar um processo no PiP pela primeira vez, ele leva mais tempo do que o habitual até a execução real começar. Isso acontece porque a sessão do PiP precisa iniciar todos os seus processos do Windows e programas de inicialização.

Recomendação: inicie uma sessão PiP quanto ligar a máquina e a mantenha aberta ao longo do dia. Isso utiliza menos recursos do que iniciar uma nova sessão PiP para cada processo.

A sessão do PiP não inicia

Algumas políticas do Windows podem restringir o início da sessão do PiP. Para evitar isso, o usuário que estiver iniciando uma sessão do PiP deve fazer parte das seguintes políticas:

  • Computer Settings\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Allow Log On Locally
  • Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Access this computer from the network
    • Importante: esta política é necessária se o Device Guard estiver habilitado na máquina do robô. Isso significa que tanto a Kernel DMA Protection está ativada quanto as políticas de grupo locais impõem o Device Guard na máquina.
      No cenário em que o Device Guard está habilitado, mas o Access this computer from the network está desabilitado, ao tentar iniciar a sessão PiP, o seguinte erro é exibido: "ChildSession Disconnected: The system administrator has restricted the types of logon (network or interactive) that you may use. For assistance, contact your system administrator or technical support., Reason: 4871, ExtendedReason exDiscReasonNoInfo"
Observação: atualmente estamos investigando para encontrar outras políticas que possam afetar a funcionalidade do PiP.

Cliente VPN não trabalhando no PiP

Quando clientes VPN são usados em conjunto com o PiP, há algumas situações nas quais podem ocorrer conflitos. Por exemplo, se os clientes VPN estiverem configurados para iniciar quando o usuário fizer login, quando o PiP iniciar, outra instância do cliente VPN será iniciada. Isso causa um conflito entre as duas sessões, pois o cliente VPN está definido para executar uma única instância por usuário.

Para resolver esses cenários, compilamos uma lista dos provedores VPN mais comuns com suas particularidades, além de resoluções para os problemas conhecidos que possam ocorrer.

Cisco Anyconnect

Comportamento Observado

Quando o cliente do Cisco Anyconnect estiver sendo executado na máquina do usuário e uma sessão PiP for iniciada, outro cliente do Cisco Anyconnect será iniciado na sessão PiP.

Causa

O servidor VPN Cisco está definido para aceitar uma sessão por usuário de cada vez. Quando a sessão PiP é iniciada, o Cisco Anyconnect desconecta a VPN na sessão principal e gera um erro na sessão PiP.

Isso desabilita a conexão VPN do usuário, impedindo o usuário de acessar serviços que exijam uma conexão VPN.

Resolution

Não defina o cliente VPN para iniciar automaticamente na inicialização do Windows. Isso impede o cliente VPN de iniciar uma nova conexão quando a sessão PiP iniciar e direciona o tráfego do PiP pela sessão principal do Windows.

Zscaler

Comportamento Observado

Quando a sessão PiP é iniciada, outro cliente do Zscaler é iniciado na sessão PiP. Isso faz com que o cliente do Zscaler desapareça da sessão principal do Windows. Tudo funciona como esperado até o usuário fechar a sessão PiP. Quando a sessão PiP é fechada, o cliente Zscaler permanece em estado de limbo e o usuário tem que sair e entrar novamente ou reiniciar a máquina para abrir o Zscaler.

Causa

A Zscaler está investigando esse problema.

Resolution

Abra um ticket com a equipe de suporte da Zscaler.

Pulse secure

Comportamento Observado

Quando uma sessão PiP é iniciada, o usuário é desconectado da VPN.

Causa

O cliente Pulse secure não pode lidar com duas sessões do Windows para o mesmo usuário.

Resolution

Recomendamos abrir um tíquete com a equipe do Pulse Secure.

Palo Alto Global Protect

Quando o PiP é iniciado, a GUI mostra o usuário desconectado da VPN em ambas as sessões. Mas a sessão PiP ainda está conectada à VPN.

Resolution

Recomendamos abrir um tíquete com a equipe da Palo Alto.

PIP e Servidores Windows

Em um cenário em que vários usuários estão conectados a um Windows Server ao mesmo tempo, apenas uma sessão PIP pode ser iniciada na máquina. Isso significa que apenas uma sessão PiP pode ser aberta em uma única máquina, independentemente de qual usuário ou tipo de sessão foi usado para abrir a sessão PiP.

PIP e outros ambientes virtualizados

Em outros ambientes virtualizados, como AppV ou Citrix XenApps, a funcionalidade de PIP não está disponível.

Esta página foi útil?

Obtenha a ajuda que você precisa
Aprendendo RPA - Cursos de automação
Fórum da comunidade da Uipath
Uipath Logo White
Confiança e segurança
© 2005-2024 UiPath. Todos os direitos reservados.