- Introdução
- Compreensão do UiPath Robot
- UiPath Assistant
- Requisitos de instalação
- Instalando robôs para automações Unattended
- Configuração de robôs para automações Unattended
- Implantação de automações Unattended
- Conectar robôs para automações Unattended ao Orchestrator
- Configurar o Windows Server para robôs de alta densidade
- Redirecionando Robôs por meio de um Servidor de Proxy
- Implementação de autenticação
- Ajustando as configurações do registro para execução em janelas de RDP minimizadas
- Usando locais de rede
- Configuração de robôs do Linux
- Configurando a Verificação de Assinatura de Pacote
- Configuração de pastas de pacote e caminhos de rede
- Configuração de feeds de atividades
- Setting up non-persistent VDIs - follow up with Sai
- Instalando robôs para automações assistidas
- Configuração de robôs para automações assistidas
- Integrações
- Solução de problemas
- Solução de problemas do Serviço de Robôs da UiPath
- Solução de problemas de execução
- Solução de problemas de rede
- Solução de problemas de conexão
- Solução de problemas de licenciamento
- Solução de problemas do pacote
- Solução de problemas do .NET
- Solução de problemas de registro em log
- Solução de problemas de sessão
Guia do administrador do robô
PiP - Sessão filho
O Picture-in-Picture - Session filho permite que você execute processos Attended em um sessão isolada do Windows sem interromper seu trabalho atual.
Quando um processo é iniciado no modo Picture-in-Picture, uma nova sessão é gerada. Se você executar uma automação no PiP pela primeira vez, será solicitado que você autentique a nova sessão usando suas credenciais do Windows.
Após a sessão ser criada, aparecerá uma janela de visualização em sua área de trabalho, fornecendo feedback em tempo real da execução do processo. A janela pode ser redimensionada, movida, colocada em tela cheia ou por cima de outras janelas. Você pode sair do modo Picture-in-Picture a qualquer momento, clicando com o botão direito do mouse na entrada Picture-in-Picture da Barra de Tarefas do Windows e selecionando Fechar Janela, ou simplesmente fechando a janela. Uma caixa de diálogo de confirmação aparece e ao escolher fechar a janela do PiP, encerra o processo em execução.
UIPATH_PIP_SESSION_TIMEOUT
na máquina. Ao usar o Robô no Modo de Serviço, certifique-se de definir a variável UIPATH_PIP_SESSION_TIMEOUT
como uma variável de ambiente do sistema e reiniciar o Serviço do Robô.
São necessários direitos de administrador para habilitar o recurso Picture-in-Picture na máquina. Isso será necessário apenas na primeira vez em que o Picture-in-Picture for usado. Depois disso, o processo real poderá ser iniciado no Picture-in-Picture sem privilégios elevados.
As credenciais usadas para a sessão do UiPath Robot são gerenciadas pelo mecanismo Sessão filho do Windows. Para mais informações, leia a documentação das sessões filho da Microsoft.
Após o PiP ser habilitado, essas credenciais são necessárias quando uma sessão filho do PiP é iniciada até que o usuário faça logon novamente na máquina ou em cenários específicos , como usar um smart card ou PIN em vez de uma combinação de nome de usuário e senha.
A funcionalidade Picture-in-Picture da máquina pode ser habilitada por meio da linha de comando ou manualmente, ao iniciar a sessão do PiP pela primeira vez na máquina.
Método |
Command |
Description |
---|---|---|
Manualmente |
A primeira vez que você iniciar uma sessão do Picture-in-Picture no Studio ou UiPath Assistant, será solicitado que você habilite a funcionalidade do PiP na máquina. Isso exige direitos de administrador. | |
Linha de comando |
|
Permite que você habilite ou desabilite a funcionalidade Picture-in-Picture na máquina. Essa configuração é aplicada na máquina local e afeta todos os usuários, além de ser usada para modificar instalações existentes. Ela pode conter os seguintes parâmetros:
Habilita a funcionalidade Picture-in-Picture da máquina.
Desabilita a funcionalidade Picture-in-Picture da máquina. Exemplo:
UiRobot.exe PiP --Enable São necessários direitos de administrador para executar esses comandos. |
Linha de comando |
|
Permite que você habilite a funcionalidade Picture-in-Picture da máquina durante a instalação por linha de comando da UiPath. Para habilitá-la, use o seguinte parâmetro:
Exemplo:
|
Há algumas coisas a serem levadas em consideração ao usar o recurso Picture-in-Picture:
- Se você estiver usando um PIN para fazer login na sessão principal do Windows, serão solicitadas suas credenciais sempre que você iniciar uma sessão do UiPath Robot.
- Quando a sessão do UiPath Robot está ativa, ela também inicia programas de inicialização dentro da mesma sessão. Isso pode redefinir as configurações de seus dispositivos periféricos, como configurações de luz do teclado e mouse, de volta a seus padrões.
- Habilitar a Sessão da área de trabalho remota durante uma sessão ativa do UiPath Robot requer fazer logout e fazer login novamente na Sessão principal do Windows para que as alterações entrem em vigor.
- Você não pode reiniciar ou desligar sua máquina enquanto a sessão do UiPath Robot estiver ativa. Feche a sessão do UiPath Robot primeiro.
- As restrições do sistema operacional impedem a compatibilidade do Picture-in-Picture com as edições Home do Windows 8 e 10.
- A área de transferência é compartilhada entre a sessão do UiPath Robot e a sessão principal.
- A execução como Administrator não pode ser usada na sessão do UiPath Robot.
- Você pode iniciar uma única sessão do UiPath Robot ao mesmo tempo.
- Para iniciar uma sessão do UiPath Robot, você precisa de permissões Permitir login localmente.
Automações que usam os recursos do Microsoft Office, não executam com sucesso no Picture-in-Picture, se os recursos já estiverem abertos na sessão principal. Para garantir que as automações sejam executadas de forma suave no PiP, você poderá fazer o seguinte:
- Feche o recurso usado pelos aplicativos do Microsoft Office na sessão principal, para que eles possam ser abertos na sessão PiP.
-
Use uma atividade Invoke Isolated Workflow para invocar a parte da automação que usa o Microsoft Office e defina sua Sessão de destino como Picture in Picture no Studio.
Os dados do navegador de uma sessão Picture-in-Picture são salvos na sessão principal por padrão. Se houver uma instância aberta do Google Chrome ou do Microsoft Edge na sessão principal, ele terá que usar outro perfil de usuário no PiP. Isso é feito automaticamente pela atividade Open Browser. Não é possível ter um navegador específico (digamos, o Chrome) aberto com o mesmo perfil de usuário, tanto na sessão PiP, como na sessão Principal, ao mesmo tempo.
No entanto, o modo e o local dos dados do navegador podem ser configurados, a partir das propriedades Abrir Browser da atividade.
UserDataFolderMode
como Automatic
permite que o navegador use pastas de dados do usuário separadas nas sessões principal e PiP.
%LocalAppData%\UiPath\PIP Browser Profiles
neste modo, a extensão do navegador correspondente precisará ser habilitada novamente.
UserDataFolderMode
como DefaultFolder
. Isso significa que as sessões principais e do PiP usam a mesma pasta para os dados do usuário do navegador.
UserDataFolderMode
para DefaultFolder
o navegador só funciona em uma sessão por vez. Se o navegador estiver aberto na sessão principal, ele não funciona na sessão PiP. Isso ocorre porque o mesmo perfil do navegador não pode ser usado em duas sessões simultaneamente.
Target Session
e UserDataFolderMode
são propriedades que podem ser modificadas apenas no Studio. Os projetos desenvolvidos no StudioX precisam ser abertos no Studio para alterar essas propriedades.
CustomFolder
, permite que você especifique diferentes pastas de dados do usuário para as sessões principal e de PiP.
Com base no seu ambiente, determinadas políticas do Windows podem fazer com que a sessão PiP solicite um login sempre que ele for inicializado.
Disabled
faz com que a janela PiP solicite credenciais toda vez que for iniciada:
Local Group Policy\Computer Configuration\Administrative Templates\System\Credential Delegation\Allow delegating default credentials
Isso também acontece quando o PIN de Hello do Windows Business é usado. A autenticação PIN só funciona na primeira vez que uma sessão PiP é lançada. Depois disso, a sessão PiP só pode ser autenticada usando nome de usuário e senha.
not
ser definida como Enabled
:
Computer Configuration\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Device and Resource Redirection\Do not allow smart card device redirection
Ao iniciar um processo no PiP pela primeira vez, ele leva mais tempo do que o habitual até a execução real começar. Isso acontece porque a sessão do PiP precisa iniciar todos os seus processos do Windows e programas de inicialização.
Recomendação: inicie uma sessão PiP quanto ligar a máquina e a mantenha aberta ao longo do dia. Isso utiliza menos recursos do que iniciar uma nova sessão PiP para cada processo.
Algumas políticas do Windows podem restringir o início da sessão do PiP. Para evitar isso, o usuário que estiver iniciando uma sessão do PiP deve fazer parte das seguintes políticas:
Computer Settings\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Allow Log On Locally
Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\Access this computer from the network
-
Importante: esta política é necessária se o Device Guard estiver habilitado na máquina do robô. Isso significa que tanto a Kernel DMA Protection está ativada quanto as políticas de grupo locais impõem o Device Guard na máquina.No cenário em que o Device Guard está habilitado, mas o
Access this computer from the network
está desabilitado, ao tentar iniciar a sessão PiP, o seguinte erro é exibido: "ChildSession Disconnected: The system administrator has restricted the types of logon (network or interactive) that you may use. For assistance, contact your system administrator or technical support., Reason: 4871, ExtendedReason exDiscReasonNoInfo
"
-
Quando clientes VPN são usados em conjunto com o PiP, há algumas situações nas quais podem ocorrer conflitos. Por exemplo, se os clientes VPN estiverem configurados para iniciar quando o usuário fizer login, quando o PiP iniciar, outra instância do cliente VPN será iniciada. Isso causa um conflito entre as duas sessões, pois o cliente VPN está definido para executar uma única instância por usuário.
Para resolver esses cenários, compilamos uma lista dos provedores VPN mais comuns com suas particularidades, além de resoluções para os problemas conhecidos que possam ocorrer.
Comportamento Observado
Quando o cliente do Cisco Anyconnect estiver sendo executado na máquina do usuário e uma sessão PiP for iniciada, outro cliente do Cisco Anyconnect será iniciado na sessão PiP.
Causa
O servidor VPN Cisco está definido para aceitar uma sessão por usuário de cada vez. Quando a sessão PiP é iniciada, o Cisco Anyconnect desconecta a VPN na sessão principal e gera um erro na sessão PiP.
Isso desabilita a conexão VPN do usuário, impedindo o usuário de acessar serviços que exijam uma conexão VPN.
Resolution
Não defina o cliente VPN para iniciar automaticamente na inicialização do Windows. Isso impede o cliente VPN de iniciar uma nova conexão quando a sessão PiP iniciar e direciona o tráfego do PiP pela sessão principal do Windows.
Comportamento Observado
Quando a sessão PiP é iniciada, outro cliente do Zscaler é iniciado na sessão PiP. Isso faz com que o cliente do Zscaler desapareça da sessão principal do Windows. Tudo funciona como esperado até o usuário fechar a sessão PiP. Quando a sessão PiP é fechada, o cliente Zscaler permanece em estado de limbo e o usuário tem que sair e entrar novamente ou reiniciar a máquina para abrir o Zscaler.
Causa
A Zscaler está investigando esse problema.
Resolution
Abra um ticket com a equipe de suporte da Zscaler.
Comportamento Observado
Quando uma sessão PiP é iniciada, o usuário é desconectado da VPN.
Causa
O cliente Pulse secure não pode lidar com duas sessões do Windows para o mesmo usuário.
Resolution
Recomendamos abrir um tíquete com a equipe do Pulse Secure.
Quando o PiP é iniciado, a GUI mostra o usuário desconectado da VPN em ambas as sessões. Mas a sessão PiP ainda está conectada à VPN.
Resolution
Recomendamos abrir um tíquete com a equipe da Palo Alto.
Em um cenário em que vários usuários estão conectados a um Windows Server ao mesmo tempo, apenas uma sessão PIP pode ser iniciada na máquina. Isso significa que apenas uma sessão PiP pode ser aberta em uma única máquina, independentemente de qual usuário ou tipo de sessão foi usado para abrir a sessão PiP.
- Credenciais para a sessão do UiPath Robot
- Habilitando o PiP na máquina
- Problemas e Limitações Conhecidas
- Automação do Microsoft Office
- Usando o Navegador Web em Sessões PIP
- O PiP Requer login todas as vezes
- Autenticação do SmartCard
- O fluxo de trabalho leva muito tempo para iniciar no PiP
- A sessão do PiP não inicia
- Cliente VPN não trabalhando no PiP
- Cisco Anyconnect
- Zscaler
- Pulse secure
- Palo Alto Global Protect
- PIP e Servidores Windows
- PIP e outros ambientes virtualizados