Session Recording

Sitzungsaufzeichnung in Azure bereitstellen und den Lastenausgleich konfigurieren

Voraussetzungen

  • Sie haben bereits Citrix Virtual Apps and Desktops™ oder Citrix DaaS (ehemals Citrix Virtual Apps and Desktops service) in Azure installiert.
  • Sie haben ein Azure-Konto.

Schritt 1: Hochladen des Citrix Virtual Apps™ and Desktops-Installationsprogramms nach Azure

Hinweis:

Überspringen Sie Schritt 1, wenn Sie Ihre Citrix-Kontodaten verwenden, um auf die Downloadseite von Citrix Virtual Apps and Desktops zuzugreifen und die Produkt-ISO-Datei auf eine VM in Azure herunterzuladen.

  1. Erstellen Sie im Azure-Portal ein Allgemein v2-Speicherkonto und akzeptieren Sie die Standard-Leistungsstufe, Standard.

    Jeder Zugriff auf Azure Storage erfolgt über ein Speicherkonto.

    Speicherkonto erstellen

  2. Navigieren Sie zu Ihrem neuen Speicherkonto und wählen Sie im Abschnitt Blob-Dienst die Option Container, um einen Container zu erstellen.

    Container erstellen

  3. Laden Sie das Installationsprogramm von Citrix Virtual Apps and Desktops in den Container hoch.

    Blob hochladen

Schritt 2: Erstellen einer verwalteten SQL-Instanz im Azure-Portal

Weitere Informationen finden Sie unter Erstellen einer Azure SQL Managed Instance.

Schritt 3: Erstellen von virtuellen Azure-Computern (VMs)

Wählen Sie Windows Server 2019 Datacenter – Gen1 für das Image und Standard_D4as_v4 – 4 vcpus, 16GiB memory für die Größe. Weitere Informationen finden Sie unter Erstellen eines virtuellen Windows-Computers im Azure-Portal.

Erstellen einer VM in Azure

Schritt 4: Remotedesktop und Herunterladen des Citrix Virtual Apps and Desktops-Installationsprogramms auf die Azure-VMs

Installationsprogramm auf Azure-VMs herunterladen

Schritt 5: Ausführen des Installationsprogramms zum Installieren der Session Recording-Komponenten auf den Azure-VMs

Weitere Informationen finden Sie unter Installieren der Session Recording-Verwaltungskomponenten.

Schritt 6: Konfigurieren einer Azure-Dateifreigabe zum Speichern von Aufzeichnungen

Führen Sie die folgenden Schritte aus, um eine Azure-Dateifreigabe zum Speichern von Aufzeichnungen zu erstellen:

  1. Erstellen Sie im Azure-Portal ein Speicherkonto und anschließend eine Azure-Dateifreigabe.

    Eine Schnellstartanleitung finden Sie unter Erstellen und Verwalten von Azure-Dateifreigaben mit dem Azure-Portal. Die folgende Tabelle enthält empfohlene Konfigurationen, die Sie berücksichtigen sollten.

    Dateigröße der Aufzeichnung MB/Stunde Anzahl der aufgezeichneten Sitzungen pro Tag Dateifreigabetyp Dateifreigabekontingent (TB) Anzahl der Session Recording Server Größe des Session Recording Servers
    < 6,37 < 1.000 HDD Standard (StorageV2) 2 1 Standard D4as_v4
    < 6,37 1.000–2.000 SSD Premium 3 1 Standard D4as_v4
    < 6.37 2.000–3.000 SSD Premium 5 1 Standard D4as_v4
    < 6.37 3.000–4.000 SSD Premium 6 1 Standard D4as_v4
    Ca. 10 < 1.000 HDD Standard (StorageV2) 3 1 Standard D4as_v4
    Ca. 10 1.000–2.500 SSD Premium 6 1 Standard D4as_v4
    Ca. 10 2.500–4.000 SSD Premium 10 2 Standard D4as_v4

    Das Dateifreigabekontingent wird basierend auf acht Stunden pro Tag, 23 Arbeitstagen pro Monat und einer Aufbewahrungsfrist von einem Monat für jede Aufzeichnungsdatei berechnet.

  2. Fügen Sie die Anmeldeinformationen für die Azure-Dateifreigabe dem Host hinzu, auf dem Sie den Session Recording-Server installiert haben.

    1. Starten Sie eine Eingabeaufforderung als Administrator und wechseln Sie das Laufwerk in den Ordner <Installationspfad des Session Recording-Servers>\Bin.

      Standardmäßig wird der Session Recording-Server in C:\Program Files\Citrix\SessionRecording\Server installiert.

    2. Führen Sie den Befehl SsRecUtils.exe -AddAzureFiles <storageAccountName> <fileShareName> <accesskey> aus.

      Dabei gilt:

      • <storageaccountname> ist der Name Ihres Speicherkontos in Azure.
      • <filessharename> ist der Name der Dateifreigabe, die in Ihrem Speicherkonto enthalten ist.
      • <accesskey> ist Ihr Speicherkontoschlüssel, der für den Zugriff auf die Dateifreigabe verwendet werden kann.

      Es gibt zwei Möglichkeiten, Ihren Speicherkontoschlüssel zu erhalten:

      • Sie können Ihren Speicherkontoschlüssel aus der Verbindungszeichenfolge erhalten, die angezeigt wird, wenn Sie auf der Seite Ihrer Dateifreigabe auf das Symbol Verbinden klicken.

        Verbindungszeichenfolge, die Ihre Speicherkontoschlüsselinformationen enthält

      • Sie können Ihren Speicherkontoschlüssel auch erhalten, indem Sie in der linken Navigation Ihrer Speicherkontoseite auf Zugriffsschlüssel klicken.

        Zugriffsschlüssel

    3. Stellen Sie die Azure-Dateifreigabe auf dem Host bereit, auf dem Sie den Session Recording-Server installiert haben.

      1. Öffnen Sie die Session Recording Server-Eigenschaften.
      2. Klicken Sie auf der Registerkarte Speicher auf Hinzufügen.
      3. Geben Sie den UNC-Pfad im Format \\<storageaccountname>.file.core.windows.net<filessharename>\<subfolder> ein.

        Geben Sie einen Unterordner unter der Dateifreigabe an, in dem Ihre Aufzeichnungsdateien gespeichert werden sollen. Der Session Recording-Server erstellt den Unterordner dann automatisch für Sie.

        Beispiel für Azure-Dateifreigabe

      4. Klicken Sie im Dialogfeld Dateispeicherverzeichnis auf OK.
      5. Klicken Sie im Fenster Session Recording Server-Eigenschaften auf Übernehmen.
      6. Klicken Sie auf OK, nachdem Übernehmen ausgegraut ist.
      7. Klicken Sie auf Ja, wenn Sie aufgefordert werden, den Dienst Session Recording Storage Manager neu zu starten.

        Aufforderung zum Neustart des Dienstes

Schritt 7: Lastenausgleich hinzufügen

Wenn mehr als ein Session Recording-Server vorhanden ist, empfehlen wir, einen Lastenausgleich davor hinzuzufügen. Azure bietet viele Optionen zum Lastenausgleich von Datenverkehrsanforderungen. Dieser Abschnitt führt Sie durch den Prozess der Erstellung von Citrix ADC, Azure Load Balancer und Azure Application Gateway in Azure.

Option 1: Erstellen einer Citrix ADC VPX-Instanz in Azure

  1. Geben Sie im Azure-Portal im Suchfeld Citrix ADC ein.

    Geben Sie Citrix ADC in das Suchfeld ein

  2. Wählen Sie den Plan Citrix ADC VPX Bring Your Own License und klicken Sie dann auf Erstellen.

    Plan auswählen

  3. Wählen oder erstellen Sie eine Ressourcengruppe und legen Sie die anderen Einstellungen auf der Registerkarte Grundlagen fest.

  4. VM-Konfigurationen festlegen.

    VM-Konfigurationen

  5. Überprüfen und ändern Sie bei Bedarf die Netzwerkeinstellungen. Wählen Sie ssh (22), http (80), https (443) für öffentliche eingehende Ports.

    Ein virtuelles Netzwerk wird automatisch erstellt. Wenn Sie bereits eine Session Recording-Umgebung installiert haben, können Sie deren virtuelles Netzwerk und Server-Subnetzeinstellungen verwenden.

    Citrix ADC-Netzwerkeinstellungen

    Weitere Citrix ADC-Netzwerkeinstellungen

  6. Klicken Sie auf Weiter: Überprüfen + erstellen, um die Citrix ADC VPX-Instanz zu erstellen, und warten Sie, bis die Bereitstellung abgeschlossen ist.

    Validierung für die Erstellung der Citrix ADC VPX-Instanz erfolgreich

  7. Legen Sie die Subnetz-IP-Adresse (SNIP) und die Citrix ADC VIP-Adresse so fest, dass sie sich im selben Subnetz befinden.

    Die SNIP-Adresse und die VIP-Adresse müssen sich im selben Subnetz befinden. In diesem Beispiel legen wir die VIP-Adresse so fest, dass sie sich im Subnetz der SNIP-Adresse befindet.

    1. Beenden Sie die virtuelle Maschine citrix-adc-vpx.
    2. Ändern Sie das Subnetz der VIP-Adresse.

      Ändern Sie das Subnetz der VIP-Adresse(/de-de/session-recording/2411/media/change-subnet-of-vip-address.png)

      Speichern Sie das neue Subnetz(/de-de/session-recording/2411/media/save-new-subnet.png)

    3. Starten Sie die virtuelle Maschine citrix-adc-vpx

Option 2: Erstellen eines Azure Load Balancers

Azure Load Balancer ist ein TCP-Passthrough-Dienst. Das folgende Diagramm zeigt den Lastausgleich über TCP-Passthrough.

Lastausgleich über TCP-Passthrough(/de-de/session-recording/2411/media/load-balancing-through-tcp-passthrough-2.png)

  1. Erstellen Sie einen Azure Load Balancer.
    1. Suchen Sie im Azure-Portal und wählen Sie Load Balancers aus dem Marketplace.

      Suchen Sie im Marketplace nach Azure Load Balancer(/de-de/session-recording/2411/media/search–for-azure-load-balancer.png)

      Auf der Registerkarte Grundlagen der Seite Load Balancer erstellen konfigurieren Sie die Einstellungen wie in der folgenden Tabelle beschrieben:

      Einstellung Wert
      Abonnement Wählen Sie Ihr Abonnement aus.
      Ressourcengruppe Wählen Sie zum Beispiel das zuvor erstellte srlbtest aus.
      Name Geben Sie SRLoadBalance ein.
      Region Wählen Sie (US) East US aus.
      Typ Wählen Sie Internal aus.
      SKU Wählen Sie Standard aus.
      Virtuelles Netzwerk Wählen Sie zum Beispiel das zuvor erstellte srazureautovnet aus.
      Subnetz Wählen Sie zum Beispiel das zuvor erstellte srazureautosubnet aus.
      IP-Adresszuweisung Wählen Sie Dynamic aus.
      Verfügbarkeitszone Wählen Sie Zonenredundant.

      Azure Load Balancer erstellen

    2. Fügen Sie Load Balancer-Ressourcen hinzu, einschließlich eines Back-End-Pools, Integritätstests und Lastenausgleichsregeln.

      • Fügen Sie einen Back-End-Pool hinzu.

        Wählen Sie den von Ihnen erstellten Load Balancer aus der Ressourcenliste aus und klicken Sie in der linken Navigation auf Backend-Pools. Klicken Sie auf Hinzufügen, um einen Back-End-Pool hinzuzufügen.

        Back-End-Pool hinzufügen

        Geben Sie einen Namen für den neuen Back-End-Pool ein und klicken Sie dann auf Hinzufügen.

        Back-End-Pool hinzugefügt

      • Fügen Sie Integritätstests hinzu.

        Wählen Sie den von Ihnen erstellten Load Balancer aus der Ressourcenliste aus und klicken Sie dann in der linken Navigation auf Integritätstests.

        Integritätstests hinzufügen

        Klicken Sie auf Hinzufügen, um Integritätstests auf den Ports 80, 22334, 1801 und 443 hinzuzufügen.

        Integritätstests auf Ports

        Verwenden Sie beispielsweise die folgenden Einstellungen, um einen Integritätstest auf Port 80 zu erstellen.

        Einstellung Wert
        Name Geben Sie SRHealthProbe80 ein.
        Protokoll Wählen Sie TCP aus.
        Port Geben Sie 80 ein.
        Intervall 5
        Schwellenwert für fehlerhaft Wählen Sie 2 für die Anzahl der fehlerhaften Schwellenwerte oder aufeinanderfolgenden Sondierungsfehler, die auftreten müssen, bevor eine VM als fehlerhaft betrachtet wird.

        Beispiel-Integritätstest auf Port 80

      • Fügen Sie eine Lastenausgleichsregel hinzu.

        Wählen Sie den von Ihnen erstellten Lastenausgleich aus der Ressourcenliste aus und klicken Sie dann in der linken Navigation auf Lastenausgleichsregeln. Klicken Sie auf Hinzufügen, um eine Lastenausgleichsregel hinzuzufügen.

        Hinzufügen einer Lastenausgleichsregel

        Klicken Sie auf Hinzufügen, um Lastenausgleichsregeln für die Ports 80, 22334, 1801 und 443 hinzuzufügen.

        Lastenausgleichsregeln für Ports

        Verwenden Sie beispielsweise die folgenden Einstellungen, um eine Lastenausgleichsregel für Port 80 zu erstellen.

        Einstellung Wert
        Name Geben Sie einen Namen ein, zum Beispiel SRTCPRule80.
        IP-Version Wählen Sie IPv4 aus.
        Frontend-IP-Adresse Wählen Sie LoadBalancerFrontEnd aus.
        Protokoll Wählen Sie TCP aus.
        Port Geben Sie 80 ein.
        Backend-Port Geben Sie 80 ein.
        Backend-Pool Wählen Sie SRBackendPool aus.
        Integritätstest Wählen Sie SRHealthProbe80 aus.
        Sitzungspersistenz Wählen Sie Client-IP aus.
        Leerlauf-Timeout (Minuten) Übernehmen Sie die Standardeinstellung.
        TCP-Reset Wählen Sie Aktiviert aus.
        Ausgehende Quell-Netzwerkadressübersetzung (SNAT) Wählen Sie (Empfohlen) Ausgehende Regeln verwenden, um Backend-Poolmitgliedern den Zugriff auf das Internet zu ermöglichen aus.

        Beispiel-Lastenausgleichsregel für Port 80

      • Fügen Sie die Azure-VMs, auf denen der Session Recording-Server installiert ist, zum Back-End-Pool hinzu.

        Session Recording-Server-VMs zum Back-End-Pool hinzufügen

        VMs im Back-End-Pool

    3. Testen Sie den Azure-Lastenausgleich.

      Wenn Sie keinen Server zum Back-End-Pool hinzufügen können und die folgende Fehlermeldung angezeigt wird: NetworkInterfaceAndLoadBalancerAreInDifferentAvailabilitySets, trennen Sie die öffentliche IP-Adresse der Server-Netzwerkschnittstelle.

      Eine öffentliche IP-Adresse trennen

Option 3: Erstellen eines Azure Application Gateways

Tipp:

Application Gateway V2 unterstützt das Routing von Anforderungen über einen NTLM-fähigen Proxy nicht.

  1. Erstellen Sie ein Azure Application Gateway.

    Konfigurieren Sie die folgenden Einstellungen, wenn Sie ein Application Gateway erstellen.

    • Legen Sie auf der Registerkarte Grundlagen die Stufe auf Standard fest.
    • Legen Sie auf der Registerkarte Front-Ends den Typ der Frontend-IP-Adresse auf Privat fest. Das neue Application Gateway wird als interner Lastenausgleich verwendet.
  2. Fügen Sie einen Back-End-Pool hinzu.

    Azure Application Gateway Back-End-Pool

  3. HTTP-Einstellungen erstellen.

    Azure Application Gateway unterstützt sowohl HTTP als auch HTTPS für das Routing von Anforderungen an Back-End-Server. Erstellen Sie HTTP-Einstellungen für die Ports 80, 443 und 22334.

    • HTTP über Port 80

      HTTP über Port 80

    • HTTP über Port 443

      Ein Authentifizierungszertifikat ist erforderlich, um Back-End-Server in Application Gateway V1 zuzulassen. Das Authentifizierungszertifikat ist der öffentliche Schlüssel der Back-End-Serverzertifikate im Base-64-kodierten X.509(.CER)-Format. Informationen zum Exportieren des öffentlichen Schlüssels aus Ihrem TLS/SSL-Zertifikat finden Sie unter Authentifizierungszertifikat exportieren (für v1 SKU).

      HTTP über Port 443

      Zusätzliche Einstellungen für HTTP über Port 443

    • HTTP oder HTTPS über Port 22334

      Wenn WebSocket HTTP verwendet, verwenden Sie dieselbe Einstellung wie für Port 80. Wenn WebSocket HTTPS verwendet, verwenden Sie dieselbe Einstellung wie für Port 443.

  4. Eine Front-End-IP-Adresse hinzufügen.

    Front-End-IP-Konfigurationen

  5. Listener hinzufügen.

    Fügen Sie Listener an den Ports 80, 443 und 22334 hinzu, zum Beispiel:

    Listener auf Ports

    • Listener auf Port 80

    Listener auf Port 80

    • Listener auf Port 443

      Erstellen Sie ein selbstsigniertes Zertifikat und laden Sie das Zertifikat in das Azure-Portal hoch, wenn Sie den HTTPS-Listener erstellen. Weitere Informationen finden Sie unter Für TLS-Terminierung unterstützte Zertifikate und Erstellen eines selbstsignierten Zertifikats.

      Listener auf Port 443

    • Listener auf Port 22334

      Wenn WebSocket HTTP verwendet, verwenden Sie die gleiche Einstellung wie für Port 80. Wenn WebSocket HTTPS verwendet, verwenden Sie die gleiche Einstellung wie für Port 443. Das folgende Beispiel zeigt die Einstellung eines HTTPS-Listeners auf Port 22334.

      Listener auf Port 22334

  6. Erstellen Sie Regeln für das Anforderungsrouting.

    Erstellen Sie Regeln für die Ports 80, 443 und 22334, zum Beispiel:

    Regeln für das Anforderungsrouting

    • Routingregel für Port 80

      Regel für das Anforderungsrouting für Port 80 – Registerkarte „Listener“

      Regel für das Anforderungsrouting für Port 80 – Registerkarte „Backend-Ziele“

    • Routingregel für Port 443

      Anforderungsroutingregel für Port 443 – Registerkarte Listener

      Anforderungsroutingregel für Port 443 – Registerkarte Back-End-Ziele

    • Routingregel für Port 22334

      Anforderungsroutingregel für Port 22334 – Registerkarte Listener

      Anforderungsroutingregel für Port 22334 – Registerkarte Back-End-Ziele

  7. Fügen Sie die Azure-VMs, auf denen der Session Recording-Server installiert ist, zum Back-End-Pool hinzu.

  8. Konfigurieren Sie die Session Recording-Server gemäß dem Knowledge Center-Artikel CTX230015.