Session Recording

Configurar el equilibrio de carga en una implementación existente

Este artículo le guía a través del proceso de agregar nodos de equilibrio de carga mediante Citrix ADC en una implementación existente de Grabación de sesiones. Los siguientes servidores se utilizan como ejemplo a lo largo del proceso. También puede implementar y equilibrar la carga de Grabación de sesiones en Azure.

  • Grabación de sesiones

    Nombre de host Función del servidor SO Dirección IP
    SRServer1 Servidor de Grabación de sesiones Windows Server 10.63.32.55
    LBDC Controlador de dominio Windows Server 10.63.32.82
    TSVDA Agente de Grabación de sesiones Windows Server 10.63.32.215
    SRSQL Base de datos de Grabación de sesiones y el servidor de archivos Windows Server 10.63.32.91

    Todos los componentes de Grabación de sesiones y el controlador de dominio comparten un dominio, por ejemplo, lb.com. La cuenta de administrador de dominio, por ejemplo, lb\administrator, se utiliza para el inicio de sesión en el servidor.

  • Citrix ADC

    Nombre de host Función del servidor Dirección IP de administración (NSIP) Dirección IP de subred (SNIP)
    Netscaler Instancia de Citrix ADC VPX 10.63.32.40 10.63.32.109

    Para obtener más información, consulte Implementar una instancia de Citrix ADC VPX.

Paso 1: Crear carpetas compartidas en el servidor de archivos

  1. Inicie sesión en el servidor de archivos con una cuenta de administrador de dominio, por ejemplo, lb\administrator.

  2. Cree una carpeta para almacenar las grabaciones y asígnele el nombre SessionRecording, por ejemplo, C:\SessionRecording. Comparta el permiso de lectura/escritura de la carpeta con un servidor de grabación de sesiones. Usando SRServer1 como ejemplo, escriba LB\SRSERVER1$. El signo de dólar $ es obligatorio.

    Permisos de uso compartido de una carpeta

    Permisos de uso compartido de una carpeta a un servidor de destino

  3. Cree una subcarpeta dentro de la carpeta SessionRecording y asígnele el nombre share, por ejemplo, C:\SessionRecording\share.

    Permisos de uso compartido de una carpeta

  4. Cree otra carpeta para restaurar las grabaciones archivadas y asígnele el nombre SessionRecordingsRestored, por ejemplo, C:\ SessionRecordingsRestored. Comparta el permiso de lectura/escritura de la carpeta con un servidor de grabación de sesiones. Usando SRServer1 como ejemplo, escriba LB\SRSERVER1$. El signo de dólar $ es obligatorio.

  5. Cree una subcarpeta dentro de la carpeta SessionRecordingsRestored y asígnele el nombre share, por ejemplo, C:\ SessionRecordingsRestored\share.

Paso 2: Configurar un servidor de grabación de sesiones existente para admitir el equilibrio de carga

Este paso describe cómo configurar un servidor de grabación de sesiones existente para admitir el equilibrio de carga. El Paso 7 detalla el procedimiento para agregar más servidores de grabación de sesiones a su implementación existente.

  1. Inicie sesión en un servidor de grabación de sesiones con una cuenta de administrador de dominio.

  2. Abra Propiedades del servidor de grabación de sesiones.

    Propiedades del servidor de grabación de sesiones

  3. Agregue las rutas de convención de nomenclatura universal (UNC) creadas en Paso 1 para almacenar y restaurar los archivos de grabación; en este ejemplo, \\SRSQL\SessionRecording\share y \\SRSQL\SessionRecordingRestored\share. SRSQL es el nombre de host del servidor de archivos.

    Nota:

    El reproductor de grabación de sesiones no puede reproducir archivos en una ruta que contenga una letra de unidad o un signo de dólar ($) a menos que instale el reproductor y el servidor de grabación de sesiones en la misma máquina.

    Agregar rutas UNC

  4. Agregue un valor a la clave de registro del servidor de grabación de sesiones en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

    Nombre del valor: EnableLB Datos del valor: 1 (D_WORD, que significa habilitar)

    Agregar un valor de clave de registro

  5. Reinicie el servicio Citrix Session Recording Storage Manager.

Paso 3: Configurar el equilibrio de carga en Citrix ADC

Hay dos formas de configurar el equilibrio de carga en Citrix ADC: TCP passthrough y SSL offloading.

Configurar el equilibrio de carga mediante TCP passthrough

Las siguientes topologías muestran cómo configurar el equilibrio de carga mediante TCP passthrough.

  • Si utiliza el servidor WebSocket basado en Python (versión 1.0):

    Configurar el equilibrio de carga mediante TCP passthrough

  • Si utiliza el servidor WebSocket alojado en IIS (versión 2.0):

    Configurar el equilibrio de carga mediante TCP passthrough

Para configurar el equilibrio de carga mediante TCP passthrough, siga estos pasos:

  1. Inicie sesión en su instancia de Citrix ADC VPX.

  2. Vaya a Configuration > System > Settings > Configure Basic Features.

    Configurar funciones básicas

  3. Seleccione Load Balancing y haga clic en OK.

    Seleccionar equilibrio de carga

  4. Agregue servidores de equilibrio de carga.

    Vaya a Traffic Management > Load Balancing > Servers y haga clic en Add.

    Agregar servidores de equilibrio de carga

    Escriba el nombre y la dirección IP de un servidor de Session Recording y, a continuación, haga clic en Create. Por ejemplo:

    Crear un servidor de equilibrio de carga

    Haga clic en el icono de guardar en la esquina superior derecha para guardar los cambios.

    Haga clic en guardar(/es-es/session-recording/2201/media/save-icon.png)

  5. Para la versión 1.0 del servidor WebSocket, agregue servicios de equilibrio de carga de los puertos 80, 1801, 22334 y 443 para cada servidor de grabación de sesiones. Para la versión 2.0 del servidor WebSocket, agregue servicios de equilibrio de carga de los puertos 80, 1801 y 443 para cada servidor de grabación de sesiones.

    Vaya a Traffic Management > Load Balancing > Services y haga clic en Add.

    Agregar servicios de equilibrio de carga(/es-es/session-recording/2201/media/add-load-balancing-services.png)

    Escriba un nombre para cada servicio de equilibrio de carga que agregue. Elija Existing Server, seleccione la dirección IP de su servidor de grabación de sesiones de destino, seleccione TCP como protocolo de servidor y escriba un número de puerto. Haga clic en OK.

    Crear un servicio de equilibrio de carga(/es-es/session-recording/2201/media/create-a-load-balancing-service.png)

    Vincule el monitor de protocolo TCP a cada servicio de equilibrio de carga.

    Vincular el monitor de protocolo TCP(/es-es/session-recording/2201/media/bind-tcp-protocol-monitor.png)

    Haga clic en el icono de guardar en la esquina superior derecha para guardar los cambios.

    Guardar servicios creados(/es-es/session-recording/2201/media/services-save-icon.png)

    Sugerencia:

    El servicio de equilibrio de carga del puerto 22334 solo es necesario para la versión 1.0 del servidor WebSocket.

  6. Agregue servidores virtuales de equilibrio de carga.

    Para la versión 1.0 del servidor WebSocket, siga estos pasos para agregar servidores virtuales de equilibrio de carga de los puertos 80, 443, 1801 y 22334. Para la versión 2.0 del servidor WebSocket, agregue servidores virtuales de equilibrio de carga de los puertos 80, 443 y 1801. Por ejemplo:

    Guardar servidores virtuales

    Vaya a Administración del tráfico > Equilibrio de carga > Servidores virtuales y haga clic en Agregar.

    Agregar servidores virtuales

    Agregue cada servidor virtual con la dirección VIP de Citrix ADC según el protocolo TCP.

    Servidor virtual de equilibrio de carga

    Enlace cada servidor virtual al servicio de equilibrio de carga del mismo puerto. Por ejemplo:

    Enlace de servicio de servidor virtual de equilibrio de carga

    Agregar un enlace de servicio de servidor virtual

    Elija un método de equilibrio de carga.

    Elegir un método de equilibrio de carga

    Configure la persistencia en cada servidor virtual. Le recomendamos que seleccione SOURCEIP como tipo de persistencia. Para obtener más información, consulte Configuración de persistencia.

    Configurar persistencia

  7. Cree un registro de host para la dirección VIP de Citrix ADC en el controlador de dominio.

    Crear un registro de host

  8. Para acceder al reproductor web a través de HTTPS, asegúrese de que haya un certificado SAN disponible tanto en Citrix ADC como en cada servidor de grabación de sesiones. Un certificado SAN contiene los FQDN de Citrix ADC y de cada servidor de grabación de sesiones.

    Certificado SAN

Configurar el equilibrio de carga mediante la descarga SSL

Las siguientes topologías muestran cómo configurar el equilibrio de carga mediante la descarga SSL.

  • Si utiliza el servidor WebSocket basado en Python (versión 1.0):

    Configurar el equilibrio de carga mediante la descarga SSL

  • Si utiliza el servidor WebSocket alojado en IIS (versión 2.0):

    Configurar el equilibrio de carga mediante la descarga SSL

  1. Inicie sesión en su instancia de Citrix ADC VPX.

  2. Vaya a Configuration > System > Settings > Configure Basic Features.

    Configurar funciones básicas

  3. Seleccione SSL Offloading y Load Balancing y haga clic en OK.

    Seleccionar descarga SSL y equilibrio de carga

  4. Agregue servidores de equilibrio de carga.

    Vaya a Traffic Management > Load Balancing > Servers y haga clic en Add.

    Agregar servidores de equilibrio de carga

    Escriba el nombre y la dirección IP de un servidor de grabación de sesiones y, a continuación, haga clic en Crear. Por ejemplo:

    Crear un servidor de equilibrio de carga

    Haga clic en el icono de guardar en la esquina superior derecha para guardar los cambios.

    Haga clic en guardar

  5. Agregue servicios de equilibrio de carga para cada servidor de grabación de sesiones que agregó en el paso anterior.

    Agregue los siguientes servicios de equilibrio de carga para cada servidor de grabación de sesiones:

    • (Solo es necesario si utiliza el servidor WebSocket versión 1.0) Servicio de equilibrio de carga SSL del puerto 22334 que se enlaza al monitor TCP
    • Servicio de equilibrio de carga SSL del puerto 443 que se enlaza al monitor HTTPS
    • Servicio de equilibrio de carga TCP del puerto 1801 que se enlaza al monitor TCP

    Por ejemplo:

    Servicios de equilibrio de carga para un servidor

    Vaya a Administración del tráfico > Equilibrio de carga > Servicios y haga clic en Agregar.

    Agregar servicios de equilibrio de carga

    (Solo es necesario si utiliza el servidor WebSocket versión 1.0) Agregue un servicio de equilibrio de carga SSL del puerto 22334 para cada servidor de grabación de sesiones. Escriba un nombre para el servicio de equilibrio de carga, elija Servidor existente, seleccione la dirección IP de un servidor de grabación de sesiones, seleccione SSL como protocolo del servidor, escriba el número de puerto 22334 y haga clic en Aceptar.

    Por ejemplo, consulte la siguiente captura de pantalla.

    Crear un servicio de equilibrio de carga SSL del puerto 22334

    Enlace el monitor TCP al servicio de equilibrio de carga SSL que acaba de agregar.

    Enlazar el monitor de protocolo TCP al servicio de equilibrio de carga SSL del puerto 22334

    Agregue un servicio de equilibrio de carga SSL del puerto 443 para cada servidor de grabación de sesiones. Escriba un nombre para el servicio de equilibrio de carga, elija Servidor existente, seleccione la dirección IP de un servidor de grabación de sesiones, seleccione SSL como protocolo de servidor, escriba el número de puerto 443 y haga clic en Aceptar.

    Crear un servicio de equilibrio de carga SSL del puerto 443

    Enlace el monitor HTTPS al servicio de equilibrio de carga SSL que acaba de agregar.

    Enlazar el monitor de protocolo HTTPS al servicio de equilibrio de carga SSL del puerto 443

    Agregue un servicio de equilibrio de carga TCP del puerto 1801 para cada servidor de grabación de sesiones. Escriba un nombre para el servicio de equilibrio de carga, elija Servidor existente, seleccione la dirección IP de un servidor de grabación de sesiones, seleccione TCP como protocolo de servidor, escriba el número de puerto 1801 y haga clic en Aceptar.

    Crear un servicio de equilibrio de carga SSL del puerto 1801

    Enlace el monitor TCP al servicio de equilibrio de carga TCP que acaba de agregar.

    Enlazar el monitor de protocolo TCP al servicio de equilibrio de carga SSL del puerto 1801

  6. (Solo es necesario si utiliza el servidor WebSocket versión 1.0) Agregue un perfil HTTP para cada servicio de equilibrio de carga SSL del puerto 22334.

    Vaya a Sistema > Perfiles > Perfiles HTTP y haga clic en Agregar.

    Agregar perfiles HTTP

    Marque la casilla Habilitar conexiones WebSocket y acepte las demás configuraciones predeterminadas.

    Habilitar conexiones WebSocket

    Escriba un nombre para el perfil HTTP, por ejemplo, websocket_SSL.

    Vuelva a cada servicio de equilibrio de carga SSL del puerto 22334, por ejemplo, srv-1-22334. Haga clic en + Perfiles.

    Agregar perfiles

    Seleccione el perfil HTTP, por ejemplo, websocket_SSL, y haga clic en Aceptar y, a continuación, en Listo.

    Seleccionar un perfil para agregar

  7. (Solo es necesario si utiliza el servidor WebSocket versión 2.0) Agregue un perfil HTTP para cada servicio de equilibrio de carga SSL del puerto 443.

  8. Cree un registro de host para la dirección VIP de Citrix ADC en el controlador de dominio.

    Crear un registro de host

  9. Agregue servidores virtuales de equilibrio de carga.

    Agregue los siguientes servidores virtuales de equilibrio de carga con la dirección VIP de Citrix ADC.

    • (Solo es necesario si utiliza el servidor WebSocket versión 1.0) servidor virtual de equilibrio de carga del puerto 22334 basado en SSL
    • servidor virtual de equilibrio de carga del puerto 443 basado en SSL
    • servidor virtual de equilibrio de carga del puerto 1801 basado en TCP

    Por ejemplo, consulte la siguiente captura de pantalla.

    Servidores virtuales de equilibrio de carga de tres números de puerto

    Vaya a Traffic Management > Load Balancing > Virtual Servers y haga clic en Add.

    Agregar servidores virtuales

    Agregue cada servidor virtual con la dirección VIP de Citrix ADC. Escriba un nombre de servidor, seleccione TCP o SSL, y seleccione el número de puerto relevante como se describió anteriormente.

    Servidor virtual del puerto 80

    Vincule cada servidor virtual al servicio de equilibrio de carga del mismo puerto. Por ejemplo:

    Vincular al servicio de equilibrio de carga del mismo puerto

    Consejo:

    El servicio de equilibrio de carga del puerto 22334 solo es necesario cuando se utiliza el servidor WebSocket versión 1.0.

    Elija un método de equilibrio de carga.

    Método de equilibrio de carga

    Configure la persistencia en cada servidor virtual. Le recomendamos que seleccione SOURCEIP como tipo de persistencia. Para obtener más información, consulte Configuración de persistencia.

    Configurar persistencia

    (Solo es necesario cuando se utiliza el servidor WebSocket versión 1.0) Agregue un perfil HTTP para el servidor virtual de equilibrio de carga del puerto 22334.

    Agregue un perfil HTTP para el servidor virtual de equilibrio de carga del puerto 22334

  10. Instale un certificado de nombre alternativo del sujeto (SAN) en Citrix ADC.

    Obtenga un certificado SAN en formato PEM de una entidad de certificación (CA) de confianza. Extraiga y cargue los archivos de certificado y clave privada en Citrix ADC; para ello, vaya a Traffic Management > SSL > Server Certificate Wizard.

    Para obtener más información, consulte Certificados SSL.

    Instalar un certificado

  11. Enlace un certificado SAN a cada servidor virtual de equilibrio de carga SSL.

    Vaya a Traffic Management > Load Balancing > Virtual Servers, seleccione un servidor virtual de equilibrio de carga SSL y haga clic en Server Certificate.

    Certificado de servidor

    Agregue el certificado SAN mencionado anteriormente y haga clic en Bind.

Paso 4: Configurar un agente de grabación de sesiones existente para admitir el equilibrio de carga

  1. Inicie sesión en el agente de grabación de sesiones con una cuenta de administrador de dominio.

  2. Abra las Propiedades del agente de grabación de sesiones.

  3. Complete este paso si utiliza Microsoft Message Queuing (MSMQ) a través de TCP.

    Escriba el FQDN de la dirección VIP de Citrix ADC en el cuadro Servidor de grabación de sesiones.

    Cuadro Servidor de grabación de sesiones

    En cada servidor de grabación de sesiones, agregue y establezca el valor DWORD IgnoreOSNameValidation en 1 en HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\MSMQ\Parameters.

  4. Complete este paso si utiliza MSMQ a través de HTTP o HTTPS.

    (Omita este paso si ya está hecho) Cree un registro de host para la dirección VIP de Citrix ADC en el controlador de dominio.

    Crear un registro de host para la dirección VIP de Citrix ADC

    En cada servidor de grabación de sesiones, ejecute el comando powershell.exe -file SrServerConfigurationSync.ps1 –Action AddRedirection – ADCHost <ADCHost> para agregar redirecciones de Citrix ADC al host local. <ADCHost> es el FQDN de la dirección VIP de Citrix ADC. Se genera un archivo de redirección, por ejemplo, sr_lb_map.xml, en C:\Windows\System32\msmq\Mapping.

    Agregar redirecciones

    Nota: Cambie a la carpeta donde reside SrServerConfigurationSync.ps1 cuando ejecute PowerShell.exe.

    Escriba el FQDN de la dirección VIP de su Citrix ADC en el cuadro Servidor de grabación de sesiones. Por ejemplo:

    Escriba el FQDN de la dirección VIP de su Citrix ADC

Paso 5: Configurar un reproductor de grabación de sesiones existente para admitir el equilibrio de carga

En cada máquina donde haya instalado el componente del reproductor de grabación de sesiones, agregue la dirección VIP de Citrix ADC o su FQDN como servidor de grabación de sesiones conectado.

Paso 6: Comprobar si el equilibrio de carga funciona para el servidor de grabación de sesiones existente y configurado

  1. Inicie una sesión virtual de Citrix.
  2. Compruebe si la sesión se puede grabar.
  3. Compruebe si el reproductor web y el reproductor de grabación de sesiones pueden reproducir el archivo de grabación.

Paso 7: Agregar más servidores de grabación de sesiones

  1. Prepare una máquina en el mismo dominio e instale solo el servidor de grabación de sesiones y los módulos de registro del administrador de grabación de sesiones en la máquina.

    Instale solo el servidor de grabación de sesiones y los módulos de registro del administrador de grabación de sesiones

  2. Utilice los mismos nombres de base de datos que el servidor de grabación de sesiones existente. Por ejemplo:

    Utilice los mismos nombres de base de datos

  3. Deshabilite el firewall de red en la máquina.

  4. En el SQL Server donde instaló la base de datos de grabación de sesiones, agregue todas las cuentas de máquina del servidor de grabación de sesiones a la base de datos de grabación de sesiones compartida y asígneles el permiso db_owner. Por ejemplo:

    Agregue todas las cuentas de máquina del servidor de grabación de sesiones a la base de datos de grabación de sesiones compartida

    Asignar un permiso de base de datos

  5. Comparta el permiso de lectura/escritura del almacenamiento de grabaciones y las carpetas de restauración, por ejemplo, SessionRecording y SessionRecordingsRestored, con la cuenta de máquina del nuevo servidor de grabación de sesiones, por ejemplo, LB\SRServer2$. El signo de dólar $ es obligatorio.

  6. Repita el Paso 3 para agregar servicios de equilibrio de carga para el nuevo servidor de grabación de sesiones y edite los servidores virtuales existentes para agregar enlaces a los servicios de equilibrio de carga. No es necesario agregar más servidores virtuales. Por ejemplo:

    Un nuevo servidor de grabación de sesiones

    Agregar servicios de equilibrio de carga para un nuevo servidor de grabación de sesiones

    Editar servidores virtuales

    Enlace de servicio de servidor virtual

  7. Copie el archivo de configuración de la Consola de autorización de grabación de sesiones, SessionRecordingAzManStore.xml, del servidor de grabación de sesiones existente al nuevo servidor de grabación de sesiones. El archivo se encuentra en <Session Recording Server installation path>\App_Data.

  8. Para usar MSMQ a través de HTTP o HTTPS para el nuevo servidor de grabación de sesiones, complete los siguientes pasos para importar la configuración del registro del servidor de grabación de sesiones que funciona actualmente.

    En el servidor de grabación de sesiones existente, por ejemplo, SRServer1, ejecute el comando powershell.exe -file SrServerConfigurationSync.ps1 –Action Export – ADCHost <ADCHost >, donde <ADCHost> es el FQDN de la dirección VIP de Citrix ADC. Se genera un archivo de registro exportado, SrServerConfig.reg.

    Copie el archivo SrServerConfig.reg en el nuevo servidor de grabación de sesiones y ejecute el comando powershell.exe -file SrServerConfigurationSync.ps1 –Action Import,AddRedirection – ADCHost <ADCHost>. El valor EnableLB se agrega a la clave de registro del nuevo servidor de grabación de sesiones en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server y se agrega un archivo sr_lb_map.xml en C:\Windows\System32\msmq\Mapping.

  9. Repita el procedimiento para agregar otro servidor de grabación de sesiones.

Solución de problemas

  • Las sesiones no se graban cuando se utiliza un registro CNAME o un registro ALIAS para un servidor de grabación de sesiones. Para solucionar este problema, consulte la documentación de Microsoft.

  • Los archivos de grabación se pueden almacenar localmente, pero no se pueden almacenar en una ruta de convención de nomenclatura universal (UNC). Para solucionar este problema, cambie el modo de inicio del servicio Citrix Session Recording Storage Manager a Automático (inicio retrasado).