Vérifier les connexions des composants
During the setup of Session Recording, the components might not connect to other components. All the components communicate with the Session Recording Server (Broker). By default, the Broker (an IIS component) is secured using the IIS default website certificate. If one component cannot connect to the Session Recording Server, the other components might also fail when attempting to connect.
The Session Recording Agent and the Session Recording Server (Storage Manager and Broker) log connection errors in the applications event log in the Event Viewer of the machine hosting the Session Recording Server. The Session Recording Policy Console and The Session Recording Player display connection error messages on screen when they fail to connect.
Verify that the Session Recording Agent is connected
- Log on to the server where the Session Recording Agent is installed.
- Dans le menu Démarrer, choisissez Propriétés de l’agent d’enregistrement de session.
- Dans Propriétés de l’agent d’enregistrement de session, cliquez sur Connexion.
- Vérifiez que le FQDN correct est saisi dans le champ Serveur d’enregistrement de session.
- Vérifiez que le serveur indiqué comme valeur pour le Serveur d’enregistrement de session est accessible à votre VDA pour OS multi-session.
Remarque : Vérifiez le journal des événements de l’application pour les erreurs et les avertissements.
Vérifier que le serveur d’enregistrement de session est connecté
Attention :
L’utilisation de l’Éditeur du Registre peut entraîner de graves problèmes pouvant nécessiter la réinstallation du système d’exploitation. Citrix® ne peut garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques.
- Connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
- Ouvrez l’Éditeur du Registre.
- Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
- Vérifiez que la valeur SmAudDatabaseInstance référence correctement la base de données d’enregistrement de session que vous avez installée sur votre instance SQL Server.
Vérifiez que la base de données d’enregistrement de session est connectée
- À l’aide d’un outil de gestion SQL, ouvrez votre instance SQL qui contient la base de données d’enregistrement de session que vous avez installée.
- Ouvrez les autorisations de sécurité de la base de données d’enregistrement de session.
- Vérifiez que le compte d’ordinateur d’enregistrement de session a accès à la base de données. Par exemple, si la machine hébergeant le serveur d’enregistrement de session est nommée SsRecSrv dans le domaine MIS, le compte d’ordinateur dans votre base de données doit être configuré comme MIS\SsRecSrv$. Cette valeur est configurée lors de l’installation de la base de données d’enregistrement de session.
Tester la connectivité IIS
Le test des connexions au site IIS du serveur d’enregistrement de session en utilisant un navigateur Web pour accéder à la page Web du Broker d’enregistrement de session peut vous aider à déterminer si les problèmes de communication entre les composants d’enregistrement de session proviennent d’une configuration de protocole incorrecte, de problèmes de certification ou de problèmes de démarrage du Broker d’enregistrement de session.
Pour vérifier la connectivité IIS pour l’agent d’enregistrement de session :
- Connectez-vous au serveur sur lequel l’agent d’enregistrement de session est installé.
- Ouvrez un navigateur Web et saisissez l’adresse suivante :
- Pour HTTPS :
https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session. - Pour HTTP :
http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session.
- Pour HTTPS :
- Si vous êtes invité à l’authentification NT LAN Manager (NTLM), connectez-vous avec un compte d’administrateur de domaine.
Pour vérifier la connectivité IIS pour le lecteur d’enregistrement de session :
- Connectez-vous à la station de travail où le lecteur d’enregistrement de session est installé.
- Ouvrez un navigateur Web et saisissez l’adresse suivante :
- Pour HTTPS :
https://servername/SessionRecordingBroker/Player.rem?wsdl, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session - Pour HTTP :
http://servername/SessionRecordingBroker/Player.rem?wsdl, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session
- Pour HTTPS :
- Si vous êtes invité à l’authentification NT LAN Manager (NTLM), connectez-vous avec un compte d’administrateur de domaine.
Pour vérifier la connectivité IIS pour la console de stratégie d’enregistrement de session :
- Connectez-vous au serveur où la console de stratégie d’enregistrement de session est installée.
- Ouvrez un navigateur Web et saisissez l’adresse suivante :
- Pour HTTPS :
https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session - Pour HTTP :
http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session
- Pour HTTPS :
- Si vous êtes invité à l’authentification NT LAN Manager (NTLM), connectez-vous avec un compte d’administrateur de domaine.
Si un document XML apparaît dans votre navigateur, cela vérifie que la machine exécutant la console de stratégie d’enregistrement de session est connectée à la machine hébergeant le serveur d’enregistrement de session à l’aide du protocole configuré.
Dépanner les problèmes de certificat
Si vous utilisez HTTPS comme protocole de communication, la machine hébergeant le serveur d’enregistrement de session doit être configurée avec un certificat de serveur. Toutes les connexions de composants au serveur d’enregistrement de session doivent disposer d’une autorité de certification racine (CA). Dans le cas contraire, les tentatives de connexion entre les composants échouent.
Vous pouvez tester vos certificats en accédant à la page Web du broker d’enregistrement de session, comme vous le feriez lors du test de la connectivité IIS. Si vous parvenez à accéder à la page XML de chaque composant, les certificats sont configurés correctement.
Voici quelques façons courantes dont les problèmes de certificat entraînent l’échec des connexions :
- Certificats non valides ou manquants. Si le serveur exécutant l’Agent d’enregistrement de session ne dispose pas d’un certificat racine pour faire confiance au certificat de serveur et ne peut pas faire confiance et se connecter au Serveur d’enregistrement de session via HTTPS, ce qui entraîne l’échec de la connectivité, vérifiez que tous les composants font confiance au certificat de serveur sur le Serveur d’enregistrement de session.
- Nommage incohérent. Si le certificat de serveur attribué à la machine hébergeant le Serveur d’enregistrement de session est créé à l’aide d’un FQDN, tous les composants de connexion doivent utiliser le FQDN lors de la connexion au Serveur d’enregistrement de session. Si un nom NetBIOS est utilisé, configurez les composants avec un nom NetBIOS pour le Serveur d’enregistrement de session.
- Certificats expirés. Si un certificat de serveur a expiré, la connectivité au Session Recording Server via HTTPS échoue. Vérifiez que le certificat de serveur attribué à la machine hébergeant le Session Recording Server est valide et n’a pas expiré. Si le même certificat est utilisé pour la signature numérique des enregistrements de session, le journal des événements de la machine hébergeant le Session Recording Server fournit des messages d’erreur indiquant que le certificat a expiré ou des messages d’avertissement lorsqu’il est sur le point d’expirer.