Session Recording

Configurer l’équilibrage de charge dans un déploiement existant

Cet article vous guide tout au long du processus d’ajout de nœuds d’équilibrage de charge à l’aide de Citrix ADC dans un déploiement Session Recording existant. Les serveurs suivants sont utilisés comme exemple tout au long du processus. Vous pouvez également (/fr-fr/session-recording/2203-ltsr/best-practices/deploy-and-load-balance-session-recording-in-azure.html).

  • Session Recording

    Nom d’hôte Rôle du serveur Système d’exploitation Adresse IP
    SRServer1 Serveur Session Recording Windows Server 10.63.32.55
    LBDC Contrôleur de domaine Windows Server 10.63.32.82
    TSVDA Agent d’enregistrement de session Windows Server 10.63.32.215
    SRSQL Base de données d’enregistrement de session et serveur de fichiers Windows Server 10.63.32.91

    Tous les composants d’enregistrement de session et le contrôleur de domaine partagent un domaine, par exemple, lb.com. Le compte d’administrateur de domaine, par exemple, lb\administrator, est utilisé pour la connexion au serveur.

  • Citrix ADC

    Nom d’hôte Rôle du serveur Adresse IP de gestion (NSIP) Adresse IP de sous-réseau (SNIP)
    Netscaler Instance Citrix ADC VPX 10.63.32.40 10.63.32.109

    Pour plus d’informations, consultez Déployer une instance Citrix ADC VPX.

Étape 1 : Créer des dossiers partagés sur le serveur de fichiers

  1. Connectez-vous au serveur de fichiers à l’aide d’un compte d’administrateur de domaine, par exemple, lb\administrator.

  2. Créez un dossier pour stocker les enregistrements et nommez le dossier SessionRecording, par exemple, C:\SessionRecording. Partagez l’autorisation de lecture/écriture du dossier avec un serveur d’enregistrement de session. En utilisant SRServer1 comme exemple, tapez LB\SRSERVER1$. Le signe dollar $ est requis.

    Autorisations de partage d'un dossier

    Autorisations de partage d'un dossier vers un serveur cible

  3. Créez un sous-dossier dans le dossier SessionRecording et nommez le sous-dossier share, par exemple, C:\SessionRecording\share.

    Autorisations de partage d'un dossier

  4. Créez un autre dossier pour restaurer les enregistrements archivés et nommez le dossier SessionRecordingsRestored, par exemple, C:\ SessionRecordingsRestored. Partagez l’autorisation de lecture/écriture du dossier avec un serveur d’enregistrement de session. En utilisant SRServer1 comme exemple, tapez LB\SRSERVER1$. Le signe dollar $ est requis.

  5. Créez un sous-dossier dans le dossier SessionRecordingsRestored et nommez le sous-dossier share, par exemple, C:\ SessionRecordingsRestored\share.

Étape 2 : Configurer un serveur d’enregistrement de session existant pour prendre en charge l’équilibrage de charge

Cette étape décrit comment configurer un serveur d’enregistrement de session existant pour prendre en charge l’équilibrage de charge. L’Étape 7 détaille la procédure d’ajout de serveurs d’enregistrement de session supplémentaires à votre déploiement existant.

  1. Connectez-vous à un serveur d’enregistrement de session à l’aide d’un compte d’administrateur de domaine.

  2. Ouvrez les Propriétés du serveur d’enregistrement de session.

    Propriétés du serveur d'enregistrement de session

  3. Ajoutez les chemins d’accès UNC (Universal Naming Convention) créés à l’(/fr-fr/session-recording/2203-ltsr/best-practices/configure-load-balancing-in-an-existing-deployment.html#step-1-create-shared-folders-on-the-file-server) pour stocker et restaurer les fichiers d’enregistrement, dans cet exemple, \\SRSQL\SessionRecording\share et \\SRSQL\SessionRecordingRestored\share. SRSQL est le nom d’hôte du serveur de fichiers.

    Remarque :

    Le lecteur d’enregistrement de session ne peut pas lire les fichiers sous un chemin d’accès contenant une lettre de lecteur ou un signe dollar ($) à moins que vous n’installiez le lecteur et le serveur d’enregistrement de session sur la même machine.

    Ajouter des chemins d'accès UNC

  4. Ajoutez une valeur à la clé de registre du serveur d’enregistrement de session à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

    Nom de la valeur : EnableLB Données de la valeur : 1 (D_WORD, signifie activer)

    Ajouter une valeur de clé de registre

  5. Redémarrez le service Citrix Session Recording Storage Manager.

Étape 3 : Configurer l’équilibrage de charge dans Citrix ADC

Il existe deux façons de configurer l’équilibrage de charge dans Citrix ADC : le passthrough TCP et le déchargement SSL.

Configurer l’équilibrage de charge via le passthrough TCP

Les topologies suivantes montrent comment configurer l’équilibrage de charge via le passthrough TCP.

  • Si vous utilisez le serveur WebSocket basé sur Python (version 1.0) :

    Configurer l'équilibrage de charge via le passthrough TCP

  • Si vous utilisez le serveur WebSocket hébergé dans IIS (version 2.0) :

    Configurer l'équilibrage de charge via le passthrough TCP

Pour configurer l’équilibrage de charge via le passthrough TCP, suivez les étapes suivantes :

  1. Connectez-vous à votre instance Citrix ADC VPX.

  2. Accédez à Configuration > Système > Paramètres > Configurer les fonctionnalités de base.

    Configurer les fonctionnalités de base

  3. Sélectionnez Équilibrage de charge et cliquez sur OK.

    Sélectionner l'équilibrage de charge

  4. Ajoutez des serveurs d’équilibrage de charge.

    Accédez à Gestion du trafic > Équilibrage de charge > Serveurs et cliquez sur Ajouter.

    Ajouter des serveurs d'équilibrage de charge

    Saisissez le nom et l’adresse IP d’un serveur d’enregistrement de session, puis cliquez sur Créer. Par exemple :

    Créer un serveur d'équilibrage de charge

    Cliquez sur l’icône d’enregistrement dans le coin supérieur droit pour enregistrer vos modifications.

    Cliquez sur Enregistrer(/fr-fr/session-recording/2203-ltsr/media/save-icon.png)

  5. Pour le serveur WebSocket version 1.0, ajoutez des services d’équilibrage de charge pour les ports 80, 1801, 22334 et 443 pour chaque serveur d’enregistrement de session. Pour le serveur WebSocket version 2.0, ajoutez des services d’équilibrage de charge pour les ports 80, 1801 et 443 pour chaque serveur d’enregistrement de session.

    Accédez à Gestion du trafic > Équilibrage de charge > Services et cliquez sur Ajouter.

    Ajouter des services d’équilibrage de charge(/fr-fr/session-recording/2203-ltsr/media/add-load-balancing-services.png)

    Saisissez un nom pour chaque service d’équilibrage de charge que vous ajoutez. Choisissez Serveur existant, sélectionnez l’adresse IP de votre serveur d’enregistrement de session cible, sélectionnez TCP comme protocole de serveur et saisissez un numéro de port. Cliquez sur OK.

    Créer un service d’équilibrage de charge(/fr-fr/session-recording/2203-ltsr/media/create-a-load-balancing-service.png)

    Associez le moniteur de protocole TCP à chaque service d’équilibrage de charge.

    Associer le moniteur de protocole TCP(/fr-fr/session-recording/2203-ltsr/media/bind-tcp-protocol-monitor.png)

    Cliquez sur l’icône d’enregistrement dans le coin supérieur droit pour enregistrer vos modifications.

    Enregistrer les services créés(/fr-fr/session-recording/2203-ltsr/media/services-save-icon.png)

    Conseil :

    Le service d’équilibrage de charge du port 22334 est requis uniquement pour le serveur WebSocket version 1.0.

  6. Ajoutez des serveurs virtuels d’équilibrage de charge.

    Pour le serveur WebSocket version 1.0, suivez les étapes suivantes pour ajouter des serveurs virtuels d’équilibrage de charge pour les ports 80, 443, 1801 et 22334. Pour le serveur WebSocket version 2.0, ajoutez des serveurs virtuels d’équilibrage de charge pour les ports 80, 443 et 1801. Par exemple :

    Enregistrer les serveurs virtuels(/fr-fr/session-recording/2203-ltsr/media/save-virtual-servers.png)

    Accédez à Traffic Management > Load Balancing > Virtual Servers et cliquez sur Add.

    Ajouter des serveurs virtuels(/fr-fr/session-recording/2203-ltsr/media/add-virtual-servers.png)

    Ajoutez chaque serveur virtuel avec l’adresse VIP de Citrix ADC basée sur le protocole TCP.

    Serveur virtuel d’équilibrage de charge(/fr-fr/session-recording/2203-ltsr/media/load-balancing-virtual-server.png)

    Lie chaque serveur virtuel au service d’équilibrage de charge du même port. Par exemple :

    Liaison de service de serveur virtuel d’équilibrage de charge(/fr-fr/session-recording/2203-ltsr/media/virtual-server-service-binding.png)

    Ajouter une liaison de service de serveur virtuel(/fr-fr/session-recording/2203-ltsr/media/add-virtual-server-service-binding.png)

    Choisissez une méthode d’équilibrage de charge.

    Choisir une méthode d’équilibrage de charge(/fr-fr/session-recording/2203-ltsr/media/choose-load-balancing-method.png)

    Configurez la persistance sur chaque serveur virtuel. Nous vous recommandons de sélectionner SOURCEIP comme type de persistance. Pour plus d’informations, consultez Paramètres de persistance.

    Configurer la persistance(/fr-fr/session-recording/2203-ltsr/media/configure-persistence.png)

  7. Créez un enregistrement d’hôte pour l’adresse VIP de Citrix ADC sur le contrôleur de domaine.

    Créer un enregistrement d’hôte(/fr-fr/session-recording/2203-ltsr/media/create-host-record.png)

  8. Pour accéder au lecteur web via HTTPS, assurez-vous qu’un certificat SAN est disponible à la fois sur Citrix ADC et sur chaque serveur d’enregistrement de session. Un certificat SAN contient les FQDN du Citrix ADC et de chaque serveur d’enregistrement de session.

    Certificat SAN

Configurer l’équilibrage de charge via le déchargement SSL

Les topologies suivantes montrent comment configurer l’équilibrage de charge via le déchargement SSL.

  • Si vous utilisez le serveur WebSocket basé sur Python (version 1.0) :

    Configurer l'équilibrage de charge via le déchargement SSL

  • Si vous utilisez le serveur WebSocket hébergé dans IIS (version 2.0) :

    Configurer l'équilibrage de charge via le déchargement SSL

  1. Connectez-vous à votre instance Citrix ADC VPX.

  2. Accédez à Configuration > Système > Paramètres > Configurer les fonctionnalités de base.

    Configurer les fonctionnalités de base

  3. Sélectionnez Déchargement SSL et Équilibrage de charge, puis cliquez sur OK.

    Sélectionner Déchargement SSL et Équilibrage de charge

  4. Ajoutez des serveurs d’équilibrage de charge.

    Accédez à Gestion du trafic > Équilibrage de charge > Serveurs, puis cliquez sur Ajouter.

    Ajouter des serveurs d'équilibrage de charge

    Saisissez le nom et l’adresse IP d’un serveur d’enregistrement de session, puis cliquez sur Créer. Par exemple :

    Créer un serveur d'équilibrage de charge

    Cliquez sur l’icône d’enregistrement dans le coin supérieur droit pour enregistrer vos modifications.

    Cliquer sur Enregistrer

  5. Ajoutez des services d’équilibrage de charge pour chaque serveur d’enregistrement de session que vous avez ajouté à l’étape précédente.

    Ajoutez les services d’équilibrage de charge suivants pour chaque serveur d’enregistrement de session :

    • (Requis uniquement si vous utilisez le serveur WebSocket version 1.0) Service d’équilibrage de charge SSL du port 22334 qui se lie au moniteur TCP
    • Service d’équilibrage de charge SSL du port 443 qui se lie au moniteur HTTPS
    • Service d’équilibrage de charge TCP du port 1801 qui se lie au moniteur TCP

    Par exemple :

    Services d'équilibrage de charge pour un serveur

    Accédez à Gestion du trafic > Équilibrage de charge > Services et cliquez sur Ajouter.

    Ajouter des services d'équilibrage de charge

    (Requis uniquement si vous utilisez le serveur WebSocket version 1.0) Ajoutez un service d’équilibrage de charge SSL du port 22334 pour chaque serveur d’enregistrement de session. Saisissez un nom pour le service d’équilibrage de charge, choisissez Serveur existant, sélectionnez l’adresse IP d’un serveur d’enregistrement de session, sélectionnez SSL comme protocole de serveur, saisissez le numéro de port 22334, et cliquez sur OK.

    Par exemple, consultez la capture d’écran suivante.

    Créer un service d'équilibrage de charge SSL du port 22334

    Liez le moniteur TCP au service d’équilibrage de charge SSL que vous venez d’ajouter.

    Lier le moniteur de protocole TCP au service d'équilibrage de charge SSL du port 22334

    Ajoutez un service d’équilibrage de charge SSL du port 443 pour chaque serveur d’enregistrement de session. Saisissez un nom pour le service d’équilibrage de charge, choisissez Serveur existant, sélectionnez l’adresse IP d’un serveur d’enregistrement de session, sélectionnez SSL comme protocole de serveur, saisissez le numéro de port 443, puis cliquez sur OK.

    Créer un service d'équilibrage de charge SSL du port 443

    Liez le moniteur HTTPS au service d’équilibrage de charge SSL que vous venez d’ajouter.

    Lier le moniteur de protocole HTTPS au service d'équilibrage de charge SSL du port 443

    Ajoutez un service d’équilibrage de charge TCP du port 1801 pour chaque serveur d’enregistrement de session. Saisissez un nom pour le service d’équilibrage de charge, choisissez Serveur existant, sélectionnez l’adresse IP d’un serveur d’enregistrement de session, sélectionnez TCP comme protocole de serveur, saisissez le numéro de port 1801, puis cliquez sur OK.

    Créer un service d'équilibrage de charge SSL du port 1801

    Liez le moniteur TCP au service d’équilibrage de charge TCP que vous venez d’ajouter.

    Lier le moniteur de protocole TCP au service d'équilibrage de charge SSL du port 1801

  6. (Requis uniquement si vous utilisez le serveur WebSocket version 1.0) Ajoutez un profil HTTP pour chaque service d’équilibrage de charge SSL du port 22334.

    Accédez à Système > Profils > Profils HTTP et cliquez sur Ajouter.

    Ajouter des profils HTTP

    Cochez la case Activer les connexions WebSocket et acceptez les autres paramètres par défaut.

    Activer les connexions WebSocket

    Saisissez un nom pour le profil HTTP, par exemple, websocket_SSL.

    Revenez à chaque service d’équilibrage de charge SSL du port 22334, par exemple, srv-1-22334. Cliquez sur + Profils.

    Ajouter des profils

    Sélectionnez le profil HTTP, par exemple, websocket_SSL, puis cliquez sur OK et enfin sur Terminé.

    Sélectionner un profil à ajouter

  7. (Requis uniquement si vous utilisez le serveur WebSocket version 2.0) Ajoutez un profil HTTP pour chaque service d’équilibrage de charge SSL du port 443.

  8. Créez un enregistrement d’hôte pour l’adresse VIP de Citrix ADC sur le contrôleur de domaine.

    Créer un enregistrement d'hôte

  9. Ajoutez des serveurs virtuels d’équilibrage de charge.

    Ajoutez les serveurs virtuels d’équilibrage de charge suivants avec l’adresse VIP de Citrix ADC.

    • (Requis uniquement si vous utilisez le serveur WebSocket version 1.0) serveur virtuel d’équilibrage de charge du port 22334 basé sur SSL
    • serveur virtuel d’équilibrage de charge du port 443 basé sur SSL
    • serveur virtuel d’équilibrage de charge du port 1801 basé sur TCP

    Par exemple, voir la capture d’écran suivante.

    Serveurs virtuels d'équilibrage de charge de trois numéros de port

    Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels et cliquez sur Ajouter.

    Ajouter des serveurs virtuels

    Ajoutez chaque serveur virtuel avec l’adresse VIP de Citrix ADC. Saisissez un nom de serveur, sélectionnez TCP ou SSL, et sélectionnez le numéro de port pertinent comme décrit précédemment.

    Serveur virtuel du port 80

    Lie chaque serveur virtuel au service d’équilibrage de charge du même port. Par exemple :

    Lier au service d'équilibrage de charge du même port

    Conseil :

    Le service d’équilibrage de charge du port 22334 n’est requis que si vous utilisez le serveur WebSocket version 1.0.

    Choisissez une méthode d’équilibrage de charge.

    Méthode d'équilibrage de charge

    Configurez la persistance sur chaque serveur virtuel. Nous vous recommandons de sélectionner SOURCEIP comme type de persistance. Pour plus d’informations, consultez Paramètres de persistance.

    Configurer la persistance

    (Requis uniquement si vous utilisez le serveur WebSocket version 1.0) Ajoutez un profil HTTP pour le serveur virtuel d’équilibrage de charge du port 22334.

    Ajouter un profil HTTP pour le serveur virtuel d'équilibrage de charge du port 22334

  10. Installez un certificat SAN (Subject Alternative Name) dans Citrix ADC.

    Obtenez un certificat SAN au format PEM auprès d’une autorité de certification (CA) approuvée. Extrayez et téléchargez les fichiers de certificat et de clé privée dans Citrix ADC en accédant à Gestion du trafic > SSL > Assistant Certificat de serveur.

    Pour plus d’informations, consultez Certificats SSL.

    Installer un certificat

  11. Lie un certificat SAN à chaque serveur virtuel d’équilibrage de charge SSL.

    Accédez à Gestion du trafic > Équilibrage de charge > Serveurs virtuels, sélectionnez un serveur virtuel d’équilibrage de charge SSL, puis cliquez sur Certificat de serveur.

    Certificat de serveur

    Ajoutez le certificat SAN mentionné précédemment et cliquez sur Lier.

Étape 4 : Configurer un agent d’enregistrement de session existant pour prendre en charge l’équilibrage de charge

  1. Connectez-vous à l’agent d’enregistrement de session à l’aide d’un compte d’administrateur de domaine.

  2. Ouvrez les Propriétés de l’agent d’enregistrement de session.

  3. Effectuez cette étape si vous utilisez Microsoft Message Queuing (MSMQ) sur TCP.

    Saisissez le FQDN de votre adresse VIP Citrix ADC dans la zone Serveur d’enregistrement de session.

    Zone Serveur d'enregistrement de session

    Sur chaque serveur d’enregistrement de session, ajoutez et définissez la valeur DWORD IgnoreOSNameValidation sur 1 sous HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\MSMQ\Parameters.

  4. Effectuez cette étape si vous utilisez MSMQ sur HTTP ou HTTPS.

    (Ignorez cette étape si elle est déjà effectuée) Créez un enregistrement d’hôte pour l’adresse VIP de Citrix ADC sur le contrôleur de domaine.

    Créer un enregistrement d'hôte pour l'adresse VIP de Citrix ADC

    Sur chaque serveur d’enregistrement de session, exécutez la commande powershell.exe -file SrServerConfigurationSync.ps1 –Action AddRedirection – ADCHost <ADCHost> pour ajouter des redirections de Citrix ADC vers l’hôte local. <ADCHost> est le FQDN de l’adresse VIP de Citrix ADC. Un fichier de redirection, par exemple, sr_lb_map.xml est généré sous C:\Windows\System32\msmq\Mapping.

    Ajouter des redirections

    Remarque : Accédez au dossier où SrServerConfigurationSync.ps1 réside lorsque vous exécutez PowerShell.exe.

    Saisissez le FQDN de votre adresse VIP Citrix ADC dans la zone Serveur d’enregistrement de session. Par exemple :

    Saisissez le FQDN de votre adresse VIP Citrix ADC

Étape 5 : Configurer un lecteur d’enregistrement de session existant pour prendre en charge l’équilibrage de charge

Sur chaque machine où vous avez installé le composant lecteur d’enregistrement de session, ajoutez l’adresse VIP de Citrix ADC ou son FQDN en tant que serveur d’enregistrement de session connecté.

Étape 6 : Vérifier si l’équilibrage de charge fonctionne pour le serveur d’enregistrement de session existant configuré

  1. Lancez une session virtuelle Citrix.
  2. Vérifiez si la session peut être enregistrée.
  3. Vérifiez si le lecteur web et le lecteur d’enregistrement de session peuvent lire le fichier d’enregistrement.

Étape 7 : Ajouter d’autres serveurs d’enregistrement de session

  1. Préparez une machine dans le même domaine et installez uniquement les modules Serveur d’enregistrement de session et Journalisation de l’administrateur d’enregistrement de session sur la machine.

    Installez uniquement les modules Serveur d'enregistrement de session et Journalisation de l'administrateur d'enregistrement de session

  2. Utilisez les mêmes noms de base de données que le serveur d’enregistrement de session existant. Par exemple :

    Utilisez les mêmes noms de base de données

  3. Désactivez le pare-feu réseau sur la machine.

  4. Sur le serveur SQL où vous avez installé la base de données d’enregistrement de session, ajoutez tous les comptes d’ordinateur du serveur d’enregistrement de session à la base de données d’enregistrement de session partagée et attribuez-leur l’autorisation db_owner. Par exemple :

    Ajoutez tous les comptes d'ordinateur du serveur d'enregistrement de session à la base de données d'enregistrement de session partagée

    Attribuer une autorisation de base de données

  5. Partagez l’autorisation de lecture/écriture des dossiers de stockage d’enregistrement et de restauration, par exemple, SessionRecording et SessionRecordingsRestored, avec le compte d’ordinateur du nouveau serveur d’enregistrement de session, par exemple, LB\SRServer2$. Le signe dollar $ est requis.

  6. Répétez l’étape 3 pour ajouter des services d’équilibrage de charge pour le nouveau serveur d’enregistrement de session et modifiez les serveurs virtuels existants pour ajouter des liaisons aux services d’équilibrage de charge. Il n’est pas nécessaire d’ajouter d’autres serveurs virtuels. Par exemple :

    Un nouveau serveur d'enregistrement de session

    Ajouter des services d'équilibrage de charge pour un nouveau serveur d'enregistrement de session

    Modifier les serveurs virtuels

    Liaison de service de serveur virtuel

  7. Copiez le fichier de configuration de la console d’autorisation d’enregistrement de session, SessionRecordingAzManStore.xml, du serveur d’enregistrement de session existant vers le nouveau serveur d’enregistrement de session. Le fichier se trouve dans <Session Recording Server installation path>\App_Data.

  8. Pour utiliser MSMQ sur HTTP ou HTTPS pour le nouveau serveur d’enregistrement de session, suivez les étapes suivantes pour importer les paramètres de registre du serveur d’enregistrement de session actuellement fonctionnel.

    Sur le serveur d’enregistrement de session existant, par exemple, SRServer1, exécutez la commande powershell.exe -file SrServerConfigurationSync.ps1 –Action Export – ADCHost <ADCHost >, où <ADCHost> est le nom de domaine complet (FQDN) de l’adresse VIP de Citrix ADC. Un fichier de registre exporté, SrServerConfig.reg, est généré.

    Copiez le fichier SrServerConfig.reg sur le nouveau serveur d’enregistrement de session et exécutez la commande powershell.exe -file SrServerConfigurationSync.ps1 –Action Import,AddRedirection – ADCHost <ADCHost>. La valeur EnableLB est ajoutée à la clé de registre du nouveau serveur d’enregistrement de session à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server et un fichier sr_lb_map.xml est ajouté sous C:\Windows\System32\msmq\Mapping.

  9. Répétez la procédure pour ajouter un autre serveur d’enregistrement de session.

Dépannage

  • Les sessions ne sont pas enregistrées lorsque vous utilisez un enregistrement CNAME ou un enregistrement ALIAS pour un serveur d’enregistrement de session. Pour résoudre ce problème, consultez la documentation Microsoft.

  • Les fichiers d’enregistrement peuvent être stockés localement, mais ne peuvent pas être stockés dans un chemin d’accès Universal Naming Convention (UNC). Pour résoudre ce problème, modifiez le mode de démarrage du service Citrix Session Recording Storage Manager en Automatique (démarrage différé).