Session Recording

Installer, mettre à niveau et désinstaller

Remarque :

Pour configurer la haute disponibilité du serveur via l’équilibrage de charge, consultez Configurer l’équilibrage de charge dans un déploiement existant et Déployer et équilibrer la charge de l’enregistrement de session dans Azure.

Pour en savoir plus sur la configuration rapide de Citrix Session Recording et du service Citrix Session Recording, consultez l’article de Citrix Tech Zone Guide POC : Citrix Session Recording.

Cet article contient les sections suivantes :

Liste de contrôle d’installation

Installer l’enregistrement de session à l’aide de l’installeur Citrix Virtual Apps and Desktops

Automatiser l’installation

Mettre à niveau l’enregistrement de session

Désinstaller l’enregistrement de session

Intégrer avec Citrix Analytics for Security

Liste de contrôle d’installation

Vous pouvez installer les composants d’enregistrement de session à l’aide de l’installeur Citrix Virtual Apps and Desktops™.

Avant de commencer l’installation, complétez cette liste :

Étape
  Sélectionnez les machines sur lesquelles vous souhaitez installer chaque composant d’enregistrement de session. Assurez-vous que chaque ordinateur répond aux exigences matérielles et logicielles du ou des composants à installer.
  Utilisez vos informations d’identification de compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps™ and Desktops et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
  Pour utiliser le protocole TLS pour la communication entre les composants d’enregistrement de session, installez les certificats corrects dans votre environnement.
  Installez tous les correctifs requis pour les composants d’enregistrement de session. Les correctifs sont disponibles auprès du support Citrix.
  Configurez Director pour créer et activer les stratégies d’enregistrement de session. Pour plus d’informations, consultez Configurer Director pour utiliser le serveur d’enregistrement de session.

Remarque :

  • Nous vous recommandons de diviser les applications publiées en groupes de mise à disposition distincts en fonction de vos stratégies d’enregistrement. Le partage de session pour les applications publiées peut entrer en conflit avec la stratégie active si les applications se trouvent dans le même groupe de mise à disposition. L’enregistrement de session fait correspondre la stratégie active à la première application publiée qu’un utilisateur ouvre. À partir de la version 7.18, vous pouvez utiliser la fonction d’enregistrement de session dynamique pour démarrer ou arrêter l’enregistrement des sessions à tout moment pendant les sessions. Cette fonctionnalité peut aider à atténuer le problème de conflit avec la stratégie active. Pour plus d’informations, consultez Enregistrement de session dynamique.
  • Si vous prévoyez d’utiliser Machine Creation Services™ (MCS) ou Provisioning Services, préparez un QMId unique. Le non-respect de cette consigne peut entraîner des pertes de données d’enregistrement.
  • SQL Server nécessite TCP/IP, l’exécution du service SQL Server Browser et l’authentification Windows activée.
  • Pour utiliser HTTPS, configurez les certificats de serveur pour TLS/HTTPS.
  • Assurez-vous que les utilisateurs sous Utilisateurs et groupes locaux > Groupes > Utilisateurs disposent d’une autorisation d’écriture sur le dossier C:\windows\Temp.

Installer l’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops

Remarque :

Nous vous recommandons d’installer les composants d’administration de l’enregistrement de session, d’agent d’enregistrement de session et de lecteur d’enregistrement de session sur des serveurs distincts.

Les composants d’administration de l’enregistrement de session comprennent sa base de données, son serveur et sa console de stratégie. L’installation de tous ces éléments sur un seul serveur convient pour une preuve de concept. Cependant, nous vous recommandons d’installer la console de stratégie de l’enregistrement de session sur un serveur distinct et d’installer le serveur, la journalisation de l’administrateur et les composants de la base de données de l’enregistrement de session sur un autre serveur distinct.

L’installation du serveur d’enregistrement de session vous permet d’installer automatiquement le lecteur Web d’enregistrement de session.

Installer les composants d’administration de l’enregistrement de session

Installer l’agent d’enregistrement de session

Installer le lecteur d’enregistrement de session

Installer les composants d’administration de l’enregistrement de session

Remarque :

À partir de la version 2110, avant d’installer les composants d’administration de l’enregistrement de session sur Windows Server 2016 où TLS 1.0 est désactivé, effectuez les étapes suivantes :

  1. Installez le pilote Microsoft OLE DB pour SQL Server.
  2. Sous la clé de registre HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319, ajoutez la valeur DWORD (32 bits) SchUseStrongCrypto et définissez les données de valeur sur 1.

  3. Redémarrez Windows Server 2016.

Les composants d’administration de l’enregistrement de session incluent la base de données d’enregistrement de session, le serveur d’enregistrement de session et la console de stratégie d’enregistrement de session. Vous pouvez choisir le composant à installer sur un serveur.

Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant

  1. Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops et téléchargez le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
  2. Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez les composants d’administration de l’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté. L’assistant d’installation se lance.

Étape 2 : Choisir le produit à installer

Choisir le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops™.

Étape 3 : Sélectionner l’enregistrement de session

Sélectionner l'enregistrement de session

Sélectionnez l’entrée Enregistrement de session.

Étape 4 : Lire et accepter le contrat de licence

Contrat d'installation

Sur la page Contrat de licence logicielle, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.

Étape 5 : Sélectionner les composants à installer et l’emplacement d’installation

Sélectionner les composants et le chemin d'installation

Sur la page Composants principaux :

  • Emplacement : Par défaut, les composants sont installés dans C:\Program Files\Citrix. L’emplacement par défaut convient à la plupart des déploiements. Vous pouvez spécifier un emplacement d’installation personnalisé.
  • Composant : Par défaut, toutes les cases à cocher à côté des composants pouvant être installés sont sélectionnées. L’installateur sait s’il s’exécute sur un OS à session unique ou un OS multi-session. Il permet d’installer les composants d’administration de l’enregistrement de session uniquement sur un OS multi-session. Il permet d’installer l’agent d’enregistrement de session uniquement sur une machine sur laquelle un VDA est installé. Si vous installez l’agent d’enregistrement de session sur une machine sur laquelle aucun VDA n’est installé au préalable, l’option Agent d’enregistrement de session n’est pas disponible.

Sélectionnez Administration de l’enregistrement de session et cliquez sur Suivant.

Administration de l'enregistrement de session sélectionnée

Étape 6 : Sélectionner les fonctionnalités à installer

Sélectionner les fonctionnalités à installer

Sur la page Fonctionnalités :

  • Par défaut, toutes les cases à cocher à côté des fonctionnalités pouvant être installées sont sélectionnées. L’installation de toutes ces fonctionnalités sur un seul serveur convient pour une preuve de concept. Pour un environnement de production étendu, installez la console de stratégie d’enregistrement de session sur un serveur distinct. Installez le serveur d’enregistrement de session, la journalisation de l’administrateur et la base de données sur un autre serveur distinct.
  • La journalisation de l’administrateur d’enregistrement de session est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner la journalisation de l’administrateur d’enregistrement de session.
  • Si vous sélectionnez le serveur d’enregistrement de session, le lecteur web d’enregistrement de session est également installé.
  • Pour ajouter des fonctionnalités sur le même serveur après avoir sélectionné et installé des fonctionnalités, vous ne pouvez utiliser que le package msi. Vous ne pouvez pas exécuter le programme d’installation à nouveau.

Sélectionnez la ou les fonctionnalités que vous souhaitez installer et cliquez sur Suivant.

Étape 6.1 : Installer la base de données d’enregistrement de session

Remarque :

  • La base de données d’enregistrement de session n’est pas une base de données réelle. C’est un composant qui crée et configure les bases de données requises dans l’instance Microsoft SQL Server pendant l’installation. L’enregistrement de session prend en charge trois solutions de haute disponibilité de base de données basées sur Microsoft SQL Server. Pour plus d’informations, consultez Haute disponibilité de la base de données.

  • Vous pouvez déployer la base de données d’enregistrement de session sur Azure SQL Managed Instance, sur SQL Server sur des machines virtuelles (VM) Azure et sur AWS RDS. Sur Azure SQL Managed Instance et sur AWS RDS, vous ne pouvez déployer la base de données d’enregistrement de session qu’en utilisant le package SessionRecordingAdministrationx64.msi. Pour plus d’informations, consultez Déployer la base de données d’enregistrement de session sur Azure SQL Managed Instance ou sur AWS RDS. Sur SQL Server sur des machines virtuelles Azure, vous pouvez déployer la base de données d’enregistrement de session à la fois en utilisant le package msi et le programme d’installation de Citrix Virtual Apps and Desktops. Pour plus d’informations, consultez Déployer la base de données d’enregistrement de session sur SQL Server sur des machines virtuelles Azure.

Il existe généralement trois types de déploiements pour la base de données d’enregistrement de session et Microsoft SQL Server :

  • Déploiement 1 : Installez le serveur d’enregistrement de session et la base de données d’enregistrement de session sur la même machine et Microsoft SQL Server sur une machine distante. (Recommandé)
  • Déploiement 2 : Installez le serveur d’enregistrement de session, la base de données d’enregistrement de session et Microsoft SQL Server sur la même machine.
  • Déploiement 3 : Installez le serveur d’enregistrement de session sur une machine et installez la base de données d’enregistrement de session et Microsoft SQL Server sur une autre machine. (Non recommandé)
  1. Sur la page Fonctionnalités, sélectionnez Base de données d’enregistrement de session et cliquez sur Suivant.

    Sélectionner la base de données d'enregistrement de session 1

  2. Sur la page Configuration de la base de données et du serveur, spécifiez le nom de l’instance et le nom de la base de données d’enregistrement de session, ainsi que le compte d’ordinateur du serveur d’enregistrement de session. Cliquez sur Suivant.

    Sélectionner la base de données d'enregistrement de session 2

    Sur la page Configuration de la base de données et du serveur :

    • Nom de l’instance : Si l’instance de base de données n’est pas une instance nommée, vous pouvez utiliser uniquement le nom d’ordinateur du serveur SQL. Si vous avez nommé l’instance lors de la configuration de l’instance, utilisez nom-ordinateur\nom-instance comme nom d’instance de base de données. Pour déterminer le nom de l’instance de serveur que vous utilisez, exécutez select @@servername sur le serveur SQL. La valeur renvoyée est le nom exact de l’instance de base de données. Si votre serveur SQL est configuré pour écouter sur un port personnalisé autre que le port par défaut 1433, définissez le port d’écoute personnalisé en ajoutant une virgule au nom de l’instance. Par exemple, tapez DXSBC-SRD-1,2433 dans la zone de texte Nom de l’instance, où 2433, après la virgule, indique le port d’écoute personnalisé.
    • Nom de la base de données : Tapez un nom de base de données personnalisé dans la zone de texte Nom de la base de données ou utilisez le nom de base de données par défaut prédéfini dans la zone de texte. Cliquez sur Tester la connexion pour tester la connectivité à l’instance SQL Server et la validité du nom de la base de données.

      Important :

      Un nom de base de données personnalisé doit contenir uniquement des caractères A-Z, a-z, 0–9 et des traits de soulignement, et ne peut pas dépasser 123 caractères.

      Vous devez disposer des autorisations de rôle de serveur securityadmin et dbcreator de la base de données. Si vous ne disposez pas de ces autorisations, vous pouvez :

      • Demander à l’administrateur de la base de données d’attribuer les autorisations pour l’installation. Une fois l’installation terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
      • Ou, utilisez le package SessionRecordingAdministrationx64.msi sous \x64\Session Recording sur l’ISO de Citrix Virtual Apps and Desktops. Pendant l’installation du fichier .msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre l’installation.

        L’installation crée la base de données d’enregistrement de session et ajoute le compte d’ordinateur du serveur d’enregistrement de session en tant que db_owner.

    • Compte d’ordinateur du serveur d’enregistrement de session :
      • Déploiements 1 et 2 : Tapez localhost dans la zone de texte Compte d’ordinateur du serveur d’enregistrement de session.
      • Déploiement 3 : Saisissez le nom de la machine hébergeant le serveur d’enregistrement de session au format domaine\nom-ordinateur. Le compte d’ordinateur du serveur d’enregistrement de session est le compte d’utilisateur permettant d’accéder à la base de données d’enregistrement de session.

      Remarque :

      Les tentatives d’installation des composants d’administration de l’enregistrement de session peuvent échouer avec le code d’erreur 1603 lorsqu’un nom de domaine est défini dans la zone de texte Compte d’ordinateur du serveur d’enregistrement de session. Pour contourner ce problème, tapez localhost ou nom de domaine NetBIOS\nom-machine dans la zone de texte Compte d’ordinateur du serveur d’enregistrement de session. Pour obtenir le nom de domaine NetBIOS, accédez au serveur d’enregistrement de session et exécutez $env:userdomain dans PowerShell ou echo %UserDomain% dans une invite de commandes.

  3. Vérifiez les prérequis et confirmez l’installation.

    Résumé de l'installation

    La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

  4. Terminez l’installation.

    Terminer l'installation

    La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

    Cliquez sur Terminer pour achever l’installation de la base de données d’enregistrement de session.

Étape 6.2 : Installer le serveur d’enregistrement de session

Le serveur d’enregistrement de session est un serveur qui héberge :

  • Le Broker. Une application Web hébergée sur IIS 6.0+ qui sert les objectifs suivants :
    • Gestion des requêtes de recherche et des demandes de téléchargement de fichiers depuis le lecteur d’enregistrement de session et le lecteur web.
    • Gestion des requêtes d’administration de stratégies depuis la console de stratégies d’enregistrement de session.
    • Évaluation des stratégies d’enregistrement pour chaque session Citrix Virtual Apps and Desktops ou Citrix DaaS™ (anciennement service Citrix Virtual Apps and Desktops).
  • Le Gestionnaire de stockage. Un service Windows qui gère les fichiers de session enregistrés reçus de chaque VDA compatible avec l’enregistrement de session.
  • Journalisation de l’administrateur. Un sous-composant facultatif installé avec le serveur d’enregistrement de session pour journaliser les activités d’administration. Toutes les données de journalisation sont stockées par défaut dans une base de données SQL Server distincte nommée CitrixSessionRecordingLogging. Vous pouvez personnaliser le nom de la base de données.

L’installation du serveur d’enregistrement de session vous permet d’installer automatiquement le lecteur web d’enregistrement de session.

Pour installer le serveur d’enregistrement de session, suivez les étapes suivantes :

  1. Sur la page Fonctionnalités, sélectionnez Serveur d’enregistrement de session et Journalisation de l’administrateur d’enregistrement de session. Cliquez sur Suivant.

    Sélectionner le serveur d'enregistrement de session et la journalisation de l'administrateur

    Remarque :

    • La journalisation de l’administrateur d’enregistrement de session est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner la journalisation de l’administrateur d’enregistrement de session.
    • Nous vous recommandons d’installer la journalisation de l’administrateur d’enregistrement de session en même temps que le serveur d’enregistrement de session. Si vous ne souhaitez pas activer la fonctionnalité de journalisation de l’administrateur, vous pouvez la désactiver sur une page ultérieure. Toutefois, si vous choisissez de ne pas installer cette fonctionnalité au début mais que vous souhaitez l’ajouter ultérieurement, vous ne pouvez l’ajouter manuellement qu’en utilisant SessionRecordingAdministrationx64.msi.
  2. Sur la page Configuration de la base de données et du serveur, spécifiez les configurations.

    Configuration de la base de données et du serveur

    Sur la page Configuration de la base de données et du serveur :

    • Nom de l’instance : Saisissez le nom de votre serveur SQL dans la zone de texte Nom de l’instance. Si vous utilisez une instance nommée, saisissez nom-ordinateur\nom-instance ; sinon, saisissez uniquement nom-ordinateur. Si votre serveur SQL est configuré pour écouter sur un port personnalisé autre que le port par défaut 1433, définissez le port d’écoute personnalisé en ajoutant une virgule au nom de l’instance. Par exemple, saisissez DXSBC-SRD-1,2433 dans la zone de texte Nom de l’instance, où 2433, après la virgule, indique le port d’écoute personnalisé. Nom de la base de données : Saisissez un nom de base de données personnalisé dans la zone de texte Nom de la base de données ou utilisez le nom de base de données par défaut CitrixSessionRecording qui est prédéfini dans la zone de texte.
    • Vous devez disposer des autorisations de rôle de serveur securityadmin et dbcreator de la base de données. Si vous ne disposez pas des autorisations, vous pouvez :
      • Demandez à l’administrateur de la base de données d’attribuer les autorisations pour l’installation. Une fois l’installation terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
      • Ou, utilisez le package SessionRecordingAdministrationx64.msi pour installer le serveur d’enregistrement de session. Pendant l’installation msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre l’installation.
    • Après avoir saisi le nom d’instance et le nom de base de données corrects, cliquez sur Tester la connexion pour tester la connectivité à la base de données d’enregistrement de session.
    • Saisissez le compte d’ordinateur du serveur d’enregistrement de session, puis cliquez sur Suivant.
  3. Sur la page Configuration de la journalisation d’administration, spécifiez les configurations pour la fonctionnalité de journalisation d’administration.

    Configuration de la journalisation d'administration

    Sur la page Configuration de la journalisation d’administration :

    • La base de données de journalisation d’administration est installée sur l’instance SQL Server : Cette zone de texte n’est pas modifiable. Le nom de l’instance SQL Server de la base de données de journalisation d’administration est automatiquement récupéré à partir du nom d’instance que vous avez saisi sur la page Configuration de la base de données et du serveur.
    • Nom de la base de données de journalisation de l’administrateur : Pour installer la fonctionnalité de journalisation de l’administrateur d’enregistrement de session, saisissez un nom de base de données personnalisé pour la base de données de journalisation de l’administrateur dans cette zone de texte ou utilisez le nom de base de données par défaut CitrixSessionRecordingLogging qui est prédéfini dans la zone de texte.

      Remarque :

      Le nom de la base de données de journalisation de l’administrateur doit être différent du nom de la base de données d’enregistrement de session défini dans la zone de texte Nom de la base de données sur la page précédente Configuration de la base de données et du serveur.

    • Après avoir saisi le nom de la base de données de journalisation de l’administrateur, cliquez sur Tester la connexion pour tester la connectivité à la base de données de journalisation de l’administrateur.
    • Activer la journalisation d’administration : Par défaut, la fonctionnalité de journalisation d’administration est activée. Vous pouvez la désactiver en décochant la case.
    • Activer le blocage obligatoire : Par défaut, le blocage obligatoire est activé. Les fonctionnalités normales peuvent être bloquées si la journalisation échoue. Vous pouvez désactiver le blocage obligatoire en décochant la case.

    Cliquez sur Suivant pour poursuivre l’installation.

  4. Vérifiez les prérequis et confirmez l’installation.

    Résumé de l'installation de l'administration

    La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

  5. Terminez l’installation.

    Installation complète du serveur d'enregistrement de session

    La page Fin de l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

    Cliquez sur Terminer pour achever l’installation du serveur d’enregistrement de session.

    Remarque :

    L’installation par défaut du serveur d’enregistrement de session utilise HTTPS/TLS pour sécuriser les communications. Si TLS n’est pas configuré sur le site Internet Information Services (IIS) par défaut du serveur d’enregistrement de session, utilisez HTTP. Pour ce faire, annulez la sélection de SSL dans la console de gestion IIS en accédant au site du broker d’enregistrement de session, en ouvrant les paramètres SSL et en décochant la case Exiger SSL.

Étape 6.3 : Installer la console de stratégie d’enregistrement de session

Vous pouvez utiliser la console de stratégie d’enregistrement de session pour configurer des stratégies.

Pour installer la console de stratégie d’enregistrement de session, suivez les étapes suivantes :

  1. Sur la page Fonctionnalités, sélectionnez Console de stratégie d’enregistrement de session et cliquez sur Suivant.

    Sélectionner la console de stratégie à installer

  2. Vérifiez les prérequis et confirmez l’installation.

    Résumé de l'installation de la console de stratégie

    La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

  3. Terminez l’installation.

    Terminer l'installation de la console de stratégie

    La page Fin de l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

    Cliquez sur Terminer pour finaliser l’installation de la console de stratégie d’enregistrement de session.

Étape 7 : Installer Broker_PowerShellSnapIn_x64.msi

Important :

Pour utiliser la console de stratégie d’enregistrement de session, installez manuellement le composant logiciel enfichable PowerShell Broker (Broker_PowerShellSnapIn_x64.msi). Localisez le composant logiciel enfichable sur l’ISO Citrix Virtual Apps and Desktops (\x64\Citrix Desktop Delivery Controller) et suivez les instructions d’installation. Le non-respect de cette consigne peut entraîner une erreur.

Installer l’agent d’enregistrement de session

L’agent d’enregistrement de session est un composant installé sur chaque VDA pour les systèmes d’exploitation multi-session ou mono-session afin d’activer l’enregistrement. Il est responsable de l’enregistrement des données de session.

Étape 1 : Télécharger le logiciel du produit et lancer l’assistant

Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez l’agent d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté.

L’assistant d’installation se lance.

Étape 2 : Choisir le produit à installer

Choisir le produit à installer

Cliquez sur Démarrer à côté du produit à installer, Citrix Virtual Apps ou Citrix Virtual Desktops.

Étape 3 : Sélectionner l’enregistrement de session

Sélectionner l'agent d'enregistrement de session à installer

Sélectionnez l’entrée Enregistrement de session.

Étape 4 : Lire et accepter le contrat de licence

Contrat d'installation

Sur la page Contrat de licence logicielle, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.

Étape 5 : Sélectionner le composant à installer et l’emplacement d’installation

Sélectionner l'agent à installer

Sélectionnez Agent d’enregistrement de session et cliquez sur Suivant.

Étape 6 : Spécifier la configuration de l’agent

Configuration de l'agent

Sur la page Configuration de l’agent : Saisissez le nom d’ordinateur de la machine sur laquelle vous avez installé le serveur d’enregistrement de session, ainsi que les informations de protocole et de port pour la connexion au serveur d’enregistrement de session. Si vous n’avez pas encore installé l’enregistrement de session, vous pouvez modifier ces informations ultérieurement dans les Propriétés de l’agent d’enregistrement de session.

Remarque :

Il existe une limitation avec la fonction de test de connexion de l’installateur. Elle ne prend pas en charge le scénario « HTTPS requiert TLS 1.2 ». Si vous utilisez l’installateur dans ce scénario, le test de connexion échoue, mais vous pouvez ignorer l’échec et cliquer sur Suivant pour poursuivre l’installation. Cela n’affecte pas le fonctionnement normal.

Étape 7 : Vérifier les prérequis et confirmer l’installation

Résumé de l'installation de l'agent

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

Étape 8 : Terminer l’installation

Installation de l'agent terminée

La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

Cliquez sur Terminer pour finaliser l’installation de l’agent d’enregistrement de session.

Remarque :

Lorsque Machine Creation Services (MCS) ou Citrix Provisioning™ crée plusieurs VDA avec une image principale et que Microsoft Message Queuing (MSMQ) est installé, les VDA peuvent avoir le même QMId. Le même QMId peut entraîner divers problèmes, par exemple :

  • Les sessions peuvent ne pas être enregistrées même si l’accord d’enregistrement est accepté.
  • Le serveur d’enregistrement de session pourrait ne pas être en mesure de recevoir les signaux de fermeture de session et, par conséquent, les sessions pourraient toujours être en statut Live.

Pour contourner ce problème, créez un QMId unique pour chaque VDA, ce qui diffère selon les méthodes de déploiement.

Aucune action supplémentaire n’est requise si les VDA de système d’exploitation à session unique avec l’agent d’enregistrement de session installé sont créés avec PVS 7.7 ou version ultérieure et MCS 7.9 ou version ultérieure en mode bureau statique, c’est-à-dire, par exemple, configurés pour rendre toutes les modifications persistantes avec un vDisk personnel distinct ou le disque local de votre VDA.

Pour les VDA de système d’exploitation multi-session créés avec MCS ou PVS et les VDA de système d’exploitation à session unique configurés pour ignorer toutes les modifications lorsqu’un utilisateur se déconnecte, utilisez le script GenRandomQMID.ps1 pour modifier le QMId au démarrage du système. Modifiez la stratégie de gestion de l’alimentation pour vous assurer qu’un nombre suffisant de VDA sont en cours d’exécution avant les tentatives de connexion des utilisateurs.

Pour utiliser le script GenRandomQMID.ps1, procédez comme suit :

  1. Assurez-vous que la politique d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.

    Set-ExecutionPolicy RemoteSigned

  2. Créez une tâche planifiée, définissez le déclencheur sur le démarrage du système et exécutez-la avec le compte SYSTEM sur la machine d’image maître PVS ou MCS.

  3. Ajoutez la commande en tant que tâche de démarrage.

    powershell .exe -file C:\\GenRandomQMID.ps1

Résumé du script GenRandomQMID.ps1 :

  1. Supprimez le QMId actuel du registre.
  2. Ajoutez SysPrep = 1 à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters.
  3. Arrêtez les services associés, y compris CitrixSmAudAgent et MSMQ.
  4. Pour générer un QMId aléatoire, démarrez les services qui ont été arrêtés précédemment.

Exemple GENRANDOMQMID.PS1 :

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

Installer le lecteur d’enregistrement de session

Conseil :

L’installation du serveur d’enregistrement de session vous permet d’installer le lecteur web d’enregistrement de session automatiquement. Cette section décrit comment installer le lecteur d’enregistrement de session.

Le lecteur d’enregistrement de session est une interface utilisateur à laquelle vous accédez depuis un poste de travail pour lire les fichiers de session enregistrés. Installez le lecteur d’enregistrement de session sur le serveur d’enregistrement de session ou sur les postes de travail du domaine.

Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant

Utilisez un compte administrateur local pour vous connecter à la machine où vous installez le composant lecteur d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté.

L’assistant d’installation se lance.

Étape 2 : Choisissez le produit à installer

Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit à installer Citrix Virtual Apps ou Citrix Virtual Desktops.

Étape 3 : Sélectionnez Enregistrement de session

Sélectionnez Enregistrement de session

Sélectionnez l’entrée Enregistrement de session.

Étape 4 : Lisez et acceptez le contrat de licence

Contrat d'installation

Sur la page Contrat de licence du logiciel, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.

Étape 5 : Sélectionner le composant à installer et l’emplacement d’installation

Sélectionner le lecteur à installer

Sélectionnez Lecteur d’enregistrement de session et cliquez sur Suivant.

Étape 6 : Vérifier les prérequis et confirmer l’installation

Résumé de l'installation du lecteur

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

Étape 7 : Terminer l’installation

Installation du lecteur terminée

La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

Cliquez sur Terminer pour finaliser l’installation du lecteur d’enregistrement de session.

Automatiser l’installation

L’enregistrement de session prend en charge l’installation silencieuse avec des options. Écrivez un script qui utilise l’installation silencieuse et exécutez les commandes pertinentes.

Automatiser l’installation des composants d’administration de l’enregistrement de session

Installer l’ensemble complet des composants d’administration de l’enregistrement de session à l’aide d’une seule commande

Par exemple, l’une des commandes suivantes installe l’ensemble complet des composants d’administration de l’enregistrement de session et crée un fichier journal pour capturer les informations d’installation.

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

Remarque :

Vous pouvez trouver le fichier SessionRecordingAdministrationx64.msi sur l’ISO de Citrix Virtual Apps and Desktops sous \x64\Session Recording.

Où :

  • ADDLOCAL propose les fonctionnalités que vous pouvez sélectionner. Vous pouvez choisir plusieurs options. SsRecServer est le serveur d’enregistrement de session. PolicyConsole est la console de stratégies d’enregistrement de session. SsRecLogging est la fonctionnalité de journalisation de l’administrateur. StorageDatabase est la base de données d’enregistrement de session. La journalisation de l’administrateur pour l’enregistrement de session est une sous-fonctionnalité facultative de son serveur. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner la journalisation de l’administrateur pour cette fonctionnalité.
  • DATABASEINSTANCE est le nom d’instance de la base de données d’enregistrement de session. Par exemple, .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name ou tcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342 si vous utilisez Azure SQL Managed Instance.
  • DATABASENAME est le nom de la base de données d’enregistrement de session.
  • LOGGINGDATABASENAME est le nom de la base de données de journalisation de l’administrateur.
  • AZURESQLSERVICESUPPORT détermine si le cloud SQL est pris en charge. Pour utiliser le cloud SQL, définissez-le sur 1.
  • DATABASEUSER est le compte d’ordinateur du serveur d’enregistrement de session.
  • AZUREUSERNAME est le nom d’administrateur du cloud SQL.
  • AZUREPASSWORD est le mot de passe d’administrateur du cloud SQL.
  • /q spécifie le mode silencieux.
  • /l*v spécifie la journalisation détaillée.
  • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Créer une image maître pour le déploiement du serveur d’enregistrement de session

Il est possible que vous disposiez déjà de la base de données d’enregistrement de session et de la base de données de journalisation d’administration d’un déploiement existant. Pour de tels scénarios, vous pouvez désormais ignorer les vérifications de base de données lors de l’installation des composants d’administration de l’enregistrement de session à l’aide de SessionRecordingAdministrationx64.msi. Vous pouvez créer facilement une image principale pour déployer le serveur d’enregistrement de session sur de nombreuses autres machines. Après avoir déployé le serveur d’enregistrement de session sur les machines cibles à l’aide de l’image principale, exécutez une commande sur chaque machine pour vous connecter à la base de données d’enregistrement de session et à la base de données de journalisation d’administration existantes. Ce support d’image principale facilite le déploiement et minimise l’impact potentiel de l’erreur humaine. Il s’applique uniquement aux nouvelles installations et se compose des étapes suivantes :

  1. Démarrez une invite de commandes et exécutez une commande similaire à la suivante :

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    Cette commande installe les composants d’administration de l’enregistrement de session sans configurer ni tester la connectivité à la base de données d’enregistrement de session et à la base de données de journalisation d’administration.

    Définissez le paramètre IGNOREDBCHECK sur True et utilisez des valeurs aléatoires pour DATABASEINSTANCE, DATABASENAME et LOGGINGDATABASENAME.

  2. Créez une image principale sur la machine que vous utilisez.

  3. Déployez l’image principale sur d’autres machines pour déployer le serveur d’enregistrement de session.

  4. Sur chacune des machines, exécutez des commandes similaires à celles-ci :

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    Les commandes connectent le serveur d’enregistrement de session installé précédemment à une base de données d’enregistrement de session et à une base de données de journalisation d’administration existantes.

    Vous trouverez le fichier SsRecUtils.exe à l’emplacement \Citrix\SessionRecording\Server\bin\. Définissez les paramètres DATABASEINSTANCE, DATABASENAME et LOGGINGDATABASENAME selon vos besoins.

Conserver les bases de données lors de la désinstallation des composants d’administration de l’enregistrement de session

Lorsque KEEPDB est défini sur True, la commande suivante conserve la base de données d’enregistrement de session et la base de données de journalisation d’administration lors de la désinstallation des composants d’administration de l’enregistrement de session :

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Automatiser l’installation du lecteur d’enregistrement de session et du lecteur Web

Par exemple, les commandes suivantes installent respectivement le lecteur d’enregistrement de session et le lecteur Web.

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

Remarque :

Vous trouverez SessionRecordingPlayer.msi sur l’ISO de Citrix Virtual Apps and Desktops sous \x86\Session Recording.

Vous pouvez trouver SessionRecordingWebPlayer.msi sur l’ISO de Citrix Virtual Apps and Desktops sous \x64\Session Recording.

Où :

  • /q spécifie le mode silencieux.
  • /l*v spécifie la journalisation détaillée.
  • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Automatiser l’installation de l’agent d’enregistrement de session

Par exemple, la commande suivante installe l’agent d’enregistrement de session et crée un fichier journal pour capturer les informations d’installation.

Pour les systèmes 64 bits :

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport
<!--NeedCopy-->

Remarque :

Vous pouvez trouver SessionRecordingAgentx64.msi sur l’ISO de Citrix Virtual Apps and Desktops sous \x64\Session Recording.

Pour les systèmes 32 bits :

msiexec /i SessionRecordingAgent.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport
<!--NeedCopy-->

Remarque :

Vous pouvez trouver SessionRecordingAgent.msi sur l’ISO de Citrix Virtual Apps and Desktops sous \x86\Session Recording.

Où :

  • yourservername est le nom NetBIOS ou le FQDN de la machine hébergeant le serveur d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut localhost.
  • yourbrokerprotocol est le protocole HTTP ou HTTPS que l’agent d’enregistrement de session utilise pour communiquer avec le Broker d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut HTTPS.
  • yourbrokerport est le numéro de port que l’agent d’enregistrement de session utilise pour communiquer avec le Broker d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut zéro, ce qui indique à l’agent d’enregistrement de session d’utiliser le numéro de port par défaut pour le protocole sélectionné : 80 pour HTTP ou 443 pour HTTPS.
  • /q spécifie le mode silencieux.
  • /l*v spécifie la journalisation détaillée.
  • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Mettre à niveau l’enregistrement de session

Vous pouvez mettre à niveau certains déploiements vers des versions ultérieures sans avoir à configurer de nouvelles machines ou de nouveaux sites. Vous pouvez effectuer une mise à niveau à partir de la version d’enregistrement de session incluse dans le dernier CU de XenApp et XenDesktop 7.6 LTSR, et de toute version ultérieure, vers la dernière version d’enregistrement de session.

Remarque :

Lorsque vous mettez à niveau l’administration de l’enregistrement de session de la version 7.6 vers la version 7.13 ou ultérieure et que vous choisissez Modifier dans l’administration de l’enregistrement de session pour ajouter le service de journalisation de l’administrateur, le nom de l’instance SQL Server n’apparaît pas sur la page Configuration de la journalisation de l’administrateur. Le message d’erreur suivant apparaît lorsque vous cliquez sur Suivant : Échec du test de connexion à la base de données. Veuillez saisir le nom correct de l’instance de base de données. Pour contourner ce problème, ajoutez l’autorisation de lecture pour les utilisateurs localhost au dossier de registre SmartAuditor Server suivant : HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Vous ne pouvez pas effectuer de mise à niveau à partir d’une version Technical Preview.

Exigences, préparation et limitations

  • Utilisez l’interface graphique ou l’interface de ligne de commande du programme d’installation de l’enregistrement de session pour mettre à niveau les composants d’enregistrement de session sur la machine où vous avez installé les composants.
  • Avant toute activité de mise à niveau, sauvegardez la base de données nommée CitrixSessionRecording dans l’instance SQL Server. De cette façon, vous pourrez la restaurer si des problèmes sont découverts après la mise à niveau de la base de données.
  • En plus d’être un utilisateur de domaine, vous devez être un administrateur local sur les machines où vous mettez à niveau les composants d’enregistrement de session.
  • Si le serveur d’enregistrement de session et la base de données d’enregistrement de session ne sont pas installés sur le même serveur, vous devez disposer de l’autorisation de rôle de base de données pour mettre à niveau la base de données d’enregistrement de session. Sinon, vous pouvez:
    • Demandez à l’administrateur de base de données d’attribuer les autorisations de rôle de serveur securityadmin et dbcreator pour la mise à niveau. Une fois la mise à niveau terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
    • Ou, utilisez le package SessionRecordingAdministrationx64.msi pour effectuer la mise à niveau. Pendant la mise à niveau msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre la mise à niveau.
  • Vous pouvez choisir de ne pas mettre à niveau tous les agents d’enregistrement de session en même temps. L’agent d’enregistrement de session 7.6.0 (et versions ultérieures) est compatible avec la dernière version (actuelle) du serveur d’enregistrement de session. Cependant, certaines nouvelles fonctionnalités et corrections de bogues pourraient ne pas prendre effet.
  • Toutes les sessions démarrées pendant la mise à niveau du serveur d’enregistrement de session ne sont pas enregistrées.
  • L’option Réglage graphique dans les propriétés de l’agent d’enregistrement de session est activée par défaut après une nouvelle installation ou une mise à niveau pour maintenir la compatibilité avec le mode de redirection de composition de bureau. Vous pouvez désactiver cette option manuellement après une nouvelle installation ou une mise à niveau.
  • La fonctionnalité de journalisation de l’administrateur n’est pas installée après la mise à niveau de l’enregistrement de session à partir d’une version précédente où la fonctionnalité n’est pas disponible. Pour ajouter la fonctionnalité, modifiez l’installation après la mise à niveau.
  • S’il y a des sessions d’enregistrement en direct lorsque le processus de mise à niveau démarre, il y a peu de chances que l’enregistrement puisse être terminé.
  • Passez en revue la séquence de mise à niveau suivante afin de pouvoir planifier et atténuer les pannes potentielles.

Séquence de mise à niveau

Pour mettre à niveau une installation existante, accédez à chaque machine sur laquelle un composant d’enregistrement de session est installé, puis exécutez l’ISO Citrix Virtual Apps and Desktops.

Conseil :

Accédez à la page de téléchargement de Citrix Virtual Apps and Desktops pour télécharger la version appropriée de Citrix Virtual Apps and Desktops.

La mise à niveau d’une installation existante suit généralement la séquence suivante :

  1. Mettez à niveau le composant serveur d’enregistrement de session.

    S’il existe plusieurs serveurs d’enregistrement de session, mettez d’abord à niveau celui où le composant de base de données d’enregistrement de session est installé. Ensuite, mettez à niveau les autres serveurs d’enregistrement de session.

    Pour ce faire, suivez les étapes suivantes :

    1. Arrêtez manuellement le service Session Recording Storage Manager sur le serveur d’enregistrement de session.
    2. Via le Gestionnaire des services Internet (IIS), assurez-vous que le Session Recording Broker est en cours d’exécution.
    3. Exécutez l’ISO de Citrix Virtual Apps and Desktops et sélectionnez l’entrée Session Recording pour la mise à niveau.
  2. Le service Session Recording est automatiquement remis en ligne une fois la mise à niveau du serveur d’enregistrement de session terminée.
  3. Mettez à niveau l’agent Session Recording (sur l’image principale).
  4. Mettez à niveau la console de stratégie Session Recording avec ou après le serveur d’enregistrement de session.
  5. Mettez à niveau le lecteur Session Recording.

Déployer la base de données Session Recording sur les services de base de données SQL cloud

Cette section décrit comment déployer la base de données Session Recording sur Azure SQL Managed Instance, sur AWS RDS et sur SQL Server sur des machines virtuelles Azure.

Déployer la base de données Session Recording sur Azure SQL Managed Instance ou sur AWS RDS

Conseil :

Vous pouvez également exécuter une seule commande similaire à la suivante pour déployer la base de données Session Recording sur Azure SQL Managed Instance ou sur AWS RDS. Pour plus d’informations, consultez la section précédente Automatiser l’installation de cet article.

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->
  1. Créez une instance gérée Azure SQL ou créez une instance SQL Server via la console Amazon RDS.

  2. (Pour Azure SQL uniquement) Conservez une trace des chaînes Serveur qui apparaissent dans le panneau des propriétés. Ces chaînes représentent le nom d’instance de la base de données Session Recording. Pour un exemple, consultez la capture d’écran suivante.

    Exemple de chaînes de serveur

  3. (Pour AWS RDS uniquement) Conservez un enregistrement des informations Endpoint et Port. Nous les utilisons comme nom d’instance de votre base de données, au format <Endpoint, Port>.

    Composition de l’instance AWS RDS

  4. Exécutez SessionRecordingAdministrationx64.msi pour installer la base de données Session Recording.

    Cochez la case Enable cloud SQL et renseignez le nom d’administrateur et le mot de passe cloud SQL. Effectuez les autres configurations requises.

    Renseigner les informations d’identification de l’administrateur cloud SQL

    Remarque :

    Si vous modifiez le mot de passe administrateur cloud SQL, vous devez le mettre à jour dans Session Recording Server Properties. Lorsque vous ouvrez Session Recording Server Properties, un message d’erreur apparaît. Cliquez sur OK pour continuer, sélectionnez l’onglet Cloud DB et saisissez le nouveau mot de passe administrateur cloud SQL. Redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.

    L’authentification Azure AD n’est pas prise en charge.

    Mettre à jour le mot de passe administrateur cloud SQL

Migrer une base de données sur site vers une instance gérée SQL cloud

  1. Migrez votre base de données sur site conformément à https://docs.microsoft.com/fr-fr/data-migration/ ou https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.

  2. Pour que Session Recording fonctionne correctement après la migration, exécutez SsRecUtils.exe sur le serveur Session Recording.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. Sur le serveur Session Recording, redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.

Migrer une base de données de production d’Azure SQL Managed Instance vers une base de données sur site

  1. Migrez la base de données conformément à https://docs.microsoft.com/fr-fr/data-migration/.

  2. Pour que l’enregistrement de session fonctionne correctement après la migration, exécutez SsRecUtils.exe sur le serveur d’enregistrement de session.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. Sur le serveur d’enregistrement de session, redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.

Déployer la base de données d’enregistrement de session sur SQL Server sur des machines virtuelles Azure

Sur SQL Server sur des machines virtuelles Azure, vous pouvez déployer la base de données d’enregistrement de session à l’aide du package msi et de l’installateur Citrix Virtual Apps and Desktops.

  1. Vérifiez une machine virtuelle Azure SQL.
  2. Configurez la machine virtuelle et ajoutez-la au domaine où vous installez les composants d’enregistrement de session.
  3. Utilisez le FQDN de la machine virtuelle comme nom d’instance lors de l’installation de la base de données d’enregistrement de session. Remarque : Si vous utilisez SessionRecordingAdministrationx64.msi pour l’installation, décochez la case Activer SQL cloud.
  4. Suivez l’interface utilisateur d’installation pour terminer l’installation de la base de données d’enregistrement de session.

Désinstaller l’enregistrement de session

Pour supprimer les composants d’enregistrement de session d’un serveur ou d’une station de travail, utilisez l’option de désinstallation ou de suppression de programmes disponible dans le Panneau de configuration de Windows. Pour supprimer la base de données d’enregistrement de session, vous devez disposer des mêmes autorisations de rôle SQL Server securityadmin et dbcreator que lors de son installation.

Pour des raisons de sécurité, la base de données de journalisation de l’administrateur n’est pas supprimée après la désinstallation des composants.

Intégrer avec Citrix Analytics for Security™

Vous pouvez configurer les serveurs d’enregistrement de session pour envoyer les événements utilisateur à Citrix Analytics for Security, qui traite les événements utilisateur afin de fournir des informations exploitables sur les comportements des utilisateurs.

Conditions préalables

Avant de commencer, assurez-vous que les conditions suivantes sont remplies :

  • Le serveur d’enregistrement de session doit pouvoir se connecter aux adresses suivantes :

  • Le déploiement d’enregistrement de session doit avoir le port 443 ouvert pour les connexions Internet sortantes. Tous les serveurs proxy sur le réseau doivent autoriser cette communication avec Citrix Analytics for Security.

  • Si vous utilisez Citrix Virtual Apps and Desktops 7 1912 LTSR, la version d’enregistrement de session prise en charge est la 2103 ou une version ultérieure.

Connecter votre serveur d’enregistrement de session à Citrix Analytics for Security

  1. Connectez-vous à Citrix Cloud.

  2. Recherchez Citrix Analytics for Security et cliquez sur Gérer.

  3. Dans la barre supérieure, cliquez sur Paramètres > Sources de données.

  4. Sur la carte du site Virtual Apps and Desktops - Session Recording, cliquez sur Connecter le serveur d’enregistrement de session.

    Connexion de l'enregistrement de session

  5. Sur la page Connecter le serveur d’enregistrement de session, examinez la liste de contrôle et sélectionnez toutes les exigences obligatoires. Si vous ne sélectionnez pas une exigence obligatoire, l’option Télécharger le fichier est désactivée.

    Liste de contrôle de l’enregistrement de session(/fr-fr/session-recording/2303/media/sr-checklist.png)

  6. Si vous avez des serveurs proxy dans votre réseau, entrez l’adresse du proxy dans le fichier SsRecStorageManager.exe.config de votre serveur d’enregistrement de session.

    Vous pouvez trouver le fichier de configuration à l’emplacement <Session Recording server installation path>\bin\SsRecStorageManager.exe.config

    Par exemple : C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    Chemin du fichier de configuration(/fr-fr/session-recording/2303/media/sr-config-file-path.png)

  7. Cliquez sur Télécharger le fichier pour télécharger le fichier SessionRecordingConfigurationFile.json.

    Remarque :

    Le fichier contient des informations sensibles. Conservez le fichier dans un emplacement sûr et sécurisé.

  8. Copiez le fichier sur le serveur d’enregistrement de session que vous souhaitez connecter à Citrix Analytics for Security.

  9. Si vous avez plusieurs serveurs d’enregistrement de session dans votre déploiement, vous devez copier le fichier dans chaque serveur que vous souhaitez connecter et suivre les étapes pour configurer chaque serveur.

  10. Sur le serveur d’enregistrement de session, exécutez la commande suivante pour importer les paramètres :

    <Session Recording server installation path>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    Par exemple :

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. Redémarrez les services suivants :

    • Citrix Session Recording Analytics Service

    • Gestionnaire de stockage d’enregistrement de session Citrix

  12. Une fois la configuration réussie, accédez à Citrix Analytics for Security pour afficher le serveur d’enregistrement de session connecté. Cliquez sur Activer le traitement des données pour permettre à Citrix Analytics for Security de traiter les données.

    Remarque :

    Si vous utilisez la version 2103 ou 2104 du serveur d’enregistrement de session, vous devez d’abord lancer une session Virtual Apps and Desktops pour afficher le serveur d’enregistrement de session connecté sur Citrix Analytics for Security. Dans le cas contraire, le serveur d’enregistrement de session connecté ne s’affiche pas. Cette exigence ne s’applique pas à la version 2106 et ultérieure du serveur d’enregistrement de session.

Afficher les déploiements connectés

Les déploiements de serveurs apparaissent sur la carte de site d’enregistrement de session uniquement si la configuration est réussie. La carte de site indique le nombre de serveurs configurés qui ont établi des connexions avec Citrix Analytics for Security.

Si vos serveurs d’enregistrement de session n’apparaissent pas même après une configuration réussie, reportez-vous à la section de dépannage à l’adresse Le serveur d’enregistrement de session configuré ne parvient pas à se connecter.

Déploiement d'enregistrement de session

Sur la carte de site, cliquez sur le nombre de déploiements pour afficher les groupes de serveurs connectés à Citrix Analytics for Security. Par exemple, cliquez sur 1 déploiement d’enregistrement de session pour afficher le serveur ou les groupes de serveurs connectés. Chaque serveur d’enregistrement de session est représenté par une URL de base et un ServerGroupID.

Détails du déploiement SR

Afficher les événements reçus

La carte de site affiche les déploiements d’enregistrement de session connectés et les événements reçus de ces déploiements au cours de la dernière heure, qui est la sélection de temps par défaut. Vous pouvez également sélectionner 1 semaine (1 S) et afficher les données. Cliquez sur le nombre d’événements reçus pour afficher les événements sur la page de recherche en libre-service.

Après avoir activé le traitement des données, la carte de site peut afficher l’état Aucune donnée reçue. Cet état apparaît pour deux raisons :

  1. Si vous avez activé le traitement des données pour la première fois, les événements mettent un certain temps à atteindre le hub d’événements dans Citrix Analytics. Lorsque Citrix Analytics reçoit les événements, l’état passe à Traitement des données activé. Si l’état ne change pas après un certain temps, actualisez la page Sources de données.

  2. Citrix Analytics n’a reçu aucun événement de la source de données au cours de la dernière heure.

Ajouter des serveurs d’enregistrement de session

Pour ajouter un serveur d’enregistrement de session, effectuez l’une des opérations suivantes :

  • Sur la page Déploiements d’enregistrement de session connectés, cliquez sur Connecter au serveur d’enregistrement de session.

    Connecter le déploiement

  • Sur la carte de site Virtual Apps and Desktops - Enregistrement de session, cliquez sur les points de suspension verticaux (⋮), puis sélectionnez Connecter le serveur d’enregistrement de session.

    Connexion d'enregistrement de session

Suivez les étapes pour télécharger le fichier de configuration et configurer un serveur d’enregistrement de session.

Supprimer des serveurs d’enregistrement de session

Pour supprimer un serveur d’enregistrement de session :

  1. Dans Citrix Analytics for Security, accédez à la page Déploiements d’enregistrement de session connectés et sélectionnez le déploiement de serveur que vous souhaitez supprimer.

  2. Cliquez sur les points de suspension verticaux (⋮) et sélectionnez Supprimer le serveur d’enregistrement de session d’Analytics.

    Supprimer le serveur d'enregistrement de session

  3. Sur le serveur d’enregistrement de session que vous avez supprimé de Citrix Analytics, exécutez la commande suivante :

    <Session Recording server installation path>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    Par exemple :

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

Activer ou désactiver le traitement des données sur la source de données

Vous pouvez arrêter le traitement des données à tout moment pour une source de données particulière : Director et l’application Workspace. Sur la carte du site de la source de données, cliquez sur les points de suspension verticaux (⋮), puis sélectionnez Désactiver le traitement des données. Citrix Analytics arrête le traitement des données pour cette source de données. Vous pouvez également arrêter le traitement des données à partir de la carte du site Virtual Apps and Desktops. Cette option s’applique aux deux sources de données : Director et l’application Workspace. Pour réactiver le traitement des données, cliquez sur Activer le traitement des données.

Le serveur d’enregistrement de session configuré ne parvient pas à se connecter

Votre serveur d’enregistrement de session ne parvient pas à se connecter à Citrix Analytics après la configuration. Par conséquent, le serveur configuré n’apparaît pas sur la carte du site Enregistrement de session.

Pour résoudre ce problème, procédez comme suit :

  1. Sur votre serveur d’enregistrement de session configuré, exécutez la commande PowerShell suivante pour vérifier l’identification de la machine cliente (CMID) :

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. Si le CMID est vide, ajoutez les fichiers de registre suivants dans les chemins spécifiés :

    Nom du registre Chemin du registre Type de clé Valeur
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ Chaîne Saisissez votre UUID.
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. Redémarrez les services suivants :

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager