Configurer les stratégies d’enregistrement de session
Vous pouvez activer des stratégies d’enregistrement prédéfinies ou créer et activer vos propres stratégies d’enregistrement personnalisées. Les stratégies d’enregistrement prédéfinies appliquent une seule règle à toutes les sessions. Les stratégies d’enregistrement personnalisées spécifient les sessions à enregistrer.
La stratégie d’enregistrement active détermine les sessions enregistrées. Une seule stratégie d’enregistrement est active à la fois.
Stratégies d’enregistrement prédéfinies
L’enregistrement de session fournit les stratégies d’enregistrement prédéfinies suivantes :

-
Ne pas enregistrer. La stratégie par défaut. Si vous ne spécifiez pas d’autre stratégie, aucune session n’est enregistrée.
-
Enregistrer toutes les sessions, à l’exception de l’audio (pour tous, avec notification). Cette stratégie enregistre toutes les sessions (y compris les écrans et les événements, mais à l’exception de l’audio). Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
-
Enregistrer toutes les sessions, à l’exception de l’audio (pour tous, sans notification). Cette stratégie enregistre toutes les sessions (y compris les écrans et les événements, mais à l’exception de l’audio). Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
-
Enregistrer toutes les sessions, à l’exception de l’audio, avec enregistrement d’écran avec perte activé (pour tous, avec notification). Cette stratégie enregistre toutes les sessions (y compris les écrans et les événements, mais à l’exception de l’audio). L’enregistrement d’écran avec perte est activé pour réduire la taille des fichiers d’enregistrement. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
-
Enregistrer toutes les sessions, à l’exception de l’audio, avec enregistrement d’écran avec perte activé (pour tous, sans notification). Cette stratégie enregistre toutes les sessions (y compris les écrans et les événements, mais à l’exception de l’audio). L’enregistrement d’écran avec perte est activé pour réduire la taille des fichiers d’enregistrement. Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
-
Enregistrer toutes les sessions, y compris l’audio (pour tous, avec notification). Cette stratégie enregistre toutes les sessions (y compris les écrans, les événements et l’audio). Les utilisateurs reçoivent des notifications d’enregistrement à l’avance. Vous pouvez désormais activer l’enregistrement audio pour l’audio HDX non optimisé. L’audio traité sur le VDA et livré vers/depuis le client où l’application Citrix Workspace est installée est appelé audio HDX non optimisé. Contrairement à l’audio HDX non optimisé, l’audio HDX optimisé décharge son traitement sur le client, comme on le voit dans les scénarios de redirection de contenu de navigateur (BCR) et d’optimisation pour Microsoft Teams.
-
Enregistrer toutes les sessions, y compris l’audio (pour tous, sans notification). Cette stratégie enregistre toutes les sessions (y compris les écrans, les événements et l’audio). Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
-
Enregistrer uniquement les événements (pour tous, avec notification). Cette stratégie enregistre uniquement les événements spécifiés par votre stratégie de détection d’événements. Elle n’enregistre pas les écrans ni l’audio. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
-
Enregistrer uniquement les événements (pour tous, sans notification). Cette stratégie enregistre uniquement les événements spécifiés par votre stratégie de détection d’événements. Elle n’enregistre pas les écrans ni l’audio. Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
Vous ne pouvez pas modifier ou supprimer les stratégies d’enregistrement définies par le système.
Créer une stratégie d’enregistrement personnalisée
Vous pouvez enregistrer les sessions d’utilisateurs ou de groupes spécifiés, d’applications ou de bureaux publiés, de groupes de mise à disposition ou de machines VDA, et d’adresses IP clientes de l’application Citrix Workspace™. Un assistant dans la console de stratégie d’enregistrement de session vous aide à créer des règles. Pour obtenir les listes d’applications ou de bureaux publiés et de groupes de mise à disposition ou de machines VDA, vous devez disposer de l’autorisation de lecture en tant qu’administrateur de site. Configurez l’autorisation de lecture de l’administrateur sur le Delivery Controller™ du site.
Pour chaque règle que vous créez, vous spécifiez une action d’enregistrement et des critères de règle. L’action d’enregistrement s’applique aux sessions qui répondent aux critères de la règle.
Pour chaque règle, choisissez une action d’enregistrement :

-
Activer l’enregistrement de session avec notification. Cette option enregistre des sessions entières (écrans et événements). Les utilisateurs reçoivent des notifications d’enregistrement à l’avance. Vous pouvez en outre choisir d’activer l’enregistrement audio ou l’enregistrement d’écran avec perte.
-
Activer l’enregistrement de session sans notification. Cette option enregistre des sessions entières (écrans et événements). Les utilisateurs ne reçoivent pas de notifications d’enregistrement. Vous pouvez en outre choisir d’activer l’enregistrement audio ou l’enregistrement d’écran avec perte.
-
Activer l’enregistrement de session uniquement des événements avec notification. L’enregistrement uniquement d’événements spécifiques permet de libérer de l’espace de stockage. Cette option enregistre tout au long des sessions uniquement les événements spécifiés par votre stratégie de détection d’événements. Elle n’enregistre pas les écrans. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
-
Activer l’enregistrement de session uniquement des événements sans notification. L’enregistrement uniquement d’événements spécifiques permet de libérer de l’espace de stockage. Cette option enregistre tout au long des sessions uniquement les événements spécifiés par votre stratégie de détection d’événements. Elle n’enregistre pas les écrans. Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
-
Désactiver l’enregistrement de session. Cette option signifie qu’aucune session n’est enregistrée.
Pour chaque règle, choisissez au moins un des éléments suivants pour créer les critères de règle :

- Utilisateurs ou groupes. Crée une liste d’utilisateurs ou de groupes auxquels l’action de la règle s’applique. L’enregistrement de session vous permet d’utiliser des groupes Active Directory et de mettre sur liste blanche des utilisateurs.
- Applications ou bureaux publiés. Crée une liste d’applications ou de bureaux publiés auxquels l’action de la règle s’applique. Dans l’assistant Règles, choisissez les sites Citrix Virtual Apps and Desktops™ ou Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops) sur lesquels les applications ou les bureaux sont disponibles.
- Groupes de mise à disposition ou machines. Crée une liste de groupes de mise à disposition ou de machines auxquels l’action de la règle s’applique. Dans l’assistant Règles, choisissez l’emplacement des groupes de mise à disposition ou des machines.
- Adresse IP ou plage d’adresses IP. Crée une liste d’adresses IP ou de plages d’adresses IP auxquelles l’action de la règle s’applique. Sur l’écran Sélectionner l’adresse IP et la plage d’adresses IP, ajoutez une adresse IP ou une plage d’adresses IP valide pour laquelle l’enregistrement est activé ou désactivé. Les adresses IP mentionnées ici sont les adresses IP des applications Citrix Workspace.
Remarque :
La console de stratégie d’enregistrement de session prend en charge la configuration de plusieurs critères au sein d’une seule règle. Lorsqu’une règle s’applique, les opérateurs logiques « ET » et « OU » sont utilisés pour calculer l’action finale. De manière générale, l’opérateur « OU » est utilisé entre les éléments d’un critère, et l’opérateur « ET » est utilisé entre des critères distincts. Si le résultat est vrai, le moteur de stratégie d’enregistrement de session exécute l’action de la règle. Sinon, il passe à la règle suivante et répète le processus.
Lorsque vous créez plusieurs règles dans une stratégie d’enregistrement, certaines sessions peuvent correspondre aux critères de plusieurs règles. Dans ces cas, la règle ayant la priorité la plus élevée est appliquée aux sessions.
L’action d’enregistrement d’une règle détermine sa priorité :
- Les règles avec l’action Désactiver l’enregistrement de session ont la priorité la plus élevée.
- Les règles avec l’action Activer l’enregistrement de session avec notification ont la deuxième priorité la plus élevée.
- Les règles avec l’action Activer l’enregistrement de session sans notification ont la deuxième priorité la plus basse.
- Les règles avec l’action Activer l’enregistrement de session uniquement pour les événements avec notification ont une priorité moyenne.
- Les règles avec l’action Activer l’enregistrement de session uniquement pour les événements sans notification ont la priorité la plus basse.
Certaines sessions peuvent ne pas satisfaire aux critères d’une règle dans une stratégie d’enregistrement. Pour ces sessions, l’action de la règle de secours de la stratégie s’applique. L’action de la règle de secours est toujours Désactiver l’enregistrement de session. Vous ne pouvez pas modifier ou supprimer la règle de secours.
Pour créer une stratégie d’enregistrement personnalisée :
- Connectez-vous en tant qu’administrateur de stratégie autorisé au serveur sur lequel la console de stratégie d’enregistrement de session est installée.
- Démarrez la console de stratégie d’enregistrement de session et sélectionnez Stratégies d’enregistrement dans le volet gauche. Dans la barre de menus, choisissez Ajouter une nouvelle stratégie.
- Faites un clic droit sur Nouvelle stratégie et sélectionnez Ajouter une règle.
-
Dans l’assistant de règles, sélectionnez une option d’enregistrement, puis cliquez sur Suivant.

Lorsque vous sélectionnez Activer l’enregistrement de session avec notification ou Activer l’enregistrement de session sans notification, vous pouvez également choisir d’activer l’enregistrement audio ou l’enregistrement d’écran avec perte.
-
Sélectionnez les critères de règle - Vous pouvez choisir un ou plusieurs critères de règle : Utilisateurs ou groupes Applications publiées ou bureau Groupes de mise à disposition ou machines Adresse IP ou plage d’adresses IP
-
Modifier les critères de règle - Pour modifier, cliquez sur les valeurs soulignées. Les valeurs sont soulignées en fonction des critères que vous avez choisis à l’étape précédente.
Remarque :
Si vous choisissez la valeur soulignée Applications publiées ou bureau, l’Adresse du site est l’adresse IP, une URL ou un nom de machine si le contrôleur se trouve sur un réseau local. La liste Nom de l’application affiche le nom d’affichage.
Lorsque vous choisissez Applications publiées ou bureau ou Groupes de mise à disposition ou machines, spécifiez le Delivery Controller avec lequel votre console de stratégie d’enregistrement de session doit communiquer.
La console de stratégie d’enregistrement de session est le seul canal pour communiquer avec les Delivery Controllers des environnements Citrix Cloud™ et sur site.

Par exemple, lorsque vous choisissez Groupes de mise à disposition ou machines, cliquez sur le lien hypertexte correspondant dans la capture d’écran précédente et cliquez sur Ajouter pour ajouter des requêtes au contrôleur.

Pour une description des cas d’utilisation couvrant les Delivery Controllers sur site et Citrix Cloud, consultez le tableau suivant :
Cas d’utilisation Action requise Delivery Controller sur site - Installez Broker_PowerShellSnapIn_x64.msi. 2. Décochez la case Citrix Cloud Controller.
Citrix Cloud Delivery Controller - Installez le SDK PowerShell distant de Citrix DaaS™. 2. Validez les informations d’identification du compte Citrix Cloud. 3. Cochez la case Citrix Cloud Controller.
Passer d’un Delivery Controller sur site à un Citrix Cloud Delivery Controller - Désinstallez Broker_PowerShellSnapIn_x64.msi et redémarrez la machine. 2. Installez le SDK PowerShell distant de Citrix DaaS. 3. Validez les informations d’identification du compte Citrix Cloud. 4. Cochez la case Citrix Cloud Controller.
Passer d’un Citrix Cloud Delivery Controller à un Delivery Controller sur site - Désinstallez le SDK PowerShell distant de Citrix DaaS et redémarrez la machine. 2. Installez Broker_PowerShellSnapIn_x64.msi. 3. Décochez la case Citrix Cloud Controller.
Validation des informations d’identification Citrix Cloud
Pour interroger les Delivery Controllers hébergés dans Citrix Cloud, validez manuellement vos informations d’identification Citrix Cloud sur la machine où la console de stratégie d’enregistrement de session est installée. Le non-respect de cette consigne peut entraîner une erreur et votre console de stratégie d’enregistrement de session pourrait ne pas fonctionner comme prévu.
Pour effectuer la validation manuelle :
-
Connectez-vous à la console Citrix Cloud et accédez à Gestion des identités et des accès > Accès API. Créez un client sécurisé d’accès API pour obtenir un profil d’authentification qui peut contourner les invites d’authentification Citrix Cloud. Téléchargez votre client sécurisé, renommez-le et enregistrez-le dans un emplacement sûr. Le nom de fichier par défaut est secureclient.csv.

-
Ouvrez une session PowerShell et exécutez la commande suivante pour que le profil d’authentification (obtenu à l’étape précédente) prenne effet.
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->Définissez CustomerId et SecureClientFile selon les besoins. La commande précédente crée un profil d’authentification par défaut pour le client
citrixdemoafin de contourner les invites d’authentification dans la session PowerShell actuelle et toutes les sessions PowerShell ultérieures.
- Suivez l’assistant pour terminer la configuration.
Remarque : Limitation concernant les sessions d’application pré-lancées :
- Si la stratégie active tente de faire correspondre un nom d’application, elle ne peut pas faire correspondre les applications ouvertes dans une session pré-lancée. Par conséquent, la session pré-lancée ne peut pas être enregistrée.
- Si la stratégie active enregistre chaque application et que le pré-lancement de session est activé, une notification d’enregistrement apparaît lorsqu’un utilisateur se connecte à l’application Citrix Workspace pour Windows. La session pré-lancée (vide) et toutes les applications qui seront lancées dans cette session à l’avenir sont enregistrées.
Pour contourner ce problème, publiez les applications dans des groupes de mise à disposition distincts en fonction de leurs stratégies d’enregistrement. N’utilisez pas un nom d’application comme condition d’enregistrement. Cette approche garantit que les sessions pré-lancées peuvent être enregistrées. Cependant, les notifications apparaissent toujours.
Utiliser les groupes Active Directory
L’enregistrement de session vous permet d’utiliser les groupes Active Directory lors de la création de stratégies. L’utilisation de groupes Active Directory au lieu d’utilisateurs individuels simplifie la création et la gestion des règles et des stratégies. Par exemple, si les utilisateurs du service financier de votre entreprise sont contenus dans un groupe Active Directory appelé Finance, vous pouvez créer une règle qui s’applique à tous les membres du groupe en sélectionnant le groupe Finance dans l’ assistant Règles.
Utilisateurs en liste blanche
Vous pouvez créer des stratégies d’enregistrement de session garantissant que les sessions de certains utilisateurs de votre organisation ne sont jamais enregistrées. Ce cas est appelé la mise sur liste blanche de ces utilisateurs. La mise sur liste blanche est utile pour les utilisateurs qui traitent des informations liées à la confidentialité ou lorsque votre organisation ne souhaite pas enregistrer les sessions d’une certaine catégorie d’employés.
Par exemple, si tous les responsables de votre entreprise sont membres d’un groupe Active Directory appelé Executive, vous pouvez vous assurer que les sessions de ces utilisateurs ne sont jamais enregistrées en créant une règle qui désactive l’enregistrement de session pour le groupe Executive. Tant que la stratégie contenant cette règle est active, aucune session des membres du groupe Executive n’est enregistrée. Les sessions des autres membres de votre organisation sont enregistrées en fonction des autres règles de la stratégie active.
Configurer Director pour utiliser le serveur d’enregistrement de session
Vous pouvez utiliser la console Citrix Director pour créer et activer les stratégies d’enregistrement.
- Pour une connexion HTTPS, installez le certificat pour faire confiance au serveur d’enregistrement de session dans les certificats racines de confiance du serveur Director.
- Pour configurer le serveur Director afin qu’il utilise le serveur d’enregistrement de session, exécutez la commande
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording. - Saisissez l’adresse IP ou le FQDN du serveur d’enregistrement de session ainsi que le numéro de port et le type de connexion (HTTP/HTTPS) que l’agent d’enregistrement de session utilise pour se connecter au Broker d’enregistrement de session sur le serveur Director.
Comprendre le comportement de basculement
Lorsque vous activez une stratégie, la stratégie précédemment active reste en vigueur jusqu’à ce que la session enregistrée se termine ou que le fichier d’enregistrement de session bascule. Les fichiers basculent lorsqu’ils ont atteint la taille maximale ou la durée d’enregistrement maximale. Pour plus d’informations sur les seuils de basculement, consultez Spécifier la taille de fichier pour les enregistrements.
Le tableau suivant détaille ce qui se passe lorsque vous appliquez une nouvelle stratégie d’enregistrement pendant qu’une session est enregistrée et qu’un basculement se produit :
| Si la stratégie d’enregistrement précédente était | Et la nouvelle stratégie d’enregistrement est | Après un basculement, la stratégie d’enregistrement sera |
|---|---|---|
| Ne pas enregistrer | Toute autre stratégie | Aucun changement. La nouvelle stratégie prend effet uniquement lorsque l’utilisateur se connecte à une nouvelle session. |
| Enregistrer sans notification | Ne pas enregistrer | L’enregistrement s’arrête. |
| Enregistrer sans notification | Enregistrer avec notification | L’enregistrement continue et un message de notification apparaît. |
| Enregistrer avec notification | Ne pas enregistrer | L’enregistrement s’arrête. |
| Enregistrer avec notification | Enregistrer sans notification | L’enregistrement continue. Aucun message n’apparaît la prochaine fois qu’un utilisateur se connecte. |