Configurer les stratégies de réponse aux événements
Vous pouvez envoyer une alerte par e-mail lorsqu’un démarrage de session est détecté et effectuer les actions suivantes en réponse aux événements enregistrés dans les sessions enregistrées :
- Envoyer des alertes par e-mail
- Démarrer l’enregistrement d’écran immédiatement (avec ou sans enregistrement d’écran avec perte activé)
- Verrouiller la session
- Fermer la session
- Déconnecter la session
Remarque :
Si l’action Verrouiller la session ne fonctionne pas comme prévu, vérifiez les clés de registre suivantes sur le VDA et assurez-vous qu’il n’y a aucune valeur de registre en dessous ou que la valeur des données est définie sur 0.
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
La seule stratégie de réponse aux événements définie par le système est Ne pas répondre. Vous pouvez créer des stratégies de réponse aux événements personnalisées selon vos besoins. Une seule stratégie de réponse aux événements peut être active à la fois.
Pour un exemple d’alerte par e-mail, consultez la capture d’écran suivante :

Conseil :
Cliquer sur l’URL de lecture ouvre la page de lecture de la session enregistrée dans le lecteur web. Cliquer ici ouvre la page Toutes les sessions enregistrées dans le lecteur web.
Session Recording envoie des alertes par e-mail dans la langue du système d’exploitation de votre serveur Session Recording. Toutefois, si la langue du système d’exploitation de votre serveur Session Recording ne fait pas partie des langues suivantes prises en charge par Session Recording, les alertes par e-mail sont envoyées en anglais par défaut :
- Anglais
- Français
- Allemand
- Espagnol
- Japonais
- Chinois simplifié
Pour personnaliser une langue pour l’envoi d’alertes par e-mail, recherchez le modèle d’e-mail appelé template.en.html sous <Session Recording server installation path>\Bin\templates, puis modifiez le texte brut du modèle dans la langue de votre choix. Par exemple :

Stratégie de réponse aux événements définie par le système
Session Recording fournit une stratégie de réponse aux événements définie par le système :
- Ne pas répondre. Par défaut, aucune action n’est entreprise en réponse aux événements enregistrés dans vos sessions.
Créer une stratégie de réponse aux événements personnalisée
-
Connectez-vous en tant qu’administrateur de stratégie autorisé au serveur sur lequel la console de stratégie Session Recording est installée.
-
Démarrez la console de stratégie d’enregistrement de session. Par défaut, aucune stratégie de réponse aux événements n’est active.

-
Sélectionnez Stratégies de réponse aux événements dans le volet gauche. Dans la barre de menus, choisissez Ajouter une nouvelle stratégie.
-
(Facultatif) Cliquez avec le bouton droit sur la nouvelle stratégie de réponse aux événements et renommez-la.
-
Cliquez avec le bouton droit sur la nouvelle stratégie de réponse aux événements et sélectionnez Ajouter une règle.
-
Sélectionnez Alerte e-mail lorsqu’un démarrage de session est détecté et Utiliser des déclencheurs d’événements pour spécifier comment répondre lorsqu’un événement de session est détecté selon vos besoins.

-
(Facultatif) Définissez les destinataires des e-mails et les propriétés de l’expéditeur de l’e-mail.
-
Saisissez les adresses e-mail des destinataires de l’alerte dans l’assistant Règles.
-
Configurez les paramètres d’e-mail sortants dans les Propriétés du serveur d’enregistrement de session.

Remarque :
Si vous sélectionnez plus de deux options dans la section Titre de l’e-mail, une boîte de dialogue d’avertissement apparaît, indiquant que l’objet de l’e-mail pourrait être trop long. Après avoir sélectionné Autoriser l’envoi de notifications par e-mail et cliqué sur Appliquer, l’enregistrement de session envoie un e-mail pour vérifier vos paramètres d’e-mail. Si un paramètre est incorrect, par exemple, un mot de passe ou un port incorrect, l’enregistrement de session renvoie un message d’erreur avec les détails de l’erreur.

Vos paramètres d’e-mail nécessitent environ cinq minutes pour prendre effet. Pour que vos paramètres d’e-mail prennent effet immédiatement ou pour résoudre le problème des e-mails non envoyés conformément aux paramètres, redémarrez le service Storage Manager (
CitrixSsRecStorageManager). De plus, redémarrez le service Storage Manager si vous effectuez une mise à niveau vers la version actuelle à partir de la version 2006 ou antérieure. -
Modifiez le registre pour accéder au lecteur web.
Pour que les URL de lecture de vos e-mails d’alerte fonctionnent comme prévu, accédez à la clé de registre à l’emplacement
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serveret effectuez les opérations suivantes :-
Définissez les données de valeur de LinkHost sur l’URL du domaine que vous utilisez pour accéder au lecteur web. Par exemple, pour accéder à un lecteur web à l’adresse
https://example.com/webplayer/#/player/, définissez les données de valeur de LinkHost surhttps://example.com. -
Ajoutez une valeur EmailThreshold et définissez ses données de valeur sur un nombre compris entre 1 et 100. Les données de valeur déterminent le nombre maximal d’e-mails d’alerte qu’un compte d’envoi d’e-mails envoie en une seconde. Ce paramètre permet de ralentir le nombre d’e-mails envoyés et réduit ainsi l’utilisation du processeur. Si vous ne spécifiez pas les données de valeur ou si vous les définissez sur un nombre hors de portée, les données de valeur reviennent à 25.
Remarque :
-
Votre serveur de messagerie peut traiter un compte d’envoi d’e-mails comme un robot spammeur et l’empêcher ainsi d’envoyer des e-mails. Avant qu’un compte ne soit autorisé à envoyer des e-mails, un client de messagerie tel qu’Outlook peut vous demander de vérifier que le compte est utilisé par un utilisateur humain.
-
Il existe une limite pour l’envoi d’e-mails sur une période donnée. Par exemple, lorsque la limite quotidienne est atteinte, vous ne pouvez plus envoyer d’e-mails avant le début du jour suivant. Dans ce cas, assurez-vous que la limite est supérieure au nombre de sessions enregistrées pendant la période.
-
-
-
(Facultatif) Configurez les déclencheurs et les réponses d’événements.
Après avoir sélectionné Déclencher des actions de réponse lorsqu’un événement de session est détecté, le bouton Configurer les déclencheurs et les réponses d’événements devient disponible. Cliquez dessus pour spécifier les événements enregistrés qui peuvent déclencher les actions de réponse suivantes :
- Envoyer des alertes par e-mail
- Démarrer l’enregistrement d’écran immédiatement
- Verrouiller la session
- Fermer la session
- Déconnecter la session

Remarque :
Si la langue de votre système est l’allemand, le français ou l’espagnol, assurez-vous que la résolution horizontale de votre machine est égale ou supérieure à 1 700 pixels. Dans le cas contraire, le texte est tronqué et les colonnes du tableau Déclencheurs d’événements ne sont pas affichées complètement.
Vous devez sélectionner les types d’événements que la stratégie de détection d’événements active consigne. Cliquez sur Confirmer lorsque vous avez terminé.
Sélectionnez les types d’événements dans la liste déroulante et définissez les règles d’événements à l’aide des deux dimensions combinées à l’aide de l’opérateur logique ET. Vous pouvez définir jusqu’à sept déclencheurs d’événements pour chaque règle de stratégie. Vous pouvez également définir vos déclencheurs d’événements dans la colonne Description ou laisser la colonne vide. La description que vous avez définie pour un déclencheur d’événement est fournie dans les e-mails d’alerte si vous avez sélectionné Envoyer un e-mail et que des événements de ce type sont consignés. Si vous avez sélectionné Démarrer l’enregistrement d’écran, l’enregistrement d’écran dynamique démarre automatiquement lorsque certains événements se produisent pendant un enregistrement d’événements uniquement. Vous pouvez activer l’enregistrement d’écran avec perte et définir les plages horaires pour l’enregistrement d’écran dynamique :

- Durée d’enregistrement d’écran après la détection d’un événement : vous pouvez configurer le nombre de minutes pendant lesquelles vous souhaitez enregistrer l’écran après la détection d’événements. Si vous ne spécifiez pas de valeur, l’enregistrement d’écran se poursuit jusqu’à la fin des sessions enregistrées.
-
Durée d’enregistrement d’écran avant la détection d’un événement : vous pouvez configurer le nombre de secondes d’enregistrement d’écran que vous souhaitez conserver avant la détection d’événements. Cette fonctionnalité est disponible pour les sessions de bureau virtuel et d’application. La valeur est comprise entre 1 et 120. Si vous définissez une valeur comprise entre 1 et 10, la valeur 10 est appliquée. Si vous ne spécifiez pas de valeur, la fonctionnalité ne prend pas effet. La durée réelle de l’enregistrement d’écran conservée par Session Recording peut être légèrement supérieure à votre configuration.
-
Si vous spécifiez l’une des actions suivantes en réponse aux événements consignés dans les sessions enregistrées, vous pouvez en informer les utilisateurs en remplissant le champ Intervalle de temps entre un avis d’opération de session et son exécution :
- Verrouiller la session
- Fermer la session
- Déconnecter la session
Remarque :
La valeur du champ est 0 par défaut, ce qui signifie que les utilisateurs ne sont pas avertis lorsque vous les verrouillez, les déconnectez ou fermez leurs sessions virtuelles. Pour avertir les utilisateurs, définissez une valeur de champ appropriée.
Pour un exemple d’avis, consultez la capture d’écran suivante :

- Activer l’enregistrement d’écran avec perte : L’enregistrement d’écran avec perte vous permet d’ajuster les options de compression pour réduire la taille des fichiers d’enregistrement et pour accélérer la navigation dans les sessions enregistrées pendant la lecture. Pour plus d’informations, consultez Activer ou désactiver l’enregistrement d’écran avec perte.
Pour une liste complète des types d’événements pris en charge, consultez le tableau suivant.
Type d’événement Dimension Option Démarrage application Nom de l’application Inclut, Égale, Correspond Ligne de commande complète Inclut, Égale, Correspond Fin d’application Nom de l’application Inclut, Égale, Correspond Au premier plan Nom de l’application Inclut, Égale, Correspond à Titre de la fenêtre Inclut, Égale, Correspond à Navigation Web URL Inclut, Égale, Correspond à Titre de l’onglet Inclut, Égale, Correspond à Nom du navigateur Inclut, Égale, Correspond à Création de fichier Chemin Inclut, Égale, Correspond à Taille du fichier (Mo) Supérieur à, Entre, Inférieur à Renommage de fichier Chemin Inclut, Égale, Correspond à Nom Inclut, Égale, Correspond à Déplacement de fichier Chemin source Inclut, Égale, Correspond à Chemin de destination Inclut, Égale, Correspond à Taille du fichier (Mo) Supérieur à, Entre, Inférieur à Suppression de fichier Chemin Inclut, Égale, Correspond à Taille du fichier (Mo) Supérieur à, Entre, Inférieur à CDM USB Lettre de lecteur Égal à USB générique Nom de l’appareil Inclut, Égal à, Correspond à Inactif Durée d’inactivité (h) Supérieur à Transfert de fichier Source du fichier Égal à (“hôte” ou “client”) Taille du fichier (Mo) Supérieur à Nom de fichier Inclut, Égale, Correspond à Création de registre Nom de clé Inclut, Égale, Correspond à Suppression de registre Nom de clé Inclut, Égale, Correspond à Définir la valeur du registre Nom de clé Inclut, Égale, Correspond à Nom de valeur Inclut, Égale, Correspond à Suppression de valeur de registre Nom de la clé Inclut, Égale, Correspond à Nom de la valeur Inclut, Égale, Correspond à Renommage du Registre Nom de la clé Inclut, Égale, Correspond à Modification du compte utilisateur Nom d’utilisateur Inclut, Égale, Correspond à Fermeture inattendue de l’application Nom de l’application Inclut, Égale, Correspond à Application ne répond pas Nom de l’application Inclut, Égale, Correspond Nouvelle application installée Nom de l’application Inclut, Égale, Correspond Application désinstallée Nom de l’application Inclut, Égale, Correspond Connexion RDP Adresse IP Inclut, Égale, Correspond Fenêtre contextuelle Nom du processus Inclut, Correspond Contenu de la fenêtre Inclut, Égale, Correspond Données de performance Utilisation du CPU (%) Supérieur à Utilisation de la mémoire (%) Supérieur à Envoi réseau (Mo) Supérieur à Réception réseau (Mo) Supérieur à RTT (ms) Supérieur à Opération du presse-papiers Type de données Égal à (Texte, Fichier, Bitmap) Nom du processus Inclut, Égal à, Correspond à Contenu Inclut, Égal à, Correspond à -
Cliquez sur Suivant pour sélectionner et modifier les critères de la règle.

- Utilisateurs ou groupes. Crée une liste d’utilisateurs ou de groupes auxquels la règle s’applique.
- Applications ou bureaux publiés. Crée une liste d’applications ou de bureaux publiés auxquels la règle s’applique.
- Groupes de mise à disposition ou machines. Crée une liste de groupes de mise à disposition ou de machines auxquels la règle s’applique.
- Adresse IP ou plage d’adresses IP. Crée une liste d’adresses IP ou de plages d’adresses IP auxquelles la règle s’applique. Les adresses IP mentionnées ici sont les adresses IP des applications Citrix Workspace™.
-
Filtre. Crée une liste de balises d’accès intelligent auxquelles la règle s’applique. Vous pouvez configurer l’accès contextuel (accès intelligent) à l’aide de stratégies d’accès intelligent sur Citrix NetScaler.

L’accès contextuel (accès intelligent) est disponible pour Session Recording 2402 et versions ultérieures. Il vous permet d’appliquer des stratégies basées sur le contexte d’accès de l’utilisateur, notamment :
- L’emplacement de l’utilisateur
- Plage d’adresses IP
- Groupe de mise à disposition
- Type d’appareil
- Applications installées
Remarque :
Lorsqu’une session ou un événement répond à plusieurs règles dans une seule politique de réponse aux événements, la règle la plus ancienne prend effet.
- Suivez l’assistant pour terminer la configuration.
- Activez la nouvelle politique de réponse aux événements.