Session Recording

Configurer les stratégies de réponse aux événements

Vous pouvez envoyer une alerte par e-mail lorsqu’un démarrage de session est détecté et effectuer les actions suivantes en réponse aux événements enregistrés dans les sessions enregistrées :

  • Envoyer des alertes par e-mail
  • Démarrer l’enregistrement d’écran immédiatement (avec ou sans enregistrement d’écran avec perte activé)
  • Verrouiller la session
  • Fermer la session
  • Déconnecter la session

Remarque :

Si l’action Verrouiller la session ne fonctionne pas comme prévu, vérifiez les clés de registre suivantes sur le VDA et assurez-vous qu’il n’y a aucune valeur de registre en dessous ou que la valeur des données est définie sur 0.

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

La seule stratégie de réponse aux événements définie par le système est Ne pas répondre. Vous pouvez créer des stratégies de réponse aux événements personnalisées selon vos besoins. Une seule stratégie de réponse aux événements peut être active à la fois.

Pour un exemple d’alerte par e-mail, consultez la capture d’écran suivante :

Un exemple d'alerte par e-mail

Conseil :

Cliquer sur l’URL de lecture ouvre la page de lecture de la session enregistrée dans le lecteur web. Cliquer ici ouvre la page Toutes les sessions enregistrées dans le lecteur web.

Session Recording envoie des alertes par e-mail dans la langue du système d’exploitation de votre serveur Session Recording. Toutefois, si la langue du système d’exploitation de votre serveur Session Recording ne fait pas partie des langues suivantes prises en charge par Session Recording, les alertes par e-mail sont envoyées en anglais par défaut :

  • Anglais
  • Français
  • Allemand
  • Espagnol
  • Japonais
  • Chinois simplifié

Pour personnaliser une langue pour l’envoi d’alertes par e-mail, recherchez le modèle d’e-mail appelé template.en.html sous <Session Recording server installation path>\Bin\templates, puis modifiez le texte brut du modèle dans la langue de votre choix. Par exemple :

Définition d'un modèle d'e-mail

Stratégie de réponse aux événements définie par le système

Session Recording fournit une stratégie de réponse aux événements définie par le système :

  • Ne pas répondre. Par défaut, aucune action n’est entreprise en réponse aux événements enregistrés dans vos sessions.

Créer une stratégie de réponse aux événements personnalisée

  1. Connectez-vous en tant qu’administrateur de stratégie autorisé au serveur sur lequel la console de stratégie Session Recording est installée.

  2. Démarrez la console de stratégie d’enregistrement de session. Par défaut, aucune stratégie de réponse aux événements n’est active.

    Aucune stratégie de réponse aux événements active

  3. Sélectionnez Stratégies de réponse aux événements dans le volet gauche. Dans la barre de menus, choisissez Ajouter une nouvelle stratégie.

  4. (Facultatif) Cliquez avec le bouton droit sur la nouvelle stratégie de réponse aux événements et renommez-la.

  5. Cliquez avec le bouton droit sur la nouvelle stratégie de réponse aux événements et sélectionnez Ajouter une règle.

  6. Sélectionnez Alerte e-mail lorsqu’un démarrage de session est détecté et Utiliser des déclencheurs d’événements pour spécifier comment répondre lorsqu’un événement de session est détecté selon vos besoins.

    Déclencher des actions de réponse lorsqu'un événement de session est détecté

  7. (Facultatif) Définissez les destinataires des e-mails et les propriétés de l’expéditeur de l’e-mail.

    1. Saisissez les adresses e-mail des destinataires de l’alerte dans l’assistant Règles.

    2. Configurez les paramètres d’e-mail sortants dans les Propriétés du serveur d’enregistrement de session.

      Paramètres d'e-mail sortants

      Remarque :

      Si vous sélectionnez plus de deux options dans la section Titre de l’e-mail, une boîte de dialogue d’avertissement apparaît, indiquant que l’objet de l’e-mail pourrait être trop long. Après avoir sélectionné Autoriser l’envoi de notifications par e-mail et cliqué sur Appliquer, l’enregistrement de session envoie un e-mail pour vérifier vos paramètres d’e-mail. Si un paramètre est incorrect, par exemple, un mot de passe ou un port incorrect, l’enregistrement de session renvoie un message d’erreur avec les détails de l’erreur.

      Erreur : le compte de messagerie ne peut pas envoyer de messages

      Vos paramètres d’e-mail nécessitent environ cinq minutes pour prendre effet. Pour que vos paramètres d’e-mail prennent effet immédiatement ou pour résoudre le problème des e-mails non envoyés conformément aux paramètres, redémarrez le service Storage Manager (CitrixSsRecStorageManager). De plus, redémarrez le service Storage Manager si vous effectuez une mise à niveau vers la version actuelle à partir de la version 2006 ou antérieure.

    3. Modifiez le registre pour accéder au lecteur web.

      Pour que les URL de lecture de vos e-mails d’alerte fonctionnent comme prévu, accédez à la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server et effectuez les opérations suivantes :

      • Définissez les données de valeur de LinkHost sur l’URL du domaine que vous utilisez pour accéder au lecteur web. Par exemple, pour accéder à un lecteur web à l’adresse https://example.com/webplayer/#/player/, définissez les données de valeur de LinkHost sur https://example.com.

      • Ajoutez une valeur EmailThreshold et définissez ses données de valeur sur un nombre compris entre 1 et 100. Les données de valeur déterminent le nombre maximal d’e-mails d’alerte qu’un compte d’envoi d’e-mails envoie en une seconde. Ce paramètre permet de ralentir le nombre d’e-mails envoyés et réduit ainsi l’utilisation du processeur. Si vous ne spécifiez pas les données de valeur ou si vous les définissez sur un nombre hors de portée, les données de valeur reviennent à 25.

      Remarque :

      • Votre serveur de messagerie peut traiter un compte d’envoi d’e-mails comme un robot spammeur et l’empêcher ainsi d’envoyer des e-mails. Avant qu’un compte ne soit autorisé à envoyer des e-mails, un client de messagerie tel qu’Outlook peut vous demander de vérifier que le compte est utilisé par un utilisateur humain.

      • Il existe une limite pour l’envoi d’e-mails sur une période donnée. Par exemple, lorsque la limite quotidienne est atteinte, vous ne pouvez plus envoyer d’e-mails avant le début du jour suivant. Dans ce cas, assurez-vous que la limite est supérieure au nombre de sessions enregistrées pendant la période.

  8. (Facultatif) Configurez les déclencheurs et les réponses d’événements.

    Après avoir sélectionné Déclencher des actions de réponse lorsqu’un événement de session est détecté, le bouton Configurer les déclencheurs et les réponses d’événements devient disponible. Cliquez dessus pour spécifier les événements enregistrés qui peuvent déclencher les actions de réponse suivantes :

    • Envoyer des alertes par e-mail
    • Démarrer l’enregistrement d’écran immédiatement
    • Verrouiller la session
    • Fermer la session
    • Déconnecter la session

    Déclencheurs d'événements

    Remarque :

    Si la langue de votre système est l’allemand, le français ou l’espagnol, assurez-vous que la résolution horizontale de votre machine est égale ou supérieure à 1 700 pixels. Dans le cas contraire, le texte est tronqué et les colonnes du tableau Déclencheurs d’événements ne sont pas affichées complètement.

    Vous devez sélectionner les types d’événements que la stratégie de détection d’événements active consigne. Cliquez sur Confirmer lorsque vous avez terminé.

    Sélectionnez les types d’événements dans la liste déroulante et définissez les règles d’événements à l’aide des deux dimensions combinées à l’aide de l’opérateur logique ET. Vous pouvez définir jusqu’à sept déclencheurs d’événements pour chaque règle de stratégie. Vous pouvez également définir vos déclencheurs d’événements dans la colonne Description ou laisser la colonne vide. La description que vous avez définie pour un déclencheur d’événement est fournie dans les e-mails d’alerte si vous avez sélectionné Envoyer un e-mail et que des événements de ce type sont consignés. Si vous avez sélectionné Démarrer l’enregistrement d’écran, l’enregistrement d’écran dynamique démarre automatiquement lorsque certains événements se produisent pendant un enregistrement d’événements uniquement. Vous pouvez activer l’enregistrement d’écran avec perte et définir les plages horaires pour l’enregistrement d’écran dynamique :

    Plages horaires pour l’enregistrement d’écran dynamique

    • Durée d’enregistrement d’écran après la détection d’un événement : vous pouvez configurer le nombre de minutes pendant lesquelles vous souhaitez enregistrer l’écran après la détection d’événements. Si vous ne spécifiez pas de valeur, l’enregistrement d’écran se poursuit jusqu’à la fin des sessions enregistrées.
    • Durée d’enregistrement d’écran avant la détection d’un événement : vous pouvez configurer le nombre de secondes d’enregistrement d’écran que vous souhaitez conserver avant la détection d’événements. Cette fonctionnalité est disponible pour les sessions de bureau virtuel et d’application. La valeur est comprise entre 1 et 120. Si vous définissez une valeur comprise entre 1 et 10, la valeur 10 est appliquée. Si vous ne spécifiez pas de valeur, la fonctionnalité ne prend pas effet. La durée réelle de l’enregistrement d’écran conservée par Session Recording peut être légèrement supérieure à votre configuration.

    • Si vous spécifiez l’une des actions suivantes en réponse aux événements consignés dans les sessions enregistrées, vous pouvez en informer les utilisateurs en remplissant le champ Intervalle de temps entre un avis d’opération de session et son exécution :

      • Verrouiller la session
      • Fermer la session
      • Déconnecter la session

      Remarque :

      La valeur du champ est 0 par défaut, ce qui signifie que les utilisateurs ne sont pas avertis lorsque vous les verrouillez, les déconnectez ou fermez leurs sessions virtuelles. Pour avertir les utilisateurs, définissez une valeur de champ appropriée.

      Pour un exemple d’avis, consultez la capture d’écran suivante :

      Notification de déconnexion de session

    • Activer l’enregistrement d’écran avec perte : L’enregistrement d’écran avec perte vous permet d’ajuster les options de compression pour réduire la taille des fichiers d’enregistrement et pour accélérer la navigation dans les sessions enregistrées pendant la lecture. Pour plus d’informations, consultez Activer ou désactiver l’enregistrement d’écran avec perte.

    Pour une liste complète des types d’événements pris en charge, consultez le tableau suivant.

    Type d’événement Dimension Option
    Démarrage application    
      Nom de l’application Inclut, Égale, Correspond
      Ligne de commande complète Inclut, Égale, Correspond
    Fin d’application    
      Nom de l’application Inclut, Égale, Correspond
    Au premier plan    
      Nom de l’application Inclut, Égale, Correspond à
      Titre de la fenêtre Inclut, Égale, Correspond à
    Navigation Web    
      URL Inclut, Égale, Correspond à
      Titre de l’onglet Inclut, Égale, Correspond à
      Nom du navigateur Inclut, Égale, Correspond à
    Création de fichier    
      Chemin Inclut, Égale, Correspond à
      Taille du fichier (Mo) Supérieur à, Entre, Inférieur à
    Renommage de fichier    
      Chemin Inclut, Égale, Correspond à
      Nom Inclut, Égale, Correspond à
    Déplacement de fichier    
      Chemin source Inclut, Égale, Correspond à
      Chemin de destination Inclut, Égale, Correspond à
      Taille du fichier (Mo) Supérieur à, Entre, Inférieur à
    Suppression de fichier    
      Chemin Inclut, Égale, Correspond à
      Taille du fichier (Mo) Supérieur à, Entre, Inférieur à
    CDM USB
      Lettre de lecteur Égal à
    USB générique
      Nom de l’appareil Inclut, Égal à, Correspond à
    Inactif    
      Durée d’inactivité (h) Supérieur à
    Transfert de fichier
      Source du fichier Égal à (“hôte” ou “client”)
      Taille du fichier (Mo) Supérieur à
      Nom de fichier Inclut, Égale, Correspond à
    Création de registre
      Nom de clé Inclut, Égale, Correspond à
    Suppression de registre
      Nom de clé Inclut, Égale, Correspond à
    Définir la valeur du registre
      Nom de clé Inclut, Égale, Correspond à
      Nom de valeur Inclut, Égale, Correspond à
    Suppression de valeur de registre
      Nom de la clé Inclut, Égale, Correspond à
      Nom de la valeur Inclut, Égale, Correspond à
    Renommage du Registre
      Nom de la clé Inclut, Égale, Correspond à
    Modification du compte utilisateur
      Nom d’utilisateur Inclut, Égale, Correspond à
    Fermeture inattendue de l’application
      Nom de l’application Inclut, Égale, Correspond à
    Application ne répond pas
      Nom de l’application Inclut, Égale, Correspond
    Nouvelle application installée
      Nom de l’application Inclut, Égale, Correspond
    Application désinstallée
      Nom de l’application Inclut, Égale, Correspond
    Connexion RDP
      Adresse IP Inclut, Égale, Correspond
    Fenêtre contextuelle
      Nom du processus Inclut, Correspond
      Contenu de la fenêtre Inclut, Égale, Correspond
    Données de performance
      Utilisation du CPU (%) Supérieur à
      Utilisation de la mémoire (%) Supérieur à
      Envoi réseau (Mo) Supérieur à
      Réception réseau (Mo) Supérieur à
      RTT (ms) Supérieur à
    Opération du presse-papiers
      Type de données Égal à (Texte, Fichier, Bitmap)
      Nom du processus Inclut, Égal à, Correspond à
      Contenu Inclut, Égal à, Correspond à
  9. Cliquez sur Suivant pour sélectionner et modifier les critères de la règle.

    Critères de la règle

    • Utilisateurs ou groupes. Crée une liste d’utilisateurs ou de groupes auxquels la règle s’applique.
    • Applications ou bureaux publiés. Crée une liste d’applications ou de bureaux publiés auxquels la règle s’applique.
    • Groupes de mise à disposition ou machines. Crée une liste de groupes de mise à disposition ou de machines auxquels la règle s’applique.
    • Adresse IP ou plage d’adresses IP. Crée une liste d’adresses IP ou de plages d’adresses IP auxquelles la règle s’applique. Les adresses IP mentionnées ici sont les adresses IP des applications Citrix Workspace™.
    • Filtre. Crée une liste de balises d’accès intelligent auxquelles la règle s’applique. Vous pouvez configurer l’accès contextuel (accès intelligent) à l’aide de stratégies d’accès intelligent sur Citrix NetScaler.

      Spécifier les balises

      L’accès contextuel (accès intelligent) est disponible pour Session Recording 2402 et versions ultérieures. Il vous permet d’appliquer des stratégies basées sur le contexte d’accès de l’utilisateur, notamment :

      • L’emplacement de l’utilisateur
      • Plage d’adresses IP
      • Groupe de mise à disposition
      • Type d’appareil
      • Applications installées

    Remarque :

    Lorsqu’une session ou un événement répond à plusieurs règles dans une seule politique de réponse aux événements, la règle la plus ancienne prend effet.

  10. Suivez l’assistant pour terminer la configuration.
  11. Activez la nouvelle politique de réponse aux événements.
Configurer les stratégies de réponse aux événements