Installer, mettre à niveau et désinstaller

Remarque :

Pour configurer la haute disponibilité du serveur via l’équilibrage de charge, consultez Configurer l’équilibrage de charge dans un déploiement existant et Déployer et équilibrer la charge de l’enregistrement de session dans Azure.

Pour en savoir plus sur la configuration rapide de Citrix Session Recording et du service Citrix Session Recording, consultez l’article de Citrix Tech Zone Guide POC : Citrix Session Recording.

Vous pouvez installer le serveur et l’agent d’enregistrement de session sur une machine jointe à Azure AD et activer la prise en charge d’Azure AD pour ceux-ci. Plus tard, lorsque vous configurez diverses stratégies et autorisations de lecture depuis le cloud, vous pouvez spécifier les utilisateurs et groupes Azure AD qui lancent des sessions à partir de machines jointes à Azure AD. L’option Activer la prise en charge d’Azure AD n’est pas disponible dans l’interface graphique lorsque vous installez le serveur d’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops™.

Cet article contient les sections suivantes :

Liste de contrôle d’installation

Utiliser les scripts Citrix® pour installer les prérequis des rôles et fonctionnalités Windows

Installer l’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops

Automatiser l’installation

Installer la base de données d’enregistrement de session sur les services de base de données SQL cloud

Mettre à niveau l’enregistrement de session

Désinstaller l’enregistrement de session

Intégrer avec Citrix Analytics for Security

Liste de contrôle d’installation

Avant de commencer l’installation, complétez cette liste :

Étape
  Sélectionnez les machines sur lesquelles vous souhaitez installer chaque composant d’enregistrement de session. Assurez-vous que chaque ordinateur répond aux exigences matérielles et logicielles des composants à installer.
  Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps™ and Desktops et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
  Pour utiliser le protocole TLS pour la communication entre les composants d’enregistrement de session, installez les certificats corrects dans votre environnement.
  Installez tous les correctifs requis pour les composants d’enregistrement de session. Les correctifs sont disponibles auprès du support Citrix.
  Configurez Citrix Director pour créer et activer les stratégies d’enregistrement de session. Pour plus d’informations, consultez Configurer Director pour utiliser le serveur d’enregistrement de session.

Remarque :

  • Nous vous recommandons de diviser les applications publiées en groupes de mise à disposition distincts en fonction de vos stratégies d’enregistrement. Le partage de session pour les applications publiées peut entrer en conflit avec la stratégie active si les applications se trouvent dans le même groupe de mise à disposition. L’enregistrement de session fait correspondre la stratégie active à la première application publiée qu’un utilisateur ouvre. À partir de la version 7.18, vous pouvez utiliser la fonction d’enregistrement de session dynamique pour démarrer ou arrêter l’enregistrement des sessions à tout moment pendant les sessions. Cette fonction peut aider à atténuer le problème de conflit avec la stratégie active. Pour plus d’informations, consultez Enregistrement de session dynamique.
  • Si vous prévoyez d’utiliser Machine Creation Services™ (MCS) ou Provisioning Services, préparez un QMId unique. Le non-respect de cette consigne peut entraîner des pertes de données d’enregistrement.
  • SQL Server nécessite TCP/IP, l’exécution du service SQL Server Browser et l’authentification Windows activée.
  • Pour utiliser HTTPS, configurez les certificats de serveur pour TLS/HTTPS.
  • Assurez-vous que les utilisateurs sous Utilisateurs et groupes locaux > Groupes > Utilisateurs disposent des autorisations d’écriture sur le dossier C:\windows\Temp.

(Requis uniquement pour l’installation msi) Utilisez les scripts Citrix pour installer les prérequis des rôles et fonctionnalités Windows

Pour que l’enregistrement de session fonctionne correctement, utilisez les scripts Citrix suivants pour installer les rôles et fonctionnalités Windows prérequis avant d’installer l’enregistrement de session :

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2025, Windows Server 2022, Windows Server 2019.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     if (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*'))
     {
         AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     }
    
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     AddFeatures('Web-IP-Security')#IIS-IPSecurity
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ-Server') #Message Queuing
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-Server /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ succeeded"
     }
     <!--NeedCopy-->
    

Pour installer les rôles et fonctionnalités Windows prérequis, suivez les étapes suivantes :

  1. Sur la machine où vous prévoyez d’installer les composants d’administration de l’enregistrement de session :

    1. Assurez-vous que la politique d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Démarrez une invite de commandes en tant qu’administrateur et exécutez la commande powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1.

      Le script affiche les fonctionnalités ajoutées avec succès, puis s’arrête.

    3. Après l’exécution du script, assurez-vous que la politique d’exécution est définie sur une valeur appropriée en fonction de la politique de votre entreprise.

  2. Sur la machine où vous prévoyez d’installer le composant agent d’enregistrement de session :

    1. Assurez-vous que la politique d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Démarrez une invite de commandes en tant qu’administrateur et exécutez la commande powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1.

      Le script affiche les fonctionnalités ajoutées avec succès, puis s’arrête.

    3. Après l’exécution du script, assurez-vous que la politique d’exécution est définie sur une valeur appropriée en fonction de la politique de l’entreprise.

Installer l’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops

Citrix Session Recording comprend les composants suivants :

  • Administration de l’enregistrement de session (y compris la base de données d’enregistrement de session, le serveur d’enregistrement de session et la console de stratégie d’enregistrement de session)
  • Agent d’enregistrement de session
  • Lecteur d’enregistrement de session
  • Lecteur web d’enregistrement de session

Bien qu’il soit acceptable d’installer tous les composants sur un seul serveur pour une preuve de concept, nous recommandons de les installer sur des serveurs distincts comme suit :

  • Installez Microsoft SQL Server sur la machine A.
  • Installez le serveur d’enregistrement de session, la journalisation de l’administrateur d’enregistrement de session et la base de données d’enregistrement de session sur la machine B.

    Remarque :

    La base de données d’enregistrement de session n’est pas une base de données réelle. C’est un composant qui crée et configure les bases de données requises dans l’instance Microsoft SQL Server pendant l’installation.

    L’installation du serveur d’enregistrement de session vous permet d’installer automatiquement le lecteur web d’enregistrement de session.

  • Installez la console de stratégie d’enregistrement de session sur la machine C.
  • Installez le lecteur d’enregistrement de session sur la machine C ou la machine D.
  • Installez l’agent d’enregistrement de session sur le VDA.

Installez les composants d’administration de l’enregistrement de session

Installer l’agent d’enregistrement de session

Installer le lecteur d’enregistrement de session

Installer les composants d’administration de l’enregistrement de session

Remarque :

Avant d’installer les composants d’administration de l’enregistrement de session sur un serveur Windows où TLS 1.0 est désactivé et où la version du .NET Framework est antérieure à 4.6, suivez les étapes suivantes :

  1. Installez le pilote Microsoft OLE DB pour SQL Server.
  2. Sous la clé de registre HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319, ajoutez la valeur DWORD (32 bits) SchUseStrongCrypto et définissez la valeur de données sur 1.

  3. Redémarrez le serveur Windows.

Pour plus d’informations, consultez Bonnes pratiques de Transport Layer Security (TLS) avec le .NET Framework.

Les composants d’administration de l’enregistrement de session incluent la base de données d’enregistrement de session, le serveur d’enregistrement de session et la console de stratégie d’enregistrement de session. Vous pouvez choisir le composant à installer sur un serveur.

Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant

  1. Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
  2. Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez les composants d’administration de l’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté. L’assistant d’installation se lance.

Étape 2 : Choisissez le produit à installer

Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops™.

Étape 3 : Sélectionner l’enregistrement de session

Sélectionner l’enregistrement de session(/fr-fr/session-recording/2507-ltsr/media/select-session-recording.png)

Sélectionnez l’entrée Enregistrement de session.

Étape 4 : Lire et accepter le contrat de licence

Contrat d’installation(/fr-fr/session-recording/2507-ltsr/media/read-and-accept-the-license-agreement.png)

Sur la page Contrat de licence du logiciel, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.

Étape 5 : Sélectionner les composants à installer et l’emplacement d’installation

Sélectionner les composants et le chemin d’installation(/fr-fr/session-recording/2507-ltsr/media/4-select-the-components-to-install-and-the-installation-location.png)

Sur la page Composants principaux :

  • Emplacement : Par défaut, les composants sont installés dans C:\Program Files\Citrix. L’emplacement par défaut convient à la plupart des déploiements. Vous pouvez spécifier un emplacement d’installation personnalisé.
  • Composant : Par défaut, toutes les cases à cocher en regard des composants pouvant être installés sont sélectionnées. Le programme d’installation sait s’il s’exécute sur un système d’exploitation à session unique ou à sessions multiples. Il permet d’installer les composants d’administration de l’enregistrement de session uniquement sur un système d’exploitation à sessions multiples. Il permet d’installer l’agent d’enregistrement de session uniquement sur une machine sur laquelle un VDA est installé. Si vous installez l’agent d’enregistrement de session sur une machine sur laquelle aucun VDA n’est installé au préalable, l’option Agent d’enregistrement de session n’est pas disponible.

Sélectionnez Administration de l’enregistrement de session et cliquez sur Suivant.

Administration de l’enregistrement de session sélectionnée(/fr-fr/session-recording/2507-ltsr/media/select-the-components-to-install-and-the-installation-location.png)

Étape 6 : Sélectionner les fonctionnalités à installer

Sélectionner les fonctionnalités à installer(/fr-fr/session-recording/2507-ltsr/media/select-the-features-to-install.png)

Sur la page Fonctionnalités :

  • Par défaut, toutes les cases à cocher en regard des fonctionnalités pouvant être installées sont sélectionnées. L’installation de toutes ces fonctionnalités sur un seul serveur convient pour une preuve de concept. Pour un environnement de production étendu, installez la console de stratégie d’enregistrement de session sur un serveur distinct. Installez le serveur d’enregistrement de session, la journalisation de l’administrateur et la base de données sur un autre serveur distinct.
  • La journalisation de l’administrateur d’enregistrement de session est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner la journalisation de l’administrateur. La base de données d’enregistrement de session est une sous-fonctionnalité obligatoire du serveur d’enregistrement de session. Lorsque le serveur d’enregistrement de session est sélectionné pour l’installation, la base de données est également sélectionnée automatiquement et ne peut pas être désélectionnée.

    Serveur d’enregistrement de session non sélectionné(/fr-fr/session-recording/2507-ltsr/media/session-recording-server-unselected.png)

    Serveur d’enregistrement de session sélectionné(/fr-fr/session-recording/2507-ltsr/media/session-recording-server-selected.png)

  • Si vous sélectionnez le serveur d’enregistrement de session, le lecteur web d’enregistrement de session est également installé.
  • Pour ajouter des fonctionnalités sur le même serveur après avoir sélectionné et installé des fonctionnalités, vous ne pouvez utiliser que le package msi. Vous ne pouvez pas exécuter le programme d’installation à nouveau.
  • Serveur d’enregistrement de session

    Le serveur d’enregistrement de session est un serveur qui héberge :

    • Le Broker. Une application Web hébergée sur IIS 6.0+ qui sert les objectifs suivants :
      • Gestion des requêtes de recherche et des demandes de téléchargement de fichiers provenant du lecteur d’enregistrement de session et du lecteur web.
      • Gestion des demandes d’administration de stratégie provenant de la console de stratégie d’enregistrement de session.
      • Évaluation des stratégies d’enregistrement pour chaque session Citrix Virtual Apps and Desktops ou Citrix DaaS™ (anciennement service Citrix Virtual Apps and Desktops).
    • Le Storage Manager. Un service Windows qui gère les fichiers de session enregistrés reçus de chaque VDA compatible avec l’enregistrement de session.
    • Journalisation de l’administrateur. Un sous-composant facultatif installé avec le serveur d’enregistrement de session pour journaliser les activités d’administration. Toutes les données de journalisation sont stockées dans une base de données SQL Server distincte nommée CitrixSessionRecordingLogging par défaut. Vous pouvez personnaliser le nom de la base de données.
  • Base de données d’enregistrement de session

    • La base de données d’enregistrement de session n’est pas une base de données réelle. Il s’agit d’un composant qui crée et configure les bases de données requises dans l’instance Microsoft SQL Server lors de l’installation. L’enregistrement de session prend en charge trois solutions de haute disponibilité de base de données basées sur Microsoft SQL Server. Pour plus d’informations, consultez Haute disponibilité de la base de données.

    • Vous pouvez installer la base de données d’enregistrement de session sur les services de base de données SQL cloud suivants :

      • Azure SQL Database
      • Azure SQL Managed Instance
      • SQL Server sur Azure Virtual Machines (VMs)
      • AWS RDS
      • Google Cloud SQL Server
  • Journalisation de l’administrateur d’enregistrement de session

    Nous vous recommandons d’installer la journalisation de l’administrateur d’enregistrement de session en même temps que le serveur d’enregistrement de session. Si vous ne souhaitez pas activer la fonctionnalité de journalisation de l’administrateur, vous pouvez la désactiver sur une page ultérieure. Toutefois, si vous choisissez de ne pas installer cette fonctionnalité au début mais que vous souhaitez l’ajouter ultérieurement, vous ne pouvez l’ajouter manuellement qu’en utilisant SessionRecordingAdministrationx64.msi.

  • Console de stratégie d’enregistrement de session

    Vous pouvez utiliser la console de stratégie d’enregistrement de session pour configurer les stratégies.

Étape 6.1 : Installer le serveur, la base de données et la journalisation de l’administrateur d’enregistrement de session

Comme décrit précédemment, la base de données d’enregistrement de session est une sous-fonctionnalité obligatoire du serveur d’enregistrement de session et nous vous recommandons d’installer la journalisation de l’administrateur d’enregistrement de session en même temps que le serveur d’enregistrement de session. Par conséquent, cette section vous guide dans l’installation des trois composants sur la même machine.

  1. Sur la page Fonctionnalités, sélectionnez Serveur d’enregistrement de session et Journalisation de l’administrateur d’enregistrement de session. Lorsque Serveur d’enregistrement de session est sélectionné, Base de données d’enregistrement de session est également sélectionnée automatiquement. Cliquez sur Suivant.

    Serveur d'enregistrement de session sélectionné

  2. Sur la page Configuration de la base de données et du serveur, spécifiez le nom de l’instance et le nom de la base de données de la base de données d’enregistrement de session, activez l’authentification SQL Server si nécessaire, puis cliquez sur Suivant.

    Page Configuration de la base de données et du serveur

    Remarque :

    À partir de la version 2507, en plus de l’authentification SQL Server, l’enregistrement de session prend en charge l’authentification par mot de passe et par principal de service Entra ID (anciennement Azure Active Directory) avec un compte Entra ID géré dans le cloud. Pour plus d’informations, consultez Installer l’ensemble complet des composants d’administration de l’enregistrement de session à l’aide d’une seule commande.

    Sur la page Configuration de la base de données et du serveur :

    • Activer l’authentification SQL Server : cette option vous permet de vous connecter à la base de données d’enregistrement de session à l’aide de l’authentification SQL Server.

      Activer l'authentification SQL Server

    • Nom de l’instance : si l’instance de base de données n’est pas une instance nommée, vous pouvez utiliser uniquement le nom d’ordinateur du SQL Server. Si vous avez nommé l’instance lors de la configuration de l’instance, utilisez computer-name\instance-name comme nom d’instance de base de données. Pour déterminer le nom de l’instance de serveur que vous utilisez, exécutez select @@servername sur le SQL Server. La valeur renvoyée est le nom exact de l’instance de base de données. Si votre serveur SQL utilise un port personnalisé au lieu du port par défaut 1433, ajoutez une virgule et le port personnalisé au nom de l’instance. Par exemple, tapez DXSBC-SRD-1,2433 dans la zone de texte Nom de l’instance, où 2433 désigne le port personnalisé.
    • Nom de la base de données : tapez un nom de base de données personnalisé dans la zone de texte Nom de la base de données ou utilisez le nom de base de données par défaut prédéfini dans la zone de texte. Cliquez sur Tester la connexion pour tester la connectivité à l’instance SQL Server et la validité du nom de la base de données.

      Remarque :

      L’installation par défaut du serveur d’enregistrement de session utilise HTTPS/TLS pour sécuriser les communications. Si TLS n’est pas configuré dans le site Internet Information Services (IIS) par défaut du serveur d’enregistrement de session, utilisez HTTP. Pour ce faire, annulez la sélection de SSL dans la console de gestion IIS en accédant au site du broker d’enregistrement de session, en ouvrant les paramètres SSL et en désactivant la case à cocher Exiger SSL.

      Important :

      Un nom de base de données personnalisé doit contenir uniquement des caractères A-Z, a-z, 0-9 et des traits de soulignement, et ne peut pas dépasser 123 caractères.

      Vous devez disposer des autorisations de rôle de serveur securityadmin et dbcreator de l’instance SQL Server. Si vous ne disposez pas de ces autorisations, vous pouvez :

      • Demander à l’administrateur de base de données d’attribuer les autorisations pour l’installation. Une fois l’installation terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
      • Ou, utilisez le package SessionRecordingAdministrationx64.msi sous \x64\Session Recording sur l’ISO Citrix Virtual Apps and Desktops. Pendant l’installation du fichier msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre l’installation.

        L’installation crée la base de données Session Recording et ajoute le compte machine du serveur Session Recording en tant que db_owner.

  3. Sur la page Configuration de la journalisation d’administration, spécifiez les configurations pour la fonctionnalité de journalisation d’administration.

    Page Configuration de la journalisation d'administration

    Sur la page Configuration de la journalisation d’administration :

    • La base de données de journalisation d’administration est installée sur l’instance SQL Server : Cette zone de texte n’est pas modifiable. Le nom de l’instance SQL Server de la base de données de journalisation d’administration est automatiquement récupéré à partir du nom d’instance que vous avez saisi sur la page Configuration de la base de données et du serveur. À partir de la version 2411, vous pouvez installer la base de données de journalisation d’administration de Session Recording sur une instance distincte de la base de données Session Recording. Pour ce faire, suivez les étapes suivantes avant de les installer :

      1. Accédez à la machine sur laquelle vous allez installer le serveur Session Recording.
      2. Ouvrez l’Éditeur du Registre.
      3. Modifiez le registre :
        • Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
        • Ajoutez la valeur DWORD (32 bits) SmAudDatabaseLoggingState et définissez les données de valeur sur 1.
        • Ajoutez la valeur SmAudDatabaseLoggingInstance et définissez les données de valeur sur le nom de l’instance où vous souhaitez installer la base de données de journalisation d’administration de Session Recording.

      Plus tard, lorsque vous installerez les bases de données, la base de données de journalisation d’administration de Session Recording sera installée sur l’instance distincte spécifiée par la valeur de registre SmAudDatabaseLoggingInstance. Vous devez configurer le même mode d’authentification pour les deux bases de données (authentification SQL Server, authentification Windows ou authentification Microsoft Entra ID) et accorder des autorisations utilisateur identiques.

    • Nom de la base de données de journalisation de l’administrateur : Pour installer la fonctionnalité de journalisation de l’administrateur de l’enregistrement de session, saisissez un nom de base de données personnalisé pour la base de données de journalisation de l’administrateur dans cette zone de texte ou utilisez le nom de base de données par défaut CitrixSessionRecordingLogging qui est prédéfini dans la zone de texte.

      Remarque :

      Le nom de la base de données de journalisation de l’administrateur doit être différent du nom de la base de données d’enregistrement de session défini dans la zone de texte Nom de la base de données de la page précédente Configuration de la base de données et du serveur.

    • Après avoir saisi le nom de la base de données de journalisation de l’administrateur, cliquez sur Tester la connexion pour tester la connectivité à la base de données de journalisation de l’administrateur.
    • Activer la journalisation de l’administration : Par défaut, la fonctionnalité de journalisation de l’administration est activée. Vous pouvez la désactiver en décochant la case.
    • Activer le blocage obligatoire : Par défaut, le blocage obligatoire est activé. Les fonctionnalités normales peuvent être bloquées si la journalisation échoue. Vous pouvez désactiver le blocage obligatoire en décochant la case.

    Cliquez sur Suivant pour poursuivre l’installation.

  4. Passez en revue les prérequis et confirmez l’installation.

    Résumé de l’installation

    La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

  5. Terminez l’installation.

    Terminer l’installation

    La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

    Cliquez sur Terminer pour achever l’installation du serveur, de la base de données et de la journalisation de l’administrateur de l’enregistrement de session.

Étape 6.2 : Installer la console de stratégie d’enregistrement de session

Pour installer la console de stratégie d’enregistrement de session, suivez les étapes suivantes :

  1. Sur la page Fonctionnalités, sélectionnez Console de stratégie d’enregistrement de session et cliquez sur Suivant.

    Console de stratégie non sélectionnée(/fr-fr/session-recording/2507-ltsr/media/session-recording-server-unselected.png)

  2. Vérifiez les prérequis et confirmez l’installation.

    Résumé de l’installation de la console de stratégie(/fr-fr/session-recording/2507-ltsr/media/install-policy-console-2.png)

    La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Retour pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

  3. Terminez l’installation.

    Installation de la console de stratégie terminée(/fr-fr/session-recording/2507-ltsr/media/install-policy-console-3.png)

    La page Fin de l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

    Cliquez sur Terminer pour finaliser l’installation de la console de stratégie d’enregistrement de session.

Étape 7 : Installer Broker_PowerShellSnapIn_x64.msi

Important :

Pour utiliser la console de stratégie d’enregistrement de session, installez manuellement le composant logiciel enfichable Broker PowerShell (Broker_PowerShellSnapIn_x64.msi). Localisez le composant logiciel enfichable sur l’ISO de Citrix Virtual Apps and Desktops (\x64\Citrix Desktop Delivery Controller) et suivez les instructions pour l’installer. Le non-respect de cette consigne peut entraîner une erreur.

Installer l’agent d’enregistrement de session

L’agent d’enregistrement de session est un composant installé sur chaque VDA pour OS multi-session ou OS mono-session afin d’activer l’enregistrement. Il est responsable de l’enregistrement des données de session.

Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant

Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez l’agent d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté.

L’assistant d’installation se lance.

Étape 2 : Choisissez le produit à installer

Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops.

Étape 3 : Sélectionnez l’enregistrement de session

Sélectionnez l'agent d'enregistrement de session à installer

Sélectionnez l’entrée Enregistrement de session.

Étape 4 : Lisez et acceptez le contrat de licence

Contrat d'installation

Sur la page Contrat de licence logicielle, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.

Étape 5 : Sélectionnez le composant à installer et l’emplacement d’installation

Sélectionnez l'agent à installer

Sélectionnez Agent d’enregistrement de session et cliquez sur Suivant.

Étape 6 : Spécifier la configuration de l’agent

Configuration de l'agent

Sur la page Configuration de l’agent, complétez les paramètres suivants :

  • Saisissez le nom d’ordinateur de la machine sur laquelle vous avez installé le serveur d’enregistrement de session, ainsi que les informations de protocole et de port pour la connexion au serveur d’enregistrement de session. Si vous n’avez pas encore installé l’enregistrement de session, vous pouvez modifier ces informations ultérieurement dans les Propriétés de l’agent d’enregistrement de session.
  • Si vous souhaitez installer la file d’attente de messages d’enregistrement de session ou MSMQ manuellement plus tard. Vous pouvez cocher « Ignorer l’installation de MSMQ ». Cette option vous permet de continuer sans installer Microsoft Message Queuing (MSMQ).
  • Si vous installez l’agent d’enregistrement de session sur une machine jointe à Azure AD, sélectionnez Activer la prise en charge d’Azure AD. Pour activer entièrement la prise en charge de l’identité Azure AD pour la configuration des autorisations de lecture et de diverses stratégies d’enregistrement de session depuis le cloud, suivez les étapes suivantes, puis redémarrez le VDA :

    Remarque :

    La prise en charge d’Azure AD est une fonctionnalité en préversion. Elle est disponible avec Session Recording version 2402 et ultérieure.

    Les fonctionnalités en préversion peuvent ne pas être entièrement localisées et sont recommandées pour une utilisation dans des environnements non-productifs. Le support technique de Citrix ne prend pas en charge les problèmes rencontrés avec les fonctionnalités en préversion.

    • Utilisez également le package MSI pour installer le serveur d’enregistrement de session sur une machine jointe à Azure AD. Sélectionnez Activer la prise en charge d’Azure AD pendant l’installation MSI.

      Activer la prise en charge d'Azure AD pendant l'installation MSI du serveur

    • Connecter Citrix Cloud à Azure AD.

    • Accédez à la page d’accueil de l’interface de configuration complète et activez les commutateurs SessionRecordingSupportAAD et Send User Identity Info In Prepare Session sous la section Fonctionnalités en préversion. Pour accéder à la page d’accueil de l’interface de configuration complète, suivez les étapes suivantes :

      1. Connectez-vous à Citrix Cloud.
      2. Dans le menu supérieur gauche, sélectionnez Mes services > DaaS. Par défaut, la page d’accueil de l’interface de configuration complète apparaît.

Remarque :

Il existe une limitation avec la fonction de test de connexion de l’installateur. Il ne prend pas en charge le scénario « HTTPS requiert TLS 1.2 ». Si vous utilisez l’installateur dans ce scénario, le test de connexion échoue, mais vous pouvez ignorer l’échec et cliquer sur Suivant pour poursuivre l’installation. Cela n’affecte pas le fonctionnement normal.

Étape 7 : Examiner les prérequis et confirmer l’installation

Résumé de l'installation de l'agent

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

Étape 8 : Terminer l’installation

Installation de l'agent terminée

La page Fin de l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

Cliquez sur Terminer pour achever l’installation de l’agent d’enregistrement de session.

Remarque :

Lorsque Machine Creation Services (MCS) ou Citrix Provisioning™ crée plusieurs VDA avec une image principale et Microsoft Message Queuing (MSMQ) installé, les VDA peuvent avoir le même QMId. Le même QMId peut entraîner divers problèmes, par exemple :

  • Les sessions peuvent ne pas être enregistrées même si l’accord d’enregistrement est accepté.
  • Le serveur d’enregistrement de session peut ne pas être en mesure de recevoir les signaux de fermeture de session et, par conséquent, les sessions peuvent toujours être en statut Live.

Comme solution de contournement, créez un QMId unique pour chaque VDA, et cela diffère selon les méthodes de déploiement.

Aucune action supplémentaire n’est requise si des VDA de système d’exploitation à session unique avec l’agent d’enregistrement de session installé sont créés avec PVS 7.7 ou version ultérieure et MCS 7.9 ou version ultérieure en mode bureau statique qui est, par exemple, configuré pour rendre toutes les modifications persistantes avec un vDisk personnel séparé ou le disque local de votre VDA.

Pour les VDA de SE multi-session créés avec MCS ou PVS et les VDA de SE mono-session configurés pour ignorer toutes les modifications lorsqu’un utilisateur se déconnecte, utilisez le script GenRandomQMID.ps1 pour modifier le QMId au démarrage du système. Modifiez la stratégie de gestion de l’alimentation pour vous assurer qu’un nombre suffisant de VDA sont en cours d’exécution avant les tentatives de connexion des utilisateurs.

Pour utiliser le script GenRandomQMID.ps1, procédez comme suit :

  1. Assurez-vous que la stratégie d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.

    Set-ExecutionPolicy RemoteSigned

  2. Créez une tâche planifiée, définissez le déclencheur sur le démarrage du système et exécutez-la avec le compte SYSTEM sur la machine d’image principale PVS ou MCS.

  3. Ajoutez la commande en tant que tâche de démarrage.

    powershell .exe -file C:\\GenRandomQMID.ps1

Résumé du script GenRandomQMID.ps1 :

  1. Supprimez le QMId actuel du registre.
  2. Ajoutez SysPrep = 1 à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters.
  3. Arrêtez les services associés, y compris CitrixSmAudAgent et MSMQ.
  4. Pour générer un QMId aléatoire, démarrez les services qui ont été arrêtés précédemment.

Exemple GENRANDOMQMID.PS1 :

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

Installer le lecteur d’enregistrement de session

Le lecteur d’enregistrement de session est une interface utilisateur à laquelle vous accédez depuis un poste de travail pour lire les fichiers de session enregistrés. Installez le lecteur d’enregistrement de session sur le serveur d’enregistrement de session ou sur les postes de travail du domaine.

Conseil :

  • L’installation du serveur d’enregistrement de session vous permet d’installer automatiquement le lecteur Web d’enregistrement de session.
  • Avant ou après l’installation du lecteur d’enregistrement de session, installez le package redistribuable Microsoft Visual C++ appelé VC_redist.x86.exe. Vous pouvez trouver le package sur l’ISO Citrix Virtual Apps and Desktops sous \Support\VcRedist.

Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant

Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez le composant lecteur d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté.

L’assistant d’installation se lance.

Étape 2 : Choisissez le produit à installer

Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops.

Étape 3 : Sélectionnez l’enregistrement de session

Sélectionnez l'enregistrement de session

Sélectionnez l’entrée Session Recording.

Étape 4 : Lisez et acceptez le contrat de licence

Contrat d'installation

Sur la page Contrat de licence du logiciel, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.

Étape 5 : Sélectionner le composant à installer et l’emplacement d’installation

Sélectionner le lecteur à installer

Sélectionnez Session Recording Player et cliquez sur Suivant.

Étape 6 : Vérifier les prérequis et confirmer l’installation

Résumé de l'installation du lecteur

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.

Étape 7 : Terminer l’installation

Installation du lecteur terminée

La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.

Cliquez sur Terminer pour finaliser l’installation du lecteur Session Recording.

Choisir la solution de file d’attente de messages

La file d’attente de messages par défaut pour Session Recording est Microsoft Message Queue (MSMQ). Session Recording propose la file d’attente de messages Session Recording comme alternative à MSMQ. Son installation et sa configuration sont décrites plus en détail dans cette section. La file d’attente de messages active peut être modifiée à l’aide des paramètres du registre.

MSMQ

Il est recommandé aux utilisateurs de MSMQ de configurer la liste de contrôle d’accès (ACL) après l’installation de Session Recording. Pour plus d’informations, consultez Recommandations de sécurité.

File d’attente de messages Session Recording

La solution de file d’attente de messages d’enregistrement de session est conçue pour améliorer les capacités de l’enregistrement de session en :

  • Prise en charge des environnements .NET modernes : Basée sur WebSocket et nats.io, elle élimine la dépendance au .NET Framework requise par MSMQ.
  • Fourniture de fonctionnalités améliorées : Offre un stockage persistant, plusieurs méthodes d’authentification, le chiffrement SSL et diverses options de configuration.
  • Amélioration de la flexibilité d’authentification : Prend en charge de meilleurs choix d’authentification pour Azure AD ou d’autres scénarios non-AD.

Installer et configurer la file d’attente de messages d’enregistrement de session

  1. Pour procéder à l’installation et à la configuration de la file d’attente de messages d’enregistrement de session, assurez-vous que les prérequis suivants sont remplis :
    • Vous devez disposer des privilèges d’administrateur.
    • Le runtime .NET 8 doit être installé à partir de https://dotnet.microsoft.com/fr-fr/download/dotnet/8.0 avant d’installer la file d’attente de messages d’enregistrement de session.
    • Deux nouveaux ports TCP, 8221 et 8223 par défaut, doivent être autorisés via le pare-feu.
    • Des certificats sont requis pour la communication WebSocket chiffrée SSL.
  2. Installez le serveur d’enregistrement de session en exécutant SessionRecordingAdministrationx64.msi. Ensuite, sur le serveur d’enregistrement de session, exécutez services.msc pour modifier le type de démarrage du service de file d’attente de messages d’enregistrement de session en Automatique et démarrer le service.

    Type de démarrage du service de file d'attente de messages d'enregistrement de session

  3. Sur le serveur d’enregistrement de session, exécutez wf.msc (Pare-feu Windows avec fonctions avancées de sécurité) et ajoutez des règles de trafic entrant pour autoriser le trafic TCP entrant sur les ports 8221 et 8223. (Les numéros de port peuvent être modifiés, comme décrit dans la section suivante Configurations facultatives.)

    Autoriser le trafic TCP entrant sur les ports 8221 et 8223

  4. Sur le VDA, installez l’agent d’enregistrement de session en utilisant l’outil d’installation méta à partir du fichier ISO ou en exécutant directement SessionRecordingAgentx64.msi.

    Si votre environnement utilise uniquement la file d’attente de messages de Session Recording et ne passera pas à MSMQ, vous pouvez sélectionner l’option “Ignorer l’installation de MSMQ” lors de l’installation de l’agent Session Recording. Cela garantit que :

    • MSMQ ne sera pas installé sur le VDA par le méta-installateur.

    • Le service de l’agent Session Recording n’est pas configuré avec une dépendance MSMQ.

    Après avoir terminé l’installation de l’agent, déployez la file d’attente de messages de Session Recording en exécutant SessionRecordingMsgQueue.msi à partir du fichier ISO.

    Le fichier MSI de la file d'attente de messages de Session Recording

  5. Redémarrez le VDA.
  6. Configurez les autorisations, les stratégies et les autres paramètres pour Session Recording. Les sessions enregistrées peuvent maintenant être transmises via la file d’attente de messages de Session Recording.

Configurations facultatives

Utiliser le chiffrement SSL
  1. Sur le serveur Session Recording, liez le certificat au port 8223. Par exemple, utilisez la commande suivante, en renseignant l’empreinte numérique du certificat pour le lier au port 8223 :

    netsh http add sslcert ipport=0.0.0.0:8223 certhash=CertThumbprint appid={NewGuid}
    <!--NeedCopy-->
    

    Remarque :

    La valeur GUID de l’appid est une chaîne en majuscules conforme au format GUID, placée entre accolades. La valeur certhash provient de la valeur d’empreinte numérique dans les détails du certificat et est sensible à la casse.

  2. Sur le VDA, dans le registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modifiez OutboundPort à 8223, OutboundUseSSL à 1, et OutboundFQDN au FQDN pris en charge par le certificat, par exemple, SessionRecordingServer.bvt.local. Si cet élément n’est pas renseigné, l’adresse IP résolue dans le domaine AD est utilisée.

    Les valeurs de clé de registre de la file d'attente de messages de Session Recording sur le VDA

  3. Redémarrez le VDA, ou redémarrez le service CitrixSmAudMsgQueue sur le VDA.

Modifier les numéros de port
  1. Sur le serveur d’enregistrement de session, dans le registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server, ajoutez des clés de type DWORD nommées SmAudMsgQueueServerPort pour le port HTTP et SmAudMsgQueueServerHTTPSPort pour le port HTTPS. De plus, ajoutez des règles de trafic entrant aux règles de trafic entrant du pare-feu pour autoriser le trafic via les ports modifiés. Après avoir ajouté les clés, redémarrez le serveur d’enregistrement de session ou redémarrez le service CitrixSsRecMsgQueue sur le serveur.

    Les ports de la file d'attente de messages d'enregistrement de session

  2. Sur le VDA, dans le registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modifiez la clé OutboundPort. Lorsque OutboundUseSSL est défini sur 0, il configure le port HTTP, et lorsque OutboundUseSSL est défini sur 1, il configure le port HTTPS. Après avoir modifié la clé, redémarrez le VDA ou redémarrez le service CitrixSmAudMsgQueue sur le VDA.

Modifier le mode d’authentification
  1. Par défaut, la file d’attente de messages d’enregistrement de session utilise l’authentification de domaine Active Directory (AD) entre le serveur d’enregistrement de session et le VDA.

  2. Sur le serveur d’enregistrement de session, accédez au chemin de registre : Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server Ajoutez une nouvelle clé DWORD nommée SmAudMsgQueueServerAuth avec l’une des valeurs suivantes :

    • 0 : Aucune authentification (accepte tous les messages sans vérification) — non recommandé

    • 1 : Authentification de domaine AD par défaut

    • 2 : Authentification Citrix Cloud (requise pour les scénarios Azure AD)

    Après avoir ajouté la clé, redémarrez le serveur d’enregistrement de session ou le service CitrixSsRecMsgQueue.

  3. Sur le VDA, dans la clé de registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify the OutboundAuthMethod en définissant sa valeur sur la même valeur que SmAudMsgQueueServerAuth sur le serveur d’enregistrement de session. Après avoir modifié la clé, redémarrez le VDA ou redémarrez le service CitrixSmAudMsgQueue sur le VDA.

Dépannage

Échec de la communication
  1. Vérifiez si les services CitrixSsRecMsgQueue et CitrixSsRecStorageManager sont en cours d’exécution sur le serveur d’enregistrement de session.
  2. Vérifiez si les services CitrixSmAudAgent, CitrixSmAudMsgQueue et CitrixSmAudNatsServer sont en cours d’exécution sur le VDA.
  3. Vérifiez si les ports 8221 et 8223 sont autorisés par le pare-feu sur le serveur d’enregistrement de session.
  4. Vérifiez si le OutboundFQDN est configuré sur le VDA. S’il est vide, l’adresse IP du serveur est automatiquement résolue au sein du domaine AD. Dans les scénarios Azure Active Directory et les scénarios de chiffrement SSL, ce champ doit être renseigné avec le FQDN réel du serveur d’enregistrement de session.
  5. Vérifiez si la valeur de clé de registre OutboundUseSSL sur le VDA est définie sur 1. S’il est égal à 1, vérifiez si le serveur d’enregistrement de session dispose d’un certificat lié au port 8223.
  6. Vérifiez si les ports par défaut ont été modifiés sur le VDA et le serveur d’enregistrement de session. Si les ports ont été modifiés, vérifiez si les ports modifiés sont autorisés par le pare-feu et si un certificat leur est lié.
  7. Vérifiez si le mode d’authentification par défaut a été modifié sur le VDA et le serveur d’enregistrement de session. Si le mode d’authentification a été modifié, vérifiez si la valeur OutboundAuthMethod et la valeur SmAudMsgQueueServerAuth sont identiques.
Le service CitrixSmAudMsgQueue du VDA ne démarre pas
  1. Vérifiez si .NET 8 Runtime est installé sur le VDA.
  2. Vérifiez si vous disposez des privilèges d’administrateur lors de l’installation de SessionRecordingMsgQueue.msi.
Impossible d’arrêter le service MSMQ ou de désactiver la fonctionnalité MSMQ
  1. Sur le VDA, dans le registre Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixSmAudAgent, supprimez MSMQ de la clé DependOnService, laissez le reste inchangé, puis cliquez sur OK et redémarrez le VDA.

    Supprimer **MSMQ** de la clé **DependOnService**

Automatiser l’installation

L’enregistrement de session prend en charge l’installation silencieuse avec des options.

Automatiser l’installation des composants d’administration de l’enregistrement de session

Installer l’ensemble complet des composants d’administration de l’enregistrement de session à l’aide d’une seule commande

L’enregistrement de session prend désormais en charge différents types d’authentification SQL. Reportez-vous au tableau suivant pour plus de détails :

Version de l’enregistrement de session Type de SQL Server pris en charge Méthode d’authentification SQL prise en charge Remarques
< 2411




  • SQL Server sur site
  • Base de données Azure SQL
  • Azure SQL Managed Instance
  • SQL Server on Azure VMs
  • AWS RDS
  • Google Cloud SQL Server
Authentification SQL Server




Pour plus d’informations, consultez Installer la base de données d’enregistrement de session sur les services de base de données SQL cloud




À partir de 2411




  • SQL Server sur site
  • Azure SQL Database
  • Azure SQL Managed Instance
  • SQL Server sur des machines virtuelles Azure
  • AWS RDS
  • Google Cloud SQL Server
  • Authentification SQL Server
  • Authentification par mot de passe Microsoft Entra ID avec un compte Entra ID géré dans le cloud



L’authentification par mot de passe Microsoft Entra ID n’est prise en charge que par Azure SQL Database et Azure SQL Managed Instance. Pour plus d’informations, consultez Installer la base de données d’enregistrement de session sur Azure SQL Database et Installer la base de données d’enregistrement de session sur Azure SQL Managed Instance ou sur AWS RDS.




À partir de 2507




  • SQL Server sur site
  • Azure SQL Database
  • Azure SQL Managed Instance
  • SQL Server sur machines virtuelles Azure
  • AWS RDS
  • Google Cloud SQL Server
  • Authentification SQL Server
  • Authentification par mot de passe Microsoft Entra ID avec un compte Entra ID géré dans le cloud
  • Authentification par principal de service Microsoft Entra ID avec un compte Entra ID géré dans le cloud


  • L’authentification par mot de passe Microsoft Entra ID est uniquement prise en charge par Azure SQL Database et Azure SQL Managed Instance.
  • Authentification par principal de service Microsoft Entra ID uniquement prise en charge pour Azure SQL Managed Instance



Par exemple, l’une des commandes suivantes installe l’ensemble complet des composants d’administration de l’enregistrement de session et crée un fichier journal pour capturer les informations d’installation.

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" SERVICEKEYAUTHENABLE="1" /qn+ /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi"
ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase"
DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1"
CLOUDDBSUPPORT="0"
AZUREUSERNAME="ServicePrincipalClientId" AZUREPASSWORD="ServicePrincipalClientsecret"
AADPASSWORD="0"
AZURETENANTID="ServicePrincipalTenantId"
SERVICEPRINCIPAL="1" /qn+ /l*vx "yourinstallationlog "
<!--NeedCopy-->

Remarque :

Vous pouvez trouver le fichier SessionRecordingAdministrationx64.msi sur l’ISO de Citrix Virtual Apps and Desktops sous \x64\Session Recording.

Quelle que soit l’instance spécifiée par DATABASEINSTANCE ici, à partir de la version 2411, vous pouvez également choisir d’installer la base de données de journalisation d’administration de l’enregistrement de session sur une instance distincte de la base de données d’enregistrement de session. Pour ce faire, suivez les étapes suivantes avant d’exécuter l’une des commandes pour les installer :

  1. Accédez à la machine où vous allez installer le serveur d’enregistrement de session.
  2. Ouvrez l’Éditeur du Registre.
  3. Modifiez le registre :
    • Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
    • Ajoutez la valeur DWORD (32 bits) SmAudDatabaseLoggingState et définissez les données de la valeur sur 1.
    • Ajoutez la valeur SmAudDatabaseLoggingInstance et définissez les données de la valeur sur le nom de l’instance où vous souhaitez installer la base de données de journalisation d’administration de l’enregistrement de session.

    Plus tard, lorsque vous installerez les bases de données, la base de données de journalisation d’administration de l’enregistrement de session est installée sur l’instance distincte spécifiée par la valeur de registre SmAudDatabaseLoggingInstance. Vous devez configurer le même mode d’authentification pour les deux bases de données (authentification SQL Server, authentification Windows ou authentification Microsoft Entra ID) et accorder des autorisations utilisateur identiques.

Où :

  • ADDLOCAL fournit les fonctionnalités que vous pouvez sélectionner. Vous pouvez sélectionner plusieurs options. SsRecServer est le serveur d’enregistrement de session. PolicyConsole est la console de stratégie d’enregistrement de session. SsRecLogging est la fonctionnalité de journalisation de l’administrateur. StorageDatabase est la base de données d’enregistrement de session. La journalisation de l’administrateur est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner la journalisation de l’administrateur.
  • DATABASEINSTANCE est le nom de l’instance de la base de données d’enregistrement de session. Par exemple, .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name ou tcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342 si vous utilisez Azure SQL Managed Instance. Comme décrit précédemment, vous pouvez installer la base de données d’enregistrement de session et la base de données de journalisation de l’administrateur d’enregistrement de session sur la même instance ou sur des instances distinctes.
  • DATABASENAME est le nom de la base de données d’enregistrement de session.
  • LOGGINGDATABASENAME est le nom de la base de données de journalisation de l’administrateur.
  • AZURESQLSERVICESUPPORT détermine si l’authentification SQL Server est prise en charge. Pour utiliser l’authentification SQL Server, définissez-le sur 1.
  • DATABASEUSER est le compte d’ordinateur du serveur d’enregistrement de session.
  • CLOUDDBSUPPORT détermine si les bases de données Azure SQL sont prises en charge.
  • AZUREUSERNAME est le nom d’administrateur SQL Server ou Microsoft Entra ID ou l’ID client du principal de service Microsoft Entra ID (ID d’application). Pour utiliser l’authentification Microsoft Entra ID, suivez les étapes suivantes :

    1. Assurez-vous que Visual C++ Redistributable a été installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/cpp/windows/latest-supported-vc-redist?view=msvc-170.
    2. Assurez-vous que le pilote Microsoft ODBC pour SQL Server a été installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16.
    3. Incluez le paramètre AADPASSWORD et définissez-le sur 1 lors de l’exécution de la commande d’installation de la base de données.
    4. Créez un administrateur Entra ID et accordez-lui les autorisations administratives SQL Server. Pour plus d’informations, consultez la documentation Microsoft : https://learn.microsoft.com/fr-fr/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
  • AZUREPASSWORD est le mot de passe d’administrateur SQL Server ou Microsoft Entra ID ou le secret client du principal de service Microsoft Entra ID.
  • AADPASSWORD détermine si l’authentification Microsoft Entra ID est prise en charge. Pour utiliser l’authentification Microsoft Entra ID, définissez-le sur 1.
  • AZURETENANTID est l’ID de locataire Azure (ID de répertoire).
  • SERVICEPRINCIPAL détermine si l’authentification du principal de service Microsoft Entra ID est prise en charge. Pour utiliser l’authentification du principal de service Microsoft Entra ID, définissez-le sur 1.
  • SERVICEKEYAUTHENABLE active l’authentification par clé de service entre l’agent d’enregistrement de session et le serveur d’enregistrement de session. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD et vous devez le définir sur 1. Sinon, n’ajoutez pas ce paramètre.
  • /q spécifie le mode silencieux.
  • /l*v spécifie la journalisation détaillée.
  • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Créer une image principale pour le déploiement du serveur d’enregistrement de session

Vous disposez peut-être déjà de la base de données d’enregistrement de session et de la base de données de journalisation d’administration d’un déploiement existant. Pour de tels scénarios, vous pouvez désormais ignorer les vérifications de base de données lors de l’installation des composants d’administration de l’enregistrement de session à l’aide de SessionRecordingAdministrationx64.msi. Vous pouvez facilement créer une image principale pour déployer le serveur d’enregistrement de session sur de nombreuses autres machines. Après avoir déployé le serveur d’enregistrement de session sur les machines cibles à l’aide de l’image principale, exécutez une commande sur chaque machine pour vous connecter à la base de données d’enregistrement de session et à la base de données de journalisation d’administration existantes. Cette prise en charge de l’image principale facilite le déploiement et minimise l’impact potentiel des erreurs humaines. Elle s’applique uniquement aux nouvelles installations et comprend les étapes suivantes :

  1. Démarrez une invite de commandes et exécutez une commande similaire à la suivante :

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    Cette commande installe les composants d’administration de l’enregistrement de session sans configurer ni tester la connectivité à la base de données d’enregistrement de session et à la base de données de journalisation d’administration.

    Définissez le paramètre IGNOREDBCHECK sur True et utilisez des valeurs aléatoires pour DATABASEINSTANCE, DATABASENAME et LOGGINGDATABASENAME.

  2. Créez une image principale sur la machine que vous utilisez.

  3. Déployez l’image principale sur d’autres machines pour déployer le serveur d’enregistrement de session.

  4. Sur chacune des machines, exécutez des commandes similaires à la suivante :

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    Les commandes connectent le serveur d’enregistrement de session installé précédemment à une base de données d’enregistrement de session et à une base de données de journalisation d’administration existantes.

    Vous trouverez le fichier SsRecUtils.exe à l’emplacement \Citrix\SessionRecording\Server\bin\. Définissez les paramètres DATABASEINSTANCE, DATABASENAME et LOGGINGDATABASENAME selon vos besoins.

Conserver les bases de données lors de la désinstallation des composants d’administration de l’enregistrement de session

Lorsque KEEPDB est défini sur True, la commande suivante conserve la base de données d’enregistrement de session et la base de données de journalisation d’administration lors de la désinstallation des composants d’administration de l’enregistrement de session :

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Automatiser l’installation du lecteur d’enregistrement de session et du lecteur web

Par exemple, les commandes suivantes installent respectivement le lecteur d’enregistrement de session et le lecteur web.

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

Remarque :

Vous pouvez trouver SessionRecordingPlayer.msi sur l’ISO Citrix Virtual Apps and Desktops sous \x86\Session Recording.

Vous pouvez trouver SessionRecordingWebPlayer.msi sur l’ISO Citrix Virtual Apps and Desktops sous \x64\Session Recording.

Où :

  • /q spécifie le mode silencieux.
  • /l*v spécifie la journalisation détaillée.
  • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Automatiser l’installation de l’agent d’enregistrement de session

Par exemple, la commande suivante installe l’agent d’enregistrement de session et crée un fichier journal pour capturer les informations d’installation.

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport SESSIONRECORDINGAUTHENTICATION="Citrix Cloud™" SESSIONRECORDINGRPC="Websocket" SESSIONRECORDINGIDP="IDP"
<!--NeedCopy-->

Remarque :

Vous pouvez trouver SessionRecordingAgentx64.msi sur l’ISO Citrix Virtual Apps and Desktops sous \x64\Session Recording.

Où :

  • yourservername est le nom NetBIOS ou le FQDN de la machine hébergeant le serveur d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut localhost.
  • yourbrokerprotocol est le protocole HTTP ou HTTPS que l’agent d’enregistrement de session utilise pour communiquer avec le Broker d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut HTTPS.
  • yourbrokerport est le numéro de port que l’agent d’enregistrement de session utilise pour communiquer avec le Broker d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut zéro, ce qui indique à l’agent d’enregistrement de session d’utiliser le numéro de port par défaut pour le protocole sélectionné : 80 pour HTTP ou 443 pour HTTPS.
  • SESSIONRECORDINGAUTHENTICATION est le type d’authentification entre l’agent d’enregistrement de session et le serveur d’enregistrement de session. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD. Pour activer la prise en charge d’Azure AD, ajoutez ce paramètre et définissez-le sur Citrix Cloud.
  • SESSIONRECORDINGRPC est la méthode de communication entre l’agent d’enregistrement de session et le serveur d’enregistrement de session. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD. Pour activer la prise en charge d’Azure AD, ajoutez ce paramètre et définissez-le sur Websocket.
  • SESSIONRECORDINGIDP spécifie le type d’identité. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD. Pour activer la prise en charge d’Azure AD, ajoutez ce paramètre et définissez-le sur IDP.
  • /q spécifie le mode silencieux.
  • /l*v spécifie la journalisation détaillée.
  • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Mettre à niveau l’enregistrement de session

Vous pouvez mettre à niveau certains déploiements vers des versions ultérieures sans avoir à configurer de nouvelles machines ou de nouveaux sites. Vous pouvez effectuer une mise à niveau à partir de la version de Session Recording incluse dans la dernière CU de XenApp et XenDesktop 7.6 LTSR, et de toute version ultérieure, vers la dernière version de Session Recording.

Remarque :

Lorsque vous mettez à niveau Session Recording Administration de 7.6 vers 7.13 ou une version ultérieure et que vous choisissez Modifier dans Session Recording Administration pour ajouter le service de journalisation de l’administrateur, le nom de l’instance SQL Server n’apparaît pas sur la page Administrator Logging Configuration. Le message d’erreur suivant s’affiche lorsque vous cliquez sur Suivant : Database connection test failed. Please enter correct Database instance name. Pour contourner ce problème, ajoutez l’autorisation de lecture pour les utilisateurs localhost au dossier de registre SmartAuditor Server suivant : HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Vous ne pouvez pas effectuer de mise à niveau à partir d’une version Technical Preview.

Exigences, préparation et limitations

  • Utilisez l’interface graphique ou en ligne de commande de l’installateur d’enregistrement de session pour mettre à niveau les composants d’enregistrement de session sur la machine où vous avez installé les composants.
  • Avant toute activité de mise à niveau, sauvegardez la base de données nommée CitrixSessionRecording dans l’instance SQL Server. De cette façon, vous pouvez la restaurer si des problèmes sont découverts après la mise à niveau de la base de données.
  • En plus d’être un utilisateur de domaine, vous devez être un administrateur local sur les machines où vous mettez à niveau les composants d’enregistrement de session.
  • Si le serveur d’enregistrement de session et la base de données d’enregistrement de session ne sont pas installés sur le même serveur, vous devez disposer de l’autorisation de rôle de base de données pour mettre à niveau la base de données d’enregistrement de session. Sinon, vous pouvez :
    • Demandez à l’administrateur de la base de données d’attribuer les autorisations de rôle de serveur securityadmin et dbcreator pour la mise à niveau. Une fois la mise à niveau terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
    • Ou, utilisez le package SessionRecordingAdministrationx64.msi pour la mise à niveau. Pendant la mise à niveau msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre la mise à niveau.
  • Vous pouvez choisir de ne pas mettre à niveau tous les agents d’enregistrement de session en même temps. L’agent d’enregistrement de session 7.6.0 (et versions ultérieures) est compatible avec la dernière version (actuelle) du serveur d’enregistrement de session. Cependant, certaines nouvelles fonctionnalités et corrections de bogues pourraient ne pas prendre effet.
  • Toutes les sessions démarrées pendant la mise à niveau du serveur d’enregistrement de session ne sont pas enregistrées.
  • L’option Ajustement graphique dans les propriétés de l’agent d’enregistrement de session est activée par défaut après une nouvelle installation ou une mise à niveau pour rester compatible avec le mode de redirection de composition de bureau. Vous pouvez désactiver cette option manuellement après une nouvelle installation ou une mise à niveau.
  • La fonctionnalité de journalisation de l’administrateur n’est pas installée après la mise à niveau d’enregistrement de session à partir d’une version précédente où la fonctionnalité n’est pas disponible. Pour ajouter la fonctionnalité, modifiez l’installation après la mise à niveau.
  • S’il y a des sessions d’enregistrement en direct lorsque le processus de mise à niveau démarre, il y a peu de chances que l’enregistrement puisse être terminé.
  • Passez en revue la séquence de mise à niveau suivante, afin de pouvoir planifier et atténuer les pannes potentielles.

Séquence de mise à niveau

Pour mettre à niveau une installation existante, accédez à chaque machine où un composant d’enregistrement de session est installé, puis exécutez l’ISO de Citrix Virtual Apps and Desktops.

Conseil :

Accédez à la page de téléchargement de Citrix Virtual Apps and Desktops pour télécharger la version appropriée de Citrix Virtual Apps and Desktops.

La mise à niveau d’une installation existante suit généralement la séquence suivante :

  1. Mettez à niveau le composant serveur d’enregistrement de session.

    S’il existe plusieurs serveurs d’enregistrement de session, mettez d’abord à niveau celui sur lequel le composant de base de données d’enregistrement de session est installé. Ensuite, mettez à niveau les autres serveurs d’enregistrement de session.

    Pour ce faire, suivez les étapes suivantes :

    1. Arrêtez manuellement le service Session Recording Storage Manager sur le serveur d’enregistrement de session.
    2. Via le gestionnaire des services Internet (IIS), assurez-vous que le broker d’enregistrement de session est en cours d’exécution.
    3. Exécutez l’ISO de Citrix Virtual Apps and Desktops et sélectionnez l’entrée Enregistrement de session à mettre à niveau.
  2. Le service d’enregistrement de session est automatiquement remis en ligne une fois la mise à niveau du serveur d’enregistrement de session terminée.
  3. Mettez à niveau l’agent d’enregistrement de session (sur l’image principale).
  4. Mettez à niveau la console de stratégie d’enregistrement de session en même temps que le serveur d’enregistrement de session ou après.
  5. Mettez à niveau le lecteur d’enregistrement de session.

Remarque importante concernant la mise à niveau vers la version 2511 :

Pour éviter les échecs d’enregistrement de session dus à des mises à niveau incomplètes des agents d’enregistrement de session, suivez ces étapes lors de la mise à niveau vers la version 2511 :

Mettez à niveau chaque serveur d’enregistrement de session vers la version 2511.

Activez l’accès à distance à l’aide de .NET Remoting avec la commande suivante :

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -EnableBrokerRemoting

Mettez à niveau chaque agent d’enregistrement de session vers la version 2511.

Une fois tous les agents d’enregistrement de session mis à niveau, désactivez l’accès à distance à l’aide de .NET Remoting avec la commande suivante :

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -DisableBrokerRemoting

Installer la base de données d’enregistrement de session sur les services de base de données SQL cloud

Cette section décrit comment installer la base de données d’enregistrement de session sur les services de base de données SQL cloud suivants :

  • Azure SQL Database
  • Azure SQL Managed Instance
  • SQL Server sur des machines virtuelles Azure
  • AWS RDS
  • Google Cloud SQL Server

Installer la base de données d’enregistrement de session sur Azure SQL Database

  1. Créez une base de données Azure SQL.

    1. Connectez-vous au portail Azure à l’aide de votre compte Azure.
    2. Dans le menu du portail, sélectionnez Créer une ressource.
    3. Dans la zone de recherche du portail, saisissez Base de données SQL.
    4. Dans la liste des résultats de recherche, sélectionnez Bases de données SQL.
    5. Cliquez sur Créer pour créer une base de données Azure SQL.
    6. Dans la section Créer une base de données SQL, fournissez les informations suivantes :

      • Abonnement : Sélectionnez l’abonnement Azure que vous souhaitez.
      • Groupe de ressources : Sélectionnez Créer nouveau ou choisissez un groupe de ressources existant.
      • Nom de la base de données : Un nom unique est requis.
      • Serveur : Sélectionnez Créer nouveau, et remplissez le formulaire Nouveau serveur avec les valeurs suivantes :
        • Nom du serveur : Saisissez un nom unique. Les noms de serveur doivent être globalement uniques pour tous les serveurs dans Azure.
        • Emplacement : Sélectionnez un emplacement dans la liste déroulante.
        • Méthode d’authentification : Sélectionnez Utiliser l’authentification SQL, l’authentification Entra ID ou les deux.
        • Connexion de l’administrateur du serveur : Saisissez un nom d’administrateur SQL Server ou Microsoft Entra ID. À partir de la version 2411, Session Recording prend en charge l’authentification Entra ID pour les bases de données SQL basées sur le cloud, y compris Azure SQL Database et Azure SQL Managed Instance. Pour plus d’informations sur l’authentification Microsoft Entra ID, consultez les descriptions des paramètres de commande dans cet article.
        • Mot de passe : Saisissez un mot de passe d’administrateur SQL Server ou Microsoft Entra ID qui répond aux exigences et saisissez-le à nouveau dans le champ Confirmer le mot de passe.
        • Sélectionnez OK.

      Après avoir fourni les informations précédentes, cliquez sur Vérifier + créer. Cliquez sur le bouton Créer pour finaliser la base de données Azure SQL.

  2. Répétez l’étape 1 pour créer une autre base de données Azure SQL sur le même serveur.
  3. Obtenez la chaîne de connexion du serveur pour les bases de données Azure SQL créées.
    1. Dans le portail Azure, recherchez et cliquez sur l’une des bases de données Azure SQL que vous avez créées.
    2. Cliquez sur Chaînes de connexion dans le volet de navigation de gauche.
    3. Conservez une trace de la chaîne Serveur qui sera utilisée ultérieurement comme nom d’instance de la base de données d’enregistrement de session et de la base de données de journalisation d’enregistrement de session.
  4. Exécutez une commande similaire à la suivante pour installer la base de données d’enregistrement de session sur la base de données Azure SQL que vous avez créée précédemment.

    Remarque :

    Sur Azure SQL Database, l’installation de la base de données d’enregistrement de session ne peut être effectuée qu’en exécutant une commande similaire à la suivante.

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" /qn+ /l*vx "yourinstallationlog"

    Où :

    • ADDLOCAL fournit les fonctionnalités que vous pouvez sélectionner. Vous pouvez sélectionner plusieurs options. SsRecServer est le serveur d’enregistrement de session. PolicyConsole est la console de stratégie d’enregistrement de session. SsRecLogging est la fonctionnalité de journalisation de l’administrateur. StorageDatabase est la base de données d’enregistrement de session. La journalisation de l’administrateur pour l’enregistrement de session est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner cette journalisation de l’administrateur.
    • DATABASEINSTANCE est le nom d’instance de la base de données d’enregistrement de session, qui est spécifié par la chaîne de connexion Azure SQL Database.
    • DATABASENAME est le nom de la base de données d’enregistrement de session.
    • LOGGINGDATABASENAME est le nom de la base de données de journalisation de l’administrateur.
    • AZURESQLSERVICESUPPORT détermine si l’authentification SQL Server est prise en charge. Pour utiliser l’authentification SQL Server, définissez-le sur 1.
    • CLOUDDBSUPPORT détermine si les bases de données Azure SQL sont prises en charge.
    • DATABASEUSER est le compte d’ordinateur du serveur d’enregistrement de session.
    • AZUREUSERNAME est le nom d’administrateur SQL Server ou Microsoft Entra ID. À partir de la version 2411, l’enregistrement de session prend en charge l’authentification Entra ID pour les bases de données SQL basées sur le cloud, y compris Azure SQL Database et Azure SQL Managed Instance. Pour utiliser l’authentification Microsoft Entra ID, suivez les étapes suivantes :

      1. Assurez-vous que Visual C++ Redistributable est installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/cpp/windows/latest-supported-vc-redist?view=msvc-170.
      2. Assurez-vous que le pilote Microsoft ODBC pour SQL Server est installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16.
      3. Incluez le paramètre AADPASSWORD et définissez-le sur 1 lors de l’exécution de la commande d’installation de la base de données.
      4. Créez un administrateur Entra ID et accordez-lui des autorisations administratives SQL Server. Pour plus d’informations, consultez la documentation Microsoft : https://learn.microsoft.com/fr-fr/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
    • AZUREPASSWORD est le mot de passe de l’administrateur SQL Server ou Microsoft Entra ID.
    • AADPASSWORD détermine si l’authentification Microsoft Entra ID est prise en charge. Pour utiliser l’authentification Microsoft Entra ID, définissez-le sur 1.
    • /q spécifie le mode silencieux.
    • /l*v spécifie la journalisation détaillée.
    • yourinstallationlog est l’emplacement de votre fichier journal d’installation.

Installer la base de données d’enregistrement de session sur Azure SQL Managed Instance ou sur AWS RDS

Conseil :

Sur Azure SQL Managed Instance et sur AWS RDS, vous pouvez installer la base de données d’enregistrement de session en :

  • Double-cliquant et exécutant le package SessionRecordingAdministrationx64.msi.

  • Exécutant une commande similaire à la suivante :

     msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString "DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1"/qn+ /l*vx "yourinstallationlog"
     <!--NeedCopy-->
    
  1. Créez une instance Azure SQL Managed ou créez une instance SQL Server via la console Amazon RDS.

  2. (Pour Azure SQL uniquement) Conservez une trace des chaînes Server qui apparaissent dans le panneau des propriétés. Ces chaînes représentent le nom d’instance de la base de données d’enregistrement de session. Pour un exemple, consultez la capture d’écran suivante.

    Exemple de chaînes Server

  3. (Pour AWS RDS uniquement) Conservez une trace des informations Endpoint et Port. Nous l’utilisons comme nom d’instance de votre base de données, au format <Endpoint, Port>.

    Composition de l'instance AWS RDS

  4. Exécutez SessionRecordingAdministrationx64.msi pour installer la base de données d’enregistrement de session.

    Cochez la case Activer l’authentification SQL Server et renseignez le nom d’utilisateur et le mot de passe de l’administrateur SQL Server. Effectuez les autres configurations requises.

    Renseignez les informations d'identification de l'administrateur SQL Server

    Remarque :

    • Si vous modifiez le mot de passe de l’administrateur SQL Server, vous devez le mettre à jour dans les Propriétés du serveur d’enregistrement de session. Lorsque vous ouvrez les Propriétés du serveur d’enregistrement de session, un message d’erreur apparaît. Cliquez sur OK pour continuer, sélectionnez l’onglet Cloud DB et saisissez le nouveau mot de passe de l’administrateur SQL Server. Redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS. Mettre à jour le mot de passe de l'administrateur SQL Server

    • Outre l’authentification SQL Server, l’enregistrement de session prend en charge l’authentification Entra ID (anciennement Azure Active Directory) pour les bases de données SQL basées sur le cloud, y compris Azure SQL Database et Azure SQL Managed Instance. Pour utiliser l’authentification Microsoft Entra ID, installez la base de données via la ligne de commande et suivez les instructions décrites précédemment dans cet article.

    • L’authentification Azure AD n’est pas prise en charge.

Migrer une base de données sur site vers une instance gérée SQL dans le cloud

  1. Migrez votre base de données sur site conformément à https://docs.microsoft.com/fr-fr/data-migration/ ou https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.

  2. Pour que l’enregistrement de session fonctionne correctement après la migration, exécutez SsRecUtils.exe sur le serveur d’enregistrement de session.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. Sur le serveur d’enregistrement de session, redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.

Migrer une base de données de production d’une instance gérée Azure SQL vers une base de données sur site

  1. Migrez la base de données conformément à https://docs.microsoft.com/fr-fr/data-migration/.

  2. Pour que l’enregistrement de session fonctionne correctement après la migration, exécutez SsRecUtils.exe sur le serveur d’enregistrement de session.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. Sur le serveur d’enregistrement de session, redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.

Installer la base de données d’enregistrement de session sur SQL Server sur des machines virtuelles Azure

Sur SQL Server sur des machines virtuelles Azure, vous pouvez installer la base de données d’enregistrement de session en double-cliquant et en exécutant le package SessionRecordingAdministrationx64.msi ou en utilisant le programme d’installation de Citrix Virtual Apps and Desktops.

  1. Vérifiez une machine virtuelle Azure SQL.
  2. Configurez la machine virtuelle et ajoutez-la au domaine où vous installez les composants d’enregistrement de session.
  3. Utilisez le FQDN de la VM comme nom d’instance lors de l’installation de la base de données d’enregistrement de session. Remarque : Si vous utilisez SessionRecordingAdministrationx64.msi pour l’installation, décochez la case Activer l’authentification SQL Server.
  4. Suivez l’interface utilisateur d’installation pour terminer l’installation de la base de données d’enregistrement de session.

Installer la base de données d’enregistrement de session sur Google Cloud SQL Server

Conseil :

Sur Google Cloud SQL Server, l’installation de la base de données d’enregistrement de session peut être effectuée en exécutant une commande similaire à la suivante ou en double-cliquant et en exécutant le package SessionRecordingAdministrationx64.msi. Pour une description des paramètres de commande, consultez la section précédente Automatiser l’installation de cet article.

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

Cette section détaille la méthode d’installation à l’aide de SessionRecordingAdministrationx64.msi que vous pouvez trouver sur l’ISO de Citrix Virtual Apps and Desktops sous \x64\Session Recording.

  1. Créez une instance SQL Server dans Google Cloud.

    1. Accédez à la console Google Cloud et ouvrez la page des instances SQL.
    2. Cliquez sur CRÉER UNE INSTANCE. Par exemple :

      Créer une instance dans Google Cloud

    3. Choisissez SQL Server comme moteur de base de données.

      Choisir SQL Server comme moteur de base de données

    4. Remplissez le champ ID d’instance et entrez un mot de passe pour l’utilisateur. Conservez une trace du mot de passe. Sélectionnez une version de SQL Server pour votre instance. Effectuez d’autres configurations si nécessaire. Par exemple :

      Configurer l'ID d'instance et d'autres éléments

    5. Attribuez à l’instance une adresse IP publique et définissez un réseau autorisé pouvant se connecter à l’instance. Dans le champ Réseau, entrez l’adresse IP de la machine où le serveur d’enregistrement de session est installé. Par exemple :

      Attribuer une adresse IP publique et un réseau

    6. Cliquez sur CRÉER UNE INSTANCE et attendez quelques minutes.

      Résumé de l'instance

    7. Sur la page de l’instance nouvellement créée, recherchez l’adresse IP publique et notez-la.

      Conserver une trace de l'adresse IP publique

    8. Exécutez SessionRecordingAdministrationx64.msi pour installer la base de données d’enregistrement de session.

      Sur la page suivante, pendant l’installation, effectuez les configurations suivantes :

      • Cochez la case Activer l’authentification SQL Server.
      • Dans le champ Nom de l’instance, entrez l’adresse IP publique de l’instance SQL Server que vous avez créée précédemment.
      • Renseignez le nom d’utilisateur et le mot de passe de l’administrateur SQL Server.

      Renseigner les informations d'identification de l'administrateur SQL Server

Désinstaller l’enregistrement de session

Pour supprimer les composants d’enregistrement de session d’un serveur ou d’une station de travail, utilisez l’option de désinstallation ou de suppression de programmes disponible dans le Panneau de configuration de Windows. Pour supprimer la base de données d’enregistrement de session, vous devez disposer des mêmes autorisations de rôle SQL Server securityadmin et dbcreator que lors de l’installation.

Pour des raisons de sécurité, la base de données de journalisation de l’administrateur n’est pas supprimée après la désinstallation des composants.

Intégrer avec Citrix Analytics for Security™

Vous pouvez configurer les serveurs d’enregistrement de session pour envoyer les événements utilisateur à Citrix Analytics for Security, qui traite les événements utilisateur afin de fournir des informations exploitables sur les comportements des utilisateurs.

Prérequis

Avant de commencer, assurez-vous des points suivants :

  • Le serveur d’enregistrement de session doit pouvoir se connecter aux adresses suivantes :

  • Le déploiement d’enregistrement de session doit avoir le port 443 ouvert pour les connexions Internet sortantes. Tous les serveurs proxy du réseau doivent autoriser cette communication avec Citrix Analytics for Security.

  • Si vous utilisez Citrix Virtual Apps and Desktops 7 1912 LTSR, la version prise en charge de l’enregistrement de session est la 2103 ou une version ultérieure.

Connecter votre serveur d’enregistrement de session à Citrix Analytics for Security

  1. Connectez-vous à Citrix Cloud.

  2. Recherchez Citrix Analytics for Security et cliquez sur Gérer.

  3. Dans la barre supérieure, cliquez sur Paramètres > Sources de données.

  4. Sur la carte de site Virtual Apps and Desktops - Enregistrement de session, cliquez sur Connecter le serveur d’enregistrement de session.

    Connexion d'enregistrement de session

  5. Sur la page Connect Session Recording Server, examinez la liste de contrôle et sélectionnez toutes les exigences obligatoires. Si vous ne sélectionnez pas une exigence obligatoire, l’option Download File est désactivée.

    Liste de contrôle de l'enregistrement de session

  6. Si vous avez des serveurs proxy dans votre réseau, entrez l’adresse du proxy dans le fichier SsRecStorageManager.exe.config de votre Session Recording server.

    Vous pouvez trouver le fichier de configuration à l’emplacement <SessionRecordingserverinstallationpath>\bin\SsRecStorageManager.exe.config

    Par exemple : C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    Chemin du fichier de configuration

  7. Cliquez sur Download File pour télécharger le fichier SessionRecordingConfigurationFile.json.

    Remarque :

    Le fichier contient des informations sensibles. Conservez le fichier dans un emplacement sûr et sécurisé.

  8. Copiez le fichier sur le Session Recording server que vous souhaitez connecter à Citrix Analytics for Security.

  9. Si vous avez plusieurs Session Recording servers dans votre déploiement, vous devez copier le fichier dans chaque serveur que vous souhaitez connecter et suivre les étapes pour configurer chaque serveur.

  10. Sur le Session Recording server, exécutez la commande suivante pour importer les paramètres :

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    Par exemple :

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. Redémarrez les services suivants :

    • Citrix Session Recording Analytics Service

    • Gestionnaire de stockage d’enregistrement de session Citrix

  12. Une fois la configuration réussie, accédez à Citrix Analytics for Security pour afficher le serveur d’enregistrement de session connecté. Cliquez sur Turn On Data Processing pour permettre à Citrix Analytics for Security de traiter les données.

    Remarque :

    Si vous utilisez la version 2103 ou 2104 du serveur d’enregistrement de session, vous devez d’abord lancer une session Virtual Apps and Desktops pour afficher le serveur d’enregistrement de session connecté sur Citrix Analytics for Security. Sinon, le serveur d’enregistrement de session connecté ne s’affiche pas. Cette exigence ne s’applique pas à la version 2106 et ultérieure du serveur d’enregistrement de session.

Afficher les déploiements connectés

Les déploiements de serveurs apparaissent sur la carte de site d’enregistrement de session uniquement si la configuration est réussie. La carte de site indique le nombre de serveurs configurés qui ont établi des connexions avec Citrix Analytics for Security.

Si vous ne voyez pas vos serveurs d’enregistrement de session même après une configuration réussie, reportez-vous à la section de dépannage à l’adresse Le serveur d’enregistrement de session configuré ne parvient pas à se connecter.

Déploiement d'enregistrement de session

Sur la carte de site, cliquez sur le nombre de déploiements pour afficher les groupes de serveurs connectés avec Citrix Analytics for Security. Par exemple, cliquez sur 1 Session Recording Deployment pour afficher le serveur ou les groupes de serveurs connectés. Chaque serveur d’enregistrement de session est représenté par une URL de base et un ServerGroupID.

Détails du déploiement SR

Afficher les événements reçus

La carte de site affiche les déploiements d’enregistrement de session connectés et les événements reçus de ces déploiements au cours de la dernière heure, qui est la sélection de temps par défaut. Vous pouvez également sélectionner 1 semaine (1 S) et afficher les données. Cliquez sur le nombre d’événements reçus pour afficher les événements sur la page de recherche en libre-service.

Après avoir activé le traitement des données, la carte de site peut afficher le statut No data received. Ce statut apparaît pour deux raisons :

  1. Si vous avez activé le traitement des données pour la première fois, les événements mettent un certain temps à atteindre le hub d’événements dans Citrix Analytics. Lorsque Citrix Analytics reçoit les événements, le statut passe à Data processing on. Si le statut ne change pas après un certain temps, actualisez la page Sources de données.

  2. Citrix Analytics n’a reçu aucun événement de la source de données au cours de la dernière heure.

Ajouter des serveurs d’enregistrement de session

Pour ajouter un serveur d’enregistrement de session, effectuez l’une des opérations suivantes :

  • Sur la page Déploiements d’enregistrement de session connectés, cliquez sur Connecter au serveur d’enregistrement de session.

    Connecter le déploiement

  • Sur la carte de site Virtual Apps and Desktops - Enregistrement de session, cliquez sur les points de suspension verticaux (⋮), puis sélectionnez Connecter le serveur d’enregistrement de session.

    Connexion d'enregistrement de session

Suivez les étapes pour télécharger le fichier de configuration et configurer un serveur d’enregistrement de session.

Supprimer des serveurs d’enregistrement de session

Pour supprimer un serveur d’enregistrement de session :

  1. Dans Citrix Analytics for Security, accédez à la page Déploiements d’enregistrement de session connectés et sélectionnez le déploiement de serveur que vous souhaitez supprimer.

  2. Cliquez sur les points de suspension verticaux (⋮) et sélectionnez Supprimer le serveur d’enregistrement de session d’Analytics.

    Supprimer le serveur d'enregistrement de session

  3. Sur le serveur d’enregistrement de session que vous avez supprimé de Citrix Analytics, exécutez la commande suivante :

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    Par exemple :

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

Activer ou désactiver le traitement des données sur la source de données

Vous pouvez arrêter le traitement des données à tout moment pour une source de données particulière : Director et l’application Workspace. Sur la carte du site de la source de données, cliquez sur les points de suspension verticaux (⋮), puis sélectionnez Désactiver le traitement des données. Citrix Analytics arrête de traiter les données pour cette source de données. Vous pouvez également arrêter le traitement des données à partir de la carte du site Virtual Apps and Desktops. Cette option s’applique aux deux sources de données : Director et l’application Workspace. Pour réactiver le traitement des données, cliquez sur Activer le traitement des données.

Le serveur d’enregistrement de session configuré ne parvient pas à se connecter

Votre serveur d’enregistrement de session ne parvient pas à se connecter à Citrix Analytics après la configuration. Par conséquent, vous ne voyez pas le serveur configuré sur la carte du site Enregistrement de session.

Pour résoudre ce problème, procédez comme suit :

  1. Sur votre serveur d’enregistrement de session configuré, exécutez la commande PowerShell suivante pour vérifier l’identification de la machine cliente (CMID) :

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. Si le CMID est vide, ajoutez les fichiers de registre suivants dans les chemins spécifiés :

    Nom du registre Chemin du registre Type de clé Valeur
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ Chaîne Saisissez votre UUID.
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. Redémarrez les services suivants :

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager

Installer, mettre à niveau et désinstaller

Dans cet article