Installer, mettre à niveau et désinstaller
Remarque :
Pour configurer la haute disponibilité du serveur via l’équilibrage de charge, consultez Configurer l’équilibrage de charge dans un déploiement existant et Déployer et équilibrer la charge de l’enregistrement de session dans Azure.
Pour en savoir plus sur la configuration rapide de Citrix Session Recording et du service Citrix Session Recording, consultez l’article de Citrix Tech Zone Guide POC : Citrix Session Recording.
Vous pouvez installer le serveur et l’agent d’enregistrement de session sur une machine jointe à Azure AD et activer la prise en charge d’Azure AD pour ceux-ci. Plus tard, lorsque vous configurez diverses stratégies et autorisations de lecture depuis le cloud, vous pouvez spécifier les utilisateurs et groupes Azure AD qui lancent des sessions à partir de machines jointes à Azure AD. L’option Activer la prise en charge d’Azure AD n’est pas disponible dans l’interface graphique lorsque vous installez le serveur d’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops™.
Cet article contient les sections suivantes :
Liste de contrôle d’installation
Utiliser les scripts Citrix® pour installer les prérequis des rôles et fonctionnalités Windows
Mettre à niveau l’enregistrement de session
Désinstaller l’enregistrement de session
Intégrer avec Citrix Analytics for Security
Liste de contrôle d’installation
Avant de commencer l’installation, complétez cette liste :
| ✔ | Étape |
|---|---|
| Sélectionnez les machines sur lesquelles vous souhaitez installer chaque composant d’enregistrement de session. Assurez-vous que chaque ordinateur répond aux exigences matérielles et logicielles des composants à installer. | |
| Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD. | |
| Pour utiliser le protocole TLS pour la communication entre les composants d’enregistrement de session, installez les certificats corrects dans votre environnement. | |
| Installez tous les correctifs requis pour les composants d’enregistrement de session. Les correctifs sont disponibles auprès du support Citrix. | |
| Configurez Citrix Director pour créer et activer les stratégies d’enregistrement de session. Pour plus d’informations, consultez Configurer Director pour utiliser le serveur d’enregistrement de session. |
Remarque :
- Nous vous recommandons de diviser les applications publiées en groupes de mise à disposition distincts en fonction de vos stratégies d’enregistrement. Le partage de session pour les applications publiées peut entrer en conflit avec la stratégie active si les applications se trouvent dans le même groupe de mise à disposition. L’enregistrement de session fait correspondre la stratégie active à la première application publiée qu’un utilisateur ouvre. À partir de la version 7.18, vous pouvez utiliser la fonction d’enregistrement de session dynamique pour démarrer ou arrêter l’enregistrement des sessions à tout moment pendant les sessions. Cette fonctionnalité peut aider à atténuer le problème de conflit avec la stratégie active. Pour plus d’informations, consultez Enregistrement de session dynamique.
- Si vous prévoyez d’utiliser Machine Creation Services™ (MCS) ou Provisioning Services, préparez un QMId unique. Le non-respect de cette consigne peut entraîner des pertes de données d’enregistrement.
- SQL Server nécessite TCP/IP, l’exécution du service SQL Server Browser et l’authentification Windows activée.
- Pour utiliser HTTPS, configurez les certificats de serveur pour TLS/HTTPS.
- Assurez-vous que les utilisateurs sous Utilisateurs et groupes locaux > Groupes > Utilisateurs disposent des autorisations d’écriture sur le dossier
C:\windows\Temp.
(Requis uniquement pour l’installation MSI) Utilisez les scripts Citrix pour installer les prérequis des rôles et fonctionnalités Windows
Pour que l’enregistrement de session fonctionne correctement, utilisez les scripts Citrix suivants pour installer les prérequis de rôles et de fonctionnalités Windows nécessaires avant d’installer l’enregistrement de session :
-
InstallPrereqsforSessionRecordingAdministration.ps1<# .Synopsis Installs Prereqs for Session Recording Administration .Description Supports Windows Server 2025, Windows Server 2022, Windows Server 2019. Install below windows feature on this machine: -Application Development -Security - Windows Authentication -Management Tools - IIS 6 Management Compatibility IIS 6 Metabase Compatibility IIS 6 WMI Compatibility IIS 6 Scripting Tools IIS 6 Management Console -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled. #> function AddFeatures($featurename) { try { $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename} Add-WindowsFeature $feature } catch { Write-Host "Addition of Windows feature $featurename failed" Exit 1 } Write-Host "Addition of Windows feature $featurename succeeded" } $system= gwmi win32_operatingSystem | select name if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*'))) { Write-Host("This is not a supported server platform. Installation aborted.") Exit } # Start to install Windows feature Import-Module ServerManager AddFeatures('Web-Asp-Net45') #ASP.NET 4.5 AddFeatures('Web-Mgmt-Console') #IIS Management Console AddFeatures('Web-Windows-Auth') # Windows Authentication AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility AddFeatures('Web-WMI') #IIS 6 WMI Compatibility AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools if (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*')) { AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console } AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support AddFeatures('web-websockets') #IIS Web Sockets AddFeatures('NET-WCF-HTTP-Activation45') #http activate AddFeatures('Web-IP-Security')#IIS-IPSecurity <!--NeedCopy--> -
InstallPrereqsforSessionRecordingAgent.ps1<# .Synopsis Installs Prereqs for Session Recording Agent .Description Supports Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10. Install below windows feature on this machine: -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled. #> function AddFeatures($featurename) { try { $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename} Add-WindowsFeature $feature } catch { Write-Host "Addition of Windows feature $featurename failed" Exit 1 } Write-Host "Addition of Windows feature $featurename succeeded" } # Start to install Windows feature $system= gwmi win32_operatingSystem | select name if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*'))) { Write-Host("This is not a supported platform. Installation aborted.") Exit } if ($system -Like '*Microsoft Windows Server*') { Import-Module ServerManager AddFeatures('MSMQ-Server') #Message Queuing } else { try { dism /online /enable-feature /featurename:MSMQ-Server /all } catch { Write-Host "Addition of Windows feature MSMQ failed" Exit 1 } write-Host "Addition of Windows feature MSMQ succeeded" } <!--NeedCopy-->
Pour installer les prérequis de rôles et de fonctionnalités Windows, suivez les étapes suivantes :
-
Sur la machine où vous prévoyez d’installer les composants d’administration de l’enregistrement de session :
-
Assurez-vous que la stratégie d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.
Set-ExecutionPolicy RemoteSigned <!--NeedCopy--> -
Démarrez une invite de commandes en tant qu’administrateur et exécutez la commande
powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1.Le script affiche les fonctionnalités qui ont été ajoutées avec succès, puis s’arrête.
-
Une fois le script exécuté, assurez-vous que la stratégie d’exécution est définie sur une valeur appropriée en fonction de la politique de votre entreprise.
-
-
Sur la machine où vous prévoyez d’installer le composant agent de l’enregistrement de session :
-
Assurez-vous que la stratégie d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.
Set-ExecutionPolicy RemoteSigned <!--NeedCopy--> -
Démarrez une invite de commandes en tant qu’administrateur et exécutez la commande
powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1.Le script affiche les fonctionnalités qui ont été ajoutées avec succès, puis s’arrête.
-
Une fois le script exécuté, assurez-vous que la stratégie d’exécution est définie sur une valeur appropriée en fonction de la politique de l’entreprise.
-
Installer l’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops
Citrix Session Recording comprend les composants suivants :
- Administration de l’enregistrement de session (y compris la base de données d’enregistrement de session, le serveur d’enregistrement de session et la console de stratégie d’enregistrement de session)
- Agent d’enregistrement de session
- Lecteur d’enregistrement de session
- Lecteur Web d’enregistrement de session
Bien qu’il soit acceptable d’installer tous les composants sur un seul serveur pour une preuve de concept, nous recommandons de les installer sur des serveurs distincts comme suit :
- Installez Microsoft SQL Server sur la machine A.
-
Installez le serveur d’enregistrement de session, la journalisation de l’administrateur d’enregistrement de session et la base de données d’enregistrement de session sur la machine B.
Remarque :
La base de données d’enregistrement de session n’est pas une base de données réelle. C’est un composant qui crée et configure les bases de données requises dans l’instance Microsoft SQL Server lors de l’installation.
L’installation du serveur d’enregistrement de session vous permet d’installer automatiquement le lecteur Web d’enregistrement de session.
- Installez la console de stratégie d’enregistrement de session sur la machine C.
- Installez le lecteur d’enregistrement de session sur la machine C ou la machine D.
- Installez l’agent d’enregistrement de session sur le VDA.
Installer les composants d’administration de l’enregistrement de session
Installer l’agent d’enregistrement de session
Installer le lecteur d’enregistrement de session
Installer les composants d’administration d’enregistrement de session
Remarque :
Avant d’installer les composants d’administration d’enregistrement de session sur un serveur Windows où TLS 1.0 est désactivé et où la version du .NET Framework est antérieure à 4.6, effectuez les étapes suivantes :
- Installez le pilote Microsoft OLE DB pour SQL Server.
Sous la clé de registre
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319, ajoutez la valeur DWORD (32 bits)SchUseStrongCryptoet définissez les données de la valeur sur 1.- Redémarrez Windows Server.
Pour plus d’informations, consultez Meilleures pratiques de sécurité de la couche de transport (TLS) avec le .NET Framework.
Les composants d’administration d’enregistrement de session incluent la base de données d’enregistrement de session, le serveur d’enregistrement de session et la console de stratégie d’enregistrement de session. Vous pouvez choisir le composant à installer sur un serveur.
Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant
- Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
- Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez les composants d’administration d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté. L’assistant d’installation se lance.
Étape 2 : Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops™.
Étape 3 : Sélectionner l’enregistrement de session

Sélectionnez l’entrée Enregistrement de session.
Étape 4 : Lire et accepter le contrat de licence

Sur la page Contrat de licence logicielle, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.
Étape 5 : Sélectionner les composants à installer et l’emplacement d’installation

Sur la page Composants principaux :
- Emplacement : Par défaut, les composants sont installés dans C:\Program Files\Citrix. L’emplacement par défaut convient à la plupart des déploiements. Vous pouvez spécifier un emplacement d’installation personnalisé.
- Composant : Par défaut, toutes les cases à cocher à côté des composants pouvant être installés sont sélectionnées. L’installateur sait s’il s’exécute sur un OS à session unique ou un OS multi-session. Il permet d’installer les composants d’administration de l’enregistrement de session uniquement sur un OS multi-session. Il permet d’installer l’agent d’enregistrement de session uniquement sur une machine sur laquelle un VDA est installé. Si vous installez l’agent d’enregistrement de session sur une machine sur laquelle aucun VDA n’est installé au préalable, l’option Agent d’enregistrement de session n’est pas disponible.
Sélectionnez Administration de l’enregistrement de session et cliquez sur Suivant.

Étape 6 : Sélectionner les fonctionnalités à installer

Sur la page Fonctionnalités :
- Par défaut, toutes les cases à cocher à côté des fonctionnalités pouvant être installées sont sélectionnées. L’installation de toutes ces fonctionnalités sur un seul serveur convient pour une preuve de concept. Pour un environnement de production étendu, installez la console de stratégie d’enregistrement de session sur un serveur distinct. Installez le serveur d’enregistrement de session, la journalisation de l’administrateur et la base de données sur un autre serveur distinct.
-
La journalisation de l’administrateur de l’enregistrement de session est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir activer sa journalisation d’administrateur. La base de données de l’enregistrement de session est une sous-fonctionnalité obligatoire du serveur d’enregistrement de session. Lorsque le serveur d’enregistrement de session est sélectionné pour l’installation, sa base de données est également sélectionnée automatiquement et ne peut pas être désélectionnée.


- Si vous sélectionnez le serveur d’enregistrement de session, le lecteur web d’enregistrement de session est également installé.
- Pour ajouter des fonctionnalités sur le même serveur après avoir sélectionné et installé des fonctionnalités, vous ne pouvez utiliser que le package msi. Vous ne pouvez pas exécuter le programme d’installation à nouveau.
-
Serveur d’enregistrement de session
Le serveur d’enregistrement de session est un serveur qui héberge :
- Le Broker. Une application Web hébergée sur IIS 6.0+ qui sert aux fins suivantes :
- Gestion des requêtes de recherche et des demandes de téléchargement de fichiers provenant du lecteur d’enregistrement de session et du lecteur web.
- Gestion des demandes d’administration de stratégie provenant de la console de stratégie d’enregistrement de session.
- Évaluation des stratégies d’enregistrement pour chaque session Citrix Virtual Apps and Desktops ou Citrix DaaS™ (anciennement service Citrix Virtual Apps and Desktops).
- Le Storage Manager. Un service Windows qui gère les fichiers de session enregistrés reçus de chaque VDA compatible avec l’enregistrement de session.
- Journalisation de l’administrateur. Un sous-composant facultatif installé avec le serveur d’enregistrement de session pour journaliser les activités d’administration. Toutes les données de journalisation sont stockées par défaut dans une base de données SQL Server distincte nommée CitrixSessionRecordingLogging. Vous pouvez personnaliser le nom de la base de données.
- Le Broker. Une application Web hébergée sur IIS 6.0+ qui sert aux fins suivantes :
-
Base de données d’enregistrement de session
-
La base de données d’enregistrement de session n’est pas une base de données réelle. Il s’agit d’un composant qui crée et configure les bases de données requises dans l’instance Microsoft SQL Server lors de l’installation. L’enregistrement de session prend en charge trois solutions de haute disponibilité de base de données basées sur Microsoft SQL Server. Pour plus d’informations, consultez Haute disponibilité de la base de données.
-
Vous pouvez installer la base de données d’enregistrement de session sur les services de base de données SQL cloud suivants :
- Base de données Azure SQL
- Instance gérée Azure SQL
- SQL Server sur machines virtuelles Azure (VM)
- AWS RDS
- Google Cloud SQL Server
-
-
Journalisation de l’administrateur d’enregistrement de session
Nous vous recommandons d’installer la journalisation de l’administrateur d’enregistrement de session en même temps que le serveur d’enregistrement de session. Si vous ne souhaitez pas activer la fonctionnalité de journalisation de l’administrateur, vous pouvez la désactiver sur une page ultérieure. Toutefois, si vous choisissez de ne pas installer cette fonctionnalité au début mais que vous souhaitez l’ajouter ultérieurement, vous ne pouvez l’ajouter manuellement qu’à l’aide de SessionRecordingAdministrationx64.msi.
-
Console de stratégie d’enregistrement de session
Vous pouvez utiliser la console de stratégie d’enregistrement de session pour configurer les stratégies.
Étape 6.1 : Installer le serveur, la base de données et la journalisation de l’administrateur d’enregistrement de session
Comme décrit précédemment, la base de données d’enregistrement de session est une sous-fonctionnalité obligatoire du serveur d’enregistrement de session et nous vous recommandons d’installer la journalisation de l’administrateur d’enregistrement de session en même temps que le serveur d’enregistrement de session. Par conséquent, cette section vous guide dans l’installation des trois composants sur la même machine.
-
Sur la page Fonctionnalités, sélectionnez Serveur d’enregistrement de session et Journalisation de l’administrateur d’enregistrement de session. Lorsque Serveur d’enregistrement de session est sélectionné, Base de données d’enregistrement de session est également sélectionnée automatiquement. Cliquez sur Suivant.

-
Sur la page Configuration de la base de données et du serveur, spécifiez le nom de l’instance et le nom de la base de données de la base de données d’enregistrement de session, activez l’authentification SQL Server si nécessaire, puis cliquez sur Suivant.

Remarque :
À partir de la version 2507, en plus de l’authentification SQL Server, l’enregistrement de session prend en charge l’authentification par mot de passe et par principal de service Entra ID (anciennement Azure Active Directory) avec un compte Entra ID géré dans le cloud. Pour plus d’informations, consultez Installer l’ensemble complet des composants d’administration de l’enregistrement de session à l’aide d’une seule commande.
Sur la page Configuration de la base de données et du serveur :
-
Activer l’authentification SQL Server : Cette option vous permet de vous connecter à la base de données d’enregistrement de session à l’aide de l’authentification SQL Server.

- Nom de l’instance : Si l’instance de base de données n’est pas une instance nommée, vous pouvez utiliser uniquement le nom d’ordinateur du SQL Server. Si vous avez nommé l’instance lors de la configuration de l’instance, utilisez computer-name\instance-name comme nom d’instance de base de données. Pour déterminer le nom de l’instance de serveur que vous utilisez, exécutez select @@servername sur le SQL Server. La valeur renvoyée est le nom exact de l’instance de base de données. Si votre serveur SQL utilise un port personnalisé au lieu du port par défaut 1433, ajoutez une virgule et le port personnalisé au nom de l’instance. Par exemple, tapez DXSBC-SRD-1,2433 dans la zone de texte Nom de l’instance, où 2433 indique le port personnalisé.
-
Nom de la base de données : Tapez un nom de base de données personnalisé dans la zone de texte Nom de la base de données ou utilisez le nom de base de données par défaut prédéfini dans la zone de texte. Cliquez sur Tester la connexion pour tester la connectivité à l’instance SQL Server et la validité du nom de la base de données.
Remarque :
L’installation par défaut du serveur d’enregistrement de session utilise HTTPS/TLS pour sécuriser les communications. Si TLS n’est pas configuré dans le site Internet Information Services (IIS) par défaut du serveur d’enregistrement de session, utilisez HTTP. Pour ce faire, annulez la sélection de SSL dans la console de gestion IIS en accédant au site du broker d’enregistrement de session, en ouvrant les paramètres SSL et en désactivant la case à cocher Exiger SSL.
Important :
Un nom de base de données personnalisé doit contenir uniquement des caractères A-Z, a-z, 0–9 et des traits de soulignement, et ne peut pas dépasser 123 caractères.
Vous devez disposer des autorisations de rôle de serveur securityadmin et dbcreator de l’instance SQL Server. Si vous ne disposez pas des autorisations, vous pouvez :
- Demandez à l’administrateur de la base de données d’attribuer les autorisations pour l’installation. Une fois l’installation terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
-
Ou, utilisez le package SessionRecordingAdministrationx64.msi sous \x64\Session Recording sur l’ISO de Citrix Virtual Apps and Desktops. Pendant l’installation du fichier .msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre l’installation.
L’installation crée la base de données Session Recording et ajoute le compte machine du serveur Session Recording en tant que db_owner.
-
-
Sur la page Administration Logging Configuration, spécifiez les configurations pour la fonctionnalité de journalisation d’administration.

Sur la page Administration Logging Configuration :
-
La base de données de journalisation d’administration est installée sur l’instance SQL Server : Cette zone de texte n’est pas modifiable. Le nom de l’instance SQL Server de la base de données de journalisation d’administration est automatiquement récupéré à partir du nom d’instance que vous avez saisi sur la page Database and Server Configuration. À partir de la version 2411, vous pouvez installer la base de données de journalisation d’administration Session Recording sur une instance distincte de la base de données Session Recording. Pour ce faire, suivez les étapes ci-dessous avant de les installer :
- Accédez à la machine sur laquelle vous allez installer le serveur Session Recording.
- Ouvrez l’Éditeur du Registre.
- Modifiez le registre :
- Accédez à
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server. - Ajoutez la valeur DWORD (32 bits)
SmAudDatabaseLoggingStateet définissez les données de valeur sur1. - Ajoutez la valeur
SmAudDatabaseLoggingInstanceet définissez les données de valeur sur le nom de l’instance où vous souhaitez installer la base de données de journalisation d’administration Session Recording.
- Accédez à
Plus tard, lorsque vous installerez les bases de données, la base de données de journalisation d’administration Session Recording sera installée sur l’instance distincte spécifiée par la valeur de registre
SmAudDatabaseLoggingInstance. Vous devez configurer le même mode d’authentification pour les deux bases de données (authentification SQL Server, authentification Windows ou authentification Microsoft Entra ID) et accorder des autorisations utilisateur identiques. -
Nom de la base de données de journalisation de l’administrateur : Pour installer la fonctionnalité de journalisation de l’administrateur de l’enregistrement de session, tapez un nom de base de données personnalisé pour la base de données de journalisation de l’administrateur dans cette zone de texte ou utilisez le nom de base de données par défaut CitrixSessionRecordingLogging qui est prédéfini dans la zone de texte.
Remarque :
Le nom de la base de données de journalisation de l’administrateur doit être différent du nom de la base de données d’enregistrement de session défini dans la zone de texte Nom de la base de données de la page précédente Configuration de la base de données et du serveur.
- Après avoir saisi le nom de la base de données de journalisation de l’administrateur, cliquez sur Tester la connexion pour tester la connectivité à la base de données de journalisation de l’administrateur.
- Activer la journalisation de l’administration : Par défaut, la fonctionnalité de journalisation de l’administration est activée. Vous pouvez la désactiver en décochant la case.
- Activer le blocage obligatoire : Par défaut, le blocage obligatoire est activé. Les fonctionnalités normales peuvent être bloquées si la journalisation échoue. Vous pouvez désactiver le blocage obligatoire en décochant la case.
Cliquez sur Suivant pour poursuivre l’installation.
-
-
Vérifiez les prérequis et confirmez l’installation.

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.
-
Terminez l’installation.

La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.
Cliquez sur Terminer pour achever l’installation du serveur d’enregistrement de session, de la base de données et de la journalisation de l’administrateur.
Étape 6.2 : Installer la console de stratégie d’enregistrement de session
Pour installer la console de stratégie d’enregistrement de session, suivez les étapes suivantes :
-
Sur la page Fonctionnalités, sélectionnez Console de stratégie d’enregistrement de session et cliquez sur Suivant.

-
Vérifiez les prérequis et confirmez l’installation.

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Retour pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.
-
Terminez l’installation.

La page Fin de l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.
Cliquez sur Terminer pour finaliser l’installation de la console de stratégie d’enregistrement de session.
Étape 7 : Installer Broker_PowerShellSnapIn_x64.msi
Important :
Pour utiliser la console de stratégie d’enregistrement de session, installez manuellement le composant logiciel enfichable Broker PowerShell (
Broker_PowerShellSnapIn_x64.msi). Localisez le composant logiciel enfichable sur l’ISO Citrix Virtual Apps and Desktops (\x64\Citrix Desktop Delivery Controller) et suivez les instructions pour l’installer. Le non-respect de cette consigne peut entraîner une erreur.
Installer l’agent d’enregistrement de session
L’agent d’enregistrement de session est un composant installé sur chaque VDA pour OS multi-session ou OS mono-session afin d’activer l’enregistrement. Il est responsable de l’enregistrement des données de session.
Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant
Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez l’agent d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté.
L’assistant d’installation se lance.
Étape 2 : Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops.
Étape 3 : Sélectionnez Enregistrement de session

Sélectionnez l’entrée Enregistrement de session.
Étape 4 : Lisez et acceptez le contrat de licence

Sur la page Contrat de licence logicielle, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant
Étape 5 : Sélectionnez le composant à installer et l’emplacement d’installation

Sélectionnez Agent d’enregistrement de session et cliquez sur Suivant.
Étape 6 : Spécifier la configuration de l’agent

Sur la page Configuration de l’agent, complétez les paramètres suivants :
- Saisissez le nom d’ordinateur de la machine sur laquelle vous avez installé le serveur d’enregistrement de session, ainsi que les informations de protocole et de port pour la connexion au serveur d’enregistrement de session. Si vous n’avez pas encore installé l’enregistrement de session, vous pouvez modifier ces informations ultérieurement dans les Propriétés de l’agent d’enregistrement de session.
- Si vous souhaitez installer ultérieurement la file d’attente de messages d’enregistrement de session ou MSMQ manuellement. Vous pouvez cocher « Ignorer l’installation de MSMQ ». Cette option vous permet de continuer sans installer Microsoft Message Queuing (MSMQ).
-
Si vous installez l’agent d’enregistrement de session sur une machine jointe à Azure AD, sélectionnez Activer la prise en charge d’Azure AD. Pour activer entièrement la prise en charge de l’identité Azure AD pour la configuration des autorisations de lecture et de diverses stratégies d’enregistrement de session depuis le cloud, suivez les étapes suivantes, puis redémarrez le VDA :
Remarque :
La prise en charge d’Azure AD est une fonctionnalité en préversion. Elle est disponible avec Session Recording version 2402 et ultérieure.
Les fonctionnalités en préversion peuvent ne pas être entièrement localisées et sont recommandées pour une utilisation dans des environnements non-productifs. Le support technique de Citrix ne prend pas en charge les problèmes rencontrés avec les fonctionnalités en préversion.
-
Utilisez également le package MSI pour installer le serveur d’enregistrement de session sur une machine jointe à Azure AD. Sélectionnez Activer la prise en charge d’Azure AD pendant l’installation MSI.

-
Accédez à la page d’accueil de l’interface de configuration complète et activez les commutateurs SessionRecordingSupportAAD et Send User Identity Info In Prepare Session sous la section Fonctionnalités en préversion. Pour accéder à la page d’accueil de l’interface de configuration complète, suivez les étapes suivantes :
- Connectez-vous à Citrix Cloud.
- Dans le menu supérieur gauche, sélectionnez Mes services > DaaS. Par défaut, la page d’accueil de l’interface de configuration complète apparaît.
-
Remarque :
Il existe une limitation avec la fonction de test de connexion de l’installateur. Elle ne prend pas en charge le scénario « HTTPS requiert TLS 1.2 ». Si vous utilisez l’installateur dans ce scénario, le test de connexion échoue, mais vous pouvez ignorer l’échec et cliquer sur Suivant pour poursuivre l’installation. Cela n’affecte pas le fonctionnement normal.
Étape 7 : Vérifier les prérequis et confirmer l’installation

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.
Étape 8 : Terminer l’installation

La page Terminer l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.
Cliquez sur Terminer pour achever l’installation de l’agent d’enregistrement de session.
Remarque :
Lorsque Machine Creation Services (MCS) ou Citrix Provisioning™ crée plusieurs VDA avec une image principale et Microsoft Message Queuing (MSMQ) installés, les VDA peuvent avoir le même QMId. Le même QMId peut entraîner divers problèmes, par exemple :
- Les sessions peuvent ne pas être enregistrées même si l’accord d’enregistrement est accepté.
- Le serveur d’enregistrement de session peut ne pas être en mesure de recevoir les signaux de fermeture de session et, par conséquent, les sessions peuvent toujours être en statut Live.
Pour contourner ce problème, créez un QMId unique pour chaque VDA, et cela diffère selon les méthodes de déploiement.
Aucune action supplémentaire n’est requise si les VDA de système d’exploitation à session unique avec l’agent d’enregistrement de session installé sont créés avec PVS 7.7 ou version ultérieure et MCS 7.9 ou version ultérieure en mode bureau statique, c’est-à-dire, par exemple, configurés pour rendre toutes les modifications persistantes avec un vDisk personnel distinct ou le disque local de votre VDA.
Pour les VDA de SE multi-session créés avec MCS ou PVS et les VDA de SE mono-session configurés pour ignorer toutes les modifications lorsqu’un utilisateur se déconnecte, utilisez le script GenRandomQMID.ps1 pour modifier le QMId au démarrage du système. Modifiez la stratégie de gestion de l’alimentation pour vous assurer qu’un nombre suffisant de VDA sont en cours d’exécution avant les tentatives de connexion des utilisateurs.
Pour utiliser le script GenRandomQMID.ps1, procédez comme suit :
Assurez-vous que la stratégie d’exécution est définie sur RemoteSigned ou Unrestricted dans PowerShell.
Set-ExecutionPolicy RemoteSigned
Créez une tâche planifiée, définissez le déclencheur sur le démarrage du système et exécutez-la avec le compte SYSTEM sur la machine d’image principale PVS ou MCS.
Ajoutez la commande en tant que tâche de démarrage.
powershell .exe -file C:\\GenRandomQMID.ps1Résumé du script GenRandomQMID.ps1 :
- Supprimez le QMId actuel du registre.
- Ajoutez
SysPrep = 1àHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters.- Arrêtez les services associés, y compris CitrixSmAudAgent et MSMQ.
- Pour générer un QMId aléatoire, démarrez les services qui ont été arrêtés précédemment.
Exemple GENRANDOMQMID.PS1 :
# Remove old QMId from registry and set SysPrep flag for MSMQ Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1 # Get dependent services $depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name # Restart MSMQ to get a new QMId Restart-Service -force MSMQ # Start dependent services if ($depServices -ne $null) { foreach ($depService in $depServices) { $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode if ($startMode.StartMode -eq "Auto") { Start-Service $depService.Name } } } <!--NeedCopy-->
Installer le lecteur d’enregistrement de session
Le lecteur d’enregistrement de session est une interface utilisateur à laquelle vous accédez depuis un poste de travail pour lire les fichiers de session enregistrés. Installez le lecteur d’enregistrement de session sur le serveur d’enregistrement de session ou sur les postes de travail du domaine.
Conseil :
- L’installation du serveur d’enregistrement de session vous permet d’installer automatiquement le lecteur web d’enregistrement de session.
- Avant ou après l’installation du lecteur d’enregistrement de session, installez le package redistribuable Microsoft Visual C++ appelé VC_redist.x86.exe. Vous pouvez trouver le package sur l’ISO de Citrix Virtual Apps and Desktops sous \Support\VcRedist.
Étape 1 : Téléchargez le logiciel du produit et lancez l’assistant
Utilisez un compte administrateur local pour vous connecter à la machine sur laquelle vous installez le composant lecteur d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. Si le programme d’installation ne se lance pas automatiquement, double-cliquez sur l’application AutoSelect ou sur le lecteur monté.
L’assistant d’installation se lance.
Étape 2 : Choisissez le produit à installer

Cliquez sur Démarrer à côté du produit pour installer Citrix Virtual Apps ou Citrix Virtual Desktops.
Étape 3 : Sélectionnez Enregistrement de session

Sélectionnez l’entrée Session Recording.
Étape 4 : Lisez et acceptez le contrat de licence

Sur la page Contrat de licence logicielle, lisez le contrat de licence, acceptez-le, puis cliquez sur Suivant.
Étape 5 : Sélectionner le composant à installer et l’emplacement d’installation

Sélectionnez Lecteur d’enregistrement de session et cliquez sur Suivant.
Étape 6 : Vérifier les prérequis et confirmer l’installation

La page Résumé affiche vos choix d’installation. Vous pouvez cliquer sur Précédent pour revenir aux pages précédentes de l’assistant et apporter des modifications, ou cliquer sur Installer pour démarrer l’installation.
Étape 7 : Terminer l’installation

La page Fin de l’installation affiche des coches vertes pour tous les prérequis et composants qui ont été installés et initialisés avec succès.
Cliquez sur Terminer pour finaliser l’installation du lecteur d’enregistrement de session.
Choisir la solution de file d’attente de messages
La file d’attente de messages par défaut pour l’enregistrement de session est Microsoft Message Queue (MSMQ). L’enregistrement de session propose la file d’attente de messages d’enregistrement de session comme alternative à MSMQ. Son installation et sa configuration sont décrites plus en détail dans cette section. La file d’attente de messages active peut être modifiée à l’aide des paramètres du registre.
MSMQ
Il est recommandé aux utilisateurs de MSMQ de configurer la liste de contrôle d’accès (ACL) après l’installation de l’enregistrement de session. Pour plus d’informations, consultez Recommandations de sécurité.
File d’attente de messages d’enregistrement de session
La solution de file d’attente de messages d’enregistrement de session est conçue pour améliorer les capacités de l’enregistrement de session en :
- Prise en charge des environnements .NET modernes : Basée sur WebSocket et nats.io, elle élimine la dépendance au .NET Framework requise par MSMQ.
- Fourniture de fonctionnalités améliorées : Offre un stockage persistant, plusieurs méthodes d’authentification, le chiffrement SSL et diverses options de configuration.
- Amélioration de la flexibilité d’authentification : Prend en charge de meilleurs choix d’authentification pour Azure AD ou d’autres scénarios non-AD.
Installer et configurer la file d’attente de messages d’enregistrement de session
- Pour procéder à l’installation et à la configuration de la file d’attente de messages d’enregistrement de session, assurez-vous que les prérequis suivants sont remplis :
- Vous devez disposer des privilèges d’administrateur.
- Le runtime .NET 8 doit être installé à partir de https://dotnet.microsoft.com/fr-fr/download/dotnet/8.0 avant d’installer la file d’attente de messages d’enregistrement de session.
- Deux nouveaux ports TCP, 8221 et 8223 par défaut, doivent être autorisés via le pare-feu.
- Des certificats sont requis pour la communication WebSocket chiffrée SSL.
-
Installez le serveur d’enregistrement de session en exécutant SessionRecordingAdministrationx64.msi. Ensuite, sur le serveur d’enregistrement de session, exécutez services.msc pour modifier le type de démarrage du service de file d’attente de messages d’enregistrement de session en Automatique et démarrer le service.

-
Sur le serveur d’enregistrement de session, exécutez wf.msc (Pare-feu Windows avec fonctions avancées de sécurité) et ajoutez des règles de trafic entrant pour autoriser le trafic TCP entrant sur les ports 8221 et 8223. (Les numéros de port peuvent être modifiés, comme décrit dans la section suivante Configurations facultatives.)

-
Sur le VDA, installez l’agent d’enregistrement de session en utilisant l’outil d’installation méta à partir du fichier ISO ou en exécutant directement SessionRecordingAgentx64.msi.
Si votre environnement utilise uniquement la file d’attente de messages d’enregistrement de session et ne passera pas à MSMQ, vous pouvez sélectionner l’option « Ignorer l’installation de MSMQ » pendant l’installation de l’agent d’enregistrement de session. Cela garantit que :
-
MSMQ ne sera pas installé sur le VDA par le méta-installateur.
-
Le service de l’agent d’enregistrement de session n’est pas configuré avec une dépendance MSMQ.
Après avoir terminé l’installation de l’agent, déployez la file d’attente de messages d’enregistrement de session en exécutant SessionRecordingMsgQueue.msi à partir du fichier ISO.
Remarque :
Il est recommandé d’utiliser le chemin d’installation par défaut lorsque vous installez SessionRecordingMsgQueue.msi. Si vous passez à un chemin personnalisé, la fonction de mise à niveau du MSI pourrait ne pas fonctionner comme prévu (par exemple, revenir au chemin par défaut pendant la mise à niveau). La mise à niveau avec un chemin personnalisé pourrait nécessiter de désinstaller le logiciel d’abord, puis de le réinstaller.

-
- Redémarrez le VDA.
- Configurez les autorisations, les stratégies et les autres paramètres pour l’enregistrement de session. Les sessions enregistrées peuvent maintenant être transmises via la file d’attente de messages d’enregistrement de session.
Configurations facultatives
Utiliser le chiffrement SSL
-
Sur le serveur d’enregistrement de session, liez le certificat au port 8223. Par exemple, utilisez la commande suivante, en renseignant l’empreinte numérique du certificat pour le lier au port 8223 :
netsh http add sslcert ipport=0.0.0.0:8223 certhash=CertThumbprint appid={NewGuid} <!--NeedCopy-->Remarque :
La valeur GUID de l’appid est une chaîne en majuscules qui est conforme au format GUID, entre accolades. La valeur certhash provient de la valeur d’empreinte numérique dans les détails du certificat et est sensible à la casse.
-
Sur le VDA, dans le registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modifiez OutboundPort à 8223, modifiez OutboundUseSSL à 1, et modifiez OutboundFQDN au FQDN pris en charge par le certificat, par exemple, SessionRecordingServer.bvt.local. Si cet élément n’est pas renseigné, l’adresse IP résolue dans le domaine AD est utilisée.

-
Redémarrez le VDA ou redémarrez le service CitrixSmAudMsgQueue sur le VDA.
Modifier les numéros de port
-
Sur le serveur d’enregistrement de session, dans le registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server, ajoutez des clés de type DWORD nommées SmAudMsgQueueServerPort pour le port HTTP et SmAudMsgQueueServerHTTPSPort pour le port HTTPS. Ajoutez également des règles de trafic entrant aux règles de trafic entrant du pare-feu pour autoriser le trafic via les ports modifiés. Après avoir ajouté les clés, redémarrez le serveur d’enregistrement de session ou redémarrez le service CitrixSsRecMsgQueue sur le serveur.

-
Sur le VDA, dans le registre Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modifiez la clé OutboundPort. Lorsque OutboundUseSSL est défini sur 0, il configure le port HTTP, et lorsque OutboundUseSSL est défini sur 1, il configure le port HTTPS. Après avoir modifié la clé, redémarrez le VDA ou redémarrez le service CitrixSmAudMsgQueue sur le VDA.
Modifier le mode d’authentification
-
Par défaut, la file d’attente de messages d’enregistrement de session utilise l’authentification de domaine Active Directory (AD) entre le serveur d’enregistrement de session et le VDA.
-
Sur le serveur d’enregistrement de session, accédez au chemin de registre :
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\ServerAjoutez une nouvelle clé DWORD nomméeSmAudMsgQueueServerAuthavec l’une des valeurs suivantes :-
0 : Aucune authentification (accepte tous les messages sans vérification) — non recommandé
-
1 : Authentification de domaine AD par défaut
-
2 : Authentification Citrix Cloud (requise pour les scénarios Azure AD)
Après avoir ajouté la clé, redémarrez le serveur d’enregistrement de session ou le service CitrixSsRecMsgQueue.
-
-
Sur le VDA, dans le registre, modifiez la clé
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify the OutboundAuthMethoden définissant sa valeur sur la même valeur queSmAudMsgQueueServerAuthsur le serveur d’enregistrement de session. Après avoir modifié la clé, redémarrez le VDA ou redémarrez le serviceCitrixSmAudMsgQueuesur le VDA.
Dépannage
Échec de la communication
- Vérifiez si les services CitrixSsRecMsgQueue et CitrixSsRecStorageManager sont en cours d’exécution sur le serveur d’enregistrement de session.
- Vérifiez si les services CitrixSmAudAgent, CitrixSmAudMsgQueue et CitrixSmAudNatsServer sont en cours d’exécution sur le VDA.
- Vérifiez si les ports 8221 et 8223 sont autorisés par le pare-feu sur le serveur d’enregistrement de session.
- Vérifiez si le OutboundFQDN est configuré sur le VDA. S’il est vide, l’adresse IP du serveur est automatiquement résolue au sein du domaine AD. Dans les scénarios Azure Active Directory et les scénarios de chiffrement SSL, ce champ doit être renseigné avec le FQDN réel du serveur d’enregistrement de session.
- Vérifiez si la valeur de clé de registre OutboundUseSSL sur le VDA est définie sur 1. S’il est défini sur 1, vérifiez si le serveur d’enregistrement de session dispose d’un certificat lié au port 8223.
- Vérifiez si les ports par défaut ont été modifiés sur le VDA et le serveur d’enregistrement de session. Si les ports ont été modifiés, vérifiez si les ports modifiés sont autorisés par le pare-feu et si un certificat leur est lié.
- Vérifiez si le mode d’authentification par défaut a été modifié sur le VDA et le serveur d’enregistrement de session. Si le mode d’authentification a été modifié, vérifiez si la valeur OutboundAuthMethod et la valeur SmAudMsgQueueServerAuth sont identiques.
Le service CitrixSmAudMsgQueue du VDA ne démarre pas
- Vérifiez si .NET 8 Runtime est installé sur le VDA.
- Vérifiez si vous disposez des privilèges d’administrateur lors de l’installation de SessionRecordingMsgQueue.msi.
Impossible d’arrêter le service MSMQ ou de désactiver la fonctionnalité MSMQ
-
Sur le VDA, dans le registre
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixSmAudAgent, supprimez MSMQ de la clé DependOnService, laissez le reste inchangé, puis cliquez sur OK et redémarrez le VDA.
Automatiser l’installation
L’enregistrement de session prend en charge l’installation silencieuse avec des options.
Automatiser l’installation des composants d’administration de l’enregistrement de session
Installer l’ensemble complet des composants d’administration de l’enregistrement de session à l’aide d’une seule commande
L’enregistrement de session prend désormais en charge différents types d’authentification SQL. Reportez-vous au tableau suivant pour plus de détails :
| Version de l’enregistrement de session | Type de SQL Server pris en charge | Méthode d’authentification SQL prise en charge | Remarques |
|---|---|---|---|
| < 2411
|
|
Authentification SQL Server
|
Pour plus d’informations, consultez Installer la base de données d’enregistrement de session sur les services de base de données SQL cloud
|
| À partir de 2411
|
|
|
L’authentification par mot de passe Microsoft Entra ID est uniquement prise en charge pour Azure SQL Database et Azure SQL Managed Instance. Pour plus d’informations, consultez Installer la base de données d’enregistrement de session sur Azure SQL Database et Installer la base de données d’enregistrement de session sur Azure SQL Managed Instance ou sur AWS RDS.
|
| À partir de 2507
|
|
|
|
Par exemple, l’une des commandes suivantes installe l’ensemble complet des composants d’administration de l’enregistrement de session et crée un fichier journal pour capturer les informations d’installation.
msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" SERVICEKEYAUTHENABLE="1" /qn+ /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi"
ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase"
DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1"
CLOUDDBSUPPORT="0"
AZUREUSERNAME="ServicePrincipalClientId" AZUREPASSWORD="ServicePrincipalClientsecret"
AADPASSWORD="0"
AZURETENANTID="ServicePrincipalTenantId"
SERVICEPRINCIPAL="1" /qn+ /l*vx "yourinstallationlog "
<!--NeedCopy-->
Remarque :
Vous pouvez trouver le fichier
SessionRecordingAdministrationx64.msisur l’ISO de Citrix Virtual Apps and Desktops sous\x64\Session Recording.Quelle que soit l’instance spécifiée par
DATABASEINSTANCEici, à partir de la version 2411, vous pouvez également choisir d’installer la base de données de journalisation d’administration de l’enregistrement de session sur une instance distincte de la base de données d’enregistrement de session. Pour ce faire, suivez les étapes suivantes avant d’exécuter l’une des commandes pour les installer :
- Accédez à la machine où vous allez installer le serveur d’enregistrement de session.
- Ouvrez l’Éditeur du Registre.
- Modifiez le registre :
- Accédez à
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.- Ajoutez la valeur DWORD (32 bits)
SmAudDatabaseLoggingStateet définissez les données de la valeur sur1.- Ajoutez la valeur
SmAudDatabaseLoggingInstanceet définissez les données de la valeur sur le nom de l’instance où vous souhaitez installer la base de données de journalisation d’administration de l’enregistrement de session.Plus tard, lorsque vous installerez les bases de données, la base de données de journalisation d’administration de l’enregistrement de session sera installée sur l’instance distincte spécifiée par la valeur de registre
SmAudDatabaseLoggingInstance. Vous devez configurer le même mode d’authentification pour les deux bases de données (authentification SQL Server, authentification Windows ou authentification Microsoft Entra ID) et accorder des autorisations utilisateur identiques.
Où :
- ADDLOCAL fournit les fonctionnalités que vous pouvez sélectionner. Vous pouvez sélectionner plusieurs options. SsRecServer est le serveur d’enregistrement de session. PolicyConsole est la console de stratégie d’enregistrement de session. SsRecLogging est la fonctionnalité de journalisation de l’administrateur. StorageDatabase est la base de données d’enregistrement de session. La journalisation de l’administrateur est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir activer sa journalisation administrative.
-
DATABASEINSTANCE est le nom d’instance de la base de données d’enregistrement de session. Par exemple,
.\SQLEXPRESS,computer-name\SQLEXPRESS,computer-nameoutcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342si vous utilisez Azure SQL Managed Instance. Comme décrit précédemment, vous pouvez installer la base de données d’enregistrement de session et la base de données de journalisation d’administration de l’enregistrement de session sur la même instance ou sur des instances distinctes. - DATABASENAME est le nom de la base de données d’enregistrement de session.
- LOGGINGDATABASENAME est le nom de la base de données de journalisation de l’administrateur.
-
AZURESQLSERVICESUPPORT détermine si l’authentification SQL Server est prise en charge. Pour utiliser l’authentification SQL Server, définissez-le sur
1. - DATABASEUSER est le compte d’ordinateur du serveur d’enregistrement de session.
- CLOUDDBSUPPORT détermine si les bases de données Azure SQL sont prises en charge.
-
AZUREUSERNAME est le nom de l’administrateur SQL Server ou Microsoft Entra ID ou l’ID client (ID d’application) du principal de service Microsoft Entra ID. Pour utiliser l’authentification Microsoft Entra ID, suivez les étapes suivantes :
- Assurez-vous que Visual C++ Redistributable a été installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/cpp/windows/latest-supported-vc-redist?view=msvc-170.
- Assurez-vous que le pilote Microsoft ODBC pour SQL Server a été installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16.
- Incluez le paramètre AADPASSWORD et définissez-le sur 1 lors de l’exécution de la commande d’installation de la base de données.
- Créez un administrateur Entra ID et accordez-lui des autorisations administratives SQL Server. Pour plus d’informations, consultez la documentation Microsoft : https://learn.microsoft.com/fr-fr/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
- AZUREPASSWORD est le mot de passe de l’administrateur SQL Server ou Microsoft Entra ID ou le secret client du principal de service Microsoft Entra ID.
- AADPASSWORD détermine si l’authentification Microsoft Entra ID est prise en charge. Pour utiliser l’authentification Microsoft Entra ID, définissez-la sur 1.
- AZURETENANTID est l’ID de locataire Azure (ID de répertoire).
- SERVICEPRINCIPAL détermine si l’authentification Microsoft Entra ID ServicePrincipal est prise en charge. Pour utiliser l’authentification Microsoft Entra ID ServicePrincipal, définissez-la sur 1.
- SERVICEKEYAUTHENABLE active l’authentification par clé de service entre l’agent d’enregistrement de session et le serveur d’enregistrement de session. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD et vous devez le définir sur 1. Sinon, n’ajoutez pas ce paramètre.
- /q spécifie le mode silencieux.
- /l*v spécifie la journalisation détaillée.
- yourinstallationlog est l’emplacement de votre fichier journal d’installation.
Créer une image principale pour le déploiement du serveur d’enregistrement de session
Vous disposez peut-être déjà de la base de données d’enregistrement de session et de la base de données de journalisation d’administration d’un déploiement existant. Dans de tels scénarios, vous pouvez désormais ignorer les vérifications de base de données lors de l’installation des composants d’administration de l’enregistrement de session à l’aide de SessionRecordingAdministrationx64.msi. Vous pouvez facilement créer une image principale pour déployer le serveur d’enregistrement de session sur de nombreuses autres machines. Après avoir déployé le serveur d’enregistrement de session sur les machines cibles à l’aide de l’image principale, exécutez une commande sur chaque machine pour vous connecter à la base de données d’enregistrement de session et à la base de données de journalisation d’administration existantes. Cette prise en charge de l’image principale facilite le déploiement et minimise l’impact potentiel des erreurs humaines. Elle s’applique uniquement aux nouvelles installations et comprend les étapes suivantes :
-
Démarrez une invite de commandes et exécutez une commande similaire à la suivante :
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True" <!--NeedCopy-->Cette commande installe les composants d’administration de l’enregistrement de session sans configurer ni tester la connectivité à la base de données d’enregistrement de session et à la base de données de journalisation d’administration.
Définissez le paramètre IGNOREDBCHECK sur True et utilisez des valeurs aléatoires pour DATABASEINSTANCE, DATABASENAME et LOGGINGDATABASENAME.
-
Créez une image principale sur la machine que vous utilisez.
-
Déployez l’image principale sur d’autres machines pour déployer le serveur d’enregistrement de session.
-
Sur chacune des machines, exécutez des commandes similaires à celles-ci :
.\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME iisreset /noforce <!--NeedCopy-->Les commandes connectent le serveur d’enregistrement de session installé précédemment à une base de données d’enregistrement de session existante et à une base de données de journalisation d’administration.
Vous pouvez trouver le fichier
SsRecUtils.exeà l’emplacement\Citrix\SessionRecording\Server\bin\. Définissez les paramètres DATABASEINSTANCE, DATABASENAME et LOGGINGDATABASENAME selon vos besoins.
Conserver les bases de données lors de la désinstallation des composants d’administration de l’enregistrement de session
Lorsque KEEPDB est défini sur True, la commande suivante conserve la base de données d’enregistrement de session et la base de données de journalisation d’administration lors de la désinstallation des composants d’administration de l’enregistrement de session :
msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->
Automatiser l’installation du lecteur d’enregistrement de session et du lecteur web
Par exemple, les commandes suivantes installent respectivement le lecteur d’enregistrement de session et le lecteur web.
msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
Remarque :
Vous pouvez trouver
SessionRecordingPlayer.msisur l’ISO Citrix Virtual Apps and Desktops sous\x86\Session Recording.Vous pouvez trouver
SessionRecordingWebPlayer.msisur l’ISO Citrix Virtual Apps and Desktops sous\x64\Session Recording.
Où :
- /q spécifie le mode silencieux.
- /l*v spécifie la journalisation détaillée.
- yourinstallationlog est l’emplacement de votre fichier journal d’installation.
Automatiser l’installation de l’agent d’enregistrement de session
Par exemple, la commande suivante installe l’agent d’enregistrement de session et crée un fichier journal pour capturer les informations d’installation.
msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport SESSIONRECORDINGAUTHENTICATION="Citrix Cloud" SESSIONRECORDINGRPC="Websocket" SESSIONRECORDINGIDP="IDP"
<!--NeedCopy-->
Remarque :
Vous pouvez trouver
SessionRecordingAgentx64.msisur l’ISO de Citrix Virtual Apps and Desktops sous\x64\Session Recording.
Où :
- yourservername est le nom NetBIOS ou le FQDN de la machine hébergeant le serveur d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut localhost.
- yourbrokerprotocol est le protocole HTTP ou HTTPS que l’agent d’enregistrement de session utilise pour communiquer avec le Broker d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut HTTPS.
- yourbrokerport est le numéro de port que l’agent d’enregistrement de session utilise pour communiquer avec le Broker d’enregistrement de session. S’il n’est pas spécifié, cette valeur est par défaut zéro, ce qui indique à l’agent d’enregistrement de session d’utiliser le numéro de port par défaut pour le protocole sélectionné : 80 pour HTTP ou 443 pour HTTPS.
- SESSIONRECORDINGAUTHENTICATION est le type d’authentification entre l’agent d’enregistrement de session et le serveur d’enregistrement de session. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD. Pour activer la prise en charge d’Azure AD, ajoutez ce paramètre et définissez-le sur Citrix Cloud.
- SESSIONRECORDINGRPC est la méthode de communication entre l’agent d’enregistrement de session et le serveur d’enregistrement de session. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD. Pour activer la prise en charge d’Azure AD, ajoutez ce paramètre et définissez-le sur Websocket.
- SESSIONRECORDINGIDP spécifie le type d’identité. Ce paramètre est requis uniquement si vous souhaitez activer la prise en charge d’Azure AD. Pour activer la prise en charge d’Azure AD, ajoutez ce paramètre et définissez-le sur IDP.
- /q spécifie le mode silencieux.
- /l*v spécifie la journalisation détaillée.
- yourinstallationlog est l’emplacement de votre fichier journal d’installation.
Mettre à niveau l’enregistrement de session
Vous pouvez mettre à niveau certaines de vos déploiements vers des versions ultérieures sans avoir à configurer de nouvelles machines ou de nouveaux sites. Vous pouvez effectuer une mise à niveau à partir de la version de l’enregistrement de session incluse dans le dernier CU de XenApp et XenDesktop 7.6 LTSR, et de toute version ultérieure, vers la dernière version de l’enregistrement de session.
Remarque :
Lorsque vous mettez à niveau Session Recording Administration de la version 7.6 vers la version 7.13 ou ultérieure et que vous choisissez Modifier dans Session Recording Administration pour ajouter le service de journalisation de l’administrateur, le nom de l’instance SQL Server n’apparaît pas sur la page Configuration de la journalisation de l’administrateur. Le message d’erreur suivant s’affiche lorsque vous cliquez sur Suivant : Échec du test de connexion à la base de données. Veuillez saisir le nom correct de l’instance de base de données. Pour contourner ce problème, ajoutez l’autorisation de lecture pour les utilisateurs localhost au dossier de registre SmartAuditor Server suivant :
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.Vous ne pouvez pas effectuer de mise à niveau à partir d’une version Technical Preview.
Exigences, préparation et limitations
- Utilisez l’interface graphique ou l’interface de ligne de commande de l’installateur de Session Recording pour mettre à niveau les composants Session Recording sur la machine où vous avez installé les composants.
- Avant toute activité de mise à niveau, sauvegardez la base de données nommée CitrixSessionRecording dans l’instance SQL Server. De cette façon, vous pourrez la restaurer si des problèmes sont découverts après la mise à niveau de la base de données.
- En plus d’être un utilisateur de domaine, vous devez être un administrateur local sur les machines où vous mettez à niveau les composants Session Recording.
- Si le serveur Session Recording et la base de données Session Recording ne sont pas installés sur le même serveur, vous devez disposer de l’autorisation de rôle de base de données pour mettre à niveau la base de données Session Recording. Sinon, vous pouvez :
- Demandez à l’administrateur de la base de données d’attribuer les autorisations de rôle de serveur securityadmin et dbcreator pour la mise à niveau. Une fois la mise à niveau terminée, les autorisations de rôle de serveur securityadmin et dbcreator ne sont plus nécessaires et peuvent être supprimées en toute sécurité.
- Ou, utilisez le package SessionRecordingAdministrationx64.msi pour effectuer la mise à niveau. Pendant la mise à niveau msi, une boîte de dialogue vous invite à saisir les informations d’identification d’un administrateur de base de données disposant des autorisations de rôle de serveur securityadmin et dbcreator. Saisissez les informations d’identification correctes, puis cliquez sur OK pour poursuivre la mise à niveau.
- Vous pouvez choisir de ne pas mettre à niveau tous les agents Session Recording en même temps. L’agent Session Recording 7.6.0 (et versions ultérieures) est compatible avec la dernière version (actuelle) du serveur Session Recording. Cependant, certaines nouvelles fonctionnalités et corrections de bogues pourraient ne pas prendre effet.
- Toutes les sessions démarrées pendant la mise à niveau du serveur Session Recording ne sont pas enregistrées.
- L’option Réglage graphique dans les propriétés de l’agent Session Recording est activée par défaut après une nouvelle installation ou une mise à niveau pour maintenir la compatibilité avec le mode de redirection de composition de bureau. Vous pouvez désactiver cette option manuellement après une nouvelle installation ou une mise à niveau.
- La fonctionnalité de journalisation de l’administrateur n’est pas installée après la mise à niveau de Session Recording à partir d’une version précédente où la fonctionnalité n’était pas disponible. Pour ajouter la fonctionnalité, modifiez l’installation après la mise à niveau.
- S’il y a des sessions d’enregistrement en direct lorsque le processus de mise à niveau démarre, il y a peu de chances que l’enregistrement puisse être complet.
- Examinez la séquence de mise à niveau suivante afin de pouvoir planifier et atténuer les pannes potentielles.
Séquence de mise à niveau
Pour mettre à niveau une installation existante, accédez à chaque machine sur laquelle un composant d’enregistrement de session est installé, puis exécutez l’ISO de Citrix Virtual Apps and Desktops.
Conseil :
Accédez à la page de téléchargement de Citrix Virtual Apps and Desktops pour télécharger la version appropriée de Citrix Virtual Apps and Desktops.
La mise à niveau d’une installation existante suit généralement la séquence suivante :
-
Mettez à niveau le composant serveur d’enregistrement de session.
S’il existe plusieurs serveurs d’enregistrement de session, mettez d’abord à niveau celui sur lequel le composant de base de données d’enregistrement de session est installé. Ensuite, mettez à niveau les autres serveurs d’enregistrement de session.
Pour ce faire, suivez les étapes suivantes :
- Arrêtez manuellement le service Session Recording Storage Manager sur le serveur d’enregistrement de session.
- Via le gestionnaire des services Internet (IIS), assurez-vous que le broker d’enregistrement de session est en cours d’exécution.
- Exécutez l’ISO de Citrix Virtual Apps and Desktops et sélectionnez l’entrée Enregistrement de session à mettre à niveau.
- Le service d’enregistrement de session est automatiquement remis en ligne une fois la mise à niveau du serveur d’enregistrement de session terminée.
- Mettez à niveau l’agent d’enregistrement de session (sur l’image principale).
- Mettez à niveau la console de stratégie d’enregistrement de session avec ou après le serveur d’enregistrement de session.
- Mettez à niveau le lecteur d’enregistrement de session.
Remarque importante concernant la mise à niveau vers la version 2511 :
Pour éviter les échecs d’enregistrement de session dus à des mises à niveau incomplètes des agents d’enregistrement de session, suivez ces étapes lors de la mise à niveau vers la version 2511 :
Mettez à niveau chaque serveur d’enregistrement de session vers la version 2511.
Activez l’accès à distance à l’aide de .NET Remoting avec la commande suivante :
<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -EnableBrokerRemotingMettez à niveau chaque agent d’enregistrement de session vers la version 2511.
Une fois que tous les agents d’enregistrement de session sont mis à niveau, désactivez l’accès à distance à l’aide de .NET Remoting avec la commande suivante :
<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -DisableBrokerRemoting
Installer la base de données d’enregistrement de session sur les services de base de données SQL cloud
Cette section décrit comment installer la base de données d’enregistrement de session sur les services de base de données SQL cloud suivants :
- Azure SQL Database
- Azure SQL Managed Instance
- SQL Server sur des machines virtuelles Azure
- AWS RDS
- Google Cloud SQL Server
Installer la base de données Session Recording sur Azure SQL Database
-
Créer une base de données Azure SQL.
- Connectez-vous au portail Azure à l’aide de votre compte Azure.
- Dans le menu du portail, sélectionnez Créer une ressource.
- Dans la zone de recherche du portail, saisissez base de données SQL.
- Dans la liste des résultats de recherche, sélectionnez Bases de données SQL.
- Cliquez sur Créer pour créer une base de données Azure SQL.
-
Dans la section Créer une base de données SQL, fournissez les informations suivantes :
- Abonnement : Sélectionnez l’abonnement Azure que vous souhaitez.
- Groupe de ressources : Sélectionnez Créer un nouveau ou choisissez un groupe de ressources existant.
- Nom de la base de données : Un nom unique est requis.
-
Serveur : Sélectionnez Créer un nouveau, puis remplissez le formulaire Nouveau serveur avec les valeurs suivantes :
- Nom du serveur : Saisissez un nom unique. Les noms de serveur doivent être globalement uniques pour tous les serveurs dans Azure.
- Emplacement : Sélectionnez un emplacement dans la liste déroulante.
- Méthode d’authentification : Sélectionnez Utiliser l’authentification SQL, l’authentification Entra ID ou les deux.
- Connexion administrateur du serveur : Entrez un nom d’administrateur SQL Server ou Microsoft Entra ID. À partir de la version 2411, l’enregistrement de session prend en charge l’authentification Entra ID pour les bases de données SQL basées sur le cloud, y compris Azure SQL Database et Azure SQL Managed Instance. Pour plus d’informations sur l’authentification Microsoft Entra ID, consultez les descriptions des paramètres de commande dans cet article.
- Mot de passe : Entrez un mot de passe d’administrateur SQL Server ou Microsoft Entra ID qui répond aux exigences et saisissez-le à nouveau dans le champ Confirmer le mot de passe.
- Sélectionnez OK.
Après avoir fourni les informations précédentes, cliquez sur Vérifier + Créer. Cliquez sur le bouton Créer pour finaliser la base de données Azure SQL.
- Répétez l’étape 1 pour créer une autre base de données Azure SQL sur le même serveur.
- Obtenez la chaîne de connexion du serveur pour les bases de données Azure SQL créées.
- Dans le portail Azure, recherchez et cliquez sur l’une des bases de données Azure SQL que vous avez créées.
- Cliquez sur Chaînes de connexion dans le volet de navigation de gauche.
- Conservez une trace de la chaîne Serveur qui sera utilisée ultérieurement comme nom d’instance de la base de données d’enregistrement de session et de la base de données de journalisation de l’enregistrement de session.
-
Exécutez une commande similaire à la suivante pour installer la base de données d’enregistrement de session sur la base de données Azure SQL que vous avez créée précédemment.
Remarque :
Sur Azure SQL Database, l’installation de la base de données d’enregistrement de session ne peut être effectuée qu’en exécutant une commande similaire à la suivante.
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" /qn+ /l*vx "yourinstallationlog"Où :
- ADDLOCAL fournit les fonctionnalités que vous pouvez sélectionner. Vous pouvez sélectionner plusieurs options. SsRecServer est le serveur d’enregistrement de session. PolicyConsole est la console de stratégie d’enregistrement de session. SsRecLogging est la fonctionnalité de journalisation de l’administrateur. StorageDatabase est la base de données d’enregistrement de session. La journalisation de l’administrateur d’enregistrement de session est une sous-fonctionnalité facultative du serveur d’enregistrement de session. Sélectionnez le serveur d’enregistrement de session avant de pouvoir sélectionner cette journalisation de l’administrateur.
- DATABASEINSTANCE est le nom d’instance de la base de données d’enregistrement de session, qui est spécifié par la chaîne de connexion Azure SQL Database.
- DATABASENAME est le nom de la base de données d’enregistrement de session.
- LOGGINGDATABASENAME est le nom de la base de données de journalisation de l’administrateur.
- AZURESQLSERVICESUPPORT détermine si l’authentification SQL Server est prise en charge. Pour utiliser l’authentification SQL Server, définissez-le sur 1.
- CLOUDDBSUPPORT détermine si les bases de données Azure SQL sont prises en charge.
- DATABASEUSER est le compte d’ordinateur du serveur d’enregistrement de session.
-
AZUREUSERNAME est le nom d’administrateur SQL Server ou Microsoft Entra ID. À partir de la version 2411, l’enregistrement de session prend en charge l’authentification Entra ID pour les bases de données SQL basées sur le cloud, y compris Azure SQL Database et Azure SQL Managed Instance. Pour utiliser l’authentification Microsoft Entra ID, suivez les étapes suivantes :
- Assurez-vous que Visual C++ Redistributable est installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/cpp/windows/latest-supported-vc-redist?view=msvc-170.
- Assurez-vous que le pilote Microsoft ODBC pour SQL Server est installé sur le serveur d’enregistrement de session. Sinon, téléchargez-le et installez-le à partir de https://learn.microsoft.com/fr-fr/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16.
- Incluez le paramètre AADPASSWORD et définissez-le sur 1 lors de l’exécution de la commande d’installation de la base de données.
- Créez un administrateur Entra ID et accordez-lui les autorisations administratives SQL Server. Pour plus d’informations, consultez la documentation Microsoft : https://learn.microsoft.com/fr-fr/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
- AZUREPASSWORD est le mot de passe de l’administrateur SQL Server ou Microsoft Entra ID.
- AADPASSWORD détermine si l’authentification Microsoft Entra ID est prise en charge. Pour utiliser l’authentification Microsoft Entra ID, définissez-le sur 1.
- /q spécifie le mode silencieux.
- /l*v spécifie la journalisation détaillée.
- yourinstallationlog est l’emplacement de votre fichier journal d’installation.
Installer la base de données d’enregistrement de session sur Azure SQL Managed Instance ou sur AWS RDS
Conseil :
Sur Azure SQL Managed Instance et sur AWS RDS, vous pouvez installer la base de données d’enregistrement de session en :
Double-cliquant et exécutant le package SessionRecordingAdministrationx64.msi.
Exécutant une commande similaire à la suivante :
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString "DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1"/qn+ /l*vx "yourinstallationlog" <!--NeedCopy-->
-
Créez une instance gérée Azure SQL ou créez une instance SQL Server via la console Amazon RDS.
-
(Pour Azure SQL uniquement) Conservez une trace des chaînes Server qui apparaissent dans le panneau des propriétés. Ces chaînes sont le nom d’instance de la base de données d’enregistrement de session. Pour un exemple, consultez la capture d’écran suivante.

-
(Pour AWS RDS uniquement) Conservez une trace des informations Endpoint et Port. Nous l’utilisons comme nom d’instance de votre base de données, au format <Endpoint, Port>.

-
Exécutez SessionRecordingAdministrationx64.msi pour installer la base de données d’enregistrement de session.
Cochez la case Activer l’authentification SQL Server et renseignez le nom d’utilisateur et le mot de passe de l’administrateur SQL Server. Effectuez les autres configurations requises.

Remarque :
-
Si vous modifiez le mot de passe de l’administrateur SQL Server, vous devez mettre à jour le mot de passe dans Propriétés du serveur d’enregistrement de session. Lorsque vous ouvrez Propriétés du serveur d’enregistrement de session, un message d’erreur apparaît. Cliquez sur OK pour continuer, sélectionnez l’onglet Cloud DB et saisissez le nouveau mot de passe de l’administrateur SQL Server. Redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.

-
En plus de l’authentification SQL Server, l’enregistrement de session prend en charge l’authentification Entra ID (anciennement Azure Active Directory) pour les bases de données SQL basées sur le cloud, y compris Azure SQL Database et Azure SQL Managed Instance. Pour utiliser l’authentification Microsoft Entra ID, installez la base de données via la ligne de commande et suivez les instructions décrites précédemment dans cet article.
-
L’authentification Azure AD n’est pas prise en charge.
-
Migrer une base de données sur site vers une instance gérée SQL dans le cloud
-
Migrez votre base de données sur site conformément à https://docs.microsoft.com/fr-fr/data-migration/ ou https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.
-
Pour que l’enregistrement de session fonctionne correctement après la migration, exécutez SsRecUtils.exe sur le serveur d’enregistrement de session.
C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce -
Sur le serveur d’enregistrement de session, redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.
Migrer une base de données de production d’une instance gérée Azure SQL vers une base de données sur site
-
Migrez la base de données conformément à https://docs.microsoft.com/fr-fr/data-migration/.
-
Pour que l’enregistrement de session fonctionne correctement après la migration, exécutez SsRecUtils.exe sur le serveur d’enregistrement de session.
C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce -
Sur le serveur d’enregistrement de session, redémarrez le service Citrix Session Recording Analytics, le service Citrix Session Recording Storage Manager et le service IIS.
Installer la base de données d’enregistrement de session sur SQL Server sur des machines virtuelles Azure
Sur SQL Server sur des machines virtuelles Azure, vous pouvez installer la base de données d’enregistrement de session en double-cliquant et en exécutant le package SessionRecordingAdministrationx64.msi ou en utilisant le programme d’installation de Citrix Virtual Apps and Desktops.
- Déployez une machine virtuelle SQL Azure.
- Configurez la machine virtuelle et ajoutez-la au domaine où vous installez les composants d’enregistrement de session.
- Utilisez le FQDN de la machine virtuelle comme nom d’instance lors de l’installation de la base de données d’enregistrement de session. Remarque : Si vous utilisez SessionRecordingAdministrationx64.msi pour l’installation, désactivez la case à cocher Activer l’authentification SQL Server.
- Suivez l’interface utilisateur d’installation pour terminer l’installation de la base de données d’enregistrement de session.
Installer la base de données d’enregistrement de session sur Google Cloud SQL Server
Conseil :
Sur Google Cloud SQL Server, l’installation de la base de données d’enregistrement de session peut être effectuée en exécutant une commande similaire à la suivante ou en double-cliquant et en exécutant le package SessionRecordingAdministrationx64.msi. Pour une description des paramètres de commande, consultez la section précédente Automatiser l’installation de cet article.
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log" <!--NeedCopy-->
Cette section détaille la méthode d’installation à l’aide de SessionRecordingAdministrationx64.msi que vous pouvez trouver sur l’ISO de Citrix Virtual Apps and Desktops sous \x64\Session Recording.
-
Créez une instance SQL Server dans Google Cloud.
- Accédez à la console Google Cloud et ouvrez la page des instances SQL.
-
Cliquez sur CRÉER UNE INSTANCE. Par exemple :

-
Choisissez SQL Server comme moteur de base de données.

-
Remplissez le champ ID d’instance et entrez un mot de passe pour l’utilisateur. Conservez une trace du mot de passe. Sélectionnez une version de SQL Server pour votre instance. Effectuez d’autres configurations si nécessaire. Par exemple :

-
Attribuez à l’instance une adresse IP publique et définissez un réseau autorisé pouvant se connecter à l’instance. Dans le champ Réseau, entrez l’adresse IP de la machine sur laquelle le serveur d’enregistrement de session est installé. Par exemple :

-
Cliquez sur CRÉER L’INSTANCE et attendez quelques minutes.

-
Sur la page de l’instance nouvellement créée, recherchez l’adresse IP publique et conservez-la.

-
Exécutez SessionRecordingAdministrationx64.msi pour installer la base de données d’enregistrement de session.
Sur la page suivante, pendant l’installation, effectuez les configurations suivantes :
- Cochez la case Activer l’authentification SQL Server.
- Dans le champ Nom de l’instance, entrez l’adresse IP publique de l’instance SQL Server que vous avez créée précédemment.
- Renseignez le nom d’utilisateur et le mot de passe de l’administrateur SQL Server.

Désinstaller l’enregistrement de session
Pour supprimer les composants d’enregistrement de session d’un serveur ou d’une station de travail, utilisez l’option de désinstallation ou de suppression de programmes disponible dans le Panneau de configuration de Windows. Pour supprimer la base de données d’enregistrement de session, vous devez disposer des mêmes autorisations de rôle SQL Server securityadmin et dbcreator que lors de l’installation.
Pour des raisons de sécurité, la base de données de journalisation de l’administrateur n’est pas supprimée après la désinstallation des composants.
Intégrer avec Citrix Analytics for Security™
Vous pouvez configurer les serveurs d’enregistrement de session pour envoyer des événements utilisateur à Citrix Analytics for Security, qui traite les événements utilisateur pour fournir des informations exploitables sur les comportements des utilisateurs.
Conditions préalables
Avant de commencer, assurez-vous que les conditions suivantes sont remplies :
-
Le serveur d’enregistrement de session doit pouvoir se connecter aux adresses suivantes :
-
Le déploiement d’enregistrement de session doit avoir le port 443 ouvert pour les connexions Internet sortantes. Tous les serveurs proxy du réseau doivent autoriser cette communication avec Citrix Analytics for Security.
-
Si vous utilisez Citrix Virtual Apps and Desktops 7 1912 LTSR, la version d’enregistrement de session prise en charge est 2103 ou ultérieure.
Connecter votre serveur d’enregistrement de session à Citrix Analytics for Security
-
Connectez-vous à Citrix Cloud.
-
Recherchez Citrix Analytics for Security et cliquez sur Gérer.
-
Dans la barre supérieure, cliquez sur Paramètres > Sources de données.
-
Sur la carte de site Virtual Apps and Desktops - Enregistrement de session, cliquez sur Connecter le serveur d’enregistrement de session.

-
Sur la page Connecter le serveur d’enregistrement de session, examinez la liste de contrôle et sélectionnez toutes les exigences obligatoires. Si vous ne sélectionnez pas une exigence obligatoire, l’option Télécharger le fichier est désactivée.

-
Si vous avez des serveurs proxy dans votre réseau, saisissez l’adresse du proxy dans le fichier SsRecStorageManager.exe.config de votre serveur d’enregistrement de session.
Vous pouvez trouver le fichier de configuration à l’emplacement
<SessionRecordingserverinstallationpath>\bin\SsRecStorageManager.exe.configPar exemple :
C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config
-
Cliquez sur Télécharger le fichier pour télécharger le fichier SessionRecordingConfigurationFile.json.
Remarque :
Le fichier contient des informations sensibles. Conservez le fichier dans un emplacement sûr et sécurisé.
-
Copiez le fichier sur le serveur d’enregistrement de session que vous souhaitez connecter à Citrix Analytics for Security.
-
Si vous avez plusieurs serveurs d’enregistrement de session dans votre déploiement, vous devez copier le fichier dans chaque serveur que vous souhaitez connecter et suivre les étapes pour configurer chaque serveur.
-
Sur le serveur d’enregistrement de session, exécutez la commande suivante pour importer les paramètres :
<SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path> <!--NeedCopy-->Par exemple :
C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json <!--NeedCopy--> -
Redémarrez les services suivants :
-
Service d’analyse d’enregistrement de session Citrix
-
Gestionnaire de stockage d’enregistrement de session Citrix
-
-
Une fois la configuration réussie, accédez à Citrix Analytics for Security pour afficher le serveur d’enregistrement de session connecté. Cliquez sur Activer le traitement des données pour permettre à Citrix Analytics for Security de traiter les données.
Remarque :
Si vous utilisez la version 2103 ou 2104 du serveur d’enregistrement de session, vous devez d’abord lancer une session Virtual Apps and Desktops pour afficher le serveur d’enregistrement de session connecté sur Citrix Analytics for Security. Sinon, le serveur d’enregistrement de session connecté ne s’affiche pas. Cette exigence ne s’applique pas à la version 2106 et ultérieure du serveur d’enregistrement de session.
Afficher les déploiements connectés
Les déploiements de serveurs apparaissent sur la carte de site d’enregistrement de session uniquement si la configuration est réussie. La carte de site indique le nombre de serveurs configurés qui ont établi des connexions avec Citrix Analytics for Security.
Si vous ne voyez pas vos serveurs d’enregistrement de session même après une configuration réussie, reportez-vous à la section de dépannage à l’adresse Le serveur d’enregistrement de session configuré ne parvient pas à se connecter.

Sur la carte de site, cliquez sur le nombre de déploiements pour afficher les groupes de serveurs connectés à Citrix Analytics for Security. Par exemple, cliquez sur 1 déploiement d’enregistrement de session pour afficher le serveur ou les groupes de serveurs connectés. Chaque serveur d’enregistrement de session est représenté par une URL de base et un ServerGroupID.

Afficher les événements reçus
La carte de site affiche les déploiements d’enregistrement de session connectés et les événements reçus de ces déploiements pour la dernière heure, qui est la sélection de temps par défaut. Vous pouvez également sélectionner 1 semaine (1 S) et afficher les données. Cliquez sur le nombre d’événements reçus pour afficher les événements sur la page de recherche en libre-service.
Après avoir activé le traitement des données, la carte de site peut afficher le statut Aucune donnée reçue. Ce statut apparaît pour deux raisons :
-
Si vous avez activé le traitement des données pour la première fois, les événements mettent un certain temps à atteindre le hub d’événements dans Citrix Analytics. Lorsque Citrix Analytics reçoit les événements, le statut passe à Traitement des données activé. Si le statut ne change pas après un certain temps, actualisez la page Sources de données.
-
Citrix Analytics n’a reçu aucun événement de la source de données au cours de la dernière heure.
Ajouter des serveurs d’enregistrement de session
Pour ajouter un serveur d’enregistrement de session, effectuez l’une des opérations suivantes :
-
Sur la page Déploiements d’enregistrement de session connectés, cliquez sur Se connecter au serveur d’enregistrement de session.

-
Sur la carte de site Virtual Apps and Desktops - Enregistrement de session, cliquez sur les points de suspension verticaux (⋮), puis sélectionnez Connecter le serveur d’enregistrement de session.

Suivez les étapes pour télécharger le fichier de configuration et configurer un serveur d’enregistrement de session.
Supprimer les serveurs d’enregistrement de session
Pour supprimer un serveur d’enregistrement de session :
-
Sur Citrix Analytics for Security, accédez à la page Déploiements d’enregistrement de session connectés et sélectionnez le déploiement de serveur que vous souhaitez supprimer.
-
Cliquez sur les points de suspension verticaux (⋮) et sélectionnez Supprimer le serveur d’enregistrement de session d’Analytics.

-
Sur le serveur d’enregistrement de session que vous avez supprimé de Citrix Analytics, exécutez la commande suivante :
<SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Remove_SRCasConfigurations <!--NeedCopy-->Par exemple :
C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations <!--NeedCopy-->
Activer ou désactiver le traitement des données sur la source de données
Vous pouvez arrêter le traitement des données à tout moment pour une source de données particulière : Director et l’application Workspace. Sur la carte du site de la source de données, cliquez sur les points de suspension verticaux (⋮), puis sélectionnez Désactiver le traitement des données. Citrix Analytics arrête de traiter les données pour cette source de données. Vous pouvez également arrêter le traitement des données à partir de la carte du site Virtual Apps and Desktops. Cette option s’applique aux deux sources de données : Director et l’application Workspace. Pour réactiver le traitement des données, cliquez sur Activer le traitement des données.
Le serveur d’enregistrement de session configuré ne parvient pas à se connecter
Votre serveur d’enregistrement de session ne parvient pas à se connecter à Citrix Analytics après la configuration. Par conséquent, vous ne voyez pas le serveur configuré sur la carte du site Enregistrement de session.
Pour résoudre ce problème, procédez comme suit :
-
Sur votre serveur d’enregistrement de session configuré, exécutez la commande PowerShell suivante pour vérifier l’identification de la machine cliente (CMID) :
Get-WmiObject -class SoftwareLicensingService | select Clientmachineid <!--NeedCopy--> -
Si le CMID est vide, ajoutez les fichiers de registre suivants dans les chemins spécifiés :
Nom du registre Chemin du registre Type de clé Valeur AuditorUniqueIDComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\Chaîne Saisissez votre UUID. EnableCASUseAuditorUniqueIDComputer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/REG_DWORD 1 -
Redémarrez les services suivants :
-
Service d’analyse d’enregistrement de session Citrix
-
Gestionnaire de stockage d’enregistrement de session Citrix
-
Dans cet article
- Liste de contrôle d’installation
- (Requis uniquement pour l’installation MSI) Utilisez les scripts Citrix pour installer les prérequis des rôles et fonctionnalités Windows
- Installer l’enregistrement de session à l’aide du programme d’installation de Citrix Virtual Apps and Desktops
- Choisir la solution de file d’attente de messages
- Automatiser l’installation
- Mettre à niveau l’enregistrement de session
-
Installer la base de données d’enregistrement de session sur les services de base de données SQL cloud
- Installer la base de données Session Recording sur Azure SQL Database
- Installer la base de données d’enregistrement de session sur Azure SQL Managed Instance ou sur AWS RDS
- Migrer une base de données sur site vers une instance gérée SQL dans le cloud
- Migrer une base de données de production d’une instance gérée Azure SQL vers une base de données sur site
- Installer la base de données d’enregistrement de session sur SQL Server sur des machines virtuelles Azure
- Installer la base de données d’enregistrement de session sur Google Cloud SQL Server
- Désinstaller l’enregistrement de session
-
Intégrer avec Citrix Analytics for Security™
- Conditions préalables
- Connecter votre serveur d’enregistrement de session à Citrix Analytics for Security
- Afficher les déploiements connectés
- Afficher les événements reçus
- Ajouter des serveurs d’enregistrement de session
- Supprimer les serveurs d’enregistrement de session
- Activer ou désactiver le traitement des données sur la source de données
- Le serveur d’enregistrement de session configuré ne parvient pas à se connecter