Vérifier les connexions des composants
Lors de la configuration de l’enregistrement de session, les composants peuvent ne pas se connecter à d’autres composants. Tous les composants communiquent avec le serveur d’enregistrement de session (Broker). Par défaut, le Broker (un composant IIS) est sécurisé à l’aide du certificat de site Web par défaut d’IIS. Si un composant ne peut pas se connecter au serveur d’enregistrement de session, les autres composants peuvent également échouer lors de la tentative de connexion.
L’agent d’enregistrement de session et le serveur d’enregistrement de session (Storage Manager et Broker) consignent les erreurs de connexion dans le journal des événements des applications de l’Observateur d’événements de l’ordinateur hébergeant le serveur d’enregistrement de session, tandis que la console de stratégie d’enregistrement de session et le lecteur d’enregistrement de session affichent des messages d’erreur de connexion à l’écran lorsqu’ils ne parviennent pas à se connecter.
Vérifier que l’agent d’enregistrement de session est connecté
- Connectez-vous au serveur sur lequel l’agent d’enregistrement de session est installé.
- Dans le menu Démarrer, choisissez Propriétés de l’agent d’enregistrement de session.
- Dans Propriétés de l’agent d’enregistrement de session, cliquez sur Connexion.
- Vérifiez que la valeur du serveur d’enregistrement de session est le nom de serveur correct de l’ordinateur hébergeant le serveur d’enregistrement de session.
- Vérifiez que le serveur spécifié comme valeur pour le serveur d’enregistrement de session peut être contacté par votre VDA pour OS de serveur.
Remarque : Vérifiez le journal des événements de l’application pour les erreurs et les avertissements.
Vérifier que le serveur d’enregistrement de session est connecté
Attention : L’utilisation de l’Éditeur du Registre peut entraîner de graves problèmes pouvant nécessiter la réinstallation du système d’exploitation. Citrix® ne peut garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre pourront être résolus. Utilisez l’Éditeur du Registre à vos propres risques.
- Connectez-vous à l’ordinateur hébergeant le serveur d’enregistrement de session.
- Ouvrez l’Éditeur du Registre.
- Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
- Vérifiez que la valeur de SmAudDatabaseInstance référence correctement la base de données d’enregistrement de session que vous avez installée sur votre instance SQL Server.
Vérifier que la base de données d’enregistrement de session est connectée
- À l’aide d’un outil de gestion SQL, ouvrez votre instance SQL qui contient la base de données d’enregistrement de session que vous avez installée.
- Ouvrez les autorisations de sécurité de la base de données d’enregistrement de session.
- Vérifiez que le compte d’ordinateur d’enregistrement de session a accès à la base de données. Par exemple, si l’ordinateur hébergeant le serveur d’enregistrement de session est nommé SsRecSrv dans le domaine MIS, le compte d’ordinateur dans votre base de données doit être configuré comme MIS\SsRecSrv$. Cette valeur est configurée lors de l’installation de la base de données d’enregistrement de session.
Tester la connectivité IIS
Tester les connexions au site IIS du serveur d’enregistrement de session en utilisant un navigateur Web pour accéder à la page Web du broker d’enregistrement de session peut vous aider à déterminer si les problèmes de communication entre les composants d’enregistrement de session proviennent d’une configuration de protocole incorrecte, de problèmes de certification ou de problèmes de démarrage du broker d’enregistrement de session.
Pour vérifier la connectivité IIS pour l’agent d’enregistrement de session :
- Connectez-vous au serveur sur lequel l’agent d’enregistrement de session est installé.
- Ouvrez un navigateur Web et saisissez l’adresse suivante :
- Pour HTTPS :
https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, où servername est le nom de l’ordinateur hébergeant le serveur d’enregistrement de session. - Pour HTTP :
http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, où servername est le nom de l’ordinateur hébergeant le serveur d’enregistrement de session.
- Pour HTTPS :
- Si vous êtes invité à vous authentifier via NT LAN Manager (NTLM), connectez-vous avec un compte d’administrateur de domaine.
Pour vérifier la connectivité IIS pour le lecteur d’enregistrement de session :
- Connectez-vous au poste de travail sur lequel le lecteur d’enregistrement de session est installé.
- Ouvrez un navigateur Web et saisissez l’adresse suivante :
- Pour HTTPS :
https://servername/SessionRecordingBroker/Player.rem?wsdl, où servername est le nom de l’ordinateur hébergeant le serveur d’enregistrement de session. - Pour HTTP :
http://servername/SessionRecordingBroker/Player.rem?wsdl, où servername est le nom de l’ordinateur hébergeant le serveur d’enregistrement de session.
- Pour HTTPS :
- Si vous êtes invité à vous authentifier via NT LAN Manager (NTLM), connectez-vous avec un compte d’administrateur de domaine.
Pour vérifier la connectivité IIS pour la console de stratégie d’enregistrement de session :
- Connectez-vous au serveur sur lequel la console de stratégie d’enregistrement de session est installée.
- Ouvrez un navigateur Web et saisissez l’adresse suivante :
- Pour HTTPS :
https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, où servername est le nom de l’ordinateur hébergeant le serveur d’enregistrement de session. - Pour HTTP :
http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, où servername est le nom de l’ordinateur hébergeant le serveur d’enregistrement de session.
- Pour HTTPS :
- Si vous êtes invité à vous authentifier via NT LAN Manager (NTLM), connectez-vous avec un compte d’administrateur de domaine.
Si un document XML apparaît dans votre navigateur, cela confirme que l’ordinateur exécutant la console de stratégie d’enregistrement de session est connecté à l’ordinateur hébergeant le serveur d’enregistrement de session à l’aide du protocole configuré.
Dépanner les problèmes de certificat
Si vous utilisez HTTPS comme protocole de communication, l’ordinateur hébergeant le serveur d’enregistrement de session doit être configuré avec un certificat de serveur. Toutes les connexions de composants au serveur d’enregistrement de session doivent disposer d’une autorité de certification (CA) racine. Dans le cas contraire, les tentatives de connexion entre les composants échouent.
Vous pouvez tester vos certificats en accédant à la page Web du broker d’enregistrement de session, comme vous le feriez lors du test de la connectivité IIS. Si vous parvenez à accéder à la page XML pour chaque composant, les certificats sont configurés correctement.
Voici quelques causes courantes d’échec de connexion liées aux problèmes de certificat :
- Certificats invalides ou manquants. Si le serveur exécutant l’agent d’enregistrement de session ne dispose pas d’un certificat racine pour faire confiance au certificat de serveur et ne peut pas faire confiance et se connecter au serveur d’enregistrement de session via HTTPS, ce qui entraîne l’échec de la connectivité, vérifiez que tous les composants font confiance au certificat de serveur sur le serveur d’enregistrement de session.
- Nommage incohérent. Si le certificat de serveur attribué à l’ordinateur hébergeant le serveur d’enregistrement de session est créé à l’aide d’un FQDN, tous les composants de connexion doivent utiliser le FQDN lors de la connexion au serveur d’enregistrement de session. Si un nom NetBIOS est utilisé, configurez les composants avec un nom NetBIOS pour le serveur d’enregistrement de session.
- Certificats expirés. Si un certificat de serveur a expiré, la connectivité au serveur d’enregistrement de session via HTTPS échoue. Vérifiez que le certificat de serveur attribué à l’ordinateur hébergeant le serveur d’enregistrement de session est valide et n’a pas expiré. Si le même certificat est utilisé pour la signature numérique des enregistrements de session, le journal des événements de l’ordinateur hébergeant le serveur d’enregistrement de session fournit des messages d’erreur indiquant que le certificat a expiré ou des messages d’avertissement lorsqu’il est sur le point d’expirer.