Monitor

Introdução ao monitoramento de infraestrutura

Observação:

As duas etapas a seguir são válidas apenas para o monitoramento de componentes do Serviço de Provisionamento e do StoreFront.

Etapa 1: Instalação do Citrix Infrastructure Monitor

Execute as etapas a seguir para concluir a instalação no componente de destino para estabelecer a conexão para coleta segura de dados.

Etapa 1.1: Identificar os componentes de destino

Identifique os componentes de destino, como o Serviço de Provisionamento ou os servidores StoreFront, que precisam ser monitorados.

Etapa 1.2: Baixe o Citrix Infrastructure Monitor

Você pode baixar CitrixInfraMonitor.msi do Downloads do Citrix no servidor de destino identificado em Passo 1.1.

Etapa 1.3: Execute o Citrix Infrastructure Monitor

Execute o comando CitrixInfraMonitor.msi instalador no componente de destino seguindo as instruções no assistente de instalação.

Observação:

Os usuários com privilégios administrativos podem instalar e configurar o Citrix Infrastructure Monitor no componente de destino.

Monitor de infraestrutura Citrix

Depois que a instalação for bem-sucedida, você poderá visualizar o Citrix Infrastructure Monitor Service no Serviços secção:

Monitor de infraestrutura Citrix

Etapa 1.4: Obter o token de registro

Obtenha o token fornecido no RegistrationToken.txt arquivo em C:\ProgramData\Citrix\InfraMonitor\RegistrationToken.txt no sistema em que o Citrix Infrastructure Monitor está instalado e mantê-lo pronto para uso em Etapa 2: Registrar o Citrix Infrastructure Monitor.

Requisitos portuários

Depois de instalar com sucesso CitrixInfraMonitor.msi, o instalador cria uma exceção para a porta 9595. Se você estiver usando qualquer firewall de terceiros, talvez seja necessário permitir manualmente a comunicação TCP para essa porta para usar o serviço Citrix Infrastructure Monitoring.

A tabela a seguir fornece detalhes sobre os requisitos de porta de entrada para máquinas do Serviço de Provisionamento e do StoreFront:

| Fonte | Alvo | Tipo | Porta | Protocolo | Propósito | | —————– | ————————————————— | —- | —– | ————- | —————————————————————————————– | | Conector de nuvem | Serviço de provisionamento ou computador StoreFront | TCP | 9595 | HTTP ou HTTPS | Chame para coletar métricas do Serviço de Provisionamento ou do computador do StoreFront. |

Observação:

As máquinas do Serviço de Provisionamento e do StoreFront não fazem chamadas de saída para o serviço de Monitoramento de Infraestrutura.

Etapa 2: Registrar o Citrix Infrastructure Monitor

Você pode registrar o Citrix Infrastructure Monitor usando o seguinte:

Usando a interface do usuário do monitor

Conclua o registro na interface do usuário do monitor executando as etapas a seguir.

Etapa 2.1: Navegue até a página Conectar componentes Citrix

Clique Configurações > Conecte os componentes Citrix > Gerir.

Ou

Clique Infra-estrutura > Gerir.

Criar componentes Citrix

Criar componentes Citrix

Etapa 2.2: Insira os detalhes do componente

No Conecte os componentes Citrix tela, clique em Criar conexão. O Criar uma conexão é exibida.

Criar janela de conexão

Certifique-se de que o citrixinframonitor.msi é baixado e instalado no destino. Para obter mais informações, consulte Passo 1 neste documento. Siga as instruções na tela e preencha os detalhes do componente necessários para estabelecer uma conexão segura.

  • Selecione um Tipo de componente na lista suspensa. Pode ser o Serviço de Provisionamento ou o StoreFront.
  • Insira o Nome do host.
  • Insira o Nome de domínio.
  • Insira o Nome de usuário do serviço de provisionamento ou da máquina do StoreFront.
  • Insira o Senha do serviço de provisionamento ou da máquina do StoreFront.
  • Selecione o ícone Localização do recurso.

Etapa 2.3: autorizar a conexão

Obtenha o token do Citrix Infrastructure Monitor do RegistrationToken.txt arquivo em C:\ProgramData\Citrix\InfraMonitor\RegistrationToken.txt no sistema em que o Citrix Infrastructure Monitor está instalado.

Insira os detalhes do token buscado na interface do usuário do Director. Isso autoriza a conexão entre o site e o componente.

O texto do token presente no RegistrationToken.txt é regenerado quando você reinicia o serviço Citrix Infrastructure Monitor. Depois que o registro for bem-sucedido, o arquivo de token será excluído da máquina. Se você precisar recriar um novo arquivo de token por qualquer motivo, reinicie o serviço Citrix Infrastructure Monitor. Por motivos de segurança, o arquivo de token é removido após três tentativas de registro com falha com um token inválido.

Etapa 2.4: Criar conexão

Depois que os detalhes forem preenchidos, clique em Criar. A conexão criada está disponível na lista de conexões no Conecte os componentes Citrix página.

Usando o SDK do PowerShell Remoto

Observação:

A versão mínima necessária do PoshSDK é 7.42.26154.48609 ou posterior.

  1. Certifique-se de que os pré-requisitos mencionados em Pré-requisitos são atendidos.

  2. Configurar o SDK do Powershell Remoto.

  3. Execute o seguinte comando do PowerShell para registrar o Citrix Infrastructure Monitor:

    Add-MonitorDirectorAgent -Fqdn <FQDN of component> -Component <component> -AdminAddress localhost:19097 -ResourceLocationId <resourceLocationID> -Domain <domain> -Username <username> -Password <password> -Token <token>

Observação:

O nome de usuário e a senha são parâmetros opcionais. No entanto, se você não fornecer esses parâmetros, algumas das métricas não estarão disponíveis para você.

Os parâmetros do comando anterior são os seguintes:

| Parâmetro | Descrição | | ——————– | ————————————————————————————————————————————————————————————————————————— | | Fqdn | FQDN do Serviço de Provisionamento ou do servidor StoreFront. | | Component | O componente que você está integrando. Por exemplo: Serviço de Provisionamento ou SF. Provisioning Service significa Citrix Provisioning e SF significa StoreFront. | | ResourceLocationId | A ID do local do recurso do site. Para recuperar esse valor, selecione o **ID** localizado abaixo do nome do local do recurso no **Locais de recursos** no Citrix Cloud. | | Domain | O domínio do qual todos os componentes fazem parte. | | Username | Nome de usuário do usuário administrador. | | Password | Senha do usuário administrador. | | Token | Obtenha o token do Citrix Infrastructure Monitor do RegistrationToken.txt arquivo em C:\ProgramData\Citrix\InfraMonitor\RegistrationToken.txt no sistema em que o Citrix Infrastructure Monitor está instalado. |

Observação:

  • O texto do token presente no RegistrationToken.txt é regenerado quando você reinicia o serviço Citrix Infrastructure Monitor. Depois que o registro for bem-sucedido, o arquivo de token será excluído da máquina. Se você precisar se registrar novamente, reinicie o serviço Citrix Infrastructure Monitor.

  • Por motivos de segurança, o arquivo de token é removido após três tentativas de registro com falha com um token inválido.

Depois de registrar com êxito o computador do Serviço de Provisionamento ou do StoreFront, os detalhes do nome do computador serão exibidos no Monitor > Infra-estrutura guia.

Um exemplo de comando para se registrar no Citrix Infrastructure Monitor é o seguinte:

Reinicie o monitor de infra

[Opcional] Etapas para configurar o HTTPS para o Citrix Infrastructure Monitor

Observação:

O serviço Citrix Infrastructure Monitor também funciona no modo HTTP e, nesse caso, a configuração a seguir não é necessária. No entanto, recomendamos que você use no modo https. Execute as etapas a seguir somente se precisar configurar https para o Citrix Infrastructure Monitor.

Etapa 1: Carregar o certificado no computador

  1. Obtenha um certificado PFX para sua máquina em que o Citrix Infrastructure Monitor está instalado. Para obter mais informações sobre a geração de arquivos PFX, consulte Como criar um arquivo PFX.

    Observação:

    Você também pode usar arquivos PFX protegidos por senha.

  2. Carregue o certificado na máquina para qualquer local.

Etapa 2: Importar o certificado para certificados de computador

  1. Clique Começar > Correr > tipo Mmce, em seguida, clique em OKEY. O Console 1 - [Raiz do console] é exibida.
  2. No Arquivo , clique em Adicionar/remover snap-in. O Adicionar ou remover snap-ins é exibida.

    Adicionar ou remover snap-in

  3. Debaixo Encaixe, clique duas vezes Certificados. O Snap-in de certificados é exibida.

    Snap do certificado

  4. Selecionar Conta de computadore, em seguida, clique em Próximo. O Selecione Computador é exibida.

    Computador local

  5. Selecionar Computador local.
  6. Clique Acabar. O Certificados (Computador Local) aparece na lista de snap-ins selecionados para o novo console.
  7. Clique OKEY.
  8. Expandir Certificados, clique com o botão direito do mouse Pessoal > Todas as tarefas > Importação. O Bem-vindo ao Assistente de Importação de Certificado Aparece.

    Expandir certificado

  9. Selecionar Próximo > Procurar arquivos. Navegue até o local onde você carregou o arquivo PFX, altere o tipo de arquivo para Todos os arquivos e, em seguida, selecione o respectivo certificado PFX.

    Assistente de importação de certificado

  10. Insira a senha PFX. Você pode deixá-lo em branco se não houver senha.
  11. Clique Próximo.
  12. Para o Repositório de Certificados, verifique se o Coloque todos os certificados no repositório a seguir é selecionada e a opção Repositório de certificados é selecionado como Pessoal.

    Repositório de certificados

  13. Clique Próximo.
  14. Revise os detalhes e clique em Acabar.
  15. Aguarde a confirmação. O A importação foi bem-sucedida será exibida.
  16. Navegue até Certificados > Pessoal e certifique-se de que o certificado esteja presente.
  17. Exclua o arquivo de certificado PFX da máquina.

Etapa 3: Fornecer acesso de leitura ao certificado

  1. Clique com o botão direito do mouse no certificado importado > Todas as tarefas > Gerenciar chaves privadas.
  2. Na caixa de diálogo que é aberta, selecione Adicionare, em seguida, pesquise Serviço de rede. Clique OKEY.
  3. Selecionar SERVIÇO DE REDE debaixo Grupo ou Nomes de usuário.
  4. Permitir Ler acesso em Permissões para SERVIÇO DE REDE.
  5. Clique OKEY.

Etapa 4: obter a impressão digital

  1. Clique duas vezes no certificado importado.
  2. Na caixa de diálogo que é aberta, navegue até o Detalhes e role até a parte inferior.
  3. Clique Impressão digital.

    Repositório de impressão digital do certificado

  4. Copie o valor e mantenha-o pronto para a próxima etapa.

Etapa 5: Definindo a variável de ambiente

  1. Abra o Painel de Controle.
  2. Pesquise o ambiente e selecione Editar as variáveis de ambiente do sistema.
  3. Debaixo Variáveis do sistema (para todos os usuários)clique Novo.

    Variável de sistema

  4. Especifique o Variável nome como DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Especifique a impressão digital da etapa anterior em Variável valor.
  6. Clique OKEY.

Etapa 6: Reinicie o CitrixInfraMonitorService

  1. Abra o PowerShell e execute o seguinte comando:

    Restart-Service CitrixInfraMonitorService
  2. Certifique-se de que o HTTPS esteja habilitado capturando o CitrixInfraMonitorService módulo e procurando a linha de log Comece a ouvir em HTTPS….

    Reinicie o monitor de infra

Etapa 7: Habilitar HTTPs na configuração do Monitor

Você pode habilitar HTTPs no serviço Monitor, usando o SDK do PowerShell Remoto.

Observação:

A versão mínima necessária do PoshSDK é 7.44.26401.2361 ou posterior.

  1. Certifique-se de que os pré-requisitos mencionados em Pré-requisitos são atendidos.

  2. Configurar o SDK do Powershell Remoto.

  3. Execute o seguinte comando do PowerShell para habilitar o HTTPS na configuração do monitor:

    Set-DirectorAgentHttps -AdminAddress localhost:19097 -EnableHttps $true

Observação:

Para verificar o valor das configurações existentes, execute o comando Get-DirectorAgentHttps -AdminAddress localhost:19097 comando.

Caso você precise desabilitar o HTTPS na configuração do Monitor, execute o comando Set-DirectorAgentHttps -AdminAddress localhost:19097 -EnableHttps $false comando.