Configure policies
使用会话录制策略控制台创建录制策略、事件日志记录策略和录制查看策略。创建策略时,可以指定来自 Citrix Cloud™ 和本地环境的 Delivery Controller。
重要提示:
To use the Session Recording Policy Console, you must have the Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) or the Citrix Virtual Apps and Desktops Remote PowerShell SDK (CitrixPoshSdk.exe) installed. The installer does not install the snap-ins automatically. Locate the Broker PowerShell snap-in on the Citrix Virtual Apps and Desktops ISO (\layout\image- full\x64\Citrix Desktop Delivery Controller). Locate the Citrix Virtual Apps and Desktops Remote PowerShell (PS) SDK on the Citrix website. Follow the instructions for installing the snap-in and the SDK manually. Failure to comply can cause an error.
提示:
您可以编辑注册表,以防止在会话录制服务器意外出现故障时录制文件丢失。以管理员身份登录到安装了会话录制代理的计算机,打开注册表编辑器,并在
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent下添加一个 DWORD 值DefaultRecordActionOnError=1。
会话录制策略
您可以激活系统定义的录制策略,也可以创建并激活自己的自定义录制策略。系统定义的录制策略对所有用户、已发布的应用程序和服务器应用单一规则。自定义录制策略指定要录制哪些用户、已发布的应用程序和服务器。
活动录制策略决定录制哪些会话。一次只能有一个录制策略处于活动状态。
系统定义的录制策略
会话录制提供了以下系统定义的录制策略:
- 不录制。默认策略。如果您未指定其他策略,则不录制任何会话。
- 录制所有人并通知。如果选择此策略,则录制所有会话。将出现一个弹出窗口以通知录制发生。
- 录制所有人但不通知。如果选择此策略,则录制所有会话。不会出现弹出窗口以通知录制发生。
您无法修改或删除系统定义的录制策略。
创建自定义录制策略
当您创建自己的录制策略时,您将制定规则来指定哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace™ 应用程序客户端 IP 地址的会话将被录制。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须拥有站点管理员的读取权限。在站点的 Delivery Controller™ 上配置管理员读取权限。
对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。
对于每个规则,选择一个录制操作:
- 不录制。(在规则向导中选择禁用会话录制。)此录制操作指定不录制符合规则条件的会话。
- 带通知录制。(在规则向导中选择启用带通知的会话录制。)此录制操作指定录制符合规则条件的会话。将出现一个弹出窗口以通知录制发生。
- 不带通知录制。(在规则向导中选择启用不带通知的会话录制。)此录制操作指定录制符合规则条件的会话。用户不会意识到他们正在被录制。
对于每个规则,选择以下至少一项以创建规则条件:
- 用户或组。创建规则操作所适用的用户或组列表。会话录制允许您使用 Active Directory 组 和白名单用户。
- 已发布的应用程序或桌面。创建规则操作所适用的已发布的应用程序或桌面列表。在规则向导中,选择应用程序或桌面可用的 Citrix Virtual Apps and Desktops™ 站点。
- 交付组或计算机。创建规则操作所适用的交付组或计算机列表。在规则向导中,选择交付组或计算机的位置。
- IP 地址或 IP 范围。创建规则操作所适用的 IP 地址或 IP 地址范围列表。在选择 IP 地址和 IP 范围屏幕上,添加一个有效的 IP 地址或 IP 范围,以启用或禁用录制。此处提及的 IP 地址是 Citrix Workspace 应用程序的 IP 地址。
注意:
会话录制策略控制台支持在单个规则中配置多个条件。当规则适用时,“AND”和“OR”逻辑运算符都用于计算最终操作。一般来说,“OR”运算符用于条件内的项目之间,而“AND”运算符用于不同的条件之间。如果结果为真,则会话录制策略引擎将执行该规则的操作。否则,它将转到下一个规则并重复该过程。
当您在录制策略中创建多个规则时,某些会话可能符合多个规则的条件。在这种情况下,优先级最高的规则将应用于这些会话。
规则的录制操作决定了其优先级:
- 具有“不录制”操作的规则具有最高优先级
- 具有“录制并通知”操作的规则具有次高优先级
- 具有“录制但不通知”操作的规则具有最低优先级
某些会话可能不符合录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是“不录制”。您无法修改或删除回退规则。
要创建自定义录制策略:
- 以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
- 启动会话录制策略控制台,然后在左侧窗格中选择“录制策略”。从菜单栏中,选择“添加新策略”。
- 右键单击“新建策略”,然后选择“添加规则”。
- 选择录制选项 - 在“规则”向导中,选择“禁用会话录制”、“启用会话录制并通知”(或“不通知”),然后单击“下一步”。
- 选择规则条件 - 您可以选择一个或多个规则条件: 用户或组 已发布的应用程序或桌面 交付组或计算机 IP 地址或 IP 范围
-
编辑规则条件 - 要编辑,请单击带下划线的值。这些值根据您在上一步中选择的条件而带下划线。
注意:
如果您选择带下划线的“已发布的应用程序或桌面”值,则“站点地址”是 IP 地址、URL 或计算机名称(如果控制器位于本地网络上)。“应用程序名称”列表显示显示名称。
选择“已发布的应用程序或桌面”或“交付组或计算机”时,请指定会话录制策略控制台要与之通信的交付控制器。
会话录制策略控制台是与 Citrix Cloud 和本地环境中的 Delivery Controller 通信的唯一渠道。

例如,选择交付组或计算机时,请单击前面屏幕截图的步骤 3 中的相应超链接,然后单击添加以将查询添加到控制器。

有关涵盖本地和 Citrix Cloud 交付控制器的用例说明,请参阅下表:
用例 所需操作 本地部署的交付控制器 - Install Broker_PowerShellSnapIn_x64.msi. 2. Clear the Citrix Cloud Controller check box.
Citrix 云交付控制器 - Install the Citrix Virtual Apps™ and Desktops Remote PowerShell SDK. 2. Validate the Citrix Cloud account credentials. 3. Select the Citrix Cloud Controller check box.
从本地交付控制器切换到 Citrix Cloud 交付控制器 - Uninstall Broker_PowerShellSnapIn_x64.msi and restart the machine. 2. Install the Citrix Virtual Apps and Desktops Remote PowerShell SDK. 3. Validate the Citrix Cloud account credentials. 4. Select the Citrix Cloud Controller check box.
从 Citrix Cloud 交付控制器切换到本地交付控制器 - Uninstall the Citrix Virtual Apps and Desktops Remote PowerShell SDK and restart the machine. 2. Install Broker_PowerShellSnapIn_x64.msi. 3. Clear the Citrix Cloud Controller check box.
Validating the Citrix Cloud credentials
要查询 Citrix Cloud 中托管的 Delivery Controller,请在安装了会话录制策略控制台的计算机上手动验证您的 Citrix Cloud 凭据。不遵守此规定可能会导致错误,并且您的会话录制策略控制台可能无法按预期工作。
要执行手动验证:
-
登录 Citrix Cloud 控制台,然后找到 Identity and Access Management > API Access。创建一个 API 访问安全客户端,以获取可绕过 Citrix Cloud 身份验证提示的身份验证配置文件。下载您的安全客户端,重命名并将其保存在安全位置。文件名默认为 secureclient.csv。
验证 思杰云 凭据(/zh-cn/session-recording/2104/media/validating-ctrix-cloud-credentials.png)
-
打开 PowerShell 会话并运行以下命令,使身份验证配置文件(在上一步中获取)生效。
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->根据需要设置 CustomerId 和 SecureClientFile。上述命令为客户
citrixdemo创建一个默认身份验证配置文件,以绕过当前和所有后续 PowerShell 会话中的身份验证提示。
- 按照向导的步骤完成配置。
注意: 关于预启动应用程序会话的限制:
- 如果活动策略尝试匹配应用程序名称,则预启动会话中启动的应用程序将不匹配,从而导致会话未被录制。
- 如果活动策略录制所有应用程序,当用户登录到适用于 Windows 的 Citrix Workspace 应用程序(同时建立预启动会话)时,将显示录制通知,并且预启动(空)会话以及将来在该会话中启动的任何应用程序都将被录制。
作为一种变通方法,请根据录制策略在单独的 Delivery Group 中发布应用程序。不要使用应用程序名称作为录制条件。此方法可确保可以录制预启动会话。但是,通知仍会显示。
使用 活动目录 组
会话录制允许您在创建策略时使用 Active Directory 组。使用 Active Directory 组而非单个用户可简化规则和策略的创建和管理。例如,如果贵公司财务部门的用户包含在名为 Finance 的 Active Directory 组中,则可以通过在 规则 向导中选择 Finance 组来创建适用于该组所有成员的规则。
白名单用户
您可以创建会话录制策略,以确保组织中某些用户的会话永远不会被录制。这种情况称为 将这些用户列入白名单。列入白名单对于处理隐私相关信息的用户,或者当您的组织不希望录制某类员工的会话时非常有用。
例如,如果您公司中的所有经理都是名为 Executive 的 Active Directory 组的成员,则可以通过创建一条规则来禁用 Executive 组的会话录制,从而确保这些用户的会话永远不会被录制。当包含此规则的策略处于活动状态时,Executive 组的成员的会话不会被录制。组织中其他成员的会话将根据活动策略中的其他规则进行录制。
配置 Director 以使用会话录制服务器
您可以使用 Director 控制台创建并激活录制策略。
- 对于 HTTPS 连接,请将会话录制服务器的证书安装到 Director 服务器的“受信任的根证书”中。
- To configure the Director server to use the Session Recording Server, run the C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording command.
- 键入会话录制服务器的 IP 地址或 FQDN 以及会话录制代理用于连接 Director 服务器上的会话录制代理的端口号和连接类型 (HTTP/HTTPS)。
事件日志记录策略
会话录制支持事件日志记录策略的集中配置。您可以在会话录制策略控制台中创建策略以记录各种事件。
注意:
要记录 USB 大容量存储设备的插入以及应用程序的启动和结束,请使用会话录制版本 1811 或更高版本。 要记录文件操作事件和 Web 浏览活动,请使用会话录制版本 1903 或更高版本。 要记录剪贴板活动,请使用会话录制版本 2012 或更高版本。
系统定义的事件日志记录策略
系统定义的事件日志记录策略是不记录。默认情况下,此策略处于非活动状态。当它处于活动状态时,不记录任何事件。
您无法修改或删除系统定义的事件日志记录策略。
创建自定义事件日志记录策略
当您创建自己的事件日志记录策略时,您可以制定规则来指定哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace 应用程序客户端 IP 地址在会话录制期间记录特定事件。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须拥有站点管理员的读取权限。在站点的 Delivery Controller 上配置管理员读取权限。
要创建自定义事件日志记录策略:
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。 默认情况下,没有活动的事件日志记录策略。
事件日志记录策略(/zh-cn/session-recording/2104/media/event-logging-policy.jpg)
-
在左侧窗格中选择事件日志记录策略。从菜单栏中选择添加新策略以创建事件日志记录策略。
-
(可选)右键单击新的事件日志记录策略并重命名。
重命名事件日志记录策略(/zh-cn/session-recording/2104/media/event-logging-policy-rename.png)
-
右键单击新的事件日志记录策略并选择添加规则。
-
通过选中每个事件类型旁边的复选框,指定一个或多个要监视的目标事件。
事件类型(/zh-cn/session-recording/2104/media/event-types.png)
-
记录 CDM 映射的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端设备中插入客户端驱动器映射 (CDM) 映射的大容量存储设备,并在录制中标记该事件。
-
记录通用重定向的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端中插入通用重定向的大容量存储设备,并在录制中标记该事件。
-
记录应用程序启动事件:记录目标应用程序的启动并在录制中标记该事件。
-
记录应用程序结束事件:记录目标应用程序的结束并在录制中标记该事件。
注意:
会话录制无法在不记录应用程序启动的情况下记录其结束。因此,在规则向导中,在您选择记录应用程序启动事件之前,记录应用程序结束事件复选框呈灰色。
-
应用程序监视列表:当您选择记录应用程序启动事件和记录应用程序结束事件时,使用应用程序监视列表指定要监视的目标应用程序,并避免过多的事件泛滥录制文件。
注意:
- 要捕获应用程序的启动和结束,请在应用程序监视列表中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称
mstsc.exe添加到应用程序监视列表中。当您将进程添加到应用程序监视列表时,由添加的进程及其子进程驱动的应用程序将受到监视。会话录制默认将进程名称cmd.exe、powershell.exe和wsl.exe添加到应用程序监视列表中。如果您为事件日志记录策略选择记录应用程序启动事件和记录应用程序结束事件,则无论您是否手动将其进程名称添加到应用程序监视列表中,都将记录命令提示符、PowerShell 和适用于 Linux 的 Windows 子系统 (WSL) 应用程序的启动和结束。默认进程名称在应用程序监视列表中不可见。 - 用分号 (;) 分隔进程名称。
- 系统仅支持精确匹配。不支持使用通配符。
- 您添加的进程名称不区分大小写。
- 为避免过多的事件泛滥录制文件,请勿在注册表中添加任何系统进程名称(例如 explorer.exe)和 Web 浏览器。
- 要捕获应用程序的启动和结束,请在应用程序监视列表中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称
-
记录敏感文件事件:记录录制文件中目标文件上的操作。
-
文件监视列表:当您选择记录敏感文件事件时,使用文件监视列表指定要监视的目标文件。您可以指定文件夹以捕获其中的所有文件。默认情况下未指定任何文件,这意味着默认情况下不捕获任何文件。
注意:
- 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获
C:\User\File中sharing.ppt文件的重命名、创建、删除和移动操作,请在文件监视列表中添加路径字符串C:\User\File。 - 支持本地文件路径和远程共享文件夹路径。例如,要捕获
\\remote.address\Documents文件夹中 RemoteDocument.txt 文件的操作,请在文件监视列表中添加路径字符串\\remote.address\Documents。 - 用分号 (;) 分隔受监视的路径。
- 系统仅支持精确匹配。不支持使用通配符。
- 路径字符串不区分大小写。
限制:
- 无法捕获从受监控文件夹到未受监控文件夹的文件或文件夹复制操作。
- 当文件或文件夹路径(包括文件或文件夹名称)的长度超过最大长度(260 个字符)时,无法捕获对该文件或文件夹的操作。
- 请注意数据库大小。为防止捕获大量事件,请定期备份或删除“Event”表。
- 当在时间间隔内捕获大量事件时,播放器仅显示并数据库仅存储每种事件类型的一个事件项,以避免存储膨胀。
- 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获
-
记录 Web 浏览活动:记录用户在受支持浏览器上的活动,并在录制中标记浏览器名称、URL 和页面标题。

支持的浏览器列表:
浏览器 版本 谷歌浏览器 69 及更高版本 IE浏览器 11 火狐浏览器 61 及更高版本 -
记录最顶层窗口活动:记录最顶层窗口活动,并在录制中标记进程名称、标题和进程号。

-
记录剪贴板活动:记录使用剪贴板的文本、图像和文件复制操作。文件复制会记录进程名称和文件路径。文本复制会记录进程名称和标题。图像复制会记录进程名称。
-
-
选择并编辑规则条件。
与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组、已发布的应用程序或桌面、交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略部分中的说明。
注意:
某些会话可能不符合事件日志记录策略中的任何规则条件。对于这些会话,将应用回退规则的事件日志记录操作,该操作始终为不记录。您无法修改或删除回退规则。
-
请按照向导的指示完成配置。

-
与注册表配置的兼容性说明
当会话录制首次安装或升级时,默认情况下没有可用的活动事件日志记录策略。此时,每个会话录制代理都遵循 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents 下的注册表值,以确定是否记录特定事件。有关注册表值的说明,请参阅下表:
| 注册表值 | 功能描述 |
|---|---|
| 启用会话事件 | 1:全局启用事件日志记录;0:全局禁用事件日志记录(默认值数据)。 |
| 启用 CDM USB 驱动器事件 | 1:启用记录 CDM 映射的 USB 大容量存储设备的插入;0:禁用记录 CDM 映射的 USB 大容量存储设备的插入(默认值数据)。 |
| 启用通用 USB 驱动器事件 | 1:启用记录通用重定向 USB 大容量存储设备的插入;0:禁用记录通用重定向 USB 大容量存储设备的插入(默认值数据)。 |
| 启用应用程序启动事件 | 1:启用仅记录应用程序启动;2:启用记录应用程序启动和结束;0:禁用记录应用程序启动和结束(默认值数据)。 |
| 应用程序监视列表 | 指定要监视的目标应用程序。默认情况下未指定任何应用程序,这意味着默认情况下不捕获任何应用程序。 |
| 启用文件操作监视事件 | 1:启用记录文件操作;0:禁用记录文件操作(默认值数据)。 |
| 文件操作监视列表 | 指定要监视的目标文件夹。默认情况下未指定任何文件夹,这意味着默认情况下不捕获任何文件操作。 |
| 启用 Web 浏览活动 | 1:启用记录 Web 浏览活动;0:禁用记录 Web 浏览活动(默认值数据)。 |
以下是一些兼容场景:
-
如果是新安装 Session Recording 1912,或者从不支持事件日志记录的早期版本(早于 1811)升级,则每个 Session Recording Agent 上的相关注册表值均为默认值。由于默认情况下没有活动的事件日志记录策略,因此不会记录任何事件。
-
如果 Session Recording 1912 是从支持事件日志记录但在升级前已禁用该功能的早期版本(早于 1811)升级而来,则每个 Session Recording Agent 上的相关注册表值仍为默认值。由于默认情况下没有活动的事件日志记录策略,因此不会记录任何事件。
-
如果 Session Recording 1912 是从支持事件日志记录且在升级前已部分或完全启用该功能的早期版本(早于 1811)升级而来,则每个 Session Recording Agent 上的相关注册表值保持不变。由于默认情况下没有活动的事件日志记录策略,因此事件日志记录行为保持不变。
-
如果 Session Recording 1912 是从 1811 升级而来,则在策略控制台中配置的事件日志记录策略将继续使用。
注意:
当您在会话录制策略控制台中激活系统定义的或自定义的事件日志记录策略时,每个会话录制代理上的相关注册表设置将被忽略,并且您将无法再使用注册表设置进行事件日志记录。
会话录制查看策略
会话录制播放器支持基于角色的访问控制。您可以在会话录制策略控制台中创建录制查看策略,并向每个策略添加多个规则。每个规则都决定了哪些用户或用户组可以查看源自您指定的其他用户和用户组、已发布的应用程序和桌面以及交付组和 VDA 的录制内容。
创建自定义录制查看策略
在创建录制查看策略之前,请按如下方式启用该功能:
- 登录到托管会话录制服务器的计算机。
- 从“开始”菜单中,选择“会话录制服务器属性”。
- 在“会话录制服务器属性”中,单击“RBAC”选项卡。
-
选中“允许配置录制查看策略”复选框。

要创建自定义录制查看策略:
注意:与录制策略和事件日志记录策略不同,录制查看策略(包括其中添加的所有规则)在创建后会立即生效。您无需激活它。
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。默认情况下,没有录制查看策略。

注意: 除非您已在 会话录制服务器属性 中启用该功能,否则 录制件查看策略 菜单不可用。
-
在左侧窗格中选择 录制件查看策略。从菜单栏中,选择 添加新策略 以创建录制件查看策略。

-
(可选)右键单击新策略并将其重命名。

-
右键单击新策略并选择 添加规则。
-
指定哪些用户或用户组可以查看您指定的其他用户和用户组的录制件。

注意:
在每个规则中,您只能选择一个用户或用户组作为录制件查看者。如果您选择多个用户或用户组,则只有您最近的选择会生效并显示在文本框中。 当您指定录制件查看者时,请确保已将该查看者分配给播放器角色。没有播放录制会话权限的用户在尝试播放录制会话时会收到错误消息。有关详细信息,请参阅 授权用户。
- 选择并编辑规则条件以指定哪些录制件对之前指定的查看者可见:
- 用户或组
- 已发布的应用程序或桌面
- 交付组或计算机
指定可以查看谁的录制内容(/zh-cn/session-recording/2104/media/specify-whose-recordings-can-be-viewed.png)
注意: 如果您未指定规则条件,则之前指定的查看者将没有录制内容可供查看。
-
请根据向导的指示完成配置。
完成规则设置(/zh-cn/session-recording/2104/media/completing-rule-setup-for-viewing-policy2.png)
-
电子邮件警报策略
此策略设置允许您在检测到会话启动或记录的事件时向指定收件人发送电子邮件警报。电子邮件警报适用于根据活动录制和事件日志记录策略录制的会话和记录的事件。
有关电子邮件警报示例,请参见以下屏幕截图:
电子邮件警报示例(/zh-cn/session-recording/2104/media/an-example-email-alert.png)
提示:
单击播放 URL 可在 Web 播放器中打开录制会话的播放页面。单击 此处 可在 Web 播放器中打开 所有录制内容 页面。
您可以激活系统定义的电子邮件警报策略,也可以创建并激活自己的自定义电子邮件警报策略。创建自定义策略时,可以向每个策略添加多个规则。每个规则确定当检测到会话启动时,哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace 应用程序客户端 IP 地址可以触发电子邮件警报。
一次只能激活一个电子邮件警报策略。
系统定义的电子邮件警报策略
Session Recording 提供一个系统定义的电子邮件警报策略:
- 不警报。默认策略。如果您未指定其他策略,则不会发送电子邮件警报。
创建自定义电子邮件警报策略
要创建自定义电子邮件警报策略,请执行以下操作:
-
在会话录制服务器属性中配置传出电子邮件设置。

注意:
如果您在电子邮件标题部分中选择两个以上选项,则会出现一个警告对话框,提示电子邮件主题可能过长。选择允许发送电子邮件通知并单击应用后,会话录制将发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确,例如密码或端口不正确,会话录制将返回一条错误消息,其中包含错误详细信息。

您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决电子邮件未按设置发送的问题,请重新启动 Storage Manager (CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,也请重新启动 Storage Manager 服务。
-
在会话录制策略控制台中创建自定义电子邮件警报策略。
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。默认情况下,没有活动的电子邮件警报策略。

-
在左侧窗格中选择电子邮件警报策略。从菜单栏中选择添加新策略以创建电子邮件警报策略。
-
(可选)右键单击新的电子邮件警报策略并重命名。
-
右键单击新的电子邮件警报策略并选择添加规则。
5a. 选择检测到会话启动或检测到会话事件。添加警报收件人的电子邮件地址。

如果选择检测到会话事件,请单击当前事件触发器以指定触发电子邮件警报的已记录事件。从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。最多可以设置七个事件规则。如果选择事件类型但未指定其维度,则当发生该类型的事件时会发送电子邮件警报。此外,您可以在描述列中定义事件触发器,或将该列留空。当记录该类型的事件时,警报电子邮件中会提供您定义的事件触发器描述。完成后单击确认。
注意:必须选择活动事件日志记录策略记录的事件类型。

有关支持的事件类型的完整列表,请参阅下表。
事件类型 维度名称 选项 应用程序启动 应用程序名称 完整命令行 应用程序结束 应用程序名称 最顶部 应用程序名称 窗口标题 网页浏览 URL 选项卡标题 浏览器名称 文件创建 路径 文件大小(MB) 文件重命名 路径 名称 文件移动 源路径 目标路径 文件大小(MB) 文件删除 路径 文件大小(MB) 西迪姆 USB 驱动器盘符 通用 USB 设备名称 空闲 空闲持续时间(小时) 5b. 添加警报收件人的电子邮件地址。
5c. 单击 下一步 以选择和编辑规则条件。
与创建自定义录制策略时类似,您可以选择一个或多个规则条件:用户或组、已发布的应用程序或桌面、交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略 部分中的说明。

注意:
当会话或事件符合单个电子邮件警报策略中的多个规则时,最旧的规则将生效。
5d. 按照向导完成配置。
-
激活新的电子邮件警报策略。
-
-
编辑注册表以访问 Web 播放器。
为了使警报电子邮件中的播放 URL 按预期工作,请浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server处的注册表项并执行以下操作:-
将 LinkHost 的值数据设置为用于访问 Web 播放器的域的 URL。例如,要访问
https://example.com/webplayer/#/player/处的 Web 播放器,请将 LinkHost 的值数据设置为https://example.com。 -
添加一个新值 EmailThreshold,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的警报电子邮件的最大数量。此设置有助于减缓电子邮件的发送速度,从而降低 CPU 使用率。如果未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。
-
注意:
您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。要允许帐户发送电子邮件,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人工用户使用。
在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间录制的会话数。
激活一项策略
- 以管理员身份登录到安装了会话录音策略控制台的计算机。
- 启动会话录音策略控制台。
- 如果出现“连接到会话录音服务器”窗口,请确保会话录音服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录音策略控制台中,根据需要展开“录音策略”或“事件日志记录策略”。
- 选择要激活的策略。
- 从菜单栏中,选择“激活策略”。
修改策略
- 以管理员身份登录到安装了会话录音策略控制台的计算机。
- 启动会话录音策略控制台。
- 如果出现“连接到会话录音服务器”窗口,请确保会话录音服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录音策略控制台中,根据需要展开“录音策略”或“事件日志记录策略”。
- 选择要修改的策略。该策略的规则将显示在右侧窗格中。
- 要添加、修改或删除规则,请执行以下操作:
- 从菜单栏中,选择“添加新规则”。如果策略处于活动状态,将出现一个弹出窗口,请求确认该操作。使用“规则”向导创建规则。
- 选择要修改的规则,右键单击,然后选择属性。使用规则向导修改规则。
- 选择要删除的规则,右键单击,然后选择删除规则。
删除策略
注意:
您无法删除系统定义的策略或处于活动状态的策略。
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果显示连接到会话录制服务器窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击确定。
- 在会话录制策略控制台中,根据需要展开录制策略或事件日志记录策略。
- 在左窗格中,选择要删除的策略。如果策略处于活动状态,则必须激活另一个策略。
- 从菜单栏中,选择删除策略。
- 选择是以确认操作。
了解轮转的运作方式
激活策略后,之前处于活动状态的策略将保持有效,直到正在录制的会话结束或会话录制文件翻转。文件达到最大大小时会翻转。有关录制文件的最大大小的更多信息,请参阅指定录制文件大小。
下表详细说明了在会话正在录制且发生翻转时应用新录制策略会发生的情况:
| 如果之前的录制策略是: | 并且新的录制策略是: | 在策略翻转后,录制策略将是: |
|---|---|---|
| 禁止录制 | 任何其他策略 | 没有变化。新策略仅在用户登录到新会话时才会生效。 |
| 不发送通知进行录制 | 禁止录制 | 录制停止。 |
| 不发送通知进行录制 | 发送通知进行录制 | 录制过程将继续,并且会显示一条通知消息。 |
| 发送通知进行录制 | 禁止录制 | 录制停止。 |
| 带通知的会话录制 | 不带通知的会话录制 | 录制继续。用户下次登录时不会出现消息。 |