配置会话录制策略
使用会话录制策略控制台创建录制策略、事件日志记录策略和录制查看策略。创建策略时,您可以指定来自 Citrix Cloud™ 和本地环境的 Delivery Controller。
重要提示:
To use the Session Recording Policy Console, you must have the Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) or the Citrix Virtual Apps and Desktops Remote PowerShell SDK (CitrixPoshSdk.exe) installed. The installer does not install the snap-ins automatically. Locate the Broker PowerShell snap-in on the Citrix Virtual Apps and Desktops ISO (\layout\image- full\x64\Citrix Desktop Delivery Controller). Locate the Citrix Virtual Apps and Desktops Remote PowerShell (PS) SDK on the Citrix website. Follow the instructions for installing the snap-in and the SDK manually. Failure to comply can cause an error.
提示:
您可以编辑注册表以防止在会话录制服务器意外出现故障时丢失录制文件。以管理员身份登录到安装了会话录制代理的计算机,打开注册表编辑器,然后在
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent下添加 DWORD 值DefaultRecordActionOnError=1。
会话录制策略
您可以激活系统定义的录制策略,也可以创建并激活自己的自定义录制策略。系统定义的录制策略对所有用户、已发布的应用程序和服务器应用单一规则。自定义录制策略指定要录制哪些用户、已发布的应用程序和服务器。
活动的录制策略决定录制哪些会话。一次只能有一个录制策略处于活动状态。
系统定义的录制策略
会话录制功能提供了以下这些由系统预先定义的录制策略:
- 不录制。默认策略。如果您未指定其他策略,则不录制任何会话。
- 仅录制所有人的事件(带通知)。如果激活此策略,则仅录制事件日志记录策略指定的事件。将显示一个弹出窗口以通知录制发生。
- 仅录制所有人的事件(不带通知)。如果激活此策略,则仅录制事件日志记录策略指定的事件。不会显示弹出窗口以通知录制发生。
- 录制所有人(带通知)。如果激活此策略,则录制所有会话。将显示一个弹出窗口以通知录制发生。
- 不通知地录制所有人。如果激活此策略,则会录制所有会话。不会出现弹出窗口通知录制发生。
您无法修改或删除系统定义的录制策略。
创建自定义录制策略
创建自己的录制策略时,您可以制定规则来指定哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace™ 应用程序客户端 IP 地址的会话将被录制。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须具有站点管理员的读取权限。在站点的 Delivery Controller™ 上配置管理员读取权限。
对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。
对于每个规则,选择一个录制操作:
- 不录制。(在“规则”向导中选择“禁用会话录制”。)此录制操作指定不录制符合规则条件的会话。
- 通知后录制。(在“规则”向导中选择“启用带通知的会话录制”。)此录制操作指定录制符合规则条件的会话。将出现一个弹出窗口通知录制发生。
- 不通知地录制。(在“规则”向导中选择“启用不带通知的会话录制”。)此录制操作指定录制符合规则条件的会话。用户不会意识到他们正在被录制。
对于每个规则,选择以下至少一项以创建规则条件:
- 用户或组。创建应用规则操作的用户或组列表。会话录制允许您使用 Active Directory 组 和白名单用户。
- 已发布的应用程序或桌面。创建应用规则操作的已发布的应用程序或桌面列表。在“规则”向导中,选择应用程序或桌面可用的 Citrix Virtual Apps and Desktops™ 站点。
- 交付组或计算机。创建应用规则操作的交付组或计算机列表。在“规则”向导中,选择交付组或计算机的位置。
- IP 地址或 IP 范围。创建应用规则操作的 IP 地址或 IP 地址范围列表。在“选择 IP 地址和 IP 范围”屏幕上,添加一个有效的 IP 地址或 IP 范围,以启用或禁用录制。此处提及的 IP 地址是 Citrix Workspace 应用程序的 IP 地址。
注意:
会话录制策略控制台支持在单个规则中配置多个条件。当规则适用时,“AND”和“OR”逻辑运算符都用于计算最终操作。一般来说,“OR”运算符用于一个条件内的项目之间,“AND”运算符用于不同条件之间。如果结果为真,会话录制策略引擎将执行该规则的操作。否则,它将转到下一个规则并重复该过程。
当您在录制策略中创建多个规则时,某些会话可能与多个规则的条件匹配。在这些情况下,优先级最高的规则将应用于这些会话。
规则的录制操作决定了其优先级:
- 具有不录制操作的规则具有最高优先级
- 具有带通知录制操作的规则具有次高优先级
- 具有不带通知录制操作的规则具有最低优先级
某些会话可能不符合录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是不录制。您不能修改或删除回退规则。
要创建自定义录制策略:
- 以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
- 启动会话录制策略控制台,并在左侧窗格中选择录制策略。从菜单栏中,选择添加新策略。
- 右键单击新策略并选择添加规则。
- 选择录制选项 - 在规则向导中,选择禁用会话录制、启用带通知的会话录制(或不带通知),然后单击下一步。
- 选择规则条件 - 您可以选择一个或多个规则条件: 用户或组 已发布的应用程序或桌面 交付组或计算机 IP 地址或 IP 范围
-
编辑规则条件 - 要编辑,请单击带下划线的值。这些值根据您在上一步中选择的条件而带下划线。
注意:
如果选择已发布的应用程序或桌面带下划线的值,则站点地址是 IP 地址、URL 或计算机名称(如果 Controller 位于本地网络上)。应用程序名称列表显示显示名称。
选择已发布的应用程序或桌面或交付组或计算机时,请指定您的会话录制策略控制台要与之通信的 Delivery Controller。
会话录制策略控制台是与 Citrix Cloud 和本地环境中的 Delivery Controller 进行通信的唯一通道。

例如,选择交付组或计算机时,请单击前面屏幕截图的步骤 3 中的相应超链接,然后单击添加以向 Controller 添加查询。

有关涵盖本地和 Citrix Cloud 交付控制器的用例说明,请参阅下表:
用例 所需操作 本地部署的交付控制器 - Install Broker_PowerShellSnapIn_x64.msi. 2. Clear the Citrix Cloud Controller check box.
Citrix 云交付控制器 - 安装 Citrix 虚拟应用™ 和 虚拟桌面 远程 PowerShell SDK。 2. 验证 Citrix 云帐户凭据。 3. 选中 Citrix 云控制器 复选框。
从本地交付控制器切换到 Citrix 云交付控制器 - 卸载 Broker_PowerShellSnapIn_x64.msi 并重新启动计算机。 2. 安装 Citrix 虚拟应用 和 虚拟桌面 远程 PowerShell SDK。 3. 验证 Citrix 云帐户凭据。 4. 选中 Citrix 云控制器 复选框。
从 Citrix Cloud 交付控制器切换到本地交付控制器 - Uninstall the Citrix Virtual Apps and Desktops Remote PowerShell SDK and restart the machine. 2. Install Broker_PowerShellSnapIn_x64.msi. 3. Clear the Citrix Cloud Controller check box.
验证 Citrix 云凭据
要查询 Citrix Cloud 中托管的 Delivery Controller,请在安装了会话录制策略控制台的计算机上手动验证您的 Citrix Cloud 凭据。不遵守此规定可能会导致错误,并且您的会话录制策略控制台可能无法按预期工作。
要执行手动验证:
-
登录 Citrix Cloud 控制台并找到 Identity and Access Management > API Access。创建一个 API 访问安全客户端,以获取可绕过 Citrix Cloud 身份验证提示的身份验证配置文件。下载您的安全客户端,重命名并将其保存在安全位置。文件名默认为 secureclient.csv。

-
打开 PowerShell 会话并运行以下命令,使身份验证配置文件(在上一步中获得)生效。
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->根据需要设置 CustomerId 和 SecureClientFile。上述命令为客户
citrixdemo创建一个默认身份验证配置文件,以绕过当前和所有后续 PowerShell 会话中的身份验证提示。
- 请按照向导的指示完成配置。
注意: 关于预启动应用程序会话的限制:
- 如果活动策略尝试匹配应用程序名称,则预启动会话中启动的应用程序将不匹配,从而导致会话未被录制。
- 如果活动策略录制所有应用程序,当用户登录 Citrix Workspace app for Windows(同时建立预启动会话时),将出现录制通知,并且预启动(空)会话以及将来在该会话中启动的任何应用程序都将被录制。
作为一种变通方法,请根据录制策略在单独的交付组中发布应用程序。不要使用应用程序名称作为录制条件。这种方法可确保预启动会话可以被录制。但是,通知仍然会出现。
使用活动目录组
创建策略时,Session Recording 允许您使用 Active Directory 组。使用 Active Directory 组而非单个用户可简化规则和策略的创建和管理。例如,如果贵公司财务部门的用户包含在名为 Finance 的 Active Directory 组中,则在创建规则时,您可以通过在 规则向导中选择 Finance 组来创建适用于该组所有成员的规则。
白名单用户
您可以创建 Session Recording 策略,以确保永远不会录制组织中某些用户的会话。这种情况称为 将这些用户列入白名单。白名单对于处理隐私相关信息的用户,或者当您的组织不希望录制某些类别的员工的会话时非常有用。
例如,如果贵公司所有经理都是名为 Executive 的 Active Directory 组的成员,则可以通过创建禁用 Executive 组会话录制的规则来确保永远不会录制这些用户的会话。当包含此规则的策略处于活动状态时,不会录制 Executive 组的成员的任何会话。组织中其他成员的会话将根据活动策略中的其他规则进行录制。
配置 Director 以使用会话录制服务器
您可以使用 Director 控制台创建和激活录制策略。
- 对于 HTTPS 连接,请在 Director 服务器的“受信任的根证书”中安装用于信任 Session Recording Server 的证书。
- To configure the Director server to use the Session Recording Server, run the C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording command.
- 键入会话录制服务器的 IP 地址或 FQDN,以及会话录制代理用于连接 Director 服务器上的会话录制 Broker 的端口号和连接类型 (HTTP/HTTPS)。
事件日志策略
Session Recording 支持事件日志策略的集中配置。您可以在 Session Recording 策略控制台中创建策略以记录各种事件。
注意:
要记录 USB 大容量存储设备的插入以及应用程序的启动和结束,请使用 Session Recording 版本 1811 或更高版本。 要记录文件操作事件和 Web 浏览活动,请使用 Session Recording 版本 1903 或更高版本。 要记录剪贴板活动,请使用 Session Recording 版本 2012 或更高版本。
系统定义的事件日志策略
系统定义的事件日志策略是不记录。默认情况下,它处于非活动状态。当它处于活动状态时,不记录任何事件。
您无法修改或删除系统定义的事件日志策略。
创建自定义事件日志策略
创建自己的事件日志策略时,您可以制定规则来指定哪些用户或组、发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace 应用程序客户端 IP 地址在会话录制期间记录特定事件。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须具有站点管理员的读取权限。在站点的 Delivery Controller 上配置管理员读取权限。
要创建自定义事件日志策略,请执行以下操作:
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。 默认情况下,没有活动的事件日志策略。

-
在左侧窗格中选择 事件日志策略。从菜单栏中,选择 添加新策略 以创建事件日志策略。
-
(可选)右键单击新的事件日志策略并将其重命名。

-
右键单击新的事件日志策略并选择 添加规则。
-
通过选中每个事件类型旁边的复选框,指定要监视的一个或多个目标事件。

-
记录 CDM 映射的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端设备中插入客户端驱动器映射 (CDM) 映射的大容量存储设备,并在录制中标记该事件。
-
记录通用重定向的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端中插入通用重定向的大容量存储设备,并在录制中标记该事件。
-
记录应用程序启动事件:记录目标应用程序的启动并在录制中标记该事件。
-
记录应用程序结束事件:记录目标应用程序的结束并在录制中标记该事件。
注意:
会话录音无法在不记录应用程序启动的情况下记录其结束。因此,在规则向导中,在您选择记录应用程序启动事件之前,记录应用程序结束事件复选框会灰显。
-
应用程序监视列表:当您选择记录应用程序启动事件和记录应用程序结束事件时,使用应用程序监视列表指定要监视的目标应用程序,以避免过多的事件淹没录制内容。
注意:
- 要捕获应用程序的启动和结束,请在应用程序监视列表中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称
mstsc.exe添加到应用程序监视列表中。当您将进程添加到应用程序监视列表时,由添加的进程及其子进程驱动的应用程序将受到监视。会话录音默认将进程名称cmd.exe、powershell.exe和wsl.exe添加到应用程序监视列表中。如果您为事件日志记录策略选择记录应用程序启动事件和记录应用程序结束事件,则无论您是否手动将其进程名称添加到应用程序监视列表中,命令提示符、PowerShell 和适用于 Linux 的 Windows 子系统 (WSL) 应用程序的启动和结束都将被记录。默认进程名称在应用程序监视列表中不可见。 - 使用分号 (;) 分隔进程名称。
- 仅支持精确匹配方式。通配符不受支持。
- 您添加的进程名称不区分大小写。
- 为避免过多的事件淹没录制内容,请勿在注册表中添加任何系统进程名称(例如 explorer.exe)和 Web 浏览器。
- 要捕获应用程序的启动和结束,请在应用程序监视列表中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称
-
记录敏感文件事件:记录您在文件监视列表中指定的目标文件上的操作,并记录会话主机 (VDA) 与客户端设备(包括映射的客户端驱动器和通用重定向大容量存储设备)之间的文件传输。选择此选项会触发文件传输的日志记录,无论您是否指定文件监视列表。
-
Web 播放器中显示的文件事件

-
会话录音播放器中显示的文件事件
会话录制播放器中显示的文件事件(/zh-cn/session-recording/2106/media/file-events-presented-in-the-session-recording-player.png)
-
-
文件监视列表:选择记录敏感文件事件时,使用文件监视列表指定要监视的目标文件。您可以指定文件夹以捕获其中的所有文件。默认情况下未指定任何文件,这意味着默认情况下不捕获任何文件。
注意:
- 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获
C:\User\File中sharing.ppt文件的重命名、创建、删除和移动操作,请在文件监视列表中添加路径字符串C:\User\File。 - 支持本地文件路径和远程共享文件夹路径。例如,要捕获
\\remote.address\Documents文件夹中 RemoteDocument.txt 文件的操作,请在文件监视列表中添加路径字符串\\remote.address\Documents。 - 使用分号 (;) 分隔受监视的路径。
- 所支持的匹配方式仅限于精确匹配。通配符功能则不予支持。
- 路径字符串不区分大小写。
限制:
- 无法捕获从受监视文件夹到未受监视文件夹的文件或文件夹复制操作。
- 当文件或文件夹路径(包括文件或文件夹名称)的长度超过最大长度(260 个字符)时,无法捕获对文件或文件夹的操作。
- 请注意数据库大小。为防止捕获大量事件,请定期备份或删除“Event”表。
- 当在时间间隔内捕获大量事件时,播放器显示并且数据库仅存储每种事件类型的一个事件项,以避免存储扩展。
- 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获
-
记录 Web 浏览活动:记录用户在受支持的浏览器上的活动,并在录制中标记浏览器名称、URL 和页面标题。
Web 浏览活动(/zh-cn/session-recording/2106/media/browser-browsing-event.png)
支持的浏览器列表:
浏览器 版本 谷歌浏览器 69 及更高版本 IE浏览器 11 火狐浏览器 61 及更高版本 -
记录最顶层窗口活动:记录最顶层窗口活动,并在录制中标记进程名称、标题和进程号。

-
记录剪贴板活动:记录使用剪贴板的文本、图像和文件的复制操作。文件复制会记录进程名称和文件路径。文本复制会记录进程名称和标题。图像复制会记录进程名称。
-
-
选择并编辑规则条件。
与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组、已发布的应用程序或桌面、交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略部分中的说明。
注意:
某些会话可能不符合事件日志记录策略中的任何规则条件。对于这些会话,将应用回退规则的事件日志记录操作,该操作始终是不记录。您无法修改或删除回退规则。
-
请按照向导的指示完成配置过程。

-
与注册表配置相关的兼容性
当会话录制是新安装或升级时,默认情况下没有可用的活动事件日志记录策略。此时,每个会话录制代理都会遵循 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents 下的注册表值来确定是否记录特定事件。有关注册表值的说明,请参阅下表:
| 注册表值 | 详细描述 |
|---|---|
| 启用会话事件 | 1:全局启用事件日志记录;0:全局禁用事件日志记录(默认值数据)。 |
| 启用 CDM USB 驱动器事件 | 1:启用记录 CDM 映射的 USB 大容量存储设备的插入;0:禁用记录 CDM 映射的 USB 大容量存储设备的插入(默认值数据)。 |
| 启用通用 USB 驱动器事件 | 1:启用记录通用重定向 USB 大容量存储设备的插入;0:禁用记录通用重定向 USB 大容量存储设备的插入(默认值数据)。 |
| 启用应用程序启动事件 | 1:仅启用记录应用程序启动;2:启用记录应用程序启动和结束;0:禁用记录应用程序启动和结束(默认值数据)。 |
| 应用程序监视列表 | 指定要监视的目标应用程序。默认情况下未指定任何应用程序,这意味着默认情况下不会捕获任何应用程序。 |
| 启用文件操作监视事件 | 1:启用记录文件操作;0:禁用记录文件操作(默认值数据)。 |
| 文件操作监视列表 | 指定要监视的目标文件夹。默认情况下未指定任何文件夹,这意味着默认情况下不会捕获任何文件操作。 |
| 启用 Web 浏览活动 | 1:启用 Web 浏览活动日志记录;0:禁用 Web 浏览活动日志记录(默认值数据)。 |
以下是一些兼容的场景:
-
会话录制 1912 是新安装的,或者从不支持事件日志记录的早期版本(早于 1811)升级而来,每个会话录制代理上的相关注册表值都是默认值。由于默认情况下没有活动的事件日志记录策略,因此不会记录任何事件。
-
如果会话录制 1912 是从支持事件日志记录但在升级前已禁用该功能的早期版本(早于 1811)升级而来,则每个会话录制代理上的相关注册表值仍为默认值。由于默认情况下没有活动的事件日志记录策略,因此不会记录任何事件。
-
如果会话录制 1912 是从支持事件日志记录并在升级前已部分或完全启用该功能的早期版本(早于 1811)升级而来,则每个会话录制代理上的相关注册表值保持不变。由于默认情况下没有活动的事件日志记录策略,因此事件日志记录行为保持不变。
-
如果会话录制 1912 是从 1811 升级而来,则在策略控制台中配置的事件日志记录策略将继续使用。
注意:
当您在会话录制策略控制台中激活系统定义的或自定义的事件日志记录策略时,将忽略每个会话录制代理上的相关注册表设置,并且您将无法再使用注册表设置进行事件日志记录。
录制内容查看策略
会话录制播放器支持基于角色的访问控制。您可以在会话录制策略控制台中创建录制查看策略,并为每个策略添加多个规则。每个规则确定哪些用户或用户组可以查看来自您指定的其他用户和用户组、已发布的应用程序和桌面以及交付组和 VDA 的录制内容。
创建自定义录制查看策略
在创建录制查看策略之前,请按如下方式启用该功能:
- 登录到托管会话录制服务器的计算机。
- 从“开始”菜单中,选择“会话录制服务器属性”。
- 在“会话录制服务器属性”中,单击“RBAC”选项卡。
-
选择 允许配置录制查看策略 复选框。

要创建自定义录制查看策略:
注意: 与录制策略和事件日志记录策略不同,录制查看策略(包括其中添加的所有规则)在创建后会立即生效。您无需激活它。
-
以授权的策略管理员身份登录到安装了会话录音策略控制台的服务器。
-
启动会话录音策略控制台。默认情况下,没有录制查看策略。

注意: 除非您已在 会话录音服务器属性 中启用该功能,否则 录制查看策略 菜单不可用。
-
在左侧窗格中选择 录制查看策略。从菜单栏中,选择 添加新策略 以创建录制查看策略。

-
(可选)右键单击新策略并将其重命名。

-
右键单击新策略并选择 添加规则。
-
指定哪些用户或用户组可以查看您指定的其他用户和用户组的录制内容。

注意:
在每个规则中,您只能选择一个用户或用户组作为录制查看器。如果您选择多个用户或用户组,则只有您最近的选择会生效并显示在文本框中。 指定录制查看器时,请确保已将该查看器分配给播放器角色。没有播放录制会话权限的用户在尝试播放录制会话时会收到错误消息。有关详细信息,请参阅授权用户。
- 选择并编辑规则条件,以指定哪些录制内容对之前指定的查看器可见:
- 用户或组
- 已发布的应用程序或桌面
- 交付组或计算机

注意:如果您未指定规则条件,则之前指定的查看器将没有可查看的录制内容。
-
请按照向导的指示完成配置。

-
电子邮件警报策略
此策略设置允许您在检测到会话启动或记录的事件时向指定收件人发送电子邮件警报。电子邮件警报适用于根据活动录制和事件日志记录策略进行的录制会话和记录的事件。
有关电子邮件警报示例,请参阅以下屏幕截图:

提示:
单击播放 URL 可在 Web 播放器中打开录制会话的播放页面。单击此处可在 Web 播放器中打开所有录制件页面。
您可以激活系统定义的电子邮件警报策略,也可以创建并激活自己的自定义电子邮件警报策略。创建自定义策略时,可以向每个策略添加多个规则。每个规则确定在检测到会话启动时,哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace 应用程序客户端 IP 地址可以触发电子邮件警报。
一次只能有一个电子邮件警报策略处于活动状态。
系统定义的电子邮件警报策略
会话录制提供一个系统定义的电子邮件警报策略:
- 不警报。默认策略。如果您未指定其他策略,则不会发送电子邮件警报。
创建自定义电子邮件警报策略
要创建自定义电子邮件警报策略,请执行以下操作:
-
在会话录制服务器属性中配置传出电子邮件设置。

注意:
如果您在电子邮件标题部分中选择两个以上选项,将显示一个警告对话框,指示电子邮件主题可能过长。选择允许发送电子邮件通知并单击应用后,会话录制将发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确(例如,密码或端口不正确),会话录制将返回一条错误消息,其中包含错误详细信息。

您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决未根据设置发送电子邮件的问题,请重新启动 Storage Manager (CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,请重新启动 Storage Manager 服务。
-
在会话录制策略控制台中创建自定义电子邮件警报策略。
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。默认情况下,没有活动的电子邮件警报策略。

-
在左侧窗格中选择 电子邮件警报策略。从菜单栏中选择 添加新策略 以创建电子邮件警报策略。
-
(可选)右键单击新的电子邮件警报策略并重命名。
-
右键单击新的电子邮件警报策略并选择 添加规则。
5a. 选择 检测到会话启动 或 检测到会话事件。添加警报接收者的电子邮件地址。

如果选择 检测到会话事件,请单击 当前事件触发器 以指定触发电子邮件警报的已记录事件。从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。最多可以设置七个事件规则。如果选择事件类型但未指定其维度,则当该类型的事件发生时会发送电子邮件警报。此外,您可以在 描述 列中定义事件触发器,或将该列留空。当该类型的事件被记录时,您定义的事件触发器描述将显示在警报电子邮件中。完成后单击 确认。
注意: 您必须选择活动事件日志记录策略记录的事件类型。

有关支持的事件类型的完整列表,请参阅下表。
事件类型 维度属性 选项 应用程序启动 应用程序名称 完整命令行 应用程序结束 应用程序名称 最顶层 应用程序名称 窗口标题 Web 浏览 URL 选项卡标题 浏览器名称 文件创建 路径 文件大小(MB) 文件重命名 路径 名称 文件移动 源路径 目标路径 文件大小(MB) 文件删除 路径 文件大小(MB) CDM 通用串行总线 驱动器盘符 通用 USB 设备名称 空闲 空闲持续时间(小时) 5b. 添加警报收件人的电子邮件地址。
5c. 单击下一步以选择和编辑规则条件。
与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组、已发布的应用程序或桌面、交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅 创建自定义录制策略 部分中的说明。

注意:
当会话或事件符合单个电子邮件警报策略中的多个规则时,最旧的规则生效。
5d. 按照向导完成配置。
-
激活新的电子邮件警报策略。
-
-
编辑注册表以访问 Web 播放器。
为了使警报电子邮件中的播放 URL 按预期工作,请浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server处的注册表项并执行以下操作:-
将 LinkHost 的值数据设置为您用于访问 Web 播放器的域的 URL。例如,要访问
https://example.com/webplayer/#/player/处的 Web 播放器,请将 LinkHost 的值数据设置为https://example.com。 -
添加一个新值 EmailThreshold,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的最大警报电子邮件数量。此设置有助于减缓发送电子邮件的数量,从而降低 CPU 使用率。如果您未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。
-
注意:
您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。为了允许帐户发送电子邮件,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人工用户使用。
在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间内录制的会话数。
使策略生效
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
- 选择要激活的策略。
- 从菜单栏中,选择“激活策略”。
修改策略
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
- 选择要修改的策略。该策略的规则将显示在右侧窗格中。
- 要添加、修改或删除规则:
- 从菜单栏中,选择“添加新规则”。如果策略处于活动状态,将出现一个弹出窗口,请求确认此操作。使用“规则”向导创建规则。
- 选择要修改的规则,右键单击并选择“属性”。使用“规则”向导修改规则。
- 选择要删除的规则,右键单击并选择“删除规则”。
删除策略
注意:
您不能删除系统定义的策略或处于活动状态的策略。
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
- 在左侧窗格中,选择要删除的策略。如果策略处于活动状态,则必须激活另一个策略。
- 从菜单栏中,选择 删除策略。
- 选择 是 以确认操作。
理解录制数据轮转行为
激活策略后,以前处于活动状态的策略将保持有效,直到正在录制的会话结束或会话录制文件翻转。文件达到最大大小时会翻转。有关录制文件最大大小的详细信息,请参阅指定录制文件大小。
下表详细说明了当您在会话录制期间应用新的录制策略并发生翻转时会发生什么:
| 如果以前的录制策略是: | 而新的录制策略是: | 翻转后,录制策略将变为: |
|---|---|---|
| 不进行录制 | 任何其他策略 | 不会发生任何更改。新策略仅在用户登录新会话时生效。 |
| 不发送通知进行录制 | 不进行录制 | 录制停止。 |
| 不发送通知进行录制 | 发送通知进行录制 | 录制过程继续,并且会显示一条通知消息。 |
| 发送通知进行录制 | 不进行录制 | 录制停止。 |
| 发送通知进行录制 | 不发送通知进行录制 | 录制继续。用户下次登录时不会显示任何消息。 |