配置策略规则
使用会话录制策略控制台创建录制策略、事件检测策略、事件响应策略和录制查看策略。创建策略时,您可以指定来自 Citrix Cloud™ 和本地环境的 Delivery Controller。
重要:
To use the Session Recording Policy Console, you must have the Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) or the Citrix Virtual Apps and Desktops Remote PowerShell SDK (CitrixPoshSdk.exe) installed manually. The installer does not install the snap-in automatically. Locate the Broker PowerShell snap-in on the Citrix Virtual Apps and Desktops ISO (\layout\image- full\x64\Citrix Desktop Delivery Controller), or download the Citrix Virtual Apps and Desktops Remote PowerShell SDK from the Citrix Virtual Apps and Desktops Service download page.
提示:
您可以编辑注册表以防止在会话录制服务器意外出现故障时丢失录制文件。以管理员身份登录到安装了会话录制代理的计算机,打开注册表编辑器,并在
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent下添加 DWORD 值DefaultRecordActionOnError=1。
会话录制策略
您可以激活系统定义的录制策略,或创建并激活您自己的自定义录制策略。系统定义的录制策略对所有用户、已发布的应用程序和服务器应用单个规则。自定义录制策略指定要录制哪些用户、已发布的应用程序和服务器。
活动的录制策略决定录制哪些会话。一次只能有一个录制策略处于活动状态。
系统定义的录制策略
会话录制为您提供以下系统定义的录制策略:
-
不录制。默认策略。如果您未指定其他策略,则不录制任何会话。
-
仅录制事件(适用于所有人,带通知)。此策略仅录制事件检测策略指定的事件。它不录制屏幕。用户会提前收到录制通知。
-
仅录制事件(适用于所有人,不带通知)。此策略仅录制事件检测策略指定的事件。它不录制屏幕。用户不会收到录制通知。
-
录制整个会话(适用于所有人,带通知)。此策略录制整个会话(屏幕和事件)。用户会提前收到录制通知。
-
录制整个会话(适用于所有人,无通知)。此策略录制整个会话(屏幕和事件)。用户不会收到录制通知。
您无法修改或删除系统定义的录制策略。
创建自定义录制策略
创建自己的录制策略时,您需要制定规则来指定要录制哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace™ 应用程序客户端 IP 地址。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须拥有站点管理员的读取权限。在站点的 Delivery Controller™ 上配置管理员读取权限。
对于您创建的每条规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。
对于每条规则,选择一个录制操作:
-
启用会话录制并发送通知。此选项录制整个会话(屏幕和事件)。用户会提前收到录制通知。
-
启用会话录制而不发送通知。此选项录制整个会话(屏幕和事件)。用户不会收到录制通知。
-
启用仅事件会话录制并发送通知。此选项在整个会话期间仅录制事件检测策略指定的事件。它不录制屏幕。用户会提前收到录制通知。
-
启用仅事件会话录制而不发送通知。此选项在整个会话期间仅录制事件检测策略指定的事件。它不录制屏幕。用户不会收到录制通知。
-
禁用会话录制。此选项表示不会录制任何会话。

对于每条规则,选择以下至少一项来创建规则条件:
- 用户或组。创建规则操作所应用的用户或组列表。会话录制允许您使用 Active Directory 组和将用户列入白名单。
- 已发布的应用程序或桌面。创建规则操作所应用的已发布的应用程序或桌面列表。在规则向导中,选择应用程序或桌面可用的 Citrix Virtual Apps and Desktops™ 站点。
- 交付组或计算机。创建交付组或计算机列表,规则操作将应用于这些交付组或计算机。在规则向导中,选择交付组或计算机的位置。
-
IP 地址或 IP 范围。创建 IP 地址或 IP 地址范围列表,规则操作将应用于这些 IP 地址或 IP 地址范围。在选择 IP 地址和 IP 范围屏幕上,添加一个有效的 IP 地址或 IP 范围,以启用或禁用录制。此处提及的 IP 地址是 Citrix Workspace 应用程序的 IP 地址。

注意:
会话录制策略控制台支持在单个规则中配置多个条件。当规则适用时,将使用“AND”和“OR”逻辑运算符来计算最终操作。通常,“OR”运算符用于条件内的项目之间,而“AND”运算符用于不同条件之间。如果结果为 true,则会话录制策略引擎将执行规则的操作。否则,它将转到下一个规则并重复该过程。
当您在录制策略中创建多个规则时,某些会话可能与多个规则的条件匹配。在这种情况下,优先级最高的规则将应用于这些会话。
规则的录制操作决定了其优先级:
- 具有不录制操作的规则具有最高优先级。
- 具有录制并通知操作的规则具有次高优先级。
- 具有录制但不通知操作的规则具有次低优先级。
- 具有启用仅事件会话录制并通知操作的规则具有中等优先级。
- 具有启用仅事件会话录制但不通知操作的规则具有最低优先级。
某些会话可能不符合录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是不录制。您无法修改或删除回退规则。
要创建自定义录制策略:
- 以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
- 启动会话录制策略控制台,并在左窗格中选择 录制策略。从菜单栏中,选择 添加新策略。
- 右键单击 新策略,并选择 添加规则。
-
在规则向导中,选择一个录制选项,然后单击 下一步。

-
选择规则条件 - 您可以选择一个或多个规则条件: 用户或组 已发布的应用程序或桌面 交付组或计算机 IP 地址或 IP 范围

-
编辑规则条件 - 要编辑,请单击带下划线的值。这些值根据您在上一步中选择的条件而带下划线。
注意:
如果您选择 已发布的应用程序或桌面 带下划线的值,则 站点地址 是 IP 地址、URL 或计算机名称(如果控制器位于本地网络上)。应用程序名称 列表显示的是显示名称。
选择 已发布的应用程序或桌面 或 交付组或计算机 时,请指定您的会话录制策略控制台要与之通信的 Delivery Controller。
会话录制策略控制台是唯一通道,用于与 Citrix Cloud 和本地环境中的 Delivery Controller 进行通信。

例如,选择 交付组或计算机 时,单击前面屏幕截图的步骤 3 中的相应超链接,然后单击 添加 以向 Controller 添加查询。

有关涵盖本地和 Citrix Cloud 交付控制器的用例说明,请参阅下表:
用例 所需操作 本地部署交付控制器 - Install Broker_PowerShellSnapIn_x64.msi. 2. Clear the Citrix Cloud Controller check box.
思杰云交付控制器 - 安装思杰虚拟应用和桌面™远程 PowerShell SDK。2. 验证思杰云帐户凭据。3. 选中思杰云控制器复选框。
从本地部署交付控制器切换到 Citrix Cloud 交付控制器 - Uninstall Broker_PowerShellSnapIn_x64.msi and restart the machine. 2. Install the Citrix Virtual Apps and Desktops Remote PowerShell SDK. 3. Validate the Citrix Cloud account credentials. 4. Select the Citrix Cloud Controller check box.
从 Citrix Cloud 交付控制器切换到本地部署交付控制器 - Uninstall the Citrix Virtual Apps and Desktops Remote PowerShell SDK and restart the machine. 2. Install Broker_PowerShellSnapIn_x64.msi. 3. Clear the Citrix Cloud Controller check box.
正在验证 思杰云 凭据
要查询 Citrix Cloud 中托管的 Delivery Controller,请在安装了会话录制策略控制台的计算机上手动验证您的 Citrix Cloud 凭据。不遵守此规定可能会导致错误,并且您的会话录制策略控制台可能无法按预期工作。
要执行手动验证:
-
登录 Citrix Cloud 控制台并找到身份和访问管理 > API 访问。创建一个 API 访问安全客户端,以获取可绕过 Citrix Cloud 身份验证提示的身份验证配置文件。下载您的安全客户端,重命名并将其保存在安全位置。文件名默认为 secureclient.csv。

-
打开 PowerShell 会话并运行以下命令,使身份验证配置文件(在上一步中获取)生效。
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->根据需要设置 CustomerId 和 SecureClientFile。上述命令为客户
citrixdemo创建默认身份验证配置文件,以绕过当前和所有后续 PowerShell 会话中的身份验证提示。
- 请按照向导的步骤完成配置。
注意: 有关预启动应用程序会话的限制:
- 如果活动策略尝试匹配应用程序名称,则预启动会话中启动的应用程序将不匹配,从而导致会话未被录制。
- 如果活动策略录制所有应用程序,当用户登录到适用于 Windows 的 Citrix Workspace 应用程序(同时建立预启动会话)时,将显示录制通知,并且预启动(空)会话以及将来在该会话中启动的任何应用程序都将被录制。
作为一种解决方法,请根据录制策略在单独的 Delivery Groups 中发布应用程序。请勿使用应用程序名称作为录制条件。此方法可确保可以录制预启动会话。但是,通知仍会显示。
使用活动目录组
Session Recording 允许您在创建策略时使用 Active Directory 组。使用 Active Directory 组而不是单个用户可以简化规则和策略的创建和管理。例如,如果贵公司财务部门的用户包含在名为 Finance 的 Active Directory 组中,则您可以在创建规则时通过在 规则向导中选择 Finance 组来创建适用于该组所有成员的规则。
将用户列入白名单
您可以创建 Session Recording 策略,以确保永远不会录制组织中某些用户的会话。这种情况称为 将这些用户列入白名单。将用户列入白名单对于处理隐私相关信息的用户,或者当您的组织不希望录制某些类别员工的会话时非常有用。
例如,如果贵公司的所有经理都是名为 Executive 的 Active Directory 组的成员,则可以通过创建禁用 Executive 组会话录制的规则来确保永远不会录制这些用户的会话。当包含此规则的策略处于活动状态时,不会录制 Executive 组的任何成员的会话。组织中其他成员的会话将根据活动策略中的其他规则进行录制。
配置 Director 以使用会话录制服务器
您可以使用 Director 控制台创建和激活录制策略。
- 对于 HTTPS 连接,请在 Director 服务器的受信任的根证书中安装证书以信任 Session Recording Server。
- To configure the Director server to use the Session Recording Server, run the C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording command.
- 键入会话录制服务器的 IP 地址或 FQDN,以及会话录制代理用于连接 Director 服务器上的会话录制代理的端口号和连接类型 (HTTP/HTTPS)。
事件检测策略
会话录制支持集中配置事件检测策略。您可以在会话录制策略控制台中创建策略以记录各种事件。
注意:
要记录 USB 大容量存储设备的插入以及应用程序的启动和结束,请使用会话录制版本 1811 或更高版本。 要记录文件操作事件和 Web 浏览活动,请使用会话录制版本 1903 或更高版本。 要记录剪贴板活动,请使用会话录制版本 2012 或更高版本。
系统定义的事件检测策略
系统定义的事件检测策略是不检测。默认情况下,它是非活动的。当它处于活动状态时,不记录任何事件。

您无法修改或删除系统定义的事件检测策略。
创建自定义事件检测策略
当您创建自己的事件检测策略时,您可以制定规则来指定哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace 应用程序客户端 IP 地址在会话录制期间记录特定事件。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须具有站点管理员的读取权限。在站点的 Delivery Controller 上配置管理员读取权限。
要创建自定义事件检测策略:
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。 默认情况下,没有活动的事件检测策略。
-
在左窗格中选择事件检测策略。从菜单栏中,选择添加新策略以创建事件检测策略。
-
(可选)右键单击新的事件检测策略并将其重命名。

-
右键单击新的事件检测策略并选择添加规则。
-
通过选中每个事件类型旁边的复选框来指定一个或多个要监视的目标事件。

-
记录 CDM 映射的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端设备中插入客户端驱动器映射 (CDM) 映射的大容量存储设备,并在录制中标记该事件。
-
记录通用重定向 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端中插入通用重定向大容量存储设备,并在录制中标记该事件。
-
记录应用程序启动事件:记录目标应用程序的启动,并在录制中标记该事件。
-
记录应用程序结束事件:记录目标应用程序的结束,并在录制中标记该事件。
注意:
会话录制无法在不记录应用程序启动的情况下记录其结束。因此,在规则向导中,在您选择记录应用程序启动事件之前,记录应用程序结束事件复选框呈灰色显示。
-
应用程序监视列表:当您选择记录应用程序启动事件和记录应用程序结束事件时,使用应用程序监视列表指定要监视的目标应用程序,并避免过多的事件泛滥录制。
注意:
- 要捕获应用程序的启动和结束,请在应用程序监视列表中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称
mstsc.exe添加到应用程序监视列表中。当您将进程添加到应用程序监视列表时,由添加的进程及其子进程驱动的应用程序将受到监视。会话录制默认将进程名称cmd.exe、powershell.exe和wsl.exe添加到应用程序监视列表中。如果您为事件检测策略选择记录应用程序启动事件和记录应用程序结束事件,则无论您是否手动将其进程名称添加到应用程序监视列表中,命令提示符、PowerShell 和适用于 Linux 的 Windows 子系统 (WSL) 应用程序的启动和结束都将被记录。默认进程名称在应用程序监视列表中不可见。 - 使用分号 (;) 分隔进程名称。
- 仅支持完全精确的匹配。通配符是不被支持的。
- 您添加的进程名称不区分大小写。
- 为避免过多事件泛滥录制文件,请勿在注册表中添加任何系统进程名称(例如 explorer.exe)和 Web 浏览器。
- 要捕获应用程序的启动和结束,请在应用程序监视列表中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称
-
记录文件操作:记录您在文件监视列表中指定的目标文件上的操作,并记录会话主机 (VDA) 与客户端设备(包括映射的客户端驱动器和通用重定向大容量存储设备)之间的文件传输。选择此选项将触发文件传输的日志记录,无论您是否指定文件监视列表。
-
Web 播放器中显示的文件事件

-
会话录制播放器中显示的文件事件

-
-
文件监视列表:选择记录文件操作时,使用文件监视列表指定要监视的目标文件。您可以指定文件夹以捕获其中的所有文件。默认情况下未指定任何文件,这意味着默认情况下不捕获任何文件。
注意:
- 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获
C:\User\File中sharing.ppt文件的重命名、创建、删除和移动操作,请在文件监视列表中添加路径字符串C:\User\File。 - 支持本地文件路径和远程共享文件夹路径。例如,要捕获
\\remote.address\Documents文件夹中 RemoteDocument.txt 文件的操作,请在文件监视列表中添加路径字符串\\remote.address\Documents。 - 使用分号 (;) 分隔受监视的路径。
- 仅支持完全精确的匹配。通配符是不被支持的。
- 路径字符串不区分大小写。
限制:
- 无法捕获从受监控文件夹到未受监控文件夹的文件或文件夹复制操作。
- 当文件或文件夹路径(包括文件或文件夹名称)的长度超过最大长度(260 个字符)时,无法捕获对该文件或文件夹的操作。
- 请注意数据库大小。为防止捕获大量事件,请定期备份或删除“Event”表。
- 当在时间间隔内捕获大量事件时,播放器仅显示每个事件类型的一个事件项,并且数据库也仅存储一个事件项,以避免存储空间膨胀。
- 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获
-
记录 Web 浏览活动:记录用户在受支持浏览器上的活动,并在录制中标记浏览器名称、URL 和页面标题。

支持的浏览器列表:
浏览器 版本 谷歌浏览器 69 及更高版本 IE浏览器 11 火狐浏览器 61 及更高版本 -
记录最顶层窗口事件:记录最顶层窗口事件,并在录制中标记进程名称、标题和进程号。

-
记录剪贴板活动:记录使用剪贴板复制文本、图像和文件的操作。文件复制会记录进程名称和文件路径。文本复制会记录进程名称和标题。图像复制会记录进程名称。
-
记录注册表修改:记录在录制会话期间发生的 Windows 注册表修改。检测到的注册表修改包括添加项或值、重命名项或值、更改现有值以及删除项或值。
-
注册表监控列表:选择记录注册表修改时,键入要监控的目标注册表的绝对路径,并用分号 (;) 分隔路径。路径应以 HKEY_USERS、HKEY_LOCAL_MACHINE 或 HKEY_CLASSES_ROOT 开头。例如,您可以键入
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDev。如果未指定此列表,则不会捕获任何注册表修改。
-
-
选择并编辑规则条件。
与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组、已发布的应用程序或桌面、交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略部分中的说明。
注意:
某些会话可能不符合事件检测策略中的任何规则条件。对于这些会话,将应用回退规则的操作,该操作始终为不检测。您无法修改或删除回退规则。
-
请按照向导的指示完成配置过程。

-
匹配事件检测策略的会话启动后,会话 ID 及其事件注册表值将显示在 Session Recording Agent 中。例如:

与注册表配置相关的兼容性
当新安装或升级 Session Recording 时,默认情况下没有可用的活动事件检测策略。此时,每个 Session Recording Agent 都将遵循 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents 下的注册表值来确定是否记录特定事件。有关注册表值的说明,请参阅下表:
| 注册表值 | 详细描述 |
|---|---|
| 启用会话事件 | 1:全局启用事件检测;0:全局禁用事件检测(默认值数据)。 |
| 启用CDM USB驱动器事件 | 1:启用检测 CDM 映射的 USB 大容量存储设备的插入;0:禁用检测 CDM 映射的 USB 大容量存储设备的插入(默认值数据)。 |
| 启用通用 USB 驱动器事件 | 1:启用检测通用重定向的 USB 大容量存储设备的插入;0:禁用检测通用重定向的 USB 大容量存储设备的插入(默认值数据)。 |
| 启用应用程序启动事件 | 1:仅启用检测应用程序启动;2:启用检测应用程序启动和结束;0:禁用检测应用程序启动和结束(默认值数据)。 |
| 应用程序监视列表 | 指定要监视的目标应用程序。默认情况下未指定任何应用程序,这意味着默认情况下不捕获任何应用程序。 |
| 启用文件操作监视事件 | 1:启用检测文件操作;0:禁用检测文件操作(默认值数据)。 |
| 文件操作监视列表 | 指定要监视的目标文件夹。默认情况下未指定任何文件夹,这意味着默认情况下不捕获任何文件操作。 |
| 启用 Web 浏览活动 | 1:启用检测 Web 浏览活动;0:禁用检测 Web 浏览活动(默认值数据)。 |
以下是一些兼容的场景:
-
您的会话录制是新安装的,或者从不支持事件检测(日志记录)的 1811 之前的版本升级而来,每个会话录制代理上的相关注册表值均为默认值。因为默认情况下没有活动的事件检测策略,所以不会记录任何事件。
-
如果您的会话录制是从早于 1811 的版本升级而来,该版本支持事件检测但在升级前禁用了此功能,则每个会话录制代理上的相关注册表值将保持默认设置。由于默认情况下没有活动的事件检测策略,因此不会记录任何事件。
-
如果您的会话录制是从早于 1811 的版本升级而来,该版本支持事件检测并在升级前部分或完全启用了此功能,则每个会话录制代理上的相关注册表值将保持不变。由于默认情况下没有活动的事件检测策略,因此事件检测行为保持不变。
-
如果您的会话录制是从 1811 升级而来,则在策略控制台中配置的事件检测(日志记录)策略将继续使用。
注意:
在会话录制策略控制台中激活系统定义或自定义事件检测策略时,将忽略每个会话录制代理上的相关注册表设置,并且您将无法再使用注册表设置进行事件检测。
录制内容查看策略
会话录制播放器支持基于角色的访问控制。您可以在会话录制策略控制台中创建录制查看策略,并为每个策略添加多个规则。每个规则确定哪些用户或用户组可以查看来自您指定的其他用户和用户组、已发布的应用程序和桌面以及交付组和 VDA 的录制内容。
创建自定义录制查看策略
在创建录制查看策略之前,请按如下方式启用该功能:
- 登录到托管会话录制服务器的计算机。
- 从“开始”菜单中,选择“会话录制服务器属性”。
- 在“会话录制服务器属性”中,单击“RBAC”选项卡。
-
选中“允许配置录制查看策略”复选框。

要创建自定义录制查看策略:
注意: 与录制策略和事件检测策略不同,录制查看策略(包括其中添加的所有规则)在创建后会立即生效。您无需激活它。
-
以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。默认情况下,没有录制查看策略。

注意: 除非您在会话录制服务器属性中启用了该功能,否则录制查看策略菜单不可用。
-
在左窗格中选择录制查看策略。从菜单栏中,选择添加新策略以创建录制查看策略。
-
(可选)右键单击新策略并重命名它。
-
右键单击新策略并选择添加规则。

-
单击添加。
-
在选择用户或组对话框中,选择一个用户或用户组作为录制查看者。

注意:
在每个规则中,您只能选择一个用户或用户组作为录制查看者。如果您选择多个用户或用户组,则只有您最近的选择会生效并显示在文本框中。 当您指定录制查看者时,请确保已将该查看者分配给播放器角色。没有播放录制会话权限的用户在尝试播放录制会话时会收到错误消息。有关详细信息,请参阅授权用户。
-
单击确定,然后单击下一步。此时将显示用于设置规则条件的对话框。
- 选择并编辑规则条件,以指定您之前指定的查看器可以看到哪些录制内容:
- 用户或组
- 已发布的应用程序或桌面
- 交付组或计算机

注意: 如果您未指定规则条件,则之前指定的查看器将没有可查看的录制内容。
-
请按照向导的指引,以完成配置过程。
例如:

事件响应策略
此策略设置允许您发送电子邮件警报、立即开始屏幕录制,或对录制会话中记录的事件同时采取这两种操作。如果您的活动录制策略仅录制特定事件而不捕获任何屏幕,您可以配置事件触发器,以便在特定事件发生时立即开始屏幕录制。这称为事件触发的动态屏幕录制。
唯一系统定义的事件响应策略是不响应。您可以根据需要创建自定义事件响应策略。一次只能有一个事件响应策略处于活动状态。
有关电子邮件警报示例,请参见以下屏幕截图:

提示:
点击播放 URL 会在 Web 播放器中打开录制会话的播放页面。点击此处会在 Web 播放器中打开所有录制件页面。
系统定义的事件响应策略
会话录制提供一个系统定义的事件响应策略:
- 不响应。默认事件响应策略。如果您未指定其他事件响应策略,则不会针对录制件中记录的事件提供电子邮件警报或动态屏幕录制。
创建自定义事件响应策略
-
以授权策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。默认情况下,没有活动的事件响应策略。

-
在左侧窗格中选择事件响应策略。从菜单栏中,选择添加新策略。
-
(可选)右键单击新的事件响应策略并重命名。
-
右键单击新的事件响应策略并选择添加规则。
-
选择检测到会话启动时发送电子邮件警报或使用事件触发器指定检测到会话事件时的响应方式。

-
(可选)设置电子邮件收件人以及电子邮件发件人属性。
-
在规则向导中键入警报收件人的电子邮件地址。

-
在会话录制服务器属性中配置传出电子邮件设置。

注意:
如果在电子邮件标题部分中选择两个以上的选项,则会出现一个警告对话框,提示电子邮件主题可能过长。选择允许发送电子邮件通知并单击应用后,会话录制将发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确,例如密码或端口不正确,会话录制将返回一条错误消息,其中包含错误详细信息。

您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决电子邮件未按设置发送的问题,请重新启动 Storage Manager (CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,也请重新启动 Storage Manager 服务。
-
编辑注册表以访问 Web 播放器。
要使警报电子邮件中的播放 URL 按预期工作,请浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server处的注册表项并执行以下操作:-
将 LinkHost 的值数据设置为用于访问 Web 播放器的域的 URL。例如,要访问
https://example.com/webplayer/#/player/处的 Web 播放器,请将 LinkHost 的值数据设置为https://example.com。 -
添加一个新值 EmailThreshold,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的警报电子邮件的最大数量。此设置有助于减缓电子邮件的发送速度,从而降低 CPU 使用率。如果未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。
注意:
-
您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。要允许帐户发送电子邮件,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人工用户使用。
-
在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间录制的会话数。
-
-
-
(可选)配置事件触发器。
选择使用事件触发器指定检测到会话事件时的响应方式后,配置事件触发器按钮将变为可用。单击此按钮可指定可触发电子邮件警报、动态屏幕录制或同时触发两者的已记录事件。

注意:
您必须选择活动事件检测策略记录的事件类型。完成后单击确认。
从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。最多可以设置七个事件规则。您还可以在描述列中定义事件触发器,或者将该列留空。如果您选择了发送电子邮件并且记录了该类型的事件,则您定义的事件触发器描述将显示在警报电子邮件中。如果您选择了开始屏幕录制,则在仅事件录制期间发生特定事件时,动态屏幕录制会自动开始。设置动态屏幕录制的时间范围。如果未指定时间范围,屏幕录制将持续到录制会话结束。

有关支持的事件类型的完整列表,请参阅下表。
事件类型 维度字段 选项 应用程序启动 应用程序名称 完整命令行 应用程序结束 应用程序名称 最顶层 应用程序名称 窗口标题 网页浏览 URL 标签页标题 浏览器名称 文件创建 路径 文件大小(MB) 文件重命名 路径 名称 文件移动 源路径 目标路径 文件大小(MB) 文件删除 路径 文件大小(MB) CDM 通用串行总线 驱动器盘符 通用 USB 设备名称 空闲 空闲持续时间(小时) -
单击下一步以选择和编辑规则条件。
与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组、已发布的应用程序或桌面、交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略部分中的说明。

>**Note:** > >When a session or an event meets more than one rule in a single event response policy, the oldest rule takes effect. - 请按照向导的指引完成配置。
- 激活新的事件响应策略。
激活一项策略
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果显示连接到会话录制服务器窗口,请确保会话录制服务器的名称、协议和端口正确。单击确定。
- 在会话录制策略控制台中,根据需要展开录制策略或事件日志记录策略。
- 选择要激活的策略。
- 从菜单栏中,选择激活策略。
修改策略
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
- 选择要修改的策略。该策略的规则将显示在右侧窗格中。
- 要添加、修改或删除规则:
- 从菜单栏中,选择“添加新规则”。如果策略处于活动状态,将出现一个弹出窗口,请求确认此操作。使用“规则”向导创建规则。
- 选择要修改的规则,右键单击并选择“属性”。使用“规则”向导修改规则。
- 选择要删除的规则,右键单击并选择“删除规则”。
删除策略
注意:
您无法删除系统定义的策略或处于活动状态的策略。
- 以管理员身份登录到安装了会话录制策略控制台的计算机。
- 启动会话录制策略控制台。
- 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击“确定”。
- 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
- 在左侧窗格中,选择要删除的策略。如果策略处于活动状态,则必须激活另一个策略。
- 从菜单栏中,选择 删除策略。
- 选择 是 以确认操作。
了解策略切换行为
激活策略后,之前处于活动状态的策略将一直有效,直到正在录制的会话结束或会话录制文件翻转。文件达到最大大小时会翻转。有关录制文件的最大大小的详细信息,请参阅 指定录制文件大小。
下表详细说明了在会话录制过程中,当您应用新的录制策略并发生策略切换时会发生什么情况:
| 如果之前的录制策略是: | 并且新的录制策略是: | 策略切换后,录制策略将是: |
|---|---|---|
| 不进行录制 | 任何其他策略 | 无任何更改。新策略仅在用户登录新会话时才会生效。 |
| 不发出通知进行录制 | 不进行录制 | 录制停止。 |
| 不发送通知进行录制 | 发送通知进行录制 | 录制将继续,并且会显示一条通知消息。 |
| 发送通知进行录制 | 不进行录制 | 录制停止。 |
| 发送通知进行录制 | 不发送通知进行录制 | 录制继续。用户下次登录时不会显示任何消息。 |