Configure policies

Use the Session Recording Policy Console to create recording policies, event detection policies, event response policies, and recording viewing policies. When creating the policies, you can specify Delivery Controllers from both the Citrix Cloud™ and on-premises environments.

重要:

To use the Session Recording Policy Console, you must have the Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) or the Citrix Virtual Apps and Desktops Remote PowerShell SDK (CitrixPoshSdk.exe) installed manually. Locate the Broker PowerShell snap-in on the Citrix Virtual Apps and Desktops ISO (\layout\image- full\x64\Citrix Desktop Delivery Controller), or download the Citrix Virtual Apps and Desktops Remote PowerShell SDK from the Citrix Virtual Apps and Desktops Service download page.

提示:

您可以编辑注册表,以防止在会话录制服务器意外失败时丢失录制文件。以管理员身份登录到安装了会话录制代理的计算机,打开注册表编辑器,然后在 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent 下添加一个 DWORD 值 DefaultRecordActionOnError =1

会话录制策略

您可以激活系统定义的录制策略,也可以创建并激活您自己的自定义录制策略。系统定义的录制策略对所有用户、已发布的应用程序和服务器应用单个规则。自定义录制策略指定要录制哪些用户、已发布的应用程序和服务器。

活动录制策略决定录制哪些会话。一次只能有一个录制策略处于活动状态。

系统定义的录制策略

会话录制提供了以下几种系统定义的录制策略:

  • 不录制。默认策略。如果您未指定其他策略,则不录制任何会话。

  • 仅录制事件(针对所有人,带通知)。此策略仅录制您的事件检测策略指定的事件。它不录制屏幕。用户会提前收到录制通知。

  • 仅录制事件(针对所有人,不带通知)。此策略仅录制您的事件检测策略指定的事件。它不录制屏幕。用户不会收到录制通知。

  • 录制整个会话(针对所有人,带通知)。此策略录制整个会话(屏幕和事件)。用户会提前收到录制通知。

  • 录制所有会话(针对所有人,不带通知)。此策略会录制所有会话(屏幕和事件)。用户不会收到录制通知。

您无法修改或删除系统定义的录制策略。

创建自定义录制策略

当您创建自己的录制策略时,您可以制定规则来指定要录制哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace™ 应用程序客户端 IP 地址。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须具有站点管理员的读取权限。在站点的 Delivery Controller™ 上配置管理员读取权限。

对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。

对于每个规则,选择一个录制操作:

  • 启用带通知的会话录制。此选项会录制所有会话(屏幕和事件)。用户会提前收到录制通知。

  • 启用不带通知的会话录制。此选项会录制所有会话(屏幕和事件)。用户不会收到录制通知。

  • 启用带通知的仅事件会话录制。此选项仅录制会话期间事件检测策略指定的事件。它不录制屏幕。用户会提前收到录制通知。

  • 启用不带通知的仅事件会话录制。此选项仅录制会话期间事件检测策略指定的事件。它不录制屏幕。用户不会收到录制通知。

  • 禁用会话录制。此选项表示不会录制任何会话。

    录制操作选项

对于每个规则,选择以下至少一项以创建规则条件:

  • 用户或组。创建规则操作适用的用户或组列表。会话录制允许您使用 Active Directory 组将用户列入白名单
  • 已发布的应用程序或桌面。创建规则操作适用的已发布的应用程序或桌面列表。在“规则”向导中,选择应用程序或桌面可用的 Citrix Virtual Apps and Desktops™ 站点。
  • 交付组或计算机。创建交付组或计算机列表,规则操作将应用于这些交付组或计算机。在规则向导中,选择交付组或计算机的位置。
  • IP 地址或 IP 范围。创建 IP 地址或 IP 地址范围列表,规则操作将应用于这些 IP 地址或 IP 地址范围。在选择 IP 地址和 IP 范围屏幕上,添加一个有效的 IP 地址或 IP 范围,以启用或禁用录制。此处提及的 IP 地址是 Citrix Workspace 应用程序的 IP 地址。

    录制规则条件

注意:

会话录制策略控制台支持在单个规则中配置多个条件。当规则应用时,“与”和“或”逻辑运算符都用于计算最终操作。一般来说,“或”运算符用于条件内的项目之间,“与”运算符用于不同条件之间。如果结果为 true,则会话录制策略引擎将执行规则的操作。否则,它将转到下一个规则并重复该过程。

当您在录制策略中创建多个规则时,某些会话可能与多个规则的条件匹配。在这种情况下,优先级最高的规则将应用于这些会话。

规则的录制操作决定了其优先级:

  • 操作为不录制的规则具有最高优先级。
  • 操作为录制并通知的规则具有次高优先级。
  • 操作为录制但不通知的规则具有次低优先级。
  • 操作为启用仅事件会话录制并通知的规则具有中等优先级。
  • 操作为启用仅事件会话录制但不通知的规则具有最低优先级。

某些会话可能不符合录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终为不录制。您无法修改或删除回退规则。

要创建自定义录制策略,请执行以下操作:

  1. 以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。
  2. 启动会话录制策略控制台,然后在左侧窗格中选择 录制策略。从菜单栏中选择 添加新策略
  3. 右键单击 新建策略,然后选择 添加规则
  4. 在规则向导中,选择一个录制选项,然后单击 下一步

    录制操作选项

  5. 选择规则条件 - 您可以选择一个或多个规则条件: 用户或组 已发布的应用程序或桌面 交付组或计算机 IP 地址或 IP 范围

    录制规则条件

  6. 编辑规则条件 - 要编辑,请单击带下划线的值。这些值根据您在上一步中选择的条件而带下划线。

    注意:

    如果您选择 已发布的应用程序或桌面 带下划线的值,则 站点地址 是 IP 地址、URL 或计算机名称(如果控制器位于本地网络上)。应用程序名称 列表显示显示名称。

    选择 已发布的应用程序或桌面交付组或计算机 时,请指定会话录制策略控制台要与之通信的交付控制器。

    会话录制策略控制台是与 Citrix Cloud 和本地环境中的交付控制器通信的唯一通道。

    选择规则条件

    例如,选择 交付组或计算机 时,单击上一个屏幕截图的步骤 3 中对应的超链接,然后单击 添加 以向控制器添加查询。

    创建到控制器的查询

    有关涵盖本地和 Citrix Cloud 交付控制器的用例说明,请参阅下表:

    用例 所需操作
    本地部署交付控制器
    1. Install Broker_PowerShellSnapIn_x64.msi. 2. Clear the Citrix Cloud Controller check box.
    Citrix 云交付控制器
    1. 安装 Citrix 虚拟应用™和桌面 远程 PowerShell SDK。2. 验证 Citrix 云帐户凭据。3. 选中 Citrix 云控制器 复选框。
    从本地交付控制器切换到 Citrix 云交付控制器
    1. 卸载 Broker_PowerShellSnapIn_x64.msi 并重新启动计算机。2. 安装 Citrix 虚拟应用和桌面远程 PowerShell 软件开发工具包。3. 验证 Citrix 云帐户凭据。4. 选中 Citrix 云控制器 复选框。
    从 Citrix 云交付控制器 切换到本地交付控制器
    1. Uninstall the Citrix Virtual Apps and Desktops Remote PowerShell SDK and restart the machine. 2. Install Broker_PowerShellSnapIn_x64.msi. 3. Clear the Citrix Cloud Controller check box.

    验证 Citrix 云凭据

    要查询 Citrix Cloud 中托管的 Delivery Controller,请在安装了会话录制策略控制台的计算机上手动验证您的 Citrix Cloud 凭据。不遵守此操作可能会导致错误,并且您的会话录制策略控制台可能无法按预期工作。

    要执行手动验证,请执行以下操作:

    1. 登录 Citrix Cloud 控制台并找到身份和访问管理 > API 访问。创建一个 API 访问安全客户端,以获取可绕过 Citrix Cloud 身份验证提示的身份验证配置文件。下载您的安全客户端,重命名并将其保存在安全位置。文件名默认为 secureclient.csv。

      验证 Citrix 云凭据

    2. 打开 PowerShell 会话并运行以下命令,使身份验证配置文件(在上一步中获取)生效。

      asnp citrix.*
      Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default"
      
      <!--NeedCopy-->
      

      根据需要设置 CustomerIdSecureClientFile。上一个命令为客户 citrixdemo 创建一个默认身份验证配置文件,以绕过当前和所有后续 PowerShell 会话中的身份验证提示。

  7. 按照向导操作以完成配置。

注意: 关于预启动应用程序会话的限制:

  • 如果活动策略尝试匹配应用程序名称,则在预启动会话中启动的应用程序不匹配,这会导致会话未被录制。
  • 如果活动策略录制所有应用程序,当用户登录到适用于 Windows 的 Citrix Workspace 应用程序(同时建立预启动会话)时,将出现录制通知,并且预启动(空)会话以及在该会话中将要启动的任何应用程序都将被录制。

作为一种变通方法,请根据其录制策略在单独的交付组中发布应用程序。不要使用应用程序名称作为录制条件。此方法可确保可以录制预启动会话。但是,通知仍然会出现。

使用活动目录组

会话录制允许您在创建策略时使用 Active Directory 组。使用 Active Directory 组而不是单个用户可以简化规则和策略的创建和管理。例如,如果贵公司财务部门的用户包含在名为 Finance 的 Active Directory 组中,则可以在创建规则时,通过在 “规则”向导中选择 Finance 组来创建适用于此组所有成员的规则。

将用户列入白名单

您可以创建会话录制策略,确保组织中某些用户的会话永远不会被录制。这种情况称为 将这些用户列入白名单。将用户列入白名单对于处理隐私相关信息的用户很有用,或者当您的组织不希望录制特定类别员工的会话时。

例如,如果贵公司所有经理都是名为 Executive 的 Active Directory 组的成员,您可以通过创建一条规则为 Executive 组禁用会话录制,从而确保这些用户的会话永远不会被录制。当包含此规则的策略处于活动状态时,不会录制 Executive 组成员的任何会话。组织中其他成员的会话将根据活动策略中的其他规则进行录制。

配置 Director 以使用会话录制服务器

您可以使用 Director 控制台创建和激活录制策略。

  1. 对于 HTTPS 连接,请在 Director 服务器的受信任的根证书中安装证书以信任会话录制服务器。
  2. To configure the Director server to use the Session Recording Server, run the C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording command.
  3. 键入会话录制服务器的 IP 地址或 FQDN,以及会话录制代理用于连接 Director 服务器上的会话录制代理的端口号和连接类型 (HTTP/HTTPS)。

事件检测策略

会话录制支持事件检测策略的集中配置。您可以在会话录制策略控制台中创建策略以记录各种事件。

注意:

要记录 USB 大容量存储设备的插入以及应用程序的启动和结束,请使用会话录制版本 1811 或更高版本。 要记录文件操作事件和 Web 浏览活动,请使用会话录制版本 1903 或更高版本。 要记录剪贴板活动,请使用会话录制版本 2012 或更高版本。

系统定义的事件检测策略

系统定义的事件检测策略是不检测。它默认处于非活动状态。当它处于活动状态时,不会记录任何事件。

不检测

您无法修改或删除系统定义的事件检测策略。

创建自定义事件检测策略

创建自己的事件检测策略时,您可以制定规则来指定哪些用户或组、已发布的应用程序或桌面、交付组或 VDA 计算机以及 Citrix Workspace 应用程序客户端 IP 地址在会话录制期间记录特定事件。会话录制策略控制台中的向导可帮助您创建规则。要获取已发布的应用程序或桌面列表以及交付组或 VDA 计算机列表,您必须具有站点管理员的读取权限。在站点的 Delivery Controller 上配置管理员读取权限。

要创建自定义事件检测策略:

  1. 以授权的策略管理员身份登录到安装了会话录制策略控制台的服务器。

  2. 启动会话录制策略控制台。 默认情况下,没有活动的事件检测策略。

  3. 在左侧窗格中选择“事件检测策略”。从菜单栏中,选择“添加新策略”以创建事件检测策略。

  4. (可选)右键单击新的事件检测策略并将其重命名。

    重命名事件检测策略(/zh-cn/session-recording/2110/media/event-detection-policy-rename.png)

  5. 右键单击新的事件检测策略并选择“添加规则”。

    1. 通过选中每个事件类型旁边的复选框,指定一个或多个要监视的目标事件。

      事件类型(/zh-cn/session-recording/2110/media/event-types.png)

      • 记录 CDM 映射的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端设备中插入客户端驱动器映射 (CDM) 映射的大容量存储设备,并在录制中标记该事件。

      • 记录通用重定向的 USB 事件:记录在安装了适用于 Windows 或 Mac 的 Citrix Workspace 应用程序的客户端中插入通用重定向的大容量存储设备,并在录制中标记该事件。

      • 记录应用程序启动事件:记录目标应用程序的启动,并在录制中标记该事件。

      • 记录应用程序结束事件:记录目标应用程序的结束,并在录制中标记该事件。

        注意:

        Session Recording 无法在不记录应用程序启动的情况下记录其结束。因此,在“规则”向导中,在您选择“记录应用程序启动事件”之前,“记录应用程序结束事件”复选框将显示为灰色。

      • 应用程序监视列表:当您选择“记录应用程序启动事件”和“记录应用程序结束事件”时,使用“应用程序监视列表”指定要监视的目标应用程序,以避免过多的事件泛滥录制文件。

        注意:

        • 要捕获应用程序的启动和结束,请在“应用程序监视列表”中添加应用程序的进程名称。例如,要捕获远程桌面连接的启动,请将进程名称 mstsc.exe 添加到“应用程序监视列表”中。当您将进程添加到“应用程序监视列表”时,由添加的进程及其子进程驱动的应用程序将受到监视。Session Recording 默认将进程名称 cmd.exepowershell.exewsl.exe 添加到“应用程序监视列表”中。如果您为事件检测策略选择“记录应用程序启动事件”和“记录应用程序结束事件”,则无论您是否手动将其进程名称添加到“应用程序监视列表”中,都会记录命令提示符、PowerShell 和适用于 Linux 的 Windows 子系统 (WSL) 应用程序的启动和结束。默认进程名称在“应用程序监视列表”中不可见。
        • 使用分号 (;) 分隔进程名称。
        • 只有精确匹配方式才受支持。通配符方式不受支持。
        • 您添加的进程名称不区分大小写。
        • 为避免过多事件泛滥录制内容,请勿在注册表中添加任何系统进程名称(例如 explorer.exe)和 Web 浏览器。
      • 记录文件操作:记录您在文件监视列表中指定的目标文件上的操作,并记录会话主机 (VDA) 与客户端设备(包括映射的客户端驱动器和通用重定向大容量存储设备)之间的文件传输。无论您是否指定文件监视列表,选择此选项都会触发文件传输的日志记录。

        • Web 播放器中显示的文件事件

          Web 播放器中显示的文件事件(/zh-cn/session-recording/2110/media/file-events-presented-in-the-web-player.png)

        • 会话录制播放器中显示的文件事件

          会话录制播放器中显示的文件事件(/zh-cn/session-recording/2110/media/file-events-presented-in-the-session-recording-player.png)

      • 文件监视列表:选择记录文件操作时,使用文件监视列表指定要监视的目标文件。您可以指定文件夹以捕获其中的所有文件。默认情况下不指定任何文件,这意味着默认情况下不捕获任何文件。

        注意:

        • 要捕获文件的重命名、创建、删除或移动操作,请在文件监视列表中添加文件文件夹的路径字符串(而不是文件名或文件文件夹的根路径)。例如,要捕获 C:\User\Filesharing.ppt 文件的重命名、创建、删除和移动操作,请在文件监视列表中添加路径字符串 C:\User\File
        • 支持本地文件路径和远程共享文件夹路径。例如,要捕获 \\remote.address\Documents 文件夹中 RemoteDocument.txt 文件的操作,请在文件监视列表中添加路径字符串 \\remote.address\Documents
        • 使用分号 (;) 分隔受监视的路径。
        • 只有精确匹配方式才受支持。通配符方式不受支持。
        • 路径字符串不区分大小写。

        限制:

        • 无法捕获从受监控文件夹到未受监控文件夹的文件或文件夹复制操作。
        • 当文件或文件夹路径(包括文件或文件夹名称)的长度超过最大长度(260 个字符)时,无法捕获对文件或文件夹的操作。
        • 请注意数据库大小。为防止捕获大量事件,请定期备份或删除“Event”表。
        • 当在时间间隔内捕获大量事件时,播放器仅显示并数据库仅存储每种事件类型的一个事件项,以避免存储扩展。
      • 记录 Web 浏览活动:记录用户在受支持浏览器上的活动,并在录制中标记浏览器名称、URL 和页面标题。

        Web 浏览活动

        支持的浏览器列表:

        浏览器 版本
        谷歌浏览器 69 及更高版本
        IE浏览器 11
        火狐浏览器 61 及更高版本
      • 记录最顶层窗口事件:记录最顶层窗口事件,并在录制中标记进程名称、标题和进程号。

        记录最顶层窗口事件

      • 记录剪贴板活动:记录使用剪贴板复制文本、图像和文件的操作。文件复制会记录进程名称和文件路径。文本复制会记录进程名称和标题。图像复制会记录进程名称。

      • 记录注册表修改:记录在录制会话期间发生的 Windows 注册表修改。检测到的注册表修改包括添加项或值、重命名项或值、更改现有值以及删除项或值。

      • 注册表监控列表:选择记录注册表修改时,键入要监控的目标注册表的绝对路径,并用分号 (;) 分隔路径。路径以 HKEY_USERS、HKEY_LOCAL_MACHINE 或 HKEY_CLASSES_ROOT 开头。例如,您可以键入 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDev。如果未指定此列表,则不会捕获任何注册表修改。

    2. 选择并编辑规则条件。

      与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组已发布的应用程序或桌面交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅“创建自定义录制策略”部分中的说明。

      注意:

      某些会话可能不符合事件检测策略中的任何规则条件。对于这些会话,将应用回退规则的操作,该操作始终为不检测。您无法修改或删除回退规则。

    3. 请按照向导的指示完成配置。

      完成规则设置

匹配事件检测策略的会话启动后,会话 ID 及其事件注册表值将显示在 Session Recording Agent 中。例如:

事件注册表值

与注册表配置的兼容性说明

当 Session Recording 新安装或升级时,默认情况下没有可用的活动事件检测策略。此时,每个 Session Recording Agent 都会遵循 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents 下的注册表值来确定是否记录特定事件。有关注册表值的说明,请参阅下表:

注册表值 详细描述
启用会话事件 1:全局启用事件检测;0:全局禁用事件检测(默认值数据)。
启用 CDM USB 驱动器事件 1:启用检测 CDM 映射的 USB 大容量存储设备的插入;0:禁用检测 CDM 映射的 USB 大容量存储设备的插入(默认值数据)。
启用通用USB驱动器事件 1:启用检测通用重定向 USB 大容量存储设备的插入;0:禁用检测通用重定向 USB 大容量存储设备的插入(默认值数据)。
启用应用程序启动事件 1:启用仅检测应用程序启动;2:启用检测应用程序启动和结束;0:禁用检测应用程序启动和结束(默认值数据)。
应用程序监视列表 指定要监视的目标应用程序。默认情况下未指定任何应用程序,这意味着默认情况下不捕获任何应用程序。
启用文件操作监视事件 1:启用检测文件操作;0:禁用检测文件操作(默认值数据)。
文件操作监视列表 指定要监视的目标文件夹。默认情况下未指定任何文件夹,这意味着默认情况下不捕获任何文件操作。
启用Web浏览活动 1:启用检测 Web 浏览活动;0:禁用检测 Web 浏览活动(默认值数据)。

以下是一些兼容的场景:

  • 您的 Session Recording 是新安装的,或者从不支持事件检测(日志记录)的 1811 之前的版本升级而来,每个 Session Recording Agent 上的相关注册表值均为默认值。由于默认情况下没有活动的事件检测策略,因此不会记录任何事件。

  • 如果您的会话录音是从早于 1811 的版本升级的,该版本支持事件检测但在升级前禁用了该功能,则每个会话录音代理上的相关注册表值将保持默认值。由于默认情况下没有活动的事件检测策略,因此不会记录任何事件。

  • 如果您的会话录音是从早于 1811 的版本升级的,该版本支持事件检测并在升级前部分或完全启用了该功能,则每个会话录音代理上的相关注册表值将保持不变。由于默认情况下没有活动的事件检测策略,因此事件检测行为保持不变。

  • 如果您的会话录音是从 1811 升级的,则在策略控制台中配置的事件检测(日志记录)策略将继续使用。

注意:

在会话录音策略控制台中激活系统定义的或自定义的事件检测策略时,每个会话录音代理上的相关注册表设置将被忽略,并且您将无法再使用注册表设置进行事件检测。

录制内容查看策略

会话录音播放器支持基于角色的访问控制。您可以在会话录音策略控制台中创建录音查看策略,并为每个策略添加多个规则。每条规则都决定了哪些用户或用户组可以查看源自其他用户和用户组、已发布的应用程序和桌面以及您指定的交付组和 VDA 的录音。

创建自定义录音查看策略

在创建录音查看策略之前,请按如下方式启用该功能:

  1. 登录到托管会话录音服务器的计算机。
  2. 从“开始”菜单中,选择“会话录音服务器属性”。
  3. 在“会话录音服务器属性”中,单击“RBAC”选项卡。
  4. 选中“允许配置录音查看策略”复选框。

    允许配置录音查看策略

要创建自定义录制查看策略:

注意: 与录制策略和事件检测策略不同,录制查看策略(包括其中添加的所有规则)在创建后会立即生效。您无需激活它。

  1. 以授权的策略管理员身份登录到安装了会话录音策略控制台的服务器。

  2. 启动会话录音策略控制台。默认情况下,没有录制查看策略。

    录制查看策略

    注意: 除非您已在 会话录音服务器属性 中启用该功能,否则 录制查看策略 菜单不可用。

  3. 在左侧窗格中选择 录制查看策略。从菜单栏中选择 添加新策略 以创建录制查看策略。

  4. (可选)右键单击新策略并重命名它。

  5. 右键单击新策略并选择 添加规则

    选择查看者的对话框

  6. 单击 添加

  7. 选择用户或组 对话框中,选择一个用户或用户组作为录制查看者。

    指定用户或用户组作为查看者

    注意:

    在每个规则中,您只能选择一个用户或用户组作为录制查看者。如果您选择多个用户或用户组,则只有您最近的选择会生效并显示在文本框中。 指定录制查看者时,请确保已将查看者分配给播放器角色。没有播放录制会话权限的用户在尝试播放录制会话时会收到错误消息。有关详细信息,请参阅 授权用户

  8. 单击 确定,然后单击 下一步。将出现用于设置规则条件的对话框。

  9. 选择并编辑规则条件,以指定您之前指定的查看器可以看到哪些录制内容:
    • 用户或组
    • 已发布的应用程序或桌面
    • 交付组或计算机

    指定谁的录制内容可以被查看

    注意: 如果您未指定规则条件,则之前指定的查看器将无法查看任何录制内容。

  10. 请按照向导的指示完成配置。

    例如:

    完成规则设置

事件响应策略

此策略设置允许您发送电子邮件警报、立即开始屏幕录制,或对录制会话中记录的事件同时采取这两种操作。如果您的活动录制策略仅记录特定事件而不捕获任何屏幕,则可以配置事件触发器,以便在特定事件发生时立即开始屏幕录制。这称为事件触发的动态屏幕录制。

唯一系统定义的事件响应策略是不响应。您可以根据需要创建自定义事件响应策略。一次只能有一个事件响应策略处于活动状态。

有关电子邮件警报示例,请参见以下屏幕截图:

电子邮件警报示例

提示:

单击播放 URL 会在 Web 播放器中打开录制会话的播放页面。单击此处会在 Web 播放器中打开所有录制页面。

系统定义的事件响应策略

会话录制提供一个系统定义的事件响应策略:

  • 不响应。默认事件响应策略。如果您未指定其他事件响应策略,则不会针对录制内容中记录的事件提供电子邮件警报或动态屏幕录制。

创建自定义事件响应策略

  1. 以授权策略管理员身份登录到安装了会话录制策略控制台的服务器。

  2. 启动会话录制策略控制台。默认情况下,没有活动的事件响应策略。

    无活动的事件响应策略

  3. 在左侧窗格中选择事件响应策略。从菜单栏中,选择添加新策略

  4. (可选)右键单击新的事件响应策略并将其重命名。

  5. 右键单击新的事件响应策略并选择添加规则

  6. 选择检测到会话启动时发出电子邮件警报使用事件触发器指定检测到会话事件时的响应方式

    选择如何响应会话事件

  7. (可选)设置电子邮件收件人和电子邮件发件人属性。

    1. 在“规则”向导中键入警报收件人的电子邮件地址。

      设置电子邮件收件人

    2. 在会话录制服务器属性中配置传出电子邮件设置。

      传出电子邮件设置

      注意:

      如果您在电子邮件标题部分中选择两个以上的选项,则会出现一个警告对话框,提示电子邮件主题可能过长。选择允许发送电子邮件通知并单击应用后,会话录制将发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确,例如密码或端口不正确,会话录制将返回一条错误消息,其中包含错误详细信息。

      电子邮件帐户无法发送邮件错误

      您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决电子邮件未按设置发送的问题,请重新启动存储管理器 (CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,请重新启动存储管理器服务。

    3. 编辑注册表以访问 Web 播放器。

      要使警报电子邮件中的播放 URL 按预期工作,请浏览到 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 处的注册表项并执行以下操作:

      • LinkHost 的值数据设置为您用于访问 Web 播放器的域的 URL。例如,要访问 https://example.com/webplayer/#/player/ 处的 Web 播放器,请将 LinkHost 的值数据设置为 https://example.com

      • 添加一个新值 EmailThreshold,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的警报电子邮件的最大数量。此设置有助于减缓发送电子邮件的数量,从而降低 CPU 使用率。如果未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。

      注意:

      • 您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。要允许帐户发送电子邮件,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人类用户使用。

      • 在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间内正在录制的会话数。

  8. (可选)配置事件触发器。

    选择使用事件触发器指定检测到会话事件时的响应方式后,配置事件触发器按钮变为可用。单击此按钮可指定可触发电子邮件警报、动态屏幕录制或两者的已记录事件。

    事件触发器

    注意:

    您必须选择活动事件检测策略记录的事件类型。完成后,单击确认

    从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。您最多可以设置七个事件规则。您还可以在描述列中定义事件触发器,或将该列留空。如果您选择了发送电子邮件并且记录了该类型的事件,则警报电子邮件中会提供您定义的事件触发器描述。如果您选择了开始屏幕录制,则在仅事件录制期间发生某些事件时,动态屏幕录制会自动开始。设置动态屏幕录制的时间范围。如果您未指定时间范围,屏幕录制将持续到录制会话结束。

    动态屏幕录制的时间范围

    有关支持的事件类型的完整列表,请参阅下表。

    事件类型 维度名称 选项
    应用启动
    应用程序名称
    完整命令行
    应用程序结束
    应用程序名称
    最顶层
    应用程序名称
    窗口标题
    网页浏览
    URL
    选项卡标题
    浏览器名称
    文件创建
    路径
    文件大小(MB)
    文件重命名
    路径
    名称
    文件移动
    源路径
    目标路径
    文件大小(MB)
    文件删除
    路径
    文件大小(MB)
    CDM 通用串行总线
    驱动器盘符
    通用 USB
    设备名称
    空闲
    空闲持续时间(小时)
  9. 单击“下一步”以选择和编辑规则条件。

    类似于创建自定义录制策略时,您可以选择一个或多个规则条件:用户或组已发布的应用程序或桌面交付组或计算机IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略部分中的说明。

    事件响应策略的规则条件

    注意:

    当会话或事件符合单个事件响应策略中的多个规则时,最旧的规则生效。

  10. 请按照向导指引完成配置。
  11. 激活新的事件响应策略。

激活一项策略

  1. 以管理员身份登录到安装了会话录制策略控制台的计算机。
  2. 启动会话录制策略控制台。
  3. 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确。单击“确定”。
  4. 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
  5. 选择要激活的策略。
  6. 从菜单栏中,选择“激活策略”。

修改策略

  1. 以管理员身份登录到安装了会话录制策略控制台的计算机。
  2. 启动会话录制策略控制台。
  3. 如果显示“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确无误。单击“确定”。
  4. 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
  5. 选择要修改的策略。该策略的规则将显示在右侧窗格中。
  6. 要添加、修改或删除规则,请执行以下操作:
    • 从菜单栏中,选择“添加新规则”。如果策略处于活动状态,则会显示一个弹出窗口,请求确认操作。使用“规则”向导创建规则。
    • 选择要修改的规则,右键单击并选择“属性”。使用“规则”向导修改规则。
    • 选择要删除的规则,右键单击并选择“删除规则”。

删除策略

注意:

您无法删除系统定义的策略或处于活动状态的策略。

  1. 以管理员身份登录到安装了会话录制策略控制台的计算机。
  2. 启动会话录制策略控制台。
  3. 如果出现“连接到会话录制服务器”窗口,请确保会话录制服务器的名称、协议和端口正确。单击“确定”。
  4. 在会话录制策略控制台中,根据需要展开“录制策略”或“事件日志记录策略”。
  5. 在左侧窗格中,选择要删除的策略。如果该策略处于活动状态,则必须激活另一个策略。
  6. 从菜单栏中,选择“删除策略”。
  7. 选择“”以确认操作。

理解记录滚动行为

激活策略后,之前处于活动状态的策略将保持有效,直到正在录制的会话结束或会话录制文件翻转。文件达到最大大小时会翻转。有关录制文件的最大大小的详细信息,请参阅指定录制文件大小

下表详细阐述了在会话录制过程中,当您应用新的录制策略并发生滚动时会发生什么情况:

如果之前的录制策略是: 并且新的录制策略是: 在滚动发生后,录制策略将是:
不进行录制 任何其他策略 无任何变化。新策略仅在用户启动新会话时方可生效。
在不通知的情况下进行录制 不进行录制 录制停止。
不带通知进行录制 带通知进行录制 录制将继续进行,并且会显示一条通知消息。
带通知进行录制 不进行录制 录制停止。
带通知进行录制 不带通知进行录制 录制继续。用户下次登录时不会显示任何消息。
Configure policies