Session Recording

配置事件响应的策略

此策略设置允许您针对录制会话中记录的事件执行以下操作:

  • 发送电子邮件警报
  • 立即开始进行屏幕录制
  • 锁定会话
  • 注销会话
  • 断开会话连接

唯一系统定义的事件响应策略是不响应。您可以根据需要创建自定义事件响应策略。一次只能激活一个事件响应策略。

有关电子邮件警报示例,请参阅以下屏幕截图:

电子邮件警报示例

提示:

单击播放 URL 可在 Web 播放器中打开录制会话的播放页面。单击此处可在 Web 播放器中打开所有录制件页面。

系统定义的事件响应策略

Session Recording 提供一个系统定义的事件响应策略:

  • 不响应。默认情况下,不会对录制件中记录的事件采取任何操作。

创建自定义事件响应策略

  1. 以授权策略管理员身份登录到安装了会话录制策略控制台的服务器。

  2. 启动会话录制策略控制台。默认情况下,没有活动的事件响应策略。

    没有活动的事件响应策略(/zh-cn/session-recording/2212/media/no-active-event-response-policy.png)

  3. 在左侧窗格中选择事件响应策略。从菜单栏中选择添加新策略

  4. (可选)右键单击新的事件响应策略并重命名。

  5. 右键单击新的事件响应策略并选择添加规则

  6. 根据您的需要,选择检测到会话启动时发送电子邮件警报使用事件触发器指定检测到会话事件时的响应方式

    检测到会话事件时触发响应操作(/zh-cn/session-recording/2212/media/trigger-response-actions-when-session-events-are-detected.png)

  7. (可选)设置电子邮件收件人和电子邮件发件人属性。

    1. 规则向导中键入警报收件人的电子邮件地址。

    2. 会话录制服务器属性中配置传出电子邮件设置。

      传出电子邮件设置(/zh-cn/session-recording/2212/media/outgoing-email-settings.png)

      注意:

      如果您在电子邮件标题部分中选择两个以上的选项,则会出现一个警告对话框,提示电子邮件主题可能过长。选择允许发送电子邮件通知并单击应用后,会话录制会发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确(例如,密码或端口不正确),会话录制将返回包含错误详细信息的错误消息。

      电子邮件帐户无法发送邮件错误

      您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决电子邮件未按设置发送的问题,请重新启动 Storage Manager (CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,请重新启动 Storage Manager 服务。

    3. 编辑注册表以访问 Web 播放器。

      为使警报电子邮件中的播放 URL 按预期工作,请浏览到 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 处的注册表项并执行以下操作:

      • LinkHost 的值数据设置为您用于访问 Web 播放器的域的 URL。例如,要访问 https://example.com/webplayer/#/player/ 处的 Web 播放器,请将 LinkHost 的值数据设置为 https://example.com

      • 添加一个值 EmailThreshold,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的警报电子邮件的最大数量。此设置有助于减缓发送电子邮件的数量,从而降低 CPU 使用率。如果您未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。

      注意:

      • 您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。在允许帐户发送电子邮件之前,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人类用户使用。

      • 在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间内录制的会话数。

  8. (可选)配置事件触发器和响应。

    选择“检测到会话事件时触发响应操作”后,“配置事件触发器和响应”按钮将变为可用。单击它以指定可以触发以下响应操作的已记录事件:

    • 发送电子邮件警报
    • 立即开始进行屏幕录制
    • 锁定会话
    • 注销会话
    • 断开会话连接

    事件触发器

    注意:

    如果您的系统语言是德语、法语或西班牙语,请确保您的计算机的水平分辨率等于或大于 1,700 像素。否则,将发生文本截断,从而无法完整显示事件触发器表的列。

    您必须选择活动事件检测策略记录的事件类型。完成后单击确认

    从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。您可以为每个策略规则设置最多七个事件触发器。您还可以在描述列中定义事件触发器,或将该列留空。如果您选择了发送电子邮件并且记录了该类型的事件,则警报电子邮件中会提供您定义的事件触发器描述。如果您选择了开始屏幕录制,则在仅事件录制期间发生某些事件时,动态屏幕录制会自动开始。设置动态屏幕录制的时间跨度:

    • 检测到会话事件后的屏幕录制时间跨度:您可以配置在检测到事件后要录制屏幕的分钟数。如果将该值留空,屏幕录制将持续到录制会话结束。
    • 检测到会话事件前的屏幕录制时间跨度:您可以配置在检测到事件之前要保留的屏幕录制秒数。此功能仅适用于虚拟桌面会话。该值的范围是 1 到 120。将值设置为 1 到 10 中的任何一个都会使值 10 生效。如果将该值留空,则该功能不生效。会话录制保留的屏幕录制的实际长度可能比您的配置稍长。

    动态屏幕录制的时间跨度

    有关支持的事件类型的完整列表,请参阅下表。

    事件类型 数据维度 选项
    应用程序启动
    应用程序名称
    完整命令行
    应用程序结束
    应用程序名称
    最顶层
    应用程序名称
    窗口标题
    网页浏览
    URL
    选项卡标题
    浏览器名称
    文件创建
    路径
    文件大小 (MB)
    文件重命名
    路径
    名称
    文件移动
    源路径
    目标路径
    文件大小 (MB)
    文件删除
    路径
    文件大小 (MB)
    西迪姆 USB
    驱动器盘符
    通用 USB
    设备名称
    空闲
    空闲时长 (小时)
    文件传输
    文件源
    文件大小 (MB)
    文件名
    注册表创建
    键名
    注册表删除
    键名
    注册表设置值
    键名
    值名称
    注册表删除值
    键名
    值名称
    注册表重命名
    键名
    对用户账户的修改
    用户名
    应用程序意外退出
    应用程序名称
    应用程序无响应
    应用程序名称
    安装新应用程序
    应用程序名称
    应用程序已卸载
    应用程序名称
    RDP 连接
    IP 地址
    弹出窗口
    进程名称
    窗口内容
    性能数据
    CPU 使用率 (%)
    内存使用率 (%
    网络发送 (MB
    净接收 (MB)
    往返时间 (毫秒)
    剪贴板操作
    数据类型
    进程名称
    内容
  9. 单击下一步以选择和编辑规则条件。

    与创建自定义录制策略类似,您可以选择一个或多个规则条件:用户或组已发布的应用程序或桌面交付组或计算机以及IP 地址或 IP 范围。有关详细信息,请参阅创建自定义录制策略部分中的说明。

    事件响应策略的规则条件

    注意:

    当会话或事件在单个事件响应策略中满足多条规则时,最旧的规则生效。

  10. 请按照向导的指引来完成配置。
  11. 激活新的事件响应策略。
配置事件响应的策略