如何配置事件响应策略
当检测到会话启动时,您可以发送电子邮件警报,并针对录制会话中的记录事件执行以下操作:
- 发送电子邮件警报
- 立即开始屏幕录制(启用或不启用有损屏幕录制)
- 锁定会话
- 注销会话
- 断开用户会话
注意:
如果锁定会话操作未按预期工作,请检查 VDA 上的以下注册表项,并确保其下没有注册表值或值数据设置为 0。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
唯一系统定义的事件响应策略是不响应。您可以根据需要创建自定义事件响应策略。一次只能激活一个事件响应策略。
有关电子邮件警报示例,请参阅以下屏幕截图:

提示:
点击播放 URL 会在 Web 播放器中打开录制会话的播放页面。点击此处会在 Web 播放器中打开所有录制件页面。
会话录制会以您的会话录制服务器的操作系统语言发送电子邮件警报。但是,如果您的会话录制服务器的操作系统语言不是会话录制支持的以下语言之一,则电子邮件警报默认以英语发送:
- 英语
- 法语
- 德语
- 西班牙语
- 日语
- 简体中文语言
要自定义发送电子邮件警报的语言,请在 <Session Recording server installation path>\Bin\templates 下找到名为 template.en.html 的电子邮件模板,然后将模板中的纯文本更改为您首选的语言。例如:

系统定义的事件响应策略
会话录制提供一个系统定义的事件响应策略:
- 不响应。默认情况下,不会对录制件中记录的事件采取任何操作。
创建自定义事件响应策略
-
以授权策略管理员身份登录到安装了会话录制策略控制台的服务器。
-
启动会话录制策略控制台。默认情况下,没有活动的事件响应策略。
没有活动的事件响应策略(/zh-cn/session-recording/2402-ltsr/media/no-active-event-response-policy.png)
-
在左侧窗格中选择 事件响应策略。从菜单栏中,选择 添加新策略。
-
(可选)右键单击新的事件响应策略并将其重命名。
-
右键单击新的事件响应策略并选择 添加规则。
-
根据您的需要,选择 检测到会话启动时发送电子邮件警报 和 使用事件触发器指定检测到会话事件时的响应方式。
检测到会话事件时触发响应操作(/zh-cn/session-recording/2402-ltsr/media/trigger-response-actions-when-session-events-are-detected.png)
-
(可选)设置电子邮件收件人和电子邮件发件人属性。
-
在 规则 向导中键入警报收件人的电子邮件地址。
-
在 会话录制服务器属性 中配置传出电子邮件设置。
传出电子邮件设置(/zh-cn/session-recording/2402-ltsr/media/outgoing-email-settings.png)
注意:
如果您在 电子邮件标题 部分中选择两个以上的选项,则会出现一个警告对话框,提示电子邮件主题可能过长。选择 允许发送电子邮件通知 并单击 应用 后,会话录制会发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确,例如密码或端口不正确,会话录制将返回包含错误详细信息的错误消息。
电子邮件帐户无法发送邮件错误(/zh-cn/session-recording/2402-ltsr/media/email-account-cannot-send-messages-error.png)
您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决电子邮件未按设置发送的问题,请重新启动 Storage Manager (
CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,请重新启动 Storage Manager 服务。 -
编辑注册表以访问 Web 播放器。
为了使警报电子邮件中的播放 URL 按预期工作,请浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server处的注册表项并执行以下操作:-
将 LinkHost 的值数据设置为用于访问 Web 播放器的域的 URL。例如,要访问
https://example.com/webplayer/#/player/处的 Web 播放器,请将 LinkHost 的值数据设置为https://example.com。 -
添加值 EmailThreshold,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的警报电子邮件的最大数量。此设置有助于减缓电子邮件发送数量,从而降低 CPU 使用率。如果未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。
注意:
-
您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。在允许帐户发送电子邮件之前,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人工用户使用。
-
在给定时间段内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间内录制的会话数。
-
-
-
(可选) 配置事件触发器和响应。
选择 检测到会话事件时触发响应操作 后,配置事件触发器和响应 按钮变为可用。单击此按钮可指定可触发以下响应操作的已记录事件:
- 发送电子邮件警报
- 立即开始进行屏幕录制
- 锁定会话
- 注销会话
- 断开会话连接

注意:
如果您的系统语言是德语、法语或西班牙语,请确保您的计算机的水平分辨率等于或大于 1,700 像素。否则,文本会截断,导致“事件触发器”表的列无法完全显示。
您必须选择活动事件检测策略记录的事件类型。完成后,单击“确认”。
从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。您可以为每个策略规则设置最多七个事件触发器。您还可以在“描述”列中定义事件触发器,或将该列留空。如果您选择了“发送电子邮件”并且记录了该类型的事件,则您定义的事件触发器描述将显示在警报电子邮件中。如果您选择了“开始屏幕录制”,则在仅事件录制期间发生某些事件时,动态屏幕录制会自动开始。您可以启用有损屏幕录制并设置动态屏幕录制的时间跨度:

- 检测到事件后的屏幕录制时间跨度:您可以配置在检测到事件后要录制屏幕多少分钟。如果您未指定该值,屏幕录制将持续到录制会话结束。
-
检测到事件前的屏幕录制时间跨度:您可以配置在检测到事件之前要保留多少秒的屏幕录制。此功能适用于虚拟桌面和应用程序会话。该值的范围是 1 到 120。将值设置为 1 到 10 之间的任何数字都会使值 10 生效。如果您未指定该值,则此功能不会生效。会话录制保留的屏幕录制实际长度可能比您的配置稍长。
-
如果您指定以下任何操作以响应录制会话中记录的事件,您可以通过填写“会话操作通知与其执行之间的时间间隔”字段来通知用户这些操作:
- 锁定会话
- 注销会话
- 断开会话连接
注意:
字段值默认为 0,这意味着当您锁定、注销或断开用户与其虚拟会话的连接时,用户不会收到通知。要通知用户,请设置适当的字段值。
有关通知示例,请参阅以下屏幕截图:

- 启用有损屏幕录制:有损屏幕录制允许您调整压缩选项,以减小录制文件的大小,并加快回放期间导航录制会话的速度。有关详细信息,请参阅启用或禁用有损屏幕录制。
有关支持的事件类型的完整列表,请参阅下表。
事件类型 维度名称 选项 应用程序启动 应用程序名称 包含、等于、匹配 完整命令行 包含、等于、匹配 应用程序结束 应用程序名称 包含、等于、匹配 最顶层 应用程序名称 包含、等于、匹配 窗口标题 包含、等于、匹配 网页浏览 URL 包含、等于、匹配 选项卡标题 包含、等于、匹配 浏览器名称 包含、等于、匹配 文件创建 路径 包含、等于、匹配 文件大小 (MB) 大于、介于两者之间、小于 文件重命名 路径 包含、等于、匹配 名称 包含、等于、匹配 文件移动 源路径 包含、等于、匹配 目标路径 包含、等于、匹配 文件大小 (MB) 大于某个值、介于两个值之间、小于某个值 文件删除 路径 包含、等于、匹配 文件大小 (MB) 大于, 介于, 小于 客户端驱动器映射 USB 驱动器盘符 等于 通用 USB 设备名称 包含, 等于, 匹配 空闲 空闲持续时间 (小时) 是大于 文件传输 文件源 等于(“主机”或“客户端”) 文件大小 (MB) 是大于 文件名 包含、等于、匹配 注册表创建 项名称 包含、等于、匹配 注册表删除 项名称 包含、等于、匹配 注册表设置值 项名称 包含、等于、匹配 值名称 包含、等于、匹配 注册表删除值 键名 包含、等于、匹配 值的名称 包含、等于、匹配 注册表重命名 键名 包含、等于、匹配 对用户账户的修改 用户名 包含、等于、匹配 应用程序意外退出 应用程序名称 包含、等于、匹配 应用程序无响应 应用程序名称 包含、等于、匹配 新应用已安装 应用名称 包含、等于、匹配 应用已卸载 应用名称 包含、等于、匹配 RDP 连接 IP 地址 包含、等于、匹配 弹出窗口 进程名称 包含、匹配 窗口内容 包含、等于、匹配 性能数据 CPU 使用率 (%) 比……大 内存使用率 (%) 比……大 网络发送 (MB) 数值大于 网络接收 (MB) 数值大于 RTT (毫秒) 大于运算符 剪贴板操作 数据类型 等于 (文本、文件、位图) 进程名称 包括、等于、匹配 内容 包括、等于、匹配 -
单击下一步以选择和编辑规则条件。

- 用户或组。创建适用于该规则的用户或组列表。
- 已发布的应用程序或桌面。创建适用于该规则的已发布的应用程序或桌面列表。
- 交付组或计算机。创建适用于该规则的交付组或计算机列表。
- IP 地址或 IP 范围。创建适用于该规则的 IP 地址或 IP 地址范围列表。此处提及的 IP 地址是 Citrix Workspace™ 应用程序的 IP 地址。
-
筛选器。创建适用于该规则的智能访问标签列表。您可以使用 Citrix NetScaler 上的智能访问策略配置上下文访问(智能访问)。

上下文访问(智能访问)适用于 Session Recording 2402 及更高版本。它允许您根据用户访问上下文应用策略,包括:
- 用户的所在地
- IP 地址范围
- 用于交付的组
- 设备类型
- 已安装的应用程序
注意:
当会话或事件符合单个事件响应策略中的多个规则时,最旧的规则生效。
- 按照向导的引导完成配置。
- 激活新的事件响应策略。