Session Recording

在已有的部署环境中配置负载均衡

您可以在现有会话录制部署中使用 Citrix ADC 添加负载平衡节点。以下服务器用作示例。您还可以(/zh-cn/session-recording/2411/best-practices/deploy-and-load-balance-session-recording-in-azure.html)在 Azure 中部署和负载平衡会话录制。

  • 会话录制功能

    主机名 服务器角色 操作系统 IP 地址
    SR服务器1 会话录制服务器 视窗服务器 10.63.32.55
    负载均衡控制器 域控制服务器 视窗服务器 10.63.32.82
    TSVDA 会话录制代理 视窗服务器 10.63.32.215
    会话录制 SQL 会话录制数据库和文件服务器 视窗服务器 10.63.32.91

    所有会话录制组件和域控制器共享一个域,例如 lb.com。域管理员帐户(例如 lb\administrator)用于服务器登录。

  • 思杰 应用交付控制器

    主机名 服务器角色 管理 IP 地址 (NSIP) 子网 IP 地址 (SNIP)
    网思乐 Citrix ADC VPX instance 10.63.32.40 10.63.32.109

    有关详细信息,请参阅部署 Citrix ADC VPX 实例

步骤 1:在文件服务器上创建共享文件夹

  1. 使用域管理员帐户登录文件服务器,例如 lb\administrator

  2. 创建一个文件夹来存储录制件,并将该文件夹命名为 SessionRecording,例如 C:\SessionRecording。与 Session Recording Server 共享该文件夹的读/写权限。以 SRServer1 为例,键入 LB\SRSERVER1$。需要使用美元符号 $

    文件夹的共享权限

    将文件夹共享权限授予目标服务器

  3. SessionRecording 文件夹中创建一个子文件夹,并将该子文件夹命名为 share,例如 C:\SessionRecording\share

    文件夹的共享权限

  4. 创建另一个文件夹以还原存档的录制件,并将该文件夹命名为 SessionRecordingsRestored,例如 C:\ SessionRecordingsRestored。与 Session Recording Server 共享该文件夹的读/写权限。以 SRServer1 为例,键入 LB\SRSERVER1$。需要使用美元符号 $

  5. SessionRecordingsRestored 文件夹中创建一个子文件夹,并将该子文件夹命名为 share,例如 C:\ SessionRecordingsRestored\share

步骤 2: 配置现有 Session Recording 服务器以支持负载均衡

此步骤介绍如何配置现有 Session Recording Server 以支持负载平衡。步骤 7 详细介绍了向现有部署添加更多 Session Recording Server 的过程。

  1. 通过使用域管理员帐户登录到会话录制服务器。

  2. 打开会话录制服务器属性

    会话录制服务器属性

  3. 添加在步骤 1中创建的通用命名约定 (UNC) 路径,用于存储和恢复录制文件。在此示例中,这些路径是 \\SRSQL\SessionRecording\share\\SRSQL\SessionRecordingRestored\shareSRSQL 是文件服务器的主机名。

    注意:

    会话录制播放器无法播放包含驱动器号或美元符号 ($) 的路径下的文件。例外情况是,您在同一台计算机上安装了播放器和会话录制服务器。

    添加 UNC 路径

  4. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 处向会话录制服务器注册表项添加一个值。

    值名称: EnableLB 值数据: 1 (D_WORD,表示启用)

    添加注册表项值

  5. Restart the Citrix Session Recording Storage Manager service.

步骤 3: 在 Citrix ADC 中配置负载平衡

在 Citrix ADC 中配置负载平衡有两种方式:TCP 直通和 SSL 卸载。

通过 TCP 直通配置负载平衡

以下拓扑显示了如何通过 TCP 直通配置负载平衡。

  • 如果您使用的是基于 Python 的 WebSocket 服务器(版本 1.0):

    通过 TCP 直通配置负载平衡

  • 如果您使用的是托管在 IIS 中的 WebSocket 服务器(版本 2.0):

    通过 TCP 直通配置负载平衡

要通过 TCP 直通配置负载平衡,请完成以下步骤:

  1. 请登录到您的 Citrix ADC VPX 实例。

  2. 导航到 配置 > 系统 > 设置 > 配置基本功能

    配置基本功能

  3. 选择 负载平衡,然后单击 确定

    选择负载平衡

  4. 添加负载平衡服务器。

    导航到 流量管理 > 负载平衡 > 服务器,然后单击 添加

    添加负载平衡服务器

    键入会话录制服务器的名称和 IP 地址,然后单击 创建。例如:

    创建负载平衡服务器

    点击右上角的保存图标以保存您的更改。

    点击保存

  5. 对于 WebSocket 服务器版本 1.0,为每个会话录制服务器添加端口 80、1801、22334 和 443 的负载平衡服务。对于 WebSocket 服务器版本 2.0,为每个会话录制服务器添加端口 80、1801 和 443 的负载平衡服务

    导航到流量管理 > 负载平衡 > 服务,然后单击添加

    添加负载平衡服务

    为您添加的每个负载平衡服务键入一个名称。选择现有服务器,选择目标会话录制服务器的 IP 地址,选择 TCP 作为服务器协议,然后键入端口号。单击确定

    创建负载平衡服务

    将 TCP 协议监视器绑定到每个负载平衡服务。

    绑定 TCP 协议监视器

    点击右上角的保存图标以保存您的更改。

    保存已创建的服务

    提示:

    端口 22334 的负载平衡服务仅适用于 WebSocket 服务器版本 1.0。

  6. 添加负载平衡虚拟服务器

    对于 WebSocket 服务器版本 1.0,请完成以下步骤以添加端口 80、443、1801 和 22334 的负载平衡虚拟服务器。对于 WebSocket 服务器版本 2.0,请添加端口 80、443 和 1801 的负载平衡虚拟服务器。例如:

    保存虚拟服务器(/zh-cn/session-recording/2411/media/save-virtual-servers.png)

    导航到 流量管理 > 负载平衡 > 虚拟服务器 并单击 添加

    添加虚拟服务器(/zh-cn/session-recording/2411/media/add-virtual-servers.png)

    添加每个使用 Citrix ADC VIP 地址的虚拟服务器,基于 TCP 协议。

    负载平衡虚拟服务器(/zh-cn/session-recording/2411/media/load-balancing-virtual-server.png)

    将每个虚拟服务器绑定到相同端口的 负载平衡服务。例如:

    负载平衡虚拟服务器服务绑定(/zh-cn/session-recording/2411/media/virtual-server-service-binding.png)

    添加虚拟服务器服务绑定(/zh-cn/session-recording/2411/media/add-virtual-server-service-binding.png)

    选择负载平衡方法。

    选择负载平衡方法(/zh-cn/session-recording/2411/media/choose-load-balancing-method.png)

    在每个虚拟服务器上配置持久性。我们建议您选择 SOURCEIP 作为持久性类型。有关详细信息,请参阅 持久性设置

    配置持久性(/zh-cn/session-recording/2411/media/configure-persistence.png)

  7. 在域控制器上为 Citrix ADC VIP 地址创建主机记录。

    创建主机记录(/zh-cn/session-recording/2411/media/create-host-record.png)

  8. 要通过 HTTPS 访问 Web 播放器,请确保 Citrix ADC 和每个会话录制服务器上都提供了 SAN 证书。SAN 证书包含 Citrix ADC 和每个会话录制服务器的 FQDN。

    SAN 安全证书

通过 SSL 卸载配置负载平衡

以下拓扑显示了如何通过 SSL 卸载配置负载平衡。

  • 如果您使用的是基于 Python 的 WebSocket 服务器(版本 1.0):

    通过 SSL 卸载配置负载平衡

  • 如果您使用的是托管在 IIS 中的 WebSocket 服务器(版本 2.0):

    通过 SSL 卸载配置负载平衡

  1. 登录到您的 Citrix ADC VPX 设备实例。

  2. 导航到 配置 > 系统 > 设置 > 配置基本功能

    配置基本功能

  3. 选择 SSL 卸载负载平衡,然后单击 确定

    选择 SSL 卸载和负载平衡

  4. 添加负载平衡服务器。

    导航到 流量管理 > 负载平衡 > 服务器,然后单击 添加

    添加负载平衡服务器

    输入会话录音服务器的名称和 IP 地址,然后单击 Create。例如:

    创建负载平衡服务器

    单击右上角的保存图标,以保存您所做的更改。

    单击保存

  5. 为在上一步中添加的每个会话录音服务器添加负载平衡服务

    为每个会话录音服务器添加以下负载平衡服务

    • (仅当您使用 WebSocket 服务器版本 1.0 时才需要)绑定到 TCP 监视器的端口 22334 的 SSL 负载平衡服务
    • 绑定到 HTTPS 监视器的端口 443 的 SSL 负载平衡服务
    • 绑定到 TCP 监视器的端口 1801 的 TCP 负载平衡服务

    例如:

    服务器的负载平衡服务

    导航到 流量管理 > 负载均衡 > 服务,然后单击 添加

    添加负载平衡服务

    (仅当您使用 WebSocket 服务器版本 1.0 时才需要)为每个会话录音服务器添加端口 22334 的 SSL 负载平衡服务。键入负载平衡服务的名称,选择 Existing Server,选择会话录音服务器的 IP 地址,选择 SSL 作为服务器协议,键入端口号 22334,然后单击 OK

    例如,请参阅以下屏幕截图。

    创建端口 22334 的 SSL 负载平衡服务

    将 TCP 监视器绑定到您刚刚添加的 SSL 负载平衡服务

    将 TCP 协议监视器绑定到端口 22334 的 SSL 负载平衡服务

    为每个会话录制服务器添加端口 443 的 SSL 负载平衡服务。 键入负载平衡服务的名称,选择现有服务器,选择会话录制服务器的 IP 地址,选择 SSL 作为服务器协议,键入端口号 443,然后单击确定

    创建端口 443 的 SSL 负载平衡服务

    将 HTTPS 监视器绑定到您刚刚添加的 SSL 负载平衡服务

    将 HTTPS 协议监视器绑定到端口 443 的 SSL 负载平衡服务

    为每个会话录制服务器添加端口 1801 的 TCP 负载平衡服务。 键入负载平衡服务的名称,选择现有服务器,选择会话录制服务器的 IP 地址,选择 TCP 作为服务器协议,键入端口号 1801,然后单击确定

    创建端口 1801 的 SSL 负载平衡服务

    将 TCP 监视器绑定到您刚刚添加的 TCP 负载平衡服务

    将 TCP 协议监视器绑定到端口 1801 的 SSL 负载平衡服务

  6. (仅当您使用 WebSocket 服务器版本 1.0 时才需要)为端口 22334 的每个 SSL 负载平衡服务添加 HTTP 配置文件。

    导航到系统 > 配置文件 > HTTP 配置文件,然后单击添加

    添加 HTTP 配置文件

    选中启用 WebSocket 连接复选框并接受其他默认设置。

    启用网络套接字连接

    为 HTTP 配置文件键入一个名称,例如,websocket_SSL

    返回到端口 22334 的每个 SSL 负载平衡服务,例如,srv-1-22334。单击 + 配置文件

    添加配置文件

    选择 HTTP 配置文件,例如,websocket_SSL,然后单击 确定,再单击 完成

    选择要添加的配置文件

  7. (仅当您使用 WebSocket 服务器版本 2.0 时才需要) 为端口 443 的每个 SSL 负载平衡服务 添加一个 HTTP 配置文件。

  8. 在域控制器上为 Citrix ADC VIP 地址创建主机记录。

    创建主机记录

  9. 添加 负载平衡虚拟服务器

    添加以下具有 Citrix ADC VIP 地址的 负载平衡虚拟服务器

    • (仅当您使用 WebSocket 服务器版本 1.0 时才需要) 基于 SSL 的端口 22334 负载平衡虚拟服务器
    • 基于 SSL 的端口 443 负载平衡虚拟服务器
    • 基于 TCP 的端口 1801 负载平衡虚拟服务器

    例如,请参阅以下屏幕截图。

    负载均衡虚拟服务器的三个端口号

    导航到 流量管理 > 负载均衡 > 虚拟服务器 并单击 添加

    添加虚拟服务器

    添加每个虚拟服务器,使用 Citrix ADC VIP 地址。键入服务器名称,选择 TCPSSL,并选择前面所述的相关端口号。

    端口 80 的虚拟服务器

    将每个虚拟服务器绑定到相同端口的 负载均衡服务。例如:

    绑定到相同端口的负载均衡服务

    提示:

    仅当您使用 WebSocket 服务器版本 1.0 时,才需要端口 22334 的 负载均衡服务

    选择负载均衡方法。

    负载均衡方法

    在每个虚拟服务器上配置持久性。我们建议您选择 SOURCEIP 作为持久性类型。有关详细信息,请参阅 持久性设置

    配置持久性

    (仅当您使用 WebSocket 服务器版本 1.0 时才需要)为端口 22334 的负载均衡虚拟服务器添加 HTTP 配置文件。

    为端口 22334 的负载均衡虚拟服务器添加 HTTP 配置文件

  10. 在 Citrix ADC 中安装主题备用名称 (SAN) 证书。

    从受信任的证书颁发机构 (CA) 获取 PEM 格式的 SAN 证书。导航到 流量管理 > SSL > 服务器证书向导,在 Citrix ADC 中提取并上传证书和私钥文件。

    有关详细信息,请参阅 SSL 证书

    安装证书

  11. 将 SAN 证书绑定到每个 SSL 负载平衡虚拟服务器。

    导航到 流量管理 > 负载平衡 > 虚拟服务器,选择一个 SSL 负载平衡虚拟服务器,然后单击 服务器证书

    服务器证书

    添加前面提到的 SAN 证书,然后单击 绑定

步骤 4:配置现有会话录制代理以支持负载平衡

  1. 通过使用域管理员帐户登录到会话录制代理。

  2. 打开 会话录制代理属性

  3. 如果您通过 TCP 使用 Microsoft 消息队列 (MSMQ),请完成此步骤。

    会话录制服务器 框中键入您的 Citrix ADC VIP 地址或 FQDN。

    会话录制服务器框

    在每个会话录制服务器上,在 HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\MSMQ\Parameters 下添加并将 IgnoreOSNameValidation DWORD 值设置为 1

  4. 如果您使用基于 HTTP 或 HTTPS 的 MSMQ,请完成此步骤。

    (如果已完成此步骤,请跳过) 在域控制器上为 Citrix ADC VIP 地址创建主机记录。

    为 Citrix ADC VIP 地址创建主机记录

    在每个会话录制服务器上,运行 powershell.exe -file SrServerConfigurationSync.ps1 –Action AddRedirection – ADCHost <ADCHost> 命令以添加从 Citrix ADC 到本地主机的重定向。<ADCHost> 是 Citrix ADC VIP 地址的 FQDN。重定向文件(例如 sr_lb_map.xml)在 C:\Windows\System32\msmq\Mapping 下生成。

    添加重定向

    注意: 运行 PowerShell.exe 时,请切换到 SrServerConfigurationSync.ps1 所在的文件夹。

    会话录制服务器框中键入 Citrix ADC VIP 地址的 FQDN。例如:

    键入您的 Citrix ADC VIP 地址的完全限定域名

步骤 5:配置现有会话录制播放器以支持负载平衡

在安装了会话录制播放器组件的每台计算机上,将 Citrix ADC VIP 地址或其 FQDN 添加为连接的会话录制服务器。

步骤 6:检查负载平衡是否适用于已配置的现有会话录制服务器

  1. 启动 Citrix 虚拟会话。
  2. 检查会话是否可以录制。
  3. 检查 Web 播放器和会话录制播放器是否可以播放录制文件。

步骤 7:添加更多会话录制服务器

  1. 在同一域中准备一台计算机,并在该计算机上安装会话录制服务器、数据库和管理员日志记录模块。

    注意:

    会话录制管理员日志记录是会话录制服务器的一个可选子功能。在选择会话录制管理员日志记录之前,请先选择会话录制服务器。会话录制数据库是会话录制服务器的一个强制性子功能。选择安装会话录制服务器时,会话录制数据库也会自动选中,并且无法取消选择。

    安装会话录制服务器、数据库和管理员日志记录模块

  2. 使用与现有会话录制服务器相同的数据库名称。例如:

    使用相同的数据库名称

  3. 禁用计算机上的网络防火墙。

  4. 在安装了会话录制数据库的 SQL Server 上,将会话录制服务器的所有计算机帐户添加到共享会话录制数据库,并为其分配 db_owner 权限。例如:

    将会话录制服务器的所有计算机帐户添加到共享会话录制数据库

    分配数据库权限

  5. 将录制存储和还原文件夹(例如 SessionRecordingSessionRecordingsRestored)的读/写权限与新会话录制服务器的计算机帐户(例如 LB\SRServer2$)共享。需要美元符号 $

  6. 重复 步骤 3 以添加新会话录制服务器的负载平衡服务,并编辑现有虚拟服务器以添加与负载平衡服务的绑定。无需添加更多虚拟服务器。例如:

    新的会话录制服务器

    为新的会话录制服务器添加负载平衡服务

    编辑虚拟服务器

    虚拟服务器服务绑定

  7. 将会话录音授权控制台配置文件 SessionRecordingAzManStore.xml 从现有会话录音服务器复制到新会话录音服务器。该文件位于 <Session Recording server installation path>\App_Data

  8. 要通过 HTTP 或 HTTPS 为新的会话录音服务器使用 MSMQ,请完成以下步骤以导入当前正在运行的会话录音服务器的注册表设置。

    在现有会话录音服务器(例如 SRServer1)上,运行 powershell.exe -file SrServerConfigurationSync.ps1 –Action Export – ADCHost <ADCHost > 命令,其中 <ADCHost> 是 Citrix ADC VIP 地址的 FQDN。将生成一个导出的注册表文件 SrServerConfig.reg

    SrServerConfig.reg 文件复制到新的会话录音服务器并运行 powershell.exe -file SrServerConfigurationSync.ps1 –Action Import,AddRedirection – ADCHost <ADCHost> 命令。EnableLB 值将添加到新会话录音服务器的注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 中,并在 C:\Windows\System32\msmq\Mapping 下添加一个 sr_lb_map.xml 文件。

  9. 重复此过程以添加另一个会话录音服务器。

故障排除

  • 当您为会话录音服务器使用 CNAME 记录或 ALIAS 记录时,会话未录制。要解决此问题,请参阅 Microsoft 文档

  • 录音文件可以存储在本地,但不能存储在通用命名约定 (UNC) 路径中。要解决此问题,请将 Citrix Session Recording Storage Manager 服务的启动模式更改为 自动(延迟启动)