用于端点设备的会话录制 (预览版)

除了录制虚拟应用和桌面会话 (VDI) 中的活动之外,Citrix 会话录制还捕获用户在访问 Citrix 交付的 Web 应用的端点设备上的操作。

Citrix Web 应用会话录制依赖于通过 Citrix 基础架构交付的 Web 应用。以下是交付 Web 应用和使用端点设备会话录制所需的基本本地 Citrix 组件,确保最终用户可以通过 Citrix Workspace™ 应用通过 NetScaler® Gateway 成功查看和启动配置的 Web 应用。

  • 适用于 Windows 的 Citrix Workspace 应用:要使用端点设备会话录制,请确保已安装适用于 Windows 的 Citrix Workspace 应用,版本为 2503 或更高版本。
  • 安全专用访问:安全专用访问可实现 Web 应用的安全交付。安装此组件是使 Web 应用可用于录制的基础步骤。
  • StoreFront™:用户访问以启动其 Web 和 SaaS 应用的应用程序商店。
  • NetScaler (ADC/网关):此组件为 StoreFront 和 Web 应用提供安全的远程访问、负载平衡和流量管理。
  • StoreFront 和 NetScaler (ADC/网关) 集成:此集成是端点设备会话录制捕获远程 Web 应用会话的关键。如果集成配置错误或未设置,用户将无法远程启动 Web 应用,从而无法录制任何会话。有关集成,请参阅以下文档:

注意:

仅当通过 Citrix Workspace 应用 (CWA) 启动 ICA 会话时,才会触发端点录制。通过任何其他方式启动的会话都不会被录制。

配置端点设备会话录制功能的具体操作流程涉及以下几个步骤。

步骤 1:生成用于与 StoreFront 和 NetScaler 集成的脚本

在会话录制服务器上,生成用于将会话录制服务器与 StoreFront 和 NetScaler 集成的配置脚本。为此,请在会话录制服务器安装文件夹中使用 SsRecUtils.exe 命令行工具。默认情况下,会话录制服务器安装在 C:\Program Files\Citrix\SessionRecording\Server\Bin 下。

  • 与 StoreFront 集成所需的脚本

    • 要生成用于将会话录制服务器与 StoreFront 集成的配置脚本,请在会话录制服务器安装文件夹中运行 SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address]。此命令会将指定的 StoreFront 配置添加到会话录制服务器数据库中。如果部署了多个会话录制服务器,则会话录制服务器地址必须是负载均衡器地址。

    • 要从会话录制服务器数据库中删除 StoreFront 配置,请运行 SsRecUtils.exe -DeleteEndpointStorefront。此命令会列出会话录制服务器数据库中所有现有的 StoreFront 配置。然后,系统将提示您选择要删除的配置。

  • 与 NetScaler 集成所需的脚本

    • 要生成用于将会话录制服务器与 NetScaler 集成的配置脚本,请在会话录制服务器安装文件夹中运行 SsRecUtils.exe -AddEndpointGateway [gateway_url]。此命令会将指定的网关配置添加到会话录制服务器数据库中。

    • 要从会话录制服务器数据库中删除 NetScaler 配置,请运行 SsRecUtils.exe -DeleteEndpointGateway。此命令会列出会话录制服务器数据库中所有现有的网关配置。然后,系统将提示您选择要删除的配置。

    注意

    要更改会话录制服务器地址 (FQDN),请在会话录制服务器安装文件夹中运行以下命令。更改会话录制服务器地址需要重新执行集成过程。

    • SsRecUtils.exe -AddServerConfigure [Session Recording server address]:此命令会列出所有会话录制服务器配置。然后,系统将提示您选择要添加的配置。

    • SsRecUtils.exe -DeleteServerConfigure:此命令会列出会话录制服务器数据库中所有现有的会话录制服务器配置。然后,系统将提示您选择要删除的配置。

步骤 2:将会话录制服务器与 StoreFront 集成

  1. 在会话录制服务器上,请在会话录制服务器安装文件夹中运行以下命令以下载会话录制服务器生成的脚本。

    SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path]
    <!--NeedCopy-->
    

    此命令会下载一个包含两个脚本的 ZIP 文件:

    • 一个配置脚本 (ConfigureStorefront.ps1)。

      下载 PowerShell 脚本后,请按如下方式修改第 178 行:

      更改

      $store = Get-STFStoreService -VirtualPath /citrix/store

      为

      $store = Get-STFStoreService -VirtualPath "/citrix/$storeName"

    • 一个配置清理脚本。此清理脚本可用于移除 StoreFront 与会话录制服务器之间的集成。

  2. 在 StoreFront 计算机上,以管理员身份在 PowerShell 64 位实例中运行配置脚本,使用命令 ./ConfigureStorefront.ps1,不带其他参数。

步骤 3: 将会话录制服务器与 NetScaler 集成

  1. 在会话录制服务器上,在会话录制服务器安装文件夹中运行命令 SsRecUtils.exe -DownloadEndpointGateway [Output Path],以下载会话录制服务器生成的 NetScaler 配置脚本。
  2. 将脚本上传到 NetScaler 设备。您可以使用 WinSCP 等工具或类似于以下内容的 scp 命令:

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (将 NetScaler 替换为实际的主机名或 IP 地址。)

    Ensure that the script is saved with LF (Line Feed) line endings. FreeBSD (which NetScaler OS is based on) does not support CRLF (Carriage Return Line Feed) line endings. If you encounter the error -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, it indicates incorrect line endings. Convert the script using a text editor such as Notepad++ and ensure that it’s saved with LF line endings.

  3. Connect to the NetScaler appliance through SSH and switch to the NetScaler shell by typing shell in the NetScaler CLI.
  4. 使用 chmod 命令使上传的脚本可执行:

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. 在 NetScaler 命令行中运行上传的脚本。

    在 NetScaler 命令行中运行集成脚本

  6. 提供所需的参数。脚本会提示您输入以下内容:

    • NetScaler Gateway 中虚拟服务器的名称,可在 NetScaler 控制台中找到。
    • 会话录制服务器(如果适用,或负载均衡器)的完全限定域名 (FQDN)。
    • 此脚本会生成一个全新的文件,其具体路径为 /var/tmp/ns_gateway_sessionrecording,该文件内部包含了多个 NetScaler 设备的命令。您可以通过执行 cat /var/tmp/ns_gateway_sessionrecording 命令来详细查看所有相关的输入参数。

      使用 cat 命令查看 NetScaler 命令参数

  7. 返回 NetScaler CLI,并使用类似于以下内容的 batch 命令运行生成的命令:

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler 按顺序执行命令。如果某个命令失败,它将继续执行下一个命令。

  8. 请确保所有命令均已成功执行。

    确保 NetScaler 成功执行了所有命令

步骤 4:配置端点录制策略

系统定义的端点录制策略

会话录制提供了一个系统定义的端点录制策略:

系统定义的端点录制策略

  • 不录制端点会话。这是默认策略。当此策略处于活动状态时,会话录制不会捕获访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。

您无法修改或删除系统定义的端点录制策略。

创建自定义端点录制策略

您可以为特定用户或组启用端点录制。会话录制策略控制台中的向导可帮助您创建规则。对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。

对于每个规则,选择一个录制操作:

端点录制策略的操作(/zh-cn/session-recording/current-release/media/action-for-endpoint-recording-policy.png)

  • 启用带通知的端点录制。此选项记录用户在访问 Citrix 交付的 Web 应用程序的端点设备上的操作。用户会提前收到录制通知。
  • 启用不带通知的端点录制。此选项记录用户在访问 Citrix 交付的 Web 应用程序的端点设备上的操作。用户不会收到录制通知。
  • 禁用端点录制。此选项表示不录制用户在端点设备上的任何操作。
  • Citrix 交付的 Web 应用程序。此选项允许您指定特定的 Citrix 交付的 Web 应用程序,以录制用户在访问这些应用程序的端点设备上的操作。
  • 扩展到全屏录制。此选项允许您录制访问指定 Citrix 交付的 Web 应用程序的端点设备的整个屏幕空间,包括任何扩展显示器。

对于每个规则,创建应用该规则操作的用户或组列表:

端点录制策略的规则条件(/zh-cn/session-recording/current-release/media/rule-criteria-for-endpoint-recording-policy.png)

当您在端点录制策略中创建多个规则时,某些会话可能符合多个规则的条件。在这种情况下,优先级最高的规则将应用于这些会话。

规则的录制操作决定其优先级:

  • 具有禁用端点录制操作的规则具有最高优先级。
  • 具有启用带通知的端点录制操作的规则具有次高优先级。
  • 具有 启用无通知的端点录制 操作的规则具有最低优先级。

某些会话可能不符合端点录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是 禁用端点录制。您无法修改或删除回退规则。

步骤 5:安装适用于端点设备的 Citrix 会话录制代理

要为端点设备启用会话录制,请在安装 Citrix Workspace 应用程序的每个客户端上安装适用于端点设备的会话录制代理。要安装适用于端点设备的会话录制代理,请按照以下步骤操作:

  1. 确保已安装适用于 Windows 的 Citrix Workspace 应用程序,版本 2503 或更高版本。
  2. 使用 GUI 或命令提示符安装适用于端点设备的会话录制代理。

    安装 Citrix 端点录制代理

  3. 从系统托盘退出适用于 Windows 的 Citrix Workspace 应用程序,然后重新打开它。

注意: