安装、升级和卸载

注意:

要通过负载平衡配置服务器高可用性,请参阅在现有部署中配置负载平衡在 Azure 中部署和负载平衡会话录制

要详细了解如何快速设置和配置 Citrix 会话录制 和 Citrix 会话录制服务,请参阅 Citrix Tech Zone 文章 POC 指南:Citrix 会话录制

您可以在已加入 Azure AD 的计算机上安装 Session Recording 服务器和代理,并为其启用 Azure AD 支持。稍后,当您从云配置各种策略和播放权限时,可以指定从已加入 Azure AD 的计算机启动会话的 Azure AD 用户和组。使用 Citrix Virtual Apps and Desktops™ 安装程序安装 Session Recording 服务器时,GUI 上提供启用 Azure AD 支持选项。

本文包含以下几个章节内容:

安装清单

使用 Citrix® 脚本安装 Windows 角色和功能必备项

使用 Citrix 虚拟应用和桌面 安装程序安装会话录制

自动安装

在云 SQL 数据库服务上安装会话录制数据库

升级会话录制

卸载会话录制

与 Citrix 安全分析集成

安装核对清单

在开始安装之前,请完成此列表:

步骤
  选择您计划安装各个会话录制组件的计算机。请务必确保每台计算机都满足将要安装在其上的组件的硬件和软件要求。
  使用您的 Citrix 帐户凭据访问 Citrix Virtual Apps™ and Desktops 下载页面并下载产品 ISO 文件。解压缩 ISO 文件或将其刻录到 DVD。
  要在会话录制组件之间使用 TLS 协议进行通信,请在您的环境中安装正确的证书。
  安装会话录制组件所需的任何修补程序。修补程序可从 Citrix Support 获取。
  配置 Citrix Director 以创建并激活会话录制策略。有关更多信息,请参阅 配置 Director 以使用会话录制服务器

注意:

  • 我们建议您根据录制策略将已发布的应用程序划分为单独的 Delivery Groups。如果应用程序位于同一 Delivery Group 中,则已发布的应用程序的会话共享可能会与活动策略冲突。会话录制会将活动策略与用户打开的第一个已发布应用程序进行匹配。从 7.18 版本开始,您可以使用动态会话录制功能在会话期间随时开始或停止录制会话。此功能有助于缓解与活动策略的冲突问题。有关详细信息,请参阅 Dynamic session recording
  • 如果您计划使用 Machine Creation Services™ (MCS) 或 Provisioning Services,请准备一个唯一的 QMId。未能遵守此规定可能会导致录制数据丢失。
  • SQL 服务器需要 TCP/IP、运行 SQL Server 浏览器服务以及启用 Windows 身份验证。
  • 要使用 HTTPS,请为 TLS/HTTPS 配置服务器证书。
  • 确保 本地用户和组 > 组 > 用户 下的用户对 C:\windows\Temp 文件夹具有写入权限。

(仅适用于 msi 安装)使用 Citrix 脚本安装 Windows 角色和功能必备项

为了使 Session Recording 正常工作,请使用以下 Citrix 脚本安装所需的 Windows 角色和功能必备项,在 安装 Session Recording 之前:

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2025, Windows Server 2022, Windows Server 2019.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     if (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*'))
     {
         AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     }
    
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     AddFeatures('Web-IP-Security')#IIS-IPSecurity
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ-Server') #Message Queuing
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-Server /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ succeeded"
     }
     <!--NeedCopy-->
    

要安装 Windows 角色和功能必备项,请完成以下步骤:

  1. 在计划安装 Session Recording 管理组件的计算机上:

    1. 确保 PowerShell 中的执行策略设置为 远程签名不受限制

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. 以管理员身份启动命令提示符并运行 powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1 命令。

      脚本会显示已成功添加的功能,然后停止。

    3. 脚本运行后,请确保执行策略已根据您的公司策略设置为适当的值。

  2. 在您计划安装 Session Recording 代理组件的计算机上:

    1. 确保 PowerShell 中的执行策略设置为 远程签名不受限制

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. 以管理员身份启动命令提示符并运行 powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1 命令。

      脚本会显示已成功添加的功能,然后停止。

    3. 脚本运行后,请确保执行策略已根据公司策略设置为适当的值。

使用思杰虚拟应用和桌面安装程序安装会话录制

Citrix 会话录制包含以下组件:

  • 会话录制管理(包括会话录制数据库、会话录制服务器和会话录制策略控制台)
  • 会话录制代理
  • 会话录制播放器
  • 会话录制 Web 播放器

虽然将所有组件安装在单个服务器上对于概念验证是可接受的,但我们建议按如下方式将它们安装在单独的服务器上:

  • 在计算机 A 上安装微软 SQL Server。
  • 在计算机 B 上安装会话录制服务器、会话录制管理员日志记录和会话录制数据库。

    注意:

    会话录制数据库并非实际的数据库。它是一个在安装过程中在 Microsoft SQL Server 实例中创建和配置所需数据库的组件。

    安装会话录制服务器可让您自动安装会话录制 Web 播放器。

  • 在计算机 C 上安装会话录制策略控制台。
  • 在计算机 C 或计算机 D 上安装会话录制播放器。
  • 在 VDA 上安装会话录制代理。

安装会话录制管理组件

安装会话录音代理(/zh-cn/session-recording/2507-ltsr/install-upgrade-uninstall.html#install-the-session-recording-agent)

安装会话录音播放器(/zh-cn/session-recording/2507-ltsr/install-upgrade-uninstall.html#install-the-session-recording-player)

安装会话录制管理功能所需的组件

注意:

在 TLS 1.0 已禁用且 .NET Framework 版本低于 4.6 的 Windows Server 上安装会话录音管理组件之前,请完成以下步骤:

  1. 安装适用于 SQL Server 的微软 OLE DB 驱动程序。
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 注册表项下,添加 SchUseStrongCrypto DWORD(32 位)值并将值数据设置为 1。

  3. 重新启动 Windows 服务器。

有关详细信息,请参阅 使用 .NET Framework 的传输层安全性 (TLS) 最佳实践

会话录音管理组件包括会话录音数据库、会话录音服务器和会话录音策略控制台。您可以选择要在服务器上安装的组件。

步骤 1:下载产品软件并启动向导

  1. 使用您的 Citrix 帐户凭据访问 Citrix Virtual Apps and Desktops 下载页面并下载产品 ISO 文件。解压缩 ISO 文件或将其刻录到 DVD。
  2. 使用本地管理员帐户登录到要安装会话录音管理组件的计算机。将 DVD 插入驱动器或装载 ISO 文件。如果安装程序未自动启动,请双击 AutoSelect 应用程序或装载的驱动器。 安装向导随即启动。

步骤 2:选择要安装的产品

选择要安装的产品

点击产品旁边的“开始”按钮,以安装 思杰虚拟应用思杰虚拟桌面™

步骤 3:选择会话录制

选择会话录制

选择“会话录制”条目。

步骤 4:阅读并接受许可协议

安装协议

在“软件许可协议”页面上,阅读许可协议,接受它,然后单击“下一步”。

步骤 5:选择要安装的组件和安装位置

选择组件和安装路径

在“核心组件”页面上:

  • 位置:默认情况下,组件安装在 C:\Program Files\Citrix 中。默认位置适用于大多数部署。您可以指定自定义安装位置。
  • 组件:默认情况下,所有可安装组件旁边的复选框均处于选中状态。安装程序知道它是在单会话操作系统还是多会话操作系统上运行。它只允许在多会话操作系统上安装会话录制管理组件。它只允许在已安装 VDA 的计算机上安装会话录制代理。如果将会话录制代理安装在未提前安装 VDA 的计算机上,则“会话录制代理”选项将不可用。

选择“会话录制管理”,然后单击“下一步”。

正在选择会话录制管理

步骤 6:选择要安装的功能

选择要安装的功能

功能页面上:

  • 默认情况下,所有可安装功能旁边的复选框均处于选中状态。在单个服务器上安装所有这些功能适用于概念验证。对于大型生产环境,请在单独的服务器上安装 Session Recording 策略控制台。在另一个单独的服务器上安装 Session Recording 服务器、管理员日志记录和数据库。
  • 会话录制管理员日志记录是会话录制服务器的一个可选子功能。必须先选择会话录制服务器,然后才能选择会话录制管理员日志记录。会话录制数据库是会话录制服务器的一个强制子功能。当选择安装会话录制服务器时,会话录制数据库也会自动选中且无法取消选择。

    会话录制服务器未选中

    会话录制服务器已选中

  • 如果您选择会话录制服务器,则会话录制 Web 播放器也会随之安装。
  • 在同一服务器上选择并安装功能后,若要添加功能,只能使用 msi 包。不能再次运行安装程序。
  • 会话录制服务器

    Session Recording 服务器是托管以下内容的服务器:

    • 代理。一个 IIS 6.0+ 托管的 Web 应用程序,用于实现以下目的:
      • 处理来自 Session Recording 播放器和 Web 播放器的搜索查询和文件下载请求。
      • 处理来自 Session Recording 策略控制台的策略管理请求。
      • 评估每个 Citrix 虚拟应用和桌面 或 Citrix DaaS™(以前称为 Citrix 虚拟应用和桌面 服务)会话的录制策略。
    • 存储管理器。一个 Windows 服务,用于管理从每个启用了 Session Recording 的 VDA 接收的录制会话文件。
    • 管理员日志记录。与会话录制服务器一起安装的可选子组件,用于记录管理活动。默认情况下,所有日志记录数据都存储在名为 CitrixSessionRecordingLogging 的单独 SQL Server 数据库中。您可以自定义数据库名称。
  • 会话录制数据库

    • 会话录制数据库并非实际数据库。它是一个在安装过程中在 Microsoft SQL Server 实例中创建和配置所需数据库的组件。会话录制支持基于 Microsoft SQL Server 的三种数据库高可用性解决方案。有关详细信息,请参阅数据库高可用性

    • 您可以在以下云 SQL 数据库服务上安装会话录制数据库:

      • 阿祖尔 SQL 数据库
      • Azure SQL 数据库托管实例
      • Azure 虚拟机 (VMs) 上的 SQL 服务器
      • AWS 关系型数据库服务
      • 谷歌云 SQL 服务器
  • 会话录制管理员日志记录

    我们建议您将会话录制管理员日志记录与会话录制服务器同时安装。如果您不希望启用管理员日志记录功能,可以在稍后的页面上禁用它。但是,如果您最初选择不安装此功能但希望稍后添加,则只能通过使用 SessionRecordingAdministrationx64.msi 手动添加。

  • 会话录制策略控制台

    您可以使用会话录制策略控制台配置策略

步骤 6.1:安装会话录制服务器、数据库和管理员日志记录

如前所述,会话录制数据库是会话录制服务器的一个强制性子功能。我们建议您在安装会话录制服务器的同时,一并安装会话录制管理员日志记录功能。因此,本节将详细指导您如何在同一台计算机上安装这三个组件。

  1. 在“功能”页面上,选择“会话录音服务器”和“会话录音管理员日志记录”。选中“会话录音服务器”后,“会话录音数据库”也会自动选中。单击“下一步”。

    会话录音服务器已选中

  2. 在“数据库和服务器配置”页面上,指定会话录音数据库的实例名称和数据库名称,根据需要启用“SQL Server 身份验证”,然后单击“下一步”。

    数据库和服务器配置页面

    注意:

    从 2507 开始,除了 SQL Server 身份验证之外,会话录音还支持使用云托管的 Entra ID 帐户进行 Entra ID(以前称为 Azure Active Directory)密码和服务主体身份验证。有关详细信息,请参阅使用单个命令安装全套会话录音管理组件

    在“数据库和服务器配置”页面上:

    • 启用 SQL Server 身份验证:此选项允许您使用 SQL Server 身份验证连接到会话录音数据库。

      启用 SQL 服务器身份验证

    • 实例名称:如果数据库实例不是命名实例,则只能使用 SQL Server 的计算机名称。如果您在实例设置期间已命名实例,请使用 computer-name\instance-name 作为数据库实例名称。要确定您正在使用的服务器实例名称,请在 SQL Server 上运行 select @@servername。返回值是确切的数据库实例名称。如果您的 SQL Server 使用自定义端口而不是默认的 1433,请在实例名称后附加一个逗号和自定义端口。例如,在“实例名称”文本框中键入 DXSBC-SRD-1,2433,其中 2433 表示自定义端口。
    • 数据库名称:在“数据库名称”文本框中键入自定义数据库名称,或使用文本框中预设的默认数据库名称。单击“测试连接”以测试与 SQL Server 实例的连接以及数据库名称的有效性。

      注意:

      会话录音服务器默认安装使用 HTTPS/TLS 来保护通信。如果会话录音服务器的默认 Internet Information Services (IIS) 站点中未配置 TLS,请使用 HTTP。为此,请导航到会话录音代理站点,打开 SSL 设置,然后清除“要求 SSL”复选框,以取消在 IIS 管理控制台中选择 SSL。

      重要提示:

      自定义数据库名称只能包含 A-Z、a-z、0–9 和下划线,且不能超过 123 个字符。

      您必须拥有 SQL Server 实例的 securityadmindbcreator 服务器角色权限。如果您没有这些权限,可以执行以下操作:

      • 请求数据库管理员为安装分配权限。安装完成后,securityadmindbcreator 服务器角色权限不再是必需的,可以安全删除。
      • 您也可以使用 Citrix Virtual Apps and Desktops ISO 文件 中 \x64\Session Recording 目录下的 SessionRecordingAdministrationx64.msi 软件包。在 msi 安装程序 的安装过程中,系统将弹出一个对话框,要求您输入具有 securityadmindbcreator 服务器角色权限的数据库管理员凭据。请键入正确的凭据,然后单击 确定 按钮 以继续执行安装过程。

        安装将创建会话录制数据库,并将会话录制服务器的计算机帐户添加为 db_owner

  3. 管理日志记录配置页面上,指定管理日志记录功能的配置。

    管理日志记录配置页面

    管理日志记录配置页面上:

    • 管理日志记录数据库安装在 SQL Server 实例上:此文本框不可编辑。管理日志记录数据库的 SQL Server 实例名称会自动从您在数据库和服务器配置页面上键入的实例名称中获取。从 2411 版本开始,您可以将 Session Recording 管理日志记录数据库安装在与 Session Recording 数据库不同的单独实例上。为此,请在安装它们之前完成以下步骤:

      1. 转到您将要安装 Session Recording 服务器的计算机。
      2. 打开注册表编辑器。
      3. 修改注册表:
        • 导航到 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server
        • 添加 SmAudDatabaseLoggingState DWORD(32 位)值,并将值数据设置为 1
        • 添加 SmAudDatabaseLoggingInstance 值,并将值数据设置为您要安装 Session Recording 管理日志记录数据库的实例名称。

      稍后安装数据库时,Session Recording 管理日志记录数据库将安装在由 SmAudDatabaseLoggingInstance 注册表值指定的单独实例上。您必须为两个数据库配置相同的身份验证模式(SQL Server 身份验证、Windows 身份验证或 Microsoft Entra ID 身份验证),并授予相同的用户权限。

    • 管理员日志数据库名称:要安装会话录制管理员日志功能,请在此文本框中键入管理员日志数据库的自定义数据库名称,或使用文本框中预设的默认数据库名称 CitrixSessionRecordingLogging

      注意:

      管理员日志数据库名称必须与上一页“数据库和服务器配置”页面上“数据库名称”文本框中设置的会话录制数据库名称不同。

    • 键入管理员日志数据库名称后,单击“测试连接”以测试与管理员日志数据库的连接。
    • 启用管理日志记录:默认情况下,管理日志记录功能处于启用状态。您可以取消选中此复选框来禁用它。
    • 启用强制阻止:默认情况下,强制阻止处于启用状态。如果日志记录失败,正常功能可能会被阻止。您可以取消选中此复选框来禁用强制阻止。

    单击“下一步”继续安装。

  4. 审阅必备条件,并确认安装信息。

    安装摘要

    摘要”页面显示您的安装选择。您可以单击“上一步”返回到之前的向导页面进行更改,或单击“安装”开始安装。

  5. 完成安装过程。

    完成安装

    完成安装”页面显示所有已成功安装和初始化的必备条件和组件的绿色复选标记。

    单击“完成”以完成会话录制服务器、数据库和管理员日志记录的安装。

步骤 6.2:安装会话录制策略控制台

要安装 Session Recording 策略控制台,请完成以下步骤:

  1. 在“功能”页面上,选择“Session Recording 策略控制台”,然后单击“下一步”。

    策略控制台未选中

  2. 审阅先决条件,并确认可以进行安装。

    策略控制台安装摘要

    摘要”页面显示您的安装选择。您可以单击“返回”返回到之前的向导页面并进行更改,或者单击“安装”开始安装。

  3. 完成安装过程。

    完成策略控制台安装

    完成安装”页面显示所有已成功安装和初始化的必备条件和组件的绿色复选标记。

    单击“完成”以完成 Session Recording 策略控制台的安装。

Step 7: Install Broker_PowerShellSnapIn_x64.msi

重要提示:

要使用 Session Recording 策略控制台,请手动安装 Broker PowerShell 管理单元 (Broker_PowerShellSnapIn_x64.msi)。在 Citrix Virtual Apps and Desktops ISO (\x64\Citrix Desktop Delivery Controller) 上找到该管理单元,然后按照说明进行安装。不遵守此规定可能会导致错误。

安装会话录制代理程序

Session Recording Agent 是安装在每个多会话操作系统或单会话操作系统 VDA 上的组件,用于启用录制。它负责录制会话数据。

步骤 1:下载产品软件并启动向导

使用本地管理员帐户登录到要安装 Session Recording 代理的计算机。将 DVD 插入驱动器或装载 ISO 文件。如果安装程序未自动启动,请双击 AutoSelect 应用程序或装载的驱动器。

安装向导随即启动。

步骤 2:选择要安装的产品

选择要安装的产品

单击要安装的产品(Citrix 虚拟应用Citrix 虚拟桌面)旁边的“开始”。

步骤 3:选择会话录制

选择要安装的会话录制代理

选择 会话录制 条目。

步骤 4:阅读并接受许可协议

安装协议

软件许可协议页面上,阅读并接受许可协议,然后单击下一步

步骤 5:选择要安装的组件和安装位置

选择要安装的代理

选择 会话录制代理,然后单击“下一步”。

步骤 6: 指定代理配置

代理配置

在“代理配置”页面上,完成以下设置:

  • 键入安装了 Session Recording 服务器的计算机的名称,以及用于连接到 Session Recording 服务器的协议和端口信息。如果尚未安装 Session Recording,稍后可以在“Session Recording 代理属性”中更改此类信息。
  • 如果您想稍后手动安装 Session Recording 消息队列或 MSMQ。您可以选中“跳过 MSMQ 安装”。此选项允许您在不安装 Microsoft 消息队列 (MSMQ) 的情况下继续。
  • 如果您正在 Azure AD 加入的计算机上安装 Session Recording 代理,请选择“启用 Azure AD 支持”。要完全启用 Azure AD 身份支持以从云中配置播放权限和各种 Session Recording 策略,请完成以下步骤,然后重新启动 VDA:

    注意:

    Azure AD 支持是一项预览功能。它在 Session Recording 2402 及更高版本中可用。

    预览功能可能未完全本地化,建议在非生产环境中使用。Citrix 技术支持不提供对预览功能中发现的问题的支持。

    • 同样,使用 MSI 包在 Azure AD 加入的计算机上安装 Session Recording 服务器。在 MSI 安装期间选择“启用 Azure AD 支持”。

      在服务器 MSI 安装期间启用 Azure AD 支持

    • 将 Citrix 云连接到 Azure 活动目录

    • 转到“完全配置”界面的主页,并在“预览功能”部分下启用“SessionRecordingSupportAAD”和“Send User Identity Info In Prepare Session”开关。要访问“完全配置”界面的主页,请完成以下步骤:

      1. 登录到 思杰云
      2. 在左上角菜单中,选择“我的服务 > DaaS”。默认情况下,将显示“完全配置”界面的主页。

注意:

安装程序的测试连接功能存在限制。它不支持“HTTPS 需要 TLS 1.2”的场景。如果您在此场景中使用安装程序,测试连接将失败,但您可以忽略此失败并单击下一步继续安装。这不影响正常功能。

步骤 7:查看必备条件并确认安装

代理安装摘要

摘要页面显示您的安装选择。您可以单击上一步返回到之前的向导页面并进行更改,或者单击安装开始安装。

步骤 8:完成安装

代理安装完成

完成安装页面显示所有已成功安装和初始化的必备条件和组件的绿色复选标记。

单击完成以完成会话录制代理的安装。

注意:

当机器创建服务 (MCS) 或 Citrix Provisioning™ 使用主映像并安装了 Microsoft 消息队列 (MSMQ) 创建多个 VDA 时,这些 VDA 可能具有相同的 QMId。相同的 QMId 可能会导致各种问题,例如:

  • 会话可能不会被录制,即使录制协议已接受。
  • Session Recording Server 可能无法接收会话注销信号,因此,会话可能始终处于“实时”状态。

作为一种变通方法,为每个 VDA 创建一个唯一的 QMId,并且它因部署方法而异。

如果使用 PVS 7.7 或更高版本以及 MCS 7.9 或更高版本在静态桌面模式下创建了安装有 Session Recording 代理的单会话操作系统 VDA,则无需执行额外操作,例如,该模式配置为通过单独的个人虚拟磁盘或 VDA 的本地磁盘使所有更改持久化。

对于使用 MCS 或 PVS 创建的多会话操作系统 VDA 以及配置为在用户注销时丢弃所有更改的单会话操作系统 VDA,请使用 GenRandomQMID.ps1 脚本在系统启动时更改 QMId。更改电源管理策略,以确保在用户尝试登录之前有足够的 VDA 正在运行。

要使用 GenRandomQMID.ps1 脚本,请执行以下操作:

  1. Ensure that the execution policy is set to RemoteSigned or Unrestricted in PowerShell.

    Set-ExecutionPolicy RemoteSigned

  2. 创建一个计划任务,将触发器设置为系统启动时,并在 PVS 或 MCS 主映像计算机上使用 SYSTEM 帐户运行。

  3. 将命令添加为启动任务。

    powershell .exe -file C:\\GenRandomQMID.ps1

Summary of the GenRandomQMID.ps1 script:

  1. 从注册表中删除当前的 QMId
  2. SysPrep = 1 添加到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters
  3. Stop related services, including CitrixSmAudAgent and MSMQ.
  4. 要生成随机 QMId,请启动之前停止的服务。

Example GENRANDOMQMID.PS1:

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

安装会话录制播放器

会话录制播放器是一个用户界面,您可以从工作站访问它来播放录制的会话文件。将会话录制播放器安装在会话录制服务器或域中的工作站上。

提示:

  • 安装会话录制服务器可让您自动安装会话录制 Web 播放器。
  • Before or after you install the Session Recording player, install the Microsoft Visual C++ Redistributable package called VC_redist.x86.exe. You can find the package on the Citrix Virtual Apps and Desktops ISO under \Support\VcRedist.

步骤 1:下载产品软件并启动向导

使用本地管理员帐户登录到要安装 Session Recording 播放器组件的计算机。将 DVD 插入驱动器或装载 ISO 文件。如果安装程序未自动启动,请双击 AutoSelect 应用程序或装载的驱动器。

安装向导随即启动。

步骤 2:选择要安装的产品

选择要安装的产品

Click Start next to the product to install Citrix Virtual Apps or Citrix Virtual Desktops.

步骤 3:选择会话录制

选择会话录制

选择会话录制条目。

步骤 4:阅读并接受许可协议

安装协议

在“软件许可协议”页面上,阅读许可协议,接受该协议,然后单击“下一步”。

步骤 5: 选择要安装的组件和安装位置

选择要安装的播放器

选择 会话录制播放器,然后单击 下一步

步骤 6: 查看必备条件并确认安装

播放器安装摘要

Summary”页面显示您的安装选择。您可以单击“Back”返回到之前的向导页面进行更改,或者单击“Install”开始安装。

步骤 7: 完成安装

播放器安装完成

Finish Installation”页面显示所有已成功安装和初始化的必备条件和组件的绿色复选标记。

单击 完成 以完成 Session Recording 播放器的安装。

选择消息队列解决方案

Session Recording 的默认消息队列是 Microsoft Message Queue (MSMQ)。Session Recording 提供了 Session Recording 消息队列作为 MSMQ 的替代方案。本节将进一步介绍其安装和配置。可以使用注册表设置更改活动消息队列。

MSMQ(微软消息队列)

建议 MSMQ 用户在安装 Session Recording 后配置访问控制列表 (ACL)。有关详细信息,请参阅安全建议

会话录制消息队列

会话录音消息队列解决方案旨在通过以下方式增强会话录音的功能:

  • 支持现代 .NET 环境:基于 WebSocket 和 nats.io 构建,它消除了对 MSMQ 所需的 .NET 框架 的依赖。
  • 提供增强功能:提供持久存储、多种身份验证方法、SSL 加密和各种配置选项。
  • 提高身份验证灵活性:为 Azure AD 或其他非 AD 场景提供更好的身份验证选择。

安装和配置会话录音的消息队列解决方案

  1. 为了继续进行会话录音消息队列的安装和配置,请务必确保满足以下先决条件:
    • 您必须拥有管理员权限。
    • 在安装会话录音消息队列之前,必须从 https://dotnet.microsoft.com/zh-cn/download/dotnet/8.0 安装 .NET 8 Runtime。
    • 默认情况下,必须允许两个新的 TCP 端口(8221 和 8223)通过防火墙。
    • SSL 加密的 WebSocket 通信需要证书。
  2. 通过运行 SessionRecordingAdministrationx64.msi 安装会话录音服务器。然后,在会话录音服务器上,运行 services.msc 将会话录音消息队列服务的启动类型更改为自动并启动该服务。

    会话录音消息队列服务的启动类型

  3. 在会话录音服务器上,运行 wf.msc(带高级安全性的 Windows 防火墙),并添加入站规则以允许端口 8221 和 8223 上的入站 TCP 流量。(端口号可以修改,如以下可选配置部分所述。)

    允许端口 8221 和 8223 上的入站 TCP 流量

  4. 在 VDA 上,使用 ISO 文件中的元安装程序或直接运行 SessionRecordingAgentx64.msi 来安装会话录音代理。

    如果您的环境仅使用会话录制消息队列且不切换到 MSMQ,则可以在会话录制代理安装期间选择“跳过 MSMQ 安装”选项。这可确保:

    • MSMQ 不会由元安装程序安装在 VDA 上。

    • 会话录制代理服务未配置 MSMQ 依赖项。

    完成代理安装后,通过从 ISO 文件运行 SessionRecordingMsgQueue.msi 来部署会话录制消息队列。

    会话录制消息队列 MSI

  5. 重新启动 VDA。
  6. 配置会话录制的权限、策略以及其他设置。现在,录制的会话可以通过会话录制消息队列进行传输。

可选的配置项

使用 SSL 加密
  1. 在会话录制服务器上,将证书绑定到端口 8223。例如,使用以下命令,填写证书的指纹以绑定到端口 8223:

    netsh http add sslcert ipport=0.0.0.0:8223 certhash=CertThumbprint appid={NewGuid}
    <!--NeedCopy-->
    

    注意:

    appid 的 GUID 值是符合 GUID 格式的任何大写字符串,用大括号括起来。certhash 值来自证书详细信息中的指纹值,并且区分大小写。

  2. On the VDA, in the registry Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify OutboundPort to 8223, modify OutboundUseSSL to 1, and modify OutboundFQDN to the FQDN supported by the certificate, for example, SessionRecordingServer.bvt.local. If this item is not filled, the IP address resolved within the AD domain is used.

    VDA 上的会话录制消息队列注册表项值

  3. Restart the VDA, or restart the CitrixSmAudMsgQueue service on the VDA.

修改端口号
  1. 在会话录制服务器上,在注册表 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 中,为 HTTP 端口添加名为 SmAudMsgQueueServerPort 的 DWORD 类型项,并为 HTTPS 端口添加名为 SmAudMsgQueueServerHTTPSPort 的 DWORD 类型项。此外,将入站规则添加到防火墙的入站规则中,以允许流量通过修改后的端口。添加这些项后,重新启动会话录制服务器或重新启动服务器上的 CitrixSsRecMsgQueue 服务。

    会话录制消息队列端口

  2. On the VDA, in the registry Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify the OutboundPort key. When OutboundUseSSL is set to 0, it configures the HTTP port, and when OutboundUseSSL is set to 1, it configures the HTTPS port. After modifying the key, restart the VDA or restart the CitrixSmAudMsgQueue service on the VDA.

修改身份验证模式
  1. 默认情况下,会话录制消息队列在会话录制服务器和 VDA 之间使用 Active Directory (AD) 域身份验证。

  2. 在会话录制服务器上,导航到注册表路径: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 添加一个名为 SmAudMsgQueueServerAuth 的新 DWORD 项,其值如下之一:

    • 0:无身份验证(接受所有消息而不进行验证)— 不建议

    • 1:默认 AD 域身份验证

    • 2: 思杰云身份验证(Azure 活动目录场景所需)

    添加项后,重新启动会话录制服务器或 CitrixSsRecMsgQueue 服务。

  3. 在 VDA 上,在注册表 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify the OutboundAuthMethod 项中,将其值设置为与会话录制服务器上的 SmAudMsgQueueServerAuth 相同的值。修改项后,重新启动 VDA 或重新启动 VDA 上的 CitrixSmAudMsgQueue 服务。

故障排除

通信出现故障
  1. Check whether the CitrixSsRecMsgQueue and CitrixSsRecStorageManager services are in a running state on the Session Recording server.
  2. Check whether the CitrixSmAudAgent, CitrixSmAudMsgQueue, and CitrixSmAudNatsServer services are in a running state on the VDA.
  3. 检查会话录制服务器上的防火墙是否允许端口 8221 和 8223 通过。
  4. 检查 VDA 上是否配置了 OutboundFQDN。如果为空,则服务器 IP 地址会在 AD 域中自动解析。在 Azure Active Directory 方案和 SSL 加密方案中,此字段必须填写会话录制服务器的实际 FQDN。
  5. 检查 VDA 上的 OutboundUseSSL 注册表项值是否设置为 1。如果为 1,请检查会话录制服务器是否已将证书绑定到端口 8223。
  6. 检查 VDA 和会话录制服务器上的默认端口是否已修改。如果端口已修改,请检查修改后的端口是否允许通过防火墙以及是否已将证书绑定到这些端口。
  7. 检查 VDA 和会话录制服务器上的默认身份验证模式是否已修改。如果身份验证模式已修改,请检查 OutboundAuthMethod 值和 SmAudMsgQueueServerAuth 值是否相同。
The VDA’s CitrixSmAudMsgQueue service fails to start
  1. 检查 VDA 上是否已安装 .NET 8 运行时。
  2. Check whether you have administrator privileges when installing SessionRecordingMsgQueue.msi.
无法停止 MSMQ 服务或禁用 MSMQ 功能
  1. 在 VDA 上,在注册表 Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixSmAudAgent 中,从 DependOnService 键中删除 MSMQ,其余保持不变,然后单击 OK 并重新启动 VDA。

    Remove **MSMQ** from the **DependOnService** key

实现安装自动化

会话录制支持带选项的静默安装。

实现会话录制管理组件的自动化安装部署

使用单个命令安装所有会话录制管理功能所需的完整组件集

会话录音现在支持不同类型的 SQL 身份验证。有关详细信息,请参阅下表:

会话录音的版本 支持的 SQL 服务器类型 支持的 SQL 身份验证方法 备注
< 2411




  • 本地 SQL 服务器
  • 阿祖尔 SQL 数据库
  • 阿祖尔 SQL 托管实例
  • 阿祖尔 虚拟机上的 SQL 服务器
  • 亚马逊 RDS
  • 谷歌云 SQL 服务器
SQL 服务器身份验证




有关详细信息,请参阅在云 SQL 数据库服务上安装会话录音数据库




从 2411 开始




  • 本地 SQL 服务器
  • Azure SQL Database
  • 蔚蓝结构化查询语言托管实例
  • Azure 虚拟机上的 SQL 服务器
  • AWS 关系数据库服务
  • 谷歌云 SQL 服务器
  • SQL 服务器身份验证
  • 使用云托管 Entra ID 帐户的微软 Entra ID 密码身份验证



微软 Entra ID 密码身份验证仅支持 Azure SQL 数据库和 Azure SQL 托管实例。有关详细信息,请参阅在 Azure SQL 数据库上安装会话录制数据库在 Azure SQL 托管实例或 AWS RDS 上安装会话录制数据库




从 2507 开始




  • 本地部署 SQL 服务器
  • 艾哲尔 SQL 数据库
  • Azure SQL 托管实例云服务产品
  • Azure 虚拟机上的 SQL 服务器
  • AWS 关系数据库服务
  • 谷歌云 SQL 服务器
  • SQL 服务器身份验证
  • 微软 Entra ID 密码身份验证,使用云托管的 Entra ID 帐户
  • Microsoft Entra ID 服务主体身份验证,使用云托管的 Entra ID 帐户


  • 微软 Entra ID 密码身份验证仅支持 Azure SQL 数据库和 Azure SQL 托管实例。
  • 微软 Entra ID 服务主体身份验证仅支持 Azure SQL 托管实例云服务产品



例如,以下任一命令将安装全套 Session Recording 管理组件并创建日志文件以捕获安装信息。

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" SERVICEKEYAUTHENABLE="1" /qn+ /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi"
ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase"
DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1"
CLOUDDBSUPPORT="0"
AZUREUSERNAME="ServicePrincipalClientId" AZUREPASSWORD="ServicePrincipalClientsecret"
AADPASSWORD="0"
AZURETENANTID="ServicePrincipalTenantId"
SERVICEPRINCIPAL="1" /qn+ /l*vx "yourinstallationlog "
<!--NeedCopy-->

注意:

您可以在 思杰虚拟应用和桌面 ISO 的 \x64\Session Recording 路径下找到 SessionRecordingAdministrationx64.msi 文件。

无论此处由 DATABASEINSTANCE 指定的实例是什么,从 2411 版本开始,您还可以选择将 Session Recording 管理日志数据库安装在与 Session Recording 数据库不同的单独实例上。为此,请在运行任一安装命令之前完成以下步骤:

  1. 转到您将安装 Session Recording 服务器的计算机。
  2. 打开注册表编辑器。
  3. 修改注册表:
    • 导航到 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server
    • 添加 SmAudDatabaseLoggingState DWORD(32 位)值,并将值数据设置为 1
    • 添加 SmAudDatabaseLoggingInstance 值,并将值数据设置为您要在其中安装 Session Recording 管理日志数据库的实例名称。

    稍后当您安装数据库时,Session Recording 管理日志数据库将安装在由 SmAudDatabaseLoggingInstance 注册表值指定的单独实例上。您必须为两个数据库配置相同的身份验证模式(SQL Server 身份验证、Windows 身份验证或 Microsoft Entra ID 身份验证)并授予相同的用户权限。

其中:

  • ADDLOCAL 提供可供您选择的功能。您可以选择多个选项。SsRecServer 是会话录制服务器。PolicyConsole 是会话录制策略控制台。SsRecLogging 是管理员日志记录功能。StorageDatabase 是会话录制数据库。会话录制管理员日志记录是会话录制服务器的一个可选子功能。在选择会话录制管理员日志记录之前,请先选择会话录制服务器。
  • DATABASEINSTANCE 是会话录制数据库的实例名称。例如,如果您使用的是 Azure SQL 托管实例,则为 .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-nametcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342。如前所述,您可以将会话录制数据库和会话录制管理员日志记录数据库安装在同一实例或单独的实例上。
  • DATABASENAME 是会话录制数据库的数据库名称。
  • LOGGINGDATABASENAME 是管理员日志记录数据库的名称。
  • AZURESQLSERVICESUPPORT 确定是否支持 SQL 服务器身份验证。要使用 SQL 服务器身份验证,请将其设置为 1
  • DATABASEUSER 是会话录制服务器的计算机帐户。
  • CLOUDDBSUPPORT 确定是否支持 艾哲尔 结构化查询语言 数据库。
  • AZUREUSERNAME 是 SQL Server 或 微软 Entra ID 管理员名称,或 微软 Entra ID 服务主体客户端 ID(应用程序 ID)。要使用 微软 Entra ID 身份验证,请完成以下步骤:

    1. 确保已在会话录制服务器上安装 Visual C++ 可再发行组件。否则,请从 https://learn.microsoft.com/zh-cn/cpp/windows/latest-supported-vc-redist?view=msvc-170 下载并安装它。
    2. 确保已在会话录制服务器上安装 Microsoft ODBC Driver for SQL Server。否则,请从 https://learn.microsoft.com/zh-cn/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16 下载并安装它。
    3. 运行数据库安装命令时,请包含 AADPASSWORD 参数并将其设置为 1。
    4. 创建 Entra ID 管理员并授予其 SQL Server 管理权限。有关详细信息,请参阅 Microsoft 文档:https://learn.microsoft.com/zh-cn/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell
  • AZUREPASSWORD is the SQL Server or Microsoft Entra ID administrator password or Microsoft Entra ID ServicePrincipal client secret.
  • AADPASSWORD determines whether Microsoft Entra ID authentication is supported. To use Microsoft Entra ID authentication, set it to 1.
  • AZURETENANTID is Azure tenantid(Directory ID).
  • SERVICEPRINCIPAL 用于确定是否支持 Microsoft Entra ID 服务主体身份验证。若要启用 Microsoft Entra ID 服务主体身份验证,请将其值设置为 1。
  • SERVICEKEYAUTHENABLE 启用会话录制代理和会话录制服务器之间的服务密钥身份验证。仅当您要启用 Azure AD 支持时才需要此参数,并且必须将其设置为 1。否则,请勿添加此参数。
  • /q 指定静默模式。
  • /l*v 指定详细日志记录。
  • 您的安装日志 是您的安装日志文件的位置。

创建用于部署会话录制服务器的主映像

您可能已经从现有部署中拥有会话录制数据库和管理日志数据库。对于此类情况,在使用 SessionRecordingAdministrationx64.msi 安装会话录制管理组件时,现在可以跳过数据库检查。您可以轻松地为在许多其他计算机上部署会话录制服务器创建主映像。在使用主映像在目标计算机上部署会话录制服务器后,在每台计算机上运行命令以连接到现有的会话录制数据库和管理日志数据库。此主映像支持有助于部署并最大限度地减少人为错误的潜在影响。它仅适用于全新安装,并包含以下步骤:

  1. 启动命令提示符并运行类似于以下内容的命令:

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    此命令将安装会话录制管理组件,但不会对会话录制数据库和管理日志数据库进行配置,也不会测试其连接情况。

    Set the IGNOREDBCHECK parameter to True and use random values for DATABASEINSTANCE, DATABASENAME, and LOGGINGDATABASENAME.

  2. 在您正在操作的计算机上创建主映像。

  3. 将主映像部署到其他计算机以部署会话录制服务器。

  4. 在每台计算机上,运行类似于以下内容的命令:

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    这些命令将之前安装的会话录制服务器连接到现有的会话录制数据库和管理日志数据库。

    You can find the SsRecUtils.exe file at \Citrix\SessionRecording\Server\bin\. Set the DATABASEINSTANCE, DATABASENAME, and LOGGINGDATABASENAME parameters as needed.

在卸载会话录音管理组件时,确保数据库得以保留

KEEPDB 设置为 True 后,以下命令在卸载会话录音管理组件时保留会话录音数据库和管理日志数据库:

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

自动化安装会话录音播放器和 Web 播放器

例如,以下命令分别安装会话录音播放器和 Web 播放器。

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

注意:

您可以在 Citrix 虚拟应用和桌面 ISO 的 \x86\Session Recording 下找到 SessionRecordingPlayer.msi

您可以在 Citrix 虚拟应用和桌面 ISO 的 \x64\Session Recording 下找到 SessionRecordingWebPlayer.msi

其中:

  • /q 指定静默模式。
  • /l*v 指定详细日志记录。
  • yourinstallationlog 表示您的安装日志文件的位置。

自动化会话录音代理的安装过程

例如,以下命令将安装会话录音代理,并创建一个日志文件来捕获安装信息。

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport SESSIONRECORDINGAUTHENTICATION="Citrix Cloud™" SESSIONRECORDINGRPC="Websocket" SESSIONRECORDINGIDP="IDP"
<!--NeedCopy-->

注意:

You can find SessionRecordingAgentx64.msi on the Citrix Virtual Apps and Desktops ISO under \x64\Session Recording.

其中:

  • yourservername 是托管会话录制服务器的计算机的 NetBIOS 名称或 FQDN。如果未指定,此值默认为 localhost
  • yourbrokerprotocol 是会话录制代理用于与会话录制代理通信的 HTTP 或 HTTPS。如果未指定,此值默认为 HTTPS。
  • yourbrokerport 是会话录制代理用于与会话录制代理通信的端口号。如果未指定,此值默认为零,这将指示会话录制代理使用所选协议的默认端口号:HTTP 为 80,HTTPS 为 443。
  • SESSIONRECORDINGAUTHENTICATION 是会话录制代理与会话录制服务器之间的身份验证类型。仅当您要启用 Azure AD 支持时才需要此参数。要启用 Azure AD 支持,请添加此参数并将其设置为 Citrix Cloud
  • SESSIONRECORDINGRPC 是会话录制代理与会话录制服务器之间的通信方法。仅当您要启用 Azure AD 支持时才需要此参数。要启用 Azure AD 支持,请添加此参数并将其设置为 Websocket
  • SESSIONRECORDINGIDP 指定身份类型。仅当您要启用 Azure AD 支持时才需要此参数。要启用 Azure AD 支持,请添加此参数并将其设置为 IDP
  • /q 指定静默模式。
  • /l*v 指定详细日志记录。
  • yourinstallationlog 是您的安装日志文件所存储的位置。

升级会话录制功能

您可以将某些部署升级到更高版本,而无需首先设置新计算机或站点。您可以将会话录制从 XenApp 和 XenDesktop 7.6 LTSR 的最新 CU 中包含的版本以及任何更高版本升级到会话录制的最新版本。

注意:

当您将会话录制管理从 7.6 升级到 7.13 或更高版本,并在会话录制管理中选择修改以添加管理员日志记录服务时,SQL Server 实例名称不会显示在管理员日志记录配置页面上。单击下一步时,将显示以下错误消息:数据库连接测试失败。请输入正确的数据库实例名称。作为一种解决方法,请为 localhost 用户添加以下 SmartAuditor Server 注册表文件夹的读取权限:HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server

您无法从技术预览版本进行升级。

先决条件、准备工作和限制

  • 使用 Session Recording 安装程序的图形界面或命令行界面,升级安装了 Session Recording 组件的计算机上的组件。
  • 在执行任何升级活动之前,请备份 SQL Server 实例中名为 CitrixSessionRecording 的数据库。这样,如果在数据库升级后发现任何问题,您可以将其还原。
  • 除了是域用户之外,您还必须是正在升级 Session Recording 组件的计算机上的本地管理员。
  • 如果 Session Recording 服务器和 Session Recording 数据库未安装在同一台服务器上,则您必须具有数据库角色权限才能升级 Session Recording 数据库。否则,您可以执行以下操作:
    • 请数据库管理员为升级分配 securityadmindbcreator 服务器角色权限。升级完成后,securityadmindbcreator 服务器角色权限不再需要,可以安全删除。
    • 或者,使用 SessionRecordingAdministrationx64.msi 软件包进行升级。在 msi 升级过程中,将弹出一个对话框,提示您输入具有 securityadmindbcreator 服务器角色权限的数据库管理员的凭据。键入正确的凭据,然后单击 OK(确定)以继续升级。
  • 您可以选择不同时升级所有 Session Recording 代理。Session Recording 代理 7.6.0(及更高版本)与最新(当前)版本的 Session Recording 服务器兼容。但是,某些新功能和错误修复可能不会生效。
  • 在 Session Recording 服务器升级期间启动的任何会话都不会被录制。
  • 在全新安装或升级后,Session Recording 代理属性中的图形调整选项默认启用,以保持与桌面组合重定向模式兼容。您可以在全新安装或升级后手动禁用此选项。
  • 从不提供管理员日志记录功能的早期版本升级 Session Recording 后,不会安装该功能。要添加该功能,请在升级后修改安装。
  • 如果在升级过程启动时存在正在进行的录制会话,那么这些录制将极难完整完成。
  • 查看以下升级顺序,以便您可以规划和缓解潜在的服务中断。

升级顺序

要升级现有安装,请转到安装了会话录制组件的每台计算机,然后运行 Citrix Virtual Apps and Desktops ISO。

提示:

请访问 Citrix 虚拟应用和桌面下载页面,以下载相应版本的 Citrix 虚拟应用和桌面。

对现有安装的升级过程通常遵循以下序列:

  1. 升级会话录制服务器组件。

    如果存在多个会话录制服务器,请首先升级安装了会话录制数据库组件的服务器。之后,升级其余的会话录制服务器。

    为此,请完成以下步骤:

    1. 在会话录制服务器上手动停止会话录制存储管理器服务。
    2. 通过 Internet 信息服务 (IIS) 管理器,确保会话录制代理正在运行。
    3. 运行 Citrix Virtual Apps and Desktops 镜像文件,然后选择会话录制条目进行升级。
  2. 在会话录制服务器的升级过程完成后,会话录制服务将自动恢复其正常在线运行状态。
  3. 升级会话录制代理(在主映像上)。
  4. 与会话录制服务器同时或之后升级会话录制策略控制台。
  5. 升级会话录制播放器。

关于升级到版本 2511 的重要说明:

为防止因会话录制代理升级不完整而导致会话录制失败,在升级到 2511 时,请遵循以下步骤:

将每个会话录制服务器升级到版本 2511。

使用以下命令通过 .NET Remoting 启用远程访问:

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -EnableBrokerRemoting

将每个会话录制代理升级到版本 2511。

升级所有会话录制代理后,使用以下命令通过 .NET Remoting 禁用远程访问:

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -DisableBrokerRemoting

在云 SQL 数据库服务上安装会话录制数据库

本节介绍如何在以下云 SQL 数据库服务上安装会话录制数据库:

  • 阿祖尔 SQL 数据库
  • 阿祖尔 SQL 托管实例
  • Azure 虚拟机上的 SQL 服务器
  • 亚马逊云科技 RDS
  • 谷歌云 SQL 服务器

在 Azure SQL 数据库上安装会话录制数据库

  1. Create an Azure SQL Database.

    1. 使用您的 Azure 帐户登录 Azure 门户。
    2. 从门户菜单中,选择 创建资源
    3. 在门户搜索框中,输入 SQL 数据库
    4. 从搜索结果列表中,选择 SQL 数据库
    5. 单击 创建 以创建 Azure SQL 数据库。
    6. 创建 SQL 数据库 部分中,提供以下信息:

      • 订阅:选择所需的 Azure 订阅。
      • 资源组:选择 新建 或选择现有资源组。
      • 数据库名称:需要一个唯一的名称。
      • 服务器:选择“新建”,并使用以下值填写 新建服务器 表单:
        • 服务器名称:输入一个唯一的名称。Azure 中的所有服务器的服务器名称必须是全局唯一的。
        • 位置:从下拉列表中选择一个位置。
        • 身份验证方法:选择“使用 SQL 身份验证”、“Entra ID 身份验证”或两者。
        • 服务器管理员登录名:输入 SQL Server 或 Microsoft Entra ID 管理员名称。从 2411 版本开始,Session Recording 支持基于云的 SQL 数据库(包括 Azure SQL 数据库和 Azure SQL 托管实例)的 Entra ID 身份验证。有关 Microsoft Entra ID 身份验证的更多信息,请参阅本文中的命令参数说明。
        • 密码:输入符合要求的 SQL Server 或 Microsoft Entra ID 管理员密码,并在 确认密码 字段中再次输入。
        • 选择 OK

      提供上述信息后,单击 Review + Create。单击“创建”按钮以完成 Azure SQL Database 的创建。

  2. 重复步骤 1 以在同一服务器上创建另一个 Azure SQL Database。
  3. 获取用于已创建的 Azure SQL Database 的服务器连接字符串。
    1. 在 Azure 门户中,搜索并单击您已创建的任一 Azure SQL Database。
    2. 从左侧导航栏中单击连接字符串
    3. 记录 Server 字符串,该字符串稍后将用作会话录制数据库和会话录制日志数据库的实例名称。
  4. 运行类似于以下内容的命令,以在您之前创建的 Azure SQL Database 上安装会话录制数据库。

    注意:

    在 Azure SQL Database 上,会话录制数据库的安装只能通过运行类似于以下内容的命令来完成。

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" /qn+ /l*vx "yourinstallationlog"

    其中:

    • ADDLOCAL 提供可供您选择的功能。您可以选择多个选项。SsRecServer 是会话录制服务器。PolicyConsole 是会话录制策略控制台。SsRecLogging 是管理员日志记录功能。StorageDatabase 是会话录制数据库。会话录制管理员日志记录是会话录制服务器的一个可选子功能。在选择会话录制管理员日志记录之前,请选择会话录制服务器。
    • DATABASEINSTANCE 是会话录制数据库的实例名称,该名称由 Azure SQL Database 连接字符串指定。
    • DATABASENAME 是会话录制数据库的数据库名称。
    • LOGGINGDATABASENAME 是用于管理员日志记录的数据库名称。
    • AZURESQLSERVICESUPPORT 确定是否支持 SQL Server 身份验证。要使用此身份验证方式,请将其设置为 1。
    • CLOUDDBSUPPORT 负责判断 Azure SQL 数据库服务是否能够得到系统支持。
    • DATABASEUSER 是会话录制服务器的计算机帐户。
    • AZUREUSERNAME 是 SQL Server 或 Microsoft Entra ID 管理员名称。从 2411 版本开始,会话录制支持基于云的 SQL 数据库(包括 Azure SQL 数据库和 Azure SQL 托管实例)的 Entra ID 身份验证。要使用 Microsoft Entra ID 身份验证,请完成以下步骤:

      1. 确保已在会话录制服务器上安装 Visual C++ Redistributable。否则,请从 https://learn.microsoft.com/zh-cn/cpp/windows/latest-supported-vc-redist?view=msvc-170 下载并安装。
      2. 确保已在会话录制服务器上安装 Microsoft ODBC Driver for SQL Server。否则,请从 https://learn.microsoft.com/zh-cn/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16 下载并安装。
      3. 运行数据库安装命令时,请包含 AADPASSWORD 参数并将其设置为 1。
      4. 创建一个 Entra ID 管理员并授予其 SQL Server 管理权限。有关详细信息,请参阅 Microsoft 文档:https://learn.microsoft.com/zh-cn/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell
    • AZUREPASSWORD is the SQL Server or Microsoft Entra ID administrator password.
    • AADPASSWORD 确定是否支持 Microsoft Entra 身份识别身份验证。要使用 Microsoft Entra 身份识别身份验证,请将其设置为 1。
    • /q 指定静默模式。
    • /l*v 指定详细日志记录。
    • 您的安装日志 是您的安装日志文件的位置。

在 Azure SQL 托管实例或 AWS RDS 上安装会话录制数据库

提示:

在 Azure SQL 托管实例和 AWS RDS 上,您可以通过以下方式安装会话录制数据库:

  • Double-clicking and running the SessionRecordingAdministrationx64.msi package.

  • 运行类似于以下内容的命令:

     msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString "DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1"/qn+ /l*vx "yourinstallationlog"
     <!--NeedCopy-->
    
  1. 通过亚马逊 RDS 控制台创建 Azure SQL 托管实例或 SQL Server 实例。

  2. (仅适用于 Azure SQL)记录属性面板中显示的 Server 字符串。这些字符串是会话录制数据库的实例名称。有关示例,请参阅以下屏幕截图。

    服务器字符串示例

  3. (仅适用于 AWS RDS)记录 EndpointPort 信息。我们将其用作数据库的实例名称,格式为 <Endpoint, Port>

    AWS RDS 实例的组成

  4. Run SessionRecordingAdministrationx64.msi to install the Session Recording database.

    选中 启用 SQL Server 身份验证 复选框,并填写 SQL Server 管理员名称和密码。进行其他所需的配置。

    填写 SQL Server 管理员凭据

    注意:

    • 如果您更改 SQL Server 管理员密码,则必须在 Session Recording Server Properties 中更新密码。当您打开 Session Recording Server Properties 时,将显示一条错误消息。单击 确定 继续,选择 云数据库 选项卡,然后键入新的 SQL Server 管理员密码。重新启动 Citrix 会话录制分析服务、Citrix 会话录制存储管理器服务和 IIS 服务。 更新 SQL Server 管理员密码

    • 除了 SQL Server 身份验证之外,会话录制还支持针对基于云的 SQL 数据库(包括 Azure SQL 数据库和 Azure SQL 托管实例)的 Entra ID(以前称为 Azure Active Directory)身份验证。要使用 Microsoft Entra ID 身份验证,请通过命令行安装数据库并按照本文前面所述的说明进行操作。

    • Azure AD 身份验证不受支持。

将本地数据库迁移到云 SQL 托管实例

  1. 根据 https://docs.microsoft.com/zh-cn/data-migration/https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html 迁移您的本地数据库。

  2. 为使会话录制在迁移后正常工作,请在会话录制服务器上运行 SsRecUtils.exe。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. 在会话录制服务器上,重新启动 Citrix 会话录制分析服务、Citrix 会话录制存储管理器服务和 IIS 服务。

将生产数据库从 Azure SQL 托管实例迁移到本地数据库

  1. 根据 https://docs.microsoft.com/zh-cn/data-migration/ 迁移数据库。

  2. 为使会话录制在迁移后正常工作,请在会话录制服务器上运行 SsRecUtils.exe。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. 在会话录制服务器上,重新启动 Citrix 会话录制分析服务、Citrix 会话录制存储管理器服务和 IIS 服务。

在 Azure VM 上的 SQL Server 上安装会话录制数据库

On SQL Server on Azure VMs, you can install the Session Recording database by double-clicking and running the SessionRecordingAdministrationx64.msi package or by using the Citrix Virtual Apps and Desktops installer.

  1. 获取一个 Azure SQL 虚拟机。
  2. 配置 VM 并将其添加到安装会话录制组件的域中。
  3. 在安装会话录制数据库时,使用 VM 的 FQDN 作为实例名称。 注意: 如果您使用 SessionRecordingAdministrationx64.msi 进行安装,请清除 启用 SQL Server 身份验证 复选框。
  4. 遵循安装用户界面上的指引,完成会话录制数据库的安装。

在谷歌云 SQL Server 上安装会话录制数据库

提示:

在 Google Cloud SQL Server 上,可以通过运行类似以下命令或双击并运行 SessionRecordingAdministrationx64.msi 包来安装会话录制数据库。有关命令参数的说明,请参阅本文前面部分的自动化安装

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

This section details the installation method by using SessionRecordingAdministrationx64.msi that you can find on the Citrix Virtual Apps and Desktops ISO under \x64\Session Recording.

  1. 在 Google 云中创建 SQL 服务器实例。

    1. 转到 Google Cloud 控制台并打开 SQL 实例页面。
    2. 单击 创建实例。例如:

      在谷歌云中创建实例

    3. 选择 SQL Server 作为您的数据库引擎。

      选择 SQL Server 作为您的数据库引擎

    4. 填写 实例 ID 字段并为用户输入密码。请记录此密码。为您的实例选择一个 SQL Server 版本。根据需要进行其他配置。例如:

      配置实例 ID 和其他设置

    5. 为实例分配一个公共 IP 地址,并设置一个可以连接到该实例的授权网络。在 网络 字段中,输入安装了会话录制服务器的计算机的 IP 地址。例如:

      分配公共 IP 地址和网络

    6. 单击 创建实例 并等待几分钟。

      实例摘要

    7. 在新创建的实例页面上,找到公共 IP 地址并记录下来。

      记录公共 IP 地址

    8. 请运行名为 SessionRecordingAdministrationx64.msi 的安装文件,以便完成会话录制数据库的安装过程。

      在安装过程中出现的以下页面上,请进行以下配置:

      • 选中 启用 SQL Server 身份验证 复选框。
      • Instance name 字段中,输入您之前创建的 SQL Server 实例的公共 IP 地址。
      • 填写 SQL Server 管理员名称和密码。

      填写 SQL Server 管理员凭据

会话录制的卸载

要从服务器或工作站中删除会话录制组件,请使用 Windows 控制面板中提供的卸载或删除程序选项。 要删除会话录制数据库,您必须具有与安装时相同的 securityadmindbcreator SQL Server 角色权限。

出于安全原因,管理员日志记录数据库在组件卸载后不会被删除。

Integrate with Citrix Analytics for Security™

您可以将会话录制服务器配置为向 Citrix Analytics for Security 发送用户事件,Citrix Analytics for Security 会处理这些用户事件以提供有关用户行为的可操作洞察。

先决条件

开始之前,请确保满足以下条件:

  • 会话录制服务器必须能够与以下地址建立连接:

  • 会话录制部署必须打开端口 443 以进行出站 Internet 连接。网络上的任何代理服务器都必须允许与 Citrix Analytics for Security 进行此通信。

  • 如果您使用的是 Citrix Virtual Apps and Desktops 7 1912 LTSR,则支持的会话录制版本为 2103 或更高版本。

将您的会话录制服务器连接到 Citrix 安全分析

  1. 登录到 Citrix 云。

  2. 找到 Citrix 安全分析,然后单击 管理

  3. 在顶部栏中,单击“设置 > 数据源”。

  4. Virtual Apps and Desktops - 会话录制 站点卡上,单击 连接会话录制服务器

    会话录制连接

  5. 连接会话录制服务器页面上,查看清单,并选择所有强制性要求。如果您未选择强制性要求,则下载文件选项将被禁用。

    会话录制清单(/zh-cn/session-recording/2507-ltsr/media/sr-checklist.png)

  6. 如果您的网络中存在代理服务器,请在会话录制服务器的 SsRecStorageManager.exe.config 文件中输入代理地址。

    您可以在 <SessionRecordingserverinstallationpath>\bin\SsRecStorageManager.exe.config 找到配置文件。

    例如:C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    配置文件路径(/zh-cn/session-recording/2507-ltsr/media/sr-config-file-path.png)

  7. Click Download File to download the SessionRecordingConfigurationFile.json file.

    注意:

    该文件包含敏感信息。请将文件保存在安全的位置。

  8. 将文件复制到要连接到 Citrix Analytics for Security 的会话录制服务器。

  9. 如果您的部署中有多个会话录制服务器,则必须在要连接的每个服务器中复制该文件,并按照步骤配置每个服务器。

  10. 在会话录制服务器上,运行以下命令以导入设置:

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    例如:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. 重新启动以下服务:

    • Citrix 会话录制分析服务

    • Citrix 会话录制存储管理器

  12. 配置成功后,转到 Citrix Analytics for Security 以查看连接的会话录制服务器。单击启用数据处理以允许 Citrix Analytics for Security 处理数据。

    注意:

    如果您使用的是会话录制服务器版本 2103 或 2104,则必须首先启动 Virtual Apps and Desktops 会话才能在 Citrix Analytics for Security 上查看连接的会话录制服务器。否则,连接的会话录制服务器将无法显示。此要求不适用于会话录制服务器版本 2106 及更高版本。

查看已连接的部署情况

服务器部署仅在配置成功后才会显示在会话录制站点卡上。站点卡显示已与 Citrix Analytics for Security 建立连接的已配置服务器数量。

如果即使配置成功后仍未看到您的会话录制服务器,请参阅故障排除部分:已配置的会话录制服务器无法连接

会话录制部署

在站点卡上,单击部署数量以查看与 Citrix Analytics for Security 连接的服务器组。例如,单击1 个会话录制部署以查看连接的服务器或服务器组。每个会话录制服务器都由一个基本 URL 和一个 ServerGroupID 表示。

SR 部署详细信息

查看收到的事件

站点卡显示连接的会话录制部署以及在过去一小时内从这些部署收到的事件(这是默认时间选择)。您还可以选择 1 周 (1 W) 并查看数据。单击收到的事件数量以在自助搜索页面上查看事件。

启用数据处理后,站点卡可能会显示未收到数据状态。此状态出现的原因有两个:

  1. 如果您是首次启用数据处理,事件需要一些时间才能到达 Citrix Analytics 中的事件中心。当 Citrix Analytics 收到事件时,状态将变为数据处理已开启。如果一段时间后状态未更改,请刷新“数据源”页面。

  2. Citrix Analytics 在过去一小时内未从数据源收到任何事件。

添加会话录制服务器

要添加会话录制服务器,请执行以下操作之一:

  • 已连接的会话录制部署页面上,单击连接到会话录制服务器

    连接部署

  • Virtual Apps and Desktops - 会话录制站点卡片上,单击垂直省略号 (⋮),然后选择连接会话录制服务器

    会话录制连接

请执行以下步骤,以下载配置文件并配置会话录制服务器。

删除会话录制服务器

要删除会话录制服务器:

  1. 在 Citrix Analytics for Security 中,转到已连接的会话录制部署页面,然后选择要删除的服务器部署。

  2. 单击垂直省略号 (⋮) 并选择从 Analytics 中删除会话录制服务器

    删除会话录制服务器

  3. 在您已从 Citrix Analytics 中删除的会话录制服务器上,运行以下命令:

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    例如:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

启用或禁用数据源上的数据处理

您可以随时停止特定数据源(Director 和 Workspace 应用程序)的数据处理。在数据源站点卡上,单击垂直省略号 (⋮),然后选择 关闭数据处理。Citrix Analytics 将停止处理该数据源的数据。您还可以从 Virtual Apps and Desktops 站点卡停止数据处理。此选项适用于 Director 和 Workspace 应用程序这两个数据源。 要再次启用数据处理,请单击 开启数据处理

配置的会话录制服务器无法连接

您的会话录制服务器在配置后无法连接到 Citrix Analytics。因此,您在 会话录制 站点卡上看不到已配置的服务器。

要解决此问题,请执行以下操作:

  1. 在您配置的会话录制服务器上,运行以下 PowerShell 命令以检查客户端计算机标识 (CMID):

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. 如果 CMID 为空,请在指定路径中添加以下注册表文件:

    注册表名称 注册表路径 密钥类型
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ 字符串 输入您的 UUID。
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ 双字值 1
  3. 重新启动以下服务:

    • Citrix 会话录制分析服务

    • Citrix 会话录制存储管理器

安装、升级和卸载