用于端点设备的会话录制 (预览版)

除了录制虚拟应用和桌面会话 (VDI) 中的活动之外,Citrix 会话录制还捕获访问 Citrix 交付的 Web 应用、虚拟应用和桌面的端点设备上的用户操作。

Citrix Web 应用会话录制依赖于通过 Citrix 基础架构交付的 Web 应用。以下是交付 Web 应用和虚拟应用所需的、用于端点设备会话录制的基本本地 Citrix 组件,这些组件可确保最终用户能够通过 Citrix Workspace™ 应用通过 NetScaler® Gateway 成功查看和启动配置的 Web 应用。

  • 适用于 Windows 的 Citrix Workspace 应用:要使用用于端点设备的会话录制功能,请确保已安装适用于 Windows 的 Citrix Workspace 应用 2503 或更高版本。
  • 安全专用访问:安全专用访问可实现 Web 应用的安全交付。安装此组件是使 Web 应用可用于录制的基础步骤。
  • StoreFront™:用户访问以启动其 Web 和 SaaS 应用的应用程序商店。
  • NetScaler (ADC/网关):此组件为 StoreFront 和 Web 应用提供安全的远程访问、负载平衡和流量管理。

    注意:

    使用 NetScaler 固件版本 14.1 或更高版本以使用用于端点设备的会话录制功能。

  • StoreFront 和 NetScaler (ADC/网关) 集成:此集成是用于端点设备的会话录制捕获远程 Web 应用会话的关键。如果集成配置错误或未设置,用户将无法远程启动 Web 应用,从而无法录制会话。有关集成,请参阅以下文档:

注意:

仅当通过 Citrix Workspace 应用 (CWA) 启动 ICA 会话时,才会触发端点录制。通过任何其他方式启动的会话都不会被录制。

配置端点设备会话录制功能的具体操作流程涉及以下几个步骤。

步骤 1: 生成用于与 StoreFront 和 NetScaler 集成的脚本

在会话录制服务器上,生成用于将会话录制服务器与 StoreFront 和 NetScaler 集成的配置脚本。为此,请在会话录制服务器安装文件夹中使用 SsRecUtils.exe 命令行工具。默认情况下,会话录制服务器安装在 C:\Program Files\Citrix\SessionRecording\Server\Bin 下。

  • 关于与 StoreFront 的集成方面

    • 要生成用于将会话录制服务器与 StoreFront 集成的配置脚本,请在会话录制服务器安装文件夹中运行 SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address]。此命令会将指定的 StoreFront 配置添加到会话录制服务器数据库中。如果部署了多个会话录制服务器,则会话录制服务器地址必须是负载均衡器地址。

    • 要从会话录制服务器数据库中删除 StoreFront 配置,请运行 SsRecUtils.exe -DeleteEndpointStorefront。此命令会列出会话录制服务器数据库中所有现有的 StoreFront 配置。然后系统会提示您选择要删除的配置。

  • 用于与 NetScaler 产品的集成

    • 要生成用于将会话录制服务器与 NetScaler 集成的配置脚本,请在会话录制服务器安装文件夹中运行 SsRecUtils.exe -AddEndpointGateway [gateway_url]。此命令会将指定的网关配置添加到会话录制服务器数据库中。

    • 要从会话录制服务器数据库中删除 NetScaler 配置,请运行 SsRecUtils.exe -DeleteEndpointGateway。此命令会列出会话录制服务器数据库中所有现有的网关配置。然后系统会提示您选择要删除的配置。

    注意

    要更改会话录制服务器地址 (FQDN),请在会话录制服务器安装文件夹中运行以下命令。更改会话录制服务器地址需要重新执行集成过程

    • SsRecUtils.exe -AddServerConfigure [Session Recording server address]:此命令会列出所有会话录制服务器配置。然后系统会提示您选择要添加的配置。

    • SsRecUtils.exe -DeleteServerConfigure:此命令会列出会话录制服务器数据库中所有现有的会话录制服务器配置。然后系统会提示您选择要删除的配置。

步骤 2: 将会话录制服务器与 StoreFront 集成

  1. 在会话录制服务器上,请在会话录制服务器安装文件夹中运行以下命令,以下载会话录制服务器生成的脚本。

    SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path]
    <!--NeedCopy-->
    

    此命令会下载一个 ZIP 文件,其中包含两个脚本:

    • 配置脚本 (ConfigureStorefront.ps1)。

      下载 PowerShell 脚本后,按如下方式修改第 178 行:

      更改

      $store = Get-STFStoreService -VirtualPath /citrix/store

      $store = Get-STFStoreService -VirtualPath "/citrix/$storeName

    • 配置清理脚本。此清理脚本可用于移除 StoreFront 与会话录制服务器之间的集成。

  2. 在 StoreFront 计算机上,以管理员身份在 PowerShell 64 位实例中运行配置脚本,使用命令 ./ConfigureStorefront.ps1,不带其他参数。

步骤 3:将会话录制服务器与安全票证颁发机构集成(可选)

  1. STA 是一种 XML Web 服务,用于交换 XenApp® 服务器信息以获取随机生成的票证。它用于控制 Citrix Secure Gateway 服务器的访问。
  2. 使用您的 Citrix 帐户凭据访问 Citrix Virtual Apps and Desktops™ 下载页面并下载产品 ISO 文件。解压缩 ISO 文件或将其刻录到 DVD。
  3. 使用本地管理员帐户登录到您受信任网络中且可由会话录制服务器访问的计算机。将 DVD 插入驱动器或装载 ISO 文件。安装程序位于 x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi
  4. 安装安全票证颁发机构服务器。在受信任的计算机上,装载 CVAD 产品 ISO 并从 x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi 安装 STA 服务。
  5. 在会话录制服务器上,在会话录制服务器安装文件夹中运行以下命令以添加步骤 4 中的安全票证颁发机构服务器地址,支持多个记录: SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address]
  6. 配置安全票证颁发机构服务。
    1. 如果 STA 服务与会话录制服务器安装在同一台计算机上,则此步骤是强制性的。
      1. 更新 STA 服务的新端口:导航到 "C:\Program Files\Citrix\StaService\Service"
      2. run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
    2. 更新新 HTTPS 端口的证书绑定。
    3. 在 Windows 服务管理中重新启动 Citrix 安全票证授权服务。

步骤 4:将会话录制服务器与 NetScaler 集成

  1. 在会话录制服务器上,在会话录制服务器安装文件夹中运行 SsRecUtils.exe -DownloadEndpointGateway [Output Path] 命令,以下载会话录制服务器生成的 NetScaler 配置脚本。
  2. 将脚本上传到 NetScaler 设备。您可以使用 WinSCP 或类似于以下内容的 scp 命令等工具:

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (将 NetScaler 替换为实际的主机名或 IP 地址。)

    Ensure that the script is saved with LF (Line Feed) line endings. FreeBSD (which NetScaler OS is based on) does not support CRLF (Carriage Return Line Feed) line endings. If you encounter the error -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, it indicates incorrect line endings. Convert the script using a text editor such as Notepad++ and ensure that it’s saved with LF line endings.

  3. Connect to the NetScaler appliance through SSH and switch to the NetScaler shell by typing shell in the NetScaler CLI.
  4. 使用 chmod 命令使上传的脚本可执行:

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. 在 NetScaler 命令行界面中运行上传的脚本。

    在 NetScaler 命令行界面中运行集成脚本

  6. 提供所需的参数。脚本会提示您输入以下内容:

    • NetScaler Gateway 中虚拟服务器的名称,可在 NetScaler 控制台中找到。
    • Session Recording 服务器(如果适用,或负载均衡器)的完全限定域名 (FQDN)。
    • The script generates a new file, /var/tmp/ns_gateway_sessionrecording, containing multiple NetScaler commands. You can review the input parameters using the cat /var/tmp/ns_gateway_sessionrecording command.

      使用 cat 命令查看 NetScaler 命令参数

  7. 返回 NetScaler CLI 并使用类似于以下内容的 batch 命令运行生成的命令:

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler 按顺序执行命令。如果某个命令失败,它将继续执行下一个命令。

  8. 请确保所有命令都已成功完成。

    确保 NetScaler 成功执行了所有命令

  9. [Optional] 在 NetScaler 中添加安全票证颁发机构 (STA) 服务器地址。有关详细信息,请参阅 配置 NetScaler Gateway 以处理 STA 和 ICA 流量

    注意:

    如果您使用的是适用于 Windows 版本 2503 的 Citrix Workspace 应用程序,请确保在 Citrix NetScaler Gateway 上将 ICA® 代理模式设置为“关闭”,以启用端点录制功能。

    有关详细配置步骤,请参阅 NetScaler 命令参考指南

步骤 5:配置端点录制策略

系统定义的端点录制策略

Session Recording 提供了一个系统定义的端点录制策略:

系统定义的端点录制策略

  • 不录制端点会话。这是默认策略。当此策略处于活动状态时,会话录制不会捕获访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。

您无法修改或删除系统定义的端点录制策略。

创建自定义端点录制策略

您可以为特定用户或组启用端点录制。会话录制策略控制台中的向导可帮助您创建规则。对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。

对于每个规则,选择一个录制操作:

端点录制策略的操作

  • 启用带通知的端点录制。此选项会录制访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。用户会提前收到录制通知。
  • 启用不带通知的端点录制。此选项会录制访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。用户不会收到录制通知。
  • 禁用端点录制。此选项表示不录制端点设备上的任何用户操作。
  • Citrix 交付的 Web 应用程序。此选项允许您指定特定的 Citrix 交付的 Web 应用程序,以录制访问这些应用程序的端点设备上的用户操作。
  • Citrix 交付的虚拟应用程序和桌面。此选项允许您指定特定的 Citrix 交付的虚拟应用程序和桌面,以录制访问这些应用程序的端点设备上的用户操作。
  • 扩展到全屏录制。此选项允许您录制访问指定 Citrix 交付的 Web 应用程序的端点设备的整个屏幕空间,包括任何扩展显示器。

对于每个规则,创建一个用户或组列表,规则操作将应用于这些用户或组:

端点录制策略的规则条件

当您在端点录制策略中创建多个规则时,某些会话可能与多个规则的条件匹配。在这种情况下,优先级最高的规则将应用于这些会话。

规则的录制操作决定了其优先级:

  • 具有禁用端点录制操作的规则具有最高优先级。
  • 具有启用带通知的端点录制操作的规则具有次高优先级。
  • 具有启用不带通知的端点录制操作的规则具有最低优先级。

某些会话可能不符合端点录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是禁用端点录制。您无法修改或删除回退规则。

步骤 6:安装适用于端点设备的 Citrix 会话录制代理

要为端点设备启用会话录制,请在安装 Citrix Workspace 应用程序的每个客户端上安装适用于端点设备的会话录制代理。要安装适用于端点设备的会话录制代理,请按照以下步骤操作:

  1. 确保已安装适用于 Windows 的 Citrix Workspace 应用程序,版本 2503 或更高版本。
  2. 使用 GUI 或命令提示符安装适用于端点设备的会话录制代理。

    安装 Citrix 端点录制代理

  3. 从系统托盘退出适用于 Windows 的 Citrix Workspace 应用程序,然后重新打开它。

注意: