事件响应策略的配置

检测到会话启动时,您可以发送电子邮件警报,并针对录制会话中记录的事件执行以下操作:

  • 发送电子邮件警报
  • 立即开始屏幕录制(无论是否启用有损屏幕录制)
  • 锁定会话
  • 注销会话
  • 断开会话连接

注意:

如果“锁定会话”操作未按预期工作,请检查 VDA 上的以下注册表项,并确保这些项下没有注册表值或值数据设置为 0。

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

唯一系统定义的事件响应策略是“不响应”。您可以根据需要创建自定义事件响应策略。一次只能有一个事件响应策略处于活动状态。

有关电子邮件警报示例,请参阅以下屏幕截图:

电子邮件警报示例

提示:

单击播放 URL 会在 Web 播放器中打开录制会话的播放页面。单击此处会在 Web 播放器中打开所有录制件页面。

Session Recording 会以您的 Session Recording 服务器的操作系统语言发送电子邮件警报。但是,如果您的 Session Recording 服务器的操作系统语言不是 Session Recording 支持的以下语言之一,则电子邮件警报默认以英语发送:

  • 英语
  • 法语
  • 德语
  • 西班牙语
  • 日语
  • 中文 (简体)

要自定义发送电子邮件警报的语言,请在 <Session Recording server installation path>\Bin\templates 下找到名为 template.en.html 的电子邮件模板,然后将模板中的纯文本更改为您的首选语言。例如:

设置电子邮件模板

系统定义的事件响应策略

Session Recording 提供一个系统定义的事件响应策略:

  • 不响应。默认情况下,不会对录制件中记录的事件采取任何操作。

创建自定义事件响应策略

  1. 以授权策略管理员身份登录到安装了 Session Recording 策略控制台的服务器。

  2. 启动会话录制策略控制台。默认情况下,没有活动的事件响应策略。

    无活动的事件响应策略

  3. 在左窗格中选择 事件响应策略。从菜单栏中,选择 添加新策略

  4. (可选)右键单击新的事件响应策略并重命名。

  5. 右键单击新的事件响应策略并选择 添加规则

  6. 根据您的需要,选择 检测到会话启动时发送电子邮件警报使用事件触发器指定检测到会话事件时的响应方式

    检测到会话事件时触发响应操作

  7. (可选)设置电子邮件收件人和电子邮件发件人属性。

    1. 规则 向导中键入警报收件人的电子邮件地址。

    2. 会话录制服务器属性 中配置传出电子邮件设置。

      传出电子邮件设置

      注意:

      如果您在 电子邮件标题 部分中选择两个以上的选项,将出现一个警告对话框,提示电子邮件主题可能过长。选择 允许发送电子邮件通知 并单击 应用 后,会话录制将发送一封电子邮件以验证您的电子邮件设置。如果任何设置不正确,例如密码或端口不正确,会话录制将返回一条错误消息,其中包含错误详细信息。

      电子邮件帐户无法发送邮件错误

      您的电子邮件设置大约需要五分钟才能生效。要使您的电子邮件设置立即生效或解决电子邮件未按设置发送的问题,请重新启动 Storage Manager (CitrixSsRecStorageManager) 服务。此外,如果您从 2006 版及更早版本升级到当前版本,也请重新启动 Storage Manager 服务。

    3. 编辑注册表以访问 Web 播放器。

      要使警报电子邮件中的播放 URL 按预期工作,请浏览到 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 处的注册表项并执行以下操作:

      • LinkHost 的值数据设置为用于访问 Web 播放器的域的 URL。例如,要访问 https://example.com/webplayer/#/player/ 处的 Web 播放器,请将 LinkHost 的值数据设置为 https://example.com

      • 添加值 EmailThreshold,并将其值数据设置为 1 到 100 之间的数字。该值数据确定电子邮件发送帐户在一秒钟内发送的最大警报电子邮件数。此设置有助于减缓发送的电子邮件数量,从而降低 CPU 使用率。如果未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。

      注意:

      • 您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。在允许帐户发送电子邮件之前,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人类用户使用。

      • 在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保限制大于该时间段内正在录制的会话数。

  8. (可选)配置事件触发器和响应。

    选择 检测到会话事件时触发响应操作 后,配置事件触发器和响应 按钮将变为可用。单击它以指定可触发以下响应操作的已记录事件:

    • 发送电子邮件警报
    • 立即开始进行屏幕录制
    • 锁定会话
    • 注销会话
    • 断开会话连接

    事件触发器

    注意:

    如果您的系统语言是德语、法语或西班牙语,请确保您的计算机的水平分辨率等于或大于 1,700 像素。否则,将发生文本截断,导致“事件触发器”表的列无法完全显示。

    您必须选择活动事件检测策略记录的事件类型。完成后,单击“确认”。

    从下拉列表中选择事件类型,并通过使用逻辑 AND 运算符组合的两个维度设置事件规则。您可以为每个策略规则设置最多七个事件触发器。您还可以在“描述”列中定义事件触发器,或将该列留空。如果您已选择“发送电子邮件”并且记录了该类型的事件,则您定义的事件触发器描述将显示在警报电子邮件中。如果您已选择“开始屏幕录制”,则在仅事件录制期间发生特定事件时,动态屏幕录制会自动开始。您可以启用有损屏幕录制并设置动态屏幕录制的时间范围:

    动态屏幕录制的时间范围

    • 检测到事件后的屏幕录制时间范围:您可以配置在检测到事件后要录制屏幕的分钟数。如果您未指定该值,屏幕录制将持续到录制会话结束。
    • 检测到事件前的屏幕录制时间范围:您可以配置在检测到事件前要保留的屏幕录制秒数。此功能适用于虚拟桌面和应用程序会话。该值的范围是 1 到 120。将值设置为 1 到 10 之间的任何值都会使值 10 生效。如果您未指定该值,则此功能不会生效。会话录制保留的屏幕录制实际长度可能比您的配置稍长。

    • 如果您指定以下任何操作以响应录制会话中记录的事件,您可以通过填写“会话操作通知与其执行之间的时间间隔”字段来通知用户这些操作:

      • 锁定会话
      • 注销会话
      • 断开会话连接

      注意:

      字段值默认为 0,这意味着当您锁定、注销或断开用户与其虚拟会话的连接时,用户不会收到通知。要通知用户,请设置适当的字段值。

      有关通知示例,请参见以下屏幕截图:

      会话断开连接通知

    • 启用有损屏幕录制:有损屏幕录制允许您调整压缩选项,以减小录制文件的大小,并加快在播放期间导航录制会话的速度。有关详细信息,请参阅启用或禁用有损屏幕录制

    有关支持的事件类型的完整列表,请参阅下表。

    事件类型 维度名称 选项
    应用程序启动    
      应用程序名称 包含、等于、匹配
      完整命令行 包含、等于、匹配
    应用程序结束    
      应用程序名称 包含、等于、匹配
    最顶层    
      应用程序名称 包含、等于、匹配
      窗口标题 包含、等于、匹配
    网页浏览    
      URL 包含、等于、匹配
      选项卡标题 包含、等于、匹配
      浏览器名称 包含、等于、匹配
    文件创建    
      路径 包含、等于、匹配
      文件大小 (MB) 大于…、介于…、小于…
    文件重命名    
      路径 包含、等于、匹配
      名称 包含、等于、匹配
    文件移动    
      源路径 包含、等于、匹配
      目标路径 包含、等于、匹配
      文件大小 (MB) 大于、在…之间、小于
    文件删除    
      路径 包含、等于、匹配
      文件大小 (MB) 大于, 介于, 小于
    客户端驱动器映射通用串行总线
      驱动器盘符 等于
    通用 USB
      设备名称 包含, 等于, 匹配
    空闲    
      空闲持续时间 (分钟) 数值大于
    文件传输
      文件源 等于 (“主机” 或 “客户端”)
      文件大小 (MB) 大于比较
      文件名 包含、等于、匹配
    注册表创建
      键名 包含、等于、匹配
    注册表删除
      键名 包含、等于、匹配
    注册表设置值
      键名 包含、等于、匹配
      值名称 包含、等于、匹配
    注册表删除值
      键名 包含、等于、匹配
      值名称 包含、等于、匹配
    注册表重命名
      键名 包含、等于、匹配
    用户账户信息修改
      用户名 包含、等于、匹配
    应用程序意外退出
      应用程序名称 包含、等于、匹配
    应用程序无响应
      应用程序名称 包含、等于、匹配
    新应用已安装
      应用名称 包含、等于、匹配
    应用已卸载
      应用名称 包含、等于、匹配
    RDP 连接
      IP 地址 包含、等于、匹配
    弹出窗口
      进程名称 包含、匹配
      窗口内容 包含、等于、匹配
    性能数据
      CPU 使用率 (%) 是大于
      内存使用率 (%) 是大于
      网络发送 (MB) 是大于
      网络接收 (MB) 是大于
      RTT (毫秒) 是大于
    剪贴板操作
      数据类型 等于 (文本、文件、位图)
      进程名称 包括、等于、匹配
      内容 包括、等于、匹配
  9. 单击“下一步”以选择和编辑规则条件。

    规则条件

    • 用户或组。创建规则适用的用户或组列表。
    • 已发布的应用程序或桌面。创建规则适用的已发布的应用程序或桌面列表。
    • 交付组或计算机。创建规则适用的交付组或计算机列表。
    • IP 地址或 IP 范围。创建规则适用的 IP 地址或 IP 地址范围列表。此处提及的 IP 地址是 Citrix Workspace™ 应用程序的 IP 地址。
    • 筛选器。创建规则适用的智能访问标签列表。您可以使用 Citrix NetScaler 上的智能访问策略配置上下文访问(智能访问)。

      指定标签

      上下文访问(智能访问)适用于 Session Recording 2402 及更高版本。它允许您根据用户访问上下文应用策略,包括:

      • 用户所在的位置
      • IP 地址范围
      • 交付群组
      • 设备类型
      • 已安装的应用程序

    注意:

    当会话或事件符合单个事件响应策略中的多个规则时,最旧的规则生效。

  10. 按照向导的指示完成配置。
  11. 激活新的事件响应策略。
事件响应策略的配置