用于端点设备的会话录制 (预览版)

除了录制虚拟应用和桌面会话 (VDI) 中的活动外,Citrix 会话录制还捕获用户在访问 Citrix 交付的 Web 应用、虚拟应用和桌面的端点设备上的操作。

Citrix Web 应用会话录制依赖于通过 Citrix 基础架构交付的 Web 应用。以下是交付 Web 应用和使用端点设备会话录制所需的基本本地 Citrix 组件,确保最终用户可以通过 Citrix Workspace™ 应用通过 NetScaler® Gateway 成功查看和启动配置的 Web 应用。

  • 适用于 Windows 的 Citrix Workspace 应用:要使用端点设备会话录制,请确保已安装适用于 Windows 的 Citrix Workspace 应用 2503 或更高版本。
  • 安全专用访问:安全专用访问可实现 Web 应用的安全交付。安装此组件是使 Web 应用可用于录制的基础步骤。
  • StoreFront™:用户用于启动其 Web 和 SaaS 应用的应用程序商店。
  • NetScaler (ADC/Gateway):此组件为 StoreFront 和 Web 应用提供安全的远程访问、负载平衡和流量管理。

    注意:

    使用 NetScaler 固件版本 14.1 或更高版本以使用端点设备会话录制。

  • StoreFront 和 NetScaler (ADC/Gateway) 集成:此集成是端点设备会话录制捕获远程 Web 应用会话的关键。如果集成配置错误或未设置,用户将无法远程启动 Web 应用,从而无法录制会话。有关集成,请参阅以下文档:

注意:

只有通过 Citrix Workspace 应用程序 (CWA) 启动 ICA 会话时,才会触发端点录制。通过任何其他方式启动的会话都不会被录制。

配置端点设备会话录制功能的具体操作流程涉及以下几个步骤。

步骤 1:生成用于与 StoreFront 和 NetScaler 集成的脚本

在会话录制服务器上,生成用于将会话录制服务器与 StoreFront 和 NetScaler 集成的配置脚本。为此,请在会话录制服务器安装文件夹中使用 SsRecUtils.exe 命令行工具。默认情况下,会话录制服务器安装在 C:\Program Files\Citrix\SessionRecording\Server\Bin 下。

  • 针对 StoreFront 的集成说明

    注意:

    如果您正在使用 Citrix Cloud Workspace(即云托管的 StoreFront),则可以跳过此步骤。

    • 要生成用于将会话录制服务器与 StoreFront 集成的配置脚本,请在会话录制服务器安装文件夹中运行 SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address]。此命令会将指定的 StoreFront 配置添加到会话录制服务器数据库。如果部署了多个会话录制服务器,则会话录制服务器地址必须是负载均衡器地址。

    • 要从会话录制服务器数据库中删除 StoreFront 配置,请运行 SsRecUtils.exe -DeleteEndpointStorefront。此命令会列出会话录制服务器数据库中所有现有的 StoreFront 配置。然后系统将提示您选择要删除的配置。

  • 用于与思杰网关集成

    • 要生成用于将会话录制服务器与 NetScaler 集成的配置脚本,请在会话录制服务器安装文件夹中运行 SsRecUtils.exe -AddEndpointGateway [gateway_url]。此命令会将指定的网关配置添加到会话录制服务器数据库。

    • 要从会话录制服务器数据库中删除 NetScaler 配置,请运行 SsRecUtils.exe -DeleteEndpointGateway。此命令会列出会话录制服务器数据库中所有现有的网关配置。然后系统将提示您选择要删除的配置。

    注意

    要更改会话录制服务器地址 (FQDN),请在会话录制服务器安装文件夹中运行以下命令。更改会话录制服务器地址需要重新执行集成过程

    • SsRecUtils.exe -AddServerConfigure [Session Recording server address]:此命令会列出所有会话录制服务器配置。然后系统将提示您选择要添加的配置。

    • SsRecUtils.exe -DeleteServerConfigure:此命令列出会话录制服务器数据库中所有现有的会话录制服务器配置。然后,系统将提示您选择要删除的配置。

步骤 2:将会话录制服务器与 StoreFront 集成

注意:

如果您使用的是 Citrix Cloud Workspace(一个云托管的 StoreFront 实例),则可以跳过此步骤。

  1. 在会话录制服务器上,在会话录制服务器安装文件夹中运行以下命令,以下载会话录制服务器生成的脚本。

    SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path]
    <!--NeedCopy-->
    

    此命令下载一个包含两个脚本的 ZIP 文件:

    • 一个配置脚本 (ConfigureStorefront.ps1)。

      下载 PowerShell 脚本后,按如下方式修改第 178 行:

      $store = Get-STFStoreService -VirtualPath /citrix/store

      更改为

      $store = Get-STFStoreService -VirtualPath "/citrix/$storeName"

    • 一个配置清理脚本。此清理脚本可用于删除 StoreFront 与会话录制服务器之间的集成。

  2. 在 StoreFront 计算机上,以管理员身份在 PowerShell 64 位实例中运行配置脚本,使用命令 ./ConfigureStorefront.ps1,不带其他参数。

步骤 3:将会话录制服务器与安全票证颁发机构集成

注意:

如果使用本地 StoreFront,可以跳过此步骤。

  1. STA 是一种 XML Web 服务,用于交换 XenApp® 服务器信息以获取随机生成的票证。它用于控制对 Citrix Secure Gateway 服务器的访问。
  2. 使用您的 Citrix 帐户凭据访问 Citrix Virtual Apps and Desktops™ 下载页面并下载产品 ISO 文件。解压缩 ISO 文件或将其刻录到 DVD。
  3. 使用本地管理员帐户登录到受信任网络中可由会话录制服务器访问的计算机。将 DVD 插入驱动器或装载 ISO 文件。安装程序位于 x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi
  4. 安装安全票证颁发机构服务器。在受信任的计算机上,装载 CVAD 产品 ISO 并从 x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi 安装 STA 服务。
  5. 在会话录制服务器上,在会话录制服务器安装文件夹中运行以下命令以添加步骤 4 中的安全票证颁发机构服务器地址,支持多个记录: SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address]
  6. 配置安全票证颁发机构服务。
    1. 如果 STA 服务与会话录制服务器安装在同一台计算机上,则此步骤是强制性的。
      1. 更新 STA 服务的新端口:导航到 "C:\Program Files\Citrix\StaService\Service"
      2. run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
    2. 更新用于新 HTTPS 端口的证书绑定。
    3. 在 Windows 服务管理中重新启动 Citrix 安全票证颁发机构服务。

步骤 4:将会话录制服务器与 NetScaler 集成

  1. 在会话录制服务器上,在会话录制服务器安装文件夹中运行 SsRecUtils.exe -DownloadEndpointGateway [Output Path] 命令,以下载从会话录制服务器生成的 NetScaler 配置脚本。
  2. 将脚本上传到 NetScaler 设备。您可以使用 WinSCP 等工具或类似于以下内容的 scp 命令:

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (将 NetScaler 替换为实际的主机名或 IP 地址。)

    请确保脚本以 LF (换行符) 行结尾格式保存。FreeBSD(NetScaler 操作系统所基于的系统)不支持 CRLF (回车换行符) 行结尾格式。如果您遇到错误 -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory,则表明行结尾不正确。请使用 Notepad++ 等文本编辑器转换该脚本,并确保其以 LF 行结尾格式保存。

  3. Connect to the NetScaler appliance through SSH and switch to the NetScaler shell by typing shell in the NetScaler CLI.
  4. 使用 chmod 命令使上传的脚本可执行:

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. 在 NetScaler 外壳中运行上传的脚本。

    在 NetScaler 外壳中运行集成脚本

  6. 提供所需的参数。脚本会提示您输入以下内容:

    • NetScaler Gateway 中虚拟服务器的名称,可在 NetScaler 控制台中找到。
    • Session Recording 服务器的完全限定域名 (FQDN)(如果适用,也可以是负载均衡器)。
    • The script generates a new file, /var/tmp/ns_gateway_sessionrecording, containing multiple NetScaler commands. You can review the input parameters using the cat /var/tmp/ns_gateway_sessionrecording command.

      使用 cat 命令查看 NetScaler 命令参数

  7. 返回 NetScaler CLI 并使用类似于以下内容的 batch 命令运行生成的命令:

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler 按顺序执行命令。如果某个命令失败,它会继续执行下一个命令。

  8. 请务必确认所有命令均已成功完成。

    确保 NetScaler 成功执行了所有命令

  9. [Optional] 在 NetScaler 中添加安全票证颁发机构 (STA) 服务器地址。有关详细信息,请参阅 配置 NetScaler Gateway 以处理 STA 和 ICA 流量

    注意:

    如果您使用的是适用于 Windows 版本 2503 的 Citrix Workspace 应用程序,请确保在 Citrix NetScaler Gateway 上将 ICA® 代理模式设置为“关闭”,以启用端点录制功能。

    有关详细配置步骤,请参阅 NetScaler 命令参考指南

步骤 5:配置端点录制策略

系统定义的端点录制策略

Session Recording 提供了一个系统定义的端点录制策略:

系统定义的端点录制策略

  • 不录制端点会话。这是默认策略。当它处于活动状态时,Session Recording 不会捕获用户在访问 Citrix 交付的 Web 应用程序的端点设备上的操作。

您无法修改或删除系统定义的端点录制策略。

创建自定义端点录制策略

您可以为特定用户或组启用端点录制。Session Recording 策略控制台中的向导可帮助您创建规则。对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。

对于每个规则,选择一个录制操作:

端点录制策略的操作

  • 启用带通知的端点录制。此选项记录用户在访问 Citrix 交付的 Web 应用程序的端点设备上的操作。用户会提前收到录制通知。
  • 启用不带通知的端点录制。此选项记录用户在访问 Citrix 交付的 Web 应用程序的端点设备上的操作。用户不会收到录制通知。
  • 禁用端点录制。此选项表示不记录用户在端点设备上的任何操作。
  • Citrix 交付的 Web 应用程序。此选项允许您指定特定的 Citrix 交付的 Web 应用程序,以记录用户在访问这些应用程序的端点设备上的操作。
  • Citrix 交付的虚拟应用程序和桌面。此选项允许您指定特定的 Citrix 交付的虚拟应用程序和桌面,以记录用户在访问这些应用程序的端点设备上的操作。
  • 扩展到全屏录制。此选项允许您记录访问指定 Citrix 交付的 Web 应用程序的端点设备的整个屏幕空间,包括任何扩展显示器。

对于每条规则,创建应用该规则操作的用户或组列表:

端点录制策略的规则条件

当您在端点录制策略中创建多条规则时,某些会话可能与多条规则的条件匹配。在这些情况下,优先级最高的规则将应用于这些会话。

规则的录制操作决定了其优先级:

  • 具有禁用端点录制操作的规则具有最高优先级。
  • 具有启用带通知的端点录制操作的规则具有次高优先级。
  • 具有启用不带通知的端点录制操作的规则具有最低优先级。

某些会话可能不符合端点录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是禁用端点录制。您无法修改或删除回退规则。

步骤 6:安装适用于端点设备的 Citrix 会话录制代理

要启用端点设备的会话录制,请在安装 Citrix Workspace 应用程序的每个客户端上安装端点设备的会话录制代理。要安装端点设备的会话录制代理,请执行以下步骤:

  1. 确保已安装适用于 Windows 的 Citrix Workspace 应用程序 2503 或更高版本。
  2. 使用 GUI 或命令提示符安装端点设备的会话录制代理。

    安装 Citrix 端点录制代理

  3. 从系统托盘退出适用于 Windows 的 Citrix Workspace 应用程序,然后重新打开它。

注意: