端点设备会话录制(预览版)
除了录制虚拟应用和桌面会话 (VDI) 中的活动外,Citrix 会话录制还可捕获访问 Citrix 交付的 Web 应用、虚拟应用和桌面的端点设备上的用户操作。
Citrix Web 应用会话录制依赖于通过 Citrix 基础架构交付的 Web 应用。以下是交付 Web 应用和使用端点设备会话录制所需的基本本地 Citrix 组件,确保最终用户可以通过 Citrix Workspace™ 应用通过 NetScaler® Gateway 成功查看和启动配置的 Web 应用。
- 适用于 Windows 的 Citrix Workspace 应用:要使用端点设备会话录制,请确保已安装适用于 Windows 的 Citrix Workspace 应用 2503 或更高版本。
- 安全私有访问:安全私有访问可实现 Web 应用的安全交付。安装此组件是使 Web 应用可用于录制的基础步骤。
- StoreFront™:用户用于启动其 Web 和 SaaS 应用的应用程序商店。
-
NetScaler (ADC/Gateway):此组件为 StoreFront 和 Web 应用提供安全的远程访问、负载平衡和流量管理。
注意:
使用 NetScaler 固件版本 14.1 或更高版本以使用端点设备会话录制。
-
StoreFront 和 NetScaler (ADC/Gateway) 集成:此集成是端点设备会话录制捕获远程 Web 应用会话的关键。如果集成配置错误或未设置,用户将无法远程启动 Web 应用,从而无法录制任何会话。有关集成,请参阅以下文档:
-
将 NetScaler 网关 与 店面 集成(网关侧):将 NetScaler 网关 与 店面 集成
-
配置 Citrix 网关(店面侧):配置 Citrix 网关
注意:
如果您正在使用 Citrix Cloud Workspace(作为云托管的 StoreFront 部署),则可以跳过此步骤。
-
注意:
只有通过 Citrix Workspace 应用程序 (CWA) 启动 ICA 会话时,才会触发端点录制。通过任何其他方式启动的会话都不会被录制。
配置端点设备会话录制功能的整个操作流程,具体包含以下几个步骤。
步骤 1:在站点设置中配置设置
-
打开会话录制 Web 控制台并导航到“站点设置”,输入以下详细信息
-
会话录制服务器的地址:例如,其地址为 https://SRServer.domain.com
-
STA server address: e.g., https://sta.domain.com
-
Gateway URL: e.g., https://gateway.domain.com
-
StoreFront server address: e.g., https://storefront.domain.com/citrix/store
-
-
测试 STA/网关/StoreFront 输入的连接。
-
应用更改。

步骤 2:将会话录制服务器与 StoreFront 集成
注意:
如果您使用的是 Citrix 云工作区(云托管 StoreFront),则可以跳过此步骤。
执行以下步骤以手动配置 StoreFront。
-
从会话录制 Web 控制台(配置 > 站点设置 -> 端点录制 -> StoreFront 区域)下载脚本。
-
单击与需要进行配置更改的 StoreFront 条目对应的下载图标。下载的 zip 文件包含一个配置脚本、一个 README 文件和一个配置清理脚本。如果需要移除 StoreFront 和会话录制服务器之间的集成,可以使用清理脚本。
当会话录制服务器地址和 StoreFront 地址都不为空时,下载按钮将启用。
-
通过使用命令 / ConfigureStorefront.ps1,以管理员身份在 PowerShell 64 位实例上运行脚本。
-
不需要任何其他参数。
-
PowerShell 脚本执行策略必须设置为 无限制 或 绕过 才能运行 StoreFront 脚本。
-
如果 StoreFront 配置为群集,脚本还会将配置传播到其他 StoreFront 服务器。
-
步骤 3:将会话录制服务器与安全票证颁发机构集成
注意:
如果使用本地 StoreFront,可以跳过此步骤。
- STA 是一种 XML Web 服务,用于交换 XenApp® 服务器信息以获取随机生成的票证。它用于控制 Citrix Secure Gateway 服务器的访问。
- 使用您的 Citrix 帐户凭据访问 Citrix Virtual Apps and Desktops™ 下载页面并下载产品 ISO 文件。解压缩 ISO 文件或将其刻录到 DVD。
- 使用本地管理员帐户登录到您受信任网络中可由会话录制服务器访问的计算机。将 DVD 插入驱动器或装载 ISO 文件。安装程序可在
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi中找到。 - 安装安全票证颁发机构服务器。在受信任的计算机上,装载 CVAD 产品 ISO 并从
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi安装 STA 服务。 - 配置安全票证颁发机构服务。
- 如果 sta 服务与会话录制服务器安装在同一台计算机上,则此步骤是强制性的。
- 更新 STA 服务的新端口:导航到
"C:\Program Files\Citrix\StaService\Service" run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
- 更新 STA 服务的新端口:导航到
- 更新新 HTTPS 端口的证书绑定。
- 在 Windows 服务管理中重新启动 Citrix 安全票证颁发机构服务。
- 如果 sta 服务与会话录制服务器安装在同一台计算机上,则此步骤是强制性的。
步骤 4:将会话录制服务器与 NetScaler 集成
- 在会话录制服务器上,从会话录制 Web 控制台的“配置”>“站点设置”->“端点录制”->“网关”区域下载生成的 NetScaler 配置脚本。
-
将脚本上传到 NetScaler 设备。您可以使用 WinSCP 或类似于以下内容的 scp 命令:
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(将 NetScaler 替换为实际的主机名或 IP 地址。)
Ensure that the script is saved with LF (Line Feed) line endings. FreeBSD (which NetScaler OS is based on) does not support CRLF (Carriage Return Line Feed) line endings. If you encounter the error -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, it indicates incorrect line endings. Convert the script using a text editor such as Notepad++ and ensure that it’s saved with LF line endings.
- Connect to the NetScaler appliance through SSH and switch to the NetScaler shell by typing shell in the NetScaler CLI.
-
使用 chmod 命令使上传的脚本可执行:
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
在 NetScaler 命令行界面中运行上传的脚本。

-
提供所需的参数。脚本会提示您输入以下内容:
- NetScaler Gateway 中虚拟服务器的名称,可在 NetScaler 控制台中找到。
- Session Recording 服务器的完全限定域名 (FQDN)(如果适用,也可以是负载均衡器)。
-
The script generates a new file, /var/tmp/ns_gateway_sessionrecording, containing multiple NetScaler commands. You can review the input parameters using the cat /var/tmp/ns_gateway_sessionrecording command.
使用 cat 命令查看 NetScaler 命令参数(/zh-cn/session-recording/current-release/media/use-the-cat-command-to-review-netscaler-command-parameters.png)
-
返回 NetScaler CLI,并使用类似于以下内容的 batch 命令运行生成的命令:
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScaler 按顺序执行命令。如果某个命令失败,它将继续执行下一个命令。
-
请确保所有命令都已成功执行完毕。
确保 NetScaler 成功执行了所有命令(/zh-cn/session-recording/current-release/media/ensure-that-netscaler-executed-all-the-commands-successfully.png)
-
[Optional] 在 NetScaler 中添加安全票证颁发机构 (STA) 服务器地址。有关详细信息,请参阅配置 NetScaler Gateway 以处理 STA 和 ICA 流量
注意:
如果您使用的是适用于 Windows 版本 2503 的 Citrix Workspace 应用程序,请确保在 Citrix NetScaler Gateway 上将 ICA® 代理模式设置为“关闭”,以启用端点录制功能。
有关详细配置步骤,请参阅NetScaler 命令参考指南。
步骤 5:配置端点录制策略
系统定义的端点录制策略
Session Recording 提供了一个系统定义的端点录制策略:

- 不录制端点会话。默认策略。当此策略处于活动状态时,会话录制不会捕获访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。
您无法修改或删除系统定义的端点录制策略。
创建自定义端点录制策略
您可以为特定用户或组启用端点录制。会话录制策略控制台中的向导可帮助您创建规则。对于您创建的每个规则,您需要指定一个录制操作和规则条件。录制操作适用于符合规则条件的会话。
对于每个规则,选择一个录制操作:

- 启用带通知的端点录制。此选项录制访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。用户会提前收到录制通知。
- 启用不带通知的端点录制。此选项录制访问 Citrix 交付的 Web 应用程序的端点设备上的用户操作。用户不会收到录制通知。
- 禁用端点录制。此选项表示不录制端点设备上的任何用户操作。
- Citrix 交付的 Web 应用程序。此选项允许您指定特定的 Citrix 交付的 Web 应用程序,以录制访问这些应用程序的端点设备上的用户操作。
- Citrix 交付的虚拟应用程序和桌面。此选项允许您指定特定的 Citrix 交付的虚拟应用程序和桌面,以录制访问这些应用程序的端点设备上的用户操作。
- 扩展到全屏录制。此选项允许您录制访问指定 Citrix 交付的 Web 应用程序的端点设备的整个屏幕空间,包括任何扩展显示器。
对于每个规则,创建一个用户或组列表,规则操作将应用于这些用户或组:

当您在端点录制策略中创建多个规则时,某些会话可能与多个规则的条件匹配。在这种情况下,优先级最高的规则将应用于这些会话。
规则的录制操作决定了其优先级:
- 具有 禁用端点录制操作 的规则具有最高优先级。
- 具有 启用带通知的端点录制操作 的规则具有次高优先级。
- 具有 启用不带通知的端点录制操作 的规则具有最低优先级。
某些会话可能不符合端点录制策略中的任何规则条件。对于这些会话,将应用策略回退规则的操作。回退规则的操作始终是 禁用端点录制。您无法修改或删除回退规则。
步骤 6:安装适用于端点设备的 Citrix 会话录制代理
要为端点设备启用会话录制,请在安装 Citrix Workspace 应用程序的每个客户端上安装适用于端点设备的会话录制代理。要安装适用于端点设备的会话录制代理,请按照以下步骤操作:
- 确保已安装适用于 Windows 的 Citrix Workspace 应用程序,版本 2503 或更高版本。
-
使用 GUI 或命令提示符安装适用于端点设备的会话录制代理。
安装 Citrix 端点录制代理(/zh-cn/session-recording/current-release/media/install-the-citrix-endpoint-recording-agent.png)
- 从系统托盘退出适用于 Windows 的 Citrix Workspace 应用程序,然后重新打开它。
注意:
- 在安装适用于端点设备的会话录制代理时,请暂时禁用任何防屏幕捕获功能。
- 如果使用 Citrix Workspace 应用程序身份验证和自助服务插件:
- 完全禁用防屏幕捕获功能(请参阅 为身份验证和自助服务插件配置防键盘记录和防屏幕捕获)。
- 或者将用于端点设备的会话录制代理可执行文件 (SRGraphicsEngine.exe) 添加到屏幕捕获允许列表中(请参阅 配置屏幕捕获允许列表)。
- 对于 Web 和 SaaS 应用程序,请参阅 为 Web 和 SaaS 应用程序配置防键盘记录和防屏幕捕获 以了解特定的防键盘记录和防屏幕捕获配置。
- 对于虚拟应用程序和桌面,请参阅 配置防键盘记录和防屏幕捕获 以了解防屏幕捕获配置。