对事件响应策略进行配置
事件响应策略允许您配置事件触发的操作,以便您可以:
- 在检测到会话启动事件时发送电子邮件警报。
- 在录制会话中检测到事件时执行操作(以下操作的任意组合):
- 发送电子邮件警报
- 立即开始屏幕录制(无论是否启用有损屏幕录制)
- 锁定会话
- 注销会话
- 断开会话连接
唯一系统定义的事件响应策略是不响应。您可以根据需要创建自定义事件响应策略。一次只能有一个事件响应策略处于活动状态。默认情况下,没有活动的事件响应策略。
注意:
创建或激活事件响应策略后,该策略将应用于所选站点的所有 Session Recording 服务器。您可以为不同的站点创建和激活单独的事件响应策略。

系统定义的事件响应策略
Session Recording 提供一个系统定义的事件响应策略:
- 不响应。默认情况下,不会对录制中记录的事件采取任何操作。
创建自定义事件响应策略
- 单击添加策略。
-
在添加事件响应策略页面上,输入新策略的名称和描述。
添加规则按钮(/zh-cn/session-recording/service/media/event-response-policy-add-rule.png)
-
单击添加规则。
-
输入规则名称和描述。
添加规则页面(/zh-cn/session-recording/service/media/event-response-policy-add-rule-page.png)
-
在事件触发器部分中,单击配置以配置事件触发的操作,从而可以:
- 当检测到会话启动事件时发送电子邮件警报。
- 当在录制会话中检测到事件时执行操作(以下操作的任意组合)
- 发送电子邮件警报
- 立即开始屏幕录制(无论是否启用有损屏幕录制)
- 锁定会话
- 注销会话
- 断开会话连接
单击“添加事件触发器”从头开始创建事件触发器。或者,单击“浏览模板”以选择现有事件触发器模板直接使用或自定义。

每次单击“添加事件触发器”时,都会在下面的窗格中创建一个新的事件触发器。您还可以单击“复制”按钮来复制现有事件触发器。

完成创建至少一个事件触发器后,单击“另存为模板”将您的事件触发器保存为模板。然后,您可以在“事件触发器模板”页面的“我的组织”选项卡上找到新模板。
要访问“事件触发器模板”页面,请在会话录制服务页面的左侧导航窗格中单击“浏览模板”或“资源库”。

“事件触发器模板”页面包含所有事件触发器模板,这些模板既来自您的组织,也来自包括 Cloud Software Group 本身在内的其他社区成员。
在“事件触发器模板”页面的“我的组织”选项卡上,您可以将模板发布到社区,供其他客户免费访问。

注意:
提交模板前,请参阅最终用户协议。
在“事件触发器模板”页面的“我的组织”或“社区”选项卡上,您可以按关键字、主题、事件类别和贡献者搜索目标事件触发器模板。您还可以收藏或点赞您感兴趣的模板。
您可以一次选择多个事件触发器模板。您选择的模板将显示在“添加事件触发器”页面上,您可以在其中根据需要进行自定义。
点击“保存”以保存您的设置。您将返回到“事件和响应”页面,其中列出了您指定的事件触发器。点击“配置”以进一步调整您的事件触发器。如果您为任何事件触发器选择了“发送电子邮件警报”或“开始屏幕录制”操作,请按照 GUI 配置电子邮件设置和录制选项。
电子邮件设置和录制选项(/zh-cn/session-recording/service/media/email-and-recording-options-for-event-triggers.png)
注意:
您必须选择活动事件检测策略记录的事件类型。
您可以在“描述”行上定义事件触发器,也可以将该行留空。如果您选择了“发送电子邮件”并且记录了该类型的事件,则您定义的事件触发器描述将显示在警报电子邮件中。如果您选择了“开始屏幕录制”,请按照本文后面所示设置相关参数。之后,当仅事件录制期间发生某些事件时,动态屏幕录制会自动开始。
有关支持的事件类型的完整列表,请参阅下表。
事件类型 维度名称 选项 应用程序启动 应用程序名称 包含、等于、匹配 完整命令行 包含、等于、匹配 应用程序结束 应用程序名称 包含、等于、匹配 最顶层 应用程序名称 包含、等于、匹配 窗口标题 包含、等于、匹配 网页浏览 URL 包含、等于、匹配 选项卡标题 包含、等于、匹配 浏览器名称 包含、等于、匹配 文件创建 路径 包含、等于、匹配 文件大小 (MB) 大于、在…之间、小于 文件重命名 路径 包含、等于、匹配 名称 包含、等于、匹配 文件移动 源路径 包含、等于、匹配 目标路径 包含、等于、匹配 文件大小 (MB) 大于, 介于, 小于 文件删除 路径 包含, 等于, 匹配 文件大小 (MB) 大于, 介于, 小于 客户端设备映射 USB 驱动器盘符 等于 通用 USB 设备名称 包含, 等于, 匹配 空闲 空闲时长 (小时) 大于值 文件传输 文件源 等于(“主机”或“客户端”) 文件大小 (MB) 是大于 文件名 包含、等于、匹配 注册表创建 键名 包含、等于、匹配 注册表删除 键名 包含、等于、匹配 注册表设置值 键名 包含、等于、匹配 值名称 包含、等于、匹配 注册表删除值 键名称 包含、等于、匹配 值名称 包含、等于、匹配 注册表重命名 键名称 包含、等于、匹配 用户帐户修改事件 用户名 包含、等于、匹配 应用程序意外退出 应用程序名称 包含、等于、匹配 应用程序无响应 应用程序名称 包含、等于、匹配 新应用程序已安装 应用程序名称 包含、等于、匹配 应用程序已卸载 应用程序名称 包含、等于、匹配 RDP 连接 IP 地址 包含、等于、匹配 弹出窗口 进程名称 包含,匹配 窗口内容 包含,等于,匹配 性能数据 CPU 使用率 (%) 是大于 内存使用率 (%) 大于值 网络发送 (MB) 大于值 网络接收 (MB) 是大于 RTT (毫秒) 是大于 剪贴板操作 数据类型 等于(文本、文件、位图) 进程名称 包含、等于、匹配 内容 包含、等于、匹配 -
(可选)在事件触发器中选择发送电子邮件警报后,即可使用电子邮件设置。有关电子邮件警报示例,请参见以下屏幕截图:
电子邮件警报示例(/zh-cn/session-recording/current-release/media/an-example-email-alert.png)
提示:
单击播放 URL 可在本地 Web 播放器中打开录制会话的播放页面。单击此处可在本地 Web 播放器中打开所有录制内容页面。
要发送电子邮件警报以响应检测到的事件,请完成以下设置:
-
在事件和响应页面的收件人部分中,输入目标收件人的电子邮件地址。
-
在站点设置的电子邮件警报页面上,指定电子邮件发件人和内容。
站点设置的电子邮件警报页面(/zh-cn/session-recording/service/media/email-alerts-page.png)
-
编辑注册表以访问本地 Web 播放器。
为使警报电子邮件中的播放 URL 按预期工作,请浏览到
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server处的注册表项并执行以下操作:-
将 LinkHost 的值数据设置为用于访问本地 Web 播放器的域的 URL。例如,要访问
https://example.com/webplayer/#/player/处的本地 Web 播放器,请将 LinkHost 的值数据设置为https://example.com。 -
添加一个名为 EmailThreshold 的值,并将其值数据设置为 1 到 100 之间的一个数字。该值数据决定了电子邮件发送帐户在一秒钟内发送的最大警报电子邮件数量。此设置有助于减缓电子邮件发送数量,从而降低 CPU 使用率。如果未指定值数据或将其设置为超出范围的数字,则值数据将回退到 25。
注意:
-
您的电子邮件服务器可能会将电子邮件发送帐户视为垃圾邮件机器人,从而阻止其发送电子邮件。在允许帐户发送电子邮件之前,Outlook 等电子邮件客户端可能会要求您验证该帐户是否由人类用户使用。
-
在给定时间内发送电子邮件存在限制。例如,当达到每日限制时,您将无法发送电子邮件,直到第二天开始。在这种情况下,请确保该限制大于在此期间内录制的会话数量。
-
-
-
(可选)要在仅事件录制期间发生特定事件时立即开始屏幕录制,请在录制选项部分中设置以下动态屏幕录制选项:
- 检测到事件后的屏幕录制时间跨度(分钟):您可以配置在检测到事件后要录制屏幕的时间持续时间(分钟)。如果未指定该值,屏幕录制将持续到录制会话结束。
- 检测到事件前的屏幕录制时间跨度(秒):您可以配置在检测到事件之前要保留的屏幕录制的时间持续时间(秒)。该值的范围是 1 到 120。将值设置为 1 到 10 之间的任何数字都会使值 10 生效。如果未指定该值,则此功能不生效。会话录制保留的屏幕录制实际长度可能比您的配置略长。
- 启用有损屏幕录制:您可以指定在检测到会话事件时是否启用有损屏幕录制。有损屏幕录制允许您调整压缩选项,以减小录制文件的大小并在播放期间加快导航录制会话。此功能适用于 Session Recording 2308 及更高版本。有关详细信息,请参阅启用或禁用有损屏幕录制。
-
(可选)指定会话操作开始前的延迟(秒)。如果您指定以下任何操作以响应录制会话中的已记录事件,则可以提前通知用户这些操作:
- 锁定会话
- 注销会话
- 断开会话连接
例如:

注意:
如果将值设置为 0,则表示当您锁定、注销或断开用户与其虚拟会话的连接时,用户不会收到通知。要通知用户,请设置一个适当的值。
有关通知示例,请参阅以下屏幕截图:

- (可选)指定会话启动后暂停事件响应(秒)。指定会话启动后要暂停事件响应的秒数(最多 300 秒)。
注意:
默认情况下,该值设置为 -1,这意味着事件响应不会暂停。
-
选择并编辑规则范围。
以类似于创建自定义录制策略的方式,您可以选择以下至少一项来创建规则范围:
- 用户和用户组。创建规则响应适用的用户和组列表。支持 Azure Active Directory (Azure AD) 和 Active Directory 身份类型。选择 Azure AD 作为身份提供程序后,您可以从下拉列表中选择一个实例。可用实例取决于您在 Citrix Cloud™ 身份和访问管理 > 身份验证选项卡上的设置。有关详细信息,请参阅创建自定义录制策略部分中的说明。
- 已发布的应用程序和桌面。创建规则响应适用的已发布的应用程序和桌面列表。
- 交付组和 VDA 计算机。创建规则响应适用的交付组和 VDA 计算机列表。
- IP 地址和 IP 地址范围。创建规则响应适用的 IP 地址和 IP 地址范围列表。此处提及的 IP 地址是 Citrix Workspace™ 应用程序的 IP 地址。
-
筛选器。创建规则适用的智能访问标签列表。您可以使用 Citrix NetScaler、Citrix 设备姿态服务 和 基于用户网络位置的自适应访问 上的智能访问策略配置上下文访问(智能访问)。

上下文访问(智能访问)在 Session Recording 2402 及更高版本中可用。 它允许您根据用户访问上下文应用策略,包括:
- 用户所在的位置
- IP 地址范围
- 交付群组
- 设备类型
- 已安装的应用程序
注意:
当会话或事件在单个事件响应策略中满足多条规则时,最旧的规则生效。
- 请按照向导的指示完成配置。
- 激活新的事件响应策略。
