Session Recording

Configurer les stratégies de réponse aux événements

Ce paramètre de stratégie vous permet d’effectuer les actions suivantes en réponse aux événements enregistrés dans les sessions enregistrées :

  • Envoyer des alertes par e-mail
  • Démarrer l’enregistrement d’écran immédiatement
  • Verrouiller la session
  • Fermer la session
  • Déconnecter la session

La seule stratégie de réponse aux événements définie par le système est Ne pas répondre. Vous pouvez créer des stratégies de réponse aux événements personnalisées selon les besoins. Une seule stratégie de réponse aux événements peut être active à la fois.

Pour un exemple d’alerte par e-mail, voir la capture d’écran suivante :

Un exemple d'alerte par e-mail

Conseil :

Cliquer sur l’URL de lecture ouvre la page de lecture de la session enregistrée dans le lecteur web. Cliquer ici ouvre la page Toutes les sessions enregistrées dans le lecteur web.

Stratégie de réponse aux événements définie par le système

Session Recording fournit une stratégie de réponse aux événements définie par le système :

  • Ne pas répondre. Par défaut, aucune action n’est entreprise en réponse aux événements enregistrés dans vos enregistrements.

Créer une stratégie de réponse aux événements personnalisée

  1. Connectez-vous en tant qu’administrateur de stratégie autorisé au serveur sur lequel la console de stratégie d’enregistrement de session est installée.

  2. Démarrez la console de stratégie d’enregistrement de session. Par défaut, aucune stratégie de réponse aux événements n’est active.

    Aucune stratégie de réponse aux événements active

  3. Sélectionnez Stratégies de réponse aux événements dans le volet gauche. Dans la barre de menus, choisissez Ajouter une nouvelle stratégie.

  4. (Facultatif) Cliquez avec le bouton droit sur la nouvelle stratégie de réponse aux événements et renommez-la.

  5. Cliquez avec le bouton droit sur la nouvelle stratégie de réponse aux événements et sélectionnez Ajouter une règle.

  6. Sélectionnez Alerte e-mail lorsqu’un démarrage de session est détecté et Utiliser des déclencheurs d’événements pour spécifier comment répondre lorsqu’un événement de session est détecté en fonction de vos besoins.

    Déclencher des actions de réponse lorsqu'un événement de session est détecté

  7. (Facultatif) Définissez les destinataires des e-mails et les propriétés de l’expéditeur de l’e-mail.

    1. Saisissez les adresses e-mail des destinataires de l’alerte dans l’assistant Règles.

    2. Configurez les paramètres d’e-mail sortants dans les Propriétés du serveur d’enregistrement de session.

      Paramètres d'e-mail sortants

      Remarque :

      Si vous sélectionnez plus de deux options dans la section Titre de l’e-mail, une boîte de dialogue d’avertissement apparaît, indiquant que l’objet de l’e-mail pourrait être trop long. Après avoir sélectionné Autoriser l’envoi de notifications par e-mail et cliqué sur Appliquer, l’enregistrement de session envoie un e-mail pour vérifier vos paramètres d’e-mail. Si un paramètre est incorrect, par exemple, un mot de passe ou un port incorrect, l’enregistrement de session renvoie un message d’erreur avec les détails de l’erreur.

      Erreur : le compte de messagerie ne peut pas envoyer de messages

      Vos paramètres de messagerie nécessitent environ cinq minutes pour prendre effet. Pour que vos paramètres de messagerie prennent effet immédiatement ou pour résoudre le problème d’envoi d’e-mails non conforme aux paramètres, redémarrez le service Storage Manager (CitrixSsRecStorageManager). Redémarrez également le service Storage Manager si vous effectuez une mise à niveau vers la version actuelle à partir de la version 2006 ou antérieure.

    3. Modifier le registre pour accéder au lecteur web.

      Pour que les URL de lecture dans vos e-mails d’alerte fonctionnent comme prévu, accédez à la clé de registre à l’adresse HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server et effectuez les opérations suivantes :

      • Définissez la valeur de données de LinkHost sur l’URL du domaine que vous utilisez pour accéder au lecteur web. Par exemple, pour accéder à un lecteur web à l’adresse https://example.com/webplayer/#/player/, définissez la valeur de données de LinkHost sur https://example.com.

      • Ajoutez une valeur, EmailThreshold, et définissez sa valeur de données sur un nombre compris entre 1 et 100. La valeur de données détermine le nombre maximal d’e-mails d’alerte qu’un compte d’envoi d’e-mails envoie en une seconde. Ce paramètre permet de ralentir le nombre d’e-mails envoyés et réduit ainsi l’utilisation du processeur. Si vous laissez la valeur de données non spécifiée ou si vous la définissez sur un nombre hors de portée, la valeur de données revient à 25.

      Remarque :

      • Votre serveur de messagerie peut traiter un compte d’envoi d’e-mails comme un robot spammeur et l’empêcher ainsi d’envoyer des e-mails. Avant qu’un compte ne soit autorisé à envoyer des e-mails, un client de messagerie tel qu’Outlook peut vous demander de vérifier que le compte est utilisé par un utilisateur humain.

      • Il existe une limite pour l’envoi d’e-mails au cours d’une période donnée. Par exemple, lorsque la limite quotidienne est atteinte, vous ne pouvez pas envoyer d’e-mails avant le début du jour suivant. Dans ce cas, assurez-vous que la limite est supérieure au nombre de sessions enregistrées au cours de la période.

  8. (Facultatif) Configurer les déclencheurs et les réponses d’événements.

    Après avoir sélectionné Déclencher des actions de réponse lorsqu’un événement de session est détecté, le bouton Configurer les déclencheurs et les réponses d’événements devient disponible. Cliquez dessus pour spécifier les événements enregistrés qui peuvent déclencher les actions de réponse suivantes :

    • Envoyer des alertes par e-mail
    • Démarrer l’enregistrement d’écran immédiatement
    • Verrouiller la session
    • Fermer la session
    • Déconnecter la session

    Déclencheurs d'événements

    Remarque :

    Si la langue de votre système est l’allemand, le français ou l’espagnol, assurez-vous que la résolution horizontale de votre machine est égale ou supérieure à 1 700 pixels. Dans le cas contraire, une troncature de texte se produit et les colonnes du tableau Déclencheurs d’événements ne sont pas affichées complètement.

    Vous devez sélectionner les types d’événements que la stratégie de détection d’événements active enregistre. Cliquez sur Confirmer lorsque vous avez terminé.

    Sélectionnez les types d’événements dans la liste déroulante et définissez les règles d’événements via les deux dimensions qui sont combinées à l’aide de l’opérateur logique ET. Vous pouvez définir jusqu’à sept déclencheurs d’événements pour chaque règle de stratégie. Vous pouvez également définir vos déclencheurs d’événements dans la colonne Description ou laisser la colonne vide. La description que vous avez définie pour un déclencheur d’événement est fournie dans les e-mails d’alerte si l’option Envoyer un e-mail est sélectionnée et que des événements de ce type sont enregistrés. Si l’option Démarrer l’enregistrement d’écran est sélectionnée, l’enregistrement d’écran dynamique démarre automatiquement lorsque certains événements se produisent pendant un enregistrement d’événements uniquement. Vous pouvez définir les plages de temps pour l’enregistrement d’écran dynamique :

    Plages de temps pour l'enregistrement d'écran dynamique

    • Plage de temps d’enregistrement d’écran après la détection d’un événement : Vous pouvez configurer le nombre de minutes pendant lesquelles vous souhaitez enregistrer l’écran après la détection d’événements. Si vous ne spécifiez pas de valeur, l’enregistrement d’écran se poursuit jusqu’à la fin des sessions enregistrées.
    • Plage de temps d’enregistrement d’écran avant la détection d’un événement : Vous pouvez configurer le nombre de secondes d’enregistrement d’écran que vous souhaitez conserver avant la détection d’événements. Cette fonctionnalité est disponible uniquement pour les sessions de bureau virtuel. La valeur est comprise entre 1 et 120. Si vous définissez une valeur comprise entre 1 et 10, la valeur 10 est appliquée. Si vous ne spécifiez pas de valeur, la fonctionnalité ne prend pas effet. La durée réelle de l’enregistrement d’écran conservé par Session Recording peut être légèrement supérieure à votre configuration.

    • Si vous spécifiez l’une des actions suivantes en réponse aux événements enregistrés dans les sessions enregistrées, vous pouvez informer les utilisateurs des actions en remplissant le champ Intervalle de temps entre un avis d’opération de session et son exécution :

      • Verrouiller la session
      • Fermer la session
      • Déconnecter la session

      Remarque :

      La valeur du champ est 0 par défaut, ce qui signifie que les utilisateurs ne sont pas avertis lorsque vous les verrouillez, les déconnectez ou les déconnectez de leurs sessions virtuelles. Pour avertir les utilisateurs, définissez une valeur de champ appropriée.

      Pour un exemple d’avis, voir la capture d’écran suivante :

      Notification de déconnexion de session(/fr-fr/session-recording/2303/media/session-disconnection-notification.png)

    Pour une liste complète des types d’événements pris en charge, consultez le tableau suivant.

    Type d’événement Dimension Option
    Démarrage appli
    Nom de l’application
    Ligne de commande complète
    Fin d’application
    Nom de l’application
    En premier plan
    Nom de l’application
    Titre de la fenêtre
    Navigation Web
    URL
    Titre de l’onglet
    Nom du navigateur
    Création de fichier
    Chemin
    Taille du fichier (Mo)
    Renommage de fichier
    Chemin
    Nom
    Déplacement de fichier
    Chemin source
    Chemin de destination
    Taille du fichier (Mo)
    Suppression de fichier
    Chemin
    Taille du fichier (Mo)
    CDM USB
    Lettre de lecteur
    USB générique
    Nom de l’appareil
    Inactif
    Durée d’inactivité (h)
    Transfert de fichier
    Source du fichier
    Taille du fichier (Mo)
    Nom du fichier
    Création de registre
    Nom de la clé
    Suppression de registre
    Nom de la clé
    Définir la valeur du registre
    Nom de la clé
    Nom de la valeur
    Suppression de valeur de registre
    Nom de la clé
    Nom de la valeur
    Renommage de registre
    Nom de la clé
    Modification de compte utilisateur
    Nom d’utilisateur
    Fermeture inattendue de l’application
    Nom de l’application
    Application ne répond pas
    Nom de l’application
    Nouvelle application installée
    Nom de l’application
    Application désinstallée
    Nom de l’application
    Connexion RDP
    Adresse IP
    Fenêtre contextuelle
    Nom du processus
    Contenu de la fenêtre
    Données de performance
    Utilisation du CPU (%)
    Utilisation de la mémoire (%
    Envoi net (Mo
    Réception nette (Mo)
    RTT (ms)
    Opération du presse-papiers
    Type de données
    Nom du processus
    Contenu
  9. Cliquez sur Suivant pour sélectionner et modifier les critères de la règle.

    Comme lors de la création d’une stratégie d’enregistrement personnalisée, vous pouvez choisir un ou plusieurs critères de règle : Utilisateurs ou groupes, Applications ou bureaux publiés, Groupes de mise à disposition ou machines et Adresse IP ou plage d’adresses IP. Pour plus d’informations, consultez les instructions de la section Créer une stratégie d’enregistrement personnalisée.

    Critères de règle pour une stratégie de réponse aux événements

    Remarque :

    Lorsqu’une session ou un événement répond à plusieurs règles dans une seule stratégie de réponse aux événements, la règle la plus ancienne prend effet.

  10. Suivez l’assistant pour terminer la configuration.
  11. Activez la nouvelle stratégie de réponse aux événements.
Configurer les stratégies de réponse aux événements