Mit der Funktion „Horizon Recording“ können Administratoren Desktop- und Anwendungssitzungen aufzeichnen, um das Benutzerverhalten auf Linux-Remote-Desktops und -Anwendungen zu überwachen. Diese Funktion wurde in Horizon 8 2306 eingeführt.
Administratoren können in einer aufgezeichneten Desktop- oder Anwendungssitzung die genauen Tastatureingaben, die Zeiger- und Mausaktivität und anderes Benutzerverhalten überwachen. Zusätzlich zu einer höheren Sicherheit und Überwachung für das Benutzerverhalten hilft die Aufzeichnung auch bei der Fehlerbehebung und der erneuten Generierung von Problemen, die während einer Sitzung auftreten. Administratoren können die Aufzeichnungen wiedergeben, speichern und überwachen.
Wenn sich ein Benutzer anmeldet, startet Horizon Recording automatisch und zeigt folgende Standardmeldung an: Ihre Sitzung wird in Übereinstimmung mit den Sicherheitsrichtlinien aufgezeichnet. Die Aufzeichnung wird ausgeführt, wenn sich die Sitzung in einem verbundenen Zustand befindet. Die Aufzeichnung wird beendet, wenn sich der Benutzer abmeldet oder die Verbindung trennt. Wenn der Benutzer die Bildschirmauflösung der Desktop- oder Anwendungssitzung ändert, erstellt Horizon Recording ein neues Segment der Aufzeichnung. Die Größe der Aufnahmedateien hängt von der Dauer der verbundenen Sitzung ab. Die Aufzeichnungen werden im MP4-Format gespeichert und können zur Wiedergabe in einem lokalen Player heruntergeladen oder in der Horizon Recording-Webkonsole angezeigt werden.
Komponenten
Horizon Recording für Linux besteht aus den folgenden Komponenten:
- Horizon Recording Server: Erfasst Informationen über die Sitzung sowie Rohaufzeichnungsdaten für die Speicherung und Wiedergabe.
- Horizon Recording Agent für Linux: Zeichnet eine Benutzersitzung auf, registriert die Sitzung beim Horizon Recording Server und lädt Aufzeichnungsdaten hoch.
Diese Komponenten sind für Horizon 8 2306 und höher verfügbar. Installationsdateien sind auf Omnissa Customer Connect verfügbar.
Hinweis: Wie bestimmte andere Horizon 8-Funktionen ist diese Funktion nicht für jedes Abonnement verfügbar. Weitere Informationen finden Sie unter https://www.omnissa.com/horizon-8/.
Horizon Recording-Webkonsole
Nach der Installation von Horizon Recording Server (siehe nächsten Abschnitt dieses Artikels) können Sie auf die Horizon Recording-Webkonsole unter https://<localservername>:9443 zugreifen.
In der Webkonsole wird Folgendes angezeigt:
- Dashboard: enthält eine Liste der letzten Aufzeichnungen, den Server, die Datenbank und den Ordner, in dem die Aufzeichnungen gespeichert werden, sowie Aufzeichnungsinformationen wie Startzeit, Dauer, Größe und Status. Sie können Aufzeichnungen sperren, entsperren und löschen.
- Aufzeichnungen: enthält eine Liste aller Aufzeichnungen mit Informationen wie Name, gestartete Ressource, Ort, Start- und Enddatum, Startzeit, Dauer, Größe und Status. Sie können Aufzeichnungen sperren, entsperren und löschen.
- Audit-Test: verfolgt alle Benutzeraktionen auf der Benutzeroberfläche.
Installieren des Horizon Recording Servers
Installieren Sie die Horizon Recording Server-Komponente auf einer Maschine, um Informationen über die Sitzung sowie Rohaufzeichnungsdaten für die Speicherung und Wiedergabe zu erfassen.
Die Horizon Recording Server-Komponente besteht aus folgenden Elementen:
- Eine Datenbank für die Speicherung und Konfiguration von Sitzungsinformationen
- Ein Windows NTFS-Ordner für die Aufzeichnung von Speicher
- Ein Webdienst zum Erfassen von Aufnahmedaten, Verwaltung und Wiedergabe
Für Testumgebungen können Sie den Horizon Recording Server als eigenständige Installation bereitstellen, bei der der Server auf einer Maschine installiert ist, die eine lokale SQLite-Datenbank nutzt, die im Installationsverzeichnis als local.db und einem lokalen NTFS-Ordner gespeichert ist.
Für Produktionsumgebungen empfiehlt Omnissa die Verwendung einer Microsoft SQL Server- oder PostgreSQL-Datenbank und eines freigegebenen NTFS-Ordners für die Speicherung der Aufzeichnungen, entweder für eine freigegebene oder eine eigenständige Konfiguration. Sie müssen die Datenbank auf dem Recording Server konfigurieren, bevor Sie den Horizon Recording Agent auf dem Golden Image-Computer für alle Desktop- und Anwendungspools installieren, die Sie aufzeichnen möchten.
Sie können den Horizon Recording Server auch in einer HA-Umgebung mit mehreren Servern hinter einem Lastausgleichsdienst bereitstellen und dabei Microsoft SQL- oder PostgreSQL-Datenbanken sowie einen gemeinsamen NTFS-Ordner auf allen Servern zur Speicherung der Aufzeichnungsdaten nutzen. Lastausgleichsdienste, die mit L4-Lastverteilung konfiguriert sind, werden unterstützt.
Mindestanforderungen an Serverressourcen (erforderlich zur Unterstützung von 2.000 aktiven Aufzeichnungen)
| Ressource | Minimalwert |
|---|---|
| CPU | 4 vCPU |
| Arbeitsspeicher | 8 GB |
| Freier Festplattenspeicher | 20 GB Hinweis: Dies hängt vom Typ der vom Benutzer in der Sitzung ausgeführten Anwendungen sowie von der Bildwechselrate ab. Sie müssen die Nutzung überwachen und bei Bedarf zusätzlichen Festplattenspeicher hinzufügen. |
Hinweis: Der Horizon Recording Server ist in .Net Core integriert und benötigt ein Windows Server-Betriebssystem (64-Bit), das Mitglied der Domäne ist, wenn Sie die Gruppenextraktion verwenden. Als Serverbetriebssystem muss Windows Server 2016 oder höher (64-Bit) verwendet werden.
Führen Sie die folgenden Schritte aus, um Horizon Recording Server zu installieren.
-
Laden Sie die Datei
HorizonRecordingServer.exeherunter und kopieren Sie sie in einen lokalen Ordner auf dem Server. -
Führen Sie das Installationsprogramm aus und befolgen Sie die Schritte. Die Standardanmeldedaten werden unten angezeigt.
Benutzername/Kennwort:
administrator/Recording123Der Server ist jetzt über die Horizon Recording-Webkonsole verfügbar: https://<localservername>:9443
-
Sichern Sie die Berechtigungen für den Aufzeichnungsordner manuell, sodass nur die Active Directory-Konten der Recording Server Zugriff auf den Ordner haben und Aufzeichnungen hinzufügen, ändern oder löschen können.
-
Zum Deinstallieren des Horizon Recording Servers verwenden Sie „Software“ (
appwiz.cpl), um die Binärdateien des Horizon Recording Servers zu entfernen, und löschen Sie die folgenden Komponenten manuell:- Die lokale Datenbankdatei (
local.db) iminstallation directory - Die in
C:\programdatagespeicherten Protokolle - Lokale Aufzeichnungen in
installation directory\Recordings
- Die lokale Datenbankdatei (
-
So setzen Sie die Installation zurück:
- Halten Sie den Horizon Recording-Dienst an.
- Löschen Sie den Ordner „Aufzeichnungen“ aus dem Installationsverzeichnis.
- Löschen Sie die Datei
servicesettings.jsonund die Dateilocal.dbaus dem Installationsverzeichnis. - Starten Sie den Horizon Recording-Dienst.
Die Dateien
local.dbundservicesettings.jsonwerden neu erstellt.
Anforderungen für den Horizon Recording Agent für Linux
Horizon Recording wird für Maschinen unterstützt, auf denen die folgenden Linux-Distributionen ausgeführt werden:
- RHEL 8.x/9.x
- Rocky Linux 8.x/9.x
- RHEL/CentOS 7.9
- Ubuntu 20.04/22.04
- Debian 10.x/11.x
- SLED/SLES 15 SP4
Installieren Sie die Horizon Recording Agent-Komponente auf allen Linux-Maschinen, auf denen Sie Sitzungen aufzeichnen möchten. Sie müssen Horizon Agent vor der Horizon Recording Agent-Komponente auf der Maschine installieren.
Hinweis: Für Produktionsumgebungen müssen Sie vor der Installation von Horizon Recording Agent auf dem Golden Image-Computer für alle Desktop- und Anwendungspools, die Sie aufzeichnen möchten, eine Microsoft SQL Server- oder PostgreSQL-Datenbank im Recording Server konfigurieren.
Mindestanforderungen für Ressourcen
| Ressource | Mindestwert (Desktops/Anwendungen für Einzelsitzungen) | Mindestwert (Desktops/Anwendungen für Mehrfachsitzungen – 50 Sitzungen) |
|---|---|---|
| CPU | 2 vCPU | 40 vCPU |
| Arbeitsspeicher | 2 GB | 48 GB |
| Freier Festplattenspeicher | 5 GB Hinweis: Dies hängt vom Typ der vom Benutzer in der Sitzung ausgeführten Anwendungen sowie von der Bildwechselrate ab. Sie müssen die Nutzung überwachen und bei Bedarf zusätzlichen Festplattenspeicher hinzufügen. | 50 GB Hinweis: Dies hängt vom Typ der vom Benutzer in der Sitzung ausgeführten Anwendungen sowie von der Bildwechselrate ab. Sie müssen die Nutzung überwachen und bei Bedarf zusätzlichen Festplattenspeicher hinzufügen. |
Zusätzliche Systemanforderungen
- Horizon 8 2306 oder höher
- Port 9443, der in den eingehenden Firewallregeln auf dem Horizon Recording Server zulässig ist
Das Installationsprogramm für die Horizon Recording Agent für Linux ist in zwei verschiedenen Formaten verfügbar:
- Tarball-Installationsprogramm
- RPM-Installationsprogramm
Ausführen des Tarball-Installationsprogramms für Horizon Recording Agent
-
Installieren Sie Horizon Agent auf der Linux-Maschine. Weitere Informationen finden Sie unter Installieren von Horizon Agent auf einer virtuellen Linux-Maschine.
-
Laden Sie das tarball-Paket für Horizon Recording Agent in ein lokales Verzeichnis auf dem Agent-Computer herunter.
-
Entpacken Sie die Tarball-Datei.
tar zxvf Horizon.Recording.Linux.Agent-x.x.x.x.tar.gz -
Navigieren Sie zum tarball-Verzeichnis und führen Sie den entsprechenden Installationsbefehl basierend auf dem Typ des Ressourcenpools aus, den Sie über den Agent-Computer erstellen möchten.
Pool-Typ Befehl Instant-Clone- oder Full-Clone-Pool (Parameter -tanhängen)sudo ./install.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password> -tManueller Pool (Parameter -tnicht anhängen)sudo ./install.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password>Hinweis: Mit dem Parameter
-twird sichergestellt, dass der Horizon Recording Agent auf allen von der Maschine erstellten Klonen installiert und konfiguriert ist. Eine Beschreibung aller erforderlichen und optionalen Parameter, die Sie in den Installationsbefehl aufnehmen können, finden Sie unter Installationsparameter für den Horizon Recording Agent.
Führen Sie das RPM-Installationsprogramm für Horizon Recording Agent aus.
-
Installieren Sie Horizon Agent auf der Linux-Maschine. Weitere Informationen finden Sie unter Installieren von Horizon Agent auf einer virtuellen Linux-Maschine.
-
Laden Sie das RPM-Paket für Horizon Recording Agent in ein lokales Verzeichnis auf dem Agent-Computer herunter.
-
Führen Sie den Befehl aus, um das RPM-Paket zu installieren.
sudo rpm -ivh ./HorizonRecording.Linux.Agent-x.x.x.x.rpm -
Suchen Sie nach
rpminstall.shim Verzeichnishorizonrecording/. Setzen Sie den Installations- und Konfigurationsvorgang fort, indem Sie den entsprechenden Installationsbefehl basierend auf dem Typ des Ressourcenpools ausführen, den Sie auf dem Agent-Computer erstellen möchten.Pool-Typ Befehl Instant-Clone- oder Full-Clone-Pool (Parameter -tanhängen)Manueller Pool (Parameter -tnicht anhängen)Hinweis: Mit dem Parameter
-twird sichergestellt, dass der Horizon Recording Agent auf allen von der Maschine erstellten Klonen installiert und konfiguriert ist. Eine Beschreibung aller erforderlichen und optionalen Parameter, die Sie in den Installationsbefehl aufnehmen können, finden Sie nachstehend unter Installationsparameter für den Horizon Recording Agent.
Installationsparameter für den Horizon Recording Agent
Diese Installationsparameter gelten für jedes der folgenden Installationsskripts:
- install.sh aus dem tarball-Paket
- rpminstall.sh aus dem RPM-Paket
| Erforderlicher Parameter | Beschreibung |
|---|---|
| --uri -u | Die URL für die Sitzungsaufzeichnung, einschließlich https://. |
| --username -n | Der Benutzername für die Authentifizierung beim Server. |
| --password -p | Das Kennwort für die Authentifizierung beim Server. |
| Optionaler Parameter | Beschreibung |
|---|---|
| --help -h | Zeigen Sie die Hilfe zur Verwendung des Installationsskripts an. |
| --trusted-ssl-certificate -s |
Der Fingerabdruck des vertrauenswürdigen SSL-Zertifikats.
Beispiele für unterstützte Formate: |
| --template -t | Stellt sicher, dass Horizon Recording Agent für alle von der Maschine erstellten Instant Clones oder vollständigen Klone installiert und konfiguriert ist. |
Reparieren der Horizon Recording Agent-Verbindung
Sie können die in diesem Abschnitt beschriebenen Schritte ausführen, wenn Sie sich mit einem der folgenden Szenarien konfrontiert sehen:
- Der Horizon Recording Agent verliert seine vertrauenswürdige Verbindung mit dem Horizon Recording Server.
- Der Horizon Recording Agent muss bei einem neuen Horizon Recording Server registriert werden.
Mithilfe des folgenden Verfahrens wird die vertrauenswürdige Verbindung zwischen dem Horizon Recording Agent und dem Horizon Recording Server neu registriert.
-
Halten Sie den horizonrecording.service-Deamon auf der Agent-Maschine an.
systemctl stop horizonrecording.service -
Führen Sie den entsprechenden Registrierungsbefehl basierend auf dem Typ des Ressourcenpools aus, der auf dem Agent-Computer erstellt wurde.
Pool-Typ Befehl Instant-Clone- oder Full-Clone-Pool (Parameter -tanhängen)Manueller Pool (Parameter -tnicht anhängen)Hinweis: Eine Beschreibung aller erforderlichen und optionalen Parameter, die Sie in den Registrierungsbefehl aufnehmen können, finden Sie unter Installationsparameter für den Horizon Recording Agent.
Horizon Recording Agent-Protokolle
Der Horizon Recording Agent speichert Aktivitätsprotokolle im Verzeichnis horizonrecording.
Sie können die Protokollierungsdetails erweitern, indem Sie die minimale Protokollierungsebene in „Trace“ ändern.
Hinweis: Da die Horizon Recording Agent-Protokolle schnell größer werden können, wird empfohlen, die Protokollierungsdetails nur zu Fehlerbehebungszwecken zu erweitern.
-
Ändern Sie die Datei
horizonrecording/Nlog.configwie folgt:<logger name="*" minlevel="Trace" writeTo="ServiceLogging" /> -
Damit die Änderungen wirksam werden, starten Sie den horizonrecording.service-Deamon neu.
systemctl restart horizonrecording.service
Upgrade des Horizon Recording Servers
Gehen Sie vor dem Upgrade des Horizon Recording Servers folgendermaßen vor:
- Bestätigen Sie, dass keine aktiven Aufzeichnungen vorhanden sind.
- Erstellen Sie eine Sicherung des Ordners „Aufzeichnungen“, der Datei
servicesettings.jsonund der Dateilocal.db(bei Verwendung von SQLite für die Datenbank).
Führen Sie die folgenden Schritte aus, um Horizon Recording Server zu aktualisieren.
- Laden Sie die Datei
HorizonRecordingServer.exeherunter. - Kopieren Sie die Datei
HorizonRecordingServer.exein einen lokalen Ordner auf dem Server. - Führen Sie
HorizonRecordingServer.exeaus.
Beachten Sie Folgendes:
- Standardmäßig wird der Server im Ordner „Desktop Recording Server“ in
C:\Program Filesaktualisiert.- Wenn Sie den Upgrade-Speicherort in einen neuen Ordner ändern, wird die Konfiguration nicht beibehalten und als Neuinstallation behandelt. Folglich können Sie nach dem Upgrade weder auf die alten Aufzeichnungen in der Webkonsole zugreifen noch diese wiedergeben.
- Wenn Sie den Standardspeicherort nicht ändern, werden alle Konfigurationen beibehalten. Sie können dann nach dem Upgrade über die Webkonsole auf die Aufzeichnungen zugreifen und diese wiedergeben.
- Nach dem Upgrade wird der Protokollspeicherort für den Server in einen neuen Ordner vom Typ
Horizon Recordingverschoben. Die alten Protokolle sind weiterhin inHorizon Desktop Recordingverfügbar.
Upgrade des Horizon Recording Agents
Bestätigen Sie vor dem Upgrade des Horizon Recording Agents, dass auf dem Agent keine aktiven Aufzeichnungen vorhanden sind.
Hinweis: Es wird empfohlen, den Server vor dem Upgrade des Agents zu aktualisieren.
Führen Sie für ein Horizon Recording Agent-Upgrade das Verfahren für den jeweiligen Installationstyp durch.
So führen Sie ein Horizon Recording Agent-Upgrade mithilfe des tarball-Installationsprogramms durch
- Laden Sie das tarball-Installationsprogramm für die neue Version von Horizon Recording Agent herunter und führen Sie es aus. Detaillierte Anweisungen finden Sie unter Ausführen des Tarball-Installationsprogramm für Horizon Recording Agent.
- Starten Sie den Agent-Computer neu, um die Änderungen zu übernehmen.
So führen Sie ein Horizon Recording Agent-Upgrade mithilfe des RPM-Installationsprogramms durch
-
Laden Sie das RPM-Installationspaket für die neue Version von Horizon Recording Agent herunter und speichern Sie das Installationsprogramm in einem lokalen Verzeichnis auf dem Agent-Computer.
-
Führen Sie den Befehl aus, um das RPM-Paket im Upgrade-Modus zu installieren.
sudo rpm -Uvh HorizonRecording.Linux.Agent-x.x.x.x.rpm -
Starten Sie den Agent-Computer neu, um die Änderungen zu übernehmen.
Deinstallieren des Horizon Recording Agent
Wenn Sie den Horizon Recording Agent vom Agent-Computer entfernen müssen, verwenden Sie den entsprechenden Deinstallationsbefehl.
-
RPM-Installationsprogramm:
sudo rpm -e HorizonRecording.Linux.Agent-x.x.x.x
War diese Seite hilfreich?