Cette fonctionnalité permet aux administrateurs d'enregistrer des sessions de poste de travail et d'application afin de surveiller le comportement de l'utilisateur pour des applications et postes de travail distants.
Les administrateurs peuvent observer les séquences de touches exactes d'un utilisateur, l'activité du curseur et de la souris, ainsi que d'autres comportements de l'utilisateur dans une session d'application ou de poste de travail enregistré. En plus de fournir une plus grande sécurité et un audit du comportement de l'utilisateur, l'enregistrement permet également de résoudre et de reproduire les problèmes rencontrés par l'utilisateur lors d'une session. Les administrateurs peuvent lire, stocker et auditer les enregistrements.
Lorsqu'un utilisateur ouvre une session, Horizon Recording démarre automatiquement et affiche le message par défaut Votre session est enregistrée conformément aux stratégies de sécurité. L'enregistrement s'exécute tant que la session est dans un état connecté. L'enregistrement s'arrête lorsque l'utilisateur ferme la session ou se déconnecte. Si l'utilisateur modifie la résolution d'écran de la session de poste de travail ou d'application, Horizon Recording crée un segment de l'enregistrement. La taille des fichiers d'enregistrement varie en fonction de la durée de la session connectée. Les enregistrements sont stockés au format MP4 et peuvent être téléchargés pour être lus dans un lecteur local ou affichés dans la console Web d'Horizon Recording.
Composants
Horizon Recording comprend les composants suivants :
-
Horizon Recording Server : collecte des informations sur la session, ainsi que des données d'enregistrements bruts pour le stockage et la lecture. Ce composant est disponible pour Horizon 8 2106 et versions ultérieures.
-
Horizon Recording Agent : enregistre une session utilisateur, inscrit la session avec Horizon Recording Server et charge les données d'enregistrement.
- Horizon Recording Agent pour Windows est disponible pour Horizon 8 2106 et versions ultérieures.
- Horizon Recording Agent pour Linux est disponible pour Horizon 8 2306 et versions ultérieures.
Les fichiers d'installation sont disponibles sur Omnissa Customer Connect.
Remarque : à l'instar de certaines autres fonctionnalités d'Horizon 8, cette fonctionnalité n'est pas disponible pour tous les abonnements. Pour plus d'informations, reportez-vous aux éditions d'Horizon répertoriées sur la page Horizon 8.
Interface Web
Une fois que vous avez installé Horizon Recording Server (voir la section suivante sur cette page), vous pouvez accéder à la console Web Horizon Recording à l'adresse https://<localservername>:9443.
La console Web affiche les éléments suivants :
- Tableau de bord : inclut une liste des enregistrements récents, le serveur, la base de données et le dossier de stockage des enregistrements, ainsi que des informations sur les enregistrements telles que l'heure de début, la durée, la taille et l'état. Vous pouvez verrouiller, déverrouiller et supprimer des enregistrements.
- Enregistrements : affiche une liste de tous les enregistrements avec des informations telles que le nom, la ressource lancée, l'emplacement, les dates de début et de fin, l'heure de début, la durée, la taille et l'état. Vous pouvez verrouiller, déverrouiller et supprimer des enregistrements.
- Évaluation d'audit : suit toutes les actions de l'utilisateur dans l'interface utilisateur.
Nombre maximal de connexions pour Horizon Recording Server
Un cluster d'instances d'Horizon Recording Server peut prendre en charge un maximum de 30 000 connexions simultanées.
Installer Horizon Recording Server
Installez le composant Horizon Recording Server sur une machine afin de collecter des informations sur la session, ainsi que des données d'enregistrements bruts pour le stockage et la lecture.
Le composant Horizon Recording Server comprend les éléments suivants :
- Une base de données pour le stockage et la configuration des informations de session
- Un dossier Windows NTFS pour le stockage des enregistrements
- Un service Web pour la collecte des données d'enregistrement, l'administration et la lecture
Pour les environnements de test, vous pouvez déployer Horizon Recording Server comme configuration autonome dans laquelle le serveur est installé sur une machine qui exploite une base de données SQLite locale stockée dans le répertoire d'installation, local.db, ainsi qu'un dossier NTFS local.
Pour les environnements de production, Omnissa recommande d'utiliser une base de données Microsoft SQL Server ou PostgreSQL et un dossier NTFS partagé pour le stockage des enregistrements, pour une configuration partagée ou autonome. Vous devez configurer la base de données dans Recording Server avant d'installer Horizon Recording Agent sur la machine d'image standard pour les pools de postes de travail et d'applications que vous prévoyez d'enregistrer.
Vous pouvez également déployer Horizon Recording Server dans un environnement à haute disponibilité à l'aide de plusieurs serveurs derrière un équilibreur de charge, en exploitant les bases de données Microsoft SQL ou PostgreSQL, ainsi qu'un dossier NTFS partagé sur tous les serveurs pour le stockage des données d'enregistrement. Les équilibrages de charge configurés avec la distribution de charge L4 sont pris en charge.
Configuration minimale requise des ressources du serveur (pour la prise en charge de 2 000 enregistrements actifs)
| Ressource | Valeur minimale |
|---|---|
| CPU | 4 vCPU |
| Mémoire | 8 Go |
| Espace disque disponible | 20 Go Remarque : cela dépend du type d'applications que l'utilisateur exécute dans la session ainsi que de la fréquence de changement d'images. Vous devez surveiller l'utilisation et ajouter de l'espace disque supplémentaire si nécessaire. |
Remarque : Horizon Recording Server est intégré à .Net Core et nécessite un système d'exploitation Windows Server 64 bits qui est membre du domaine si vous utilisez l'extraction de groupes. Le système d'exploitation du serveur doit être Windows Server 2016 ou version ultérieure (64 bits).
Pour installer Horizon Recording Server, procédez comme suit.
-
Téléchargez le fichier
HorizonRecordingServer.exeet copiez-le dans un dossier local sur le serveur. -
Exécutez le programme d'installation et suivez les étapes. Les informations d'identification par défaut s'affichent ci-dessous.
Nom d'utilisateur/Mot de passe :
administrator/Recording123Le serveur est désormais disponible via la console Web Horizon Recording : https://<localservername>:9443
-
Sécurisez manuellement les autorisations du dossier des enregistrements afin que seuls les comptes Active Directory des instances de Recording Server aient accès au dossier pour ajouter, modifier ou supprimer des enregistrements.
-
Pour désinstaller Horizon Recording Server, utilisez Ajouter ou supprimer des programmes (
appwiz.cpl) pour supprimer les fichiers binaires d'Horizon Recording Server et supprimez les composants suivants manuellement :- Le fichier de la base de données locale (
local.db) dansinstallation directory - Les journaux se trouvant dans
C:\programdata\Omnissa\Horizon Recording - Les enregistrements locaux se trouvant dans
installation directory\Recordings
- Le fichier de la base de données locale (
-
Pour réinitialiser l'installation :
- Arrêtez le service Horizon Recording.
- Supprimez le dossier Enregistrements du répertoire d'installation.
- Supprimez les fichiers
servicesettings.jsonetlocal.dbdu répertoire d'installation. - Démarrez le service Horizon Recording.
Les fichiers
servicesettings.jsonetlocal.dbsont recréés.
Installer Horizon Recording Server à l'aide de la ligne de commande
Les administrateurs peuvent effectuer une installation silencieuse d'Horizon Recording Server comme suit.
HorizonRecordingServer.exe /s /v/qn
Installer Horizon Recording Agent pour Windows
Installez le composant Horizon Recording Agent sur toutes les machines Windows sur lesquelles vous souhaitez enregistrer des sessions.
Remarque : pour les environnements de production, vous devez configurer une base de données Microsoft SQL Server ou PostgreSQL dans Recording Server avant d'installer Horizon Recording Agent sur la machine d'image standard pour les pools de postes de travail et d'applications que vous prévoyez d'enregistrer.
Les paramètres de registre d'Horizon Recording Agent sont stockés dans HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Blast\Recording Agent
Configuration minimale requise pour les ressources
| Ressource | Valeur minimale (VDI) | Valeur minimale (RDSH - 80 sessions) |
|---|---|---|
| CPU | 2 vCPU | 64 vCPU |
| Mémoire | 2 Go | 64 Go |
| Espace disque disponible | 5 Go Remarque : cela dépend du type d'applications que l'utilisateur exécute dans la session et de la fréquence de changement d'images. Vous devez surveiller l'utilisation et ajouter de l'espace disque supplémentaire si nécessaire. | 50 Go Remarque : cela dépend du type d'applications que l'utilisateur exécute dans la session et de la fréquence de changement d'images. Vous devez surveiller l'utilisation et ajouter de l'espace disque supplémentaire si nécessaire. |
Configuration système requise supplémentaire
-
Horizon 8 2106 ou une version ultérieure pour VDI ; Horizon 8 2111 ou une version ultérieure pour RDSH
-
Agent Instant Clone ou agent de clone complet
-
Remarque : n'installez pas la fonctionnalité d'agent d'Instant Clone sur l'image (le modèle) standard si vous prévoyez de déployer des clones complets.
-
Système d'exploitation Windows 10 64 bits 1909 ou une version ultérieure pour VDI ; système d'exploitation Windows Server 2016 64 bits pour RDSH
-
Microsoft .Net framework 4.6.1 ou une version ultérieure
-
Omnissa Horizon Blast
-
Port 9443 autorisé dans les règles entrantes du pare-feu sur Horizon Recording Server
Pour installer Horizon Recording Agent pour Windows, procédez comme suit.
- Téléchargez le fichier
HorizonRecordingAgent.exeet copiez-le dans un dossier local. - Exécutez le programme d'installation et suivez les étapes.
- Lorsque vous êtes invité à établir la connexion, spécifiez l'URL appropriée de Recording Server au format
https://<FQDN or IP address of recording server>:9443avec le nom d'utilisateur et le mot de passe.- Cochez la case Cette machine est un modèle si la machine est une VM parente et qu'un pool est créé à partir de celle-ci.
- Cliquez sur Inscrire.
- Si le certificat du serveur n'est pas approuvé, acceptez l'empreinte numérique du serveur lorsque vous y êtes invité.
- Pour désinstaller Horizon Recording Agent, utilisez Ajouter ou supprimer des programmes (
appwiz.cpl) pour supprimer les fichiers binaires d'Horizon Recording Agent, puis supprimez les composants suivants manuellement :- Journaux se trouvant dans
C:\programdata\Omnissa\Horizon Recording - Enregistrements locaux en attente se trouvant dans
installation directory\Recordings
- Journaux se trouvant dans
- Pour supprimer les agents des machines inscrites :
- Dans Administrateur > Gérer des agents.
- Sélectionnez le nom de l'agent, puis cliquez sur Supprimer.
- Lisez attentivement le message de confirmation et poursuivez la suppression.
Installer Horizon Recording Agent à l'aide de la ligne de commande
Les administrateurs peuvent effectuer une installation silencieuse d'Horizon Recording Agent comme suit.
HorizonRecordingAgent.exe /s /v/qn MACHINEISTEMPLATE="True/False" SERVERADDRESSPROP="https://rec.server.fqdn:9443" USER_NAME="username" USER_PASSWORD="Password" TRUSTEDTHUMBPRINT="thumbprint"
| Option de ligne de commande | Description |
|---|---|
| MACHINEISTEMPLATE | True (ou) False |
| SERVERADDRESSPROP | Nom de domaine complet (ou) adresse IP de Recording Server (ou) de l'équilibreur de charge. Remarque : commence par https:// et se termine par le numéro de port 9443. |
| USER_NAME | Nom d'utilisateur Admin de Recording Server. |
| USER_PASSWORD | Mot de passe du nom d'utilisateur Admin. |
| TRUSTEDTHUMBPRINT | Empreinte numérique de Recording Server (sans espaces ou sans deux-points). |
Conditions requises pour Horizon Recording Agent for Linux
Horizon Recording est pris en charge sur les machines exécutant les distributions Linux prises en charge par Horizon Agent.
Installez le composant Horizon Recording Agent sur toutes les machines Linux sur lesquelles vous souhaitez enregistrer des sessions. Vous devez installer Horizon Agent sur la machine avant d'installer le composant Horizon Recording Agent.
Remarque : pour les environnements de production, vous devez configurer une base de données Microsoft SQL Server ou PostgreSQL dans Recording Server avant d'installer Horizon Recording Agent sur la machine d'image standard pour les pools de postes de travail et d'applications que vous prévoyez d'enregistrer.
Configuration minimale requise pour les ressources
| Ressource | Valeur minimale (postes de travail/applications de session unique) | Valeur minimale (postes de travail/applications de sessions multiples : 50 sessions) |
|---|---|---|
| CPU | 2 vCPU | 40 vCPU |
| Mémoire | 2 Go | 48 Go |
| Espace disque disponible | 5 Go Remarque : cela dépend du type d'applications que l'utilisateur exécute dans la session et de la fréquence de changement d'images. Vous devez surveiller l'utilisation et ajouter de l'espace disque supplémentaire si nécessaire. | 50 Go Remarque : cela dépend du type d'applications que l'utilisateur exécute dans la session et de la fréquence de changement d'images. Vous devez surveiller l'utilisation et ajouter de l'espace disque supplémentaire si nécessaire. |
Configuration système requise supplémentaire
- Horizon 8 2306 ou version ultérieure
- Port 9443 autorisé dans les règles entrantes du pare-feu sur Horizon Recording Server
Le programme d'installation d'Horizon Recording Agent for Linux est disponible dans deux formats différents :
- Programme d'installation tarball
- Programme d'installation RPM
Exécuter le programme d'installation Linux tarball pour Horizon Recording Agent
-
Installez Horizon Agent sur la machine Linux. Reportez-vous à la section Installer Horizon Agent sur une machine virtuelle Linux.
-
Téléchargez le module tarball d'Horizon Recording Agent dans un répertoire local sur la machine agent.
-
Décompressez tarball.
tar zxvf Horizon.Recording.Linux.Agent-x.x.x.x.tar.gz -
Accédez au répertoire tarball et exécutez la commande d'installation appropriée en fonction du type de pool de ressources que vous prévoyez de créer à partir de la machine agent.
Type de pool Commande Pool d'Instant Clone ou de clone complet (Ajouter le paramètre -t)sudo ./install.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password> -tPool manuel (Ne pas ajouter le paramètre -t)sudo ./install.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password>Remarque : le paramètre
-tgarantit l'installation et la configuration d'Horizon Recording Agent sur tous les clones créés à partir de la machine. Pour obtenir une description de tous les paramètres requis et facultatifs que vous pouvez inclure dans la commande d'installation, reportez-vous à la section Paramètres du programme d'installation Linux pour Horizon Recording Agent.
Exécuter le programme d'installation Linux RPM pour Horizon Recording Agent
-
Installez Horizon Agent sur la machine Linux. Reportez-vous à la section Installer Horizon Agent sur une machine virtuelle Linux.
-
Téléchargez le module RPM d'Horizon Recording Agent dans un répertoire local sur la machine agent.
-
Exécutez la commande pour installer le module RPM.
sudo rpm -ivh ./HorizonRecording.Linux.Agent-x.x.x.x.rpm -
Recherchez
rpminstall.shdans le répertoire/usr/lib/omnissa/horizonrecording/. Poursuivez le processus d'installation et de configuration en exécutant la commande d'installation appropriée en fonction du type de pool de ressources que vous prévoyez de créer à partir de la machine agent.Type de pool Commande Pool d'Instant Clone ou de clone complet (Ajouter le paramètre -t)sudo /usr/lib/omnissa/horizonrecording/rpminstall.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password> -tPool manuel (Ne pas ajouter le paramètre -t)sudo /usr/lib/omnissa/horizonrecording/rpminstall.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password>Remarque : le paramètre
-tgarantit l'installation et la configuration d'Horizon Recording Agent sur tous les clones créés à partir de la machine. Pour obtenir une description de tous les paramètres requis et facultatifs que vous pouvez inclure dans la commande d'installation, reportez-vous à la section Paramètres du programme d'installation Linux pour Horizon Recording Agent.
Paramètres du programme d'installation Linux pour Horizon Recording Agent
Ces paramètres du programme d'installation s'appliquent à chacun des scripts d'installation suivants :
- install.sh du module tarball
- rpminstall.sh du module RPM
Paramètres requis pour le script du programme d'installation d'Horizon Recording Agent
| Paramètre requis | Description |
|---|---|
| --uri -u | URL d'enregistrement de session, avec https://. |
| --username -n | Nom d'utilisateur pour l'authentification sur le serveur. |
| --password -p | Mot de passe pour l'authentification sur le serveur. |
Paramètres facultatifs du script du programme d'installation d'Horizon Recording Agent
| Paramètre facultatif | Description |
|---|---|
| --help -h | Affichez l'aide sur l'utilisation du script du programme d'installation. |
| --trusted-ssl-certificate -s |
Empreinte numérique de certificat SSL approuvée.
Exemples de formats pris en charge : |
| --template -t | Garantit l'installation et la configuration d'Horizon Recording Agent sur l'ensemble des Instant Clones ou des clones complets créés à partir de la machine. |
Réparer la connexion Horizon Recording Agent sur des machines Linux
Vous pouvez effectuer les étapes décrites dans cette section si vous êtes confronté à l'un des scénarios suivants :
- Horizon Recording Agent pour Linux perd sa connexion approuvée avec Horizon Recording Server.
- Horizon Recording Agent pour Linux nécessite un enregistrement dans une nouvelle instance d'Horizon Recording Server.
La procédure suivante réenregistre la connexion approuvée entre Horizon Recording Agent et Horizon Recording Server.
-
Sur la machine agent, arrêtez le démon horizonrecording.service.
systemctl stop horizonrecording.service -
Exécutez la commande d'enregistrement appropriée en fonction du type de pool de ressources créé à partir de la machine agent.
Type de pool Commande Pool d'Instant Clone ou de clone complet (Ajouter le paramètre -t)sudo /usr/lib/omnissa/horizonrecording/Horizon.Recording.xAgent.worker -register -url="https://<Horizon Recording Server IP>:9443" -username=<username> -password=<password> -thumbprint="<Horizon Recording Server Certificate Thumbprint>" -tPool manuel (Ne pas ajouter le paramètre -t)sudo /usr/lib/omnissa/horizonrecording/Horizon.Recording.xAgent.worker -register -url="https://<Horizon Recording Server IP>:9443" -username=<username> -password=<password> -thumbprint="<Horizon Recording Server Certificate Thumbprint>"Remarque : pour obtenir une description de tous les paramètres requis et facultatifs que vous pouvez inclure dans la commande d'enregistrement, reportez-vous à la section Paramètres du programme d'installation Linux pour Horizon Recording Agent.
Journaux Horizon Recording Agent pour Linux
Horizon Recording Agent pour Linux enregistre les journaux d'activité dans le répertoire /var/log/omnissa/horizonrecording.
Vous pouvez augmenter les détails de journalisation en passant le niveau de journal minimal à « Trace ».
Remarque : étant donné que la taille des fichiers journaux Horizon Recording Agent peut augmenter rapidement, il est recommandé d'augmenter les détails de journalisation uniquement à des fins de dépannage.
-
Modifiez le fichier
/usr/lib/omnissa/horizonrecording/Nlog.configcomme suit :<logger name="*" minlevel="Trace" writeTo="ServiceLogging" /> -
Pour appliquer les modifications, redémarrez le démon horizonrecording.service.
systemctl restart horizonrecording.service
Mettre à niveau Horizon Recording Server
Avant de mettre à niveau Horizon Recording Server, procédez comme suit :
- Vérifiez qu'il n'y a pas d'enregistrements actifs.
- Créez une sauvegarde du dossier Enregistrements, du fichier
servicesettings.jsonet delocal.db(si vous utilisez SQLite pour la base de données).
Pour mettre à niveau Horizon Recording Server, procédez comme suit.
- Téléchargez le fichier
HorizonRecordingServer.exe. - Copiez le fichier
HorizonRecordingServer.exedans un dossier local sur le serveur. - Exécutez
HorizonRecordingServer.exe.
Notez les points suivants :
- Par défaut, le serveur est mis à niveau dans le même dossier
C:\Program Files\Omnissa\Desktop Recording Server.- Si vous remplacez l'emplacement de mise à niveau par un nouveau dossier, la configuration n'est pas conservée et est considérée comme une nouvelle installation. Par conséquent, vous ne pouvez pas accéder aux anciens enregistrements depuis la console Web ni les lire une fois la mise à niveau effectuée.
- Si vous ne modifiez pas l'emplacement par défaut, toutes les configurations sont conservées et vous pouvez accéder aux enregistrements et les lire depuis la console Web une fois la mise à niveau effectuée.
- Après la mise à niveau, l'emplacement du journal du serveur est déplacé vers un nouveau dossier
C:\ProgramData\Omnissa\Horizon Recording. Les anciens journaux sont toujours disponibles dans leur emplacement précédentHorizon Desktop RecordingdansC:\ProgramData.
Mettre à niveau Horizon Recording Agent pour Windows
Avant de mettre à niveau Horizon Recording Agent, vérifiez qu'il n'y a aucun enregistrement actif sur l'agent.
Remarque : il est recommandé de mettre à niveau le serveur avant de mettre à niveau l'agent.
Pour mettre à niveau Horizon Recording Agent, procédez comme suit.
- Téléchargez le fichier
HorizonRecordingAgent.exe. - Copiez le fichier
HorizonRecordingAgent.exedans un dossier local sur l'agent. - Exécutez
HorizonRecordingAgent.exe.
Notez les points suivants :
-
Par défaut, l'agent est mis à niveau dans le même dossier
C:\Program Files\Omnissa\Desktop Recording Agent.Si vous remplacez l'emplacement de mise à niveau par un nouveau dossier, la configuration n'est pas conservée et est considérée comme une nouvelle installation.
-
L'adresse d'Horizon Recording Server est remplie automatiquement pendant la procédure de mise à niveau.
-
Après la mise à niveau de l'agent, l'emplacement du journal de l'agent est déplacé vers un nouveau dossier
C:\ProgramData\Omnissa\Horizon Recording. Les anciens journaux sont toujours disponibles dans leur emplacement précédentHorizon Desktop RecordingdansC:\ProgramData.
Mettre à niveau Horizon Recording Agent pour Linux
Avant de mettre à niveau Horizon Recording Agent, vérifiez qu'il n'y a aucun enregistrement actif sur l'agent.
Remarque : il est recommandé de mettre à niveau le serveur avant l'agent.
Pour mettre à niveau Horizon Recording Agent, suivez la procédure correspondant à votre type de programme d'installation.
Pour mettre à niveau Horizon Recording Agent à l'aide du programme d'installation tarball
- Téléchargez et exécutez le programme d'installation tarball pour la nouvelle version d'Horizon Recording Agent. Pour obtenir des instructions détaillées, reportez-vous à la section Exécuter le programme d'installation Linux Tarball pour Horizon Recording Agent.
- Redémarrez la machine agent pour appliquer les modifications.
Pour mettre à niveau Horizon Recording Agent à l'aide du programme d'installation RPM
-
Téléchargez le module du programme d'installation RPM pour la nouvelle version d'Horizon Recording Agent et enregistrez le programme d'installation dans un répertoire local sur la machine agent.
-
Exécutez la commande pour installer le module RPM en mode de mise à niveau.
sudo rpm -Uvh HorizonRecording.Linux.Agent-x.x.x.x.rpm -
Redémarrez la machine agent pour appliquer les modifications.
Désinstaller le Horizon Recording Agent pour Linux
Si vous devez supprimer Horizon Recording Agent de la machine agent, utilisez la commande de désinstallation appropriée.
-
Programme d'installation tarball :
sudo /usr/lib/omnissa/horizonrecording/uninstall.sh -
Programme d'installation RPM :
sudo rpm -e HorizonRecording.Linux.Agent-x.x.x.x
Cette page vous a-t-elle été utile ?