Skip to main content

2 octobre 2026

Paramètres d'Horizon Recording

Cette rubrique décrit les paramètres de la fonctionnalité Horizon Recording.

Paramètres d'Horizon Recording dans l'interface Web

Dans Administrateur > Gérer des agents, vous pouvez voir les détails des machines qui sont inscrites dans cette instance de Recording Server.

Dans Administrateur > Paramètres de service, vous pouvez modifier les paramètres d'authentification, du client et du serveur pour l'application d'enregistrement, ainsi que pour les critères d'enregistrement.

Les informations d'identification suivantes sont stockées dans la base de données. Par défaut, l'administrateur a le contrôle total des paramètres de service, tandis que l'observateur peut uniquement trouver, regarder et télécharger des enregistrements.

Nom d'utilisateur/Mot de passe : administrator/Recording123

Nom d'utilisateur/Mot de passe : viewer/Recording456

Vous pouvez sélectionner un utilisateur et modifier les mots de passe suivants dans Paramètres d'authentification :

Paramètres d'authentificationDescription
Intégration LDAPSDésactivez ou activez l'intégration LDAPS. Si cette option est activée, entrez les informations suivantes :
  • URL LDAPS
  • Nom unique de l'utilisateur de liaison
  • Mot de passe de l'utilisateur de liaison
  • Base de recherche
  • Filtre de recherche d'utilisateurs
  • Filtre de recherche de groupes
Utilisateurs locauxSélectionnez un utilisateur et cliquez sur Changer le mot de passe pour modifier le mot de passe de cet utilisateur.

Sous Paramètres du client, les paramètres suivants ont une incidence sur le comportement d'Horizon Recording Agent :

Paramètres du clientDescription
Message de notificationMessage affiché à l'utilisateur lors de l'enregistrement de sa session.
Fractionner les enregistrements selon la duréeActiver/Désactiver
Durée maximale d'enregistrement Durée maximale d'un enregistrement avant son arrêt et le démarrage d'un nouvel enregistrement (en minutes). La valeur minimale est de 30 ; la valeur maximale de 600. Remarque : ce paramètre s'affiche uniquement lorsque l'option Fractionner les enregistrements selon la durée est activée.
Taille de segmentTaille de la mémoire tampon sur Horizon Recording Agent pour chaque écran d'enregistrement. Lorsque cette mémoire tampon est remplie, les données sont envoyées à Horizon Recording Server.
Intervalle de chargementDurée pendant laquelle un segment d'enregistrement actif sera téléchargé sur le serveur si la mémoire tampon n'est pas encore remplie. Par exemple, si l'intervalle est défini sur 5 minutes et que la mémoire tampon n'est pas encore remplie, lorsque cette période est écoulée, les données de l'écran d'enregistrement actuel sont téléchargées sur le serveur et un nouveau segment est créé. Ce paramètre garantit une fenêtre réduite pour les enregistrements manqués en cas de panne d'Horizon Recording Agent.

Sous Critères d'enregistrement, les paramètres suivants déterminent les types de sessions enregistrés :

Critères d'enregistrementDescription
Enregistrer des sessions localesDemande à Horizon Recording Agent d'enregistrer toutes les sessions échangées à partir des serveurs de connexion internes sur le LAN.
Enregistrer des sessions distantesDemande à Horizon Recording Agent d'enregistrer toutes les sessions échangées à l'aide d'un serveur de sécurité ou d'une passerelle Unified Access Gateway.
Groupes à enregistrerRépertorie des groupes spécifiques d'utilisateurs à enregistrer à l'aide des critères d'enregistrement du type de session. Si vous ne disposez d'aucun groupe, tous les utilisateurs seront évalués pour l'enregistrement.

Sous Paramètres du serveur local, les paramètres suivants affectent le serveur local actuellement connecté à la base de données. Pour modifier les paramètres du serveur local, utilisez l'assistant Modifier le déploiement (voir ci-dessous).

Paramètres du serveur localDescription
Type de connexion de la base de donnéesCe paramètre de serveur local est lu à partir du fichier servicesettings.json sur le serveur local. Les types de base de données pris en charge sont les suivants :
  • SQLite (fichier local)
  • MSSQL (Microsoft SQL) : il doit s'agir de la même version de la base de données MSSQL utilisée comme base de données des événements du Serveur de connexion.
  • PostgreSQL : il doit s'agir de la même version de la base de données PostgreSQL utilisée comme base de données des événements du Serveur de connexion.
Si AUCUNE modification n'est nécessaire au type de connexion à la base de données, sélectionnez Ignorer pour ignorer la configuration de la base de données.
Si des modifications sont nécessaires, suivez les instructions ci-dessous en fonction de votre type de base de données :

Configuration de la base de données MSSQL
Choisissez « Se connecter à une base de données existante » ou « Se connecter à une nouvelle base de données »
  • Choisissez « Se connecter à une base de données existante » si l'utilisateur souhaite utiliser une base de données existante. Vous devez choisir cette option si l'utilisateur tente d'ajouter le serveur d'enregistrement actuel à un cluster en tant que nœud homologue.
  • Choisissez « Se connecter à une nouvelle base de données » si l'utilisateur souhaite utiliser une nouvelle base de données. Vous devez choisir cette option si le serveur actuel doit être le seul serveur d'enregistrement ou s'il s'agit du premier serveur d'enregistrement d'un cluster, qui peut être développé ultérieurement.
Fournir le Mot de passe de récupération de la base de données
  • Si vous choisissez l'option « Se connecter à une base de données existante » ci-dessus, ce mot de passe doit correspondre au mot de passe de récupération de base de données spécifié lors de la première configuration de cette base de données partagée.
  • Si vous choisissez l'option « Se connecter à une nouvelle base de données » ci-dessus, fournissez un nouveau mot de passe de récupération de base de données
Utilisez ce mot de passe pour récupérer les données chiffrées en cas de perte d'un serveur. Stockez-le en toute sécurité dans le coffre-fort de mots de passe de votre organisation.
Si la connexion doit être établie à l'aide de l'authentification par mot de passe :
  • Activez l'option La connexion à la base de données nécessite un mot de passe et entrez le mot de passe dans le champ approprié.
  • Dans le champ Chaîne de connexion, spécifiez la chaîne de connexion sans le paramètre Mot de passe, car elle est déjà spécifiée dans le champ Mot de passe ci-dessus.
Exemple : ``` User id=UserName;Server=servername.domain.local;Database=DatabaseName;Trusted_Connection=no;Encrypt=False ``` Si la connexion doit être établie sans utiliser de mot de passe (par exemple, l'authentification Windows intégrée) :
  • Désactivez l'option La connexion à la base de données nécessite un mot de passe
  • Dans le champ Chaîne de connexion, spécifiez la chaîne de connexion sans les paramètres ID d'utilisateur et Mot de passe, car ils ne sont pas nécessaires.
Exemple : ``` Server=servername.domain.local;Database=DatabaseName;Trusted_Connection=yes;Encrypt=False;TrustServerCertificate=True; ```
Configuration de la base de données PostgreSQL
Choisissez « Se connecter à une base de données existante » ou « Se connecter à une nouvelle base de données »
  • Choisissez « Se connecter à une base de données existante » si l'utilisateur souhaite utiliser une base de données existante. Vous devez choisir cette option si l'utilisateur tente d'ajouter le serveur d'enregistrement actuel à un cluster en tant que nœud homologue.
  • Choisissez « Se connecter à une nouvelle base de données » si l'utilisateur souhaite utiliser une nouvelle base de données. Vous devez choisir cette option si le serveur actuel doit être le seul serveur d'enregistrement ou s'il s'agit du premier serveur d'enregistrement d'un cluster, qui peut être développé ultérieurement.
Fournir le Mot de passe de récupération de la base de données
  • Si vous choisissez l'option « Se connecter à une base de données existante » ci-dessus, ce mot de passe doit correspondre au mot de passe de récupération de base de données spécifié lors de la première configuration de cette base de données partagée.
  • Si vous choisissez l'option « Se connecter à une nouvelle base de données » ci-dessus, fournissez un nouveau mot de passe de récupération de base de données.
Utilisez ce mot de passe pour récupérer les données chiffrées en cas de perte d'un serveur. Stockez-le en toute sécurité dans le coffre-fort de mots de passe de votre organisation.
Si la connexion doit être établie à l'aide de l'authentification par mot de passe :
  • Activez l'option La connexion à la base de données nécessite un mot de passe et entrez le mot de passe dans le champ Mot de passe.
  • Dans le champ Chaîne de connexion, spécifiez la chaîne de connexion sans le paramètre Mot de passe, car elle est déjà spécifiée dans le champ Mot de passe ci-dessus.
Exemple : ``` Host=servername.domain.local;Port=5432;Username=UserName;Database=DatabaseName; ``` Si la connexion doit être établie sans utiliser de mot de passe (par exemple, une approbation locale) :
  • Désactivez l'option La connexion à la base de données nécessite un mot de passe
  • Dans le champ Chaîne de connexion, spécifiez la chaîne de connexion sans les paramètres Nom d'utilisateur et Mot de passe, car ils ne sont pas nécessaires.
Exemple : ``` Host=servername.domain.local;Port=5432;Database=DatabaseName; ``` Remarque : il existe plusieurs façons de configurer l'authentification sans mot de passe pour les bases de données MSSQL et PostgreSQL. En fonction de votre configuration, les paramètres clé-valeur dans la chaîne de connexion peuvent varier. Reportez-vous à la documentation du fournisseur correspondante pour spécifier les paramètres clé-valeur appropriés de votre configuration.
Chaîne de connexion de la base de donnéesIdentifie l'instance de serveur et la connexion de la base de données. Exemple : Data Source=Local.db

Sous Paramètres du cluster, les paramètres suivants ont une incidence sur tous les serveurs connectés à la base de données. Pour modifier l'emplacement de stockage du cluster, utilisez l'assistant Modifier le déploiement (voir ci-dessous).

Paramètres du clusterDescription
Dossier de stockage des enregistrementsChemin d'accès aux fichiers du dossier dans lequel Horizon Recording Server stocke les données d'enregistrements actifs ou les enregistrements terminés. L'emplacement de ce dossier dépend du type de déploiement : Partage NTFS ou Local. Vous devez sécuriser ce dossier manuellement.
Chiffrer les enregistrementsActiver/Désactiver
Remarque : l'activation de cette option chiffrera les enregistrements avant de les stocker sur le système de fichiers. Les enregistrements sur le système de fichiers ne peuvent pas être lus, car ils sont chiffrés et au format .bin. Seul l'utilisateur Admin qui peut se connecter à la console Web doit pouvoir les afficher et les lire, car ils ne sont déchiffrés qu'au moment où la lecture est demandée depuis la console Web.
Taille de segment de la conversionTaille de la mémoire tampon utilisée pour convertir les enregistrements actifs en enregistrements terminés. La valeur par défaut est de 10.
Nombre de threads de conversionNombre de threads dédiés à la conversion des enregistrements bruts terminés au format MP4/binaire. Ne modifiez pas cette valeur, sauf si vous y êtes invité.
Temps d'attente de la conversionDurée pendant laquelle une conversion d'enregistrement en attente doit attendre avant de tenter de convertir les fichiers de l'état actif à terminé. La valeur par défaut est de 10 minutes.
Fichiers brutsCe paramètre a une incidence sur Horizon Recording Agent et sur Horizon Recording Server.
  • Horizon Recording Agent : demande à l'agent de supprimer l'enregistrement lorsqu'il a chargé les données sur le serveur.
  • Horizon Recording Server : demande au serveur de conserver les fichiers bruts après la conversion en MP4.
Ce paramètre est activé par défaut. La désactivation de ce paramètre compromet la sécurité des fichiers.
Paramètres de rétentionNombre de jours pendant lesquels un enregistrement est conservé sur le serveur avant la suppression des enregistrements par le service Web. Les enregistrements verrouillés sont exclus des règles de rétention et sont conservés sur le serveur.

Le certificat SSL utilisé par Horizon Recording Server est récupéré depuis le magasin du certificat de la machine locale. Il dispose d'un nom convivial et d'une clé privée. S'il n'existe aucun certificat SSL, il est créé au démarrage du service. Pour installer un certificat personnalisé, renommez le certificat existant en HorizonRecordingServer et installez-le dans le magasin de machines. Redémarrez le service Horizon Recording Server pour que les modifications prennent effet.

Remarque : le certificat SSL doit être approuvé par Horizon Recording Agent. Sinon, les empreintes numériques approuvées que vous avez ajoutées lors de l'installation ne contiendront pas l'empreinte numérique du nouveau certificat.

Vous pouvez configurer des paramètres supplémentaires, tels que le délai d'expiration du jeton JWT et le port SSL/TLS, dans le fichier servicesettings.json du répertoire d'installation. Vous devez arrêter le service avant de modifier ce fichier. Ces paramètres n'auront alors une incidence que sur le serveur que vous modifiez. Ces paramètres doivent correspondre sur tous les serveurs d'enregistrement participant au cluster.

{
"HTTPSPort": 9443,
"DBConnectionString": "GlmrgliM0TpWt5nbC1RQyjoG]
"JWTTokenLifeSpan": 60,
"DBType": 1,
"ConnectionStringIsEncrypted": true
}

Assistant Modifier le déploiement

Vous pouvez modifier les paramètres d'Horizon Recording Server à l'aide de l'assistant Modifier le déploiement.

La modification des paramètres d'Horizon Recording Server a une incidence sur les paramètres du serveur local, tels que la connexion de la base de données, ainsi que l'emplacement de stockage des clusters. À la fin de l'exécution de l'assistant, le service Web local est redémarré pour mettre à jour la base de données. Toute modification apportée à l'emplacement de stockage a une incidence immédiate sur tous les serveurs du cluster.

Remarque : les données ne sont jamais migrées lors de la modification du déploiement. Seuls les détails de la configuration du service et de l'authentification utilisateur sont migrés. Veillez à sauvegarder tous les enregistrements dans la base de données en les téléchargeant, puis en supprimant les sessions à l'avance pour éviter toute donnée indésirable.

Notez également ce qui suit :

  • Vous pouvez uniquement modifier la connexion à la base de données du serveur local en mode autonome si aucune session active n'est en cours.
  • Vous pouvez sélectionner le type de base de données et la chaîne de connexion. Ces paramètres sont chiffrés et stockés dans le fichier servicesettings.json du répertoire d'installation du serveur. Si l'utilisateur spécifié dans la chaîne de connexion dispose d'autorisations pour créer la base de données, le service Web créera une base de données. Sinon, créez au préalable une base de données vide avec le nom souhaité et vérifiez que le compte spécifié peut créer les tables requises.
  • Le compte doit pouvoir apporter des modifications à la disposition de la base de données pour les futures mises à niveau là où le schéma de la base de données peut changer. Le service Web effectuera alors automatiquement les migrations.
  • Le service Web sera redémarré après l'instanciation de la base de données et la migration des paramètres et des utilisateurs locaux.
  • La modification de l'emplacement de stockage du cluster affecte immédiatement tous les serveurs du cluster. Ne modifiez pas l'emplacement de stockage lorsque des enregistrements actifs sont en cours. Les données ne sont pas migrées lors de la modification de l'emplacement de stockage.

Journalisation

Par défaut, les journaux Horizon Recording Server se trouvent dans C:\programdata\Omnissa\Horizon Recording.

Pour les postes de travail Windows, les journaux Horizon Recording Agent se trouvent dans C:\programdata\Omnissa\Horizon Recording.

Pour les postes de travail Linux, les journaux Horizon Recording Agent se trouvent dans /var/log/omnissa/horizonrecording.

Pour résoudre les éventuels problèmes, vous pouvez étendre la journalisation en modifiant le fichier NLog.config file et en remplaçant le niveau de journal Info par Suivi.

<rules>
    <!-- Web service loggers -->
    <logger name="Horizon.*" minlevel="Trace" writeTo="WebServiceLogging" final="true" />

  	<!-- ASP.NET Core / API framework loggers -->
    <logger name="Microsoft.AspNetCore.Hosting.Diagnostics" minlevel="Trace" writeTo="WebServiceLogging" final="true" />
    <logger name="Microsoft.AspNetCore.Mvc.Infrastructure.ControllerActionInvoker" minlevel="Trace" writeTo="WebServiceLogging" final="true" />

    <!-- Service life cycle loggers -->
    <logger name="Microsoft.Hosting.Lifetime" minlevel="Trace" writeTo="WebServiceLogging" final="true" />

    <!-- Ignore noisy Microsoft/System below Warn by NOT setting writeTo target -->
    <logger name="Microsoft.*" maxlevel="Trace" final="true" />
    <logger name="System.*" maxlevel="Trace" final="true" />

    <!-- Warn and above from Microsoft/System -->
    <logger name="Microsoft.*" minlevel="Warn" writeTo="FrameworkLogging" final="true" />
    <logger name="System.*" minlevel="Warn" writeTo="FrameworkLogging" final="true" />

    <!-- Everything else -->
    <logger name="*" minlevel="Trace" writeTo="FrameworkLogging" />
    <!--<logger name="*" minlevel="Trace" writeTo="syslog" />-->
  </rules>

Remarque : la journalisation au niveau du suivi génère un volume important de journaux et peut entraîner une rotation plus rapide de ceux-ci. Après avoir collecté les journaux requis, rétablissez le niveau de journal sur Info.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…