此功能可讓管理員錄製桌面平台與應用程式工作階段,以監控使用者在遠端桌面平台和應用程式中的行為。
管理員可以在錄製的桌面平台或應用程式工作階段中觀察使用者的確切按鍵輸入、游標和滑鼠活動,以及其他使用者行為。除了為使用者行為提供更高的安全性和稽核外,錄製還有助於疑難排解和重現使用者在工作階段期間遇到的問題。管理員可以播放、儲存和稽核錄製。
當使用者登入,Horizon Recording 便會自動啟動,並顯示預設訊息:將根據安全性原則錄製您的工作階段。只要工作階段處於連線狀態,錄製便會持續執行。當使用者登出或中斷連線時,錄製將會停止。如果使用者變更桌面平台或應用程式工作階段的螢幕解析度,則 Horizon Recording 會建立一段新的錄製。錄製檔案大小視連線工作階段的持續時間而有所不同。錄製會以 MP4 格式儲存,且可供下載以在本機播放器中播放,或在 Horizon Recording Web 主控台中檢視。
元件
Horizon Recording 包含下列元件:
-
Horizon Recording Server:收集工作階段的相關資訊,以及用於儲存和播放的原始錄製資料。此元件適用於 Horizon 8 2106 及更新版本。
-
Horizon Recording Agent:錄製使用者工作階段,向 Horizon Recording Server 登錄工作階段,以及上傳錄製資料。
- Horizon Recording Agent for Windows 可在 Horizon 8 2106 及更新版本中使用。
- Horizon Recording Agent for Linux 可在 Horizon 8 2306 及更新版本中使用。
安裝檔可在 Omnissa Customer Connect 取得。
**附註:**與 Horizon 8 的部分其他功能一樣,此功能並非適用於所有訂閱。如需詳細資訊,請參閱 Horizon 8 頁面中所列的 Horizon 版本。
Web 介面
安裝 Horizon Recording Server 後 (請參閱本頁下一節),您可以透過 https://<localservername>:9443 存取 Horizon Recording Web Console。
Web 主控台會顯示以下內容:
- 儀表板包含最近錄製的清單、伺服器、資料庫和儲存錄製的資料夾,以及錄製資訊,如開始時間、持續時間、大小和狀態。您可以鎖定、解除鎖定和刪除錄製。
- 錄製包含所有錄製的清單及相關資訊,例如名稱、啟動的資源、位置、開始和結束日期、開始時間、持續時間、大小和狀態。您可以鎖定、解除鎖定和刪除錄製。
- 稽核線索會追蹤使用者介面中的所有使用者動作。
Horizon Recording Server 的連線數目上限
一個 Horizon Recording Server 叢集最多可支援 30,000 個同時連線。
安裝 Horizon Recording Server
在機器上安裝 Horizon Recording Server 元件,以收集工作階段的相關資訊以及用於儲存和播放的原始錄製資料。
Horizon Recording Server 元件包含下列項目:
- 用於工作階段資訊儲存和組態的資料庫
- 用於錄製儲存的 Windows NTFS 資料夾
- 用於收集錄製資料、管理和播放的 Web 服務
對於測試環境,您可以將 Horizon Recording Server 部署為獨立設定,伺服器安裝在一台機器上,並使用安裝目錄中的本機 SQLite 資料庫 (檔名為 local.db) 與本機 NTFS 資料夾。
對於生產環境,Omnissa 建議在共用或獨立設定下,使用 Microsoft SQL Server 或 PostgreSQL 資料庫,以及用於錄製儲存的共用 NTFS 資料夾。在安裝 Horizon Recording Agent 至最佳配置映像機器 (用於您要錄製的桌面平台與應用程式集區) 之前,必須先在 Recording Server 中完成資料庫的設定。
您也可以在高可用性環境中部署 Horizon Recording Server,方法是使用多部伺服器並置於負載平衡器之後,搭配 Microsoft SQL 或 PostgreSQL 資料庫,以及所有伺服器共用的 NTFS 資料夾來儲存錄製資料。支援使用 L4 負載散佈的負載平衡器。
最低伺服器資源需求 (如此才能支援 2,000 個作用中錄製)
| 資源 | 最小值 |
|---|---|
| CPU | 4 個 vCPU |
| 記憶體 | 8 GB |
| 可用磁碟空間 | 20 GB 附註:這取決於使用者在工作階段中執行的應用程式類型,也取決於畫面播放變化速率。您必須監控使用量,並視需要新增額外的磁碟空間。 |
**附註:**Horizon Recording Server 建構於 .Net Core 上,並且在使用群組擷取時需要為網域成員的 64 位元 Windows Server 作業系統。伺服器作業系統必須是 Windows Server 2016 或更新版本 (64 位元)。
若要安裝 Horizon Recording Server,請執行以下步驟。
-
下載
HorizonRecordingServer.exe檔案,並將其複製到伺服器上的本機資料夾。 -
執行安裝程式並依照步驟操作。預設認證如下所示。
使用者名稱/密碼:
administrator/Recording123此伺服器現在可透過 Horizon Recording Web 主控台存取,網址為 https://<localservername>:9443
-
手動保護錄製資料夾權限,以便僅 Recording Server Active Directory 帳戶能存取該資料夾以新增、修改或刪除錄製。
-
若要解除安裝 Horizon Recording Server,請使用 [新增/移除程式] (
appwiz.cpl) 移除 Horizon Recording Server 二進位檔,然後手動刪除以下元件:installation directory中的本機資料庫檔案 (local.db)- 記錄位於
C:\programdata\Omnissa\Horizon Recording - 本機錄製位於
installation directory\Recordings
-
若要重設安裝:
- 停止 Horizon Recording 服務。
- 從安裝目錄中刪除 Recordings 資料夾。
- 從安裝目錄中刪除
servicesettings.json檔案與local.db檔案。 - 啟動 Horizon Recording 服務。
servicesettings.json和local.db檔案會重新建立。
使用命令列安裝 Horizon Recording Server
管理員可以透過以下方式以無訊息方式安裝 Horizon Recording Server。
HorizonRecordingServer.exe /s /v/qn
安裝 Horizon Recording Agent for Windows
在您要錄製工作階段的所有 Windows 機器上安裝 Horizon Recording Agent 元件。
**附註:**對於生產環境,您必須先在 Recording Server 中設定 Microsoft SQL Server 或 PostgreSQL 資料庫,然後才能在最佳配置映像機器上安裝 Horizon Recording Agent,以用於您計劃錄製的桌面平台與應用程式集區。
Horizon Recording Agent 登錄設定儲存在 HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Blast\Recording Agent 中
最低資源需求
| 資源 | 最小值 (VDI) | 最小值 (RDSH - 80 個工作階段) |
|---|---|---|
| CPU | 2 個 vCPU | 64 個 vCPU |
| 記憶體 | 2 GB | 64 GB |
| 可用磁碟空間 | 5 GB 附註:這取決於使用者在工作階段中執行的應用程式類型以及畫面播放變化速率。您必須監控使用量,並視需要新增額外的磁碟空間。 | 50 GB 附註:這取決於使用者在工作階段中執行的應用程式類型以及畫面播放變化速率。您必須監控使用量,並視需要新增額外的磁碟空間。 |
其他系統需求
-
VDI 需要 Horizon 8 2106 或更新版本;RDSH 需要 Horizon 8 2111 或更新版本
-
即時複製代理程式或完整複製代理程式
-
**附註:**如果您計劃部署完整複製,請勿在最佳配置映像 (範本) 上安裝即時複製代理程式功能。
-
VDI 需要 Windows 10 1909 或更新版本的 64 位元作業系統;RDSH 需要 Windows Server 2016 或更新版本的 64 位元作業系統
-
Microsoft .Net Framework 4.6.1 或更新版本
-
Omnissa Horizon Blast
-
在 Horizon Recording Server 上的防火牆輸入規則中允許連接埠 9443
若要安裝 Horizon Recording Agent for Windows,請執行以下步驟。
- 下載
HorizonRecordingAgent.exe檔案,並將其複製到本機資料夾。 - 執行安裝程式並依照步驟操作。
- 當出現連線提示時,請提供 Recording Server 的正確 URL,格式為
https://<FQDN or IP address of recording server>:9443,並同時輸入使用者名稱和密碼。- 如果電腦是父虛擬機器,且將從中建立集區,請選取此電腦為範本核取方塊。
- 按一下登錄。
- 如果伺服器的憑證不受信任,請在出現提示時接受伺服器的指紋。
- 若要解除安裝 Horizon Recording Agent,請使用 [新增/移除程式] (
appwiz.cpl) 移除 Horizon Recording Agent 二進位檔,然後手動刪除以下元件:- 記錄位於
C:\programdata\Omnissa\Horizon Recording - 任何本機擱置中錄製皆位於
installation directory\Recordings
- 記錄位於
- 若要從已登錄的機器中刪除代理程式:
- 在管理員 > 管理代理程式中。
- 選取代理程式的名稱,然後按一下刪除。
- 仔細閱讀確認消息,然後繼續進行刪除。
使用命令列安裝 Horizon Recording Agent
管理員可以透過以下方式以無訊息方式安裝 Horizon Recording Agent。
HorizonRecordingAgent.exe /s /v/qn MACHINEISTEMPLATE="True/False" SERVERADDRESSPROP="https://rec.server.fqdn:9443" USER_NAME="username" USER_PASSWORD="Password" TRUSTEDTHUMBPRINT="thumbprint"
| 命令列選項 | 說明 |
|---|---|
| MACHINEISTEMPLATE | True (或) False |
| SERVERADDRESSPROP | Recording Server 或負載平衡器的 FQDN 或 IP。附註:以 https:// 開頭且以連接埠號碼 9443 結尾。 |
| USER_NAME | Recording Server 的管理員使用者名稱。 |
| USER_PASSWORD | 管理員使用者名稱的密碼。 |
| TRUSTEDTHUMBPRINT | Recording Server 的指紋 (不含空格或冒號)。 |
Linux 版 Horizon Recording Agent 的需求
Horizon Recording 支援在執行任何 Horizon Agent 所支援的 Linux 發行版的機器上運作。
在您要錄製工作階段的所有 Linux 機器上安裝 Horizon Recording Agent 元件。您必須先在機器上安裝 Horizon Agent,然後再安裝 Horizon Recording Agent 元件。
**附註:**對於生產環境,您必須先在 Recording Server 中設定 Microsoft SQL Server 或 PostgreSQL 資料庫,然後才能在最佳配置映像機器上安裝 Horizon Recording Agent,以用於您計劃錄製的桌面平台與應用程式集區。
最低資源需求
| 資源 | 最小值 (單一工作階段桌面平台/應用程式) | 最小值 (多重工作階段桌面平台/應用程式 - 50 個工作階段) |
|---|---|---|
| CPU | 2 個 vCPU | 40 個 vCPU |
| 記憶體 | 2 GB | 48 GB |
| 可用磁碟空間 | 5 GB 附註:這取決於使用者在工作階段中執行的應用程式類型以及畫面播放變化速率。您必須監控使用量,並視需要新增額外的磁碟空間。 | 50 GB 附註:這取決於使用者在工作階段中執行的應用程式類型以及畫面播放變化速率。您必須監控使用量,並視需要新增額外的磁碟空間。 |
其他系統需求
- Horizon 8 2306 或更新版本
- 在 Horizon Recording Server 上的防火牆輸入規則中允許連接埠 9443
Linux 版 Horizon Recording Agent 的安裝程式有兩種不同的格式:
- Tarball 安裝程式
- RPM 安裝程式
執行適用於 Horizon Recording Agent 的 Linux Tarball 安裝程式
-
在 Linux 機器上安裝 Horizon Agent。請參閱在 Linux 機器上安裝 Horizon Agent。
-
將 Horizon Recording Agent tarball 套件下載到代理程式機器上的本機目錄。
-
解壓縮 tarball。
tar zxvf Horizon.Recording.Linux.Agent-x.x.x.x.tar.gz -
導覽至 tarball 目錄,並根據您計劃從代理程式機器建立的資源集區類型,執行適當的安裝命令。
集區類型 命令 即時複製或完整複製集區 (附加 -t參數)sudo ./install.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password> -t手動集區 (不附加 -t參數)sudo ./install.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password>附註:
-t參數可確保由該機器建立的所有複本都會安裝並設定 Horizon Recording Agent。如需有關安裝命令中可包含的所有必要與選用參數的說明,請參閱 Horizon Recording Agent 的 Linux 安裝程式參數。
執行適用於 Horizon Recording Agent 的 Linux RPM 安裝程式
-
在 Linux 機器上安裝 Horizon Agent。請參閱在 Linux 機器上安裝 Horizon Agent。
-
將 Horizon Recording Agent RPM 套件下載到代理程式機器上的本機目錄。
-
執行命令以安裝 RPM 套件。
sudo rpm -ivh ./HorizonRecording.Linux.Agent-x.x.x.x.rpm -
在
/usr/lib/omnissa/horizonrecording/目錄中找出rpminstall.sh。根據您計劃從代理程式機器建立的資源集區類型,執行適當的安裝命令,以繼續執行安裝和組態程序。集區類型 命令 即時複製或完整複製集區 (附加 -t參數)sudo /usr/lib/omnissa/horizonrecording/rpminstall.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password> -t手動集區 (不附加 -t參數)sudo /usr/lib/omnissa/horizonrecording/rpminstall.sh -u https://<Horizon Recording Server IP>:9443 -n <username> -p <password>附註:
-t參數可確保由該機器建立的所有複本都會安裝並設定 Horizon Recording Agent。如需有關安裝命令中可包含的所有必要與選用參數的說明,請參閱 Horizon Recording Agent 的 Linux 安裝程式參數。
Horizon Recording Agent 的 Linux 安裝程式參數
這些安裝程式參數適用於下列每一個安裝程式指令碼:
- tarball 套件中的 install.sh
- RPM 套件中的 rpminstall.sh
Horizon Recording Agent 安裝程式指令碼的必要參數
| 必要參數 | 說明 |
|---|---|
| --uri -u | 工作階段錄製 URL,包括 https://。 |
| --username -n | 用來向伺服器進行驗證的使用者名稱。 |
| --password -p | 用來向伺服器進行驗證的密碼。 |
Horizon Recording Agent 安裝程式指令碼的選用參數
| 選用參數 | 說明 |
|---|---|
| --help -h | 顯示有關使用安裝程式指令碼的説明。 |
| --trusted-ssl-certificate -s |
受信任的 SSL 憑證指紋。
支援的格式範例: |
| --template -t | 確保從機器建立的所有即時複製或完整複製都安裝並設定了 Horizon Recording Agent。 |
修復 Linux 機器上的 Horizon Recording Agent 連線
如果您遇到以下其中一種情況,可以執行本節中說明的步驟:
- Horizon Recording Agent for Linux 失去與 Horizon Recording Server 的信任連線。
- Horizon Recording Agent for Linux 要求向新的 Horizon Recording Server 登錄。
下列程序會重新登錄 Horizon Recording Agent 與 Horizon Recording Server 之間的信任連線。
-
在代理程式機器上,停止 horizonrecording.service 精靈。
systemctl stop horizonrecording.service -
根據從代理程式機器建立的資源集區類型,執行適當的登錄命令。
集區類型 命令 即時複製或完整複製集區 (附加 -t參數)sudo /usr/lib/omnissa/horizonrecording/Horizon.Recording.xAgent.worker -register -url="https://<Horizon Recording Server IP>:9443" -username=<username> -password=<password> -thumbprint="<Horizon Recording Server Certificate Thumbprint>" -t手動集區 (請勿附加 -t參數)sudo /usr/lib/omnissa/horizonrecording/Horizon.Recording.xAgent.worker -register -url="https://<Horizon Recording Server IP>:9443" -username=<username> -password=<password> -thumbprint="<Horizon Recording Server Certificate Thumbprint>"**附註:**如需有關登錄命令中可包含的所有必要與選用參數的說明,請參閱 Horizon Recording Agent 的 Linux 安裝程式參數。
Horizon Recording Agent for Linux 記錄
Horizon Recording Agent for Linux 會將活動記錄儲存到 /var/log/omnissa/horizonrecording 目錄中。
您可以將最低記錄層級變更為「追蹤」,來增加記錄詳細資料。
**附註:**由於 Horizon Recording Agent 記錄的檔案大小可能會快速增加,建議僅在疑難排解時才提高記錄詳細程度。
-
修改
/usr/lib/omnissa/horizonrecording/Nlog.config檔案,如下所示:<logger name="*" minlevel="Trace" writeTo="ServiceLogging" /> -
若要讓變更生效,請重新啟動 horizonrecording.service 精靈。
systemctl restart horizonrecording.service
升級 Horizon Recording Server
升級 Horizon Recording Server 之前,請執行以下操作:
- 確認沒有作用中的錄製。
- 建立 Recordings 資料夾、
servicesettings.json檔案以及local.db(如果您使用 SQLite 作為資料庫) 的備份。
若要升級 Horizon Recording Server,請執行以下步驟。
- 下載
HorizonRecordingServer.exe檔案。 - 將
HorizonRecordingServer.exe檔案複製到伺服器上的本機資料夾。 - 執行
HorizonRecordingServer.exe。
請注意下列事項:
- 依預設,將在相同的
C:\Program Files\Omnissa\Desktop Recording Server資料夾中升級伺服器。- 如果將升級位置變更為新資料夾,則不會保留組態,並將其視為全新安裝。因此,升級後就無法從 Web 主控台存取或播放舊錄製檔。
- 如果不變更預設位置,則將保留所有組態,並可以在升級後從 Web 主控台存取和播放舊錄製檔。
- 升級後,伺服器的記錄檔位置會變更為新的
C:\ProgramData\Omnissa\Horizon Recording資料夾。舊的記錄檔仍可在C:\ProgramData下先前的Horizon Desktop Recording位置中存取。
升級 Horizon Recording Agent for Windows
升級 Horizon Recording Agent 之前,請確認代理程式上沒有作用中的錄製。
**附註:**建議先升級伺服器,再升級代理程式。
若要升級 Horizon Recording Agent,請執行以下步驟。
- 下載
HorizonRecordingAgent.exe檔案。 - 將
HorizonRecordingAgent.exe檔案複製到代理程式上的本機資料夾。 - 執行
HorizonRecordingAgent.exe。
請注意下列事項:
-
依預設,將在相同的
C:\Program Files\Omnissa\Desktop Recording Agent資料夾中升級代理程式。如果將升級位置變更為新資料夾,則不會保留組態,且會將其視為全新安裝。
-
在升級處理程序期間,將自動填入 Horizon Recording Server 位址。
-
代理程式升級後,其記錄檔位置會變更為新的
C:\ProgramData\Omnissa\Horizon Recording資料夾。舊的記錄檔仍可在C:\ProgramData下先前的Horizon Desktop Recording位置中存取。
升級 Horizon Recording Agent for Linux
升級 Horizon Recording Agent 之前,請確認代理程式上沒有作用中的錄製。
**附註:**建議您先升級伺服器,再升級代理程式。
若要升級 Horizon Recording Agent,請遵循適用於您的安裝程式類型的程序。
使用 tarball 安裝程式來升級 Horizon Recording Agent
- 下載並執行新版 Horizon Recording Agent 的 tarball 安裝程式。如需詳細指示,請參閱執行適用於 Horizon Recording Agent 的 Linux Tarball 安裝程式。
- 重新啟動代理程式機器,以套用變更。
使用 RPM 安裝程式來升級 Horizon Recording Agent
-
下載新版 Horizon Recording Agent 的 RPM 安裝程式套件,並將安裝程式儲存到代理程式機器上的本機目錄。
-
執行命令以在升級模式下安裝 RPM 套件。
sudo rpm -Uvh HorizonRecording.Linux.Agent-x.x.x.x.rpm -
重新啟動代理程式機器,以套用變更。
解除安裝 Horizon Recording Agent for Linux
如果需要從代理程式機器中移除 Horizon Recording Agent,請使用適用的解除安裝命令。
-
Tarball 安裝程式:
sudo /usr/lib/omnissa/horizonrecording/uninstall.sh -
RPM 安裝程式:
sudo rpm -e HorizonRecording.Linux.Agent-x.x.x.x
此頁面對您有幫助嗎?