我的生活记录

Citrix smartAuitor故障排查

摘要

本文的目的是协助SmartAuditor记录的故障排除工作。在很多案例中,检查Event Viewer中关于运行SmartAuditor Agent的Citrix Presentation Server以及SmartAuditor服务器 的应用日志能为问题诊断提供有价值的信息。

确保您的Citrix Presentation Server启用了记录功能

默认情况下,在您的Presentation Server上安装SmartAuditor Agent即启用了记录功能。记录功能并不生效直到配置活动的记录策略。为确认Presentation Server上的记录功能被启用:

确认SmartAuditor Services正在运行

通过检查Services MMC snap-in中服务是否启动,来确认Presentation Server 上的Citrix SmartAuditor Agent服务正在运行。相似地,Citrix SmartAuditor Storage Manager服务应该运行在 SmartAuditor服务器上:

检查活动记录策略

请确保您在SmartAuditor策略控制台,启用了一个作用于用户,服务器或发布的应用的记录策略。要进行确认:

组件连接问题

如果不同的SmartAuditor组件间无法通信,可能会导致记录失败。这里第一步是要确认所有组件正确配置,指向正确的机器。

SmartAuditor代理

SmartAuditor服务器
!> 警告! 这种方法需要编辑注册表。不正确地使用注册表编辑器可能会导致严重的问题,需要重新安装操作系统才能修复。Citrix无法保证不正确地使用注册表编辑器所产生的问题能够被解决。您将承担使用注册表编辑器带来的一切风险。在编辑前,请备份您的注册表。

SmartAuditor数据库

测试IIS连通性

在组件中排查连通性错误的另一个有用方法是尝试使用web浏览器访问 SmartAuditor服务器的IIS站点。如果无法连接站点,这将有助于将问题缩小问题范围,假如连通性问题与协议错误配置,证书问题或IIS SmartAuditor Broker未正确运行相关的话。

MSMQ问题

如果您SmartAuditor代理或者服务器上的MSMQ未配置正确,可能会遇到记录问题。检查以下内容以确认您服务器上配置了 MSMQ:

证书问题

另一个常见的SmartAuditor服务器连接问题是证书不合法。如果使用HTTPS (所有SmartAuditor组件默认配置使用HTTPS),SmartAuditor服务器必须配置一个服务器证书,并且所有连接服务器的SmartAuditor组件必须具有一个信任服务器证书的CA根证书。

不合法或CA证书缺失

如果运行SmartAuditor代理的Presentation Server未配置 一个信任服务器根证书的CA根证书,它将无法通过HTTPS信任并连接SmartAuditor服务器,导致连接失败。为了成功连接SmartAuditor服务器,请确认所有组件信任SmartAuditor服务器上的服务器证书。

使用FQDN创建服务器证书

如果分发给SmartAuditor服务器的服务器证书使用FQDN创建,那么所有组件应该使用FQDN连接SmartAuditor服务器。相似地,如果使用NetBIOS名,那么所有组件应该使用NetBIOS名连接SmartAuditor服务器。

证书过期

如果服务器证书过期,使用HTTPS连接SmartAuditor服务器将会失败。确认分发给SmartAuditor服务器的服务器证书是合法的且未过期。如果使用相同的证书对会话记录进行数字签名,SmartAuditor服务器的事件日志会提供证书过期的出错消息或者即将过期的告警消息。

排查证书问题一个有用方法是测试并确认SmartAuditor IIS代理的web页面能够被正确地解析。如果能通过HTTPS解析,您的证书的配置应该是正确的。总的来说,在相应组件上测试以下内容:
https://<;SmartAuditorServerName>/SmartAuditorBroker/RecordPolicy.rem?wsdl (从SmartAuditor代理所在的计算机上运行)
https://<;SmartAuditorServerName>/SmartAuditorBroker/Player.rem? (从SmartAuditor Player所在的计算机上运行)
https://<;SmartAuditorServerName>/SmartAuditorBroker/PolicyAdministration.rem?wsdl (从SmartAuditor策略控制台所在的算机上运行)

非活动目录域环境

SmartAuditor设计运行在Microsoft活动目录域环境下,如果您没有不在活动目录域环境在运行,可能会遇到记录问题。请确保所有SmartAuditor服务器是域成员。

Presentation Server会话共享应该被禁止

当Presentation Server初始化一个会话时,会执行一个策略决策。在会话共享的情况下,一旦一个单一会话被初始化,随后启动的任何被发布的应用将使用相同会话,且不执行任何策略决策。例如,您发布了两个应用Microsoft Outlook和Internet Explorer,并创建了一个记录策略:仅记录Internet Explorer的会话信息。在客户端,用户首先启动Microsoft Outlook,因此初始化了一个会话,策略决策返回不记录。当会话正在运行时,他们随后启动了Internet Explorer,它也使用最初的会话,这意味着不会执行另一个策略决策,被发布的Internet Explorer应用将不会被记录。为避免出现这种情况,建议您禁用会话共享。禁用会话共享,请参见 Seamless Configuration Settings.

当前页面是本站的「Google AMP」版。查看和发表评论请点击:完整版 »