SmartAuditor 录像灵异事件的解决

简介: SmartAuditor 录像灵异事件的解决

一、背景

最近一段时间(MD,3个月了),由于公司的运维人员走了,公司暂时未有运维人员,我帮忙管理,由于很少接触运维,很多都是不懂。

最近遇到一个灵异事件,堡垒机上的录像软件SmartAuditor竟然没有保存到,已经有一个月了,,我艹,头痛,赶紧跟领导报告,领导说赶紧解决。

二、机器现状

先说说这个录像的机器组图,其实很简单
image.png

一台机器装了SmartAuditor服务,另外一台机器装了SmartAuditor Agent(客户机),在Agent上面配置连接Smartauditor Broker的IP及端口。

三、问题现象

通过我的观察,发现只要有人登录到Citrix XenApp的客户端,在SmartAuditor服务器的存储目录下会有录像文件,但如果从客户端注销后,录像文件就被删除了。

登录堡垒机会有录像,但是退出登录,录像数据就会自动被删除。

这时从citrix XenApp的windows的应用程序日志中,可以查看到如下的信息:
image.png

SmartAuditor没有配置“录像策略”,不可能呀,于是打开smartauditor的策略管理器,发现配置的是“记录但不通知”,配置没问题呀,网上搜来搜去也没发现问题。

正在发晕的时候,发现又有新的一条错误信息:
image.png

401未经授权?也就是从Citrix XenApp的服务器,去访问SmartAuditor的服务器上的Broker时,没有权限?(问了以前的运维,他说不记得当时怎么配置了)。

于是又去搜索了一遍,很多都是说确认有没有开通MSMQ服务呀,或者其他乱七八遭的,偶然看到一遍说去修改IIS站点的“身份验证”,开启“匿名身份访问”就可以,好吧,那就去启用试试。在SmartAuditor的服务器上,打开IIS管理器,找到站点,如下图启用。
image.png

设置好后,重新启动IIS站点。
image.png

本来以为好了,但重新在登录citrix xenapp,然后退出,发现还是不行。

又是找window中的日志记录,发现现在变成了:
image.png
然后在SmartAuditor服务器上的日志是:

image.png

奇怪,单从信息上看,是要求请求这个需要要有PolicyQuery的角色,于是想起“SmartAuditor 授权控制台”,打开来看,发现里面有3种角色,有一个叫PolicyQuery的角色,下面可以配置用户/组,好了把组/用户配置上。
image.png

可以,把所有的用户/或组都加上去了,还是不能访问,头痛。
这个问题都搞了2,3天了,问了.net的开发大佬,他也不知是什么原因,window的机制真是复杂呀,有时又是改这里的配置,有时又有那里加权限。
那怎么办呢?继续查找资料各种试,最后,找到了一个说是要修改注册表的,
image.png

好吧,死马当活马医,改一改试一下,改完之后,重新启动服务器,登录Citrix XenApp 客户端,然后退出,发现录像没有被清除。

我靠,困扰几天的问题总算解决了。

本文权当记录,以备后需。

目录
相关文章
|
5月前
|
数据采集 人工智能 文字识别
ADB命令来捕获设备屏幕快照和发送鼠标事件来实现抓取公众号文章
ADB命令来捕获设备屏幕快照和发送鼠标事件来实现抓取公众号文章。解决方案: 1.通过ADB命令来捕获设备屏幕快照,传递给电脑并且保存在本地文件; 2.通过百度飞桨ocr解析图片获取内容并保存; 3.根据解析的内容和坐标,向手机发送鼠标事件(点击和上下,左右滑动)来控制页面的跳转。
100 1
|
6月前
|
安全 前端开发 PHP
医院安全不良事件报告管理系统源码 包括护理相关事件、医疗相关事件、药件相关事件、设备相关事件、院感相关事件、输血相关事件、医技相关事件、安保后勤事件、信息相关事件
医院安全不良事件报告管理系统源码 包括护理相关事件、医疗相关事件、药件相关事件、设备相关事件、院感相关事件、输血相关事件、医技相关事件、安保后勤事件、信息相关事件
84 0
|
Java Android开发
谷歌Dialer和来电铃声不同步问题修改
谷歌Dialer和来电铃声不同步问题修改
159 0
|
传感器 移动开发 vr&ar
实现摇一摇功能- H5 设备运动事件DeviceMotionEvent DeviceOrientationEvent
新年不是搞了个摇签的功能吗,弹幕效果咱们前面讲过了,今天来说说摇一摇效果
521 0
实现摇一摇功能- H5 设备运动事件DeviceMotionEvent DeviceOrientationEvent
|
移动开发 数据可视化 前端开发
解决安卓收起键盘无法触发失焦事件的问题
解决安卓收起键盘无法触发失焦事件的问题
1170 0
|
C# 开发工具
WPF 海康威视网络摄像头回调方式实现断连提示,降低时延
原文:WPF 海康威视网络摄像头回调方式实现断连提示,降低时延 项目需要使用海康威视网络摄像头接入实时视频数据,使用海康威视官方SDK开发,发现没有断连提示的功能,故开发了一个断连提示的功能 在开发过程中遇到以下问题: 1、延迟2S左右,后咨询海康威视技术支持,需要设置子码流,需要减小缓冲区,故使用PlayM4_SetDisplayBuf接口把缓冲区减小为1,,设置后时延0.3S,基本符合需求。
2101 0