01 · Architecture
Un serveur de supervision dédié.
Installez CVAD Monitor sur un serveur Windows membre du domaine. Il interroge à distance la base Citrix Monitor avec l'authentification Windows intégrée et le serveur de licences avec lmstat.exe. Aucun SDK Citrix ni rôle Delivery Controller n'est requis.
Lecture seule côté SQL, aucune télémétrie externe et données conservées dans votre infrastructure.
02 · Prérequis
Préparer le serveur et les flux.
Serveur joint au domaine. Windows Server 2025 est testé.
Une session administrateur local est nécessaire pendant l'installation.
DNS direct et inverse pour SQL et le serveur de licences, avec synchronisation au domaine.
Préparez la capacité contractuelle du site CVAD avant l'installation.
Flux réseau
| Source | Destination | Port | Usage |
|---|---|---|---|
| CVAD Monitor | SQL Server | TCP 1433* | Base Citrix Monitor |
| CVAD Monitor | Citrix License Server | TCP 27000 | Gestionnaire de licences |
| CVAD Monitor | Citrix License Server | TCP 7279* | Citrix vendor daemon |
| Réseaux d'administration | CVAD Monitor | TCP 8788* | Dashboard IIS |
* Utilisez les ports statiques réellement configurés dans votre environnement. Le port du dashboard est personnalisable.
03 · Identité
Un compte de service au moindre privilège.
Créez un compte utilisateur de domaine dédié, sans droits administratifs ni ouverture de session interactive. Le Setup lui attribue localement le droit Ouvrir une session en tant que travail par lots. Si ce droit est piloté par GPO, ajoutez le compte dans la stratégie de domaine.
EXAMPLE\svc-cvad-monitor
Droits SQL minimaux
Accordez uniquement une connexion Windows et le rôle db_datareader sur la base Citrix Monitor.
USE [master];
CREATE LOGIN [EXAMPLE\svc-cvad-monitor] FROM WINDOWS;
GO
USE [CitrixSiteMonitoring];
CREATE USER [EXAMPLE\svc-cvad-monitor]
FOR LOGIN [EXAMPLE\svc-cvad-monitor];
ALTER ROLE [db_datareader]
ADD MEMBER [EXAMPLE\svc-cvad-monitor];
GO
N'ajoutez pas le compte aux groupes Domain Admins ou Administrateurs locaux. Aucun droit d'écriture SQL ni rôle Citrix administratif n'est nécessaire.
04 · Installation
Installer avec le Setup signé.
- 01Téléchargez le Setup
Après l'achat, utilisez le lien de téléchargement à usage unique pour récupérer Raidho-CVAD-Monitor-Setup-1.2.3.exe.
- 02Vérifiez l'artefact
Contrôlez la signature Authenticode et la somme SHA-256 avant toute exécution.
- 03Lancez en administrateur
Renseignez les paramètres SQL, le serveur de licences, la capacité, le port IIS et le compte de service.
- 04Validez la première collecte
Le Setup installe IIS, configure le pare-feu, crée la tâche planifiée et déclenche la collecte initiale.
Vérification du Setup
$setup = '.\Raidho-CVAD-Monitor-Setup-1.2.3.exe'
Get-AuthenticodeSignature $setup |
Select-Object Status, StatusMessage, SignerCertificate
Get-FileHash $setup -Algorithm SHA256
La signature doit être valide. Somme SHA-256 officielle de la version 1.2.3 :
d5d89d156f483934e5fe43bd7c3193d108227082fb6eebc3ab91f6ea56ee7ca2
Paramètres demandés
- FQDN du serveur SQL, port TCP statique et nom exact de la base Monitor
- Serveur de licences au format 27000@licenses01.example.local
- Capacité contractuelle du site CVAD
- Port du dashboard, par défaut 8788
- Compte de service DOMAINE\compte et mot de passe
- Licence signée facultative pour une première installation en essai
C:\Program Files\Raidho\CVAD MonitorC:\ProgramData\Raidho\CVAD Monitor05 · Validation
Prouver que la collecte fonctionne.
Get-ScheduledTaskInfo `
-TaskName 'Raidho CVAD License Usage Export' |
Select-Object LastRunTime, LastTaskResult
LastTaskResult doit être égal à 0. Ouvrez ensuite le dashboard et contrôlez la fraîcheur des données.
http://monitoring-server.example.local:8788/dashboard/
- Les données réelles remplacent les données d'exemple
- Le FQDN SQL, le port et la capacité sont corrects
- Les horodatages se renouvellent après 15 minutes
- La tâche s'exécute avec le compte de service prévu
- Le dashboard répond et exige l'authentification Windows
- Le bloc Licence affiche l'essai ou la licence annuelle
06 · Production
Sécuriser et exploiter dans la durée.
- Publiez IIS en HTTPS avant toute exposition hors du réseau d'administration
- Restreignez la règle pare-feu aux sous-réseaux d'administration autorisés
- Sauvegardez C:\ProgramData\Raidho\CVAD Monitor
- Ne stockez jamais le mot de passe du compte de service dans Git ou un fichier de configuration
- Vérifiez que les GPO conservent le droit d'ouverture de session en tant que travail par lots
- Testez les mises à niveau sur un snapshot avant la production
Avec un certificat machine fourni au Setup, HTTPS écoute sur le port suivant le port HTTP. Par exemple, 8789 pour un port HTTP 8788.
07 · Licence
Essai, activation et renouvellement.
Sans fichier de licence, la première installation démarre automatiquement un essai complet de 7 jours et génère une demande liée au site. La licence annuelle fonctionne hors ligne et peut être installée en relançant le Setup.
C:\ProgramData\Raidho\CVAD Monitor\data\license-request.jsonC:\ProgramData\Raidho\CVAD Monitor\license.json- Transmettez uniquement le fichier de demande à Raidho
- Lors d'un renouvellement, saisissez à nouveau le mot de passe du compte de service
- La licence annuelle inclut 14 jours de grâce après expiration
- Après expiration, les données existantes restent consultables mais les nouvelles collectes sont suspendues
08 · Dépannage
Les premiers contrôles utiles.
Consultez bootstrapper-config.log dans le répertoire ProgramData du produit.
C:\ProgramData\Raidho\CVAD Monitor\bootstrapper-config.logVérifiez les droits db_datareader, les ports SQL et Citrix, le DNS et SeBatchLogonRight.
Contrôlez le site IIS Raidho CVAD Monitor, le port choisi et la règle pare-feu locale.
Contrôlez LastRunTime, LastTaskResult et le compte réellement utilisé par la tâche planifiée.
