Raidho CVAD Monitor

Documentation produit · Version 1.2.3

Installation et
déploiement.

Le guide de référence pour préparer, installer, sécuriser et valider Raidho CVAD Monitor dans votre environnement Citrix.

01 · Architecture

Un serveur de supervision dédié.

Installez CVAD Monitor sur un serveur Windows membre du domaine. Il interroge à distance la base Citrix Monitor avec l'authentification Windows intégrée et le serveur de licences avec lmstat.exe. Aucun SDK Citrix ni rôle Delivery Controller n'est requis.

Base Citrix MonitorSQL · db_datareader
Raidho CVAD MonitorCollecteur + IIS
Serveur de licenceslmstat · TCP 27000/7279
Principe de sécurité

Lecture seule côté SQL, aucune télémétrie externe et données conservées dans votre infrastructure.

02 · Prérequis

Préparer le serveur et les flux.

OSWindows Server 2019+

Serveur joint au domaine. Windows Server 2025 est testé.

PowerShellWindows PowerShell 5.1

Une session administrateur local est nécessaire pendant l'installation.

DNS / NTPRésolution et heure fiables

DNS direct et inverse pour SQL et le serveur de licences, avec synchronisation au domaine.

CapacitéNombre de licences réel

Préparez la capacité contractuelle du site CVAD avant l'installation.

Flux réseau

SourceDestinationPortUsage
CVAD MonitorSQL ServerTCP 1433*Base Citrix Monitor
CVAD MonitorCitrix License ServerTCP 27000Gestionnaire de licences
CVAD MonitorCitrix License ServerTCP 7279*Citrix vendor daemon
Réseaux d'administrationCVAD MonitorTCP 8788*Dashboard IIS

* Utilisez les ports statiques réellement configurés dans votre environnement. Le port du dashboard est personnalisable.

03 · Identité

Un compte de service au moindre privilège.

Créez un compte utilisateur de domaine dédié, sans droits administratifs ni ouverture de session interactive. Le Setup lui attribue localement le droit Ouvrir une session en tant que travail par lots. Si ce droit est piloté par GPO, ajoutez le compte dans la stratégie de domaine.

EXAMPLE\svc-cvad-monitor

Droits SQL minimaux

Accordez uniquement une connexion Windows et le rôle db_datareader sur la base Citrix Monitor.

USE [master];
CREATE LOGIN [EXAMPLE\svc-cvad-monitor] FROM WINDOWS;
GO
USE [CitrixSiteMonitoring];
CREATE USER [EXAMPLE\svc-cvad-monitor]
  FOR LOGIN [EXAMPLE\svc-cvad-monitor];
ALTER ROLE [db_datareader]
  ADD MEMBER [EXAMPLE\svc-cvad-monitor];
GO
À ne pas faire

N'ajoutez pas le compte aux groupes Domain Admins ou Administrateurs locaux. Aucun droit d'écriture SQL ni rôle Citrix administratif n'est nécessaire.

04 · Installation

Installer avec le Setup signé.

  1. 01
    Téléchargez le Setup

    Après l'achat, utilisez le lien de téléchargement à usage unique pour récupérer Raidho-CVAD-Monitor-Setup-1.2.3.exe.

  2. 02
    Vérifiez l'artefact

    Contrôlez la signature Authenticode et la somme SHA-256 avant toute exécution.

  3. 03
    Lancez en administrateur

    Renseignez les paramètres SQL, le serveur de licences, la capacité, le port IIS et le compte de service.

  4. 04
    Validez la première collecte

    Le Setup installe IIS, configure le pare-feu, crée la tâche planifiée et déclenche la collecte initiale.

Vérification du Setup

$setup = '.\Raidho-CVAD-Monitor-Setup-1.2.3.exe'
Get-AuthenticodeSignature $setup |
  Select-Object Status, StatusMessage, SignerCertificate
Get-FileHash $setup -Algorithm SHA256

La signature doit être valide. Somme SHA-256 officielle de la version 1.2.3 :

d5d89d156f483934e5fe43bd7c3193d108227082fb6eebc3ab91f6ea56ee7ca2

Paramètres demandés

  • FQDN du serveur SQL, port TCP statique et nom exact de la base Monitor
  • Serveur de licences au format 27000@licenses01.example.local
  • Capacité contractuelle du site CVAD
  • Port du dashboard, par défaut 8788
  • Compte de service DOMAINE\compte et mot de passe
  • Licence signée facultative pour une première installation en essai
ApplicationC:\Program Files\Raidho\CVAD Monitor
Configuration et donnéesC:\ProgramData\Raidho\CVAD Monitor

05 · Validation

Prouver que la collecte fonctionne.

Get-ScheduledTaskInfo `
  -TaskName 'Raidho CVAD License Usage Export' |
  Select-Object LastRunTime, LastTaskResult

LastTaskResult doit être égal à 0. Ouvrez ensuite le dashboard et contrôlez la fraîcheur des données.

http://monitoring-server.example.local:8788/dashboard/
  • Les données réelles remplacent les données d'exemple
  • Le FQDN SQL, le port et la capacité sont corrects
  • Les horodatages se renouvellent après 15 minutes
  • La tâche s'exécute avec le compte de service prévu
  • Le dashboard répond et exige l'authentification Windows
  • Le bloc Licence affiche l'essai ou la licence annuelle

06 · Production

Sécuriser et exploiter dans la durée.

  • Publiez IIS en HTTPS avant toute exposition hors du réseau d'administration
  • Restreignez la règle pare-feu aux sous-réseaux d'administration autorisés
  • Sauvegardez C:\ProgramData\Raidho\CVAD Monitor
  • Ne stockez jamais le mot de passe du compte de service dans Git ou un fichier de configuration
  • Vérifiez que les GPO conservent le droit d'ouverture de session en tant que travail par lots
  • Testez les mises à niveau sur un snapshot avant la production
HTTPS

Avec un certificat machine fourni au Setup, HTTPS écoute sur le port suivant le port HTTP. Par exemple, 8789 pour un port HTTP 8788.

07 · Licence

Essai, activation et renouvellement.

Sans fichier de licence, la première installation démarre automatiquement un essai complet de 7 jours et génère une demande liée au site. La licence annuelle fonctionne hors ligne et peut être installée en relançant le Setup.

Demande de licenceC:\ProgramData\Raidho\CVAD Monitor\data\license-request.json
Licence installéeC:\ProgramData\Raidho\CVAD Monitor\license.json
  • Transmettez uniquement le fichier de demande à Raidho
  • Lors d'un renouvellement, saisissez à nouveau le mot de passe du compte de service
  • La licence annuelle inclut 14 jours de grâce après expiration
  • Après expiration, les données existantes restent consultables mais les nouvelles collectes sont suspendues

08 · Dépannage

Les premiers contrôles utiles.

Le Setup échoue

Consultez bootstrapper-config.log dans le répertoire ProgramData du produit.

C:\ProgramData\Raidho\CVAD Monitor\bootstrapper-config.log
La tâche retourne une erreur

Vérifiez les droits db_datareader, les ports SQL et Citrix, le DNS et SeBatchLogonRight.

Le dashboard ne répond pas

Contrôlez le site IIS Raidho CVAD Monitor, le port choisi et la règle pare-feu locale.

Les données sont anciennes

Contrôlez LastRunTime, LastTaskResult et le compte réellement utilisé par la tâche planifiée.

Besoin d'aide ?

Préparez votre déploiement avec Raidho.

Contacter Raidho