Administratorprotokollierung
Die Session Recording Administratorprotokollierung protokolliert die folgenden Aktivitäten:
-
Änderungen an Aufzeichnungsrichtlinien und Ereignisprotokollierungsrichtlinien in der Session Recording Policy Console oder in Citrix Director.
-
Änderungen in den Session Recording Servereigenschaften.
-
Downloads von Aufzeichnungen im Session Recording Player.
-
Aufzeichnen einer Sitzung durch Session Recording nach einer Richtlinienabfrage.
-
Nicht autorisierte Zugriffsversuche auf den Administratorprotokollierungsdienst.
Warnung:
Eine falsche Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die durch die falsche Verwendung des Registrierungs-Editors entstehen, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.
Administratorprotokollierung deaktivieren oder aktivieren
Nach der Installation können Sie die Funktion Session Recording Administratorprotokollierung in den Session Recording Servereigenschaften deaktivieren oder aktivieren.
- Melden Sie sich als Administrator an dem Computer an, auf dem die Session Recording Administratorprotokollierung installiert ist.
- Wählen Sie im Menü Start die Option Session Recording Servereigenschaften.
- Klicken Sie auf die Registerkarte Protokollierung.
Wenn die Session Recording Administratorprotokollierung deaktiviert ist, werden keine neuen Aktivitäten protokolliert. Sie können die vorhandenen Protokolle über die webbasierte Benutzeroberfläche abfragen.
Wenn die obligatorische Blockierung aktiviert ist, werden die folgenden Aktivitäten blockiert, wenn die Protokollierung fehlschlägt. Ein Systemereignis mit der Ereignis-ID 6001 wird ebenfalls protokolliert:
- Änderungen an Aufzeichnungsrichtlinien in der Session Recording Policy Console oder im Citrix Director.
- Änderungen in den Session Recording Server-Eigenschaften.
Die Einstellung für die obligatorische Blockierung hat keine Auswirkungen auf die Aufzeichnung von Sitzungen.
Konfigurieren eines Dienstkontos für die Administratorprotokollierung
Standardmäßig wird die Administratorprotokollierung als Webanwendung in den Internet Information Services (IIS) ausgeführt, und ihre Identität ist Network Service. Um die Sicherheitsstufe zu erhöhen, können Sie die Identität dieser Webanwendung in ein Dienstkonto oder ein bestimmtes Domänenkonto ändern.
- Melden Sie sich als Administrator an dem Computer an, auf dem der Session Recording Server gehostet wird.
- Klicken Sie im IIS-Manager auf Anwendungspools.
- Klicken Sie unter Anwendungspools mit der rechten Maustaste auf SessionRecordingLoggingAppPool und wählen Sie Erweiterte Einstellungen.
- Ändern Sie das Attribut Identität in das spezifische Konto, das Sie verwenden möchten.
- Erteilen Sie dem Konto die Berechtigung db_owner für die Datenbank CitrixSessionRecordingLogging auf dem Microsoft SQL Server.
- Erteilen Sie dem Konto die Leseberechtigung für den Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Deaktivieren oder Aktivieren der Protokollierung von Aufzeichnungsaktionen
Standardmäßig protokolliert die Administratorprotokollierung jede Aufzeichnungsaktion, nachdem die Richtlinienabfrage abgeschlossen ist. Dies kann eine große Menge an Protokollen erzeugen. Um die Leistung zu verbessern und Speicherplatz zu sparen, deaktivieren Sie diese Art der Protokollierung in der Registrierung.
- Melden Sie sich als Administrator an dem Computer an, auf dem der Session Recording Server gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Legen Sie den Wert von EnableRecordingActionLogging fest auf:
0: Deaktivieren der Protokollierung von Aufzeichnungsaktionen 1: Aktivieren der Protokollierung von Aufzeichnungsaktionen
Abfragen der Administratorprotokollierungsdaten
Session Recording bietet eine webbasierte Benutzeroberfläche zum Abfragen aller Administratorprotokollierungsdaten.
Auf dem Computer, auf dem der Session Recording Server gehostet wird:
- Wählen Sie im Menü Start die Option Session Recording Administrator Logging.
- Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Auf anderen Computern:
- Öffnen Sie einen Webbrowser und rufen Sie die Webseite für die Administratorprotokollierung auf.
-
Für HTTPS:
https://servername/SessionRecordingLoggingWebApplication/, wobeiservernameder Name des Computers ist, auf dem der Session Recording Server gehostet wird. -
Für HTTP:
http://servername/SessionRecordingLoggingWebApplication/, wobeiservernameder Name des Computers ist, auf dem der Session Recording Server gehostet wird.
-
Für HTTPS:
- Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.