Session Recording

Protokollereignisse

Session Recording kann Ereignisse protokollieren und in Aufzeichnungen markieren, um sie später zu suchen und wiederzugeben. Sie können interessante Ereignisse aus einer großen Anzahl von Aufzeichnungen suchen und die Ereignisse während der Wiedergabe im Session Recording Player finden.

Systemdefinierte Ereignisse

Session Recording kann die folgenden systemdefinierten Ereignisse protokollieren:

  • Einstecken von USB-Massenspeichergeräten

  • Start und Ende von Anwendungen

  • Umbenennen, Erstellen, Löschen und Verschieben von Dateien

  • Web-Browsing-Aktivitäten

  • Aktivitäten des obersten Fensters

  • Zwischenablage-Aktivitäten

Einstecken von USB-Massenspeichergeräten

Session Recording kann das Einstecken eines USB-Massenspeichergeräts protokollieren, das über Client Drive Mapping (CDM) zugeordnet oder generisch umgeleitet wurde, und zwar in einem Client, auf dem die Citrix Workspace™-App für Windows oder für Mac installiert ist. Session Recording markiert diese Ereignisse in der Aufzeichnung.

Hinweis:

Derzeit kann nur das Einstecken von USB-Massenspeichergeräten (USB-Klasse 08) protokolliert werden. Damit die Funktion wie erwartet funktioniert, aktualisieren Sie die Session Recording-Verwaltungskomponenten und den Session Recording-Agent auf Version 1811 oder höher. Weitere Informationen finden Sie unter Ereignisprotokollierungsrichtlinien.

Start und Ende von Anwendungen

Hinweis:

Diese Funktion erfordert Session Recording Version 1811 oder höher. Weitere Informationen finden Sie unter Ereignisprotokollierungsrichtlinien.

Session Recording unterstützt die Protokollierung des Starts und des Endes von Anwendungen. Wenn Sie der App-Überwachungsliste einen Prozess hinzufügen, werden Anwendungen überwacht, die von dem hinzugefügten Prozess und seinen untergeordneten Prozessen gesteuert werden. Untergeordnete Prozesse eines übergeordneten Prozesses, der vor der Ausführung von Session Recording gestartet wird, können ebenfalls erfasst werden.

Session Recording fügt die Prozessnamen cmd.exe, powershell.exe und wsl.exe standardmäßig der App-Überwachungsliste hinzu. Wenn Sie für eine Ereignisprotokollierungsrichtlinie die Optionen App-Start-Ereignisse protokollieren und App-Ende-Ereignisse protokollieren auswählen, werden die Starts und Enden der Apps Eingabeaufforderung, PowerShell und Windows-Subsystem für Linux (WSL) protokolliert, unabhängig davon, ob Sie deren Prozessnamen manuell zur App-Überwachungsliste hinzufügen. Die Standardprozessnamen sind in der App-Überwachungsliste nicht sichtbar.

Darüber hinaus stellt Session Recording für jedes protokollierte App-Start-Ereignis eine vollständige Befehlszeile bereit.

Abbildung von App-Start- und -Ende-Ereignissen

Umbenennen, Erstellen, Löschen und Verschieben von Dateien

Session Recording kann das Umbenennen, Erstellen, Löschen und Verschieben von Dateien oder Unterordnern in Zielordnern protokollieren und die Ereignisse in der Aufzeichnung markieren. Weitere Informationen finden Sie unter Ereignisprotokollierungsrichtlinien.

Hinweis:

Diese Funktion erfordert Session Recording Version 1903 oder höher.

Web-Browsing-Aktivitäten

Sie können Benutzeraktivitäten in unterstützten Browsern protokollieren und die Ereignisse in der Aufzeichnung markieren. Der Browsername, die URL und der Seitentitel werden protokolliert. Ein Beispiel finden Sie im folgenden Screenshot.

Abbildung der Web-Browsing-Aktivität

Wenn Sie den Cursor von einer Webseite wegbewegen, die den Fokus hat, wird Ihr Browsen dieser Webseite markiert, ohne den Browsernamen anzuzeigen. Diese Funktion kann verwendet werden, um abzuschätzen, wie lange ein Benutzer auf einer Webseite verweilt. Ein Beispiel finden Sie im folgenden Screenshot.

Abbildung des Cursors, der sich von einer Webseite mit Fokus wegbewegt

Liste der unterstützten Browser:

Browser Version
Chrome 69 und höher
Internet Explorer 11
Firefox 61 und höher

Hinweis:

Diese Funktion erfordert Session Recording Version 1906 oder höher. Weitere Informationen finden Sie unter Richtlinien zur Ereignisprotokollierung.

Aktivitäten des obersten Fensters

Session Recording kann Aktivitäten des obersten Fensters protokollieren und die Ereignisse in der Aufzeichnung markieren. Der Prozessname, der Titel und die Prozessnummer werden protokolliert.

Abbildung der Protokollierung von Aktivitäten des obersten Fensters

Zwischenablage-Aktivitäten

Session Recording kann Kopiervorgänge von Text, Bildern und Dateien über die Zwischenablage protokollieren. Der Prozessname und der Dateipfad werden für eine Dateikopie protokolliert. Der Prozessname und der Titel werden für eine Textkopie protokolliert. Der Prozessname wird für eine Bildkopie protokolliert.

Hinweis: Der Inhalt des kopierten Textes wird standardmäßig nicht protokolliert. Um Textinhalte zu protokollieren, gehen Sie zum Session Recording Agent und setzen Sie HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent auf 1(der Standardwert ist 0).

Abbildung der Zwischenablage-Ereignisse

Benutzerdefinierte Ereignisse

Der Session Recording Agent stellt die COM-Schnittstelle IUserApi bereit, die Drittanbieteranwendungen verwenden können, um anwendungsspezifische Ereignisdaten in aufgezeichnete Sitzungen einzufügen. Basierend auf der Ereignisanpassung kann Session Recording vertrauliche Informationen blockieren und die Ereignisse für Sitzungsunterbrechung und Sitzungsfortsetzung entsprechend protokollieren.

Blockierung vertraulicher Informationen

Session Recording ermöglicht es Ihnen, bestimmte Zeiträume bei der Bildschirmaufzeichnung zu überspringen und blockiert vertrauliche Informationen in diesen Zeiträumen während der Sitzungswiedergabe. Um diese Funktion zu nutzen, verwenden Sie Session Recording 2012 oder höher.

Bild der Eingabeaufforderung für blockierte Inhalte

Um diese Funktion zu verwenden, führen Sie die folgenden Schritte aus:

  1. Wählen Sie unter Eigenschaften des Sitzungsaufzeichnungs-Agenten das Kontrollkästchen Drittanbieteranwendungen das Aufzeichnen benutzerdefinierter Daten auf diesem VDA-Computer erlauben aus und klicken Sie auf Anwenden.

    Bild der Zulassung der Ereignisanpassung

  2. Erteilen Sie Benutzern die Berechtigung, die Session Recording Event API (IUserApi COM-Schnittstelle) aufzurufen.

    Session Recording hat in Version 7.15 eine Zugriffssteuerung für die Ereignis-API-COM-Schnittstelle hinzugefügt. Nur autorisierte Benutzer dürfen die Funktionalität aufrufen, um Ereignismetadaten in eine Aufzeichnung einzufügen.

    Lokale Administratoren erhalten diese Berechtigung standardmäßig. Um anderen Benutzern diese Berechtigung zu erteilen, verwenden Sie das Windows DCOM-Konfigurationstool:

    1. Öffnen Sie das Windows DCOM-Konfigurationstool auf dem Session Recording Agent, indem Sie dcomcnfg.exe ausführen.

      Bild des Windows DCOM-Konfigurationstools

    2. Klicken Sie mit der rechten Maustaste auf Citrix Session Recording Agent und wählen Sie Eigenschaften.

      Bild der Auswahl der Eigenschaften des Session Recording Agenten

    3. Wählen Sie die Registerkarte Sicherheit aus, klicken Sie auf Bearbeiten, um Benutzer mit der Berechtigung Lokale Aktivierung im Abschnitt Start- und Aktivierungsberechtigungen hinzuzufügen.

      Bild des Hinzufügens von Benutzern mit der Berechtigung zur lokalen Aktivierung

      Bild des Hinzufügens von Benutzern mit der Berechtigung zur lokalen Aktivierung

    Hinweis:

    Die DCOM-Konfiguration wird sofort wirksam. Es ist nicht erforderlich, Dienste oder den Computer neu zu starten.

  3. Starten Sie eine virtuelle Citrix-Sitzung.

  4. Starten Sie PowerShell und wechseln Sie das aktuelle Laufwerk in den Ordner <Installationspfad des Session Recording Agent>\Bin, um das Modul SRUserEventHelperSnapin.dll zu importieren.

  5. Führen Sie die Cmdlets Session-Pause und Session-Resume aus, um Parameter für die Auslösung der Blockierung sensibler Informationen festzulegen.

    Parameter Beschreibung Erforderlich oder optional
    -APP Der Name der App, die das Cmdlet aufruft. Erforderlich
    -Reason Der Grund, warum Inhalte blockiert werden. Wenn Sie diesen Parameter nicht angeben, wird die Standardeinstellung angezeigt: Inhalt blockiert und Sensible Informationen vorhanden und blockiert. Wenn Sie diesen Parameter festlegen, wird der von Ihnen angegebene Grund angezeigt, wenn Sie während der Sitzungswiedergabe zum blockierten Zeitraum navigieren. Optional

    Sie können beispielsweise Session-Pause wie folgt ausführen:

    Abbildung der Ausführung von Session-Pause

Aufzeichnungen mit getaggten Ereignissen suchen und wiedergeben

Aufzeichnungen mit getaggten Ereignissen suchen

Mit dem Sitzungsaufzeichnungsplayer können Sie erweiterte Suchen nach Aufzeichnungen mit getaggten Ereignissen durchführen.

  1. Klicken Sie im Sitzungsaufzeichnungsplayer in der Symbolleiste auf Erweiterte Suche oder wählen Sie Extras > Erweiterte Suche.
  2. Definieren Sie Ihre Suchkriterien im Dialogfeld Erweiterte Suche.

Auf der Registerkarte Ereignisse können Sie nach getaggten Ereignissen in Sitzungen nach Ereignistext oder Ereignistyp oder beidem suchen. Sie können die Filter Ereignisse, Allgemein, Datum/Uhrzeit und Sonstige in Kombination verwenden, um nach Aufzeichnungen zu suchen, die Ihren Kriterien entsprechen.

Bild der erweiterten Ereignissuche

Hinweis:

  • Die Liste Ereignistyp enthält alle Ereignistypen, die von Citrix Session Recording protokolliert wurden. Sie können einen der Ereignistypen für die Suche auswählen. Die Auswahl von Beliebiges von Citrix definiertes Ereignis bedeutet, dass nach allen Aufzeichnungen mit beliebigen von Citrix Session Recording protokollierten Ereignistypen gesucht wird.
  • Der Filter Ereignistext unterstützt die partielle Übereinstimmung. Platzhalter werden nicht unterstützt.
  • Der Filter Ereignistext ist bei der Übereinstimmung nicht zwischen Groß- und Kleinschreibung zu unterscheiden.
  • Bei den Ereignistypen nehmen die Wörter App Start, App End, Client drive mapping und File Rename nicht an der Übereinstimmung teil, wenn Sie nach Ereignistext suchen. Wenn Sie daher App Start, App End, Client drive mapping oder File Rename in das Feld Ereignistext eingeben, werden keine Ergebnisse gefunden.

Aufzeichnungen mit getaggten Ereignissen wiedergeben

Wenn Sie eine Aufzeichnung mit getaggten Ereignissen wiedergeben, werden die Ereignisse im Bereich Ereignisse und Lesezeichen angezeigt und erscheinen als gelbe Punkte im unteren Teil des Sitzungsaufzeichnungsplayers:

Bild der Wiedergabe von Aufzeichnungen mit getaggten Ereignissen

Sie können Ereignisse nutzen, um durch eine aufgezeichnete Sitzung zu navigieren oder zu den Punkten zu springen, an denen die Ereignisse markiert sind.

Protokollereignisse