Ereignisse protokollieren
Die Sitzungsaufzeichnung kann Ereignisse protokollieren und in Aufzeichnungen markieren, um sie später zu suchen und wiederzugeben. Sie können in großen Mengen von Aufzeichnungen nach interessanten Ereignissen suchen und die Ereignisse während der Wiedergabe im Sitzungsaufzeichnungsplayer finden.
Systemdefinierte Ereignisse
Die Sitzungsaufzeichnung kann die folgenden systemdefinierten Ereignisse protokollieren:
-
Einstecken von USB-Massenspeichergeräten
-
Anwendungsstarts und -enden
-
Umbenennen, Erstellen, Löschen und Verschieben von Dateien innerhalb von Sitzungen sowie Dateiübertragungen zwischen Sitzungshosts (VDAs) und Clientgeräten (einschließlich zugeordneter Clientlaufwerke und generisch umgeleiteter Massenspeichergeräte)
-
Web-Browsing-Aktivitäten
-
Aktivitäten des obersten Fensters
-
Zwischenablageaktivitäten
Einstecken von USB-Massenspeichergeräten
Die Sitzungsaufzeichnung kann das Einstecken eines über Clientlaufwerkzuordnung (CDM) zugeordneten oder generisch umgeleiteten USB-Massenspeichergeräts in einem Client protokollieren, auf dem die Citrix Workspace™-App für Windows oder Mac installiert ist. Die Sitzungsaufzeichnung markiert diese Ereignisse in der Aufzeichnung.
Hinweis:
Um ein eingestecktes USB-Massenspeichergerät zu verwenden und die Einsteckereignisse zu protokollieren, setzen Sie die Richtlinie Client-USB-Geräteumleitung in Citrix Studio auf Zulässig.
Derzeit kann nur das Einstecken von USB-Massenspeichergeräten (USB-Klasse 08) protokolliert werden. Weitere Informationen finden Sie unter Richtlinien zur Ereigniserkennung.
Anwendungsstarts und -enden
Session Recording unterstützt die Protokollierung von Anwendungsstarts und -enden. Wenn Sie einen Prozess zur App-Überwachungsliste hinzufügen, werden Anwendungen, die von dem hinzugefügten Prozess und seinen untergeordneten Prozessen gesteuert werden, überwacht. Untergeordnete Prozesse eines übergeordneten Prozesses, der vor der Ausführung von Session Recording gestartet wird, können ebenfalls erfasst werden.
Session Recording fügt die Prozessnamen cmd.exe, powershell.exe und wsl.exe standardmäßig zur App-Überwachungsliste hinzu. Wenn Sie App-Start-Ereignisse protokollieren und App-End-Ereignisse protokollieren für eine Ereignisprotokollierungsrichtlinie auswählen, werden die Starts und Enden der Anwendungen Eingabeaufforderung, PowerShell und Windows-Subsystem für Linux (WSL) protokolliert, unabhängig davon, ob Sie deren Prozessnamen manuell zur App-Überwachungsliste hinzufügen. Die Standardprozessnamen sind in der App-Überwachungsliste nicht sichtbar.
Zusätzlich stellt Session Recording für jedes protokollierte App-Start-Ereignis eine vollständige Befehlszeile bereit.

Umbenennungs-, Erstellungs-, Lösch- und Verschiebevorgänge von Dateien innerhalb von Sitzungen und Dateiübertragungen zwischen Sitzungshosts (VDAs) und Clientgeräten
Session Recording kann Umbenennungs-, Erstellungs-, Lösch- und Verschiebevorgänge für Zieldateien und -ordner protokollieren, die Sie in der Dateien-Überwachungsliste angeben. Session Recording kann auch Dateiübertragungen zwischen Sitzungshosts (VDAs) und Clientgeräten (einschließlich zugeordneter Clientlaufwerke und generisch umgeleiteter Massenspeichergeräte) protokollieren. Die Auswahl der Option Sensible Dateiereignisse protokollieren löst die Protokollierung von Dateiübertragungen aus, unabhängig davon, ob Sie die Dateien-Überwachungsliste angeben oder nicht. Weitere Informationen finden Sie unter Ereigniserkennungsrichtlinien.
Hinweis:
Um das Ziehen und Ablegen von Dateien zu aktivieren und die Drag-and-Drop-Ereignisse zu erfassen, legen Sie die Richtlinie Drag and Drop in Citrix Studio auf Aktiviert fest.
Web-Browsing-Aktivitäten
Sie können Benutzeraktivitäten in unterstützten Browsern protokollieren und die Ereignisse in der Aufzeichnung markieren. Der Browsername, die URL und der Seitentitel werden protokolliert. Ein Beispiel finden Sie im folgenden Screenshot.

Wenn Sie den Cursor von einer Webseite wegbewegen, die den Fokus hat, wird Ihr Browsing dieser Webseite markiert, ohne den Browsernamen anzuzeigen. Diese Funktion kann verwendet werden, um abzuschätzen, wie lange ein Benutzer auf einer Webseite verweilt. Ein Beispiel finden Sie im folgenden Screenshot.

Liste der unterstützten Browser:
| Browser | Version |
|---|---|
| Chrome | 69 und höher |
| Internet Explorer | 11 |
| Firefox | 61 und höher |
Aktivitäten des obersten Fensters
Session Recording kann Aktivitäten des obersten Fensters protokollieren und die Ereignisse in der Aufzeichnung markieren. Der Prozessname, der Titel und die Prozessnummer werden protokolliert.

Aktivitäten der Zwischenablage
Session Recording kann Kopiervorgänge von Texten, Bildern und Dateien über die Zwischenablage protokollieren. Der Prozessname und der Dateipfad werden für eine Dateikopie protokolliert. Der Prozessname und der Titel werden für eine Textkopie protokolliert. Der Prozessname wird für eine Bildkopie protokolliert.
Hinweis: Der Inhalt des kopierten Textes wird standardmäßig nicht protokolliert. Um Textinhalte zu protokollieren, gehen Sie zum Session Recording Agent und setzen Sie HKEY_LOCAL_MACHINE\SOFTWARE\
Citrix\SmartAuditor\Agent\CaptureClipboardContent auf 1 (der Standardwert ist 0).

Benutzerdefinierte Ereignisse
Der Session Recording Agent stellt die COM-Schnittstelle IUserApi bereit, die Drittanbieteranwendungen verwenden können, um anwendungsspezifische Ereignisdaten zu aufgezeichneten Sitzungen hinzuzufügen. Basierend auf der Ereignisanpassung kann Session Recording vertrauliche Informationen blockieren und die Ereignisse für Sitzungsunterbrechung und Sitzungsfortsetzung entsprechend protokollieren.
Blockierung vertraulicher Informationen
Session Recording ermöglicht es Ihnen, bestimmte Zeiträume bei der Bildschirmaufzeichnung zu überspringen und blockiert in diesen Zeiträumen vertrauliche Informationen während der Sitzungswiedergabe. Um diese Funktion zu nutzen, verwenden Sie Session Recording 2012 und höher.

Führen Sie die folgenden Schritte aus, um diese Funktion zu verwenden:
-
Wählen Sie unter Session Recording Agent-Eigenschaften das Kontrollkästchen Drittanbieteranwendungen das Aufzeichnen benutzerdefinierter Daten auf diesem VDA-Computer erlauben aus, und klicken Sie auf Übernehmen.

-
Erteilen Sie Benutzern die Berechtigung, die Session Recording Event API (IUserApi COM-Schnittstelle) aufzurufen.
Session Recording hat in Version 7.15 die Zugriffssteuerung zur Ereignis-API-COM-Schnittstelle hinzugefügt. Nur autorisierte Benutzer dürfen die Funktionalität zum Einfügen von Ereignismetadaten in eine Aufzeichnung aufrufen.
Lokale Administratoren erhalten diese Berechtigung standardmäßig. Um anderen Benutzern diese Berechtigung zu erteilen, verwenden Sie das Windows DCOM-Konfigurationstool:
-
Öffnen Sie das Windows DCOM-Konfigurationstool auf dem Session Recording Agent, indem Sie
dcomcnfg.exeausführen.
-
Klicken Sie mit der rechten Maustaste auf Citrix Session Recording Agent und wählen Sie Eigenschaften.

-
Wählen Sie die Registerkarte Sicherheit aus, klicken Sie auf Bearbeiten, um Benutzer mit der Berechtigung Lokale Aktivierung im Abschnitt Start- und Aktivierungsberechtigungen hinzuzufügen.


Hinweis:
Die DCOM-Konfiguration wird sofort wirksam. Es ist nicht erforderlich, Dienste oder den Computer neu zu starten.
-
-
Starten Sie eine virtuelle Citrix-Sitzung.
-
Starten Sie PowerShell und wechseln Sie das aktuelle Laufwerk in den Ordner <Installationspfad des Session Recording Agent>\Bin, um das Modul SRUserEventHelperSnapin.dll zu importieren.
-
Führen Sie die
Session-Pause- undSession-Resume-Cmdlets aus, um Parameter für die Auslösung der Blockierung sensibler Informationen festzulegen.Parameter Beschreibung Erforderlich oder optional -APPDer Name der App, die das Cmdlet aufruft. Erforderlich -ReasonDer Grund, warum Inhalte blockiert werden. Wenn Sie diesen Parameter nicht angeben, wird die Standardeinstellung angezeigt, die besagt: Inhalt blockiert und Sensible Informationen vorhanden und blockiert. Wenn Sie diesen Parameter festlegen, wird der von Ihnen angegebene Grund angezeigt, wenn Sie während der Sitzungswiedergabe zum blockierten Zeitraum navigieren. Optional Sie können beispielsweise
Session-Pauseähnlich wie folgt ausführen:
Aufzeichnungen mit markierten Ereignissen suchen und wiedergeben
Aufzeichnungen mit markierten Ereignissen suchen
Der Session Recording Player ermöglicht Ihnen die Durchführung erweiterter Suchen nach Aufzeichnungen mit markierten Ereignissen.
- Klicken Sie im Session Recording Player in der Symbolleiste auf Erweiterte Suche oder wählen Sie Extras > Erweiterte Suche.
- Definieren Sie Ihre Suchkriterien im Dialogfeld Erweiterte Suche.
Auf der Registerkarte Ereignisse können Sie nach getaggten Ereignissen in Sitzungen nach Ereignistext oder Ereignistyp oder beidem suchen. Sie können die Filter Ereignisse, Allgemein, Datum/Uhrzeit und Andere in Kombination verwenden, um nach Aufzeichnungen zu suchen, die Ihren Kriterien entsprechen.

Hinweis:
- Die Liste Ereignistyp listet alle Ereignistypen auf, die von Citrix Session Recording protokolliert wurden. Sie können einen beliebigen Ereignistyp zur Suche auswählen. Die Auswahl von Beliebiges von Citrix definiertes Ereignis bedeutet, nach allen Aufzeichnungen mit beliebigen Ereignistypen zu suchen, die von Citrix Session Recording protokolliert wurden.
- Der Filter Ereignistext unterstützt Teilübereinstimmungen. Platzhalter werden nicht unterstützt.
- Der Filter Ereignistext ist bei der Übereinstimmungssuche nicht zwischen Groß- und Kleinschreibung zu unterscheiden.
- Bei den Ereignistypen nehmen die Wörter
App Start,App End,Client drive mappingundFile Renamenicht an der Übereinstimmungssuche teil, wenn Sie nach Ereignistext suchen. Wenn Sie daherApp Start,App End,Client drive mappingoderFile Renamein das Feld Ereignistext eingeben, kann kein Ergebnis gefunden werden.
Wiedergabe von Aufzeichnungen mit getaggten Ereignissen
Wenn Sie eine Aufzeichnung mit getaggten Ereignissen wiedergeben, werden die Ereignisse im Bereich Ereignisse und Lesezeichen angezeigt und erscheinen als gelbe Punkte im unteren Teil des Session Recording Players:

Sie können Ereignisse verwenden, um durch eine aufgezeichnete Sitzung zu navigieren oder zu den Punkten zu springen, an denen die Ereignisse getaggt sind.