Session Recording

Administratorprotokollierung

Die Session Recording Administratorprotokollierung protokolliert die folgenden Aktivitäten:

  • Änderungen an Aufzeichnungsrichtlinien und Ereignisprotokollierungsrichtlinien in der Session Recording Policy Console oder in Citrix Director.

  • Änderungen in den Session Recording Servereigenschaften.

  • Downloads von Aufzeichnungen im Session Recording Player.

  • Aufzeichnung einer Sitzung durch Session Recording nach Richtlinienabfrage.

  • Unautorisierte Zugriffsversuche auf den Administratorprotokollierungsdienst.

Warnung:

Eine fehlerhafte Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die eine Neuinstallation Ihres Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.

Administratorprotokollierung deaktivieren oder aktivieren

Nach der Installation können Sie die Funktion Session Recording Administratorprotokollierung in den Session Recording Servereigenschaften deaktivieren oder aktivieren.

  1. Melden Sie sich als Administrator an dem Computer an, auf dem die Session Recording Administratorprotokollierung installiert ist.
  2. Wählen Sie im Menü Start die Option Session Recording Servereigenschaften.
  3. Klicken Sie auf die Registerkarte Protokollierung.

Wenn die Session Recording Administratorprotokollierung deaktiviert ist, werden keine neuen Aktivitäten protokolliert. Sie können die vorhandenen Protokolle über die webbasierte Benutzeroberfläche abfragen.

Wenn die obligatorische Blockierung aktiviert ist, werden die folgenden Aktivitäten blockiert, wenn die Protokollierung fehlschlägt. Ein Systemereignis mit der Ereignis-ID 6001 wird ebenfalls protokolliert:

  • Änderungen an Aufzeichnungsrichtlinien in der Session Recording Policy Console oder in Citrix Director.
  • Änderungen in den Session Recording Server-Eigenschaften.

Die Einstellung für die obligatorische Blockierung hat keine Auswirkungen auf die Aufzeichnung von Sitzungen.

Konfigurieren Sie ein Dienstkonto für die Administratorprotokollierung

Standardmäßig wird die Administratorprotokollierung als Webanwendung in den Internet Information Services (IIS) ausgeführt, und ihre Identität ist Network Service. Um das Sicherheitsniveau zu erhöhen, können Sie die Identität dieser Webanwendung in ein Dienstkonto oder ein bestimmtes Domänenkonto ändern.

  1. Melden Sie sich als Administrator an der Maschine an, auf der der Session Recording Server gehostet wird.
  2. Klicken Sie im IIS-Manager auf Anwendungspools.
  3. Klicken Sie unter Anwendungspools mit der rechten Maustaste auf SessionRecordingLoggingAppPool und wählen Sie Erweiterte Einstellungen.
  4. Ändern Sie das Attribut Identität in das spezifische Konto, das Sie verwenden möchten.
  5. Erteilen Sie dem Konto die Berechtigung db_owner für die Datenbank CitrixSessionRecordingLogging auf dem Microsoft SQL Server.
  6. Erteilen Sie dem Konto die Leseberechtigung für den Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Deaktivieren oder aktivieren Sie die Protokollierung von Aufzeichnungsaktionen

Standardmäßig protokolliert die Administratorprotokollierung jede Aufzeichnungsaktion, nachdem die Richtlinienabfrage abgeschlossen ist. Dies kann zu einer großen Menge an Protokollierungen führen. Um die Leistung zu verbessern und Speicherplatz zu sparen, deaktivieren Sie diese Art der Protokollierung in der Registrierung.

  1. Melden Sie sich als Administrator an der Maschine an, auf der der Session Recording Server gehostet wird.
  2. Öffnen Sie den Registrierungs-Editor.
  3. Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Legen Sie den Wert von EnableRecordingActionLogging fest auf:

    0: Deaktivieren der Aufzeichnungsaktionsprotokollierung 1: Aktivieren der Aufzeichnungsaktionsprotokollierung

Abfragen der Administratorprotokollierungsdaten

Session Recording bietet eine webbasierte Benutzeroberfläche zum Abfragen aller Administratorprotokollierungsdaten.

Auf dem Computer, auf dem der Session Recording Server gehostet wird:

  1. Wählen Sie im Menü Start die Option Session Recording Administrator Logging.
  2. Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.

    Die in den Webplayer integrierte Webseite für die Administratorprotokollierung wird angezeigt.

    Abbildung der Administratorprotokollierung, die in den Webplayer integriert ist

Auf anderen Computern:

  1. Öffnen Sie einen Webbrowser und rufen Sie die Webseite für die Administratorprotokollierung auf.
    • Für HTTPS: https://servername/WebPlayer/#/logging/config und https://servername/WebPlayer/#/logging/record, wobei servername der Name des Computers ist, auf dem der Session Recording Server gehostet wird.
    • Für HTTP: http://servername/WebPlayer/#/logging/config und http://servername/WebPlayer/#/logging/record, wobei servername der Name des Computers ist, auf dem der Session Recording Server gehostet wird.
  2. Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Administratorprotokollierung