Komponentenverbindungen überprüfen
Während der Einrichtung von Session Recording können die Komponenten möglicherweise keine Verbindung zu anderen Komponenten herstellen. Alle Komponenten kommunizieren mit dem Session Recording-Server (Broker). Standardmäßig ist der Broker (eine IIS-Komponente) mit dem Standard-Websitezertifikat von IIS gesichert. Wenn eine Komponente keine Verbindung zum Session Recording-Server herstellen kann, schlagen möglicherweise auch die Verbindungsversuche der anderen Komponenten fehl.
Der Session Recording-Agent und der Session Recording-Server (Storage Manager und Broker) protokollieren Verbindungsfehler im Anwendungsereignisprotokoll. Sie können das Protokoll in der Ereignisanzeige des Computers anzeigen, auf dem der Session Recording-Server gehostet wird. Die Session Recording-Richtlinienkonsole und der Session Recording-Player zeigen Verbindungsfehlermeldungen auf dem Bildschirm an, wenn die Verbindung fehlschlägt.
Überprüfen Sie, ob der Session Recording-Agent verbunden ist
- Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
- Wählen Sie im Menü Start die Option Eigenschaften des Session Recording-Agenten.
- Klicken Sie unter Eigenschaften des Session Recording-Agenten auf Verbindung.
- Überprüfen Sie, ob der korrekte FQDN im Feld Session Recording-Server eingegeben ist.
- Überprüfen Sie, ob der Server, der als Wert für den Session Recording-Server angegeben ist, für Ihren VDA für Multi-Session-OS zugänglich ist.
Hinweis: Überprüfen Sie das Anwendungsereignisprotokoll auf Fehler und Warnungen.
Überprüfen Sie, ob der Session Recording-Server verbunden ist
Vorsicht:
Die Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix® kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko.
- Melden Sie sich an dem Computer an, auf dem der Session Recording-Server gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server. - Stellen Sie sicher, dass der Wert SmAudDatabaseInstance korrekt auf die Session Recording-Datenbank verweist, die Sie auf Ihrer SQL Server-Instanz installiert haben.
Überprüfen, ob die Session Recording-Datenbank verbunden ist
- Öffnen Sie mit einem SQL-Verwaltungstool Ihre SQL-Instanz, die die von Ihnen installierte Session Recording-Datenbank enthält.
- Öffnen Sie die Sicherheitsberechtigungen der Session Recording-Datenbank.
- Stellen Sie sicher, dass das Session Recording-Computerkonto Zugriff auf die Datenbank hat. Wenn der Computer, auf dem der Session Recording-Server gehostet wird, beispielsweise SsRecSrv in der MIS-Domäne heißt, muss das Computerkonto in Ihrer Datenbank als MIS\SsRecSrv$ konfiguriert sein. Dieser Wert wird während der Installation der Session Recording-Datenbank konfiguriert.
IIS-Konnektivität testen
Sie können Verbindungen zur IIS-Site des Session Recording-Servers testen, indem Sie über einen Webbrowser auf die Session Recording Broker-Webseite zugreifen. Dies kann Ihnen helfen festzustellen, ob Probleme bei der Kommunikation zwischen Session Recording-Komponenten auf eine falsch konfigurierte Protokollkonfiguration, Zertifizierungsprobleme oder Probleme beim Starten des Session Recording Brokers zurückzuführen sind.
So überprüfen Sie die IIS-Konnektivität für den Session Recording-Agent:
- Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
So überprüfen Sie die IIS-Konnektivität für den Session Recording-Player:
- Melden Sie sich an der Arbeitsstation an, auf der der Session Recording-Player installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/Player.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/Player.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
So überprüfen Sie die IIS-Konnektivität für die Session Recording-Richtlinienkonsole:
- Melden Sie sich am Server an, auf dem die Session Recording-Richtlinienkonsole installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
Wenn Sie ein XML-Dokument in Ihrem Browser sehen, bestätigt dies, dass die Session Recording-Richtlinienkonsole über das konfigurierte Protokoll mit dem Session Recording-Server verbunden ist.
Beheben von Zertifikatproblemen
Wenn Sie HTTPS als Kommunikationsprotokoll verwenden, muss der Computer, auf dem der Session Recording-Server gehostet wird, mit einem Serverzertifikat konfiguriert sein. Alle Komponentenverbindungen zum Session Recording-Server müssen über eine Stammzertifizierungsstelle (CA) verfügen. Andernfalls schlagen Verbindungsversuche zwischen den Komponenten fehl.
Sie können Ihre Zertifikate testen, indem Sie auf die Session Recording Broker-Webseite zugreifen, wie Sie es beim Testen der IIS-Konnektivität tun würden. Wenn Sie auf die XML-Seite für jede Komponente zugreifen können, sind die Zertifikate korrekt konfiguriert.
Hier sind einige häufige Gründe, warum Zertifikatsprobleme zu Verbindungsfehlern führen können:
- Ungültige oder fehlende Zertifikate. Wenn der Server, auf dem der Session Recording-Agent ausgeführt wird, kein Stammzertifikat besitzt, um dem Serverzertifikat zu vertrauen, und dem Session Recording-Server über HTTPS nicht vertrauen und keine Verbindung herstellen kann, was zu einem Verbindungsfehler führt, stellen Sie sicher, dass alle Komponenten dem Serverzertifikat auf dem Session Recording-Server vertrauen.
- Inkonsistente Benennung. Wenn das Serverzertifikat, das dem Computer zugewiesen ist, auf dem der Session Recording-Server gehostet wird, mit einem FQDN erstellt wurde, müssen alle verbindenden Komponenten den FQDN verwenden, wenn sie eine Verbindung zum Session Recording-Server herstellen. Wird ein NetBIOS-Name verwendet, konfigurieren Sie die Komponenten mit einem NetBIOS-Namen für den Session Recording-Server.
- Abgelaufene Zertifikate. Wenn ein Serverzertifikat abgelaufen ist, schlägt die Verbindung zum Session Recording-Server über HTTPS fehl. Stellen Sie sicher, dass das dem Computer zugewiesene Serverzertifikat, auf dem der Session Recording-Server gehostet wird, gültig und nicht abgelaufen ist. Wird dasselbe Zertifikat für die digitale Signierung von Sitzungsaufzeichnungen verwendet, liefert das Ereignisprotokoll des Session Recording-Servers Fehlermeldungen, dass das Zertifikat abgelaufen ist, oder Warnmeldungen, wenn es kurz vor dem Ablauf steht.