Session Recording

Komponentenverbindungen überprüfen

Während der Einrichtung von Session Recording können die Komponenten möglicherweise keine Verbindung zu anderen Komponenten herstellen. Alle Komponenten kommunizieren mit dem Session Recording-Server (Broker). Standardmäßig ist der Broker (eine IIS-Komponente) mit dem Standard-Websitezertifikat von IIS gesichert. Wenn eine Komponente keine Verbindung zum Session Recording-Server herstellen kann, schlagen möglicherweise auch die Verbindungsversuche der anderen Komponenten fehl.

Der Session Recording-Agent und der Session Recording-Server (Storage Manager und Broker) protokollieren Verbindungsfehler im Anwendungsereignisprotokoll. Sie können das Protokoll in der Ereignisanzeige des Computers anzeigen, auf dem der Session Recording-Server gehostet wird. Die Session Recording-Richtlinienkonsole und der Session Recording-Player zeigen Verbindungsfehlermeldungen auf dem Bildschirm an, wenn die Verbindung fehlschlägt.

Überprüfen Sie, ob der Session Recording-Agent verbunden ist

  1. Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
  2. Wählen Sie im Menü Start die Option Eigenschaften des Session Recording-Agenten.
  3. Klicken Sie unter Eigenschaften des Session Recording-Agenten auf Verbindung.
  4. Überprüfen Sie, ob der korrekte FQDN im Feld Session Recording-Server eingegeben ist.
  5. Überprüfen Sie, ob der Server, der als Wert für den Session Recording-Server angegeben ist, für Ihren VDA für Multi-Session-OS zugänglich ist.

Hinweis: Überprüfen Sie das Anwendungsereignisprotokoll auf Fehler und Warnungen.

Überprüfen Sie, ob der Session Recording-Server verbunden ist

Vorsicht:

Die Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix® kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko.

  1. Melden Sie sich an dem Computer an, auf dem der Session Recording-Server gehostet wird.
  2. Öffnen Sie den Registrierungs-Editor.
  3. Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Stellen Sie sicher, dass der Wert SmAudDatabaseInstance korrekt auf die Session Recording-Datenbank verweist, die Sie auf Ihrer SQL Server-Instanz installiert haben.

Überprüfen, ob die Session Recording-Datenbank verbunden ist

  1. Öffnen Sie mit einem SQL-Verwaltungstool Ihre SQL-Instanz, die die von Ihnen installierte Session Recording-Datenbank enthält.
  2. Öffnen Sie die Sicherheitsberechtigungen der Session Recording-Datenbank.
  3. Stellen Sie sicher, dass das Session Recording-Computerkonto Zugriff auf die Datenbank hat. Wenn der Computer, auf dem der Session Recording-Server gehostet wird, beispielsweise SsRecSrv in der MIS-Domäne heißt, muss das Computerkonto in Ihrer Datenbank als MIS\SsRecSrv$ konfiguriert sein. Dieser Wert wird während der Installation der Session Recording-Datenbank konfiguriert.

IIS-Konnektivität testen

Sie können Verbindungen zur IIS-Site des Session Recording-Servers testen, indem Sie über einen Webbrowser auf die Session Recording Broker-Webseite zugreifen. Dies kann Ihnen helfen festzustellen, ob Probleme bei der Kommunikation zwischen Session Recording-Komponenten auf eine falsch konfigurierte Protokollkonfiguration, Zertifizierungsprobleme oder Probleme beim Starten des Session Recording Brokers zurückzuführen sind.

So überprüfen Sie die IIS-Konnektivität für den Session Recording-Agent:

  1. Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
  2. Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
    • Für HTTPS: https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobei servername der Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
    • Für HTTP: http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobei servername der Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
  3. Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.

So überprüfen Sie die IIS-Konnektivität für den Session Recording-Player:

  1. Melden Sie sich an der Arbeitsstation an, auf der der Session Recording-Player installiert ist.
  2. Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
    • Für HTTPS: https://servername/SessionRecordingBroker/Player.rem?wsdl, wobei servername der Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
    • Für HTTP: http://servername/SessionRecordingBroker/Player.rem?wsdl, wobei servername der Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
  3. Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.

So überprüfen Sie die IIS-Konnektivität für die Session Recording-Richtlinienkonsole:

  1. Melden Sie sich am Server an, auf dem die Session Recording-Richtlinienkonsole installiert ist.
  2. Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
    • Für HTTPS: https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobei servername der Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
    • Für HTTP: http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobei servername der Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
  3. Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.

Wenn Sie ein XML-Dokument in Ihrem Browser sehen, bestätigt dies, dass die Session Recording-Richtlinienkonsole über das konfigurierte Protokoll mit dem Session Recording-Server verbunden ist.

Beheben von Zertifikatproblemen

Wenn Sie HTTPS als Kommunikationsprotokoll verwenden, muss der Computer, auf dem der Session Recording-Server gehostet wird, mit einem Serverzertifikat konfiguriert sein. Alle Komponentenverbindungen zum Session Recording-Server müssen über eine Stammzertifizierungsstelle (CA) verfügen. Andernfalls schlagen Verbindungsversuche zwischen den Komponenten fehl.

Sie können Ihre Zertifikate testen, indem Sie auf die Session Recording Broker-Webseite zugreifen, wie Sie es beim Testen der IIS-Konnektivität tun würden. Wenn Sie auf die XML-Seite für jede Komponente zugreifen können, sind die Zertifikate korrekt konfiguriert.

Hier sind einige häufige Gründe, warum Zertifikatsprobleme zu Verbindungsfehlern führen können:

  • Ungültige oder fehlende Zertifikate. Wenn der Server, auf dem der Session Recording-Agent ausgeführt wird, kein Stammzertifikat besitzt, um dem Serverzertifikat zu vertrauen, und dem Session Recording-Server über HTTPS nicht vertrauen und keine Verbindung herstellen kann, was zu einem Verbindungsfehler führt, stellen Sie sicher, dass alle Komponenten dem Serverzertifikat auf dem Session Recording-Server vertrauen.
  • Inkonsistente Benennung. Wenn das Serverzertifikat, das dem Computer zugewiesen ist, auf dem der Session Recording-Server gehostet wird, mit einem FQDN erstellt wurde, müssen alle verbindenden Komponenten den FQDN verwenden, wenn sie eine Verbindung zum Session Recording-Server herstellen. Wird ein NetBIOS-Name verwendet, konfigurieren Sie die Komponenten mit einem NetBIOS-Namen für den Session Recording-Server.
  • Abgelaufene Zertifikate. Wenn ein Serverzertifikat abgelaufen ist, schlägt die Verbindung zum Session Recording-Server über HTTPS fehl. Stellen Sie sicher, dass das dem Computer zugewiesene Serverzertifikat, auf dem der Session Recording-Server gehostet wird, gültig und nicht abgelaufen ist. Wird dasselbe Zertifikat für die digitale Signierung von Sitzungsaufzeichnungen verwendet, liefert das Ereignisprotokoll des Session Recording-Servers Fehlermeldungen, dass das Zertifikat abgelaufen ist, oder Warnmeldungen, wenn es kurz vor dem Ablauf steht.
Komponentenverbindungen überprüfen