Administratorprotokollierung anzeigen
Die Session Recording-Administratorprotokollierung protokolliert die folgenden Aktivitäten:
-
Änderungen an Richtlinien in der Session Recording-Richtlinienkonsole oder in Citrix Director.
-
Änderungen in den Session Recording-Servereigenschaften.
-
Wiedergabe von Aufzeichnungen.
-
Richtlinienabfrage vor der Aufzeichnung einer Sitzung.
-
Nicht autorisierte Zugriffsversuche auf den Administratorprotokollierungsdienst.
Warnung:
Eine fehlerhafte Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus einer falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Die Verwendung des Registrierungs-Editors erfolgt auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.
Administratorprotokollierung deaktivieren oder aktivieren
Nach der Installation können Sie die Funktion Session Recording-Administratorprotokollierung in den Session Recording-Servereigenschaften deaktivieren oder aktivieren.
- Melden Sie sich als Administrator an dem Computer an, auf dem die Session Recording-Administratorprotokollierung installiert ist.
- Wählen Sie im Menü Start die Option Session Recording-Servereigenschaften.
- Klicken Sie auf die Registerkarte Protokollierung.
Wenn die Session Recording-Administratorprotokollierung deaktiviert ist, werden keine neuen Aktivitäten protokolliert. Sie können die vorhandenen Protokolle über die webbasierte Benutzeroberfläche abfragen.
Wenn obligatorische Blockierung aktiviert ist, werden die folgenden Aktivitäten blockiert, falls die Protokollierung fehlschlägt. Ein Systemereignis mit der Ereignis-ID 6001 wird ebenfalls protokolliert:
- Änderungen an Aufzeichnungsrichtlinien in der Sitzungsaufzeichnungs-Richtlinienkonsole oder in Citrix Director.
- Änderungen in den Eigenschaften des Sitzungsaufzeichnungsservers.
Die Einstellung für die obligatorische Blockierung hat keine Auswirkungen auf die Aufzeichnung von Sitzungen.
Dienstkonto für die Administratorprotokollierung konfigurieren
Standardmäßig wird die Administratorprotokollierung als Webanwendung in den Internetinformationsdiensten (IIS) ausgeführt, und ihre Identität ist Network Service. Um das Sicherheitsniveau zu erhöhen, können Sie die Identität dieser Webanwendung in ein Dienstkonto oder ein bestimmtes Domänenkonto ändern.
- Melden Sie sich als Administrator an dem Computer an, auf dem der Sitzungsaufzeichnungsserver gehostet wird.
- Klicken Sie im IIS-Manager auf Anwendungspools.
- Klicken Sie unter Anwendungspools mit der rechten Maustaste auf SessionRecordingLoggingAppPool und wählen Sie Erweiterte Einstellungen.
- Ändern Sie das Attribut Identität in das spezifische Konto, das Sie verwenden möchten.
- Erteilen Sie dem Konto die Berechtigung db_owner für die Datenbank CitrixSessionRecordingLogging auf dem Microsoft SQL Server.
- Erteilen Sie dem Konto die Leseberechtigung für den Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Protokollierung von Aufzeichnungsaktionen deaktivieren oder aktivieren
Standardmäßig protokolliert die Administratorprotokollierung jede Aufzeichnungsaktion, nachdem die Richtlinienabfrage abgeschlossen ist. Dies kann eine große Menge an Protokollen erzeugen. Um die Leistung zu verbessern und Speicherplatz zu sparen, deaktivieren Sie diese Art der Protokollierung in der Registrierung.
- Melden Sie sich als Administrator an dem Computer an, auf dem der Sitzungsaufzeichnungsserver gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Legen Sie den Wert von EnableRecordingActionLogging fest auf:
0: Deaktivieren der Aufzeichnungsaktionsprotokollierung 1: Aktivieren der Aufzeichnungsaktionsprotokollierung
Abfragen der Administratorprotokollierungsdaten
Session Recording bietet eine webbasierte Benutzeroberfläche zum Abfragen aller Administratorprotokollierungsdaten.
Auf dem Computer, auf dem der Session Recording Server gehostet wird:
- Wählen Sie im Menü Start die Option Session Recording Administrator Logging.
-
Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Die in den Webplayer integrierte Administratorprotokollierungs-Webseite wird angezeigt.

Auf anderen Computern:
- Öffnen Sie einen Webbrowser und rufen Sie die Webseite für die Administratorprotokollierung auf.
-
Für HTTPS:
https://servername/WebPlayer/#/logging/configundhttps://servername/WebPlayer/#/logging/record, wobeiservernameder Name des Computers ist, auf dem der Session Recording Server gehostet wird. -
Für HTTP:
http://servername/WebPlayer/#/logging/configundhttp://servername/WebPlayer/#/logging/record, wobeiservernameder Name des Computers ist, auf dem der Session Recording Server gehostet wird.
-
Für HTTPS:
- Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Administratorprotokollierung in den Webplayer integriert
Der Webplayer integriert die Webseite für die Administratorprotokollierung. Ein Administrator, dem sowohl die Rolle LoggingReader als auch die Rolle Player zugewiesen ist, kann die Administratoraktivitätsprotokolle im Webplayer anzeigen.
Hinweis:
Die für den Webplayer-Browser eingestellte Sprache muss mit der Sprache übereinstimmen, die Sie bei der Installation der Session Recording-Verwaltungskomponenten ausgewählt haben.
-
Konfigurationsprotokollierung:

-
Protokollierung des Aufzeichnungsgrunds:

Stellen Sie sicher, dass Ihre SessionRecordingLoggingWebApplication-Site in IIS und der Webplayer dieselben SSL-Einstellungen haben. Andernfalls treten 403-Fehler auf, wenn Sie versuchen, auf die Administratoraktivitätsprotokolle zuzugreifen.
