Sitzungsaufzeichnungsrichtlinien konfigurieren
Sie können systemdefinierte Aufzeichnungsrichtlinien aktivieren oder eigene benutzerdefinierte Aufzeichnungsrichtlinien erstellen und aktivieren. Systemdefinierte Aufzeichnungsrichtlinien wenden eine einzige Regel auf ganze Sitzungen an. Benutzerdefinierte Aufzeichnungsrichtlinien legen fest, welche Sitzungen aufgezeichnet werden.
Die aktive Aufzeichnungsrichtlinie bestimmt, welche Sitzungen aufgezeichnet werden. Es ist immer nur eine Aufzeichnungsrichtlinie gleichzeitig aktiv.
Systemdefinierte Aufzeichnungsrichtlinien
Session Recording bietet die folgenden systemdefinierten Aufzeichnungsrichtlinien:
-
Nicht aufzeichnen. Die Standardrichtlinie. Wenn Sie keine andere Richtlinie angeben, werden keine Sitzungen aufgezeichnet.
-
Nur Ereignisse aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Sie zeichnet keine Bildschirme auf. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Nur Ereignisse aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Sie zeichnet keine Bildschirme auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Ganze Sitzungen aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
Hinweis:
Beim Upgrade von Citrix Session Recording von Version 1912 bleiben vorhandene Richtliniennamen erhalten (z. B. Alle mit Benachrichtigung aufzeichnen, Alle ohne Benachrichtigung aufzeichnen).
Bei Neuinstallationen werden jedoch aktualisierte Richtliniennamen verwendet.
Dies ist ein erwartetes Verhalten und beeinträchtigt die Richtlinienfunktionalität nicht.
Sie können die systemdefinierten Aufzeichnungsrichtlinien nicht ändern oder löschen.
Benutzerdefinierte Aufzeichnungsrichtlinie erstellen
Sie können Sitzungen bestimmter Benutzer oder Gruppen, veröffentlichter Anwendungen oder Desktops, Bereitstellungsgruppen oder VDA-Maschinen sowie Client-IP-Adressen der Citrix Workspace™-App aufzeichnen. Ein Assistent in der Sitzungsaufzeichnungsrichtlinienkonsole hilft Ihnen beim Erstellen von Regeln. Um die Listen der veröffentlichten Anwendungen oder Desktops und der Bereitstellungsgruppen oder VDA-Maschinen abzurufen, müssen Sie als Siteadministrator über Leseberechtigungen verfügen. Konfigurieren Sie die Administrator-Leseberechtigung auf dem Delivery Controller™ der Site.
Für jede von Ihnen erstellte Regel geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.
Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:
-
Sitzungsaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Sitzungsaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Nur ereignisbasierte Sitzungsaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet während der gesamten Sitzung nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie angibt. Bildschirme werden nicht aufgezeichnet. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Nur ereignisbasierte Sitzungsaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet während der gesamten Sitzung nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie angibt. Bildschirme werden nicht aufgezeichnet. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Sitzungsaufzeichnung deaktivieren. Diese Option bedeutet, dass keine Sitzungen aufgezeichnet werden.

Wählen Sie für jede Regel mindestens eines der folgenden Elemente aus, um die Regelkriterien zu erstellen:
- Benutzer oder Gruppen. Erstellt eine Liste von Benutzern oder Gruppen, auf die die Aktion der Regel angewendet wird. Die Sitzungsaufzeichnung ermöglicht es Ihnen, Active Directory-Gruppen zu verwenden und Benutzer auf die Whitelist zu setzen.
- Veröffentlichte Anwendungen oder Desktops. Erstellt eine Liste von veröffentlichten Anwendungen oder Desktops, auf die die Aktion der Regel angewendet wird. Wählen Sie im Assistenten Regeln die Citrix Virtual Apps and Desktops™- oder Citrix DaaS-Sites (ehemals Citrix Virtual Apps and Desktops Service) aus, auf denen die Anwendungen oder Desktops verfügbar sind.
- Bereitstellungsgruppen oder Maschinen. Erstellt eine Liste von Bereitstellungsgruppen oder Maschinen, auf die die Aktion der Regel angewendet wird. Wählen Sie im Assistenten Regeln den Speicherort der Bereitstellungsgruppen oder Maschinen aus.
-
IP-Adresse oder IP-Bereich. Erstellt eine Liste von IP-Adressen oder IP-Adressbereichen, auf die die Aktion der Regel angewendet wird. Fügen Sie auf dem Bildschirm IP-Adresse und IP-Bereich auswählen eine gültige IP-Adresse oder einen IP-Bereich hinzu, für den die Aufzeichnung aktiviert oder deaktiviert ist. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace-Apps.

Hinweis:
Die Richtlinienkonsole für die Sitzungsaufzeichnung unterstützt die Konfiguration mehrerer Kriterien innerhalb einer einzelnen Regel. Wenn eine Regel angewendet wird, werden sowohl die logischen Operatoren „UND“ als auch „ODER“ verwendet, um die endgültige Aktion zu berechnen. Im Allgemeinen wird der Operator „ODER“ zwischen Elementen innerhalb eines Kriteriums verwendet, und der Operator „UND“ wird zwischen separaten Kriterien verwendet. Wenn das Ergebnis wahr ist, führt die Richtlinien-Engine für die Sitzungsaufzeichnung die Aktion der Regel aus. Andernfalls wird zur nächsten Regel übergegangen und der Vorgang wiederholt.
Wenn Sie mehr als eine Regel in einer Aufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.
Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:
- Regeln mit der Aktion Nicht aufzeichnen haben die höchste Priorität.
- Regeln mit der Aktion Mit Benachrichtigung aufzeichnen haben die zweithöchste Priorität.
- Regeln mit der Aktion Ohne Benachrichtigung aufzeichnen haben die zweitniedrigste Priorität.
- Regeln mit der Aktion Ereignisbasierte Sitzungsaufzeichnung mit Benachrichtigung aktivieren haben die mittlere Priorität.
- Regeln mit der Aktion Ereignisbasierte Sitzungsaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.
Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Aufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Fallback-Regel der Richtlinie. Die Aktion der Fallback-Regel ist immer Nicht aufzeichnen. Sie können die Fallback-Regel nicht ändern oder löschen.
So erstellen Sie eine benutzerdefinierte Aufzeichnungsrichtlinie:
- Melden Sie sich als autorisierter Richtlinienadministrator an dem Server an, auf dem die Richtlinienkonsole für die Sitzungsaufzeichnung installiert ist.
- Starten Sie die Richtlinienkonsole für die Sitzungsaufzeichnung und wählen Sie im linken Bereich Aufzeichnungsrichtlinien aus. Wählen Sie in der Menüleiste Neue Richtlinie hinzufügen.
- Klicken Sie mit der rechten Maustaste auf die Neue Richtlinie und wählen Sie Regel hinzufügen.
-
Wählen Sie im Regel-Assistenten eine Aufzeichnungsoption aus und klicken Sie dann auf Weiter.

-
Wählen Sie die Regelkriterien aus – Sie können eines oder mehrere Regelkriterien auswählen: Benutzer oder Gruppen Veröffentlichte Anwendungen oder Desktops Bereitstellungsgruppen oder Maschinen IP-Adresse oder IP-Bereich

-
Regelkriterien bearbeiten – Klicken Sie zum Bearbeiten auf die unterstrichenen Werte. Die Werte sind basierend auf den Kriterien unterstrichen, die Sie im vorherigen Schritt ausgewählt haben.
Hinweis:
Wenn Sie den unterstrichenen Wert Veröffentlichte Anwendungen oder Desktops auswählen, ist die Site-Adresse die IP-Adresse, eine URL oder ein Maschinenname, wenn der Controller in einem lokalen Netzwerk ist. Die Liste Name der Anwendung zeigt den Anzeigenamen.
Wenn Sie Veröffentlichte Anwendungen oder Desktops oder Bereitstellungsgruppen oder Maschinen auswählen, geben Sie den Delivery Controller an, mit dem Ihre Session Recording-Richtlinienkonsole kommunizieren soll.
Die Session Recording-Richtlinienkonsole ist der einzige Kanal zur Kommunikation mit Delivery Controllern aus den Citrix Cloud™- und lokalen Umgebungen.

Wenn Sie beispielsweise Bereitstellungsgruppen oder Maschinen auswählen, klicken Sie auf den entsprechenden Hyperlink in Schritt 3 des vorhergehenden Screenshots und klicken Sie auf Hinzufügen, um Abfragen zum Controller hinzuzufügen.

Eine Beschreibung der Anwendungsfälle, die die lokalen und die Citrix Cloud Delivery Controller abdecken, finden Sie in der folgenden Tabelle:
Anwendungsfall Erforderliche Aktion Lokaler Delivery Controller - Installieren Sie Broker_PowerShellSnapIn_x64.msi. 2. Deaktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Citrix Cloud Delivery Controller - Installieren Sie das Citrix DaaS™ Remote PowerShell SDK. 2. Validieren Sie die Citrix Cloud-Kontozugangsdaten. 3. Aktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Wechseln von einem lokalen Delivery Controller zu einem Citrix Cloud Delivery Controller - Deinstallieren Sie Broker_PowerShellSnapIn_x64.msi und starten Sie den Computer neu. 2. Installieren Sie das Citrix DaaS Remote PowerShell SDK. 3. Validieren Sie die Citrix Cloud-Kontozugangsdaten. 4. Aktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Wechseln von einem Citrix Cloud Delivery Controller zu einem lokalen Delivery Controller - Deinstallieren Sie das Citrix DaaS Remote PowerShell SDK und starten Sie den Computer neu. 2. Installieren Sie Broker_PowerShellSnapIn_x64.msi. 3. Deaktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Validierung der Citrix Cloud-Anmeldeinformationen
Um in der Citrix Cloud gehostete Delivery Controller abzufragen, validieren Sie Ihre Citrix Cloud-Anmeldeinformationen manuell auf dem Computer, auf dem die Sitzungsaufzeichnungsrichtlinienkonsole installiert ist. Die Nichteinhaltung kann zu einem Fehler führen, und Ihre Sitzungsaufzeichnungsrichtlinienkonsole funktioniert möglicherweise nicht wie erwartet.
So führen Sie die manuelle Validierung durch:
-
Melden Sie sich bei der Citrix Cloud-Konsole an und suchen Sie Identity and Access Management > API Access. Erstellen Sie einen Secure Client für den API-Zugriff, um ein Authentifizierungsprofil zu erhalten, das die Citrix Cloud-Authentifizierungsaufforderungen umgehen kann. Laden Sie Ihren Secure Client herunter, benennen Sie ihn um und speichern Sie ihn an einem sicheren Ort. Der Dateiname ist standardmäßig secureclient.csv.
Citrix Cloud-Anmeldeinformationen validieren(/de-de/session-recording/2203-ltsr/media/validating-ctrix-cloud-credentials.png)
-
Öffnen Sie eine PowerShell-Sitzung und führen Sie den folgenden Befehl aus, damit das Authentifizierungsprofil (im vorherigen Schritt erhalten) wirksam wird.
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->Legen Sie CustomerId und SecureClientFile nach Bedarf fest. Der vorherige Befehl erstellt ein Standardauthentifizierungsprofil für den Kunden
citrixdemo, um Authentifizierungsaufforderungen in der aktuellen und allen nachfolgenden PowerShell-Sitzungen zu umgehen.
- Folgen Sie dem Assistenten, um die Konfiguration abzuschließen.
Hinweis: Einschränkung bei vorab gestarteten Anwendungssitzungen:
- Wenn die aktive Richtlinie versucht, einen Anwendungsnamen abzugleichen, kann sie keine Anwendungen abgleichen, die in einer vorab gestarteten Sitzung geöffnet werden. Folglich kann die vorab gestartete Sitzung nicht aufgezeichnet werden.
- Wenn die aktive Richtlinie jede Anwendung aufzeichnet und der Sitzungsvorstart aktiviert ist, wird eine Aufzeichnungsbenachrichtigung angezeigt, wenn sich ein Benutzer bei der Citrix Workspace-App für Windows anmeldet. Die vorab gestartete (leere) Sitzung und alle Anwendungen, die in dieser Sitzung gestartet werden sollen, werden aufgezeichnet.
Veröffentlichen Sie als Problemumgehung Anwendungen in separaten Bereitstellungsgruppen gemäß ihren Aufzeichnungsrichtlinien. Verwenden Sie keinen Anwendungsnamen als Aufzeichnungsbedingung. Dieser Ansatz stellt sicher, dass vorab gestartete Sitzungen aufgezeichnet werden können. Benachrichtigungen werden jedoch weiterhin angezeigt.
Active Directory-Gruppen verwenden
Mit Session Recording können Sie Active Directory-Gruppen beim Erstellen von Richtlinien verwenden. Die Verwendung von Active Directory-Gruppen anstelle einzelner Benutzer vereinfacht die Erstellung und Verwaltung von Regeln und Richtlinien. Wenn beispielsweise Benutzer in der Finanzabteilung Ihres Unternehmens in einer Active Directory-Gruppe namens Finance enthalten sind, können Sie eine Regel erstellen, die für alle Gruppenmitglieder gilt, indem Sie die Gruppe Finance im Assistenten Regeln auswählen.
Benutzer auf die Positivliste setzen
Sie können Session Recording-Richtlinien erstellen, die sicherstellen, dass die Sitzungen bestimmter Benutzer in Ihrer Organisation niemals aufgezeichnet werden. Dieser Fall wird als Positivliste dieser Benutzer bezeichnet. Die Positivliste ist nützlich für Benutzer, die datenschutzrelevante Informationen verarbeiten, oder wenn Ihre Organisation die Sitzungen einer bestimmten Mitarbeiterklasse nicht aufzeichnen möchte.
Wenn beispielsweise alle Manager in Ihrem Unternehmen Mitglieder einer Active Directory-Gruppe namens Executive sind, können Sie sicherstellen, dass die Sitzungen dieser Benutzer niemals aufgezeichnet werden, indem Sie eine Regel erstellen, die die Sitzungsaufzeichnung für die Gruppe Executive deaktiviert. Solange die diese Regel enthaltende Richtlinie aktiv ist, werden keine Sitzungen von Mitgliedern der Executive-Gruppe aufgezeichnet. Die Sitzungen anderer Mitglieder Ihrer Organisation werden basierend auf anderen Regeln in der aktiven Richtlinie aufgezeichnet.
Director für die Verwendung des Session Recording-Servers konfigurieren
Sie können die Director-Konsole verwenden, um die Aufzeichnungsrichtlinien zu erstellen und zu aktivieren.
- Installieren Sie für eine HTTPS-Verbindung das Zertifikat, um dem Session Recording-Server in den vertrauenswürdigen Stammzertifikaten des Director-Servers zu vertrauen.
- Um den Director-Server für die Verwendung des Session Recording-Servers zu konfigurieren, führen Sie den Befehl
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecordingaus. - Geben Sie die IP-Adresse oder den FQDN des Session Recording-Servers sowie die Portnummer und den Verbindungstyp (HTTP/HTTPS) ein, die der Session Recording-Agent verwendet, um eine Verbindung zum Session Recording Broker auf dem Director-Server herzustellen.
Verhalten beim Rollover verstehen
Wenn Sie eine Richtlinie aktivieren, bleibt die zuvor aktive Richtlinie in Kraft, bis die aufgezeichnete Sitzung endet oder die Sitzungsaufzeichnungsdatei ein Rollover erfährt. Dateien erfahren ein Rollover, wenn sie die maximale Größe erreicht haben. Weitere Informationen zur maximalen Dateigröße für Aufzeichnungen finden Sie unter Dateigröße für Aufzeichnungen festlegen.
Die folgende Tabelle beschreibt, was geschieht, wenn Sie eine neue Aufzeichnungsrichtlinie anwenden, während eine Sitzung aufgezeichnet wird und ein Rollover erfolgt:
| Wenn die vorherige Aufzeichnungsrichtlinie lautete | Und die neue Aufzeichnungsrichtlinie lautet | Nach einem Rollover lautet die Aufzeichnungsrichtlinie |
|---|---|---|
| Nicht aufzeichnen | Jede andere Richtlinie | Keine Änderung. Die neue Richtlinie tritt erst in Kraft, wenn sich der Benutzer bei einer neuen Sitzung anmeldet. |
| Ohne Benachrichtigung aufzeichnen | Nicht aufzeichnen | Die Aufzeichnung wird beendet. |
| Ohne Benachrichtigung aufzeichnen | Mit Benachrichtigung aufzeichnen | Die Aufzeichnung wird fortgesetzt und eine Benachrichtigung wird angezeigt. |
| Aufzeichnen mit Benachrichtigung | Nicht aufzeichnen | Aufzeichnung wird beendet. |
| Aufzeichnen mit Benachrichtigung | Aufzeichnen ohne Benachrichtigung | Die Aufzeichnung wird fortgesetzt. Beim nächsten Anmelden eines Benutzers wird keine Meldung angezeigt. |