Session Recording

Installieren, aktualisieren und deinstallieren

Hinweis:

Informationen zum Konfigurieren der Server-Hochverfügbarkeit durch Lastenausgleich finden Sie unter Lastenausgleich in einer vorhandenen Bereitstellung konfigurieren und Session Recording in Azure bereitstellen und den Lastenausgleich konfigurieren.

Dieser Artikel enthält die folgenden Abschnitte:

Installations-Checkliste

Sie installieren die Session Recording-Komponenten mit den folgenden Dateien:

  • Broker_PowerShellSnapIn_x64.msi

  • SessionRecordingAdministrationx64.msi

  • SessionRecordingAgentx64.msi

  • SessionRecordingPlayer.msi

  • SessionRecordingWebPlayer.msi

Bevor Sie die Installation starten, vervollständigen Sie diese Liste:

Schritt
  Installieren Sie die Voraussetzungen, bevor Sie die Installation starten. Siehe Systemanforderungen und Citrix-Skripte zur Installation der Windows-Rollen- und -Funktionsvoraussetzungen verwenden.
  Wählen Sie die Maschinen aus, auf denen Sie jede Session Recording-Komponente installieren möchten. Stellen Sie sicher, dass jede Maschine die Hardware- und Softwareanforderungen für die darauf zu installierende Komponente oder Komponenten erfüllt.
  Verwenden Sie Ihre Citrix-Kontodaten, um auf die Downloadseite von Citrix Virtual Apps and Desktops™ zuzugreifen und die Produktdatei herunterzuladen. Entpacken Sie die Datei.
  Um das TLS-Protokoll für die Kommunikation zwischen den Session Recording-Komponenten zu verwenden, installieren Sie die richtigen Zertifikate in Ihrer Umgebung.
  Installieren Sie alle erforderlichen Hotfixes für die Session Recording-Komponenten. Die Hotfixes sind über den Citrix Support erhältlich.
  Konfigurieren Sie Director so, dass die Sitzungsaufzeichnungsrichtlinien erstellt und aktiviert werden. Weitere Informationen finden Sie unter (/de-de/session-recording/2204/configure/policies/session-recording-policies.html#configure-director-to-use-the-session-recording-server).

Hinweis:

  • Wir empfehlen, die veröffentlichten Anwendungen basierend auf Ihren Aufzeichnungsrichtlinien in separate Bereitstellungsgruppen aufzuteilen. Die Sitzungsfreigabe für veröffentlichte Anwendungen kann mit der aktiven Richtlinie in Konflikt geraten, wenn sich die Anwendungen in derselben Bereitstellungsgruppe befinden. Die Sitzungsaufzeichnung gleicht die aktive Richtlinie mit der ersten veröffentlichten Anwendung ab, die ein Benutzer öffnet. Ab Version 7.18 können Sie die dynamische Sitzungsaufzeichnungsfunktion verwenden, um die Aufzeichnung von Sitzungen jederzeit während der Sitzungen zu starten oder zu beenden. Weitere Informationen finden Sie unter (/de-de/session-recording/2204/dynamic-session-recording.html).
  • Wenn Sie Machine Creation Services™ (MCS) oder Citrix Provisioning verwenden möchten, bereiten Sie eine eindeutige QMId vor. Die Nichteinhaltung kann zu Datenverlusten bei der Aufzeichnung führen.
  • SQL Server erfordert, dass Sie TCP/IP aktivieren, der SQL Server Browser-Dienst ausgeführt wird und die Windows-Authentifizierung verwendet wird.
  • Um HTTPS zu verwenden, konfigurieren Sie Serverzertifikate für TLS/HTTPS.
  • Stellen Sie sicher, dass Benutzer unter Local Users and Groups > Groups > Users Schreibberechtigungen für den Ordner C:\windows\Temp haben.

Verwenden Sie Citrix-Skripts, um die Voraussetzungen für Windows-Rollen und -Features zu installieren

Damit die Sitzungsaufzeichnung ordnungsgemäß funktioniert, verwenden Sie die folgenden Citrix-Skripte, um die erforderlichen Windows-Rollen- und -Features-Voraussetzungen zu installieren, bevor Sie die Sitzungsaufzeichnung installieren:

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2022, Windows Server 2019 and Windows Server 2016.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ') #Message Queuing
         AddFeatures('MSMQ-HTTP-Support')#MSMQ HTTP Support
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-HTTP /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ HTTP Support failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ HTTP Support succeeded"
     }
     <!--NeedCopy-->
    

Führen Sie die folgenden Schritte aus, um die Voraussetzungen für Windows-Rollen und -Features zu installieren:

  1. Auf dem Computer, auf dem Sie die Verwaltungskomponenten der Sitzungsaufzeichnung installieren möchten:

    1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Starten Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1 aus.

      Das Skript zeigt die erfolgreich hinzugefügten Funktionen an und wird dann beendet.

    3. Nachdem das Skript ausgeführt wurde, stellen Sie sicher, dass die Ausführungsrichtlinie gemäß Ihrer Unternehmensrichtlinie auf einen geeigneten Wert eingestellt ist.

  2. Auf dem Computer, auf dem Sie die Session Recording-Agent-Komponente installieren möchten:

    1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted eingestellt ist.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Starten Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1 aus.

      Das Skript zeigt die erfolgreich hinzugefügten Funktionen an und wird dann beendet.

    3. Nachdem das Skript ausgeführt wurde, stellen Sie sicher, dass die Ausführungsrichtlinie gemäß der Unternehmensrichtlinie auf einen geeigneten Wert eingestellt ist.

Installieren der Session Recording-Verwaltungskomponenten

Hinweis:

Ab Version 2110, bevor Sie die Session Recording-Verwaltungskomponenten auf Windows Server 2016 installieren, auf dem TLS 1.0 deaktiviert ist, gehen Sie wie folgt vor:

  1. Installieren Sie den Microsoft OLE DB-Treiber für SQL Server.
  2. Fügen Sie unter dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 den DWORD-Wert (32-Bit) SchUseStrongCrypto hinzu und legen Sie die Wertdaten auf 1 fest.

  3. Starten Sie neu.

Wir empfehlen, die Session Recording-Verwaltungs-, Session Recording-Agent- und Session Recording-Player-Komponenten auf separaten Servern zu installieren.

Die Session Recording-Verwaltungskomponenten umfassen die Session Recording-Datenbank, den Session Recording-Server und die Session Recording-Richtlinienkonsole. Sie können die Komponente auswählen, die auf einem Server installiert werden soll.

Hinweis:

Ab Version 2110 führen Sie vor der Installation der Session Recording-Verwaltungskomponenten unter Windows Server 2016, wo TLS 1.0 deaktiviert ist, die folgenden Schritte aus:

  1. Installieren Sie den Microsoft OLE DB Driver for SQL Server.
  2. Fügen Sie unter dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 den DWORD-Wert (32-Bit) SchUseStrongCrypto hinzu und setzen Sie die Wertdaten auf 1.

  3. Starten Sie Windows Server 2016 neu.
  1. Installieren Sie Broker_PowerShellSnapIn_x64.msi.

    Wichtig:

    Um die Session Recording-Richtlinienkonsole zu verwenden, installieren Sie das Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) manuell. Suchen Sie das Snap-in auf der Citrix Virtual Apps and Desktops ISO (\layout\image-full\x64\Citrix Desktop Delivery Controller) und befolgen Sie die Installationsanweisungen. Die Nichteinhaltung kann zu einem Fehler führen.

  2. Starten Sie die Windows-Eingabeaufforderung als Administrator und führen Sie dann den Befehl msiexec /i SessionRecordingAdministrationx64.msi aus oder doppelklicken Sie auf die .msi-Datei.

  3. Klicken Sie in der Installations-Benutzeroberfläche auf Next und akzeptieren Sie die Lizenzvereinbarung.

  4. Wählen Sie auf dem Bildschirm Session Recording Administration Setup die Session Recording-Verwaltungskomponenten aus, die Sie installieren möchten.

    Bildschirm „Session Recording Administration Setup“

    Hinweis:

    Die Installation aller Session Recording-Verwaltungskomponenten auf einem einzigen Server ist für einen Proof of Concept in Ordnung. Für eine große Produktionsumgebung empfehlen wir jedoch, die Session Recording-Richtlinienkonsole auf einem separaten Server und den Session Recording-Server, die Session Recording Administrator Logging und die Session Recording-Datenbank auf einem anderen separaten Server zu installieren. Session Recording Administrator Logging ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie Session Recording Administrator Logging auswählen können.

Installieren der Session Recording-Datenbank

Hinweis:

Es gibt typischerweise drei Bereitstellungstypen für die Session Recording-Datenbank und Microsoft SQL Server:

  • Bereitstellung 1: Installieren Sie den Session Recording-Server und die Session Recording-Datenbank auf demselben Computer und den Microsoft SQL Server auf einem Remotecomputer. (Empfohlen)
  • Bereitstellung 2: Installieren Sie den Session Recording-Server, die Session Recording-Datenbank und Microsoft SQL Server auf demselben Computer.
  • Bereitstellung 3: Installieren Sie den Session Recording-Server auf einem Computer und sowohl die Session Recording-Datenbank als auch Microsoft SQL Server auf einem anderen Computer. (Nicht empfohlen)
  1. Geben Sie auf der Seite Datenbank- und Serverkonfiguration den Instanznamen und den Datenbanknamen der Session Recording-Datenbank sowie das Computerkonto des Session Recording-Servers an. Klicken Sie auf Weiter.

    • Instanzname: Wenn die Datenbankinstanz keine benannte Instanz ist, können Sie nur den Computernamen des SQL Servers verwenden. Wenn Sie die Instanz benannt haben, verwenden Sie Computername\Instanzname als Datenbankinstanznamen. Um den verwendeten Serverinstanznamen zu ermitteln, führen Sie select @@servername auf dem SQL Server aus. Der Rückgabewert ist der exakte Datenbankinstanzname. Wenn Ihr SQL Server auf einem anderen als dem Standardport 1433 lauscht, legen Sie den benutzerdefinierten Listener-Port fest, indem Sie dem Instanznamen ein Komma anhängen. Geben Sie beispielsweise DXSBC-SRD-1,2433 in das Textfeld Instanzname ein, wobei 2433 nach dem Komma den benutzerdefinierten Listener-Port bezeichnet.

    • Datenbankname: Geben Sie einen benutzerdefinierten Datenbanknamen in das Textfeld Datenbankname ein oder verwenden Sie den voreingestellten Standarddatenbanknamen im Textfeld. Klicken Sie auf Verbindung testen, um die Konnektivität zur SQL Server-Instanz und die Gültigkeit des Datenbanknamens zu testen.

      Wichtig:

      Ein benutzerdefinierter Datenbankname darf nur aus A-Z, a-z, 0–9 und Unterstrichen bestehen und darf 123 Zeichen nicht überschreiten.

      • Sie müssen über die Serverrollenberechtigungen securityadmin und dbcreator der Datenbank verfügen. Wenn Sie die Berechtigungen nicht haben, können Sie:
        • Den Datenbankadministrator bitten, die Berechtigungen für die Installation zuzuweisen. Nach Abschluss der Installation sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
        • Oder während der MSI-Installation fordert ein Dialogfeld die Anmeldeinformationen eines Datenbankadministrators mit den Serverrollenberechtigungen securityadmin und dbcreator an. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um die Installation fortzusetzen.

        Die Installation erstellt die Session Recording-Datenbank und fügt das Computerkonto des Session Recording-Servers als db_owner hinzu.

    • Computerkonto des Session Recording-Servers:

      • Bereitstellungen 1 und 2: Geben Sie localhost in das Textfeld Computerkonto des Session Recording-Servers ein.

      • Bereitstellung 3: Geben Sie den Namen des Computers, auf dem der Session Recording-Server gehostet wird, im Format Domäne\Computername ein. Das Computerkonto des Session Recording-Servers ist das Benutzerkonto für den Zugriff auf die Session Recording-Datenbank.

      Hinweis:

      Versuche, die Session Recording-Verwaltungskomponenten zu installieren, können mit dem Fehlercode 1603 fehlschlagen, wenn ein Domänenname im Textfeld Computerkonto des Session Recording-Servers festgelegt ist. Als Problemumgehung geben Sie localhost oder den NetBIOS-Domänennamen\Maschinennamen in das Textfeld Computerkonto des Session Recording-Servers ein. Um den NetBIOS-Domänennamen zu erhalten, führen Sie $env:userdomain in PowerShell oder echo %UserDomain% in einer Eingabeaufforderung auf dem Computer aus, auf dem Sie den Session Recording-Server installiert haben.

  2. Befolgen Sie die Anweisungen, um die Installation abzuschließen.

Session Recording-Server installieren

  1. Wählen Sie Session Recording-Server und Session Recording-Administratorprotokollierung aus.

    Hinweis:

    • Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können.
    • Wir empfehlen, die Session Recording-Administratorprotokollierung zusammen mit dem Session Recording-Server gleichzeitig zu installieren. Wenn Sie die Administratorprotokollierungsfunktion nicht aktivieren möchten, können Sie sie auf einer späteren Seite deaktivieren.
  2. Geben Sie auf der Seite Datenbank- und Serverkonfiguration die Einstellungen an.

    • Instanzname: Geben Sie den Namen Ihres SQL Servers in das Textfeld Instanzname ein. Wenn Sie eine benannte Instanz verwenden, geben Sie Computername\Instanzname ein; andernfalls geben Sie nur Computername ein. Wenn Ihr SQL Server an einem benutzerdefinierten Port außer dem Standardport 1433 lauscht, legen Sie den benutzerdefinierten Listener-Port fest, indem Sie dem Instanznamen ein Komma anhängen. Geben Sie beispielsweise DXSBC-SRD-1,2433 in das Textfeld Instanzname ein, wobei 2433 nach dem Komma den benutzerdefinierten Listener-Port bezeichnet.
    • Datenbankname: Geben Sie einen benutzerdefinierten Datenbanknamen in das Textfeld Datenbankname ein oder verwenden Sie den Standarddatenbanknamen CitrixSessionRecording, der im Textfeld voreingestellt ist. Sie müssen über die Serverrollenberechtigungen securityadmin und dbcreator für die Datenbank verfügen. Wenn Sie die Berechtigungen nicht haben, können Sie:
      • Bitten Sie den Datenbankadministrator, die Berechtigungen für die Installation zuzuweisen. Nach Abschluss der Installation sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
      • Alternativ wird während der MSI-Installation ein Dialogfeld angezeigt, in dem die Anmeldeinformationen eines Datenbankadministrators mit den Serverrollenberechtigungen securityadmin und dbcreator abgefragt werden. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um die Installation fortzusetzen.
    • Nachdem Sie den korrekten Instanznamen und Datenbanknamen eingegeben haben, klicken Sie auf Verbindung testen, um die Konnektivität zur Session Recording-Datenbank zu testen.

    • Geben Sie das Computerkonto des Session Recording-Servers ein und klicken Sie dann auf Weiter.
  3. Geben Sie auf der Seite Administration Logging Configuration (Konfiguration der Administrationsprotokollierung) die Konfigurationen für die Funktion zur Administrationsprotokollierung an.

    • Logging database is installed on the SQL Server instance (Protokollierungsdatenbank ist auf der SQL Server-Instanz installiert): Dieses Textfeld ist nicht bearbeitbar. Der SQL Server-Instanzname der Administrationsprotokollierungsdatenbank wird automatisch aus dem Instanznamen übernommen, den Sie auf der Seite Database and Server Configuration (Datenbank- und Serverkonfiguration) eingegeben haben.
    • Name der Protokollierungsdatenbank: Geben Sie in diesem Textfeld einen benutzerdefinierten Datenbanknamen für die Administrationsprotokollierungsdatenbank ein oder verwenden Sie den Standarddatenbanknamen CitrixSessionRecordingLogging, der im Textfeld voreingestellt ist.

      Hinweis:

      Der Name der Administrationsprotokollierungsdatenbank muss sich von dem Namen der Session Recording-Datenbank unterscheiden, der im Textfeld Database name (Datenbankname) auf der vorherigen Seite Database and Server Configuration (Datenbank- und Serverkonfiguration) festgelegt wurde.

    • Use default database name (Standarddatenbanknamen verwenden): Wenn Sie diese Option auswählen, wird der Standardname der Protokollierungsdatenbank verwendet.
    • Enable Logging service (Protokollierungsdienst aktivieren): Standardmäßig ist die Funktion zur Administrationsprotokollierung aktiviert. Sie können sie deaktivieren, indem Sie das Kontrollkästchen deaktivieren.
    • Enable mandatory blocking (Obligatorische Blockierung aktivieren): Standardmäßig ist die obligatorische Blockierung aktiviert. Die normalen Funktionen können blockiert werden, wenn die Protokollierung fehlschlägt. Sie können die obligatorische Blockierung deaktivieren, indem Sie das Kontrollkästchen deaktivieren.
  4. Klicken Sie auf Weiter und schließen Sie die Installation ab.

Hinweis:

Die Standardinstallation des Session Recording-Servers verwendet HTTPS/TLS zur Sicherung der Kommunikation. Wenn TLS auf der Standard-Internetinformationsdienste (IIS)-Site des Session Recording-Servers nicht konfiguriert ist, verwenden Sie HTTP. Deaktivieren Sie dazu die SSL-Auswahl in der IIS-Verwaltungskonsole. Navigieren Sie zur Session Recording Broker-Site, öffnen Sie die SSL-Einstellungen und deaktivieren Sie das Kontrollkästchen Require SSL (SSL erforderlich).

Installieren Sie den Session Recording-Agent

Installieren Sie den Session Recording-Agent auf der VDA- oder VDI-Maschine, auf der Sie Sitzungen aufzeichnen möchten.

  1. Auf der Seite Session Recording-Agent-Konfiguration: Wenn Sie den Session Recording-Server bereits installiert haben, geben Sie den Computernamen der Maschine ein, auf der Sie den Session Recording-Server installiert haben. Geben Sie die Protokoll- und Portinformationen für die Verbindung zum Session Recording-Server ein. Wenn Sie Session Recording noch nicht installiert haben, können Sie diese Informationen später in den Session Recording-Agent-Eigenschaften ändern.
  2. Befolgen Sie die Anweisungen, um die Installation abzuschließen.

Hinweis:

Wenn Machine Creation Services (MCS) oder Citrix Provisioning™ Services (PVS) VDAs mit installiertem Microsoft Message Queuing (MSMQ) erstellen, können diese VDAs unter bestimmten Bedingungen dieselbe QMId aufweisen. Dies kann verschiedene Probleme verursachen, zum Beispiel:

  • Sitzungen werden möglicherweise nicht aufgezeichnet, selbst wenn die Aufzeichnungsvereinbarung akzeptiert wird.
  • Der Session Recording-Server empfängt möglicherweise keine Abmeldesignale für Sitzungen, und infolgedessen können Sitzungen immer den Status „Live“ haben.

Als Problemumgehung erstellen Sie eine eindeutige QMId für jeden VDA, die sich je nach Bereitstellungsmethode unterscheidet.

Für VDAs mit Einzelsitzungs-Betriebssystem, die mit PVS 7.7 oder höher und MCS 7.9 oder höher im statischen Desktop-Modus erstellt wurden, sind keine zusätzlichen Maßnahmen erforderlich.

Für VDAs mit Mehrfachsitzungs-Betriebssystem, die mit MCS oder PVS erstellt wurden, und VDAs mit Einzelsitzungs-Betriebssystem, die so konfiguriert sind, dass alle Änderungen beim Abmelden eines Benutzers verworfen werden, verwenden Sie das Skript GenRandomQMID.ps1, um die QMId beim Systemstart zu ändern. Ändern Sie die Energieverwaltungsstrategie, um sicherzustellen, dass genügend VDAs vor der Benutzeranmeldung ausgeführt werden.

Um das Skript GenRandomQMID.ps1 zu verwenden, gehen Sie wie folgt vor:

1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted eingestellt ist.

Set-ExecutionPolicy RemoteSigned

2. Erstellen Sie eine geplante Aufgabe, legen Sie den Trigger auf Systemstart fest und führen Sie sie mit dem SYSTEM-Konto auf der PVS- oder MCS-Master-Image-Maschine aus.

3. Fügen Sie den Befehl als Startaufgabe hinzu.

powershell .exe -file C:\\GenRandomQMID.ps1

Zusammenfassung des Skripts GenRandomQMID.ps1:

  1. Entfernen Sie die aktuelle QMId aus der Registrierung.
  2. Fügen Sie SysPrep = 1 zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters hinzu.
  3. Beenden Sie zugehörige Dienste, einschließlich CitrixSmAudAgent und MSMQ.
  4. Um eine zufällige QMId zu generieren, starten Sie die zuvor beendeten Dienste.

Beispiel GENRANDOMQMID.PS1:

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path >HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name >"SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

        if ($startMode.StartMode -eq "Auto") {

            Start-Service $depService.Name
        }
}

}
<!--NeedCopy-->

Installieren des Session Recording Players und des Webplayers

Installieren Sie den Session Recording Player auf dem Session Recording-Server oder auf Workstations in der Domäne. Installieren Sie den Webplayer nur auf dem Session Recording-Server.

Doppelklicken Sie auf SessionRecordingPlayer.msi und SessionRecordingWebPlayer.msi und folgen Sie den Anweisungen, um die Installation abzuschließen.

Installation automatisieren

Session Recording unterstützt die unbeaufsichtigte Installation mit Optionen. Schreiben Sie ein Skript, das die unbeaufsichtigte Installation verwendet, und führen Sie die entsprechenden Befehle aus.

Automatisieren der Installation der Session Recording-Verwaltungskomponenten

Installieren des vollständigen Satzes der Session Recording-Verwaltungskomponenten mit einem einzigen Befehl

Beispielsweise installiert einer der folgenden Befehle den vollständigen Satz der Session Recording-Verwaltungskomponenten und erstellt eine Protokolldatei, um die Installationsinformationen zu erfassen.

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

Hinweis:

Die SessionRecordingAdministrationx64.msi-Datei befindet sich auf der Citrix Virtual Apps and Desktops ISO unter \layout\image-full\x64\Session Recording.

Dabei gilt:

  • ADDLOCAL bietet die Funktionen zur Auswahl. Sie können mehr als eine Option auswählen. SsRecServer ist der Session Recording-Server. PolicyConsole ist die Session Recording-Richtlinienkonsole. SsRecLogging ist die Administratorprotokollierungsfunktion. StorageDatabase ist die Session Recording-Datenbank. Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können.
  • DATABASEINSTANCE ist der Instanzname der Session Recording-Datenbank. Zum Beispiel .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name oder tcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342, wenn Sie Azure SQL Managed Instance verwenden.
  • DATABASENAME ist der Datenbankname der Session Recording-Datenbank.
  • LOGGINGDATABASENAME ist der Name der Administratorprotokollierungsdatenbank.
  • AZURESQLSERVICESUPPORT bestimmt, ob Cloud SQL unterstützt wird. Um Cloud SQL zu verwenden, setzen Sie es auf 1.
  • DATABASEUSER ist das Computerkonto des Session Recording-Servers.
  • AZUREUSERNAME ist der Cloud SQL-Administratorname.
  • AZUREPASSWORD ist das Cloud SQL-Administratorpasswort.
  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Erstellen eines Masterimages für die Bereitstellung des Session Recording-Servers

Möglicherweise verfügen Sie bereits über die Session Recording-Datenbank und die Administratorprotokollierungsdatenbank aus einer bestehenden Bereitstellung. Für solche Szenarien können Sie jetzt Datenbankprüfungen überspringen, wenn Sie die Session Recording-Verwaltungskomponenten mit SessionRecordingAdministrationx64.msi installieren. Sie können einfach ein Masterimage für die Bereitstellung des Session Recording-Servers auf vielen anderen Computern erstellen. Nach der Bereitstellung des Servers auf Zielcomputern mithilfe des Masterimages führen Sie auf jedem Computer einen Befehl aus, um eine Verbindung zur vorhandenen Session Recording-Datenbank und Administratorprotokollierungsdatenbank herzustellen. Diese Masterimage-Unterstützung erleichtert die Bereitstellung und minimiert die potenziellen Auswirkungen menschlicher Fehler. Sie gilt nur für Neuinstallationen und umfasst die folgenden Schritte:

  1. Öffnen Sie eine Eingabeaufforderung und führen Sie einen Befehl ähnlich dem folgenden aus:

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    Dieser Befehl installiert die Verwaltungskomponenten von Session Recording, ohne die Konnektivität zur Session Recording-Datenbank und zur Datenbank für die Administratorprotokollierung zu konfigurieren und zu testen.

    Setzen Sie den Parameter IGNOREDBCHECK auf True und verwenden Sie Zufallswerte für DATABASEINSTANCE, DATABASENAME und LOGGINGDATABASENAME.

  2. Erstellen Sie ein Masterimage auf dem Computer, den Sie bedienen.

  3. Stellen Sie das Masterimage auf anderen Computern bereit, um den Session Recording-Server bereitzustellen.

  4. Führen Sie auf jedem der Computer Befehle ähnlich den folgenden aus:

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    Die Befehle verbinden den zuvor installierten Session Recording-Server mit einer vorhandenen Session Recording-Datenbank und einer Datenbank für die Administratorprotokollierung.

    Die Datei SsRecUtils.exe wird in \Citrix\SessionRecording\Server\bin\ gespeichert. Legen Sie die Parameter DATABASEINSTANCE, DATABASENAME und LOGGINGDATABASENAME nach Bedarf fest.

Datenbanken bei der Deinstallation der Session Recording-Verwaltungskomponenten beibehalten

Wenn KEEPDB auf True gesetzt ist, behält der folgende Befehl die Session Recording-Datenbank und die Datenbank für die Administratorprotokollierung bei, wenn die Session Recording-Verwaltungskomponenten deinstalliert werden:

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Automatisierte Installation des Session Recording Players und Webplayers

Die folgenden Befehle installieren beispielsweise den Session Recording Player bzw. den Webplayer.

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

Hinweis:

Die Datei SessionRecordingPlayer.msi befindet sich auf der Citrix Virtual Apps and Desktops-ISO unter \layout\image-full\x86\Session Recording.

Die Datei SessionRecordingWebPlayer.msi befindet sich auf der Citrix Virtual Apps and Desktops-ISO unter \layout\image-full\x64\Session Recording.

Dabei gilt:

  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Automatisieren der Installation des Session Recording-Agenten

Der folgende Befehl installiert beispielsweise den Session Recording-Agenten und erstellt eine Protokolldatei, um die Installationsinformationen zu erfassen.

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport
<!--NeedCopy-->

Hinweis:

Die Datei SessionRecordingAgentx64.msi befindet sich auf der Citrix Virtual Apps and Desktops ISO unter \layout\image-full\x64\Session Recording.

Dabei gilt:

  • yourservername ist der NetBIOS-Name oder FQDN des Computers, auf dem der Session Recording-Server gehostet wird. Wenn nicht angegeben, wird dieser Wert standardmäßig auf localhost gesetzt.
  • yourbrokerprotocol ist HTTP oder HTTPS, das der Session Recording-Agent zur Kommunikation mit dem Session Recording-Broker verwendet. Wenn nicht angegeben, wird dieser Wert standardmäßig auf HTTPS gesetzt.
  • yourbrokerport ist die Portnummer, die der Session Recording-Agent zur Kommunikation mit dem Session Recording-Broker verwendet. Wenn nicht angegeben, wird dieser Wert standardmäßig auf Null gesetzt, wodurch der Session Recording-Agent angewiesen wird, die Standardportnummer für das ausgewählte Protokoll zu verwenden: 80 für HTTP oder 443 für HTTPS.
  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Upgrade von Session Recording

Sie können bestimmte Bereitstellungen auf spätere Versionen aktualisieren, ohne zuvor neue Maschinen oder Sites einrichten zu müssen. Sie können vom neuesten CU von Session Recording 7.15 LTSR und von jeder späteren Version auf die neueste Version von Session Recording aktualisieren.

Hinweis:

Hinweis: Wenn Sie die Session Recording-Verwaltung von 7.6 auf 7.13 oder höher aktualisieren und Ändern wählen, um den Administratorprotokollierungsdienst hinzuzufügen, wird der SQL Server-Instanzname nicht auf der Seite Konfiguration der Administratorprotokollierung angezeigt. Die folgende Fehlermeldung wird angezeigt, wenn Sie auf Weiter klicken: Datenbankverbindungstest fehlgeschlagen. Bitte geben Sie den korrekten Datenbankinstanznamen ein. Als Problemumgehung fügen Sie die Leseberechtigung für Localhost-Benutzer zum folgenden SmartAuditor Server-Registrierungsordner hinzu: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Sie können nicht von einer Technical Preview-Version aktualisieren.

Anforderungen, Vorbereitung und Einschränkungen

  • Verwenden Sie die grafische Benutzeroberfläche oder die Befehlszeile des Session Recording-Installationsprogramms, um die Session Recording-Komponenten zu aktualisieren.
  • Sichern Sie vor jeder Upgrade-Aktivität die Datenbank mit dem Namen CitrixSessionRecording in der SQL Server-Instanz. Auf diese Weise können Sie sie wiederherstellen, falls nach dem Datenbank-Upgrade Probleme auftreten.
  • Sie müssen nicht nur ein Domänenbenutzer sein, sondern auch ein lokaler Administrator auf den Maschinen, auf denen Sie die Session Recording-Komponenten aktualisieren.
  • Wenn der Session Recording-Server und die Session Recording-Datenbank nicht auf demselben Server installiert sind, müssen Sie über die Datenbankrollenberechtigung verfügen, um die Session Recording-Datenbank zu aktualisieren. Andernfalls können Sie:
    • Bitten Sie den Datenbankadministrator, die Serverrollenberechtigungen securityadmin und dbcreator für das Upgrade zuzuweisen. Nach Abschluss des Upgrades sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
    • Oder verwenden Sie die Datei SessionRecordingAdministrationx64.msi für das Upgrade. Während des MSI-Upgrades fordert ein Dialogfeld die Anmeldeinformationen eines Datenbankadministrators an, der über die Serverrollenberechtigungen securityadmin und dbcreator verfügt. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um das Upgrade fortzusetzen.
  • Session Recording Agent 7.6.0 und höher sind mit der neuesten Version des Session Recording-Servers kompatibel. Einige neue Funktionen und Fehlerbehebungen werden jedoch möglicherweise nicht wirksam.
  • Sitzungen, die während des Upgrades eines Session Recording-Servers gestartet werden, werden nicht aufgezeichnet.
  • Die Option Grafikanpassung in den Eigenschaften des Session Recording-Agenten ist standardmäßig aktiviert nach einer Neuinstallation oder einem Upgrade, um die Kompatibilität mit dem Desktop Composition Redirection-Modus zu gewährleisten. Sie können diese Option nach einer Neuinstallation oder einem Upgrade manuell deaktivieren.
  • Die Administrator-Protokollierungsfunktion wird nach dem Upgrade von Session Recording von einer früheren Version, in der die Funktion nicht verfügbar ist, nicht installiert. Um die Funktion hinzuzufügen, ändern Sie die Installation nach dem Upgrade.
  • Wenn zum Zeitpunkt des Starts des Upgrade-Vorgangs aktive Aufzeichnungssitzungen vorhanden sind, ist die Wahrscheinlichkeit gering, dass die Aufzeichnung vollständig sein kann.
  • Überprüfen Sie die folgende Upgrade-Reihenfolge, damit Sie potenzielle Ausfälle planen und mindern können.

Upgrade-Reihenfolge

  1. Wenn die Session Recording-Datenbank und der Session Recording-Server auf verschiedenen Servern installiert sind, beenden Sie den Session Recording Storage Manager-Dienst manuell auf dem Session Recording-Server. Aktualisieren Sie dann zuerst die Session Recording-Datenbank.
  2. Stellen Sie über den Internetinformationsdienste (IIS) Manager sicher, dass der Session Recording Broker ausgeführt wird. Aktualisieren Sie den Session Recording-Server. Wenn die Session Recording-Datenbank und der Session Recording-Server auf demselben Server installiert sind, wird auch die Session Recording-Datenbank aktualisiert.
  3. Der Session Recording-Dienst ist automatisch wieder online, wenn das Upgrade des Session Recording-Servers abgeschlossen ist.
  4. Aktualisieren Sie den Session Recording-Agent (auf dem Master-Image).
  5. Aktualisieren Sie die Session Recording-Richtlinienkonsole mit oder nach dem Session Recording-Server.
  6. Aktualisieren Sie den Session Recording-Player.

Bereitstellen der Session Recording-Datenbank auf Cloud-SQL-Datenbankdiensten

Dieser Abschnitt beschreibt, wie die Session Recording-Datenbank auf Azure SQL Managed Instance, auf AWS RDS und auf SQL Server auf Azure-VMs bereitgestellt wird.

Bereitstellen der Session Recording-Datenbank auf Azure SQL Managed Instance oder auf AWS RDS

Tipp:

Sie können auch einen einzelnen Befehl ähnlich dem folgenden ausführen, um die Session Recording-Datenbank auf Azure SQL Managed Instance oder auf AWS RDS bereitzustellen. Weitere Informationen finden Sie im vorhergehenden Abschnitt Automatisierte Installation in diesem Artikel.

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->
  1. Erstellen Sie eine Azure SQL Managed Instance oder eine SQL Server-Instanz über die Amazon RDS-Konsole.

  2. (Nur für Azure SQL) Notieren Sie sich die Server-Zeichenfolgen, die im Eigenschaftenbereich angezeigt werden. Die Zeichenfolgen sind der Instanzname der Session Recording-Datenbank. Ein Beispiel finden Sie im folgenden Screenshot.

    Beispiel für Server-Zeichenfolgen

  3. (Nur für AWS RDS) Notieren Sie sich die Informationen zu Endpoint und Port. Wir verwenden sie als Instanznamen Ihrer Datenbank im Format <Endpoint, Port>.

    Zusammensetzung der AWS RDS-Instanz

  4. Führen Sie SessionRecordingAdministrationx64.msi aus, um die Session Recording-Datenbank zu installieren.

    Aktivieren Sie das Kontrollkästchen Enable cloud SQL und geben Sie den Cloud SQL-Administratornamen und das Kennwort ein. Nehmen Sie weitere erforderliche Konfigurationen vor.

    Cloud SQL-Administratoranmeldeinformationen eingeben

    Hinweis:

    Wenn Sie das Cloud SQL-Administratorkennwort ändern, müssen Sie das Kennwort in den Session Recording Server Properties aktualisieren. Wenn Sie die Session Recording Server Properties öffnen, wird eine Fehlermeldung angezeigt. Klicken Sie auf OK, um fortzufahren, wählen Sie die Registerkarte Cloud DB und geben Sie das neue Cloud SQL-Administratorkennwort ein. Starten Sie den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu.

    Die Azure AD-Authentifizierung wird nicht unterstützt.

    Cloud SQL-Administratorkennwort aktualisieren

Lokale Datenbank zu Cloud SQL Managed Instance migrieren

  1. Migrieren Sie Ihre lokale Datenbank gemäß https://docs.microsoft.com/de-de/data-migration/ oder https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.

  2. Damit Session Recording nach der Migration ordnungsgemäß funktioniert, führen Sie SsRecUtils.exe auf dem Session Recording-Server aus.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. Starten Sie auf dem Session Recording-Server den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu.

Migrieren einer Produktionsdatenbank von Azure SQL Managed Instance zu einer lokalen Datenbank

  1. Migrieren Sie die Datenbank gemäß https://docs.microsoft.com/de-de/data-migration/.

  2. Damit Session Recording nach der Migration ordnungsgemäß funktioniert, führen Sie SsRecUtils.exe auf dem Session Recording-Server aus.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. Starten Sie auf dem Session Recording-Server den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu.

Bereitstellen der Session Recording-Datenbank auf SQL Server auf Azure-VMs

Auf SQL Server auf Azure-VMs können Sie die Session Recording-Datenbank bereitstellen.

  1. Prüfen Sie eine Azure SQL-VM.
  2. Konfigurieren Sie die VM und fügen Sie sie der Domäne hinzu, in der Sie die Session Recording-Komponenten installieren.
  3. Verwenden Sie den FQDN der VM als Instanznamen während der Installation der Session Recording-Datenbank. Hinweis: Wenn Sie SessionRecordingAdministrationx64.msi für die Installation verwenden, deaktivieren Sie das Kontrollkästchen Cloud-SQL aktivieren.
  4. Befolgen Sie die Anweisungen, um die Installation abzuschließen.

Deinstallieren von Session Recording

Um die Session Recording-Komponenten von einem Server oder einer Workstation zu entfernen, verwenden Sie die Option zum Deinstallieren oder Entfernen von Programmen in der Windows-Systemsteuerung. Um die Session Recording-Datenbank zu entfernen, müssen Sie dieselben SQL Server-Rollenberechtigungen securityadmin und dbcreator besitzen wie bei der Installation.

Aus Sicherheitsgründen wird die Administrator-Protokollierungsdatenbank nach der Deinstallation der Komponenten nicht entfernt.

Integration mit Citrix Analytics for Security™

Sie können Session Recording-Server so konfigurieren, dass sie Benutzerereignisse an Citrix Analytics for Security senden, das die Benutzerereignisse verarbeitet, um umsetzbare Einblicke in das Benutzerverhalten zu liefern.

Voraussetzungen

Bevor Sie beginnen, erfüllen Sie die folgenden Voraussetzungen:

  • Der Session Recording-Server kann sich mit den folgenden Adressen verbinden:

  • Die Session Recording-Bereitstellung hat Port 443 für ausgehende Internetverbindungen geöffnet. Alle Proxyserver im Netzwerk müssen diese Kommunikation mit Citrix Analytics for Security zulassen.

  • Wenn Sie Citrix Virtual Apps™ and Desktops 7 1912 LTSR verwenden, ist die unterstützte Session Recording-Version 2103 oder höher.

Verbinden Sie Ihren Session Recording-Server mit Citrix Analytics for Security

  1. Melden Sie sich bei Citrix Cloud an.

  2. Suchen Sie Citrix Analytics for Security und klicken Sie auf Verwalten.

  3. Klicken Sie in der oberen Leiste auf Einstellungen > Datenquellen.

  4. Klicken Sie auf der Site-Karte Virtual Apps and Desktops- Session Recording auf Connect Session Recording server.

    Sitzungsaufzeichnungsverbindung(/de-de/session-recording/2204/media/sr-connect-new-tenant.png)

  5. Überprüfen Sie auf der Seite Connect Session Recording Server die Prüfliste und wählen Sie alle obligatorischen Anforderungen aus. Wenn Sie eine obligatorische Anforderung nicht auswählen, ist die Option Download File deaktiviert.

    Sitzungsaufzeichnungs-Checkliste(/de-de/session-recording/2204/media/sr-checklist.png)

  6. Wenn Sie Proxyserver in Ihrem Netzwerk haben, geben Sie die Proxyadresse in die Datei SsRecStorageManager.exe.config auf Ihrem Session Recording-Server ein.

    Die Konfigurationsdatei befindet sich unter <Session Recording server installation path>\bin\SsRecStorageManager.exe.config

    Zum Beispiel: C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    Pfad der Konfigurationsdatei(/de-de/session-recording/2204/media/sr-config-file-path.png)

  7. Klicken Sie auf Download File, um die Datei SessionRecordingConfigurationFile.json herunterzuladen.

    Hinweis:

    Die Datei enthält vertrauliche Informationen. Bewahren Sie die Datei an einem sicheren Ort auf.

  8. Kopieren Sie die Datei auf den Session Recording-Server, den Sie mit Citrix Analytics for Security verbinden möchten.

    Wenn in Ihrer Bereitstellung mehr als ein Session Recording-Server vorhanden ist, müssen Sie die Datei auf jeden Server kopieren, den Sie verbinden möchten, und die Schritte zur Konfiguration jedes Servers befolgen.

  9. Führen Sie auf dem Session Recording-Server den folgenden Befehl aus, um die Einstellungen zu importieren:

    <Session Recording server installation path>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    Zum Beispiel:

    C:\Program Files\Citrix\SessionRecording\Server\bin\ SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator \Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  10. Starten Sie die folgenden Dienste neu:

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager

  11. Nach erfolgreicher Konfiguration wechseln Sie zu Citrix Analytics for Security, um den verbundenen Session Recording-Server anzuzeigen. Klicken Sie auf Datenverarbeitung aktivieren, damit Citrix Analytics for Security die Daten verarbeiten kann.

    Hinweis:

    Wenn Sie Session Recording Server Version 2103 oder 2104 verwenden, müssen Sie zuerst eine Virtual Apps and Desktops-Sitzung starten, um den verbundenen Session Recording-Server in Citrix Analytics for Security anzuzeigen. Andernfalls wird der verbundene Session Recording-Server nicht angezeigt. Diese Anforderung gilt nicht für Session Recording Server Version 2106 und höher.

Verbundene Bereitstellungen anzeigen

Die Serverbereitstellungen werden auf der Session Recording-Sitekarte nur angezeigt, wenn die Konfiguration erfolgreich war. Die Sitekarte zeigt die Anzahl der konfigurierten Server an, die Verbindungen mit Citrix Analytics for Security hergestellt haben.

Wenn Ihre Session Recording-Server auch nach erfolgreicher Konfiguration nicht angezeigt werden, siehe den Abschnitt zur Fehlerbehebung unter Konfigurierter Session Recording-Server kann keine Verbindung herstellen.

Session Recording-Bereitstellung

Klicken Sie auf der Sitekarte auf die Anzahl der Bereitstellungen, um die verbundenen Servergruppen mit Citrix Analytics for Security anzuzeigen. Klicken Sie beispielsweise auf 1 Session Recording-Bereitstellung, um den verbundenen Server oder die Servergruppen anzuzeigen. Jeder Session Recording-Server wird durch eine Basis-URL und eine ServerGroupID dargestellt.

SR-Bereitstellungsdetails

Empfangene Ereignisse anzeigen

Die Sitekarte zeigt die verbundenen Session Recording-Bereitstellungen und die von diesen Bereitstellungen in der letzten Stunde empfangenen Ereignisse an, was die Standardzeitauswahl ist. Sie können auch 1 Woche (1 W) auswählen und die Daten anzeigen. Klicken Sie auf die Anzahl der empfangenen Ereignisse, um die Ereignisse auf der Self-Service-Suchseite anzuzeigen.

Nachdem Sie die Datenverarbeitung aktiviert haben, zeigt die Sitekarte möglicherweise den Status Keine Daten empfangen an. Dieser Status wird aus zwei Gründen angezeigt:

  1. Wenn Sie die Datenverarbeitung zum ersten Mal aktiviert haben, dauert es eine Weile, bis die Ereignisse den Event Hub in Citrix Analytics erreichen. Wenn Citrix Analytics die Ereignisse empfängt, ändert sich der Status in Datenverarbeitung aktiviert. Wenn sich der Status nach einiger Zeit nicht ändert, aktualisieren Sie die Seite Datenquellen.

  2. Citrix Analytics hat in der letzten Stunde keine Ereignisse von der Datenquelle empfangen.

Session Recording-Server hinzufügen

Um einen Session Recording-Server hinzuzufügen, führen Sie einen der folgenden Schritte aus:

  • Klicken Sie auf der Seite Verbundene Session Recording-Bereitstellungen auf Mit Session Recording-Server verbinden.

    Bereitstellung verbinden

  • Klicken Sie auf der Site-Karte Virtual Apps and Desktops – Session Recording auf die vertikalen Auslassungspunkte (⋮) und wählen Sie dann Session Recording-Server verbinden.

    Session Recording-Verbindung

Befolgen Sie die Schritte, um die Konfigurationsdatei herunterzuladen und einen Session Recording-Server zu konfigurieren.

Session Recording-Server entfernen

So entfernen Sie einen Session Recording-Server:

  1. Gehen Sie in Citrix Analytics for Security zur Seite Verbundene Session Recording-Bereitstellungen und wählen Sie die Serverbereitstellung aus, die Sie entfernen möchten.

  2. Klicken Sie auf die vertikalen Auslassungspunkte (⋮) und wählen Sie Session Recording-Server aus Analytics entfernen.

    Session Recording-Server entfernen

  3. Führen Sie auf dem Session Recording-Server, den Sie aus Citrix Analytics entfernt haben, den folgenden Befehl aus:

    <Session Recording server installation path>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    Zum Beispiel:

    C:\Program Files\Citrix\SessionRecording\Server\bin\ SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

Datenverarbeitung auf der Datenquelle aktivieren oder deaktivieren

Sie können die Datenverarbeitung jederzeit für eine bestimmte Datenquelle – Director und Workspace-App – beenden. Klicken Sie auf der Sitekarte der Datenquelle auf die vertikalen Auslassungspunkte (⋮) und wählen Sie dann Datenverarbeitung deaktivieren. Citrix Analytics beendet die Verarbeitung von Daten für diese Datenquelle. Sie können die Datenverarbeitung auch über die Sitekarte von Virtual Apps and Desktops beenden. Diese Option gilt für beide Datenquellen – Director und Workspace-App. Um die Datenverarbeitung wieder zu aktivieren, klicken Sie auf Datenverarbeitung aktivieren.

Konfigurierter Session Recording-Server kann keine Verbindung herstellen

Ihr Session Recording-Server kann nach der Konfiguration keine Verbindung zu Citrix Analytics herstellen. Infolgedessen wird der konfigurierte Server nicht auf der Sitekarte Session Recording angezeigt.

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Führen Sie auf Ihrem konfigurierten Session Recording-Server den folgenden PowerShell-Befehl aus, um die Client Machine Identification (CMID) zu überprüfen:

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. Wenn die CMID leer ist, fügen Sie die folgenden Registrierungsdateien in den angegebenen Pfaden hinzu:

    Registrierungsname Registrierungspfad Schlüsseltyp Wert
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ Zeichenfolge Geben Sie Ihre UUID ein.
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. Starten Sie die folgenden Dienste neu:

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager