Komponentenverbindungen überprüfen
Während der Einrichtung von Session Recording stellen die Komponenten möglicherweise keine Verbindung zu anderen Komponenten her. Alle Komponenten kommunizieren mit dem Session Recording-Server (Broker). Standardmäßig ist der Broker (eine IIS-Komponente) mit dem Standard-Websitezertifikat von IIS gesichert. Wenn eine Komponente keine Verbindung zum Session Recording-Server herstellen kann, schlagen möglicherweise auch die Verbindungsversuche der anderen Komponenten fehl.
Der Session Recording-Agent und der Session Recording-Server (Storage Manager und Broker) protokollieren Verbindungsfehler im Anwendungsereignisprotokoll. Sie können das Protokoll in der Ereignisanzeige des Computers anzeigen, auf dem der Session Recording-Server gehostet wird. Die Session Recording-Richtlinienkonsole und der Session Recording-Player zeigen Verbindungsfehlermeldungen auf dem Bildschirm an, wenn die Verbindung fehlschlägt.
Überprüfen, ob der Session Recording-Agent verbunden ist
- Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
- Wählen Sie im Menü Start die Option Session Recording Agent-Eigenschaften.
- Klicken Sie unter Session Recording Agent-Eigenschaften auf Verbindung.
- Überprüfen Sie, ob der korrekte FQDN im Feld Session Recording-Server eingegeben ist.
- Überprüfen Sie, ob der Server, der als Wert für den Session Recording-Server angegeben ist, für Ihren VDA für Multi-Session-OS zugänglich ist.
Hinweis: Überprüfen Sie das Anwendungsereignisprotokoll auf Fehler und Warnungen.
Überprüfen, ob der Session Recording-Server verbunden ist
Vorsicht:
Die Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix® kann nicht garantieren, dass Probleme, die aus einer falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Die Verwendung des Registrierungs-Editors erfolgt auf eigenes Risiko.
- Melden Sie sich an dem Computer an, auf dem der Session Recording-Server gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server. - Überprüfen Sie, ob der Wert SmAudDatabaseInstance korrekt auf die Session Recording-Datenbank verweist, die Sie auf Ihrer SQL Server-Instanz installiert haben.
Überprüfen Sie, ob die Session Recording-Datenbank verbunden ist
- Öffnen Sie mit einem SQL-Verwaltungstool Ihre SQL-Instanz, die die von Ihnen installierte Session Recording-Datenbank enthält.
- Öffnen Sie die Sicherheitsberechtigungen der Session Recording-Datenbank.
- Überprüfen Sie, ob das Session Recording-Computerkonto Zugriff auf die Datenbank hat. Wenn beispielsweise der Computer, auf dem der Session Recording-Server gehostet wird, in der MIS-Domäne SsRecSrv heißt, muss das Computerkonto in Ihrer Datenbank als MIS\SsRecSrv$ konfiguriert sein. Dieser Wert wird während der Installation der Session Recording-Datenbank konfiguriert.
IIS-Konnektivität testen
Sie können Verbindungen zur IIS-Site des Session Recording-Servers testen, indem Sie einen Webbrowser verwenden, um auf die Session Recording Broker-Webseite zuzugreifen. Dies kann Ihnen helfen festzustellen, ob Probleme bei der Kommunikation zwischen Session Recording-Komponenten auf eine falsch konfigurierte Protokollkonfiguration, Zertifizierungsprobleme oder Probleme beim Starten des Session Recording Brokers zurückzuführen sind.
So überprüfen Sie die IIS-Konnektivität für den Session Recording-Agenten:
- Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NT LAN Manager (NTLM)-Authentifizierung aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
So überprüfen Sie die IIS-Konnektivität für den Session Recording-Player:
- Melden Sie sich an der Arbeitsstation an, auf der der Session Recording-Player installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/Player.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/Player.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
So überprüfen Sie die IIS-Konnektivität für die Session Recording-Richtlinienkonsole:
- Melden Sie sich an dem Server an, auf dem die Session Recording-Richtlinienkonsole installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NTLM-Authentifizierung (NT LAN Manager) aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
Wenn in Ihrem Browser ein XML-Dokument angezeigt wird, bestätigt dies, dass die Session Recording-Richtlinienkonsole über das konfigurierte Protokoll mit dem Session Recording-Server verbunden ist.
Zertifikatprobleme beheben
Wenn Sie HTTPS als Kommunikationsprotokoll verwenden, muss der Computer, auf dem der Session Recording-Server gehostet wird, mit einem Serverzertifikat konfiguriert sein. Alle Komponentenverbindungen zum Session Recording-Server müssen über eine Stammzertifizierungsstelle (CA) verfügen. Andernfalls schlagen Verbindungsversuche zwischen den Komponenten fehl.
Sie können Ihre Zertifikate testen, indem Sie auf die Session Recording Broker-Webseite zugreifen, wie Sie es beim Testen der IIS-Konnektivität tun würden. Wenn Sie auf die XML-Seite für jede Komponente zugreifen können, sind die Zertifikate korrekt konfiguriert.
Hier sind einige häufige Ursachen für Verbindungsfehler aufgrund von Zertifikatsproblemen:
- Ungültige oder fehlende Zertifikate. Wenn der Server, auf dem der Session Recording-Agent ausgeführt wird, kein Stammzertifikat besitzt, um das Serverzertifikat zu vertrauen, und keine Verbindung zum Session Recording-Server über HTTPS herstellen kann, was zu einem Verbindungsfehler führt, überprüfen Sie, ob alle Komponenten dem Serverzertifikat auf dem Session Recording-Server vertrauen.
- Inkonsistente Benennung. Wenn das Serverzertifikat, das dem Host des Session Recording-Servers zugewiesen ist, mit einem FQDN erstellt wurde, müssen alle verbindenden Komponenten den FQDN verwenden, wenn sie sich mit dem Session Recording-Server verbinden. Wenn ein NetBIOS-Name verwendet wird, konfigurieren Sie die Komponenten mit einem NetBIOS-Namen für den Session Recording-Server.
- Abgelaufene Zertifikate. Wenn ein Serverzertifikat abgelaufen ist, schlägt die Verbindung zum Session Recording-Server über HTTPS fehl. Überprüfen Sie, ob das dem Host des Session Recording-Servers zugewiesene Serverzertifikat gültig und nicht abgelaufen ist. Wenn dasselbe Zertifikat für die digitale Signatur von Sitzungsaufzeichnungen verwendet wird, liefert das Ereignisprotokoll des Session Recording-Servers Fehlermeldungen, dass das Zertifikat abgelaufen ist, oder Warnmeldungen, wenn es kurz vor dem Ablauf steht.