Komponentenverbindungen überprüfen
During the setup of Session Recording, the components might not connect to other components. All the components communicate with the Session Recording server (Broker). By default, the Broker (an IIS component) is secured using the IIS default website certificate. If one component can’t connect to the Session Recording server, the other components might also fail when attempting to connect.
The Session Recording agent and the Session Recording server (Storage Manager and Broker) log connection errors in the applications event log. You can view the log in the Event Viewer of the machine hosting the Session Recording server. The Session Recording policy console and the Session Recording player display connection error messages on screen when they fail to connect.
Überprüfen Sie, ob der Session Recording-Agent verbunden ist
- Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
- Wählen Sie im Menü Start die Option Session Recording Agent Properties.
- Klicken Sie unter Session Recording Agent Properties auf Connection.
- Stellen Sie sicher, dass der korrekte FQDN im Feld Session Recording Server eingegeben ist.
- Stellen Sie sicher, dass der Server, der als Wert für den Session Recording-Server angegeben ist, für Ihren VDA für Multisitzungs-Betriebssysteme zugänglich ist.
Weitere Informationen finden Sie unter Agent kann keine Verbindung zum Server herstellen.
Hinweis:
Überprüfen Sie das Anwendungsereignisprotokoll auf Fehler und Warnungen.
Überprüfen Sie, ob der Session Recording-Server verbunden ist
Vorsicht:
Die Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix® kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko.
- Melden Sie sich an dem Computer an, auf dem der Session Recording-Server gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server. - Stellen Sie sicher, dass der Wert SmAudDatabaseInstance korrekt auf die Session Recording-Datenbank verweist, die Sie auf Ihrer SQL Server-Instanz installiert haben.
Weitere Informationen finden Sie unter Server kann keine Verbindung zur Datenbank herstellen.
Überprüfen Sie, ob die Session Recording-Datenbank verbunden ist
- Öffnen Sie mit einem SQL-Verwaltungstool Ihre SQL-Instanz, die die von Ihnen installierte Session Recording-Datenbank enthält.
- Öffnen Sie die Sicherheitsberechtigungen der Session Recording-Datenbank.
- Stellen Sie sicher, dass das Session Recording-Computerkonto Zugriff auf die Datenbank hat. Wenn der Computer, auf dem der Session Recording-Server gehostet wird, beispielsweise im MIS-Domäne SsRecSrv heißt, muss das Computerkonto in Ihrer Datenbank als MIS\SsRecSrv$ konfiguriert sein. Dieser Wert wird während der Installation der Session Recording-Datenbank konfiguriert.
IIS-Konnektivität testen
Sie können Verbindungen zur IIS-Site des Session Recording-Servers testen, indem Sie über einen Webbrowser auf die Session Recording Broker-Webseite zugreifen. Dies kann Ihnen helfen festzustellen, ob Probleme bei der Kommunikation zwischen Session Recording-Komponenten auf eine falsch konfigurierte Protokollkonfiguration, Zertifizierungsprobleme oder Probleme beim Starten des Session Recording Brokers zurückzuführen sind.
So überprüfen Sie die IIS-Konnektivität für den Session Recording-Agent:
- Melden Sie sich am Server an, auf dem der Session Recording-Agent installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NT LAN Manager (NTLM)-Authentifizierung aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
So überprüfen Sie die IIS-Konnektivität für den Session Recording Player:
- Melden Sie sich an der Arbeitsstation an, auf der der Session Recording Player installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/Player.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/Player.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NT LAN Manager (NTLM)-Authentifizierung aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
So überprüfen Sie die IIS-Konnektivität für die Session Recording-Richtlinienkonsole:
- Melden Sie sich an dem Server an, auf dem die Session Recording-Richtlinienkonsole installiert ist.
- Öffnen Sie einen Webbrowser und geben Sie die folgende Adresse ein:
- Für HTTPS:
https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. - Für HTTP:
http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
- Für HTTPS:
- Wenn Sie zur NT LAN Manager (NTLM)-Authentifizierung aufgefordert werden, melden Sie sich mit einem Domänenadministratorkonto an.
Wenn Sie ein XML-Dokument in Ihrem Browser sehen, bestätigt dies, dass die Session Recording-Richtlinienkonsole über das konfigurierte Protokoll mit dem Session Recording-Server verbunden ist.
Beheben von Zertifikatproblemen
Wenn Sie HTTPS als Kommunikationsprotokoll verwenden, muss der Computer, auf dem der Session Recording-Server gehostet wird, mit einem Serverzertifikat konfiguriert sein. Alle Komponentenverbindungen zum Session Recording-Server müssen über eine Stammzertifizierungsstelle (CA) verfügen. Andernfalls schlagen Verbindungsversuche zwischen den Komponenten fehl.
Sie können Ihre Zertifikate testen, indem Sie auf die Session Recording Broker-Webseite zugreifen, so wie Sie es beim Testen der IIS-Konnektivität tun würden. Wenn Sie auf die XML-Seite für jede Komponente zugreifen können, sind die Zertifikate korrekt konfiguriert.
Hier sind einige häufige Ursachen, wie Zertifikatprobleme zu Verbindungsfehlern führen können:
- Ungültige oder fehlende Zertifikate. Wenn der Server, auf dem der Session Recording-Agent ausgeführt wird, kein Stammzertifikat besitzt, um dem Serverzertifikat zu vertrauen, und keine Vertrauensstellung zum Session Recording-Server über HTTPS herstellen und sich nicht mit diesem verbinden kann, was zu Konnektivitätsproblemen führt, überprüfen Sie, ob alle Komponenten dem Serverzertifikat auf dem Session Recording-Server vertrauen.
- Inkonsistente Benennung. Wenn das dem Computer, auf dem der Session Recording-Server gehostet wird, zugewiesene Serverzertifikat mit einem FQDN erstellt wurde, müssen alle verbindenden Komponenten den FQDN verwenden, wenn sie sich mit dem Session Recording-Server verbinden. Wenn ein NetBIOS-Name verwendet wird, konfigurieren Sie die Komponenten mit einem NetBIOS-Namen für den Session Recording-Server.
- Abgelaufene Zertifikate. Wenn ein Serverzertifikat abgelaufen ist, schlägt die Konnektivität zum Session Recording-Server über HTTPS fehl. Überprüfen Sie, ob das dem Computer, auf dem der Session Recording-Server gehostet wird, zugewiesene Serverzertifikat gültig und nicht abgelaufen ist. Wenn dasselbe Zertifikat für die digitale Signatur von Sitzungsaufzeichnungen verwendet wird, liefert das Ereignisprotokoll des Session Recording-Servers Fehlermeldungen, dass das Zertifikat abgelaufen ist, oder Warnmeldungen, wenn es kurz vor dem Ablauf steht.