Sitzungsaufzeichnungsrichtlinien konfigurieren
Sie können systemdefinierte Aufzeichnungsrichtlinien aktivieren oder eigene benutzerdefinierte Aufzeichnungsrichtlinien erstellen und aktivieren. Systemdefinierte Aufzeichnungsrichtlinien wenden eine einzige Regel auf ganze Sitzungen an. Benutzerdefinierte Aufzeichnungsrichtlinien legen fest, welche Sitzungen aufgezeichnet werden.
Die aktive Aufzeichnungsrichtlinie bestimmt, welche Sitzungen aufgezeichnet werden. Es ist immer nur eine Aufzeichnungsrichtlinie gleichzeitig aktiv.
Systemdefinierte Aufzeichnungsrichtlinien
Session Recording bietet die folgenden systemdefinierten Aufzeichnungsrichtlinien:

-
Nicht aufzeichnen. Die Standardrichtlinie. Wenn Sie keine andere Richtlinie angeben, werden keine Sitzungen aufgezeichnet.
-
Ganze Sitzungen aufzeichnen, Audio ausgeschlossen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Ganze Sitzungen aufzeichnen, Audio ausgeschlossen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen aufzeichnen, Audio ausgeschlossen, mit aktivierter verlustbehafteter Bildschirmaufzeichnung (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Die verlustbehaftete Bildschirmaufzeichnung ist aktiviert, um die Größe der Aufzeichnungsdateien zu reduzieren. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Ganze Sitzungen aufzeichnen, Audio ausgeschlossen, mit aktivierter verlustbehafteter Bildschirmaufzeichnung (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Die verlustbehaftete Bildschirmaufzeichnung ist aktiviert, um die Größe der Aufzeichnungsdateien zu reduzieren. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen aufzeichnen, Audio eingeschlossen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme, Ereignisse und Audio). Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus. Sie können jetzt die Audioaufzeichnung für nicht optimiertes HDX-Audio aktivieren. Das Audio, das auf dem VDA verarbeitet und an/vom Client geliefert wird, auf dem die Citrix Workspace-App installiert ist, wird als nicht optimiertes HDX-Audio bezeichnet. Im Gegensatz zu nicht optimiertem HDX-Audio wird die Verarbeitung von optimiertem HDX-Audio auf den Client ausgelagert, wie in den Szenarien Browser Content Redirection (BCR) und Optimierung für Microsoft Teams zu sehen ist.
-
Ganze Sitzungen aufzeichnen, Audio eingeschlossen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme, Ereignisse und Audio). Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Nur Ereignisse aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Sie zeichnet keine Bildschirme oder Audio auf. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Nur Ereignisse aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Sie zeichnet keine Bildschirme oder Audio auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
Sie können die vom System definierten Aufzeichnungsrichtlinien nicht ändern oder löschen.
Benutzerdefinierte Aufzeichnungsrichtlinie erstellen
Sie können Sitzungen bestimmter Benutzer oder Gruppen, veröffentlichter Anwendungen oder Desktops, Bereitstellungsgruppen oder VDA-Maschinen sowie Client-IP-Adressen der Citrix Workspace™-App aufzeichnen. Ein Assistent in der Sitzungsaufzeichnungsrichtlinienkonsole hilft Ihnen beim Erstellen von Regeln. Um die Listen der veröffentlichten Anwendungen oder Desktops und Bereitstellungsgruppen oder VDA-Maschinen zu erhalten, müssen Sie als Siteadministrator über Leseberechtigung verfügen. Konfigurieren Sie die Administrator-Leseberechtigung auf dem Delivery Controller™ der Site.
Für jede von Ihnen erstellte Regel geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.
Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:

-
Sitzungsaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen. Sie können außerdem die Audioaufzeichnung oder die verlustbehaftete Bildschirmaufzeichnung aktivieren.
-
Sitzungsaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen. Sie können außerdem die Audioaufzeichnung oder die verlustbehaftete Bildschirmaufzeichnung aktivieren.
-
Nur ereignisbasierte Sitzungsaufzeichnung mit Benachrichtigung aktivieren. Das Aufzeichnen nur bestimmter Ereignisse hilft, Speicherplatz freizugeben. Diese Option zeichnet während der gesamten Sitzung nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie angibt. Sie zeichnet keine Bildschirme auf. Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen.
-
Nur ereignisbasierte Sitzungsaufzeichnung ohne Benachrichtigung aktivieren. Das Aufzeichnen nur bestimmter Ereignisse hilft, Speicherplatz freizugeben. Diese Option zeichnet während der gesamten Sitzung nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie angibt. Sie zeichnet keine Bildschirme auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Sitzungsaufzeichnung deaktivieren. Diese Option bedeutet, dass keine Sitzungen aufgezeichnet werden.
-
Bestimmte Anwendungen während der Bildschirmaufzeichnung ausblenden. Diese Funktion erfordert, dass Sie Verlustbehaftete Bildschirmaufzeichnung aktivieren auswählen. Sie ermöglicht es Ihnen, bestimmte Anwendungen während der Bildschirmaufzeichnung mit einer Ebenenmaske auszublenden. Die Farbe für die Ebenenmaske ist konfigurierbar und kann Schwarz, Grau oder Weiß sein.
Sie können beispielsweise sehen, dass eine Anwendung während der Aufzeichnungswiedergabe ausgeblendet ist:

Wählen Sie für jede Regel mindestens eines der folgenden Elemente aus, um die Regelkriterien zu erstellen:

- Benutzer oder Gruppen. Erstellt eine Liste von Benutzern oder Gruppen, für die die Aktion der Regel gilt. Mit Session Recording können Sie Active Directory-Gruppen verwenden und Benutzer auf die Positivliste setzen.
- Veröffentlichte Anwendungen oder Desktops. Erstellt eine Liste veröffentlichter Anwendungen oder Desktops, für die die Aktion der Regel gilt. Wählen Sie im Assistenten Regeln die Citrix Virtual Apps and Desktops™- oder Citrix DaaS-Sites (ehemals Citrix Virtual Apps and Desktops Service) aus, auf denen die Anwendungen oder Desktops verfügbar sind.
- Bereitstellungsgruppen oder Maschinen. Erstellt eine Liste von Bereitstellungsgruppen oder Maschinen, für die die Aktion der Regel gilt. Wählen Sie im Assistenten Regeln den Speicherort der Bereitstellungsgruppen oder Maschinen aus.
- IP-Adresse oder IP-Bereich. Erstellt eine Liste von IP-Adressen oder IP-Adressbereichen, für die die Aktion der Regel gilt. Fügen Sie auf dem Bildschirm IP-Adresse und IP-Bereich auswählen eine gültige IP-Adresse oder einen IP-Bereich hinzu, für den die Aufzeichnung aktiviert oder deaktiviert ist. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace-Apps.
Hinweis:
Die Session Recording-Richtlinienkonsole unterstützt die Konfiguration mehrerer Kriterien innerhalb einer einzelnen Regel. Wenn eine Regel angewendet wird, werden sowohl die logischen Operatoren „UND“ als auch „ODER“ verwendet, um die endgültige Aktion zu berechnen. Im Allgemeinen wird der Operator „ODER“ zwischen Elementen innerhalb eines Kriteriums und der Operator „UND“ zwischen separaten Kriterien verwendet. Wenn das Ergebnis wahr ist, führt die Session Recording-Richtlinien-Engine die Aktion der Regel aus. Andernfalls wird zur nächsten Regel übergegangen und der Vorgang wiederholt.
Wenn Sie mehr als eine Regel in einer Aufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.
Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:
- Regeln mit der Aktion Sitzungsaufzeichnung deaktivieren haben die höchste Priorität.
- Regeln mit der Aktion Sitzungsaufzeichnung mit Benachrichtigung aktivieren haben die zweithöchste Priorität.
- Regeln mit der Aktion Sitzungsaufzeichnung ohne Benachrichtigung aktivieren haben die zweitniedrigste Priorität.
- Regeln mit der Aktion Nur Ereignis-Sitzungsaufzeichnung mit Benachrichtigung aktivieren haben die mittlere Priorität.
- Regeln mit der Aktion Nur Ereignis-Sitzungsaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.
Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Aufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Fallback-Regel der Richtlinie. Die Aktion der Fallback-Regel ist immer Sitzungsaufzeichnung deaktivieren. Sie können die Fallback-Regel nicht ändern oder löschen.
So erstellen Sie eine benutzerdefinierte Aufzeichnungsrichtlinie:
- Melden Sie sich als autorisierter Richtlinienadministrator am Server an, auf dem die Sitzungsaufzeichnungsrichtlinienkonsole installiert ist.
- Starten Sie die Sitzungsaufzeichnungsrichtlinienkonsole und wählen Sie im linken Bereich Aufzeichnungsrichtlinien aus. Wählen Sie in der Menüleiste Neue Richtlinie hinzufügen.
- Klicken Sie mit der rechten Maustaste auf Neue Richtlinie und wählen Sie Regel hinzufügen.
-
Wählen Sie im Regel-Assistenten eine Aufzeichnungsoption aus und klicken Sie dann auf Weiter.
Aufzeichnungsaktionen(/de-de/session-recording/2311/media/recording-actions.png)
Wenn Sie Sitzungsaufzeichnung mit Benachrichtigung aktivieren oder Sitzungsaufzeichnung ohne Benachrichtigung aktivieren auswählen, können Sie zusätzlich die Audioaufzeichnung oder die verlustbehaftete Bildschirmaufzeichnung aktivieren.
Wenn die verlustbehaftete Bildschirmaufzeichnung aktiviert ist, können Sie zusätzlich Bestimmte Anwendungen während der Bildschirmaufzeichnung ausblenden auswählen und eine Farbe für die Ebenenmaske festlegen, die zum Ausblenden bestimmter Anwendungen verwendet wird. Die Farbe für die Ebenenmaske kann Schwarz, Grau oder Weiß sein.
-
Wählen Sie die Regelkriterien aus – Sie können ein oder mehrere Regelkriterien auswählen: Benutzer oder Gruppen Veröffentlichte Anwendungen oder Desktops Bereitstellungsgruppen oder Maschinen IP-Adresse oder IP-Bereich
-
Regelkriterien bearbeiten – Zum Bearbeiten klicken Sie auf die unterstrichenen Werte. Die Werte sind basierend auf den im vorherigen Schritt ausgewählten Kriterien unterstrichen.
Hinweis:
Wenn Sie den unterstrichenen Wert Veröffentlichte Anwendungen oder Desktops auswählen, ist die Siteadresse die IP-Adresse, eine URL oder ein Maschinenname, wenn der Controller in einem lokalen Netzwerk ist. Die Liste Name der Anwendung zeigt den Anzeigenamen.
Wenn Sie Veröffentlichte Anwendungen oder Desktops oder Bereitstellungsgruppen oder Maschinen auswählen, geben Sie den Delivery Controller an, mit dem Ihre Sitzungsaufzeichnungsrichtlinienkonsole kommunizieren soll.
Die Sitzungsaufzeichnungsrichtlinienkonsole ist der einzige Kanal zur Kommunikation mit Delivery Controllern aus den Citrix Cloud™- und lokalen Umgebungen.
Regelkriterien auswählen(/de-de/session-recording/2311/media/select-rule-criteria-2.png)
Wenn Sie beispielsweise Bereitstellungsgruppen oder Maschinen auswählen, klicken Sie auf den entsprechenden Hyperlink im vorhergehenden Screenshot und klicken Sie auf Hinzufügen, um Abfragen zum Controller hinzuzufügen.

Eine Beschreibung der Anwendungsfälle, die die lokalen und die Citrix Cloud-Bereitstellungscontroller abdecken, finden Sie in der folgenden Tabelle:
Anwendungsfall Erforderliche Aktion Lokaler Bereitstellungscontroller - Installieren Sie Broker_PowerShellSnapIn_x64.msi. 2. Deaktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Citrix Cloud-Bereitstellungscontroller - Installieren Sie das Citrix DaaS™ Remote PowerShell SDK. 2. Überprüfen Sie die Citrix Cloud-Anmeldeinformationen. 3. Aktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Wechseln von einem lokalen Bereitstellungscontroller zu einem Citrix Cloud-Bereitstellungscontroller - Deinstallieren Sie Broker_PowerShellSnapIn_x64.msi und starten Sie die Maschine neu. 2. Installieren Sie das Citrix DaaS Remote PowerShell SDK. 3. Überprüfen Sie die Citrix Cloud-Anmeldeinformationen. 4. Aktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Wechseln von einem Citrix Cloud-Bereitstellungscontroller zu einem lokalen Bereitstellungscontroller - Deinstallieren Sie das Citrix DaaS Remote PowerShell SDK und starten Sie die Maschine neu. 2. Installieren Sie Broker_PowerShellSnapIn_x64.msi. 3. Deaktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Überprüfen der Citrix Cloud-Anmeldeinformationen
Um in der Citrix Cloud gehostete Bereitstellungscontroller abzufragen, müssen Sie Ihre Citrix Cloud-Anmeldeinformationen manuell auf dem Computer überprüfen, auf dem die Sitzungsaufzeichnungsrichtlinienkonsole installiert ist. Die Nichteinhaltung kann zu einem Fehler führen, und Ihre Sitzungsaufzeichnungsrichtlinienkonsole funktioniert möglicherweise nicht wie erwartet.
Zur manuellen Validierung:
-
Melden Sie sich bei der Citrix Cloud-Konsole an und navigieren Sie zu Identitäts- und Zugriffsverwaltung > API-Zugriff. Erstellen Sie einen API-Zugriff Secure Client, um ein Authentifizierungsprofil zu erhalten, das die Citrix Cloud-Authentifizierungsaufforderungen umgehen kann. Laden Sie Ihren Secure Client herunter, benennen Sie ihn um und speichern Sie ihn an einem sicheren Ort. Der Dateiname ist standardmäßig secureclient.csv.
Citrix Cloud-Anmeldeinformationen validieren(/de-de/session-recording/2311/media/validating-ctrix-cloud-credentials.png)
-
Öffnen Sie eine PowerShell-Sitzung und führen Sie den folgenden Befehl aus, damit das (im vorherigen Schritt erhaltene) Authentifizierungsprofil wirksam wird.
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->Legen Sie CustomerId und SecureClientFile nach Bedarf fest. Der vorhergehende Befehl erstellt ein Standard-Authentifizierungsprofil für den Kunden
citrixdemo, um Authentifizierungsaufforderungen in der aktuellen und allen nachfolgenden PowerShell-Sitzungen zu umgehen.
- Folgen Sie dem Assistenten, um die Konfiguration abzuschließen.
Hinweis: Einschränkung bezüglich vorab gestarteter Anwendungssitzungen:
- Wenn die aktive Richtlinie versucht, einen Anwendungsnamen abzugleichen, kann sie keine Anwendungen abgleichen, die in einer vorab gestarteten Sitzung geöffnet werden. Folglich kann die vorab gestartete Sitzung nicht aufgezeichnet werden.
- Wenn die aktive Richtlinie jede Anwendung aufzeichnet und der Sitzungsvorstart aktiviert ist, wird eine Aufzeichnungsbenachrichtigung angezeigt, wenn sich ein Benutzer bei der Citrix Workspace-App für Windows anmeldet. Die vorab gestartete (leere) Sitzung und alle Anwendungen, die in dieser Sitzung zukünftig gestartet werden, werden aufgezeichnet.
Als Workaround veröffentlichen Sie Anwendungen in separaten Delivery Groups entsprechend ihren Aufzeichnungsrichtlinien. Verwenden Sie keinen Anwendungsnamen als Aufzeichnungsbedingung. Dieser Ansatz stellt sicher, dass vorab gestartete Sitzungen aufgezeichnet werden können. Benachrichtigungen werden jedoch weiterhin angezeigt.
Active Directory-Gruppen verwenden
Session Recording ermöglicht die Verwendung von Active Directory-Gruppen beim Erstellen von Richtlinien. Die Verwendung von Active Directory-Gruppen anstelle einzelner Benutzer vereinfacht die Erstellung und Verwaltung von Regeln und Richtlinien. Wenn beispielsweise Benutzer in der Finanzabteilung Ihres Unternehmens in einer Active Directory-Gruppe namens Finance enthalten sind, können Sie eine Regel erstellen, die für alle Gruppenmitglieder gilt, indem Sie die Gruppe Finance im Assistenten Regeln auswählen.
Benutzer auf die Zulassungsliste setzen
Sie können Session Recording-Richtlinien erstellen, die sicherstellen, dass die Sitzungen bestimmter Benutzer in Ihrer Organisation niemals aufgezeichnet werden. Dieser Fall wird als Whitelisting dieser Benutzer bezeichnet. Whitelisting ist nützlich für Benutzer, die datenschutzrelevante Informationen verarbeiten, oder wenn Ihre Organisation die Sitzungen einer bestimmten Mitarbeitergruppe nicht aufzeichnen möchte.
Wenn beispielsweise alle Manager in Ihrem Unternehmen Mitglieder einer Active Directory-Gruppe namens Executive sind, können Sie sicherstellen, dass die Sitzungen dieser Benutzer niemals aufgezeichnet werden, indem Sie eine Regel erstellen, die die Sitzungsaufzeichnung für die Gruppe Executive deaktiviert. Solange die diese Regel enthaltende Richtlinie aktiv ist, werden keine Sitzungen von Mitgliedern der Gruppe Executive aufgezeichnet. Die Sitzungen anderer Mitglieder Ihrer Organisation werden basierend auf anderen Regeln in der aktiven Richtlinie aufgezeichnet.
Konfigurieren Sie den Director für die Verwendung des Sitzungsaufzeichnungsservers
Sie können die Director-Konsole verwenden, um die Aufzeichnungsrichtlinien zu erstellen und zu aktivieren.
- Für eine HTTPS-Verbindung installieren Sie das Zertifikat, um dem Sitzungsaufzeichnungsserver in den vertrauenswürdigen Stammzertifikaten des Director-Servers zu vertrauen.
- Um den Director-Server für die Verwendung des Sitzungsaufzeichnungsservers zu konfigurieren, führen Sie den Befehl
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecordingaus. - Geben Sie die IP-Adresse oder den FQDN des Sitzungsaufzeichnungsservers sowie die Portnummer und den Verbindungstyp (HTTP/HTTPS) ein, die der Sitzungsaufzeichnungsagent verwendet, um eine Verbindung zum Sitzungsaufzeichnungsbroker auf dem Director-Server herzustellen.
Rollover-Verhalten verstehen
Wenn Sie eine Richtlinie aktivieren, bleibt die zuvor aktive Richtlinie so lange in Kraft, bis die aufgezeichnete Sitzung beendet ist oder die Sitzungsaufzeichnungsdatei ein Rollover durchführt. Dateien führen ein Rollover durch, wenn sie die maximale Größe oder Aufzeichnungsdauer erreicht haben. Weitere Informationen zu den Rollover-Schwellenwerten finden Sie unter Dateigröße für Aufzeichnungen angeben.
Die folgende Tabelle beschreibt, was passiert, wenn Sie eine neue Aufzeichnungsrichtlinie anwenden, während eine Sitzung aufgezeichnet wird und ein Rollover auftritt:
| Wenn die vorherige Aufzeichnungsrichtlinie lautete | Und die neue Aufzeichnungsrichtlinie lautet | Nach einem Rollover lautet die Aufzeichnungsrichtlinie |
|---|---|---|
| Nicht aufzeichnen | Jede andere Richtlinie | Keine Änderung. Die neue Richtlinie tritt erst in Kraft, wenn sich der Benutzer bei einer neuen Sitzung anmeldet. |
| Ohne Benachrichtigung aufzeichnen | Nicht aufzeichnen | Die Aufzeichnung wird beendet. |
| Ohne Benachrichtigung aufzeichnen | Mit Benachrichtigung aufzeichnen | Die Aufzeichnung wird fortgesetzt und eine Benachrichtigungsmeldung wird angezeigt. |
| Mit Benachrichtigung aufzeichnen | Nicht aufzeichnen | Die Aufzeichnung wird beendet. |
| Mit Benachrichtigung aufzeichnen | Ohne Benachrichtigung aufzeichnen | Die Aufzeichnung wird fortgesetzt. Beim nächsten Anmelden eines Benutzers wird keine Meldung angezeigt. |