Session Recording

Ereignisreaktionsrichtlinien konfigurieren

Sie können eine E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart erkannt wird, und die folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen ausführen:

  • E-Mail-Benachrichtigungen senden
  • Bildschirmaufzeichnung sofort starten (mit oder ohne aktivierte verlustbehaftete Bildschirmaufzeichnung)
  • Sitzung sperren
  • Sitzung abmelden
  • trennen-Sitzung

Hinweis:

Wenn die Aktion Sitzung sperren nicht wie erwartet funktioniert, überprüfen Sie die folgenden Registrierungsschlüssel auf dem VDA und stellen Sie sicher, dass sich unter ihnen kein Registrierungswert befindet oder die Wertdaten auf 0 gesetzt sind.

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Die einzige systemdefinierte Ereignisreaktionsrichtlinie ist Nicht reagieren. Sie können bei Bedarf benutzerdefinierte Ereignisreaktionsrichtlinien erstellen. Es kann immer nur eine Ereignisreaktionsrichtlinie gleichzeitig aktiv sein.

Ein Beispiel für eine E-Mail-Benachrichtigung finden Sie im folgenden Screenshot:

Ein Beispiel für eine E-Mail-Benachrichtigung

Tipp:

Durch Klicken auf die Wiedergabe-URL wird die Wiedergabeseite der aufgezeichneten Sitzung im Webplayer geöffnet. Durch Klicken auf hier wird die Seite Alle Aufzeichnungen im Webplayer geöffnet.

Session Recording sendet E-Mail-Benachrichtigungen in der Betriebssystemsprache Ihres Session Recording-Servers. Wenn die Betriebssystemsprache Ihres Session Recording-Servers jedoch nicht zu den folgenden von Session Recording unterstützten Sprachen gehört, werden E-Mail-Benachrichtigungen standardmäßig in englischer Sprache gesendet:

  • Englisch
  • Französisch
  • Deutsch
  • Spanisch
  • Japanisch
  • Vereinfachtes Chinesisch

Um eine Sprache für E-Mail-Benachrichtigungen anzupassen, suchen Sie die E-Mail-Vorlage mit dem Namen template.en.html unter <Session Recording server installation path>\Bin\templates und ändern Sie dann den Klartext in der Vorlage in die gewünschte Sprache. Zum Beispiel:

E-Mail-Vorlage einstellen

Systemdefinierte Richtlinie für die Ereignisreaktion

Session Recording bietet eine systemdefinierte Richtlinie für die Ereignisreaktion:

  • Nicht reagieren. Standardmäßig wird auf protokollierte Ereignisse in Ihren Aufzeichnungen nicht reagiert.

Benutzerdefinierte Richtlinie für die Ereignisreaktion erstellen

  1. Melden Sie sich als autorisierter Richtlinienadministrator am Server an, auf dem die Session Recording-Richtlinienkonsole installiert ist.

  2. Starten Sie die Session Recording-Richtlinienkonsole. Standardmäßig ist keine aktive Ereignisreaktionsrichtlinie vorhanden.

    Keine aktive Ereignisreaktionsrichtlinie

  3. Wählen Sie im linken Bereich Ereignisreaktionsrichtlinien aus. Wählen Sie in der Menüleiste Neue Richtlinie hinzufügen.

  4. (Optional) Klicken Sie mit der rechten Maustaste auf die neue Ereignisreaktionsrichtlinie und benennen Sie sie um.

  5. Klicken Sie mit der rechten Maustaste auf die neue Ereignisreaktionsrichtlinie und wählen Sie Regel hinzufügen.

  6. Wählen Sie je nach Bedarf E-Mail-Benachrichtigung, wenn ein Sitzungsstart erkannt wird und Ereignisauslöser verwenden, um festzulegen, wie auf ein erkanntes Sitzungsereignis reagiert werden soll.

    Antwortaktionen auslösen, wenn ein Sitzungsereignis erkannt wird

  7. (Optional) Legen Sie die E-Mail-Empfänger und die Eigenschaften des E-Mail-Absenders fest.

    1. Geben Sie die E-Mail-Adressen der Benachrichtigungsempfänger im Assistenten Regeln ein.

    2. Konfigurieren Sie die Einstellungen für ausgehende E-Mails in den Session Recording-Servereigenschaften.

      Einstellungen für ausgehende E-Mails

      Hinweis:

      Wenn Sie im Abschnitt E-Mail-Titel mehr als zwei Optionen auswählen, wird ein Warndialogfeld angezeigt, das besagt, dass der E-Mail-Betreff möglicherweise zu lang ist. Nachdem Sie Senden von E-Mail-Benachrichtigungen zulassen ausgewählt und auf Übernehmen geklickt haben, sendet Session Recording eine E-Mail, um Ihre E-Mail-Einstellungen zu überprüfen. Wenn eine Einstellung falsch ist, z. B. ein falsches Kennwort oder ein falscher Port, gibt Session Recording eine Fehlermeldung mit den Fehlerdetails zurück.

      Fehler: E-Mail-Konto kann keine Nachrichten senden

      Es dauert etwa fünf Minuten, bis Ihre E-Mail-Einstellungen wirksam werden. Damit Ihre E-Mail-Einstellungen sofort wirksam werden oder um das Problem zu beheben, dass E-Mails nicht gemäß den Einstellungen gesendet werden, starten Sie den Dienst Storage Manager (CitrixSsRecStorageManager) neu. Starten Sie den Storage Manager-Dienst auch neu, wenn Sie von Version 2006 oder früher auf die aktuelle Version aktualisieren.

    3. Bearbeiten Sie die Registrierung für den Zugriff auf den Webplayer.

      Damit die Wiedergabe-URLs in Ihren Benachrichtigungs-E-Mails wie erwartet funktionieren, navigieren Sie zum Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server und führen Sie die folgenden Schritte aus:

      • Legen Sie die Wertdaten von LinkHost auf die URL der Domäne fest, die Sie für den Zugriff auf den Webplayer verwenden. Um beispielsweise auf einen Webplayer unter https://example.com/webplayer/#/player/ zuzugreifen, legen Sie die Wertdaten von LinkHost auf https://example.com fest.

      • Fügen Sie einen Wert EmailThreshold hinzu und legen Sie dessen Wertdaten auf eine Zahl im Bereich von 1 bis 100 fest. Die Wertdaten bestimmen die maximale Anzahl von Benachrichtigungs-E-Mails, die ein E-Mail-Versandkonto innerhalb einer Sekunde sendet. Diese Einstellung hilft, die Anzahl der gesendeten E-Mails zu verlangsamen und somit die CPU-Auslastung zu reduzieren. Wenn Sie die Wertdaten nicht angeben oder auf eine Zahl außerhalb des Bereichs festlegen, wird der Wert auf 25 zurückgesetzt.

      Hinweis:

      • Ihr E-Mail-Server könnte ein E-Mail-Versandkonto als Spam-Bot behandeln und es somit am Senden von E-Mails hindern. Bevor ein Konto E-Mails senden darf, könnte ein E-Mail-Client wie Outlook Sie auffordern zu überprüfen, ob das Konto von einem menschlichen Benutzer verwendet wird.

      • Es gibt ein Limit für das Senden von E-Mails innerhalb eines bestimmten Zeitraums. Wenn beispielsweise das Tageslimit erreicht ist, können Sie erst am nächsten Tag wieder E-Mails senden. Stellen Sie in diesem Fall sicher, dass das Limit höher ist als die Anzahl der innerhalb des Zeitraums aufgezeichneten Sitzungen.

  8. (Optional) Konfigurieren Sie Ereignisauslöser und -antworten.

    Nachdem Sie Antwortaktionen auslösen, wenn ein Sitzungsereignis erkannt wird ausgewählt haben, wird die Schaltfläche Ereignisauslöser und -antworten konfigurieren verfügbar. Klicken Sie darauf, um protokollierte Ereignisse anzugeben, die die folgenden Antwortaktionen auslösen können:

    • E-Mail-Benachrichtigungen senden
    • Bildschirmaufzeichnung sofort starten
    • Sitzung sperren
    • Sitzung abmelden
    • trennen-Sitzung

    Ereignisauslöser

    Hinweis:

    Wenn Ihre Systemsprache Deutsch, Französisch oder Spanisch ist, stellen Sie sicher, dass die horizontale Auflösung Ihres Computers 1.700 Pixel oder mehr beträgt. Andernfalls kommt es zu Textabschneidungen, und die Spalten der Tabelle Ereignisauslöser werden nicht vollständig angezeigt.

    Sie müssen die Ereignistypen auswählen, die die aktive Ereigniserkennungsrichtlinie protokolliert. Klicken Sie auf Bestätigen, wenn Sie fertig sind.

    Wählen Sie Ereignistypen aus der Dropdown-Liste aus und legen Sie Ereignisregeln über die beiden Dimensionen fest, die mit dem logischen UND-Operator kombiniert werden. Sie können bis zu sieben Ereignisauslöser für jede Richtlinienregel festlegen. Sie können Ihre Ereignisauslöser auch in der Spalte Beschreibung definieren oder die Spalte leer lassen. Ihre definierte Beschreibung eines Ereignisauslösers wird in den Benachrichtigungs-E-Mails bereitgestellt, wenn Sie E-Mail senden ausgewählt haben und Ereignisse des Typs protokolliert werden. Wenn Sie Bildschirmaufzeichnung starten ausgewählt haben, beginnt die dynamische Bildschirmaufzeichnung automatisch, wenn bestimmte Ereignisse während einer Nur-Ereignis-Aufzeichnung auftreten. Sie können die verlustbehaftete Bildschirmaufzeichnung aktivieren und die Zeitspannen für die dynamische Bildschirmaufzeichnung festlegen:

    Zeitspannen für die dynamische Bildschirmaufzeichnung

    • Bildschirmaufzeichnungszeitspanne nach Erkennung eines Ereignisses: Sie können konfigurieren, wie viele Minuten der Bildschirm nach der Erkennung von Ereignissen aufgezeichnet werden soll. Wenn Sie den Wert nicht angeben, wird die Bildschirmaufzeichnung fortgesetzt, bis die aufgezeichneten Sitzungen enden.
    • Bildschirmaufzeichnungszeitspanne vor Erkennung eines Ereignisses: Sie können konfigurieren, wie viele Sekunden der Bildschirmaufzeichnung Sie vor der Erkennung von Ereignissen beibehalten möchten. Diese Funktion ist sowohl für virtuelle Desktops als auch für App-Sitzungen verfügbar. Der Wert liegt zwischen 1 und 120. Wenn Sie den Wert auf 1 bis 10 setzen, wird der Wert 10 wirksam. Wenn Sie den Wert nicht angeben, tritt die Funktion nicht in Kraft. Die tatsächliche Länge der Bildschirmaufzeichnung, die Session Recording beibehält, kann etwas länger sein als Ihre Konfiguration.

    • Wenn Sie eine der folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen angeben, können Sie Benutzer über die Aktionen benachrichtigen, indem Sie das Feld Zeitintervall zwischen einer Sitzungsvorgangsbenachrichtigung und deren Ausführung ausfüllen:

      • Sitzung sperren
      • Sitzung abmelden
      • Sitzung trennen

      Hinweis:

      Der Feldwert ist standardmäßig 0, was bedeutet, dass Benutzer nicht benachrichtigt werden, wenn Sie sie sperren, abmelden oder von ihren virtuellen Sitzungen trennenen. Um Benutzer zu benachrichtigen, legen Sie einen geeigneten Feldwert fest.

      Ein Beispiel für eine Benachrichtigung finden Sie im folgenden Screenshot:

      Benachrichtigung über Sitzungstrennung

    • Verlustbehaftete Bildschirmaufzeichnung aktivieren: Mit der verlustbehafteten Bildschirmaufzeichnung können Sie Komprimierungsoptionen anpassen, um die Größe von Aufzeichnungsdateien zu reduzieren und die Navigation in aufgezeichneten Sitzungen während der Wiedergabe zu beschleunigen. Weitere Informationen finden Sie unter Verlustbehaftete Bildschirmaufzeichnung aktivieren oder deaktivieren.

    Eine vollständige Liste der unterstützten Ereignistypen finden Sie in der folgenden Tabelle.

    Ereignistyp Dimension Option
    App-Start    
      App-Name Enthält, Gleich, Entspricht
      Vollständige Befehlszeile Enthält, Gleich, Entspricht
    App-Ende    
      App-Name Enthält, Gleich, Entspricht
    Im Vordergrund    
      App-Name Enthält, Gleich, Entspricht
      Fenstertitel Enthält, Gleich, Entspricht
    Web-Browsing    
      URL Enthält, Gleich, Entspricht
      Tab-Titel Enthält, Gleich, Entspricht
      Browsername Enthält, Gleich, Entspricht
    Dateierstellung    
      Pfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    Datei umbenennen    
      Pfad Enthält, Gleich, Entspricht
      Name Enthält, Gleich, Entspricht
    Datei verschieben    
      Quellpfad Enthält, Gleich, Entspricht
      Zielpfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    Datei löschen    
      Pfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    CDM USB
      Laufwerksbuchstabe Gleich
    Generischer USB
      Gerätename Enthält, Gleich, Entspricht
    Leerlauf    
      Leerlaufdauer (Std.) Größer als
    Dateiübertragung
      Dateiquelle Gleich (“Host” oder “Client”)
      Dateigröße (MB) Größer als
      Dateiname Enthält, Gleich, Entspricht
    Registrierung erstellen
      Schlüsselname Enthält, Gleich, Entspricht
    Registrierung löschen
      Schlüsselname Enthält, Gleich, Entspricht
    Registrierungswert festlegen
      Schlüsselname Enthält, Gleich, Entspricht
      Wertname Enthält, Gleich, Entspricht
    Registrierungswert löschen
      Schlüsselname Enthält, Gleich, Entspricht
      Wertname Enthält, Gleich, Entspricht
    Registrierung umbenennen
      Schlüsselname Enthält, Gleich, Entspricht
    Benutzerkontenänderung
      Benutzername Enthält, Gleich, Entspricht
    Unerwarteter Anwendungsabbruch
      Anwendungsname Enthält, Gleich, Entspricht
    Anwendung reagiert nicht
      Anwendungsname Enthält, Gleich, Entspricht
    Neue App installiert
      App-Name Enthält, Gleich, Entspricht
    App deinstalliert
      App-Name Enthält, Gleich, Entspricht
    RDP-Verbindung
      IP-Adresse Enthält, Gleich, Entspricht
    Popup-Fenster
      Prozessname Enthält, Entspricht
      Fensterinhalt Enthält, Gleich, Entspricht
    Leistungsdaten
      CPU-Auslastung (%) Größer als
      Speichernutzung (%) Größer als
      Netto-Senden (MB) Größer als
      Netto-Empfangen (MB) Größer als
      RTT (ms) Größer als
    Zwischenablage-Vorgang
      Datentyp Gleich (Text, Datei, Bitmap)
      Prozessname Enthält, Gleich, Entspricht
      Inhalt Enthält, Gleich, Entspricht
  9. Klicken Sie auf Weiter, um die Regelkriterien auszuwählen und zu bearbeiten.

    Regelkriterien

    • Benutzer oder Gruppen. Erstellt eine Liste von Benutzern oder Gruppen, für die die Regel gilt.
    • Veröffentlichte Anwendungen oder Desktop. Erstellt eine Liste veröffentlichter Anwendungen oder Desktops, für die die Regel gilt.
    • Bereitstellungsgruppen oder Maschinen. Erstellt eine Liste von Bereitstellungsgruppen oder Maschinen, für die die Regel gilt.
    • IP-Adresse oder IP-Bereich. Erstellt eine Liste von IP-Adressen oder IP-Adressbereichen, für die die Regel gilt. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace™-Apps.
    • Filter. Erstellt eine Liste von Smart Access-Tags, für die die Regel gilt. Sie können kontextbezogenen Zugriff (Smart Access) mithilfe von Smart Access-Richtlinien auf Citrix NetScaler konfigurieren.

      Tags angeben

      Kontextbezogener Zugriff (Smart Access) ist für Session Recording 2402 und höher verfügbar. Er ermöglicht Ihnen, Richtlinien basierend auf dem Benutzerzugriffskontext anzuwenden, einschließlich:

      • Der Standort des Benutzers
      • IP-Adressbereich
      • Bereitstellungsgruppe
      • Gerätetyp
      • Installierte Anwendungen

    Hinweis:

    Wenn eine Sitzung oder ein Ereignis mehr als einer Regel in einer einzelnen Ereignisreaktionsrichtlinie entspricht, wird die älteste Regel wirksam.

  10. Befolgen Sie den Assistenten, um die Konfiguration abzuschließen.
  11. Aktivieren Sie die neue Ereignisreaktionsrichtlinie.
Ereignisreaktionsrichtlinien konfigurieren