Sitzungsaufzeichnungsrichtlinien konfigurieren
Sie können systemdefinierte Aufzeichnungsrichtlinien aktivieren oder eigene benutzerdefinierte Aufzeichnungsrichtlinien erstellen und aktivieren. Systemdefinierte Aufzeichnungsrichtlinien wenden eine einzige Regel auf ganze Sitzungen an. Benutzerdefinierte Aufzeichnungsrichtlinien legen fest, welche Sitzungen aufgezeichnet werden.
Die aktive Aufzeichnungsrichtlinie bestimmt, welche Sitzungen aufgezeichnet werden. Es ist immer nur eine Aufzeichnungsrichtlinie gleichzeitig aktiv.
Systemdefinierte Aufzeichnungsrichtlinien
Session Recording bietet die folgenden systemdefinierten Aufzeichnungsrichtlinien:

-
Nicht aufzeichnen. Die Standardrichtlinie. Wenn Sie keine andere Richtlinie angeben, werden keine Sitzungen aufgezeichnet.
-
Ganze Sitzungen ohne Audio aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen ohne Audio aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen ohne Audio mit aktivierter verlustbehafteter Bildschirmaufzeichnung aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Die verlustbehaftete Bildschirmaufzeichnung ist aktiviert, um die Größe der Aufzeichnungsdateien zu reduzieren. Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen ohne Audio mit aktivierter verlustbehafteter Bildschirmaufzeichnung aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme und Ereignisse, aber ohne Audio). Die verlustbehaftete Bildschirmaufzeichnung ist aktiviert, um die Größe der Aufzeichnungsdateien zu reduzieren. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Ganze Sitzungen mit Audio aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme, Ereignisse und Audio). Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen. Sie können jetzt die Audioaufzeichnung für nicht-optimiertes HDX-Audio aktivieren. Das Audio, das auf dem VDA verarbeitet und an/vom Client geliefert wird, auf dem die Citrix Workspace-App installiert ist, wird als nicht-optimiertes HDX-Audio bezeichnet. Im Gegensatz zu nicht-optimiertem HDX-Audio wird bei optimiertem HDX-Audio die Verarbeitung auf den Client ausgelagert, wie in den Szenarien Browser Content Redirection (BCR) und Optimization for Microsoft Teams zu sehen ist.
-
Ganze Sitzungen mit Audio aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet ganze Sitzungen auf (einschließlich Bildschirme, Ereignisse und Audio). Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Nur Ereignisse aufzeichnen (für alle, mit Benachrichtigung). Diese Richtlinie zeichnet nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Sie zeichnet keine Bildschirme oder Audio auf. Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen.
-
Nur Ereignisse aufzeichnen (für alle, ohne Benachrichtigung). Diese Richtlinie zeichnet nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Sie zeichnet keine Bildschirme oder Audio auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
Sie können die systemdefinierten Aufzeichnungsrichtlinien nicht ändern oder löschen.
Eine benutzerdefinierte Aufzeichnungsrichtlinie erstellen
Überlegungen
Sie können Sitzungen bestimmter Benutzer oder Gruppen, veröffentlichter Anwendungen oder Desktops, Bereitstellungsgruppen oder VDA-Maschinen sowie Client-IP-Adressen der Citrix Workspace™-App aufzeichnen. Um die Listen der veröffentlichten Anwendungen oder Desktops und Bereitstellungsgruppen oder VDA-Maschinen zu erhalten, müssen Sie als Site-Administrator über die Leseberechtigung verfügen. Konfigurieren Sie die Administrator-Leseberechtigung auf dem Delivery Controller™ der Site.
Sie können auch Smart Access-Tags angeben, die als Geltungsbereiche für eine anzuwendende benutzerdefinierte Aufzeichnungsrichtlinie verwendet werden sollen. Diese Funktion ist für Session Recording 2402 und höher verfügbar. Sie ermöglicht es Ihnen, Richtlinien basierend auf dem Benutzerzugriffskontext anzuwenden, einschließlich:
- Der Standort des Benutzers
- IP-Adressbereich
- Bereitstellungsgruppe
- Gerätetyp
- Installierte Anwendungen
Ein Assistent in der Session Recording-Richtlinienkonsole hilft Ihnen beim Erstellen von Regeln. Für jede Regel, die Sie erstellen, geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.
Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:
Aufzeichnungsaktionen(/de-de/session-recording/2407/media/recording-actions.png)
-
Sitzungsaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus. Wenn diese Option ausgewählt ist, können Sie zusätzlich die Audioaufzeichnung oder die verlustbehaftete Bildschirmaufzeichnung aktivieren. Außerdem können Sie bestimmte Anwendungen in Bildschirmaufzeichnungen ausblenden.
-
Sitzungsaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet ganze Sitzungen (Bildschirme und Ereignisse) auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen. Wenn diese Option ausgewählt ist, können Sie zusätzlich die Audioaufzeichnung oder die verlustbehaftete Bildschirmaufzeichnung aktivieren. Außerdem können Sie bestimmte Anwendungen in Bildschirmaufzeichnungen ausblenden.
-
Ereignisbasierte Sitzungsaufzeichnung mit Benachrichtigung aktivieren. Das Aufzeichnen nur bestimmter Ereignisse hilft, Speicherplatz freizugeben. Diese Option zeichnet während der gesamten Sitzungen nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Bildschirme werden dabei nicht aufgezeichnet. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
-
Ereignisbasierte Sitzungsaufzeichnung ohne Benachrichtigung aktivieren. Das Aufzeichnen nur bestimmter Ereignisse hilft, Speicherplatz freizugeben. Diese Option zeichnet während der gesamten Sitzungen nur Ereignisse auf, die Ihre Ereigniserkennungsrichtlinie festlegt. Bildschirme werden dabei nicht aufgezeichnet. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
-
Sitzungsaufzeichnung deaktivieren. Diese Option bedeutet, dass keine Sitzungen aufgezeichnet werden.
-
Bestimmte Anwendungen während der Bildschirmaufzeichnung ausblenden. Mit dieser Funktion können Sie bestimmte Anwendungen während der Bildschirmaufzeichnung mit einer Ebenenmaske ausblenden. Die Farbe der Ebenenmaske ist konfigurierbar und kann Schwarz, Grau oder Weiß sein.
Sie können beispielsweise sehen, dass eine Anwendung während der Aufzeichnungswiedergabe ausgeblendet ist:

Wählen Sie für jede Regel mindestens eines der folgenden Elemente aus, um die Regelkriterien zu erstellen:

- Benutzer oder Gruppen. Erstellt eine Liste von Benutzern oder Gruppen, für die die Aktion der Regel gilt. Mit Session Recording können Sie Active Directory-Gruppen verwenden und Benutzer auf die Whitelist setzen.
- Veröffentlichte Anwendungen oder Desktops. Erstellt eine Liste von veröffentlichten Anwendungen oder Desktops, für die die Regelaktion gilt. Wählen Sie im Assistenten Regeln die Sites von Citrix Virtual Apps and Desktops™ oder Citrix DaaS (ehemals Citrix Virtual Apps and Desktops service) aus, auf denen die Anwendungen oder Desktops verfügbar sind.
- Bereitstellungsgruppen oder Maschinen. Erstellt eine Liste von Bereitstellungsgruppen oder Maschinen, für die die Regelaktion gilt. Wählen Sie im Assistenten Regeln den Speicherort der Bereitstellungsgruppen oder Maschinen aus.
- IP-Adresse oder IP-Bereich. Erstellt eine Liste von IP-Adressen oder IP-Adressbereichen, für die die Regelaktion gilt. Fügen Sie auf dem Bildschirm IP-Adresse und IP-Bereich auswählen eine gültige IP-Adresse oder einen IP-Bereich hinzu, für den die Aufzeichnung aktiviert oder deaktiviert ist. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace-Apps.
-
Filter. Erstellt eine Liste von Smart Access-Tags, für die die Regelaktion gilt. Sie können den kontextbezogenen Zugriff (Smart Access) mithilfe von Smart Access-Richtlinien auf Citrix NetScaler konfigurieren.

Hinweis:
Die Richtlinienkonsole für die Sitzungsaufzeichnung unterstützt die Konfiguration mehrerer Kriterien innerhalb einer einzelnen Regel. Wenn eine Regel angewendet wird, werden sowohl die logischen Operatoren „UND“ als auch „ODER“ verwendet, um die endgültige Aktion zu berechnen. Im Allgemeinen wird der Operator „ODER“ zwischen Elementen innerhalb eines Kriteriums und der Operator „UND“ zwischen separaten Kriterien verwendet. Wenn das Ergebnis wahr ist, führt die Richtlinien-Engine für die Sitzungsaufzeichnung die Aktion der Regel aus. Andernfalls geht sie zur nächsten Regel über und wiederholt den Vorgang.
Wenn Sie mehr als eine Regel in einer Aufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.
Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:
- Regeln mit der Aktion Sitzungsaufzeichnung deaktivieren haben die höchste Priorität.
- Regeln mit der Aktion Sitzungsaufzeichnung mit Benachrichtigung aktivieren haben die zweithöchste Priorität.
- Regeln mit der Aktion Sitzungsaufzeichnung ohne Benachrichtigung aktivieren haben die zweitniedrigste Priorität.
- Regeln mit der Aktion Nur ereignisbasierte Sitzungsaufzeichnung mit Benachrichtigung aktivieren haben die mittlere Priorität.
- Regeln mit der Aktion Nur ereignisbasierte Sitzungsaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.
Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Aufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Fallback-Regel der Richtlinie. Die Aktion der Fallback-Regel ist immer Sitzungsaufzeichnung deaktivieren. Sie können die Fallback-Regel nicht ändern oder löschen.
Schritte
So erstellen Sie eine benutzerdefinierte Aufzeichnungsrichtlinie:
- Melden Sie sich als autorisierter Richtlinienadministrator bei dem Server an, auf dem die Richtlinienkonsole für die Sitzungsaufzeichnung installiert ist.
- Starten Sie die Richtlinienkonsole für die Sitzungsaufzeichnung und wählen Sie im linken Bereich Aufzeichnungsrichtlinien aus. Wählen Sie in der Menüleiste Neue Richtlinie hinzufügen.
- Klicken Sie mit der rechten Maustaste auf die Neue Richtlinie und wählen Sie Regel hinzufügen.
-
Wählen Sie im Regel-Assistenten eine Aufzeichnungsoption aus und klicken Sie dann auf Weiter.
Aufzeichnungsaktionen(/de-de/session-recording/2407/media/recording-actions.png)
Wenn Sie Sitzungsaufzeichnung mit Benachrichtigung aktivieren oder Sitzungsaufzeichnung ohne Benachrichtigung aktivieren auswählen, können Sie zusätzlich die Audioaufzeichnung oder verlustbehaftete Bildschirmaufzeichnung aktivieren.
- Wählen Sie die Regelkriterien aus – Sie können ein oder mehrere Regelkriterien auswählen:
- Benutzer oder Gruppen
- Veröffentlichte Anwendungen oder Desktops
- Bereitstellungsgruppen oder Maschinen
- IP-Adresse oder IP-Bereich
- Filter
-
Regelkriterien bearbeiten – Zum Bearbeiten klicken Sie auf die unterstrichenen Werte. Die Werte sind basierend auf den Kriterien unterstrichen, die Sie im vorherigen Schritt ausgewählt haben.
Hinweis:
Wenn Sie den unterstrichenen Wert Veröffentlichte Anwendungen oder Desktops auswählen, ist die Site-Adresse die IP-Adresse, eine URL oder ein Maschinenname, wenn der Controller in einem lokalen Netzwerk ist. Die Liste Name der Anwendung zeigt den Anzeigenamen.
Wenn Sie Veröffentlichte Anwendungen oder Desktops oder Bereitstellungsgruppen oder Maschinen auswählen, geben Sie den Delivery Controller an, mit dem Ihre Sitzungsaufzeichnungsrichtlinienkonsole kommunizieren soll.
Die Sitzungsaufzeichnungsrichtlinienkonsole ist der einzige Kanal zur Kommunikation mit Delivery Controllern aus den Citrix Cloud™- und lokalen Umgebungen.
Regelkriterien für die Aufzeichnung(/de-de/session-recording/2407/media/recording-rule-criteria.png)
Wenn Sie beispielsweise Bereitstellungsgruppen oder Maschinen auswählen, klicken Sie auf den entsprechenden Hyperlink im vorhergehenden Screenshot und dann auf Hinzufügen, um Abfragen zum Controller hinzuzufügen.

Eine Beschreibung der Anwendungsfälle, die die lokalen und die Citrix Cloud Delivery Controller abdecken, finden Sie in der folgenden Tabelle:
Anwendungsfall Erforderliche Aktion Lokaler Delivery Controller - Installieren Sie Broker_PowerShellSnapIn_x64.msi. 2. Deaktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Citrix Cloud Delivery Controller - Installieren Sie das Citrix DaaS™ Remote PowerShell SDK. 2. Validieren Sie die Citrix Cloud-Kontodaten. 3. Aktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Wechsel von einem lokalen Delivery Controller zu einem Citrix Cloud Delivery Controller - Deinstallieren Sie Broker_PowerShellSnapIn_x64.msi und starten Sie die Maschine neu. 2. Installieren Sie das Citrix DaaS Remote PowerShell SDK. 3. Validieren Sie die Citrix Cloud-Kontodaten. 4. Aktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Wechsel von einem Citrix Cloud Delivery Controller zu einem lokalen Delivery Controller - Deinstallieren Sie das Citrix DaaS Remote PowerShell SDK und starten Sie die Maschine neu. 2. Installieren Sie Broker_PowerShellSnapIn_x64.msi. 3. Deaktivieren Sie das Kontrollkästchen Citrix Cloud Controller.
Validieren der Citrix Cloud-Anmeldeinformationen
Um Delivery Controller abzufragen, die in der Citrix Cloud gehostet werden, müssen Sie Ihre Citrix Cloud-Anmeldeinformationen manuell auf dem Computer validieren, auf dem die Session Recording-Richtlinienkonsole installiert ist. Bei Nichteinhaltung kann ein Fehler auftreten und Ihre Session Recording-Richtlinienkonsole funktioniert möglicherweise nicht wie erwartet.
So führen Sie die manuelle Validierung durch:
-
Melden Sie sich bei der Citrix Cloud-Konsole an und navigieren Sie zu Identitäts- und Zugriffsverwaltung > API-Zugriff. Erstellen Sie einen API-Zugriff Secure Client, um ein Authentifizierungsprofil zu erhalten, das die Citrix Cloud-Authentifizierungsaufforderungen umgehen kann. Laden Sie Ihren Secure Client herunter, benennen Sie ihn um und speichern Sie ihn an einem sicheren Ort. Der Dateiname ist standardmäßig secureclient.csv.

-
Öffnen Sie eine PowerShell-Sitzung und führen Sie den folgenden Befehl aus, damit das Authentifizierungsprofil (das im vorherigen Schritt abgerufen wurde) wirksam wird.
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->Legen Sie CustomerId und SecureClientFile nach Bedarf fest. Der vorhergehende Befehl erstellt ein Standardauthentifizierungsprofil für den Kunden
citrixdemo, um Authentifizierungsaufforderungen in der aktuellen und allen nachfolgenden PowerShell-Sitzungen zu umgehen.
- Folgen Sie dem Assistenten, um die Konfiguration abzuschließen.
Hinweis: Einschränkung bezüglich vorab gestarteter Anwendungssitzungen:
- Wenn die aktive Richtlinie versucht, einen Anwendungsnamen abzugleichen, kann sie keine Anwendungen abgleichen, die in einer vorab gestarteten Sitzung geöffnet werden. Folglich kann die vorab gestartete Sitzung nicht aufgezeichnet werden.
- Wenn die aktive Richtlinie jede Anwendung aufzeichnet und der Sitzungsvorstart aktiviert ist, wird eine Aufzeichnungsbenachrichtigung angezeigt, wenn sich ein Benutzer bei der Citrix Workspace-App für Windows anmeldet. Die vorab gestartete (leere) Sitzung und alle Anwendungen, die in dieser Sitzung gestartet werden sollen, werden aufgezeichnet.
Als Problemumgehung veröffentlichen Sie Anwendungen in separaten Bereitstellungsgruppen gemäß ihren Aufzeichnungsrichtlinien. Verwenden Sie keinen Anwendungsnamen als Aufzeichnungsbedingung. Dieser Ansatz stellt sicher, dass vorab gestartete Sitzungen aufgezeichnet werden können. Benachrichtigungen werden jedoch weiterhin angezeigt.
Active Directory-Gruppen verwenden
Session Recording ermöglicht die Verwendung von Active Directory-Gruppen beim Erstellen von Richtlinien. Die Verwendung von Active Directory-Gruppen anstelle einzelner Benutzer vereinfacht die Erstellung und Verwaltung von Regeln und Richtlinien. Wenn beispielsweise Benutzer in der Finanzabteilung Ihres Unternehmens in einer Active Directory-Gruppe namens Finance enthalten sind, können Sie eine Regel erstellen, die für alle Gruppenmitglieder gilt, indem Sie die Gruppe Finance im Assistenten Regeln auswählen.
Benutzer auf die Positivliste setzen
Sie können Session Recording-Richtlinien erstellen, die sicherstellen, dass die Sitzungen einiger Benutzer in Ihrer Organisation niemals aufgezeichnet werden. Dieser Fall wird als Positivliste dieser Benutzer bezeichnet. Die Positivliste ist nützlich für Benutzer, die datenschutzrelevante Informationen verarbeiten, oder wenn Ihre Organisation die Sitzungen einer bestimmten Mitarbeiterklasse nicht aufzeichnen möchte.
Wenn beispielsweise alle Manager in Ihrem Unternehmen Mitglieder einer Active Directory-Gruppe namens Executive sind, können Sie sicherstellen, dass die Sitzungen dieser Benutzer niemals aufgezeichnet werden, indem Sie eine Regel erstellen, die die Sitzungsaufzeichnung für die Gruppe Executive deaktiviert. Solange die diese Regel enthaltende Richtlinie aktiv ist, werden keine Sitzungen von Mitgliedern der Executive-Gruppe aufgezeichnet. Die Sitzungen anderer Mitglieder Ihrer Organisation werden basierend auf anderen Regeln in der aktiven Richtlinie aufgezeichnet.
Director für die Verwendung des Session Recording-Servers konfigurieren
Sie können die Director-Konsole verwenden, um die Aufzeichnungsrichtlinien zu erstellen und zu aktivieren.
- Für eine HTTPS-Verbindung installieren Sie das Zertifikat, um dem Session Recording-Server zu vertrauen, in den vertrauenswürdigen Stammzertifikaten des Director-Servers.
- Um den Director-Server für die Verwendung des Session Recording-Servers zu konfigurieren, führen Sie den Befehl
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecordingaus. - Geben Sie die IP-Adresse oder den FQDN des Session Recording-Servers sowie die Portnummer und den Verbindungstyp (HTTP/HTTPS) ein, die der Session Recording-Agent für die Verbindung mit dem Session Recording Broker auf dem Director-Server verwendet.
Rollover-Verhalten verstehen
Wenn Sie eine Richtlinie aktivieren, bleibt die zuvor aktive Richtlinie so lange in Kraft, bis die aufgezeichnete Sitzung endet oder die Sitzungsaufzeichnungsdatei ein Rollover durchführt. Dateien führen ein Rollover durch, wenn sie die maximale Größe oder Aufzeichnungsdauer erreicht haben. Weitere Informationen zu den Rollover-Schwellenwerten finden Sie unter Dateigröße für Aufzeichnungen angeben.
Die folgende Tabelle beschreibt, was passiert, wenn Sie eine neue Aufzeichnungsrichtlinie anwenden, während eine Sitzung aufgezeichnet wird und ein Rollover auftritt:
| Wenn die vorherige Aufzeichnungsrichtlinie lautete | Und die neue Aufzeichnungsrichtlinie lautet | Nach einem Rollover lautet die Aufzeichnungsrichtlinie |
|---|---|---|
| Nicht aufzeichnen | Jede andere Richtlinie | Keine Änderung. Die neue Richtlinie tritt erst in Kraft, wenn sich der Benutzer bei einer neuen Sitzung anmeldet. |
| Ohne Benachrichtigung aufzeichnen | Nicht aufzeichnen | Die Aufzeichnung wird beendet. |
| Ohne Benachrichtigung aufzeichnen | Mit Benachrichtigung aufzeichnen | Die Aufzeichnung wird fortgesetzt und eine Benachrichtigungsmeldung wird angezeigt. |
| Mit Benachrichtigung aufzeichnen | Nicht aufzeichnen | Die Aufzeichnung wird beendet. |
| Mit Benachrichtigung aufzeichnen | Ohne Benachrichtigung aufzeichnen | Die Aufzeichnung wird fortgesetzt. Beim nächsten Anmelden eines Benutzers wird keine Meldung angezeigt. |