Session Recording

Installieren, aktualisieren und deinstallieren

Hinweis:

Informationen zum Konfigurieren der Serverhochverfügbarkeit durch Lastenausgleich finden Sie unter Lastenausgleich in einer vorhandenen Bereitstellung konfigurieren und Session Recording in Azure bereitstellen und den Lastenausgleich konfigurieren.

Weitere Informationen zum schnellen Einrichten und Konfigurieren von Citrix Session Recording und des Citrix Session Recording-Dienstes finden Sie im Citrix Tech Zone-Artikel POC-Leitfaden: Citrix Session Recording.

Sie können den Session Recording-Server und -Agent auf einem in Azure AD eingebundenen Computer installieren und die Azure AD-Unterstützung dafür aktivieren. Wenn Sie später verschiedene Richtlinien und Wiedergabeberechtigungen aus der Cloud konfigurieren, können Sie Azure AD-Benutzer und -Gruppen angeben, die Sitzungen von in Azure AD eingebundenen Computern starten. Die Option Azure AD-Unterstützung aktivieren ist in der GUI nicht verfügbar, wenn Sie den Session Recording-Server mit dem Citrix Virtual Apps and Desktops™-Installationsprogramm installieren.

Dieser Artikel enthält die folgenden Abschnitte:

Installations-Checkliste

Citrix®-Skripts zum Installieren der Windows-Rollen- und -Funktionsvoraussetzungen verwenden

Session Recording mit dem Citrix Virtual Apps and Desktops-Installationsprogramm installieren

Installation automatisieren

Session Recording-Datenbank auf Cloud-SQL-Datenbankdiensten installieren

Session Recording aktualisieren

Session Recording deinstallieren

In Citrix Analytics for Security integrieren

Installations-Checkliste

Bevor Sie die Installation starten, vervollständigen Sie diese Liste:

Schritt
  Wählen Sie die Maschinen aus, auf denen Sie jede Session Recording-Komponente installieren möchten. Stellen Sie sicher, dass jeder Computer die Hardware- und Softwareanforderungen für die darauf zu installierenden Komponenten erfüllt.
  Verwenden Sie Ihre Anmeldeinformationen für Ihr Citrix Konto, um auf die Downloadseite von Citrix Virtual Apps™ and Desktops zuzugreifen und die ISO-Datei des Produkts herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
  Um das TLS-Protokoll für die Kommunikation zwischen den Session Recording-Komponenten zu verwenden, installieren Sie die richtigen Zertifikate in Ihrer Umgebung.
  Installieren Sie alle Hotfixes, die für die Session Recording-Komponenten erforderlich sind. Die Hotfixes sind beim Citrix Support erhältlich.
  Konfigurieren Sie Citrix Director, um die Session Recording-Richtlinien zu erstellen und zu aktivieren. Weitere Informationen finden Sie unter Konfigurieren von Director zur Verwendung des Session Recording-Servers.

Hinweis:

  • Wir empfehlen, die veröffentlichten Anwendungen basierend auf Ihren Aufzeichnungsrichtlinien in separate Delivery Groups aufzuteilen. Die Sitzungsfreigabe für veröffentlichte Anwendungen kann mit der aktiven Richtlinie in Konflikt geraten, wenn sich die Anwendungen in derselben Delivery Group befinden. Session Recording gleicht die aktive Richtlinie mit der ersten veröffentlichten Anwendung ab, die ein Benutzer öffnet. Ab Version 7.18 können Sie die Funktion für die dynamische Sitzungsaufzeichnung verwenden, um Sitzungen jederzeit während der Sitzungen zu starten oder zu beenden. Diese Funktion kann dazu beitragen, das Konfliktproblem mit der aktiven Richtlinie zu entschärfen. Weitere Informationen finden Sie unter Dynamische Sitzungsaufzeichnung.
  • Wenn Sie Machine Creation Services™ (MCS) oder Provisioning Services verwenden möchten, bereiten Sie eine eindeutige QMId vor. Die Nichteinhaltung kann zu Datenverlusten bei der Aufzeichnung führen.
  • SQL Server erfordert TCP/IP, einen ausgeführten SQL Server Browser-Dienst und eine aktivierte Windows-Authentifizierung.
  • Um HTTPS zu verwenden, konfigurieren Sie Serverzertifikate für TLS/HTTPS.
  • Stellen Sie sicher, dass Benutzer unter Lokale Benutzer und Gruppen > Gruppen > Benutzer Schreibberechtigungen für den Ordner C:\windows\Temp haben.

(Nur für die MSI-Installation erforderlich) Verwenden Sie Citrix-Skripte, um die Voraussetzungen für Windows-Rollen und -Features zu installieren

Damit Session Recording ordnungsgemäß funktioniert, verwenden Sie die folgenden Citrix-Skripte, um die erforderlichen Windows-Rollen und -Features als Voraussetzungen zu installieren, bevor Sie Session Recording installieren:

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2025, Windows Server 2022, Windows Server 2019.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     if (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*'))
     {
         AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     }
    
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     AddFeatures('Web-IP-Security')#IIS-IPSecurity
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2025, Windows Server 2022, Windows Server 2019, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ') #Message Queuing
         AddFeatures('MSMQ-HTTP-Support')#MSMQ HTTP Support
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-HTTP /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ HTTP Support failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ HTTP Support succeeded"
     }
     <!--NeedCopy-->
    

Führen Sie die folgenden Schritte aus, um die Windows-Rollen und -Features als Voraussetzungen zu installieren:

  1. Auf dem Computer, auf dem Sie die Session Recording-Verwaltungskomponenten installieren möchten:

    1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Starten Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1 aus.

      Das Skript zeigt die erfolgreich hinzugefügten Features an und wird dann beendet.

    3. Nachdem das Skript ausgeführt wurde, stellen Sie sicher, dass die Ausführungsrichtlinie basierend auf Ihrer Unternehmensrichtlinie auf einen geeigneten Wert festgelegt ist.

  2. Auf dem Computer, auf dem Sie die Session Recording-Agent-Komponente installieren möchten:

    1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Starten Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1 aus.

      Das Skript zeigt die erfolgreich hinzugefügten Features an und wird dann beendet.

    3. Nachdem das Skript ausgeführt wurde, stellen Sie sicher, dass die Ausführungsrichtlinie basierend auf der Unternehmensrichtlinie auf einen geeigneten Wert festgelegt ist.

Installieren von Session Recording mit dem Citrix Virtual Apps and Desktops-Installationsprogramm

Citrix Session Recording umfasst die folgenden Komponenten:

  • Session Recording Administration (einschließlich Session Recording-Datenbank, Session Recording-Server und Session Recording-Richtlinienkonsole)
  • Session Recording-Agent
  • Session Recording-Player
  • Session Recording-Webplayer

Die Installation aller Komponenten auf einem einzigen Server ist für einen Machbarkeitsnachweis akzeptabel, wir empfehlen jedoch, sie wie folgt auf separaten Servern zu installieren:

  • Installieren Sie den Microsoft SQL Server auf Maschine A.
  • Installieren Sie den Session Recording-Server, die Session Recording-Administratorprotokollierung und die Session Recording-Datenbank auf Maschine B.

    Hinweis:

    Die Session Recording-Datenbank ist keine tatsächliche Datenbank. Sie ist eine Komponente, die während der Installation die erforderlichen Datenbanken in der Microsoft SQL Server-Instanz erstellt und konfiguriert.

    Durch die Installation des Session Recording-Servers können Sie den Session Recording-Webplayer automatisch installieren.

  • Installieren Sie die Session Recording-Richtlinienkonsole auf Maschine C.
  • Installieren Sie den Session Recording-Player entweder auf Maschine C oder Maschine D.
  • Installieren Sie den Session Recording-Agenten auf dem VDA.

Installieren der Session Recording-Administrationskomponenten

Installieren Sie den Session Recording-Agent

Installieren Sie den Session Recording-Player

Installieren der Session Recording-Verwaltungskomponenten

Hinweis:

Bevor Sie die Session Recording-Verwaltungskomponenten auf einem Windows Server installieren, auf dem TLS 1.0 deaktiviert ist und die Version des .NET Framework älter als 4.6 ist, führen Sie die folgenden Schritte aus:

  1. Installieren Sie den Microsoft OLE DB-Treiber für SQL Server.
  2. Fügen Sie unter dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 den DWORD-Wert (32-Bit) SchUseStrongCrypto hinzu und setzen Sie die Wertdaten auf 1.

  3. Starten Sie den Windows Server neu.

Weitere Informationen finden Sie unter Best Practices für Transport Layer Security (TLS) mit dem .NET Framework.

Die Session Recording-Verwaltungskomponenten umfassen die Session Recording-Datenbank, den Session Recording-Server und die Session Recording-Richtlinienkonsole. Sie können die Komponente auswählen, die auf einem Server installiert werden soll.

Schritt 1: Produktsoftware herunterladen und Assistenten starten

  1. Verwenden Sie Ihre Citrix-Kontodaten, um auf die Downloadseite für Citrix Virtual Apps and Desktops zuzugreifen und die ISO-Datei des Produkts herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
  2. Melden Sie sich mit einem lokalen Administratorkonto an dem Computer an, auf dem Sie die Session Recording Administration-Komponenten installieren. Legen Sie die DVD in das Laufwerk ein oder binden Sie die ISO-Datei ein. Wenn das Installationsprogramm nicht automatisch startet, doppelklicken Sie auf die Anwendung AutoSelect oder das eingebundene Laufwerk. Der Installationsassistent wird gestartet.

Schritt 2: Wählen Sie das zu installierende Produkt aus

Wählen Sie das zu installierende Produkt aus

Klicken Sie auf Start neben dem Produkt, um Citrix Virtual Apps oder Citrix Virtual Desktops™ zu installieren.

Schritt 3: Sitzungsaufzeichnung auswählen

Sitzungsaufzeichnung auswählen

Wählen Sie den Eintrag Sitzungsaufzeichnung aus.

Schritt 4: Lizenzvereinbarung lesen und akzeptieren

Installationsvereinbarung

Lesen Sie auf der Seite Software-Lizenzvereinbarung die Lizenzvereinbarung, akzeptieren Sie sie und klicken Sie dann auf Weiter.

Schritt 5: Zu installierende Komponenten und Installationspfad auswählen

Komponenten und Installationspfad auswählen

Auf der Seite Kernkomponenten:

  • Speicherort: Standardmäßig werden Komponenten in C:\Program Files\Citrix installiert. Der Standardspeicherort funktioniert für die meisten Bereitstellungen. Sie können einen benutzerdefinierten Installationspfad angeben.
  • Komponente: Standardmäßig sind alle Kontrollkästchen neben den installierbaren Komponenten aktiviert. Das Installationsprogramm erkennt, ob es auf einem Einzelsitzungs-Betriebssystem oder einem Mehrsitzungs-Betriebssystem ausgeführt wird. Es ermöglicht die Installation der Komponenten für die Sitzungsaufzeichnungsverwaltung nur auf einem Mehrsitzungs-Betriebssystem. Es ermöglicht die Installation des Sitzungsaufzeichnungs-Agenten nur auf einem Computer, auf dem ein VDA installiert ist. Wenn Sie den Sitzungsaufzeichnungs-Agenten auf einem Computer installieren, auf dem kein VDA vorab installiert ist, ist die Option Sitzungsaufzeichnungs-Agent nicht verfügbar.

Wählen Sie Sitzungsaufzeichnungsverwaltung aus und klicken Sie auf Weiter.

Sitzungsaufzeichnungsverwaltung wird ausgewählt

Schritt 6: Zu installierende Funktionen auswählen

Funktionen zur Installation auswählen(/de-de/session-recording/2411/media/select-the-features-to-install.png)

Auf der Seite Funktionen:

  • Standardmäßig sind alle Kontrollkästchen neben den installierbaren Funktionen aktiviert. Die Installation all dieser Funktionen auf einem einzelnen Server ist für einen Machbarkeitsnachweis (Proof of Concept) in Ordnung. Für eine große Produktionsumgebung installieren Sie die Session Recording-Richtlinienkonsole auf einem separaten Server. Installieren Sie den Session Recording-Server, die Administratorprotokollierung und die Datenbank auf einem weiteren separaten Server.
  • Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können. Die Session Recording-Datenbank ist eine obligatorische Unterfunktion des Session Recording-Servers. Wenn der Session Recording-Server zur Installation ausgewählt wird, wird die Session Recording-Datenbank ebenfalls automatisch ausgewählt und kann nicht abgewählt werden.

    Session Recording-Server nicht ausgewählt(/de-de/session-recording/2411/media/session-recording-server-unselected.png)

    Session Recording-Server ausgewählt(/de-de/session-recording/2411/media/session-recording-server-selected.png)

  • Wenn Sie den Session Recording-Server auswählen, wird auch der Session Recording-Webplayer installiert.
  • Um Funktionen auf demselben Server hinzuzufügen, nachdem Sie Funktionen darauf ausgewählt und installiert haben, können Sie nur das MSI-Paket verwenden. Sie können das Installationsprogramm nicht erneut ausführen.
  • Session Recording-Server

    Der Session Recording-Server ist ein Server, der Folgendes hostet:

    • Der Broker. Eine von IIS 6.0+ gehostete Webanwendung, die folgenden Zwecken dient:
      • Verwaltung von Suchanfragen und Dateidownload-Anfragen vom Session Recording-Player und Webplayer.
      • Verwaltung von Richtlinienadministrationsanfragen von der Session Recording-Richtlinienkonsole.
      • Auswertung von Aufzeichnungsrichtlinien für jede Citrix Virtual Apps and Desktops- oder Citrix DaaS™ (ehemals Citrix Virtual Apps and Desktops Service)-Sitzung.
    • Der Storage Manager. Ein Windows-Dienst, der die aufgezeichneten Sitzungsdateien verwaltet, die von jedem Session Recording-fähigen VDA empfangen werden.
    • Administratorprotokollierung. Eine optionale Unterkomponente, die mit dem Session Recording-Server installiert wird, um die Administrationsaktivitäten zu protokollieren. Alle Protokollierungsdaten werden standardmäßig in einer separaten SQL Server-Datenbank namens CitrixSessionRecordingLogging gespeichert. Sie können den Datenbanknamen anpassen.
  • Session Recording-Datenbank

    • Die Session Recording-Datenbank ist keine tatsächliche Datenbank. Es ist eine Komponente, die während der Installation die erforderlichen Datenbanken in der Microsoft SQL Server-Instanz erstellt und konfiguriert. Session Recording unterstützt drei Lösungen für Hochverfügbarkeit von Datenbanken basierend auf Microsoft SQL Server. Weitere Informationen finden Sie unter Datenbank-Hochverfügbarkeit.

    • Sie können die Session Recording-Datenbank auf den folgenden Cloud-SQL-Datenbankdiensten installieren:

      • Azure SQL-Datenbank
      • Azure SQL Managed Instance
      • SQL Server auf Azure Virtual Machines (VMs)
      • AWS RDS
      • Google Cloud SQL Server
  • Session Recording-Administratorprotokollierung

    Wir empfehlen, die Session Recording-Administratorprotokollierung gleichzeitig mit dem Session Recording-Server zu installieren. Wenn Sie die Administratorprotokollierungsfunktion nicht aktivieren möchten, können Sie sie auf einer späteren Seite deaktivieren. Wenn Sie diese Funktion jedoch nicht von Anfang an installieren, sie aber später hinzufügen möchten, können Sie sie nur manuell mit SessionRecordingAdministrationx64.msi hinzufügen.

  • Session Recording-Richtlinienkonsole

    Sie können die Session Recording-Richtlinienkonsole verwenden, um Richtlinien zu konfigurieren.

Schritt 6.1: Installieren des Session Recording-Servers, der Datenbank und der Administratorprotokollierung

Wie bereits beschrieben, ist die Session Recording-Datenbank eine obligatorische Unterfunktion des Session Recording-Servers, und wir empfehlen, die Session Recording-Administratorprotokollierung gleichzeitig mit dem Session Recording-Server zu installieren. Daher wird in diesem Abschnitt die Installation der drei Komponenten auf demselben Computer beschrieben.

  1. Wählen Sie auf der Seite Features die Optionen Session Recording Server und Session Recording Administrator Logging aus. Wenn Session Recording Server ausgewählt ist, wird Session Recording Database automatisch ebenfalls ausgewählt. Klicken Sie auf Next.

    Session Recording-Server ausgewählt

  2. Geben Sie auf der Seite Database and Server Configuration den Instanznamen und den Datenbanknamen der Session Recording-Datenbank an, aktivieren Sie bei Bedarf die SQL Server authentication, und klicken Sie auf Next.

    Seite „Database and Server Configuration“

    Hinweis:

    Ab Version 2411 unterstützt Session Recording zusätzlich zur SQL Server-Authentifizierung die Entra ID-Authentifizierung (früher Azure Active Directory) für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Weitere Informationen finden Sie unter (/de-de/session-recording/2411/install-upgrade-uninstall#install-the-session-recording-database-on-azure-sql-database) und (/de-de/session-recording/2411/install-upgrade-uninstall#install-the-session-recording-database-on-azure-sql-managed-instance-or-on-aws-rds).

    Auf der Seite Database and Server Configuration:

    • Enable SQL Server authentication: Mit dieser Option können Sie über die SQL Server-Authentifizierung eine Verbindung zur Session Recording-Datenbank herstellen.

      SQL Server-Authentifizierung aktivieren

    • Instance name: Wenn es sich bei der Datenbankinstanz nicht um eine benannte Instanz handelt, können Sie nur den Computernamen des SQL Servers verwenden. Wenn Sie die Instanz während der Instanzeinrichtung benannt haben, verwenden Sie computername\instanzname als Datenbankinstanznamen. Um den verwendeten Serverinstanznamen zu ermitteln, führen Sie select @@servername auf dem SQL Server aus. Der Rückgabewert ist der exakte Datenbankinstanzname. Wenn Ihr SQL Server einen benutzerdefinierten Port anstelle des Standardports 1433 verwendet, hängen Sie ein Komma und den benutzerdefinierten Port an den Instanznamen an. Geben Sie beispielsweise DXSBC-SRD-1,2433 in das Textfeld Instance name ein, wobei 2433 den benutzerdefinierten Port bezeichnet.
    • Datenbankname: Geben Sie einen benutzerdefinierten Datenbanknamen in das Textfeld Datenbankname ein oder verwenden Sie den im Textfeld voreingestellten Standarddatenbanknamen. Klicken Sie auf Verbindung testen, um die Konnektivität zur SQL Server-Instanz und die Gültigkeit des Datenbanknamens zu testen.

      Hinweis:

      Die Standardinstallation des Session Recording-Servers verwendet HTTPS/TLS zur Sicherung der Kommunikation. Wenn TLS auf der Standard-IIS-Site (Internet Information Services) des Session Recording-Servers nicht konfiguriert ist, verwenden Sie HTTP. Deaktivieren Sie dazu die SSL-Auswahl in der IIS-Verwaltungskonsole, indem Sie zur Session Recording Broker-Site navigieren, die SSL-Einstellungen öffnen und das Kontrollkästchen Require SSL deaktivieren.

      Wichtig:

      Ein benutzerdefinierter Datenbankname darf nur die Zeichen A-Z, a-z, 0–9 und Unterstriche enthalten und darf 123 Zeichen nicht überschreiten.

      Sie müssen über die Serverrollenberechtigungen securityadmin und dbcreator der SQL Server-Instanz verfügen. Wenn Sie die Berechtigungen nicht haben, können Sie:

      • Bitten Sie den Datenbankadministrator, die Berechtigungen für die Installation zuzuweisen. Nach Abschluss der Installation sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
      • Oder verwenden Sie das Paket SessionRecordingAdministrationx64.msi unter \x64\Session Recording auf der Citrix Virtual Apps and Desktops ISO. Während der MSI-Installation fordert ein Dialogfeld die Anmeldeinformationen eines Datenbankadministrators mit den Serverrollenberechtigungen securityadmin und dbcreator an. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um die Installation fortzusetzen.

        Die Installation erstellt die Session Recording-Datenbank und fügt das Computerkonto des Session Recording-Servers als db_owner hinzu.

  3. Auf der Seite Konfiguration der Administrationsprotokollierung geben Sie Konfigurationen für die Funktion zur Administrationsprotokollierung an.

    Seite zur Konfiguration der Administrationsprotokollierung

    Auf der Seite Konfiguration der Administrationsprotokollierung:

    • Die Administrationsprotokollierungsdatenbank ist auf der SQL Server-Instanz installiert: Dieses Textfeld ist nicht bearbeitbar. Der SQL Server-Instanzname der Administrationsprotokollierungsdatenbank wird automatisch aus dem Instanznamen übernommen, den Sie auf der Seite Datenbank- und Serverkonfiguration eingegeben haben. Ab Version 2411 können Sie die Session Recording-Administrationsprotokollierungsdatenbank auf einer separaten Instanz von der Session Recording-Datenbank installieren. Führen Sie dazu die folgenden Schritte aus, bevor Sie sie installieren:

      1. Gehen Sie zu dem Computer, auf dem Sie den Session Recording-Server installieren möchten.
      2. Öffnen Sie den Registrierungs-Editor.
      3. Ändern Sie die Registrierung:
        • Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
        • Fügen Sie den DWORD (32-Bit)-Wert SmAudDatabaseLoggingState hinzu und setzen Sie die Wertdaten auf 1.
        • Fügen Sie den Wert SmAudDatabaseLoggingInstance hinzu und setzen Sie die Wertdaten auf den Instanznamen, auf dem Sie die Session Recording-Administrationsprotokollierungsdatenbank installieren möchten.

      Später, wenn Sie die Datenbanken installieren, wird die Session Recording-Administrationsprotokollierungsdatenbank auf der separaten Instanz installiert, die durch den Registrierungswert SmAudDatabaseLoggingInstance angegeben ist. Sie müssen denselben Authentifizierungsmodus für beide Datenbanken konfigurieren (SQL Server-Authentifizierung, Windows-Authentifizierung oder Microsoft Entra ID-Authentifizierung) und identische Benutzerberechtigungen erteilen.

    • Name der Administrator-Protokollierungsdatenbank: Um die Administrator-Protokollierungsfunktion von Session Recording zu installieren, geben Sie einen benutzerdefinierten Datenbanknamen für die Administrator-Protokollierungsdatenbank in dieses Textfeld ein oder verwenden Sie den Standarddatenbanknamen CitrixSessionRecordingLogging, der im Textfeld voreingestellt ist.

      Hinweis:

      Der Name der Administrator-Protokollierungsdatenbank muss sich von dem Session Recording-Datenbanknamen unterscheiden, der im Textfeld Datenbankname auf der vorherigen Seite Datenbank- und Serverkonfiguration festgelegt ist.

    • Nachdem Sie den Namen der Administrator-Protokollierungsdatenbank eingegeben haben, klicken Sie auf Verbindung testen, um die Konnektivität zur Administrator-Protokollierungsdatenbank zu testen.
    • Administrator-Protokollierung aktivieren: Standardmäßig ist die Administrator-Protokollierungsfunktion aktiviert. Sie können sie deaktivieren, indem Sie das Kontrollkästchen deaktivieren.
    • Obligatorische Blockierung aktivieren: Standardmäßig ist die obligatorische Blockierung aktiviert. Die normalen Funktionen können blockiert werden, wenn die Protokollierung fehlschlägt. Sie können die obligatorische Blockierung deaktivieren, indem Sie das Kontrollkästchen deaktivieren.

    Klicken Sie auf Weiter, um die Installation fortzusetzen.

  4. Überprüfen Sie die Voraussetzungen und bestätigen Sie die Installation.

    Installationszusammenfassung

    Die Seite Zusammenfassung zeigt Ihre Installationsauswahl an. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

  5. Schließen Sie die Installation ab.

    Installation abschließen

    Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten an, die erfolgreich installiert und initialisiert wurden.

    Klicken Sie auf Fertig stellen, um die Installation des Session Recording-Servers, der Datenbank und der Administrator-Protokollierung abzuschließen.

Schritt 6.2: Installieren der Session Recording-Richtlinienkonsole

Um die Session Recording-Richtlinienkonsole zu installieren, führen Sie die folgenden Schritte aus:

  1. Wählen Sie auf der Seite Features die Option Session Recording Policy Console aus und klicken Sie auf Weiter.

    Richtlinienkonsole nicht ausgewählt

  2. Überprüfen Sie die Voraussetzungen und bestätigen Sie die Installation.

    Zusammenfassung der Installation der Richtlinienkonsole

    Die Seite Zusammenfassung zeigt Ihre Installationsauswahl an. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

  3. Schließen Sie die Installation ab.

    Installation der Richtlinienkonsole abgeschlossen

    Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten an, die erfolgreich installiert und initialisiert wurden.

    Klicken Sie auf Fertig stellen, um die Installation der Session Recording-Richtlinienkonsole abzuschließen.

Schritt 7: Installieren Sie Broker_PowerShellSnapIn_x64.msi

Wichtig:

Um die Session Recording-Richtlinienkonsole zu verwenden, installieren Sie das Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) manuell. Suchen Sie das Snap-in auf der Citrix Virtual Apps and Desktops ISO (\x64\Citrix Desktop Delivery Controller) und befolgen Sie die Anweisungen zur Installation. Bei Nichteinhaltung kann ein Fehler auftreten.

Installieren des Session Recording-Agenten

Der Session Recording-Agent ist eine Komponente, die auf jedem VDA für Multi-Session-OS oder Single-Session-OS installiert wird, um die Aufzeichnung zu ermöglichen. Er ist für die Aufzeichnung von Sitzungsdaten verantwortlich.

Schritt 1: Laden Sie die Produktsoftware herunter und starten Sie den Assistenten

Verwenden Sie ein lokales Administratorkonto, um sich an dem Computer anzumelden, auf dem Sie den Session Recording-Agent installieren. Legen Sie die DVD in das Laufwerk ein oder stellen Sie die ISO-Datei bereit. Wenn das Installationsprogramm nicht automatisch startet, doppelklicken Sie auf die Anwendung AutoSelect oder das bereitgestellte Laufwerk.

Der Installationsassistent startet.

Schritt 2: Wählen Sie aus, welches Produkt installiert werden soll

Wählen Sie aus, welches Produkt installiert werden soll

Klicken Sie auf Start neben dem Produkt, um Citrix Virtual Apps oder Citrix Virtual Desktops zu installieren.

Schritt 3: Wählen Sie Session Recording aus

Wählen Sie den zu installierenden Session Recording-Agent aus

Wählen Sie den Eintrag Session Recording aus.

Schritt 4: Lesen und akzeptieren Sie die Lizenzvereinbarung

Installationsvereinbarung

Auf der Seite Software-Lizenzvereinbarung lesen Sie die Lizenzvereinbarung, akzeptieren diese und klicken dann auf Weiter

Schritt 5: Wählen Sie die zu installierende Komponente und den Installationsort aus

Wählen Sie den zu installierenden Agent aus

Wählen Sie Session Recording Agent aus und klicken Sie auf Weiter.

Schritt 6: Agentenkonfiguration festlegen

Agentenkonfiguration(/de-de/session-recording/2411/media/agent-configuration.png)

Auf der Seite Agentenkonfiguration nehmen Sie die folgenden Einstellungen vor:

  • Geben Sie den Computernamen des Computers ein, auf dem Sie den Session Recording-Server installiert haben, sowie die Protokoll- und Portinformationen für die Verbindung mit dem Session Recording-Server. Wenn Sie Session Recording noch nicht installiert haben, können Sie diese Informationen später in den Eigenschaften des Session Recording-Agenten ändern.
  • Wenn Sie den Session Recording-Agenten auf einer in Azure AD eingebundenen Maschine installieren, wählen Sie Azure AD-Unterstützung aktivieren. Um die Azure AD-Identitätsunterstützung für die Konfiguration von Wiedergabeberechtigungen und verschiedenen Session Recording-Richtlinien aus der Cloud vollständig zu aktivieren, führen Sie die folgenden Schritte aus und starten Sie dann den VDA neu:

    Hinweis:

    Die Azure AD-Unterstützung ist eine Vorschaufunktion. Sie ist ab Session Recording Version 2402 verfügbar.

    Vorschaufunktionen sind möglicherweise nicht vollständig lokalisiert und werden für den Einsatz in Nicht-Produktionsumgebungen empfohlen. Der technische Support von Citrix unterstützt keine Probleme, die bei Vorschaufunktionen auftreten.

    • Verwenden Sie das MSI-Paket, um den Session Recording-Server ebenfalls auf einer in Azure AD eingebundenen Maschine zu installieren. Wählen Sie während der MSI-Installation Azure AD-Unterstützung aktivieren.

      Azure AD-Unterstützung während der Server-MSI-Installation aktivieren(/de-de/session-recording/2411/media/aad-support-in-server-msi.png)

    • Citrix Cloud mit Azure AD verbinden.

    • Gehen Sie zur Startseite der Oberfläche für die vollständige Konfiguration und aktivieren Sie die Umschalter SessionRecordingSupportAAD und Send User Identity Info In Prepare Session im Abschnitt Vorschaufunktionen. Um auf die Startseite der Oberfläche für die vollständige Konfiguration zuzugreifen, führen Sie die folgenden Schritte aus:

      1. Melden Sie sich bei Citrix Cloud an.
      2. Wählen Sie im Menü oben links Meine Dienste > DaaS. Standardmäßig wird die Startseite der Oberfläche für die vollständige Konfiguration angezeigt.

Hinweis:

Es gibt eine Einschränkung bei der Testverbindungsfunktion des Installers. Sie unterstützt das Szenario „HTTPS erfordert TLS 1.2“ nicht. Wenn Sie den Installer in diesem Szenario verwenden, schlägt die Testverbindung fehl, aber Sie können den Fehler ignorieren und auf Weiter klicken, um die Installation fortzusetzen. Dies hat keine Auswirkungen auf die normale Funktion.

Schritt 7: Voraussetzungen überprüfen und Installation bestätigen

Zusammenfassung der Agent-Installation

Auf der Seite Zusammenfassung werden Ihre Installationsoptionen angezeigt. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

Schritt 8: Installation abschließen

Agent-Installation abgeschlossen

Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten an, die erfolgreich installiert und initialisiert wurden.

Klicken Sie auf Fertig stellen, um die Installation des Session Recording-Agent abzuschließen.

Hinweis:

Wenn Machine Creation Services (MCS) oder Citrix Provisioning™ mehrere VDAs mit einem Masterimage und installiertem Microsoft Message Queuing (MSMQ) erstellen, haben die VDAs möglicherweise dieselbe QMId. Dieselbe QMId kann verschiedene Probleme verursachen, zum Beispiel:

  • Sitzungen werden möglicherweise nicht aufgezeichnet, selbst wenn die Aufzeichnungsvereinbarung akzeptiert wird.
  • Der Session Recording-Server kann möglicherweise keine Abmeldesignale für Sitzungen empfangen, und daher bleiben Sitzungen möglicherweise immer im Status „Live“.

Als Workaround erstellen Sie eine eindeutige QMId für jeden VDA, die je nach Bereitstellungsmethode unterschiedlich ist.

Es sind keine zusätzlichen Maßnahmen erforderlich, wenn Single-Session-OS-VDAs mit installiertem Session Recording-Agent mit PVS 7.7 oder höher und MCS 7.9 oder höher im statischen Desktopmodus erstellt werden, d. h. beispielsweise so konfiguriert sind, dass alle Änderungen mit einer separaten Personal vDisk oder der lokalen Festplatte Ihres VDA persistent gemacht werden.

Für Multi-Session-OS-VDAs, die mit MCS oder PVS erstellt wurden, und Single-Session-OS-VDAs, die so konfiguriert sind, dass alle Änderungen beim Abmelden eines Benutzers verworfen werden, verwenden Sie das Skript GenRandomQMID.ps1, um die QMId beim Systemstart zu ändern. Ändern Sie die Energieverwaltungsstrategie, um sicherzustellen, dass genügend VDAs vor Benutzeranmeldeversuchen ausgeführt werden.

Um das Skript GenRandomQMID.ps1 zu verwenden, gehen Sie wie folgt vor:

  1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

    Set-ExecutionPolicy RemoteSigned

  2. Erstellen Sie eine geplante Aufgabe, legen Sie den Trigger auf Systemstart fest und führen Sie sie mit dem SYSTEM-Konto auf der PVS- oder MCS-Master-Image-Maschine aus.

  3. Fügen Sie den Befehl als Startaufgabe hinzu.

    powershell .exe -file C:\\GenRandomQMID.ps1

Zusammenfassung des Skripts GenRandomQMID.ps1:

  1. Entfernen Sie die aktuelle QMId aus der Registrierung.
  2. Fügen Sie SysPrep = 1 zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters hinzu.
  3. Beenden Sie die zugehörigen Dienste, einschließlich CitrixSmAudAgent und MSMQ.
  4. Um eine zufällige QMId zu generieren, starten Sie die zuvor beendeten Dienste.

Beispiel GENRANDOMQMID.PS1:

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

Installieren des Session Recording Players

Der Session Recording Player ist eine Benutzeroberfläche, auf die Sie von einer Workstation aus zugreifen, um aufgezeichnete Sitzungsdateien wiederzugeben. Installieren Sie den Session Recording Player auf dem Session Recording-Server oder auf Workstations in der Domäne.

Tipp:

  • Durch die Installation des Session Recording-Servers können Sie den Session Recording-Webplayer automatisch installieren.
  • Installieren Sie vor oder nach der Installation des Session Recording-Players das Microsoft Visual C++ Redistributable-Paket namens VC_redist.x86.exe. Sie finden das Paket auf der Citrix Virtual Apps and Desktops-ISO unter \Support\VcRedist.

Schritt 1: Produktsoftware herunterladen und Assistenten starten

Melden Sie sich mit einem lokalen Administratorkonto an dem Computer an, auf dem Sie die Session Recording-Playerkomponente installieren. Legen Sie die DVD in das Laufwerk ein oder stellen Sie die ISO-Datei bereit. Wenn das Installationsprogramm nicht automatisch startet, doppelklicken Sie auf die Anwendung AutoSelect oder das bereitgestellte Laufwerk.

Der Installationsassistent wird gestartet.

Schritt 2: Zu installierendes Produkt auswählen

Zu installierendes Produkt auswählen

Klicken Sie neben dem Produkt auf Start, um Citrix Virtual Apps oder Citrix Virtual Desktops zu installieren.

Schritt 3: Session Recording auswählen

Session Recording auswählen

Wählen Sie den Eintrag Session Recording aus.

Schritt 4: Lizenzvertrag lesen und akzeptieren

Installationsvereinbarung

Lesen Sie auf der Seite Software-Lizenzvertrag den Lizenzvertrag, akzeptieren Sie ihn und klicken Sie dann auf Weiter.

Schritt 5: Zu installierende Komponente und Installationspfad auswählen

Wählen Sie den zu installierenden Player aus(/de-de/session-recording/2411/media/install-player-3-select.png)

Wählen Sie Session Recording Player aus und klicken Sie auf Weiter.

Schritt 6: Voraussetzungen überprüfen und die Installation bestätigen

Zusammenfassung der Player-Installation(/de-de/session-recording/2411/media/install-player-4-confirm-installation.png)

Die Seite Zusammenfassung zeigt Ihre Installationsauswahl an. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

Schritt 7: Installation abschließen

Player-Installation abgeschlossen(/de-de/session-recording/2411/media/install-player-7-install-complete.png)

Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten an, die erfolgreich installiert und initialisiert wurden.

Klicken Sie auf Fertig stellen, um die Installation des Session Recording Players abzuschließen.

Zugriffssteuerungsliste (ACL) für Message Queuing (MSMQ) festlegen

Nach der Installation von Session Recording wird empfohlen, die ACL für MSMQ zu konfigurieren. Weitere Informationen finden Sie unter Sicherheitsempfehlungen.

Installation automatisieren

Session Recording unterstützt die unbeaufsichtigte Installation mit Optionen.

Installation der Session Recording Verwaltungskomponenten automatisieren

Installieren Sie den vollständigen Satz der Session Recording Verwaltungskomponenten mit einem einzigen Befehl

Beispielsweise installiert einer der folgenden Befehle den vollständigen Satz der Session Recording-Verwaltungskomponenten und erstellt eine Protokolldatei, um die Installationsinformationen zu erfassen.

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" SERVICEKEYAUTHENABLE="1" /qn+ /l*vx "yourinstallationlog"
<!--NeedCopy-->

Hinweis:

Sie finden die Datei SessionRecordingAdministrationx64.msi auf der Citrix Virtual Apps and Desktops-ISO unter \x64\Session Recording.

Unabhängig von der hier durch DATABASEINSTANCE angegebenen Instanz können Sie ab Release 2411 auch die Installation der Session Recording-Administratorprotokollierungsdatenbank auf einer separaten Instanz von der Session Recording-Datenbank wählen. Führen Sie dazu die folgenden Schritte aus, bevor Sie einen der Befehle zur Installation ausführen:

  1. Gehen Sie zu dem Computer, auf dem Sie den Session Recording-Server installieren möchten.
  2. Öffnen Sie den Registrierungs-Editor.
  3. Ändern Sie die Registrierung:
    • Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
    • Fügen Sie den DWORD-Wert (32-Bit) SmAudDatabaseLoggingState hinzu und setzen Sie die Wertdaten auf 1.
    • Fügen Sie den Wert SmAudDatabaseLoggingInstance hinzu und setzen Sie die Wertdaten auf den Instanznamen, auf dem Sie die Session Recording-Administratorprotokollierungsdatenbank installieren möchten.

    Später, wenn Sie die Datenbanken installieren, wird die Session Recording-Administratorprotokollierungsdatenbank auf der separaten Instanz installiert, die durch den Registrierungswert SmAudDatabaseLoggingInstance angegeben ist. Sie müssen für beide Datenbanken denselben Authentifizierungsmodus (SQL Server-Authentifizierung, Windows-Authentifizierung oder Microsoft Entra ID-Authentifizierung) konfigurieren und identische Benutzerberechtigungen erteilen.

Dabei gilt:

  • ADDLOCAL bietet die Funktionen zur Auswahl. Sie können mehrere Optionen auswählen. SsRecServer ist der Session Recording-Server. PolicyConsole ist die Session Recording-Richtlinienkonsole. SsRecLogging ist die Administratorprotokollierungsfunktion. StorageDatabase ist die Session Recording-Datenbank. Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können.
  • DATABASEINSTANCE ist der Instanzname der Session Recording-Datenbank. Zum Beispiel .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name oder tcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342, wenn Sie Azure SQL Managed Instance verwenden. Wie bereits beschrieben, können Sie die Session Recording-Datenbank und die Session Recording-Administratorprotokollierungsdatenbank auf derselben Instanz oder auf separaten Instanzen installieren.
  • DATABASENAME ist der Datenbankname der Session Recording-Datenbank.
  • LOGGINGDATABASENAME ist der Name der Administrator-Protokollierungsdatenbank.
  • AZURESQLSERVICESUPPORT bestimmt, ob die SQL Server-Authentifizierung unterstützt wird. Um die SQL Server-Authentifizierung zu verwenden, setzen Sie sie auf 1.
  • DATABASEUSER ist das Computerkonto des Session Recording-Servers.
  • CLOUDDBSUPPORT bestimmt, ob Azure SQL-Datenbanken unterstützt werden.
  • AZUREUSERNAME ist der Administratorname für SQL Server oder Microsoft Entra ID. Ab Version 2411 unterstützt Session Recording die Entra ID-Authentifizierung für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Um die Microsoft Entra ID-Authentifizierung zu verwenden, führen Sie die folgenden Schritte aus:

    1. Stellen Sie sicher, dass Visual C++ Redistributable auf dem Session Recording-Server installiert wurde. Andernfalls laden Sie es von https://learn.microsoft.com/de-de/cpp/windows/latest-supported-vc-redist?view=msvc-170 herunter und installieren Sie es.
    2. Stellen Sie sicher, dass der Microsoft ODBC-Treiber für SQL Server auf dem Session Recording-Server installiert wurde. Andernfalls laden Sie ihn von https://learn.microsoft.com/de-de/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16 herunter und installieren Sie ihn.
    3. Fügen Sie den Parameter AADPASSWORD hinzu und setzen Sie ihn auf 1, wenn Sie den Datenbankinstallationsbefehl ausführen.
    4. Erstellen Sie einen Entra ID-Administrator und erteilen Sie ihm SQL Server-Administratorberechtigungen. Weitere Informationen finden Sie in der Microsoft-Dokumentation: https://learn.microsoft.com/de-de/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
  • AZUREPASSWORD ist das Administratorpasswort für SQL Server oder Microsoft Entra ID.
  • AADPASSWORD bestimmt, ob die Microsoft Entra ID-Authentifizierung unterstützt wird. Um die Microsoft Entra ID-Authentifizierung zu verwenden, setzen Sie sie auf 1.
  • SERVICEKEYAUTHENABLE aktiviert die Dienstschlüsselauthentifizierung zwischen dem Session Recording-Agent und dem Session Recording-Server. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten, und Sie müssen ihn auf 1 setzen. Andernfalls fügen Sie diesen Parameter nicht hinzu.
  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Ein Master-Image zur Bereitstellung des Session Recording-Servers erstellen

Möglicherweise verfügen Sie bereits über die Session Recording-Datenbank und die Administrationsprotokollierungsdatenbank aus einer vorhandenen Bereitstellung. In solchen Szenarien können Sie jetzt auf Datenbankprüfungen verzichten, wenn Sie die Session Recording-Verwaltungskomponenten mit SessionRecordingAdministrationx64.msi installieren. Sie können einfach ein Master-Image zur Bereitstellung des Session Recording-Servers auf vielen anderen Computern erstellen. Nachdem Sie den Session Recording-Server auf Zielcomputern mithilfe des Master-Images bereitgestellt haben, führen Sie auf jedem Computer einen Befehl aus, um eine Verbindung zur vorhandenen Session Recording-Datenbank und Administrationsprotokollierungsdatenbank herzustellen. Diese Master-Image-Unterstützung erleichtert die Bereitstellung und minimiert die potenziellen Auswirkungen menschlicher Fehler. Sie gilt nur für Neuinstallationen und umfasst die folgenden Schritte:

  1. Eine Eingabeaufforderung starten und einen Befehl ähnlich dem folgenden ausführen:

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    Dieser Befehl installiert die Session Recording-Verwaltungskomponenten, ohne die Konnektivität zur Session Recording-Datenbank und zur Administrationsprotokollierungsdatenbank zu konfigurieren und zu testen.

    Legen Sie den Parameter IGNOREDBCHECK auf True fest und verwenden Sie zufällige Werte für DATABASEINSTANCE, DATABASENAME und LOGGINGDATABASENAME.

  2. Erstellen Sie ein Master-Image auf dem Computer, den Sie bedienen.

  3. Stellen Sie das Master-Image auf anderen Computern zur Bereitstellung des Session Recording-Servers bereit.

  4. Führen Sie auf jedem der Computer Befehle ähnlich den folgenden aus:

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    Die Befehle verbinden den zuvor installierten Session Recording-Server mit einer vorhandenen Session Recording-Datenbank und Administrationsprotokollierungsdatenbank.

    Sie finden die Datei SsRecUtils.exe unter \Citrix\SessionRecording\Server\bin\. Legen Sie die Parameter DATABASEINSTANCE, DATABASENAME und LOGGINGDATABASENAME nach Bedarf fest.

Datenbanken beim Deinstallieren der Session Recording-Verwaltungskomponenten beibehalten

Wenn KEEPDB auf True gesetzt ist, behält der folgende Befehl die Session Recording-Datenbank und die Administrationsprotokollierungsdatenbank beim Deinstallieren der Session Recording-Verwaltungskomponenten bei:

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Installation des Session Recording-Players und Webplayers automatisieren

Zum Beispiel installieren die folgenden Befehle den Session Recording-Player bzw. den Webplayer.

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

Hinweis:

Sie finden SessionRecordingPlayer.msi auf der Citrix Virtual Apps and Desktops ISO unter \x86\Session Recording.

Sie finden SessionRecordingWebPlayer.msi auf der Citrix Virtual Apps and Desktops ISO unter \x64\Session Recording.

Wo:

  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Automatisierte Installation des Session Recording-Agenten

Der folgende Befehl installiert beispielsweise den Session Recording-Agenten und erstellt eine Protokolldatei, um die Installationsinformationen zu erfassen.

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport SESSIONRECORDINGAUTHENTICATION="Citrix Cloud™" SESSIONRECORDINGRPC="Websocket" SESSIONRECORDINGIDP="IDP"
<!--NeedCopy-->

Hinweis:

Sie finden SessionRecordingAgentx64.msi auf der Citrix Virtual Apps and Desktops ISO unter \x64\Session Recording.

Wo:

  • yourservername ist der NetBIOS-Name oder FQDN des Computers, auf dem der Session Recording-Server gehostet wird. Wenn nicht angegeben, ist der Standardwert localhost.
  • yourbrokerprotocol ist das HTTP oder HTTPS, das der Session Recording-Agent für die Kommunikation mit dem Session Recording Broker verwendet. Wenn nicht angegeben, ist der Standardwert HTTPS.
  • yourbrokerport ist die Portnummer, die der Session Recording-Agent für die Kommunikation mit dem Session Recording Broker verwendet. Wenn nicht angegeben, ist der Standardwert Null, wodurch der Session Recording-Agent angewiesen wird, die Standardportnummer für das ausgewählte Protokoll zu verwenden: 80 für HTTP oder 443 für HTTPS.
  • SESSIONRECORDINGAUTHENTICATION ist der Authentifizierungstyp zwischen dem Session Recording-Agenten und dem Session Recording-Server. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten. Um die Azure AD-Unterstützung zu aktivieren, fügen Sie diesen Parameter hinzu und setzen Sie ihn auf Citrix Cloud.
  • SESSIONRECORDINGRPC ist die Kommunikationsmethode zwischen dem Session Recording-Agent und dem Session Recording-Server. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten. Um die Azure AD-Unterstützung zu aktivieren, fügen Sie diesen Parameter hinzu und setzen Sie ihn auf Websocket.
  • SESSIONRECORDINGIDP gibt den Identitätstyp an. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten. Um die Azure AD-Unterstützung zu aktivieren, fügen Sie diesen Parameter hinzu und setzen Sie ihn auf IDP.
  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Upgrade von Session Recording

Sie können bestimmte Bereitstellungen auf spätere Versionen aktualisieren, ohne zuvor neue Maschinen oder Sites einrichten zu müssen. Sie können von der Version von Session Recording, die im neuesten CU von XenApp und XenDesktop 7.6 LTSR enthalten ist, und von jeder späteren Version auf die neueste Version von Session Recording aktualisieren.

Hinweis:

Wenn Sie Session Recording Administration von 7.6 auf 7.13 oder höher aktualisieren und in Session Recording Administration die Option Ändern wählen, um den Administratorprotokollierungsdienst hinzuzufügen, wird der SQL Server-Instanzname auf der Seite Administratorprotokollierungskonfiguration nicht angezeigt. Die folgende Fehlermeldung wird angezeigt, wenn Sie auf Weiter klicken: Datenbankverbindungstest fehlgeschlagen. Bitte geben Sie den korrekten Datenbankinstanznamen ein. Als Problemumgehung fügen Sie die Leseberechtigung für localhost-Benutzer zum folgenden SmartAuditor Server-Registrierungsordner hinzu: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Ein Upgrade von einer Technical Preview-Version ist nicht möglich.

Anforderungen, Vorbereitung und Einschränkungen

  • Verwenden Sie die grafische Benutzeroberfläche oder die Befehlszeilenschnittstelle des Session Recording-Installationsprogramms, um die Session Recording-Komponenten auf dem Computer zu aktualisieren, auf dem Sie die Komponenten installiert haben.
  • Sichern Sie vor jeder Upgrade-Aktivität die Datenbank mit dem Namen CitrixSessionRecording in der SQL Server-Instanz. Auf diese Weise können Sie sie wiederherstellen, falls nach dem Datenbank-Upgrade Probleme auftreten.
  • Sie müssen nicht nur ein Domänenbenutzer sein, sondern auch ein lokaler Administrator auf den Computern, auf denen Sie die Session Recording-Komponenten aktualisieren.
  • Wenn der Session Recording-Server und die Session Recording-Datenbank nicht auf demselben Server installiert sind, müssen Sie über die Datenbankrollenberechtigung verfügen, um die Session Recording-Datenbank zu aktualisieren. Andernfalls können Sie:
    • Bitten Sie den Datenbankadministrator, die Serverrollenberechtigungen securityadmin und dbcreator für das Upgrade zuzuweisen. Nach Abschluss des Upgrades sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
    • Alternativ können Sie das Paket SessionRecordingAdministrationx64.msi für das Upgrade verwenden. Während des MSI-Upgrades wird ein Dialogfeld angezeigt, in dem Sie die Anmeldeinformationen eines Datenbankadministrators eingeben müssen, der über die Serverrollenberechtigungen securityadmin und dbcreator verfügt. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um das Upgrade fortzusetzen.
  • Sie können wählen, nicht alle Session Recording-Agenten gleichzeitig zu aktualisieren. Session Recording-Agent 7.6.0 (und höher) ist mit der neuesten (aktuellen) Version des Session Recording-Servers kompatibel. Einige neue Funktionen und Fehlerbehebungen werden jedoch möglicherweise nicht wirksam.
  • Sitzungen, die während des Upgrades des Session Recording-Servers gestartet werden, werden nicht aufgezeichnet.
  • Die Option Grafikanpassung in den Session Recording-Agent-Eigenschaften ist nach einer Neuinstallation oder einem Upgrade standardmäßig aktiviert, um die Kompatibilität mit dem Desktop Composition Redirection-Modus zu gewährleisten. Sie können diese Option nach einer Neuinstallation oder einem Upgrade manuell deaktivieren.
  • Die Administratorprotokollierungsfunktion wird nicht installiert, nachdem Sie Session Recording von einer früheren Version aktualisiert haben, in der die Funktion nicht verfügbar ist. Um die Funktion hinzuzufügen, ändern Sie die Installation nach dem Upgrade.
  • Wenn zum Zeitpunkt des Upgrade-Starts Live-Aufzeichnungssitzungen laufen, ist die Wahrscheinlichkeit gering, dass die Aufzeichnung abgeschlossen werden kann.
  • Überprüfen Sie die folgende Upgradesequenz, damit Sie potenzielle Ausfälle planen und mindern können.

Upgradesequenz

Um eine vorhandene Installation zu aktualisieren, gehen Sie zu jedem Computer, auf dem eine Session Recording-Komponente installiert ist, und führen Sie dann die Citrix Virtual Apps and Desktops-ISO aus.

Tipp:

Gehen Sie zur Citrix Virtual Apps and Desktops-Downloadseite, um die entsprechende Version von Citrix Virtual Apps and Desktops herunterzuladen.

Das Upgrade einer vorhandenen Installation folgt im Allgemeinen der folgenden Reihenfolge:

  1. Aktualisieren Sie die Session Recording-Serverkomponente.

    Wenn mehr als ein Session Recording-Server vorhanden ist, aktualisieren Sie zuerst denjenigen, auf dem die Session Recording-Datenbankkomponente installiert ist. Danach aktualisieren Sie die restlichen Session Recording-Server.

    Führen Sie dazu die folgenden Schritte aus:

    1. Beenden Sie den Dienst „Session Recording Storage Manager“ manuell auf dem Session Recording-Server.
    2. Stellen Sie über den Internet Information Services (IIS) Manager sicher, dass der Session Recording Broker ausgeführt wird.
    3. Führen Sie die ISO-Datei von Citrix Virtual Apps and Desktops aus und wählen Sie den Eintrag „Session Recording“ zum Upgrade aus.
  2. Der Session Recording-Dienst ist automatisch wieder online, wenn das Upgrade des Session Recording-Servers abgeschlossen ist.
  3. Aktualisieren Sie den Session Recording-Agent (auf dem Masterimage).
  4. Aktualisieren Sie die Session Recording-Richtlinienkonsole zusammen mit oder nach dem Session Recording-Server.
  5. Aktualisieren Sie den Session Recording-Player.

Installieren der Session Recording-Datenbank auf Cloud-SQL-Datenbankdiensten

In diesem Abschnitt wird beschrieben, wie die Session Recording-Datenbank auf den folgenden Cloud-SQL-Datenbankdiensten installiert wird:

  • Azure SQL-Datenbank
  • Azure SQL Managed Instance
  • SQL Server auf Azure-VMs
  • AWS RDS
  • Google Cloud SQL Server

Installieren Sie die Session Recording-Datenbank auf Azure SQL-Datenbank

  1. Erstellen Sie eine Azure SQL-Datenbank.

    1. Melden Sie sich mit Ihrem Azure-Konto beim Azure-Portal an.
    2. Wählen Sie im Portalmenü Ressource erstellen aus.
    3. Geben Sie im Suchfeld des Portals SQL-Datenbank ein.
    4. Wählen Sie aus der Liste der Suchergebnisse SQL-Datenbanken aus.
    5. Klicken Sie auf Erstellen, um eine Azure SQL-Datenbank zu erstellen.
    6. Geben Sie im Abschnitt SQL-Datenbank erstellen die folgenden Informationen an:

      • Abonnement: Wählen Sie das gewünschte Azure-Abonnement aus.
      • Ressourcengruppe: Wählen Sie Neu erstellen oder eine vorhandene Ressourcengruppe aus.
      • Datenbankname: Ein eindeutiger Name ist erforderlich.
      • Server: Wählen Sie „Neu erstellen“ aus und füllen Sie das Formular Neuer Server mit den folgenden Werten aus:
        • Servername: Geben Sie einen eindeutigen Namen ein. Servernamen müssen für alle Server in Azure global eindeutig sein.
        • Standort: Wählen Sie einen Standort aus der Dropdownliste aus.
        • Authentifizierungsmethode: Wählen Sie „SQL-Authentifizierung verwenden“, „Entra ID-Authentifizierung“ oder „Beide“ aus.
        • Server-Administratoranmeldung: Geben Sie einen SQL Server- oder Microsoft Entra ID-Administratornamen ein. Ab Version 2411 unterstützt Session Recording die Entra ID-Authentifizierung für Cloud-basierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Weitere Informationen zur Microsoft Entra ID-Authentifizierung finden Sie in den Beschreibungen der Befehlsparameter in diesem Artikel.
        • Passwort: Geben Sie ein SQL Server- oder Microsoft Entra ID-Administratorpasswort ein, das die Anforderungen erfüllt, und geben Sie es im Feld Passwort bestätigen erneut ein.
        • Wählen Sie OK.

      Nachdem Sie die vorstehenden Informationen eingegeben haben, klicken Sie auf Überprüfen + Erstellen. Klicken Sie auf die Schaltfläche Erstellen, um die Azure SQL-Datenbank fertigzustellen.

  2. Wiederholen Sie Schritt 1, um eine andere Azure SQL-Datenbank auf demselben Server zu erstellen.
  3. Rufen Sie die Server-Verbindungszeichenfolge für die erstellten Azure SQL-Datenbanken ab.
    1. Suchen Sie im Azure-Portal nach einer der von Ihnen erstellten Azure SQL-Datenbanken und klicken Sie darauf.
    2. Klicken Sie in der linken Navigation auf Verbindungszeichenfolgen.
    3. Notieren Sie sich die Server-Zeichenfolge, die später als Instanzname der Session Recording-Datenbank und der Session Recording-Protokollierungsdatenbank verwendet werden soll.
  4. Führen Sie einen Befehl ähnlich dem folgenden aus, um die Session Recording-Datenbank auf der zuvor erstellten Azure SQL-Datenbank zu installieren.

    Hinweis:

    Auf Azure SQL-Datenbank kann die Installation der Session Recording-Datenbank nur durch Ausführen eines Befehls ähnlich dem folgenden erfolgen.

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" /qn+ /l*vx "yourinstallationlog"

    Dabei gilt:

    • ADDLOCAL bietet die Funktionen zur Auswahl. Sie können mehr als eine Option auswählen. SsRecServer ist der Session Recording-Server. PolicyConsole ist die Session Recording-Richtlinienkonsole. SsRecLogging ist die Funktion für die Administratorprotokollierung. StorageDatabase ist die Session Recording-Datenbank. Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können.
    • DATABASEINSTANCE ist der Instanzname der Session Recording-Datenbank, der durch die Azure SQL-Datenbank-Verbindungszeichenfolge angegeben wird.
    • DATABASENAME ist der Datenbankname der Session Recording-Datenbank.
    • LOGGINGDATABASENAME ist der Name der Administrator-Protokollierungsdatenbank.
    • AZURESQLSERVICESUPPORT bestimmt, ob die SQL Server-Authentifizierung unterstützt wird. Um die SQL Server-Authentifizierung zu verwenden, setzen Sie diesen Wert auf 1.
    • CLOUDDBSUPPORT bestimmt, ob Azure SQL-Datenbanken unterstützt werden.
    • DATABASEUSER ist das Computerkonto des Session Recording-Servers.
    • AZUREUSERNAME ist der Administratorname für SQL Server oder Microsoft Entra ID. Ab Version 2411 unterstützt Session Recording die Entra ID-Authentifizierung für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Um die Microsoft Entra ID-Authentifizierung zu verwenden, führen Sie die folgenden Schritte aus:

      1. Stellen Sie sicher, dass Visual C++ Redistributable auf dem Session Recording-Server installiert ist. Andernfalls laden Sie es von https://learn.microsoft.com/de-de/cpp/windows/latest-supported-vc-redist?view=msvc-170 herunter und installieren Sie es.
      2. Stellen Sie sicher, dass der Microsoft ODBC-Treiber für SQL Server auf dem Session Recording-Server installiert ist. Andernfalls laden Sie ihn von https://learn.microsoft.com/de-de/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16 herunter und installieren Sie ihn.
      3. Fügen Sie den Parameter AADPASSWORD hinzu und setzen Sie ihn auf 1, wenn Sie den Datenbankinstallationsbefehl ausführen.
      4. Erstellen Sie einen Entra ID-Administrator und erteilen Sie ihm SQL Server-Administratorberechtigungen. Weitere Informationen finden Sie in der Microsoft-Dokumentation: https://learn.microsoft.com/de-de/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
    • AZUREPASSWORD ist das Administratorpasswort für SQL Server oder Microsoft Entra ID.
    • AADPASSWORD bestimmt, ob die Microsoft Entra ID-Authentifizierung unterstützt wird. Um die Microsoft Entra ID-Authentifizierung zu verwenden, setzen Sie diesen Wert auf 1.
    • /q gibt den stillen Modus an.
    • /l*v gibt die ausführliche Protokollierung an.
    • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Installieren der Session Recording-Datenbank auf Azure SQL Managed Instance oder auf AWS RDS

Tipp:

Auf Azure SQL Managed Instance und auf AWS RDS können Sie die Session Recording-Datenbank installieren, indem Sie:

  • Das Paket SessionRecordingAdministrationx64.msi doppelklicken und ausführen.

  • Einen Befehl ausführen, der dem folgenden ähnelt:

     msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString "DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1"/qn+ /l*vx "yourinstallationlog"
     <!--NeedCopy-->
    
  1. Erstellen Sie eine Azure SQL Managed Instance oder eine SQL Server-Instanz über die Amazon RDS-Konsole.

  2. (Nur für Azure SQL) Notieren Sie sich die Server-Zeichenfolgen, die im Eigenschaftenbereich angezeigt werden. Die Zeichenfolgen sind der Instanzname der Session Recording-Datenbank. Ein Beispiel finden Sie im folgenden Screenshot.

    Beispiel für Server-Zeichenfolgen

  3. (Nur für AWS RDS) Notieren Sie sich die Informationen zu Endpoint und Port. Wir verwenden diese als Instanznamen Ihrer Datenbank im Format <Endpoint, Port>.

    AWS RDS-Instanzzusammensetzung

  4. Führen Sie SessionRecordingAdministrationx64.msi aus, um die Session Recording-Datenbank zu installieren.

    Aktivieren Sie das Kontrollkästchen SQL Server-Authentifizierung aktivieren und geben Sie den SQL Server-Administratornamen und das Kennwort ein. Nehmen Sie weitere erforderliche Konfigurationen vor.

    SQL Server-Administratoranmeldeinformationen eingeben

    Hinweis:

    • Wenn Sie das SQL Server-Administratorkennwort ändern, müssen Sie das Kennwort in den Eigenschaften des Session Recording-Servers aktualisieren. Wenn Sie die Eigenschaften des Session Recording-Servers öffnen, wird eine Fehlermeldung angezeigt. Klicken Sie auf OK, um fortzufahren, wählen Sie die Registerkarte Cloud-DB und geben Sie das neue SQL Server-Administratorkennwort ein. Starten Sie den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu. SQL Server-Administratorkennwort aktualisieren

    • Zusätzlich zur SQL Server-Authentifizierung unterstützt Session Recording die Entra ID-Authentifizierung (ehemals Azure Active Directory) für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Um die Microsoft Entra ID-Authentifizierung zu verwenden, installieren Sie die Datenbank über die Befehlszeile und befolgen Sie die zuvor in diesem Artikel beschriebenen Anweisungen.

    • Die Azure AD-Authentifizierung wird nicht unterstützt.

Lokale Datenbank zu Cloud SQL Managed Instance migrieren

  1. Migrieren Sie Ihre lokale Datenbank gemäß https://docs.microsoft.com/de-de/data-migration/ oder https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.

  2. Damit Session Recording nach der Migration ordnungsgemäß funktioniert, führen Sie SsRecUtils.exe auf dem Session Recording-Server aus.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. Starten Sie auf dem Session Recording-Server den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu.

Produktionsdatenbank von Azure SQL Managed Instance zu einer lokalen Datenbank migrieren

  1. Migrieren Sie die Datenbank gemäß https://docs.microsoft.com/de-de/data-migration/.

  2. Damit Session Recording nach der Migration ordnungsgemäß funktioniert, führen Sie SsRecUtils.exe auf dem Session Recording-Server aus.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. Starten Sie auf dem Session Recording-Server den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu.

Session Recording-Datenbank auf SQL Server auf Azure-VMs installieren

Auf SQL Server auf Azure-VMs können Sie die Session Recording-Datenbank installieren, indem Sie das Paket SessionRecordingAdministrationx64.msi doppelklicken und ausführen oder den Citrix Virtual Apps and Desktops-Installer verwenden.

  1. Richten Sie eine Azure SQL-VM ein.
  2. Konfigurieren Sie die VM und fügen Sie sie der Domäne hinzu, in der Sie die Session Recording-Komponenten installieren.
  3. Verwenden Sie den FQDN der VM als Instanznamen während der Installation der Session Recording-Datenbank. Hinweis: Wenn Sie SessionRecordingAdministrationx64.msi für die Installation verwenden, deaktivieren Sie das Kontrollkästchen SQL Server-Authentifizierung aktivieren.
  4. Folgen Sie der Installationsbenutzeroberfläche, um die Installation der Session Recording-Datenbank abzuschließen.

Installieren der Session Recording-Datenbank auf Google Cloud SQL Server

Tipp:

Auf Google Cloud SQL Server kann die Installation der Session Recording-Datenbank durch Ausführen eines ähnlichen Befehls oder durch Doppelklicken und Ausführen des Pakets SessionRecordingAdministrationx64.msi erfolgen. Eine Beschreibung der Befehlsparameter finden Sie im vorhergehenden Abschnitt Automatisierte Installation in diesem Artikel.

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

Dieser Abschnitt beschreibt die Installationsmethode mit SessionRecordingAdministrationx64.msi, die Sie auf der Citrix Virtual Apps and Desktops-ISO unter \x64\Session Recording finden.

  1. Erstellen Sie eine SQL Server-Instanz in Google Cloud.

    1. Gehen Sie zur Google Cloud Console und öffnen Sie die Seite für SQL-Instanzen.
    2. Klicken Sie auf INSTANZ ERSTELLEN. Beispiel:

      Instanz in der Google Cloud erstellen

    3. Wählen Sie SQL Server als Datenbank-Engine.

      SQL Server als Datenbank-Engine auswählen

    4. Füllen Sie das Feld Instanz-ID aus und geben Sie ein Kennwort für den Benutzer ein. Notieren Sie sich das Kennwort. Wählen Sie eine SQL Server-Version für Ihre Instanz aus. Nehmen Sie bei Bedarf weitere Konfigurationen vor. Beispiel:

      Instanz-ID und andere konfigurieren

    5. Weisen Sie der Instanz eine öffentliche IP-Adresse zu und legen Sie ein autorisiertes Netzwerk fest, das sich mit der Instanz verbinden kann. Geben Sie im Feld Netzwerk die IP-Adresse des Computers ein, auf dem der Session Recording-Server installiert ist. Zum Beispiel:

      Öffentliche IP-Adresse und Netzwerk zuweisen

    6. Klicken Sie auf INSTANZ ERSTELLEN und warten Sie einige Minuten.

      Instanzzusammenfassung

    7. Suchen Sie auf der Seite der neu erstellten Instanz die öffentliche IP-Adresse und notieren Sie sie.

      Öffentliche IP-Adresse notieren

    8. Führen Sie SessionRecordingAdministrationx64.msi aus, um die Session Recording-Datenbank zu installieren.

      Nehmen Sie auf der folgenden Seite während der Installation die folgenden Konfigurationen vor:

      • Aktivieren Sie das Kontrollkästchen SQL Server-Authentifizierung aktivieren.
      • Geben Sie im Feld Instanzname die öffentliche IP-Adresse der zuvor erstellten SQL Server-Instanz ein.
      • Geben Sie den SQL Server-Administratornamen und das Kennwort ein.

      SQL Server-Administratoranmeldeinformationen eingeben

Session Recording deinstallieren

Um die Session Recording-Komponenten von einem Server oder einer Workstation zu entfernen, verwenden Sie die Option zum Deinstallieren oder Entfernen von Programmen in der Windows-Systemsteuerung. Um die Session Recording-Datenbank zu entfernen, müssen Sie dieselben SQL Server-Rollenberechtigungen als securityadmin und dbcreator besitzen wie bei der Installation.

Aus Sicherheitsgründen wird die Protokollierungsdatenbank des Administrators nach der Deinstallation der Komponenten nicht entfernt.

Integration mit Citrix Analytics for Security™

Sie können Session Recording-Server so konfigurieren, dass sie Benutzerereignisse an Citrix Analytics for Security senden, das die Benutzerereignisse verarbeitet, um umsetzbare Einblicke in das Benutzerverhalten zu liefern.

Voraussetzungen

Stellen Sie vor dem Start Folgendes sicher:

  • Der Session Recording-Server muss in der Lage sein, eine Verbindung zu den folgenden Adressen herzustellen:

  • Die Session Recording-Bereitstellung muss Port 443 für ausgehende Internetverbindungen geöffnet haben. Alle Proxyserver im Netzwerk müssen diese Kommunikation mit Citrix Analytics for Security zulassen.

  • Wenn Sie Citrix Virtual Apps and Desktops 7 1912 LTSR verwenden, ist die unterstützte Session Recording-Version 2103 oder höher.

Verbinden Sie Ihren Session Recording-Server mit Citrix Analytics for Security

  1. Melden Sie sich bei Citrix Cloud an.

  2. Suchen Sie Citrix Analytics for Security und klicken Sie auf Verwalten.

  3. Klicken Sie in der oberen Leiste auf Einstellungen > Datenquellen.

  4. Klicken Sie auf der Site-Karte Virtual Apps and Desktops – Session Recording auf Session Recording-Server verbinden.

    Session Recording-Verbindung

  5. Überprüfen Sie auf der Seite Session Recording-Server verbinden die Prüfliste und wählen Sie alle obligatorischen Anforderungen aus. Wenn Sie eine obligatorische Anforderung nicht auswählen, ist die Option Datei herunterladen deaktiviert.

    Session Recording-Prüfliste

  6. Wenn Sie Proxyserver in Ihrem Netzwerk haben, geben Sie die Proxyadresse in der Datei SsRecStorageManager.exe.config auf Ihrem Session Recording-Server ein.

    Die Konfigurationsdatei finden Sie unter <Session Recording server installation path>\bin\SsRecStorageManager.exe.config

    Zum Beispiel: C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    Pfad der Konfigurationsdatei

  7. Klicken Sie auf Datei herunterladen, um die Datei SessionRecordingConfigurationFile.json herunterzuladen.

    Hinweis:

    Die Datei enthält vertrauliche Informationen. Bewahren Sie die Datei an einem sicheren Ort auf.

  8. Kopieren Sie die Datei auf den Session Recording-Server, den Sie mit Citrix Analytics for Security verbinden möchten.

  9. Wenn Sie mehrere Session Recording-Server in Ihrer Bereitstellung haben, müssen Sie die Datei auf jeden Server kopieren, den Sie verbinden möchten, und die Schritte zur Konfiguration jedes Servers befolgen.

  10. Führen Sie auf dem Session Recording-Server den folgenden Befehl aus, um die Einstellungen zu importieren:

    <Session Recording server installation path>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    Zum Beispiel:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. Starten Sie die folgenden Dienste neu:

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager

  12. Nach erfolgreicher Konfiguration wechseln Sie zu Citrix Analytics for Security, um den verbundenen Session Recording-Server anzuzeigen. Klicken Sie auf Datenverarbeitung aktivieren, damit Citrix Analytics for Security die Daten verarbeiten kann.

    Hinweis:

    Wenn Sie Session Recording Server Version 2103 oder 2104 verwenden, müssen Sie zuerst eine Virtual Apps and Desktops-Sitzung starten, um den verbundenen Session Recording-Server in Citrix Analytics for Security anzuzeigen. Andernfalls wird der verbundene Session Recording-Server nicht angezeigt. Diese Anforderung gilt nicht für Session Recording Server Version 2106 und höher.

Verbundene Bereitstellungen anzeigen

Die Serverbereitstellungen werden auf der Session Recording-Sitekarte nur angezeigt, wenn die Konfiguration erfolgreich ist. Die Sitekarte zeigt die Anzahl der konfigurierten Server an, die Verbindungen mit Citrix Analytics for Security hergestellt haben.

Wenn Sie Ihre Session Recording-Server selbst nach erfolgreicher Konfiguration nicht sehen, lesen Sie den Abschnitt zur Fehlerbehebung unter Konfigurierter Session Recording-Server kann keine Verbindung herstellen.

Session Recording-Bereitstellung

Klicken Sie auf der Sitekarte auf die Anzahl der Bereitstellungen, um die verbundenen Servergruppen mit Citrix Analytics for Security anzuzeigen. Klicken Sie beispielsweise auf 1 Session Recording-Bereitstellung, um den verbundenen Server oder die Servergruppen anzuzeigen. Jeder Session Recording-Server wird durch eine Basis-URL und eine ServerGroupID dargestellt.

SR-Bereitstellungsdetails

Empfangene Ereignisse anzeigen

Die Sitekarte zeigt die verbundenen Session Recording-Bereitstellungen und die von diesen Bereitstellungen in der letzten Stunde empfangenen Ereignisse an, was die Standardzeitauswahl ist. Sie können auch 1 Woche (1 W) auswählen und die Daten anzeigen. Klicken Sie auf die Anzahl der empfangenen Ereignisse, um die Ereignisse auf der Self-Service-Suchseite anzuzeigen.

Nachdem Sie die Datenverarbeitung aktiviert haben, zeigt die Sitekarte möglicherweise den Status Keine Daten empfangen an. Dieser Status wird aus zwei Gründen angezeigt:

  1. Wenn Sie die Datenverarbeitung zum ersten Mal aktiviert haben, dauert es einige Zeit, bis die Ereignisse den Event Hub in Citrix Analytics erreichen. Wenn Citrix Analytics die Ereignisse empfängt, ändert sich der Status in Datenverarbeitung aktiv. Wenn sich der Status nach einiger Zeit nicht ändert, aktualisieren Sie die Seite „Datenquellen“.

  2. Citrix Analytics hat in der letzten Stunde keine Ereignisse von der Datenquelle empfangen.

Session Recording-Server hinzufügen

Um einen Session Recording-Server hinzuzufügen, führen Sie einen der folgenden Schritte aus:

  • Klicken Sie auf der Seite Verbundene Session Recording-Bereitstellungen auf Mit Session Recording-Server verbinden.

    Bereitstellung verbinden

  • Klicken Sie auf der Sitekarte Virtual Apps and Desktops – Session Recording auf die vertikalen Auslassungspunkte (⋮) und wählen Sie dann Session Recording-Server verbinden.

    Session Recording-Verbindung

Führen Sie die Schritte aus, um die Konfigurationsdatei herunterzuladen und einen Session Recording-Server zu konfigurieren.

Session Recording-Server entfernen

So entfernen Sie einen Session Recording-Server:

  1. Gehen Sie in Citrix Analytics for Security zur Seite Verbundene Session Recording-Bereitstellungen und wählen Sie die Serverbereitstellung aus, die Sie entfernen möchten.

  2. Klicken Sie auf die vertikalen Auslassungspunkte (⋮) und wählen Sie Session Recording-Server aus Analytics entfernen.

    Session Recording-Server entfernen

  3. Führen Sie auf dem Session Recording-Server, den Sie aus Citrix Analytics entfernt haben, den folgenden Befehl aus:

    <Session Recording server installation path>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    Zum Beispiel:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

Datenverarbeitung auf der Datenquelle aktivieren oder deaktivieren

Sie können die Datenverarbeitung jederzeit für eine bestimmte Datenquelle – Director und Workspace-App – beenden. Klicken Sie auf der Sitekarte der Datenquelle auf die vertikalen Auslassungspunkte (⋮) und wählen Sie dann Datenverarbeitung deaktivieren. Citrix Analytics beendet die Datenverarbeitung für diese Datenquelle. Sie können die Datenverarbeitung auch über die Sitekarte von Virtual Apps and Desktops beenden. Diese Option gilt für beide Datenquellen – Director und Workspace-App. Um die Datenverarbeitung wieder zu aktivieren, klicken Sie auf Datenverarbeitung aktivieren.

Konfigurierter Session Recording-Server kann keine Verbindung herstellen

Ihr Session Recording-Server kann nach der Konfiguration keine Verbindung zu Citrix Analytics herstellen. Daher wird der konfigurierte Server nicht auf der Sitekarte Session Recording angezeigt.

Gehen Sie zur Behebung dieses Problems wie folgt vor:

  1. Führen Sie auf Ihrem konfigurierten Session Recording-Server den folgenden PowerShell-Befehl aus, um die Client Machine Identification (CMID) zu überprüfen:

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. Wenn die CMID leer ist, fügen Sie die folgenden Registrierungsdateien in den angegebenen Pfaden hinzu:

    Registrierungsname Registrierungspfad Schlüsseltyp Wert
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ Zeichenfolge Geben Sie Ihre UUID ein.
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. Starten Sie die folgenden Dienste neu:

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager

Installieren, aktualisieren und deinstallieren

In diesem Artikel