Sitzungsaufzeichnung für Endgeräte (Vorschau)
Zusätzlich zur Aufzeichnung von Aktivitäten in virtuellen App- und Desktopsitzungen (VDI) erfasst Citrix Session Recording auch Benutzeraktionen auf Endgeräten, die auf von Citrix bereitgestellte Web-Apps zugreifen.
Die Citrix-Sitzungsaufzeichnung für Web-Apps basiert darauf, dass Web-Apps über eine Citrix-Infrastruktur bereitgestellt werden. Im Folgenden sind die grundlegenden lokalen Citrix-Komponenten aufgeführt, die für die Bereitstellung von Web-Apps und die Verwendung der Sitzungsaufzeichnung für Endgeräte erforderlich sind, um sicherzustellen, dass Endbenutzer die konfigurierten Web-Apps erfolgreich über die Citrix Workspace™ App über NetScaler® Gateway sehen und starten können.
- Citrix Workspace-App für Windows: Um die Sitzungsaufzeichnung für Endgeräte zu verwenden, stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
- Secure Private Access: Secure Private Access ermöglicht die sichere Bereitstellung von Web-Apps. Die Installation dieser Komponente ist ein grundlegender Schritt, um Web-Apps für die Aufzeichnung verfügbar zu machen.
- StoreFront™: Der Anwendungs-Store, auf den Benutzer zugreifen, um ihre Web- und SaaS-Apps zu starten.
- NetScaler (ADC/Gateway): Diese Komponente bietet sicheren Fernzugriff, Lastenausgleich und Datenverkehrsmanagement für StoreFront und die Web-Apps.
-
Integration von StoreFront und NetScaler (ADC/Gateway): Die Integration ist entscheidend, damit die Sitzungsaufzeichnung für Endgeräte Remote-Web-App-Sitzungen erfassen kann. Wenn die Integration falsch konfiguriert oder nicht eingerichtet ist, können Benutzer keine Web-Apps remote starten, sodass keine Sitzung aufgezeichnet werden kann. Beachten Sie die folgende Dokumentation zur Integration:
- NetScaler Gateway in StoreFront integrieren (Gateway-Seite): NetScaler Gateway in StoreFront integrieren
- Citrix Gateways konfigurieren (StoreFront-Seite): Citrix Gateways konfigurieren
Hinweis:
Die Endpunktaufzeichnung wird nur ausgelöst, wenn die ICA-Sitzung über die Citrix Workspace-App (CWA) gestartet wird. Sitzungen, die auf andere Weise gestartet werden, werden nicht aufgezeichnet.
Das Verfahren zur Konfiguration der Funktion zur Sitzungsaufzeichnung für Endgeräte umfasst die folgenden Schritte.
Schritt 1: Skripte für die Integration mit StoreFront und NetScaler generieren
Generieren Sie auf dem Session Recording-Server Konfigurationsskripte für die Integration des Session Recording-Servers mit StoreFront und NetScaler. Verwenden Sie zu diesem Zweck das Befehlszeilentool SsRecUtils.exe im Installationsordner des Session Recording-Servers. Standardmäßig ist der Session Recording-Server unter C:\Program Files\Citrix\SessionRecording\Server\Bin installiert.
-
Zur Integration mit StoreFront
-
Um ein Konfigurationsskript für die Integration des Session Recording-Servers mit StoreFront zu generieren, führen Sie SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address] im Installationsordner des Session Recording-Servers aus. Dieser Befehl fügt die angegebene StoreFront-Konfiguration der Session Recording-Serverdatenbank hinzu. Die Adresse des Session Recording-Servers muss die Adresse des Lastenausgleichs sein, wenn mehrere Session Recording-Server bereitgestellt werden.
-
Um eine StoreFront-Konfiguration aus der Session Recording-Serverdatenbank zu löschen, führen Sie SsRecUtils.exe -DeleteEndpointStorefront aus. Dieser Befehl listet alle vorhandenen StoreFront-Konfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die Konfiguration auszuwählen, die Sie löschen möchten.
-
-
Zur Integration mit NetScaler
-
Um ein Konfigurationsskript für die Integration des Session Recording-Servers mit NetScaler zu generieren, führen Sie SsRecUtils.exe -AddEndpointGateway [gateway_url] im Installationsordner des Session Recording-Servers aus. Dieser Befehl fügt die angegebene Gateway-Konfiguration der Session Recording-Serverdatenbank hinzu.
-
Um eine NetScaler-Konfiguration aus der Session Recording-Serverdatenbank zu löschen, führen Sie SsRecUtils.exe -DeleteEndpointGateway aus. Dieser Befehl listet alle vorhandenen Gateway-Konfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die Konfiguration auszuwählen, die Sie löschen möchten.
Hinweis
Um die Adressen der Session Recording-Server (FQDNs) zu ändern, führen Sie die folgenden Befehle im Installationsordner des Session Recording-Servers aus. Das Ändern der Session Recording-Serveradresse erfordert eine erneute Durchführung der Integrationsverfahren.
-
SsRecUtils.exe -AddServerConfigure [Session Recording server address]: Dieser Befehl listet alle Session Recording-Serverkonfigurationen auf. Sie werden dann aufgefordert, die Konfiguration auszuwählen, die Sie hinzufügen möchten.
-
SsRecUtils.exe -DeleteServerConfigure: Dieser Befehl listet alle vorhandenen Session Recording-Serverkonfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die Konfiguration auszuwählen, die Sie löschen möchten.
-
Schritt 2: Integrieren Sie den Session Recording-Server mit StoreFront
-
Führen Sie auf dem Session Recording-Server den folgenden Befehl im Installationsordner des Session Recording-Servers aus, um die generierten Skripte vom Session Recording-Server herunterzuladen.
SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path] <!--NeedCopy-->Dieser Befehl lädt eine ZIP-Datei herunter, die zwei Skripte enthält:
-
Ein Konfigurationsskript (
ConfigureStorefront.ps1).Nach dem Herunterladen des PowerShell-Skripts ändern Sie Zeile 178 wie folgt:
Ändern
$store = Get-STFStoreService -VirtualPath /citrix/storein
$store = Get-STFStoreService -VirtualPath "/citrix/$storeName" -
Ein Konfigurationsbereinigungsskript. Dieses Bereinigungsskript kann verwendet werden, um die Integration zwischen StoreFront und dem Session Recording-Server zu entfernen.
-
-
Führen Sie auf dem StoreFront-Computer das Konfigurationsskript als Administrator in einer PowerShell 64-Bit-Instanz mit dem Befehl ./ConfigureStorefront.ps1 ohne weitere Parameter aus.
Schritt 3: Integrieren des Session Recording-Servers mit NetScaler
- Führen Sie auf dem Session Recording-Server den Befehl SsRecUtils.exe -DownloadEndpointGateway [Output Path] im Installationsordner des Session Recording-Servers aus, um das generierte NetScaler-Konfigurationsskript vom Session Recording-Server herunterzuladen.
-
Laden Sie das Skript auf die NetScaler Appliance hoch. Sie können Tools wie WinSCP oder einen scp-Befehl ähnlich dem folgenden verwenden:
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(Ersetzen Sie NetScaler durch den tatsächlichen Hostnamen oder die IP-Adresse.)
Stellen Sie sicher, dass das Skript mit LF (Line Feed)-Zeilenenden gespeichert wird. FreeBSD (auf dem das NetScaler-Betriebssystem basiert) unterstützt keine CRLF (Carriage Return Line Feed)-Zeilenenden. Wenn Sie den Fehler -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory erhalten, deutet dies auf falsche Zeilenenden hin. Konvertieren Sie das Skript mit einem Texteditor wie Notepad++ und stellen Sie sicher, dass es mit LF-Zeilenenden gespeichert wird.
- Stellen Sie über SSH eine Verbindung zur NetScaler Appliance her und wechseln Sie zur NetScaler-Shell, indem Sie in der NetScaler-CLI shell eingeben.
-
Machen Sie das hochgeladene Skript mit dem Befehl chmod ausführbar:
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
Führen Sie das hochgeladene Skript in der NetScaler-Shell aus.

-
Geben Sie die erforderlichen Parameter an. Das Skript fordert Sie zu Folgendem auf:
- Der Name des virtuellen Servers in NetScaler Gateway, der in der NetScaler-Konsole gefunden werden kann.
- Der vollqualifizierte Domänenname (FQDN) des Session Recording-Servers (oder des Lastenausgleichs, falls zutreffend).
-
Das Skript generiert eine neue Datei, /var/tmp/ns_gateway_sessionrecording, die mehrere NetScaler-Befehle enthält. Sie können die Eingabeparameter mit dem Befehl cat /var/tmp/ns_gateway_sessionrecording überprüfen.

-
Kehren Sie zur NetScaler-CLI zurück und führen Sie die generierten Befehle mit einem batch-Befehl aus, ähnlich dem folgenden:
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScaler führt die Befehle sequenziell aus. Wenn ein Befehl fehlschlägt, wird mit dem nächsten fortgefahren.
-
Stellen Sie sicher, dass alle Befehle erfolgreich abgeschlossen wurden.

Schritt 4: Endpunkt-Aufzeichnungsrichtlinien konfigurieren
Systemdefinierte Endpunkt-Aufzeichnungsrichtlinie
Session Recording bietet eine systemdefinierte Endpunkt-Aufzeichnungsrichtlinie:

- Endpunktsitzungen nicht aufzeichnen. Die Standardrichtlinie. Wenn sie aktiv ist, erfasst Session Recording keine Benutzeraktionen auf Endpunktgeräten, die auf von Citrix bereitgestellte Web-Apps zugreifen.
Sie können die systemdefinierte Endpunkt-Aufzeichnungsrichtlinie nicht ändern oder löschen.
Benutzerdefinierte Endpunkt-Aufzeichnungsrichtlinie erstellen
Sie können die Endpunkt-Aufzeichnung für bestimmte Benutzer oder Gruppen aktivieren. Ein Assistent in der Session Recording-Richtlinienkonsole hilft Ihnen beim Erstellen von Regeln. Für jede Regel, die Sie erstellen, geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.
Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:

- Endpunkt-Aufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
- Endpunkt-Aufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
- Endpunkt-Aufzeichnung deaktivieren. Diese Option bedeutet, dass keine Benutzeraktionen auf Endpunktgeräten aufgezeichnet werden.
- Von Citrix bereitgestellte Web-Apps. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte Web-Apps für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
- Auf Vollbild-Aufzeichnung erweitern. Mit dieser Option können Sie den gesamten Bildschirmbereich, einschließlich aller erweiterten Anzeigen, der Endpunktgeräte aufzeichnen, die auf die angegebenen von Citrix bereitgestellten Web-Apps zugreifen.
Erstellen Sie für jede Regel eine Liste von Benutzern oder Gruppen, für die die Aktion der Regel gilt:

Wenn Sie mehr als eine Regel in einer Endpunkt-Aufzeichnungsrichtlinie erstellen, stimmen einige Sitzungen möglicherweise mit den Kriterien für mehr als eine Regel überein. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.
Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:
- Regeln mit der Aktion Endpunkt-Aufzeichnung deaktivieren haben die höchste Priorität.
- Regeln mit der Aktion Endpunkt-Aufzeichnung mit Benachrichtigung aktivieren haben die zweithöchste Priorität.
- Regeln mit der Aktion Endpunktaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.
Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Endpunktaufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Fallback-Regel der Richtlinie. Die Aktion der Fallback-Regel ist immer Endpunktaufzeichnung deaktivieren. Sie können die Fallback-Regel nicht ändern oder löschen.
Schritt 5: Installieren Sie den Citrix Session Recording-Agenten für Endpunktgeräte
Um die Sitzungsaufzeichnung für Endpunktgeräte zu aktivieren, installieren Sie den Session Recording-Agenten für Endpunktgeräte auf jedem Client, auf dem Sie die Citrix Workspace-App installieren. Gehen Sie wie folgt vor, um den Session Recording-Agenten für Endpunktgeräte zu installieren:
- Stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
-
Installieren Sie den Session Recording-Agenten für Endpunktgeräte entweder über die GUI oder die Befehlszeile.

- Beenden Sie die Citrix Workspace-App für Windows über die Taskleiste, und öffnen Sie sie dann erneut.
Hinweis:
- Deaktivieren Sie vorübergehend alle Anti-Screen-Capture-Funktionen während der Installation des Session Recording-Agenten für Endpunktgeräte.
- Wenn Sie die Authentifizierung der Citrix Workspace-App und das Self-Service-Plug-In verwenden:
- Deaktivieren Sie entweder die Anti-Screen-Capture-Funktion vollständig (siehe Anti-Keylogging und Anti-Screen-Capture für Authentifizierung und Self-Service-Plug-In konfigurieren).
- Oder fügen Sie die ausführbare Datei des Session Recording-Agenten für Endpunktgeräte (SRGraphicsEngine.exe) zur Zulassungsliste für Bildschirmaufnahmen hinzu (siehe Zulassungsliste für Bildschirmaufnahmen konfigurieren).
- Für Web- und SaaS-Apps siehe Anti-Keylogging und Anti-Screen-Capture für Web- und SaaS-Apps konfigurieren für spezifische Anti-Keylogging- und Anti-Screen-Capture-Konfigurationen.
In diesem Artikel
- Schritt 1: Skripte für die Integration mit StoreFront und NetScaler generieren
- Schritt 2: Integrieren Sie den Session Recording-Server mit StoreFront
- Schritt 3: Integrieren des Session Recording-Servers mit NetScaler
- Schritt 4: Endpunkt-Aufzeichnungsrichtlinien konfigurieren
- Schritt 5: Installieren Sie den Citrix Session Recording-Agenten für Endpunktgeräte