Installieren, Aktualisieren und Deinstallieren

Hinweis:

Um Server-Hochverfügbarkeit durch Lastenausgleich zu konfigurieren, siehe Lastenausgleich in einer vorhandenen Bereitstellung konfigurieren und Session Recording in Azure bereitstellen und Lastenausgleich durchführen.

Weitere Informationen zum schnellen Einrichten und Konfigurieren von Citrix Session Recording und dem Citrix Session Recording-Dienst finden Sie im Citrix Tech Zone-Artikel POC Guide: Citrix Session Recording.

Sie können den Session Recording-Server und -Agenten auf einem in Azure AD eingebundenen Computer installieren und die Azure AD-Unterstützung dafür aktivieren. Wenn Sie später verschiedene Richtlinien und Wiedergabeberechtigungen aus der Cloud konfigurieren, können Sie Azure AD-Benutzer und -Gruppen angeben, die Sitzungen von in Azure AD eingebundenen Computern starten. Die Option Azure AD-Unterstützung aktivieren ist in der GUI nicht verfügbar, wenn Sie den Session Recording-Server mit dem Citrix Virtual Apps and Desktops™-Installationsprogramm installieren.

Dieser Artikel enthält die folgenden Abschnitte:

Installations-Checkliste

Citrix®-Skripte zum Installieren der Voraussetzungen für Windows-Rollen und -Features verwenden

Session Recording mit dem Citrix Virtual Apps and Desktops-Installationsprogramm installieren

Installation automatisieren

Session Recording-Datenbank auf Cloud-SQL-Datenbankdiensten installieren

Session Recording aktualisieren

Session Recording deinstallieren

In Citrix Analytics for Security integrieren

Installations-Checkliste

Bevor Sie mit der Installation beginnen, vervollständigen Sie diese Liste:

Schritt
  Wählen Sie die Maschinen aus, auf denen Sie jede Session Recording-Komponente installieren möchten. Stellen Sie sicher, dass jeder Computer die Hardware- und Softwareanforderungen für die darauf zu installierenden Komponenten erfüllt.
  Verwenden Sie Ihre Citrix-Kontozugangsdaten, um auf die Downloadseite von Citrix Virtual Apps™ and Desktops zuzugreifen und die Produkt-ISO-Datei herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
  Um das TLS-Protokoll für die Kommunikation zwischen den Session Recording-Komponenten zu verwenden, installieren Sie die richtigen Zertifikate in Ihrer Umgebung.
  Installieren Sie alle Hotfixes, die für die Session Recording-Komponenten erforderlich sind. Die Hotfixes sind über den Citrix Support verfügbar.
  Konfigurieren Sie Citrix Director, um die Session Recording-Richtlinien zu erstellen und zu aktivieren. Weitere Informationen finden Sie unter Director zur Verwendung des Session Recording-Servers konfigurieren.

Hinweis:

  • Wir empfehlen, die veröffentlichten Anwendungen basierend auf Ihren Aufzeichnungsrichtlinien in separate Delivery Groups aufzuteilen. Die Sitzungsfreigabe für veröffentlichte Anwendungen kann mit der aktiven Richtlinie in Konflikt geraten, wenn sich die Anwendungen in derselben Delivery Group befinden. Session Recording gleicht die aktive Richtlinie mit der ersten veröffentlichten Anwendung ab, die ein Benutzer öffnet. Ab Version 7.18 können Sie die dynamische Sitzungsaufzeichnungsfunktion verwenden, um Aufzeichnungssitzungen jederzeit während der Sitzungen zu starten oder zu beenden. Diese Funktion kann dazu beitragen, den Konflikt mit der aktiven Richtlinie zu mindern. Weitere Informationen finden Sie unter Dynamische Sitzungsaufzeichnung.
  • Wenn Sie Machine Creation Services™ (MCS) oder Provisioning Services verwenden möchten, bereiten Sie eine eindeutige QMId vor. Die Nichteinhaltung kann zu Datenverlusten bei der Aufzeichnung führen.
  • SQL Server erfordert TCP/IP, einen laufenden SQL Server Browser-Dienst und aktivierte Windows-Authentifizierung.
  • Um HTTPS zu verwenden, konfigurieren Sie Serverzertifikate für TLS/HTTPS.
  • Stellen Sie sicher, dass Benutzer unter Lokale Benutzer und Gruppen > Gruppen > Benutzer Schreibberechtigungen für den Ordner C:\windows\Temp haben.

(Nur für die MSI-Installation erforderlich) Verwenden Sie Citrix-Skripte, um die Windows-Rollen und -Funktionsvoraussetzungen zu installieren

Damit die Sitzungsaufzeichnung ordnungsgemäß funktioniert, verwenden Sie die folgenden Citrix-Skripts, um die erforderlichen Windows-Rollen und -Funktionsvoraussetzungen zu installieren, bevor Sie die Sitzungsaufzeichnung installieren:

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2025, Windows Server 2022, Windows Server 2019.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     if (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*'))
     {
         AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     }
    
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     AddFeatures('Web-IP-Security')#IIS-IPSecurity
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ-Server') #Message Queuing
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-Server /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ succeeded"
     }
     <!--NeedCopy-->
    

Führen Sie die folgenden Schritte aus, um die Windows-Rollen und -Funktionsvoraussetzungen zu installieren:

  1. Auf dem Computer, auf dem Sie die Verwaltungskomponenten der Sitzungsaufzeichnung installieren möchten:

    1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Starten Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1 aus.

      Das Skript zeigt die erfolgreich hinzugefügten Funktionen an und wird dann beendet.

    3. Stellen Sie nach Ausführung des Skripts sicher, dass die Ausführungsrichtlinie gemäß Ihrer Unternehmensrichtlinie auf einen geeigneten Wert eingestellt ist.

  2. Auf dem Computer, auf dem Sie die Agent-Komponente der Sitzungsaufzeichnung installieren möchten:

    1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Starten Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1 aus.

      Das Skript zeigt die erfolgreich hinzugefügten Funktionen an und wird dann beendet.

    3. Stellen Sie nach Ausführung des Skripts sicher, dass die Ausführungsrichtlinie gemäß der Unternehmensrichtlinie auf einen geeigneten Wert eingestellt ist.

Sitzungsaufzeichnung mit dem Citrix Virtual Apps and Desktops-Installationsprogramm installieren

Citrix Session Recording umfasst die folgenden Komponenten:

  • Session Recording Administration (einschließlich der Session Recording-Datenbank, des Session Recording-Servers und der Session Recording-Richtlinienkonsole)
  • Session Recording-Agent
  • Session Recording-Player
  • Session Recording-Webplayer

Obwohl die Installation aller Komponenten auf einem einzigen Server für einen Proof of Concept akzeptabel ist, empfehlen wir die Installation auf separaten Servern wie folgt:

  • Installieren Sie den Microsoft SQL Server auf Maschine A.
  • Installieren Sie den Session Recording-Server, die Session Recording-Administratorprotokollierung und die Session Recording-Datenbank auf Maschine B.

    Hinweis:

    Die Session Recording-Datenbank ist keine tatsächliche Datenbank. Sie ist eine Komponente, die während der Installation die erforderlichen Datenbanken in der Microsoft SQL Server-Instanz erstellt und konfiguriert.

    Durch die Installation des Session Recording-Servers können Sie den Session Recording-Webplayer automatisch installieren.

  • Installieren Sie die Session Recording-Richtlinienkonsole auf Maschine C.
  • Installieren Sie den Session Recording-Player entweder auf Maschine C oder Maschine D.
  • Installieren Sie den Session Recording-Agenten auf dem VDA.

Installieren der Session Recording-Administrationskomponenten

Installieren Sie den Session Recording-Agent

Installieren Sie den Session Recording-Player

Installieren der Session Recording-Verwaltungskomponenten

Hinweis:

Bevor Sie die Session Recording-Verwaltungskomponenten auf einem Windows Server installieren, auf dem TLS 1.0 deaktiviert ist und die Version des .NET Framework älter als 4.6 ist, führen Sie die folgenden Schritte aus:

  1. Installieren Sie den Microsoft OLE DB-Treiber für SQL Server.
  2. Fügen Sie unter dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319 den DWORD-Wert (32-Bit) SchUseStrongCrypto hinzu und setzen Sie die Wertdaten auf 1.

  3. Starten Sie den Windows Server neu.

Weitere Informationen finden Sie unter Best Practices für Transport Layer Security (TLS) mit dem .NET Framework.

Die Session Recording-Verwaltungskomponenten umfassen die Session Recording-Datenbank, den Session Recording-Server und die Session Recording-Richtlinienkonsole. Sie können die Komponente auswählen, die auf einem Server installiert werden soll.

Schritt 1: Produktsoftware herunterladen und Assistenten starten

  1. Verwenden Sie Ihre Citrix-Kontodaten, um auf die Downloadseite für Citrix Virtual Apps and Desktops zuzugreifen und die Produkt-ISO-Datei herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
  2. Melden Sie sich mit einem lokalen Administratorkonto an dem Computer an, auf dem Sie die Session Recording-Verwaltungskomponenten installieren. Legen Sie die DVD in das Laufwerk ein oder stellen Sie die ISO-Datei bereit. Wenn das Installationsprogramm nicht automatisch startet, doppelklicken Sie auf die Anwendung AutoSelect oder das bereitgestellte Laufwerk. Der Installationsassistent wird gestartet.

Schritt 2: Produkt zur Installation auswählen

Produkt zur Installation auswählen

Klicken Sie auf Start neben dem Produkt, um Citrix Virtual Apps oder Citrix Virtual Desktops™ zu installieren.

Schritt 3: Session Recording auswählen

Session Recording auswählen

Wählen Sie den Eintrag Session Recording aus.

Schritt 4: Lizenzvertrag lesen und akzeptieren

Installationsvereinbarung

Lesen Sie auf der Seite Software License Agreement den Lizenzvertrag, akzeptieren Sie ihn und klicken Sie dann auf Next.

Schritt 5: Zu installierende Komponenten und Installationspfad auswählen

Komponenten und Installationspfad auswählen

Auf der Seite Core Components gilt:

  • Speicherort: Standardmäßig werden Komponenten unter C:\Program Files\Citrix installiert. Der Standardspeicherort funktioniert für die meisten Bereitstellungen. Sie können einen benutzerdefinierten Installationspfad angeben.
  • Komponente: Standardmäßig sind alle Kontrollkästchen neben den installierbaren Komponenten aktiviert. Das Installationsprogramm erkennt, ob es auf einem Einzelsitzungs-Betriebssystem oder einem Mehrsitzungs-Betriebssystem ausgeführt wird. Es ermöglicht die Installation der Session Recording Administration-Komponenten nur auf einem Mehrsitzungs-Betriebssystem. Es ermöglicht die Installation des Session Recording-Agenten nur auf einem Computer, auf dem ein VDA installiert ist. Wenn Sie den Session Recording-Agenten auf einem Computer installieren, auf dem kein VDA vorab installiert ist, ist die Option Session Recording Agent nicht verfügbar.

Wählen Sie Session Recording Administration aus und klicken Sie auf Next.

Session Recording Administration wird ausgewählt

Schritt 6: Zu installierende Features auswählen

Funktionen zur Installation auswählen(/de-de/session-recording/2507-ltsr/media/select-the-features-to-install.png)

Auf der Seite Funktionen:

  • Standardmäßig sind alle Kontrollkästchen neben den installierbaren Funktionen aktiviert. Die Installation all dieser Funktionen auf einem einzelnen Server ist für einen Machbarkeitsnachweis (Proof of Concept) in Ordnung. Für eine große Produktionsumgebung installieren Sie die Session Recording-Richtlinienkonsole auf einem separaten Server. Installieren Sie den Session Recording-Server, die Administratorprotokollierung und die Datenbank auf einem weiteren separaten Server.
  • Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können. Die Session Recording-Datenbank ist eine obligatorische Unterfunktion des Session Recording-Servers. Wenn der Session Recording-Server zur Installation ausgewählt wird, wird die Session Recording-Datenbank ebenfalls automatisch ausgewählt und kann nicht abgewählt werden.

    Session Recording-Server nicht ausgewählt(/de-de/session-recording/2507-ltsr/media/session-recording-server-unselected.png)

    Session Recording-Server ausgewählt(/de-de/session-recording/2507-ltsr/media/session-recording-server-selected.png)

  • Wenn Sie den Session Recording-Server auswählen, wird auch der Session Recording-Webplayer installiert.
  • Um Funktionen auf demselben Server hinzuzufügen, nachdem Sie Funktionen darauf ausgewählt und installiert haben, können Sie nur das MSI-Paket verwenden. Sie können das Installationsprogramm nicht erneut ausführen.
  • Session Recording-Server

    Der Session Recording-Server ist ein Server, der Folgendes hostet:

    • Der Broker. Eine von IIS 6.0+ gehostete Webanwendung, die folgenden Zwecken dient:
      • Bearbeitung von Suchanfragen und Dateidownload-Anforderungen vom Session Recording-Player und Webplayer.
      • Bearbeitung von Richtlinienverwaltungsanfragen von der Session Recording-Richtlinienkonsole.
      • Auswertung von Aufzeichnungsrichtlinien für jede Citrix Virtual Apps and Desktops- oder Citrix DaaS™ (ehemals Citrix Virtual Apps and Desktops service)-Sitzung.
    • Der Storage Manager. Ein Windows-Dienst, der die aufgezeichneten Sitzungsdateien verwaltet, die von jedem Session Recording-fähigen VDA empfangen werden.
    • Administratorprotokollierung. Eine optionale Unterkomponente, die mit dem Session Recording-Server installiert wird, um die Administratoraktivitäten zu protokollieren. Alle Protokollierungsdaten werden standardmäßig in einer separaten SQL Server-Datenbank namens CitrixSessionRecordingLogging gespeichert. Sie können den Datenbanknamen anpassen.
  • Session Recording-Datenbank

    • Die Session Recording-Datenbank ist keine eigentliche Datenbank. Es ist eine Komponente, die während der Installation die erforderlichen Datenbanken in der Microsoft SQL Server-Instanz erstellt und konfiguriert. Session Recording unterstützt drei Lösungen für die Datenbank-Hochverfügbarkeit basierend auf Microsoft SQL Server. Weitere Informationen finden Sie unter Datenbank-Hochverfügbarkeit.

    • Sie können die Session Recording-Datenbank auf den folgenden Cloud-SQL-Datenbankdiensten installieren:

      • Azure SQL-Datenbank
      • Azure SQL Managed Instance
      • SQL Server auf Azure Virtual Machines (VMs)
      • AWS RDS
      • Google Cloud SQL Server
  • Session Recording-Administratorprotokollierung

    Wir empfehlen, die Session Recording-Administratorprotokollierung zusammen mit dem Session Recording-Server gleichzeitig zu installieren. Wenn Sie die Administratorprotokollierungsfunktion nicht aktivieren möchten, können Sie sie auf einer späteren Seite deaktivieren. Wenn Sie diese Funktion jedoch zunächst nicht installieren, sie aber später hinzufügen möchten, können Sie sie nur manuell mit SessionRecordingAdministrationx64.msi hinzufügen.

  • Session Recording-Richtlinienkonsole

    Sie können die Session Recording-Richtlinienkonsole verwenden, um Richtlinien zu konfigurieren.

Schritt 6.1: Installieren des Session Recording-Servers, der Datenbank und der Administratorprotokollierung

Wie bereits beschrieben, ist die Session Recording-Datenbank eine obligatorische Unterfunktion des Session Recording-Servers, und wir empfehlen, die Session Recording-Administratorprotokollierung zusammen mit dem Session Recording-Server gleichzeitig zu installieren. Dieser Abschnitt führt Sie daher durch die Installation der drei Komponenten auf demselben Computer.

  1. Wählen Sie auf der Seite Features die Optionen Session Recording Server und Session Recording Administrator Logging aus. Wenn Session Recording Server ausgewählt ist, wird Session Recording Database ebenfalls automatisch ausgewählt. Klicken Sie auf Weiter.

    Session Recording-Server ausgewählt(/de-de/session-recording/2507-ltsr/media/session-recording-server-selected.png)

  2. Geben Sie auf der Seite Datenbank- und Serverkonfiguration den Instanznamen und den Datenbanknamen der Session Recording-Datenbank an, aktivieren Sie bei Bedarf die SQL Server-Authentifizierung und klicken Sie auf Weiter.

    Seite Datenbank- und Serverkonfiguration(/de-de/session-recording/2507-ltsr/media/database-and-server-configuration-page.png)

    Hinweis:

    Ab Version 2507 unterstützt Session Recording zusätzlich zur SQL Server-Authentifizierung die Entra ID (ehemals Azure Active Directory)-Kennwort- und Dienstprinzipal-Authentifizierung mit einem Cloud Managed Entra ID-Konto. Weitere Informationen finden Sie unter Installieren der vollständigen Session Recording-Verwaltungskomponenten mit einem einzigen Befehl.

    Auf der Seite Datenbank- und Serverkonfiguration:

    • SQL Server-Authentifizierung aktivieren: Mit dieser Option können Sie über die SQL Server-Authentifizierung eine Verbindung zur Session Recording-Datenbank herstellen.

      SQL Server-Authentifizierung aktivieren(/de-de/session-recording/2507-ltsr/media/enable-sql-server-authentication.png)

    • Instanzname: Wenn die Datenbankinstanz keine benannte Instanz ist, können Sie nur den Computernamen des SQL Servers verwenden. Wenn Sie die Instanz während der Instanzkonfiguration benannt haben, verwenden Sie computer-name\instance-name als Datenbankinstanznamen. Um den verwendeten Serverinstanznamen zu ermitteln, führen Sie select @@servername auf dem SQL Server aus. Der Rückgabewert ist der genaue Datenbankinstanzname. Wenn Ihr SQL Server einen benutzerdefinierten Port anstelle des Standardports 1433 verwendet, hängen Sie ein Komma und den benutzerdefinierten Port an den Instanznamen an. Geben Sie beispielsweise DXSBC-SRD-1,2433 in das Textfeld Instanzname ein, wobei 2433 den benutzerdefinierten Port bezeichnet.
    • Datenbankname: Geben Sie einen benutzerdefinierten Datenbanknamen in das Textfeld Datenbankname ein oder verwenden Sie den voreingestellten Standarddatenbanknamen im Textfeld. Klicken Sie auf Verbindung testen, um die Konnektivität zur SQL Server-Instanz und die Gültigkeit des Datenbanknamens zu testen.

      Hinweis:

      Die Standardinstallation des Session Recording-Servers verwendet HTTPS/TLS zur Sicherung der Kommunikation. Wenn TLS auf der Standard-Internet Information Services (IIS)-Site des Session Recording-Servers nicht konfiguriert ist, verwenden Sie HTTP. Heben Sie dazu in der IIS-Verwaltungskonsole die Auswahl von SSL auf, indem Sie zur Session Recording Broker-Site navigieren, die SSL-Einstellungen öffnen und das Kontrollkästchen Require SSL deaktivieren.

      Wichtig:

      Ein benutzerdefinierter Datenbankname darf nur A-Z, a-z, 0–9 und Unterstriche enthalten und darf 123 Zeichen nicht überschreiten.

      Sie müssen über die Serverrollenberechtigungen securityadmin und dbcreator der SQL Server-Instanz verfügen. Wenn Sie nicht über die Berechtigungen verfügen, können Sie:

      • Bitten Sie den Datenbankadministrator, die Berechtigungen für die Installation zuzuweisen. Nach Abschluss der Installation sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
      • Oder verwenden Sie das Paket SessionRecordingAdministrationx64.msi unter \x64\Session Recording auf der Citrix Virtual Apps and Desktops ISO. Während der MSI-Installation fordert ein Dialogfeld die Anmeldeinformationen eines Datenbankadministrators mit den Serverrollenberechtigungen securityadmin und dbcreator an. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um die Installation fortzusetzen.

        Die Installation erstellt die Session Recording-Datenbank und fügt das Computerkonto des Session Recording-Servers als db_owner hinzu.

  3. Geben Sie auf der Seite Konfiguration der Administratorprotokollierung die Konfigurationen für die Funktion zur Administratorprotokollierung an.

    Seite zur Konfiguration der Administratorprotokollierung

    Auf der Seite Konfiguration der Administratorprotokollierung:

    • Die Datenbank für die Administratorprotokollierung ist auf der SQL Server-Instanz installiert: Dieses Textfeld ist nicht bearbeitbar. Der SQL Server-Instanzname der Datenbank für die Administratorprotokollierung wird automatisch vom Instanznamen übernommen, den Sie auf der Seite Datenbank- und Serverkonfiguration eingegeben haben. Ab Release 2411 können Sie die Datenbank für die Administratorprotokollierung von Session Recording auf einer separaten Instanz von der Session Recording-Datenbank installieren. Führen Sie dazu die folgenden Schritte aus, bevor Sie sie installieren:

      1. Gehen Sie zu dem Computer, auf dem Sie den Session Recording-Server installieren möchten.
      2. Öffnen Sie den Registrierungs-Editor.
      3. Ändern Sie die Registrierung:
        • Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
        • Fügen Sie den DWORD (32-Bit)-Wert SmAudDatabaseLoggingState hinzu und setzen Sie die Wertdaten auf 1.
        • Fügen Sie den Wert SmAudDatabaseLoggingInstance hinzu und setzen Sie die Wertdaten auf den Instanznamen, auf dem Sie die Datenbank für die Administratorprotokollierung von Session Recording installieren möchten.

      Wenn Sie die Datenbanken später installieren, wird die Datenbank für die Administratorprotokollierung von Session Recording auf der separaten Instanz installiert, die durch den Registrierungswert SmAudDatabaseLoggingInstance angegeben ist. Sie müssen für beide Datenbanken denselben Authentifizierungsmodus konfigurieren (SQL Server-Authentifizierung, Windows-Authentifizierung oder Microsoft Entra ID-Authentifizierung) und identische Benutzerberechtigungen erteilen.

    • Datenbankname für die Administratorprotokollierung: Um die Funktion zur Administratorprotokollierung von Session Recording zu installieren, geben Sie in diesem Textfeld einen benutzerdefinierten Datenbanknamen für die Datenbank der Administratorprotokollierung ein oder verwenden Sie den Standarddatenbanknamen CitrixSessionRecordingLogging, der im Textfeld voreingestellt ist.

      Hinweis:

      Der Datenbankname für die Administratorprotokollierung muss sich von dem Session Recording-Datenbanknamen unterscheiden, der im Textfeld Datenbankname auf der vorherigen Seite Datenbank- und Serverkonfiguration festgelegt ist.

    • Nachdem Sie den Datenbanknamen für die Administratorprotokollierung eingegeben haben, klicken Sie auf Verbindung testen, um die Konnektivität zur Datenbank der Administratorprotokollierung zu testen.
    • Administratorprotokollierung aktivieren: Standardmäßig ist die Funktion zur Administratorprotokollierung aktiviert. Sie können sie deaktivieren, indem Sie das Kontrollkästchen deaktivieren.
    • Obligatorische Blockierung aktivieren: Standardmäßig ist die obligatorische Blockierung aktiviert. Die normalen Funktionen können blockiert werden, wenn die Protokollierung fehlschlägt. Sie können die obligatorische Blockierung deaktivieren, indem Sie das Kontrollkästchen deaktivieren.

    Klicken Sie auf Weiter, um die Installation fortzusetzen.

  4. Überprüfen Sie die Voraussetzungen und bestätigen Sie die Installation.

    Installationszusammenfassung

    Die Seite Zusammenfassung zeigt Ihre Installationsauswahl an. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

  5. Schließen Sie die Installation ab.

    Installation abschließen

    Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten an, die erfolgreich installiert und initialisiert wurden.

    Klicken Sie auf Fertig stellen, um die Installation des Session Recording-Servers, der Datenbank und der Administratorprotokollierung abzuschließen.

Schritt 6.2: Installieren der Session Recording-Richtlinienkonsole

Zur Installation der Sitzungsaufzeichnungs-Richtlinienkonsole führen Sie die folgenden Schritte aus:

  1. Wählen Sie auf der Seite Features die Option Sitzungsaufzeichnungs-Richtlinienkonsole und klicken Sie auf Weiter.

    Richtlinienkonsole nicht ausgewählt

  2. Überprüfen Sie die Voraussetzungen und bestätigen Sie die Installation.

    Zusammenfassung der Installation der Richtlinienkonsole

    Die Seite Zusammenfassung zeigt Ihre Installationsauswahl. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

  3. Schließen Sie die Installation ab.

    Installation der Richtlinienkonsole abschließen

    Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten, die erfolgreich installiert und initialisiert wurden.

    Klicken Sie auf Fertig stellen, um die Installation der Sitzungsaufzeichnungs-Richtlinienkonsole abzuschließen.

Schritt 7: Broker_PowerShellSnapIn_x64.msi installieren

Wichtig:

Um die Sitzungsaufzeichnungs-Richtlinienkonsole zu verwenden, installieren Sie das Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) manuell. Suchen Sie das Snap-in auf der Citrix Virtual Apps and Desktops ISO (\x64\Citrix Desktop Delivery Controller) und befolgen Sie die Anweisungen zur Installation. Die Nichteinhaltung kann zu einem Fehler führen.

Sitzungsaufzeichnungsagenten installieren

Der Sitzungsaufzeichnungsagent ist eine Komponente, die auf jedem VDA für Multi-Session-Betriebssysteme oder Single-Session-Betriebssysteme installiert wird, um die Aufzeichnung zu ermöglichen. Er ist für die Aufzeichnung von Sitzungsdaten verantwortlich.

Schritt 1: Laden Sie die Produktsoftware herunter und starten Sie den Assistenten

Verwenden Sie ein lokales Administratorkonto, um sich an dem Computer anzumelden, auf dem Sie den Session Recording-Agent installieren. Legen Sie die DVD in das Laufwerk ein oder stellen Sie die ISO-Datei bereit. Wenn das Installationsprogramm nicht automatisch startet, doppelklicken Sie auf die Anwendung AutoSelect oder das bereitgestellte Laufwerk.

Der Installationsassistent wird gestartet.

Schritt 2: Wählen Sie das zu installierende Produkt aus

Wählen Sie das zu installierende Produkt aus

Klicken Sie auf Starten neben dem Produkt, um Citrix Virtual Apps oder Citrix Virtual Desktops zu installieren.

Schritt 3: Wählen Sie Session Recording aus

Wählen Sie den zu installierenden Session Recording-Agent aus

Wählen Sie den Eintrag Session Recording aus.

Schritt 4: Lesen und akzeptieren Sie die Lizenzvereinbarung

Installationsvereinbarung

Auf der Seite Software-Lizenzvereinbarung lesen Sie die Lizenzvereinbarung, akzeptieren diese und klicken dann auf Weiter.

Schritt 5: Wählen Sie die zu installierende Komponente und den Installationsort aus

Wählen Sie den zu installierenden Agent aus

Wählen Sie Session Recording Agent aus und klicken Sie auf Weiter.

Schritt 6: Agent-Konfiguration angeben

Agent-Konfiguration

Führen Sie auf der Seite Agent-Konfiguration die folgenden Einstellungen aus:

  • Geben Sie den Computernamen des Computers ein, auf dem Sie den Session Recording-Server installiert haben, sowie die Protokoll- und Portinformationen für die Verbindung mit dem Session Recording-Server. Wenn Sie Session Recording noch nicht installiert haben, können Sie diese Informationen später unter Eigenschaften des Session Recording-Agenten ändern.
  • Wenn Sie die Session Recording-Nachrichtenwarteschlange oder MSMQ später manuell installieren möchten. Sie können „MSMQ-Installation überspringen“ aktivieren. Diese Option ermöglicht es Ihnen, ohne die Installation von Microsoft Message Queuing (MSMQ) fortzufahren.
  • Wenn Sie den Session Recording-Agenten auf einem in Azure AD eingebundenen Computer installieren, wählen Sie Azure AD-Unterstützung aktivieren. Um die Azure AD-Identitätsunterstützung für die Konfiguration von Wiedergabeberechtigungen und verschiedenen Session Recording-Richtlinien aus der Cloud vollständig zu aktivieren, führen Sie die folgenden Schritte aus und starten Sie dann den VDA neu:

    Hinweis:

    Die Azure AD-Unterstützung ist eine Vorschaufunktion. Sie ist ab Session Recording Version 2402 verfügbar.

    Vorschaufunktionen sind möglicherweise nicht vollständig lokalisiert und werden für den Einsatz in Nicht-Produktionsumgebungen empfohlen. Der technische Support von Citrix unterstützt keine Probleme, die bei Vorschaufunktionen auftreten.

    • Verwenden Sie das MSI-Paket, um den Session Recording-Server ebenfalls auf einem in Azure AD eingebundenen Computer zu installieren. Wählen Sie während der MSI-Installation Azure AD-Unterstützung aktivieren.

      Azure AD-Unterstützung während der MSI-Installation des Servers aktivieren

    • Citrix Cloud mit Azure AD verbinden.

    • Gehen Sie zur Startseite der Schnittstelle für die vollständige Konfiguration und aktivieren Sie die Umschalter SessionRecordingSupportAAD und Send User Identity Info In Prepare Session im Abschnitt Vorschaufunktionen. Um auf die Startseite der Schnittstelle für die vollständige Konfiguration zuzugreifen, führen Sie die folgenden Schritte aus:

      1. Melden Sie sich bei Citrix Cloud an.
      2. Wählen Sie im Menü oben links Meine Dienste > DaaS. Standardmäßig wird die Startseite der Schnittstelle für die vollständige Konfiguration angezeigt.

Hinweis:

Es gibt eine Einschränkung bei der Testverbindungsfunktion des Installationsprogramms. Es unterstützt das Szenario „HTTPS erfordert TLS 1.2“ nicht. Wenn Sie das Installationsprogramm in diesem Szenario verwenden, schlägt die Testverbindung fehl, aber Sie können den Fehler ignorieren und auf Weiter klicken, um die Installation fortzusetzen. Dies beeinträchtigt die normale Funktion nicht.

Schritt 7: Voraussetzungen überprüfen und die Installation bestätigen

Zusammenfassung der Agent-Installation

Auf der Seite Zusammenfassung werden Ihre Installationsoptionen angezeigt. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

Schritt 8: Installation abschließen

Agent-Installation abgeschlossen

Auf der Seite Installation abschließen werden grüne Häkchen für alle Voraussetzungen und Komponenten angezeigt, die erfolgreich installiert und initialisiert wurden.

Klicken Sie auf Fertig stellen, um die Installation des Session Recording Agent abzuschließen.

Hinweis:

Wenn Machine Creation Services (MCS) oder Citrix Provisioning™ mehrere VDAs mit einem Masterimage und installiertem Microsoft Message Queuing (MSMQ) erstellt, können die VDAs dieselbe QMId haben. Dieselbe QMId kann verschiedene Probleme verursachen, zum Beispiel:

  • Sitzungen werden möglicherweise nicht aufgezeichnet, selbst wenn die Aufzeichnungsvereinbarung akzeptiert wird.
  • Der Session Recording Server kann möglicherweise keine Abmeldesignale für Sitzungen empfangen, und daher können Sitzungen immer den Status „Live“ haben.

Als Workaround erstellen Sie eine eindeutige QMId für jeden VDA, die sich je nach Bereitstellungsmethode unterscheidet.

Es sind keine zusätzlichen Maßnahmen erforderlich, wenn Single-Session-OS-VDAs mit installiertem Session Recording Agent mit PVS 7.7 oder höher und MCS 7.9 oder höher im statischen Desktopmodus erstellt werden, der beispielsweise so konfiguriert ist, dass alle Änderungen mit einer separaten Personal vDisk oder der lokalen Festplatte Ihres VDA persistent gemacht werden.

Verwenden Sie für Multi-Session-Betriebssystem-VDAs, die mit MCS oder PVS erstellt wurden, und Single-Session-Betriebssystem-VDAs, die so konfiguriert sind, dass alle Änderungen beim Abmelden eines Benutzers verworfen werden, das Skript GenRandomQMID.ps1, um die QMId beim Systemstart zu ändern. Ändern Sie die Energieverwaltungsstrategie, um sicherzustellen, dass genügend VDAs ausgeführt werden, bevor Benutzeranmeldeversuche erfolgen.

Um das Skript GenRandomQMID.ps1 zu verwenden, gehen Sie wie folgt vor:

  1. Stellen Sie sicher, dass die Ausführungsrichtlinie in PowerShell auf RemoteSigned oder Unrestricted festgelegt ist.

    Set-ExecutionPolicy RemoteSigned

  2. Erstellen Sie eine geplante Aufgabe, legen Sie den Auslöser auf Systemstart fest und führen Sie sie mit dem SYSTEM-Konto auf der PVS- oder MCS-Masterimage-Maschine aus.

  3. Fügen Sie den Befehl als Startaufgabe hinzu.

    powershell .exe -file C:\\GenRandomQMID.ps1

Zusammenfassung des Skripts GenRandomQMID.ps1:

  1. Entfernen Sie die aktuelle QMId aus der Registrierung.
  2. Fügen Sie SysPrep = 1 zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters hinzu.
  3. Beenden Sie verwandte Dienste, einschließlich CitrixSmAudAgent und MSMQ.
  4. Um eine zufällige QMId zu generieren, starten Sie die zuvor beendeten Dienste.

Beispiel GENRANDOMQMID.PS1:

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

Installieren des Session Recording Players

Der Session Recording Player ist eine Benutzeroberfläche, die Sie von einer Workstation aus aufrufen, um aufgezeichnete Sitzungsdateien wiederzugeben. Installieren Sie den Session Recording Player auf dem Session Recording-Server oder auf Workstations in der Domäne.

Tipp:

  • Durch die Installation des Session Recording-Servers können Sie den Session Recording-Webplayer automatisch installieren.
  • Installieren Sie vor oder nach der Installation des Session Recording-Players das Microsoft Visual C++ Redistributable-Paket namens VC_redist.x86.exe. Sie finden das Paket auf der Citrix Virtual Apps and Desktops-ISO unter \Support\VcRedist.

Schritt 1: Produktsoftware herunterladen und Assistenten starten

Melden Sie sich mit einem lokalen Administratorkonto an dem Computer an, auf dem Sie die Session Recording-Playerkomponente installieren. Legen Sie die DVD in das Laufwerk ein oder stellen Sie die ISO-Datei bereit. Wenn das Installationsprogramm nicht automatisch startet, doppelklicken Sie auf die Anwendung AutoSelect oder das bereitgestellte Laufwerk.

Der Installationsassistent wird gestartet.

Schritt 2: Zu installierendes Produkt auswählen

Zu installierendes Produkt auswählen

Klicken Sie neben dem zu installierenden Produkt Citrix Virtual Apps oder Citrix Virtual Desktops auf Start.

Schritt 3: Session Recording auswählen

Session Recording auswählen

Wählen Sie den Eintrag Session Recording aus.

Schritt 4: Lizenzvertrag lesen und akzeptieren

Installationsvereinbarung

Lesen Sie auf der Seite Software-Lizenzvertrag den Lizenzvertrag, akzeptieren Sie ihn und klicken Sie dann auf Weiter.

Schritt 5: Wählen Sie die zu installierende Komponente und den Installationsort

Wählen Sie den zu installierenden Player

Wählen Sie Session Recording Player und klicken Sie auf Weiter.

Schritt 6: Überprüfen Sie die Voraussetzungen und bestätigen Sie die Installation

Zusammenfassung der Player-Installation

Die Seite Zusammenfassung zeigt Ihre Installationsauswahl. Sie können auf Zurück klicken, um zu den vorherigen Assistentenseiten zurückzukehren und Änderungen vorzunehmen, oder auf Installieren klicken, um die Installation zu starten.

Schritt 7: Schließen Sie die Installation ab

Player-Installation abgeschlossen

Die Seite Installation abschließen zeigt grüne Häkchen für alle Voraussetzungen und Komponenten, die erfolgreich installiert und initialisiert wurden.

Klicken Sie auf Fertig stellen, um die Installation des Session Recording Players abzuschließen.

Wählen Sie die Nachrichtenwarteschlangenlösung

Die Standard-Nachrichtenwarteschlange für Session Recording ist Microsoft Message Queue (MSMQ). Session Recording bietet die Session Recording-Nachrichtenwarteschlange als Alternative zu MSMQ an. Ihre Installation und Konfiguration werden in diesem Abschnitt näher beschrieben. Die aktive Nachrichtenwarteschlange kann über Registrierungseinstellungen geändert werden.

MSMQ

Es wird empfohlen, dass Benutzer von MSMQ die Zugriffssteuerungsliste (ACL) nach der Installation von Session Recording konfigurieren. Weitere Informationen finden Sie unter Sicherheitsempfehlungen.

Session Recording-Nachrichtenwarteschlange

Die Nachrichtenwarteschlangenlösung für die Sitzungsaufzeichnung wurde entwickelt, um die Funktionen der Sitzungsaufzeichnung zu verbessern, indem sie:

  • Moderne .NET-Umgebungen unterstützt: Basierend auf WebSocket und nats.io entfällt die Abhängigkeit vom .NET Framework, das von MSMQ benötigt wird.
  • Erweiterte Funktionen bietet: Bietet persistenten Speicher, mehrere Authentifizierungsmethoden, SSL-Verschlüsselung und verschiedene Konfigurationsoptionen.
  • Die Authentifizierungsflexibilität verbessert: Unterstützt bessere Authentifizierungsoptionen für Azure AD oder andere Nicht-AD-Szenarien.

Installieren und Konfigurieren der Nachrichtenwarteschlange für die Sitzungsaufzeichnung

  1. Um mit der Installation und Konfiguration der Nachrichtenwarteschlange für die Sitzungsaufzeichnung fortzufahren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
    • Sie müssen über Administratorrechte verfügen.
    • .NET 8 Runtime muss von https://dotnet.microsoft.com/de-de/download/dotnet/8.0 installiert werden, bevor Sie die Nachrichtenwarteschlange für die Sitzungsaufzeichnung installieren.
    • Zwei neue TCP-Ports, standardmäßig 8221 und 8223, müssen in der Firewall zugelassen werden.
    • Für die SSL-verschlüsselte WebSocket-Kommunikation sind Zertifikate erforderlich.
  2. Installieren Sie den Session Recording-Server, indem Sie SessionRecordingAdministrationx64.msi ausführen. Führen Sie dann auf dem Session Recording-Server services.msc aus, um den Starttyp des Session Recording-Nachrichtenwarteschlangendienstes auf Automatisch zu ändern und den Dienst zu starten.

    Starttyp des Session Recording-Nachrichtenwarteschlangendienstes

  3. Führen Sie auf dem Session Recording-Server wf.msc (Windows-Firewall mit erweiterter Sicherheit) aus und fügen Sie eingehende Regeln hinzu, um eingehenden TCP-Datenverkehr auf den Ports 8221 und 8223 zuzulassen. (Die Portnummern können geändert werden, wie im folgenden Abschnitt Optionale Konfigurationen beschrieben.)

    Eingehenden TCP-Datenverkehr auf den Ports 8221 und 8223 zulassen

  4. Installieren Sie auf dem VDA den Session Recording-Agenten entweder über den Meta-Installer von der ISO-Datei oder durch direktes Ausführen von SessionRecordingAgentx64.msi.

    Wenn Ihre Umgebung nur die Session Recording-Nachrichtenwarteschlange verwendet und nicht auf MSMQ umgestellt wird, können Sie während der Installation des Session Recording-Agenten die Option „MSMQ-Installation überspringen“ auswählen. Dadurch wird sichergestellt, dass:

    • MSMQ wird vom Meta-Installer nicht auf dem VDA installiert.

    • Der Session Recording-Agent-Dienst ist nicht mit einer MSMQ-Abhängigkeit konfiguriert.

    Stellen Sie nach Abschluss der Agenteninstallation die Session Recording-Nachrichtenwarteschlange bereit, indem Sie SessionRecordingMsgQueue.msi von der ISO-Datei ausführen.

    Die MSI der Session Recording-Nachrichtenwarteschlange

  5. Starten Sie den VDA neu.
  6. Konfigurieren Sie die Berechtigungen, Richtlinien und andere Einstellungen für Session Recording. Aufgezeichnete Sitzungen können nun über die Session Recording-Nachrichtenwarteschlange übertragen werden.

Optionale Konfigurationen

SSL-Verschlüsselung verwenden
  1. Binden Sie auf dem Session Recording-Server das Zertifikat an Port 8223. Verwenden Sie beispielsweise den folgenden Befehl, wobei Sie den Fingerabdruck des Zertifikats eingeben, um es an Port 8223 zu binden:

    netsh http add sslcert ipport=0.0.0.0:8223 certhash=CertThumbprint appid={NewGuid}
    <!--NeedCopy-->
    

    Hinweis:

    Der GUID-Wert der appid ist eine beliebige Großbuchstabenfolge, die dem GUID-Format entspricht und in geschweifte Klammern eingeschlossen ist. Der certhash-Wert stammt aus dem Fingerabdruckwert in den Zertifikatdetails und ist Groß-/Kleinschreibung-sensitiv.

  2. Ändern Sie auf dem VDA in der Registrierung Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue den Wert OutboundPort auf 8223, OutboundUseSSL auf 1 und OutboundFQDN auf den vom Zertifikat unterstützten FQDN, z. B. SessionRecordingServer.bvt.local. Wenn dieser Eintrag nicht ausgefüllt ist, wird die im AD-Domäne aufgelöste IP-Adresse verwendet.

    Die Registrierungsschlüsselwerte der Session Recording-Nachrichtenwarteschlange auf dem VDA

  3. Starten Sie den VDA neu oder starten Sie den Dienst CitrixSmAudMsgQueue auf dem VDA neu.

Portnummern ändern
  1. Fügen Sie auf dem Session Recording-Server in der Registrierung Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server DWORD-Schlüssel mit den Namen SmAudMsgQueueServerPort für den HTTP-Port und SmAudMsgQueueServerHTTPSPort für den HTTPS-Port hinzu. Fügen Sie außerdem Eingangsregeln zu den Eingangsregeln der Firewall hinzu, um Datenverkehr über die geänderten Ports zuzulassen. Nachdem Sie die Schlüssel hinzugefügt haben, starten Sie den Session Recording-Server oder den Dienst CitrixSsRecMsgQueue auf dem Server neu.

    Die Session Recording-Nachrichtenwarteschlangen-Ports

  2. Ändern Sie auf dem VDA in der Registrierung Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue den Schlüssel OutboundPort. Wenn OutboundUseSSL auf 0 gesetzt ist, konfiguriert dies den HTTP-Port, und wenn OutboundUseSSL auf 1 gesetzt ist, konfiguriert dies den HTTPS-Port. Nachdem Sie den Schlüssel geändert haben, starten Sie den VDA oder den Dienst CitrixSmAudMsgQueue auf dem VDA neu.

Authentifizierungsmodus ändern
  1. Standardmäßig verwendet die Session Recording-Nachrichtenwarteschlange die Active Directory (AD)-Domänenauthentifizierung zwischen dem Session Recording-Server und dem VDA.

  2. Auf dem Session Recording-Server navigieren Sie zum Registrierungspfad: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server Fügen Sie einen neuen DWORD-Schlüssel mit dem Namen SmAudMsgQueueServerAuth mit einem der folgenden Werte hinzu:

    • 0: Keine Authentifizierung (akzeptiert alle Nachrichten ohne Überprüfung) — nicht empfohlen

    • 1: Standard-AD-Domänenauthentifizierung

    • 2: Citrix Cloud-Authentifizierung (erforderlich für Azure AD-Szenarien)

    Nachdem Sie den Schlüssel hinzugefügt haben, starten Sie den Session Recording-Server oder den Dienst CitrixSsRecMsgQueue neu.

  3. Auf dem VDA ändern Sie im Registrierungsschlüssel Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify the OutboundAuthMethod, indem Sie seinen Wert auf denselben Wert wie SmAudMsgQueueServerAuth auf dem Session Recording-Server setzen. Nachdem Sie den Schlüssel geändert haben, starten Sie den VDA oder den Dienst CitrixSmAudMsgQueue auf dem VDA neu.

Problembehandlung

Kommunikationsfehler
  1. Überprüfen Sie, ob die Dienste CitrixSsRecMsgQueue und CitrixSsRecStorageManager auf dem Session Recording-Server ausgeführt werden.
  2. Überprüfen Sie, ob die Dienste CitrixSmAudAgent, CitrixSmAudMsgQueue und CitrixSmAudNatsServer auf dem VDA ausgeführt werden.
  3. Überprüfen Sie, ob die Ports 8221 und 8223 auf dem Session Recording-Server durch die Firewall zugelassen sind.
  4. Überprüfen Sie, ob der OutboundFQDN auf dem VDA konfiguriert ist. Wenn er leer ist, wird die Server-IP-Adresse automatisch innerhalb der AD-Domäne aufgelöst. In Azure Active Directory-Szenarien und SSL-Verschlüsselungsszenarien muss dieses Feld mit dem tatsächlichen FQDN des Session Recording-Servers ausgefüllt werden.
  5. Überprüfen Sie, ob der Registrierungsschlüsselwert OutboundUseSSL auf dem VDA auf 1 gesetzt ist. Wenn er 1 ist, überprüfen Sie, ob der Session Recording-Server ein Zertifikat an Port 8223 gebunden hat.
  6. Überprüfen Sie, ob die Standardports auf dem VDA und dem Session Recording-Server geändert wurden. Wenn die Ports geändert wurden, überprüfen Sie, ob die geänderten Ports durch die Firewall zugelassen sind und ob ein Zertifikat an sie gebunden ist.
  7. Überprüfen Sie, ob der Standardauthentifizierungsmodus auf dem VDA und dem Session Recording-Server geändert wurde. Wenn der Authentifizierungsmodus geändert wurde, überprüfen Sie, ob der Wert OutboundAuthMethod und der Wert SmAudMsgQueueServerAuth identisch sind.
Der CitrixSmAudMsgQueue-Dienst des VDA kann nicht gestartet werden
  1. Überprüfen Sie, ob .NET 8 Runtime auf dem VDA installiert ist.
  2. Überprüfen Sie, ob Sie Administratorrechte besitzen, wenn Sie SessionRecordingMsgQueue.msi installieren.
MSMQ-Dienst kann nicht beendet oder MSMQ-Funktion kann nicht deaktiviert werden
  1. Entfernen Sie auf dem VDA in der Registrierung Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixSmAudAgent MSMQ aus dem Schlüssel DependOnService, lassen Sie den Rest unverändert und klicken Sie auf OK, dann starten Sie den VDA neu.

    **MSMQ** aus dem Schlüssel **DependOnService** entfernen

Installation automatisieren

Session Recording unterstützt die unbeaufsichtigte Installation mit Optionen.

Installation der Session Recording-Verwaltungskomponenten automatisieren

Installieren Sie den vollständigen Satz der Session Recording-Verwaltungskomponenten mit einem einzigen Befehl

Session Recording unterstützt jetzt verschiedene Arten der SQL-Authentifizierung. Weitere Informationen finden Sie in der folgenden Tabelle:

Session Recording-Version Unterstützter SQL Server-Typ Unterstützte SQL-Authentifizierungsmethode Hinweise
< 2411




  • Lokaler SQL Server
  • Azure SQL-Datenbank
  • Azure SQL Managed Instance
  • SQL Server on Azure VMs
  • AWS RDS
  • Google Cloud SQL Server
SQL Server-Authentifizierung




Weitere Informationen finden Sie unter Installieren der Session Recording-Datenbank auf Cloud-SQL-Datenbankdiensten




Beginnend mit 2411




  • Lokaler SQL Server
  • Azure SQL-Datenbank
  • Azure SQL Managed Instance
  • SQL Server auf Azure-VMs
  • AWS RDS
  • Google Cloud SQL Server
  • SQL Server-Authentifizierung
  • Microsoft Entra ID-Kennwortauthentifizierung mit Cloud Managed Entra ID-Konto



Die Microsoft Entra ID-Kennwortauthentifizierung wird nur von Azure SQL-Datenbank und Azure SQL Managed Instance unterstützt. Weitere Informationen finden Sie unter Installieren der Session Recording-Datenbank auf Azure SQL-Datenbank und Installieren der Session Recording-Datenbank auf Azure SQL Managed Instance oder auf AWS RDS.




Beginnend mit 2507




  • Lokaler SQL Server
  • Azure SQL-Datenbank
  • Azure SQL Managed Instance
  • SQL Server auf Azure-VMs
  • AWS RDS
  • Google Cloud SQL Server
  • SQL Server-Authentifizierung
  • Microsoft Entra ID-Passwortauthentifizierung mit einem Cloud-verwalteten Entra ID-Konto
  • Microsoft Entra ID-Dienstprinzipalauthentifizierung mit einem Cloud-verwalteten Entra ID-Konto


  • Microsoft Entra ID-Kennwortauthentifizierung wird nur von Azure SQL-Datenbank und Azure SQL Managed Instance unterstützt.
  • Microsoft Entra ID-Dienstprinzipalauthentifizierung wird nur für Azure SQL Managed Instance unterstützt



Zum Beispiel installiert einer der folgenden Befehle den vollständigen Satz der Session Recording Verwaltungskomponenten und erstellt eine Protokolldatei, um die Installationsinformationen zu erfassen.

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" SERVICEKEYAUTHENABLE="1" /qn+ /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi"
ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase"
DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1"
CLOUDDBSUPPORT="0"
AZUREUSERNAME="ServicePrincipalClientId" AZUREPASSWORD="ServicePrincipalClientsecret"
AADPASSWORD="0"
AZURETENANTID="ServicePrincipalTenantId"
SERVICEPRINCIPAL="1" /qn+ /l*vx "yourinstallationlog "
<!--NeedCopy-->

Hinweis:

Sie finden die Datei SessionRecordingAdministrationx64.msi auf der Citrix Virtual Apps and Desktops ISO unter \x64\Session Recording.

Unabhängig von der hier durch DATABASEINSTANCE angegebenen Instanz können Sie ab Release 2411 auch die Session Recording Admin-Protokollierungsdatenbank auf einer separaten Instanz von der Session Recording-Datenbank installieren. Führen Sie dazu die folgenden Schritte aus, bevor Sie einen der Befehle zur Installation ausführen:

  1. Gehen Sie zu dem Computer, auf dem Sie den Session Recording-Server installieren werden.
  2. Öffnen Sie den Registrierungs-Editor.
  3. Ändern Sie die Registrierung:
    • Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
    • Fügen Sie den DWORD (32-Bit)-Wert SmAudDatabaseLoggingState hinzu und setzen Sie die Wertdaten auf 1.
    • Fügen Sie den Wert SmAudDatabaseLoggingInstance hinzu und setzen Sie die Wertdaten auf den Instanznamen, auf dem Sie die Session Recording Admin-Protokollierungsdatenbank installieren möchten.

    Später, wenn Sie die Datenbanken installieren, wird die Session Recording Admin-Protokollierungsdatenbank auf der separaten Instanz installiert, die durch den Registrierungswert SmAudDatabaseLoggingInstance angegeben ist. Sie müssen denselben Authentifizierungsmodus für beide Datenbanken konfigurieren (SQL Server-Authentifizierung, Windows-Authentifizierung oder Microsoft Entra ID-Authentifizierung) und identische Benutzerberechtigungen erteilen.

Dabei gilt:

  • ADDLOCAL stellt die Funktionen zur Auswahl bereit. Sie können mehr als eine Option auswählen. SsRecServer ist der Session Recording-Server. PolicyConsole ist die Session Recording-Richtlinienkonsole. SsRecLogging ist die Funktion für die Administratorprotokollierung. StorageDatabase ist die Session Recording-Datenbank. Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können.
  • DATABASEINSTANCE ist der Instanzname der Session Recording-Datenbank. Beispielsweise .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name oder tcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342, wenn Sie Azure SQL Managed Instance verwenden. Wie bereits beschrieben, können Sie die Session Recording-Datenbank und die Session Recording-Administratorprotokollierungsdatenbank auf derselben Instanz oder auf separaten Instanzen installieren.
  • DATABASENAME ist der Datenbankname der Session Recording-Datenbank.
  • LOGGINGDATABASENAME ist der Name der Administratorprotokollierungsdatenbank.
  • AZURESQLSERVICESUPPORT bestimmt, ob die SQL Server-Authentifizierung unterstützt wird. Um die SQL Server-Authentifizierung zu verwenden, setzen Sie sie auf 1.
  • DATABASEUSER ist das Computerkonto des Session Recording-Servers.
  • CLOUDDBSUPPORT bestimmt, ob Azure SQL-Datenbanken unterstützt werden.
  • AZUREUSERNAME ist der SQL Server- oder Microsoft Entra ID-Administratorname oder die Microsoft Entra ID ServicePrincipal-Client-ID (Anwendungs-ID). Um die Microsoft Entra ID-Authentifizierung zu verwenden, führen Sie die folgenden Schritte aus:

    1. Stellen Sie sicher, dass Visual C++ Redistributable auf dem Session Recording-Server installiert wurde. Andernfalls laden Sie es von https://learn.microsoft.com/de-de/cpp/windows/latest-supported-vc-redist?view=msvc-170 herunter und installieren Sie es.
    2. Stellen Sie sicher, dass der Microsoft ODBC-Treiber für SQL Server auf dem Session Recording-Server installiert wurde. Andernfalls laden Sie ihn von https://learn.microsoft.com/de-de/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16 herunter und installieren Sie ihn.
    3. Fügen Sie den Parameter AADPASSWORD hinzu und setzen Sie ihn auf 1, wenn Sie den Datenbankinstallationsbefehl ausführen.
    4. Erstellen Sie einen Entra ID-Administrator und erteilen Sie ihm SQL Server-Administratorberechtigungen. Weitere Informationen finden Sie in der Microsoft-Dokumentation: https://learn.microsoft.com/de-de/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
  • AZUREPASSWORD ist das SQL Server- oder Microsoft Entra ID-Administratorpasswort oder das Microsoft Entra ID ServicePrincipal-Clientgeheimnis.
  • AADPASSWORD bestimmt, ob die Microsoft Entra ID-Authentifizierung unterstützt wird. Um die Microsoft Entra ID-Authentifizierung zu verwenden, setzen Sie sie auf 1.
  • AZURETENANTID ist die Azure-Mandanten-ID (Verzeichnis-ID).
  • SERVICEPRINCIPAL bestimmt, ob die Microsoft Entra ID ServicePrincipal-Authentifizierung unterstützt wird. Um die Microsoft Entra ID ServicePrincipal-Authentifizierung zu verwenden, setzen Sie diesen Wert auf 1.
  • SERVICEKEYAUTHENABLE aktiviert die Dienstschlüsselauthentifizierung zwischen dem Session Recording-Agent und dem Session Recording-Server. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten, und Sie müssen ihn auf 1 setzen. Andernfalls fügen Sie diesen Parameter nicht hinzu.
  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Master-Image für die Bereitstellung des Session Recording-Servers erstellen

Möglicherweise verfügen Sie bereits über die Session Recording-Datenbank und die Protokollierungsdatenbank für die Verwaltung aus einer bestehenden Bereitstellung. In solchen Szenarien können Sie jetzt auf Datenbankprüfungen verzichten, wenn Sie die Session Recording-Verwaltungskomponenten mit SessionRecordingAdministrationx64.msi installieren. Sie können einfach ein Master-Image für die Bereitstellung des Session Recording-Servers auf vielen anderen Computern erstellen. Nach der Bereitstellung des Session Recording-Servers auf Zielcomputern mithilfe des Master-Images führen Sie auf jedem Computer einen Befehl aus, um eine Verbindung zur vorhandenen Session Recording-Datenbank und zur Protokollierungsdatenbank für die Verwaltung herzustellen. Diese Master-Image-Unterstützung erleichtert die Bereitstellung und minimiert die potenziellen Auswirkungen menschlicher Fehler. Sie gilt nur für Neuinstallationen und umfasst die folgenden Schritte:

  1. Öffnen Sie eine Eingabeaufforderung und führen Sie einen Befehl ähnlich dem folgenden aus:

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    Dieser Befehl installiert die Session Recording-Verwaltungskomponenten, ohne die Konnektivität zur Session Recording-Datenbank und zur Protokollierungsdatenbank für die Verwaltung zu konfigurieren und zu testen.

    Setzen Sie den Parameter IGNOREDBCHECK auf True und verwenden Sie zufällige Werte für DATABASEINSTANCE, DATABASENAME und LOGGINGDATABASENAME.

  2. Erstellen Sie ein Master-Image auf dem Computer, den Sie bedienen.

  3. Stellen Sie das Master-Image auf anderen Computern bereit, um den Session Recording-Server zu installieren.

  4. Führen Sie auf jedem der Computer Befehle ähnlich den folgenden aus:

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    Die Befehle verbinden den zuvor installierten Session Recording-Server mit einer vorhandenen Session Recording-Datenbank und einer Protokollierungsdatenbank für die Verwaltung.

    Sie finden die Datei SsRecUtils.exe unter \Citrix\SessionRecording\Server\bin\. Legen Sie die Parameter DATABASEINSTANCE, DATABASENAME und LOGGINGDATABASENAME nach Bedarf fest.

Datenbanken beim Deinstallieren der Session Recording-Verwaltungskomponenten beibehalten

Wenn KEEPDB auf True gesetzt ist, behält der folgende Befehl die Session Recording-Datenbank und die Verwaltungs-Protokollierungsdatenbank beim Deinstallieren der Session Recording-Verwaltungskomponenten bei:

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Automatisieren der Installation des Session Recording Players und Webplayers

Die folgenden Befehle installieren beispielsweise den Session Recording Player bzw. den Webplayer.

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

Hinweis:

SessionRecordingPlayer.msi finden Sie auf der Citrix Virtual Apps and Desktops ISO unter \x86\Session Recording.

SessionRecordingWebPlayer.msi finden Sie auf der Citrix Virtual Apps and Desktops ISO unter \x64\Session Recording.

Dabei gilt:

  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Automatisieren der Installation des Session Recording Agents

Der folgende Befehl installiert beispielsweise den Session Recording Agent und erstellt eine Protokolldatei, um die Installationsinformationen zu erfassen.

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport SESSIONRECORDINGAUTHENTICATION="Citrix Cloud™" SESSIONRECORDINGRPC="Websocket" SESSIONRECORDINGIDP="IDP"
<!--NeedCopy-->

Hinweis:

SessionRecordingAgentx64.msi finden Sie auf der Citrix Virtual Apps and Desktops ISO unter \x64\Session Recording.

Wo:

  • IhrServername ist der NetBIOS-Name oder FQDN des Computers, auf dem der Session Recording-Server gehostet wird. Wenn nicht angegeben, wird dieser Wert standardmäßig auf localhost gesetzt.
  • IhrBrokerprotokoll ist das HTTP oder HTTPS, das der Session Recording-Agent für die Kommunikation mit dem Session Recording-Broker verwendet. Wenn nicht angegeben, wird dieser Wert standardmäßig auf HTTPS gesetzt.
  • IhrBrokerport ist die Portnummer, die der Session Recording-Agent für die Kommunikation mit dem Session Recording-Broker verwendet. Wenn nicht angegeben, wird dieser Wert standardmäßig auf Null gesetzt, wodurch der Session Recording-Agent angewiesen wird, die Standardportnummer für das ausgewählte Protokoll zu verwenden: 80 für HTTP oder 443 für HTTPS.
  • SESSIONRECORDINGAUTHENTICATION ist der Authentifizierungstyp zwischen dem Session Recording-Agent und dem Session Recording-Server. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten. Um die Azure AD-Unterstützung zu aktivieren, fügen Sie diesen Parameter hinzu und setzen Sie ihn auf Citrix Cloud.
  • SESSIONRECORDINGRPC ist die Kommunikationsmethode zwischen dem Session Recording-Agent und dem Session Recording-Server. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten. Um die Azure AD-Unterstützung zu aktivieren, fügen Sie diesen Parameter hinzu und setzen Sie ihn auf Websocket.
  • SESSIONRECORDINGIDP gibt den Identitätstyp an. Dieser Parameter ist nur erforderlich, wenn Sie die Azure AD-Unterstützung aktivieren möchten. Um die Azure AD-Unterstützung zu aktivieren, fügen Sie diesen Parameter hinzu und setzen Sie ihn auf IDP.
  • /q gibt den stillen Modus an.
  • /l*v gibt die ausführliche Protokollierung an.
  • IhrInstallationsprotokoll ist der Speicherort Ihrer Installationsprotokolldatei.

Upgrade von Session Recording

Sie können bestimmte Bereitstellungen auf spätere Versionen aktualisieren, ohne zuvor neue Maschinen oder Sites einrichten zu müssen. Sie können von der Version von Session Recording, die im neuesten CU von XenApp und XenDesktop 7.6 LTSR enthalten ist, und von jeder späteren Version auf die neueste Version von Session Recording aktualisieren.

Hinweis:

Wenn Sie Session Recording Administration von 7.6 auf 7.13 oder höher aktualisieren und in Session Recording Administration die Option Ändern wählen, um den Administratorprotokollierungsdienst hinzuzufügen, wird der SQL Server-Instanzname auf der Seite Administrator Logging Configuration nicht angezeigt. Die folgende Fehlermeldung wird angezeigt, wenn Sie auf Weiter klicken: Database connection test failed. Please enter correct Database instance name. Als Problemumgehung fügen Sie die Leseberechtigung für localhost-Benutzer zum folgenden SmartAuditor Server-Registrierungsordner hinzu: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Ein Upgrade von einer Technical Preview-Version ist nicht möglich.

Anforderungen, Vorbereitung und Einschränkungen

  • Verwenden Sie die grafische Benutzeroberfläche oder die Befehlszeilenschnittstelle des Session Recording-Installers, um die Session Recording-Komponenten auf dem Computer zu aktualisieren, auf dem Sie die Komponenten installiert haben.
  • Sichern Sie vor jeder Upgrade-Aktivität die Datenbank mit dem Namen CitrixSessionRecording in der SQL Server-Instanz. Auf diese Weise können Sie sie wiederherstellen, falls nach dem Datenbank-Upgrade Probleme auftreten.
  • Sie müssen nicht nur Domänenbenutzer, sondern auch lokaler Administrator auf den Computern sein, auf denen Sie die Session Recording-Komponenten aktualisieren.
  • Wenn der Session Recording-Server und die Session Recording-Datenbank nicht auf demselben Server installiert sind, müssen Sie über die Datenbankrollenberechtigung verfügen, um die Session Recording-Datenbank zu aktualisieren. Andernfalls können Sie:
    • Bitten Sie den Datenbankadministrator, die Serverrollenberechtigungen securityadmin und dbcreator für das Upgrade zuzuweisen. Nach Abschluss des Upgrades sind die Serverrollenberechtigungen securityadmin und dbcreator nicht mehr erforderlich und können sicher entfernt werden.
    • Oder verwenden Sie das Paket SessionRecordingAdministrationx64.msi für das Upgrade. Während des MSI-Upgrades fordert ein Dialogfeld die Anmeldeinformationen eines Datenbankadministrators an, der über die Serverrollenberechtigungen securityadmin und dbcreator verfügt. Geben Sie die korrekten Anmeldeinformationen ein und klicken Sie dann auf OK, um das Upgrade fortzusetzen.
  • Sie können wählen, nicht alle Session Recording-Agenten gleichzeitig zu aktualisieren. Session Recording-Agent 7.6.0 (und höher) ist mit der neuesten (aktuellen) Version des Session Recording-Servers kompatibel. Einige neue Funktionen und Fehlerbehebungen werden jedoch möglicherweise nicht wirksam.
  • Alle Sitzungen, die während des Upgrades des Session Recording-Servers gestartet werden, werden nicht aufgezeichnet.
  • Die Option Grafikanpassung in den Session Recording-Agent-Eigenschaften ist nach einer Neuinstallation oder einem Upgrade standardmäßig aktiviert, um die Kompatibilität mit dem Desktop Composition Redirection-Modus zu gewährleisten. Sie können diese Option nach einer Neuinstallation oder einem Upgrade manuell deaktivieren.
  • Die Administratorprotokollierungsfunktion wird nicht installiert, wenn Sie Session Recording von einer früheren Version aktualisieren, in der die Funktion nicht verfügbar ist. Um die Funktion hinzuzufügen, ändern Sie die Installation nach dem Upgrade.
  • Wenn zum Zeitpunkt des Starts des Upgrade-Vorgangs Live-Aufzeichnungssitzungen stattfinden, ist die Wahrscheinlichkeit gering, dass die Aufzeichnung abgeschlossen werden kann.
  • Überprüfen Sie die folgende Upgradesequenz, damit Sie potenzielle Ausfälle planen und mindern können.

Upgradesequenz

Um eine vorhandene Installation zu aktualisieren, gehen Sie zu jedem Computer, auf dem eine Session Recording-Komponente installiert ist, und führen Sie dann die Citrix Virtual Apps and Desktops-ISO aus.

Tipp:

Gehen Sie zur Citrix Virtual Apps and Desktops Downloadseite, um die entsprechende Version von Citrix Virtual Apps and Desktops herunterzuladen.

Das Upgrade einer bestehenden Installation folgt im Allgemeinen der folgenden Reihenfolge:

  1. Aktualisieren Sie die Session Recording-Serverkomponente.

    Wenn mehr als ein Session Recording-Server vorhanden ist, aktualisieren Sie zuerst denjenigen, auf dem die Session Recording-Datenbankkomponente installiert ist. Danach aktualisieren Sie die übrigen Session Recording-Server.

    Gehen Sie dazu wie folgt vor:

    1. Beenden Sie den Session Recording Storage Manager-Dienst manuell auf dem Session Recording-Server.
    2. Stellen Sie über den Internet Information Services (IIS) Manager sicher, dass der Session Recording Broker ausgeführt wird.
    3. Führen Sie die Citrix Virtual Apps and Desktops-ISO aus und wählen Sie den Eintrag Session Recording zum Upgrade aus.
  2. Der Session Recording-Dienst ist automatisch wieder online, wenn das Upgrade des Session Recording-Servers abgeschlossen ist.
  3. Aktualisieren Sie den Session Recording-Agent (auf dem Masterimage).
  4. Aktualisieren Sie die Session Recording-Richtlinienkonsole gleichzeitig mit oder nach dem Session Recording-Server.
  5. Aktualisieren Sie den Session Recording-Player.

Wichtiger Hinweis zum Upgrade auf Version 2511:

Um Fehler bei der Sitzungsaufzeichnung zu vermeiden, die durch unvollständige Upgrades von Session Recording-Agents verursacht werden, führen Sie beim Upgrade auf 2511 die folgenden Schritte aus:

Aktualisieren Sie jeden Session Recording-Server auf Version 2511.

Aktivieren Sie den Fernzugriff mithilfe von .NET Remoting mit dem folgenden Befehl:

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -EnableBrokerRemoting

Aktualisieren Sie jeden Session Recording-Agent auf Version 2511.

Nachdem alle Session Recording-Agents aktualisiert wurden, deaktivieren Sie den Fernzugriff mithilfe von .NET Remoting mit dem folgenden Befehl:

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -DisableBrokerRemoting

Installieren der Session Recording-Datenbank auf Cloud-SQL-Datenbankdiensten

Dieser Abschnitt beschreibt, wie die Session Recording-Datenbank auf den folgenden Cloud-SQL-Datenbankdiensten installiert wird:

  • Azure SQL-Datenbank
  • Azure SQL Managed Instance
  • SQL Server auf Azure-VMs
  • AWS RDS
  • Google Cloud SQL Server

Installieren der Session Recording-Datenbank auf Azure SQL-Datenbank

  1. Erstellen Sie eine Azure SQL-Datenbank.

    1. Melden Sie sich mit Ihrem Azure-Konto beim Azure-Portal an.
    2. Wählen Sie im Portalmenü die Option Ressource erstellen.
    3. Geben Sie im Suchfeld des Portals SQL-Datenbank ein.
    4. Wählen Sie aus der Liste der Suchergebnisse die Option SQL-Datenbanken.
    5. Klicken Sie auf Erstellen, um eine Azure SQL-Datenbank zu erstellen.
    6. Geben Sie im Abschnitt SQL-Datenbank erstellen die folgenden Informationen an:

      • Abonnement: Wählen Sie das gewünschte Azure-Abonnement aus.
      • Ressourcengruppe: Wählen Sie Neu erstellen oder wählen Sie eine vorhandene Ressourcengruppe aus.
      • Datenbankname: Ein eindeutiger Name ist erforderlich.
      • Server: Wählen Sie Neu erstellen, und füllen Sie das Formular Neuer Server mit den folgenden Werten aus:
        • Servername: Geben Sie einen eindeutigen Namen ein. Servernamen müssen für alle Server in Azure global eindeutig sein.
        • Standort: Wählen Sie einen Standort aus der Dropdownliste aus.
        • Authentifizierungsmethode: Wählen Sie SQL-Authentifizierung, Entra ID-Authentifizierung oder beides aus.
        • Serveradministrator-Anmeldung: Geben Sie einen SQL Server- oder Microsoft Entra ID-Administratornamen ein. Ab Version 2411 unterstützt Session Recording die Entra ID-Authentifizierung für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Weitere Informationen zur Microsoft Entra ID-Authentifizierung finden Sie in den Beschreibungen der Befehlsparameter in diesem Artikel.
        • Kennwort: Geben Sie ein SQL Server- oder Microsoft Entra ID-Administratorkennwort ein, das die Anforderungen erfüllt, und geben Sie es im Feld Kennwort bestätigen erneut ein.
        • Wählen Sie OK.

      Nachdem Sie die vorstehenden Informationen eingegeben haben, klicken Sie auf Überprüfen + Erstellen. Klicken Sie auf die Schaltfläche Erstellen, um die Azure SQL-Datenbank fertigzustellen.

  2. Wiederholen Sie Schritt 1, um eine andere Azure SQL-Datenbank auf demselben Server zu erstellen.
  3. Rufen Sie die Server-Verbindungszeichenfolge für die erstellten Azure SQL-Datenbanken ab.
    1. Suchen Sie im Azure-Portal nach einer der von Ihnen erstellten Azure SQL-Datenbanken und klicken Sie darauf.
    2. Klicken Sie in der linken Navigation auf Verbindungszeichenfolgen.
    3. Notieren Sie sich die Server-Zeichenfolge, die später als Instanzname der Session Recording-Datenbank und der Session Recording-Protokollierungsdatenbank verwendet werden soll.
  4. Führen Sie einen Befehl ähnlich dem folgenden aus, um die Session Recording-Datenbank in der zuvor erstellten Azure SQL-Datenbank zu installieren.

    Hinweis:

    Auf Azure SQL-Datenbank kann die Installation der Session Recording-Datenbank nur durch Ausführen eines Befehls ähnlich dem folgenden erfolgen.

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" /qn+ /l*vx "yourinstallationlog"

    Dabei gilt:

    • ADDLOCAL bietet die Funktionen, die Sie auswählen können. Sie können mehr als eine Option auswählen. SsRecServer ist der Session Recording-Server. PolicyConsole ist die Session Recording-Richtlinienkonsole. SsRecLogging ist die Administratorprotokollierungsfunktion. StorageDatabase ist die Session Recording-Datenbank. Die Session Recording-Administratorprotokollierung ist eine optionale Unterfunktion des Session Recording-Servers. Wählen Sie den Session Recording-Server aus, bevor Sie die Session Recording-Administratorprotokollierung auswählen können.
    • DATABASEINSTANCE ist der Instanzname der Session Recording-Datenbank, der durch die Azure SQL-Datenbank-Verbindungszeichenfolge angegeben wird.
    • DATABASENAME ist der Datenbankname der Session Recording-Datenbank.
    • LOGGINGDATABASENAME ist der Name der Administrator-Protokollierungsdatenbank.
    • AZURESQLSERVICESUPPORT bestimmt, ob die SQL Server-Authentifizierung unterstützt wird. Um die SQL Server-Authentifizierung zu verwenden, setzen Sie den Wert auf 1.
    • CLOUDDBSUPPORT bestimmt, ob Azure SQL-Datenbanken unterstützt werden.
    • DATABASEUSER ist das Computerkonto des Session Recording-Servers.
    • AZUREUSERNAME ist der Administratorname für SQL Server oder Microsoft Entra ID. Ab Version 2411 unterstützt Session Recording die Entra ID-Authentifizierung für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Um die Microsoft Entra ID-Authentifizierung zu verwenden, führen Sie die folgenden Schritte aus:

      1. Stellen Sie sicher, dass Visual C++ Redistributable auf dem Session Recording-Server installiert ist. Andernfalls laden Sie es von https://learn.microsoft.com/de-de/cpp/windows/latest-supported-vc-redist?view=msvc-170 herunter und installieren Sie es.
      2. Stellen Sie sicher, dass der Microsoft ODBC-Treiber für SQL Server auf dem Session Recording-Server installiert ist. Andernfalls laden Sie ihn von https://learn.microsoft.com/de-de/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16 herunter und installieren Sie ihn.
      3. Fügen Sie den Parameter AADPASSWORD hinzu und setzen Sie ihn auf 1, wenn Sie den Datenbankinstallationsbefehl ausführen.
      4. Erstellen Sie einen Entra ID-Administrator und erteilen Sie ihm SQL Server-Administratorberechtigungen. Weitere Informationen finden Sie in der Microsoft-Dokumentation: https://learn.microsoft.com/de-de/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
    • AZUREPASSWORD ist das Administratorpasswort für SQL Server oder Microsoft Entra ID.
    • AADPASSWORD bestimmt, ob die Microsoft Entra ID-Authentifizierung unterstützt wird. Um die Microsoft Entra ID-Authentifizierung zu verwenden, setzen Sie den Wert auf 1.
    • /q gibt den stillen Modus an.
    • /l*v gibt die ausführliche Protokollierung an.
    • yourinstallationlog ist der Speicherort Ihrer Installationsprotokolldatei.

Installieren der Session Recording-Datenbank auf Azure SQL Managed Instance oder auf AWS RDS

Tipp:

Auf Azure SQL Managed Instance und auf AWS RDS können Sie die Session Recording-Datenbank installieren, indem Sie:

  • Das Paket SessionRecordingAdministrationx64.msi doppelklicken und ausführen.

  • Einen Befehl ausführen, der dem folgenden ähnelt:

     msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString "DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1"/qn+ /l*vx "yourinstallationlog"
     <!--NeedCopy-->
    
  1. Eine Azure SQL Managed Instance oder eine SQL Server-Instanz über die Amazon RDS-Konsole erstellen.

  2. (Nur für Azure SQL) Notieren Sie sich die Server-Zeichenfolgen, die im Eigenschaftenbereich angezeigt werden. Die Zeichenfolgen sind der Instanzname der Session Recording-Datenbank. Ein Beispiel finden Sie in der folgenden Bildschirmaufnahme.

    Beispiel für Server-Zeichenfolgen

  3. (Nur für AWS RDS) Notieren Sie sich die Informationen zu Endpoint und Port. Wir verwenden sie als Instanznamen Ihrer Datenbank im Format <Endpoint, Port>.

    Zusammensetzung der AWS RDS-Instanz

  4. Führen Sie SessionRecordingAdministrationx64.msi aus, um die Session Recording-Datenbank zu installieren.

    Aktivieren Sie das Kontrollkästchen SQL Server-Authentifizierung aktivieren und geben Sie den SQL Server-Administratornamen und das Kennwort ein. Nehmen Sie weitere erforderliche Konfigurationen vor.

    SQL Server-Administratoranmeldeinformationen eingeben

    Hinweis:

    • Wenn Sie das SQL Server-Administratorkennwort ändern, müssen Sie das Kennwort in den Session Recording Server-Eigenschaften aktualisieren. Wenn Sie die Session Recording Server-Eigenschaften öffnen, wird eine Fehlermeldung angezeigt. Klicken Sie auf OK, um fortzufahren, wählen Sie die Registerkarte Cloud-DB und geben Sie das neue SQL Server-Administratorkennwort ein. Starten Sie den Citrix Session Recording Analytics-Dienst, den Citrix Session Recording Storage Manager-Dienst und den IIS-Dienst neu. SQL Server-Administratorkennwort aktualisieren

    • Zusätzlich zur SQL Server-Authentifizierung unterstützt Session Recording die Entra ID-Authentifizierung (früher Azure Active Directory) für cloudbasierte SQL-Datenbanken, einschließlich Azure SQL-Datenbank und Azure SQL Managed Instance. Um die Microsoft Entra ID-Authentifizierung zu verwenden, installieren Sie die Datenbank über die Befehlszeile und befolgen Sie die zuvor in diesem Artikel beschriebenen Anweisungen.

    • Die Azure AD-Authentifizierung wird nicht unterstützt.

Migrieren einer lokalen Datenbank zu einer Cloud SQL Managed Instance

  1. Migrieren Sie Ihre lokale Datenbank gemäß https://docs.microsoft.com/de-de/data-migration/ oder https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.

  2. Damit Session Recording nach der Migration ordnungsgemäß funktioniert, führen Sie SsRecUtils.exe auf dem Session Recording-Server aus.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. Starten Sie auf dem Session Recording-Server den Dienst „Citrix Session Recording Analytics“, den Dienst „Citrix Session Recording Storage Manager“ und den IIS-Dienst neu.

Migrieren einer Produktionsdatenbank von Azure SQL Managed Instance zu einer lokalen Datenbank

  1. Migrieren Sie die Datenbank gemäß https://docs.microsoft.com/de-de/data-migration/.

  2. Damit Session Recording nach der Migration ordnungsgemäß funktioniert, führen Sie SsRecUtils.exe auf dem Session Recording-Server aus.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. Starten Sie auf dem Session Recording-Server den Dienst „Citrix Session Recording Analytics“, den Dienst „Citrix Session Recording Storage Manager“ und den IIS-Dienst neu.

Installieren der Session Recording-Datenbank auf SQL Server auf Azure-VMs

Auf SQL Server auf Azure-VMs können Sie die Session Recording-Datenbank installieren, indem Sie das Paket SessionRecordingAdministrationx64.msi doppelklicken und ausführen oder den Citrix Virtual Apps and Desktops-Installer verwenden.

  1. Überprüfen Sie eine Azure SQL-VM.
  2. Konfigurieren Sie die VM und fügen Sie sie der Domäne hinzu, in der Sie die Session Recording-Komponenten installieren.
  3. Verwenden Sie den FQDN der VM als Instanznamen während der Installation der Session Recording-Datenbank. Hinweis: Wenn Sie SessionRecordingAdministrationx64.msi für die Installation verwenden, deaktivieren Sie das Kontrollkästchen Enable SQL Server authentication.
  4. Befolgen Sie die Anweisungen der Installationsbenutzeroberfläche, um die Installation der Session Recording-Datenbank abzuschließen.

Installieren der Session Recording-Datenbank auf Google Cloud SQL Server

Tipp:

Auf Google Cloud SQL Server kann die Installation der Session Recording-Datenbank durch Ausführen eines ähnlichen Befehls oder durch Doppelklicken und Ausführen des SessionRecordingAdministrationx64.msi-Pakets erfolgen. Eine Beschreibung der Befehlsparameter finden Sie im vorhergehenden Abschnitt Automatisierte Installation in diesem Artikel.

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

Dieser Abschnitt beschreibt die Installationsmethode unter Verwendung von SessionRecordingAdministrationx64.msi, die Sie auf der Citrix Virtual Apps and Desktops ISO unter \x64\Session Recording finden.

  1. Erstellen Sie eine SQL Server-Instanz in Google Cloud.

    1. Gehen Sie zur Google Cloud Console und öffnen Sie die Seite für SQL-Instanzen.
    2. Klicken Sie auf INSTANZ ERSTELLEN. Beispiel:

      Instanz in der Google Cloud erstellen

    3. Wählen Sie SQL Server als Datenbank-Engine.

      SQL Server als Datenbank-Engine auswählen

    4. Füllen Sie das Feld Instanz-ID aus und geben Sie ein Kennwort für den Benutzer ein. Notieren Sie sich das Kennwort. Wählen Sie eine SQL Server-Version für Ihre Instanz aus. Nehmen Sie bei Bedarf weitere Konfigurationen vor. Beispiel:

      Instanz-ID und andere Einstellungen konfigurieren

    5. Weisen Sie der Instanz eine öffentliche IP-Adresse zu und legen Sie ein autorisiertes Netzwerk fest, das sich mit der Instanz verbinden kann. Geben Sie im Feld Netzwerk die IP-Adresse des Computers ein, auf dem der Session Recording-Server installiert ist. Beispiel:

      Öffentliche IP-Adresse und Netzwerk zuweisen

    6. Klicken Sie auf INSTANZ ERSTELLEN und warten Sie einige Minuten.

      Instanzzusammenfassung

    7. Suchen Sie auf der Seite der neu erstellten Instanz die öffentliche IP-Adresse und notieren Sie sie.

      Öffentliche IP-Adresse notieren

    8. Führen Sie SessionRecordingAdministrationx64.msi aus, um die Session Recording-Datenbank zu installieren.

      Nehmen Sie auf der folgenden Seite während der Installation die folgenden Konfigurationen vor:

      • Aktivieren Sie das Kontrollkästchen SQL Server-Authentifizierung aktivieren.
      • Geben Sie im Feld Instanzname die öffentliche IP-Adresse der zuvor erstellten SQL Server-Instanz ein.
      • Geben Sie den SQL Server-Administratornamen und das Kennwort ein.

      SQL Server-Administratoranmeldeinformationen eingeben

Deinstallieren von Session Recording

Um die Session Recording-Komponenten von einem Server oder einer Workstation zu entfernen, verwenden Sie die Option zum Deinstallieren oder Entfernen von Programmen in der Windows-Systemsteuerung. Um die Session Recording-Datenbank zu entfernen, müssen Sie dieselben SQL Server-Rollenberechtigungen securityadmin und dbcreator besitzen wie bei der Installation.

Aus Sicherheitsgründen wird die Administrator-Protokollierungsdatenbank nach der Deinstallation der Komponenten nicht entfernt.

Integration mit Citrix Analytics for Security™

Sie können Session Recording-Server so konfigurieren, dass sie Benutzerereignisse an Citrix Analytics for Security senden, das die Benutzerereignisse verarbeitet, um umsetzbare Einblicke in das Benutzerverhalten zu liefern.

Voraussetzungen

Stellen Sie vor dem Start Folgendes sicher:

  • Der Session Recording-Server muss in der Lage sein, eine Verbindung zu den folgenden Adressen herzustellen:

  • Die Session Recording-Bereitstellung muss Port 443 für ausgehende Internetverbindungen geöffnet haben. Alle Proxyserver im Netzwerk müssen diese Kommunikation mit Citrix Analytics for Security zulassen.

  • Wenn Sie Citrix Virtual Apps and Desktops 7 1912 LTSR verwenden, ist die unterstützte Session Recording-Version 2103 oder höher.

Verbinden Sie Ihren Session Recording-Server mit Citrix Analytics for Security

  1. Melden Sie sich bei Citrix Cloud an.

  2. Suchen Sie Citrix Analytics for Security und klicken Sie auf Verwalten.

  3. Klicken Sie in der oberen Leiste auf Einstellungen > Datenquellen.

  4. Klicken Sie auf der Site-Karte Virtual Apps and Desktops – Session Recording auf Session Recording-Server verbinden.

    Session Recording-Verbindung

  5. Überprüfen Sie auf der Seite Sitzungsaufzeichnungsserver verbinden die Prüfliste, und wählen Sie alle obligatorischen Anforderungen aus. Wenn Sie eine obligatorische Anforderung nicht auswählen, ist die Option Datei herunterladen deaktiviert.

    Prüfliste für die Sitzungsaufzeichnung

  6. Wenn Sie Proxyserver in Ihrem Netzwerk haben, geben Sie die Proxyadresse in der Datei SsRecStorageManager.exe.config auf Ihrem Sitzungsaufzeichnungsserver ein.

    Die Konfigurationsdatei finden Sie unter <SessionRecordingserverinstallationpath>\bin\SsRecStorageManager.exe.config

    Zum Beispiel: C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    Pfad der Konfigurationsdatei

  7. Klicken Sie auf Datei herunterladen, um die Datei SessionRecordingConfigurationFile.json herunterzuladen.

    Hinweis:

    Die Datei enthält vertrauliche Informationen. Bewahren Sie die Datei an einem sicheren Ort auf.

  8. Kopieren Sie die Datei auf den Sitzungsaufzeichnungsserver, den Sie mit Citrix Analytics for Security verbinden möchten.

  9. Wenn Sie mehrere Sitzungsaufzeichnungsserver in Ihrer Bereitstellung haben, müssen Sie die Datei auf jeden Server kopieren, den Sie verbinden möchten, und die Schritte zur Konfiguration jedes Servers befolgen.

  10. Führen Sie auf dem Sitzungsaufzeichnungsserver den folgenden Befehl aus, um die Einstellungen zu importieren:

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    Zum Beispiel:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. Starten Sie die folgenden Dienste neu:

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager

  12. Nach erfolgreicher Konfiguration wechseln Sie zu Citrix Analytics for Security, um den verbundenen Session Recording-Server anzuzeigen. Klicken Sie auf Datenverarbeitung aktivieren, damit Citrix Analytics for Security die Daten verarbeiten kann.

    Hinweis:

    Wenn Sie Session Recording Server Version 2103 oder 2104 verwenden, müssen Sie zuerst eine Virtual Apps and Desktops-Sitzung starten, um den verbundenen Session Recording-Server in Citrix Analytics for Security anzuzeigen. Andernfalls wird der verbundene Session Recording-Server nicht angezeigt. Diese Anforderung gilt nicht für Session Recording Server Version 2106 und höher.

Verbundene Bereitstellungen anzeigen

Die Serverbereitstellungen werden auf der Session Recording-Sitekarte nur angezeigt, wenn die Konfiguration erfolgreich war. Die Sitekarte zeigt die Anzahl der konfigurierten Server an, die Verbindungen mit Citrix Analytics for Security hergestellt haben.

Wenn Ihre Session Recording-Server auch nach erfolgreicher Konfiguration nicht angezeigt werden, lesen Sie den Abschnitt zur Fehlerbehebung unter Konfigurierter Session Recording-Server kann keine Verbindung herstellen.

Session Recording-Bereitstellung

Klicken Sie auf der Sitekarte auf die Anzahl der Bereitstellungen, um die verbundenen Servergruppen mit Citrix Analytics for Security anzuzeigen. Klicken Sie beispielsweise auf 1 Session Recording-Bereitstellung, um den verbundenen Server oder die Servergruppen anzuzeigen. Jeder Session Recording-Server wird durch eine Basis-URL und eine ServerGroupID dargestellt.

SR-Bereitstellungsdetails

Empfangene Ereignisse anzeigen

Die Sitekarte zeigt die verbundenen Session Recording-Bereitstellungen und die von diesen Bereitstellungen in der letzten Stunde empfangenen Ereignisse an, was die Standardzeitauswahl ist. Sie können auch 1 Woche (1 W) auswählen und die Daten anzeigen. Klicken Sie auf die Anzahl der empfangenen Ereignisse, um die Ereignisse auf der Self-Service-Suchseite anzuzeigen.

Nachdem Sie die Datenverarbeitung aktiviert haben, zeigt die Sitekarte möglicherweise den Status Keine Daten empfangen an. Dieser Status wird aus zwei Gründen angezeigt:

  1. Wenn Sie die Datenverarbeitung zum ersten Mal aktiviert haben, dauert es einige Zeit, bis die Ereignisse den Event Hub in Citrix Analytics erreichen. Wenn Citrix Analytics die Ereignisse empfängt, ändert sich der Status in Datenverarbeitung aktiv. Wenn sich der Status nach einiger Zeit nicht ändert, aktualisieren Sie die Seite „Datenquellen“.

  2. Citrix Analytics hat in der letzten Stunde keine Ereignisse von der Datenquelle empfangen.

Session Recording-Server hinzufügen

Um einen Session Recording-Server hinzuzufügen, führen Sie einen der folgenden Schritte aus:

  • Klicken Sie auf der Seite Verbundene Session Recording-Bereitstellungen auf Mit Session Recording-Server verbinden.

    Bereitstellung verbinden

  • Klicken Sie auf der Site-Karte Virtual Apps and Desktops – Session Recording auf die vertikalen Auslassungspunkte (⋮) und wählen Sie dann Session Recording-Server verbinden.

    Session Recording-Verbindung

Befolgen Sie die Schritte zum Herunterladen der Konfigurationsdatei und zum Konfigurieren eines Session Recording-Servers.

Session Recording-Server entfernen

So entfernen Sie einen Session Recording-Server:

  1. Navigieren Sie in Citrix Analytics for Security zur Seite Verbundene Session Recording-Bereitstellungen und wählen Sie die Serverbereitstellung aus, die Sie entfernen möchten.

  2. Klicken Sie auf die vertikalen Auslassungspunkte (⋮) und wählen Sie Session Recording-Server aus Analytics entfernen.

    Session Recording-Server entfernen

  3. Führen Sie auf dem Session Recording-Server, den Sie aus Citrix Analytics entfernt haben, den folgenden Befehl aus:

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    Beispiel:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

Datenverarbeitung für die Datenquelle aktivieren oder deaktivieren

Sie können die Datenverarbeitung jederzeit für eine bestimmte Datenquelle – Director und Workspace-App – beenden. Klicken Sie auf der Sitekarte der Datenquelle auf die vertikalen Auslassungspunkte (⋮) und wählen Sie dann Datenverarbeitung deaktivieren. Citrix Analytics beendet die Datenverarbeitung für diese Datenquelle. Sie können die Datenverarbeitung auch über die Sitekarte von Virtual Apps and Desktops beenden. Diese Option gilt für beide Datenquellen – Director und Workspace-App. Um die Datenverarbeitung wieder zu aktivieren, klicken Sie auf Datenverarbeitung aktivieren.

Verbindung des konfigurierten Session Recording-Servers fehlgeschlagen

Ihr Session Recording-Server kann nach der Konfiguration keine Verbindung zu Citrix Analytics herstellen. Daher wird der konfigurierte Server nicht auf der Sitekarte Session Recording angezeigt.

Um dieses Problem zu beheben, gehen Sie wie folgt vor:

  1. Führen Sie auf Ihrem konfigurierten Session Recording-Server den folgenden PowerShell-Befehl aus, um die Client Machine Identification (CMID) zu überprüfen:

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. Wenn die CMID leer ist, fügen Sie die folgenden Registrierungsdateien in den angegebenen Pfaden hinzu:

    Registrierungsname Registrierungspfad Schlüsseltyp Wert
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ Zeichenfolge Geben Sie Ihre UUID ein.
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. Starten Sie die folgenden Dienste neu:

    • Citrix Session Recording Analytics Service

    • Citrix Session Recording Storage Manager

Installieren, Aktualisieren und Deinstallieren

In diesem Artikel