Sitzungsaufzeichnung für Endgeräte (Vorschau)

Zusätzlich zur Aufzeichnung von Aktivitäten innerhalb von virtuellen App- und Desktopsitzungen (VDI) erfasst Citrix Session Recording auch Benutzeraktionen auf Endgeräten, die auf von Citrix bereitgestellte Web-Apps, virtuelle Apps und Desktops zugreifen.

Die Citrix-Sitzungsaufzeichnung für Web-Apps setzt voraus, dass Web-Apps über eine Citrix-Infrastruktur bereitgestellt werden. Im Folgenden sind die grundlegenden lokalen Citrix-Komponenten aufgeführt, die für die Bereitstellung von Web-Apps und virtuellen Apps erforderlich sind, wobei die Sitzungsaufzeichnung für Endgeräte verwendet wird, um sicherzustellen, dass Endbenutzer die konfigurierten Web-Apps erfolgreich über die Citrix Workspace™-App über NetScaler® Gateway sehen und starten können.

  • Citrix Workspace-App für Windows: Um die Sitzungsaufzeichnung für Endgeräte zu verwenden, stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
  • Secure Private Access: Secure Private Access ermöglicht die sichere Bereitstellung von Web-Apps. Die Installation dieser Komponente ist ein grundlegender Schritt, um Web-Apps für die Aufzeichnung verfügbar zu machen.
  • StoreFront™: Der Anwendungs-Store, über den Benutzer ihre Web- und SaaS-Apps starten.
  • NetScaler (ADC/Gateway): Diese Komponente bietet sicheren Fernzugriff, Lastenausgleich und Datenverkehrsmanagement für StoreFront und die Web-Apps.

    Hinweis:

    Verwenden Sie NetScaler Firmware-Version 14.1 oder höher, um die Sitzungsaufzeichnung für Endgeräte zu verwenden.

  • Integration von StoreFront und NetScaler (ADC/Gateway): Die Integration ist entscheidend, damit die Sitzungsaufzeichnung für Endgeräte Remote-Web-App-Sitzungen erfassen kann. Wenn die Integration falsch konfiguriert oder nicht eingerichtet ist, können Benutzer keine Web-Apps remote starten, sodass keine Sitzung zur Aufzeichnung vorhanden ist. Beachten Sie die folgende Dokumentation zur Integration:

Hinweis:

Die Endpunktaufzeichnung wird nur ausgelöst, wenn die ICA-Sitzung über die Citrix Workspace-App (CWA) gestartet wird. Sitzungen, die auf andere Weise gestartet werden, werden nicht aufgezeichnet.

Das Verfahren zur Konfiguration der Funktion zur Sitzungsaufzeichnung für Endgeräte umfasst die folgenden Schritte.

Schritt 1: Skripte für die Integration mit StoreFront und NetScaler generieren

Generieren Sie auf dem Session Recording-Server Konfigurationsskripte für die Integration des Session Recording-Servers mit StoreFront und NetScaler. Verwenden Sie dazu das Befehlszeilentool SsRecUtils.exe im Installationsordner des Session Recording-Servers. Standardmäßig ist der Session Recording-Server unter C:\Program Files\Citrix\SessionRecording\Server\Bin installiert.

  • Für die Integration mit StoreFront

    • Um ein Konfigurationsskript für die Integration des Session Recording-Servers mit StoreFront zu generieren, führen Sie SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address] im Installationsordner des Session Recording-Servers aus. Dieser Befehl fügt die angegebene StoreFront-Konfiguration der Session Recording-Serverdatenbank hinzu. Die Adresse des Session Recording-Servers muss die Load Balancer-Adresse sein, wenn mehrere Session Recording-Server bereitgestellt werden.

    • Um eine StoreFront-Konfiguration aus der Session Recording-Serverdatenbank zu löschen, führen Sie SsRecUtils.exe -DeleteEndpointStorefront aus. Dieser Befehl listet alle vorhandenen StoreFront-Konfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die zu löschende Konfiguration auszuwählen.

  • Für die Integration mit NetScaler

    • Um ein Konfigurationsskript für die Integration des Session Recording-Servers mit NetScaler zu generieren, führen Sie SsRecUtils.exe -AddEndpointGateway [gateway_url] im Installationsordner des Session Recording-Servers aus. Dieser Befehl fügt die angegebene Gateway-Konfiguration der Session Recording-Serverdatenbank hinzu.

    • Um eine NetScaler-Konfiguration aus der Session Recording-Serverdatenbank zu löschen, führen Sie SsRecUtils.exe -DeleteEndpointGateway aus. Dieser Befehl listet alle vorhandenen Gateway-Konfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die zu löschende Konfiguration auszuwählen.

    Hinweis

    Um die Adressen (FQDNs) des Session Recording-Servers zu ändern, führen Sie die folgenden Befehle im Installationsordner des Session Recording-Servers aus. Das Ändern der Adresse des Session Recording-Servers erfordert eine erneute Durchführung der Integrationsverfahren.

    • SsRecUtils.exe -AddServerConfigure [Session Recording server address]: Dieser Befehl listet alle Konfigurationen des Session Recording-Servers auf. Sie werden dann aufgefordert, die hinzuzufügende Konfiguration auszuwählen.

    • SsRecUtils.exe -DeleteServerConfigure: Dieser Befehl listet alle vorhandenen Konfigurationen des Session Recording-Servers in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die zu löschende Konfiguration auszuwählen.

Schritt 2: Session Recording-Server mit StoreFront integrieren

  1. Führen Sie auf dem Session Recording-Server den folgenden Befehl im Installationsordner des Session Recording-Servers aus, um die generierten Skripte vom Session Recording-Server herunterzuladen.

    SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path]
    <!--NeedCopy-->
    

    Dieser Befehl lädt eine ZIP-Datei mit zwei Skripten herunter:

    • Ein Konfigurationsskript (ConfigureStorefront.ps1).

      Nach dem Herunterladen des PowerShell-Skripts ändern Sie Zeile 178 wie folgt:

      Ändern Sie

      $store = Get-STFStoreService -VirtualPath /citrix/store

      in

      $store = Get-STFStoreService -VirtualPath "/citrix/$storeName

    • Ein Konfigurationsbereinigungsskript. Dieses Bereinigungsskript kann verwendet werden, um die Integration zwischen StoreFront und dem Session Recording-Server zu entfernen.

  2. Führen Sie auf dem StoreFront-Computer das Konfigurationsskript als Administrator in einer PowerShell 64-Bit-Instanz mit dem Befehl ./ConfigureStorefront.ps1 ohne weitere Parameter aus.

Schritt 3: Integrieren des Session Recording-Servers in die Secure Ticket Authority (optional)

  1. STA ist ein XML-Webdienst, der XenApp®-Serverinformationen gegen zufällig generierte Tickets austauscht. Er wird verwendet, um den Zugriff für einen Citrix Secure Gateway-Server zu steuern.
  2. Verwenden Sie Ihre Citrix-Kontodaten, um auf die Downloadseite von Citrix Virtual Apps and Desktops™ zuzugreifen und die Produkt-ISO-Datei herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
  3. Melden Sie sich mit einem lokalen Administratorkonto an dem Computer in Ihrem vertrauenswürdigen Netzwerk an, der vom Session Recording-Server zugänglich ist. Legen Sie die DVD in das Laufwerk ein oder stellen Sie die ISO-Datei bereit. Das Installationsprogramm finden Sie unter x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  4. Installieren Sie den Secure Ticket Authority-Server. Stellen Sie auf einem vertrauenswürdigen Computer die CVAD-Produkt-ISO bereit und installieren Sie den STA-Dienst von x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  5. Führen Sie auf dem Session Recording-Server den folgenden Befehl im Installationsordner des Session Recording-Servers aus, um die Secure Ticket Authority-Serveradresse in Schritt 4 hinzuzufügen (mehrere Einträge werden unterstützt): SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address]
  6. Secure Ticket Authority-Dienst konfigurieren.
    1. Dieser Schritt ist obligatorisch, wenn der STA-Dienst auf demselben Computer wie der Sitzungsaufzeichnungsserver installiert ist.
      1. Neue Ports für den STA-Dienst aktualisieren: Navigieren Sie zu "C:\Program Files\Citrix\StaService\Service"
      2. run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
    2. Zertifikatbindung für neuen HTTPS-Port aktualisieren.
    3. Starten Sie den Citrix Secure Ticketing Authority Service in der Windows-Diensteverwaltung neu.

Schritt 4: Integrieren des Sitzungsaufzeichnungsservers in NetScaler

  1. Führen Sie auf dem Sitzungsaufzeichnungsserver den Befehl SsRecUtils.exe -DownloadEndpointGateway [Output Path] im Installationsordner des Sitzungsaufzeichnungsservers aus, um das generierte NetScaler-Konfigurationsskript vom Sitzungsaufzeichnungsserver herunterzuladen.
  2. Laden Sie das Skript auf die NetScaler-Appliance hoch. Sie können Tools wie WinSCP oder einen scp-Befehl verwenden, der dem folgenden ähnelt:

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (Ersetzen Sie NetScaler durch den tatsächlichen Hostnamen oder die IP-Adresse.)

    Stellen Sie sicher, dass das Skript mit LF-Zeilenenden (Line Feed) gespeichert wird. FreeBSD (auf dem das NetScaler-Betriebssystem basiert) unterstützt keine CRLF-Zeilenenden (Carriage Return Line Feed). Wenn Sie den Fehler -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory erhalten, deutet dies auf falsche Zeilenenden hin. Konvertieren Sie das Skript mit einem Texteditor wie Notepad++ und stellen Sie sicher, dass es mit LF-Zeilenenden gespeichert wird.

  3. Stellen Sie über SSH eine Verbindung zur NetScaler-Appliance her und wechseln Sie zur NetScaler-Shell, indem Sie shell in der NetScaler-CLI eingeben.
  4. Machen Sie das hochgeladene Skript mit dem Befehl chmod ausführbar:

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. Führen Sie das hochgeladene Skript in der NetScaler-Shell aus.

    Integrationsskript in der NetScaler-Shell ausführen

  6. Geben Sie die erforderlichen Parameter an. Das Skript fordert Sie zur Eingabe der folgenden Informationen auf:

    • Der Name des virtuellen Servers in NetScaler Gateway, der in der NetScaler-Konsole gefunden werden kann.
    • Der vollqualifizierte Domänenname (FQDN) des Session Recording-Servers (oder des Lastenausgleichs, falls zutreffend).
    • Das Skript generiert eine neue Datei, /var/tmp/ns_gateway_sessionrecording, die mehrere NetScaler-Befehle enthält. Sie können die Eingabeparameter mit dem Befehl cat /var/tmp/ns_gateway_sessionrecording überprüfen.

      Verwenden Sie den Befehl cat, um NetScaler-Befehlsparameter zu überprüfen

  7. Kehren Sie zur NetScaler-CLI zurück und führen Sie die generierten Befehle mit einem batch-Befehl aus, der dem folgenden ähnelt:

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler führt die Befehle sequenziell aus. Wenn ein Befehl fehlschlägt, wird mit dem nächsten fortgefahren.

  8. Stellen Sie sicher, dass alle Befehle erfolgreich abgeschlossen wurden.

    Stellen Sie sicher, dass NetScaler alle Befehle erfolgreich ausgeführt hat

  9. [Optional] Fügen Sie die Serveradresse der Secure Ticket Authority (STA) in NetScaler hinzu. Weitere Informationen finden Sie unter Konfigurieren von NetScaler Gateway zur Verarbeitung des STA- und ICA-Datenverkehrs

    Hinweis:

    Wenn Sie die Citrix Workspace-App für Windows Version 2503 verwenden, stellen Sie sicher, dass der ICA®-Proxy-Modus auf dem Citrix NetScaler Gateway auf OFF gesetzt ist, um die Endpunktaufzeichnungsfunktion zu aktivieren.

    Ausführliche Konfigurationsschritte finden Sie im NetScaler-Befehlsreferenzhandbuch.

Schritt 5: Endpunktaufzeichnungsrichtlinien konfigurieren

Systemdefinierte Endpunktaufzeichnungsrichtlinie

Session Recording bietet eine systemdefinierte Endpunktaufzeichnungsrichtlinie:

Systemdefinierte Endpunkt-Aufzeichnungsrichtlinie

  • Endpunktsitzungen nicht aufzeichnen. Die Standardrichtlinie. Wenn sie aktiv ist, erfasst die Sitzungsaufzeichnung keine Benutzeraktionen auf Endpunktgeräten, die auf von Citrix bereitgestellte Web-Apps zugreifen.

Sie können die systemdefinierte Endpunkt-Aufzeichnungsrichtlinie nicht ändern oder löschen.

Benutzerdefinierte Endpunkt-Aufzeichnungsrichtlinie erstellen

Sie können die Endpunktaufzeichnung für bestimmte Benutzer oder Gruppen aktivieren. Ein Assistent in der Richtlinienkonsole für die Sitzungsaufzeichnung hilft Ihnen beim Erstellen von Regeln. Für jede Regel, die Sie erstellen, geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.

Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:

Aktion für eine Endpunkt-Aufzeichnungsrichtlinie

  • Endpunktaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus.
  • Endpunktaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
  • Endpunktaufzeichnung deaktivieren. Diese Option bedeutet, dass keine Benutzeraktionen auf Endpunktgeräten aufgezeichnet werden.
  • Von Citrix bereitgestellte Web-Apps. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte Web-Apps für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
  • Von Citrix bereitgestellte virtuelle Apps und Desktops. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte virtuelle Apps und Desktops für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
  • Auf Vollbildaufzeichnung erweitern. Mit dieser Option können Sie den gesamten Bildschirmbereich, einschließlich aller erweiterten Anzeigen, der Endpunktgeräte aufzeichnen, die auf die angegebenen von Citrix bereitgestellten Web-Apps zugreifen.

Erstellen Sie für jede Regel eine Liste von Benutzern oder Gruppen, für die die Aktion der Regel gilt:

Regelkriterien für eine Endpunkt-Aufzeichnungsrichtlinie

Wenn Sie mehr als eine Regel in einer Endpunktaufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.

Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:

  • Regeln mit der Aktion Endpunktaufzeichnung deaktivieren haben die höchste Priorität.
  • Regeln mit der Aktion Endpunktaufzeichnung mit Benachrichtigung aktivieren haben die zweithöchste Priorität.
  • Regeln mit der Aktion Endpunktaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.

Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Endpunktaufzeichnungsrichtlinie. Für diese Sitzungen wird die Aktion der Fallback-Regel der Richtlinie angewendet. Die Aktion der Fallback-Regel ist immer Endpunktaufzeichnung deaktivieren. Sie können die Fallback-Regel nicht ändern oder löschen.

Schritt 6: Installieren des Citrix Session Recording-Agenten für Endpunktgeräte

Um die Sitzungsaufzeichnung für Endpunktgeräte zu aktivieren, installieren Sie den Sitzungsaufzeichnungs-Agenten für Endpunktgeräte auf jedem Client, auf dem Sie die Citrix Workspace-App installieren. Gehen Sie wie folgt vor, um den Sitzungsaufzeichnungs-Agenten für Endpunktgeräte zu installieren:

  1. Stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
  2. Installieren Sie den Sitzungsaufzeichnungs-Agenten für Endpunktgeräte entweder über die GUI oder die Eingabeaufforderung.

    Citrix Endpunktaufzeichnungs-Agent installieren

  3. Beenden Sie die Citrix Workspace-App für Windows über die Taskleiste und öffnen Sie sie dann erneut.

Hinweis: