Administratorprotokollierung verwalten und abfragen
Administratorprotokollierungsdaten abfragen
Anforderungen
-
Ein Administrator, dem sowohl die Rollen LoggingReader als auch Player zugewiesen sind, kann die Administratorprotokollierung anzeigen. Um Benutzern Rollen zuzuweisen, gehen Sie zur Session Recording Authorization Console.
-
Die Seite für die Administratorprotokollierung ist in den Webplayer integriert. Der Webplayer muss für die Abfrage der Administratorprotokollierung installiert sein. Andernfalls können 404-Fehler (Seite nicht gefunden) auftreten.
-
Die für den Webplayer-Browser eingestellte Sprache muss mit der Sprache übereinstimmen, die Sie bei der Installation der Session Recording Administration-Komponenten ausgewählt haben.
-
Stellen Sie sicher, dass Ihre SessionRecordingLoggingWebApplication-Site in IIS und der Webplayer dieselben SSL-Einstellungen haben. Andernfalls treten 403-Fehler auf, wenn Sie versuchen, auf die Administratorprotokollierungsdaten zuzugreifen.

Schritte
Sie können Administratorprotokollierungsdaten zu einem Session Recording-Server sowohl von dem Computer, der den Server hostet, als auch von anderen Computern abfragen:
Auf dem Computer, der den Ziel-Session Recording-Server hostet
- Wählen Sie im Menü Start die Option Session Recording Administratorprotokollierung.
-
Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Die in den Webplayer integrierte Webseite für die Administratorprotokollierung wird angezeigt.

Auf anderen Maschinen
- Öffnen Sie einen Webbrowser und rufen Sie die Webseite für die Administratorprotokollierung auf.
-
Für HTTPS:
https://servername/WebPlayer/#/logging/configundhttps://servername/WebPlayer/#/logging/record, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird. -
Für HTTP:
http://servername/WebPlayer/#/logging/configundhttp://servername/WebPlayer/#/logging/record, wobeiservernameder Name des Computers ist, auf dem der Session Recording-Server gehostet wird.
-
Für HTTPS:
- Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Übersicht über Protokolldaten
Die Administratorprotokollierungsdaten bestehen aus:
- Konfigurationsprotokollierung
- Protokollierung des Aufzeichnungsgrunds
- Wiedergabeprotokollierung.
Konfigurationsprotokollierung

Dieser Teil protokolliert die folgenden Administratoraktivitäten:
-
Richtlinienänderung – Änderungen an Richtlinien in der Session Recording-Richtlinienkonsole oder in Citrix Director
-
Serverkonfigurationsänderung – Änderungen in den Session Recording-Servereigenschaften
-
Protokolllesung – Unbefugte Zugriffsversuche auf die Administratorprotokolldaten
Um Administratoraktivitäten zu protokollieren, aktivieren Sie die Administratorprotokollierung auf Ihren Session Recording-Servern. Weitere Informationen finden Sie unter Administratorprotokollierung deaktivieren oder aktivieren. Zur Verbesserung der Sicherheit können Sie auch ein Dienstkonto für die Administratorprotokollierung konfigurieren.
Tipp:
Sie können die Administratorprotokollierung sowohl über den Session Recording-Dienst als auch über die Session Recording-Servereigenschaften aktivieren.
Protokollierung des Aufzeichnungsgrunds

Dieser Teil protokolliert, welche Richtlinien Aufzeichnungen ausgelöst haben.
Um die Protokollierung des Aufzeichnungsgrunds zu aktivieren, aktivieren Sie sowohl die Administratorprotokollierung als auch die Protokollierung des Aufzeichnungsgrunds auf Ihren Session Recording-Servern. Wenn die Administratorprotokollierung deaktiviert ist, hat die Aktivierung der Protokollierung des Aufzeichnungsgrunds keine Auswirkung. Informationen zum Aktivieren der Protokollierung des Aufzeichnungsgrunds finden Sie unter Protokollierung des Aufzeichnungsgrunds deaktivieren oder aktivieren.
Wiedergabeprotokollierung

Dieser Teil protokolliert wiedergaberelevante Aktionen. Weitere Informationen zu jedem Protokolleintrag erhalten Sie, indem Sie auf das Pluszeichen (+) in der Spalte Aktionsdetails klicken.
Um Wiedergabebegründungen zu protokollieren, aktivieren Sie sowohl die Administratorprotokollierung als auch die Protokollierung der Wiedergabebegründung auf Ihren Session Recording-Servern. Wenn die Administratorprotokollierung deaktiviert ist, hat die Aktivierung der Protokollierung der Wiedergabebegründung keine Auswirkung.

Wenn die Protokollierung der Wiedergabebegründung aktiviert ist, wird jedes Mal, wenn Sie eine Aufzeichnung wiedergeben, ein Dialogfeld angezeigt, in dem Sie aufgefordert werden, eine Wiedergabebegründung einzugeben. Beispiele finden Sie in den folgenden Screenshots:
Begründung für die Wiedergabe im Webplayer erforderlich:

Begründung für die Wiedergabe im Session Recording Player erforderlich:

Unter der Bedingung, dass die Protokollierung der Wiedergabebegründung auf einem Session Recording-Server aktiviert ist, beachten Sie die folgenden Tipps zur Verwendung von Wiedergabebegründungen:
- Wenn Sie einen Player verwenden, der sich mit einem Session Recording-Server verbindet, ist eine Begründung erforderlich, selbst für Aufzeichnungsdateien, die Sie auf einen lokalen Pfad heruntergeladen haben.
- Eine einzelne Sitzung kann aufgrund des Datei-Rollovers mehrere Aufzeichnungen generieren. Wenn Sie eine solche aufgezeichnete Sitzung wiedergeben, müssen Sie für jede ihrer Aufzeichnungen eine Begründung eingeben.
Administratorprotokollierung deaktivieren oder aktivieren
Nach der Installation können Sie die Funktion zur Administratorprotokollierung von Session Recording in den Session Recording Server-Eigenschaften deaktivieren oder aktivieren.
- Melden Sie sich als Administrator an dem Computer an, auf dem die Session Recording-Administratorprotokollierung installiert ist.
- Wählen Sie im Menü Start die Option Session Recording Server-Eigenschaften.
- Klicken Sie auf die Registerkarte Protokollierung.
Wenn die Session Recording-Administratorprotokollierung deaktiviert ist, werden keine neuen Aktivitäten protokolliert. Sie können die vorhandenen Protokolle über die webbasierte Benutzeroberfläche abfragen.
Wenn die obligatorische Blockierung aktiviert ist, werden die folgenden Aktivitäten blockiert, falls die Protokollierung fehlschlägt. Ein Systemereignis mit der Ereignis-ID 6001 wird ebenfalls protokolliert:
- Änderungen an Aufzeichnungsrichtlinien in der Session Recording-Richtlinienkonsole oder in Citrix Director.
- Änderungen in den Session Recording Server-Eigenschaften.
Die obligatorische Blockierungseinstellung hat keine Auswirkungen auf die Aufzeichnung von Sitzungen.
Dienstkonto für die Administratorprotokollierung konfigurieren
Standardmäßig wird die Administratorprotokollierung als Webanwendung in den Internet Information Services (IIS) ausgeführt, und ihre Identität ist Network Service. Um die Sicherheit zu erhöhen, können Sie die Identität dieser Webanwendung in ein Dienstkonto oder ein bestimmtes Domänenkonto ändern.
- Melden Sie sich als Administrator an dem Computer an, auf dem der Session Recording-Server gehostet wird.
- Klicken Sie im IIS-Manager auf Anwendungspools.
- Klicken Sie in Anwendungspools mit der rechten Maustaste auf SessionRecordingLoggingAppPool und wählen Sie Erweiterte Einstellungen.
- Ändern Sie das Attribut Identität in das spezifische Konto, das Sie verwenden möchten.
- Erteilen Sie dem Konto die Berechtigung db_owner für die Datenbank CitrixSessionRecordingLogging auf dem Microsoft SQL Server.
-
Erteilen Sie dem Konto die Leseberechtigung für den Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Warnung:
Eine falsche Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die möglicherweise eine Neuinstallation des Betriebssystems erfordern. Citrix kann nicht garantieren, dass Probleme, die durch die falsche Verwendung des Registrierungs-Editors entstehen, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.
Protokollierung des Aufzeichnungsgrunds deaktivieren oder aktivieren
Standardmäßig protokolliert die Administratorprotokollierung jeden Aufzeichnungsgrund, nachdem die Richtlinienabfrage abgeschlossen ist. Dieses Verhalten kann viele Protokolle generieren. Um die Leistung zu verbessern und Speicherplatz zu sparen, deaktivieren Sie diese Art der Protokollierung in der Registrierung.
- Melden Sie sich als Administrator an dem Computer an, auf dem der Session Recording-Server gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Legen Sie den Wert von EnableRecordingActionLogging fest auf:
0: deaktiviert die Protokollierung des Aufzeichnungsgrunds 1: aktiviert die Protokollierung des Aufzeichnungsgrunds