Sitzungsaufzeichnung für Endpunktgeräte (Vorschau)
Zusätzlich zur Aufzeichnung von Aktivitäten innerhalb von virtuellen App- und Desktopsitzungen (VDI) erfasst Citrix Session Recording auch Benutzeraktionen auf Endpunktgeräten, die über Citrix bereitgestellte Web-Apps, virtuelle Apps und Desktops aufrufen.
Die Citrix Sitzungsaufzeichnung für Web-Apps setzt voraus, dass Web-Apps über eine Citrix-Infrastruktur bereitgestellt werden. Im Folgenden sind die grundlegenden lokalen Citrix-Komponenten aufgeführt, die für die Bereitstellung von Web-Apps und die Verwendung der Sitzungsaufzeichnung für Endpunktgeräte erforderlich sind, um sicherzustellen, dass Endbenutzer die konfigurierten Web-Apps erfolgreich über die Citrix Workspace™-App über NetScaler® Gateway sehen und starten können.
- Citrix Workspace-App für Windows: Um die Sitzungsaufzeichnung für Endpunktgeräte zu verwenden, stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
- Secure Private Access: Secure Private Access ermöglicht die sichere Bereitstellung von Web-Apps. Die Installation dieser Komponente ist ein grundlegender Schritt, um Web-Apps für die Aufzeichnung verfügbar zu machen.
- StoreFront™: Der Anwendungs-Store, auf den Benutzer zugreifen, um ihre Web- und SaaS-Apps zu starten.
-
NetScaler (ADC/Gateway): Diese Komponente bietet sicheren Fernzugriff, Lastausgleich und Datenverkehrsmanagement für StoreFront und die Web-Apps.
Hinweis:
Verwenden Sie NetScaler Firmware-Version 14.1 oder höher, um die Sitzungsaufzeichnung für Endpunktgeräte zu verwenden.
-
StoreFront- und NetScaler (ADC/Gateway)-Integration: Die Integration ist entscheidend für die Sitzungsaufzeichnung für Endpunktgeräte, um Remote-Web-App-Sitzungen zu erfassen. Wenn die Integration falsch konfiguriert oder nicht eingerichtet ist, können Benutzer Web-Apps nicht remote starten, sodass keine Sitzung zur Aufzeichnung vorhanden ist. Weitere Informationen zur Integration finden Sie in der folgenden Dokumentation:
-
NetScaler Gateway in StoreFront integrieren (Gateway-Seite): NetScaler Gateway in StoreFront integrieren
-
Citrix Gateways konfigurieren (StoreFront-Seite): Citrix Gateways konfigurieren
Hinweis:
Dieser Schritt kann übersprungen werden, wenn Sie Citrix Cloud Workspace (Cloud-gehostetes StoreFront) verwenden.
-
Hinweis:
Die Endpunktaufzeichnung wird nur ausgelöst, wenn die ICA-Sitzung über die Citrix Workspace-App (CWA) gestartet wird. Sitzungen, die auf andere Weise gestartet werden, werden nicht aufgezeichnet.
Das Verfahren zum Konfigurieren der Sitzungsaufzeichnung für Endpunktgeräte umfasst die folgenden Schritte.
Schritt 1: Skripte für die Integration mit StoreFront und NetScaler generieren
Generieren Sie auf dem Session Recording-Server Konfigurationsskripte für die Integration des Session Recording-Servers mit StoreFront und NetScaler. Verwenden Sie dazu das Befehlszeilentool SsRecUtils.exe im Installationsordner des Session Recording-Servers. Standardmäßig wird der Session Recording-Server unter C:\Program Files\Citrix\SessionRecording\Server\Bin installiert.
-
Für die Integration mit StoreFront
Hinweis:
Dieser Schritt kann übersprungen werden, wenn Sie Citrix Cloud Workspace (Cloud-gehostetes StoreFront) verwenden.
-
Um ein Konfigurationsskript für die Integration des Session Recording-Servers mit StoreFront zu generieren, führen Sie SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address] im Installationsordner des Session Recording-Servers aus. Dieser Befehl fügt die angegebene StoreFront-Konfiguration der Session Recording-Serverdatenbank hinzu. Die Adresse des Session Recording-Servers muss die Load Balancer-Adresse sein, wenn mehrere Session Recording-Server bereitgestellt werden.
-
Um eine StoreFront-Konfiguration aus der Session Recording-Serverdatenbank zu löschen, führen Sie SsRecUtils.exe -DeleteEndpointStorefront aus. Dieser Befehl listet alle vorhandenen StoreFront-Konfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die zu löschende Konfiguration auszuwählen.
-
-
Für die Integration mit NetScaler
-
Um ein Konfigurationsskript für die Integration des Session Recording-Servers mit NetScaler zu generieren, führen Sie SsRecUtils.exe -AddEndpointGateway [gateway_url] im Installationsordner des Session Recording-Servers aus. Dieser Befehl fügt die angegebene Gateway-Konfiguration der Session Recording-Serverdatenbank hinzu.
-
Um eine NetScaler-Konfiguration aus der Session Recording-Serverdatenbank zu löschen, führen Sie SsRecUtils.exe -DeleteEndpointGateway aus. Dieser Befehl listet alle vorhandenen Gateway-Konfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die zu löschende Konfiguration auszuwählen.
Hinweis
Um die Adressen (FQDNs) des Session Recording-Servers zu ändern, führen Sie die folgenden Befehle im Installationsordner des Session Recording-Servers aus. Das Ändern der Adresse des Session Recording-Servers erfordert eine erneute Durchführung der Integrationsverfahren.
-
SsRecUtils.exe -AddServerConfigure [Session Recording server address]: Dieser Befehl listet alle Session Recording-Serverkonfigurationen auf. Sie werden dann aufgefordert, die hinzuzufügende Konfiguration auszuwählen.
-
SsRecUtils.exe -DeleteServerConfigure: Dieser Befehl listet alle vorhandenen Session Recording-Serverkonfigurationen in der Session Recording-Serverdatenbank auf. Sie werden dann aufgefordert, die Konfiguration auszuwählen, die Sie löschen möchten.
-
Schritt 2: Integrieren des Session Recording-Servers in StoreFront
Hinweis:
Dieser Schritt kann übersprungen werden, wenn Sie Citrix Cloud Workspace (cloud-hosted StoreFront) verwenden.
-
Führen Sie auf dem Session Recording-Server den folgenden Befehl im Installationsordner des Session Recording-Servers aus, um die generierten Skripte vom Session Recording-Server herunterzuladen.
SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path] <!--NeedCopy-->Dieser Befehl lädt eine ZIP-Datei herunter, die zwei Skripte enthält:
-
Ein Konfigurationsskript (
ConfigureStorefront.ps1).Nach dem Herunterladen des PowerShell-Skripts ändern Sie Zeile 178 wie folgt:
Ändern Sie
$store = Get-STFStoreService -VirtualPath /citrix/storein
$store = Get-STFStoreService -VirtualPath "/citrix/$storeName" -
Ein Konfigurationsbereinigungsskript. Dieses Bereinigungsskript kann verwendet werden, um die Integration zwischen StoreFront und dem Session Recording-Server zu entfernen.
-
-
Führen Sie auf dem StoreFront-Computer das Konfigurationsskript als Administrator in einer PowerShell 64-Bit-Instanz mit dem Befehl ./ConfigureStorefront.ps1 ohne weitere Parameter aus.
Schritt 3: Integrieren des Session Recording-Servers in Secure Ticket Authority
Hinweis:
Dieser Schritt kann übersprungen werden, wenn On-Prem StoreFront verwendet wird.
- STA ist ein XML-Webdienst, der XenApp®-Serverinformationen gegen zufällig generierte Tickets austauscht. Er wird verwendet, um den Zugriff für einen Citrix Secure Gateway-Server zu steuern.
- Verwenden Sie Ihre Citrix-Kontodaten, um auf die Downloadseite von Citrix Virtual Apps and Desktops™ zuzugreifen und die Produkt-ISO-Datei herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
- Melden Sie sich mit einem lokalen Administratorkonto an dem Computer in Ihrem vertrauenswürdigen Netzwerk an, der vom Session Recording Server zugänglich ist. Legen Sie die DVD in das Laufwerk ein oder mounten Sie die ISO-Datei. Das Installationsprogramm finden Sie unter
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Installieren Sie den Secure Ticket Authority-Server. Mounten Sie auf einem vertrauenswürdigen Computer die CVAD-Produkt-ISO und installieren Sie den STA-Dienst von
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Führen Sie auf dem Session Recording-Server den folgenden Befehl im Installationsordner des Session Recording-Servers aus, um die Secure Ticket Authority-Serveradresse in Schritt 4 hinzuzufügen; mehrere Einträge werden unterstützt:
SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address] - Konfigurieren Sie den Secure Ticket Authority-Dienst.
- Dieser Schritt ist obligatorisch, wenn der STA-Dienst auf demselben Computer wie der Session Recording-Server installiert ist.
- Neue Ports für den STA-Dienst aktualisieren: Navigieren Sie zu
"C:\Program Files\Citrix\StaService\Service" run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
- Neue Ports für den STA-Dienst aktualisieren: Navigieren Sie zu
- Zertifikatsbindung für neuen HTTPS-Port aktualisieren.
- Starten Sie den Citrix Secure Ticketing Authority-Dienst in der Windows-Diensteverwaltung neu.
- Dieser Schritt ist obligatorisch, wenn der STA-Dienst auf demselben Computer wie der Session Recording-Server installiert ist.
Schritt 4: Integrieren des Session Recording-Servers mit NetScaler
- Führen Sie auf dem Session Recording-Server den Befehl SsRecUtils.exe -DownloadEndpointGateway [Output Path] im Installationsordner des Session Recording-Servers aus, um das generierte NetScaler-Konfigurationsskript vom Session Recording-Server herunterzuladen.
-
Laden Sie das Skript auf die NetScaler Appliance hoch. Sie können Tools wie WinSCP oder einen scp-Befehl verwenden, der dem folgenden ähnelt:
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(Ersetzen Sie NetScaler durch den tatsächlichen Hostnamen oder die IP-Adresse.)
Stellen Sie sicher, dass das Skript mit LF (Line Feed)-Zeilenenden gespeichert wird. FreeBSD (worauf NetScaler OS basiert) unterstützt keine CRLF (Carriage Return Line Feed)-Zeilenenden. Wenn Sie den Fehler -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory erhalten, deutet dies auf falsche Zeilenenden hin. Konvertieren Sie das Skript mit einem Texteditor wie Notepad++ und stellen Sie sicher, dass es mit LF-Zeilenenden gespeichert wird.
- Stellen Sie über SSH eine Verbindung zur NetScaler Appliance her und wechseln Sie zur NetScaler-Shell, indem Sie in der NetScaler CLI shell eingeben.
-
Machen Sie das hochgeladene Skript mit dem Befehl chmod ausführbar:
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
Führen Sie das hochgeladene Skript in der NetScaler-Shell aus.

-
Geben Sie die erforderlichen Parameter an. Das Skript fordert Sie zu Folgendem auf:
- Der Name des virtuellen Servers in NetScaler Gateway, der in der NetScaler-Konsole gefunden werden kann.
- Der vollqualifizierte Domänenname (FQDN) des Session Recording-Servers (oder des Lastverteilers, falls zutreffend).
-
Das Skript generiert eine neue Datei, /var/tmp/ns_gateway_sessionrecording, die mehrere NetScaler-Befehle enthält. Sie können die Eingabeparameter mit dem Befehl cat /var/tmp/ns_gateway_sessionrecording überprüfen.

-
Kehren Sie zur NetScaler CLI zurück und führen Sie die generierten Befehle mit einem batch-Befehl aus, der dem folgenden ähnelt:
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScaler führt die Befehle sequenziell aus. Wenn ein Befehl fehlschlägt, wird mit dem nächsten fortgefahren.
-
Stellen Sie sicher, dass alle Befehle erfolgreich abgeschlossen wurden.

-
[Optional] Fügen Sie die Serveradresse der Secure Ticket Authority (STA) in NetScaler hinzu. Weitere Informationen finden Sie unter Konfigurieren von NetScaler Gateway zur Handhabung des STA- und ICA-Datenverkehrs
Hinweis:
Wenn Sie die Citrix Workspace-App für Windows Version 2503 verwenden, stellen Sie sicher, dass der ICA®-Proxy-Modus auf dem Citrix NetScaler Gateway auf AUS eingestellt ist, um die Endpunkt-Aufzeichnungsfunktion zu aktivieren.
Ausführliche Konfigurationsschritte finden Sie im NetScaler-Befehlsreferenzhandbuch.
Schritt 5: Endpunkt-Aufzeichnungsrichtlinien konfigurieren
Systemdefinierte Endpunkt-Aufzeichnungsrichtlinie
Session Recording bietet eine systemdefinierte Endpunkt-Aufzeichnungsrichtlinie:

- Endpunktsitzungen nicht aufzeichnen. Die Standardrichtlinie. Wenn sie aktiv ist, erfasst Session Recording keine Benutzeraktionen auf Endgeräten, die auf von Citrix bereitgestellte Web-Apps zugreifen.
Sie können die systemdefinierte Endpunkt-Aufzeichnungsrichtlinie nicht ändern oder löschen.
Benutzerdefinierte Endpunkt-Aufzeichnungsrichtlinie erstellen
Sie können die Endpunkt-Aufzeichnung für bestimmte Benutzer oder Gruppen aktivieren. Ein Assistent in der Session Recording-Richtlinienkonsole hilft Ihnen beim Erstellen von Regeln. Für jede von Ihnen erstellte Regel geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.
Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:

- Endpunktaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen.
- Endpunktaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
- Endpunktaufzeichnung deaktivieren. Diese Option bedeutet, dass keine Benutzeraktionen auf Endpunktgeräten aufgezeichnet werden.
- Von Citrix bereitgestellte Web-Apps. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte Web-Apps für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
- Von Citrix bereitgestellte virtuelle Apps und Desktops. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte virtuelle Apps und Desktops für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
- Auf Vollbildaufzeichnung erweitern. Mit dieser Option können Sie den gesamten Bildschirmbereich, einschließlich aller erweiterten Anzeigen, der Endpunktgeräte aufzeichnen, die auf die angegebenen von Citrix bereitgestellten Web-Apps zugreifen.
Erstellen Sie für jede Regel eine Liste von Benutzern oder Gruppen, für die die Aktion der Regel gilt:

Wenn Sie mehr als eine Regel in einer Endpunktaufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.
Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:
- Regeln mit der Aktion Endpunktaufzeichnung deaktivieren haben die höchste Priorität.
- Regeln mit der Aktion Endpunktaufzeichnung mit Benachrichtigung aktivieren haben die zweithöchste Priorität.
- Regeln mit der Aktion Endpunktaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.
Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Endpunktaufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Richtlinien-Fallback-Regel. Die Aktion der Fallback-Regel ist immer Endpunktaufzeichnung deaktivieren. Sie können die Fallback-Regel weder ändern noch löschen.
Schritt 6: Installieren des Citrix Session Recording-Agenten für Endpunktgeräte
Um die Sitzungsaufzeichnung für Endpunktgeräte zu aktivieren, installieren Sie den Sitzungsaufzeichnungs-Agent für Endpunktgeräte auf jedem Client, auf dem Sie die Citrix Workspace-App installieren. Gehen Sie wie folgt vor, um den Sitzungsaufzeichnungs-Agent für Endpunktgeräte zu installieren:
- Stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
-
Installieren Sie den Sitzungsaufzeichnungs-Agent für Endpunktgeräte entweder über die GUI oder die Eingabeaufforderung.

- Beenden Sie die Citrix Workspace-App für Windows über die Taskleiste und öffnen Sie sie dann erneut.
Hinweis:
- Deaktivieren Sie vorübergehend alle Anti-Screenshot-Funktionen, wenn Sie den Sitzungsaufzeichnungs-Agent für Endpunktgeräte installieren.
- Wenn Sie die Authentifizierung der Citrix Workspace-App und das Self-Service-Plug-In verwenden:
- Deaktivieren Sie entweder die Anti-Screenshot-Funktion vollständig (siehe Anti-Keylogging und Anti-Screenshot für Authentifizierung und Self-Service-Plug-In konfigurieren).
- Oder fügen Sie die ausführbare Datei des Sitzungsaufzeichnungs-Agent für Endpunktgeräte (SRGraphicsEngine.exe) zur Zulassungsliste für Bildschirmaufnahmen hinzu (siehe Zulassungsliste für Bildschirmaufnahmen konfigurieren).
- Für Web- und SaaS-Apps siehe Anti-Keylogging und Anti-Screenshot für Web- und SaaS-Apps konfigurieren für spezifische Anti-Keylogging- und Anti-Screenshot-Konfigurationen.
- Für virtuelle Apps und Desktops siehe Anti-Keylogging und Anti-Screenshot konfigurieren für Anti-Screenshot-Konfigurationen.
In diesem Artikel
- Schritt 1: Skripte für die Integration mit StoreFront und NetScaler generieren
- Schritt 2: Integrieren des Session Recording-Servers in StoreFront
- Schritt 3: Integrieren des Session Recording-Servers in Secure Ticket Authority
- Schritt 4: Integrieren des Session Recording-Servers mit NetScaler
- Schritt 5: Endpunkt-Aufzeichnungsrichtlinien konfigurieren
- Schritt 6: Installieren des Citrix Session Recording-Agenten für Endpunktgeräte