Sitzungsaufzeichnung 2503

Ereignisreaktionsrichtlinien konfigurieren

Sie können eine E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart erkannt wird, und die folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen ausführen:

  • E-Mail-Benachrichtigungen senden
  • Bildschirmaufzeichnung sofort starten (mit oder ohne aktivierte verlustbehaftete Bildschirmaufzeichnung)
  • Sitzung sperren
  • Sitzung abmelden
  • Sitzung trennen

Hinweis:

Wenn die Aktion Sitzung sperren nicht wie erwartet funktioniert, überprüfen Sie die folgenden Registrierungsschlüssel auf dem VDA und stellen Sie sicher, dass sich darunter kein Registrierungswert befindet oder die Wertdaten auf 0 gesetzt sind.

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Die einzige systemdefinierte Ereignisreaktionsrichtlinie ist Nicht antworten. Sie können bei Bedarf benutzerdefinierte Ereignisreaktionsrichtlinien erstellen. Es kann immer nur eine Ereignisreaktionsrichtlinie aktiv sein.

Ein Beispiel für eine E-Mail-Benachrichtigung finden Sie im folgenden Screenshot:

Ein Beispiel für eine E-Mail-Benachrichtigung(/de-de/session-recording/current-release/media/an-example-email-alert.png)

Tipp:

Klicken auf die Wiedergabe-URL öffnet die Wiedergabeseite der aufgezeichneten Sitzung im Webplayer. Klicken Sie hier, um die Seite Alle Aufzeichnungen im Webplayer zu öffnen.

Session Recording sendet E-Mail-Benachrichtigungen in der Betriebssystemsprache Ihres Session Recording-Servers. Wenn die Betriebssystemsprache Ihres Session Recording-Servers jedoch nicht eine der folgenden von Session Recording unterstützten Sprachen ist, werden E-Mail-Benachrichtigungen standardmäßig in Englisch gesendet:

  • Englisch
  • Französisch
  • Deutsch
  • Spanisch
  • Japanisch
  • Vereinfachtes Chinesisch

Um eine Sprache für den Versand von E-Mail-Benachrichtigungen anzupassen, suchen Sie die E-Mail-Vorlage mit dem Namen template.en.html unter <Session Recording server installation path>\Bin\templates und ändern Sie dann den Klartext in der Vorlage in Ihre bevorzugte Sprache. Zum Beispiel:

Einrichten einer E-Mail-Vorlage

Systemdefinierte Ereignisreaktionsrichtlinie

Session Recording bietet eine systemdefinierte Ereignisreaktionsrichtlinie:

  • Nicht reagieren. Standardmäßig wird auf protokollierte Ereignisse in Ihren Aufzeichnungen nicht reagiert.

Benutzerdefinierte Ereignisreaktionsrichtlinie erstellen

  1. Melden Sie sich als autorisierter Richtlinienadministrator am Server an, auf dem die Session Recording-Richtlinienkonsole installiert ist.

  2. Starten Sie die Sitzungsaufzeichnungs-Richtlinienkonsole. Standardmäßig gibt es keine aktive Ereignisreaktionsrichtlinie.

    Keine aktive Ereignisreaktionsrichtlinie

  3. Wählen Sie im linken Bereich Ereignisreaktionsrichtlinien aus. Wählen Sie in der Menüleiste Neue Richtlinie hinzufügen.

  4. (Optional) Klicken Sie mit der rechten Maustaste auf die neue Ereignisreaktionsrichtlinie und benennen Sie sie um.

  5. Klicken Sie mit der rechten Maustaste auf die neue Ereignisreaktionsrichtlinie und wählen Sie Regel hinzufügen.

  6. Wählen Sie je nach Bedarf E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart erkannt wird und Ereignisauslöser verwenden, um festzulegen, wie auf ein erkanntes Sitzungsereignis reagiert werden soll.

    Reaktionsaktionen auslösen, wenn ein Sitzungsereignis erkannt wird

  7. (Optional) Legen Sie E-Mail-Empfänger und die Eigenschaften des E-Mail-Absenders fest.

    1. Geben Sie die E-Mail-Adressen für die Benachrichtigungsempfänger im Assistenten Regeln ein.

    2. Konfigurieren Sie die Einstellungen für ausgehende E-Mails in den Sitzungsaufzeichnungsserver-Eigenschaften.

      Einstellungen für ausgehende E-Mails

      Hinweis:

      Wenn Sie mehr als zwei Optionen im Abschnitt E-Mail-Titel auswählen, wird ein Warndialogfeld angezeigt, das besagt, dass der E-Mail-Betreff möglicherweise zu lang ist. Nachdem Sie Senden von E-Mail-Benachrichtigungen zulassen ausgewählt und auf Übernehmen geklickt haben, sendet die Sitzungsaufzeichnung eine E-Mail, um Ihre E-Mail-Einstellungen zu überprüfen. Wenn eine Einstellung falsch ist, z. B. ein falsches Kennwort oder ein falscher Port, gibt die Sitzungsaufzeichnung eine Fehlermeldung mit den Fehlerdetails zurück.

      Fehler: E-Mail-Konto kann keine Nachrichten senden

      Ihre E-Mail-Einstellungen benötigen etwa fünf Minuten, um wirksam zu werden. Damit Ihre E-Mail-Einstellungen sofort wirksam werden oder das Problem behoben wird, dass E-Mails nicht gemäß den Einstellungen gesendet werden, starten Sie den Dienst Storage Manager (CitrixSsRecStorageManager) neu. Starten Sie den Storage Manager-Dienst auch neu, wenn Sie von Version 2006 oder früher auf die aktuelle Version aktualisieren.

    3. Bearbeiten Sie die Registrierung für den Zugriff auf den Webplayer.

      Damit die Wiedergabe-URLs in Ihren E-Mail-Benachrichtigungen wie erwartet funktionieren, navigieren Sie zum Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server und führen Sie die folgenden Schritte aus:

      • Legen Sie die Wertdaten von LinkHost auf die URL der Domäne fest, die Sie für den Zugriff auf den Webplayer verwenden. Um beispielsweise auf einen Webplayer unter https://example.com/webplayer/#/player/ zuzugreifen, legen Sie die Wertdaten von LinkHost auf https://example.com fest.

      • Fügen Sie einen Wert EmailThreshold hinzu und legen Sie dessen Wertdaten auf eine Zahl im Bereich von 1 bis 100 fest. Die Wertdaten bestimmen die maximale Anzahl von E-Mail-Benachrichtigungen, die ein E-Mail-Versandkonto innerhalb einer Sekunde sendet. Diese Einstellung hilft, die Anzahl der gesendeten E-Mails zu verlangsamen und somit die CPU-Auslastung zu reduzieren. Wenn Sie die Wertdaten nicht angeben oder einen Wert außerhalb des Bereichs festlegen, wird der Wert auf 25 zurückgesetzt.

      Hinweis:

      • Ihr E-Mail-Server könnte ein E-Mail-Versandkonto als Spam-Bot behandeln und es somit am Senden von E-Mails hindern. Bevor ein Konto E-Mails senden darf, könnte ein E-Mail-Client wie Outlook Sie auffordern zu überprüfen, ob das Konto von einem menschlichen Benutzer verwendet wird.

      • Es gibt ein Limit für das Senden von E-Mails innerhalb eines bestimmten Zeitraums. Wenn beispielsweise das Tageslimit erreicht ist, können Sie erst am nächsten Tag wieder E-Mails senden. Stellen Sie in diesem Fall sicher, dass das Limit höher ist als die Anzahl der innerhalb des Zeitraums aufgezeichneten Sitzungen.

  8. (Optional) Ereignisauslöser und -antworten konfigurieren.

    Nachdem Sie Antwortaktionen auslösen, wenn ein Sitzungsereignis erkannt wird ausgewählt haben, wird die Schaltfläche Ereignisauslöser und -antworten konfigurieren verfügbar. Klicken Sie darauf, um protokollierte Ereignisse anzugeben, die die folgenden Antwortaktionen auslösen können:

    • E-Mail-Benachrichtigungen senden
    • Bildschirmaufzeichnung sofort starten
    • Sitzung sperren
    • Sitzung abmelden
    • Sitzung trennen

    Ereignisauslöser

    Hinweis:

    Wenn Ihre Systemsprache Deutsch, Französisch oder Spanisch ist, stellen Sie sicher, dass die horizontale Auflösung Ihres Computers 1.700 Pixel oder mehr beträgt. Andernfalls kommt es zu Textabschneidungen und die Spalten der Tabelle Ereignisauslöser werden nicht vollständig angezeigt.

    Sie müssen die Ereignistypen auswählen, die die aktive Ereigniserkennungsrichtlinie protokolliert. Klicken Sie auf Bestätigen, wenn Sie fertig sind.

    Wählen Sie Ereignistypen aus der Dropdownliste aus und legen Sie Ereignisregeln über die beiden Dimensionen fest, die mit dem logischen UND-Operator kombiniert werden. Sie können bis zu sieben Ereignisauslöser für jede Richtlinienregel festlegen. Sie können Ihre Ereignisauslöser auch in der Spalte Beschreibung definieren oder die Spalte leer lassen. Ihre definierte Beschreibung eines Ereignisauslösers wird in den E-Mail-Benachrichtigungen bereitgestellt, wenn Sie E-Mail senden ausgewählt haben und Ereignisse des Typs protokolliert werden. Wenn Sie Bildschirmaufzeichnung starten ausgewählt haben, beginnt die dynamische Bildschirmaufzeichnung automatisch, wenn bestimmte Ereignisse während einer Nur-Ereignis-Aufzeichnung auftreten.

    Im Abschnitt Ereignisreaktion nach Sitzungsstart anhalten (Sek.) geben Sie an, wie viele Sekunden (bis zu 300) Sie die Ereignisreaktion nach dem Start einer Sitzung anhalten möchten.

    Sie können die verlustbehaftete Bildschirmaufzeichnung aktivieren und die Zeitspannen für die dynamische Bildschirmaufzeichnung festlegen:

    Zeitspannen für die dynamische Bildschirmaufzeichnung(/de-de/session-recording/current-release/media/policy1.png)

    • Bildschirmaufzeichnungszeitspanne nach Erkennung eines Ereignisses: Sie können konfigurieren, wie viele Minuten Sie den Bildschirm nach der Erkennung von Ereignissen aufzeichnen möchten. Wenn Sie den Wert nicht angeben, wird die Bildschirmaufzeichnung fortgesetzt, bis die aufgezeichneten Sitzungen enden.
    • Bildschirmaufzeichnungszeitspanne vor Erkennung eines Ereignisses: Sie können konfigurieren, wie viele Sekunden der Bildschirmaufzeichnung Sie vor der Erkennung von Ereignissen beibehalten möchten. Diese Funktion ist sowohl für virtuelle Desktop- als auch für App-Sitzungen verfügbar. Der Wert liegt zwischen 1 und 120. Wenn Sie den Wert auf 1 bis 10 setzen, wird der Wert 10 wirksam. Wenn Sie den Wert nicht angeben, wird die Funktion nicht wirksam. Die tatsächliche Länge der Bildschirmaufzeichnung, die Session Recording beibehält, kann etwas länger sein als Ihre Konfiguration.

    • Wenn Sie eine der folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen angeben, können Sie Benutzer über die Aktionen benachrichtigen, indem Sie das Feld Zeitintervall zwischen einer Sitzungsvorgangsmeldung und ihrer Ausführung ausfüllen:

      • Sitzung sperren
      • Sitzung abmelden
      • Sitzung trennen

      Hinweis:

      Der Feldwert ist standardmäßig 0, was bedeutet, dass Benutzer nicht benachrichtigt werden, wenn Sie sie sperren, abmelden oder trennen von ihren virtuellen Sitzungen. Um Benutzer zu benachrichtigen, legen Sie einen geeigneten Feldwert fest.

      Ein Beispiel für eine Benachrichtigung finden Sie im folgenden Screenshot:

      Benachrichtigung bei Sitzungstrennung

    • Verlustbehaftete Bildschirmaufzeichnung aktivieren: Die verlustbehaftete Bildschirmaufzeichnung ermöglicht es Ihnen, Komprimierungsoptionen anzupassen, um die Größe der Aufzeichnungsdateien zu reduzieren und die Navigation in aufgezeichneten Sitzungen während der Wiedergabe zu beschleunigen. Weitere Informationen finden Sie unter Verlustbehaftete Bildschirmaufzeichnung aktivieren oder deaktivieren.

    Eine vollständige Liste der unterstützten Ereignistypen finden Sie in der folgenden Tabelle.

    Ereignistyp Dimension Option
    App-Start    
      App-Name Enthält, Gleich, Entspricht
      Vollständige Befehlszeile Enthält, Gleich, Entspricht
    App-Ende    
      App-Name Enthält, Gleich, Entspricht
    Oberste    
      App-Name Enthält, Gleich, Entspricht
      Fenstertitel Enthält, Gleich, Entspricht
    Web-Browsing    
      URL Enthält, Gleich, Entspricht
      Tab-Titel Enthält, Gleich, Entspricht
      Browsername Enthält, Gleich, Entspricht
    Dateierstellung    
      Pfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    Datei umbenennen    
      Pfad Enthält, Gleich, Entspricht
      Name Enthält, Gleich, Entspricht
    Datei verschieben    
      Quellpfad Enthält, Gleich, Entspricht
      Zielpfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    Datei löschen    
      Pfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    CDM USB
      Laufwerksbuchstabe Gleich
    Generischer USB
      Gerätename Enthält, Gleich, Entspricht
    Leerlauf    
      Leerlaufdauer (Min.) Größer als
    Dateiübertragung
      Dateiquelle Gleich (“Host” oder “Client”)
      Dateigröße (MB) Größer als
      Dateiname Enthält, Gleich, Entspricht
    Registrierung erstellen
      Schlüsselname Enthält, Gleich, Entspricht
    Registrierung löschen
      Schlüsselname Enthält, Gleich, Entspricht
    Registrierungswert festlegen
      Schlüsselname Enthält, Gleich, Entspricht
      Wertname Enthält, Gleich, Entspricht
    Registrierungswert löschen
      Schlüsselname Enthält, Gleich, Entspricht
      Wertname Enthält, Gleich, Entspricht
    Registrierung umbenennen
      Schlüsselname Enthält, Gleich, Entspricht
    Benutzerkontenänderung
      Benutzername Enthält, Gleich, Entspricht
    Unerwarteter App-Exit
      App-Name Enthält, Gleich, Entspricht
    App reagiert nicht
      App-Name Enthält, Entspricht, Übereinstimmt
    Neue App installiert
      App-Name Enthält, Entspricht, Übereinstimmt
    App deinstalliert
      App-Name Enthält, Entspricht, Übereinstimmt
    RDP-Verbindung
      IP-Adresse Enthält, Entspricht, Übereinstimmt
    Popup-Fenster
      Prozessname Enthält, Übereinstimmt
      Fensterinhalt Enthält, Entspricht, Übereinstimmt
    Leistungsdaten
      CPU-Auslastung (%) Größer als
      Speichernutzung (%) Größer als
      Netto-Senden (MB) Größer als
      Netto-Empfang (MB) Größer als
      RTT (ms) Größer als
    Zwischenablage-Vorgang
      Datentyp Gleich (Text, Datei, Bitmap)
      Prozessname Enthält, Gleich, Entspricht
      Inhalt Enthält, Gleich, Entspricht
  9. Klicken Sie auf Weiter, um die Regelkriterien auszuwählen und zu bearbeiten.

    Regelkriterien

    • Benutzer oder Gruppen. Erstellt eine Liste von Benutzern oder Gruppen, auf die die Regel angewendet wird.
    • Veröffentlichte Anwendungen oder Desktops. Erstellt eine Liste von veröffentlichten Anwendungen oder Desktops, auf die die Regel angewendet wird.
    • Bereitstellungsgruppen oder Maschinen. Erstellt eine Liste von Bereitstellungsgruppen oder Maschinen, auf die die Regel angewendet wird.
    • IP-Adresse oder IP-Bereich. Erstellt eine Liste von IP-Adressen oder IP-Adressbereichen, auf die die Regel angewendet wird. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace™-Apps.
    • Filter. Erstellt eine Liste von Smart Access-Tags, auf die die Regel angewendet wird. Sie können den kontextbezogenen Zugriff (Smart Access) mithilfe von Smart Access-Richtlinien auf Citrix NetScaler konfigurieren.

      Tags angeben

      Kontextbezogener Zugriff (Smart Access) ist für Session Recording 2402 und höher verfügbar. Damit können Sie Richtlinien basierend auf dem Benutzerzugriffskontext anwenden, einschließlich:

      • Der Standort des Benutzers
      • IP-Adressbereich
      • Bereitstellungsgruppe
      • Gerätetyp
      • Installierte Anwendungen

    Hinweis:

    Wenn eine Sitzung oder ein Ereignis mehr als einer Regel in einer einzelnen Ereignisreaktionsrichtlinie entspricht, wird die älteste Regel wirksam.

  10. Folgen Sie dem Assistenten, um die Konfiguration abzuschließen.
  11. Aktivieren Sie die neue Ereignisreaktionsrichtlinie.
Ereignisreaktionsrichtlinien konfigurieren