Session Recording

Konfigurieren von Ereignisreaktionsrichtlinien

Mit dieser Richtlinieneinstellung können Sie die folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen ausführen:

  • E-Mail-Benachrichtigungen senden
  • Bildschirmaufzeichnung sofort starten
  • Sitzung sperren
  • Sitzung abmelden
  • Sitzung trennen

Die einzige systemdefinierte Ereignisreaktionsrichtlinie ist Nicht reagieren. Sie können nach Bedarf benutzerdefinierte Ereignisreaktionsrichtlinien erstellen. Es kann jeweils nur eine Ereignisreaktionsrichtlinie aktiv sein.

Das Beispiel einer E-Mail-Benachrichtigung sehen Sie im folgenden Screenshot:

Beispiel für eine E-Mail-Benachrichtigung

Tipp:

Wenn Sie auf die Wiedergabe-URL klicken, wird die Wiedergabeseite der aufgezeichneten Sitzung im Webplayer geöffnet. Wenn Sie hier klicken, wird die Seite Alle Aufzeichnungen im Webplayer geöffnet.

Systemdefinierte Ereignisreaktionsrichtlinie

Die Sitzungsaufzeichnung enthält eine systemdefinierte Ereignisreaktionsrichtlinie:

  • Nicht reagieren. Standardmäßig werden keine Maßnahmen als Antwort auf protokollierte Ereignisse in Ihren Aufzeichnungen ausgeführt.

Erstellen Sie eine benutzerdefinierte Ereignisreaktionsrichtlinie

  1. Melden Sie sich als autorisierter Richtlinienadministrator bei dem Server an, auf dem die Richtlinienkonsole für die Sitzungsaufzeichnung installiert ist.

  2. Starten Sie die Richtlinienkonsole für die Sitzungsaufzeichnung. Standardmäßig gibt es keine aktive Ereignisreaktionsrichtlinie.

    Keine aktive Ereignisreaktionsrichtlinie

  3. Wählen Sie im linken Bereich Ereignisreaktionsrichtlinien aus. Wählen Sie in der Menüleiste Neue Richtlinie hinzufügen.

  4. (Optional) Klicken Sie mit der rechten Maustaste auf die neue Ereignisreaktionsrichtlinie, um sie umzubenennen.

  5. Klicken Sie mit der rechten Maustaste auf die neue Ereignisreaktionsrichtlinie und wählen Sie Neue Regel hinzufügen.

  6. Wählen Sie nach Bedarf E-Mail-Benachrichtigung, wenn ein Sitzungsstart erkannt wird und Ereignisauslöser verwenden, um anzugeben, wie reagiert werden soll, wenn ein Sitzungsereignis erkannt wird.

    Reaktionen auslösen, wenn ein Sitzungsereignis erkannt wird

  7. (Optional) Legen Sie E-Mail-Empfänger und die Eigenschaften des E-Mail-Absenders fest.

    1. Geben Sie im Assistenten für Regeln die E-Mail-Adressen der Benachrichtigungsempfänger ein.

    2. Konfigurieren Sie unter Sitzungsaufzeichnungsserver - Eigenschaften die Einstellungen für ausgehende E-Mails.

      Einstellungen für ausgehende E-Mail

      Hinweis:

      Wenn Sie mehr als zwei Optionen unter E-Mail-Titel auswählen, wird die Warnung angezeigt, dass der E-Mail-Betreff möglicherweise zu lang ist. Nachdem Sie Senden von E-Mail-Benachrichtigungen zulassen ausgewählt und auf Anwenden geklickt haben, sendet die Sitzungsaufzeichnung eine E-Mail, um Ihre E-Mail-Einstellungen zu überprüfen. Ist eine Einstellung (z. B. Kennwort oder Port) falsch, gibt die Sitzungsaufzeichnung eine Fehlermeldung mit den Fehlerdetails zurück.

      E-Mail-Versand nicht möglich

      Die E-Mail-Einstellungen benötigen etwa fünf Minuten, um wirksam zu werden. Um die E-Mail-Einstellungen sofort in Kraft zu setzen oder das Problem zu beheben, dass E-Mails nicht gemäß den Einstellungen versendet werden, starten Sie den Speichermanagerdienst (CitrixSsRecStorageManager) neu. Starten Sie den Speichermanagerdienst auch dann neu, wenn Sie ein Upgrade von Version 2006 (und früher) auf das aktuelle Release ausführen.

    3. Bearbeiten Sie die Registrierung für den Zugriff Webplayerzugriff.

      Damit die Wiedergabe-URLs in den E-Mail-Benachrichtigungen funktionieren, navigieren Sie zum Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server und führen Sie die folgenden Schritte aus:

      • Legen Sie den Wert von LinkHost auf die URL der Domäne fest, die Sie für den Webplayerzugriff verwenden. Für einen Webplayer in https://example.com/webplayer/#/player/ legen Sie beispielsweise den LinkHost-Wert auf https://example.com fest.

      • Fügen Sie EmailThreshold hinzu und legen Sie den Wert auf eine Zahl zwischen 1 und 100 fest. Der Wert bestimmt die maximale Anzahl von E-Mail-Benachrichtigungen, die ein Konto in einer Sekunde sendet. Diese Einstellung hilft, den E-Mail-Versand zu drosseln und die CPU-Auslastung zu reduzieren. Wird kein Wert spezifiziert oder ein ungültiger Wert gewählt, wird der Wert auf 25 gesetzt.

      Hinweis:

      • Der E-Mail-Server kann ein Konto für den E-Mail-Versand u. U. als Spam-Bot interpretieren und den E-Mail-Versand unterbinden. Damit ein Konto E-Mails senden kann, fordern E-Mail-Clients wie Outlook evtl. eine Bestätigung an, dass das Konto von einem menschlichen Benutzer verwendet wird.

      • Es gibt eine Begrenzung für das Senden von E-Mails innerhalb eines bestimmten Zeitraums. Wenn beispielsweise das Tageslimit erreicht ist, ist kein E-Mail-Versand bis zum Beginn des nächsten Tages möglich. Stellen Sie sicher, dass das Limit größer ist als die Anzahl der Sitzungen, die innerhalb des Zeitraums aufgezeichnet werden.

  8. (Optional) Konfigurieren Sie Ereignisauslöser und Reaktionen.

    Nachdem Sie Reaktionen auslösen, wenn ein Sitzungsereignis erkannt wird wählen, ist die Schaltfläche Ereignisauslöser und Reaktionen konfigurieren verfügbar. Klicken Sie darauf, um protokollierte Ereignisse anzugeben, die die folgenden Reaktionsaktionen auslösen können:

    • E-Mail-Benachrichtigungen senden
    • Bildschirmaufzeichnung sofort starten
    • Sitzung sperren
    • Sitzung abmelden
    • Sitzung trennen

    Ereignisauslöser

    Hinweis:

    Wenn Ihre Systemsprache Deutsch, Französisch oder Spanisch ist, muss die horizontale Auflösung Ihres Geräts mindestens 1700 Pixel sein. Andernfalls kommt es zu abgeschnittenem Text, und die Spalten der Tabelle Ereignisauslöser werden nicht vollständig angezeigt.

    Sie müssen die Ereignistypen auswählen, die die aktive Ereigniserkennungsrichtlinie protokolliert. Klicken Sie zum Abschluss auf Bestätigen.

    Wählen Sie Ereignistypen aus der Dropdownliste und legen Sie Ereignisregeln über die beiden Felder fest, die mit dem logischen Operatoren AND kombiniert werden. Sie können bis zu sieben Ereignisauslöser für jede Richtlinienregel einrichten. Sie können die Ereignisauslöser auch in der Spalte Beschreibung definieren oder die Spalte leer lassen. Die von Ihnen definierte Beschreibung eines Ereignisauslösers wird in der E-Mail-Benachrichtigung angegeben, wenn E-Mail senden ausgewählt ist und Ereignisse dieses Typs protokolliert werden. Wenn Sie Bildschirmaufzeichnung starten gewählt haben, wird die dynamische Bildschirmaufzeichnung automatisch gestartet, wenn bestimmte Ereignisse während einer Nur-Ereignis-Aufzeichnung auftreten. Stellen Sie die Zeitspanne für die dynamische Bildschirmaufzeichnung ein:

    • Festlegen der Zeitspanne für die Bildschirmaufzeichnung, nachdem ein Sitzungsereignis erkannt wurde: Sie können konfigurieren, wie viele Minuten lang Sie den Bildschirm aufzeichnen möchten, nachdem ein Ereignis erkannt wurde. Wenn Sie die Zeitspanne nicht angegeben haben, läuft die Bildschirmaufzeichnung bis zum Ende der aufgezeichneten Sitzungen.
    • Festlegen der Zeitspanne für die Bildschirmaufzeichnung, bevor ein Sitzungsereignis erkannt wurde: Sie können konfigurieren, wie viele Sekunden der Sitzungsaufzeichnung Sie speichern möchten, bevor Ereignisse erkannt werden. Dieses Feature ist nur für virtuelle Desktopsitzungen verfügbar. Mögliche Werte reichen von 1 bis 120. Bei Auswahl eines Werts zwischen 1 und 10 wird der Wert 10 wirksam. Wenn Sie keinen Wert festlegen, wird das Feature nicht wirksam. Die von der Sitzungsaufzeichnung gespeicherte Bildschirmaufzeichnung ist möglicherweise etwas länger als von Ihnen konfiguriert.

    Zeitspannen für die dynamische Bildschirmaufzeichnung

    Eine vollständige Liste der unterstützten Ereignistypen finden Sie in der folgenden Tabelle.

    Ereignistyp Feld Option
    App-Start    
      App-Name Beinhaltet/ist gleich/entspricht
      Vollständige Befehlszeile Beinhaltet/ist gleich/entspricht
    App-Ende    
      App-Name Beinhaltet/ist gleich/entspricht
    Oberstes Fenster    
      App-Name Beinhaltet/ist gleich/entspricht
      Fenstertitel Beinhaltet/ist gleich/entspricht
    Webbrowsing    
      URL Beinhaltet/ist gleich/entspricht
      Registerkartentitel Beinhaltet/ist gleich/entspricht
      Browsername Beinhaltet/ist gleich/entspricht
    Erstellen von Datei    
      Pfad Beinhaltet/ist gleich/entspricht
      Dateigröße (MB) Größer als/zwischen/kleiner als
    Umbenennen von Datei    
      Pfad Beinhaltet/ist gleich/entspricht
      Name Beinhaltet/ist gleich/entspricht
    Verschieben von Datei    
      Quellpfad Beinhaltet/ist gleich/entspricht
      Zielpfad Beinhaltet/ist gleich/entspricht
      Dateigröße (MB) Größer als/zwischen/kleiner als
    Löschen von Datei    
      Pfad Beinhaltet/ist gleich/entspricht
      Dateigröße (MB) Größer als/zwischen/kleiner als
    CDM USB    
      Laufwerksbuchstabe Gleich
    Generisches USB    
      Gerätename Beinhaltet/ist gleich/entspricht
    Leerlauf    
      Leerlaufzeit (Std.) Größer als
    Dateiübertragung    
      Dateiquelle Ist gleich (“Host” oder “Client”)
      Dateigröße (MB) Größer als
      Dateiname Beinhaltet/ist gleich/entspricht
    Registrierung erstellen    
      Schlüsselname Beinhaltet/ist gleich/entspricht
    Registrierung löschen    
      Schlüsselname Beinhaltet/ist gleich/entspricht
    Registrierungswert festlegen    
      Schlüsselname Beinhaltet/ist gleich/entspricht
      Wertname Beinhaltet/ist gleich/entspricht
    Registrierungswert löschen    
      Schlüsselname Beinhaltet/ist gleich/entspricht
      Wertname Beinhaltet/ist gleich/entspricht
    Registrierung umbenennen    
      Schlüsselname Beinhaltet/ist gleich/entspricht
    Änderung am Benutzerkonto    
      Benutzername Beinhaltet/ist gleich/entspricht
    App unerwartet beendet    
      App-Name Beinhaltet/ist gleich/entspricht
    App reagiert nicht    
      App-Name Beinhaltet/ist gleich/entspricht
    Neue App installiert    
      App-Name Beinhaltet/ist gleich/entspricht
    App deinstalliert    
      App-Name Beinhaltet/ist gleich/entspricht
    RDP-Verbindung    
      IP-Adresse Beinhaltet/ist gleich/entspricht
    Popupfenster    
      Prozessname Beinhaltet/entspricht
      Fensterinhalt Beinhaltet/ist gleich/entspricht
    Leistungsdaten    
      CPU-Nutzung (%) Größer als
      Speicherauslastung (%) Größer als
      Netzwerk - Senden (MB) Größer als
      Netzwerk - Empfangen (MB) Größer als
      RTT (ms) Größer als
    Zwischenablagevorgang    
      Datentyp Ist gleich (Text/Datei/Bitmap)
      Prozessname Beinhaltet/ist gleich/entspricht
      Inhalt Beinhaltet/ist gleich/entspricht
  9. Klicken Sie auf Weiter, um die Regelkriterien auszuwählen und zu bearbeiten.

    Wie beim Erstellen einer benutzerdefinierten Aufzeichnungsrichtlinie können Sie eine oder mehrere Regelkriterien wählen: Benutzer oder Gruppen, Veröffentlichte Anwendungen oder Desktops, Bereitstellungsgruppen oder Maschinen sowie IP-Adresse oder IP-Bereich. Weitere Informationen finden Sie unter Erstellen benutzerdefinierter Aufzeichnungsrichtlinien.

    Regelkriterien für eine Ereignisreaktionsrichtlinie

    Hinweis:

    Wenn eine Sitzung oder ein Ereignis mehr als eine Regel in einer einzigen Ereignisreaktionsrichtlinie erfüllt, wird die älteste Regel angewendet.

  10. Folgen Sie den Anweisungen im Assistenten, um die Konfiguration abzuschließen.
  11. Aktivieren Sie die neue Ereignisreaktionsrichtlinie.
Konfigurieren von Ereignisreaktionsrichtlinien