Sitzungsaufzeichnung 2503

Sitzungsaufzeichnung für Endgeräte (Vorschau)

Zusätzlich zur Aufzeichnung von Aktivitäten innerhalb von virtuellen App- und Desktopsitzungen (VDI) erfasst Citrix Session Recording auch Benutzeraktionen auf Endgeräten, die auf von Citrix bereitgestellte Web-Apps, virtuelle Apps und Desktops zugreifen.

Die Citrix Sitzungsaufzeichnung für Web-Apps setzt voraus, dass Web-Apps über eine Citrix-Infrastruktur bereitgestellt werden. Im Folgenden sind die grundlegenden lokalen Citrix-Komponenten aufgeführt, die für die Bereitstellung von Web-Apps und die Verwendung der Sitzungsaufzeichnung für Endgeräte erforderlich sind, um sicherzustellen, dass Endbenutzer die konfigurierten Web-Apps erfolgreich über die Citrix Workspace™ App über NetScaler® Gateway sehen und starten können.

  • Citrix Workspace App für Windows: Um die Sitzungsaufzeichnung für Endgeräte zu verwenden, stellen Sie sicher, dass die Citrix Workspace App für Windows, Version 2503 oder höher, installiert ist.
  • Secure Private Access: Secure Private Access ermöglicht die sichere Bereitstellung von Web-Apps. Die Installation dieser Komponente ist ein grundlegender Schritt, um Web-Apps für die Aufzeichnung verfügbar zu machen.
  • StoreFront™: Der Anwendungs-Store, über den Benutzer ihre Web- und SaaS-Apps starten.
  • NetScaler (ADC/Gateway): Diese Komponente bietet sicheren Fernzugriff, Lastverteilung und Datenverkehrsmanagement für StoreFront und die Web-Apps.

    Hinweis:

    Verwenden Sie NetScaler Firmware-Version 14.1 oder höher, um die Sitzungsaufzeichnung für Endgeräte zu verwenden.

  • StoreFront- und NetScaler (ADC/Gateway)-Integration: Die Integration ist entscheidend, damit die Sitzungsaufzeichnung für Endgeräte Remote-Web-App-Sitzungen erfassen kann. Wenn die Integration falsch konfiguriert oder nicht eingerichtet ist, können Benutzer Web-Apps nicht remote starten, sodass keine Sitzung zur Aufzeichnung vorhanden ist. Beachten Sie die folgende Dokumentation zur Integration:

Hinweis:

Die Endpunktaufzeichnung wird nur ausgelöst, wenn die ICA-Sitzung über die Citrix Workspace-App (CWA) gestartet wird. Sitzungen, die auf andere Weise gestartet werden, werden nicht aufgezeichnet.

Das Verfahren zur Konfiguration der Sitzungsaufzeichnungsfunktion für Endpunktgeräte umfasst die folgenden Schritte.

Schritt 1: Einstellungen in den Site-Einstellungen konfigurieren

  1. Öffnen Sie die Session Recording Webkonsole und navigieren Sie zu den Site-Einstellungen. Geben Sie die folgenden Details ein:

  2. Verbindung für STA/Gateway/Storefront-Eingabe testen.

  3. Änderungen übernehmen.

    endpoint

Schritt 2: Den Session Recording-Server in StoreFront integrieren

Hinweis:

Dieser Schritt kann übersprungen werden, wenn Sie Citrix Cloud Workspace (Cloud-gehostetes StoreFront) verwenden.

Führen Sie die folgenden Schritte aus, um StoreFront manuell zu konfigurieren.

  1. Laden Sie das Skript von der Session Recording Web Console (Konfiguration > Site-Einstellungen > Endpunktaufzeichnung > StoreFront-Bereiche) herunter.

  2. Klicken Sie auf das Download-Symbol, das dem StoreFront-Eintrag entspricht, für den die Konfigurationsänderungen vorgenommen werden müssen. Die heruntergeladene ZIP-Datei enthält ein Konfigurationsskript, eine README-Datei und ein Konfigurationsbereinigungsskript. Das Bereinigungsskript kann verwendet werden, falls die Integration zwischen StoreFront und dem Session Recording Server entfernt werden soll.

    Die Schaltfläche zum Herunterladen wird aktiviert, wenn die Adresse des Session Recording Servers und die StoreFront-Adresse nicht leer sind.

  3. Führen Sie das Skript als Administrator auf einer PowerShell 64-Bit-Instanz mit dem Befehl / ConfigureStorefront.ps1 aus.

    • Es sind keine weiteren Parameter erforderlich.

    • Die PowerShell-Skriptausführungsrichtlinie muss auf „Unrestricted“ oder „Bypass“ gesetzt werden, um das StoreFront-Skript auszuführen.

    • Das Skript propagiert die Konfiguration auch an andere StoreFront-Server, wenn StoreFront als Cluster konfiguriert ist.

Schritt 3: Integrieren Sie den Session Recording Server in die Secure Ticket Authority

Hinweis:

Dieser Schritt kann übersprungen werden, wenn On-Prem StoreFront verwendet wird.

  1. STA ist ein XML-Webdienst, der XenApp®-Serverinformationen gegen zufällig generierte Tickets austauscht. Er wird verwendet, um den Zugriff für einen Citrix Secure Gateway-Server zu steuern.
  2. Verwenden Sie Ihre Citrix-Kontodaten, um auf die Downloadseite von Citrix Virtual Apps and Desktops™ zuzugreifen und die Produkt-ISO-Datei herunterzuladen. Entpacken Sie die ISO-Datei oder brennen Sie sie auf eine DVD.
  3. Melden Sie sich mit einem lokalen Administratorkonto an dem Computer in Ihrem vertrauenswürdigen Netzwerk an, der vom Session Recording Server aus zugänglich ist. Legen Sie die DVD in das Laufwerk ein oder mounten Sie die ISO-Datei. Das Installationsprogramm finden Sie unter x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  4. Installieren Sie den Secure Ticket Authority Server. Mounten Sie auf einem vertrauenswürdigen Computer die CVAD-Produkt-ISO und installieren Sie den STA-Dienst von x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  5. Konfigurieren Sie den Secure Ticket Authority-Dienst.
    1. Dieser Schritt ist obligatorisch, wenn der STA-Dienst auf demselben Computer wie der Sitzungsaufzeichnungsserver installiert ist.
      1. Neue Ports für den STA-Dienst aktualisieren: Navigieren Sie zu "C:\Program Files\Citrix\StaService\Service"
      2. run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
    2. Zertifikatbindung für neuen HTTPS-Port aktualisieren.
    3. Starten Sie den Citrix Secure Ticketing Authority-Dienst in der Windows-Diensteverwaltung neu.

Schritt 4: Integrieren des Sitzungsaufzeichnungsservers in NetScaler

  1. Laden Sie auf dem Sitzungsaufzeichnungsserver das generierte NetScaler-Konfigurationsskript von der Session Recording Webkonsole unter Konfiguration > Site Settings -> Endpoint recording -> Gateway areas herunter.
  2. Laden Sie das Skript auf die NetScaler-Appliance hoch. Sie können Tools wie WinSCP oder einen scp-Befehl ähnlich dem folgenden verwenden:

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (Ersetzen Sie NetScaler durch den tatsächlichen Hostnamen oder die IP-Adresse.)

    Stellen Sie sicher, dass das Skript mit LF-Zeilenenden (Line Feed) gespeichert wird. FreeBSD (auf dem das NetScaler-Betriebssystem basiert) unterstützt keine CRLF-Zeilenenden (Carriage Return Line Feed). Wenn Sie den Fehler -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory erhalten, deutet dies auf falsche Zeilenenden hin. Konvertieren Sie das Skript mit einem Texteditor wie Notepad++ und stellen Sie sicher, dass es mit LF-Zeilenenden gespeichert wird.

  3. Stellen Sie über SSH eine Verbindung zur NetScaler-Appliance her und wechseln Sie zur NetScaler-Shell, indem Sie shell in der NetScaler-CLI eingeben.
  4. Machen Sie das hochgeladene Skript mit dem Befehl chmod ausführbar:

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. Führen Sie das hochgeladene Skript in der NetScaler-Shell aus.

    Integrationsskript in der NetScaler-Shell ausführen

  6. Geben Sie die erforderlichen Parameter an. Das Skript fordert Sie zur Eingabe der folgenden Informationen auf:

    • Der Name des virtuellen Servers in NetScaler Gateway, der in der NetScaler-Konsole gefunden werden kann.
    • Der vollqualifizierte Domänenname (FQDN) des Session Recording-Servers (oder des Lastenausgleichs, falls zutreffend).
    • Das Skript generiert eine neue Datei, /var/tmp/ns_gateway_sessionrecording, die mehrere NetScaler-Befehle enthält. Sie können die Eingabeparameter mit dem Befehl cat /var/tmp/ns_gateway_sessionrecording überprüfen.

      Verwenden Sie den Befehl cat, um NetScaler-Befehlsparameter zu überprüfen

  7. Kehren Sie zur NetScaler-CLI zurück und führen Sie die generierten Befehle mit einem Batch-Befehl aus, der dem folgenden ähnelt:

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler führt die Befehle sequenziell aus. Wenn ein Befehl fehlschlägt, wird mit dem nächsten fortgefahren.

  8. Stellen Sie sicher, dass alle Befehle erfolgreich abgeschlossen wurden.

    Stellen Sie sicher, dass NetScaler alle Befehle erfolgreich ausgeführt hat

  9. [Optional] Fügen Sie die STA-Serveradresse (Secure Ticket Authority) in NetScaler hinzu. Weitere Informationen finden Sie unter Konfigurieren von NetScaler Gateway zur Handhabung des STA- und ICA-Datenverkehrs

    Hinweis:

    Wenn Sie Citrix Workspace-App für Windows Version 2503 verwenden, stellen Sie sicher, dass der ICA®-Proxy-Modus auf dem Citrix NetScaler Gateway auf AUS eingestellt ist, um die Endpunktaufzeichnungsfunktion zu aktivieren.

    Detaillierte Konfigurationsschritte finden Sie im NetScaler-Befehlsreferenzhandbuch.

Schritt 5: Endpunktaufzeichnungsrichtlinien konfigurieren

Systemdefinierte Endpunktaufzeichnungsrichtlinie

Session Recording bietet eine systemdefinierte Endpunktaufzeichnungsrichtlinie:

Systemdefinierte Endpunkt-Aufzeichnungsrichtlinie

  • Endpunktsitzungen nicht aufzeichnen. Die Standardrichtlinie. Wenn sie aktiv ist, erfasst die Sitzungsaufzeichnung keine Benutzeraktionen auf Endpunktgeräten, die auf von Citrix bereitgestellte Web-Apps zugreifen.

Sie können die systemdefinierte Endpunkt-Aufzeichnungsrichtlinie nicht ändern oder löschen.

Benutzerdefinierte Endpunkt-Aufzeichnungsrichtlinie erstellen

Sie können die Endpunktaufzeichnung für bestimmte Benutzer oder Gruppen aktivieren. Ein Assistent in der Richtlinienkonsole für die Sitzungsaufzeichnung hilft Ihnen beim Erstellen von Regeln. Für jede Regel, die Sie erstellen, geben Sie eine Aufzeichnungsaktion und Regelkriterien an. Die Aufzeichnungsaktion gilt für Sitzungen, die die Regelkriterien erfüllen.

Wählen Sie für jede Regel eine Aufzeichnungsaktion aus:

Aktion für eine Endpunkt-Aufzeichnungsrichtlinie

  • Endpunktaufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten im Voraus Aufzeichnungsbenachrichtigungen.
  • Endpunktaufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf, die auf von Citrix bereitgestellte Web-Apps zugreifen. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen.
  • Endpunktaufzeichnung deaktivieren. Diese Option bedeutet, dass keine Benutzeraktionen auf Endpunktgeräten aufgezeichnet werden.
  • Von Citrix bereitgestellte Web-Apps. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte Web-Apps für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
  • Von Citrix bereitgestellte virtuelle Apps und Desktops. Mit dieser Option können Sie bestimmte von Citrix bereitgestellte virtuelle Apps und Desktops für die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten angeben, die auf diese Apps zugreifen.
  • Aufzeichnung auf Vollbild erweitern. Mit dieser Option können Sie den gesamten Bildschirmbereich, einschließlich aller erweiterten Anzeigen, der Endpunktgeräte aufzeichnen, die auf die angegebenen von Citrix bereitgestellten Web-Apps zugreifen.

Erstellen Sie für jede Regel eine Liste von Benutzern oder Gruppen, für die die Aktion der Regel gilt:

Regelkriterien für eine Endpunkt-Aufzeichnungsrichtlinie

Wenn Sie mehr als eine Regel in einer Endpunkt-Aufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.

Die Aufzeichnungsaktion einer Regel bestimmt ihre Priorität:

  • Regeln mit der Aktion Endpunktaufzeichnung deaktivieren haben die höchste Priorität.
  • Regeln mit der Aktion Endpunktaufzeichnung mit Benachrichtigung aktivieren haben die zweithöchste Priorität.
  • Regeln mit der Aktion Endpunktaufzeichnung ohne Benachrichtigung aktivieren haben die niedrigste Priorität.

Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Endpunkt-Aufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Fallback-Regel der Richtlinie. Die Aktion der Fallback-Regel ist immer Endpunktaufzeichnung deaktivieren. Sie können die Fallback-Regel weder ändern noch löschen.

Schritt 6: Installieren des Citrix Session Recording-Agenten für Endpunktgeräte

Um die Sitzungsaufzeichnung für Endpunktgeräte zu aktivieren, installieren Sie den Sitzungsaufzeichnungs-Agenten für Endpunktgeräte auf jedem Client, auf dem Sie die Citrix Workspace-App installieren. Gehen Sie wie folgt vor, um den Sitzungsaufzeichnungs-Agenten für Endpunktgeräte zu installieren:

  1. Stellen Sie sicher, dass die Citrix Workspace-App für Windows, Version 2503 oder höher, installiert ist.
  2. Installieren Sie den Sitzungsaufzeichnungs-Agenten für Endpunktgeräte entweder über die GUI oder die Befehlszeile.

    Installieren des Citrix Endpunkt-Aufzeichnungs-Agenten

  3. Beenden Sie die Citrix Workspace-App für Windows über die Taskleiste und öffnen Sie sie dann erneut.

Hinweis: