Ereignisreaktionsrichtlinien konfigurieren
Ereignisreaktionsrichtlinien ermöglichen es Ihnen, ereignisgesteuerte Aktionen zu konfigurieren, damit Sie Folgendes tun können:
- Eine E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart-Ereignis erkannt wird.
- Aktionen ausführen (jede Kombination der folgenden Aktionen), wenn Ereignisse in aufgezeichneten Sitzungen erkannt werden:
- E-Mail-Benachrichtigungen senden
- Bildschirmaufzeichnung sofort starten (mit oder ohne aktivierte verlustbehaftete Bildschirmaufzeichnung)
- Sitzung sperren
- Sitzung abmelden
- Sitzung trennen
Die einzige systemdefinierte Ereignisreaktionsrichtlinie ist Nicht antworten. Sie können bei Bedarf benutzerdefinierte Ereignisreaktionsrichtlinien erstellen. Es kann immer nur eine Ereignisreaktionsrichtlinie aktiv sein. Standardmäßig gibt es keine aktive Ereignisreaktionsrichtlinie.
Hinweis:
Nachdem Sie eine Ereignisreaktionsrichtlinie erstellt oder aktiviert haben, gilt die Richtlinie für alle Session Recording-Server des ausgewählten Standorts. Sie können separate Ereignisreaktionsrichtlinien für verschiedene Standorte erstellen und aktivieren.

Systemdefinierte Ereignisreaktionsrichtlinie
Session Recording bietet eine systemdefinierte Ereignisreaktionsrichtlinie:
- Nicht antworten. Standardmäßig wird auf protokollierte Ereignisse in Ihren Aufzeichnungen keine Aktion ausgeführt.
Benutzerdefinierte Ereignisreaktionsrichtlinie erstellen
- Klicken Sie auf Richtlinie hinzufügen.
-
Geben Sie auf der Seite Ereignisreaktionsrichtlinie hinzufügen einen Namen und eine Beschreibung für Ihre neue Richtlinie ein.

-
Klicken Sie auf Regel hinzufügen.
-
Geben Sie den Regelnamen und die Beschreibung ein.

-
Klicken Sie im Abschnitt Ereignisauslöser auf Konfigurieren, um ereignisgesteuerte Aktionen zu konfigurieren, damit Sie Folgendes tun können:
- Eine E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart-Ereignis erkannt wird.
- Aktionen ausführen (eine beliebige Kombination der folgenden Aktionen), wenn Ereignisse in aufgezeichneten Sitzungen erkannt werden
- E-Mail-Benachrichtigung senden
- Bildschirmaufzeichnung sofort starten (mit oder ohne aktivierte verlustbehaftete Bildschirmaufzeichnung)
- Sitzung sperren
- Sitzung abmelden
- trennen Sitzung
Klicken Sie auf Ereignisauslöser hinzufügen, um Ereignisauslöser von Grund auf neu zu erstellen. Oder klicken Sie auf Vorlagen durchsuchen, um vorhandene Ereignisauslöservorlagen direkt zu verwenden oder anzupassen.

Jedes Mal, wenn Sie auf Ereignisauslöser hinzufügen klicken, wird im Bereich unten ein neuer Ereignisauslöser erstellt. Sie können auch auf die Schaltfläche Duplizieren klicken, um Duplikate eines vorhandenen Ereignisauslösers zu erstellen.

Wenn Sie mindestens einen Ereignisauslöser erstellt haben, klicken Sie auf Als Vorlage speichern, um Ihre Ereignisauslöser als Vorlage zu speichern. Sie finden die neue Vorlage dann auf der Registerkarte Meine Organisation der Seite Ereignisauslöservorlagen.
Um auf die Seite Ereignisauslöservorlagen zuzugreifen, klicken Sie auf Vorlage durchsuchen oder auf Ressourcenbibliothek im linken Navigationsbereich der Seite des Session Recording-Dienstes.

Die Seite Ereignisauslöservorlagen enthält alle Ereignisauslöservorlagen, sowohl von Ihrer Organisation als auch von anderen Community-Mitgliedern, einschließlich der Cloud Software Group selbst.
Auf der Registerkarte Meine Organisation der Seite Ereignisauslöservorlagen können Sie Ihre Vorlagen in der Community veröffentlichen, damit andere Kunden kostenlos darauf zugreifen können.

Hinweis:
Siehe die Endbenutzervereinbarung, bevor Sie eine Vorlage einreichen.
Auf der Registerkarte Meine Organisation oder Community der Seite Ereignisauslöservorlagen können Sie nach Ereignisauslöservorlagen nach Stichwort, Thema, Ereigniskategorie und Mitwirkendem suchen. Sie können die Vorlagen, die Sie interessieren, auch mit einem Lesezeichen versehen oder liken.
Sie können mehrere Ereignisauslöservorlagen gleichzeitig auswählen. Die von Ihnen ausgewählten Vorlagen werden auf der Seite Ereignisauslöser hinzufügen angezeigt, wo Sie sie bei Bedarf anpassen können.
Klicken Sie auf Speichern, um Ihre Einstellungen zu speichern. Sie werden zur Seite Ereignisse und Antworten zurückgeleitet, auf der die von Ihnen angegebenen Ereignisauslöser aufgeführt sind. Klicken Sie auf Konfigurieren, um Ihre Ereignisauslöser weiter anzupassen. Wenn Sie die Aktion E-Mail-Benachrichtigung senden oder Bildschirmaufzeichnung starten für einen Ihrer Ereignisauslöser auswählen, folgen Sie der GUI, um E-Mail-Einstellungen und Aufzeichnungsoptionen zu konfigurieren.

Hinweis:
Sie müssen die Ereignistypen auswählen, die die aktive Ereigniserkennungsrichtlinie protokolliert.
Sie können Ihre Ereignisauslöser in der Zeile Beschreibung definieren oder die Zeile leer lassen. Ihre definierte Beschreibung eines Ereignisauslösers wird in den Benachrichtigungs-E-Mails bereitgestellt, wenn Sie E-Mail senden ausgewählt haben und Ereignisse dieses Typs protokolliert werden. Wenn Sie Bildschirmaufzeichnung starten ausgewählt haben, legen Sie die relevanten Parameter fest, wie später in diesem Artikel beschrieben. Danach startet die dynamische Bildschirmaufzeichnung automatisch, wenn bestimmte Ereignisse während einer reinen Ereignisaufzeichnung auftreten.
Eine vollständige Liste der unterstützten Ereignistypen finden Sie in der folgenden Tabelle.
Ereignistyp Dimension Option App-Start App-Name Enthält, Gleich, Entspricht Vollständige Befehlszeile Enthält, Gleich, Entspricht App-Ende App-Name Enthält, Gleich, Entspricht Oberste App-Name Enthält, Gleich, Entspricht Fenstertitel Enthält, Gleich, Entspricht Web-Browsing URL Enthält, Gleich, Entspricht Registerkartentitel Enthält, Gleich, Entspricht Browsername Enthält, Gleich, Entspricht Dateierstellung Pfad Enthält, Gleich, Entspricht Dateigröße (MB) Größer als, Zwischen, Kleiner als Datei umbenennen Pfad Enthält, Gleich, Entspricht Name Enthält, Gleich, Entspricht Datei verschieben Quellpfad Enthält, Gleich, Entspricht Zielpfad Enthält, Gleich, Entspricht Dateigröße (MB) Größer als, Zwischen, Kleiner als Datei löschen Pfad Enthält, Gleich, Entspricht Dateigröße (MB) Größer als, Zwischen, Kleiner als CDM USB Laufwerksbuchstabe Gleich Generischer USB Gerätename Enthält, Gleich, Entspricht Leerlauf Leerlaufdauer (Std.) Größer als Dateiübertragung Dateiquelle Gleich (“Host” oder “Client”) Dateigröße (MB) Größer als Dateiname Enthält, Gleich, Entspricht Registrierung erstellen Schlüsselname Enthält, Gleich, Entspricht Registrierung löschen Schlüsselname Enthält, Gleich, Entspricht Registrierungswert festlegen Schlüsselname Enthält, Gleich, Entspricht Wertname Enthält, Gleich, Entspricht Registrierungswert löschen Schlüsselname Enthält, Gleich, Entspricht Wertname Enthält, Gleich, Entspricht Registrierung umbenennen Schlüsselname Enthält, Gleich, Entspricht Benutzerkontenänderung Benutzername Enthält, Gleich, Entspricht Unerwarteter App-Exit App-Name Enthält, Gleich, Entspricht App reagiert nicht App-Name Enthält, Gleich, Entspricht Neue App installiert App-Name Enthält, Gleich, Entspricht App deinstalliert App-Name Enthält, Gleich, Entspricht RDP-Verbindung IP-Adresse Enthält, Gleich, Entspricht Popup-Fenster Prozessname Enthält, Entspricht Fensterinhalt Enthält, Gleich, Entspricht Leistungsdaten CPU-Auslastung (%) Größer als Speichernutzung (%) Größer als Netto senden (MB) Größer als Netto empfangen (MB) Größer als RTT (ms) Größer als Zwischenablagevorgang Datentyp Gleich (Text, Datei, Bitmap) Prozessname Enthält, Gleich, Entspricht Inhalt Enthält, Gleich, Entspricht -
(Optional) E-Mail-Einstellungen sind verfügbar, nachdem Sie in Ihren Ereignisauslösern E-Mail-Benachrichtigung senden ausgewählt haben. Ein Beispiel für eine E-Mail-Benachrichtigung finden Sie im folgenden Screenshot:

Tipp:
Durch Klicken auf die Wiedergabe-URL wird die Wiedergabeseite der aufgezeichneten Sitzung im lokalen Webplayer geöffnet. Durch Klicken auf hier wird die Seite Alle Aufzeichnungen im lokalen Webplayer geöffnet.
Um E-Mail-Benachrichtigungen als Reaktion auf erkannte Ereignisse zu senden, nehmen Sie die folgenden Einstellungen vor:
-
Geben Sie im Abschnitt Empfänger der Seite Ereignisse und Antworten die E-Mail-Adressen der Zielempfänger ein.
-
Geben Sie auf der Seite E-Mail-Benachrichtigungen Ihrer Site-Einstellungen den E-Mail-Absender und den Inhalt an.

-
Registrierung für den Zugriff auf den lokalen Webplayer bearbeiten.
Damit die Wiedergabe-URLs in Ihren Warn-E-Mails wie erwartet funktionieren, navigieren Sie zum Registrierungsschlüssel unter
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverund führen Sie die folgenden Schritte aus:-
Legen Sie die Wertdaten von LinkHost auf die URL der Domäne fest, die Sie für den Zugriff auf den lokalen Webplayer verwenden. Wenn Sie beispielsweise auf einen lokalen Webplayer unter
https://example.com/webplayer/#/player/zugreifen möchten, legen Sie die Wertdaten von LinkHost aufhttps://example.comfest. -
Fügen Sie einen Wert namens EmailThreshold hinzu und legen Sie dessen Wertdaten auf eine Zahl im Bereich von 1 bis 100 fest. Die Wertdaten bestimmen die maximale Anzahl von Warn-E-Mails, die ein E-Mail-Versandkonto innerhalb einer Sekunde sendet. Diese Einstellung hilft, die Anzahl der gesendeten E-Mails zu verlangsamen und somit die CPU-Auslastung zu reduzieren. Wenn Sie die Wertdaten nicht angeben oder auf eine Zahl außerhalb des Bereichs setzen, wird der Wert auf 25 zurückgesetzt.
Hinweis:
-
Ihr E-Mail-Server könnte ein E-Mail-Versandkonto als Spam-Bot behandeln und es somit am Senden von E-Mails hindern. Bevor ein Konto E-Mails senden darf, fordert ein E-Mail-Client wie Outlook Sie möglicherweise auf, zu überprüfen, ob das Konto von einem menschlichen Benutzer verwendet wird.
-
Es gibt ein Limit für das Senden von E-Mails innerhalb eines bestimmten Zeitraums. Wenn beispielsweise das Tageslimit erreicht ist, können Sie erst am nächsten Tag wieder E-Mails senden. Stellen Sie in diesem Fall sicher, dass das Limit höher ist als die Anzahl der innerhalb des Zeitraums aufgezeichneten Sitzungen.
-
-
-
(Optional) Um die Bildschirmaufzeichnung sofort zu starten, wenn bestimmte Ereignisse während einer Nur-Ereignis-Aufzeichnung auftreten, legen Sie die folgenden Optionen für die dynamische Bildschirmaufzeichnung im Abschnitt Aufzeichnungsoptionen fest:
- Bildschirmaufzeichnungszeitraum nach Erkennung eines Ereignisses (Min.): Sie können die Zeitdauer (in Minuten) konfigurieren, die der Bildschirm nach Erkennung von Ereignissen aufgezeichnet werden soll. Wenn Sie den Wert nicht angeben, wird die Bildschirmaufzeichnung fortgesetzt, bis die aufgezeichneten Sitzungen enden.
- Bildschirmaufzeichnungszeitraum vor Erkennung eines Ereignisses (Sek.): Sie können die Zeitdauer (in Sekunden) der Bildschirmaufzeichnung konfigurieren, die Sie vor Erkennung von Ereignissen beibehalten möchten. Der Wert liegt zwischen 1 und 120. Wenn Sie den Wert auf 1 bis 10 setzen, wird der Wert 10 wirksam. Wenn Sie den Wert nicht angeben, wird die Funktion nicht wirksam. Die tatsächliche Länge der Bildschirmaufzeichnung, die Session Recording beibehält, kann etwas länger sein als Ihre Konfiguration.
- Verlustbehaftete Bildschirmaufzeichnung aktivieren: Sie können angeben, ob die verlustbehaftete Bildschirmaufzeichnung aktiviert werden soll, wenn ein Sitzungsereignis erkannt wird. Die verlustbehaftete Bildschirmaufzeichnung ermöglicht es Ihnen, Komprimierungsoptionen anzupassen, um die Größe der Aufzeichnungsdateien zu reduzieren und die Navigation in aufgezeichneten Sitzungen während der Wiedergabe zu beschleunigen. Diese Funktion ist ab Session Recording 2308 verfügbar. Weitere Informationen finden Sie unter Verlustbehaftete Bildschirmaufzeichnung aktivieren oder deaktivieren.
-
(Optional) Geben Sie die Verzögerung an, bevor Sitzungsvorgänge beginnen (Sek.). Wenn Sie eine der folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen angeben, können Sie Benutzer im Voraus über die Aktionen benachrichtigen:
- Sitzung sperren
- Sitzung abmelden
- trennen-Sitzung
Zum Beispiel:

Hinweis:
Wenn Sie den Wert auf 0 setzen, bedeutet dies, dass Benutzer nicht benachrichtigt werden, wenn Sie sie sperren, abmelden oder trennen von ihren virtuellen Sitzungen. Um Benutzer zu benachrichtigen, legen Sie einen geeigneten Wert fest.
Ein Beispiel für eine Benachrichtigung finden Sie im folgenden Screenshot:

- (Optional) Geben Sie die Verzögerung der Ereignisreaktion nach Sitzungsstart (Sek.) an. Geben Sie an, wie viele Sekunden (bis zu 300) die Ereignisreaktion nach dem Start einer Sitzung pausiert werden soll.
Hinweis:
Standardmäßig ist der Wert auf -1 gesetzt, was bedeutet, dass die Ereignisreaktion nicht pausiert wird.
-
Wählen Sie den Regelbereich aus und bearbeiten Sie ihn.
Ähnlich wie beim Erstellen einer benutzerdefinierten Aufzeichnungsrichtlinie können Sie mindestens eines der folgenden Elemente auswählen, um den Regelbereich zu erstellen:
- Benutzer und Benutzergruppen. Erstellt eine Liste von Benutzern und Gruppen, auf die die Antworten der Regel angewendet werden. Es werden sowohl Azure Active Directory (Azure AD) als auch Active Directory-Identitätstypen unterstützt. Wenn Sie Azure AD als Identitätsanbieter auswählen, können Sie eine Instanz aus der Dropdownliste auswählen. Die verfügbaren Instanzen hängen von Ihren Einstellungen auf der Registerkarte Identitäts- und Zugriffsverwaltung > Authentifizierung in Citrix Cloud™ ab. Weitere Informationen finden Sie in den Anweisungen im Abschnitt Benutzerdefinierte Aufzeichnungsrichtlinie erstellen.
- Veröffentlichte Anwendungen und Desktops. Erstellt eine Liste von veröffentlichten Anwendungen und Desktops, auf die die Antworten der Regel angewendet werden.
- Bereitstellungsgruppen und VDA-Maschinen. Erstellt eine Liste von Bereitstellungsgruppen und VDA-Maschinen, auf die die Antworten der Regel angewendet werden.
- IP-Adressen und IP-Adressbereiche. Erstellt eine Liste von IP-Adressen und IP-Adressbereichen, auf die die Antworten der Regel angewendet werden. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace™-Apps.
-
Filter. Erstellt eine Liste von Smart Access-Tags, für die die Regel gilt. Sie können kontextbezogenen Zugriff (Smart Access) mithilfe von Smart Access-Richtlinien auf Citrix NetScaler, dem Citrix Device Posture-Dienst und adaptivem Zugriff basierend auf dem Netwerkstandort des Benutzers konfigurieren.

Kontextbezogener Zugriff (Smart Access) ist mit Session Recording 2402 und höher verfügbar. Er ermöglicht Ihnen, Richtlinien basierend auf dem Benutzerzugriffskontext anzuwenden, einschließlich:
- Der Standort des Benutzers
- IP-Adressbereich
- Bereitstellungsgruppe
- Gerätetyp
- Installierte Anwendungen
Hinweis:
Wenn eine Sitzung oder ein Ereignis mehr als einer Regel in einer einzigen Ereignisreaktionsrichtlinie entspricht, wird die älteste Regel wirksam.
- Folgen Sie dem Assistenten, um die Konfiguration abzuschließen.
- Aktivieren Sie die neue Ereignisreaktionsrichtlinie.
