Sitzungsaufzeichnungsdienst

Ereignisreaktionsrichtlinien konfigurieren

Ereignisreaktionsrichtlinien ermöglichen es Ihnen, ereignisgesteuerte Aktionen zu konfigurieren, damit Sie Folgendes tun können:

  • Eine E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart-Ereignis erkannt wird.
  • Aktionen ausführen (jede Kombination der folgenden Aktionen), wenn Ereignisse in aufgezeichneten Sitzungen erkannt werden:
    • E-Mail-Benachrichtigungen senden
    • Bildschirmaufzeichnung sofort starten (mit oder ohne aktivierte verlustbehaftete Bildschirmaufzeichnung)
    • Sitzung sperren
    • Sitzung abmelden
    • Sitzung trennen

Die einzige systemdefinierte Ereignisreaktionsrichtlinie ist Nicht antworten. Sie können bei Bedarf benutzerdefinierte Ereignisreaktionsrichtlinien erstellen. Es kann immer nur eine Ereignisreaktionsrichtlinie aktiv sein. Standardmäßig gibt es keine aktive Ereignisreaktionsrichtlinie.

Hinweis:

Nachdem Sie eine Ereignisreaktionsrichtlinie erstellt oder aktiviert haben, gilt die Richtlinie für alle Session Recording-Server des ausgewählten Standorts. Sie können separate Ereignisreaktionsrichtlinien für verschiedene Standorte erstellen und aktivieren.

Ereignisreaktionsrichtlinien

Systemdefinierte Ereignisreaktionsrichtlinie

Session Recording bietet eine systemdefinierte Ereignisreaktionsrichtlinie:

  • Nicht antworten. Standardmäßig wird auf protokollierte Ereignisse in Ihren Aufzeichnungen keine Aktion ausgeführt.

Benutzerdefinierte Ereignisreaktionsrichtlinie erstellen

  1. Klicken Sie auf Richtlinie hinzufügen.
  2. Geben Sie auf der Seite Ereignisreaktionsrichtlinie hinzufügen einen Namen und eine Beschreibung für Ihre neue Richtlinie ein.

    Schaltfläche „Regel hinzufügen“

  3. Klicken Sie auf Regel hinzufügen.

  4. Geben Sie den Regelnamen und die Beschreibung ein.

    Seite „Regel hinzufügen“

  5. Klicken Sie im Abschnitt Ereignisauslöser auf Konfigurieren, um ereignisgesteuerte Aktionen zu konfigurieren, damit Sie Folgendes tun können:

    • Eine E-Mail-Benachrichtigung senden, wenn ein Sitzungsstart-Ereignis erkannt wird.
    • Aktionen ausführen (eine beliebige Kombination der folgenden Aktionen), wenn Ereignisse in aufgezeichneten Sitzungen erkannt werden
      • E-Mail-Benachrichtigung senden
      • Bildschirmaufzeichnung sofort starten (mit oder ohne aktivierte verlustbehaftete Bildschirmaufzeichnung)
      • Sitzung sperren
      • Sitzung abmelden
      • trennen Sitzung

    Klicken Sie auf Ereignisauslöser hinzufügen, um Ereignisauslöser von Grund auf neu zu erstellen. Oder klicken Sie auf Vorlagen durchsuchen, um vorhandene Ereignisauslöservorlagen direkt zu verwenden oder anzupassen.

    Ereignisauslöser und -antworten

    Jedes Mal, wenn Sie auf Ereignisauslöser hinzufügen klicken, wird im Bereich unten ein neuer Ereignisauslöser erstellt. Sie können auch auf die Schaltfläche Duplizieren klicken, um Duplikate eines vorhandenen Ereignisauslösers zu erstellen.

    Ereignisauslöser hinzufügen

    Wenn Sie mindestens einen Ereignisauslöser erstellt haben, klicken Sie auf Als Vorlage speichern, um Ihre Ereignisauslöser als Vorlage zu speichern. Sie finden die neue Vorlage dann auf der Registerkarte Meine Organisation der Seite Ereignisauslöservorlagen.

    Um auf die Seite Ereignisauslöservorlagen zuzugreifen, klicken Sie auf Vorlage durchsuchen oder auf Ressourcenbibliothek im linken Navigationsbereich der Seite des Session Recording-Dienstes.

    Ereignisauslöservorlagen

    Die Seite Ereignisauslöservorlagen enthält alle Ereignisauslöservorlagen, sowohl von Ihrer Organisation als auch von anderen Community-Mitgliedern, einschließlich der Cloud Software Group selbst.

    Auf der Registerkarte Meine Organisation der Seite Ereignisauslöservorlagen können Sie Ihre Vorlagen in der Community veröffentlichen, damit andere Kunden kostenlos darauf zugreifen können.

    Ereignisauslöservorlagen veröffentlichen

    Hinweis:

    Siehe die Endbenutzervereinbarung, bevor Sie eine Vorlage einreichen.

    Auf der Registerkarte Meine Organisation oder Community der Seite Ereignisauslöservorlagen können Sie nach Ereignisauslöservorlagen nach Stichwort, Thema, Ereigniskategorie und Mitwirkendem suchen. Sie können die Vorlagen, die Sie interessieren, auch mit einem Lesezeichen versehen oder liken.

    Sie können mehrere Ereignisauslöservorlagen gleichzeitig auswählen. Die von Ihnen ausgewählten Vorlagen werden auf der Seite Ereignisauslöser hinzufügen angezeigt, wo Sie sie bei Bedarf anpassen können.

    Klicken Sie auf Speichern, um Ihre Einstellungen zu speichern. Sie werden zur Seite Ereignisse und Antworten zurückgeleitet, auf der die von Ihnen angegebenen Ereignisauslöser aufgeführt sind. Klicken Sie auf Konfigurieren, um Ihre Ereignisauslöser weiter anzupassen. Wenn Sie die Aktion E-Mail-Benachrichtigung senden oder Bildschirmaufzeichnung starten für einen Ihrer Ereignisauslöser auswählen, folgen Sie der GUI, um E-Mail-Einstellungen und Aufzeichnungsoptionen zu konfigurieren.

    E-Mail-Einstellungen und Aufzeichnungsoptionen

    Hinweis:

    Sie müssen die Ereignistypen auswählen, die die aktive Ereigniserkennungsrichtlinie protokolliert.

    Sie können Ihre Ereignisauslöser in der Zeile Beschreibung definieren oder die Zeile leer lassen. Ihre definierte Beschreibung eines Ereignisauslösers wird in den Benachrichtigungs-E-Mails bereitgestellt, wenn Sie E-Mail senden ausgewählt haben und Ereignisse dieses Typs protokolliert werden. Wenn Sie Bildschirmaufzeichnung starten ausgewählt haben, legen Sie die relevanten Parameter fest, wie später in diesem Artikel beschrieben. Danach startet die dynamische Bildschirmaufzeichnung automatisch, wenn bestimmte Ereignisse während einer reinen Ereignisaufzeichnung auftreten.

    Eine vollständige Liste der unterstützten Ereignistypen finden Sie in der folgenden Tabelle.

    Ereignistyp Dimension Option
    App-Start    
      App-Name Enthält, Gleich, Entspricht
      Vollständige Befehlszeile Enthält, Gleich, Entspricht
    App-Ende    
      App-Name Enthält, Gleich, Entspricht
    Oberste    
      App-Name Enthält, Gleich, Entspricht
      Fenstertitel Enthält, Gleich, Entspricht
    Web-Browsing    
      URL Enthält, Gleich, Entspricht
      Registerkartentitel Enthält, Gleich, Entspricht
      Browsername Enthält, Gleich, Entspricht
    Dateierstellung    
      Pfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    Datei umbenennen    
      Pfad Enthält, Gleich, Entspricht
      Name Enthält, Gleich, Entspricht
    Datei verschieben    
      Quellpfad Enthält, Gleich, Entspricht
      Zielpfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    Datei löschen    
      Pfad Enthält, Gleich, Entspricht
      Dateigröße (MB) Größer als, Zwischen, Kleiner als
    CDM USB
      Laufwerksbuchstabe Gleich
    Generischer USB
      Gerätename Enthält, Gleich, Entspricht
    Leerlauf    
      Leerlaufdauer (Std.) Größer als
    Dateiübertragung
      Dateiquelle Gleich (“Host” oder “Client”)
      Dateigröße (MB) Größer als
      Dateiname Enthält, Gleich, Entspricht
    Registrierung erstellen
      Schlüsselname Enthält, Gleich, Entspricht
    Registrierung löschen
      Schlüsselname Enthält, Gleich, Entspricht
    Registrierungswert festlegen
      Schlüsselname Enthält, Gleich, Entspricht
      Wertname Enthält, Gleich, Entspricht
    Registrierungswert löschen
      Schlüsselname Enthält, Gleich, Entspricht
      Wertname Enthält, Gleich, Entspricht
    Registrierung umbenennen
      Schlüsselname Enthält, Gleich, Entspricht
    Benutzerkontenänderung
      Benutzername Enthält, Gleich, Entspricht
    Unerwarteter App-Exit
      App-Name Enthält, Gleich, Entspricht
    App reagiert nicht
      App-Name Enthält, Gleich, Entspricht
    Neue App installiert
      App-Name Enthält, Gleich, Entspricht
    App deinstalliert
      App-Name Enthält, Gleich, Entspricht
    RDP-Verbindung
      IP-Adresse Enthält, Gleich, Entspricht
    Popup-Fenster
      Prozessname Enthält, Entspricht
      Fensterinhalt Enthält, Gleich, Entspricht
    Leistungsdaten
      CPU-Auslastung (%) Größer als
      Speichernutzung (%) Größer als
      Netto senden (MB) Größer als
      Netto empfangen (MB) Größer als
      RTT (ms) Größer als
    Zwischenablagevorgang
      Datentyp Gleich (Text, Datei, Bitmap)
      Prozessname Enthält, Gleich, Entspricht
      Inhalt Enthält, Gleich, Entspricht
  6. (Optional) E-Mail-Einstellungen sind verfügbar, nachdem Sie in Ihren Ereignisauslösern E-Mail-Benachrichtigung senden ausgewählt haben. Ein Beispiel für eine E-Mail-Benachrichtigung finden Sie im folgenden Screenshot:

    Ein Beispiel für eine E-Mail-Benachrichtigung

    Tipp:

    Durch Klicken auf die Wiedergabe-URL wird die Wiedergabeseite der aufgezeichneten Sitzung im lokalen Webplayer geöffnet. Durch Klicken auf hier wird die Seite Alle Aufzeichnungen im lokalen Webplayer geöffnet.

    Um E-Mail-Benachrichtigungen als Reaktion auf erkannte Ereignisse zu senden, nehmen Sie die folgenden Einstellungen vor:

    1. Geben Sie im Abschnitt Empfänger der Seite Ereignisse und Antworten die E-Mail-Adressen der Zielempfänger ein.

    2. Geben Sie auf der Seite E-Mail-Benachrichtigungen Ihrer Site-Einstellungen den E-Mail-Absender und den Inhalt an.

      Seite E-Mail-Benachrichtigungen der Site-Einstellungen

    3. Registrierung für den Zugriff auf den lokalen Webplayer bearbeiten.

      Damit die Wiedergabe-URLs in Ihren Warn-E-Mails wie erwartet funktionieren, navigieren Sie zum Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server und führen Sie die folgenden Schritte aus:

      • Legen Sie die Wertdaten von LinkHost auf die URL der Domäne fest, die Sie für den Zugriff auf den lokalen Webplayer verwenden. Wenn Sie beispielsweise auf einen lokalen Webplayer unter https://example.com/webplayer/#/player/ zugreifen möchten, legen Sie die Wertdaten von LinkHost auf https://example.com fest.

      • Fügen Sie einen Wert namens EmailThreshold hinzu und legen Sie dessen Wertdaten auf eine Zahl im Bereich von 1 bis 100 fest. Die Wertdaten bestimmen die maximale Anzahl von Warn-E-Mails, die ein E-Mail-Versandkonto innerhalb einer Sekunde sendet. Diese Einstellung hilft, die Anzahl der gesendeten E-Mails zu verlangsamen und somit die CPU-Auslastung zu reduzieren. Wenn Sie die Wertdaten nicht angeben oder auf eine Zahl außerhalb des Bereichs setzen, wird der Wert auf 25 zurückgesetzt.

      Hinweis:

      • Ihr E-Mail-Server könnte ein E-Mail-Versandkonto als Spam-Bot behandeln und es somit am Senden von E-Mails hindern. Bevor ein Konto E-Mails senden darf, fordert ein E-Mail-Client wie Outlook Sie möglicherweise auf, zu überprüfen, ob das Konto von einem menschlichen Benutzer verwendet wird.

      • Es gibt ein Limit für das Senden von E-Mails innerhalb eines bestimmten Zeitraums. Wenn beispielsweise das Tageslimit erreicht ist, können Sie erst am nächsten Tag wieder E-Mails senden. Stellen Sie in diesem Fall sicher, dass das Limit höher ist als die Anzahl der innerhalb des Zeitraums aufgezeichneten Sitzungen.

  7. (Optional) Um die Bildschirmaufzeichnung sofort zu starten, wenn bestimmte Ereignisse während einer Nur-Ereignis-Aufzeichnung auftreten, legen Sie die folgenden Optionen für die dynamische Bildschirmaufzeichnung im Abschnitt Aufzeichnungsoptionen fest:

    • Bildschirmaufzeichnungszeitraum nach Erkennung eines Ereignisses (Min.): Sie können die Zeitdauer (in Minuten) konfigurieren, die der Bildschirm nach Erkennung von Ereignissen aufgezeichnet werden soll. Wenn Sie den Wert nicht angeben, wird die Bildschirmaufzeichnung fortgesetzt, bis die aufgezeichneten Sitzungen enden.
    • Bildschirmaufzeichnungszeitraum vor Erkennung eines Ereignisses (Sek.): Sie können die Zeitdauer (in Sekunden) der Bildschirmaufzeichnung konfigurieren, die Sie vor Erkennung von Ereignissen beibehalten möchten. Der Wert liegt zwischen 1 und 120. Wenn Sie den Wert auf 1 bis 10 setzen, wird der Wert 10 wirksam. Wenn Sie den Wert nicht angeben, wird die Funktion nicht wirksam. Die tatsächliche Länge der Bildschirmaufzeichnung, die Session Recording beibehält, kann etwas länger sein als Ihre Konfiguration.
    • Verlustbehaftete Bildschirmaufzeichnung aktivieren: Sie können angeben, ob die verlustbehaftete Bildschirmaufzeichnung aktiviert werden soll, wenn ein Sitzungsereignis erkannt wird. Die verlustbehaftete Bildschirmaufzeichnung ermöglicht es Ihnen, Komprimierungsoptionen anzupassen, um die Größe der Aufzeichnungsdateien zu reduzieren und die Navigation in aufgezeichneten Sitzungen während der Wiedergabe zu beschleunigen. Diese Funktion ist ab Session Recording 2308 verfügbar. Weitere Informationen finden Sie unter Verlustbehaftete Bildschirmaufzeichnung aktivieren oder deaktivieren.
  8. (Optional) Geben Sie die Verzögerung an, bevor Sitzungsvorgänge beginnen (Sek.). Wenn Sie eine der folgenden Aktionen als Reaktion auf protokollierte Ereignisse in aufgezeichneten Sitzungen angeben, können Sie Benutzer im Voraus über die Aktionen benachrichtigen:

    • Sitzung sperren
    • Sitzung abmelden
    • trennen-Sitzung

    Zum Beispiel:

    Verzögerung vor Beginn der Sitzungsvorgänge angeben

    Hinweis:

    Wenn Sie den Wert auf 0 setzen, bedeutet dies, dass Benutzer nicht benachrichtigt werden, wenn Sie sie sperren, abmelden oder trennen von ihren virtuellen Sitzungen. Um Benutzer zu benachrichtigen, legen Sie einen geeigneten Wert fest.

    Ein Beispiel für eine Benachrichtigung finden Sie im folgenden Screenshot:

    Benachrichtigung bei Sitzungstrennung

  9. (Optional) Geben Sie die Verzögerung der Ereignisreaktion nach Sitzungsstart (Sek.) an. Geben Sie an, wie viele Sekunden (bis zu 300) die Ereignisreaktion nach dem Start einer Sitzung pausiert werden soll.

    Hinweis:

    Standardmäßig ist der Wert auf -1 gesetzt, was bedeutet, dass die Ereignisreaktion nicht pausiert wird.

  10. Wählen Sie den Regelbereich aus und bearbeiten Sie ihn.

    Ähnlich wie beim Erstellen einer benutzerdefinierten Aufzeichnungsrichtlinie können Sie mindestens eines der folgenden Elemente auswählen, um den Regelbereich zu erstellen:

    • Benutzer und Benutzergruppen. Erstellt eine Liste von Benutzern und Gruppen, auf die die Antworten der Regel angewendet werden. Es werden sowohl Azure Active Directory (Azure AD) als auch Active Directory-Identitätstypen unterstützt. Wenn Sie Azure AD als Identitätsanbieter auswählen, können Sie eine Instanz aus der Dropdownliste auswählen. Die verfügbaren Instanzen hängen von Ihren Einstellungen auf der Registerkarte Identitäts- und Zugriffsverwaltung > Authentifizierung in Citrix Cloud™ ab. Weitere Informationen finden Sie in den Anweisungen im Abschnitt Benutzerdefinierte Aufzeichnungsrichtlinie erstellen.
    • Veröffentlichte Anwendungen und Desktops. Erstellt eine Liste von veröffentlichten Anwendungen und Desktops, auf die die Antworten der Regel angewendet werden.
    • Bereitstellungsgruppen und VDA-Maschinen. Erstellt eine Liste von Bereitstellungsgruppen und VDA-Maschinen, auf die die Antworten der Regel angewendet werden.
    • IP-Adressen und IP-Adressbereiche. Erstellt eine Liste von IP-Adressen und IP-Adressbereichen, auf die die Antworten der Regel angewendet werden. Die hier genannten IP-Adressen sind die IP-Adressen der Citrix Workspace™-Apps.
    • Filter. Erstellt eine Liste von Smart Access-Tags, für die die Regel gilt. Sie können kontextbezogenen Zugriff (Smart Access) mithilfe von Smart Access-Richtlinien auf Citrix NetScaler, dem Citrix Device Posture-Dienst und adaptivem Zugriff basierend auf dem Netwerkstandort des Benutzers konfigurieren.

      Tags angeben

      Kontextbezogener Zugriff (Smart Access) ist mit Session Recording 2402 und höher verfügbar. Er ermöglicht Ihnen, Richtlinien basierend auf dem Benutzerzugriffskontext anzuwenden, einschließlich:

      • Der Standort des Benutzers
      • IP-Adressbereich
      • Bereitstellungsgruppe
      • Gerätetyp
      • Installierte Anwendungen

    Hinweis:

    Wenn eine Sitzung oder ein Ereignis mehr als einer Regel in einer einzigen Ereignisreaktionsrichtlinie entspricht, wird die älteste Regel wirksam.

  11. Folgen Sie dem Assistenten, um die Konfiguration abzuschließen.
  12. Aktivieren Sie die neue Ereignisreaktionsrichtlinie.

Video zur Konfiguration von Richtlinien

Video zur Konfiguration von Richtlinien

Ereignisreaktionsrichtlinien konfigurieren