Verwaltungsaktivitäten protokollieren
Die Administratorprotokollierung von Session Recording protokolliert die folgenden Aktivitäten:
- Änderungen an Aufzeichnungsrichtlinien in der Session Recording-Richtlinienkonsole oder in Citrix Director.
- Änderungen in den Session Recording-Servereigenschaften.
- Downloads von Aufzeichnungen im Session Recording Player.
- Aufzeichnen einer Sitzung durch Session Recording nach einer Richtlinienabfrage.
- Nicht autorisierte Zugriffsversuche auf den Administratorprotokollierungsdienst.
Warnung:
Eine falsche Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Die Verwendung des Registrierungs-Editors erfolgt auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.
Administratorprotokollierung deaktivieren oder aktivieren
Nach der Installation können Sie die Funktion zur Administratorprotokollierung von Session Recording in den Session Recording-Servereigenschaften deaktivieren oder aktivieren.
- Melden Sie sich als Administrator am Server an, auf dem die Administratorprotokollierung von Session Recording installiert ist.
- Wählen Sie im Menü Start die Option Session Recording-Servereigenschaften.
- Klicken Sie auf die Registerkarte Protokollierung.
Wenn die Administratorprotokollierung von Session Recording deaktiviert ist, werden keine neuen Aktivitäten protokolliert. Sie können die vorhandenen Protokolle über die webbasierte Benutzeroberfläche abfragen.
Wenn die obligatorische Blockierung aktiviert ist, werden die folgenden Aktivitäten blockiert, wenn die Protokollierung fehlschlägt. Ein Systemereignis mit der Ereignis-ID 6001 wird ebenfalls protokolliert:
- Änderungen an Aufzeichnungsrichtlinien in der Sitzungsaufzeichnungsrichtlinienkonsole oder in Citrix Director.
- Änderungen in den Eigenschaften des Sitzungsaufzeichnungsservers.
Die Aufzeichnung von Sitzungen wird durch die Einstellung für die obligatorische Blockierung nicht beeinträchtigt.
Benutzern Zugriffsrechte gewähren
Aus Sicherheitsgründen gewähren Sie Benutzern nur die Rechte, die sie zur Ausführung bestimmter Funktionen benötigen, z. B. zum Abfragen von Protokollen der Administratorprotokollierung.
Sie gewähren den Benutzern Rechte, indem Sie sie Rollen zuweisen, mithilfe der Sitzungsaufzeichnungs-Autorisierungskonsole auf dem Sitzungsaufzeichnungsserver. Die Administratorprotokollierung hat zwei Rollen:
-
LoggingWriter. Gewährt das Recht, die Protokolle der Administratorprotokollierung zu schreiben. Standardmäßig sind lokale Administratoren und der Netzwerkdienst Mitglieder dieser Rolle.
Hinweis: Das Ändern der Standardmitgliedschaft von LoggingWriter kann zu einem Fehler beim Schreiben von Protokollen führen.
-
LoggingReader. Gewährt das Recht, die Protokolle der Administratorprotokollierung abzufragen. Es gibt keine Standardmitgliedschaft in dieser Rolle.
Benutzer Rollen zuweisen
- Melden Sie sich als Administrator am Computer an, auf dem der Sitzungsaufzeichnungsserver gehostet wird.
- Starten Sie die Sitzungsaufzeichnungs-Autorisierungskonsole.
- Wählen Sie die Rolle aus, der Sie Benutzer zuweisen möchten.
- Wählen Sie in der Menüleiste Aktion > Windows-Benutzer und -Gruppen zuweisen.
- Benutzer und Gruppen hinzufügen.
Alle an der Konsole vorgenommenen Änderungen werden während des Updates wirksam, das einmal pro Minute erfolgt.
Dienstkonto für die Administratorprotokollierung konfigurieren
Standardmäßig wird die Administratorprotokollierung als Webanwendung in den Internet Information Services (IIS) ausgeführt, und ihre Identität ist Network Service. Um die Sicherheit zu erhöhen, können Sie die Identität dieser Webanwendung in ein Dienstkonto oder ein bestimmtes Domänenkonto ändern.
- Melden Sie sich als Administrator am Computer an, auf dem der Session Recording Server gehostet wird.
- Klicken Sie im IIS-Manager auf Anwendungspools.
- Klicken Sie in Anwendungspools mit der rechten Maustaste auf SessionRecordingLoggingAppPool und wählen Sie Erweiterte Einstellungen.
- Ändern Sie das Attribut Identität in das spezifische Konto, das Sie verwenden möchten.
- Erteilen Sie dem Konto die Berechtigung db_owner für die Datenbank CitrixSessionRecordingLogging auf Microsoft SQL Server.
- Erteilen Sie dem Konto die Leseberechtigung für den Registrierungsschlüssel unter HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Protokollierung von Aufzeichnungsaktionen deaktivieren oder aktivieren
Standardmäßig protokolliert die Administratorprotokollierung jede Aufzeichnungsaktion, nachdem die Richtlinienabfrage abgeschlossen ist. Dies kann eine große Menge an Protokollen erzeugen. Um die Leistung zu verbessern und Speicherplatz zu sparen, deaktivieren Sie diese Art der Protokollierung in der Registrierung.
- Melden Sie sich als Administrator am Computer an, auf dem der Session Recording Server gehostet wird.
- Öffnen Sie den Registrierungs-Editor.
- Navigieren Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Legen Sie den Wert von EnableRecordingActionLogging auf Folgendes fest:
0: Deaktivieren Sie die Protokollierung von Aufzeichnungsaktionen
1: Aktivieren Sie die Protokollierung von Aufzeichnungsaktionen
Administratorprotokollierungsdaten abfragen
Die Sitzungsaufzeichnung bietet eine webbasierte Benutzeroberfläche zum Abfragen aller Administratorprotokolle.
Auf dem Computer, auf dem der Sitzungsaufzeichnungsserver gehostet wird:
- Wählen Sie im Startmenü die Option Sitzungsaufzeichnung – Administratorprotokollierung.
- Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.
Auf anderen Computern:
-
Öffnen Sie einen Webbrowser und rufen Sie die Webseite für die Administratorprotokollierung auf.
Für HTTPS:
https://servername/SessionRecordingLoggingWebApplication/, wobei servername der Name des Computers ist, auf dem der Sitzungsaufzeichnungsserver gehostet wird.Für HTTP:
http://servername/SessionRecordingLoggingWebApplication/, wobei servername der Name des Computers ist, auf dem der Sitzungsaufzeichnungsserver gehostet wird. -
Geben Sie die Anmeldeinformationen eines LoggingReader-Benutzers ein.