Session Recording

Journalisation de l’administrateur

La journalisation de l’administrateur de l’enregistrement de session enregistre les activités suivantes :

  • Modifications apportées aux stratégies d’enregistrement et aux stratégies de journalisation des événements sur la console de stratégie d’enregistrement de session ou Citrix Director.

  • Modifications dans les propriétés du serveur d’enregistrement de session.

  • Téléchargements d’enregistrements dans le lecteur d’enregistrement de session.

  • Enregistrement d’une session par l’enregistrement de session après une requête de stratégie.

  • Tentatives non autorisées d’accès au service de journalisation de l’administrateur.

Avertissement :

La modification incorrecte du registre peut entraîner de graves problèmes pouvant nécessiter la réinstallation de votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Assurez-vous de sauvegarder le registre avant de le modifier.

Désactiver ou activer la journalisation de l’administrateur

Après l’installation, vous pouvez désactiver ou activer la fonctionnalité de journalisation de l’administrateur de l’enregistrement de session dans les Propriétés du serveur d’enregistrement de session.

  1. En tant qu’administrateur, connectez-vous à la machine sur laquelle la journalisation de l’administrateur de l’enregistrement de session est installée.
  2. Dans le menu Démarrer, choisissez Propriétés du serveur d’enregistrement de session.
  3. Cliquez sur l’onglet Journalisation.

Lorsque la journalisation de l’administrateur de l’enregistrement de session est désactivée, aucune nouvelle activité n’est enregistrée. Vous pouvez interroger les journaux existants à partir de l’interface utilisateur Web.

Lorsque le blocage obligatoire est activé, les activités suivantes sont bloquées si la journalisation échoue. Un événement système est également enregistré avec l’ID d’événement 6001 :

  • Modifications des stratégies d’enregistrement dans la console de stratégie d’enregistrement de session ou Citrix Director.
  • Modifications des propriétés du serveur d’enregistrement de session.

Le paramètre de blocage obligatoire n’a pas d’incidence sur l’enregistrement des sessions.

Configurer un compte de service de journalisation de l’administrateur

Par défaut, la journalisation de l’administrateur s’exécute en tant qu’application web dans Internet Information Services (IIS), et son identité est Service réseau. Pour améliorer le niveau de sécurité, vous pouvez modifier l’identité de cette application web pour un compte de service ou un compte de domaine spécifique.

  1. En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
  2. Dans le Gestionnaire des services Internet (IIS), cliquez sur Pools d’applications.
  3. Dans Pools d’applications, cliquez avec le bouton droit sur SessionRecordingLoggingAppPool et choisissez Paramètres avancés.
  4. Modifiez l’attribut identité pour le compte spécifique que vous souhaitez utiliser.
  5. Accordez la permission db_owner au compte pour la base de données CitrixSessionRecordingLogging sur le serveur Microsoft SQL Server.
  6. Accorder la permission de lecture au compte pour la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Désactiver ou activer la journalisation des actions d’enregistrement

Par défaut, la journalisation de l’administrateur enregistre chaque action d’enregistrement une fois la requête de stratégie terminée. Cela peut générer une grande quantité de journaux. Pour améliorer les performances et économiser de l’espace de stockage, désactivez ce type de journalisation dans le Registre.

  1. En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
  2. Ouvrez l’Éditeur du Registre.
  3. Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Définissez la valeur de EnableRecordingActionLogging sur :

    0 : désactiver la journalisation des actions d’enregistrement 1 : activer la journalisation des actions d’enregistrement

Interroger les données de journalisation de l’administrateur

L’enregistrement de session fournit une interface utilisateur web pour interroger toutes les données de journalisation de l’administrateur.

Sur l’ordinateur hébergeant le serveur d’enregistrement de session :

  1. Dans le menu Démarrer, choisissez Journalisation de l’administrateur d’enregistrement de session.
  2. Saisissez les informations d’identification d’un utilisateur LoggingReader.

Sur d’autres ordinateurs :

  1. Ouvrez un navigateur web et accédez à la page web de la journalisation de l’administrateur.
    • Pour HTTPS : https://servername/SessionRecordingLoggingWebApplication/, où servername est le nom de la machine hébergeant le serveur d’enregistrement de session.
    • Pour HTTP : http://servername/SessionRecordingLoggingWebApplication/, où servername est le nom de la machine hébergeant le serveur d’enregistrement de session.
  2. Saisissez les informations d’identification d’un utilisateur LoggingReader.
Journalisation de l’administrateur