Journalisation de l’administrateur
La journalisation de l’administrateur d’enregistrement de session enregistre les activités suivantes :
-
Modifications apportées aux stratégies d’enregistrement et aux stratégies de journalisation des événements dans la console de stratégie d’enregistrement de session ou Citrix Director.
-
Modifications des propriétés du serveur d’enregistrement de session.
-
Téléchargements d’enregistrements dans le lecteur d’enregistrement de session.
-
Enregistrement d’une session par l’enregistrement de session après une requête de stratégie.
-
Tentatives d’accès non autorisées au service de journalisation de l’administrateur.
Avertissement :
Toute utilisation incorrecte de l’Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une mauvaise utilisation de l’Éditeur du Registre puissent être résolus. Vous utilisez l’Éditeur du Registre à vos propres risques. Veillez à sauvegarder le registre avant de le modifier.
Désactiver ou activer la journalisation de l’administrateur
Après l’installation, vous pouvez désactiver ou activer la fonctionnalité de journalisation de l’administrateur d’enregistrement de session dans les Propriétés du serveur d’enregistrement de session.
- En tant qu’administrateur, connectez-vous à la machine sur laquelle la journalisation de l’administrateur d’enregistrement de session est installée.
- Dans le menu Démarrer, choisissez Propriétés du serveur d’enregistrement de session.
- Cliquez sur l’onglet Journalisation.
Lorsque la journalisation de l’administrateur d’enregistrement de session est désactivée, aucune nouvelle activité n’est enregistrée. Vous pouvez interroger les journaux existants à partir de l’interface utilisateur Web.
Lorsque le blocage obligatoire est activé, les activités suivantes sont bloquées si la journalisation échoue. Un événement système est également enregistré avec l’ID d’événement 6001 :
- Modifications des stratégies d’enregistrement sur la console de stratégie d’enregistrement de session ou Citrix Director.
- Modifications dans les propriétés du serveur d’enregistrement de session.
Le paramètre de blocage obligatoire n’a pas d’incidence sur l’enregistrement des sessions.
Configurer un compte de service de journalisation de l’administrateur
Par défaut, la journalisation de l’administrateur s’exécute en tant qu’application web dans Internet Information Services (IIS), et son identité est Service réseau. Pour renforcer le niveau de sécurité, vous pouvez modifier l’identité de cette application web pour un compte de service ou un compte de domaine spécifique.
- En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
- Dans le Gestionnaire des services Internet (IIS), cliquez sur Groupes d’applications.
- Dans Groupes d’applications, cliquez avec le bouton droit sur SessionRecordingLoggingAppPool et choisissez Paramètres avancés.
- Modifiez l’attribut identité pour le compte spécifique que vous souhaitez utiliser.
- Accordez l’autorisation db_owner au compte pour la base de données CitrixSessionRecordingLogging sur le serveur Microsoft SQL.
- Accordez l’autorisation de lecture au compte pour la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Désactiver ou activer la journalisation des actions d’enregistrement
Par défaut, la journalisation de l’administrateur enregistre chaque action d’enregistrement une fois la requête de stratégie terminée. Cela peut générer une grande quantité de journaux. Pour améliorer les performances et économiser de l’espace de stockage, désactivez ce type de journalisation dans le Registre.
- En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
- Ouvrez l’Éditeur du Registre.
- Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Définissez la valeur de EnableRecordingActionLogging sur :
0 : désactiver la journalisation des actions d’enregistrement 1 : activer la journalisation des actions d’enregistrement
Interroger les données de journalisation de l’administrateur
L’enregistrement de session fournit une interface utilisateur Web pour interroger toutes les données de journalisation de l’administrateur.
Sur l’ordinateur hébergeant le serveur d’enregistrement de session :
- Dans le menu Démarrer, choisissez Journalisation de l’administrateur d’enregistrement de session.
-
Saisissez les informations d’identification d’un utilisateur LoggingReader.
La page Web de journalisation de l’administrateur intégrée au lecteur Web apparaît.

Sur d’autres machines :
- Ouvrez un navigateur web et accédez à la page web de journalisation de l’administrateur.
-
Pour HTTPS :
https://servername/WebPlayer/#/logging/configethttps://servername/WebPlayer/#/logging/record, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session. -
Pour HTTP :
http://servername/WebPlayer/#/logging/configethttp://servername/WebPlayer/#/logging/record, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session.
-
Pour HTTPS :
- Saisissez les informations d’identification d’un utilisateur LoggingReader.