Journalisation de l’administrateur
La journalisation de l’administrateur de l’enregistrement de session enregistre les activités suivantes :
-
Modifications apportées aux stratégies d’enregistrement et aux stratégies de journalisation des événements dans la console de stratégie d’enregistrement de session ou Citrix Director.
-
Modifications dans les propriétés du serveur d’enregistrement de session.
-
Téléchargements d’enregistrements dans le lecteur d’enregistrement de session.
-
Enregistrement d’une session par l’enregistrement de session après une requête de stratégie.
-
Tentatives non autorisées d’accès au service de journalisation de l’administrateur.
Avertissement :
Toute modification incorrecte du registre peut générer de sérieux problèmes qui pourraient vous obliger à réinstaller votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une mauvaise utilisation de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Veillez à sauvegarder le registre avant de le modifier.
Désactiver ou activer la journalisation de l’administrateur
Après l’installation, vous pouvez désactiver ou activer la fonctionnalité de journalisation de l’administrateur de l’enregistrement de session dans les Propriétés du serveur d’enregistrement de session.
- En tant qu’administrateur, connectez-vous à la machine sur laquelle la journalisation de l’administrateur de l’enregistrement de session est installée.
- Dans le menu Démarrer, choisissez Propriétés du serveur d’enregistrement de session.
- Cliquez sur l’onglet Journalisation.
Lorsque la journalisation de l’administrateur de l’enregistrement de session est désactivée, aucune nouvelle activité n’est enregistrée. Vous pouvez interroger les journaux existants à partir de l’interface utilisateur Web.
Lorsque le blocage obligatoire est activé, les activités suivantes sont bloquées si la journalisation échoue. Un événement système est également journalisé avec l’ID d’événement 6001 :
- Modifications des stratégies d’enregistrement dans la console de stratégies d’enregistrement de session ou Citrix Director.
- Modifications dans les propriétés du serveur d’enregistrement de session.
Le paramètre de blocage obligatoire n’a pas d’incidence sur l’enregistrement des sessions.
Configurer un compte de service de journalisation de l’administrateur
Par défaut, la journalisation de l’administrateur s’exécute en tant qu’application web dans les services Internet (IIS), et son identité est Service réseau. Pour améliorer le niveau de sécurité, vous pouvez modifier l’identité de cette application web en un compte de service ou un compte de domaine spécifique.
- En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
- Dans le Gestionnaire des services Internet (IIS), cliquez sur Pools d’applications.
- Dans Pools d’applications, cliquez avec le bouton droit sur SessionRecordingLoggingAppPool et choisissez Paramètres avancés.
- Modifiez l’attribut identité pour le compte spécifique que vous souhaitez utiliser.
- Accordez l’autorisation db_owner au compte pour la base de données CitrixSessionRecordingLogging sur le serveur Microsoft SQL.
- Accordez l’autorisation de lecture au compte pour la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Désactiver ou activer la journalisation des actions d’enregistrement
Par défaut, la journalisation de l’administrateur enregistre chaque action d’enregistrement une fois la requête de stratégie terminée. Cela peut générer un grand nombre d’enregistrements. Pour améliorer les performances et économiser de l’espace de stockage, désactivez ce type de journalisation dans le Registre.
- En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
- Ouvrez l’Éditeur du Registre.
- Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Définissez la valeur de EnableRecordingActionLogging sur :
0 : désactiver la journalisation des actions d’enregistrement 1 : activer la journalisation des actions d’enregistrement
Interroger les données de journalisation de l’administrateur
L’enregistrement de session fournit une interface utilisateur Web pour interroger toutes les données de journalisation de l’administrateur.
Sur l’ordinateur hébergeant le serveur d’enregistrement de session :
- Dans le menu Démarrer, choisissez Journalisation de l’administrateur d’enregistrement de session.
-
Saisissez les informations d’identification d’un utilisateur LoggingReader.
La page Web de journalisation de l’administrateur intégrée au lecteur Web apparaît.

Sur d’autres machines :
- Ouvrez un navigateur web et accédez à la page web de journalisation de l’administrateur.
-
Pour HTTPS :
https://servername/WebPlayer/#/logging/configethttps://servername/WebPlayer/#/logging/record, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session. -
Pour HTTP :
http://servername/WebPlayer/#/logging/configethttp://servername/WebPlayer/#/logging/record, oùservernameest le nom de la machine hébergeant le serveur d’enregistrement de session.
-
Pour HTTPS :
- Saisissez les identifiants d’un utilisateur LoggingReader.