Session Recording

Afficher la journalisation de l’administrateur

La journalisation de l’administrateur de l’enregistrement de session enregistre les activités suivantes :

  • Modifications apportées aux stratégies dans la console de stratégie d’enregistrement de session ou Citrix Director.

  • Modifications dans les propriétés du serveur d’enregistrement de session.

  • Lecture des enregistrements.

  • Requête de stratégie avant l’enregistrement d’une session.

  • Tentatives non autorisées d’accéder au service de journalisation de l’administrateur.

Avertissement :

Toute modification incorrecte du registre peut entraîner de graves problèmes qui peuvent vous obliger à réinstaller votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Veillez à sauvegarder le registre avant de le modifier.

Désactiver ou activer la journalisation de l’administrateur

Après l’installation, vous pouvez désactiver ou activer la fonctionnalité de journalisation de l’administrateur de l’enregistrement de session dans les Propriétés du serveur d’enregistrement de session.

  1. En tant qu’administrateur, connectez-vous à la machine où la journalisation de l’administrateur de l’enregistrement de session est installée.
  2. Dans le menu Démarrer, choisissez Propriétés du serveur d’enregistrement de session.
  3. Cliquez sur l’onglet Journalisation.

Lorsque la journalisation de l’administrateur de l’enregistrement de session est désactivée, aucune nouvelle activité n’est enregistrée. Vous pouvez interroger les journaux existants à partir de l’interface utilisateur Web.

Lorsque le blocage obligatoire est activé, les activités suivantes sont bloquées si la journalisation échoue. Un événement système est également enregistré avec l’ID d’événement 6001 :

  • Modifications des stratégies d’enregistrement sur la console de stratégie d’enregistrement de session ou Citrix Director.
  • Modifications dans les propriétés du serveur d’enregistrement de session.

Le paramètre de blocage obligatoire n’a pas d’impact sur l’enregistrement des sessions.

Configurer un compte de service de journalisation de l’administrateur

Par défaut, la journalisation de l’administrateur s’exécute en tant qu’application web dans Internet Information Services (IIS), et son identité est Service réseau. Pour améliorer le niveau de sécurité, vous pouvez modifier l’identité de cette application web pour un compte de service ou un compte de domaine spécifique.

  1. En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
  2. Dans le Gestionnaire des services Internet (IIS), cliquez sur Groupes d’applications.
  3. Dans Groupes d’applications, cliquez avec le bouton droit sur SessionRecordingLoggingAppPool et choisissez Paramètres avancés.
  4. Modifiez l’attribut identité pour le compte spécifique que vous souhaitez utiliser.
  5. Accordez la permission db_owner au compte pour la base de données CitrixSessionRecordingLogging sur le serveur Microsoft SQL.
  6. Accorder la permission de lecture au compte pour la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Désactiver ou activer la journalisation des actions d’enregistrement

Par défaut, la journalisation de l’administrateur enregistre chaque action d’enregistrement une fois la requête de stratégie terminée. Cela peut générer une grande quantité de journaux. Pour améliorer les performances et économiser de l’espace de stockage, désactivez ce type de journalisation dans le registre.

  1. En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
  2. Ouvrez l’Éditeur du Registre.
  3. Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Définissez la valeur de EnableRecordingActionLogging sur :

    0 : désactiver la journalisation des actions d’enregistrement 1 : activer la journalisation des actions d’enregistrement

Interroger les données de journalisation de l’administrateur

L’enregistrement de session fournit une interface utilisateur Web pour interroger toutes les données de journalisation de l’administrateur.

Sur l’ordinateur hébergeant le serveur d’enregistrement de session :

  1. Dans le menu Démarrer, choisissez Journalisation de l’administrateur d’enregistrement de session.
  2. Saisissez les informations d’identification d’un utilisateur LoggingReader.

    La page Web de journalisation de l’administrateur intégrée au lecteur Web apparaît.

    Journalisation de l'administrateur intégrée au lecteur Web

Sur d’autres machines :

  1. Ouvrez un navigateur Web et accédez à la page Web de journalisation de l’administrateur.
    • Pour HTTPS : https://servername/WebPlayer/#/logging/config et https://servername/WebPlayer/#/logging/record, où servername est le nom de la machine hébergeant le serveur d’enregistrement de session.
    • Pour HTTP : http://servername/WebPlayer/#/logging/config et http://servername/WebPlayer/#/logging/record, où servername est le nom de la machine hébergeant le serveur d’enregistrement de session.
  2. Saisissez les informations d’identification d’un utilisateur LoggingReader.

Journalisation de l’administrateur intégrée au lecteur web

Le lecteur web intègre la page web de journalisation de l’administrateur. Un administrateur affecté aux rôles LoggingReader et Player peut consulter les journaux d’activité de l’administrateur dans le lecteur web.

Remarque :

La langue définie pour le navigateur du lecteur web doit correspondre à la langue que vous avez sélectionnée lors de l’installation des composants d’administration de l’enregistrement de session.

  • Journalisation de la configuration :

    Journalisation de l'administrateur intégrée au lecteur web

  • Journalisation des motifs d’enregistrement :

    Journalisation des motifs d'enregistrement

Assurez-vous que votre site SessionRecordingLoggingWebApplication dans IIS et le lecteur web ont les mêmes paramètres SSL. Dans le cas contraire, des erreurs 403 se produisent lorsque vous demandez à accéder aux journaux d’activité de l’administrateur.

Application web de journalisation de l'enregistrement de session

Afficher la journalisation de l’administrateur