Gérer et interroger la journalisation de l’administrateur

Interroger les données de journalisation de l’administrateur

Exigences

  • Un administrateur affecté aux rôles LoggingReader et Player peut consulter la journalisation de l’administrateur. Pour affecter des utilisateurs aux rôles, accédez à la console d’autorisation de l’enregistrement de session.

  • La page de journalisation de l’administrateur est intégrée au lecteur web. Le lecteur web doit être installé pour interroger la journalisation de l’administrateur. Sinon, des erreurs 404 (page introuvable) peuvent se produire.

  • La langue définie pour le navigateur du lecteur web doit correspondre à la langue que vous avez sélectionnée lors de l’installation des composants d’administration de l’enregistrement de session.

  • Assurez-vous que votre site SessionRecordingLoggingWebApplication dans IIS et le lecteur web ont les mêmes paramètres SSL. Sinon, des erreurs 403 se produisent lorsque vous tentez d’accéder aux données de journalisation de l’administrateur.

    Application web de journalisation de l'enregistrement de session

Étapes

Vous pouvez interroger les données de journalisation de l’administrateur concernant un serveur d’enregistrement de session à la fois depuis la machine qui héberge le serveur et depuis d’autres machines :

Sur la machine hébergeant le serveur d’enregistrement de session cible

  1. Dans le menu Démarrer, choisissez Journalisation de l’administrateur de l’enregistrement de session.
  2. Saisissez les informations d’identification d’un utilisateur LoggingReader.

    La page web de journalisation de l’administrateur intégrée au lecteur web apparaît.

    Journalisation de l'administrateur intégrée au lecteur web

Sur d’autres machines

  1. Ouvrez un navigateur web et accédez à la page web de journalisation de l’administrateur.
    • Pour HTTPS : https://servername/WebPlayer/#/logging/config et https://servername/WebPlayer/#/logging/record, où servername est le nom de la machine hébergeant le serveur d’enregistrement de session.
    • Pour HTTP : http://servername/WebPlayer/#/logging/config et http://servername/WebPlayer/#/logging/record, où servername est le nom de la machine hébergeant le serveur d’enregistrement de session.
  2. Saisissez les informations d’identification d’un utilisateur LoggingReader.

Vue d’ensemble des données de journalisation

Les données de journalisation de l’administrateur se composent des éléments suivants :

  • Journalisation de la configuration
  • Journalisation des motifs d’enregistrement
  • Journalisation de la lecture.

Journalisation de la configuration

Journalisation de l'administrateur intégrée au lecteur web

Cette partie enregistre les activités d’administrateur suivantes :

  • Modification de stratégie - Modifications apportées aux stratégies dans la console de stratégie d’enregistrement de session ou Citrix Director

  • Modification de la configuration du serveur - Modifications des propriétés du serveur d’enregistrement de session

  • Lecture des journaux - Tentatives non autorisées d’accès aux données de journalisation de l’administrateur

Pour journaliser les activités de l’administrateur, activez la journalisation de l’administrateur sur vos serveurs d’enregistrement de session. Pour plus d’informations, consultez Désactiver ou activer la journalisation de l’administrateur. Pour renforcer la sécurité, vous pouvez également configurer un compte de service de journalisation de l’administrateur.

Conseil :

Vous pouvez activer la journalisation de l’administrateur à la fois via le service d’enregistrement de session et via les propriétés du serveur d’enregistrement de session.

Journalisation des motifs d’enregistrement

Journalisation des motifs d'enregistrement

Cette partie journalise quelles stratégies ont déclenché des enregistrements.

Pour activer la journalisation des motifs d’enregistrement, activez la journalisation de l’administrateur et la journalisation des motifs d’enregistrement sur vos serveurs d’enregistrement de session. Si la journalisation de l’administrateur est désactivée, l’activation de la journalisation des motifs d’enregistrement n’a aucun effet. Pour plus d’informations sur l’activation de la journalisation des motifs d’enregistrement, consultez Désactiver ou activer la journalisation des motifs d’enregistrement.

Journalisation de la lecture

Journalisation de la lecture

Cette partie journalise les actions liées à la lecture. Pour plus d’informations sur chaque enregistrement de journal, cliquez sur le signe plus (+) dans la colonne Détails de l’action.

Pour journaliser les justifications de lecture, activez la journalisation de l’administrateur et la journalisation des justifications de lecture sur vos serveurs d’enregistrement de session. Si la journalisation de l’administrateur est désactivée, l’activation de la journalisation des justifications de lecture n’a aucun effet.

Paramètres de journalisation de l'administrateur

Lorsque la journalisation des justifications de lecture est activée, chaque fois que vous lisez un enregistrement, une boîte de dialogue s’affiche, vous demandant de saisir une justification de lecture. Par exemple, voir les captures d’écran suivantes :

Justification requise pour la lecture dans le lecteur web :

Justification requise pour la lecture dans le lecteur web

Justification requise pour la lecture dans le lecteur d’enregistrement de session :

Justification requise pour la lecture dans le lecteur d'enregistrement de session

À condition que la journalisation de la justification de lecture soit activée sur un serveur d’enregistrement de session, tenez compte des conseils suivants pour l’utilisation des justifications de lecture :

  • Si vous utilisez un lecteur qui se connecte à un serveur d’enregistrement de session, une justification est requise, même pour les fichiers d’enregistrement que vous avez téléchargés vers un chemin local.
  • Une seule session peut générer plusieurs enregistrements en raison du renouvellement de fichier. Lorsque vous lisez une telle session enregistrée, vous devez saisir une justification pour chacun de ses enregistrements.

Désactiver ou activer la journalisation de l’administrateur

Après l’installation, vous pouvez désactiver ou activer la fonctionnalité de journalisation de l’administrateur d’enregistrement de session dans Propriétés du serveur d’enregistrement de session.

  1. En tant qu’administrateur, connectez-vous à la machine sur laquelle la journalisation de l’administrateur d’enregistrement de session est installée.
  2. Dans le menu Démarrer, choisissez Propriétés du serveur d’enregistrement de session.
  3. Cliquez sur l’onglet Journalisation.

Lorsque la journalisation de l’administrateur d’enregistrement de session est désactivée, aucune nouvelle activité n’est journalisée. Vous pouvez interroger les journaux existants à partir de l’interface utilisateur web.

Lorsque le blocage obligatoire est activé, les activités suivantes sont bloquées si la journalisation échoue. Un événement système est également journalisé avec l’ID d’événement 6001 :

  • Modifications apportées aux stratégies d’enregistrement dans la console de stratégie d’enregistrement de session ou Citrix Director.
  • Modifications dans les propriétés du serveur d’enregistrement de session.

Le paramètre de blocage obligatoire n’a pas d’impact sur l’enregistrement des sessions.

Configurer un compte de service de journalisation de l’administrateur

Par défaut, la journalisation de l’administrateur s’exécute en tant qu’application web dans les services Internet (IIS), et son identité est Network Service. Pour améliorer le niveau de sécurité, vous pouvez modifier l’identité de cette application web en un compte de service ou un compte de domaine spécifique.

  1. En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
  2. Dans le Gestionnaire des services Internet (IIS), cliquez sur Pools d’applications.
  3. Dans Pools d’applications, cliquez avec le bouton droit sur SessionRecordingLoggingAppPool et choisissez Paramètres avancés.
  4. Modifiez l’attribut identité pour le compte spécifique que vous souhaitez utiliser.
  5. Accordez la permission db_owner au compte pour la base de données CitrixSessionRecordingLogging sur le serveur Microsoft SQL Server.
  6. Accordez la permission de lecture au compte pour la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

    Avertissement :

    Toute modification incorrecte du registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une mauvaise utilisation de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Veillez à sauvegarder le registre avant de le modifier.

Désactiver ou activer la journalisation des raisons d’enregistrement

Par défaut, la journalisation de l’administrateur enregistre chaque raison d’enregistrement une fois la requête de stratégie terminée. Ce comportement peut générer de nombreux journaux. Pour améliorer les performances et économiser le stockage, désactivez ce type de journalisation dans le registre.

  1. En tant qu’administrateur, connectez-vous à la machine hébergeant le serveur d’enregistrement de session.
  2. Ouvrez l’Éditeur du Registre.
  3. Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Définissez la valeur de EnableRecordingActionLogging sur :

    0 : désactiver la journalisation du motif d’enregistrement 1 : activer la journalisation du motif d’enregistrement

Gérer et interroger la journalisation de l’administrateur