Session Recording

管理者ログ記録

セッションレコーディングの管理者ログは、次のアクティビティをログに記録します。

  • セッションレコーディングポリシーコンソールまたはCitrix Directorでのレコーディングポリシーおよびイベントログポリシーの変更。

  • セッションレコーディングサーバーのプロパティの変更。

  • セッションレコーディングプレイヤーでのレコーディングのダウンロード。

  • ポリシー照会後のセッションレコーディングによるセッションのレコーディング。

  • 管理者ログサービスへの不正なアクセス試行。

警告:

レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になる深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターは自己責任で使用してください。編集する前に必ずレジストリをバックアップしてください。

管理者ログを無効または有効にする

インストール後、セッションレコーディングサーバーのプロパティでセッションレコーディング管理者ログ機能を無効または有効にできます。

  1. 管理者として、セッションレコーディング管理者ログがインストールされているマシンにログオンします。
  2. スタートメニューから、セッションレコーディングサーバーのプロパティを選択します。
  3. ログタブをクリックします。

セッションレコーディング管理者ログが無効になっている場合、新しいアクティビティはログに記録されません。既存のログはWebベースのUIから照会できます。

強制ブロック」が有効な場合、ログ記録に失敗すると、次のアクティビティがブロックされます。システムイベントもイベントID 6001でログに記録されます。

  • Session RecordingポリシーコンソールまたはCitrix Directorでの記録ポリシーの変更。
  • セッションレコーディングサーバーのプロパティの変更。

強制ブロック設定は、セッションの記録には影響しません。

管理者ログサービスアカウントの構成

デフォルトでは、管理者ログはInternet Information Services (IIS)のWebアプリケーションとして実行されており、そのIDはNetwork Serviceです。セキュリティレベルを向上させるために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。

  1. 管理者として、Session Recordingサーバーをホストしているマシンにログオンします。
  2. IISマネージャーで、[アプリケーションプール]をクリックします。
  3. [アプリケーションプール]で、SessionRecordingLoggingAppPoolを右クリックし、[詳細設定]を選択します。
  4. 属性identityを、使用する特定のアカウントに変更します。
  5. マイクロソフト SQLサーバー 上のデータベース CitrixSessionRecordingLogging のアカウントに、db_owner 権限を付与します。
  6. Grant the read permission to the account for the registry key at HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

記録アクションログの無効化または有効化

デフォルトでは、管理者ログはポリシー照会が完了するたびにすべての記録アクションをログに記録します。これにより、大量のログが生成される可能性があります。パフォーマンスを向上させ、ストレージを節約するには、レジストリでこの種のログ記録を無効にします。

  1. 管理者として、Session Recordingサーバーをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Set the value of EnableRecordingActionLogging to:

    0: 録画アクションログを無効にする 1: 録画アクションログを有効にする

管理者ログデータを照会する

Session Recording は、すべての管理者ログデータを照会するためのWebベースのUIを提供します。

セッションレコーディングサーバーをホストしているコンピューターで:

  1. スタートメニューから、セッションレコーディング管理者ログ を選択します。
  2. LoggingReader ユーザーの資格情報を入力します。

    Webプレーヤーと統合された管理者ログのWebページが表示されます。

    Webプレーヤーと統合された管理者ログの画像

その他のマシンで:

  1. Webブラウザーを開き、管理者ログのWebページにアクセスします。
    • HTTPSの場合: https://servername/WebPlayer/#/logging/config および https://servername/WebPlayer/#/logging/record、ここで、servername は Session Recording Server をホストしているマシンの名前です。
    • HTTPの場合: http://servername/WebPlayer/#/logging/config および http://servername/WebPlayer/#/logging/record。ここで、servername は Session Recording Server をホストしているマシンの名前です。
  2. LoggingReader ユーザーの資格情報を入力します。
管理者ログ記録