Session Recording

ユーザーを承認する

ユーザーに権限を付与するには、Session Recording Server の Session Recording Authorization Console を使用して、ユーザーを役割に割り当てます。次の5つの役割があります。

重要:

セキュリティ上の理由から、記録されたセッションの表示など、特定の機能を実行するために必要な権限のみをユーザーに付与してください。

  • PolicyAdministrator。記録ポリシーの表示、作成、編集、削除、および有効化の権限を付与します。デフォルトでは、Session Recording Server をホストするマシンの管理者がこの役割のメンバーです。
  • PolicyQuery。Session Recording Agent をホストするサーバーが記録ポリシーの評価を要求できるようにします。デフォルトでは、認証されたユーザーがこの役割のメンバーです。
  • LoggingWriter。管理者ログの書き込み権限を付与します。デフォルトでは、ローカル管理者とネットワークサービスグループがこの役割のメンバーです。デフォルトの LoggingWriter メンバーシップを変更すると、ログの書き込みが失敗する可能性があります。
  • LoggingReader。管理者ログのクエリ権限を付与します。この役割にはデフォルトのメンバーシップはありません。
  • Player。記録されたCitrix Virtual Apps and Desktops™セッションを表示する権限を付与します。この役割にはデフォルトのメンバーシップはありません。Session Recording をインストールしても、記録されたセッションを再生する権限を持つユーザーはいません。管理者を含む各ユーザーに権限を割り当てる必要があります。記録されたセッションを再生する権限がないユーザーが記録されたセッションを再生しようとすると、次のエラーメッセージが表示されます。

    記録検索失敗の画像(/ja-jp/session-recording/2104/media/xad-session-recording-error.png)

ユーザーを役割に割り当てるには、次の手順を実行します。

  1. Session Recording Server をホストするマシンに管理者としてログオンします。
  2. セッションレコーディング承認コンソールを起動します。
  3. ユーザーを割り当てる役割を選択します。
  4. メニューバーから、アクション > ユーザーとグループの割り当て を選択します。
  5. ユーザーとグループを追加します。

セッションレコーディングは、Active Directoryで定義されたユーザーとグループをサポートします。

コンソールに加えられた変更は、1分ごとに発生する更新中に有効になります。また、1906リリース以降、Session Recording Policy Consoleを使用して、録画表示ポリシーを作成できます。詳細については、「録画表示ポリシー」を参照してください。

ユーザーを承認する

この記事の概要