Session Recording

イベントのログ記録

セッション録画は、後で検索および再生できるように、録画内のイベントをログ記録し、イベントにタグ付けできます。大量の録画の中から関心のあるイベントを検索し、Session Recording Playerでの再生中にイベントを見つけることができます。

システム定義イベント

セッション録画は、次のシステム定義イベントをログ記録できます。

  • USB大容量記憶装置の挿入

  • アプリケーションの開始と終了

  • セッション内でのファイルの名前変更、作成、削除、移動操作、およびセッションホスト (VDA) とクライアントデバイス間でのファイル転送 (マップされたクライアントドライブと汎用リダイレクトされた大容量記憶装置を含む)

  • Webブラウジングアクティビティ

  • 最上位ウィンドウアクティビティ

  • クリップボードアクティビティ

USB大容量記憶装置の挿入

セッション録画は、Citrix Workspace™アプリ for Windowsまたはfor Macがインストールされているクライアントで、クライアントドライブマッピング (CDM) でマップされた、または汎用リダイレクトされたUSB大容量記憶装置の挿入をログ記録できます。セッション録画は、これらのイベントを録画にタグ付けします。

注:

挿入されたUSB大容量記憶装置を使用し、挿入イベントをログ記録するには、Citrix StudioでクライアントUSBデバイスリダイレクトポリシーを許可に設定します。

現在、USB大容量記憶装置 (USBクラス08) の挿入のみがログ記録可能です。詳しくは、「イベントログポリシー」を参照してください。

アプリケーションの開始と終了

セッション録画は、アプリケーションの開始と終了の両方のログ記録をサポートしています。プロセスをアプリ監視リストに追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリが監視されます。セッション録画の実行前に開始された親プロセスの子プロセスもキャプチャできます。

セッション録画は、デフォルトでプロセス名 cmd.exepowershell.exe、および wsl.exeアプリ監視リストに追加します。イベントログポリシーでアプリ開始イベントのログを記録アプリ終了イベントのログを記録を選択すると、コマンドプロンプト、PowerShell、およびWindows Subsystem for Linux (WSL) アプリの開始と終了は、それらのプロセス名をアプリ監視リストに手動で追加したかどうかにかかわらずログに記録されます。デフォルトのプロセス名はアプリ監視リストには表示されません。

さらに、セッション録画は、ログに記録された各アプリ開始イベントの完全なコマンドラインを提供します。

アプリケーションの開始と終了イベント

セッション内でのファイルの名前変更、作成、削除、移動操作、およびセッションホスト (VDA) とクライアントデバイス間のファイル転送

セッション録画は、ファイル監視リストで指定したターゲットファイルおよびフォルダーに対する名前変更、作成、削除、移動操作をログに記録できます。セッション録画は、セッションホスト (VDA) とクライアントデバイス (マップされたクライアントドライブや汎用リダイレクト大容量記憶装置を含む) 間のファイル転送もログに記録できます。機密ファイルイベントのログを記録オプションを選択すると、ファイル監視リストを指定したかどうかにかかわらず、ファイル転送のログ記録がトリガーされます。詳細については、「イベントログポリシー」を参照してください。

注:

ファイルのドラッグアンドドロップを有効にし、ドラッグアンドドロップイベントをキャプチャするには、Citrix Studioでドラッグアンドドロップポリシーを有効に設定します。

Webブラウジングアクティビティ

サポートされているブラウザーでのユーザーアクティビティをログに記録し、録画内のイベントにタグを付けることができます。ブラウザー名、URL、およびページタイトルがログに記録されます。例については、次のスクリーンショットを参照してください。

Webブラウジングアクティビティの画像

フォーカスのあるWebページからカーソルを移動すると、そのWebページの閲覧はブラウザー名を表示せずにタグ付けされます。この機能は、ユーザーがWebページに滞在する時間を推定するために使用できます。例については、次のスクリーンショットを参照してください。

フォーカスのあるWebページから離れたカーソルの画像

サポートされているブラウザーのリスト:

ブラウザ バージョン
クローム 69以降
インターネットエクスプローラー 11
ファイアフォックス 61以降

最上位ウィンドウのアクティビティ

Session Recordingは、最上位ウィンドウのアクティビティをログに記録し、記録内のイベントにタグを付けることができます。プロセス名、タイトル、およびプロセス番号がログに記録されます。

最上位ウィンドウのアクティビティをログに記録するイメージ(/ja-jp/session-recording/2106/media/logging-top-most-window-activities.png)

クリップボードのアクティビティ

Session Recordingは、クリップボードを使用してテキスト、画像、ファイルのコピー操作をログに記録できます。ファイルのコピーの場合、プロセス名とファイルパスがログに記録されます。テキストのコピーの場合、プロセス名とタイトルがログに記録されます。画像のコピーの場合、プロセス名がログに記録されます。

注: コピーされたテキストの内容は、デフォルトではログに記録されません。テキストの内容をログに記録するには、Session Recording Agentに移動し、HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent1に設定します(デフォルト値は0です)。

クリップボードアクティビティイベントのイメージ(/ja-jp/session-recording/2106/media/clipboard-activities.png)

カスタムイベント

Session Recording Agentは、サードパーティアプリケーションがアプリケーション固有のイベントデータを記録されたセッションに追加するために使用できるIUserApi COMインターフェイスを提供します。イベントのカスタマイズに基づいて、Session Recordingは機密情報をブロックし、セッションの一時停止イベントとセッションの再開イベントを適切にログに記録できます。

機密情報のブロック

Session Recordingを使用すると、画面を記録する際に特定の期間をスキップし、セッション再生中にこれらの期間の機密情報をブロックできます。この機能を使用するには、Session Recording 2012以降を使用してください。

コンテンツブロックプロンプトのイメージ(/ja-jp/session-recording/2106/media/content-blocked-prompt.png)

この機能を使用するには、次の手順を完了します。

  1. Session Recording Agentのプロパティで、このVDAマシンでサードパーティアプリケーションがカスタムデータを記録することを許可するチェックボックスをオンにし、適用をクリックします。

    イベントのカスタマイズを許可する画像(/ja-jp/session-recording/2106/media/allowing-event-customization.png)

  2. ユーザーにSession RecordingイベントAPI (IUserApi COMインターフェース) を呼び出す権限を付与します。

    Session Recordingは、バージョン7.15でイベントAPI COMインターフェースにアクセス制御を追加しました。承認されたユーザーのみが、イベントメタデータをレコーディングに挿入する機能を呼び出すことができます。

    ローカル管理者には、この権限がデフォルトで付与されています。他のユーザーにこの権限を付与するには、Windows DCOM構成ツールを使用します。

    1. dcomcnfg.exeを実行して、セッションレコーディングエージェントでウィンドウズDCOM構成ツールを開きます。

      Windows DCOM 設定ツールのスクリーンショット(/ja-jp/session-recording/2106/media/dcom-configuration-tool.png)

    2. Citrix Session Recording Agent を右クリックして、プロパティを選択してください。

      「セッションレコーディングエージェントのプロパティ」を選択している画像(/ja-jp/session-recording/2106/media/selecting-agent-properties.png)

    3. セキュリティ」タブを選択し、「編集」をクリックして、「起動とアクティベーションのアクセス許可」セクションで「ローカルアクティベーション」権限を持つユーザーを追加します。

      ローカルアクティベーション権限を持つユーザーを追加する画像(/ja-jp/session-recording/2106/media/adding-users-with-the-local-activation-permission-1.png)

      ローカルアクティベーション権限を持つユーザーを追加する画像(/ja-jp/session-recording/2106/media/adding-users-with-the-local-activation-permission-2.png)

    注:

    DCOM構成はすぐに有効になります。サービスやマシンを再起動する必要はありません。

  3. Citrix仮想セッションを開始します。

  4. PowerShellを起動し、現在のドライブを<セッションレコーディングエージェント インストールパス>\Binフォルダーに変更して、SRUserEventHelperSnapin.dllモジュールをインポートします。

  5. Session-Pause および Session-Resume コマンドレットを実行して、機密情報ブロックをトリガーするためのパラメーターを設定します。

    パラメーター 説明文 必須またはオプション
    -APP コマンドレットを呼び出すアプリ名。 必須
    -Reason コンテンツがブロックされる理由。このパラメーターを指定しない場合、デフォルト設定が表示され、コンテンツがブロックされました および 機密情報が存在し、ブロックされています と表示されます。このパラメーターを設定すると、セッション再生中にブロックされた期間に移動したときに、指定した理由が表示されます。 オプション

    たとえば、次のように Session-Pause を実行できます。

    セッションポーズ実行中の画像

タグ付けされたイベントを含む録画を検索して再生する

タグ付けされたイベントを含む録画を検索する

セッションレコーディングプレーヤーを使用すると、タグ付けされたイベントを含む録画の高度な検索を実行できます。

  1. セッションレコーディングプレイヤーで、ツールバーの高度な検索をクリックするか、ツール > 高度な検索を選択します。
  2. 高度な検索ダイアログボックスで検索条件を定義します。

イベントタブでは、イベントテキストまたはイベントの種類、あるいはその両方で、セッション内のタグ付けされたイベントを検索できます。イベント共通日付/時刻その他のフィルターを組み合わせて、条件に一致するレコーディングを検索できます。

高度なイベント検索の画像(/ja-jp/session-recording/2106/media/advanced-event-search.png)

注:

  • イベントの種類リストには、Citrix Session Recordingによってログに記録されたすべてのイベントの種類が一覧表示されます。検索するイベントの種類をいずれか1つ選択できます。任意のCitrix定義イベントを選択すると、Citrix Session Recordingによってログに記録されたあらゆる種類のイベントを含むすべてのレコーディングが検索されます。
  • イベントテキストフィルターは部分一致をサポートしています。ワイルドカードはサポートされていません。
  • イベントテキストフィルターは、照合時に大文字と小文字を区別しません。
  • イベントの種類の場合、イベントテキストで検索するときに、App StartApp EndClient drive mapping、およびFile Renameという単語は照合に参加しません。したがって、イベントテキストボックスにApp StartApp EndClient drive mapping、またはFile Renameと入力しても、結果は見つかりません。

タグ付けされたイベントを含むレコーディングを再生する

イベントがタグ付けされたレコーディングを再生すると、イベントはイベントとブックマークパネルに表示され、セッションレコーディングプレイヤーの下部に黄色の点として表示されます。

タグ付けされたイベントを含むレコーディングを再生する画像(/ja-jp/session-recording/2106/media/play-back-recordings-with-tagged-events.png)

イベントを使用して、記録されたセッション内を移動したり、イベントがタグ付けされたポイントにスキップしたりできます。

イベントのログ記録