Session Recording

管理者ログ記録

Session Recording 管理者ログは、次のアクティビティをログに記録します。

  • セッションレコーディングポリシーコンソールまたはシトリックスディレクターでの録画ポリシーおよびイベントログポリシーの変更。

  • セッションレコーディングサーバープロパティの変更。

  • セッション録画プレイヤーにおける録画のダウンロード。

  • ポリシー照会後のSession Recordingによるセッションの録画。

  • 管理者ログサービスへの不正なアクセス試行。

警告:

レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターは自己責任で使用してください。編集する前に必ずレジストリをバックアップしてください。

管理者ログを無効または有効にする

インストール後、Session Recording Server Propertiesにおいて、Session Recording 管理者ログ機能を無効または有効に設定できます。

  1. 管理者として、Session Recording 管理者ログがインストールされているマシンにログオンします。
  2. スタート」メニューから、「セッションレコーディングサーバーのプロパティ」を選択します。
  3. ログタブをクリックします。

Session Recording 管理者ログが無効になっている場合、新しいアクティビティはログに記録されません。既存のログはWebベースのUIから照会できます。

強制ブロック」が有効な場合、ログ記録に失敗すると、次のアクティビティがブロックされます。システムイベントもイベントID 6001でログに記録されます。

  • セッション記録ポリシーコンソールまたはCitrix Directorでの記録ポリシーの変更。
  • セッション記録サーバープロパティの変更。

強制ブロック設定は、セッションの記録には影響しません。

管理者ログサービスアカウントの構成

デフォルトでは、管理者ログはInternet Information Services (IIS)のWebアプリケーションとして実行されており、そのIDはNetwork Serviceです。セキュリティレベルを向上させるために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。

  1. 管理者として、セッション記録サーバーをホストしているマシンにログオンします。
  2. IISマネージャーで、アプリケーションプールをクリックします。
  3. アプリケーションプールで、SessionRecordingLoggingAppPoolを右クリックし、詳細設定を選択します。
  4. 属性identityを、使用したい特定のアカウントに変更します。
  5. 「マイクロソフトSQLサーバー」上のデータベース「CitrixSessionRecordingLogging」に対して、そのアカウントに「db_owner」権限を付与します。
  6. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server にあるレジストリキーに対して、そのアカウントに読み取り権限を付与します。

記録アクションログの無効化または有効化

デフォルトでは、管理者ログはポリシー照会が完了した後にすべての記録アクションをログに記録します。この場合、大量のログが生成される可能性があります。パフォーマンスを向上させ、ストレージを節約するために、レジストリでこの種のログ記録を無効にしてください。

  1. 管理者として、セッション記録サーバーをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. レジストリエディターを使用して、HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server というレジストリパスに移動して、その内容を確認します。
  4. EnableRecordingActionLogging の値は、以下に示すように設定してください。

    0: 記録アクションログを無効にする 1: 記録アクションログを有効にする

管理者ログデータの照会

セッションレコーディングは、すべての管理者ログデータを照会するためのWebベースのUIを提供します。

セッションレコーディングサーバーをホストしているコンピューターで:

  1. スタート」メニューから、「セッションレコーディング管理者ログ記録」を選択します。
  2. LoggingReader ユーザーの資格情報を入力します。

    Webプレーヤーと統合された管理者ログのWebページが表示されます。

    Webプレーヤーと統合された管理者ログの画像

他のマシンで:

  1. Webブラウザーを開き、管理者ログのWebページにアクセスします。
    • HTTPSの場合: https://servername/WebPlayer/#/logging/config および https://servername/WebPlayer/#/logging/record。ここで、servername はセッションレコーディングサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/WebPlayer/#/logging/config および http://servername/WebPlayer/#/logging/record。ここで、servername はセッションレコーディングサーバーをホストしているマシンの名前です。
  2. LoggingReader ユーザーの資格情報を入力します。
管理者ログ記録