Session Recording

管理者ロギング

セッション録画の管理者ログは、次のアクティビティをログに記録します。

  • セッション録画ポリシーコンソールまたはCitrix Directorでの録画ポリシーおよびイベントログポリシーの変更。

  • セッション録画サーバーのプロパティの変更。

  • セッション録画プレーヤーでの録画のダウンロード。

  • ポリシー照会後のセッション録画によるセッションの録画。

  • 管理者ログサービスへの不正なアクセス試行。

警告:

レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような重大な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決されることを保証できません。レジストリエディターは自己責任で使用してください。編集する前に必ずレジストリをバックアップしてください。

管理者ログを無効または有効にする

インストール後、セッション録画サーバーのプロパティでセッション録画の管理者ログ機能を無効または有効にできます。

  1. 管理者として、セッション録画の管理者ログがインストールされているマシンにログオンします。
  2. スタートメニューから、セッション録画サーバーのプロパティを選択します。
  3. ログタブをクリックします。

セッション録画の管理者ログが無効になっている場合、新しいアクティビティはログに記録されません。既存のログはWebベースのUIから照会できます。

強制ブロック」が有効な場合、ログ記録に失敗すると、以下のアクティビティがブロックされます。システムイベントもイベントID 6001でログに記録されます。

  • セッションレコーディングポリシーコンソールまたはCitrix Directorにおける録画ポリシーの変更。
  • セッションレコーディングサーバーのプロパティの変更。

強制ブロック設定は、セッションの録画には影響しません。

管理者ログサービスアカウントの構成

デフォルトでは、管理者ログはInternet Information Services (IIS)のWebアプリケーションとして実行されており、そのIDはNetwork Serviceです。セキュリティレベルを向上させるために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。

  1. 管理者として、Session Recording Serverをホストしているマシンにログオンします。
  2. IISマネージャーで、[アプリケーションプール] をクリックします。
  3. [アプリケーションプール] で、[SessionRecordingLoggingAppPool] を右クリックし、[詳細設定] を選択します。
  4. 属性 [ID] を、使用する特定のアカウントに変更します。
  5. マイクロソフト SQL Server 上のデータベース CitrixSessionRecordingLogging に対して、アカウントに db_owner 権限を付与します。
  6. Grant the read permission to the account for the registry key at HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

録画アクションログの無効化または有効化

デフォルトでは、管理者ログはポリシー照会が完了するたびにすべての録画アクションをログに記録します。これにより、大量のログが生成される可能性があります。パフォーマンスを向上させ、ストレージを節約するには、レジストリでこの種類のログ記録を無効にします。

  1. 管理者として、Session Recording Serverをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Set the value of EnableRecordingActionLogging to:

    0: 録画アクションログを無効にする 1: 録画アクションログを有効にする

管理者ログデータのクエリ

セッション録画は、すべての管理者ログデータをクエリするためのWebベースのUIを提供します。

セッション録画サーバーをホストしているコンピューターで:

  1. スタート」メニューから、「セッション レコーディング アドミニストレーター ロギング」を選択します。
  2. LoggingReaderユーザーの資格情報を入力します。

    Webプレーヤーと統合された管理者ログのWebページが表示されます。

    Webプレーヤーと統合された管理者ログの画像

その他のマシンで:

  1. Webブラウザーを開き、管理者ログのWebページにアクセスします。
    • HTTPSの場合: https://servername/WebPlayer/#/logging/configおよびhttps://servername/WebPlayer/#/logging/record。ここで、servernameはセッション録画サーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/WebPlayer/#/logging/configおよびhttp://servername/WebPlayer/#/logging/record。ここで、servernameはセッション録画サーバーをホストしているマシンの名前です。
  2. LoggingReader ユーザーの資格情報を入力します。
管理者ロギング