Session Recording

コンポーネントの接続を確認する

セッション録画のセットアップ中に、コンポーネントが他のコンポーネントに接続できない場合があります。すべてのコンポーネントは、Session Recording Server (Broker) と通信します。デフォルトでは、Broker (IISコンポーネント) はIISのデフォルトWebサイト証明書を使用して保護されています。あるコンポーネントがSession Recording Serverに接続できない場合、他のコンポーネントも接続を試行する際に失敗する可能性があります。

セッション記録エージェントとセッション記録サーバー(ストレージマネージャーとブローカー)は、セッション記録サーバーをホストするマシンのイベントビューアーにあるアプリケーションイベントログに接続エラーを記録します。セッション記録ポリシーコンソールとセッション記録プレーヤーは、接続に失敗した場合、画面に接続エラーメッセージを表示します。

Session Recording Agentが接続されていることを確認する

  1. Session Recording Agentがインストールされているサーバーにログオンします。
  2. スタートメニューから、Session Recording Agentのプロパティを選択します。
  3. Session Recording Agentのプロパティで、接続をクリックします。
  4. Session Recording Serverフィールドに正しいFQDNが入力されていることを確認します。
  5. Verify that the server given as the value for the Session Recording Server is accessible to your VDA for multi-session OS.

注:アプリケーションイベントログでエラーと警告を確認してください。

Session Recording Serverが接続されていることを確認する

注意:

レジストリエディターを使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrix®は、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターはご自身の責任において使用してください。

  1. Session Recording Serverをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. SmAudDatabaseInstance の値が、SQL Server インスタンスにインストールしたセッションレコーディングデータベースを正しく参照していることを確認します。

Session Recording Database が接続されていることを確認します

  1. SQL管理ツールを使用して、インストールした Session Recording Database を含む SQL インスタンスを開きます。
  2. セッションレコーディングデータベースのセキュリティ権限を開きます。
  3. Session Recording コンピューターアカウントがデータベースにアクセスできることを確認します。たとえば、Session Recording Server をホストするマシンが MIS ドメインで SsRecSrv という名前の場合、データベース内のコンピューターアカウントは MIS\SsRecSrv$ として構成されている必要があります。この値は、Session Recording Database のインストール中に構成されます。

IIS接続をテストする

Webブラウザーを使用して Session Recording Broker のWebページにアクセスし、Session Recording Server のIISサイトへの接続をテストすることは、Session Recording コンポーネント間の通信の問題が、プロトコル構成の誤り、証明書の問題、または Session Recording Broker の起動の問題に起因するかどうかを判断するのに役立ちます。

セッションレコーディングエージェントのIIS接続を確認するには:

  1. Session Recording Agent がインストールされているサーバーにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します:
    • HTTPSの場合: https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで servername は Session Recording Server をホストするマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで servername は Session Recording Server をホストするマシンの名前です。
  3. NT LAN Manager (NTLM) 認証を求められた場合、ドメイン管理者アカウントでログオンします。

セッションレコーディングプレーヤーのIIS接続を確認するには:

  1. Session Recording Playerがインストールされているワークステーションにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します。
    • HTTPSの場合: https://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servernameはSession Recording Serverをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servernameはSession Recording Serverをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。

To verify IIS connectivity for the Session Recording Policy Console:

  1. Session Recording Policy Consoleがインストールされているサーバーにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します。
    • HTTPSの場合: https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servernameはSession Recording Serverをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servernameはSession Recording Serverをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。

ブラウザーにXMLドキュメントが表示された場合、Session Recording Policy Consoleを実行しているマシンが、構成済みのプロトコルを使用してSession Recording Serverをホストしているマシンに接続されていることが確認されます。

証明書の問題のトラブルシューティング

HTTPSを通信プロトコルとして使用している場合、Session Recording Serverをホストしているマシンはサーバー証明書で構成されている必要があります。Session Recording Serverへのすべてのコンポーネント接続には、ルート証明機関(CA)が必要です。そうでない場合、コンポーネント間の接続試行は失敗します。

IIS接続をテストする場合と同様に、Session Recording BrokerのWebページにアクセスして証明書をテストできます。各コンポーネントのXMLページにアクセスできる場合、証明書は正しく構成されています。

証明書の問題が原因で接続が失敗する一般的なケースをいくつか示します。

  • 無効な証明書または不足している証明書。 Session Recording Agent を実行しているサーバーが、サーバー証明書を信頼するためのルート証明書を持たず、HTTPS 経由で Session Recording Server を信頼して接続できないため、接続が失敗する場合、すべてのコンポーネントが Session Recording Server 上のサーバー証明書を信頼していることを確認してください。
  • Inconsistent naming. If the server certificate assigned to the machine hosting the Session Recording Server is created using an FQDN, all connecting components must use the FQDN when connecting to the Session Recording Server. If a NetBIOS name is used, configure the components with a NetBIOS name for the Session Recording Server.
  • Expired certificates. If a server certificate expired, connectivity to the Session Recording Server through HTTPS fails. Verify the server certificate assigned to the machine hosting the Session Recording Server is valid and has not expired. If the same certificate is used for the digital signing of session recordings, the event log of the machine hosting the Session Recording Server provides error messages that the certificate expired or warning messages when it is about to expire.
コンポーネントの接続を確認する