Session Recording

管理者ログの記録

セッションレコーディングの管理者ログは、次のアクティビティをログに記録します。

  • セッションレコーディングポリシーコンソールまたはCitrix Directorでの録画ポリシーおよびイベントログポリシーの変更。

  • セッションレコーディングサーバーのプロパティの変更。

  • 録画の再生。

  • セッションが録画される前のポリシー照会。

  • 管理者ログサービスへの不正なアクセス試行。

警告:

レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような重大な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターの使用は自己責任で行ってください。編集する前にレジストリを必ずバックアップしてください。

管理者ログを無効または有効にする

インストール後、セッションレコーディングサーバーのプロパティでセッションレコーディング管理者ログ機能を無効または有効にできます。

  1. 管理者として、セッションレコーディング管理者ログがインストールされているマシンにログオンします。
  2. スタートメニューから、セッションレコーディングサーバーのプロパティを選択します。
  3. ログタブをクリックします。

セッションレコーディング管理者ログが無効になっている場合、新しいアクティビティはログに記録されません。既存のログはWebベースのUIから照会できます。

強制ブロック」が有効な場合、ログ記録に失敗すると、次のアクティビティがブロックされます。また、イベントID 6001のシステムイベントもログに記録されます。

  • セッションレコーディングポリシーコンソールまたはCitrix Directorでの録画ポリシーの変更。
  • セッションレコーディングサーバーのプロパティの変更。

強制ブロック設定は、セッションの録画には影響しません。

管理者ログサービスアカウントの構成

デフォルトでは、管理者ログはInternet Information Services (IIS)のWebアプリケーションとして実行されており、そのIDはNetwork Serviceです。セキュリティレベルを向上させるために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。

  1. 管理者として、Session Recording Serverをホストしているマシンにログオンします。
  2. IISマネージャーで、「アプリケーションプール」をクリックします。
  3. アプリケーションプール」で、「SessionRecordingLoggingAppPool」を右クリックし、「詳細設定」を選択します。
  4. 属性「ID」を、使用する特定のアカウントに変更します。
  5. マイクロソフト SQL Server上にあるデータベース「CitrixSessionRecordingLogging」に対し、そのアカウントにdb_owner権限を付与します。
  6. そのアカウントに、HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverにあるレジストリキーに対する読み取り権限を付与します。

録画アクションログの無効化または有効化

デフォルトでは、管理者ログはポリシー照会が完了するたびにすべての録画アクションをログに記録します。この場合、大量のログが生成される可能性があります。パフォーマンスを向上させ、ストレージを節約するために、レジストリでこの種のログ記録を無効にしてください。

  1. 管理者として、Session Recording Serverをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Set the value of EnableRecordingActionLogging to:

    0: 記録アクションログを無効にする 1: 記録アクションログを有効にする

管理者ログデータを照会する

セッションレコーディングは、すべての管理者ログデータを照会するためのWebベースのUIを提供します。

セッションレコーディングサーバーをホストしているコンピューターで:

  1. スタートメニューから、セッションレコーディング管理者ログ を選択します。
  2. LoggingReader ユーザーの資格情報を入力します。

    Webプレーヤーと統合された管理者ログのWebページが表示されます。

    Webプレーヤーと統合された管理者ログ

他のマシンで:

  1. Webブラウザーを開き、管理者ログのWebページにアクセスします。
    • HTTPSの場合: https://servername/WebPlayer/#/logging/config および https://servername/WebPlayer/#/logging/record。ここで、servername はセッションレコーディングサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/WebPlayer/#/logging/config および http://servername/WebPlayer/#/logging/record。ここで、servername はセッションレコーディングサーバーをホストしているマシンの名前です。
  2. LoggingReader ユーザーの資格情報を入力してください。
管理者ログの記録