セッション記録ポリシーを構成する
システム定義の記録ポリシーをアクティブ化するか、独自のカスタム記録ポリシーを作成してアクティブ化できます。システム定義の記録ポリシーは、すべてのユーザー、公開アプリケーション、およびサーバーに単一のルールを適用します。カスタム記録ポリシーは、記録されるユーザー、公開アプリケーション、およびサーバーを指定します。
アクティブな記録ポリシーによって、どのセッションが記録されるかが決まります。一度にアクティブにできる記録ポリシーは1つだけです。
システム定義の記録ポリシー
Session Recordingは、以下のシステム定義の記録ポリシーを提供します。
-
記録しない。デフォルトのポリシーです。別のポリシーを指定しない場合、セッションは記録されません。
-
イベントのみを記録する(全員、通知あり)。このポリシーは、イベント検出ポリシーで指定されたイベントのみを記録します。画面は記録しません。ユーザーには事前に記録通知が届きます。
-
イベントのみを記録する(全員、通知なし)。このポリシーは、イベント検出ポリシーで指定されたイベントのみを記録します。画面は記録しません。ユーザーには記録通知が届きません。
-
セッション全体を記録する(全員、通知あり)。このポリシーは、セッション全体(画面とイベント)を記録します。ユーザーには事前に記録通知が届きます。
-
セッション全体を記録する(全員、通知なし)。このポリシーは、セッション全体(画面とイベント)を記録します。ユーザーには記録通知が届きません。
システム定義の記録ポリシーは変更または削除できません。
カスタム記録ポリシーを作成する
特定のユーザーまたはグループ、公開アプリケーションまたはデスクトップ、デリバリーグループまたはVDAマシン、およびCitrix Workspace™アプリクライアントのIPアドレスのセッションを記録できます。Session Recordingポリシーコンソール内のウィザードは、ルールの作成に役立ちます。公開アプリケーションまたはデスクトップ、およびデリバリーグループまたはVDAマシンのリストを取得するには、サイト管理者として読み取り権限が必要です。サイトのDelivery Controller™で管理者読み取り権限を構成します。
作成する各ルールについて、記録アクションとルール基準を指定します。記録アクションは、ルール基準を満たすセッションに適用されます。
各ルールについて、1つの記録アクションを選択します。
-
通知ありのセッション記録を有効にする。このオプションは、セッション全体(画面とイベント)を記録します。ユーザーは事前に記録通知を受け取ります。
-
通知なしのセッション記録を有効にする。このオプションは、セッション全体(画面とイベント)を記録します。ユーザーは記録通知を受け取りません。
-
通知ありのイベントのみのセッション記録を有効にする。このオプションは、イベント検出ポリシーで指定されたイベントのみをセッション全体にわたって記録します。画面は記録しません。ユーザーは事前に記録通知を受け取ります。
-
通知なしのイベントのみのセッション記録を有効にする。このオプションは、イベント検出ポリシーで指定されたイベントのみをセッション全体にわたって記録します。画面は記録しません。ユーザーは記録通知を受け取りません。
-
セッション記録を無効にする。このオプションは、セッションが記録されないことを意味します。

各ルールについて、ルール基準を作成するために、次の項目のうち少なくとも1つを選択します。
- ユーザーまたはグループ。ルールの操作が適用されるユーザーまたはグループのリストを作成します。Session Recordingでは、Active Directoryグループを使用したり、ユーザーをホワイトリストに登録したりできます。
- 公開アプリケーションまたはデスクトップ。ルールの操作が適用される公開アプリケーションまたはデスクトップのリストを作成します。ルールウィザードで、アプリケーションまたはデスクトップが利用可能なCitrix Virtual Apps and Desktops™サイトを選択します。
- デリバリーグループまたはマシン。ルールの操作が適用されるデリバリーグループまたはマシンのリストを作成します。ルールウィザードで、デリバリーグループまたはマシンの場所を選択します。
-
IPアドレスまたはIP範囲。ルールの操作が適用されるIPアドレスまたはIPアドレス範囲のリストを作成します。IPアドレスとIP範囲の選択画面で、記録が有効または無効になっている有効なIPアドレスまたはIP範囲を追加します。ここで言及されているIPアドレスは、Citrix WorkspaceアプリのIPアドレスです。

注:
Session Recordingポリシーコンソールは、単一のルール内で複数の基準を構成することをサポートしています。ルールが適用される場合、「AND」と「OR」の両方の論理演算子を使用して最終的なアクションを計算します。一般的に、「OR」演算子は基準内の項目間で、そして「AND」演算子は個別の基準間で使用されます。結果が真の場合、Session Recordingポリシーエンジンはルールの操作を実行します。そうでない場合、次のルールに進み、プロセスを繰り返します。
記録ポリシーで複数のルールを作成すると、一部のセッションが複数のルールの基準に一致する場合があります。これらの場合、最も優先度の高いルールがセッションに適用されます。
ルールの記録アクションによって、その優先度が決まります。
- 記録しないアクションを持つルールは、最も高い優先度を持ちます。
- 通知ありで記録するアクションを持つルールは、2番目に高い優先度を持ちます。
- 通知なしで記録するアクションを持つルールは、2番目に低い優先度を持ちます。
- 通知ありでイベントのみのセッション記録を有効にするアクションを持つルールは、中程度の優先度を持ちます。
- 通知なしでイベントのみのセッション記録を有効にするアクションを持つルールは、最も低い優先度を持ちます。
一部のセッションは、記録ポリシーのどのルール基準も満たさない場合があります。これらのセッションには、ポリシーのフォールバックルールの操作が適用されます。フォールバックルールの操作は常に記録しないです。フォールバックルールを変更または削除することはできません。
カスタム記録ポリシーを作成するには:
- セッション記録ポリシーコンソールがインストールされているサーバーに、承認されたポリシー管理者としてログオンします。
- セッション記録ポリシーコンソールを起動し、左ペインで記録ポリシーを選択します。メニューバーから新しいポリシーの追加を選択します。
- 新しいポリシーを右クリックし、ルールの追加を選択します。
-
ルールウィザードで、記録オプションを選択し、次へをクリックします。

-
ルール基準を選択します - 1つ以上のルール基準を選択できます: ユーザーまたはグループ 公開アプリケーションまたはデスクトップ デリバリーグループまたはマシン IPアドレスまたはIP範囲

-
ルール基準を編集します - 編集するには、下線が引かれた値をクリックします。値には、前の手順で選択した基準に基づいて下線が引かれています。
注:
公開アプリケーションまたはデスクトップの下線付きの値を選択した場合、コントローラーがローカルネットワーク上にある場合、サイトアドレスはIPアドレス、URL、またはマシン名になります。アプリケーション名リストには表示名が表示されます。
公開アプリケーションまたはデスクトップまたはデリバリーグループまたはマシンを選択する場合は、セッション録画ポリシーコンソールが通信するデリバリーコントローラーを指定します。
セッション録画ポリシーコンソールは、Citrix Cloud™およびオンプレミス環境のデリバリーコントローラーと通信するための唯一のチャネルです。
ルール基準の選択(/ja-jp/session-recording/2201/media/select-rule-criteria.png)
たとえば、デリバリーグループまたはマシンを選択する場合は、前のスクリーンショットのステップ3にある対応するハイパーリンクをクリックし、追加をクリックしてコントローラーにクエリを追加します。
コントローラーへのクエリの作成(/ja-jp/session-recording/2201/media/create-query-to-ddc.png)
オンプレミスおよびCitrix Cloud Delivery Controllerをカバーするユースケースの説明については、次の表を参照してください。
ユースケース 必要なアクション オンプレミスデリバリーコントローラー - Broker_PowerShellSnapIn_x64.msi をインストールします。 2. シトリックス クラウド コントローラー チェックボックスをオフにします。
シトリックス クラウド デリバリー コントローラー - Install the Citrix Virtual Apps™ and Desktops Remote PowerShell SDK. 2. Validate the Citrix Cloud account credentials. 3. Select the Citrix Cloud Controller check box.
オンプレミスのデリバリーコントローラーからCitrix Cloud デリバリーコントローラーに切り替える - Uninstall Broker_PowerShellSnapIn_x64.msi and restart the machine. 2. Install the Citrix Virtual Apps and Desktops Remote PowerShell SDK. 3. Validate the Citrix Cloud account credentials. 4. Select the Citrix Cloud Controller check box.
Citrix Cloud デリバリーコントローラーからオンプレミスのデリバリーコントローラーに切り替える - Citrix Virtual Apps and Desktops Remote パワーシェル SDK をアンインストールし、マシンを再起動します。2. Broker_PowerShellSnapIn_x64.msi をインストールします。3. Citrix Cloud コントローラー チェックボックスをオフにします。
シトリックスクラウド資格情報の検証
Citrix CloudでホストされているDelivery Controllerを照会するには、Session Recordingポリシーコンソールがインストールされているマシンで、Citrix Cloud資格情報を手動で検証します。これに従わないと、エラーが発生し、Session Recordingポリシーコンソールが予期したとおりに動作しない可能性があります。
手動で検証するには:
-
Citrix Cloudコンソールにログオンし、[IDおよびアクセス管理] > [APIアクセス]を見つけます。Citrix Cloud認証プロンプトをバイパスできる認証プロファイルを取得するために、APIアクセスセキュアクライアントを作成します。セキュアクライアントをダウンロードし、名前を変更して安全な場所に保存します。ファイル名はデフォルトでsecureclient.csvです。

-
PowerShellセッションを開き、次のコマンドを実行して(前の手順で取得した)認証プロファイルを有効にします。
asnp citrix.* Set-XDCredentials -CustomerId “citrixdemo” -SecureClientFile “c:\temp\secureclient.csv” -ProfileType CloudAPI –StoreAs “default” <!--NeedCopy-->必要に応じて、CustomerIdとSecureClientFileを設定します。上記のコマンドは、現在のPowerShellセッションおよび以降のすべてのPowerShellセッションで認証プロンプトをバイパスするために、顧客
citrixdemoのデフォルト認証プロファイルを作成します。
- ウィザードに従って構成を完了します。
注:事前起動されたアプリケーションセッションに関する制限:
- アクティブなポリシーがアプリケーション名と一致しようとすると、事前起動されたセッションで開かれたアプリケーションと一致させることはできません。その結果、事前起動されたセッションは記録できません。
- アクティブなポリシーがすべてのアプリケーションを記録し、セッションの事前起動が有効になっている場合、ユーザーがWindows向けCitrix Workspaceアプリにログオンすると、記録通知が表示されます。事前起動された(空の)セッションと、そのセッションで今後起動されるすべてのアプリケーションが記録されます。
回避策として、アプリケーションをレコーディングポリシーに従って個別のDelivery Groupに公開します。アプリケーション名をレコーディング条件として使用しないでください。このアプローチにより、事前起動されたセッションを記録できます。ただし、通知は引き続き表示されます。
アクティブディレクトリ グループを使用する
セッションレコーディングでは、ポリシーの作成時にActive Directoryグループを使用できます。個々のユーザーの代わりにActive Directoryグループを使用すると、ルールとポリシーの作成と管理が簡素化されます。たとえば、会社の財務部門のユーザーがFinanceという名前のActive Directoryグループに含まれている場合、 ルールウィザードでFinanceグループを選択することにより、すべてのグループメンバーに適用されるルールを作成できます。
ユーザーをホワイトリストに登録する
組織内の一部のユーザーのセッションが記録されないようにするセッションレコーディングポリシーを作成できます。このケースは、これらのユーザーを ホワイトリストに登録すると呼ばれます。ホワイトリスト登録は、プライバシー関連情報を扱うユーザーや、組織が特定の種類の従業員のセッションを記録したくない場合に役立ちます。
たとえば、会社のすべてのマネージャーがExecutiveという名前のActive Directoryグループのメンバーである場合、Executiveグループのセッションレコーディングを無効にするルールを作成することで、これらのユーザーのセッションが記録されないようにすることができます。このルールを含むポリシーがアクティブである間は、Executiveグループのメンバーのセッションは記録されません。組織の他のメンバーのセッションは、アクティブなポリシーの他のルールに基づいて記録されます。
Directorでセッションレコーディングサーバーを使用するように構成する
Directorコンソールを使用して、レコーディングポリシーを作成およびアクティブ化できます。
- HTTPS接続の場合、Directorサーバーの信頼されたルート証明書に、セッションレコーディングサーバーを信頼するための証明書をインストールします。
- Directorサーバーでセッションレコーディングサーバーを使用するように構成するには、
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecordingコマンドを実行します。 - セッションレコーディングサーバーのIPアドレスまたはFQDN、およびセッションレコーディングエージェントがDirectorサーバー上のセッションレコーディングブローカーに接続するために使用するポート番号と接続タイプ(HTTP/HTTPS)を入力します。
ロールオーバー動作について
ポリシーをアクティブ化すると、記録中のセッションが終了するか、セッションレコーディングファイルがロールオーバーするまで、以前にアクティブだったポリシーが有効なままになります。ファイルは最大サイズに達するとロールオーバーします。レコーディングの最大ファイルサイズについて詳しくは、「レコーディングのファイルサイズを指定する」を参照してください。
次の表は、セッションの記録中に新しいレコーディングポリシーを適用し、ロールオーバーが発生した場合に何が起こるかを示しています。
| 以前のレコーディングポリシーが次のいずれかの場合: | 新しい記録ポリシーは次のとおりです。 | ロールオーバー後、記録ポリシーは次のようになります。 |
|---|---|---|
| 記録しない | その他のポリシー | 変更なし。新しいポリシーは、ユーザーが新しいセッションにログオンしたときにのみ有効になります。 |
| 通知なしで記録する | 記録しない | 記録が停止します。 |
| 通知なしで記録する | 通知ありで記録する | 記録は継続され、通知メッセージが表示されます。 |
| 通知ありで記録する | 記録しない | 記録が停止します。 |
| 通知ありで記録する | 通知なしで記録 | 記録は継続されます。ユーザーが次回ログオンしてもメッセージは表示されません。 |