Session Recording

コンポーネントの接続を確認する

Session Recording のセットアップ中に、コンポーネントが他のコンポーネントに接続できない場合があります。すべてのコンポーネントは Session Recording サーバー (Broker) と通信します。デフォルトでは、Broker (IIS コンポーネント) は IIS のデフォルト Web サイト証明書を使用して保護されています。あるコンポーネントが Session Recording サーバーに接続できない場合、他のコンポーネントも接続を試行する際に失敗する可能性があります。

Session Recording エージェントと Session Recording サーバー (Storage Manager および Broker) は、アプリケーションイベントログに接続エラーを記録します。このログは、Session Recording サーバーをホストしているマシンのイベントビューアーで確認できます。Session Recording ポリシーコンソールと Session Recording プレイヤーは、接続に失敗した場合、画面に接続エラーメッセージを表示します。

Session Recording エージェントが接続されていることを確認する

  1. Session Recording エージェントがインストールされているサーバーにログオンします。
  2. [スタート] メニューから、[Session Recording Agent のプロパティ] を選択します。
  3. [Session Recording Agent のプロパティ] で、[接続] をクリックします。
  4. Session Recording Server」フィールドに正しい FQDN が入力されていることを確認します。
  5. Session Recording サーバーの値として指定されたサーバーが、マルチセッション OS 用の VDA からアクセス可能であることを確認します。

注: アプリケーションイベントログでエラーと警告を確認してください。

Session Recording サーバーが接続されていることを確認する

注意:

レジストリエディターを使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrix® は、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターの使用は、お客様ご自身の責任において行ってください。

  1. Session Recording サーバーをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server に移動します。
  4. SmAudDatabaseInstance の値が、SQL Server インスタンスにインストールした Session Recording データベースを正しく参照していることを確認します。

Session Recording データベースが接続されていることを確認します

  1. SQL管理ツールを使用して、インストールしたSession Recordingデータベースを含むSQLインスタンスを開きます。
  2. Session Recordingデータベースのセキュリティ権限を開きます。
  3. Session Recordingコンピューターアカウントがデータベースにアクセスできることを確認します。たとえば、Session RecordingサーバーをホストするマシンがMISドメインで SsRecSrv という名前の場合、データベース内のコンピューターアカウントは MIS\SsRecSrv$ として構成されている必要があります。この値は、Session Recordingデータベースのインストール中に構成されます。

IIS接続をテストする

Webブラウザーを使用してSession Recording BrokerのWebページにアクセスすることで、Session RecordingサーバーのIISサイトへの接続をテストできます。これにより、Session Recordingコンポーネント間の通信の問題が、プロトコル構成の誤り、証明書の問題、またはSession Recording Brokerの起動の問題に起因するかどうかを判断するのに役立ちます。

Session RecordingエージェントのIIS接続を確認するには:

  1. Session Recordingエージェントがインストールされているサーバーにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します。
    • HTTPSの場合:https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで、servername はSession Recordingサーバーをホストするマシンの名前です。
    • HTTPの場合:http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで、servername はSession Recordingサーバーをホストするマシンの名前です。
  3. NT LAN Manager (NTLM) 認証を求められた場合は、ドメイン管理者アカウントでログオンします。

Session RecordingプレーヤーのIIS接続を確認するには:

  1. Session Recording Playerがインストールされているワークステーションにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します。
    • HTTPSの場合: https://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。

Session RecordingポリシーコンソールのIIS接続を確認するには:

  1. Session Recordingポリシーコンソールがインストールされているサーバーにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します。
    • HTTPSの場合: https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。

ブラウザーにXMLドキュメントが表示された場合、それはSession Recordingポリシーコンソールが構成済みのプロトコルを使用してSession Recordingサーバーに接続されていることを示します。

証明書の問題のトラブルシューティング

HTTPSを通信プロトコルとして使用している場合、Session Recordingサーバーをホストしているマシンはサーバー証明書で構成されている必要があります。Session Recordingサーバーへのすべてのコンポーネント接続には、ルート証明機関(CA)が必要です。そうでない場合、コンポーネント間の接続試行は失敗します。

IIS接続をテストする場合と同様に、Session Recording BrokerのWebページにアクセスして証明書をテストできます。各コンポーネントのXMLページにアクセスできる場合、証明書は正しく構成されています。

証明書の問題によって接続が失敗する一般的な原因を以下に示します。

  • 無効または不足している証明書。 Session Recordingエージェントを実行しているサーバーが、サーバー証明書を信頼するためのルート証明書を持たず、HTTPS経由でSession Recordingサーバーを信頼して接続できないために接続が失敗する場合、すべてのコンポーネントがSession Recordingサーバー上のサーバー証明書を信頼していることを確認してください。
  • 名前の不整合。 Session Recordingサーバーをホストするマシンに割り当てられたサーバー証明書がFQDNを使用して作成されている場合、すべての接続コンポーネントはSession Recordingサーバーに接続する際にFQDNを使用する必要があります。NetBIOS名が使用されている場合は、Session RecordingサーバーのNetBIOS名でコンポーネントを設定してください。
  • 期限切れの証明書。 サーバー証明書の有効期限が切れている場合、HTTPS経由でのSession Recordingサーバーへの接続は失敗します。Session Recordingサーバーをホストするマシンに割り当てられているサーバー証明書が有効であり、期限切れになっていないことを確認してください。セッション録画のデジタル署名に同じ証明書が使用されている場合、Session Recordingサーバーのイベントログには、証明書の有効期限が切れたことを示すエラーメッセージ、または有効期限が近づいていることを示す警告メッセージが表示されます。
コンポーネントの接続を確認する