Session Recording

インストール、アップグレード、およびアンインストール

注:

負荷分散によってサーバーの高可用性を構成するには、「既存の展開で負荷分散を構成する」および「AzureでSession Recordingを展開して負荷分散する」を参照してください。

この記事には、次のセクションが含まれています。

インストールチェックリスト

以下のファイルを使用して、Session Recordingコンポーネントをインストールします。

  • Broker_PowerShellSnapIn_x64.msi

  • SessionRecordingAdministrationx64.msi

  • SessionRecordingAgentx64.msi

  • SessionRecordingPlayer.msi

  • SessionRecordingWebPlayer.msi

インストールを開始する前に、このリストを完了してください。

手順
  インストールを開始する前に、前提条件をインストールします。「システム要件」および「Citrixスクリプトを使用してWindowsの役割と機能の前提条件をインストールする」を参照してください。
  各Session Recordingコンポーネントをインストールするマシンを選択します。各マシンが、インストールするコンポーネントのハードウェアおよびソフトウェア要件を満たしていることを確認してください。
  Citrixアカウントの資格情報を使用して、Citrix Virtual Apps and Desktops™ダウンロードページにアクセスし、製品ファイルをダウンロードします。ファイルを解凍します。
  Session Recordingコンポーネント間の通信にTLSプロトコルを使用するには、環境に適切な証明書をインストールします。
  Session Recordingコンポーネントに必要なホットフィックスをインストールします。ホットフィックスはCitrixサポートから入手できます。
  Director を構成して、セッション録画ポリシーを作成およびアクティブ化します。詳細については、「Director を構成してセッション録画サーバーを使用する」を参照してください。

注:

  • 公開アプリケーションは、録画ポリシーに基づいて個別のデリバリーグループに分割することをお勧めします。アプリケーションが同じデリバリーグループにある場合、公開アプリケーションのセッション共有はアクティブなポリシーと競合する可能性があります。セッション録画は、ユーザーが最初に開く公開アプリケーションとアクティブなポリシーを照合します。バージョン7.18以降では、動的セッション録画機能を使用して、セッション中にいつでも録画セッションを開始または停止できます。詳細については、「動的セッション録画」を参照してください。
  • Machine Creation Services™ (MCS) または Citrix Provisioning を使用する予定がある場合は、一意の QMId を準備してください。これに従わない場合、録画データが失われる可能性があります。
  • SQL Server では、TCP/IP が有効になっており、SQL Server Browser サービスが実行されており、Windows認証が使用されている必要があります。
  • HTTPS を使用するには、TLS/HTTPS 用のサーバー証明書を構成します。
  • Local Users and Groups > Groups > Users のユーザーが C:\windows\Temp フォルダーへの書き込み権限を持っていることを確認してください。

Citrixスクリプトを使用してWindowsの役割と機能の前提条件をインストールする

セッション録画が正しく機能するためには、以下のCitrixスクリプトを使用して、必要なWindowsの役割と機能の前提条件をインストールする前に セッション録画をインストールしてください:

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2022, Windows Server 2019 and Windows Server 2016.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ') #Message Queuing
         AddFeatures('MSMQ-HTTP-Support')#MSMQ HTTP Support
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-HTTP /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ HTTP Support failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ HTTP Support succeeded"
     }
     <!--NeedCopy-->
    

Windowsの役割と機能の前提条件をインストールするには、次の手順を完了します。

  1. セッション録画管理コンポーネントをインストールする予定のマシンで:

    1. PowerShellで実行ポリシーが RemoteSigned または Unrestricted に設定されていることを確認してください。

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. 管理者としてコマンドプロンプトを起動し、powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1 コマンドを実行します。

      スクリプトは、正常に追加された機能を表示し、停止します。

    3. スクリプトの実行後、実行ポリシーが会社のポリシーに基づいて適切な値に設定されていることを確認してください。

  2. Session Recordingエージェントコンポーネントをインストールする予定のマシンで:

    1. PowerShellで実行ポリシーがRemoteSignedまたはUnrestrictedに設定されていることを確認してください。

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. 管理者としてコマンドプロンプトを起動し、powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1コマンドを実行します。

      スクリプトは、正常に追加された機能を表示し、停止します。

    3. スクリプトの実行後、実行ポリシーが会社のポリシーに基づいて適切な値に設定されていることを確認してください。

Session Recording管理コンポーネントをインストールする

注:

2110以降、TLS 1.0が無効になっているWindows Server 2016にSession Recording管理コンポーネントをインストールする前に、次の手順を完了してください:

  1. SQL Server 用 マイクロソフト OLE DB ドライバー をインストールします。
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319レジストリキーの下に、SchUseStrongCrypto DWORD (32ビット) 値を追加し、値のデータを1に設定します。

  3. 再起動します。

Session Recording管理、Session Recordingエージェント、およびSession Recordingプレイヤーの各コンポーネントは、別々のサーバーにインストールすることをお勧めします。

Session Recording管理コンポーネントには、Session Recordingデータベース、Session Recordingサーバー、およびSession Recordingポリシーコンソールが含まれます。サーバーにインストールするコンポーネントを選択できます。

注:

2110以降、TLS 1.0が無効になっているWindows Server 2016にSession Recording管理コンポーネントをインストールする前に、次の手順を実行します。

  1. マイクロソフト OLE DB ドライバー (SQL Server 用) をインストールします。
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319レジストリキーの下に、SchUseStrongCrypto DWORD (32ビット) 値を追加し、値のデータを1に設定します。

  3. ウィンドウズ サーバー 2016 を再起動します。
  1. Broker_PowerShellSnapIn_x64.msiをインストールする手順は次のとおりです。

    重要:

    Session Recordingポリシーコンソールを使用するには、Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) を手動でインストールします。Citrix Virtual Apps and Desktops ISO (\layout\image-full\x64\Citrix Desktop Delivery Controller) でスナップインを見つけ、インストール手順に従ってください。これに従わないと、エラーが発生する可能性があります。

  2. 管理者としてWindowsコマンドプロンプトを起動し、次にmsiexec /i SessionRecordingAdministrationx64.msiコマンドを実行するか、.msiファイルをダブルクリックします。

  3. インストールUIで、次へをクリックし、ライセンス契約に同意します。

  4. Session Recording管理セットアップ画面で、インストールするSession Recording管理コンポーネントを選択します。

    セッションレコーディング管理セットアップ画面

    注:

    すべてのSession Recording管理コンポーネントを単一のサーバーにインストールすることは、概念実証としては問題ありません。ただし、大規模な本番環境では、Session Recordingポリシーコンソールを別のサーバーに、Session Recordingサーバー、Session Recording管理者ログ、およびSession Recordingデータベースをさらに別のサーバーにインストールすることをお勧めします。Session Recording管理者ログは、Session Recordingサーバーのオプションのサブ機能です。Session Recording管理者ログを選択する前に、Session Recordingサーバーを選択してください。

Session Recordingデータベースをインストールする

注記:

セッションレコーディングデータベースとMicrosoft SQL Serverには、通常、次の3種類の展開があります。

  • 展開1:Session RecordingサーバーとSession Recordingデータベースを同じマシンにインストールし、Microsoft SQL Serverをリモートマシンにインストールします。(推奨)
  • 展開2:Session Recordingサーバー、Session Recordingデータベース、およびMicrosoft SQL Serverは、すべて同一のコンピューターにインストールしてください。
  • 展開3:Session Recordingサーバーを1台のマシンにインストールし、Session RecordingデータベースとMicrosoft SQL Serverの両方を別のマシンにインストールします。(非推奨)
  1. データベースとサーバーの構成」ページで、Session Recordingデータベースのインスタンス名とデータベース名、およびSession Recordingサーバーのコンピューターアカウントを指定します。「次へ」をクリックします。

    • インスタンス名: データベースインスタンスが名前付きインスタンスでない場合は、SQL Serverのコンピューター名のみを使用できます。インスタンスに名前を付けた場合は、データベースインスタンス名としてコンピューター名\インスタンス名を使用します。使用しているサーバーインスタンス名を特定するには、SQL Serverで「select @@servername」を実行します。戻り値は正確なデータベースインスタンス名です。SQL Serverがデフォルトポート1433以外のカスタムポートでリッスンしている場合は、インスタンス名にコンマを追加してカスタムリスナーポートを設定します。たとえば、インスタンス名テキストボックスに「DXSBC-SRD-1,2433」と入力します。ここで、コンマに続く2433はカスタムリスナーポートを示します。

    • データベース名: 「データベース名」テキストボックスにカスタムデータベース名を入力するか、テキストボックスに事前設定されているデフォルトのデータベース名を使用します。「接続のテスト」をクリックして、SQL Serverインスタンスへの接続とデータベース名の有効性をテストします。

      重要:

      カスタムデータベース名には、A~Z、a~z、0~9、およびアンダースコアのみを含めることができ、123文字を超えることはできません。

      • データベースのsecurityadminおよびdbcreatorサーバーロール権限が必要です。権限がない場合は、次のいずれかの操作を実行できます。
        • データベース管理者に、インストールに必要な権限を割り当てるよう依頼します。インストールが完了すると、securityadminおよびdbcreatorサーバーロール権限は不要になり、安全に削除できます。
        • または、msiインストール中に、securityadminおよびdbcreatorサーバーロール権限を持つデータベース管理者の資格情報を求めるダイアログボックスが表示されます。正しい資格情報を入力し、OKをクリックしてインストールを続行します。

        インストールにより、Session Recordingデータベースが作成され、Session Recordingサーバーのマシンアカウントがdb_ownerとして追加されます。

    • セッションレコーディングサーバーコンピューターアカウント:

      • 展開1および2: Session Recording Serverコンピューターアカウントテキストボックスに「localhost」と入力します。

      • 展開3: Session Recordingサーバーをホストするマシンの名前をdomain\computer-nameの形式で入力します。Session Recordingサーバーコンピューターアカウントは、Session Recordingデータベースにアクセスするためのユーザーアカウントです。

      注:

      Session Recording Serverコンピューターアカウントテキストボックスにドメイン名が設定されている場合、Session Recording管理コンポーネントのインストールがエラーコード1603で失敗することがあります。回避策として、Session Recording Serverコンピューターアカウントテキストボックスに「localhost」またはNetBIOSドメイン名\マシン名を入力します。NetBIOSドメイン名を取得するには、Session RecordingサーバーをインストールしたマシンでPowerShellで$env:userdomainを実行するか、コマンドプロンプトでecho %UserDomain%を実行します。

  2. 指示に従ってインストールを完了します。

セッションレコーディングサーバーをインストールする

  1. セッションレコーディングサーバーセッションレコーディング管理者ログを選択します。

    注:

    • セッションレコーディング管理者ログは、セッションレコーディングサーバーのオプションのサブ機能です。セッションレコーディング管理者ログを選択する前に、セッションレコーディングサーバーを選択してください。
    • Session Recording Administrator Loggingは、Session Recordingサーバーと同時にインストールすることをお勧めします。Administrator Logging機能を有効にしたくない場合は、後のページで無効にできます。
  2. データベースとサーバーの構成」ページで、設定を指定します。

    • インスタンス名: インスタンス名テキストボックスにSQL Serverの名前を入力します。名前付きインスタンスを使用している場合は、computer-name\instance-nameと入力します。それ以外の場合は、computer-nameのみを入力します。SQL Serverがデフォルトポート1433以外のカスタムポートでリッスンしている場合は、インスタンス名にコンマを追加してカスタムリスナーポートを設定します。たとえば、インスタンス名テキストボックスに「DXSBC-SRD-1,2433」と入力します。ここで、コンマに続く2433はカスタムリスナーポートを示します。
    • データベース名: データベース名テキストボックスにカスタムデータベース名を入力するか、テキストボックスにプリセットされているデフォルトのデータベース名「CitrixSessionRecording」を使用します。 データベースのsecurityadminおよびdbcreatorサーバーロール権限が必要です。権限がない場合は、次のことができます。
      • データベース管理者にインストールのアクセス許可を割り当てるよう依頼します。インストールが完了すると、securityadminおよびdbcreatorサーバーロールのアクセス許可は不要になり、安全に削除できます。
      • または、msiインストール中に、securityadminおよびdbcreatorサーバーロールのアクセス許可を持つデータベース管理者の資格情報を求めるダイアログボックスが表示されます。正しい資格情報を入力し、OKをクリックしてインストールを続行します。
    • 正しいインスタンス名とデータベース名を入力したら、Test connectionをクリックしてSession Recordingデータベースへの接続をテストします。

    • Session Recordingサーバーのコンピューターアカウントを入力し、Nextをクリックします。
  3. 管理ログ構成」ページで、管理ログ機能の設定を指定します。

    • SQL Serverインスタンスにログデータベースがインストールされています:このテキストボックスは編集できません。管理ログデータベースのSQL Serverインスタンス名は、Database and Server Configurationページで入力したインスタンス名から自動的に取得されます。
    • ログデータベース名」:このテキストボックスにAdministrator Loggingデータベースのカスタムデータベース名を入力するか、テキストボックスに事前設定されているデフォルトのデータベース名「CitrixSessionRecordingLogging」を使用します。

      注:

      管理者ログデータベース名は、前のDatabase and Server ConfigurationページでDatabase nameテキストボックスに設定されているSession Recordingデータベース名とは異なる必要があります。

    • Use default database name:このオプションを選択すると、デフォルトのログデータベース名が使用されます。
    • Enable Logging service:デフォルトでは、Administration Logging機能は有効になっています。チェックボックスをオフにすることで無効にできます。
    • Enable mandatory blocking:デフォルトでは、強制ブロックは有効になっています。ログ記録に失敗した場合、通常の機能がブロックされる可能性があります。チェックボックスをオフにすることで、強制ブロックを無効にできます。
  4. Nextをクリックしてインストールを完了します。

注:

Session Recordingサーバーのデフォルトインストールでは、通信を保護するためにHTTPS/TLSを使用します。Session RecordingサーバーのデフォルトのInternet Information Services(IIS)サイトでTLSが構成されていない場合は、HTTPを使用します。これを行うには、IIS管理コンソールでSSLの選択をキャンセルします。Session Recording Brokerサイトに移動し、SSL設定を開いて、Require SSLチェックボックスをオフにします。

Session Recordingエージェントをインストールする

セッションを記録するVDAまたはVDIマシンにSession Recordingエージェントをインストールします。

  1. Session Recording Agent Configurationページで、Session Recordingサーバーを事前にインストールしている場合は、Session Recordingサーバーをインストールしたマシンのコンピューター名を入力します。Session Recordingサーバーへの接続のプロトコルとポート情報を入力します。Session Recordingをまだインストールしていない場合は、後でSession Recording Agent Propertiesでこの情報を変更できます。
  2. 指示に従ってインストールを完了します。

注:

Machine Creation Services(MCS)またはCitrix Provisioning™ Services(PVS)がMicrosoft Message Queuing(MSMQ)がインストールされたVDAを作成する場合、特定の条件下でそれらのVDAが同じQMIdを持つことがあります。この場合、次のようなさまざまな問題が発生する可能性があります。

  • 記録の同意が承認されていても、セッションが記録されない場合があります。
  • Session Recordingサーバーがセッションログオフ信号を受信せず、その結果、セッションが常にライブ状態になる場合があります。

回避策として、VDAごとに一意のQMIdを作成します。これは展開方法によって異なります。

PVS 7.7以降およびMCS 7.9以降を使用して静的デスクトップモードで作成されたシングルセッションOS VDAの場合、追加のアクションは必要ありません。

MCSまたはPVSを使用して作成されたマルチセッションOS VDA、およびユーザーがログオフしたときにすべての変更を破棄するように構成されたシングルセッションOS VDAの場合、GenRandomQMID.ps1スクリプトを使用してシステム起動時にQMIdを変更します。ユーザーログオン前に十分なVDAが実行されていることを確認するために、電源管理戦略を変更します。

GenRandomQMID.ps1スクリプトを使用するには、次の手順を実行します。

1. PowerShellで実行ポリシーがRemoteSignedまたはUnrestrictedに設定されていることを確認します。

Set-ExecutionPolicy RemoteSigned

2. スケジュールされたタスクを作成し、トリガーをシステム起動時に設定し、PVSまたはMCSマスターイメージマシンでSYSTEMアカウントで実行します。

3. コマンドをスタートアップタスクとして追加します。

powershell .exe -file C:\\GenRandomQMID.ps1

GenRandomQMID.ps1スクリプトに関する概要:

  1. レジストリから現在のQMIdを削除します。
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\ParametersSysPrep = 1を追加します。
  3. CitrixSmAudAgentやMSMQなど、関連するサービスを停止します。
  4. ランダムなQMIdを生成するには、以前停止したサービスを開始します。

GENRANDOMQMID.PS1 の使用例を以下に示します。

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path >HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name >"SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

        if ($startMode.StartMode -eq "Auto") {

            Start-Service $depService.Name
        }
}

}
<!--NeedCopy-->

Session RecordingプレーヤーとWebプレーヤーをインストールする

Session Recordingプレーヤーは、Session Recordingサーバーまたはドメイン内のワークステーションにインストールします。Webプレーヤーは、Session Recordingサーバーにのみインストールします。

SessionRecordingPlayer.msiSessionRecordingWebPlayer.msiをダブルクリックし、指示に従ってインストールを完了します。

インストールの自動化

Session Recordingは、オプションを指定したサイレントインストールをサポートしています。サイレントインストールを使用するスクリプトを作成し、関連するコマンドを実行します。

Session Recording管理コンポーネントのインストールの自動化

単一のコマンドを使用してSession Recording管理コンポーネントの完全なセットをインストールする

たとえば、以下のいずれかのコマンドは、Session Recording管理コンポーネントの完全なセットをインストールし、インストール情報をキャプチャするためのログファイルを作成します。

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

注:

SessionRecordingAdministrationx64.msi ファイルは、シトリックス バーチャル アップス アンド デスクトップス ISO の \layout\image-full\x64\Session Recording に格納されています。

各項目の説明:

  • ADDLOCALは、選択できる機能を提供します。複数のオプションを選択できます。SsRecServerはセッションレコーディングサーバーです。PolicyConsoleはセッションレコーディングポリシーコンソールです。SsRecLoggingは管理者ログ機能です。StorageDatabaseはセッションレコーディングデータベースです。セッションレコーディング管理者ログは、セッションレコーディングサーバーのオプションのサブ機能です。セッションレコーディング管理者ログを選択する前に、セッションレコーディングサーバーを選択してください。
  • DATABASEINSTANCEは、セッションレコーディングデータベースのインスタンス名です。たとえば、.\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name、またはAzure SQL Managed Instanceを使用している場合はtcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342です。
  • DATABASENAMEは、セッションレコーディングデータベースのデータベース名です。
  • LOGGINGDATABASENAMEは、管理者ログデータベースの名前です。
  • AZURESQLSERVICESUPPORTは、クラウドSQLがサポートされているかどうかを決定します。クラウドSQLを使用するには、1に設定します。
  • DATABASEUSERは、セッションレコーディングサーバーのコンピューターアカウントです。
  • AZUREUSERNAMEは、クラウドSQL管理者名です。
  • AZUREPASSWORDは、クラウドSQL管理者パスワードです。
  • /qは、サイレントモードを指定します。
  • /l*vは、詳細ログを指定します。
  • yourinstallationlogは、インストールログファイルの場所です。

セッションレコーディングサーバーを展開するためのマスターイメージを作成する

既存の展開から、セッションレコーディングデータベースと管理者ログデータベースがすでに配置されている場合があります。そのようなシナリオでは、SessionRecordingAdministrationx64.msiを使用してセッションレコーディング管理コンポーネントをインストールする際に、データベースチェックを省略できるようになりました。セッションレコーディングサーバーを展開するためのマスターイメージを、他の多くのマシンに簡単に作成できます。マスターイメージを使用してターゲットマシンにサーバーを展開した後、各マシンでコマンドを実行して、既存のセッションレコーディングデータベースと管理者ログデータベースに接続します。このマスターイメージのサポートにより、展開が容易になり、人為的ミスの潜在的な影響が最小限に抑えられます。これは新規インストールにのみ適用され、次の手順で構成されます。

  1. コマンドプロンプトを起動し、次のコマンドに似たコマンドを実行します。

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    このコマンドは、Session Recordingデータベースおよび管理ログデータベースへの接続を構成およびテストせずに、Session Recording管理コンポーネントをインストールします。

    IGNOREDBCHECKパラメーターの値をTrueに設定してください。そして、DATABASEINSTANCEDATABASENAME、およびLOGGINGDATABASENAMEには、それぞれランダムな値を指定するようにしてください。

  2. 操作しているマシンにマスターイメージを作成します。

  3. Session Recordingサーバーを展開するために、マスターイメージを他のマシンに展開します。

  4. 各マシンで、次のコマンドに似たコマンドを実行します。

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    これらのコマンドは、以前にインストールされたSession Recordingサーバーを既存のSession Recordingデータベースおよび管理ログデータベースに接続します。

    The SsRecUtils.exeファイルは\Citrix\SessionRecording\Server\bin\に保存されます。必要に応じて、DATABASEINSTANCEDATABASENAME、およびLOGGINGDATABASENAMEの各パラメーターの値を設定してください。

Session Recording管理コンポーネントのアンインストール時にデータベースを保持する

KEEPDBTrueに設定すると、Session Recording管理コンポーネントのアンインストール時に、次のコマンドによってSession Recordingデータベースと管理ログデータベースが保持されます。

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

セッションレコーディングプレーヤーおよびウェブプレーヤーのインストールを自動化する

たとえば、次のコマンドはSession Recording PlayerとWeb Playerをそれぞれインストールします。

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

注:

SessionRecordingPlayer.msi ファイルは、シトリックス バーチャル アプリケーションズ アンド デスクトップス ISO の \layout\image-full\x86\Session Recording にあります。

SessionRecordingWebPlayer.msi ファイルは、シトリックス バーチャル アプリケーションズ アンド デスクトップス ISO の \layout\image-full\x64\Session Recording にあります。

説明:

  • /q はサイレントモードを指定します。
  • /l*v は詳細ログ記録を指定します。
  • yourinstallationlog は、インストールログファイルの場所です。

Session Recordingエージェントのインストールを自動化する

たとえば、次のコマンドはSession Recordingエージェントをインストールし、インストール情報をキャプチャするためのログファイルを作成します。

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport
<!--NeedCopy-->

注:

The SessionRecordingAgentx64.msi file is located on the Citrix Virtual Apps and Desktops ISO under \layout\image-full\x64\Session Recording.

説明:

  • yourservername は、Session RecordingサーバーをホストするマシンのNetBIOS名またはFQDNです。指定しない場合、この値はデフォルトで localhost になります。
  • yourbrokerprotocol は、Session Recording エージェントが Session Recording Broker との通信を行うために使用される HTTP または HTTPS のプロトコルです。特に指定がない場合、この値は既定で HTTPS に設定されることになります。
  • yourbrokerport は、Session RecordingエージェントがSession Recording Brokerとの通信に使用するポート番号です。指定しない場合、この値はデフォルトでゼロになり、Session Recordingエージェントは選択したプロトコルのデフォルトポート番号(HTTPの場合は80、HTTPSの場合は443)を使用するように指示されます。
  • /q はサイレントモードを指定します。
  • /l*v は詳細ログ記録を指定します。
  • yourinstallationlog は、インストールログファイルの場所です。

セッションレコーディングのアップグレード

新しいマシンやサイトを最初にセットアップすることなく、特定の展開を以降のバージョンにアップグレードできます。Session Recording 7.15 LTSRの最新CU、およびそれ以降のバージョンから、Session Recordingの最新バージョンにアップグレードできます。

注:

Session Recording管理を7.6から7.13以降にアップグレードし、変更を選択して管理者ログサービスを追加すると、SQL Serverインスタンス名が管理者ログ構成ページに表示されません。次へをクリックすると、次のエラーメッセージが表示されます:データベース接続テストに失敗しました。正しいデータベースインスタンス名を入力してください。回避策として、localhostユーザーに次のSmartAuditor Serverレジストリフォルダーへの読み取り権限を追加します: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server

テクニカルプレビューバージョンからはアップグレードできません。

要件、準備、および制限事項

  • Session Recordingインストーラーのグラフィカルインターフェイスまたはコマンドラインを使用して、Session Recordingコンポーネントをアップグレードします。
  • アップグレード作業を行う前に、SQL Serverインスタンス内のCitrixSessionRecordingという名前のデータベースをバックアップします。これにより、データベースのアップグレード後に問題が特定された場合に復元できます。
  • ドメインユーザーであることに加えて、Session Recordingコンポーネントをアップグレードするマシンでローカル管理者である必要があります。
  • Session RecordingサーバーとSession Recordingデータベースが同じサーバーにインストールされていない場合、Session Recordingデータベースをアップグレードするためのデータベースロール権限が必要です。そうでない場合は、次のことができます。
    • データベース管理者に、アップグレードのためにsecurityadminおよびdbcreatorサーバーロール権限を割り当てるよう依頼します。アップグレードが完了したら、securityadminおよびdbcreatorサーバーロール権限は不要になり、安全に削除できます。
    • または、SessionRecordingAdministrationx64.msiファイルを使用してアップグレードします。MSIアップグレード中に、securityadminおよびdbcreatorサーバーロール権限を持つデータベース管理者の資格情報を求めるダイアログボックスが表示されます。正しい資格情報を入力し、OKをクリックしてアップグレードを続行します。
  • Session Recordingエージェント7.6.0以降は、Session Recordingサーバーの最新バージョンと互換性があります。ただし、一部の新機能やバグ修正は有効にならない場合があります。
  • Session Recordingサーバーのアップグレード中に開始されたセッションは記録されません。
  • Session Recording Agentのプロパティにあるグラフィック調整オプションは、デスクトップコンポジションリダイレクトモードとの互換性を維持するために、新規インストールまたはアップグレード後にデフォルトで有効になります。新規インストールまたはアップグレード後に、このオプションを手動で無効にできます。
  • 管理者ログ機能は、その機能が利用できない以前のバージョンからSession Recordingをアップグレードした後はインストールされません。その機能を追加するには、アップグレード後にインストールを変更してください。
  • アップグレードプロセス開始時にライブ録画セッションがある場合、録画が完了する可能性はほとんどありません。
  • 潜在的な停止を計画し、軽減できるように、以下のアップグレードシーケンスを確認してください。

アップグレードシーケンス

  1. セッション録画データベースとセッション録画サーバーが異なるサーバーにインストールされている場合は、セッション録画サーバーでSession Recording Storage Managerサービスを手動で停止します。その後、まずセッション録画データベースをアップグレードします。
  2. Internet Information Services (IIS) マネージャーを通じて、Session Recording Brokerが実行中であることを確認します。セッション録画サーバーをアップグレードします。セッション録画データベースとセッション録画サーバーが同じサーバーにインストールされている場合、セッション録画データベースもアップグレードされます。
  3. セッション録画サーバーのアップグレードが完了すると、セッション録画サービスは自動的にオンラインに戻ります。
  4. セッション録画エージェント(マスターイメージ上)をアップグレードします。
  5. セッション録画サーバーと同時またはその後に、セッション録画ポリシーコンソールをアップグレードします。
  6. セッション録画プレーヤーをアップグレードします。

クラウドSQLデータベースサービスへのセッション録画データベースの展開

このセクションでは、Azure SQL Managed Instance、AWS RDS、およびAzure VM上のSQL Serverにセッション録画データベースを展開する方法について説明します。

Azure SQL マネージドインスタンスまたはAWS RDS上にセッション録画データベースを展開する

ヒント:

Azure SQL Managed InstanceまたはAWS RDSにセッション録画データベースを展開するには、次のような単一のコマンドを実行することもできます。詳細については、この記事の前の「インストールの自動化」セクションを参照してください。

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->
  1. Azure SQL Managedインスタンスを作成するか、Amazon RDSコンソールからSQL Serverインスタンスを作成します。

  2. (Azure SQLのみ) プロパティパネルに表示されるサーバー文字列を記録しておきます。これらの文字列は、Session Recordingデータベースのインスタンス名です。例については、次のスクリーンショットを参照してください。

    サーバー文字列の例

  3. (AWS RDSのみ) エンドポイントポートの情報を記録しておきます。これらは、データベースのインスタンス名として、<エンドポイント, ポート>の形式で使用されます。

    AWS RDSインスタンスの構成

  4. セッション録画データベースをインストールするには、SessionRecordingAdministrationx64.msi を実行します。

    Enable cloud SQLチェックボックスをオンにし、クラウドSQL管理者名とパスワードを入力します。その他の必要な構成を行います。

    クラウドSQL管理者資格情報の入力

    注:

    クラウドSQL管理者のパスワードを変更した場合は、Session Recording Server Propertiesでパスワードを更新する必要があります。Session Recording Server Propertiesを開くと、エラーメッセージが表示されます。OKをクリックして続行し、Cloud DBタブを選択して、新しいクラウドSQL管理者のパスワードを入力します。Citrix Session Recording Analyticsサービス、Citrix Session Recording Storage Managerサービス、およびIISサービスを再起動します。

    Azure AD認証はサポートされていません。

    クラウドSQL管理者パスワードの更新

オンプレミスデータベースをクラウドSQL Managed Instanceに移行する

  1. https://docs.microsoft.com/ja-jp/data-migration/またはhttps://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.htmlに従って、オンプレミスデータベースを移行します。

  2. 移行後にSession Recordingが正常に動作するように、Session RecordingサーバーでSsRecUtils.exeを実行します。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. セッションレコーディングサーバーで、Citrix セッションレコーディング アナリティクス サービス、Citrix セッションレコーディング ストレージマネージャー サービス、およびIISサービスを再起動します。

Azure SQL Managed Instanceからオンプレミスデータベースへの本番データベースの移行

  1. https://docs.microsoft.com/ja-jp/data-migration/に従ってデータベースを移行します。

  2. 移行後にSession Recordingが正常に動作するように、Session RecordingサーバーでSsRecUtils.exeを実行します。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. セッションレコーディングサーバーで、Citrix セッションレコーディング アナリティクス サービス、Citrix セッションレコーディング ストレージマネージャー サービス、およびIISサービスを再起動します。

Azure仮想マシン上のSQLサーバーにセッションレコーディングデータベースを展開する

Azure仮想マシン上のSQLサーバーでは、セッションレコーディングデータベースを展開できます。

  1. Azure SQL VMをチェックアウトします。
  2. VMを構成し、Session Recordingコンポーネントをインストールするドメインに追加します。
  3. Session Recordingデータベースのインストール中に、VMのFQDNをインスタンス名として使用します。 注: SessionRecordingAdministrationx64.msiを使用してインストールする場合は、Enable cloud SQLチェックボックスをオフにします。
  4. 指示に従ってインストールを完了します。

セッションレコーディングのアンインストール

サーバーまたはワークステーションからSession Recordingコンポーネントを削除するには、Windowsのコントロールパネルから利用できるアンインストールまたはプログラムの削除オプションを使用します。 Session Recordingデータベースを削除するには、インストール時と同じsecurityadminおよびdbcreator SQL Serverロール権限が必要です。

セキュリティ上の理由から、コンポーネントのアンインストール後も管理者ログデータベースは削除されません。

シトリックス アナリティクス for Security™ と統合する

Session Recordingサーバーを構成して、ユーザーイベントをCitrix Analytics for Securityに送信できます。Citrix Analytics for Securityは、ユーザーイベントを処理して、ユーザーの行動に関する実用的な洞察を提供します。

前提条件

開始する前に、以下の前提条件を満たしてください。

  • Session Recordingサーバーは、次のアドレスに接続できます。

  • Session Recording展開では、送信インターネット接続用にポート443が開いている必要があります。ネットワーク上のプロキシサーバーは、Citrix Analytics for Securityとのこの通信を許可する必要があります。

  • Citrix Virtual Apps™ and Desktops 7 1912 LTSR をご使用の場合、サポートされているセッションレコーディングのバージョンは2103以降です。

セッションレコーディングサーバーをCitrix Analytics for Securityに接続する

  1. Citrix Cloudにサインインします。

  2. Citrix Analytics for Security を見つけてください。そして、管理をクリックします。

  3. 上部のバーから、設定 > データソースをクリックします。

  4. Virtual Apps and Desktops - Session Recording サイトカードで、セッションレコーディングサーバーに接続 をクリックします。

    セッション録画接続(/ja-jp/session-recording/2207/media/sr-connect-new-tenant.png)

  5. Connect Session Recording Server」ページで、チェックリストを確認し、すべての必須要件を選択します。必須要件を選択しない場合、「Download File」オプションは無効になります。

    セッション録画チェックリスト(/ja-jp/session-recording/2207/media/sr-checklist.png)

  6. ネットワークにプロキシサーバーがある場合は、Session RecordingサーバーのSsRecStorageManager.exe.configファイルにプロキシアドレスを入力します。

    構成ファイルは<Session Recording server installation path>\bin\SsRecStorageManager.exe.configにあります。

    例: C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    構成ファイルのパス(/ja-jp/session-recording/2207/media/sr-config-file-path.png)

  7. ダウンロードファイル」をクリックして、SessionRecordingConfigurationFile.jsonファイルをダウンロードします。

    注:

    このファイルには機密情報が含まれています。安全な場所に保管してください。

  8. Citrix Analytics for Securityに接続するセッションレコーディングサーバーにファイルをコピーします。

    展開環境に複数のSession Recordingサーバーがある場合は、接続する各サーバーにファイルをコピーし、各サーバーを構成する手順に従う必要があります。

  9. Session Recordingサーバーで、次のコマンドを実行して設定をインポートします。

    <Session Recording server installation path>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    以下に例を示します。

    C:\Program Files\Citrix\SessionRecording\Server\bin\ SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator \Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  10. 以下のサービスを再起動します。

    • Citrix セッションレコーディング アナリティクスサービス

    • Citrix セッションレコーディング ストレージマネージャー

  11. 構成が正常に完了したら、Citrix Analytics for Security に移動して、接続されているSession Recordingサーバーを表示します。データ処理をオンにするをクリックして、Citrix Analytics for Security がデータを処理できるようにします。

    注:

    Session Recordingサーバーバージョン2103または2104を使用している場合は、Citrix Analytics for Securityで接続されているSession Recordingサーバーを表示するために、まずVirtual Apps and Desktopsセッションを起動する必要があります。そうしないと、接続されているSession Recordingサーバーが表示されません。この要件は、Session Recordingサーバーバージョン2106以降には適用されません。

接続されている展開を表示する

サーバー展開は、構成が正常に完了した場合にのみSession Recordingサイトカードに表示されます。サイトカードには、Citrix Analytics for Securityとの接続を確立した構成済みサーバーの数が表示されます。

構成が正常に完了した後でもSession Recordingサーバーが表示されない場合は、構成済みのSession Recordingサーバーが接続に失敗するのトラブルシューティングセクションを参照してください。

セッションレコーディングの展開(/ja-jp/session-recording/2207/media/sr-connected-server.png)

サイトカードで、展開の数をクリックして、Citrix Analytics for Securityに接続されているサーバーグループを表示します。たとえば、1 Session Recording展開をクリックして、接続されているサーバーまたはサーバーグループを表示します。各Session Recordingサーバーは、ベースURLとServerGroupIDで表されます。

SR展開の詳細

受信したイベントを表示する

サイトカードには、接続されているSession Recording展開と、これらの展開から過去1時間(デフォルトの時間選択)に受信したイベントが表示されます。1週間(1 W)を選択してデータを表示することもできます。受信したイベントの数をクリックすると、セルフサービス検索ページでイベントを表示できます。

データ処理を有効にした後、サイトカードにデータが受信されていませんというステータスが表示されることがあります。このステータスが表示される理由は2つあります。

  1. 初めてデータ処理をオンにした場合、イベントがCitrix Analyticsのイベントハブに到達するまでに時間がかかります。Citrix Analyticsがイベントを受信すると、ステータスはデータ処理オンに変わります。しばらくしてもステータスが変わらない場合は、データソースページを更新してください。

  2. Citrix Analyticsは、過去1時間、データソースからイベントを受信していません。

セッションレコーディングサーバーを追加する

セッションレコーディングサーバーを追加するには、次のいずれかを実行します。

  • 接続済みセッションレコーディング展開ページで、セッションレコーディングサーバーに接続をクリックします。

    展開を接続(/ja-jp/session-recording/2207/media/sr-server-add.png)

  • Virtual Apps and Desktops - セッションレコーディングサイトカードで、縦の省略記号(⋮)をクリックし、セッションレコーディングサーバーに接続を選択します。

    セッションレコーディング接続(/ja-jp/session-recording/2207/media/sr-connect.png)

構成ファイルをダウンロードし、セッションレコーディングサーバーを構成する手順に従います。

セッションレコーディングサーバーを削除する

セッションレコーディングサーバーを削除するには:

  1. Citrix Analytics for Securityで、接続済みセッションレコーディング展開ページに移動し、削除するサーバー展開を選択します。

  2. 縦の省略記号(⋮)をクリックし、Analyticsからセッションレコーディングサーバーを削除を選択します。

    セッションレコーディングサーバーを削除(/ja-jp/session-recording/2207/media/sr-remove.png)

  3. Citrix Analyticsから削除したセッションレコーディングサーバーで、次のコマンドを実行します。

    <Session Recording server installation path>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    例えば:

    C:\Program Files\Citrix\SessionRecording\Server\bin\ SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

データソースでのデータ処理のオン/オフを切り替える

特定のデータソース(DirectorおよびWorkspaceアプリ)のデータ処理はいつでも停止できます。データソースのサイトカードで、縦の省略記号(⋮)をクリックし、[データ処理をオフにする] を選択します。Citrix Analyticsは、そのデータソースのデータ処理を停止します。Virtual Apps and Desktopsサイトカードからデータ処理を停止することもできます。このオプションは、DirectorとWorkspaceアプリの両方のデータソースに適用されます。 データ処理を再度有効にするには、[データ処理をオンにする] をクリックします。

構成済みのSession Recordingサーバーが接続に失敗する

構成後、Session RecordingサーバーがCitrix Analyticsに接続できません。その結果、[Session Recording] サイトカードに構成済みのサーバーが表示されません。

この問題をトラブルシューティングするには、次の手順を実行します。

  1. 構成済みのSession Recordingサーバーで、次のPowerShellコマンドを実行してクライアントマシン識別子(CMID)を確認します。

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. CMIDが空の場合、指定されたパスに次のレジストリファイルを追加します。

    レジストリ名 レジストリパス キーの種類
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ 文字列 UUIDを入力します。
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. 次のサービスを再起動します。

    • Citrix セッションレコーディング アナリティクスサービス

    • Citrix セッションレコーディング ストレージマネージャー