Session Recording

コンポーネント接続を確認する

Session Recording のセットアップ中に、コンポーネントが他のコンポーネントに接続できない場合があります。すべてのコンポーネントは Session Recording サーバー (Broker) と通信します。デフォルトでは、Broker (IIS コンポーネント) は IIS のデフォルト Web サイト証明書を使用して保護されています。あるコンポーネントが Session Recording サーバーに接続できない場合、他のコンポーネントも接続を試行する際に失敗する可能性があります。

Session Recording エージェントと Session Recording サーバー (Storage Manager および Broker) は、アプリケーションイベントログに接続エラーを記録します。ログは、Session Recording サーバーをホストしているマシンのイベントビューアーで確認できます。Session Recording ポリシーコンソールと Session Recording Player は、接続に失敗した場合、画面に接続エラーメッセージを表示します。

Session Recording エージェントが接続されていることを確認する

  1. Session Recording エージェントがインストールされているサーバーにログオンします。
  2. スタート」メニューから、「セッションレコーディングエージェントのプロパティ」を選択します。
  3. セッションレコーディングエージェントのプロパティ」で、「接続」をクリックします。
  4. Session Recording Server」フィールドに正しい FQDN が入力されていることを確認します。
  5. Session Recording サーバーの値として指定されたサーバーが、マルチセッション OS 用の VDA からアクセス可能であることを確認します。

詳しくは、「エージェントがサーバーに接続できない」を参照してください。

注:

アプリケーションイベントログでエラーと警告を確認してください。

Session Recording サーバーが接続されていることを確認する

注意:

レジストリエディターを使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrix® は、レジストリエディターの誤用によって生じた問題が解決できることを保証できません。レジストリエディターは自己責任で使用してください。

  1. Session Recordingサーバーをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverに移動します。
  4. SmAudDatabaseInstanceの値が、SQL ServerインスタンスにインストールしたSession Recordingデータベースを正しく参照していることを確認します。

詳しくは、「サーバーがデータベースに接続できません」を参照してください。

Session Recordingデータベースが接続されていることを確認する

  1. SQL管理ツールを使用して、インストールしたSession Recordingデータベースを含むSQLインスタンスを開きます。
  2. Session Recordingデータベースのセキュリティ権限を開きます。
  3. Session Recordingコンピューターアカウントがデータベースにアクセスできることを確認します。たとえば、Session RecordingサーバーをホストしているマシンがMISドメインでSsRecSrvという名前の場合、データベース内のコンピューターアカウントはMIS\SsRecSrv$として構成されている必要があります。この値は、Session Recordingデータベースのインストール中に構成されます。

IIS接続をテストする

Webブラウザーを使用してSession Recording BrokerのWebページにアクセスすることで、Session RecordingサーバーのIISサイトへの接続をテストできます。これにより、Session Recordingコンポーネント間の通信の問題が、プロトコル構成の誤り、証明書の問題、またはSession Recording Brokerの起動の問題に起因するかどうかを判断するのに役立ちます。

Session RecordingエージェントのIIS接続を確認するには:

  1. Session Recording Agentがインストールされているサーバーにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します。
    • HTTPSの場合:https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM) 認証を求められた場合は、ドメイン管理者アカウントでログオンします。

Session RecordingプレイヤーのIIS接続を確認するには:

  1. Session Recordingプレイヤーがインストールされているワークステーションにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します:
    • HTTPSの場合: https://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM) 認証を求められた場合は、ドメイン管理者アカウントでログオンします。

Session RecordingポリシーコンソールのIIS接続を確認するには:

  1. Session Recordingポリシーコンソールがインストールされているサーバーにログオンします。
  2. Webブラウザーを開き、次のアドレスを入力します:
    • HTTPSの場合: https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
  3. NT LAN Manager (NTLM) 認証を求められた場合は、ドメイン管理者アカウントでログオンします。

ブラウザー内にXMLドキュメントが表示された場合、Session Recordingポリシーコンソールが、構成されたプロトコルを使用してSession Recordingサーバーに接続されていることが確認されます。

証明書の問題のトラブルシューティング

通信プロトコルとしてHTTPSを使用している場合、Session Recordingサーバーをホストするマシンにはサーバー証明書が構成されている必要があります。Session Recordingサーバーへのすべてのコンポーネント接続には、ルート証明機関(CA)が必要です。そうでない場合、コンポーネント間の接続試行は失敗します。

IIS接続をテストする場合と同様に、Session Recording BrokerのWebページにアクセスして証明書をテストできます。各コンポーネントのXMLページにアクセスできる場合、証明書は正しく構成されています。

証明書の問題が原因で接続が失敗する一般的なケースをいくつか示します。

  • 無効な証明書または不足している証明書。 Session Recordingエージェントを実行しているサーバーに、サーバー証明書を信頼するためのルート証明書がなく、HTTPS経由でSession Recordingサーバーを信頼して接続できないために接続が失敗する場合は、すべてのコンポーネントがSession Recordingサーバー上のサーバー証明書を信頼していることを確認してください。
  • 一貫性のない命名。 Session Recordingサーバーをホストするマシンに割り当てられたサーバー証明書がFQDNを使用して作成されている場合、接続するすべてのコンポーネントはSession Recordingサーバーに接続するときにFQDNを使用する必要があります。NetBIOS名が使用されている場合は、Session RecordingサーバーのNetBIOS名でコンポーネントを構成してください。
  • 期限切れの証明書。 サーバー証明書の有効期限が切れている場合、HTTPS経由でのSession Recordingサーバーへの接続は失敗します。Session Recordingサーバーをホストするマシンに割り当てられたサーバー証明書が有効であり、期限切れになっていないことを確認してください。セッション録画のデジタル署名に同じ証明書が使用されている場合、Session Recordingサーバーのイベントログには、証明書の有効期限が切れたことを示すエラーメッセージ、または期限切れが近いことを示す警告メッセージが表示されます。
コンポーネント接続を確認する