Session Recording

インストール、アップグレード、およびアンインストール

注:

負荷分散によってサーバーの高可用性を構成するには、「既存の展開で負荷分散を構成する」および「AzureでSession Recordingを展開して負荷分散する」を参照してください。

シトリックス セッションレコーディングおよびシトリックス セッションレコーディングサービスを迅速にセットアップおよび構成する方法の詳細については、シトリックス テックゾーンの記事「POCガイド: シトリックス セッションレコーディング」を参照してください。

この記事には、次のセクションが含まれています。

インストールチェックリスト

シトリックス バーチャルアップス アンド デスクトップインストーラーを使用したセッションレコーディングのインストール

インストールの自動化

クラウドSQLデータベースサービスへのSession Recordingデータベースのインストール

セッションレコーディングのアップグレード

セッションレコーディングのアンインストール

シトリックス アナリティクス フォー セキュリティとの統合

インストールチェックリスト

インストールを開始する前に、このリストを完了してください。

手順
  各Session Recordingコンポーネントをインストールするマシンを選択します。各コンピューターが、インストールするコンポーネントのハードウェアおよびソフトウェア要件を満たしていることを確認してください。
  Citrixアカウントの資格情報を使用してCitrix Virtual Apps and Desktops™ダウンロードページにアクセスし、製品のISOファイルをダウンロードします。ISOファイルを解凍するか、DVDに書き込みます。
  Session Recordingコンポーネント間の通信にTLSプロトコルを使用するには、環境に適切な証明書をインストールします。
  Session Recordingコンポーネントに必要なホットフィックスをインストールします。ホットフィックスはCitrix Supportから入手できます。
  Session Recordingポリシーを作成およびアクティブ化するようにDirectorを構成します。詳しくは、「Session Recording Serverを使用するためのDirectorの構成」を参照してください。

注:

  • 記録ポリシーに基づいて、公開アプリケーションを個別のデリバリーグループに分割することをお勧めします。公開アプリケーションのセッション共有は、アプリケーションが同じデリバリーグループにある場合、アクティブなポリシーと競合する可能性があります。Session Recordingは、ユーザーが最初に開いた公開アプリケーションとアクティブなポリシーを照合します。7.18リリース以降、動的セッション記録機能を使用して、セッション中にいつでも記録セッションを開始または停止できます。この機能は、アクティブなポリシーとの競合の問題を軽減するのに役立ちます。詳しくは、「動的セッション記録」を参照してください。
  • Machine Creation Services™ (MCS)またはProvisioning Servicesを使用する予定がある場合は、一意のQMIdを準備してください。これに従わない場合、記録データが失われる可能性があります。
  • SQLサーバーには、TCP/IP、実行中のSQL Server Browserサービス、および有効なWindows認証が必要です。
  • HTTPSを使用するには、TLS/HTTPS用のサーバー証明書を構成します。
  • ローカルユーザーとグループ > グループ > ユーザーのユーザーがC:\windows\Tempフォルダーへの書き込み権限を持っていることを確認してください。

Citrix Virtual Apps™ and Desktops インストーラーを使用して、セッションレコーディングをインストールする

注:

Session Recording Administration、Session Recordingエージェント、およびSession Recordingプレーヤーの各コンポーネントは、別々のサーバーにインストールすることをお勧めします。

Session Recording管理コンポーネントには、Session Recordingデータベース、Session Recordingサーバー、およびSession Recordingポリシーコンソールが含まれます。概念実証のためにこれらすべてを単一のサーバーにインストールしても問題ありません。ただし、Session Recordingポリシーコンソールは別のサーバーにインストールし、Session Recordingサーバー、管理者ログ、およびSession Recordingデータベースコンポーネントはさらに別のサーバーにインストールすることをお勧めします。

セッションレコーディングサーバーをインストールすると、セッションレコーディングWeb Playerを自動的にインストールできます。

Session Recording管理コンポーネントをインストールする

Session Recordingエージェントをインストールする

セッションレコーディングPlayerをインストールする

Session Recording管理コンポーネントをインストールする

注:

2110以降、TLS 1.0が無効になっているWindows Server 2016にSession Recording管理コンポーネントをインストールする前に、次の手順を完了してください。

  1. Install Microsoft OLE DB Driver for SQL Server.
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319レジストリキーの下に、SchUseStrongCrypto DWORD(32ビット)値を追加し、値のデータを1に設定します。

  3. Windows Server 2016 を再起動してください。

Session Recording管理コンポーネントには、Session Recordingデータベース、Session Recordingサーバー、およびSession Recordingポリシーコンソールが含まれます。サーバーにインストールするコンポーネントを選択できます。

手順1:製品ソフトウェアをダウンロードしてウィザードを起動する

  1. Citrixアカウントの資格情報を使用してCitrix Virtual Apps and Desktopsダウンロードページにアクセスし、製品のISOファイルをダウンロードします。ISOファイルを解凍するか、DVDに書き込みます。
  2. Session Recording管理コンポーネントをインストールするマシンに、ローカル管理者アカウントを使用してログオンします。DVDをドライブに挿入するか、ISOファイルをマウントします。インストーラーが自動的に起動しない場合は、AutoSelectアプリケーションまたはマウントされたドライブをダブルクリックします。 インストールウィザードが起動します。

ステップ2:インストールする製品を選択する

インストールする製品を選択する(/ja-jp/session-recording/2305/media/1-choose-which-product-to-install.png)

インストールする製品であるCitrix Virtual AppsまたはCitrix Virtual Desktops™の横にあるStartボタンをクリックします。

ステップ3:セッションレコーディングの選択

セッションレコーディングの選択(/ja-jp/session-recording/2305/media/select-session-recording.png)

セッションレコーディングエントリを選択します。

ステップ4:ライセンス契約を読み、同意する

インストール契約(/ja-jp/session-recording/2305/media/read-and-accept-the-license-agreement.png)

Software License Agreementページで、ライセンス契約を読み、同意してからNextをクリックします。

ステップ5:インストールするコンポーネントとインストール場所を選択する

コンポーネントとインストールパスを選択する(/ja-jp/session-recording/2305/media/4-select-the-components-to-install-and-the-installation-location.png)

コアコンポーネントページで:

  • 場所: デフォルトでは、コンポーネントはC:\Program Files\Citrixにインストールされます。デフォルトの場所はほとんどの展開で機能します。カスタムのインストール場所を指定できます。
  • コンポーネント: デフォルトでは、インストール可能なコンポーネントの横にあるすべてのチェックボックスが選択されています。インストーラーは、シングルセッションOSで実行されているか、マルチセッションOSで実行されているかを認識します。Session Recording AdministrationコンポーネントはマルチセッションOSにのみインストールできます。Session Recordingエージェントは、VDAがインストールされているマシンにのみインストールできます。VDAが事前にインストールされていないマシンにSession Recordingエージェントをインストールする場合、Session Recording Agentオプションは利用できません。

セッションレコーディング管理を選択し、次へをクリックします。

セッションレコーディング管理が選択されている様子(/ja-jp/session-recording/2305/media/select-the-components-to-install-and-the-installation-location.png)

ステップ6:インストールする機能を選択する

インストールする機能を選択する

[機能] ページで:

  • デフォルトでは、インストール可能な機能の横にあるすべてのチェックボックスが選択されています。概念実証の場合、これらすべての機能を単一のサーバーにインストールしても問題ありません。大規模な本番環境では、Session Recordingポリシーコンソールを別のサーバーにインストールしてください。Session Recordingサーバー、管理者ログ、およびデータベースは、さらに別のサーバーにインストールしてください。
  • Session Recording管理者ログは、Session Recordingサーバーのオプションのサブ機能です。Session Recording管理者ログを選択する前に、Session Recordingサーバーを選択してください。
  • セッションレコーディングサーバーを選択すると、セッションレコーディングWeb Playerもインストールされます。
  • 機能をサーバーに選択してインストールした後で、同じサーバーに機能を追加するには、msiパッケージのみを使用できます。インストーラーを再度実行することはできません。

インストールする機能を選択し、[次へ] をクリックします。

ステップ6.1:Session Recordingデータベースをインストールする

注:

  • Session Recordingデータベースは、実際のデータベースではありません。これは、インストール中にMicrosoft SQL Serverインスタンスに必要なデータベースを作成および構成するコンポーネントです。Session Recordingは、Microsoft SQL Serverに基づいたデータベースの高可用性に関する3つのソリューションをサポートしています。詳しくは、「データベースの高可用性」を参照してください。

  • Session Recordingデータベースは、以下のクラウドSQLデータベースサービスにインストールできます。

    • アジュール SQL データベース
    • Azure SQL マネージド インスタンス
    • アジュール仮想マシン (VM) 上の SQL Server
    • エーダブリューエス アールディーエス

    Azure SQL Database では、Session Recordingデータベースのインストールは、以下のコマンドを実行することによってのみ行うことができます。

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString " DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"

    Azure SQL Managed Instance および AWS RDS では、Session Recordingデータベースのインストールは、上記のコマンドと同様のコマンドを実行するか、SessionRecordingAdministrationx64.msiパッケージをダブルクリックして実行することで行うことができます。詳細については、「Azure SQL Managed Instance または AWS RDS に Session Recordingデータベースをインストールする」を参照してください。

    Azure VM 上の SQL Server では、Session Recordingデータベースのインストールは、SessionRecordingAdministrationx64.msiパッケージをダブルクリックして実行するか、Citrix Virtual Apps and Desktopsインストーラーを使用することで行うことができます。詳細については、「Azure VM 上の SQL Server に Session Recordingデータベースをインストールする」を参照してください。

セッションレコーディングデータベースとMicrosoft SQL Serverには、一般的に3種類の展開があります。

  • 展開1:Session RecordingサーバーとSession Recordingデータベースを同じマシンにインストールし、Microsoft SQL Serverをリモートマシンにインストールします。(推奨
  • 展開2:セッションレコーディングサーバー、セッションレコーディングデータベース、およびマイクロソフト SQL Server を同じマシンにインストールします。
  • 展開3:Session Recordingサーバーを1台のマシンにインストールし、Session RecordingデータベースとMicrosoft SQL Serverの両方を別のマシンにインストールします。(非推奨
  1. 機能ページで、Session Recordingデータベースを選択し、次へをクリックします。

    セッションレコーディングデータベース1を選択

  2. データベースとサーバーの構成ページで、Session Recordingデータベースのインスタンス名とデータベース名、およびSession Recordingサーバーのコンピューターアカウントを指定します。次へをクリックします。

    セッションレコーディングデータベース2を選択

    データベースとサーバーの構成ページで:

    • インスタンス名:データベースインスタンスが名前付きインスタンスでない場合は、SQL Serverのコンピューター名のみを使用できます。インスタンス設定中にインスタンスに名前を付けた場合は、データベースインスタンス名としてコンピューター名\インスタンス名を使用します。使用しているサーバーインスタンス名を特定するには、SQL Serverで「select @@servername」を実行します。戻り値は正確なデータベースインスタンス名です。SQL Serverがデフォルトポート1433以外のカスタムポートでリッスンするように構成されている場合は、インスタンス名にコンマを追加してカスタムリスナーポートを設定します。たとえば、「Instance name」テキストボックスに「DXSBC-SRD-1,2433」と入力します。ここで、コンマに続く2433はカスタムリスナーポートを示します。
    • データベース名: 「データベース名」テキストボックスにカスタムデータベース名を入力するか、テキストボックスに事前設定されているデフォルトのデータベース名を使用します。「接続テスト」をクリックして、SQL Serverインスタンスへの接続とデータベース名の有効性をテストします。

      重要:

      カスタムデータベース名には、A~Z、a~z、0~9、およびアンダースコアのみを含めることができ、123文字を超えることはできません。

      データベースのsecurityadminおよびdbcreatorサーバーロール権限が必要です。これらの権限がない場合は、次のいずれかの方法で対処できます。

      • データベース管理者に、インストールに必要な権限を割り当てるよう依頼します。インストールが完了すると、securityadminおよびdbcreatorサーバーロール権限は不要になり、安全に削除できます。
      • または、Citrix Virtual Apps and Desktops ISOの\x64\Session RecordingにあるSessionRecordingAdministrationx64.msiパッケージを使用します。msiインストール中に、securityadminおよびdbcreatorサーバーロール権限を持つデータベース管理者の資格情報を求めるダイアログボックスが表示されます。正しい資格情報を入力し、「OK」をクリックしてインストールを続行します。

        インストールにより、Session Recordingデータベースが作成され、Session Recordingサーバーのコンピューターアカウントがdb_ownerとして追加されます。

    • Session Recordingサーバーコンピューターアカウント
      • 展開1および2:「Session Recordingサーバーコンピューターアカウント」テキストボックスに「localhost」と入力します。
      • 展開3:Session Recordingサーバーをホストするマシンの名前をdomain\computer-nameの形式で入力します。Session Recordingサーバーコンピューターアカウントは、Session Recordingデータベースにアクセスするためのユーザーアカウントです。

      注:

      Session Recordingサーバーコンピューターアカウント」テキストボックスにドメイン名が設定されている場合、Session Recording管理コンポーネントのインストールがエラーコード1603で失敗することがあります。回避策として、「Session Recordingサーバーコンピューターアカウント」テキストボックスに「localhost」またはNetBIOSドメイン名\マシン名を入力します。NetBIOSドメイン名を取得するには、Session Recordingサーバーに移動し、PowerShellで$env:userdomainを実行するか、コマンドプロンプトでecho %UserDomain%を実行します。

  3. 前提条件を確認し、インストールを確定します。

    インストール概要

    概要」ページにインストール選択が表示されます。「戻る」をクリックして前のウィザードページに戻って変更を加えるか、「インストール」をクリックしてインストールを開始できます。

  4. インストールを完了します。

    インストールの完了(/ja-jp/session-recording/2305/media/complete-the-installation.png)

    インストールの完了」ページには、正常にインストールおよび初期化されたすべての前提条件とコンポーネントの緑色のチェックマークが表示されます。

    完了」をクリックして、Session Recordingデータベースのインストールを完了します。

手順6.2:Session Recordingサーバーをインストールする

Session Recordingサーバーは、以下をホストするサーバーです。

  • ブローカー。IIS 6.0以降でホストされるWebアプリケーションで、以下の目的を果たします。
    • Session RecordingプレーヤーおよびWebプレーヤーからの検索クエリとファイルダウンロード要求の処理。
    • Session Recordingポリシーコンソールからのポリシー管理要求の処理。
    • シトリックス バーチャル アプリケーションズ アンド デスクトップス、またはCitrix DaaS™(旧シトリックス バーチャル アプリケーションズ アンド デスクトップス サービス)の各セッションについて、録画ポリシーを評価します。
  • ストレージマネージャー。各Session Recording対応VDAから受信した録画セッションファイルを管理するWindowsサービス。
  • 管理者ログ。管理アクティビティをログに記録するためにSession Recordingサーバーとともにインストールされるオプションのサブコンポーネント。すべてのログデータは、デフォルトでCitrixSessionRecordingLoggingという名前の別のSQL Serverデータベースに保存されます。データベース名はカスタマイズできます。

Session Recordingサーバーをインストールすると、Session Recording Webプレーヤーを自動的にインストールできます。

Session Recordingサーバーをインストールするには、次の手順を完了します。

  1. 機能」ページで、「セッションレコーディングサーバー」と「セッションレコーディング管理者ログ」を選択します。「次へ」をクリックします。

    セッションレコーディングサーバーと管理者ログの選択

    注:

    • Session Recording管理者ログは、Session Recordingサーバーのオプションのサブ機能です。Session Recording管理者ログを選択する前に、Session Recordingサーバーを選択してください。
    • Session Recording管理者ログは、Session Recordingサーバーと同時にインストールすることをお勧めします。管理者ログ機能を有効にしたくない場合は、後のページで無効にできます。ただし、この機能を最初にインストールせず、後で追加する場合は、SessionRecordingAdministrationx64.msiを使用して手動で追加するしかありません。
  2. データベースとサーバーの構成」ページで、構成を指定します。

    データベースとサーバーの構成

    データベースとサーバーの構成」ページで、次の操作を行います。

    • インスタンス名: 「インスタンス名」テキストボックスにSQL Serverの名前を入力します。名前付きインスタンスを使用している場合は、computer-name\instance-nameと入力します。それ以外の場合は、computer-nameのみを入力します。SQL Serverがデフォルトのポート1433以外のカスタムポートでリッスンするように構成されている場合は、インスタンス名にコンマを追加してカスタムリスナーポートを設定します。たとえば、「インスタンス名」テキストボックスに「DXSBC-SRD-1,2433」と入力します。ここで、コンマに続く2433はカスタムリスナーポートを示します。 データベース名: 「データベース名」テキストボックスにカスタムデータベース名を入力するか、テキストボックスにプリセットされているデフォルトのデータベース名「CitrixSessionRecording」を使用します。
    • データベースのsecurityadminおよびdbcreatorサーバーロール権限が必要です。権限がない場合は、次のいずれかの操作を実行できます。
      • データベース管理者に、インストールに必要な権限を割り当てるよう依頼します。インストールが完了すると、securityadminおよびdbcreatorサーバーロール権限は不要になり、安全に削除できます。
      • または、Session RecordingサーバーをインストールするためにSessionRecordingAdministrationx64.msiパッケージを使用します。MSIインストール中に、securityadminおよびdbcreatorサーバーロール権限を持つデータベース管理者の資格情報を求めるダイアログボックスが表示されます。正しい資格情報を入力し、「OK」をクリックしてインストールを続行します。
    • 正しいインスタンス名とデータベース名を入力したら、「接続のテスト」をクリックしてSession Recordingデータベースへの接続をテストします。
    • Session Recordingサーバーのコンピューターアカウントを入力し、「次へ」をクリックします。
  3. 管理者ログ構成」ページで、管理者ログ機能の構成を指定します。

    「管理ログ構成」(/ja-jp/session-recording/2305/media/9-install-sr-server-3.png)

    管理ログ構成」ページで、次の操作を行います。

    • 管理ログデータベースはSQL Serverインスタンスにインストールされます」: このテキストボックスは編集できません。管理ログデータベースのSQL Serverインスタンス名は、「データベースとサーバーの構成」ページで入力したインスタンス名から自動的に取得されます。
    • 管理者ログデータベース名」: Session Recording管理者ログ機能をインストールするには、このテキストボックスに管理者ログデータベースのカスタムデータベース名を入力するか、テキストボックスに事前設定されているデフォルトのデータベース名「CitrixSessionRecordingLogging」を使用します。

      注:

      管理者ログデータベース名は、前の「データベースとサーバーの構成」ページの「データベース名」テキストボックスで設定されているSession Recordingデータベース名とは異なる必要があります。

    • 管理者ログデータベース名を入力したら、「接続のテスト」をクリックして管理者ログデータベースへの接続をテストします。
    • 管理ログを有効にする」: デフォルトでは、管理ログ機能は有効になっています。チェックボックスをオフにすると、無効にできます。
    • 強制ブロックを有効にする」: デフォルトでは、強制ブロックは有効になっています。ログ記録に失敗した場合、通常の機能がブロックされる可能性があります。チェックボックスをオフにすると、強制ブロックを無効にできます。

    次へ」をクリックしてインストールを続行します。

  4. 前提条件を確認し、インストールを確定します。

    「管理インストールの概要」(/ja-jp/session-recording/2305/media/9-install-sr-server-4-summary.png)

    概要」ページには、インストール選択が表示されます。「戻る」をクリックして前のウィザードページに戻り変更を行うか、「インストール」をクリックしてインストールを開始します。

  5. インストールを完了します。

    セッション レコーディング サーバーのインストール完了(/ja-jp/session-recording/2305/media/9-install-sr-server-5-finish-installation.png)

    インストール完了」ページには、正常にインストールおよび初期化されたすべての前提条件とコンポーネントに緑色のチェックマークが表示されます。

    完了をクリックして、Session Recordingサーバーのインストールを完了します。

    注:

    Session Recordingサーバーのデフォルトインストールでは、通信を保護するためにHTTPS/TLSを使用します。Session Recordingサーバーのデフォルトのインターネットインフォメーションサービス(IIS)サイトでTLSが構成されていない場合は、HTTPを使用します。これを行うには、IIS管理コンソールでSSLの選択をキャンセルします。Session Recording Brokerサイトに移動し、SSL設定を開き、Require SSLチェックボックスをオフにします。

手順6.3:Session Recordingポリシーコンソールをインストールする

Session Recordingポリシーコンソールを使用して、ポリシーを構成できます。

Session Recordingポリシーコンソールをインストールするには、次の手順を実行します。

  1. 機能」ページで、「セッションレコーディングポリシーコンソール」を選択し、次へをクリックします。

    インストールするポリシーコンソールを選択

  2. 前提条件を確認し、インストールを確定します。

    ポリシーコンソールのインストール概要

    概要」ページには、選択したインストールオプションが表示されます。戻るをクリックして前のウィザードページに戻り変更を加えるか、インストールをクリックしてインストールを開始できます。

  3. インストールを完了します。

    ポリシーコンソールのインストールを完了

    インストール完了」ページには、正常にインストールおよび初期化されたすべての前提条件とコンポーネントに緑色のチェックマークが表示されます。

    完了」をクリックして、Session Recording ポリシーコンソールのインストールを完了します。

Step 7: Install Broker_PowerShellSnapIn_x64.msi

重要:

Session Recording ポリシーコンソールを使用するには、Broker PowerShell Snap-in (Broker_PowerShellSnapIn_x64.msi) を手動でインストールします。Citrix Virtual Apps and Desktops ISO (\x64\Citrix Desktop Delivery Controller) でスナップインを見つけ、インストール手順に従ってください。これに従わないと、エラーが発生する可能性があります。

Session Recording エージェントをインストールする

Session Recording エージェントは、マルチセッションOSまたはシングルセッションOSの各VDAにインストールされ、記録を有効にするコンポーネントです。セッションデータの記録を担当します。

ステップ 1: 製品ソフトウェアをダウンロードしてウィザードを起動する

Session Recording エージェントをインストールするマシンに、ローカル管理者アカウントを使用してログオンします。DVDをドライブに挿入するか、ISOファイルをマウントします。インストーラーが自動的に起動しない場合は、「AutoSelect」アプリケーションまたはマウントされたドライブをダブルクリックします。

インストールウィザードが起動します。

ステップ 2: インストールする製品を選択する

インストールする製品を選択

Citrix Virtual Apps または Citrix Virtual Desktops をインストールする製品の横にある「開始」をクリックします。

ステップ 3: セッションレコーディングを選択する

インストールするSession Recordingエージェントを選択

セッションレコーディング」エントリを選択します。

ステップ 4: ライセンス契約を読んで同意する

インストール契約

ソフトウェアライセンス契約」ページで、ライセンス契約を読み、同意して、「次へ」をクリックします。

ステップ 5: インストールするコンポーネントとインストール場所を選択する

インストールするエージェントを選択

Session Recording Agent」を選択し、「次へ」をクリックします。

ステップ 6: エージェント構成を指定する

エージェント構成

エージェント構成」ページで、Session Recordingサーバーをインストールしたマシンのコンピューター名と、Session Recordingサーバーに接続するためのプロトコルおよびポート情報を入力します。Session Recordingをまだインストールしていない場合は、後で「Session Recording Agent Properties」でこの情報を変更できます。

注:

インストーラーの接続テスト機能には制限があります。「HTTPS requires TLS 1.2」のシナリオはサポートしていません。このシナリオでインストーラーを使用すると、接続テストは失敗しますが、この失敗を無視して「次へ」をクリックしてインストールを続行できます。これは通常の機能には影響しません。

ステップ 7: 前提条件を確認し、インストールを確定する

エージェントインストールの概要

概要」ページには、選択したインストールオプションが表示されます。「戻る」をクリックして前のウィザードページに戻り変更を加えるか、「インストール」をクリックしてインストールを開始できます。

ステップ 8: インストールを完了する

エージェントのインストールが完了しました

Finish Installation」ページには、正常にインストールおよび初期化されたすべての前提条件とコンポーネントに緑色のチェックマークが表示されます。

Finishをクリックして、Session Recording Agentのインストールを完了します。

注:

Machine Creation Services (MCS)またはCitrix Provisioning™が、マスターイメージとMicrosoft Message Queuing (MSMQ)がインストールされた複数のVDAを作成すると、VDAが同じQMIdを持つ可能性があります。同じQMIdは、たとえば、次のようなさまざまな問題を引き起こす可能性があります。

  • 録画契約が承認されていても、セッションが録画されない場合があります。
  • Session Recording Serverがセッションログオフ信号を受信できない可能性があるため、セッションは常にLiveステータスになる可能性があります。

回避策として、各VDAに一意のQMIdを作成します。これは展開方法によって異なります。

Session RecordingエージェントがインストールされたシングルセッションOS VDAが、PVS 7.7以降およびMCS 7.9以降を使用して静的デスクトップモードで作成され、たとえば、個別のPersonal vDiskまたはVDAのローカルディスクですべての変更を永続化するように構成されている場合、追加のアクションは必要ありません。

MCSまたはPVSで作成されたマルチセッションOS VDA、およびユーザーがログオフしたときにすべての変更を破棄するように構成されたシングルセッションOS VDAの場合、システム起動時にGenRandomQMID.ps1スクリプトを使用してQMIdを変更します。ユーザーのログオン試行前に十分なVDAが実行されていることを確認するために、電源管理戦略を変更してください。

GenRandomQMID.ps1スクリプトを使用するには、次の手順を実行します。

  1. PowerShellで実行ポリシーがRemoteSignedまたはUnrestrictedに設定されていることを確認します。

    Set-ExecutionPolicy RemoteSigned

  2. スケジュールされたタスクを作成し、トリガーをシステム起動時に設定し、PVSまたはMCSマスターイメージマシンでSYSTEMアカウントを使用して実行します。

  3. コマンドをスタートアップタスクとして追加します。

    powershell .exe -file C:\\GenRandomQMID.ps1

GenRandomQMID.ps1スクリプトに関する概要:

  1. 現在のQMIdをレジストリから削除します。
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\ParametersSysPrep = 1を追加します。
  3. CitrixSmAudAgentおよびMSMQを含む関連サービスを停止します。
  4. ランダムなQMIdを生成するには、以前に停止したサービスを開始します。

Example GENRANDOMQMID.PS1:

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

Session Recordingプレーヤーをインストールする

ヒント:

Session Recordingサーバーをインストールすると、Session Recording Webプレーヤーを自動的にインストールできます。このセクションでは、Session Recordingプレーヤーをインストールする方法について説明します。

Session Recordingプレーヤーは、ワークステーションからアクセスして記録されたセッションファイルを再生するためのユーザーインターフェイスです。Session Recordingプレーヤーは、Session Recordingサーバーまたはドメイン内のワークステーションにインストールします。

ステップ1: 製品ソフトウェアをダウンロードしてウィザードを起動する

Session Recordingプレーヤーコンポーネントをインストールするマシンに、ローカル管理者アカウントを使用してログオンします。DVDをドライブに挿入するか、ISOファイルをマウントします。インストーラーが自動的に起動しない場合は、AutoSelectアプリケーションまたはマウントされたドライブをダブルクリックします。

インストールウィザードが起動します。

ステップ2: インストールする製品を選択する

「インストールする製品を選択してください」(/ja-jp/session-recording/2305/media/install-player-1.png)

Citrix Virtual AppsまたはCitrix Virtual Desktopsをインストールする製品の横にある開始をクリックします。

ステップ3:セッション録画を選択する

「セッション録画を選択」(/ja-jp/session-recording/2305/media/install-player-2.png)

セッションレコーディング エントリを選択します。

ステップ4:ライセンス契約を読み、同意する

「インストール契約」(/ja-jp/session-recording/2305/media/install-player-3.png)

ソフトウェアライセンス契約ページで、ライセンス契約を読み、同意してから、次へをクリックします。

ステップ5:インストールするコンポーネントとインストール場所を選択する

「インストールするプレーヤーを選択」(/ja-jp/session-recording/2305/media/install-player-3-select.png)

セッション録画プレーヤー」を選択し、「次へ」をクリックします。

ステップ6:前提条件を確認し、インストールを確定する

「プレーヤーのインストール概要」(/ja-jp/session-recording/2305/media/install-player-4-confirm-installation.png)

概要ページには、インストール選択が表示されます。戻るをクリックして以前のウィザードページに戻って変更を加えるか、インストールをクリックしてインストールを開始できます。

ステップ7:インストールを完了する

プレーヤーのインストールが完了しました(/ja-jp/session-recording/2305/media/install-player-7-install-complete.png)

インストール完了ページには、正常にインストールおよび初期化されたすべての前提条件とコンポーネントに緑色のチェックマークが表示されます。

セッションレコーディングプレーヤーのインストールを完了するには、完了をクリックします。

インストールの自動化

Session Recordingは、オプションを指定したサイレントインストールをサポートしています。サイレントインストールを使用するスクリプトを作成し、関連するコマンドを実行します。

Session Recording管理コンポーネントのインストールの自動化

単一のコマンドを使用してSession Recording管理コンポーネントの完全なセットをインストールする

たとえば、次のいずれかのコマンドは、Session Recording管理コンポーネントの完全なセットをインストールし、インストール情報をキャプチャするためのログファイルを作成します。

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

注:

SessionRecordingAdministrationx64.msiファイルは、シトリックス バーチャル アプリケーションズ アンド デスクトップ ISO の \x64\Session Recording にあります。

ここで、

  • ADDLOCALは、選択可能な機能を提供します。複数のオプションを選択できます。SsRecServerはセッションレコーディングサーバーです。PolicyConsoleはセッションレコーディングポリシーコンソールです。SsRecLoggingは管理者ログ機能です。StorageDatabaseはセッションレコーディングデータベースです。セッションレコーディング管理者ログは、セッションレコーディングサーバーのオプションのサブ機能です。セッションレコーディング管理者ログを選択する前に、セッションレコーディングサーバーを選択してください。
  • DATABASEINSTANCEは、セッションレコーディングデータベースのインスタンス名です。たとえば、アジュール SQL マネージド インスタンスを使用している場合は、.\SQLEXPRESS,computer-name\SQLEXPRESS,computer-nameまたはtcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342です。
  • DATABASENAMEは、セッションレコーディングデータベースのデータベース名です。
  • LOGGINGDATABASENAMEは、管理者ログデータベースの名前です。
  • AZURESQLSERVICESUPPORT はクラウド SQL がサポートされているかどうかを決定します。クラウド SQL を使用するには、1 に設定します。
  • DATABASEUSER は、セッションレコーディングサーバーのコンピューターアカウントです。
  • AZUREUSERNAME は、クラウド SQL 管理者名です。
  • AZUREPASSWORD は、クラウド SQL 管理者パスワードです。
  • /q はサイレントモードを指定します。
  • /l*v は詳細ログ記録を指定します。
  • yourinstallationlog は、インストールログファイルの場所です。

Session Recording サーバーを展開するためのマスターイメージを作成する

既存の展開から、Session Recording データベースと管理ログデータベースがすでに配置されている場合があります。このようなシナリオでは、SessionRecordingAdministrationx64.msi を使用して Session Recording 管理コンポーネントをインストールする際に、データベースチェックを省略できるようになりました。Session Recording サーバーを他の多くのマシンに簡単に展開するためのマスターイメージを作成できます。マスターイメージを使用してターゲットマシンに Session Recording サーバーを展開した後、各マシンでコマンドを実行して、既存の Session Recording データベースと管理ログデータベースに接続します。このマスターイメージサポートは、展開を容易にし、人為的ミスの潜在的な影響を最小限に抑えます。これは新規インストールにのみ適用され、次の手順で構成されます。

  1. コマンドプロンプトを起動し、次のようなコマンドを実行します。

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    このコマンドは、Session Recording データベースおよび管理ログデータベースへの接続を構成およびテストせずに、Session Recording 管理コンポーネントをインストールします。

    IGNOREDBCHECK パラメーターの値を True に設定してください。また、DATABASEINSTANCEDATABASENAME、および LOGGINGDATABASENAME には、それぞれランダムな値を使用するようにしてください。

  2. 操作しているマシンにマスターイメージを作成します。

  3. Session Recording サーバーを展開するために、マスターイメージを他のマシンに展開します。

  4. 各マシンで、次のようなコマンドを実行します。

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    これらのコマンドは、以前にインストールされたSession Recordingサーバーを、既存のSession Recordingデータベースおよび管理ログデータベースに接続します。

    \Citrix\SessionRecording\Server\bin\SsRecUtils.exeファイルを見つけることができます。必要に応じて、DATABASEINSTANCEDATABASENAME、およびLOGGINGDATABASENAMEパラメーターを設定します。

Session Recording管理コンポーネントのアンインストール時にデータベースを保持する

KEEPDBTrueに設定すると、Session Recording管理コンポーネントのアンインストール時に、次のコマンドによってSession Recordingデータベースと管理ログデータベースが保持されます。

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Session RecordingプレーヤーおよびWebプレーヤーのインストールを自動化する

たとえば、次のコマンドはSession RecordingプレーヤーとWebプレーヤーをそれぞれインストールします。

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

注:

Citrix Virtual Apps and Desktops のISOファイルの中に、\x86\Session Recordingという場所でSessionRecordingPlayer.msiを見つけることが可能です。

SessionRecordingWebPlayer.msiは、Citrix Virtual Apps and Desktops ISOの\x64\Session Recordingに格納されており、そちらで確認することができます。

ここで、

  • /qはサイレントモードを指定します。
  • /l*vは詳細ログを有効にします。
  • yourinstallationlogは、インストールログファイルの場所です。

Session Recordingエージェントのインストールを自動化する

たとえば、次のコマンドはSession Recordingエージェントをインストールし、インストール情報をキャプチャするためのログファイルを作成します。

64ビットシステムの場合:

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport
<!--NeedCopy-->

注:

SessionRecordingAgentx64.msiは、Citrix Virtual Apps and Desktops ISOの\x64\Session Recordingに格納されており、そちらで確認することができます。

32ビットシステムの場合:

msiexec /i SessionRecordingAgent.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport
<!--NeedCopy-->

注:

You can find SessionRecordingAgent.msi on the Citrix Virtual Apps and Desktops ISO under \x86\Session Recording.

ここで:

  • yourservernameは、Session RecordingサーバーをホストするマシンのNetBIOS名またはFQDNです。指定しない場合、この値はデフォルトでlocalhostになります。
  • yourbrokerprotocol は、セッションレコーディングエージェントがセッションレコーディングブローカーと通信するために使用するHTTPまたはHTTPSです。指定しない場合、この値はデフォルトでHTTPSになります。
  • yourbrokerportは、Session RecordingエージェントがSession Recording Brokerと通信するために使用するポート番号です。指定しない場合、この値はデフォルトでゼロになり、Session Recordingエージェントは選択したプロトコルのデフォルトポート番号(HTTPの場合は80、HTTPSの場合は443)を使用します。
  • /qはサイレントモードを指定します。
  • /l*vは詳細ログを有効にします。
  • yourinstallationlogは、インストールログファイルの場所です。

セッションレコーディングのアップグレード

新しいマシンやサイトを最初にセットアップすることなく、特定の展開を新しいバージョンにアップグレードできます。XenAppおよびXenDesktop 7.6 LTSRの最新のCUに含まれるSession Recordingのバージョン、およびそれ以降の任意のバージョンから、Session Recordingの最新リリースにアップグレードできます。

注記:

Session Recording Administrationを7.6から7.13以降にアップグレードし、Session Recording Administrationで[変更]を選択して管理者ログサービスを追加すると、[管理者ログ構成]ページにSQL Serverインスタンス名が表示されません。[次へ]をクリックすると、次のエラーメッセージが表示されます: データベース接続テストに失敗しました。正しいデータベースインスタンス名を入力してください。回避策として、localhostユーザーに次のSmartAuditor Serverレジストリフォルダーへの読み取り権限を追加してください: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server

テクニカルプレビューバージョンからアップグレードすることはできません。

要件、準備、および制限事項

  • Session Recordingインストーラーのグラフィカルインターフェイスまたはコマンドラインインターフェイスを使用して、コンポーネントをインストールしたマシン上のSession Recordingコンポーネントをアップグレードします。
  • アップグレード作業を行う前に、SQL Serverインスタンス内のCitrixSessionRecordingという名前のデータベースをバックアップしてください。これにより、データベースのアップグレード後に問題が発見された場合に復元できます。
  • ドメインユーザーであることに加えて、Session Recordingコンポーネントをアップグレードするマシンのローカル管理者である必要があります。
  • Session RecordingサーバーとSession Recordingデータベースが同じサーバーにインストールされていない場合、Session Recordingデータベースをアップグレードするにはデータベースロール権限が必要です。そうでない場合は、次のいずれかの方法で対応できます。
    • データベース管理者に、アップグレードのためにsecurityadminおよびdbcreatorサーバーロール権限を割り当てるよう依頼します。アップグレードが完了すると、securityadminおよびdbcreatorサーバーロール権限は不要になり、安全に削除できます。
    • または、SessionRecordingAdministrationx64.msiパッケージを使用してアップグレードします。msiアップグレード中に、securityadminおよびdbcreatorサーバーロール権限を持つデータベース管理者の資格情報を求めるダイアログボックスが表示されます。正しい資格情報を入力し、[OK]をクリックしてアップグレードを続行します。
  • すべてのSession Recordingエージェントを同時にアップグレードしないことも選択できます。Session Recordingエージェント7.6.0(およびそれ以降)は、Session Recordingサーバーの最新(現行)リリースと互換性があります。ただし、一部の新機能やバグ修正は有効にならない場合があります。
  • Session Recordingサーバーのアップグレード中に開始されたセッションは記録されません。
  • Session Recordingエージェントのプロパティにある[グラフィック調整]オプションは、新規インストールまたはアップグレード後に、デスクトップコンポジションリダイレクトモードとの互換性を保つためにデフォルトで有効になっています。新規インストールまたはアップグレード後に、このオプションを手動で無効にすることができます。
  • 管理者ログ機能は、この機能が利用できない以前のリリースからSession Recordingをアップグレードした後にはインストールされません。この機能を追加するには、アップグレード後にインストールを変更してください。
  • アップグレードプロセス開始時にライブ記録セッションがある場合、記録が完了する可能性はほとんどありません。
  • 潜在的な停止を計画し、軽減できるように、以下のアップグレードシーケンスを確認してください。

アップグレードシーケンス

既存のインストールをアップグレードするには、Session Recordingコンポーネントがインストールされている各マシンに移動し、Citrix Virtual Apps and Desktops ISOを実行します。

ヒント:

適切なバージョンのシトリックス バーチャル アプリケーションズ アンド デスクトップスをダウンロードするには、Citrix Virtual Apps and Desktops download pageにアクセスしてください。

既存のインストールをアップグレードするには、通常、次のシーケンスに従います。

  1. Session Recordingサーバーコンポーネントをアップグレードします。

    Session Recordingサーバーが複数ある場合は、まずSession Recordingデータベースコンポーネントがインストールされているサーバーをアップグレードします。その後、残りのSession Recordingサーバーをアップグレードします。

    これを行うには、次の手順を完了します。

    1. セッションレコーディングサーバーで、セッションレコーディングストレージマネージャーサービスを手動で停止します。
    2. インターネットインフォメーションサービス (IIS) マネージャーを通じて、セッションレコーディングブローカーが実行されていることを確認します。
    3. Citrix Virtual Apps and Desktops ISO を実行し、アップグレードするセッションレコーディングのエントリを選択します。
  2. Session Recordingサーバーのアップグレードが完了すると、Session Recordingサービスは自動的にオンラインに戻ります。
  3. Session Recordingエージェント(マスターイメージ上)をアップグレードします。
  4. Session Recordingサーバーと同時に、またはその後にSession Recordingポリシーコンソールをアップグレードします。
  5. Session Recordingプレイヤーをアップグレードします。

クラウドSQLデータベースサービスにSession Recordingデータベースをインストールする

このセクションでは、以下のクラウドSQLデータベースサービスにSession Recordingデータベースをインストールする方法について説明します。

  • アジュール SQL データベース
  • アジュール SQL マネージド インスタンス
  • エーダブリューエス アールディーエス
  • アジュール仮想マシン上のSQL Server

アジュール SQL データベースにセッションレコーディングデータベースをインストールする

  1. アジュール SQL データベースを作成します。

    1. Azureアカウントを使用してAzureポータルにサインインします。
    2. ポータルメニューから、リソースの作成を選択します。
    3. ポータルの検索ボックスに「SQL database」と入力します。
    4. 検索結果のリストから、SQL databasesを選択します。
    5. 作成をクリックしてAzure SQL Databaseを作成します。
    6. SQL Databaseの作成セクションで、以下の情報を提供します。

      • サブスクリプション:使用するAzureサブスクリプションを選択します。
      • リソースグループ新規作成を選択するか、既存のリソースグループを選択します。
      • データベース名:一意の名前が必要です。
      • サーバー:新規作成を選択し、新しいサーバーフォームに次の値を入力します。
        • サーバー名:一意の名前を入力します。サーバー名は、Azure内のすべてのサーバーでグローバルに一意である必要があります。
        • 場所:ドロップダウンリストから場所を選択します。
        • 認証方法:SQL認証を使用するを選択します。
        • サーバー管理者ログイン:クラウドSQL管理者名を入力します。
        • パスワード:要件を満たすクラウドSQL管理者パスワードを入力し、確認パスワードフィールドにもう一度入力します。
        • OKを選択します。

      上記の情報を入力したら、確認 + 作成をクリックします。作成ボタンをクリックしてAzure SQL Databaseを完了します。

  2. 手順1を繰り返して、同じサーバー上に別のAzure SQL Databaseを作成します。
  3. 作成したAzure SQL Databaseのサーバー接続文字列を取得します。
    1. Azureポータルで、作成したAzure SQL Databaseのいずれかを検索してクリックします。
    2. 左側のナビゲーションから接続文字列をクリックします。
    3. Server」文字列を、後でセッション記録データベースおよびセッション記録ログデータベースのインスタンス名として使用するために記録しておきます。
  4. 以前に作成したAzure SQL Databaseにセッション記録データベースをインストールするには、次のようなコマンドを実行します。

    注:

    Azure SQL Databaseでは、セッション記録データベースのインストールは、次のようなコマンドを実行することによってのみ行うことができます。

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString " DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"

    ここで:

    • ADDLOCALは、選択できる機能を提供します。複数のオプションを選択できます。SsRecServerはセッション記録サーバーです。PolicyConsoleはセッション記録ポリシーコンソールです。SsRecLoggingは管理者ログ機能です。StorageDatabaseはセッション記録データベースです。セッション記録管理者ログは、セッション記録サーバーのオプションのサブ機能です。セッション記録管理者ログを選択する前に、セッション記録サーバーを選択してください。
    • DATABASEINSTANCE は、Azure SQL データベース接続文字列によって指定されるセッションレコーディングデータベースのインスタンス名です。
    • DATABASENAMEは、セッション記録データベースのデータベース名です。
    • LOGGINGDATABASENAMEは、管理者ログデータベースの名前です。
    • AZURESQLSERVICESUPPORTは、クラウドSQLがサポートされているかどうかを決定します。クラウドSQLを使用するには、これを1に設定します。
    • DATABASEUSERは、セッション記録サーバーのコンピューターアカウントです。
    • AZUREUSERNAMEは、クラウドSQL管理者名です。
    • AZUREPASSWORDは、クラウドSQL管理者パスワードです。
    • /qは、サイレントモードを指定します。
    • /l*v は詳細ログを有効にします。
    • yourinstallationlog は、インストールログファイルの場所です。

Azure SQL Managed Instance または AWS RDS にセッションレコーディング データベースをインストールする

ヒント:

Azure SQL Managed InstanceおよびAWS RDSでは、Session Recordingデータベースのインストールは、次のコマンドに似たコマンドを実行するか、SessionRecordingAdministrationx64.msiパッケージをダブルクリックして実行することで行うことができます。

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->
  1. Azure SQL Managed Instance を新規に作成するか、Amazon RDS コンソールを利用して SQL Server のインスタンスを構築します。

  2. (Azure SQL のみ) プロパティパネルに表示されるサーバー文字列を記録しておきます。これらの文字列は、Session Recordingデータベースのインスタンス名です。例については、次のスクリーンショットを参照してください。

    サーバー文字列の例

  3. (AWS RDSのみ)エンドポイントポートの情報を記録しておきます。これは、データベースのインスタンス名として、<エンドポイント, ポート>の形式で使用されます。

    AWS RDSインスタンスの構成

  4. SessionRecordingAdministrationx64.msiを実行して、セッション録画データベースをインストールします。

    クラウドSQLを有効にするチェックボックスをオンにし、クラウドSQL管理者名とパスワードを入力します。その他の必要な構成を行います。

    クラウドSQL管理者資格情報を入力する

    注:

    クラウドSQL管理者パスワードを変更した場合、Session Recordingサーバーのプロパティでパスワードを更新する必要があります。Session Recordingサーバーのプロパティを開くと、エラーメッセージが表示されます。OKをクリックして続行し、Cloud DBタブを選択し、新しいクラウドSQL管理者パスワードを入力します。Citrix Session Recording Analyticsサービス、Citrix Session Recording Storage Managerサービス、およびIISサービスを再起動します。

    Azure AD 認証はサポートされていません。

    クラウド SQL 管理者パスワードを更新します(/ja-jp/session-recording/2305/media/updating-cloud-sql-admin-password.png)

オンプレミスデータベースをクラウド SQL マネージドインスタンスに移行する

  1. https://docs.microsoft.com/ja-jp/data-migration/ または https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html に従って、オンプレミスデータベースを移行します。

  2. 移行後にセッション録画が正常に機能するように、セッション録画サーバーで SsRecUtils.exe を実行します。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. セッション録画サーバーで、Citrix セッション録画 Analytics サービス、Citrix セッション録画 Storage Manager サービス、およびIISサービスを再起動します。

Azure SQL マネージドインスタンスからオンプレミスデータベースに本番データベースを移行する

  1. https://docs.microsoft.com/ja-jp/data-migration/ に従ってデータベースを移行します。

  2. 移行後にセッション録画が正常に機能するように、セッション録画サーバーで SsRecUtils.exe を実行します。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. セッションレコーディングサーバーで、Citrix セッションレコーディングアナリティクスサービス、Citrix セッションレコーディングストレージマネージャーサービス、およびIISサービスを再起動します。

Azure VM 上の SQL Server にセッション録画データベースをインストールする

Azure VM 上の SQL Server では、SessionRecordingAdministrationx64.msi パッケージをダブルクリックして実行するか、Citrix Virtual Apps and Desktops インストーラーを使用してセッション録画データベースをインストールできます。

  1. Azure SQL VMをプロビジョニングします。
  2. VMを構成し、セッションレコーディングコンポーネントをインストールするドメインに追加します。
  3. セッションレコーディングデータベースのインストール中に、VMのFQDNをインスタンス名として使用します。 注: インストールにSessionRecordingAdministrationx64.msiを使用している場合は、Enable cloud SQLチェックボックスをオフにします。
  4. インストールユーザーインターフェイスに従って、セッションレコーディングデータベースのインストールを完了します。

セッションレコーディングのアンインストール

サーバーまたはワークステーションからセッションレコーディングコンポーネントを削除するには、Windowsコントロールパネルから利用できるプログラムのアンインストールまたは削除オプションを使用します。 セッションレコーディングデータベースを削除するには、インストール時と同じsecurityadminおよびdbcreatorのSQL Serverロール権限が必要です。

セキュリティ上の理由から、コンポーネントのアンインストール後も管理者ログデータベースは削除されません。

シトリックス アナリティクス フォー セキュリティ™ との統合

セッションレコーディングサーバーを構成して、ユーザーイベントをCitrix Analytics for Securityに送信できます。Citrix Analytics for Securityは、ユーザーイベントを処理して、ユーザーの行動に関する実用的な洞察を提供します。

前提条件

開始する前に、以下を確認してください。

  • セッションレコーディングサーバーは、次のアドレスに接続できる必要があります。

  • セッションレコーディングの展開では、アウトバウンドインターネット接続用にポート443が開いている必要があります。ネットワーク上のプロキシサーバーは、Citrix Analytics for Securityとのこの通信を許可する必要があります。

  • シトリックス バーチャル アプリケーションズ アンド デスクトップ 7 1912 LTSR を使用している場合、サポートされているセッション レコーディングのバージョンは 2103 以降です。

セッションレコーディングサーバーを Citrix Analytics for Security に接続する

  1. Citrix Cloud にサインインします。

  2. シトリックス アナリティクス フォー セキュリティを見つけて、管理 をクリックします。

  3. 上部のバーから、[Settings] > [Data Sources] をクリックします。

  4. 仮想アプリおよびデスクトップ - セッション録画」サイトカードで、「セッション録画サーバーを接続」をクリックします。

    セッション記録接続

  5. [Connect Session Recording Server] ページで、チェックリストを確認し、必須要件をすべて選択します。必須要件を選択しない場合、[Download File] オプションは無効になります。

    セッション記録チェックリスト

  6. ネットワークにプロキシサーバーがある場合は、Session Recording サーバーの SsRecStorageManager.exe.config ファイルにプロキシアドレスを入力します。

    構成ファイルは <Session Recording server installation path>\bin\SsRecStorageManager.exe.config にあります。

    例: C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    構成ファイルのパス

  7. ファイルをダウンロード」をクリックして、SessionRecordingConfigurationFile.json ファイルをダウンロードします。

    注:

    ファイルには機密情報が含まれています。ファイルを安全な場所に保管してください。

  8. Citrix Analytics for Securityに接続するセッションレコーディングサーバーにファイルをコピーします。

  9. 展開環境に複数のセッションレコーディングサーバーがある場合は、接続する各サーバーにファイルをコピーし、各サーバーを構成する手順に従う必要があります。

  10. セッションレコーディングサーバーで、次のコマンドを実行して設定をインポートします。

    <Session Recording server installation path>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    例えば:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. 次のサービスを再起動します。

    • シトリックス セッションレコーディング アナリティクスサービス

    • シトリックス セッションレコーディング ストレージマネージャー

  12. 構成が成功したら、Citrix Analytics for Securityに移動して、接続されているセッションレコーディングサーバーを表示します。データ処理をオンにするをクリックして、Citrix Analytics for Securityがデータを処理できるようにします。

    注:

    Session Recordingサーバーバージョン2103または2104を使用している場合は、Citrix Analytics for Securityで接続されているSession Recordingサーバーを表示するために、まずVirtual Apps and Desktopsセッションを起動する必要があります。そうしないと、接続されているSession Recordingサーバーが表示されません。この要件は、Session Recordingサーバーバージョン2106以降には適用されません。

接続されている展開環境を表示する

サーバー展開は、構成が成功した場合にのみSession Recordingサイトカードに表示されます。サイトカードには、Citrix Analytics for Securityとの接続を確立した構成済みサーバーの数が表示されます。

構成が成功した後でもSession Recordingサーバーが表示されない場合は、構成済みSession Recordingサーバーが接続に失敗するのトラブルシューティングセクションを参照してください。

セッションレコーディング展開(/ja-jp/session-recording/2305/media/sr-connected-server.png)

サイトカードで、デプロイメントの数をクリックして、Citrix Analytics for Security に接続されているサーバーグループを表示します。たとえば、1 Session Recording Deployment をクリックして、接続されているサーバーまたはサーバーグループを表示します。各 Session Recording サーバーは、ベース URL と ServerGroupID で表されます。

SRデプロイメントの詳細

受信したイベントを表示

サイトカードには、接続されている Session Recording デプロイメントと、これらのデプロイメントから過去1時間(デフォルトの時間選択)に受信したイベントが表示されます。1週間(1 W)を選択してデータを表示することもできます。受信したイベントの数をクリックすると、セルフサービス検索ページでイベントを表示できます。

データ処理を有効にすると、サイトカードに「データが受信されていません」というステータスが表示されることがあります。このステータスが表示される理由は2つあります。

  1. 初めてデータ処理をオンにした場合、イベントが Citrix Analytics のイベントハブに到達するまでに時間がかかります。Citrix Analytics がイベントを受信すると、ステータスは「データ処理中」に変わります。しばらくしてもステータスが変わらない場合は、データソースページを更新してください。

  2. Citrix Analytics が過去1時間以内にデータソースからイベントを受信していません。

セッションレコーディングサーバーを追加する

Session Recording サーバーを追加するには、次のいずれかの操作を行います。

  • 接続済みセッションレコーディング展開」ページで、「セッションレコーディングサーバーに接続」をクリックします。

    デプロイメントを接続

  • Virtual Apps and Desktops - セッション記録」というサイトカード上で、縦の省略記号 (⋮) をクリックし、その後、セッション記録サーバーに接続 を選択します。

    セッション記録接続

構成ファイルをダウンロードし、Session Recording サーバーを構成する手順に従ってください。

セッション記録サーバーの削除

セッションレコーディングサーバーを削除するには:

  1. Citrix Analytics for Securityで、接続済みセッションレコーディング展開ページに移動し、削除するサーバー展開を選択します。

  2. 縦の省略記号(⋮)をクリックし、Analyticsからセッションレコーディングサーバーを削除を選択します。

    セッションレコーディングサーバーを削除(/ja-jp/session-recording/2305/media/sr-remove.png)

  3. Citrix Analyticsから削除したセッションレコーディングサーバーで、次のコマンドを実行します:

    <Session Recording server installation path>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    例えば、次のようになります。

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

データソースでのデータ処理の有効化または無効化

特定のデータソース(DirectorおよびWorkspaceアプリ)のデータ処理はいつでも停止できます。データソースサイトカードで、縦の省略記号(⋮)をクリックし、Turn off data processingを選択します。Citrix Analyticsは、そのデータソースのデータ処理を停止します。Virtual Apps and Desktopsサイトカードからデータ処理を停止することもできます。このオプションは、DirectorとWorkspaceアプリの両方のデータソースに適用されます。 データ処理を再度有効にするには、Turn On Data Processingをクリックします。

構成済みのセッションレコーディングサーバーが接続に失敗する

構成後、セッションレコーディングサーバーがCitrix Analyticsに接続できません。そのため、構成済みのサーバーがSession Recordingサイトカードに表示されません。

この問題をトラブルシューティングするには、次の手順を実行します:

  1. 構成済みのセッションレコーディングサーバーで、次のPowerShellコマンドを実行してクライアントマシン識別子(CMID)を確認します:

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. CMIDが空の場合、指定されたパスに次のレジストリファイルを追加します:

    レジストリ名 レジストリパス キーの種類
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ 文字列 UUIDを入力します。
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ レグ_ディーワード 1
  3. 次のサービスを再起動します。

    • シトリックス セッション レコーディング アナリティクス サービス

    • シトリックス セッションレコーディング ストレージ マネージャー

インストール、アップグレード、およびアンインストール

この記事の概要