イベント検出ポリシーの構成
Session Recordingは、イベント検出ポリシーの一元的な構成をサポートしています。Session Recordingポリシーコンソールでポリシーを作成し、さまざまなイベントをログに記録できます。
検出可能なイベント
セッションレコーディングは、ターゲットイベントを検出し、後で検索および再生できるように、それらのイベントを記録にタグ付けします。大量の記録の中から関心のあるイベントを検索し、再生中にそれらのイベントを見つけることができます。
システム定義イベント
Session Recordingは、記録されたセッション中に発生する以下のシステム定義イベントを検出してログに記録できます。
-
USB大容量記憶装置の挿入
-
アプリケーションの開始と終了
-
アプリの障害
-
アプリのインストールとアンインストール
-
セッション内でのファイルの名前変更、作成、削除、移動操作
-
セッションホスト(VDA)とクライアントデバイス(マップされたクライアントドライブおよび汎用リダイレクト大容量記憶装置を含む)間のファイル転送
-
Webブラウジングアクティビティ
-
最前面ウィンドウイベント
-
クリップボードアクティビティ
-
Windowsレジストリの変更
-
ユーザーアカウントの変更
-
RDP接続
-
パフォーマンスデータ(記録されたセッションに関連するデータポイント)
-
ポップアップウィンドウイベント
例えば:
- Webプレーヤーでのイベントのみの記録におけるイベント:
- Webプレーヤーでの画面記録におけるイベント:
-
セッションレコーディングプレーヤーでのイベント:

Session Recordingプレーヤーでのその他のイベントについては、この記事の後半にあるイベントの説明を参照してください。
注:
PowerBuilderで構築されたアプリケーションは、Webブラウジングアクティビティと最上位ウィンドウイベントを検出するアクティブなポリシーがある場合、予期せず終了することがあります。この問題を回避するには、PowerBuilder 2019 R3を使用してアプリケーションを構築してください。
USB大容量記憶装置の挿入
Session Recordingは、WindowsまたはMac用のCitrix Workspace™アプリがインストールされているクライアントで、クライアントドライブマッピング (CDM) にマップされた、または汎用的にリダイレクトされたUSB大容量記憶装置の挿入を検出できます。Session Recordingは、これらのイベントを記録にタグ付けします。

注記:
挿入されたUSBマスストレージデバイスを使用し、挿入イベントを検出するには、Citrix StudioでクライアントUSBデバイスリダイレクトポリシーを許可に設定します。
現在、USBマスストレージデバイス(USBクラス08)の挿入のみを検出できます。
アプリケーションの開始と終了
Session Recordingは、アプリケーションの開始と終了の両方の検出をサポートしています。アプリ監視リストにプロセスを追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリが監視されます。Session Recordingが実行される前に開始する親プロセスの子プロセスもキャプチャできます。
Session Recordingは、デフォルトでプロセス名cmd.exe、powershell.exe、およびwsl.exeをアプリ監視リストに追加します。イベント検出ポリシーでアプリ開始イベントのログ記録とアプリ終了イベントのログ記録を選択すると、コマンドプロンプト、PowerShell、およびWindows Subsystem for Linux(WSL)アプリの開始と終了は、それらのプロセス名をアプリ監視リストに手動で追加したかどうかに関係なくログに記録されます。デフォルトのプロセス名はアプリ監視リストには表示されません。
さらに、Session Recordingは、ログに記録された各アプリ開始イベントの完全なコマンドラインを提供します。

アプリケーションの障害
イベント検出ポリシーを作成する際にアプリ障害のログ記録を選択すると、Session Recordingはアプリの終了と応答しないアプリを検出します。アプリ障害のログ記録ルールは、すべてのアプリに適用されます。

アプリのインストールとアンインストール
アプリのインストールとアンインストールのログ記録ルールはすべてのアプリに適用されます。

ユーザーアカウントの変更
セッション録画は、アカウントの作成、有効化、無効化、削除、名前の変更、パスワード変更の試行を検出できます。
ユーザーアカウントの変更(/ja-jp/session-recording/2308/media/user-account-modifications.png)
RDP接続
セッション録画は、録画されたセッションをホストしているVDAから開始されたRDP接続を検出できます。
アールディーピー接続(/ja-jp/session-recording/2308/media/rdp-connections.png)
セッション内でのファイルの名前変更、作成、削除、移動操作、およびセッションホスト(VDA)とクライアントデバイス間のファイル転送
セッション録画は、ファイル監視リストで指定したターゲットファイルおよびフォルダーに対する名前変更、作成、削除、移動操作を検出できます。セッション録画は、セッションホスト(VDA)とクライアントデバイス(マップされたクライアントドライブや汎用リダイレクト大容量記憶装置を含む)間のファイル転送も検出できます。機密ファイルイベントのログ記録オプションを選択すると、ファイル監視リストを指定しているかどうかにかかわらず、ファイル転送の検出がトリガーされます。
ファイル操作(/ja-jp/session-recording/2308/media/file-operations.png)
ファイル転送(/ja-jp/session-recording/2308/media/file-transfers.png)
注:
ファイルのドラッグアンドドロップを有効にし、ドラッグアンドドロップイベントをキャプチャするには、Citrix Studioでドラッグアンドドロップポリシーを有効に設定します。
Webブラウジングアクティビティ
セッション録画は、サポートされているブラウザーでのユーザーアクティビティを検出し、録画内のイベントにタグを付けることができます。ブラウザー名、URL、およびページタイトルがログに記録されます。例については、次のスクリーンショットを参照してください。
Webブラウジングアクティビティ(/ja-jp/session-recording/2308/media/browser-browsing-event.png)
フォーカスのあるWebページからカーソルを移動すると、ブラウザー名を表示せずにそのWebページの閲覧がタグ付けされます。この機能は、ユーザーがWebページに滞在する時間を推定するために使用できます。例については、次のスクリーンショットを参照してください。
フォーカスのあるウェブページからカーソルが離れた状態(/ja-jp/session-recording/2308/media/cursor-away-from-webpage.png)
サポートされているブラウザのリスト:
- グーグル クローム
- マイクロソフト エッジ クロミウム
- モジラ ファイアフォックス
注:
この機能には、Session Recordingバージョン1906以降が必要です。
最前面ウィンドウイベント
Session Recordingは、アプリケーションのウィンドウが他のすべてのウィンドウの最前面にあるイベントを検出できます。プロセス名、タイトル、およびプロセス番号がログに記録されます。
最前面ウィンドウイベント(/ja-jp/session-recording/2308/media/logging-top-most-window-activities.png)
クリップボードアクティビティ
Session Recordingは、クリップボードを使用したテキスト、画像、ファイルのコピー操作を検出できます。ファイルコピーの場合、プロセス名とファイルパスがログに記録されます。テキストコピーの場合、プロセス名とタイトルがログに記録されます。画像コピーの場合、プロセス名がログに記録されます。
注: コピーされたテキストの内容は、デフォルトではログに記録されません。テキストの内容をログに記録するには、Session Recordingエージェントに移動し、HKEY_LOCAL_MACHINE\SOFTWARE\
Citrix\SmartAuditor\Agent\CaptureClipboardContentを1に設定します(デフォルト値は0です)。
クリップボードアクティビティイベント(/ja-jp/session-recording/2308/media/clipboard-activities.png)
Windowsレジストリの変更
バージョン2109以降、セッション録画はセッションの録画中に次のレジストリ変更を検出してログに記録できます。
| レジストリの変更 | 対応するイベント |
|---|---|
| キーの追加 | レジストリの作成 |
| 値の追加 | レジストリ値の設定 |
| キーの名前変更 | レジストリの名前変更 |
| 値の名前変更 | レジストリ値の削除とレジストリ値の設定 |
| 既存の値の変更 | レジストリ値の設定 |
| キーの削除 | レジストリの削除 |
| 値の削除 | レジストリ値の削除 |
例えば:
レジストリ変更イベント(/ja-jp/session-recording/2308/media/registry-modification-events.png)
このレジストリ監視機能を有効にするには、イベント検出ポリシーで レジストリ変更をログに記録 オプションを選択します。
パフォーマンスデータ (記録されたセッションに関連するデータポイント)
イベント検出ポリシーを作成する際、セッションデータオーバーレイ機能を有効にするには、パフォーマンスデータをログに記録 を選択します。この機能は、Webプレーヤーでのセッション再生中に画面オーバーレイを表示します。これは、移動および非表示にできる半透明のオーバーレイです。オーバーレイには、記録されたセッションに関連する次のデータポイントが表示されます。
- ラウンドトリップタイム
- ネットワーク (送信)
- ネットワーク (受信)
- CPU使用率
- メモリ使用量
セッションデータオーバーレイ(/ja-jp/session-recording/2308/media/session-data-overlay.png)
ポップアップウィンドウイベント
ユーザーが機密ファイルを開いたり閉じたり、フォルダーにアクセスしたりすると、プロンプトを表示したりパスワードを要求したりするポップアップウィンドウが表示されることがあります。Session Recording は、セッションの記録中にこのようなポップアップウィンドウイベントを監視できるようになりました。Webブラウザーのポップアップウィンドウは監視されません。
ポップアップウィンドウイベントの属性(プロセス名やプロンプトの内容など)が記録されます。
ポップアップウィンドウイベント(/ja-jp/session-recording/2308/media/popup-window-event.png)
カスタムイベント
Session Recordingエージェントは、サードパーティアプリケーションが記録されたセッションにアプリケーション固有のイベントデータを追加するために使用できるIUserApi COMインターフェイスを提供します。イベントのカスタマイズに基づいて、Session Recordingは機密情報をブロックし、セッションの一時停止イベントとセッションの再開イベントを適切にログに記録できます。
機密情報のブロック
Session Recordingでは、画面を記録する際に特定の期間をスキップしたり、セッション再生中にこれらの期間の機密情報をブロックしたりできます。この機能を使用するには、Session Recording 2012以降を使用してください。
コンテンツブロックプロンプト(/ja-jp/session-recording/2308/media/content-blocked-prompt.png)
この機能を使用するには、次の手順を実行します。
-
セッションレコーディングエージェントのプロパティで、サードパーティアプリケーションがこのVDAマシンでカスタムデータを記録することを許可するチェックボックスをオンにし、適用をクリックします。
イベントのカスタマイズを許可する(/ja-jp/session-recording/2308/media/allowing-event-customization.png)
-
ユーザーにSession Recording イベント API (IUserApi COMインターフェイス) を呼び出す権限を付与します。
Session Recordingは、バージョン7.15以降、イベントAPI COMインターフェイスにアクセス制御を追加します。承認されたユーザーのみが、イベントメタデータを記録に挿入する機能を呼び出すことができます。
ローカル管理者権限を持つログオンユーザーには、デフォルトでこの権限が付与されます。他のユーザーにこの権限を付与するには、Windows DCOM構成ツールを使用します。
-
セッションレコーディング エージェントで、comcnfg.exe を実行して Windows DCOM 構成ツールを開きます。
comcnfg.exeを実行してください(/ja-jp/session-recording/2308/media/run-comcnfg.png)
ウィンドウズ DCOM 構成ツール(/ja-jp/session-recording/2308/media/dcom-configuration-tool.png)
ドメイン管理者グループのメンバーではないユーザーに権限を付与し、セッションレコーディングエージェントがWindows Server 2019以降またはWindows 10以降で実行されている場合は、ステップbに進みます。それ以外の場合は、ステップbをスキップして直接ステップcに進みます。
-
左側のナビゲーションから「コンソールルート > コンポーネントサービス > コンピューター > マイコンピューター」を選択します。
「マイコンピューター」を右クリックし、「プロパティ」を選択します。
マイコンピューターのプロパティ(/ja-jp/session-recording/2308/media/my-computer-properties.png)
「COMセキュリティ」タブを選択し、「既定値の編集」をクリックして、「起動とアクティブ化のアクセス許可」セクションで「ローカルアクティブ化」権限を持つユーザーを追加します。
COMセキュリティタブ(/ja-jp/session-recording/2308/media/the-com-security-tab.png)
起動とアクティブ化のアクセス許可ダイアログボックス(/ja-jp/session-recording/2308/media/launch-and-activation-permissions.png)
-
左側のナビゲーションから「コンソールルート > コンポーネントサービス > コンピューター > マイコンピューター > DCOMの構成」を選択します。
ウィンドウズ DCOM 構成ツール(/ja-jp/session-recording/2308/media/dcom-config.png)
「Citrix Session Recording Agent」を右クリックし、「プロパティ」を選択します。
セッションレコーディングエージェントのプロパティの選択(/ja-jp/session-recording/2308/media/selecting-agent-properties.png)
-
「セキュリティ」タブを選択し、「編集」をクリックして、「起動とアクティブ化のアクセス許可」セクションで「ローカルアクティブ化」権限を持つユーザーを追加します。
ローカルアクティブ化権限を持つユーザーの追加(/ja-jp/session-recording/2308/media/adding-users-with-the-local-activation-permission-1.png)
ローカルアクティブ化権限を持つユーザーの追加(/ja-jp/session-recording/2308/media/adding-users-with-the-local-activation-permission-2.png)
注記:
DCOM構成はすぐに有効になります。サービスやマシンを再起動する必要はありません。
-
-
Citrix仮想セッションを開始します。
-
PowerShellを起動してください。その後、現在のドライブを<Session Recording agent installation path>\Binフォルダーの場所へ変更します。この操作により、SRUserEventHelperSnapin.dllモジュールを正常にインポートできるようになります。
-
機密情報ブロックをトリガーするためのパラメーターを設定するには、
Session-PauseおよびSession-Resumeコマンドレットを実行します。パラメーター 説明文 必須または任意 -APPSession-PauseおよびSession-Resumeコマンドレットを呼び出すアプリ名。 必須 -Reasonコンテンツがブロックされる理由。このパラメーターを指定しない場合、デフォルト設定が表示され、コンテンツがブロックされましたおよび機密情報が存在し、ブロックされていますと表示されます。このパラメーターを設定すると、セッション再生中にブロックされた期間に移動したときに、指定した理由が表示されます。このパラメーターは、Session-PauseおよびSession-Resumeコマンドレットの両方で使用できます。 任意 -AheadSecondsこのパラメーターは、Session-Pause コマンドレットでのみ使用できます。機密情報が検出される前にバイパスする画面記録の時間を構成できます。デフォルト値は1秒です。 オプション たとえば、次のように Session-Pause を実行できます。
セッションポーズの実行中(/ja-jp/session-recording/2308/media/running-session-pause.png)
タグ付きイベントを含む記録を検索して再生する
タグ付きイベントを含む記録を検索する
Session Recordingプレーヤーを使用すると、タグ付きイベントを含む記録の詳細検索を実行できます。
- セッションレコーディングプレーヤーで、ツールバーの 高度な検索 をクリックするか、ツール > 高度な検索 を選択します。
- [Advanced Search] ダイアログボックスで検索条件を定義します。
[Events] タブでは、[Event text] または [Event type]、あるいはその両方で、セッション内のタグ付きイベントを検索できます。[Events]、[Common]、[Data/Time]、および [Other] フィルターを組み合わせて使用し、条件に一致する記録を検索できます。
高度なイベント検索(/ja-jp/session-recording/2308/media/advanced-event-search.png)
注:
- [Event type] リストには、すべてのイベントタイプが項目別に表示されます。検索するイベントタイプを選択できます。[Any Citrix-defined event] を選択すると、Citrix Session Recordingによってログに記録された任意の種類のイベントを含むすべての記録が検索されます。
- [Event text] フィルターは部分一致をサポートしています。ワイルドカードはサポートされていません。
- [Event text] フィルターは、照合時に大文字と小文字を区別しません。
- イベントの種類については、イベントテキストで検索する際、
App Start、App End、Client drive mapping、およびFile Renameという単語はマッチングに参加しません。したがって、イベントテキストボックスにApp Start、App End、Client drive mapping、またはFile Renameと入力しても、結果は見つかりません。
イベントを使用して、記録されたセッションを移動したり、イベントがタグ付けされているポイントにスキップしたりできます。
システム定義のイベント検出ポリシー
システム定義のイベント検出ポリシーは検出しないです。これはデフォルトで非アクティブです。アクティブな場合、イベントはログに記録されません。

システム定義のイベント検出ポリシーを変更または削除することはできません。
カスタムイベント検出ポリシーを作成する
カスタムイベント検出ポリシーを作成するには:
-
セッション記録ポリシーコンソールがインストールされているサーバーに、承認されたポリシー管理者としてログオンします。
-
セッション記録ポリシーコンソールを起動します。 デフォルトでは、アクティブなイベント検出ポリシーはありません。
-
左ペインでイベント検出ポリシーを選択します。メニューバーから新しいポリシーの追加を選択して、イベント検出ポリシーを作成します。
-
(オプション) 新しいイベント検出ポリシーを右クリックし、名前を変更します。

-
新しいイベント検出ポリシーを右クリックし、ルールの追加を選択します。
-
各イベントタイプの横にあるチェックボックスを選択して、監視する1つ以上のターゲットイベントを指定します。ウィンドウを下にスクロールして、利用可能なすべてのイベントタイプを表示します。

-
CDMマップされたUSBイベントのログ記録: Citrix Workspaceアプリ for Windowsまたはfor Macがインストールされているクライアントに、クライアントドライブマッピング (CDM) でマップされた大容量記憶装置が挿入されたことをログに記録します。
-
汎用USBリダイレクトのログ記録: Citrix Workspaceアプリ for Windowsまたはfor Macがインストールされているクライアントに、汎用リダイレクトされた大容量記憶装置が挿入されたことをログに記録します。
-
アプリ起動イベントのログ記録: ターゲットアプリケーションの起動をログに記録します。
-
アプリ終了イベントのログ記録: ターゲットアプリケーションの終了をログに記録します。
注:
Log app start eventsを選択するまで、Log app end eventsチェックボックスはグレー表示されます。
-
アプリ監視リスト: Log app start eventsとLog app end eventsを選択した場合、App monitoring listを使用して、監視するターゲットアプリケーションを指定し、記録に過剰な数のイベントが殺到するのを防ぎます。
注:
- アプリケーションの開始と終了をキャプチャするには、App monitoring listにアプリケーションのプロセス名を追加します。たとえば、リモートデスクトップ接続の開始をキャプチャするには、プロセス名
mstsc.exeをApp monitoring listに追加します。App monitoring listにプロセスを追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリケーションが監視されます。Session Recordingは、デフォルトでプロセス名cmd.exe、powershell.exe、およびwsl.exeをApp monitoring listに追加します。イベント検出ポリシーでLog app start eventsとLog app end eventsを選択した場合、コマンドプロンプト、PowerShell、およびWindows Subsystem for Linux (WSL) アプリの開始と終了は、それらのプロセス名をApp monitoring listに手動で追加したかどうかに関わらずログに記録されます。デフォルトのプロセス名はApp monitoring listには表示されません。 - プロセス名はセミコロン (;) で区切ります。
- 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
- 追加するプロセス名は大文字と小文字を区別しません。
- 記録に過剰な数のイベントが殺到するのを避けるため、システムプロセス名 (例: explorer.exe) やWebブラウザをレジストリに追加しないでください。
- アプリケーションの開始と終了をキャプチャするには、App monitoring listにアプリケーションのプロセス名を追加します。たとえば、リモートデスクトップ接続の開始をキャプチャするには、プロセス名
-
ファイル操作のログ記録: File monitoring list内のターゲットファイルに対する操作をログに記録し、セッションホスト (VDA) とクライアントデバイス (マップされたクライアントドライブおよび汎用リダイレクトされた大容量記憶装置を含む) 間のファイル転送をログに記録します。このオプションを選択すると、File monitoring listが指定されているかどうかにかかわらず、ファイル転送のログ記録がトリガーされます。
-
Webプレーヤーに表示されるファイルイベント

-
セッション録画プレーヤーに表示されるファイルイベント

-
-
ファイル監視リスト:「ファイル操作のログ」を選択すると、「ファイル監視リスト」を使用して監視対象ファイルを指定します。フォルダーを指定して、その中のすべてのファイルをキャプチャできます。デフォルトではファイルは指定されていません。つまり、デフォルトではファイルはキャプチャされません。
注:
- ファイルの変更、作成、削除、または移動操作をキャプチャするには、「ファイル監視リスト」にファイルフォルダーのパス文字列(ファイル名またはファイルフォルダーのルートパスではない)を追加します。たとえば、
C:\User\Fileにあるsharing.pptファイルの変更、作成、削除、移動操作をキャプチャするには、「ファイル監視リスト」にパス文字列C:\User\Fileを追加します。 - ローカルファイルパスとリモート共有フォルダーパスの両方がサポートされています。たとえば、
\\remote.address\Documentsフォルダー内のRemoteDocument.txtファイルに対する操作をキャプチャするには、「ファイル監視リスト」にパス文字列\\remote.address\Documentsを追加します。 - 監視対象パスはセミコロン(;)で区切ります。
- 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
- パス文字列では大文字と小文字は区別されません。
制限事項:
- 監視対象フォルダーから監視対象外フォルダーへのファイルまたはフォルダーのコピーはキャプチャされません。
- ファイルまたはフォルダー名を含むファイルまたはフォルダーパスの長さが260文字を超えると、そのファイルまたはフォルダーに対する操作はキャプチャされません。
- データベースのサイズに注意してください。大量のイベントがキャプチャされるのを防ぐため、「Event」テーブルを定期的にバックアップまたは削除してください。
- 短時間に多数のイベントがキャプチャされた場合、ストレージの肥大化を避けるため、プレーヤーは各タイプにつき1つのイベントのみを表示し、データベースも1つのイベントのみを保存します。
- ファイルの変更、作成、削除、または移動操作をキャプチャするには、「ファイル監視リスト」にファイルフォルダーのパス文字列(ファイル名またはファイルフォルダーのルートパスではない)を追加します。たとえば、
-
Webブラウジングアクティビティをログに記録: サポートされているブラウザでのユーザーアクティビティをログに記録し、ブラウザ名、URL、ページタイトルを記録にタグ付けします。

サポートされているブラウザのリスト:
- グーグル クローム
- マイクロソフト エッジ クロミウム
- モジラ ファイアフォックス
-
最上位ウィンドウイベントをログに記録: 最上位ウィンドウイベントをログに記録し、プロセス名、タイトル、プロセス番号を記録にタグ付けします。

-
クリップボードアクティビティをログに記録: クリップボードを使用したテキスト、画像、ファイルのコピー操作をログに記録します。ファイルのコピーではプロセス名とファイルパスが、テキストのコピーではプロセス名とタイトルが、画像のコピーではプロセス名がログに記録されます。
-
レジストリの変更をログに記録: 次のWindowsレジストリの変更をログに記録します: キーまたは値の追加、キーまたは値の名前変更、既存の値の変更、キーまたは値の削除。
-
レジストリ監視リスト: レジストリの変更をログに記録を選択すると、監視するレジストリの絶対パスを入力し、パスをセミコロン (;) で区切ります。パスはHKEY_USERS、HKEY_LOCAL_MACHINE、またはHKEY_CLASSES_ROOTで開始します。たとえば、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDevと入力できます。このリストが指定されていない場合、レジストリの変更はキャプチャされません。 -
アプリの障害をログに記録: 予期しないアプリの終了と応答しないアプリをログに記録します。このルールはすべてのアプリに適用されます。
-
ユーザーアカウントの変更をログに記録: 次のユーザーアカウントの変更をログに記録します: アカウントの作成、有効化、無効化、削除、ロックアウト、名前の変更、パスワード変更の試行。
-
RDP接続をログに記録: 記録されたセッションをホストしているVDAから開始されたRDP接続をログに記録します。
-
アプリのインストールとアンインストールをログに記録: 記録されたセッション中にアプリのインストールとアンインストールをログに記録します。このルールはすべてのアプリに適用されます。
-
パフォーマンスデータをログに記録: セッションデータオーバーレイ機能を有効にします。記録されたセッションに関連するデータポイントを表示するには、このチェックボックスを選択します。
-
ポップアップウィンドウをログに記録: ユーザーが機密ファイルを開閉したり、フォルダーにアクセスしたりしたときに表示される可能性のあるポップアップウィンドウをログに記録します。
-
-
ルール基準を選択して編集します。
カスタム記録ポリシーの作成と同様に、1つ以上のルール基準を選択できます。ユーザーまたはグループ、公開アプリケーションまたはデスクトップ、デリバリーグループまたはマシン、IPアドレスまたはIP範囲。公開アプリケーションまたはデスクトップ、およびデリバリーグループまたはVDAマシンのリストを取得するには、サイト管理者として読み取り権限が必要です。サイトのDelivery Controller™で管理者読み取り権限を構成します。
詳細については、「カスタム記録ポリシーの作成」セクションの手順を参照してください。
注:
イベント検出ポリシーのどのルール基準にも一致しないセッションがある場合があります。これらのセッションには、常に検出しないであるフォールバックルールの動作が適用されます。フォールバックルールを変更または削除することはできません。
-
ウィザードに従って構成を完了します。

-
イベント検出ポリシーに一致するセッションが開始されると、セッションIDとそのイベントレジストリ値がSession Recordingエージェントに表示されます。例:

レジストリ構成との互換性
Session Recordingが新規インストールまたはアップグレードされた場合、デフォルトではアクティブなイベント検出ポリシーは利用できません。この場合、各Session RecordingエージェントはHKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEventsの下のレジストリ値を参照して、特定のイベントをログに記録するかどうかを決定します。レジストリ値の説明については、次の表を参照してください。
| レジストリ値 | 説明文 | |
|---|---|---|
| セッションイベントを有効にする | 1: イベント検出をグローバルに有効にします。0: イベント検出をグローバルに無効にします (デフォルト値データ)。 | |
| アカウント変更イベントを有効にする | 1: ユーザーアカウントの変更検出を有効にします。0: ユーザーアカウントの変更検出を無効にします (デフォルト値データ)。 | |
| アプリ変更イベントを有効にする | 1: アプリのインストールとアンインストール検出を有効にします。0: アプリのインストールとアンインストール検出を無効にします (デフォルト値データ)。 | |
| アプリ障害イベントを有効にする | 1: アプリ障害の検出を有効にします。0: アプリ障害の検出を無効にします (デフォルト値データ)。 | |
| アプリ起動イベントを有効にする | 1: アプリの起動のみ検出を有効にします。2: アプリの起動と終了の両方の検出を有効にします。0: アプリの起動と終了の検出を無効にします (デフォルト値データ)。 | |
| アプリ監視リスト | 監視するターゲットアプリを指定します。デフォルトではアプリは指定されておらず、これはデフォルトでアプリがキャプチャされないことを意味します。 | |
| CDM USBドライブイベントを有効にする | 1: CDMマップされたUSB大容量記憶装置の挿入検出を有効にします。0: CDMマップされたUSB大容量記憶装置の挿入検出を無効にします (デフォルト値データ)。 | |
| クリップボードイベントを有効にする | 1: クリップボードアクティビティの検出を有効にします。0: クリップボードアクティビティの検出を無効にします (既定値データ)。 | |
| ファイル操作監視イベントを有効にする | 1: ファイル操作の検出を有効にします。0: ファイル操作の検出を無効にします (既定値データ)。 | |
| ファイル操作監視リスト | 監視するターゲットフォルダーを指定します。既定ではフォルダーは指定されていません。これは、既定ではファイル操作がキャプチャされないことを意味します。 | |
| 汎用USBドライブイベントを有効にする | 1: 汎用リダイレクトUSB大容量記憶装置の挿入の検出を有効にします。0: 汎用リダイレクトUSB大容量記憶装置の挿入の検出を無効にします (既定値データ)。 | |
| パフォーマンスデータイベントを有効にする | 1: セッションデータオーバーレイ機能を有効にします。0: セッションデータオーバーレイ機能を無効にします (既定値データ)。 | |
| ポップアップウィンドウイベントを有効にする | 1: ポップアップウィンドウイベントの検出を有効にします。0: ポップアップウィンドウイベントの検出を無効にします (既定値データ)。 | |
| RDP接続イベントを有効にする | 1: RDP接続の検出を有効にします。0: RDP接続の検出を無効にします (既定値データ)。 | |
| レジストリ操作監視イベントを有効にする | 1: Windowsレジストリの変更検出を有効にします; 0: Windowsレジストリの変更検出を無効にします (デフォルト値データ)。 | |
| レジストリ操作モニターリスト | 監視するターゲットレジストリを指定します。デフォルトではレジストリは指定されておらず、これはデフォルトでレジストリの変更がキャプチャされないことを意味します。 | |
| Webブラウジングアクティビティの有効化 | 1: Webブラウジングアクティビティの検出を有効にします; 0: Webブラウジングアクティビティの検出を無効にします (デフォルト値データ)。 | |
互換性のあるシナリオをいくつか示します。
-
Session Recordingが新規インストールされた場合、またはイベント検出(ログ記録)をサポートしない1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値はデフォルトのままです。デフォルトではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。
-
Session Recordingがイベント検出をサポートする1811より前のリリースからアップグレードされたが、アップグレード前にその機能が無効になっていた場合、各Session Recordingエージェントの関連レジストリ値はデフォルトのままです。デフォルトではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。
-
Session Recordingがイベント検出をサポートする1811より前のリリースからアップグレードされ、アップグレード前にその機能が部分的または完全に有効になっていた場合、各Session Recordingエージェントの関連レジストリ値は同じままです。デフォルトではアクティブなイベント検出ポリシーがないため、イベント検出の動作は同じままです。
-
Session Recordingが1811からアップグレードされた場合、ポリシーコンソールで構成されたイベント検出(ログ記録)ポリシーは引き続き使用されます。
注意:
システム定義またはカスタムのイベント検出ポリシーをアクティブにすると、各Session Recordingエージェントの関連レジストリ設定が無視されます。これを行うと、イベント検出にレジストリ設定を使用できなくなります。