コンポーネント接続の確認
Session Recording のセットアップ中に、コンポーネントが他のコンポーネントに接続できない場合があります。すべてのコンポーネントは Session Recording サーバー (Broker) と通信します。デフォルトでは、Broker (IIS コンポーネント) は IIS のデフォルト Web サイト証明書を使用して保護されています。あるコンポーネントが Session Recording サーバーに接続できない場合、他のコンポーネントも接続を試行する際に失敗する可能性があります。
Session Recording エージェントと Session Recording サーバー (Storage Manager および Broker) は、アプリケーションイベントログに接続エラーを記録します。ログは、Session Recording サーバーをホストしているマシンのイベントビューアーで確認できます。Session Recording ポリシーコンソールと Session Recording プレーヤーは、接続に失敗した場合、画面に接続エラーメッセージを表示します。
Session Recording エージェントが接続されていることを確認する
- Session Recording エージェントがインストールされているサーバーにログオンします。
- スタートメニューから、セッションレコーディングエージェントプロパティを選択します。
- セッションレコーディングエージェントプロパティで、接続をクリックします。
- Session Recording Serverフィールドに正しい FQDN が入力されていることを確認します。
- Session Recording サーバーの値として指定されたサーバーが、マルチセッション OS 用の VDA からアクセス可能であることを確認します。
詳細については、「エージェントがサーバーに接続できない」を参照してください。
注:
アプリケーションイベントログでエラーと警告を確認してください。
Session Recording サーバーが接続されていることを確認する
注意:
レジストリエディターを使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrix® は、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターの使用は、お客様ご自身の責任において行ってください。
- セッションレコーディングサーバーをホストしているマシンにログオンします。
- レジストリエディターを開きます。
-
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverに移動します。 - SmAudDatabaseInstance の値が、SQL Serverインスタンスにインストールしたセッションレコーディングデータベースを正しく参照していることを確認します。
詳細については、「サーバーがデータベースに接続できません」を参照してください。
セッションレコーディングデータベースが接続されていることを確認する
- SQL管理ツールを使用して、インストールしたセッションレコーディングデータベースを含むSQLインスタンスを開きます。
- セッションレコーディングデータベースのセキュリティ権限を開きます。
- セッションレコーディングコンピューターアカウントがデータベースにアクセスできることを確認します。たとえば、セッションレコーディングサーバーをホストしているマシンがMISドメインで SsRecSrv という名前の場合、データベース内のコンピューターアカウントは MIS\SsRecSrv$ として構成されている必要があります。この値は、セッションレコーディングデータベースのインストール中に構成されます。
IIS接続をテストする
Webブラウザーを使用してセッションレコーディングブローカーのWebページにアクセスすることで、セッションレコーディングサーバーのIISサイトへの接続をテストできます。これにより、セッションレコーディングコンポーネント間の通信の問題が、プロトコル構成の誤り、証明書の問題、またはセッションレコーディングブローカーの起動の問題に起因するかどうかを判断できます。
セッションレコーディングエージェントのIIS接続を確認するには:
- セッションレコーディングエージェントがインストールされているサーバーにログオンします。
- Webブラウザーを開き、次のアドレスを入力します。
- HTTPSの場合:
https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで、servernameはセッションレコーディングサーバーをホストしているマシンの名前です。 - HTTPの場合:
http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl。ここで、servernameはセッションレコーディングサーバーをホストしているマシンの名前です。
- HTTPSの場合:
- NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。
セッションレコーディングプレイヤーのIIS接続を確認するには:
- セッションレコーディングプレイヤーがインストールされているワークステーションにログオンします。
- Webブラウザを開き、次のアドレスを入力します:
- HTTPSの場合:
https://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servernameはセッションレコーディングサーバーをホストしているマシンの名前です。 - HTTPの場合:
http://servername/SessionRecordingBroker/Player.rem?wsdl。ここで、servernameはセッションレコーディングサーバーをホストしているマシンの名前です。
- HTTPSの場合:
- NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。
セッションレコーディングポリシーコンソールのIIS接続を確認するには:
- セッションレコーディングポリシーコンソールがインストールされているサーバーにログオンします。
- Webブラウザを開き、次のアドレスを入力します:
- HTTPSの場合:
https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servernameはセッションレコーディングサーバーをホストしているマシンの名前です。 - HTTPの場合:
http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl。ここで、servernameはセッションレコーディングサーバーをホストしているマシンの名前です。
- HTTPSの場合:
- NT LAN Manager (NTLM)認証を求められた場合は、ドメイン管理者アカウントでログオンします。
ブラウザにXMLドキュメントが表示された場合、それは、セッションレコーディングポリシーコンソールが構成済みのプロトコルを使用してセッションレコーディングサーバーに接続されていることを確認します。
証明書の問題のトラブルシューティング
通信プロトコルとしてHTTPSを使用している場合、Session Recordingサーバーをホストするマシンにはサーバー証明書が構成されている必要があります。Session Recordingサーバーへのすべてのコンポーネント接続には、ルート認証局(CA)が必要です。そうでない場合、コンポーネント間の接続試行は失敗します。
IIS接続をテストする場合と同様に、Session Recording BrokerのWebページにアクセスすることで、証明書をテストできます。各コンポーネントのXMLページにアクセスできる場合、証明書は正しく構成されています。
証明書の問題が原因で接続が失敗する一般的な方法をいくつか示します。
- 無効な証明書または不足している証明書。 Session Recordingエージェントを実行しているサーバーに、サーバー証明書を信頼するためのルート証明書がなく、HTTPS経由でSession Recordingサーバーを信頼して接続できないために接続が失敗する場合は、すべてのコンポーネントがSession Recordingサーバー上のサーバー証明書を信頼していることを確認してください。
- 一貫性のない命名。 Session Recordingサーバーをホストするマシンに割り当てられたサーバー証明書がFQDNを使用して作成されている場合、接続するすべてのコンポーネントはSession Recordingサーバーに接続する際にFQDNを使用する必要があります。NetBIOS名が使用されている場合は、Session RecordingサーバーのNetBIOS名でコンポーネントを構成してください。
- 期限切れの証明書。 サーバー証明書の有効期限が切れている場合、HTTPSを介したSession Recordingサーバーへの接続は失敗します。Session Recordingサーバーをホストするマシンに割り当てられているサーバー証明書が有効であり、期限切れになっていないことを確認してください。セッション記録のデジタル署名に同じ証明書が使用されている場合、Session Recordingサーバーのイベントログには、証明書の有効期限が切れたことを示すエラーメッセージ、または期限切れが近づいていることを示す警告メッセージが表示されます。