デプロイの計画
制限事項と注意事項
セッションレコーディングは、デスクトップコンポジションリダイレクト(DCR)表示モードをサポートしていません。デフォルトでは、セッションレコーディングは記録されるセッションでDCRを無効にします。この動作は、セッションレコーディングエージェントのプロパティで構成できます。
Internet Explorerでブラウザコンテンツリダイレクトポリシーに構成されているURLを参照すると、グラフィックアクティビティは記録されません。
セッションレコーディングはFramehawk表示モードをサポートしていません。Framehawk表示モードのセッションは、正しく記録および再生できません。Framehawk表示モードで記録されたセッションには、セッションのアクティビティが含まれない場合があります。
セッションレコーディングは、HDX™ RealTime Optimization Packを使用している場合、Lyncウェブカメラビデオを記録できません。
環境に応じて、セッションレコーディングコンポーネントをさまざまなシナリオでデプロイできます。
セッションレコーディングの展開は、単一のサイトに限定されません。セッションレコーディングエージェントを除き、すべてのコンポーネントはサーバーサイトから独立しています。たとえば、複数のサイトで単一のセッションレコーディングサーバーを使用するように構成できます。
単一のセッションレコーディングサーバーは、高いパフォーマンス要求を経験する可能性があります。たとえば、多数のエージェントを持つ大規模なサイトがあり、多数のセッションやAutoCADのようなグラフィックを多用するアプリケーションを多数記録する予定がある場合などです。パフォーマンスの問題を軽減するために、複数のセッションレコーディングサーバーをインストールし、ロードバランシングを構成できます。
ポート
| ソース | 送信先 | 種類 | ポート | 詳細 |
|---|---|---|---|---|
| 仮想配信エージェント | セッションレコーディングサーバー | TCP | 80, 443 | Virtual Delivery Agentにインストールされているセッションレコーディングエージェントとセッションレコーディングサーバー間の通信。デフォルトのインストールでは、通信を保護するためにHTTPS/SSLを使用します。SSLが構成されていない場合は、HTTPを使用します。 |
| 仮想配信エージェント | セッションレコーディングサーバー | TCP | 1801 | デフォルトでは、セッションレコーディングは通信プロトコルとしてTCPを使用するため、MSMQはTCP経由でメッセージを送信するためにポート1801を使用します。または、MSMQは、Session Recording Agent PropertiesのConnectionsタブにあるプロトコル設定に基づいて、HTTPまたはHTTPS経由でメッセージを送信するためにポート80または443を使用できます。 |
| セッションレコーディングポリシーコンソール | セッションレコーディングサーバー | TCP | 80, 443 | セッションレコーディングポリシーコンソールがインストールされているサーバーとセッションレコーディングサーバー間の通信。 |
| セッション録画プレイヤー | セッション録画サーバー | TCP | 80, 443 | セッションレコーディングプレイヤーがインストールされているワークステーションとセッションレコーディングサーバー間の通信。 |
| セッション録画サーバー | マイクロソフト エスキューエル サーバー | TCP | 1433 | セッションレコーディングデータベースへの接続。 |
推奨されるサーバーサイト展開
1つまたは複数のサイトのセッションを録画するには、この種類の展開を使用します。Session Recording エージェントは、サイト内の各VDAにインストールされます。サイトは、セキュリティファイアウォールの背後にあるデータセンターに配置されます。Session Recording 管理コンポーネント(Session Recording データベース、Session Recording サーバー、および Session Recording ポリシーコンソール)は他のサーバーにインストールされ、Session Recording プレイヤーはワークステーションにインストールされます。これらはすべてファイアウォールの背後にあります。Session Recording サーバーは、安全なイントラネットデータセンターに展開することをお勧めします。

重要な展開に関する注意事項
- Session Recording コンポーネントが相互に通信できるようにするには、同じドメイン内、または推移的信頼関係を持つ信頼されたドメイン間でインストールします。システムは、ワークグループまたは外部信頼関係を持つドメイン間にはインストールできません。
- 大規模な録画を再生する際のグラフィックの負荷とメモリ使用量を考慮すると、Session Recording Player を公開アプリケーションとしてインストールすることはお勧めしません。
- Session Recording のインストールは、TLS/HTTPS 通信用に構成されています。Session Recording サーバーに証明書をインストールします。ルート証明機関 (CA) が Session Recording コンポーネントで信頼されていることを確認してください。
- SQL Server を実行しているスタンドアロンサーバー上の Session Recording サーバーの場合、TCP/IP プロトコルを有効にし、SQL Server Browser サービスを実行します。これらの設定はデフォルトで無効になっていますが、Session Recording サーバーがデータベースと通信するためには有効にする必要があります。詳細については、Microsoft の記事「Enable TCP/IP Network Protocol for SQL Server」および「SQL Server Browser service」を参照してください。
- Session Recording の展開を計画する際には、セッション共有の影響を考慮してください。公開アプリケーションのセッション共有は、公開アプリケーションの Session Recording ポリシールールと競合する可能性があります。Session Recording は、ユーザーが最初に開いた公開アプリケーションにアクティブなポリシーを適用します。ユーザーが最初のアプリケーションを開いた後、同じセッション中に開かれた後続のアプリケーションはすべて、最初のアプリケーションに適用されているポリシーに従い続けます。たとえば、ポリシーが Microsoft Outlook のみを記録するように指定している場合、ユーザーが Outlook を開くと記録が開始されます。Outlook の実行中にユーザーが公開された Microsoft Word を次に開くと、Word も記録されます。逆に、アクティブなポリシーが Word の記録を指定しておらず、ユーザーが Outlook の前に Word を起動した場合、Outlook は記録されません。
- Session Recording サーバーを Delivery Controller™ にインストールすることは可能ですが、パフォーマンスの問題があるためお勧めしません。
- セッションレコーディングポリシーコンソールはデリバリーコントローラーにインストールできます。
- Session Recording サーバーと Session Recording ポリシーコンソールの両方を、同一のシステムに導入できます。
- Session Recording サーバーの NetBIOS 名が 15 文字の制限を超えないようにしてください。Microsoft はホスト名の長さを 15 文字に制限しています。
- カスタムイベントログには PowerShell 5.1 以降が必要です。PowerShell 4.0 がインストールされている Windows Server 2012 R2 に Session Recording エージェントをインストールする場合は、PowerShell をアップグレードしてください。これに従わない場合、API 呼び出しが失敗する可能性があります。
- Citrix セッションレコーディングおよびCitrix セッションレコーディングサービスの展開と構成に関する詳細な手順については、このCitrix Tech Zoneの記事「POC ガイド: Citrix セッションレコーディング」(/ja-jp/tech-zone/learn/poc-guides/session-recording.html)を参照してください。