Session Recording

イベント検出ポリシーの構成

Session Recording は、イベント検出ポリシーの一元的な構成をサポートしています。Session Recording ポリシーコンソールでポリシーを作成し、さまざまなイベントをログに記録できます。

検出できるイベント

Session Recording は、ターゲットイベントを検出し、後で検索および再生できるように、それらのイベントを記録にタグ付けします。大量の記録の中から関心のあるイベントを検索し、再生中にそれらのイベントを見つけることができます。

システム定義イベント

Session Recording は、記録されたセッション中に発生する次のシステム定義イベントを検出してログに記録できます。

  • USB マスストレージデバイスの挿入

  • アプリケーションの開始と終了

  • アプリの障害

  • アプリのインストールとアンインストール

  • セッション内でのファイルの名前変更、作成、削除、および移動操作

  • セッションホスト (VDA) とクライアントデバイス間でのファイル転送 (マップされたクライアントドライブおよび汎用リダイレクトされたマスストレージデバイスを含む)

  • Web ブラウジングアクティビティ

  • 最上位ウィンドウイベント

  • クリップボードアクティビティ

  • Windows レジストリの変更

  • ユーザーアカウントの変更

  • RDP接続

  • パフォーマンスデータ (記録されたセッションに関連するデータポイント)

  • ポップアップウィンドウイベント

  • 印刷アクティビティ

例えば、

  • Webプレーヤーでのイベントのみの記録におけるイベント: イベントのみの記録におけるイベント
  • Webプレーヤーでの画面記録におけるイベント: 画面記録におけるイベント
  • セッションレコーディングプレーヤーでのイベント: セッションレコーディングプレーヤーでのイベント

    Session Recordingプレーヤーでのその他のイベントについては、この記事の後半にあるイベントの説明を参照してください。

注:

PowerBuilderで構築されたアプリケーションは、Webブラウジングアクティビティと最上位ウィンドウイベントを検出するアクティブなポリシーがある場合、予期せず終了する可能性があります。この問題を回避するには、PowerBuilder 2019 R3を使用してアプリケーションを構築してください。

USB大容量記憶装置の挿入

Session Recordingは、WindowsまたはMac用Citrix Workspace™アプリがインストールされているクライアントで、クライアントドライブマッピング (CDM) マップ済みまたは汎用リダイレクトされたUSB大容量記憶装置の挿入を検出できます。Session Recordingは、記録内のこれらのイベントにタグを付けます。

CDMマップされたUSB大容量記憶装置の挿入

注:

挿入されたUSB大容量記憶装置を使用し、挿入イベントを検出するには、Citrix StudioでClient USB device redirectionポリシーをAllowedに設定します。

現在、USB大容量記憶装置(USBクラス08)の挿入のみを検出できます。

アプリケーションの開始と終了

Session Recordingは、アプリケーションの開始と終了の両方の検出をサポートしています。プロセスをApp monitoring listに追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリが監視されます。Session Recordingが実行される前に開始する親プロセスの子プロセスもキャプチャできます。

Session Recordingは、デフォルトでプロセス名cmd.exepowershell.exe、およびwsl.exeApp monitoring listに追加します。イベント検出ポリシーでLog app start eventsLog app end eventsを選択した場合、Command Prompt、PowerShell、およびWindows Subsystem for Linux(WSL)アプリの開始と終了は、それらのプロセス名をApp monitoring listに手動で追加したかどうかにかかわらずログに記録されます。デフォルトのプロセス名はApp monitoring listには表示されません。

さらに、Session Recordingは、ログに記録された各アプリ開始イベントの完全なコマンドラインを提供します。

アプリの開始と終了イベント

アプリケーションの障害

イベント検出ポリシーを作成する際にLog app failuresを選択すると、Session Recordingはアプリの終了と応答しないアプリを検出します。Log app failures ruleはすべてのアプリに適用されます。

アプリの障害

アプリのインストールとアンインストール

アプリのインストールとアンインストールをログに記録するルールは、すべてのアプリに適用されます。

アプリのインストールとアンインストール

ユーザーアカウントの変更

セッション録画は、アカウントの作成、有効化、無効化、削除、名前の変更、およびパスワード変更の試行を検出できます。

ユーザーアカウントの変更(/ja-jp/session-recording/2411/media/user-account-modifications.png)

RDP接続

セッション録画は、録画されたセッションをホストしているVDAから開始されたRDP接続を検出できます。

RDPコネクション(/ja-jp/session-recording/2411/media/rdp-connections.png)

セッション内でのファイルの名前変更、作成、削除、移動操作、およびセッションホスト(VDA)とクライアントデバイス間のファイル転送

セッション録画は、ファイル監視リストで指定したターゲットファイルおよびフォルダーに対する名前変更、作成、削除、移動操作を検出できます。セッション録画は、セッションホスト(VDA)とクライアントデバイス(マップされたクライアントドライブや汎用リダイレクトされた大容量記憶装置を含む)間のファイル転送も検出できます。機密ファイルイベントのログ記録オプションを選択すると、ファイル監視リストを指定しているかどうかにかかわらず、ファイル転送の検出がトリガーされます。

ファイル操作(/ja-jp/session-recording/2411/media/file-operations.png)

ファイル転送(/ja-jp/session-recording/2411/media/file-transfers.png)

注:

ファイルのドラッグアンドドロップを有効にし、ドラッグアンドドロップイベントをキャプチャするには、Citrix Studioでドラッグアンドドロップポリシーを有効に設定します。

Webブラウジングアクティビティ

セッション録画は、サポートされているブラウザーでのユーザーアクティビティを検出し、録画内のイベントにタグを付けることができます。ブラウザー名、URL、およびページタイトルがログに記録されます。例については、次のスクリーンショットを参照してください。

Webブラウジングアクティビティ(/ja-jp/session-recording/2411/media/browser-browsing-event.png)

カーソルをフォーカスのあるWebページから移動させると、ブラウザ名を表示せずにそのWebページの閲覧がタグ付けされます。この機能は、ユーザーがWebページに滞在する時間を推定するために使用できます。例については、次のスクリーンショットを参照してください。

フォーカスのあるWebページから離れたカーソル

サポートされているブラウザのリスト:

  • グーグル クローム
  • マイクロソフト エッジ クロミウム
  • モジラ ファイアフォックス

注:

この機能には、Session Recordingバージョン1906以降が必要です。

最前面ウィンドウイベント

Session Recordingは、アプリケーションのウィンドウが他のすべてのウィンドウの最前面にあるときにイベントを検出できます。プロセス名、タイトル、およびプロセス番号がログに記録されます。

最前面ウィンドウイベント

クリップボードアクティビティ

Session Recordingは、クリップボードを使用したテキスト、画像、ファイルのコピー操作を検出できます。ファイルコピーの場合、プロセス名とファイルパスがログに記録されます。テキストコピーの場合、プロセス名とタイトルがログに記録されます。画像コピーの場合、プロセス名がログに記録されます。

注: コピーされたテキストの内容は、デフォルトではログに記録されません。テキストの内容をログに記録するには、Session Recordingエージェントに移動し、HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent1に設定します(デフォルト値は0です)。

クリップボードアクティビティイベント

Windows レジストリの変更

バージョン 2109 以降、セッション録画はセッションの録画中に以下のレジストリの変更を検出してログに記録できます。

レジストリの変更 対応するイベント
キーの追加 レジストリ作成
値の追加 レジストリ値の設定
キーの名前変更 レジストリの名前変更
値の名前変更 レジストリ値の削除およびレジストリ値の設定
既存の値の変更 レジストリ値の設定
キーの削除 レジストリの削除
値の削除 レジストリ値の削除

例えば、

レジストリ変更イベント

このレジストリ監視機能を有効にするには、イベント検出ポリシーで「レジストリ変更をログに記録」オプションを選択します。

パフォーマンスデータ (記録されたセッションに関連するデータポイント)

イベント検出ポリシーを作成するときに、セッションデータオーバーレイ機能を有効にするには、「パフォーマンスデータをログに記録」を選択します。この機能は、Webプレーヤーでのセッション再生中に画面オーバーレイを表示します。これは、移動したり非表示にしたりできる半透明のオーバーレイです。このオーバーレイには、記録されたセッションに関連する次のデータポイントが表示されます。

  • ラウンドトリップタイム
  • ネットワーク (送信)
  • ネットワーク (受信)
  • CPU使用率
  • メモリ使用量

セッションデータオーバーレイ

ポップアップウィンドウイベント

ユーザーが機密ファイルを開いたり閉じたり、フォルダーにアクセスしたりすると、プロンプトを表示したりパスワードを要求したりするポップアップウィンドウが表示されることがあります。セッション録画は、セッションの録画中にこのようなポップアップウィンドウイベントを監視できるようになりました。Webブラウザーのポップアップウィンドウは監視されません。

ポップアップウィンドウイベントの属性は、プロセス名やプロンプトの内容を含め、記録されます。

ポップアップウィンドウイベント

印刷アクティビティ

セッション録画は、録画されたセッション中に発生する印刷アクティビティを監視し、後で検索および再生できるように録画内のイベントとしてタグ付けします。

セッション録画プレーヤーでの印刷アクティビティイベントの例については、次のスクリーンショットを参照してください。

印刷アクティビティイベント

カスタムイベント

セッション録画エージェントは、サードパーティアプリケーションがアプリケーション固有のイベントデータを録画されたセッションに追加するために使用できるIUserApi COMインターフェイスを提供します。イベントのカスタマイズに基づいて、セッション録画は機密情報をブロックし、セッションの一時停止イベントとセッションの再開イベントをそれに応じてログに記録できます。

機密情報のブロック

セッション録画では、画面を録画する際に特定の期間をスキップし、セッション再生中にこれらの期間の機密情報をブロックできます。この機能を使用するには、Session Recording 2012以降を使用してください。

ブロックされたコンテンツのプロンプト

この機能を使用するには、次の手順を実行します。

  1. セッションレコーディングエージェントのプロパティ」で、「サードパーティアプリケーションがこのVDAマシンにカスタムデータを記録することを許可する」チェックボックスをオンにし、「適用」をクリックします。

    イベントのカスタマイズを許可する

  2. ユーザーにSession RecordingイベントAPI(IUserApi COMインターフェース)を呼び出す権限を付与します。

    Session Recordingは、バージョン7.15以降、イベントAPI COMインターフェースにアクセス制御を追加します。承認されたユーザーのみが、イベントメタデータをレコーディングに挿入する機能を呼び出すことができます。

    ローカル管理者権限を持つログオンユーザーには、デフォルトでこの権限が付与されます。他のユーザーにこの権限を付与するには、Windows DCOM構成ツールを使用します。

    1. セッションレコーディングエージェントで、comcnfg.exeを実行してWindows DCOM構成ツールを開きます。

      comcnfg.exe を実行している様子

      ウィンドウズ DCOM 構成ツール

      ドメイン管理者グループのメンバーではないユーザーに権限を付与しており、Session RecordingエージェントがWindows Server 2019以降、またはWindows 10以降で実行されている場合は、ステップbに進みます。それ以外の場合は、ステップbをスキップして直接ステップcに進みます。

    2. 左側のナビゲーションから、コンソールルート > コンポーネントサービス > コンピューター > マイコンピューターを選択します。

      マイコンピューターを右クリックし、プロパティを選択します。

      マイコンピューターのプロパティ(/ja-jp/session-recording/2411/media/my-computer-properties.png)

      COMセキュリティタブを選択し、既定値の編集をクリックして、起動とアクティブ化のアクセス許可セクションでローカルアクティブ化権限を持つユーザーを追加します。

      COMセキュリティタブ(/ja-jp/session-recording/2411/media/the-com-security-tab.png)

      起動とアクティブ化のアクセス許可ダイアログボックス(/ja-jp/session-recording/2411/media/launch-and-activation-permissions.png)

    3. 左側のナビゲーションから、コンソールルート > コンポーネントサービス > コンピューター > マイコンピューター > DCOMの構成を選択します。

      ウィンドウズ ディーコム 構成ツール

      シトリックス セッション レコーディング エージェント を右クリックし、プロパティ を選択します。

      セッションレコーディングエージェントのプロパティを選択する(/ja-jp/session-recording/2411/media/selecting-agent-properties.png)

    4. セキュリティ」タブを選択し、「起動とアクティベーションのアクセス許可」セクションで「ローカルアクティベーション」権限を持つユーザーを追加するために「編集」をクリックします。

      Local Activation権限を持つユーザーを追加する(/ja-jp/session-recording/2411/media/adding-users-with-the-local-activation-permission-1.png)

      Local Activation権限を持つユーザーを追加する(/ja-jp/session-recording/2411/media/adding-users-with-the-local-activation-permission-2.png)

    注:

    DCOM構成はすぐに有効になります。サービスやマシンを再起動する必要はありません。

  3. Citrix仮想セッションを開始します。

  4. Start PowerShell and change the current drive to the <Session Recording agent installation path>\Bin folder to import the SRUserEventHelperSnapin.dll module.

  5. 機密情報ブロックをトリガーするためのパラメーターを設定するには、Session-PauseおよびSession-Resumeコマンドレットを実行します。

    パラメーター 説明文 必須またはオプション
    -APP Session-PauseおよびSession-Resumeコマンドレットを呼び出すアプリ名。 必須
    -Reason コンテンツがブロックされる理由。このパラメーターを指定しない場合、デフォルト設定が表示され、コンテンツがブロックされました および 機密情報が存在し、ブロックされています と表示されます。このパラメーターを設定すると、セッション再生中にブロックされた期間に移動したときに、指定した理由が表示されます。このパラメーターは、Session-Pause および Session-Resume の両方のコマンドレットで利用できます。 オプション
    -AheadSeconds このパラメーターは、Session-Pause コマンドレットでのみ利用できます。機密情報が検出される前にバイパスする画面記録の時間を構成できます。デフォルト値は 1 秒です。 オプション

    たとえば、次のように Session-Pause を実行できます。

    セッション一時停止の実行

タグ付けされたイベントを含む録画を検索して再生する

タグ付けされたイベントを含む録画を検索する

Session Recording Playerを使用すると、タグ付けされたイベントを含む録画の詳細検索を実行できます。

  1. セッションレコーディングプレイヤーで、ツールバーの Advanced Search をクリックするか、ツール > Advanced Search を選択します。
  2. Advanced Search ダイアログボックスで検索条件を定義します。

イベントタブでは、イベントテキストまたはイベントタイプ、あるいはその両方で、セッション内のタグ付けされたイベントを検索できます。イベント共通日付/時刻、およびその他のフィルターを組み合わせて使用し、条件に一致する録画を検索できます。

高度なイベント検索

注:

  • イベントの種類リストには、すべてのイベントの種類が項目別に表示されます。検索するイベントの種類を選択できます。任意のCitrix定義イベントを選択すると、Citrix Session Recordingによってログに記録された任意の種類のイベントを含むすべての録画が検索されます。
  • イベントテキストフィルターは部分一致をサポートしています。ワイルドカードはサポートされていません。
  • イベントテキストフィルターは、照合時に大文字と小文字を区別しません。
  • イベントの種類の場合、イベントテキストで検索するときに、App StartApp EndClient drive mapping、およびFile Renameの単語は照合に参加しません。したがって、イベントテキストボックスにApp StartApp EndClient drive mapping、またはFile Renameと入力しても、結果は見つかりません。

イベントを使用して、記録されたセッションをナビゲートしたり、イベントがタグ付けされているポイントにスキップしたりできます。

システム定義のイベント検出ポリシー

システム定義のイベント検出ポリシーは検出しないです。デフォルトでは非アクティブです。アクティブな場合、イベントはログに記録されません。

検出しない

システム定義のイベント検出ポリシーは変更または削除できません。

カスタムイベント検出ポリシーの作成

考慮事項

ログに記録するイベントを指定できます。Session Recordingポリシーコンソール内のウィザードは、ルールの作成に役立ちます。作成する各ルールについて、ログに記録するイベントを選択し、ルール条件設定を通じてルールが適用されるセッションを指定します。

各ルールについて、ルール条件を作成するために次の項目のうち少なくとも1つを選択します。

  • ユーザーまたはグループ。ルールが適用されるユーザーまたはグループのリストを作成します。
  • 公開アプリケーションまたはデスクトップ。ルールが適用される公開アプリケーションまたはデスクトップのリストを作成します。
  • デリバリーグループまたはマシン。ルールが適用されるデリバリーグループまたはマシンのリストを作成します。
  • IPアドレスまたはIP範囲。ルールが適用されるIPアドレスまたはIPアドレス範囲のリストを作成します。ここで言及されているIPアドレスは、Citrix WorkspaceアプリのIPアドレスです。
  • フィルター。ルールが適用されるスマートアクセスタグのリストを作成します。Citrix NetScalerでスマートアクセスポリシーを使用して、コンテキストアクセス(スマートアクセス)を構成できます。

    タグを指定

    コンテキストアクセス(スマートアクセス)は、Session Recording 2402以降で利用可能です。これにより、ユーザーアクセスコンテキストに基づいてポリシーを適用できます。これには以下が含まれます。

    • ユーザーの場所
    • IPアドレス範囲
    • デリバリーグループ
    • デバイスの種類
    • インストールされているアプリケーション

手順

カスタムイベント検出ポリシーを作成するには:

  1. Session Recordingポリシーコンソールがインストールされているサーバーに、承認されたポリシー管理者としてログオンします。

  2. セッションレコーディングポリシーコンソールを起動します。 デフォルトでは、アクティブなイベント検出ポリシーはありません。

  3. 左ペインでイベント検出ポリシーを選択します。メニューバーから新しいポリシーの追加を選択して、イベント検出ポリシーを作成します。

  4. (オプション) 新しいイベント検出ポリシーを右クリックして名前を変更します。

    イベント検出ポリシーの名前を変更する

  5. 新しいイベント検出ポリシーを右クリックし、規則の追加を選択します。

    1. 各イベントタイプの横にあるチェックボックスをオンにして、監視するターゲットイベントを1つ以上指定します。ウィンドウを下にスクロールして、利用可能なすべてのイベントタイプを表示します。

      イベントの種類

      • CDMマップ済みUSBイベントをログに記録する:Citrix Workspaceアプリ(Windows用またはMac用)がインストールされているクライアントで、クライアントドライブマッピング(CDM)マップ済み大容量記憶装置が挿入されたことをログに記録します。

      • 汎用USBリダイレクトをログに記録する:Citrix Workspaceアプリ(Windows用またはMac用)がインストールされているクライアントで、汎用リダイレクト済み大容量記憶装置が挿入されたことをログに記録します。

      • アプリ起動イベントをログに記録する:ターゲットアプリケーションの起動をログに記録します。

      • アプリ終了イベントをログに記録する:ターゲットアプリケーションの終了をログに記録します。

        注:

        アプリ起動イベントをログに記録するを選択するまで、アプリ終了イベントをログに記録するチェックボックスはグレー表示されます。

      • アプリ監視リストアプリ起動イベントをログに記録するアプリ終了イベントをログに記録するを選択した場合、アプリ監視リストを使用して、監視するターゲットアプリケーションを指定し、過剰な数のイベントがレコーディングにあふれるのを防ぎます。

        注:

        • アプリケーションの開始と終了をキャプチャするには、アプリ監視リストにアプリケーションのプロセス名を追加します。たとえば、リモートデスクトップ接続の開始をキャプチャするには、プロセス名 mstsc.exeアプリ監視リストに追加します。プロセスをアプリ監視リストに追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリケーションが監視されます。Session Recordingは、デフォルトでプロセス名 cmd.exepowershell.exe、および wsl.exeアプリ監視リストに追加します。イベント検出ポリシーでアプリ開始イベントをログに記録アプリ終了イベントをログに記録を選択した場合、コマンドプロンプト、PowerShell、およびWindows Subsystem for Linux (WSL) アプリの開始と終了は、それらのプロセス名をアプリ監視リストに手動で追加したかどうかにかかわらずログに記録されます。デフォルトのプロセス名はアプリ監視リストには表示されません。
        • プロセス名はセミコロン (;) で区切ります。
        • 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
        • 追加するプロセス名は大文字と小文字を区別しません。
        • 記録に過剰な数のイベントが殺到するのを避けるため、システムプロセス名(例:explorer.exe)やWebブラウザをレジストリに追加しないでください。
      • ファイル操作をログに記録: ファイル監視リスト内のターゲットファイルに対する操作をログに記録し、セッションホスト (VDA) とクライアントデバイス (マップされたクライアントドライブや汎用リダイレクトされた大容量記憶装置を含む) 間でのファイル転送をログに記録します。このオプションを選択すると、ファイル監視リストが指定されているかどうかにかかわらず、ファイル転送のログ記録がトリガーされます。

        • Webプレーヤーに表示されるファイルイベント

          Webプレーヤーに表示されるファイルイベント

        • セッションレコーディングプレイヤーに表示されるファイルイベント

          セッションレコーディングプレイヤーに表示されるファイルイベント

      • ファイル監視リスト: ファイル操作をログに記録を選択した場合、ファイル監視リストを使用して監視するターゲットファイルを指定します。フォルダを指定して、その中のすべてのファイルをキャプチャできます。デフォルトではファイルは指定されておらず、これはデフォルトではファイルがキャプチャされないことを意味します。

        注:

        • ファイルの名前変更、作成、削除、または移動操作をキャプチャするには、ファイル監視リストにファイルフォルダのパス文字列(ファイル名またはファイルフォルダのルートパスではない)を追加します。たとえば、C:\User\File 内の sharing.ppt ファイルに対する名前変更、作成、削除、および移動操作をキャプチャするには、ファイル監視リストにパス文字列 C:\User\File を追加します。
        • ローカルファイルパスとリモート共有フォルダパスの両方がサポートされています。たとえば、\\remote.address\Documents フォルダ内のRemoteDocument.txtファイルに対する操作をキャプチャするには、ファイル監視リストにパス文字列 \\remote.address\Documents を追加します。
        • 監視対象パスはセミコロン (;) で区切ります。
        • 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
        • パス文字列では大文字と小文字は区別されません。

        制限事項:

        • 監視対象フォルダーから監視対象外フォルダーへのファイルまたはフォルダーのコピーはキャプチャされません。
        • ファイルまたはフォルダー名を含むファイルまたはフォルダーのパスの長さが260文字を超えると、そのファイルまたはフォルダーに対する操作はキャプチャされません。
        • データベースのサイズに注意してください。大量のイベントがキャプチャされるのを防ぐため、「Event」テーブルを定期的にバックアップまたは削除してください。
        • 短時間で大量のイベントがキャプチャされた場合、ストレージの肥大化を防ぐため、プレーヤーは各タイプにつき1つのイベントのみを表示し、データベースも1つのイベントのみを保存します。
      • Webブラウジングアクティビティをログに記録する: サポートされているブラウザーでのユーザーアクティビティをログに記録し、ブラウザー名、URL、ページタイトルを記録にタグ付けします。

        Webブラウジングアクティビティ(/ja-jp/session-recording/2411/media/browser-browsing-event.png)

        サポートされているブラウザーのリスト:

        • グーグル クローム
        • マイクロソフト エッジ クロミウム
        • モジラ ファイアーフォックス
      • 最上位ウィンドウイベントをログに記録する: 最上位ウィンドウイベントをログに記録し、プロセス名、タイトル、プロセス番号を記録にタグ付けします。

        最上位ウィンドウイベントのログ(/ja-jp/session-recording/2411/media/logging-top-most-window-activities.png)

      • クリップボードアクティビティをログに記録: クリップボードを使用したテキスト、画像、ファイルのコピー操作をログに記録します。ファイルのコピーの場合、プロセス名とファイルパスがログに記録されます。テキストのコピーの場合、プロセス名とタイトルがログに記録されます。画像のコピーの場合、プロセス名がログに記録されます。

      • レジストリの変更をログに記録: 次のWindowsレジストリの変更をログに記録します。キーまたは値の追加、キーまたは値の名前変更、既存の値の変更、キーまたは値の削除。

      • レジストリ監視リスト: レジストリの変更をログに記録を選択した場合、監視するレジストリの絶対パスを入力し、パスをセミコロン (;) で区切ります。パスはHKEY_USERS、HKEY_LOCAL_MACHINE、またはHKEY_CLASSES_ROOTで開始します。たとえば、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDevと入力できます。このリストを指定しない場合、レジストリの変更はキャプチャされません。

      • アプリケーションの障害をログに記録: 予期しないアプリケーションの終了と応答しないアプリケーションをログに記録します。このルールはすべてのアプリケーションに適用されます。

      • ユーザーアカウントの変更をログに記録: 次のユーザーアカウントの変更をログに記録します。アカウントの作成、有効化、無効化、削除、ロックアウト、名前の変更、パスワード変更の試行。

      • RDP接続をログに記録: 記録されたセッションをホストしているVDAから開始されたRDP接続をログに記録します。

      • アプリケーションのインストールとアンインストールをログに記録: 記録されたセッション中のアプリケーションのインストールとアンインストールをログに記録します。このルールはすべてのアプリケーションに適用されます。

      • パフォーマンスデータをログに記録: セッションデータオーバーレイ機能を有効にします。記録されたセッションに関連するデータポイントを表示するには、このチェックボックスをオンにします。

      • ポップアップウィンドウをログに記録: ユーザーが機密ファイルを開いたり閉じたり、フォルダーにアクセスしたりしたときに表示される可能性のあるポップアップウィンドウをログに記録します。

      • 印刷アクティビティをログに記録: 記録されたセッション中に発生する印刷アクティビティをログに記録します。

    2. ルール基準を選択して編集します。

      カスタム記録ポリシーの作成と同様に、1つ以上のルール基準を選択できます。

      • ユーザーまたはグループ
      • 公開アプリケーションまたはデスクトップ
      • デリバリーグループまたはマシン
      • IPアドレスまたはIP範囲
      • フィルター

      公開アプリケーションまたはデスクトップ、およびデリバリーグループまたはVDAマシンのリストを取得するには、サイト管理者として読み取り権限が必要です。サイトのDelivery Controller™で管理者読み取り権限を構成してください。

      詳細については、「カスタム録画ポリシーの作成」(/ja-jp/session-recording/2411/configure/policies/session-recording-policies.html#create-a-custom-recording-policy)セクションの手順を参照してください。

      注:

      イベント検出ポリシーのどのルール条件にも一致しないセッションがある場合があります。これらのセッションには、常に「検出しない」であるフォールバックルールの操作が適用されます。フォールバックルールを変更または削除することはできません。

    3. ウィザードに従って構成を完了します。

      ルールの設定を完了

イベント検出ポリシーに一致するセッションが開始されると、セッションIDとそのイベントレジストリ値がSession Recordingエージェントに表示されます。例:

イベントレジストリ値

レジストリ構成との互換性

Session Recordingが新規インストールまたはアップグレードされた場合、デフォルトではアクティブなイベント検出ポリシーは利用できません。この場合、各Session Recordingエージェントは、特定のイベントをログに記録するかどうかを判断するために、HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEventsの下のレジストリ値を尊重します。レジストリ値の説明については、次の表を参照してください。

レジストリ値 説明内容
セッションイベントの有効化 1: イベント検出をグローバルに有効にします。0: イベント検出をグローバルに無効にします (既定値データ)。
アカウント変更イベントを有効にする 1: ユーザーアカウントの変更検出を有効にします。0: ユーザーアカウントの変更検出を無効にします (既定値データ)。
アプリケーション変更イベントを有効にする 1: アプリのインストールとアンインストールの検出を有効にします。0: アプリのインストールとアンインストールの検出を無効にします (既定値データ)。
アプリケーション障害イベントを有効にする 1: アプリケーション障害の検出を有効にします。0: アプリケーション障害の検出を無効にします (既定値データ)。
アプリケーション起動イベントを有効にする 1: アプリの起動のみの検出を有効にします。2: アプリの起動と終了の両方の検出を有効にします。0: アプリの起動と終了の検出を無効にします (既定値データ)。
アプリケーション監視リスト 監視するターゲットアプリを指定します。既定ではアプリは指定されておらず、これは既定でアプリがキャプチャされないことを意味します。
CDMUSBDriveイベントを有効にする 1: CDMマップされたUSB大容量記憶装置の挿入検出を有効にします。0: CDMマップされたUSB大容量記憶装置の挿入検出を無効にします (既定値データ)。
クリップボードイベントを有効にする 1: クリップボードアクティビティの検出を有効にします。0: クリップボードアクティビティの検出を無効にします (既定値データ)。
イネーブルファイルオペレーションモニターイベント 1: ファイル操作の検出を有効にします。0: ファイル操作の検出を無効にします (既定値データ)。
ファイルオペレーションモニターリスト 監視するターゲットフォルダーを指定します。既定ではフォルダーは指定されておらず、これは既定ではファイル操作がキャプチャされないことを意味します。
イネーブルジェネリックUSBドライブイベント 1: 汎用リダイレクトUSB大容量記憶装置の挿入の検出を有効にします。0: 汎用リダイレクトUSB大容量記憶装置の挿入の検出を無効にします (既定値データ)。
イネーブルパフォーマンスデータイベント 1: セッションデータオーバーレイ機能を有効にします。0: セッションデータオーバーレイ機能を無効にします (既定値データ)。
イネーブルポップアップウィンドウイベント 1: ポップアップウィンドウイベントの検出を有効にします。0: ポップアップウィンドウイベントの検出を無効にします (既定値データ)。
イネーブルアールディーピーコネクションイベント 1: RDP接続の検出を有効にします。0: RDP接続の検出を無効にします (既定値データ)。
イネーブルレジストリオペレーションモニターイベント 1: Windowsレジストリの変更の検出を有効にします。0: Windowsレジストリの変更の検出を無効にします (既定値データ)。
レジストリオペレーションモニターリスト 監視するターゲットレジストリを指定します。デフォルトではレジストリは指定されていません。つまり、デフォルトではレジストリの変更はキャプチャされません。
ウェブブラウジングアクティビティを有効にする 1: Webブラウジングアクティビティの検出を有効にします。0: Webブラウジングアクティビティの検出を無効にします (デフォルト値データ)。
印刷イベントを有効にする 1: 印刷アクティビティの検出を有効にします。0: 印刷アクティビティの検出を無効にします (デフォルト値データ)。

互換性のあるシナリオをいくつか示します。

  • Session Recordingが新規インストールされた場合、またはイベント検出(ログ記録)をサポートしていない1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値はデフォルトのままです。デフォルトではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。

  • Session Recordingがイベント検出をサポートしているが、アップグレード前にその機能が無効になっていた1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値はデフォルトのままです。デフォルトではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。

  • Session Recordingがイベント検出をサポートしており、アップグレード前にその機能が部分的または完全に有効になっていた1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値は同じままです。デフォルトではアクティブなイベント検出ポリシーがないため、イベント検出の動作は同じままです。

  • Session Recordingが1811からアップグレードされた場合、ポリシーコンソールで構成されたイベント検出(ログ記録)ポリシーは引き続き使用されます。

注意:

システム定義またはカスタムのイベント検出ポリシーをアクティブにすると、各Session Recordingエージェントの関連レジストリ設定は無視されます。そのようにした場合、イベント検出にレジストリ設定を使用することはできなくなります。

イベント検出ポリシーの構成