エンドポイントデバイスのセッション録画 (プレビュー)
仮想アプリおよびデスクトップセッション (VDI) 内のアクティビティを録画するだけでなく、Citrix セッション録画は、Citrix が提供するWebアプリにアクセスするエンドポイントデバイスでのユーザー操作もキャプチャします。
WebアプリのCitrixセッション録画は、Citrixインフラストラクチャを介してWebアプリが配信されることに依存します。以下は、Webアプリを配信し、エンドポイントデバイスのセッション録画を使用するために必要な基本的なオンプレミスCitrixコンポーネントであり、エンドユーザーがNetScaler® Gatewayを介してCitrix Workspace™アプリから構成されたWebアプリを正常に表示および起動できるようにします。
- Windows向けCitrix Workspaceアプリ: エンドポイントデバイスのセッション録画を使用するには、Windows向けCitrix Workspaceアプリのバージョン2503以降がインストールされていることを確認してください。
- Secure Private Access: Secure Private Accessは、Webアプリの安全な配信を可能にします。このコンポーネントをインストールすることは、Webアプリを録画可能にするための基本的なステップです。
- StoreFront™: ユーザーがWebアプリやSaaSアプリを起動するためにアクセスするアプリケーションストア。
- NetScaler (ADC/Gateway): このコンポーネントは、StoreFrontおよびWebアプリに対して、セキュアなリモートアクセス、負荷分散、トラフィック管理を提供します。
-
StoreFrontとNetScaler (ADC/Gateway) の統合: この統合は、エンドポイントデバイスのセッション録画がリモートWebアプリセッションをキャプチャするために重要です。統合が誤って構成されているか、設定されていない場合、ユーザーはWebアプリをリモートで起動できず、録画するセッションが残りません。統合については、以下のドキュメントを参照してください。
- ネットスケーラー ゲートウェイとストアフロントを統合する (ゲートウェイ側): ネットスケーラー ゲートウェイとストアフロントを統合する
- シトリックス ゲートウェイを構成する (ストアフロント側): シトリックス ゲートウェイを構成する
注:
エンドポイント録画は、ICAセッションがCitrix Workspaceアプリ (CWA) を介して起動された場合にのみトリガーされます。その他の方法で起動されたセッションは録画されません。
エンドポイントデバイスのセッション録画機能を構成する手順は、次の手順で構成されます。
ステップ1: StoreFrontおよびNetScalerとの統合スクリプトを生成する
セッション録画サーバーで、セッション録画サーバーをStoreFrontおよびNetScalerと統合するための構成スクリプトを生成します。この目的を達成するには、セッション録画サーバーのインストールフォルダーにあるSsRecUtils.exeコマンドラインツールを使用します。デフォルトでは、セッション録画サーバーはC:\Program Files\Citrix\SessionRecording\Server\Binにインストールされます。
-
StoreFrontとの統合について
-
Session RecordingサーバーをStoreFrontと統合するための構成スクリプトを生成するには、Session RecordingサーバーのインストールフォルダーでSsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address]を実行します。このコマンドは、指定されたStoreFront構成をSession Recordingサーバーデータベースに追加します。複数のSession Recordingサーバーが展開されている場合、Session Recordingサーバーのアドレスはロードバランサーのアドレスである必要があります。
-
Session RecordingサーバーデータベースからStoreFront構成を削除するには、SsRecUtils.exe -DeleteEndpointStorefrontを実行します。このコマンドは、Session Recordingサーバーデータベース内の既存のすべてのStoreFront構成を一覧表示します。その後、削除する構成を選択するように求められます。
-
-
NetScalerとの統合について
-
Session RecordingサーバーをNetScalerと統合するための構成スクリプトを生成するには、Session RecordingサーバーのインストールフォルダーでSsRecUtils.exe -AddEndpointGateway [gateway_url]を実行します。このコマンドは、指定されたゲートウェイ構成をSession Recordingサーバーデータベースに追加します。
-
Session RecordingサーバーデータベースからNetScaler構成を削除するには、SsRecUtils.exe -DeleteEndpointGatewayを実行します。このコマンドは、Session Recordingサーバーデータベース内の既存のすべてのゲートウェイ構成を一覧表示します。その後、削除する構成を選択するように求められます。
注
Session Recordingサーバーのアドレス(FQDN)を変更するには、Session Recordingサーバーのインストールフォルダーで次のコマンドを実行します。Session Recordingサーバーのアドレスを変更するには、統合手順を再実行する必要があります。
-
SsRecUtils.exe -AddServerConfigure [Session Recording server address]: このコマンドは、すべてのSession Recordingサーバー構成を一覧表示します。その後、追加する構成を選択するように求められます。
-
SsRecUtils.exe -DeleteServerConfigure: このコマンドは、Session Recordingサーバーデータベース内の既存のすべてのSession Recordingサーバー構成を一覧表示します。その後、削除する構成を選択するように求められます。
-
ステップ2:セッションレコーディングサーバーをストアフロントと統合する
-
Session Recordingサーバーで、Session Recordingサーバーのインストールフォルダーにある次のコマンドを実行して、生成されたスクリプトをSession Recordingサーバーからダウンロードします。
SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path] <!--NeedCopy-->このコマンドは、2つのスクリプトを含むZIPファイルをダウンロードします。
-
構成スクリプト(
ConfigureStorefront.ps1)。PowerShellスクリプトをダウンロードした後、178行目を次のように変更します。
変更
$store = Get-STFStoreService -VirtualPath /citrix/storeに
$store = Get-STFStoreService -VirtualPath "/citrix/$storeName" -
構成クリーンアップスクリプト。このクリーンアップスクリプトは、StoreFrontとセッションレコーディングサーバー間の統合を削除するために使用できます。
-
-
StoreFrontマシンで、他のパラメーターなしでコマンド ./ConfigureStorefront.ps1 を使用して、PowerShell 64ビットインスタンスで構成スクリプトを管理者として実行します。
ステップ3:セッションレコーディングサーバーをNetScalerと統合する
- セッションレコーディングサーバーで、セッションレコーディングサーバーのインストールフォルダーにあるコマンド SsRecUtils.exe -DownloadEndpointGateway [Output Path] を実行して、生成されたNetScaler構成スクリプトをセッションレコーディングサーバーからダウンロードします。
-
スクリプトをNetScalerアプライアンスにアップロードします。WinSCP などのツール、または次のような scp コマンドを使用できます。
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(NetScaler を実際のホスト名またはIPアドレスに置き換えてください。)
スクリプトがLF (Line Feed) の改行コードで保存されていることを確認してください。NetScaler OSのベースであるFreeBSDは、CRLF (Carriage Return Line Feed) の改行コードをサポートしていません。エラー -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory が発生した場合、それは改行コードが正しくないことを示しています。Notepad++などのテキストエディターを使用してスクリプトを変換し、LFの改行コードで保存されていることを確認してください。
- SSH経由でNetScalerアプライアンスに接続し、NetScaler CLIで shell と入力してNetScalerシェルに切り替えます。
-
chmod コマンドを使用して、アップロードしたスクリプトを実行可能にします。
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
NetScalerシェルでアップロードしたスクリプトを実行します。

-
必要なパラメータを指定します。スクリプトは次の情報を要求します。
- ネットスケーラーコンソールで確認できる、ネットスケーラーゲートウェイの仮想サーバー名。
- Session Recordingサーバー(または該当する場合はロードバランサー)の完全修飾ドメイン名(FQDN)。
-
スクリプトは、複数のNetScalerコマンドを含む新しいファイル /var/tmp/ns_gateway_sessionrecording を生成します。入力パラメータは、cat /var/tmp/ns_gateway_sessionrecording コマンドを使用して確認できます。
NetScalerコマンドパラメータを確認するためにcatコマンドを使用する(/ja-jp/session-recording/current-release/media/use-the-cat-command-to-review-netscaler-command-parameters.png)
-
NetScaler CLIに戻り、次のような batch コマンドを使用して生成されたコマンドを実行します。
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScalerはコマンドを順番に実行します。コマンドが失敗した場合でも、次のコマンドに進みます。
-
すべてのコマンドが正常に完了したことを確認します。
NetScalerがすべてのコマンドを正常に実行したことを確認する(/ja-jp/session-recording/current-release/media/ensure-that-netscaler-executed-all-the-commands-successfully.png)
ステップ4:エンドポイント記録ポリシーを構成する
システム定義のエンドポイント記録ポリシー
Session Recordingは、システム定義のエンドポイント記録ポリシーを提供します。
システム定義のエンドポイント記録ポリシー(/ja-jp/session-recording/current-release/media/system-defined-endpoint-recording-policy.png)
- エンドポイントセッションを記録しない。これはデフォルトのポリシーです。このポリシーがアクティブな場合、Session RecordingはCitrixが提供するWebアプリにアクセスするエンドポイントデバイスでのユーザーアクションをキャプチャしません。
システム定義のエンドポイント記録ポリシーは変更または削除できません。
カスタムエンドポイント記録ポリシーを作成する
特定のユーザーまたはグループに対してエンドポイント記録を有効にできます。セッション記録ポリシーコンソール内のウィザードは、ルールの作成に役立ちます。作成する各ルールについて、記録アクションとルール基準を指定します。記録アクションは、ルール基準を満たすセッションに適用されます。
各ルールについて、1つの記録アクションを選択します。
エンドポイント記録ポリシーのアクション(/ja-jp/session-recording/current-release/media/action-for-endpoint-recording-policy.png)
- 通知ありでエンドポイント記録を有効にする。このオプションは、Citrixが提供するWebアプリにアクセスするエンドポイントデバイスでのユーザーアクションを記録します。ユーザーは事前に記録通知を受け取ります。
- 通知なしでエンドポイント記録を有効にする。このオプションは、Citrixが提供するWebアプリにアクセスするエンドポイントデバイスでのユーザーアクションを記録します。ユーザーは記録通知を受け取りません。
- エンドポイント記録を無効にする。このオプションは、エンドポイントデバイスでのユーザーアクションが記録されないことを意味します。
- Citrixが提供するWebアプリ。このオプションを使用すると、これらのアプリにアクセスするエンドポイントデバイスでのユーザーアクションを記録するために、特定のCitrixが提供するWebアプリを指定できます。
- 全画面記録に拡張する。このオプションを使用すると、指定されたCitrixが提供するWebアプリにアクセスするエンドポイントデバイスの、拡張ディスプレイを含む画面全体を記録できます。
各ルールについて、ルールの適用対象となるユーザーまたはグループのリストを作成します。
エンドポイント記録ポリシーのルール基準(/ja-jp/session-recording/current-release/media/rule-criteria-for-endpoint-recording-policy.png)
エンドポイント記録ポリシーで複数のルールを作成した場合、一部のセッションが複数のルールの基準に一致する可能性があります。これらの場合、最も優先度の高いルールがセッションに適用されます。
ルールの記録アクションによって、その優先度が決まります。
- エンドポイント記録を無効にするアクションを持つルールは、最も優先度が高くなります。
- 通知ありでエンドポイント記録を有効にするアクションを持つルールは、2番目に優先度が高くなります。
- 「通知なしでエンドポイント録画を有効にする」アクションを持つルールは、最も低い優先度を持ちます。
一部のセッションは、エンドポイント録画ポリシーのどのルール条件も満たさない場合があります。これらのセッションには、ポリシーのフォールバックルールの動作が適用されます。フォールバックルールの動作は常に「エンドポイント録画を無効にする」です。フォールバックルールを変更または削除することはできません。
ステップ5:Citrixエンドポイントデバイス用セッション録画エージェントをインストールする
エンドポイントデバイスのセッション録画を有効にするには、Citrix Workspaceアプリをインストールする各クライアントにエンドポイントデバイス用セッション録画エージェントをインストールします。エンドポイントデバイス用セッション録画エージェントをインストールするには、次の手順に従います。
- Windows版Citrix Workspaceアプリがバージョン2503以降でインストールされていることを確認します。
-
GUIまたはコマンドプロンプトを使用して、エンドポイントデバイス用セッション録画エージェントをインストールします。
Citrixエンドポイント録画エージェントをインストールする(/ja-jp/session-recording/current-release/media/install-the-citrix-endpoint-recording-agent.png)
- システムトレイからWindows版Citrix Workspaceアプリを終了し、再度開きます。
注:
- エンドポイントデバイス用セッション録画エージェントをインストールする際は、一時的に画面キャプチャ防止機能を無効にしてください。
- Citrix Workspaceアプリ認証とセルフサービスプラグインを使用している場合:
- 画面キャプチャ防止機能を完全に無効にするか(「認証およびセルフサービスプラグインのキーロギング防止と画面キャプチャ防止を構成する」を参照)。
- または、エンドポイントデバイス用セッション録画エージェントの実行可能ファイル(SRGraphicsEngine.exe)を画面キャプチャ許可リストに追加します(「画面キャプチャ許可リストを構成する」を参照)。
- WebアプリおよびSaaSアプリについては、特定のキーロギング防止および画面キャプチャ防止の構成について「WebアプリおよびSaaSアプリのキーロギング防止と画面キャプチャ防止を構成する」を参照してください。