管理者ログの管理とクエリ

管理者ログデータのクエリ

要件事項

  • LoggingReaderPlayerの両方の役割が割り当てられた管理者は、管理者ログを表示できます。ユーザーを役割に割り当てるには、Session Recording Authorization Consoleに移動します。

  • 管理者ログページはWebプレーヤーと統合されています。管理者ログをクエリするには、Webプレーヤーがインストールされている必要があります。そうでない場合、404(ページが見つかりません)エラーが発生する可能性があります。

  • Webプレーヤーブラウザーに設定されている言語は、Session Recording Administrationコンポーネントをインストールしたときに選択した言語と一致している必要があります。

  • IISのSessionRecordingLoggingWebApplicationサイトとWebプレーヤーが同じSSL設定であることを確認してください。そうでない場合、管理者ログデータへのアクセスを要求すると403エラーが発生します。

    セッションレコーディングロギングWebアプリケーション(/ja-jp/session-recording/2509/media/session-recording-logging-web-application.png)

手順

Session Recordingサーバーに関する管理者ログデータは、サーバーをホストしているマシンからでも、他のマシンからでもクエリできます。

ターゲットSession Recordingサーバーをホストしているマシンで

  1. スタートメニューから、セッションレコーディング管理者ロギングを選択します。
  2. LoggingReaderユーザーの資格情報を入力します。

    Webプレーヤーと統合された管理者ログのWebページが表示されます。

    Webプレーヤーと統合された管理者ログ(/ja-jp/session-recording/2509/media/administrator-logging-integrated-with-the-web-player.png)

他のマシンで

  1. Webブラウザーを開き、管理者ログのWebページにアクセスします。
    • HTTPSの場合: https://servername/WebPlayer/#/logging/config および https://servername/WebPlayer/#/logging/record。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/WebPlayer/#/logging/config および http://servername/WebPlayer/#/logging/record。ここで、servername はSession Recordingサーバーをホストしているマシンの名前です。
  2. LoggingReader ユーザーの資格情報を入力します。

ログデータ概要

管理者ログデータは以下で構成されます。

  • 構成のログ記録
  • 記録理由ログ
  • 再生ログ。

構成のログ記録

Webプレーヤーと統合された管理者ログ

この部分では、次の管理者アクティビティがログに記録されます。

  • ポリシー変更 - Session RecordingポリシーコンソールまたはCitrix Directorでのポリシーへの変更

  • サーバー構成変更 - Session Recordingサーバープロパティでの変更

  • ログの読み取り - 管理者ログデータへの不正アクセス試行

管理者アクティビティをログに記録するには、Session Recordingサーバーで管理者ログを有効にします。詳しくは、「管理者ログの無効化または有効化」を参照してください。セキュリティを強化するために、管理者ログサービスアカウントを構成することもできます。

ヒント:

管理者ログは、Session RecordingサービスとSession Recordingサーバーのプロパティの両方から有効にできます。

記録理由のログ

記録理由のログ

この部分には、どのポリシーが記録をトリガーしたかがログに記録されます。

記録理由のログを有効にするには、Session Recordingサーバーで管理者ログと記録理由のログの両方を有効にします。管理者ログが無効になっている場合、記録理由のログを有効にしても効果はありません。記録理由のログを有効にする方法については、「記録理由のログの無効化または有効化」を参照してください。

再生ログ

再生ログ

この部分には、再生関連のアクションがログに記録されます。各ログレコードの詳細については、[アクションの詳細] 列のプラス記号(+)をクリックしてください。

再生理由をログに記録するには、Session Recordingサーバーで管理者ログと再生理由のログの両方を有効にします。管理者ログが無効になっている場合、再生理由のログを有効にしても効果はありません。

管理者ログ設定

再生理由のログが有効になっている場合、記録を再生するたびに、再生理由の入力を求めるダイアログボックスが表示されます。例として、次のスクリーンショットを参照してください。

Webプレーヤーでの再生に必要な理由:

Webプレーヤーでの再生に正当な理由が必要です(/ja-jp/session-recording/2509/media/justification-web-player.png)

Session Recordingプレーヤーでの再生に正当な理由が必要です:

Session Recordingプレーヤーでの再生に正当な理由が必要です(/ja-jp/session-recording/2509/media/justification-srt-player.png)

Session Recordingサーバーで再生理由のログ記録が有効になっている場合、再生理由を使用するための次のヒントに注意してください:

  • Session Recordingサーバーに接続するプレーヤーを使用する場合、ローカルパスにダウンロードした録画ファイルであっても、正当な理由が必要です。
  • ファイルのロールオーバーにより、1つのセッションで複数の録画が生成されることがあります。このような録画セッションを再生する場合、それぞれの録画に対して正当な理由を入力する必要があります。

管理者ログの無効化または有効化

インストール後、Session Recording Server Propertiesの画面で、Session Recording の管理者ログ機能を無効にしたり有効にしたりすることができます。

  1. 管理者として、Session Recording管理者ログがインストールされているマシンにログオンします。
  2. スタートメニューを開き、表示される一覧の中からSession Recording Server Propertiesを選択してください。
  3. Loggingタブをクリックします。

Session Recording管理者ログが無効になっている場合、新しいアクティビティはログに記録されません。既存のログはWebベースのUIからクエリできます。

強制ブロックが有効になっている場合、ログ記録が失敗すると次のアクティビティがブロックされます。また、イベントID 6001のシステムイベントもログに記録されます:

  • Session RecordingポリシーコンソールまたはCitrix Directorでの録画ポリシーの変更。
  • セッション録画サーバーのプロパティの変更。

強制ブロック設定はセッションの記録に影響しません。

管理者ログサービスアカウントを構成する

デフォルトでは、管理者ログはInternet Information Services (IIS) のWebアプリケーションとして実行されており、そのIDはNetwork Serviceです。セキュリティレベルを向上させるために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。

  1. 管理者として、Session Recordingサーバーをホストしているマシンにログオンします。
  2. IISマネージャーで、Application Poolsをクリックします。
  3. アプリケーションプール」で、SessionRecordingLoggingAppPool を右クリックし、「詳細設定」を選択します。
  4. 属性identityを、使用したい特定のアカウントに変更します。
  5. Microsoft SQL Server 上に存在するデータベース CitrixSessionRecordingLogging にアクセスするために使用されるアカウントに対して、db_owner 権限を付与するように設定を行ってください。
  6. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverにあるレジストリキーに対して、そのアカウントに読み取り権限を付与します。

    警告:

    レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターの使用は自己責任で行ってください。編集する前に必ずレジストリをバックアップしてください。

記録理由ログを無効または有効にする

デフォルトでは、管理者ログはポリシー照会が完了するたびにすべての記録理由をログに記録します。この動作により、多くのログが生成される可能性があります。パフォーマンスを向上させ、ストレージを節約するために、レジストリでこの種のログ記録を無効にしてください。

  1. 管理者として、Session Recordingサーバーをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Set the value of EnableRecordingActionLogging to:

    0: 記録理由のログ記録を無効にする 1: 記録理由のログ記録を有効にする

管理者ログの管理とクエリ