イベント検出ポリシーの構成

セッションレコーディングは、イベント検出ポリシーの一元的な構成をサポートしています。セッションレコーディングポリシーコンソールでポリシーを作成し、さまざまなイベントをログに記録できます。

検出可能なイベント

セッションレコーディングはターゲットイベントを検出し、後で検索および再生できるようにそれらのイベントを記録にタグ付けします。大量の記録の中から関心のあるイベントを検索し、再生中にそれらのイベントを見つけることができます。

システム定義イベント

セッションレコーディングは、記録されたセッション中に発生する次のシステム定義イベントを検出してログに記録できます。

  • USB大容量記憶装置の挿入

  • アプリケーションの起動と終了

  • アプリケーションの障害

  • アプリケーションのインストールとアンインストール

  • セッション内でのファイルの名前変更、作成、削除、移動操作

  • セッションホスト (VDA) とクライアントデバイス間のファイル転送 (マップされたクライアントドライブおよび汎用リダイレクト大容量記憶装置を含む)

  • Webブラウジングアクティビティ

  • 最前面ウィンドウイベント

  • クリップボードアクティビティ

  • Windows レジストリの変更

  • ユーザーアカウントの変更

  • RDP接続

  • パフォーマンスデータ(記録されたセッションに関連するデータポイント)

  • ポップアップウィンドウイベント

  • 印刷アクティビティ

例えば:

  • Webプレーヤーでのイベントのみの記録におけるイベント: イベントのみの記録におけるイベント
  • Webプレーヤーでの画面記録におけるイベント: 画面記録におけるイベント
  • セッションレコーディングプレーヤーでのイベント: セッションレコーディングプレーヤーでのイベント

    Session Recordingプレーヤーでのその他のイベントについては、この記事の後半にあるイベントの説明を参照してください。

注:

PowerBuilderで構築されたアプリケーションは、Webブラウジングアクティビティと最上位ウィンドウイベントを検出するアクティブなポリシーがある場合、予期せず終了する可能性があります。この問題を回避するには、PowerBuilder 2019 R3を使用してアプリケーションを構築してください。

USB大容量記憶装置の挿入

Session Recordingは、WindowsまたはMac用Citrix Workspace™アプリがインストールされているクライアントで、クライアントドライブマッピング(CDM)によってマップされた、または汎用的にリダイレクトされたUSB大容量記憶装置の挿入を検出できます。Session Recordingは、記録内でこれらのイベントにタグを付けます。

CDMマップされたUSBマスストレージデバイスの挿入(/ja-jp/session-recording/2509/media/insertion-of-usb.png)

注:

挿入されたUSBマスストレージデバイスを使用し、挿入イベントを検出するには、Citrix StudioでClient USB device redirectionポリシーをAllowedに設定します。

現在、USBマスストレージデバイス(USBクラス08)の挿入のみが検出可能です。

アプリケーションの開始と終了

Session Recordingは、アプリケーションの開始と終了の両方の検出をサポートしています。プロセスをApp monitoring listに追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリが監視されます。Session Recordingが実行される前に開始された親プロセスの子プロセスもキャプチャできます。

Session Recordingは、プロセス名cmd.exepowershell.exe、およびwsl.exeをデフォルトでApp monitoring listに追加します。イベント検出ポリシーでLog app start eventsLog app end eventsを選択した場合、コマンドプロンプト、PowerShell、およびWindows Subsystem for Linux(WSL)アプリの開始と終了は、それらのプロセス名をApp monitoring listに手動で追加したかどうかにかかわらずログに記録されます。デフォルトのプロセス名はApp monitoring listには表示されません。

さらに、Session Recordingは、ログに記録された各アプリ開始イベントの完全なコマンドラインを提供します。

アプリの開始と終了イベント

アプリケーションの障害

イベント検出ポリシーを作成する際にLog app failuresを選択すると、Session Recordingはアプリの終了と応答しないアプリを検出します。Log app failures ruleはすべてのアプリに適用されます。

アプリの障害

アプリのインストールとアンインストール

アプリのインストールとアンインストールをログに記録する」ルールは、すべてのアプリに適用されます。

アプリのインストールとアンインストール

ユーザーアカウントの変更

セッション録画は、アカウントの作成、有効化、無効化、削除、名前の変更、およびパスワード変更の試行を検出できます。

ユーザーアカウントの変更(/ja-jp/session-recording/2509/media/user-account-modifications.png)

RDP接続

セッション録画は、録画されたセッションをホストしているVDAから開始されたRDP接続を検出できます。

RDP接続の図(/ja-jp/session-recording/2509/media/rdp-connections.png)

セッション内でのファイルの名前変更、作成、削除、移動操作、およびセッションホスト(VDA)とクライアントデバイス間のファイル転送

セッション録画は、ファイル監視リストで指定したターゲットファイルおよびフォルダーに対する名前変更、作成、削除、移動操作を検出できます。セッション録画は、セッションホスト(VDA)とクライアントデバイス(マップされたクライアントドライブや汎用リダイレクトされた大容量記憶装置を含む)間のファイル転送も検出できます。機密ファイルイベントのログ記録オプションを選択すると、ファイル監視リストを指定しているかどうかにかかわらず、ファイル転送の検出がトリガーされます。

ファイル操作(/ja-jp/session-recording/2509/media/file-operations.png)

ファイル転送(/ja-jp/session-recording/2509/media/file-transfers.png)

注:

ファイルのドラッグアンドドロップを有効にし、ドラッグアンドドロップイベントをキャプチャするには、Citrix Studioでドラッグアンドドロップポリシーを有効に設定します。

Webブラウジングアクティビティ

セッション録画は、サポートされているブラウザーでのユーザーアクティビティを検出し、録画内のイベントにタグを付けることができます。ブラウザー名、URL、およびページタイトルがログに記録されます。例については、次のスクリーンショットを参照してください。

Webブラウジングアクティビティ(/ja-jp/session-recording/2509/media/browser-browsing-event.png)

カーソルをフォーカスのあるWebページから移動させると、ブラウザ名を表示せずにそのWebページの閲覧がタグ付けされます。この機能は、ユーザーがWebページに滞在する時間を推定するために使用できます。例については、次のスクリーンキャプチャを参照してください。

フォーカスのあるWebページから離れたカーソル

サポートされているブラウザのリスト:

  • グーグル クローム
  • マイクロソフト エッジ クロミウム
  • モジラ・ファイアフォックス

注:

この機能には、Session Recordingバージョン1906以降が必要です。

最前面ウィンドウイベント

Session Recordingは、アプリケーションのウィンドウが他のすべてのウィンドウの最前面にあるときにイベントを検出できます。プロセス名、タイトル、およびプロセス番号がログに記録されます。

最前面ウィンドウイベント

クリップボードアクティビティ

Session Recordingは、クリップボードを使用したテキスト、画像、ファイルのコピー操作を検出できます。ファイルコピーの場合、プロセス名とファイルパスがログに記録されます。テキストコピーの場合、プロセス名とタイトルがログに記録されます。画像コピーの場合、プロセス名がログに記録されます。

注: コピーされたテキストの内容は、デフォルトではログに記録されません。テキストの内容をログに記録するには、Session Recordingエージェントに移動し、HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent1に設定します(デフォルト値は0です)。

クリップボードアクティビティイベント

Windowsレジストリの変更

バージョン2109以降、Session Recordingはセッションの記録中に以下のレジストリ変更を検出してログに記録できます。

レジストリの変更 対応するイベント
キーの追加 レジストリ作成
値の追加 レジストリ値の設定
キーの名前変更 レジストリの名前変更
値の名前変更 レジストリ値の削除とレジストリ値の設定
既存の値の変更 レジストリ値の設定
キーの削除 レジストリの削除
値の削除 レジストリ値の削除

例えば、次の通りです。

レジストリ変更イベント(/ja-jp/session-recording/2509/media/registry-modification-events.png)

このレジストリ監視機能を有効にするには、イベント検出ポリシーで「レジストリ変更をログに記録」オプションを選択します。

パフォーマンスデータ (記録されたセッションに関連するデータポイント)

イベント検出ポリシーを作成する際、「パフォーマンスデータをログに記録」を選択して、セッションデータオーバーレイ機能を有効にします。この機能は、Webプレーヤーでのセッション再生中に画面オーバーレイを表示します。これは、移動および非表示にできる半透明のオーバーレイです。オーバーレイには、記録されたセッションに関連する次のデータポイントが表示されます。

  • ラウンドトリップタイム
  • ネットワーク (送信)
  • ネットワーク (受信)
  • CPU使用率
  • メモリ使用率

セッションデータオーバーレイ(/ja-jp/session-recording/2509/media/session-data-overlay.png)

ポップアップウィンドウイベント

ユーザーが機密ファイルを開いたり閉じたり、フォルダーにアクセスしたりすると、プロンプトを表示したりパスワードを要求したりするポップアップウィンドウが表示されることがあります。セッション録画は、セッションの録画中にこのようなポップアップウィンドウイベントを監視できるようになりました。Webブラウザーのポップアップウィンドウは監視されません。

ポップアップウィンドウイベントの属性は、プロセス名とプロンプトの内容を含め、記録されます。

ポップアップウィンドウイベント(/ja-jp/session-recording/2509/media/popup-window-event.png)

印刷アクティビティ

セッション録画は、録画されたセッション中に発生する印刷アクティビティを監視し、後で検索および再生できるように、録画内のイベントとしてタグ付けします。

セッション録画Webプレーヤーでの印刷アクティビティイベントの例については、次のスクリーンショットを参照してください。

注:

印刷アクティビティイベントのファイル情報は、セッション録画プレーヤーには表示されません。

印刷アクティビティイベント(/ja-jp/session-recording/2509/media/printing-activity-event.png)

セッションリプレイインターフェイスでは、印刷イベントを表示し、右ペインで印刷されたファイルをクリックして、詳細なファイル情報にアクセスできます。

カスタムイベント

セッション録画エージェントは、サードパーティアプリケーションがアプリケーション固有のイベントデータを録画されたセッションに追加するために使用できるIUserApi COMインターフェイスを提供します。イベントのカスタマイズに基づいて、セッション録画は機密情報をブロックし、セッションの一時停止イベントとセッションの再開イベントを適切にログに記録できます。

機密情報のブロック

セッション録画を使用すると、画面を録画する際に特定の期間をスキップし、セッション再生中にこれらの期間の機密情報をブロックできます。この機能を使用するには、セッション録画2012以降を使用してください。

ブロックされたコンテンツのプロンプト(/ja-jp/session-recording/2509/media/content-blocked-prompt.png)

この機能を使用するには、次の手順を実行します。

  1. セッションレコーディングエージェントのプロパティ」で、「サードパーティアプリケーションによるこのVDAマシンでのカスタムデータ記録を許可する」チェックボックスをオンにして、「適用」をクリックします。

    イベントのカスタマイズを許可する(/ja-jp/session-recording/2509/media/allowing-event-customization.png)

  2. ユーザーにセッションレコーディングイベントAPI (IUserApi COMインターフェイス) を呼び出す権限を付与します。

    Session Recordingは、バージョン7.15以降、イベントAPI COMインターフェイスにアクセス制御を追加します。承認されたユーザーのみが、イベントメタデータをレコーディングに挿入する機能を呼び出すことができます。

    ローカル管理者権限を持つログオンユーザーには、デフォルトでこの権限が付与されます。他のユーザーにこの権限を付与するには、Windows DCOM構成ツールを使用します。

    1. セッションレコーディングエージェントで、comcnfg.exeを実行してWindows DCOM構成ツールを開きます。

      comcnfg.exe を実行してください(/ja-jp/session-recording/2509/media/run-comcnfg.png)

      Windows DCOMを構成するためのツール(/ja-jp/session-recording/2509/media/dcom-configuration-tool.png)

      ドメイン管理者グループのメンバーではないユーザーに権限を付与しており、Session RecordingエージェントがWindows Server 2019以降またはWindows 10以降で実行されている場合は、手順bに進みます。それ以外の場合は、手順bをスキップして直接手順cに進みます。

    2. 左側のナビゲーションから、コンソールルート > コンポーネントサービス > コンピューター > マイコンピューターを選択します。

      マイコンピューターを右クリックし、プロパティを選択します。

      マイコンピューターのプロパティ(/ja-jp/session-recording/2509/media/my-computer-properties.png)

      COMセキュリティ」タブを選択し、「既定の編集」をクリックして、「起動とアクティベーションのアクセス許可」セクションで「ローカルアクティベーション」権限を持つユーザーを追加します。

      COMセキュリティタブ(/ja-jp/session-recording/2509/media/the-com-security-tab.png)

      「起動とアクティブ化のアクセス許可」ダイアログボックス(/ja-jp/session-recording/2509/media/launch-and-activation-permissions.png)

    3. 左側のナビゲーションから、[コンソールルート] > [コンポーネントサービス] > [コンピューター] > [マイコンピューター] > [DCOMの構成] を選択します。

      ウィンドウズ DCOM 構成ツール

      Citrix Session Recording Agent を右クリックし、[プロパティ] を選択します。

      セッションレコーディングエージェントのプロパティを選択(/ja-jp/session-recording/2509/media/selecting-agent-properties.png)

    4. [セキュリティ] タブを選択し、[起動とアクティブ化のアクセス許可] セクションで [ローカルアクティブ化] のアクセス許可を持つユーザーを追加するために [編集] をクリックします。

      ローカルアクティブ化のアクセス許可を持つユーザーを追加する(/ja-jp/session-recording/2509/media/adding-users-with-the-local-activation-permission-1.png)

      ローカルアクティブ化のアクセス許可を持つユーザーを追加する(/ja-jp/session-recording/2509/media/adding-users-with-the-local-activation-permission-2.png)

    注:

    DCOM構成はすぐに有効になります。サービスやマシンを再起動する必要はありません。

  3. Citrix仮想セッションを開始します。

  4. Start PowerShell and change the current drive to the <Session Recording agent installation path>\Bin folder to import the SRUserEventHelperSnapin.dll module.

  5. Session-Pause および Session-Resume コマンドレットを実行して、機密情報ブロックをトリガーするためのパラメーターを設定します。

    パラメーター 説明文 必須またはオプション
    -APP Session-Pause および Session-Resume コマンドレットを呼び出すアプリ名。 必須
    -Reason コンテンツがブロックされる理由。このパラメーターを指定しない場合、デフォルト設定が表示され、Content Blocked および Sensitive information exists and is blocked と表示されます。このパラメーターを設定すると、セッション再生中にブロックされた期間に移動したときに、指定した理由が表示されます。このパラメーターは、Session-Pause および Session-Resume の両方のコマンドレットで利用できます。 オプション
    -AheadSeconds このパラメーターは、Session-Pause コマンドレットでのみ使用できます。機密情報が検出される前にバイパスする画面記録の時間を構成できます。デフォルト値は1秒です。 オプション

    たとえば、次のように Session-Pause を実行できます。

    実行中のセッション一時停止

タグ付けされたイベントを含む録画を検索して再生する

タグ付けされたイベントを含む録画を検索する

Session Recordingプレーヤーを使用すると、タグ付けされたイベントを含む録画の高度な検索を実行できます。

  1. セッションレコーディングプレイヤーで、ツールバーのAdvanced Searchをクリックするか、Tools > Advanced Searchを選択します。
  2. Advanced Searchダイアログボックスで検索条件を定義します。

Eventsタブでは、Event textまたはEvent type、あるいはその両方で、セッション内のタグ付けされたイベントを検索できます。EventsCommonData/Time、およびOtherフィルターを組み合わせて使用し、条件を満たすレコーディングを検索できます。

高度なイベント検索(/ja-jp/session-recording/2509/media/advanced-event-search.png)

注:

  • Event typeリストには、すべてのイベントタイプが項目別に表示されます。検索するイベントタイプを選択できます。Any Citrix-defined eventを選択すると、Citrix Session Recordingによってログに記録されたあらゆる種類のイベントを含むすべてのレコーディングが検索されます。
  • Event textフィルターは部分一致をサポートしています。ワイルドカードはサポートされていません。
  • Event textフィルターは、照合時に大文字と小文字を区別しません。
  • イベントの種類によっては、Event textで検索する際に、App StartApp EndClient drive mapping、およびFile Renameという単語は照合に参加しません。したがって、Event textボックスにApp StartApp EndClient drive mapping、またはFile Renameと入力しても、結果は見つかりません。

イベントを使用して、記録されたセッション内を移動したり、イベントがタグ付けされたポイントにスキップしたりできます。

システム定義のイベント検出ポリシー

システム定義のイベント検出ポリシーはDo not detectです。これはデフォルトで非アクティブです。アクティブな場合、イベントはログに記録されません。

検出しない(/ja-jp/session-recording/2509/media/do-not-detect.png)

システム定義のイベント検出ポリシーは変更または削除できません。

カスタムイベント検出ポリシーを作成する

考慮事項

ログに記録するイベントを指定できます。Session Recordingポリシーコンソール内のウィザードは、ルールの作成に役立ちます。作成する各ルールについて、ログに記録するイベントを選択し、ルール基準設定を通じてルールが適用されるセッションを指定します。

各ルールについて、ルール基準を作成するために、次の項目のうち少なくとも1つを選択します。

  • ユーザーまたはグループ。ルールが適用されるユーザーまたはグループのリストを作成します。
  • 公開アプリケーションまたはデスクトップ。ルールが適用される公開アプリケーションまたはデスクトップのリストを作成します。
  • デリバリーグループまたはマシン。ルールが適用されるデリバリーグループまたはマシンのリストを作成します。
  • IPアドレスまたはIP範囲。ルールが適用されるIPアドレスまたはIPアドレス範囲のリストを作成します。ここで言及されているIPアドレスは、Citrix WorkspaceアプリのIPアドレスです。
  • フィルター。ルールが適用されるスマートアクセスタグのリストを作成します。Citrix NetScalerでスマートアクセスポリシーを使用して、コンテキストアクセス(スマートアクセス)を構成できます。

    タグを指定(/ja-jp/session-recording/2509/media/specify-tags.png)

    コンテキストアクセス(スマートアクセス)は、Session Recording 2402以降で利用可能です。 これにより、以下を含むユーザーアクセスコンテキストに基づいてポリシーを適用できます。

    • ユーザーの場所
    • IPアドレス範囲
    • デリバリーグループ
    • デバイスの種類
    • インストールされているアプリケーション

手順

カスタムイベント検出ポリシーを作成するには:

  1. Session Recordingポリシーコンソールがインストールされているサーバーに、承認されたポリシー管理者としてログオンします。

  2. Session Recordingポリシーコンソールを起動します。 デフォルトでは、アクティブなイベント検出ポリシーはありません。

  3. 左ペインでイベント検出ポリシーを選択します。メニューバーから新しいポリシーの追加を選択して、イベント検出ポリシーを作成します。

  4. (オプション)新しいイベント検出ポリシーを右クリックし、名前を変更します。

    イベント検出ポリシーの名前を変更する(/ja-jp/session-recording/2509/media/event-detection-policy-rename.png)

  5. 新しいイベント検出ポリシーを右クリックし、ルールの追加を選択します。

    1. 各イベントタイプの横にあるチェックボックスを選択して、監視するターゲットイベントを1つ以上指定します。ウィンドウを下にスクロールして、利用可能なすべてのイベントタイプを表示します。

      イベントタイプ(/ja-jp/session-recording/2509/media/event-types.png)

      イベントタイプ(/ja-jp/session-recording/2509/media/event-types-2.png)

      • CDMマップされたUSBイベントをログに記録: WindowsまたはMac版Citrix Workspaceアプリがインストールされているクライアントに、クライアントドライブマッピング(CDM)によってマップされた大容量記憶装置が挿入されたことをログに記録します。

      • 汎用USBリダイレクトをログに記録: WindowsまたはMac版Citrix Workspaceアプリがインストールされているクライアントに、汎用リダイレクトされた大容量記憶装置が挿入されたことをログに記録します。

      • アプリ起動イベントをログに記録: ターゲットアプリケーションの起動をログに記録します。

      • アプリ終了イベントをログに記録: ターゲットアプリケーションの終了をログに記録します。

        注:

        Log app start events を選択するまで、Log app end events チェックボックスはグレー表示されます。

      • App monitoring list: Log app start eventsLog app end events を選択した場合、App monitoring list を使用して、監視するターゲットアプリケーションを指定し、過剰な数のイベントがレコーディングに殺到するのを防ぎます。

        注:

        • アプリケーションの開始と終了をキャプチャするには、アプリケーションのプロセス名を App monitoring list に追加します。たとえば、リモートデスクトップ接続の開始をキャプチャするには、プロセス名 mstsc.exeApp monitoring list に追加します。プロセスを App monitoring list に追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリケーションが監視されます。Session Recording は、デフォルトでプロセス名 cmd.exepowershell.exe、および wsl.exeApp monitoring list に追加します。イベント検出ポリシーで Log app start eventsLog app end events を選択した場合、Command Prompt、PowerShell、および Windows Subsystem for Linux (WSL) アプリの開始と終了は、プロセス名を App monitoring list に手動で追加したかどうかに関係なくログに記録されます。デフォルトのプロセス名は App monitoring list には表示されません。
        • プロセス名をセミコロン (;) で区切ります。
        • 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
        • 追加するプロセス名は大文字と小文字を区別しません。
        • 過剰な数のイベントがレコーディングに殺到するのを避けるため、システムプロセス名(例:explorer.exe)やWebブラウザをレジストリに追加しないでください。
      • Log file operations: File monitoring list 内のターゲットファイルに対する操作をログに記録し、セッションホスト(VDA)とクライアントデバイス(マップされたクライアントドライブや汎用リダイレクト大容量記憶装置を含む)間のファイル転送をログに記録します。このオプションを選択すると、File monitoring list が指定されているかどうかにかかわらず、ファイル転送のログ記録がトリガーされます。

        • Webプレーヤーに表示されるファイルイベント

          Webプレーヤーに表示されるファイルイベント

        • Session Recordingプレーヤーに表示されるファイルイベント

          Session Recordingプレーヤーに表示されるファイルイベント

      • File monitoring list: Log file operations を選択した場合、File monitoring list を使用して、監視するターゲットファイルを指定します。フォルダーを指定して、その中のすべてのファイルをキャプチャできます。デフォルトではファイルは指定されておらず、これはデフォルトでファイルがキャプチャされないことを意味します。

        注記:

        • ファイルの名前変更、作成、削除、または移動操作をキャプチャするには、ファイル監視リストにファイルフォルダーのパス文字列(ファイル名またはファイルフォルダーのルートパスではない)を追加します。たとえば、C:\User\Fileにあるsharing.pptファイルの名前変更、作成、削除、移動操作をキャプチャするには、ファイル監視リストにパス文字列C:\User\Fileを追加します。
        • ローカルファイルパスとリモート共有フォルダーパスの両方がサポートされています。たとえば、\\remote.address\Documentsフォルダー内のRemoteDocument.txtファイルに対する操作をキャプチャするには、ファイル監視リストにパス文字列\\remote.address\Documentsを追加します。
        • 監視対象パスはセミコロン (;) で区切ります。
        • 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
        • パス文字列では大文字と小文字は区別されません。

        制限事項:

        • 監視対象フォルダーから監視対象外フォルダーへのファイルまたはフォルダーのコピーはキャプチャされません。
        • ファイルまたはフォルダー名を含むファイルまたはフォルダーパスの長さが260文字を超えると、そのファイルまたはフォルダーに対する操作はキャプチャされません。
        • データベースのサイズに注意してください。大量のイベントがキャプチャされるのを防ぐため、「Event」テーブルを定期的にバックアップまたは削除してください。
        • 短時間に大量のイベントがキャプチャされた場合、ストレージの拡張を避けるため、プレーヤーは各タイプにつき1つのイベントのみを表示し、データベースも1つのイベントのみを保存します。
      • Webブラウジングアクティビティのログ記録: サポートされているブラウザーでのユーザーアクティビティをログに記録し、ブラウザー名、URL、ページタイトルを記録にタグ付けします。

        Webブラウジングアクティビティ

        サポートされているブラウザーのリスト:

        • グーグル クローム
        • マイクロソフト エッジ クロミウム
        • モジラ ファイアフォックス
      • 最上位ウィンドウイベントをログに記録: 最上位ウィンドウイベントをログに記録し、記録内のプロセス名、タイトル、プロセス番号にタグを付けます。

        最上位ウィンドウイベントをログに記録

      • クリップボードアクティビティをログに記録: クリップボードを使用したテキスト、画像、ファイルのコピー操作をログに記録します。ファイルコピーの場合、プロセス名とファイルパスがログに記録されます。テキストコピーの場合、プロセス名とタイトルがログに記録されます。画像コピーの場合、プロセス名がログに記録されます。

      • レジストリの変更をログに記録: 次のWindowsレジストリの変更をログに記録します。キーまたは値の追加、キーまたは値の名前変更、既存の値の変更、キーまたは値の削除。

      • レジストリ監視リスト: レジストリの変更をログに記録を選択すると、監視するレジストリの絶対パスを入力し、パスをセミコロン (;) で区切ります。パスはHKEY_USERS、HKEY_LOCAL_MACHINE、またはHKEY_CLASSES_ROOTで開始します。たとえば、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDevと入力できます。このリストを指定しない場合、レジストリの変更はキャプチャされません。

      • アプリの障害をログに記録: 予期しないアプリの終了と応答しないアプリをログに記録します。このルールはすべてのアプリに適用されます。

      • ユーザーアカウントの変更をログに記録: 次のユーザーアカウントの変更をログに記録します。アカウントの作成、有効化、無効化、削除、ロックアウト、名前の変更、パスワード変更の試行。

      • RDP接続をログに記録: 記録されたセッションをホストしているVDAから開始されたRDP接続をログに記録します。

      • アプリのインストールとアンインストールをログに記録: 記録されたセッション中のアプリのインストールとアンインストールをログに記録します。このルールはすべてのアプリに適用されます。

      • パフォーマンスデータをログに記録: セッションデータオーバーレイ機能を有効にします。このチェックボックスをオンにすると、記録されたセッションに関連するデータポイントを表示できます。

      • ポップアップウィンドウをログに記録: ユーザーが機密ファイルを開いたり閉じたり、フォルダーにアクセスしたりしたときに表示される可能性のあるポップアップウィンドウをログに記録します。

      • 印刷アクティビティをログに記録: 記録されたセッション中に発生する印刷アクティビティをログに記録します。Session Recordingは、ファイル名、ファイルサイズ、作成者、プリンター名、タイムスタンプなど、印刷されたコンテンツに関する詳細をキャプチャします。将来の参照と監査のために、印刷されたファイルのコピーを記録と一緒に保存することを選択できます。この機能により、記録されたセッション内の印刷アクティビティの監視と監査が強化されます。

    2. ルール基準を選択して編集します。

      カスタム録画ポリシーの作成と同様に、1つ以上のルール基準を選択できます。

      • ユーザーまたはグループ
      • 公開アプリケーションまたはデスクトップ
      • デリバリーグループまたはマシン
      • IPアドレスまたはIP範囲
      • フィルター

      公開アプリケーションまたはデスクトップ、およびデリバリーグループまたはVDAマシンのリストを取得するには、サイト管理者として読み取り権限が必要です。サイトのDelivery Controller™で管理者読み取り権限を構成します。

      詳細については、「カスタム録画ポリシーの作成」セクションの手順を参照してください。

      注:

      イベント検出ポリシーのルール基準を満たさないセッションがある場合があります。これらのセッションには、フォールバックルールの処理が適用され、これは常に検出しないです。フォールバックルールを変更または削除することはできません。

    3. ウィザードに従って構成を完了します。

      ルール設定の完了

イベント検出ポリシーに一致するセッションが開始されると、セッションIDとそのイベントレジストリ値がSession Recordingエージェントに表示されます。例:

イベントレジストリ値

レジストリ構成との互換性

Session Recording を新規インストールまたはアップグレードした場合、デフォルトではアクティブなイベント検出ポリシーは利用できません。この場合、各 Session Recording エージェントは、特定のイベントをログに記録するかどうかを判断するために、HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents の下のレジストリ値を尊重します。レジストリ値の説明については、次の表を参照してください。

レジストリ値 説明文
セッションイベントの有効化 1: イベント検出をグローバルに有効にする。0: イベント検出をグローバルに無効にする (デフォルト値データ)。
アカウント変更イベントの有効化 1: ユーザーアカウントの変更検出を有効にする。0: ユーザーアカウントの変更検出を無効にする (デフォルト値データ)。
アプリ変更イベントの有効化 1: アプリのインストールとアンインストールの検出を有効にする。0: アプリのインストールとアンインストールの検出を無効にする (デフォルト値データ)。
アプリ障害イベントの有効化 1: アプリケーション障害の検出を有効にする。0: アプリケーション障害の検出を無効にする (デフォルト値データ)。
アプリ起動イベントの有効化 1: アプリの起動のみの検出を有効にする。2: アプリの起動と終了の両方の検出を有効にする。0: アプリの起動と終了の検出を無効にする (デフォルト値データ)。
アプリ監視リスト 監視するターゲットアプリを指定します。デフォルトではアプリは指定されておらず、これはデフォルトではアプリがキャプチャされないことを意味します。
CDM USBドライブイベントの有効化 1: CDMマップされたUSBマスストレージデバイスの挿入の検出を有効にします。0: CDMマップされたUSBマスストレージデバイスの挿入の検出を無効にします (既定値データ)。
クリップボードイベントの有効化 1: クリップボードアクティビティの検出を有効にします。0: クリップボードアクティビティの検出を無効にします (既定値データ)。
ファイル操作監視イベントを有効にする 1: ファイル操作の検出を有効にします。0: ファイル操作の検出を無効にします (既定値データ)。
ファイル操作モニターリスト 監視するターゲットフォルダーを指定します。既定ではフォルダーは指定されていません。これは、既定ではファイル操作がキャプチャされないことを意味します。
汎用USBドライブイベントの有効化 1: 汎用リダイレクトUSBマスストレージデバイスの挿入の検出を有効にします。0: 汎用リダイレクトUSBマスストレージデバイスの挿入の検出を無効にします (既定値データ)。
パフォーマンスデータイベントの有効化 1: セッションデータオーバーレイ機能を有効にします。0: セッションデータオーバーレイ機能を無効にします (既定値データ)。
ポップアップウィンドウイベントの有効化 1: ポップアップウィンドウイベントの検出を有効にします。0: ポップアップウィンドウイベントの検出を無効にします (既定値データ)。
RDP接続イベントの有効化 1: RDP接続の検出を有効にします。0: RDP接続の検出を無効にします (既定値データ)。
レジストリ操作モニターイベントの有効化 1: Windowsレジストリの変更の検出を有効にします。0: Windowsレジストリの変更の検出を無効にします (既定値データ)。
レジストリ操作モニターリスト 監視するターゲットレジストリを指定します。既定ではレジストリは指定されていません。これは、既定ではレジストリの変更がキャプチャされないことを意味します。
Webブラウジングアクティビティの有効化 1: Web閲覧アクティビティの検出を有効にします。0: Web閲覧アクティビティの検出を無効にします (既定値データ)。
印刷イベントの有効化 1: 印刷アクティビティの検出を有効にします。0: 印刷アクティビティの検出を無効にします (既定値データ)。

互換性のあるシナリオをいくつか示します。

  • Session Recordingが新規インストールされた場合、またはイベント検出(ログ記録)をサポートしていない1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値は既定値になります。既定ではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。

  • Session Recordingがイベント検出をサポートしているが、アップグレード前にその機能が無効になっていた1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値は既定値のままです。既定ではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。

  • Session Recordingがイベント検出をサポートしており、アップグレード前にその機能が部分的または完全に有効になっていた1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値は同じままです。既定ではアクティブなイベント検出ポリシーがないため、イベント検出の動作は同じままです。

  • Session Recordingが1811からアップグレードされた場合、ポリシーコンソールで構成されたイベント検出(ログ記録)ポリシーは引き続き使用されます。

注意:

システム定義またはカスタムのイベント検出ポリシーを有効にすると、各Session Recordingエージェントの関連レジストリ設定が無視されます。その場合、イベント検出にレジストリ設定を使用できなくなります。

イベント検出ポリシーの構成