管理者ログの管理とクエリ

管理者ログデータのクエリ

必要条件

  • LoggingReader および Player の両方の役割に割り当てられた管理者は、管理者ログを表示できます。ユーザーをこれらの役割に割り当てるには、Session Recording Authorization Console に移動します。

  • 管理者ログページは Web Player と統合されています。管理者ログをクエリするには、Web Player がインストールされている必要があります。そうしないと、404(ページが見つかりません)エラーが発生する可能性があります。

  • Web Player ブラウザーに設定されている言語は、Session Recording Administration コンポーネントをインストールしたときに選択した言語と一致している必要があります。

  • IIS の SessionRecordingLoggingWebApplication サイトと Web Player の SSL 設定が同じであることを確認してください。そうしないと、管理者ログデータへのアクセスを要求したときに 403 エラーが発生します。

    セッションレコーディング ロギング Webアプリケーション

手順

Session Recordingサーバーに関する管理者ログデータは、サーバーをホストしているマシンからでも、他のマシンからでもクエリできます。

ターゲットのSession Recordingサーバーをホストしているマシンで

  1. スタートメニューから、セッションレコーディング 管理者ロギングを選択します。
  2. LoggingReaderユーザーの資格情報を入力します。

    Web Player と統合された管理者ログのWebページが表示されます。

    Web Playerと統合された管理者ログ

他のマシンで

  1. Webブラウザを開き、管理者ログのWebページにアクセスします。
    • HTTPSの場合: https://servername/WebPlayer/#/logging/configおよびhttps://servername/WebPlayer/#/logging/record。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
    • HTTPの場合: http://servername/WebPlayer/#/logging/configおよびhttp://servername/WebPlayer/#/logging/record。ここで、servernameはSession Recordingサーバーをホストしているマシンの名前です。
  2. LoggingReaderユーザーの資格情報を入力します。

ログデータの概要

管理者ログデータは以下で構成されます。

  • 設定のログ記録
  • 録画理由ログ
  • 再生ログ。

設定のログ記録

Webプレーヤーと統合された管理者ログ(/ja-jp/session-recording/2511/media/administrator-logging-integrated-with-the-web-player.png)

この部分では、以下の管理者アクティビティがログに記録されます。

  • ポリシーの変更 - Session RecordingポリシーコンソールまたはCitrix Directorでのポリシーの変更

  • サーバー構成の変更 - Session Recordingサーバーのプロパティの変更

  • ログの読み取り - 管理者ログデータへの不正なアクセス試行

管理者アクティビティをログに記録するには、Session Recordingサーバーで管理者ログを有効にします。詳しくは、「管理者ログの無効化または有効化」を参照してください。セキュリティを強化するために、管理者ログサービスアカウントを構成することもできます。

ヒント:

管理者ログは、Session RecordingサービスとSession Recordingサーバーのプロパティの両方から有効にできます。

録画理由のログ

録画理由のログ

この部分には、どのポリシーが録画をトリガーしたかがログに記録されます。

録画理由のログを有効にするには、Session Recordingサーバーで管理者ログと録画理由のログの両方を有効にします。管理者ログが無効になっている場合、録画理由のログを有効にしても効果はありません。録画理由のログを有効にする方法については、「録画理由のログの無効化または有効化」を参照してください。

再生ログ

再生ログ

この部分には、再生関連のアクションがログに記録されます。各ログレコードの詳細については、[アクションの詳細] 列のプラス記号(+)をクリックしてください。

再生理由をログに記録するには、Session Recordingサーバーで管理者ログと再生理由のログの両方を有効にします。管理者ログが無効になっている場合、再生理由のログを有効にしても効果はありません。

管理者ログ設定

再生理由のログが有効になっている場合、録画を再生するたびに、再生理由の入力を求めるダイアログボックスが表示されます。例として、次のスクリーンショットを参照してください。

Webプレーヤーでの再生に理由が必要:

Webプレーヤーでの再生には正当な理由が必要です。(/ja-jp/session-recording/2511/media/justification-web-player.png)

Session Recordingプレーヤーでの再生には正当な理由が必要です。

Session Recordingプレーヤーでの再生には正当な理由が必要です。(/ja-jp/session-recording/2511/media/justification-srt-player.png)

Session Recordingサーバーで再生理由のログ記録が有効になっている場合、再生理由を使用するための以下のヒントに留意してください。

  • Session Recordingサーバーに接続するプレーヤーを使用する場合、ローカルパスにダウンロードした録画ファイルであっても、正当な理由が必要です。
  • ファイルのロールオーバーにより、1つのセッションで複数の録画が生成されることがあります。このような録画セッションを再生する場合、各録画に対して正当な理由を入力する必要があります。

管理者ログを無効または有効にする

インストール後、Session Recording ServerのプロパティでSession Recording管理者ログ機能の無効化または有効化ができます。

  1. 管理者として、Session Recording管理者ログがインストールされているマシンにログオンします。
  2. スタートメニューから、Session Recording Serverのプロパティを選択します。
  3. ログタブをクリックします。

Session Recording管理者ログが無効になっている場合、新しいアクティビティはログに記録されません。既存のログはWebベースのUIからクエリできます。

強制ブロックが有効になっている場合、ログ記録に失敗すると、次のアクティビティがブロックされます。また、システムイベントがイベントID 6001でログに記録されます。

  • Session RecordingポリシーコンソールまたはCitrix Directorでの録画ポリシーの変更。
  • セッションレコーディングサーバーのプロパティの変更。

強制ブロック設定はセッションの記録に影響しません。

管理者ログサービスアカウントを構成する

デフォルトでは、管理者ログはInternet Information Services (IIS) のWebアプリケーションとして実行されており、そのIDはNetwork Serviceです。セキュリティレベルを向上させるために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。

  1. 管理者として、Session Recordingサーバーをホストしているマシンにログオンします。
  2. IISマネージャーで、アプリケーションプールをクリックします。
  3. アプリケーションプールで、SessionRecordingLoggingAppPoolを右クリックし、詳細設定を選択します。
  4. 属性identityを、使用したい特定のアカウントに変更します。
  5. Grant the db_owner permission to the account for the database CitrixSessionRecordingLogging on the Microsoft SQL Server.
  6. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverにあるレジストリキーに対して、そのアカウントに読み取り権限を付与します。

    警告:

    レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターの使用は自己責任で行ってください。編集する前に必ずレジストリをバックアップしてください。

記録理由ログを無効または有効にする

デフォルトでは、管理者ログはポリシー照会が完了するたびにすべての記録理由をログに記録します。この動作は多くのログを生成する可能性があります。パフォーマンスを向上させ、ストレージを節約するために、レジストリでこの種のログを無効にしてください。

  1. 管理者として、Session Recordingサーバーをホストしているマシンにログオンします。
  2. レジストリエディターを開きます。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. EnableRecordingActionLogging の値を、以下に記載されている通りに設定してください。

    0: 記録理由のログ記録を無効にする 1: 記録理由のログ記録を有効にする

管理者ログの管理とクエリ