イベント応答ポリシーを構成する

セッション開始が検出されたときにメールアラートを送信し、記録されたセッションでログに記録されたイベントに応答して、次のアクションを実行できます。

  • メールアラートを送信する
  • 画面録画をすぐに開始する (非可逆画面録画が有効になっているかどうかにかかわらず)
  • セッションをロックする
  • セッションをログオフする
  • セッションを切断する

注記:

セッションをロックするアクションが期待どおりに機能しない場合は、VDAで次のレジストリキーを確認し、それらの下にレジストリ値がないか、値のデータが0に設定されていることを確認してください。

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

唯一のシステム定義イベント応答ポリシーは、応答しないです。必要に応じて、カスタムイベント応答ポリシーを作成できます。一度にアクティブにできるイベント応答ポリシーは1つだけです。

メールアラートの例については、次のスクリーンショットを参照してください。

メールアラートの例

ヒント:

再生URLをクリックすると、Webプレーヤーで記録されたセッションの再生ページが開きます。ここをクリックすると、Webプレーヤーですべての録画ページが開きます。

Session Recordingは、Session Recordingサーバーのオペレーティングシステムの言語でメールアラートを送信します。ただし、Session Recordingサーバーのオペレーティングシステムの言語が、Session Recordingがサポートする次のいずれかの言語でない場合、メールアラートはデフォルトで英語で送信されます。

  • 英語
  • フランス語
  • ドイツ語
  • スペイン語
  • 日本語
  • 簡体字中国語

メールアラートを送信する言語をカスタマイズするには、<Session Recording server installation path>\Bin\templatesの下にあるtemplate.en.htmlという名前のメールテンプレートを見つけ、テンプレート内のプレーンテキストを希望の言語に変更します。例:

メールテンプレートの設定(/ja-jp/session-recording/2511/media/setting-email-template.png)

システム定義のイベント応答ポリシー

Session Recordingは、1つのシステム定義のイベント応答ポリシーを提供します。

  • 応答しない。デフォルトでは、録画内のログに記録されたイベントに応答してアクションは実行されません。

カスタムイベント応答ポリシーの作成

  1. Session Recordingポリシーコンソールがインストールされているサーバーに、承認されたポリシー管理者としてログオンします。

  2. Session Recordingポリシーコンソールを起動します。デフォルトでは、アクティブなイベント応答ポリシーはありません。

    アクティブなイベント応答ポリシーはありません

  3. 左ペインで [イベント応答ポリシー] を選択します。メニューバーから [新しいポリシーの追加] を選択します。

  4. (オプション) 新しいイベント応答ポリシーを右クリックして名前を変更します。

  5. 新しいイベント応答ポリシーを右クリックし、[規則の追加] を選択します。

  6. 必要に応じて、[セッション開始が検出されたときにメールアラートを送信][セッションイベントが検出されたときにイベントトリガーを使用して応答方法を指定] を選択します。

    セッションイベントが検出されたときに応答アクションをトリガーする

  7. (オプション) メール受信者とメール送信者のプロパティを設定します。

    1. [規則] ウィザードで、アラート受信者のメールアドレスを入力します。

    2. [Session Recording Serverのプロパティ] で、送信メール設定を構成します。

      送信メール設定

      注:

      [メールの件名] セクションで2つ以上のオプションを選択すると、メールの件名が長すぎる可能性があることを示す警告ダイアログが表示されます。[メール通知の送信を許可] を選択して [適用] をクリックすると、Session Recordingはメール設定を確認するためのメールを送信します。設定が正しくない場合(例:パスワードやポートが間違っている場合)、Session Recordingはエラー詳細を含むエラーメッセージを返します。

      メールアカウントがメッセージを送信できませんエラー

      メール設定が有効になるまで約5分かかります。メール設定をすぐに有効にするか、設定どおりにメールが送信されない問題を修正するには、Storage Manager (CitrixSsRecStorageManager) サービスを再起動します。また、バージョン2006以前から現在のリリースにアップグレードする場合は、Storage Managerサービスを再起動してください。

    3. ウェブプレーヤーにアクセスするためのレジストリを編集します。

      アラートメールの再生URLが期待どおりに機能するようにするには、HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server のレジストリキーを参照して、次の操作を行います。

      • LinkHost の値データを、ウェブプレーヤーへのアクセスに使用するドメインのURLに設定します。たとえば、https://example.com/webplayer/#/player/ のウェブプレーヤーにアクセスするには、LinkHost の値データを https://example.com に設定します。

      • EmailThreshold の値を追加し、その値データを1から100の範囲の数値に設定します。この値データは、メール送信アカウントが1秒間に送信するアラートメールの最大数を決定します。この設定により、送信されるメールの数を減速させ、CPU使用率を削減できます。値データが指定されていない場合、または範囲外の数値に設定されている場合、値データは25に戻ります。

      注:

      • メールサーバーがメール送信アカウントをスパムボットとみなし、メールの送信を妨げる可能性があります。アカウントがメールを送信できるようになる前に、Outlookなどのメールクライアントが、そのアカウントが人間によって使用されていることを確認するよう要求する場合があります。

      • 特定の期間内にメールを送信できる数には制限があります。たとえば、1日の制限に達すると、翌日の開始までメールを送信できません。この場合、その期間内に記録されるセッション数よりも制限が多いことを確認してください。

  8. (オプション) イベントトリガーと応答を構成します。

    セッションイベントが検出されたときに応答アクションをトリガーする を選択すると、イベントトリガーと応答を構成する ボタンが使用可能になります。これをクリックして、次の応答アクションをトリガーできるログイベントを指定します。

    • メールアラートを送信する
    • 画面録画をすぐに開始する
    • セッションをロックする
    • セッションをログオフする
    • セッションを切断する

    イベントトリガー

    注:

    システム言語がドイツ語、フランス語、またはスペイン語の場合、マシンの水平解像度が1,700ピクセル以上であることを確認してください。そうしないと、テキストが切り詰められ、イベントトリガーテーブルの列が完全に表示されません。

    アクティブなイベント検出ポリシーがログに記録するイベントの種類を選択する必要があります。完了したら、確認をクリックします。

    ドロップダウンリストからイベントの種類を選択し、論理AND演算子を使用して結合された2つのディメンションを通じてイベントルールを設定します。各ポリシー規則に対して最大7つのイベントトリガーを設定できます。説明列でイベントトリガーを定義することも、列を空のままにすることもできます。メールを送信が選択されており、その種類のイベントがログに記録された場合、定義したイベントトリガーの説明がアラートメールで提供されます。画面録画を開始が選択されている場合、イベントのみの録画中に特定のイベントが発生すると、動的画面録画が自動的に開始されます。ロッシー画面録画を有効にし、動的画面録画の時間範囲を設定できます。

    動的画面録画の時間範囲(/ja-jp/session-recording/2511/media/trigger-response-actions-when-session-events-are-detected.png)

    • イベント検出後の画面録画時間範囲: イベントが検出された後、画面を何分間録画するかを設定できます。値を指定しない場合、録画セッションが終了するまで画面録画が続行されます。
    • イベント検出前の画面録画時間範囲: イベントが検出される前に、画面録画の何秒間を保持するかを設定できます。この機能は、仮想デスクトップセッションとアプリセッションの両方で利用できます。値の範囲は1から120です。値を1から10のいずれかに設定すると、値10が有効になります。値を指定しない場合、この機能は有効になりません。Session Recordingが保持する画面録画の実際の長さは、設定よりも少し長くなる場合があります。

    • 記録されたセッションでログに記録されたイベントに応答して、次のいずれかのアクションを指定する場合、セッション操作通知とその実行までの時間間隔フィールドに入力することで、ユーザーにアクションを通知できます。

      • セッションをロック
      • セッションをログオフ
      • セッションを切断

      注:

      フィールド値はデフォルトで0です。これは、仮想セッションからユーザーをロック、ログオフ、または切断しても、ユーザーに通知されないことを意味します。ユーザーに通知するには、適切なフィールド値を設定してください。

      通知の例については、次のスクリーンショットを参照してください。

      セッション切断通知(/ja-jp/session-recording/2511/media/session-disconnection-notification.png)

    • ロッシー画面録画を有効にする: ロッシー画面録画を使用すると、圧縮オプションを調整して、録画ファイルのサイズを縮小し、再生中の録画セッションのナビゲーションを高速化できます。詳細については、「ロッシー画面録画を有効または無効にする」を参照してください。

    サポートされているイベントタイプの完全なリストについては、次の表を参照してください。

    イベントの種類 ディメンション オプション
    アプリの開始    
      アプリ名 含む、等しい、一致する
      完全なコマンドライン 含む、等しい、一致する
    アプリの終了    
      アプリ名 含む、等しい、一致する
    最前面    
      アプリ名 含む、等しい、一致する
      ウィンドウタイトル 含む、等しい、一致する
    Webブラウジング    
      URL 含む、等しい、一致する
      タブタイトル 含む、等しい、一致する
      ブラウザ名 含む、等しい、一致する
    ファイル作成    
      パス 含む、等しい、一致する
      ファイルサイズ (MB) より大きい、間、より小さい
    ファイル名の変更    
      パス 次を含む、次と等しい、次に一致する
      名前 次を含む、次と等しい、次に一致する
    ファイルの移動    
      ソースパス 次を含む、次と等しい、次に一致する
      宛先パス 次を含む、次と等しい、次に一致する
      ファイルサイズ (MB) より大きい、間、より小さい
    ファイルの削除    
      パス 次を含む、次と等しい、次に一致する
      ファイルサイズ (MB) より大きい、間、より小さい
    シーディーエム ユーエスビー
      ドライブ文字 等しい
    汎用USB
      デバイス名 含む、等しい、一致する
    アイドル    
      アイドル時間 (分) より大きい
    ファイル転送
      ファイルソース 等しい (「ホスト」または「クライアント」)
      ファイルサイズ (MB) より大きい
      ファイル名 含む、等しい、一致する
    レジストリ作成
      キー名 含む、等しい、一致する
    レジストリ削除
      キー名 含む、等しい、一致する
    レジストリ値の設定
      キー名 含む、等しい、一致する
      値の名前 含む、等しい、一致する
    レジストリ値の削除
      キー名 含む、等しい、一致する
      値の名前 含む、等しい、一致する
    レジストリ名の変更
      キー名 含む、等しい、一致する
    ユーザーアカウントの変更
      ユーザー名 含む、等しい、一致する
    予期しないアプリの終了
      アプリ名 含む、等しい、一致する
    アプリが応答しない
      アプリ名 含む、等しい、一致する
    新しいアプリがインストールされました
      アプリ名 含む、等しい、一致する
    アプリがアンインストールされました
      アプリ名 含む、等しい、一致する
    RDP接続
      IPアドレス 含む、等しい、一致する
    ポップアップウィンドウ
      プロセス名 含む、一致する
      ウィンドウコンテンツ 含む、等しい、一致する
    パフォーマンスデータ
      CPU使用率 (%) より大きい
      メモリ使用率 (%) より大きい
      ネット送信 (MB) より大きい
      ネット受信 (MB) より大きい
      RTT (ミリ秒) より大きい
    クリップボード操作
      データ型 等しい (テキスト、ファイル、ビットマップ)
      プロセス名 含む、等しい、一致する
      コンテンツ 含む、等しい、一致する
  9. ルール基準を選択して編集するには、次へをクリックします。

    ルール基準(/ja-jp/session-recording/2511/media/recording-rule-criteria.png)

    • ユーザーまたはグループ。ルールが適用されるユーザーまたはグループのリストを作成します。
    • 公開アプリケーションまたはデスクトップ。ルールが適用される公開アプリケーションまたはデスクトップのリストを作成します。
    • デリバリーグループまたはマシン。ルールが適用されるデリバリーグループまたはマシンのリストを作成します。
    • IPアドレスまたはIP範囲。ルールが適用されるIPアドレスまたはIPアドレス範囲のリストを作成します。ここで言及されているIPアドレスは、Citrix Workspace™アプリのIPアドレスです。
    • フィルター。ルールが適用されるスマートアクセスタグのリストを作成します。Citrix NetScalerでスマートアクセスポリシーを使用して、コンテキストアクセス(スマートアクセス)を構成できます。

      タグの指定(/ja-jp/session-recording/2511/media/specify-tags.png)

      コンテキストアクセス(スマートアクセス)は、Session Recording 2402以降で利用可能です。 これにより、以下を含むユーザーアクセスコンテキストに基づいてポリシーを適用できます。

      • ユーザーの場所
      • IPアドレス範囲
      • デリバリーグループ
      • デバイスの種類
      • インストールされているアプリケーション

    注:

    セッションまたはイベントが単一のイベント応答ポリシー内の複数のルールに一致する場合、最も古いルールが適用されます。

  10. ウィザードに従って設定を完了します。
  11. 新しいイベント応答ポリシーをアクティブ化します。
イベント応答ポリシーを構成する