Session Recording 2503

イベント検出ポリシーの構成

Session Recording は、イベント検出ポリシーの一元的な構成をサポートしています。Session Recording ポリシーコンソールでポリシーを作成し、さまざまなイベントをログに記録できます。

検出できるイベント

Session Recording は、ターゲットイベントを検出し、後で検索および再生できるように、それらのイベントを録画にタグ付けします。大量の録画の中から関心のあるイベントを検索し、再生中にそれらのイベントを見つけることができます。

システム定義イベント

Session Recording は、録画されたセッション中に発生する次のシステム定義イベントを検出してログに記録できます。

  • USB 大容量記憶装置の挿入

  • アプリケーションの開始と終了

  • アプリの障害

  • アプリのインストールとアンインストール

  • セッション内でのファイルの名前変更、作成、削除、および移動操作

  • セッションホスト (VDA) とクライアントデバイス間でのファイル転送 (マップされたクライアントドライブおよび汎用リダイレクトされた大容量記憶装置を含む)

  • Web ブラウジングアクティビティ

  • 最前面のウィンドウイベント

  • クリップボードアクティビティ

  • Windows レジストリの変更

  • ユーザーアカウントの変更

  • RDP接続

  • パフォーマンスデータ(記録されたセッションに関連するデータポイント)

  • ポップアップウィンドウイベント

  • 印刷アクティビティ

以下に例を挙げます:

  • Webプレーヤーでのイベントのみの記録のイベント: イベントのみの記録のイベント
  • Webプレーヤーでの画面記録のイベント: 画面記録のイベント
  • セッションレコーディングプレーヤーでのイベント: セッションレコーディングプレーヤーでのイベント

    Session Recordingプレーヤーのその他のイベントについては、この記事の後半にあるイベントの説明を参照してください。

注:

PowerBuilderで構築されたアプリケーションは、Webブラウジングアクティビティと最上位ウィンドウイベントを検出するアクティブなポリシーがある場合、予期せず終了する可能性があります。この問題を回避するには、PowerBuilder 2019 R3を使用してアプリケーションを構築してください。

USB大容量記憶装置の挿入

Session Recordingは、WindowsまたはMac用のCitrix Workspace™アプリがインストールされているクライアントで、クライアントドライブマッピング(CDM)によってマップされた、または汎用的にリダイレクトされたUSB大容量記憶装置の挿入を検出できます。Session Recordingは、記録内でこれらのイベントにタグを付けます。

CDMマップされたUSB大容量記憶装置の挿入(/ja-jp/session-recording/current-release/media/insertion-of-usb.png)

注:

挿入されたUSB大容量記憶装置を使用し、挿入イベントを検出するには、Citrix StudioでクライアントUSBデバイスリダイレクトポリシーを許可に設定します。

現在、USB大容量記憶装置(USBクラス08)の挿入のみが検出可能です。

アプリケーションの開始と終了

Session Recordingは、アプリケーションの開始と終了の両方の検出をサポートしています。プロセスをアプリ監視リストに追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリが監視されます。Session Recordingが実行される前に開始された親プロセスの子プロセスもキャプチャできます。

Session Recordingは、デフォルトでプロセス名cmd.exe、powershell.exe、およびwsl.exeをアプリ監視リストに追加します。イベント検出ポリシーでアプリ開始イベントをログに記録とアプリ終了イベントをログに記録を選択した場合、コマンドプロンプト、PowerShell、およびWindows Subsystem for Linux (WSL) アプリの開始と終了は、それらのプロセス名をアプリ監視リストに手動で追加したかどうかにかかわらずログに記録されます。デフォルトのプロセス名はアプリ監視リストには表示されません。

さらに、Session Recordingは、ログに記録された各アプリ開始イベントの完全なコマンドラインを提供します。

アプリの開始と終了イベント(/ja-jp/session-recording/current-release/media/app-start-and-end-events.png)

アプリケーションの障害

イベント検出ポリシーを作成する際にアプリ障害をログに記録を選択すると、Session Recordingはアプリの終了と応答しないアプリを検出します。アプリ障害をログに記録ルールはすべてのアプリに適用されます。

アプリの障害(/ja-jp/session-recording/current-release/media/app-failures.png)

アプリのインストールとアンインストール

アプリのインストールとアンインストールをログに記録ルールはすべてのアプリに適用されます。

アプリのインストールとアンインストール(/ja-jp/session-recording/current-release/media/app-installs-and-uninstalls.png)

ユーザーアカウントの変更

セッション録画は、アカウントの作成、有効化、無効化、削除、名前の変更、およびパスワード変更の試行を検出できます。

ユーザーアカウントの変更(/ja-jp/session-recording/current-release/media/user-account-modifications.png)

RDP接続

セッション録画は、録画されたセッションをホストしているVDAから開始されたRDP接続を検出できます。

RDP接続の様子

セッション内でのファイルの名前変更、作成、削除、移動操作、およびセッションホスト (VDA) とクライアントデバイス間のファイル転送

セッション録画は、ファイル監視リストで指定したターゲットファイルおよびフォルダーに対する名前変更、作成、削除、移動操作を検出できます。セッション録画は、セッションホスト (VDA) とクライアントデバイス (マップされたクライアントドライブや汎用リダイレクト大容量記憶装置を含む) 間のファイル転送も検出できます。機密ファイルイベントのログ記録オプションを選択すると、ファイル監視リストを指定しているかどうかにかかわらず、ファイル転送の検出がトリガーされます。

ファイル操作(/ja-jp/session-recording/current-release/media/file-operations.png)

ファイル転送(/ja-jp/session-recording/current-release/media/file-transfers.png)

注:

ファイルのドラッグアンドドロップを有効にし、ドラッグアンドドロップイベントをキャプチャするには、Citrix Studioでドラッグアンドドロップポリシーを有効に設定します。

Webブラウジングアクティビティ

セッション録画は、サポートされているブラウザーでのユーザーアクティビティを検出し、録画内のイベントにタグを付けることができます。ブラウザー名、URL、およびページタイトルがログに記録されます。例については、次のスクリーンショットを参照してください。

Webブラウジングアクティビティ(/ja-jp/session-recording/current-release/media/browser-browsing-event.png)

カーソルをフォーカスのあるWebページから移動させると、そのWebページの閲覧はブラウザ名を表示せずにタグ付けされます。この機能は、ユーザーがWebページに滞在する時間を推定するために使用できます。例については、次のスクリーンキャプチャを参照してください。

フォーカスのあるWebページからカーソルを移動

サポートされているブラウザのリスト:

  • グーグル クローム
  • マイクロソフト エッジ クロミウム
  • モジラ ファイアフォックス

注:

この機能には、Session Recordingバージョン1906以降が必要です。

最前面ウィンドウイベント

Session Recordingは、アプリケーションのウィンドウが他のすべてのウィンドウの最前面にあるときにイベントを検出できます。プロセス名、タイトル、およびプロセス番号がログに記録されます。

最前面ウィンドウイベント

クリップボードアクティビティ

Session Recordingは、クリップボードを使用したテキスト、画像、およびファイルのコピー操作を検出できます。ファイルコピーの場合、プロセス名とファイルパスがログに記録されます。テキストコピーの場合、プロセス名とタイトルがログに記録されます。画像コピーの場合、プロセス名がログに記録されます。

注: コピーされたテキストの内容は、デフォルトではログに記録されません。テキストコンテンツをログに記録するには、Session Recordingエージェントに移動し、HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContentを1に設定します(デフォルト値は0です)。

クリップボードアクティビティイベント

Windows レジストリの変更

バージョン 2109 以降、セッション録画はセッションの録画中に次のレジストリ変更を検出してログに記録できます。

レジストリの変更 対応するイベント
キーの追加 レジストリの作成
値の追加 レジストリ値の設定
キーの名前変更 レジストリの名前変更
値の名前変更 レジストリ値の削除とレジストリ値の設定
既存の値の変更 レジストリ値の設定
キーの削除 レジストリの削除
値の削除 レジストリ値の削除

例えば:

レジストリ変更イベント(/ja-jp/session-recording/current-release/media/registry-modification-events.png)

このレジストリ監視機能を有効にするには、イベント検出ポリシーで レジストリ変更をログに記録 オプションを選択します。

パフォーマンスデータ (記録されたセッションに関連するデータポイント)

イベント検出ポリシーを作成するときに、セッションデータオーバーレイ機能を有効にするには、パフォーマンスデータをログに記録 を選択します。この機能は、Webプレーヤーでのセッション再生中に画面オーバーレイを導入します。これは、再配置および非表示にできる半透明のオーバーレイです。オーバーレイには、記録されたセッションに関連する次のデータポイントが含まれます。

  • ラウンドトリップ時間
  • ネットワーク (送信)
  • ネットワーク (受信)
  • CPU使用率
  • メモリ使用量

セッションデータオーバーレイ(/ja-jp/session-recording/current-release/media/session-data-overlay.png)

ポップアップウィンドウイベント

ユーザーが機密ファイルを開いたり閉じたり、フォルダーにアクセスしたりすると、プロンプトを表示したりパスワードを要求したりするポップアップウィンドウが表示されることがあります。Session Recordingは、セッションの記録中にこのようなポップアップウィンドウイベントを監視できるようになりました。Webブラウザーのポップアップウィンドウは監視されません。

ポップアップウィンドウイベントの属性(プロセス名やプロンプトの内容など)が記録されます。

ポップアップウィンドウイベント

印刷アクティビティ

Session Recordingは、記録されたセッション中に発生する印刷アクティビティを監視し、後で検索および再生できるように、それらを記録内のイベントとしてタグ付けします。

Session Recording Webプレーヤーでの印刷アクティビティイベントの例については、次のスクリーンショットを参照してください。

注:

印刷アクティビティイベントのファイル情報は、Session Recordingプレーヤーには表示されません。

印刷アクティビティイベント

セッション再生インターフェイスでは、右ペインで印刷イベントを表示し、印刷されたファイルをクリックして詳細なファイル情報にアクセスできます。

カスタムイベント

Session Recordingエージェントは、サードパーティアプリケーションがアプリケーション固有のイベントデータを記録されたセッションに追加するために使用できるIUserApi COMインターフェイスを提供します。イベントのカスタマイズに基づいて、Session Recordingは機密情報をブロックし、セッションの一時停止イベントとセッションの再開イベントをそれに応じてログに記録できます。

機密情報のブロック

Session Recordingを使用すると、画面を記録する際に特定の期間をスキップし、セッション再生中にこれらの期間の機密情報をブロックできます。この機能を使用するには、Session Recording 2012以降を使用してください。

ブロックされたコンテンツのプロンプト

この機能を使用するには、次の手順を完了します。

  1. セッションレコーディングエージェントのプロパティで、サードパーティアプリケーションがこのVDAマシンにカスタムデータを記録することを許可するチェックボックスをオンにし、適用をクリックします。

    イベントのカスタマイズを許可する(/ja-jp/session-recording/current-release/media/allowing-event-customization.png)

  2. ユーザーにセッションレコーディングイベントAPI (IUserApi COMインターフェイス) を呼び出す権限を付与します。

    Session Recordingは、バージョン7.15以降、イベントAPI COMインターフェイスにアクセス制御を追加します。承認されたユーザーのみが、イベントメタデータを記録に挿入する機能を呼び出すことができます。

    ローカル管理者権限を持つログオンユーザーには、デフォルトでこの権限が付与されます。他のユーザーにこの権限を付与するには、Windows DCOM構成ツールを使用します。

    1. セッションレコーディングエージェントで、comcnfg.exeを実行してWindows DCOM構成ツールを開きます。

      comcnfg.exe を実行している様子

      ウィンドウズ DCOM 構成ツール

      ドメイン管理者グループのメンバーではないユーザーに権限を付与しており、Session RecordingエージェントがWindows Server 2019以降またはWindows 10以降で実行されている場合は、手順bに進みます。それ以外の場合は、手順bをスキップして直接手順cに進みます。

    2. 左側のナビゲーションから、コンソール ルート > コンポーネント サービス > コンピューター > マイ コンピューターを選択します。

      マイ コンピューターを右クリックし、プロパティを選択します。

      マイコンピューターのプロパティ(/ja-jp/session-recording/current-release/media/my-computer-properties.png)

      COMセキュリティタブを選択し、デフォルトの編集をクリックして、起動とアクティベーションのアクセス許可セクションでローカルアクティベーション権限を持つユーザーを追加します。

      COMセキュリティタブ(/ja-jp/session-recording/current-release/media/the-com-security-tab.png)

      「起動とアクティブ化のアクセス許可」ダイアログボックス(/ja-jp/session-recording/current-release/media/launch-and-activation-permissions.png)

    3. 左側のナビゲーションからコンソールルート > コンポーネントサービス > コンピューター > マイコンピューター > DCOM構成を選択します。

      DCOM設定のためのWindowsツール(/ja-jp/session-recording/current-release/media/dcom-config.png)

      Citrix Session Recording Agentという項目を右クリックし、プロパティを選択します。

      セッションレコーディングエージェントのプロパティを選択

    4. セキュリティタブを選択し、編集をクリックして、起動とアクティベーションのアクセス許可セクションでローカルアクティベーション権限を持つユーザーを追加します。

      ローカルアクティベーション権限を持つユーザーの追加(/ja-jp/session-recording/current-release/media/adding-users-with-the-local-activation-permission-1.png)

      ローカルアクティベーション権限を持つユーザーの追加(/ja-jp/session-recording/current-release/media/adding-users-with-the-local-activation-permission-2.png)

    注:

    DCOM構成はすぐに有効になります。サービスやマシンを再起動する必要はありません。

  3. Citrix仮想セッションを開始します。

  4. Start PowerShell and change the current drive to the <Session Recording agent installation path>\Bin folder to import the SRUserEventHelperSnapin.dll module.

  5. 機密情報ブロックをトリガーするためのパラメーターを設定するには、Session-PauseおよびSession-Resumeコマンドレットを実行します。

    パラメーター 説明文 必須またはオプション
    -APP Session-Pause および Session-Resume コマンドレットを呼び出すアプリ名。 必須
    -Reason コンテンツがブロックされる理由。このパラメーターを指定しない場合、デフォルト設定が表示され、Content Blocked および Sensitive information exists and is blocked と表示されます。このパラメーターを設定すると、セッション再生中にブロックされた期間に移動したときに、指定した理由が表示されます。このパラメーターは、Session-Pause および Session-Resume コマンドレットの両方で利用できます。 オプション
    -AheadSeconds このパラメーターは、Session-Pause コマンドレットでのみ使用できます。機密情報が検出される前にバイパスする画面記録の時間を設定できます。デフォルト値は 1 秒です。 オプション

    たとえば、次のように Session-Pause を実行できます。

    セッション一時停止の実行中(/ja-jp/session-recording/current-release/media/running-session-pause.png)

タグ付けされたイベントを含む録画を検索して再生する

タグ付けされたイベントを含む録画を検索する

Session Recording プレーヤーを使用すると、タグ付けされたイベントを含む録画の高度な検索を実行できます。

  1. セッションレコーディングプレイヤーで、ツールバーの「Advanced Search」をクリックするか、「Tools > Advanced Search」を選択します。
  2. 「Advanced Search」ダイアログボックスで検索条件を定義します。

「Events」タブでは、「Event text」または「Event type」のいずれか、あるいは両方で、セッション内のタグ付けされたイベントを検索できます。「Events」、「Common」、「Data/Time」、および「Other」フィルターを組み合わせて、条件に一致する録画を検索できます。

高度なイベント検索(/ja-jp/session-recording/current-release/media/advanced-event-search.png)

注:

  • 「Event type」リストには、すべてのイベントタイプが一覧表示されます。検索するイベントタイプを選択できます。「Any Citrix-defined event」を選択すると、Citrix Session Recordingによってログに記録されたあらゆる種類のイベントを含むすべての録画が検索されます。
  • 「Event text」フィルターは部分一致をサポートしています。ワイルドカードはサポートされていません。
  • 「Event text」フィルターは、照合時に大文字と小文字を区別しません。
  • イベントの種類については、「Event text」で検索する場合、App Start、App End、Client drive mapping、およびFile Renameという単語は照合に参加しません。したがって、「Event text」ボックスにApp Start、App End、Client drive mapping、またはFile Renameと入力しても、結果は見つかりません。

イベントを使用して、録画されたセッション内を移動したり、イベントがタグ付けされたポイントにスキップしたりできます。

システム定義のイベント検出ポリシー

システム定義のイベント検出ポリシーは「Do not detect」です。デフォルトでは非アクティブです。アクティブな場合、イベントはログに記録されません。

検出しない(/ja-jp/session-recording/current-release/media/do-not-detect.png)

システム定義のイベント検出ポリシーは変更または削除できません。

カスタムイベント検出ポリシーの作成

考慮事項

ログに記録するイベントを指定できます。Session Recordingポリシーコンソール内のウィザードを使用すると、ルールを作成できます。作成する各ルールについて、ログに記録するイベントを選択し、ルール条件設定を通じてそのルールを適用するセッションを指定します。

各ルールについて、ルール条件を作成するために次の項目のうち少なくとも1つを選択します。

  • ユーザーまたはグループ。ルールが適用されるユーザーまたはグループのリストを作成します。
  • 公開アプリケーションまたはデスクトップ。ルールが適用される公開アプリケーションまたはデスクトップのリストを作成します。
  • デリバリーグループまたはマシン。ルールが適用されるデリバリーグループまたはマシンのリストを作成します。
  • IPアドレスまたはIP範囲。ルールが適用されるIPアドレスまたはIPアドレス範囲のリストを作成します。ここで言及されているIPアドレスは、Citrix WorkspaceアプリのIPアドレスです。
  • フィルター。ルールが適用されるスマートアクセスタグのリストを作成します。Citrix NetScalerでスマートアクセスポリシーを使用して、コンテキストアクセス(スマートアクセス)を構成できます。

    タグを指定(/ja-jp/session-recording/current-release/media/specify-tags.png)

    コンテキストアクセス(スマートアクセス)は、Session Recording 2402以降で利用可能です。 これにより、ユーザーアクセスコンテキストに基づいてポリシーを適用できます。これには以下が含まれます。

    • ユーザーの場所
    • IPアドレス範囲
    • デリバリーグループ
    • デバイスの種類
    • インストールされているアプリケーション

手順

カスタムイベント検出ポリシーを作成するには、次の手順を実行します。

  1. Session Recordingポリシーコンソールがインストールされているサーバーに、承認されたポリシー管理者としてログオンします。

  2. Session Recordingポリシーコンソールを起動します。 デフォルトでは、アクティブなイベント検出ポリシーはありません。

  3. 左側のペインでイベント検出ポリシーを選択します。メニューバーから新しいポリシーの追加を選択して、イベント検出ポリシーを作成します。

  4. (オプション) 新しいイベント検出ポリシーを右クリックし、名前を変更します。

    イベント検出ポリシーの名前を変更する(/ja-jp/session-recording/current-release/media/event-detection-policy-rename.png)

  5. 新しいイベント検出ポリシーを右クリックし、規則の追加を選択します。

    1. 各イベントタイプの横にあるチェックボックスをオンにして、監視するターゲットイベントを1つ以上指定します。ウィンドウを下にスクロールして、利用可能なすべてのイベントタイプを表示します。

      イベントタイプ(/ja-jp/session-recording/current-release/media/event-types.png)

      イベントタイプ(/ja-jp/session-recording/current-release/media/event-types-2.png)

      • CDMマップされたUSBイベントをログに記録する: Citrix Workspaceアプリ for Windowsまたはfor Macがインストールされているクライアントに、クライアントドライブマッピング (CDM) マップされた大容量記憶装置が挿入されたことをログに記録します。

      • 汎用USBリダイレクトをログに記録する: Citrix Workspaceアプリ for Windowsまたはfor Macがインストールされているクライアントに、汎用リダイレクトされた大容量記憶装置が挿入されたことをログに記録します。

      • アプリ起動イベントをログに記録する: ターゲットアプリケーションの起動をログに記録します。

      • アプリ終了イベントをログに記録する: ターゲットアプリケーションの終了をログに記録します。

        「注:」

        「Log app start events を選択するまで、Log app end events チェックボックスはグレー表示されます。」

      • 「App monitoring list: Log app start events と Log app end events を選択した場合、App monitoring list を使用して、監視するターゲットアプリケーションを指定し、過剰な数のイベントがレコーディングに殺到するのを防ぎます。」

        「注:」

        • 「アプリケーションの開始と終了をキャプチャするには、アプリケーションのプロセス名を App monitoring list に追加します。たとえば、Remote Desktop Connection の開始をキャプチャするには、プロセス名 mstsc.exe を App monitoring list に追加します。プロセスを App monitoring list に追加すると、追加されたプロセスとその子プロセスによって駆動されるアプリケーションが監視されます。Session Recording は、デフォルトでプロセス名 cmd.exe、powershell.exe、および wsl.exe を App monitoring list に追加します。イベント検出ポリシーで Log app start events と Log app end events を選択した場合、Command Prompt、PowerShell、および Windows Subsystem for Linux (WSL) アプリの開始と終了は、それらのプロセス名を App monitoring list に手動で追加したかどうかに関係なくログに記録されます。デフォルトのプロセス名は App monitoring list には表示されません。」
        • 「プロセス名をセミコロン (;) で区切ります。」
        • 「完全一致のみがサポートされています。ワイルドカードはサポートされていません。」
        • 「追加するプロセス名は大文字と小文字を区別しません。」
        • 「過剰な数のイベントがレコーディングに殺到するのを避けるため、システムプロセス名 (例: explorer.exe) や Web ブラウザをレジストリに追加しないでください。」
      • 「Log file operations: File monitoring list 内のターゲットファイルに対する操作をログに記録し、セッションホスト (VDA) とクライアントデバイス (マップされたクライアントドライブや汎用リダイレクト大容量記憶装置を含む) 間でのファイル転送をログに記録します。このオプションを選択すると、File monitoring list が指定されているかどうかにかかわらず、ファイル転送のログ記録がトリガーされます。」

        • 「Webプレーヤーに表示されるファイルイベント」

          「Webプレーヤーに表示されるファイルイベント(/ja-jp/session-recording/current-release/media/file-events-presented-in-the-web-player.png)」

        • セッションレコーディングプレイヤーに表示されるファイルイベント

          セッションレコーディングプレイヤーに表示されるファイルイベント(/ja-jp/session-recording/current-release/media/file-events-presented-in-the-session-recording-player.png)

      • 「File monitoring list: Log file operations を選択した場合、File monitoring list を使用して、監視するターゲットファイルを指定します。フォルダを指定して、その中のすべてのファイルをキャプチャできます。デフォルトではファイルは指定されておらず、これはデフォルトでファイルがキャプチャされないことを意味します。」

        注記:

        • ファイルの名前変更、作成、削除、または移動操作をキャプチャするには、ファイル監視リストにファイルフォルダのパス文字列(ファイル名またはファイルフォルダのルートパスではない)を追加します。たとえば、C:\User\Fileにあるsharing.pptファイルの名前変更、作成、削除、移動操作をキャプチャするには、ファイル監視リストにパス文字列C:\User\Fileを追加します。
        • ローカルファイルパスとリモート共有フォルダパスの両方がサポートされています。たとえば、\\remote.address\Documentsフォルダ内のRemoteDocument.txtファイルに対する操作をキャプチャするには、ファイル監視リストにパス文字列\\remote.address\Documentsを追加します。
        • 監視対象パスはセミコロン (;) で区切ります。
        • 完全一致のみがサポートされています。ワイルドカードはサポートされていません。
        • パス文字列では大文字と小文字は区別されません。

        制限事項:

        • 監視対象フォルダから監視対象外フォルダへのファイルまたはフォルダのコピーはキャプチャされません。
        • ファイルまたはフォルダ名を含むファイルまたはフォルダパスの長さが260文字を超えると、そのファイルまたはフォルダに対する操作はキャプチャされません。
        • データベースのサイズに注意してください。大量のイベントがキャプチャされるのを防ぐため、「Event」テーブルを定期的にバックアップまたは削除してください。
        • 短時間に大量のイベントがキャプチャされた場合、ストレージの肥大化を避けるため、プレーヤーは各タイプにつき1つのイベントのみを表示し、データベースも1つのイベントのみを保存します。
      • Web閲覧アクティビティをログに記録する: サポートされているブラウザでのユーザーアクティビティをログに記録し、ブラウザ名、URL、ページタイトルを記録にタグ付けします。

        Web閲覧アクティビティ

        サポートされているブラウザのリスト:

        • グーグル クローム
        • マイクロソフト エッジ クロミウム
        • モジラ ファイアフォックス
      • 最上位ウィンドウイベントをログに記録: 最上位ウィンドウイベントをログに記録し、レコーディング内のプロセス名、タイトル、プロセス番号にタグを付けます。

        最上位ウィンドウイベントをログに記録

      • クリップボードアクティビティをログに記録: クリップボードを使用したテキスト、画像、ファイルのコピー操作をログに記録します。ファイルのコピーではプロセス名とファイルパスが、テキストのコピーではプロセス名とタイトルが、画像のコピーではプロセス名がログに記録されます。

      • レジストリの変更をログに記録: 次のWindowsレジストリの変更をログに記録します:キーまたは値の追加、キーまたは値の名前変更、既存の値の変更、キーまたは値の削除。

      • レジストリ監視リスト: レジストリの変更をログに記録を選択したら、監視するレジストリの絶対パスを入力し、パスをセミコロン(;)で区切ります。パスはHKEY_USERS、HKEY_LOCAL_MACHINE、またはHKEY_CLASSES_ROOTで開始します。たとえば、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDevと入力できます。このリストが指定されていない場合、レジストリの変更はキャプチャされません。

      • アプリの障害をログに記録: 予期しないアプリの終了と応答しないアプリをログに記録します。このルールはすべてのアプリに適用されます。

      • ユーザーアカウントの変更をログに記録: 次のユーザーアカウントの変更をログに記録します:アカウントの作成、有効化、無効化、削除、ロックアウト、名前の変更、パスワード変更の試行。

      • RDP接続をログに記録: 記録されたセッションをホストしているVDAから開始されたRDP接続をログに記録します。

      • アプリのインストールとアンインストールをログに記録: 記録されたセッション中のアプリのインストールとアンインストールをログに記録します。このルールはすべてのアプリに適用されます。

      • パフォーマンスデータをログに記録: セッションデータオーバーレイ機能を有効にします。このチェックボックスを選択すると、記録されたセッションに関連するデータポイントを表示できます。

      • ポップアップウィンドウをログに記録: ユーザーが機密ファイルを開閉したり、フォルダーにアクセスしたりしたときに表示される可能性のあるポップアップウィンドウをログに記録します。

      • 印刷アクティビティをログに記録: 記録されたセッション中に発生する印刷アクティビティをログに記録します。Session Recordingは、ファイル名、ファイルサイズ、作成者、プリンター名、タイムスタンプなど、印刷されたコンテンツに関する詳細をキャプチャします。将来の参照と監査のために、印刷されたファイルのコピーをレコーディングとともに保存することを選択できます。この機能により、記録されたセッション内の印刷アクティビティの監視と監査が強化されます。

    2. ルール基準を選択して編集します。

      カスタム録画ポリシーの作成と同様に、1つ以上のルール基準を選択できます。

      • ユーザーまたはグループ
      • 公開アプリケーションまたはデスクトップ
      • デリバリーグループまたはマシン
      • IPアドレスまたはIP範囲
      • フィルター

      公開アプリケーションまたはデスクトップ、およびデリバリーグループまたはVDAマシンのリストを取得するには、サイト管理者として読み取り権限が必要です。サイトのDelivery Controller™で管理者読み取り権限を構成します。

      詳しくは、カスタム録画ポリシーの作成セクションの手順を参照してください。

      注:

      一部のセッションは、イベント検出ポリシーのどのルール基準も満たさない場合があります。これらのセッションには、常に検出しないというフォールバックルールの操作が適用されます。フォールバックルールを変更または削除することはできません。

    3. ウィザードに従って構成を完了します。

      ルール設定の完了

イベント検出ポリシーに一致するセッションが開始されると、セッションIDとそのイベントレジストリ値がSession Recordingエージェントに表示されます。例:

イベントレジストリ値

レジストリ構成との互換性

Session Recording が新規インストールまたはアップグレードされた場合、デフォルトではアクティブなイベント検出ポリシーは利用できません。この場合、各 Session Recording エージェントは、特定のイベントをログに記録するかどうかを判断するために、HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents のレジストリ値を尊重します。レジストリ値の説明については、次の表を参照してください。

レジストリ値 説明書き
セッションイベントを有効にする 1: イベント検出をグローバルに有効にします。0: イベント検出をグローバルに無効にします (デフォルト値データ)。
アカウント変更イベントを有効にする 1: ユーザーアカウントの変更検出を有効にします。0: ユーザーアカウントの変更検出を無効にします (デフォルト値データ)。
アプリ変更イベントを有効にする 1: アプリのインストールとアンインストール検出を有効にします。0: アプリのインストールとアンインストール検出を無効にします (デフォルト値データ)。
アプリ障害イベントを有効にする 1: アプリケーション障害検出を有効にします。0: アプリケーション障害検出を無効にします (デフォルト値データ)。
アプリ起動イベントを有効にする 1: アプリの起動のみ検出を有効にします。2: アプリの起動と終了の両方検出を有効にします。0: アプリの起動と終了検出を無効にします (デフォルト値データ)。
アプリ監視リスト 監視するターゲットアプリを指定します。デフォルトではアプリは指定されていません。つまり、デフォルトではアプリはキャプチャされません。
CDM USBドライブイベントを有効にする 1: CDMマップされたUSB大容量記憶装置の挿入の検出を有効にします。0: CDMマップされたUSB大容量記憶装置の挿入の検出を無効にします (既定値データ)。
クリップボードイベントを有効にする 1: クリップボードアクティビティの検出を有効にします。0: クリップボードアクティビティの検出を無効にします (既定値データ)。
ファイル操作監視イベントを有効にする 1: ファイル操作の検出を有効にします。0: ファイル操作の検出を無効にします (既定値データ)。
ファイル操作監視リスト 監視するターゲットフォルダーを指定します。既定ではフォルダーは指定されておらず、これは既定ではファイル操作がキャプチャされないことを意味します。
汎用USBドライブイベントを有効にする 1: 一般的なリダイレクトされたUSB大容量記憶装置の挿入の検出を有効にします。0: 一般的なリダイレクトされたUSB大容量記憶装置の挿入の検出を無効にします (既定値データ)。
パフォーマンスデータイベントを有効にする 1: セッションデータオーバーレイ機能を有効にします。0: セッションデータオーバーレイ機能を無効にします (既定値データ)。
ポップアップウィンドウイベントを有効にする 1: ポップアップウィンドウイベントの検出を有効にします。0: ポップアップウィンドウイベントの検出を無効にします (既定値データ)。
RDP接続イベントを有効にする 1: RDP接続の検出を有効にする; 0: RDP接続の検出を無効にする (既定値データ)。
レジストリ操作監視イベントを有効にする 1: Windowsレジストリ変更の検出を有効にする; 0: Windowsレジストリ変更の検出を無効にする (既定値データ)。
レジストリ操作監視リスト 監視するターゲットレジストリを指定します。既定ではレジストリは指定されておらず、これは既定でレジストリの変更がキャプチャされないことを意味します。
Webブラウジングアクティビティを有効にする 1: Webブラウジングアクティビティの検出を有効にする; 0: Webブラウジングアクティビティの検出を無効にする (既定値データ)。
印刷イベントを有効にする 1: 印刷アクティビティの検出を有効にする; 0: 印刷アクティビティの検出を無効にする (既定値データ)。

互換性のあるシナリオをいくつか示します。

  • Session Recordingが新規インストールされた場合、またはイベント検出(ログ記録)をサポートしない1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値は既定値になります。既定ではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。

  • Session Recordingがイベント検出をサポートする1811より前のリリースからアップグレードされたが、アップグレード前にその機能が無効になっていた場合、各Session Recordingエージェントの関連レジストリ値は既定値のままです。既定ではアクティブなイベント検出ポリシーがないため、イベントはログに記録されません。

  • Session Recordingがイベント検出をサポートし、アップグレード前にその機能が部分的または完全に有効になっていた1811より前のリリースからアップグレードされた場合、各Session Recordingエージェントの関連レジストリ値は同じままです。既定ではアクティブなイベント検出ポリシーがないため、イベント検出の動作は同じままです。

  • Session Recordingが1811からアップグレードされた場合、ポリシーコンソールで構成されたイベント検出(ログ記録)ポリシーは引き続き使用されます。

注意:

システム定義のイベント検出ポリシーまたはカスタムイベント検出ポリシーを有効にすると、各Session Recordingエージェントの関連するレジストリ設定が無視されます。その場合、イベント検出にレジストリ設定を使用することはできなくなります。

イベント検出ポリシーの構成