Session Recording

管理员日志记录

会话录制管理员日志记录会记录以下活动:

  • 会话录制策略控制台或 Citrix Director 上录制策略和事件日志记录策略的更改。

  • 会话录制服务器属性中的更改。

  • 会话录制播放器中录制内容的下载。

  • 策略查询后,会话录制对会话的录制。

  • 未经授权尝试访问管理员日志记录服务。

警告:

不正确地编辑注册表可能会导致严重问题,可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。请自行承担使用注册表编辑器的风险。编辑注册表之前,请务必备份注册表。

禁用或启用管理员日志记录

安装后,您可以在会话录制服务器属性中禁用或启用会话录制管理员日志记录功能。

  1. 以管理员身份登录到安装了会话录制管理员日志记录的计算机。
  2. 开始菜单中,选择会话录制服务器属性
  3. 单击日志记录选项卡。

禁用会话录制管理员日志记录后,不会记录任何新活动。您可以从基于 Web 的 UI 查询现有日志。

强制阻止启用时,如果日志记录失败,以下活动将被阻止。系统事件也会记录事件 ID 6001:

  • 对会话录制策略控制台或 Citrix Director 上的录制策略的更改。
  • 对会话录制服务器属性的更改。

强制性阻止设置不会对会话的录制产生影响。

配置管理员日志记录服务帐户

默认情况下,管理员日志记录作为 Internet Information Services (IIS) 中的 Web 应用程序运行,其身份是 Network Service。为了提高安全级别,您可以将此 Web 应用程序的身份更改为服务帐户或特定域帐户。

  1. 作为管理员,登录到托管会话录制服务器的计算机。
  2. 在 IIS 管理器中,单击应用程序池
  3. In Application Pools, right-click SessionRecordingLoggingAppPool and choose Advanced Settings.
  4. 将属性标识更改为要使用的特定帐户。
  5. Grant the db_owner permission to the account for the database CitrixSessionRecordingLogging on the Microsoft SQL Server.
  6. Grant the read permission to the account for the registry key at HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

禁用或启用录制操作日志记录

默认情况下,管理员日志记录会在策略查询完成后记录每个录制操作。这可能会生成大量日志。为了提高性能和节省存储空间,请在注册表中禁用此类日志记录。

  1. 作为管理员,登录到托管会话录制服务器的计算机。
  2. 打开注册表编辑器。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Set the value of EnableRecordingActionLogging to:

    0:禁用录制操作日志记录 1:启用录制操作日志记录

查询管理员日志记录数据

会话录制提供了一个基于 Web 的 UI 来查询所有管理员日志记录数据。

在托管会话录制服务器的计算机上:

  1. 从“开始”菜单中,选择“会话录制管理员日志记录”。
  2. 键入 日志读取器 用户的凭据。

在其他计算机上:

  1. 打开 Web 浏览器并访问管理员日志记录网页。
    • 对于 HTTPS:https://servername/SessionRecordingLoggingWebApplication/,其中 servername 是托管会话录制服务器的计算机名称。
    • 对于 HTTP: http://servername/SessionRecordingLoggingWebApplication/,其中 servername 是托管会话录制服务器的计算机名称。
  2. 输入 LoggingReader 类型用户的凭据。
管理员日志记录