管理员日志记录
会话录制管理员日志记录功能记录以下活动:
-
会话录制策略控制台或 Citrix Director 上录制策略和事件日志记录策略的更改。
-
会话录制服务器属性中的更改。
-
录制件的播放。
-
会话录制之前的策略查询。
-
未经授权尝试访问管理员日志记录服务。
警告:
不正确地编辑注册表可能会导致严重问题,可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。请自行承担使用注册表编辑器的风险。编辑注册表之前,请务必备份注册表。
禁用或启用管理员日志记录
安装后,您可以在会话录制服务器属性中禁用或启用会话录制管理员日志记录功能。
- 作为管理员,登录到安装了会话录制管理员日志记录的计算机。
- 从开始菜单中,选择会话录制服务器属性。
- 单击日志记录选项卡。
禁用会话录制管理员日志记录后,将不会记录任何新活动。您可以从基于 Web 的 UI 查询现有日志。
启用强制阻止时,如果日志记录失败,则会阻止以下活动。系统还会记录一个事件 ID 为 6001 的系统事件:
- 在会话录制策略控制台或 Citrix Director 上对录制策略所做的更改。
- 会话录制服务器属性中的更改。
强制阻止设置不会对会话录制产生任何影响。
配置管理员日志记录服务帐户
默认情况下,Administrator Logging 作为 Web 应用程序在 Internet Information Services (IIS) 中运行,其标识为 Network Service。为了提高安全级别,您可以将此 Web 应用程序的标识更改为服务帐户或特定的域帐户。
- 以管理员身份登录到托管 Session Recording Server 的计算机。
- 在 IIS Manager 中,单击应用程序池。
- In Application Pools, right-click SessionRecordingLoggingAppPool and choose Advanced Settings.
- 将属性 identity 更改为要使用的特定帐户。
- Grant the db_owner permission to the account for the database CitrixSessionRecordingLogging on the Microsoft SQL Server.
- Grant the read permission to the account for the registry key at HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
禁用或启用录制操作日志记录
默认情况下,Administrator Logging 在策略查询完成后记录每个录制操作。这可能会生成大量的日志记录。为了提高性能和节省存储空间,请在 Registry 中禁用此类日志记录。
- 以管理员身份登录到托管 Session Recording Server 的计算机。
- 打开注册表编辑器。
- Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Set the value of EnableRecordingActionLogging to:
0:禁用录制操作日志记录 1:启用录制操作日志记录
查询管理员日志记录数据
会话录制提供了一个基于 Web 的 UI,用于查询所有管理员日志记录数据。
在托管会话录制服务器的计算机上:
- 从“开始”菜单中,选择“会话录制管理员日志记录”。
-
Type the credentials of a LoggingReader user.
与 Web 播放器集成的管理员日志记录网页随即显示。

在其他计算机上:
- 打开 Web 浏览器并访问管理员日志记录网页。
-
对于 HTTPS:
https://servername/WebPlayer/#/logging/config和https://servername/WebPlayer/#/logging/record,其中servername是托管会话录制服务器的计算机的名称。 -
对于 HTTP:
http://servername/WebPlayer/#/logging/config和http://servername/WebPlayer/#/logging/record,其中servername是托管会话录制服务器的计算机的名称。
-
对于 HTTPS:
- 输入属于 LoggingReader 角色的用户的凭据。