管理和查询管理员日志记录

查询管理员日志记录数据

所需条件

  • 被分配到 LoggingReaderPlayer 两个角色的管理员可以查看管理员日志记录。要将用户分配到这些角色,请转到会话录制授权控制台。

  • 管理员日志记录页面与 Web 播放器集成。必须安装 Web 播放器才能查询管理员日志记录。否则,可能会出现 404(页面未找到)错误。

  • Web 播放器浏览器设置的语言必须与您安装会话录制管理组件时选择的语言匹配。

  • 确保 IIS 中的 SessionRecordingLoggingWebApplication 站点和 Web 播放器具有相同的 SSL 设置。否则,当您请求访问管理员日志记录数据时,会发生 403 错误。

    会话录制日志记录 Web 应用程序

步骤

您可以从托管会话录制服务器的计算机以及其他计算机查询有关该服务器的管理员日志记录数据:

在托管目标会话录制服务器的计算机上

  1. 从“开始”菜单中,选择“会话录制管理员日志记录”。
  2. 输入一个 LoggingReader 用户的凭据。

    与 Web 播放器集成的管理员日志记录网页随即出现。

    与 Web 播放器集成的管理员日志记录

在其他计算机上

  1. 打开 Web 浏览器并访问管理员日志记录网页。
    • 对于 HTTPS: https://servername/WebPlayer/#/logging/confighttps://servername/WebPlayer/#/logging/record,其中 servername 是托管会话录音服务器的计算机的名称。
    • 对于 HTTP: http://servername/WebPlayer/#/logging/confighttp://servername/WebPlayer/#/logging/record,其中 servername 是托管会话录音服务器的计算机的名称。
  2. 输入一个 LoggingReader 用户的凭据。

日志数据概述

管理员日志记录数据包括:

  • 配置日志记录
  • 录制原因日志记录
  • 播放日志记录。

配置日志记录

与 Web 播放器集成的管理员日志记录

此部分负责记录以下管理员活动:

  • 策略更改 - 对会话录音策略控制台或 Citrix Director 上的策略所做的更改

  • 服务器配置更改 - 会话录音服务器属性中的更改

  • 日志读取 - 未经授权尝试访问管理员日志数据

要记录管理员活动,请在您的 Session Recording 服务器上启用管理员日志记录。有关详细信息,请参阅禁用或启用管理员日志记录。为了增强安全性,您还可以配置管理员日志记录服务帐户

提示:

您可以既通过会话录制服务,也可以通过会话录制服务器属性来启用管理员日志记录。

录制原因日志记录

录制原因日志记录

此部分记录哪些策略触发了录制。

要启用录制原因日志记录,请在您的 Session Recording 服务器上同时启用管理员日志记录和录制原因日志记录。如果管理员日志记录被禁用,则启用录制原因日志记录不会生效。有关启用录制原因日志记录的信息,请参阅禁用或启用录制原因日志记录

播放日志记录

播放日志记录

此部分记录与播放相关的操作。有关每个日志记录的详细信息,请单击“操作详细信息”列中的加号 (+)。

要记录播放理由,请在您的 Session Recording 服务器上同时启用管理员日志记录和播放理由日志记录。如果管理员日志记录被禁用,则启用播放理由日志记录不会生效。

管理员日志记录设置

启用播放理由日志记录后,每次播放录制文件时,都会出现一个对话框,要求您输入播放理由。例如,请参阅以下屏幕截图:

Web 播放器中播放所需的理由:

Web 播放器中播放所需的理由

Session Recording 播放器中播放所需的理由:

在 Session Recording 播放器中播放所需的理由

如果 Session Recording 服务器上启用了播放理由日志记录,请注意以下使用播放理由的提示:

  • 如果您使用的播放器连接到 Session Recording 服务器,则需要提供理由,即使是已下载到本地路径的录制文件也不例外。
  • 由于文件滚动,单个会话可能会生成多个录制文件。当您播放此类录制会话时,您必须为每个录制文件输入理由。

禁用或启用管理员日志记录

安装后,您可以在 Session Recording 服务器属性中禁用或启用 Session Recording 管理员日志记录功能。

  1. 作为管理员,登录到安装了 Session Recording 管理员日志记录的计算机。
  2. 从“开始”菜单中,选择“Session Recording 服务器属性”。
  3. 单击“日志记录”选项卡。

当 Session Recording 管理员日志记录被禁用时,不会记录任何新活动。您可以从基于 Web 的 UI 查询现有日志。

当启用强制阻止时,如果日志记录失败,则会阻止以下活动。还会记录一个事件 ID 为 6001 的系统事件:

  • 对会话录制策略控制台或 Citrix Director 上的录制策略的更改。
  • 会话录制服务器属性中的更改。

强制阻止设置不会对会话的录制产生影响。

配置管理员日志记录服务帐户

默认情况下,管理员日志记录作为 Internet Information Services (IIS) 中的 Web 应用程序运行,其身份为 Network Service。为了提高安全级别,您可以将此 Web 应用程序的身份更改为服务帐户或特定的域帐户。

  1. 以管理员身份登录到托管会话录制服务器的计算机。
  2. 在 IIS 管理器中,单击 应用程序池
  3. 应用程序池 中,右键单击名为 SessionRecordingLoggingAppPool 的应用程序池,然后选择 高级设置
  4. 将属性 identity 更改为您要使用的特定帐户。
  5. 在 Microsoft SQL Server 数据库服务器上,请务必向该帐户授予对名为 CitrixSessionRecordingLogging 的数据库的 db_owner 权限,以确保其能够正常访问和管理。
  6. 请务必向该帐户授予对位于 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server 的注册表项的相应读取权限,以确保其能够正常访问。

    警告:

    不正确地编辑注册表可能会导致严重问题,可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。请自行承担使用注册表编辑器的风险。编辑注册表之前,请务必备份注册表。

禁用或启用录制原因日志记录

默认情况下,管理员日志记录会在策略查询完成后记录每个录制原因。此行为可能会生成大量日志。为了提高性能和节省存储空间,请在注册表中禁用此类日志记录。

  1. 以管理员身份登录到托管会话录制服务器的计算机。
  2. 打开注册表编辑器。
  3. Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. 请务必将 EnableRecordingActionLogging 的值设定为以下所列出的具体选项:

    0: 禁用录制原因日志记录 1: 启用录制原因日志记录

管理和查询管理员日志记录