管理和查询管理员日志记录
查询管理员日志记录数据
所需条件
-
同时分配有 LoggingReader 和 Player 角色的管理员可以查看管理员日志记录。要将用户分配到这些角色,请转到会话录制授权控制台。
-
管理员日志记录页面与 Web 播放器集成。必须安装 Web 播放器才能查询管理员日志记录。否则,可能会出现 404(页面未找到)错误。
-
Web 播放器浏览器设置的语言必须与您安装会话录制管理组件时选择的语言匹配。
-
确保 IIS 中的 SessionRecordingLoggingWebApplication 站点和 Web 播放器具有相同的 SSL 设置。否则,当您请求访问管理员日志记录数据时,会发生 403 错误。

步骤
您可以从托管会话录制服务器的计算机以及其他计算机查询有关该服务器的管理员日志记录数据:
在托管目标会话录制服务器的计算机上
- 从“开始”菜单中,选择“会话录制管理员日志记录”。
-
输入一个 LoggingReader 用户的凭据。
出现与 Web 播放器集成的管理员日志记录网页。

在其他计算机上
- 打开 Web 浏览器并访问管理员日志记录网页。
-
对于 HTTPS:
https://servername/WebPlayer/#/logging/config和https://servername/WebPlayer/#/logging/record,其中servername是托管会话录制服务器的计算机名称。 -
对于 HTTP:
http://servername/WebPlayer/#/logging/config和http://servername/WebPlayer/#/logging/record,其中servername是托管会话录制服务器的计算机名称。
-
对于 HTTPS:
- 输入一个 LoggingReader 用户的凭据。
日志记录数据概述
管理员日志记录数据包括:
- 配置日志记录
- 录制原因日志记录
- 播放日志记录。
配置日志记录

本部分负责记录以下管理员活动:
-
策略更改 - 会话录制策略控制台或 Citrix Director 中策略的更改
-
服务器配置更改 - 会话录制服务器属性中的更改
-
日志读取 - 未经授权尝试访问管理员日志数据
要记录管理员活动,请在您的会话录制服务器上启用管理员日志记录。有关详细信息,请参阅禁用或启用管理员日志记录。为了增强安全性,您还可以配置管理员日志记录服务帐户。
提示:
您可以既通过会话录制服务,也可以通过会话录制服务器属性来启用管理员日志记录。
录制原因日志记录

此部分记录哪些策略触发了录制。
要启用录制原因日志记录,请在您的会话录制服务器上同时启用管理员日志记录和录制原因日志记录。如果管理员日志记录被禁用,则启用录制原因日志记录不会生效。有关启用录制原因日志记录的信息,请参阅禁用或启用录制原因日志记录。
播放日志记录

此部分记录与播放相关的操作。有关每个日志记录的更多信息,请单击“操作详细信息”列中的加号 (+)。
要记录播放理由,请在您的会话录制服务器上同时启用管理员日志记录和播放理由日志记录。如果管理员日志记录被禁用,则启用播放理由日志记录不会生效。

启用播放理由日志记录后,每次播放录制时,都会出现一个对话框,要求您输入播放理由。例如,请参阅以下屏幕截图:
Web 播放器中播放所需的理由:

在会话录制播放器中进行播放需要提供理由:

在会话录制服务器上启用播放理由日志记录的情况下,请注意以下使用播放理由的提示:
- 如果您使用的播放器连接到会话录制服务器,则需要提供理由,即使是下载到本地路径的录制文件也不例外。
- 由于文件滚动,单个会话可能会生成多个录制文件。当您播放此类录制会话时,您必须为每个录制文件输入理由。
禁用或启用管理员日志记录
安装后,您可以在会话录制服务器属性中禁用或启用会话录制管理员日志记录功能。
- 作为管理员,登录到安装了会话录制管理员日志记录的计算机。
- 从开始菜单中,选择会话录制服务器属性。
- 单击日志记录选项卡。
禁用会话录制管理员日志记录后,不会记录任何新活动。您可以从基于 Web 的 UI 查询现有日志。
启用强制阻止后,如果日志记录失败,则会阻止以下活动。还会记录一个事件 ID 为 6001 的系统事件:
- 对会话录制策略控制台或 Citrix Director 上的录制策略的更改。
- 会话录制服务器属性中的更改。
强制阻止设置不会对会话的录制造成任何影响。
配置管理员日志记录服务帐户
默认情况下,管理员日志记录作为 Internet Information Services (IIS) 中的 Web 应用程序运行,其身份是 Network Service。为了提高安全级别,您可以将此 Web 应用程序的身份更改为服务帐户或特定域帐户。
- 作为管理员,登录到托管会话录制服务器的计算机。
- 在 IIS 管理器中,单击应用程序池。
- In Application Pools, right-click SessionRecordingLoggingAppPool and choose Advanced Settings.
- 将属性 identity 更改为要使用的特定帐户。
- Grant the db_owner permission to the account for the database CitrixSessionRecordingLogging on the Microsoft SQL Server.
-
Grant the read permission to the account for the registry key at HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
警告:
不正确地编辑注册表可能会导致严重问题,可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。请自行承担使用注册表编辑器的风险。编辑注册表之前,请务必备份注册表。
禁用或启用录制原因日志记录
默认情况下,管理员日志记录会在策略查询完成后记录每个录制原因。此行为可能会生成大量日志。为了提高性能和节省存储空间,请在注册表中禁用此类日志记录。
- 作为管理员,登录到托管会话录制服务器的计算机。
- 打开注册表编辑器。
- Browse to HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
请您务必将 EnableRecordingActionLogging 这个参数的值设定为以下所指定的内容:
0:禁用录制原因日志记录 1:启用录制原因日志记录