管理者ログ
Session Recording管理者ログでは、以下のアクティビティが記録されます:
-
Session RecordingポリシーコンソールまたはCitrix Directorでの録画ポリシーおよびイベントログポリシーへの変更。
-
Session Recordingサーバーのプロパティにおける変更。
-
Session Recording Playerでの録画のダウンロード。
-
ポリシークエリ完了後のSession Recordingによるセッションの録画。
-
権限のない管理者ログサービスへのアクセス試行。
警告:
レジストリエディターの使用を誤ると、深刻な問題が発生する可能性があり、オペレーティングシステムの再インストールが必要になる場合もあります。レジストリエディターの誤用による障害に対して、シトリックスでは一切責任を負いません。レジストリエディターは、お客様の責任と判断の範囲でご使用ください。また、レジストリファイルのバックアップを作成してから、レジストリを編集してください。
管理者ログの無効化または有効化
インストール後、Session RecordingサーバーのプロパティでSession Recording管理者ログ機能を無効または有効にできます。
- Session Recording管理者ログがインストールされているマシンに管理者としてログオンします。
- [スタート] ボタンをクリックし、[Session Recordingサーバーのプロパティ] を選択します。
- [ログ] タブをクリックします。
Session Recording管理者ログを無効にすると、新しいアクティビティはログに記録されません。既存のログをWebベースのUIから照会できます。
[必須のブロック機能を有効にする] がオンの場合、ログが失敗すると以下のアクティビティがブロックされます。システムイベントもイベントID 6001でログに記録されます:
- Session RecordingポリシーコンソールまたはCitrix Directorでの録画ポリシーへの変更。
- Session Recordingサーバーのプロパティにおける変更。
セッションの録画は必須のブロック設定による影響を受けません。
Administrator Loggingサービスアカウントの構成
デフォルトで、管理者ログはインターネットインフォメーションサービス(IIS)のWebアプリケーションとして実行されており、IDはNetwork Serviceです。セキュリティレベルを拡張するために、このWebアプリケーションのIDをサービスアカウントまたは特定のドメインアカウントに変更できます。
- Session Recordingサーバーをホストするマシンに管理者としてログオンします。
- IISマネージャーで、[アプリケーションプール] をクリックします。
- [アプリケーションプール] で、SessionRecordingLoggingAppPoolを右クリックして [詳細設定] を選択します。
- 属性IDを、使用する特定のアカウントに変更します。
- db_owner権限を、Microsoft SQL ServerのデータベースCitrixSessionRecordingLoggingのアカウントに付与します。
- レジストリキーHKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverの読み取り権限をアカウントに付与します。
録画アクションのログ記録の無効化または有効化
デフォルトで、管理者ログではポリシークエリ完了後のすべての録画アクションがログに記録されます。この場合、大量のログが生成される可能性があります。パフォーマンスを向上させてストレージを確保するには、レジストリでこの種類のログを無効にします。
- Session Recordingサーバーをホストするマシンに管理者としてログオンします。
- レジストリエディターを開きます。
- HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverに移動します。
-
EnableRecordingActionLoggingの値として、以下を設定します:
0:録画アクションのログ記録の無効化
1:録画アクションの記録の有効化
管理者ログデータの照会
Session Recordingでは、すべての管理者ログデータを照会するためのWebベースのUIが提供されます。
Session Recordingサーバーをホストするコンピューターで、次の処理を行います:
- [スタート] ボタンをクリックし、[Session Recording管理者ログ] を選択します。
- LoggingReaderユーザーの資格情報を入力します。
別のコンピューターで、次の処理を行います:
- Webブラウザーを開いて、管理者ログのWebページにアクセスします。
-
HTTPSで接続する場合:
https://servername/SessionRecordingLoggingWebApplication/
(ここで、servername
はSession Recordingサーバーをホストするマシンの名前です。) -
HTTPで接続する場合:
http://servername/SessionRecordingLoggingWebApplication/
(ここで、servername
はSession Recordingサーバーをホストするマシンの名前です。)
-
HTTPSで接続する場合:
- LoggingReaderユーザーの資格情報を入力します。