録画ポリシ,の作成とアクティブ化

会议记录ポリシーコンソールを使用して,録画するセッションを決定するポリシーを作成しアクティブにします。

重要:

会议记录ポリシーコンソールを使用するには,经纪人PowerShellスナップイン(Broker_PowerShellSnapIn_x64.msi)をインストールする必要があります。。XenAppおよびXenDesktopのISO(\layout\image-full\x64\Citrix Desktop Delivery Controllerの下にあります)でスナップインを検索し、指示に従って手動でインストールする必要があります。従わない場合、エラーが発生する可能性があります。

ヒント:

レジストリを編集して,会话记录サーバーに予期しない障害が発生した場合にファイルが失われるのを防ぐことができます。会议记录代理をインストールしたマシンに管理者としてログオンし,レジストリエディターを開いて,HKEY_LOCAL_MACHINE \ Citrix \ SmartAuditor \ \软件代理の下にdword値DefaultRecordActionOnError1を追加します。

会议记录をインストールすると使用できるようになるシステムポリシーをアクティブにすることも,独自のカスタムポリシーを作成してアクティブにすることもできます。会议记录のシステムポリシーでは,すべてのユーザー,公開アプリケーション,およびサーバーに,単一の規則を適用します。カスタムポリシでは,録画対象のユザ,公開アプリケション,およびサバを指定します。

アクティブなポリシ,によって録画するセッションが決定されます。一度にアクティブにできるポリシは1だけです。

システムポリシ

会话录音には,次の3のシステムポリシがあります。

  • 録画しない。これがデフォルトのポリシ,です。ほかのポリシを指定しなければ、セッションは録画されません。
  • すべてのユ,ザ,を通知して録画する。このポリシ,を選択すると,すべてのセッションが録画されます。記録の発生を通知するポップアップウィンドウが表示されます。
  • すべてのユ,ザ,を通知しないで録画する。このポリシ,を選択すると,すべてのセッションが録画されます。記録の発生を通知するポップアップウィンドウは表示されません。

システムポリシ,は変更したり削除したりできません。

ポリシ,のアクティブ化

  1. 会议记录ポリシーコンソールがインストールされているサーバーにログオンします。
  2. 会话记录ポリシ,コンソ,ルを起動します。
  3. [会话记录サ,バ,への接続]ポップアップウィンドウが開いたら,会话记录サーバーの名前,プロトコル,およびポートが正しいことを確認します。(好的)をクリックします。
  4. 会话记录ポリシ,コンソ,ルで,[记录ポリシ]を展開します。
  5. アクティブにするポリシ,を選択します。
  6. メニュ,バ,で[操作]>[ポリシ,のアクティブ化]の順に選択します。

カスタム録画ポリシ,の作成

独自のポリシーを作成するときは,規則を作成して,録画対象のユーザーおよびグループ,公開アプリケーション,およびサーバーを指定します。会议记录ポリシーコンソールにはウィザードが用意されており,このウィザードに従って規則を作成します。公開されているアプリケーションやサーバーの一覧を取得するには,サイト管理者の読み取り権限が必要です。この権限はこのサesc escトの下发控制器で設定します。

作成する規則ごとに録画操作および規則条件を指定します。録画操作は規則条件を満たすセッションに適用されます。

規則ごとに録画操作を1選択します:

  • 録画しない。(規則ウィザ,ドで[セッションを録画しない]をクリックします)この録画操作では,規則条件を満たすセッションを録画しないことを指定します。
  • 通知して録画する。(規則ウィザ,ドで[通知してセッションを録画する]をクリックします)この録画操作では,規則条件を満たすセッションを録画することを指定します。記録の発生を通知するポップアップウィンドウが表示されます。
  • 通知しないで録画する。(規則ウィザ,ドで[通知しないでセッションを録画する]をクリックします)この録画操作では,規則条件を満たすセッションを録画することを指定します。ユ,ザ,は録画されていることに気付きません。

規則ごとに次の項目のいずれかを少なくとも1選択して,規則条件を作成します:

  • ユ,ザ,またはグル,プ。規則の録画操作を適用するユ,ザ,またはグル,プの一覧を作成します。
  • 公開リソ,ス。規則の録画操作を適用する公開アプリケ,ションまたはデスクトップの一覧を作成します。規則ウィザードで,アプリケーションまたはデスクトップを使用できる1つまたは複数のXenAppおよびXenDesktopサイトを選択します。
  • デリバリ,グル,プまたはマシン。規則の録画操作を適用するデリバリ,グル,プまたはマシンの一覧を作成します。規則ウィザ,ドで,デリバリ,グル,プまたはマシンの場所を選択します。
  • ipアドレスまたはip範囲。規則の録画操作を適用するipアドレスまたはipアドレスの範囲の一覧を作成します。[ipアドレスまたはipの範囲の選択]画面で,録画が有効または無効になった有効なipアドレスまたはip範囲を追加します。

注:会话录音ポリシ,コンソ,ルでは,1の規則内で複数の条件を構成できます。規則が適用される際には、「AND」と「OR」の両方の論理演算子が、最終的なアクションを計算するために使われます。一般的に、「OR」演算子は一定の条件内の項目に使われ、「AND」演算子は違った複数の条件に当てはまる項目に使われます。結果がtrueであれば、Session Recordingポリシーエンジンがその規則のアクションをとります。そうでなければ、次の規則に進み、処理を繰り返します。

録画ポリシーに複数の規則を作成する場合は,複数の規則条件に一致するセッションがある可能性があります。そのような場合は,優先順位が最も高い規則がセッションに適用されます。

規則により実行される録画操作によってその優先順位が決まります。

  • 録画しない規則の優先順位が最も高くなります。
  • 通知して録画する規則の優先順位が次に高くなります。
  • 通知しないで録画する規則の優先順位が最も低くなります。

録画ポリシ,の規則条件のいずれにも当てはまらないセッションがある可能性があります。そのようなセッションにいては,フォルバック規則の録画操作が適用されます。フォ,ルバック規則の録画操作は常に“録画しない”です。フォ,ルバック規則は変更したり削除したりできません。

カスタムポリシ,を構成するには,次を実行します。

  1. 承認済みのポリシー管理者として,会话记录ポリシーコンソールがインストールされているサーバーにログオンします。
  2. 会话录音ポリシコンソルを起動して,左側のペンで[レコ,ディングポリシ,]を選択します。メニュ,バ,で[操作]>[新しいポリシ,の追加]の順に選択します。
  3. 新しいポリシを右クリックして[規則の追加]をクリックします。
  4. 録画オプションの選択-規則ウィザ,ドで,[セッションを録画しない][通知してセッションを録画する](または)[通知しないでセッションを録画する])を選択し,[次へ]をクリックします。
  5. 規則条件の選択-以下のオプションの1または任意の組み合わせを選択することができます:
    ユ,ザ,またはグル,プ
    公開リソ,ス
    デリバリ,グル,プまたはマシン
    ipアドレスまたはipの範囲
  6. 規則条件の編集-編集するには,下線付きの値をクリックします。前の手順で選択した条件に基づき,値に下線が引かれます。
    注:[公開リソ,ス]の下線付きの値を選択した場合,[サ电子邮箱トアドレス]はIPアドレス、URL、またはコントローラーがローカルネットワーク上にある場合はコンピューター名になります。[アプリケ,ションの名前]リストに表示名が表示されます。
  7. ウィザ,ドの指示に従って構成を終了します。

Active Directoryグル,プの使用

Active Directoryグループを使用して,会话记录のポリシーを作成できます。個々のユーザーではなくActive Directoryグループを使用すると,規則とポリシーを簡単に作成したり管理したりできます。たとえば,財務部門のユーザー金融とがいう名前のActive Directoryグループに含まれている場合は,規則を作成するときに規則ウィザードで金融グループを選択することで,このグループのすべてのメンバーに適用される規則を作成できます。

ユザのホワトリスト化

組織内の一部のユーザーのセッションを確実に録画対象から除外する,会话记录ポリシーを作成できます。これはユ,ザ,のホワ@ @トリスト化と呼ばれます。個人情報を取り扱う社員や特定の階層の従業員など,セッションを録画するべきではないユーザーをホワイトリストに登録すると便利です。

すべての上級管理職执行とがいう名前のActive Directoryグループのメンバーである場合,执行官グループのセッション録画を無効にする規則を作成して,それらのユーザーのセッションが決して録画されないように設定できます。この規則を含むポリシーがアクティブな間は,执行官グループのメンバーのセッションは録画されません。組織内のほかのメンバ,のセッションは,アクティブなポリシ,のほかの規則に基づいて録画されます。

ipアドレスまたはipの範囲規則条件の使用

ポリシ一致の規則条件として,クラアントipアドレスを使用できます。たとえば,特定のIPアドレスを持つか,あるIP範囲に含まれるクライアントからのセッションを記録する場合,規則ウィザドを使用して,それらのクラアントにのみ適用される規則を作成します。

新しいポリシ,の作成

規則ウィザードで,下線付きの値が表示されていないにもかかわらず”下線が引かれている値をクリックして編集できます”と表示される場合があります。このウィザ,ドでは,適用される場合のみ下線付きの値が表示されます。下線付きの値が表示されない場合は,この手順を無視して次に進んでください。

  1. 会议记录ポリシーコンソールがインストールされているサーバーにログオンします。
  2. 会话记录ポリシ,コンソ,ルを起動します。
  3. [会话记录サ,バ,への接続]ポップアップウィンドウが開いたら,会话记录サーバーの名前,プロトコル,およびポートが正しいことを確認します。(好的)をクリックします。
  4. 会话记录ポリシ,コンソ,ルで,[レコ,ディングポリシ,]を展開します。
  5. メニュ,で[新しいポリシ,の追加]を選択します。「新しいポリシ“という名前のポリシが左ペンに表示されます。”
  6. 新しいポリシ,を右クリックし,メニュ,で[名前の変更]を選択します。
  7. 作成したポリシ,の名前を入力し,输入キ,を押すか新しい名前の外側の任意の場所をクリックします。
  8. ポリシ,を右クリックし,メニュ,バ,で[新しい規則の追加]をクリックして,規則ウィザ,ドを起動します。
  9. 画面の指示に従ってこのポリシ,の規則を作成します。

ポリシ,の変更

  1. 会议记录ポリシーコンソールがインストールされているサーバーにログオンします。
  2. 会话记录ポリシ,コンソ,ルを起動します。
  3. [会话记录サ,バ,への接続]ポップアップウィンドウが開いたら,会话记录サーバーの名前,プロトコル,およびポートが正しいことを確認します。(好的)をクリックします。
  4. 会话记录ポリシ,コンソ,ルで,[记录ポリシ]を展開します。
  5. 変更するポリシ,を選択します。ポリシの規則が右ペンに表示されます。
  6. 新しい規則を追加するか,規則を変更または削除します。
    • メニュ,バ,で[操作]>[新しい規則の追加]の順に選択します。ポリシーがアクティブな場合はポップアップウィンドウが開き,操作の確認を促すメッセージが表示されます。規則ウィザ,ドを使用して新しい規則を作成します。
    • 変更する規則を選択し,右クリックして[プロパティ]を選択します。規則ウィザ,ドを使用して規則を変更します。
    • 削除する規則を選択し,右クリックして[規則の削除]を選択します。

ポリシ,の削除

注:システムポリシ,またはアクティブなポリシ,は削除できません。

  1. 会议记录ポリシーコンソールがインストールされているサーバーにログオンします。
  2. 会话记录ポリシ,コンソ,ルを起動します。
  3. [会话记录サ,バ,への接続]ポップアップウィンドウが開いたら,会话记录サーバーの名前,プロトコル,およびポートが正しいことを確認します。(好的)をクリックします。
  4. 会话记录ポリシ,コンソ,ルで,[记录ポリシ]を展開します。
  5. 左ペ▪▪ンで削除するポリシ▪▪を選択します。ポリシ,がアクティブな場合は,ほかのポリシ,をアクティブにする必要があります。
  6. メニュ,バ,で[操作]>[ポリシ,の削除]の順に選択します。
  7. [はい]をクリックして操作を確定します。

注:事前起動されたアプリケ,ションセッションに関する制限事項:

  • アクティブなポリシーでアプリケーション名を照合する場合,事前起動されたセッションで起動されたアプリケーションは照合されないため,セッションが録画されません。
  • アクティブなポリシーですべてのアプリケーションが録画される場合,ユーザーがCitrix接收机为Windowsにログインすると,(事前起動されたセッションが確立されるのと同時に)録画に関する通知が表示され,事前起動された(空の)セッションと,今後そのセッションで起動されるすべてのアプリケーションが録画されます。

これを回避するには,録画ポリシ,に従って別のデリバリ,グル,プでアプリケ,ションを公開します。録画条件にアプリケ,ション名を使用しないでください。こうすることで,事前起動されたセッションを録画できます。ただし,通知は表示されます。

ロ,ルオ,バ,の動作

ポリシーをアクティブにするとき,それまでアクティブだったポリシーはユーザーセッションが終了するまで効力を保ちます。ただし,一部の場合,ファルがロルオバされると新しいポリシが有効になります。ロルオバは,ファルサズが上限に達すると実行されます。録画ファ”録画ファ▪▪ルのサ▪▪ズの指定を参照してください。

次の表で,セッションの録画中に新しいポリシーを適用してロールオーバーが起きたときに生じる現象について説明します:

以前のポリシ 新しいポリシ ロルオバの後のポリシ
録画しない ほかのポリシ 変更なし。ユ,ザ,が新しいセッションにログオンするときのみに新しいポリシ,が有効になります。
通知しないで録画する 録画しない 録画を停止します。
通知しないで録画する 通知して録画する 録画を続行し通知メッセ,ジを表示します。
通知して録画する 録画しない 録画を停止します。
通知して録画する 通知しないで録画する 録画を続行します。ユ,ザ,が次にログオンするときはメッセ,ジが表示されません。