概要
リモートワーク証跡管理サービスを申し込みされたお客様のAWS環境にESS RECの構築手順をご案内いたします。
※申込はリンクの下記にある「お問い合わせフォーム」からお願いします。
前提条件
サーバーワークスからの提供情報
- インストーラー
- ライセンスキー証書
- VPCエンドポイントのサービス名
1. VPCエンドポイント 作成手順
VPCエンドポイント作成の注意点
- サービス作成権限があるユーザーまたはロールで行う必要があります。
1.1. VPCエンドポイント用のセキュリティグループ作成
- VPCサービス画面から左ペインにある[セキュリティグループ]-[セキュリティグループを作成]をクリックします。
- 下記の設定値でセキュリティグループを作成する。
設定値
- セキュリティグループ名 :任意(命名規則があれば従う)
- 説明:vpce for REC Server
- VPC:WorkSpacesがあるVPC
- インバウンドルール:
- タイプ:カスタム TCP
- ポート範囲:5520
- ソース:カスタム VPC CIDR(ネットワークアドレス)
- 説明 - オプション:任意
- アウトバウンドルール:
- タイプ:すべてのトラフィック
- ポート範囲:すべて
- ソース:カスタム 0.0.0.0/0
- 説明 - オプション:任意
1.2. VPCエンドポイント作成
- VPCサービス画面から左ペインにある[エンドポイント]-[エンドポイントの作成]をクリックします。
- [サービスを名前で検索]にチェックを入れ、サーバーワークスから提供された[VPCエンドポイントサービス情報]を入力し、[サービス名]を入力し、[検証]をクリックします。
設定値
- サービス名:VPCエンドポイントのサービス
- [VPC]および[サブネット]を選択します。
設定値
- VPC:WorkSpacesのあるVPC
- アベイラビリティゾーン:ap-northeast-1a, ap-northeast-1c
- サブネットID:WorkSpacesのあるサブネット
- 1.1で作成したセキュリティグループを選択し、[エンドポイントの作成]をクリックします。
- VPCエンドポイントが作成完了したらVPCエンドポイントサービスへの接続を承認いたしますのでZendeskのチケットにてサーバーワークスにご連絡をお願いします。
1.3. 動作確認
- サーバーワークスが1.2で作成したVPCエンドポイントを承認するとステータスが[使用可能]に変わります。
2. REC Administrator インストール手順
REC Administrator インストールの注意点
- REC Administratorのインストーラーはサーバーワークスから提供いたします。
- 「コンピューターの管理者」権限があるユーザーで行う必要があります。
- 監査者が使用できるコンピュータにインストールを実施してください。
- REC Administratorのインストール前に動作要件をご確認し、要件に合致するコンピュータでインストールを実施してください。
2.1. インストール
- サーバーワークスから提供されたREC Administratorのインストーラーを配置します。
- [setup.exe]を選択し、コンピューターの管理者権限のあるユーザーで実行してください。
- [次へ]をクリックします。
- [使用権許諾契約の条項に同意します]にチェックを入れ、[次へ]をクリックします。
- [ユーザー情報]はデフォルトのまま、[このコンピュータを使用するすべてのユーザー]にチェックを入れ、[次へ]をクリックします。
- [次へ]をクリックします。
- [インストール]をクリックします。
- [OK]をクリックします。
- [はい、ライセンス認証を行います。]にチェックを入れ、[次へ]をクリックします。
- ライセンスキー証書に記載のある[ライセンス名]と[ライセンスコード]を入力し、[次へ]をクリックします。
- [ウェブから登録する]or[電話で登録をする]のどちらかにチェックを入れ、[次へ]をクリックします。
- [ウェブから登録する]の場合
- ライセンス認証ページをクリックし、[ライセンスコード]と[インストールID]を入力し[実行]をクリックします。
- [ライセンス認証コード]の表示を確認し、ライセンス認証画面に戻ります。
- [ライセンス認証コード]を入力し、[次へ]をクリックします。
- [電話で登録をする]の場合
- ライセンス認証窓口に電話し、ライセンス認証を行い、[ライセンス認証コード]を入力し、[次へ]をクリックします。
- [完了]をクリックします。
- [完了]をクリックします。
3. REC Generator 鍵生成手順
REC Generator 鍵生成の注意点
- 「コンピューターの管理者」権限があるユーザーで行う必要があります。
- REC Administratorをインストールしたコンピューターで実施してください。
3.1. 鍵生成
- [REC KeyGenerator - 鍵生成]をクリックします。
- [参照]をクリックします。
- インストールフォルダを選択し、[ファイル名]に[会社名(アルファベット)-public]を入力し、[保存]をクリックします。(例:serverworks-public)
インストールフォルダ:C:\Program Files (x86)\Encourage Technologies\ESS REC\Administrator
- [参照]をクリックします。
- インストールフォルダを選択し、[ファイル名]に[会社名(アルファベット)-private]を入力し、[保存]をクリックします。(例:serverworks-private)
インストールフォルダ:C:\Program Files (x86)\Encourage Technologies\ESS REC\Administrator
- [秘密鍵にパスワードを設定]に5文字以上16文字以下で任意のパスワードを入力し、[生成]をクリックします。
- [OK]をクリックします。
- [閉じる]をクリックします。
- 公開鍵(会社名(アルファベット)-public.key)はサーバーワークスに共有をお願いします。
公開鍵:C:\Program Files (x86)\Encourage Technologies\ESS REC\Administrator\公開鍵(会社名(アルファベット)-public.key)
4. REC NEAO Agent インストール手順
REC NEAO Agentインストールの注意点
- REC NEAO Agentのインストーラーおよび設定ファイル(REC.ini)および(execwl.properties)はサーバーワークスから提供いたします。
- 「コンピューターの管理者」権限があるユーザーで行う必要があります。
- 監査対象のWorkSpacesにインストールを実施してください。
- REC NEAO Agentのインストーラーはアンインストール時に必要なため、任意の場所に保管してください。
4.1. インストール
- サーバーワークスから提供されたREC NEAO Agentのインストーラーを配置します。
- [setup.exe]を選択し、コンピューターの管理者権限のあるユーザーで実行してください。
- [はい]をクリックします。
- [次へ]をクリックします。
- [使用権許諾契約の条項に同意します]のチェックを入れ、[次へ]をクリックします。
- [ESS REC NEAO Agent VDI Edition]を選択し、[次へ]をクリックします。
- [ユーザー情報]はデフォルトのまま、[次へ]をクリックします。
- [次へ]をクリックします。
- [インストール]をクリックします。
- [完了]をクリックします。
4.2. 公開鍵の配置
- インストールフォルダに3.2で作成した公開鍵(会社名(アルファベット)-public.key)をインストールフォルダに配置します。
インストールフォルダ:C:\Program Files (x86)\Encourage Technologies\ESS REC\Agent
4.3. 設定ファイルの編集
- サーバーワークスから提供された設定ファイル(REC.ini)を開きます。
- ”Key.PublicKey.Path”に4.3で配置した公開鍵(会社名(アルファベット)-public.key)を設定します。
Key.PublicKey.Path=C:\Program Files (x86)\Encourage Technologies\ESS REC\Agent\会社名(アルファベット)-public.key
※手順にある項目以外のパラメーターを変更しないでください。
- 下記の設定値で“Server.Primary.Address”に作成したVPCエンドポイントのDNS名を設定します。
設定値
- Server.Primary.Address:1.2で作成したVPCエンドポイントのDNS名
- [ファイル]をクリックし、[上書き保存]をクリックしてファイルを閉じます。
- 編集した設定ファイル(REC.ini)をコピーします。
- インストールフォルダにペーストし、ファイルを置き換えます。
インストールフォルダ:C:\Program Files (x86)\Encourage Technologies\ESS REC\Agent
- サーバーワークスから提供された設定ファイル(execwl.properties)をコピーします。
- サーバーワークスから提供された設定ファイル(execwl.properties)をインストールフォルダにペーストします。
4.4. 再起動の実施
- WorkSpacesを再起動します。
4.5. 動作確認
- 管理者権限でコマンドプロンプト(cmd.exe)を起動し、以下のように入力します。
“sc query ETRECASVC”
- 上記コマンドの実行結果に表示される「STATE」の値が、「RUNNING」であることを確認します。
- 管理者権限でタスクマネージャー(taskmgr.exe)を起動し、詳細タブで以下のプロセスが起動していることを確認します。
ServiceCenter.exe
RecordingAgent.exe
recsrvce.exe
etrasvc.exe
4.6. サインアウトの実施
- サインインしている記録データは送付できないため、一度サインアウトをお願いします。
- 記録データはサーバーワークスから提供いたしますのでZendeskのチケットにてお問い合わせください。
5. REC Player 操作手順
REC Playerで正常に記録データが保存、再生できることを確認します。
REC Player 操作の注意点
- 「コンピューターの管理者」権限があるユーザーで行う必要があります。
- REC AdministratorをインストールしたPCで実施してください。