OS
セッションの方向
録画のサポート
アップロードのサポート

Windows

着信

Checkmark button

Checkmark button

発信

Checkmark button

Checkmark button

macOS

着信

Checkmark button

Crossmark

発信

Checkmark button

Crossmark

Linux

着信

Crossmark

Crossmark

発信

Checkmark button

Checkmark button

証明書の展開

Windows デバイスに展開する場合は、以下のコマンドを使用して PEM および CRT ファイルを PFX 形式に変換する必要があります。<CertificateAndKeyName> および <CertificateName> は、それぞれのファイル名に置き換えてください。

openssl pkcs12 \

-inkey <CertificateAndKeyName>.pem \

-in <CertificateAndKeyName>.crt \

-export \

-out <CertificateName>.pfx

生成された PFX 証明書は、エンドポイント管理ソリューションを使用して、対象デバイスのローカルマシン証明書ストレージに展開できます。展開後、証明書はローカルコンピューターの証明書マネージャー(「コンピューターの証明書の管理」で検索)内の「個人 ➜ 証明書」フォルダーに表示されるはずです。

PowerShell ではこの場所を次のように呼びます:

cert:\LocalMachine\My

秘密鍵へのアクセスを最小限に抑えるために、システム アカウントおよび必要な管理者アカウントのみに権限を制限してください。ローカルコンピューターの証明書マネージャーで、証明書を右クリックし、「すべてのタスク」そして「秘密キーの管理…」を選択することで、必要なアカウントのみがアクセス権を持っていることを確認できます。

Linux デバイスにこれを展開する場合は、特別な変更は不要です。秘密鍵PEM/etc/teamviewer/ssl/private に、公開証明書CRT/etc/teamviewer/ssl/certs. に配置する必要があります。公開証明書と対応する秘密鍵の両方に同じベース ファイル名 (<CertificateAndKeyName>.pem と <CertificateAndKeyName>.crt など) があることを確認してください。ルートが秘密鍵ファイルの所有者であることを確認してください。ルート自体へのアクセスは最小限に抑えることをお勧めします。

ポリシーのテストと適用

この機能のセットアップ プロセスは複雑なため、他のデバイスに完全に展開する前に、このセットアップをテストする必要があります。このテストは、証明書をローカルデバイスにインストールし、同じデバイスにポリシーを適用することで実行できます。

発信セッションの録画をアップロードするには、デバイスからリモートコントロール セッションを開始し、その後に録画を開始します。着信セッションの録画をアップロードするには、デバイスへの接続を開始し、録画が自動的に開始されることを確認してください。その後、録画が停止した後に、ファイルが SFTP サーバーへ正常にアップロードされたことを確認します。これにより、暗号化・復号化・SFTP の設定、ならびにアップロード元デバイスからサーバーへの接続が正しく機能していることが確認できます。

アップロードが失敗した場合、アップロードは短時間後に再試行され、その後試行が失敗するたびに最大 1 時間増加します。タイムアウトにより、SFTP サーバーに対する誤ったリクエストの数が減ります。特にテスト中は、構成がまだアクティブに調整されているため、次の再試行は記録が停止した直後ではない可能性があります。すぐに別のアップロードを試行するには、TeamViewer を完全に再起動します (たとえば、コンピューターを再起動します)。

テストが成功したら、まずエンドポイント管理ソリューションを使用してすべての対象デバイスに証明書を展開し、次にそれらのデバイスにポリシーを適用します。これらのデバイスがリモート コントロール セッションを記録すると、これらのデバイスからのすべての記録が自動的にサーバーにアップロードされます。