設定: サーバー設定

について

設定をカスタマイズするには、Agent DVR UIの右上に位置するサーバーアイコン をクリックし、「設定」メニューから「設定」を選択してください。サーバーアイコンが色付きの背景でハイライトされている場合、別のユーザーのAgent DVRサーバーを権限を通じて操作していることを示しており、一部の機能へのアクセスが制限される可能性があることに注意してください。

一般設定

Agent DVR サーバーの一般的なオプション。サーバー名、デフォルト言語、更新トラック、CPU 負荷の管理方法をカバーしています。

  • 名前: Agent DVR インスタンスに一意の名前を割り当てます。アカウント上で複数のサーバーを管理する場合に特に便利です。注意: サーバー名を変更すると、他のユーザーに割り当てた権限に影響する可能性があります。
  • ベータ版トラック: リリーストラックではなく、ベータトラックから更新を確認します。
  • デフォルト言語: サーバーのデフォルト言語を設定します
  • デフォルトの声: 音声合成 (Text to Speech) に使用するデフォルトの声。
  • 最大 CPU: サーバーの最大 CPU 使用率を指定します。この制限に達すると、アラートが送信され、Agent DVR は負荷を管理するためにカメラのフレームレートを調整します。
  • 調整: ハードウェアに合わせて Agent DVR を最適化します: パフォーマンス (高 FPS、カメラ数が少ない)、バランス、または容量 (カメラが多い、またはハードウェアの性能が低い)。
  • 更新を確認する: Agent DVR の新しいバージョンの確認を有効にします。
  • 通話デバイス: 通話再生に使用するオーディオ出力デバイス。
  • ONVIF 発見: ネットワーク上の定期的な ONVIF デバイス検出を有効または無効にします。
  • 実験的な機能: これを有効にして Agent の新機能をテストします。これらの機能は通常、開発中であり、一般的にはテスト目的のみで使用する必要があります。
  • ソフトウェアエンコーダー (FFmpeg GPL): Agent DVR はデフォルトで LGPL ビルドの FFmpeg を使用します。これを有効にして、オプションの GPL ライセンスの FFmpeg ビルドをダウンロードします。これにより、GPU アクセラレーションがないシステムで、より高品質な H.264/H.265 エンコーディング用に x264 および x265 ソフトウェアエンコーダーが追加されます。これを変更すると、Agent DVR は選択したビルドをバックグラウンドでダウンロードした後、自動的に再起動して適用します。サポートされている GPU を備えたシステムでは、このオプションは不要です。両方の FFmpeg ビルドはオープンソースです。ビルドスクリプトとソースコードは github.com/ispysoftware/agentdvr-ffmpeg-build で利用でき、各ダウンロードにはライセンスフォルダにライセンステキストが含まれています。
  • デフォルトログイン: 新しいカメラデバイスを追加するときに事前に入力されるユーザー名とパスワード (カメラが 1 つのログインを共有する場合に便利)。
  • 最小フレームレート: Agent DVR が CPU 負荷を軽減するときにカメラが低下する最小フレームレート。
  • CPU プライオリティ: システム上での Agent DVR プロセスの優先度を設定します。通常より高いことを推奨します。
  • 起動時にスケジュールを適用する: これを有効にすると、起動時にスケジュール設定が適用され、スケジュールに従ってデバイスが正しい状態にあることが保証されます。チェックを外した場合、Agent DVR は最後の既知の状態でデバイスを起動します。
  • 切断時に通知する: これを有効にして、サーバーが予期せず Web サービスから切断された場合に通知を受け取ります。
  • VLC ディレクトリ: VLC (v3+) のインストールディレクトリを指定します。これは通常、システムによって自動検出されます。
  • プッシュトーク: プッシュトークモードを有効にします。このモードでは、通話ボタンが押されている場合にのみ通信が可能です。
  • SignalR メソッド: SignalR メソッド (Agent DVR がリモート接続をセットアップするために使用) を選択します。これは主にリモートアクセスの問題のトラブルシューティング用です。
  • SignalR を待機: これを有効にして、起動時に SignalR レスポンスを待機します。これは macOS での接続の問題を解決するのに役立ちます。

アシスタントのルール

このサーバーに設定されたAIアシスタントのすべてのルールがここに一覧表示されます。ルールの生成元である文、対象内容、アクティブかどうか、および削除ボタンが示されます。ルールはこのリストではなく、接続されたアシスタントに依頼して作成します。

「アシスタントのルール」を参照

AI サーバー

Agent DVR を AI サーバーに接続して、オブジェクト認識などのインテリジェント機能をカメラに追加します。

AI 設定を参照

クラウド

Agent DVRをクラウドストレージアカウントに接続して、カメラが自動的に録画ファイルと写真をオフサイトにアップロードできるようにします。

対応しているクラウドプロバイダ

  • Box
  • Drive
  • DropBox
  • NextCloud / WebDav
  • OneDrive
  • OneDrive Business
  • OpenDrive
  • S3

適切なボタンをクリックして、Agent DVRがクラウドホストに接続することを認証してください。問題が発生した場合は、クラウドホストアカウントの2要素認証を一時的に無効にすることを検討してください。Agent DVRがアクセス権を取得したら、カメラのクラウド設定を調整してクラウドアップロードを管理できます。

S3クラウドストレージ

S3ストレージオプションではoauthは使用されません。代わりに、アップロード用のクライアントIDと秘密鍵を提供する必要があります。Agent DVRはAmazon S3およびGoogle Cloudなどの他のS3プロバイダと互換性があります。

Amazon S3設定

AWSでストレージアカウントを設定し、必要なS3パラメータを入力してください。URLフィールドはAmazon S3の場合は空白のままにしてください。自動的に設定されます。

Google Cloud S3設定

Google Cloud S3ストレージの場合、Google Cloudインターフェイスで新しいバケットを作成することから始めます。その後、アクセスキーを生成します。これにより、Agent DVR設定用のキーとシークレットが提供されます。URLをhttps://storage.googleapis.comに設定してください。注:リージョン名はこのセットアップでは必須ではありません。

FTP サーバー

FTP サーバーをここで便利に構成および管理できます。サーバーが追加されると、編集オプションを通じて任意のカメラに対して簡単に選択できます。カメラの FTP 設定の詳細については、カメラ FTP を参照してください。

  • 名前: Agent 内での簡単な識別のため、サーバーにローカル名を割り当てます。
  • ユーザー名: FTP サーバーのユーザー名を入力します。
  • パスワード: FTP サーバーのパスワードを入力します。
  • サーバー: FTP サーバーの URL を指定します。ftp:// または sftp:// で始まります (例: ftp://192.168.12.1)。
  • ポート: FTP サーバーが使用するポート番号。通常は ftp:// の場合は 21、sftp:// の場合は 22 です。
  • SFTP を使用する: サーバーが SFTP を利用している場合、このオプションを有効にします。
  • パッシブを使用する: これをチェックしてパッシブ FTP モードを選択します。
  • 名前変更: これを有効にすると、Agent DVR はファイルを一時的な名前でアップロードしてからアップロード後に名前を変更します。これは FTP と javascript を経由してビデオをストリーミングする際のちらつきを最小化するのに特に役立ちます。詳細情報。
  • 最大キュー数: アップロード キューのサイズに制限を設定します。この制限に達すると、Agent DVR は新しいファイルのアップロードを受け入れなくなります。キュー サイズはカメラごとに管理されることに注意してください。

レイアウト

レイアウトは、ライブビューでカメラがどのように配置されるかを制御します。このタブを使用して、レイアウトを追加、編集、削除できます。

LDAP

LDAP サーバー (openLDAP、Active Directory など) を使用してログインを処理します。これはローカルログイン機能を使用するため、ライセンスが必要です。これらの設定は、サーバー設定内のユーザーダイアログの LDAP タブにあります。

LDAP を使用すると、ユーザーは LDAP ログイン認証情報を使用してローカル ウェブ クライアントにサインインできます。このシステムは LDAP サーバーに対して認証し、自動的にローカル アカウントを作成します。

  • 有効化済み: LDAP でのログインのオンオフを切り替えます。
  • サーバーアドレス: LDAP サーバーアドレスを入力します。例:ldap.example.com
  • ポート: LDAP サーバーポート。通常、LDAP の場合は 389、LDAP over SSL の場合は 636 です。Active Directory を使用していて参照エラーが発生する場合は、ポート 3268 (グローバルカタログ) を試してください。
  • Active Directory かどうか: AD を使用している場合はこれをチェックしてください (LDAP に渡されるいくつかのフィールドが変更されます)。
  • SSL を使用する: セキュア接続を使用している場合はチェックしてください
  • 証明書の検証: サーバーの SSL 証明書を検証します。自己署名証明書の場合はこれをオフのままにしてください。
  • 基本認証を使用する: LDAP サーバーにバインドするときに基本認証を使用します。
  • LDAP 検索ベース: ドメイン検索ベース。例:DC=myorg,DC=com
  • プロトコルバージョン: デフォルトは 3 です
  • 共通名: ユーザー名を照合するために使用される属性。Active Directory の場合は sAMAccountName、openLDAP の場合は uid などです。
  • サービスログイン: ユーザー詳細とグループ メンバーシップを検索するために使用するサービス アカウントのオプションのユーザー名とパスワード。サーバーが匿名バインドを許可しない場合は必須です。

グループ権限

グループ権限を使用して、LDAP ユーザー グループ名と、それらのグループに適用する権限を追加できます。LDAP ログインを構成するには、少なくとも 1 つの LDAP グループを追加する必要があります。ユーザーがログインすると、システムは LDAP ユーザー グループ メンバーシップをこれらのグループと照合し、見つかった権限を適用します。ユーザーが複数のグループのメンバーである場合、権限は結合されます (OR 操作を使用)。

LDAP 設定例

Active Directory (Windows Server)

基本設定

サーバーアドレス
dc1.company.local
ポート
389 (LDAP) または 636 (LDAPS)
Active Directory かどうか
有効化済み
SSL を使用する
有効化済み (推奨)
基本認証を使用する
有効化済み
LDAP 検索ベース
DC=company,DC=local
プロトコルバージョン
3
共通名
sAMAccountName

サービスログイン (オプション)

ユーザー名
パスワード
[service account password]
ログイン形式:
ユーザーは以下の形式でログインできます:

OpenLDAP Server

基本設定

サーバーアドレス
ldap.company.com
ポート
389 (LDAP) or 636 (LDAPS)
Active Directory かどうか
無効化されています
SSL を使用する
有効化済み (推奨)
基本認証を使用する
有効化済み
LDAP 検索ベース
dc=company,dc=com
プロトコルバージョン
3
共通名
uid

サービスログイン (必須)

ユーザー名
cn=ldap-reader,ou=system,dc=company,dc=com
パスワード
[service account password]
重要:
匿名バインディングは通常無効化されているため、ユーザー検索にはサービスアカウントが必要です。
ユーザーログイン:
ユーザーは uid でログインします:
john.doe

ForumSys 公開テストサーバー

基本設定

サーバーアドレス
ldap.forumsys.com
ポート
389
Active Directory かどうか
無効化されています
SSL を使用する
無効化されています (テストのみ)
基本認証を使用する
有効化済み
LDAP 検索ベース
dc=example,dc=com
プロトコルバージョン
3
共通名
uid

サービスログイン (不要)

ユーザー名
(空白のままにする)
パスワード
(空白のままにする)
利用可能なテストユーザー:
einstein / password
newton / password
galieleo / password
tesla / password

Google Secure LDAP

基本設定

サーバーアドレス
ldap.google.com
ポート
636
Active Directory かどうか
無効化されています
SSL を使用する
有効化済み
基本認証を使用する
有効化済み
LDAP 検索ベース
dc=company,dc=com
プロトコルバージョン
3
共通名
uid

サービスログイン (必須)

ユーザー名
[service account email]
パスワード
[service account password]
必須:
サービスアカウントは Google Admin Console で適切な LDAP 権限で設定する必要があります。

設定メモとトラブルシューティング

SSL/TLSの推奨事項

  • 本番環境: SSL(ポート 636)または StartTLS(ポート 389 で SSL を使用する有効化済み)を常に使用してください
  • テスト中: SSL を使用しない接続はテスト環境のみで受け入れられます

Active Directory vs OpenLDAP

  • Active Directory: 共通名に sAMAccountName を使用してください
  • OpenLDAP/その他: 通常、共通名に uid を使用します

ポート選択

  • 389: 標準 LDAP(StartTLS を使用可能)
  • 636: LDAP over SSL(LDAPS)
  • 3268: AD グローバル カタログ(暗号化なし)
  • 3269: AD グローバル カタログ over SSL

サービス アカウント

  • Active Directory: UPN 形式を使用できます([email protected])
  • OpenLDAP: 完全な DN 形式が必要です(cn=service,ou=users,dc=domain,dc=com)
  • オプション: 指定されない場合、ユーザー認証情報がグループ検索に使用されます

一般的な問題

SSL 証明書が有効であることを確認するか、証明書検証を適切に構成してください。

LDAP ポートがサーバーからアクセスでき、ファイアウォール ルールでトラフィックが許可されていることを確認してください。

サービス アカウントはユーザーおよびグループ オブジェクトに対する読み取り権限を持つ必要があります。

検索ベースはディレクトリ内のすべてのユーザーとグループを含むのに十分な広さである必要があります。

OAuth

OAuth 2.0および OpenID Connect標準を使用して、サードパーティの認証プロバイダー (Okta、Microsoft Entra ID、Google など) でログインを処理します。この機能はローカルログイン機能を使用するため、ライセンスが必要です。

OAuth2を使用すると、ユーザーは既存の会社の認証情報を使用してローカル web クライアントにサインインできます。これによりプロバイダーに対して認証され、成功した場合、ローカルアカウントが自動的に作成または更新されます。

  • 有効化済み: OAuth2によるログインをオンまたはオフにします。
  • プロバイダー名: ログインボタンに表示されるプロバイダーのわかりやすい名前。例えば「Googleでサインイン」のような形式です。
  • クライアントID: お客様のアプリケーションの一意の公開識別子。認証プロバイダーにより提供されます。
  • クライアントシークレット: お客様のアプリケーション用のクライアントシークレット。これは機密情報として保管してください。
  • 発行者 (Issuer): プロバイダーの認可サーバーのルート URL。これは他のすべてのエンドポイントが検出される基本 URL です。
  • 認証エンドポイント: ユーザーがログインするために送信される URL。
  • トークンエンドポイント: お客様のアプリケーションが認可コードを ID トークンと交換するために使用する URL。
  • リダイレクト URI: ログインが成功した後、プロバイダーがユーザーを返す正確な URL。これはプロバイダーでホワイトリストに登録される必要があります。LAN アプリの場合、これは通常、ローカルホストアドレスです (例: http://localhost:8090/)。
  • スコープ: お客様のアプリがリクエストしている権限のスペース区切りのリスト。最低でも openid profile email と、グループのスコープ (例: groups) を含める必要があります。
  • ユーザー名クレーム: ユーザーの一意なユーザー名として使用する ID トークン内のクレーム名。標準的な方法は preferred_username または email を使用することです。
  • グループクレーム: ユーザーのグループメンバーシップを含む ID トークン内のクレーム名。これは通常 groups です。

グループ権限

グループ権限を使用すると、認証プロバイダーのグループ名をこのアプリケーション内の権限セットにマップできます。OAuth2 ログインを構成するには、最低でも 1 つのグループマッピングを追加する必要があります。ユーザーがログインすると、システムはトークン内のグループクレームをチェックし、これらのルールと照合して、見つかった権限を適用します。ユーザーが複数のマップ済みグループのメンバーである場合、権限は結合され (OR 操作により)、最も許容度の高いアクセスが付与されます。

OAuth2 設定例

Okta

プロバイダー設定

発行者 (Issuer)
https://your-tenant.okta.com
認証エンドポイント
https://your-tenant.okta.com/oauth2/v1/authorize
トークンエンドポイント
https://your-tenant.okta.com/oauth2/v1/token
クライアントID
Okta アプリケーション設定で確認できます
リダイレクト URI
http://localhost:8090/
スコープ
openid profile email groups
ユーザー名クレーム
preferred_username
グループクレーム
groups

Okta セットアップメモ

重要な設定:
Okta アプリケーションの 基本設定 で、お客様の URL をホワイトリストに登録する必要があります:
  • サインインリダイレクト URI: お客様の完全なリダイレクト URI を追加してください (例: http://localhost:8090/)。
  • サインアウトリダイレクト URI: ログアウト後にユーザーを送信する URL を追加してください (例: http://localhost:8090/)。
グループクレームの取得:
トークンにグループを含めるには、Okta アプリケーションの サインオン タブに移動し、「OpenID Connect ID トークン」セクションを編集して、グループクレームフィルター を構成してください。
ファイアウォール / 403 エラー:
接続エラーが発生した場合、セキュリティ > API > 信頼できるオリジン の下にあるリストにお客様のリダイレクト URI を追加する必要があるかもしれません。

トラブルシューティング

ほぼ確実に、ログインリダイレクト URI または ログアウトリダイレクト URI がプロバイダーのアプリケーション設定に正しく構成およびホワイトリスト登録されていません。URL はアプリケーションが送信するものと正確に一致する必要があります。

アイデンティティプロバイダーがサーバーからのリクエストをブロックしています。これは通常、ファイアウォールまたはセキュリティポリシーです。Okta では、アプリケーションのベース URL (例: http://localhost:8090) を セキュリティ > API > 信頼できるオリジン の信頼できるリストに追加する必要があります。他のプロバイダーには、同様の「CORS」または「Web オリジン」設定がある場合があります。

これにはいくつかの原因が考えられます:
  • 設定の スコープ (Scope) にグループに必要なスコープ (例: groups) が不足しています
  • テストに使用しているユーザーがアイデンティティプロバイダーの任意のグループのメンバーではありません。
  • プロバイダーがグループクレームを送信するように構成されていません。Okta では、アプリケーションの「ログイン」設定で グループクレームフィルター を明示的に構成して、ID トークンにグループを追加する必要があります。
  • 設定の グループクレーム 名がトークン内のクレーム名と一致しません (例: 設定では groups と書かれていますが、トークンには roles が含まれています)

ライセンス管理

このタブを使用してAgent DVR をビジネス用にライセンス登録するか、ポートフォワードリモートアクセスを有効にすることができます。

Agent DVR のライセンスがあり、新しいコンピューターに移動したいですか?ライセンス移行を参照してください。古いライセンスを削除すれば、新しいコンピューター用の新しいライセンスを追加できます。

また、請求書経由でボリュームライセンスを購入することもできます。ボリュームライセンスを参照してください。

コマンドラインを使用したライセンス登録

ローカルネットワーク経由で Agent にアクセスできない場合(たとえば ProxMox または他の仮想環境を使用している場合)、次のコマンドを使用して Agent DVR をライセンス登録できます。ターミナルを使用してコンピューターにアクセスし、Agent 実行可能ファイルが含まれているフォルダに移動してください。Agent が走っていないことを確認してください。

これらのコマンドは v5.9.3.0 以降で動作します。

  • sudo systemctl stop AgentDVR.service
  • Agent show-id
    Agent をライセンス登録するか、ライセンスを移行するために必要な一意の ID が表示されます。
  • Agent license "LICENSE-GOES-HERE"
    ライセンスと共にこれを呼び出し、適用するために Agent を再起動してください。
  • sudo systemctl start AgentDVR.service
    Agent DVR サービスを再起動します。

古いバージョンの場合:

  • sudo systemctl stop AgentDVR.service
  • Agent/Media/XML/config.xml を編集して一意の ID を取得し、UniqueID を探します。このファイルを生成するために Agent は少なくとも 1 回実行される必要があります。
  • Agent をライセンス登録してから、ライセンステキストを同じファイルの新規(または既存)フィールドにコピーします: <License>LICENSE-GOES-HERE</License>。
  • sudo systemctl start AgentDVR.service
    Agent DVR サービスを再起動します。

ホワイトラベリング

Agent DVRがライセンスありになると、ホワイトラベルオプションタブのオプションを使用してビジネスまたはクライアント向けにホワイトラベル化できます(ホワイトラベルライセンスが必要):

ホワイトラベルオプションは、リモートウェブプラットフォームではなく、独自のサーバーUIに適用されます
  • 製品名 UIの上部に表示される別の製品名を設定します(最大6文字)
  • ロゴの表示 サーバーメニューのファイルアップロードオプションを使用してロゴをアップロードすると、ウェブアプリケーションの読み込み中にクライアントに表示されます。
  • ヘルプリンクを表示 ユーザーを当社ウェブサイトに誘導するアプリ内のヘルプリンクをオン/オフに切り替えます。
  • リモートを表示 リモートサービスと統合機能へのリンクを表示または非表示にします。
  • ライセンス表示 このライセンス管理タブを表示または非表示にします。このタブが非表示の場合、再度表示する唯一の方法は、Agent DVRサービスを停止し、Agent DVRディレクトリのメディア/XML/config.xmlを編集して、ShowLicensingを「true」に設定してから再起動することです。
  • 概要テキスト UI内の情報アイコンをクリックすると表示されるテキストを設定します。

ローカルサーバー

これらの設定は、Agent DVR ユーザーインターフェースをホストする組み込みウェブサーバーを制御します。ウェブサーバーのポートを変更したり、HTTPS を有効にしたり、接続できるユーザーを制限したりするには、これらの設定を変更します。

  • ポート: Agent が使用するローカルポート。既定値は 8090 です。
  • WAN ポート: Agent DVR のポート転送を設定している場合は、ここに外部ポートを指定してください (モバイルアプリケーションの接続に使用されます)。
  • SSL ポート: サーバーへの SSL 接続用のポート。0 に設定するとこれを無効にできます。設定する前に、ガイドラインをお読みください。
  • SSL のみ: SSL リクエストのみを受け入れます。まず SSL が正常に動作していることを確認してください。
  • SSL 証明書: SSL 接続用の証明書ファイル。
  • SSL パスワード: SSL 証明書のパスワード。
  • 信頼できるプロキシ: 実際のクライアント IP を報告することが許可されているリバースプロキシの IP アドレス。Agent の前に proxy (nginx、Caddy、Cloudflare Tunnel など) を実行している場合を除き、空白のままにしておいてください。
  • インターフェースへのバインド: デフォルトでは、Agent DVR はすべてのインターフェースを監視します。ここで特定のネットワークインターフェースを指定して監視できます。この設定がアクセスに支障をきたす場合は、Agent/Media/XML/config.xml で BindInterface を '*' に設定することで既定値に戻すことができます。
  • API を保護: API エンドポイントに基本認証を有効にします。これは一部の統合機能に影響を与える可能性があることに注意してください。
  • アクセスタイムアウト: 権限を介したサーバーアクセスの時間制限を設定します (分単位)。0 は無制限のアクセスです。
  • セッション数の上限: 同時に接続する Webブラウザ接続の数を制限します。制限を超えた接続は切断されます。0 に設定すると無制限になります。
  • ZeroConf を有効にする: 自動ネットワーク検出サービスを有効にします。これにより、Agent DVR がモバイルアプリや Windows トレイアプリを含む他のアプリケーションから検出されるようになります。
  • 外部アクセスのブロック: このオプションをチェックすると、リモートウェブポータルからのアクセスが完全にブロックされます。
  • AI アシスタント (MCP) エンドポイント: この Web サーバーの /mcp でAI アシスタントエンドポイントを提供します。API と同じアクセス規則が適用されます。既定で有効です。すべてのアシスタント接続をこのサーバーで拒否するにはオフにしてください。

TURN サーバー

TURN サーバーは、Agent DVR サーバーおよびデバイスへのリモートアクセスを有効にするための鍵です。NAT やファイアウォールの背後にあるデバイスなど、ピアツーピア接続が不可能な場合の接続を促進するのに役立ちます。

Agent DVR には組み込みの TURN サーバーが付属しており、自動的に構成および実行されます。リモートアクセスのライセンスがある場合は、独自の TURN サーバーを使用することもできます。

  • STUN サーバー: 接続をセットアップするときに使用する公開利用可能な STUN サーバーのリスト。
  • TURN サーバー: 組み込み TURN サーバーを使用するか、カスタム TURN サーバーを使用するかを指定します。TURN サーバーを無効にするとアクセスが破損する可能性があります。
  • TURN アドレス: TURN サーバーに使用する IP アドレス。自動の場合は空白のままにしてください。
  • TURN ポート: STUN/TURN サーバーポート (既定値 3478)。
  • TURN サーバーの最小ポート: TURN リレー割り当てのためのポート範囲の下限。既定値は 50000 です。この範囲のフォワーディングは推奨されていますが、通常は必須ではありません。リレートラフィックは通常 TURN ポートを通じて送信されるためです。
  • TURN サーバーの最大ポート: TURN リレー割り当てのためのポート範囲の上限。既定値は 50100 です。この範囲のフォワーディングは推奨されていますが、通常は必須ではありません。

カスタム TURN サーバーの設定を使用して、Agent DVR への直接的なリモート接続のために外部ホストされた TURN サーバーを使用する場合は、上記の TURN サーバーモードをカスタムに設定する必要があります。これらの詳細情報はプロバイダーから取得する必要があります。Agent DVR へのリモートアクセスにはライセンスが必要です。

ユーザーインターフェース

これらのオプションでは、Agent DVR インターフェイスをカスタマイズして、ビデオのデフォルトタイムスタンプ、日時形式、UI のどのセクションを利用可能にするかを設定できます。

制限

  • アラート数上限: 保存するアラートの最大数。この制限に達すると、Agent は古いアラートを削除します。
  • ビュー数: ライブ画面で利用可能なビュー数。既定値は9、範囲は1~100です。
  • プラン数: 間取り図表示画面で利用可能なプラン数。既定値は9、範囲は1~100です。

ビュー数またはプラン数を変更すると、保存時にUIが再度読み込まれます。いずれかの数を減らすと、新しいカウント以上のビューまたはプランが、それらのレイアウト、画像、デバイスとともに削除されます。数を増やすと、空のスロットが追加されます。

タイムスタンプのデフォルト

グローバルタイムスタンプ設定を使用するカメラのデフォルトタイムスタンプスタイル。

  • フォーマッター: タイムスタンプテキスト。例: {FPS},{RES},{0:G},{0:T},{NAME},{REC},{0:dd MMM yy}
  • 位置: タイムスタンプがビデオのどこに表示されるか、または非表示にする場合は [なし] を選択します。
  • テキストの色 / 背景色: タイムスタンプのテキストと背景の色。
  • 背景を表示: タイムスタンプテキストの背後に背景を描画します。
  • 不透明度: タイムスタンプ背景の不透明度。
  • フォントサイズの自動調整: ビデオ解像度に基づいてタイムスタンプフォントサイズを自動的に調整するか、チェックを外して固定のフォントサイズを設定します。
  • アウトラインの色 / アウトラインのサイズ: タイムスタンプテキストにアウトラインを追加します。

時刻フォーマット

  • カルチャーコード: タイムスタンプの日付フォーマット用カルチャーコードを設定します (例: アメリカ英語の場合は en-US、カナダフランス語の場合は fr-CA)。詳しくはこのリストをご覧ください。
  • 時刻形式: Agent DVR UI での日時表示の形式を選択します。デフォルトは 12 時間形式 ("MMM DD YYYY h:mm:ss A") です。24 時間形式の場合は "YYYY-MM-DD H:mm:ss" を使用してください。
  • 時刻形式(小): Agent DVR UI での小さい日付表示の形式を選択します。デフォルトは 12 時間形式 ("MMM DD h:mm A") です。
  • 日付形式: 日付形式を選択します
  • YYYY: 4 桁の年 '2019'
  • YY: 2 桁の年 '19'
  • MMMM: フルスペルの月 'June'
  • MMM: 3 文字の月 'Jun'
  • MM: 月(ゼロ埋め)'06'
  • M: 月 '6'
  • DD: 日(ゼロ埋め)'01'
  • D: 日 '1'
  • Do: 数字の序数記号付きの日 '1st'
  • HH: 時間(0-24、ゼロ埋め)'14'
  • H: 時間(0-24)'14'
  • hh: 12 時間制での時間(ゼロ埋め)'02'
  • h: 12 時間制での時間 '2'
  • mm: 分(ゼロ埋め)'04'
  • m: 分 '4'
  • ss: 秒(ゼロ埋め)
  • s: 秒
  • A: 'AM' または 'PM'
  • a: 'am' または 'pm'

プレイヤーのデフォルト設定

  • モーションへスキップ: 録画ファイルを再生するときに、動きの検出の最初のインスタンスにスキップします。

タグ

  • ファイルタグ: 録画ファイルをタグ付けするために利用可能なタグのセット。これは録画ファイルをタグ付けするときに自動的に設定されるか、ここで編集できます。
  • イメージタグ: 画像をタグ付けするために利用可能なタグのセット。これは画像をタグ付けするときに自動的に設定されるか、ここで編集できます。

セクション

UI に表示するビューアーにチェックを入れます。非表示にするセクションはすべてチェックを外します。「管理者にはすべて付与されます」ボタンをチェックして、管理者のすべてのセクションを有効にしてください。

ロギング

Agent DVR がログに書き込む詳細度を制御します。問題のトラブルシューティング時にはログレベルまたは下記のコンポーネント設定を上げ、その後ログファイルのサイズを管理可能に保つため元に戻してください。

  • ログサイズ上限: ログキューに保持できる最大エントリ数を決定します。
  • ログレベル: なしからデバッグまで、記録する詳細度を選択します。
  • WebRTC: WebRTC 接続のロギングを有効にします。ライブビューの問題のデバッグに便利です。
  • ONVIF: ONVIF デバイスのデバッグロギングを有効にします。
  • FFMPEG ログレベル: ffmpeg のデバッグ出力レベルを調整します。注意: トレース設定はログを急速に満杯にする可能性があるため、特定のデバッグ目的でのみ短時間の使用に限定してください。
  • SignalR ログ記録: SignalR サーバーとの通信のロギングを有効にします。詳細なデバッグに便利です。

Syslogロギング

Agent DVR は、そのログを syslog サーバーにストリーミングできます (v6.2.6.0+)。これは監視とデバッグに役立ちます。ログを送信するサーバーは ロギングで構成できます。

  • 有効化済み: Syslog ロギングのオン/オフを切り替えます。
  • サーバー: サーバーアドレスを指定します。例: logs1.papertrailapp.com
  • ポート: 使用するポート
  • カテゴリ: Syslog カテゴリ (またはファシリティ) を選択します。

MQTT

MQTT(IoT メッセージングの重要なプロトコル)は、ネットワーク全体のデバイスとサービスのシームレスな統合を実現します。MQTT 設定をここで構成して、デバイスでMQTTイベントを有効化するか、アクションを使用して MQTT サーバーへカスタムメッセージを送信します。また、Agent DVR は MQTT コマンドに反応するように構成できます。詳細については、MQTT をご覧ください。

  • 有効化済み: MQTT を有効化または無効化するには切り替えます。
  • サーバー: MQTT サーバーの IP アドレスを入力します。
  • ポート: MQTT サーバーで使用されるポートを指定します(既定値は 1883)。
  • ホームアシスタントディスカバリー: MQTT イベントが有効化済みのデバイスを Home Assistant にアドバタイズし、センサーやスイッチと共に自動的に表示されるようにします。詳細については、ホームアシスタントをご覧ください。
  • チェック間隔: Agent DVR がキープアライブメッセージを送信する間隔を秒単位で設定し、安定した接続を確保します。
  • プロトコル: 接続プロトコル(なし または TLS)を選択します。
  • LWT デレイ: 遅延時間後(秒単位、0 で無効化)にステータストピックへオフラインメッセージを送信します。
  • 証明書の検証: サーバーの TLS 証明書を検証します。自己署名証明書の場合はこれをオフのままにしてください。
  • プロトコルバージョン: 使用する MQTT プロトコルバージョン。サーバーが特定のバージョンを要求する場合を除き、既定値のままにしてください。
  • QoS: サービス品質レベル。詳細については、MQTT サーバーのドキュメントを参照してください。
  • クライアントID: MQTT クライアント ID。空白のままにすると自動的に生成されます。
  • ユーザー名: MQTT サーバーのユーザー名。
  • パスワード: MQTT サーバーのパスワード。
  • ディスカバリープレフィックス: Home Assistant ディスカバリーメッセージに使用されるトピックプレフィックス(既定値は homeassistant)。Home Assistant の MQTT 統合でディスカバリープレフィックスを変更した場合にのみ変更してください。
  • 統計情報の送信: これを有効化して、Agent DVR が CPU 使用率、メモリ使用率、ドライブ使用率などの統計情報を MQTT に送信できるようにします。

NDI

NDI (Network Device Interface) は IP ビデオソースへのアクセスプロセスを簡素化し、組み込みの検出機能を提供します。多くのカメラおよびビデオ監視システムは既に NDI 対応であり、Agent DVR との統合は簡単です。NDI テクノロジーおよび対応デバイスの詳細については、ndi.tv を参照してください。Agent DVR は ビデオおよびオーディオ機能を備えた NDI ソース、ならびに NDI 経由の PTZ 制御をサポートしています。

  • グループ: ここで、該当する場合は NDI グループを追加できます。各グループを新しい行に入力してください。
  • 追加IPアドレス: デバイススキャン用に特定の NDI IP アドレスを追加します。各 IP は新しい行に配置してください。
  • ローカルデバイスの表示: このオプションを切り替えて、ローカルコンピューター(Agent DVR を実行しているコンピューター)上の NDI デバイスをリストに表示するかどうかを決定します。

ONVIF

Agent DVR は ONVIF イベント XML パケット内のキーワードを使用してモーション検知イベントを識別します。これらのパケットはカメラモデルによって異なる可能性があるため、カメラからカスタムイベント XML を追加して ONVIF イベントをトリガーするオプションを提供しています。この機能は、標準的な ONVIF イベント検出で問題が発生した場合に特に役立ちます。

  • XML 検出設定: カメラから取得した特定の ONVIF XML イベントパケットをここに挿入します。
  • イベントログ記録: これを有効にすると、カメラから受け取るすべての XML がログに記録され、デバッグに役立ちます。これらのログにはローカルサーバー上の /logs.html でアクセスできます。

例えば、/logs.html のログに以下のようなエントリが表示される場合:


Ignored ONVIF event: <tt:Source xmlns:tt="http://www.onvif.org/ver10/schema"><tt:SimpleItem Name="VideoSource" Value="V_SRC_000" /><tt:SimpleItem Name="Rule" Value="MyMotionDetectorRule" /></tt:Source><tt:Data xmlns:tt="http://www.onvif.org/ver10/schema"><tt:SimpleItem Name="State" Value="true" /></tt:Data>

かつ Agent DVR がそれをモーション検知イベントとして認識していない場合、以下を「XML 検出設定」フィールドに追加できます:


<tt:SimpleItem Name="Rule" Value="MyMotionDetectorRule" /></tt:Source><tt:Data xmlns:tt="http://www.onvif.org/ver10/schema"><tt:SimpleItem Name="State" Value="true" /></tt:Data>

Agent DVR はその後、この特定のテキストを含むイベントをモーション検知イベントとして解釈します。

再生

これらの設定は、Agent DVR が Web ブラウザと API を通じてビデオをレンダリングして配信する方法を制御します。

  • ストリームサイズの上限: Web クライアントにストリーミングする最高解像度を設定します。解像度が高いほど CPU 使用率が大幅に増加する可能性があります。
  • 高DPI: 高密度ディスプレイ (4K モニター、Mac、電話) の完全な解像度でビデオをストリーミングして、より鮮明な画像を実現しますが、エンコーディング負荷が増えます。ストリームサイズの制限は引き続き適用されます。

    • 無効化されています: 標準解像度 (既定値)。
    • GPU: GPU エンコーディングを使用するビューアーのみ完全な解像度で、追加の負荷は無視できます。
    • 有効化済み: すべてのビューアーに完全な解像度。ソフトウェア エンコーディングで CPU 使用率が増加します。

  • デフォルトのフォント: タイムスタンプなどのテキストをビデオにレンダリングするときに使用するデフォルトフォント。
  • ビデオ FPS: Web ブラウザに送信されるビデオの最大フレームレート (フレーム数/秒)。
  • 埋め込みモード: カメラ画像が利用可能なスペースを埋める (埋め込み) か、元のアスペクト比を保つ (中央配置) かを選択します。
  • GPU を使用する: 保存されたビデオファイルをデコードするために GPU 使用を有効にします。
  • Web クライアント用に GPU を使用する: Web クライアントにストリーミングするビデオをエンコードするために GPU を使用します。H.264 強制が必要です。
  • JPEG の品質: JPEG 画像をエンコードするためのデフォルト品質設定。値が高いほど CPU とストレージをより多く消費する可能性があります。
  • MJPEG ストリームサイズの上限: Agent DVR が API 経由で生成する最大 MJPEG ストリームサイズ。
  • 既定の MJPEG サイズ: Agent DVR が API 経由で生成するデフォルト MJPEG ストリームサイズで、サイズパラメーターが指定されていない場合に使用されます。
  • H.264 強制: ライブビューがクライアントへのビデオストリーミングに H264 を使用します。ライブビューの動作が停止した場合はこれをオフにしてください。
  • デフォルト GPU デバイス: 複数の GPU デバイスがある場合に使用するデフォルト GPU デバイスを選択します。
  • デフォルト GPU デコーダー *: 推奨ハードウェア デコーダーを選択します。推奨デコーダーが失敗した場合、Agent DVR は他のオプションを試します。
  • 記録用デフォルトコーデック *: 推奨ハードウェア エンコーダーを選択します。必要に応じて Agent DVR が代替オプションを使用します。
  • AI シャードサイズ: 内部 AI システムの推論セッションあたりのデバイスの最大数。値を低くするとシステムの安定性が向上しますが、高い同時実行性での追加 GPU メモリのコストが増えます。変更は再起動後に適用されます。
  • 高性能リサイズ: 基本的なリサイズアルゴリズムを使用して CPU 使用率を削減します。これは高速ですが、画像にギザギザの線が生じる可能性があります。
  • 再生用にファイルをリサイズ: 再生時に記録されたファイルをリサイズして負荷を軽減します。再生時に完全な解像度の写真のサポートを行う場合はこれをオフにしてください。

* GPU エンコーディングとデコーディングは、コンピューターのハードウェア互換性、ドライバー、および FFmpeg ライブラリのサポートに依存します。Agent DVR がハードウェア デバイスを利用しているかを確認するには、録画を開始し、ローカルクライアントで /logs.html のログを表示してください。GPU エンコーディングが失敗した場合、Agent DVR は CPU ベースのエンコーディングに戻るはずです。

RTMP サーバー

Agent DVR は、Twitch や YouTube などの RTMP エンドポイントへのビデオストリーミング機能を提供しており、ストリームをブロードキャストしたり、ウェブサイトに埋め込んだりできます。これらのストリームを埋め込む方法の詳細については、RTMP ストリーミングを参照してください。

RTMP ストリーミングは、サーバー メニューから有効化するか、デバイススケジューラを使用して自動的に開始および停止するようにスケジュール設定できます。

  • URL: ビデオを公開する RTMP エンドポイント。通常、rtmp://a.rtmp.youtube.com/live2 の形式です。
  • ストリームキー: ストリームキーの取得方法については、上記のリンクされた埋め込みガイドを参照してください。
  • サイズ: ブロードキャストの解像度を選択します。解像度が高いほど、より多くの帯域幅と CPU リソースを消費することに注意してください。
  • 画質: 基本的な画質設定を調整します。既定値は 8 です。値が低いほど画質は低下しますが、帯域幅の使用量も少なくなります。
  • フレームレート: ビデオの目的のフレームレートを設定します。既定値は毎秒 15 フレームです。
  • コーデック: ストリームに使用するエンコーダーを選択します。GPU エンコーダーは CPU の使用率を削減します。
  • オーディオを含める: ストリームにオーディオを含めます。無効化されている場合、Agent DVR はダミーサイレントオーディオトラックを作成します。
  • 最大期間: ストリーミング時間の最大値を秒単位で設定します。Agent DVR はこの期間後にストリーミングを停止します。常時ストリーミングの場合は 0 を入力してください。
  • 起動時にストリーミング: Agent DVR 起動時にこのサーバーへのストリーミングを開始し、最後にストリーミングされたデバイスを使用します。

セキュリティ

これらの設定は、Agent DVRがUIのロックアイコンまたは統合機能/APIを通じてシステムの作動中と解除済みを管理する方法を調整するために設計されています。

  • アラーム設定遅延時間: Agentのアラーム設定アイコン(左上のロックアイコン)をクリックしてから、Agent DVRが実際にアラートを作動させるまでの秒単位の時間遅延です。
  • 解除コード: このコードはAgent DVRを解除済みにするために使用され、Alexaなどの工具類に適用できます。既定のコードは1234です。
  • プロファイルの自動適用: システムが作動中になるときに(UIの左上隅にあるロックアイコンを使用して)自動的に適用するプロファイルを選択します。
  • 解除プロファイル: システムが解除済みになるときに(UIの左上隅にあるロック解除アイコンを使用して)自動的に適用するプロファイルを選択します。

SMTP

Agent DVR を通じてメール アラートを独自のメール サーバーから送信するには、これらの設定を使用します。ispyconnect.com サブスクリプションでメール アラートを使用するか、独自の SMTP サーバーを構成するオプションがあります。メールを送信するには、メール送信用のアクションを設定する必要があることを忘れずに。問題が発生した場合のヘルプについては、SMTP トラブルシューティングを参照してください。

  • SMTP を使用する: メッセージングに独自の SMTP サーバーを使用する場合は、これを有効にします。
  • ユーザー名: SMTP サーバーのユーザー名。
  • パスワード: SMTP サーバーのパスワード。
  • 送信元アドレス: 送信元のメール アドレス。例: [email protected]。
  • サーバー: SMTP サーバーの IP またはウェブ アドレス。
  • ポート: SMTP サーバーが使用するポート。既定値は 25 です。
  • SSL を使用する: SSL 上での SMTP 通信にこのオプションを有効にします。
  • アラートテンプレート: アラート メールの既定の件名とメッセージを設定します。
  • 証明書の検証: サーバーの SSL 証明書を検証します。自己署名証明書の場合はこれをオフのままにしてください。
  • フルサイズの画像を送信する: このオプションをオンにして、リサイズされた小さいバージョンではなく、フル解像度の画像を送信します。
  • 画像埋め込み: メール本文に画像を表示します。これにより、一部のメール クライアントで画像が重複することがあります。

ストレージ

これらのオプションは録画ファイルのディスク管理に役立ちます。ストレージの場所がいっぱいになる前にメール警告を受け取り、重要なフッテージを自動削除から保護できます。

  • 構成: ストレージ設定を参照してください
  • ストレージ通知メールアドレス: ストレージの制限に達したときにアラートを受け取るためのメールアドレスを指定します。これにはSMTP設定またはサブスクリプションが必要です。
  • 通知トリガー: メール通知をトリガーするストレージの場所の使用済みスペースのパーセンテージを設定します。これはドライブの空きスペースではなく、割り当てられた最大スペースを指していることに注意してください。
  • メール間隔: ストレージ警告メールの頻度を時間単位で決定します。
  • ストレージ間隔: Agent DVRによるストレージ管理操作の頻度を調整します。
  • タグの自動ロック 指定したタグの付いた録画ファイルを自動的にロックして、誤削除やストレージ管理による削除を防ぎます。これらの録画ファイルを削除するには、ユーザーインターフェイスで手動でロック解除する必要があります。

ユーザー

リモートユーザーの権限に関する情報については、リモート権限を参照してください。
注意: Agent DVRの無料版では、管理者ユーザーを1人追加できます。

適切なライセンスがあれば、異なる権限を持つ複数のユーザーをローカルAgent DVRサーバーに追加できます。例えば、家族やセキュリティチームのメンバーに、限定的なアクセス権を持つ独自のログインを与えることができます。

ユーザーを追加するには、サーバー設定にアクセスしてユーザータブを開きます。

  • ユーザー名: これはローカルサーバーログイン用のユーザー名です(ispyconnect.comのユーザー名とは異なります)。
  • パスワード: ローカルアカウント用のパスワードを作成します。
  • グループ: ユーザー用にグループを割り当てるか作成します。グループはリモートユーザーの権限と同様に機能しますが、サーバー名を含める必要がありません。アクセスを制限するには:
    • デバイス設定の一般設定タブでグループ名を割り当てます(例: "outside")。
    • ユーザーの権限でグループ"outside"を追加して、そのようにラベルが付けられたデバイスへのアクセスを制限します。
    • 他のすべてのデバイスにグループ名を割り当てます - デバイスがグループに割り当てられていない場合、すべてのユーザーに表示されます。
  • 管理者権限あり: すべての機能と設定への完全なアクセスを許可します。ユーザーが管理者の場合、以下の「読み取り専用」設定は無視されます。
  • PTZ: PTZ(パンチルトズーム)コントロールへのアクセスを許可します。
  • 独自の設定: ユーザーは独自のビュー、フィルター、間取り図表示、キー割り当ての変更を保存できます。これがチェックされていない場合は、管理者アカウントの設定を使用します。
  • 読み取り専用: ユーザーがデバイス設定を変更することを制限します。
  • ダウンロード: ユーザーが録画ファイルをダウンロードすることを許可します。
  • オーディオ: ユーザーがライブおよび録画オーディオを聴取することを許可します。
  • トーク: ユーザーがトークバック機能を使用することを有効にします。
  • コントロール: ユーザーが録画や写真などのデバイスコントロールを使用することを許可します。読み取り専用がチェックされている場合にのみ適用されます。
  • コンテンツ: 録画ファイルと写真へのアクセスを許可します。

管理者ログインを忘れた場合

管理者ログインを忘れてAgent DVRからロックアウトされた場合は、以下の手順に従ってリセットできます:

  • Agent DVRサービスが実行されている場合は停止します。
  • コンソールウィンドウを開きます: スタートをクリック、「cmd」と入力、「コマンドプロンプト」を右クリックして「管理者として実行」を選択します。
  • Agent DVRディレクトリに移動します。通常は「cd C:\Program Files\Agent」です。
  • Windowsでは「Agent.exe reset-local-login」を入力して、macOSおよびLinuxでは「dotnet Agent.dll reset-local-login」を入力してローカルパスワードをリセットします。
  • 停止時と同じ方法でAgent DVRサービスを再起動します。

LDAPまたはOAuth2を使用して新しいユーザーの追加を自動化できます。

セッション管理

サーバーメニューから「セッション管理」をクリックして、これらのコントロールにアクセスします。これは管理者のみに表示されます。

これにはサーバーへの最近のログインのユーザー名とIP アドレスが表示されます。ここから特定のセッションを強制的に切断できます。

セッションログ

バージョン 6.2.8.0 以降、Agent DVR はセッションアクティビティのプレーンテキスト監査ログを sessionlog.txt に保存します。このファイルはメディアフォルダ内に配置されます (Windows では通常 C:\Program Files\Agent\Media)。これはローカルユーザーアカウントとウェブサイト経由で接続するリモートユーザーの両方をカバーしており、各エントリはセッションがローカルであったかリモートであったかを記録します。

セッションログは以下を記録します:

  • ユーザー名、IP アドレス、セッション ID を含むユーザーの接続と切断。
  • タイムラインの再生を含む、録画ファイルの再生。
  • 録画ファイルのダウンロードとストリーミング。

ログファイルが 10MB に達するとタイムスタンプ付きで名前が変更され、新しいログファイルが開始されます。そのため、ファイルが無限に増大することなく、最近の履歴が常に利用可能です。