Registro del administrador
El registro de administrador de grabación de sesiones registra las siguientes actividades:
-
Cambios en las directivas de grabación y las directivas de registro de eventos en la Consola de directivas de grabación de sesiones o en Citrix Director.
-
Cambios en las Propiedades del servidor de grabación de sesiones.
-
Descargas de grabaciones en el Reproductor de grabación de sesiones.
-
Grabación de una sesión por Grabación de sesiones después de la consulta de directivas.
-
Intentos no autorizados de acceder al servicio de registro de administrador.
Advertencia:
La edición incorrecta del Registro puede causar problemas graves que podrían requerir la reinstalación del sistema operativo. Citrix no puede garantizar que los problemas resultantes del uso incorrecto del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad del Registro antes de editarlo.
Deshabilitar o habilitar el registro de administrador
Después de la instalación, puede deshabilitar o habilitar la función de registro de administrador de grabación de sesiones en Propiedades del servidor de grabación de sesiones.
- Como administrador, inicie sesión en la máquina donde está instalado el registro de administrador de grabación de sesiones.
- En el menú Inicio, elija Propiedades del servidor de grabación de sesiones.
- Haga clic en la ficha Registro.
Cuando el registro de administrador de grabación de sesiones está deshabilitado, no se registran nuevas actividades. Puede consultar los registros existentes desde la interfaz de usuario basada en web.
Cuando el bloqueo obligatorio está habilitado, se bloquean las siguientes actividades si el registro falla. También se registra un evento del sistema con el ID de evento 6001:
- Cambios en las directivas de grabación en la Consola de directivas de grabación de sesiones o en Citrix Director.
- Cambios en las propiedades del servidor de grabación de sesiones.
La configuración de bloqueo obligatorio no afecta a la grabación de sesiones.
Configurar una cuenta de servicio de registro de administrador
De forma predeterminada, el registro de administrador se ejecuta como una aplicación web en Internet Information Services (IIS), y su identidad es Servicio de red. Para mejorar el nivel de seguridad, puede cambiar la identidad de esta aplicación web a una cuenta de servicio o a una cuenta de dominio específica.
- Como administrador, inicie sesión en la máquina que aloja el servidor de grabación de sesiones.
- En el Administrador de IIS, haga clic en Grupos de aplicaciones.
- En Grupos de aplicaciones, haga clic con el botón secundario en SessionRecordingLoggingAppPool y elija Configuración avanzada.
- Cambie el atributo identidad a la cuenta específica que desea utilizar.
- Conceda el permiso db_owner a la cuenta para la base de datos CitrixSessionRecordingLogging en Microsoft SQL Server.
- Conceda el permiso de lectura a la cuenta para la clave de registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Deshabilitar o habilitar el registro de acciones de grabación
De forma predeterminada, el registro de administrador registra cada acción de grabación una vez completada la consulta de directivas. Este caso podría generar una gran cantidad de registros. Para mejorar el rendimiento y ahorrar almacenamiento, deshabilite este tipo de registro en el Registro.
- Como administrador, inicie sesión en la máquina que aloja el servidor de grabación de sesiones.
- Abra el Editor del Registro.
- Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Establezca el valor de EnableRecordingActionLogging en:
0: deshabilitar el registro de acciones de grabación 1: habilitar el registro de acciones de grabación
Consultar los datos de registro del administrador
Session Recording proporciona una interfaz de usuario basada en web para consultar todos los datos de registro del administrador.
En el equipo que aloja el servidor de grabación de sesiones:
- En el menú Inicio, elija Registro de administrador de grabación de sesiones.
- Escriba las credenciales de un usuario LoggingReader.
En otros equipos:
- Abra un navegador web y visite la página web para el registro del administrador.
-
Para HTTPS:
https://servername/SessionRecordingLoggingWebApplication/, dondeservernamees el nombre de la máquina que aloja el servidor de grabación de sesiones. -
Para HTTP:
http://servername/SessionRecordingLoggingWebApplication/, dondeservernamees el nombre de la máquina que aloja el servidor de grabación de sesiones.
-
Para HTTPS:
- Escriba las credenciales de un usuario LoggingReader.