Session Recording

verificar las conexiones de los componentes

Durante la configuración de la Grabación de sesiones, es posible que los componentes no se conecten a otros componentes. Todos los componentes se comunican con el Servidor de grabación de sesiones (Broker). De forma predeterminada, el Broker (un componente de IIS) está protegido mediante el certificado de sitio web predeterminado de IIS. Si un componente no puede conectarse al Servidor de grabación de sesiones, es posible que los demás componentes también fallen al intentar conectarse.

El Agente de grabación de sesiones y el Servidor de grabación de sesiones (Administrador de almacenamiento y Broker) registran los errores de conexión en el registro de eventos de las aplicaciones en el Visor de eventos de la máquina que aloja el Servidor de grabación de sesiones. La Consola de directivas de grabación de sesiones y el Reproductor de grabación de sesiones muestran mensajes de error de conexión en pantalla cuando no pueden conectarse.

verificar que el Agente de grabación de sesiones está conectado

  1. Inicie sesión en el servidor donde está instalado el Agente de grabación de sesiones.
  2. En el menú Inicio, elija Propiedades del Agente de grabación de sesiones.
  3. En Propiedades del Agente de grabación de sesiones, haga clic en Conexión.
  4. verificar que el FQDN correcto se ha introducido en el campo Servidor de grabación de sesiones.
  5. verificar que el servidor proporcionado como valor para el Servidor de grabación de sesiones es accesible para su VDA para SO multisesión.

Nota: Compruebe el registro de eventos de la aplicación en busca de errores y advertencias.

verificar que el Servidor de grabación de sesiones está conectado

Precaución:

El uso del Editor del Registro puede causar problemas graves que podrían requerir la reinstalación del sistema operativo. Citrix® no puede garantizar que los problemas derivados del uso incorrecto del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propia responsabilidad.**

  1. Inicie sesión en la máquina que aloja el Servidor de grabación de sesiones.
  2. Abra el Editor del Registro.
  3. Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. verificar que el valor SmAudDatabaseInstance hace referencia correctamente a la base de datos de grabación de sesiones que instaló en su instancia de SQL Server.

verificar que la base de datos de grabación de sesiones está conectada

  1. Con una herramienta de administración de SQL, abra la instancia de SQL que contiene la base de datos de grabación de sesiones que instaló.
  2. Abra los permisos de seguridad de la base de datos de grabación de sesiones.
  3. verificar que la cuenta de equipo de grabación de sesiones tiene acceso a la base de datos. Por ejemplo, si la máquina que aloja el servidor de grabación de sesiones se llama SsRecSrv en el dominio MIS, la cuenta de equipo de la base de datos debe configurarse como MIS\SsRecSrv$. Este valor se configura durante la instalación de la base de datos de grabación de sesiones.

Probar la conectividad de IIS

Probar las conexiones al sitio IIS del servidor de grabación de sesiones mediante un explorador web para acceder a la página web del agente de grabación de sesiones puede ayudarle a determinar si los problemas de comunicación entre los componentes de grabación de sesiones se deben a una configuración de protocolo incorrecta, problemas de certificación o problemas al iniciar el agente de grabación de sesiones.

Para verificar la conectividad de IIS para el agente de grabación de sesiones:

  1. Inicie sesión en el servidor donde está instalado el agente de grabación de sesiones.
  2. Abra un explorador web y escriba la siguiente dirección:
    • Para HTTPS: https://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, donde servername es el nombre de la máquina que aloja el servidor de grabación de sesiones.
    • Para HTTP: http://servername/SessionRecordingBroker/RecordPolicy.rem?wsdl, donde servername es el nombre de la máquina que aloja el servidor de grabación de sesiones.
  3. Si se le solicita la autenticación de NT LAN Manager (NTLM), inicie sesión con una cuenta de administrador de dominio.

Para verificar la conectividad de IIS para el reproductor de grabación de sesiones:

  1. Inicie sesión en la estación de trabajo donde está instalado el Reproductor de Grabación de sesiones.
  2. Abra un explorador web y escriba la siguiente dirección:
    • Para HTTPS: https://servername/SessionRecordingBroker/Player.rem?wsdl, donde servername es el nombre de la máquina que aloja el Servidor de Grabación de sesiones
    • Para HTTP: http://servername/SessionRecordingBroker/Player.rem?wsdl, donde servername es el nombre de la máquina que aloja el Servidor de Grabación de sesiones
  3. Si se le pide autenticación de NT LAN Manager (NTLM), inicie sesión con una cuenta de administrador de dominio.

Para verificar la conectividad de IIS para la Consola de directivas de grabación de sesiones:

  1. Inicie sesión en el servidor donde está instalada la Consola de directivas de grabación de sesiones.
  2. Abra un explorador web y escriba la siguiente dirección:
    • Para HTTPS: https://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, donde servername es el nombre de la máquina que aloja el Servidor de Grabación de sesiones
    • Para HTTP: http://servername/SessionRecordingBroker/PolicyAdministration.rem?wsdl, donde servername es el nombre de la máquina que aloja el Servidor de Grabación de sesiones
  3. Si se le pide autenticación de NT LAN Manager (NTLM), inicie sesión con una cuenta de administrador de dominio.

Si ve un documento XML en su explorador, se verifica que la máquina que ejecuta la Consola de directivas de grabación de sesiones está conectada a la máquina que aloja el Servidor de Grabación de sesiones mediante el protocolo configurado.

Solucionar problemas de certificados

Si utiliza HTTPS como protocolo de comunicación, la máquina que aloja el Servidor de Grabación de sesiones debe configurarse con un certificado de servidor. Todas las conexiones de componentes al Servidor de Grabación de sesiones deben tener una entidad de certificación raíz (CA). De lo contrario, los intentos de conexión entre los componentes fallarán.

Puede probar sus certificados accediendo a la página web del Agente de Grabación de sesiones como lo haría al probar la conectividad de IIS. Si puede acceder a la página XML de cada componente, los certificados están configurados correctamente.

Estas son algunas de las formas comunes en que los problemas de certificado provocan fallos en las conexiones:

  • Certificados no válidos o ausentes. Si el servidor que ejecuta el agente de grabación de sesiones no tiene un certificado raíz para confiar en el certificado del servidor y no puede confiar y conectarse al servidor de grabación de sesiones a través de HTTPS, lo que provoca un fallo en la conectividad, verificar que todos los componentes confían en el certificado del servidor en el servidor de grabación de sesiones.
  • Nomenclatura incoherente. Si el certificado del servidor asignado a la máquina que aloja el servidor de grabación de sesiones se crea utilizando un FQDN, todos los componentes de conexión deben usar el FQDN al conectarse al servidor de grabación de sesiones. Si se utiliza un nombre NetBIOS, configure los componentes con un nombre NetBIOS para el servidor de grabación de sesiones.
  • Certificados caducados. Si un certificado de servidor ha caducado, la conectividad con el servidor de grabación de sesiones a través de HTTPS falla. verificar que el certificado del servidor asignado a la máquina que aloja el servidor de grabación de sesiones es válido y no ha caducado. Si se utiliza el mismo certificado para la firma digital de las grabaciones de sesiones, el registro de eventos de la máquina que aloja el servidor de grabación de sesiones proporciona mensajes de error que indican que el certificado ha caducado o mensajes de advertencia cuando está a punto de caducar.
verificar las conexiones de los componentes