Eventos de registro
Session Recording puede registrar eventos y etiquetar eventos en las grabaciones para su posterior búsqueda y reproducción. Puede buscar eventos de interés entre una gran cantidad de grabaciones y localizarlos durante la reproducción en el Reproductor de Grabación de Sesiones.
Eventos definidos por el sistema
Session Recording puede registrar los siguientes eventos definidos por el sistema que ocurren durante las sesiones grabadas:
-
Inserción de dispositivos de almacenamiento masivo USB
-
Inicio y fin de aplicaciones
-
Operaciones de cambio de nombre, creación, eliminación y movimiento de archivos dentro de las sesiones y transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas unidades cliente asignadas y dispositivos de almacenamiento masivo genéricos redirigidos)
-
Actividades de navegación web
-
Eventos de la ventana en primer plano
-
Actividades del Portapapeles
-
Modificaciones en el registro de Windows
Inserción de dispositivos de almacenamiento masivo USB
Session Recording puede registrar la inserción de un dispositivo de almacenamiento masivo USB asignado mediante Client Drive Mapping (CDM) o redirigido genéricamente en un cliente donde esté instalada la aplicación Citrix Workspace™ para Windows o para Mac. Session Recording etiqueta estos eventos en la grabación.
Nota:
Para usar un dispositivo de almacenamiento masivo USB insertado y registrar los eventos de inserción, establezca la directiva Redirección de dispositivos USB de cliente en Permitido en Citrix Studio.
Actualmente, solo se puede registrar la inserción de dispositivos de almacenamiento masivo USB (clase USB 08). Para obtener más información, consulte Directivas de detección de eventos.
Inicio y fin de aplicaciones
Session Recording admite el registro tanto del inicio como del fin de las aplicaciones. Cuando se agrega un proceso a la lista de supervisión de aplicaciones, se supervisan las aplicaciones controladas por el proceso agregado y sus procesos secundarios. También se pueden capturar los procesos secundarios de un proceso principal que se inicia antes de que se ejecute Session Recording.
Session Recording agrega los nombres de proceso cmd.exe, powershell.exe y wsl.exe a la lista de supervisión de aplicaciones de forma predeterminada. Si selecciona Registrar eventos de inicio de aplicación y Registrar eventos de fin de aplicación para una directiva de registro de eventos, los inicios y finales de las aplicaciones Símbolo del sistema, PowerShell y Subsistema de Windows para Linux (WSL) se registran independientemente de si agrega manualmente sus nombres de proceso a la lista de supervisión de aplicaciones. Los nombres de proceso predeterminados no son visibles en la lista de supervisión de aplicaciones.
Además, Session Recording proporciona una línea de comandos completa para cada evento de inicio de aplicación registrado.

Operaciones de cambio de nombre, creación, eliminación y movimiento de archivos dentro de las sesiones y transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente
Session Recording puede registrar operaciones de cambio de nombre, creación, eliminación y movimiento en los archivos y carpetas de destino que especifique en la lista de supervisión de archivos. Session Recording también puede registrar transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas unidades cliente asignadas y dispositivos genéricos de almacenamiento masivo redirigidos). Al seleccionar la opción Registrar eventos de archivos confidenciales, se activa el registro de transferencias de archivos, independientemente de si especifica o no la lista de supervisión de archivos. Para obtener más información, consulte Directivas de detección de eventos.
Nota:
Para habilitar la función de arrastrar y soltar archivos y capturar los eventos de arrastrar y soltar, establezca la directiva Arrastrar y soltar en Habilitado en Citrix Studio.
Actividades de navegación web
Puede registrar las actividades del usuario en los exploradores compatibles y etiquetar los eventos en la grabación. Se registran el nombre del explorador, la URL y el título de la página. Para ver un ejemplo, consulte la siguiente captura de pantalla.

Cuando aleja el cursor de una página web que tiene el foco, su navegación por esta página web se etiqueta sin mostrar el nombre del explorador. Esta función se puede utilizar para estimar cuánto tiempo permanece un usuario en una página web. Para ver un ejemplo, consulte la siguiente captura de pantalla.

Lista de navegadores compatibles:
| Navegador | Versión |
|---|---|
| Chrome | 69 y posteriores |
| Internet Explorer | 11 |
| Firefox | 61 y posteriores |
Nota:
Esta función requiere Session Recording la versión 1906 o posterior. Para obtener más información, consulte directivas de detección de eventos.
Eventos de ventana en primer plano
Session Recording puede registrar los eventos cuando la ventana de una aplicación está por encima de todas las demás y etiquetar los eventos de la ventana en primer plano en la grabación. Se registran el nombre del proceso, el título y el número de proceso.

Actividades del Portapapeles
Session Recording puede registrar las operaciones de copia de texto, imágenes y archivos mediante el Portapapeles. Se registran el nombre del proceso y la ruta del archivo para una copia de archivo. Se registran el nombre del proceso y el título para una copia de texto. Se registra el nombre del proceso para una copia de imagen.
Nota: El contenido del texto copiado no se registra de forma predeterminada. Para registrar el contenido del texto, vaya al Agente de Session Recording y establezca HKEY_LOCAL_MACHINE\SOFTWARE\
Citrix\SmartAuditor\Agent\CaptureClipboardContent en 1(el valor predeterminado es 0).

Modificaciones en el registro de Windows
A partir de la versión 2109, Session Recording puede detectar y registrar las siguientes modificaciones del registro mientras graba sesiones:
| Modificación del registro | Evento correspondiente |
|---|---|
| Añadir una clave | Registro Crear |
| Añadir un valor | Registro Establecer valor |
| Cambiar el nombre de una clave | Registro Cambiar nombre |
| Cambiar el nombre de un valor | Registro Eliminar valor y Registro Establecer valor |
| Cambiar un valor existente | Registro Establecer valor |
| Eliminar una clave | Registro Eliminar |
| Eliminar un valor | Registro Eliminar valor |
Por ejemplo:

Para habilitar esta funcionalidad de supervisión del registro, seleccione la opción Registrar modificaciones del Registro para su directiva de detección de eventos. Para obtener más información, consulte Crear una directiva de detección de eventos personalizada.
Eventos personalizados
El agente de grabación de sesiones proporciona la interfaz COM IUserApi que las aplicaciones de terceros pueden usar para agregar datos de eventos específicos de la aplicación a las sesiones grabadas. Según la personalización de eventos, la Grabación de sesiones puede bloquear información confidencial y registrar los eventos de pausa y reanudación de la sesión en consecuencia.
Bloqueo de información confidencial
La Grabación de sesiones le permite omitir ciertos períodos al grabar la pantalla y bloquea la información confidencial en esos períodos durante la reproducción de la sesión. Para usar esta función, use Grabación de sesiones 2012 y versiones posteriores.

Para usar esta función, siga estos pasos:
-
En Propiedades del agente de grabación de sesiones, seleccione la casilla de verificación Permitir que las aplicaciones de terceros graben datos personalizados en esta máquina VDA y haga clic en Aplicar.

-
Conceda a los usuarios permiso para invocar la API de eventos de grabación de sesiones (interfaz COM IUserApi).
Grabación de sesiones agregó control de acceso a la interfaz COM de la API de eventos en la versión 7.15. Solo los usuarios autorizados pueden invocar la funcionalidad para insertar metadatos de eventos en una grabación.
Los administradores locales tienen este permiso de forma predeterminada. Para conceder este permiso a otros usuarios, use la herramienta de configuración de DCOM de Windows:
-
Abra la herramienta de configuración de DCOM de Windows en el agente de grabación de sesiones ejecutando
dcomcnfg.exe.
-
Haga clic con el botón derecho en Citrix Session Recording Agent y elija Propiedades.

-
Seleccione la ficha Seguridad, haga clic en Editar para agregar usuarios con el permiso Activación local en la sección Permisos de inicio y activación.


Nota:
La configuración de DCOM surte efecto de inmediato. No es necesario reiniciar ningún servicio ni la máquina.
-
-
Inicie una sesión virtual de Citrix.
-
Inicie PowerShell y cambie la unidad actual a la carpeta <Ruta de instalación del agente de grabación de sesiones>\Bin para importar el módulo SRUserEventHelperSnapin.dll.
-
Ejecute los cmdlets
Session-PauseySession-Resumepara establecer los parámetros para activar el bloqueo de información confidencial.Parámetro Descripción Obligatorio u opcional -APPEl nombre de la aplicación que llama al cmdlet. Obligatorio -ReasonEl motivo por el que se bloquea el contenido. Si deja este parámetro sin especificar, se muestra la configuración predeterminada, que indica Contenido bloqueado y Existe información confidencial y está bloqueada. Si establece este parámetro, el motivo que especifique se mostrará al navegar al período bloqueado durante la reproducción de la sesión. Opcional Por ejemplo, puede ejecutar
Session-Pausede forma similar a lo siguiente:
Buscar y reproducir grabaciones con eventos etiquetados
Buscar grabaciones con eventos etiquetados
El Reproductor de Grabación de Sesiones le permite realizar búsquedas avanzadas de grabaciones con eventos etiquetados.
- En el Reproductor de Grabación de Sesiones, haga clic en Búsqueda avanzada en la barra de herramientas o elija Herramientas > Búsqueda avanzada.
- Defina sus criterios de búsqueda en el cuadro de diálogo Búsqueda avanzada.
La pestaña Eventos le permite buscar eventos etiquetados en sesiones por Texto del evento o Tipo de evento o ambos. Puede usar los filtros Eventos, Común, Fecha/Hora y Otros en combinación para buscar grabaciones que cumplan sus criterios.

Nota:
- La lista Tipo de evento enumera todos los tipos de eventos que han sido registrados por Citrix Session Recording. Puede seleccionar cualquiera de los tipos de eventos para buscar. Seleccionar Cualquier evento definido por Citrix significa buscar todas las grabaciones con cualquier tipo de evento registrado por Citrix Session Recording.
- El filtro de texto de evento admite coincidencias parciales. No se admiten comodines.
- El filtro de texto de evento no distingue entre mayúsculas y minúsculas al buscar coincidencias.
- Para los tipos de eventos, las palabras
App Start,App End,Client drive mappingyFile Renameno participan en la coincidencia cuando se busca por texto de evento. Por lo tanto, cuando escribeApp Start,App End,Client drive mappingoFile Renameen el cuadro de texto de evento, no se encuentra ningún resultado.
Reproducir grabaciones con eventos etiquetados
Cuando reproduce una grabación con eventos etiquetados, los eventos están presentes en el panel de Eventos y marcadores y se muestran como puntos amarillos en la parte inferior del Reproductor de grabación de sesiones:

Puede usar los eventos para navegar por una sesión grabada o saltar a los puntos donde se etiquetan los eventos.