Session Recording

Eventos de registro

Session Recording puede registrar eventos y etiquetar eventos en las grabaciones para su posterior búsqueda y reproducción. Puede buscar eventos de interés entre una gran cantidad de grabaciones y localizarlos durante la reproducción en el Reproductor de Grabación de Sesiones.

Eventos definidos por el sistema

Session Recording puede registrar los siguientes eventos definidos por el sistema que ocurren durante las sesiones grabadas:

  • Inserción de dispositivos de almacenamiento masivo USB

  • Inicio y fin de aplicaciones

  • Operaciones de cambio de nombre, creación, eliminación y movimiento de archivos dentro de las sesiones y transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas unidades cliente asignadas y dispositivos de almacenamiento masivo genéricos redirigidos)

  • Actividades de navegación web

  • Eventos de la ventana en primer plano

  • Actividades del Portapapeles

  • Modificaciones en el registro de Windows

Inserción de dispositivos de almacenamiento masivo USB

Session Recording puede registrar la inserción de un dispositivo de almacenamiento masivo USB asignado mediante Client Drive Mapping (CDM) o redirigido genéricamente en un cliente donde esté instalada la aplicación Citrix Workspace™ para Windows o para Mac. Session Recording etiqueta estos eventos en la grabación.

Nota:

Para usar un dispositivo de almacenamiento masivo USB insertado y registrar los eventos de inserción, establezca la directiva Redirección de dispositivos USB de cliente en Permitido en Citrix Studio.

Actualmente, solo se puede registrar la inserción de dispositivos de almacenamiento masivo USB (clase USB 08). Para obtener más información, consulte Directivas de detección de eventos.

Inicio y fin de aplicaciones

Session Recording admite el registro tanto del inicio como del fin de las aplicaciones. Cuando se agrega un proceso a la lista de supervisión de aplicaciones, se supervisan las aplicaciones controladas por el proceso agregado y sus procesos secundarios. También se pueden capturar los procesos secundarios de un proceso principal que se inicia antes de que se ejecute Session Recording.

Session Recording agrega los nombres de proceso cmd.exe, powershell.exe y wsl.exe a la lista de supervisión de aplicaciones de forma predeterminada. Si selecciona Registrar eventos de inicio de aplicación y Registrar eventos de fin de aplicación para una directiva de registro de eventos, los inicios y finales de las aplicaciones Símbolo del sistema, PowerShell y Subsistema de Windows para Linux (WSL) se registran independientemente de si agrega manualmente sus nombres de proceso a la lista de supervisión de aplicaciones. Los nombres de proceso predeterminados no son visibles en la lista de supervisión de aplicaciones.

Además, Session Recording proporciona una línea de comandos completa para cada evento de inicio de aplicación registrado.

Eventos de inicio y fin de aplicación

Operaciones de cambio de nombre, creación, eliminación y movimiento de archivos dentro de las sesiones y transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente

Session Recording puede registrar operaciones de cambio de nombre, creación, eliminación y movimiento en los archivos y carpetas de destino que especifique en la lista de supervisión de archivos. Session Recording también puede registrar transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas unidades cliente asignadas y dispositivos genéricos de almacenamiento masivo redirigidos). Al seleccionar la opción Registrar eventos de archivos confidenciales, se activa el registro de transferencias de archivos, independientemente de si especifica o no la lista de supervisión de archivos. Para obtener más información, consulte Directivas de detección de eventos.

Nota:

Para habilitar la función de arrastrar y soltar archivos y capturar los eventos de arrastrar y soltar, establezca la directiva Arrastrar y soltar en Habilitado en Citrix Studio.

Actividades de navegación web

Puede registrar las actividades del usuario en los exploradores compatibles y etiquetar los eventos en la grabación. Se registran el nombre del explorador, la URL y el título de la página. Para ver un ejemplo, consulte la siguiente captura de pantalla.

Imagen de la actividad de navegación web

Cuando aleja el cursor de una página web que tiene el foco, su navegación por esta página web se etiqueta sin mostrar el nombre del explorador. Esta función se puede utilizar para estimar cuánto tiempo permanece un usuario en una página web. Para ver un ejemplo, consulte la siguiente captura de pantalla.

Imagen del cursor alejado de una página web que tiene el foco

Lista de navegadores compatibles:

Navegador Versión
Chrome 69 y posteriores
Internet Explorer 11
Firefox 61 y posteriores

Nota:

Esta función requiere Session Recording la versión 1906 o posterior. Para obtener más información, consulte directivas de detección de eventos.

Eventos de ventana en primer plano

Session Recording puede registrar los eventos cuando la ventana de una aplicación está por encima de todas las demás y etiquetar los eventos de la ventana en primer plano en la grabación. Se registran el nombre del proceso, el título y el número de proceso.

Eventos de ventana en primer plano

Actividades del Portapapeles

Session Recording puede registrar las operaciones de copia de texto, imágenes y archivos mediante el Portapapeles. Se registran el nombre del proceso y la ruta del archivo para una copia de archivo. Se registran el nombre del proceso y el título para una copia de texto. Se registra el nombre del proceso para una copia de imagen.

Nota: El contenido del texto copiado no se registra de forma predeterminada. Para registrar el contenido del texto, vaya al Agente de Session Recording y establezca HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent en 1(el valor predeterminado es 0).

Eventos de actividad del Portapapeles

Modificaciones en el registro de Windows

A partir de la versión 2109, Session Recording puede detectar y registrar las siguientes modificaciones del registro mientras graba sesiones:

Modificación del registro Evento correspondiente
Añadir una clave Registro Crear
Añadir un valor Registro Establecer valor
Cambiar el nombre de una clave Registro Cambiar nombre
Cambiar el nombre de un valor Registro Eliminar valor y Registro Establecer valor
Cambiar un valor existente Registro Establecer valor
Eliminar una clave Registro Eliminar
Eliminar un valor Registro Eliminar valor

Por ejemplo:

Eventos de modificación del Registro

Para habilitar esta funcionalidad de supervisión del registro, seleccione la opción Registrar modificaciones del Registro para su directiva de detección de eventos. Para obtener más información, consulte Crear una directiva de detección de eventos personalizada.

Eventos personalizados

El agente de grabación de sesiones proporciona la interfaz COM IUserApi que las aplicaciones de terceros pueden usar para agregar datos de eventos específicos de la aplicación a las sesiones grabadas. Según la personalización de eventos, la Grabación de sesiones puede bloquear información confidencial y registrar los eventos de pausa y reanudación de la sesión en consecuencia.

Bloqueo de información confidencial

La Grabación de sesiones le permite omitir ciertos períodos al grabar la pantalla y bloquea la información confidencial en esos períodos durante la reproducción de la sesión. Para usar esta función, use Grabación de sesiones 2012 y versiones posteriores.

Mensaje de contenido bloqueado

Para usar esta función, siga estos pasos:

  1. En Propiedades del agente de grabación de sesiones, seleccione la casilla de verificación Permitir que las aplicaciones de terceros graben datos personalizados en esta máquina VDA y haga clic en Aplicar.

    Imagen de cómo permitir la personalización de eventos

  2. Conceda a los usuarios permiso para invocar la API de eventos de grabación de sesiones (interfaz COM IUserApi).

    Grabación de sesiones agregó control de acceso a la interfaz COM de la API de eventos en la versión 7.15. Solo los usuarios autorizados pueden invocar la funcionalidad para insertar metadatos de eventos en una grabación.

    Los administradores locales tienen este permiso de forma predeterminada. Para conceder este permiso a otros usuarios, use la herramienta de configuración de DCOM de Windows:

    1. Abra la herramienta de configuración de DCOM de Windows en el agente de grabación de sesiones ejecutando dcomcnfg.exe.

      Imagen de la herramienta de configuración de DCOM de Windows

    2. Haga clic con el botón derecho en Citrix Session Recording Agent y elija Propiedades.

      Imagen de la selección de las propiedades del agente de grabación de sesiones

    3. Seleccione la ficha Seguridad, haga clic en Editar para agregar usuarios con el permiso Activación local en la sección Permisos de inicio y activación.

      Imagen de la adición de usuarios con el permiso de Activación local

      Imagen de la adición de usuarios con el permiso de Activación local

    Nota:

    La configuración de DCOM surte efecto de inmediato. No es necesario reiniciar ningún servicio ni la máquina.

  3. Inicie una sesión virtual de Citrix.

  4. Inicie PowerShell y cambie la unidad actual a la carpeta <Ruta de instalación del agente de grabación de sesiones>\Bin para importar el módulo SRUserEventHelperSnapin.dll.

  5. Ejecute los cmdlets Session-Pause y Session-Resume para establecer los parámetros para activar el bloqueo de información confidencial.

    Parámetro Descripción Obligatorio u opcional
    -APP El nombre de la aplicación que llama al cmdlet. Obligatorio
    -Reason El motivo por el que se bloquea el contenido. Si deja este parámetro sin especificar, se muestra la configuración predeterminada, que indica Contenido bloqueado y Existe información confidencial y está bloqueada. Si establece este parámetro, el motivo que especifique se mostrará al navegar al período bloqueado durante la reproducción de la sesión. Opcional

    Por ejemplo, puede ejecutar Session-Pause de forma similar a lo siguiente:

    Imagen de la ejecución de Session-Pause

Buscar y reproducir grabaciones con eventos etiquetados

Buscar grabaciones con eventos etiquetados

El Reproductor de Grabación de Sesiones le permite realizar búsquedas avanzadas de grabaciones con eventos etiquetados.

  1. En el Reproductor de Grabación de Sesiones, haga clic en Búsqueda avanzada en la barra de herramientas o elija Herramientas > Búsqueda avanzada.
  2. Defina sus criterios de búsqueda en el cuadro de diálogo Búsqueda avanzada.

La pestaña Eventos le permite buscar eventos etiquetados en sesiones por Texto del evento o Tipo de evento o ambos. Puede usar los filtros Eventos, Común, Fecha/Hora y Otros en combinación para buscar grabaciones que cumplan sus criterios.

Imagen de búsqueda avanzada de eventos

Nota:

  • La lista Tipo de evento enumera todos los tipos de eventos que han sido registrados por Citrix Session Recording. Puede seleccionar cualquiera de los tipos de eventos para buscar. Seleccionar Cualquier evento definido por Citrix significa buscar todas las grabaciones con cualquier tipo de evento registrado por Citrix Session Recording.
  • El filtro de texto de evento admite coincidencias parciales. No se admiten comodines.
  • El filtro de texto de evento no distingue entre mayúsculas y minúsculas al buscar coincidencias.
  • Para los tipos de eventos, las palabras App Start, App End, Client drive mapping y File Rename no participan en la coincidencia cuando se busca por texto de evento. Por lo tanto, cuando escribe App Start, App End, Client drive mapping o File Rename en el cuadro de texto de evento, no se encuentra ningún resultado.

Reproducir grabaciones con eventos etiquetados

Cuando reproduce una grabación con eventos etiquetados, los eventos están presentes en el panel de Eventos y marcadores y se muestran como puntos amarillos en la parte inferior del Reproductor de grabación de sesiones:

Imagen de la reproducción de grabaciones con eventos etiquetados

Puede usar los eventos para navegar por una sesión grabada o saltar a los puntos donde se etiquetan los eventos.

Eventos de registro