Session Recording

Configurar directivas

Utilice la Consola de directivas de grabación de sesiones para crear directivas de grabación, directivas de detección de eventos, directivas de respuesta a eventos y directivas de visualización de grabaciones. Al crear las directivas, puede especificar Delivery Controllers tanto de Citrix Cloud™ como de entornos locales.

Importante:

Para usar la Consola de directivas de grabación de sesiones, debe tener instalado manualmente el complemento Broker PowerShell (Broker_PowerShellSnapIn_x64.msi) o el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops (CitrixPoshSdk.exe). Busque el complemento Broker PowerShell en la ISO de Citrix Virtual Apps and Desktops (\layout\image- full\x64\Citrix Desktop Delivery Controller) o descargue el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops desde la página de descarga del servicio Citrix Virtual Apps and Desktops.

Sugerencia:

Puede editar el registro para evitar la pérdida de archivos de grabación en caso de que su servidor de grabación de sesiones falle inesperadamente. Inicie sesión como administrador en la máquina donde instaló el agente de grabación de sesiones, abra el Editor del Registro y agregue un valor DWORD DefaultRecordActionOnError =1 en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent.

Directivas de grabación

Puede activar directivas de grabación predefinidas por el sistema o crear y activar sus propias directivas de grabación personalizadas. Las directivas de grabación predefinidas por el sistema aplican una única regla a todos los usuarios, aplicaciones publicadas y servidores. Las directivas de grabación personalizadas especifican qué usuarios, aplicaciones publicadas y servidores se graban.

La directiva de grabación activa determina qué sesiones se graban. Solo una directiva de grabación puede estar activa a la vez.

Directivas de grabación predefinidas por el sistema

Grabación de sesiones ofrece las siguientes directivas de grabación predefinidas por el sistema:

  • No grabar. La directiva predeterminada. Si no especifica otra directiva, no se graban sesiones.

  • Grabar solo eventos (para todos, con notificación). Esta directiva graba solo los eventos que especifica su directiva de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.

  • Grabar solo eventos (para todos, sin notificación). Esta directiva graba solo los eventos que especifica su directiva de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.

  • Grabar sesiones completas (para todos, con notificación). Esta directiva graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación.

  • Grabar sesiones completas (para todos, sin notificación). Esta política graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación.

No puede modificar ni eliminar las políticas de grabación definidas por el sistema.

Crear una política de grabación personalizada

Cuando crea su propia política de grabación, establece reglas para especificar qué usuarios o grupos, aplicaciones o escritorios publicados, grupos de entrega o máquinas VDA, y direcciones IP de cliente de la aplicación Citrix Workspace™ se están grabando. Un asistente dentro de la Consola de políticas de grabación de sesiones le ayuda a crear reglas. Para obtener la lista de aplicaciones o escritorios publicados y la lista de grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura de administrador en el Delivery Controller™ del sitio.

Para cada regla que cree, especifica una acción de grabación y los criterios de la regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.

Para cada regla, elija una acción de grabación:

  • Habilitar la grabación de sesiones con notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación.

  • Habilitar la grabación de sesiones sin notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación.

  • Habilitar la grabación de sesiones solo de eventos con notificación. Esta opción graba durante las sesiones solo los eventos que especifica su política de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.

  • Habilitar la grabación de sesiones solo de eventos sin notificación. Esta opción graba durante las sesiones solo los eventos que especifica su política de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.

  • Deshabilitar la grabación de sesiones. Esta opción significa que no se grabará ninguna sesión.

    Opciones de acción de grabación

Para cada regla, elija al menos uno de los siguientes elementos para crear los criterios de la regla:

  • Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la acción de la regla. La grabación de sesiones le permite usar grupos de Active Directory e incluir usuarios en la lista blanca.
  • Aplicaciones o escritorios publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la acción de la regla. En el asistente de Reglas, elija el sitio o los sitios de Citrix Virtual Apps and Desktops™ en los que las aplicaciones o los escritorios están disponibles.
  • Grupos de entrega o máquinas. Crea una lista de grupos de entrega o máquinas a los que se aplica la acción de la regla. En el asistente de Reglas, elija la ubicación de los grupos de entrega o las máquinas.
  • Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la acción de la regla. En la pantalla Seleccionar dirección IP y rango de IP, agregue una dirección IP o un rango de IP válidos para los que la grabación esté habilitada o inhabilitada. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones Citrix Workspace.

    Criterios de la regla de grabación

Nota:

La Consola de directivas de grabación de sesiones admite la configuración de varios criterios dentro de una sola regla. Cuando se aplica una regla, se utilizan los operadores lógicos “AND” y “OR” para calcular la acción final. En general, el operador “OR” se utiliza entre elementos dentro de un criterio, y el operador “AND” se utiliza entre criterios separados. Si el resultado es verdadero, el motor de directivas de grabación de sesiones realiza la acción de la regla. De lo contrario, pasa a la siguiente regla y repite el proceso.

Cuando se crea más de una regla en una directiva de grabación, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, se aplica a las sesiones la regla con la prioridad más alta.

La acción de grabación de una regla determina su prioridad:

  • Las reglas con la acción No grabar tienen la prioridad más alta.
  • Las reglas con la acción Grabar con notificación tienen la segunda prioridad más alta.
  • Las reglas con la acción Grabar sin notificación tienen la segunda prioridad más baja.
  • Las reglas con la acción Habilitar grabación de sesión solo de eventos con notificación tienen una prioridad media.
  • Las reglas con la acción Habilitar grabación de sesión solo de eventos sin notificación tienen la prioridad más baja.

Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de grabación. Para estas sesiones, se aplica la acción de la regla de reserva de la directiva. La acción de la regla de reserva es siempre No grabar. No se puede modificar ni eliminar la regla de reserva.

Para crear una directiva de grabación personalizada:

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones y seleccione Directivas de grabación en el panel izquierdo. En la barra de menú, elija Agregar nueva directiva.
  3. Haga clic con el botón derecho en Nueva directiva y seleccione Agregar regla.
  4. En el asistente de reglas, seleccione una opción de grabación y, a continuación, haga clic en Siguiente.

    Opciones de acción de grabación

  5. Seleccione los criterios de la regla: puede elegir uno o varios criterios de regla: Usuarios o grupos Aplicaciones o escritorios publicados Grupos de entrega o máquinas Dirección IP o rango de IP

    Criterios de la regla de grabación

  6. Edite los criterios de la regla: para editarlos, haga clic en los valores subrayados. Los valores se subrayan en función de los criterios que haya elegido en el paso anterior.

    Nota:

    Si elige el valor subrayado Aplicaciones o escritorios publicados, la Dirección del sitio es la dirección IP, una URL o un nombre de máquina si el Controller está en una red local. La lista Nombre de la aplicación muestra el nombre para mostrar.

    Al elegir Aplicaciones o escritorios publicados o Grupos de entrega o máquinas, especifique el Delivery Controller con el que se comunicará la Consola de directivas de grabación de sesiones.

    La Consola de directivas de grabación de sesiones es el único canal para comunicarse con los Delivery Controllers de los entornos de Citrix Cloud y locales.

    Seleccionar criterios de regla

    Por ejemplo, al elegir Grupos de entrega o máquinas, haga clic en el hipervínculo correspondiente en el paso 3 de la captura de pantalla anterior y haga clic en Agregar para añadir consultas al Controller.

    Crear consulta al controlador

    Para obtener una descripción de los casos de uso que abarcan los Delivery Controllers locales y de Citrix Cloud, consulte la siguiente tabla:

    Caso de uso Acción requerida
    Delivery Controller local
    1. Instale Broker_PowerShellSnapIn_x64.msi. 2. Desactive la casilla de verificación Citrix Cloud Controller.
    Citrix Cloud Delivery Controller
    1. Instale el SDK de PowerShell remoto de Citrix Virtual Apps™ and Desktops. 2. Valide las credenciales de la cuenta de Citrix Cloud. 3. Seleccione la casilla de verificación Citrix Cloud Controller.
    Cambiar de un Delivery Controller local a un Citrix Cloud Delivery Controller
    1. Desinstale Broker_PowerShellSnapIn_x64.msi y reinicie la máquina. 2. Instale el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops. 3. Valide las credenciales de la cuenta de Citrix Cloud. 4. Seleccione la casilla de verificación Citrix Cloud Controller.
    Cambiar de un Citrix Cloud Delivery Controller a un Delivery Controller local
    1. Desinstale el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops y reinicie la máquina. 2. Instale Broker_PowerShellSnapIn_x64.msi. 3. Desactive la casilla de verificación Citrix Cloud Controller.

    Validar las credenciales de Citrix Cloud

    Para consultar los Delivery Controllers alojados en Citrix Cloud, valide manualmente sus credenciales de Citrix Cloud en la máquina donde está instalada la Consola de directivas de grabación de sesiones. El incumplimiento puede provocar un error y es posible que la Consola de directivas de grabación de sesiones no funcione como se espera.

    Para realizar la validación manual:

    1. Inicie sesión en la consola de Citrix Cloud y vaya a Identity and Access Management > API Access. Cree un Secure Client de acceso a la API para obtener un perfil de autenticación que pueda omitir las solicitudes de autenticación de Citrix Cloud. Descargue su Secure Client, cámbiele el nombre y guárdelo en una ubicación segura. El nombre de archivo predeterminado es secureclient.csv.

      Validar las credenciales de Citrix Cloud

    2. Abra una sesión de PowerShell y ejecute el siguiente comando para que el perfil de autenticación (obtenido en el paso anterior) surta efecto.

      asnp citrix.*
      Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default"
      
      <!--NeedCopy-->
      

      Establezca CustomerId y SecureClientFile según sea necesario. El comando anterior crea un perfil de autenticación predeterminado para el cliente citrixdemo para omitir las solicitudes de autenticación en la sesión actual y en todas las sesiones posteriores de PowerShell.

  7. Siga el asistente para finalizar la configuración.

Nota: Limitación con respecto a las sesiones de aplicaciones precargadas:

  • Si la directiva activa intenta hacer coincidir un nombre de aplicación, las aplicaciones iniciadas en la sesión precargada no se coinciden, lo que provoca que la sesión no se grabe.
  • Si la directiva activa graba todas las aplicaciones, cuando un usuario inicia sesión en la aplicación Citrix Workspace para Windows (al mismo tiempo que se establece una sesión precargada), aparece una notificación de grabación y se graban la sesión precargada (vacía) y cualquier aplicación que se inicie en esa sesión en el futuro.

Como solución alternativa, publique las aplicaciones en grupos de entrega separados según sus directivas de grabación. No utilice un nombre de aplicación como condición de grabación. Este enfoque garantiza que las sesiones precargadas se puedan grabar. Sin embargo, las notificaciones seguirán apareciendo.

Usar grupos de Active Directory

Session Recording le permite usar grupos de Active Directory al crear directivas. El uso de grupos de Active Directory en lugar de usuarios individuales simplifica la creación y administración de reglas y directivas. Por ejemplo, si los usuarios del departamento de finanzas de su empresa están incluidos en un grupo de Active Directory llamado Finance, puede crear una regla que se aplique a todos los miembros de este grupo seleccionando el grupo Finance en el asistente de Rules al crear la regla.

Usuarios de la lista blanca

Puede crear directivas de Session Recording que garanticen que las sesiones de algunos usuarios de su organización nunca se graben. Este caso se denomina lista blanca de estos usuarios. La lista blanca es útil para los usuarios que manejan información relacionada con la privacidad o cuando su organización no desea grabar las sesiones de una determinada clase de empleados.

Por ejemplo, si todos los gerentes de su empresa son miembros de un grupo de Active Directory llamado Executive, puede asegurarse de que las sesiones de estos usuarios nunca se graben creando una regla que deshabilite la grabación de sesiones para el grupo Executive. Mientras la directiva que contiene esta regla esté activa, no se grabarán las sesiones de los miembros del grupo Executive. Las sesiones de otros miembros de su organización se grabarán según otras reglas de la directiva activa.

Configurar Director para usar el servidor de Session Recording

Puede usar la consola de Director para crear y activar las directivas de grabación.

  1. Para una conexión HTTPS, instale el certificado para confiar en el servidor de Session Recording en los certificados raíz de confianza del servidor de Director.
  2. Para configurar el servidor de Director para que utilice el servidor de Grabación de sesiones, ejecute el comando C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording.
  3. Escriba la dirección IP o el FQDN del servidor de Grabación de sesiones, el número de puerto y el tipo de conexión (HTTP/HTTPS) que el agente de Grabación de sesiones utiliza para conectarse al agente de Grabación de sesiones en el servidor de Director.

Directivas de detección de eventos

Grabación de sesiones admite la configuración centralizada de directivas de detección de eventos. Puede crear directivas en la consola de directivas de Grabación de sesiones para registrar varios eventos.

Nota:

Para registrar la inserción de dispositivos de almacenamiento masivo USB y el inicio y fin de aplicaciones, utilice Grabación de sesiones versión 1811 o posterior. Para registrar eventos de operaciones de archivos y actividades de navegación web, utilice Grabación de sesiones versión 1903 o posterior. Para registrar actividades del portapapeles, utilice Grabación de sesiones versión 2012 o posterior.

Directiva de detección de eventos definida por el sistema

La directiva de detección de eventos definida por el sistema es No detectar. Está inactiva de forma predeterminada. Cuando está activa, no se registra ningún evento.

No detectar

No se puede modificar ni eliminar la directiva de detección de eventos definida por el sistema.

Crear una directiva de detección de eventos personalizada

Al crear su propia directiva de detección de eventos, crea reglas para especificar qué usuarios o grupos, aplicaciones o escritorios publicados, grupos de entrega o máquinas VDA, y direcciones IP de cliente de Citrix Workspace app tienen eventos específicos registrados durante la grabación de sesiones. Un asistente dentro de la consola de directivas de Grabación de sesiones le ayuda a crear reglas. Para obtener la lista de aplicaciones o escritorios publicados y la lista de grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura del administrador en el Delivery Controller del sitio.

Para crear una directiva de detección de eventos personalizada:

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la consola de directivas de Grabación de sesiones.

  2. Inicie la consola de directivas de Grabación de sesiones. De forma predeterminada, no hay ninguna directiva de detección de eventos activa.

  3. Seleccione Directivas de detección de eventos en el panel izquierdo. En la barra de menú, elija Agregar nueva directiva para crear una directiva de detección de eventos.

  4. (Opcional) Haga clic con el botón derecho en la nueva directiva de detección de eventos y cámbiele el nombre.

    Cambiar el nombre de una directiva de detección de eventos(/es-es/session-recording/2112/media/event-detection-policy-rename.png)

  5. Haga clic con el botón derecho en la nueva directiva de detección de eventos y seleccione Agregar regla.

    1. Especifique uno o varios eventos de destino para supervisar marcando la casilla de verificación junto a cada tipo de evento. Desplácese hacia abajo en la ventana para ver todos los tipos de eventos disponibles.

      Tipos de eventos, parte uno(/es-es/session-recording/2112/media/event-types.png) Tipos de eventos, parte dos(/es-es/session-recording/2112/media/event-types-2.png)

      • Registrar eventos USB asignados a CDM: Registra la inserción de un dispositivo de almacenamiento masivo asignado a la asignación de unidades de cliente (CDM) en un dispositivo cliente donde está instalada la aplicación Citrix Workspace para Windows o para Mac, y etiqueta el evento en la grabación.

      • Registrar redirección USB genérica: Registra la inserción de un dispositivo de almacenamiento masivo redirigido genérico en un cliente donde está instalada la aplicación Citrix Workspace para Windows o para Mac, y etiqueta el evento en la grabación.

      • Registrar eventos de inicio de aplicaciones: Registra los inicios de las aplicaciones de destino y etiqueta el evento en la grabación.

      • Registrar eventos de finalización de aplicaciones: Registra las finalizaciones de las aplicaciones de destino y etiqueta el evento en la grabación.

        Nota:

        Session Recording no puede registrar el final de una aplicación sin registrar su inicio. Por lo tanto, en el asistente de reglas, la casilla de verificación Registrar eventos de finalización de aplicaciones aparece atenuada antes de seleccionar Registrar eventos de inicio de aplicaciones.

      • Lista de supervisión de aplicaciones: Cuando selecciona Registrar eventos de inicio de aplicaciones y Registrar eventos de finalización de aplicaciones, utilice la Lista de supervisión de aplicaciones para especificar las aplicaciones de destino que se van a supervisar y evitar que un número excesivo de eventos inunde las grabaciones.

        Nota:

        • Para capturar el inicio y el final de una aplicación, agregue el nombre del proceso de la aplicación en la Lista de supervisión de aplicaciones. Por ejemplo, para capturar el inicio de Conexión a Escritorio remoto, agregue el nombre del proceso mstsc.exe a la Lista de supervisión de aplicaciones. Cuando agrega un proceso a la Lista de supervisión de aplicaciones, se supervisan las aplicaciones controladas por el proceso agregado y sus procesos secundarios. Session Recording agrega los nombres de proceso cmd.exe, powershell.exe y wsl.exe a la Lista de supervisión de aplicaciones de forma predeterminada. Si selecciona Registrar eventos de inicio de aplicaciones y Registrar eventos de finalización de aplicaciones para una directiva de detección de eventos, los inicios y finales de las aplicaciones Símbolo del sistema, PowerShell y Subsistema de Windows para Linux (WSL) se registran independientemente de si agrega manualmente sus nombres de proceso a la Lista de supervisión de aplicaciones. Los nombres de proceso predeterminados no son visibles en la Lista de supervisión de aplicaciones.
        • Separe los nombres de los procesos con un punto y coma (;).
        • Solo se admite la coincidencia exacta. No se admiten caracteres comodín.
        • Los nombres de proceso que agregue no distinguen entre mayúsculas y minúsculas.
        • Para evitar que un número excesivo de eventos inunde las grabaciones, no agregue ningún nombre de proceso del sistema (por ejemplo, explorer.exe) ni navegadores web en el registro.
      • Registrar operaciones de archivo: Registra las operaciones en los archivos de destino que especificó en la Lista de supervisión de archivos y registra las transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas las unidades cliente asignadas y los dispositivos de almacenamiento masivo redirigidos genéricos). Al seleccionar esta opción, se activa el registro de transferencias de archivos, independientemente de si especifica o no la Lista de supervisión de archivos.

        • Eventos de archivo presentados en el reproductor web

          Eventos de archivo presentados en el reproductor web

        • Eventos de archivo presentados en el reproductor de grabación de sesiones

          Eventos de archivo presentados en el reproductor de grabación de sesiones

      • Lista de supervisión de archivos: Cuando selecciona Registrar operaciones de archivo, utilice la Lista de supervisión de archivos para especificar los archivos de destino que quiere supervisar. Puede especificar carpetas para capturar todos los archivos que contengan. No se especifica ningún archivo de forma predeterminada, lo que significa que no se captura ningún archivo de forma predeterminada.

        Nota:

        • Para capturar operaciones de cambio de nombre, creación, eliminación o movimiento en un archivo, agregue la cadena de ruta de la carpeta del archivo (no el nombre del archivo ni la ruta raíz de la carpeta del archivo) en la Lista de supervisión de archivos. Por ejemplo, para capturar operaciones de cambio de nombre, creación, eliminación y movimiento en el archivo sharing.ppt en C:\User\File, agregue la cadena de ruta C:\User\File en la Lista de supervisión de archivos.
        • Se admiten tanto las rutas de archivos locales como las rutas de carpetas compartidas remotas. Por ejemplo, para capturar operaciones en el archivo RemoteDocument.txt de la carpeta \\remote.address\Documents, agregue la cadena de ruta \\remote.address\Documents en la Lista de supervisión de archivos.
        • Separe las rutas supervisadas con un punto y coma (;).
        • Solo se admiten las coincidencias exactas. No se admiten caracteres comodín.
        • Las cadenas de ruta no distinguen entre mayúsculas y minúsculas.

        Limitaciones:

        • No se puede capturar la copia de archivos o carpetas de una carpeta supervisada a una carpeta no supervisada.
        • Cuando la longitud de la ruta de un archivo o carpeta, incluido el nombre del archivo o carpeta, supera la longitud máxima (260 caracteres), las operaciones en el archivo o carpeta no se pueden capturar.
        • Preste atención al tamaño de la base de datos. Para evitar que se capturen grandes cantidades de eventos, haga una copia de seguridad o elimine la tabla “Event” regularmente.
        • Cuando se capturan grandes cantidades de eventos a intervalos de tiempo, el Reproductor y la base de datos almacenan solo un elemento de evento para cada tipo de evento para evitar la expansión del almacenamiento.
      • Registrar actividades de navegación web: Registra las actividades del usuario en los exploradores compatibles y etiqueta el nombre del explorador, la URL y el título de la página en la grabación.

        Actividad de navegación web

        Lista de exploradores compatibles:

        Navegador Versión
        Chrome 69 y posteriores
        Internet Explorer 11
        Firefox 61 y posteriores
      • Registrar eventos de la ventana superior: Registra los eventos de la ventana superior y etiqueta el nombre del proceso, el título y el número de proceso en la grabación.

        Registrar eventos de la ventana superior

      • Registrar actividades del portapapeles: Registra las operaciones de copia de texto, imágenes y archivos mediante el portapapeles. El nombre del proceso y la ruta del archivo se registran para una copia de archivo. El nombre del proceso y el título se registran para una copia de texto. El nombre del proceso se registra para una copia de imagen.

      • Registrar modificaciones del Registro: Registra las modificaciones en el Registro de Windows que se producen durante las sesiones grabadas. Las modificaciones del Registro detectadas incluyen agregar una clave o un valor, cambiar el nombre de una clave o un valor, cambiar un valor existente y eliminar una clave o un valor.

      • Lista de supervisión del Registro: Cuando selecciona Registrar modificaciones del Registro, escriba las rutas absolutas de los registros de destino que desea supervisar y separe las rutas con un punto y coma (;). Inicie una ruta con HKEY_USERS, HKEY_LOCAL_MACHINE o HKEY_CLASSES_ROOT. Por ejemplo, puede escribir HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDev. Si deja esta lista sin especificar, no se capturará ninguna modificación del Registro.

      • Registrar fallos de aplicaciones: Registra cierres inesperados de aplicaciones y aplicaciones que no responden. Esta regla se aplica a todas las aplicaciones.

      • Registrar modificaciones de cuentas de usuario: Registra las modificaciones de cuentas de usuario, incluida la creación, habilitación, inhabilitación, eliminación, bloqueo, cambios de nombre e intentos de modificación de contraseñas.

      • Registrar conexiones RDP: Registra las conexiones RDP iniciadas desde el VDA que aloja la sesión grabada.

      • Registrar instalaciones y desinstalaciones de aplicaciones: Registra las instalaciones y desinstalaciones de aplicaciones durante la sesión grabada. Esta regla se aplica a todas las aplicaciones.

      • Registrar datos de rendimiento: Habilita la función de superposición de datos de sesión. Marque esta casilla para ver los puntos de datos relacionados con la sesión grabada.

    2. Seleccione y edite los criterios de la regla.

      De forma similar a la creación de una directiva de grabación personalizada, puede elegir uno o varios criterios de regla: Usuarios o grupos, Aplicaciones o escritorios publicados, Grupos de entrega o máquinas y Dirección IP o rango de IP. Para obtener más información, consulte las instrucciones de la sección Crear una directiva de grabación personalizada.

      Nota:

      Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de detección de eventos. Para estas sesiones, se aplica la acción de la regla de reserva, que siempre es No detectar. No se puede modificar ni eliminar la regla de reserva.

    3. Siga el asistente para completar la configuración.

      Configuración de la regla completa

Después de que se inicie una sesión que coincida con una directiva de detección de eventos, el ID de sesión y sus valores de registro de eventos aparecen en el Agente de grabación de sesiones. Por ejemplo:

Valores del registro de eventos

Compatibilidad con las configuraciones del registro

Cuando la grabación de sesiones se instala o actualiza por primera vez, no hay ninguna directiva de detección de eventos activa disponible de forma predeterminada. En este momento, cada Agente de grabación de sesiones respeta los valores del registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents para determinar si se deben registrar eventos específicos. Para obtener una descripción de los valores del registro, consulte la siguiente tabla:

Valor del Registro Descripción
EnableSessionEvents 1: habilita la detección de eventos globalmente; 0: deshabilita la detección de eventos globalmente (datos de valor predeterminados).
EnableCDMUSBDriveEvents 1: habilita la detección de la inserción de dispositivos de almacenamiento masivo USB asignados por CDM; 0: deshabilita la detección de la inserción de dispositivos de almacenamiento masivo USB asignados por CDM (datos de valor predeterminados).
EnableGenericUSBDriveEvents 1: habilita la detección de la inserción de dispositivos de almacenamiento masivo USB genéricos redirigidos; 0: deshabilita la detección de la inserción de dispositivos de almacenamiento masivo USB genéricos redirigidos (datos de valor predeterminados).
EnableAppLaunchEvents 1: habilita la detección solo de inicios de aplicaciones; 2: habilita la detección de inicios y finales de aplicaciones; 0: deshabilita la detección de inicios y finales de aplicaciones (datos de valor predeterminados).
AppMonitorList Especifica las aplicaciones de destino a supervisar. No se especifica ninguna aplicación de forma predeterminada, lo que significa que ninguna aplicación se captura de forma predeterminada.
EnableFileOperationMonitorEvents 1: habilita la detección de operaciones de archivo; 0: deshabilita la detección de operaciones de archivo (datos de valor predeterminados).
FileOperationMonitorList Especifica las carpetas de destino que se van a supervisar. No se especifica ninguna carpeta de forma predeterminada, lo que significa que ninguna operación de archivo se captura de forma predeterminada.
EnableWebBrowsingActivities 1: habilita la detección de actividades de navegación web; 0: deshabilita la detección de actividades de navegación web (datos de valor predeterminados).

Estos son algunos escenarios compatibles:

  • Su Session Recording está recién instalado o actualizado desde una versión anterior a la 1811 que no admite la detección de eventos (registro), los valores de registro relacionados en cada Session Recording Agent son los predeterminados. Como no hay ninguna directiva de detección de eventos activa de forma predeterminada, no se registran eventos.

  • Si su Session Recording se actualiza desde una versión anterior a la 1811 que admite la detección de eventos, pero tiene la función inhabilitada antes de la actualización, los valores de registro relacionados en cada Session Recording Agent siguen siendo los predeterminados. Como no hay ninguna directiva de detección de eventos activa de forma predeterminada, no se registran eventos.

  • Si su Session Recording se actualiza desde una versión anterior a la 1811 que admite la detección de eventos y tiene la función parcial o totalmente habilitada antes de la actualización, los valores de registro relacionados en cada Session Recording Agent siguen siendo los mismos. Como no hay ninguna directiva de detección de eventos activa de forma predeterminada, el comportamiento de detección de eventos sigue siendo el mismo.

  • Si su Session Recording se actualiza desde la versión 1811, las directivas de detección de eventos (registro) configuradas en la Consola de directivas siguen en uso.

Precaución:

Cuando se activa la directiva de detección de eventos definida por el sistema o una personalizada en la Consola de directivas de Session Recording, se ignoran los parámetros de registro pertinentes en cada Session Recording Agent y ya no se pueden utilizar los parámetros de registro para la detección de eventos.

Directivas de visualización de grabaciones

El Reproductor de Session Recording admite el control de acceso basado en roles. Puede crear directivas de visualización de grabaciones en la Consola de directivas de Session Recording y agregar varias reglas a cada directiva. Cada regla determina qué usuario o grupo de usuarios puede ver las grabaciones originadas por otros usuarios y grupos de usuarios, aplicaciones y escritorios publicados, y grupos de entrega y VDA que especifique.

Crear una directiva de visualización de grabaciones personalizada

Antes de poder crear directivas de visualización de grabaciones, habilite la función de la siguiente manera:

  1. Inicie sesión en la máquina que aloja el servidor de Session Recording.
  2. En el menú Inicio, elija Propiedades del servidor de grabación de sesiones.
  3. En Propiedades del servidor de grabación de sesiones, haga clic en la ficha RBAC.
  4. Seleccione la casilla de verificación Permitir configurar directivas de visualización de grabaciones.

    Permitir configurar directivas de visualización de grabaciones

Para crear una directiva de visualización de grabaciones personalizada:

Nota: A diferencia de las directivas de grabación y las directivas de detección de eventos, una directiva de visualización de grabaciones (incluidas todas las reglas añadidas en ella) se activa inmediatamente al crearla. No es necesario activarla.

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la Consola de directivas de grabación de sesiones.

  2. Inicie la Consola de directivas de grabación de sesiones. De forma predeterminada, no hay ninguna directiva de visualización de grabaciones.

    Directivas de visualización de grabaciones

    Nota: El menú Directivas de visualización de grabaciones no está disponible a menos que haya habilitado la función en Propiedades del servidor de grabación de sesiones.

  3. Seleccione Directivas de visualización de grabaciones en el panel izquierdo. En la barra de menús, elija Agregar nueva directiva para crear una directiva de visualización de grabaciones.

  4. (Opcional) Haga clic con el botón secundario en la nueva directiva y cámbiele el nombre.

  5. Haga clic con el botón secundario en la nueva directiva y seleccione Agregar regla.

    Cuadro de diálogo para seleccionar visores

  6. Haga clic en Agregar.

  7. En el cuadro de diálogo Seleccionar usuarios o grupos, seleccione un usuario o grupo de usuarios como visor de grabaciones.

    Especifique un usuario o grupo de usuarios como visor(/es-es/session-recording/2112/media/specify-recording-viewer.png)

    Nota:

    En cada regla, solo puede seleccionar un usuario o grupo de usuarios como visor de grabaciones. Si selecciona varios usuarios o grupos de usuarios, solo la selección más reciente surtirá efecto y aparecerá en el cuadro de texto. Cuando especifique un visor de grabaciones, asegúrese de haber asignado al visor el rol de Reproductor. Un usuario sin permiso para reproducir sesiones grabadas recibirá un mensaje de error al intentar reproducir una sesión grabada. Para obtener más información, consulte Autorizar usuarios.

  8. Haga clic en Aceptar y, a continuación, en Siguiente. Aparecerá el cuadro de diálogo para establecer los criterios de la regla.

  9. Seleccione y edite los criterios de la regla para especificar de quién son visibles las grabaciones para el visor que especificó anteriormente:
    • Usuarios o grupos
    • Aplicaciones o escritorios publicados
    • Grupos de entrega o máquinas

    Especifique de quién se pueden ver las grabaciones(/es-es/session-recording/2112/media/specify-whose-recordings-can-be-viewed.png)

    Nota: Si deja los criterios de la regla sin especificar, el visor especificado anteriormente no tendrá grabaciones para ver.

  10. Siga el asistente para completar la configuración.

    Por ejemplo:

    Completar la configuración de la regla(/es-es/session-recording/2112/media/completing-rule-setup-for-viewing-policy2.png)

Directivas de respuesta a eventos

Esta configuración de política le permite enviar alertas por correo electrónico, iniciar la grabación de pantalla inmediatamente o realizar ambas acciones en respuesta a los eventos registrados en las sesiones grabadas. Si su política de grabación activa registra solo eventos específicos sin capturar ninguna pantalla, puede configurar un desencadenador de eventos para iniciar la grabación de pantalla inmediatamente cuando se produce un evento específico. Esto se denomina grabación de pantalla dinámica activada por eventos.

La única política de respuesta a eventos definida por el sistema es No responder. Puede crear políticas de respuesta a eventos personalizadas según sea necesario. Solo una política de respuesta a eventos puede estar activa a la vez.

Para ver un ejemplo de alerta por correo electrónico, consulte la siguiente captura de pantalla:

Un ejemplo de alerta por correo electrónico

Sugerencia:

Al hacer clic en la URL de reproducción, se abre la página de reproducción de la sesión grabada en el reproductor web. Al hacer clic aquí, se abre la página Todas las grabaciones en el reproductor web.

Política de respuesta a eventos definida por el sistema

Session Recording proporciona una política de respuesta a eventos definida por el sistema:

  • No responder. La política de respuesta a eventos predeterminada. Si no especifica otra política de respuesta a eventos, no se proporcionan alertas por correo electrónico ni grabación de pantalla dinámica en respuesta a los eventos registrados en sus grabaciones.

Crear una política de respuesta a eventos personalizada

  1. Inicie sesión como administrador de políticas autorizado en el servidor donde está instalada la Consola de políticas de grabación de sesiones.

  2. Inicie la Consola de políticas de grabación de sesiones. De forma predeterminada, no hay ninguna política de respuesta a eventos activa.

    Ninguna política de respuesta a eventos activa

  3. Seleccione Políticas de respuesta a eventos en el panel izquierdo. En la barra de menú, elija Agregar nueva política.

  4. (Opcional) Haga clic con el botón derecho en la nueva política de respuesta a eventos y cámbiele el nombre.

  5. Haga clic con el botón derecho en la nueva política de respuesta a eventos y seleccione Agregar regla.

  6. Seleccione Alerta por correo electrónico cuando se detecta el inicio de una sesión o Usar desencadenadores de eventos para especificar cómo responder cuando se detecta un evento de sesión.

    Seleccionar cómo responder a los eventos de sesión(/es-es/session-recording/2112/media/select-how-to-respond-to-session-events.png)

  7. (Opcional) Configure los destinatarios del correo electrónico y las propiedades del remitente del correo electrónico.

    1. Escriba las direcciones de correo electrónico de los destinatarios de la alerta en el asistente de reglas.

      Configurar destinatarios de correo electrónico(/es-es/session-recording/2112/media/set-email-recipients.png)

    2. Configure los ajustes de correo electrónico saliente en las propiedades del servidor de grabación de sesiones.

      Configuración de correo electrónico saliente(/es-es/session-recording/2112/media/outgoing-email-settings.png)

      Nota:

      Si selecciona más de dos opciones en la sección Título del correo electrónico, aparece un cuadro de diálogo de advertencia que indica que el asunto del correo electrónico podría ser demasiado largo. Después de seleccionar Permitir el envío de notificaciones por correo electrónico y hacer clic en Aplicar, Grabación de sesiones envía un correo electrónico para verificar la configuración de su correo electrónico. Si alguna configuración es incorrecta, por ejemplo, una contraseña o un puerto incorrectos, Grabación de sesiones devuelve un mensaje de error con los detalles del error.

      Error: la cuenta de correo electrónico no puede enviar mensajes(/es-es/session-recording/2112/media/email-account-cannot-send-messages-error.png)

      La configuración de su correo electrónico tarda unos cinco minutos en surtir efecto. Para que la configuración de su correo electrónico surta efecto de inmediato o para solucionar el problema de que los correos electrónicos no se envían según la configuración, reinicie el servicio Storage Manager (CitrixSsRecStorageManager). Además, reinicie el servicio Storage Manager si actualiza a la versión actual desde la versión 2006 o anterior.

    3. Editar el registro para acceder al reproductor web.

      Para que las URL de reproducción de sus correos electrónicos de alerta funcionen como se espera, vaya a la clave de registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server y haga lo siguiente:

      • Establezca los datos de valor de LinkHost en la URL del dominio que utiliza para acceder al reproductor web. Por ejemplo, para acceder a un reproductor web en https://example.com/webplayer/#/player/, establezca los datos de valor de LinkHost en https://example.com.

      • Agregue un nuevo valor, EmailThreshold, y establezca sus datos de valor en un número en el rango de 1 a 100. Los datos de valor determinan el número máximo de correos electrónicos de alerta que una cuenta de envío de correo electrónico envía en un segundo. Esta configuración ayuda a reducir el número de correos electrónicos que se envían y, por lo tanto, reduce el uso de la CPU. Si deja los datos de valor sin especificar o los establece en un número fuera de rango, los datos de valor se restablecen a 25.

      Nota:

      • Su servidor de correo electrónico podría tratar una cuenta de envío de correo electrónico como un bot de spam y, por lo tanto, impedirle enviar correos electrónicos. Para permitir que una cuenta envíe correos electrónicos, un cliente de correo electrónico como Outlook podría solicitarle que verificar que la cuenta es utilizada por un usuario humano.

      • Existe un límite para el envío de correos electrónicos dentro de un período determinado. Por ejemplo, cuando se alcanza el límite diario, no puede enviar correos electrónicos hasta el comienzo del día siguiente. En este caso, asegúrese de que el límite sea superior al número de sesiones que se graban dentro del período.

  8. (Opcional) Configure los desencadenantes de eventos.

    Después de seleccionar Usar desencadenantes de eventos para especificar cómo responder cuando se detecta un evento de sesión, el botón Configurar desencadenantes de eventos estará disponible. Haga clic en él para especificar los eventos registrados que pueden activar alertas por correo electrónico, grabación dinámica de pantalla o ambas.

    Desencadenantes de eventos(/es-es/session-recording/2112/media/event-triggers.png)

    Nota:

    Debe seleccionar los tipos de eventos que registra la directiva de detección de eventos activa. Haga clic en Confirmar cuando haya terminado.

    Seleccione los tipos de eventos de la lista desplegable y establezca las reglas de eventos a través de las dos dimensiones que se combinan mediante el operador lógico AND. Puede configurar hasta siete reglas de eventos. También puede definir los desencadenantes de eventos en la columna Descripción o dejar la columna vacía. La descripción definida de un desencadenante de eventos se proporciona en los correos electrónicos de alerta si tiene seleccionada la opción Enviar correo electrónico y se registran eventos de ese tipo. Si tiene seleccionada la opción Iniciar grabación de pantalla, la grabación dinámica de pantalla se inicia automáticamente cuando se producen ciertos eventos durante una grabación solo de eventos. Establezca el período de tiempo para la grabación dinámica de pantalla. Si deja el período de tiempo sin especificar, la grabación de pantalla continúa hasta que finaliza la sesión grabada.

    Período de tiempo para la grabación dinámica de pantalla(/es-es/session-recording/2112/media/time-span-for-dynamic-screen-recording.png)

    Para obtener una lista completa de los tipos de eventos admitidos, consulte la siguiente tabla.

    Tipo de evento Dimensión Opción
    Inicio de aplicación
    Nombre de app
    Línea de comandos completa
    Fin de aplicación
    Nombre de app
    En primer plano
    Nombre de app
    Título de la ventana
    Navegación web
    URL
    Título de la pestaña
    Nombre del navegador
    Crear archivo
    Ruta
    Tamaño de archivo (MB)
    Cambiar nombre de archivo
    Ruta
    Nombre
    Movimiento de archivo
    Ruta de origen
    Ruta de destino
    Tamaño de archivo (MB)
    Eliminación de archivo
    Ruta
    Tamaño de archivo (MB)
    CDM USB
    Letra de unidad
    USB genérico
    Nombre del dispositivo
    Inactivo
    duración de inactividad (horas)
  9. Haga clic en Siguiente para seleccionar y modificar los criterios de la regla.

    De forma similar a cuando se crea una directiva de grabación personalizada, puede elegir uno o varios criterios de regla: Usuarios o grupos, Aplicaciones o escritorios publicados, Grupos de entrega o máquinas y Dirección IP o rango de IP. Para obtener más información, consulte las instrucciones de la sección Crear una directiva de grabación personalizada.

    Criterios de regla para una directiva de respuesta a eventos

    Nota:

    Cuando una sesión o un evento cumple más de una regla en una única directiva de respuesta a eventos, se aplica la regla más antigua.

  10. Siga el asistente para completar la configuración.
  11. Active la nueva directiva de respuesta a eventos.

Activar una directiva

  1. Inicie sesión como administrador en la máquina donde instaló la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones.
  3. Si aparece la ventana Conectarse al servidor de grabación de sesiones, asegúrese de que el nombre del servidor de grabación de sesiones, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, expanda Directivas de grabación o Directivas de registro de eventos, según sea necesario.
  5. Seleccione la directiva que desea activar.
  6. En la barra de menús, elija Activar directiva.

Modificar una directiva

  1. Inicie sesión como administrador en la máquina donde instaló la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones.
  3. Si aparece la ventana Conectarse al servidor de grabación de sesiones, asegúrese de que el nombre del servidor de grabación de sesiones, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, expanda Directivas de grabación o Directivas de registro de eventos, según sea necesario.
  5. Seleccione la directiva que desea modificar. Las reglas de la directiva aparecen en el panel derecho.
  6. Para agregar, modificar o eliminar una regla:
    • En la barra de menús, elija Agregar nueva regla. Si la directiva está activa, aparece una ventana emergente que solicita la confirmación de la acción. Utilice el asistente Reglas para crear una regla.
    • Seleccione la regla que desea modificar, haga clic con el botón secundario y elija Propiedades. Utilice el asistente Reglas para modificar la regla.
    • Seleccione la regla que desea eliminar, haga clic con el botón secundario y elija Eliminar regla.

Eliminar una directiva

Nota:

No se puede eliminar una directiva definida por el sistema ni una directiva que esté activa.

  1. Inicie sesión como administrador en la máquina donde instaló la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones.
  3. Si aparece la ventana Conectarse al servidor de grabación de sesiones, asegúrese de que el nombre del servidor de grabación de sesiones, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, expanda Directivas de grabación o Directivas de registro de eventos, según sea necesario.
  5. En el panel izquierdo, seleccione la directiva que quiere eliminar. Si la directiva está activa, debe activar otra directiva.
  6. En la barra de menú, elija Eliminar directiva.
  7. Seleccione para confirmar la acción.

Comprender el comportamiento de la sustitución

Cuando activa una directiva, la directiva activa anteriormente permanece en vigor hasta que finaliza la sesión que se está grabando o hasta que el archivo de grabación de la sesión se sustituye. Los archivos se sustituyen cuando han alcanzado el tamaño máximo. Para obtener más información sobre el tamaño máximo de archivo para las grabaciones, consulte Especificar el tamaño de archivo para las grabaciones.

La siguiente tabla detalla lo que sucede cuando se aplica una nueva directiva de grabación mientras se está grabando una sesión y se produce una sustitución:

Si la directiva de grabación anterior era Y la nueva directiva de grabación es Después de una sustitución, la política de grabación será
No grabar Cualquier otra política Sin cambios. La nueva política surte efecto solo cuando el usuario inicia sesión en una nueva sesión.
Grabar sin notificación No grabar La grabación se detiene.
Grabar sin notificación Grabar con notificación La grabación continúa y aparece un mensaje de notificación.
Grabar con notificación No grabar La grabación se detiene.
Grabar con notificación Grabar sin notificación La grabación continúa. No aparece ningún mensaje la próxima vez que un usuario inicie sesión.
Configurar directivas