Session Recording

Configurar directivas de grabación de sesiones

Puede activar directivas de grabación predefinidas por el sistema o crear y activar sus propias directivas de grabación personalizadas. Las directivas de grabación predefinidas por el sistema aplican una única regla a todos los usuarios, aplicaciones publicadas y servidores. Las directivas de grabación personalizadas especifican qué usuarios, aplicaciones publicadas y servidores se graban.

La directiva de grabación activa determina qué sesiones se graban. Solo una directiva de grabación puede estar activa a la vez.

Directivas de grabación predefinidas por el sistema

Session Recording ofrece las siguientes directivas de grabación predefinidas por el sistema:

  • No grabar. Es la directiva predeterminada. Si no especifica otra directiva, no se grabará ninguna sesión.

  • Grabar solo eventos (para todos, con notificación). Esta directiva graba solo los eventos que especifica la directiva de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.

  • Grabar solo eventos (para todos, sin notificación). Esta directiva graba solo los eventos que especifica la directiva de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.

  • Grabar sesiones completas (para todos, con notificación). Esta directiva graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación.

  • Grabar sesiones completas (para todos, sin notificación). Esta directiva graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación.

No se pueden modificar ni eliminar las directivas de grabación predefinidas por el sistema.

Crear una directiva de grabación personalizada

Puede grabar sesiones de usuarios o grupos específicos, aplicaciones o escritorios publicados, grupos de entrega o máquinas VDA, y direcciones IP de cliente de la aplicación Citrix Workspace™. Un asistente en la consola de directivas de Session Recording le ayuda a crear reglas. Para obtener las listas de aplicaciones o escritorios publicados y grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura de administrador en el Delivery Controller™ del sitio.

Para cada regla que cree, debe especificar una acción de grabación y los criterios de la regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.

Para cada regla, elija una acción de grabación:

  • Habilitar la grabación de sesiones con notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación.

  • Habilitar la grabación de sesiones sin notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación.

  • Habilitar la grabación de sesiones solo de eventos con notificación. Esta opción graba durante las sesiones solo los eventos que especifica su directiva de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.

  • Habilitar la grabación de sesiones solo de eventos sin notificación. Esta opción graba durante las sesiones solo los eventos que especifica su directiva de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.

  • Inhabilitar la grabación de sesiones. Esta opción significa que no se graba ninguna sesión.

    Opciones de acción de grabación(/es-es/session-recording/2201/media/recording-action-options.png)

Para cada regla, elija al menos uno de los siguientes elementos para crear los criterios de la regla:

  • Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la acción de la regla. Session Recording le permite usar grupos de Active Directory y poner usuarios en la lista blanca.
  • Aplicaciones o escritorios publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la acción de la regla. En el asistente Reglas, elija el sitio o los sitios de Citrix Virtual Apps and Desktops™ en los que están disponibles las aplicaciones o los escritorios.
  • Grupos de entrega o máquinas. Crea una lista de grupos de entrega o máquinas a los que se aplica la acción de la regla. En el asistente Reglas, elija la ubicación de los grupos de entrega o las máquinas.
  • Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la acción de la regla. En la pantalla Seleccionar dirección IP y rango de IP, agregue una dirección IP o un rango de IP válidos para los que la grabación esté habilitada o inhabilitada. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones de Citrix Workspace.

    Criterios de la regla de grabación(/es-es/session-recording/2201/media/recording-rule-criteria.png)

Nota:

La consola de directivas de Session Recording admite la configuración de varios criterios dentro de una sola regla. Cuando se aplica una regla, se utilizan los operadores lógicos “AND” y “OR” para calcular la acción final. En general, el operador “OR” se utiliza entre elementos dentro de un criterio, y el operador “AND” se utiliza entre criterios separados. Si el resultado es verdadero, el motor de directivas de Session Recording realiza la acción de la regla. De lo contrario, pasa a la siguiente regla y repite el proceso.

Cuando se crea más de una regla en una directiva de grabación, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, la regla con la prioridad más alta se aplica a las sesiones.

La acción de grabación de una regla determina su prioridad:

  • Las reglas con la acción Do not record tienen la prioridad más alta.
  • Las reglas con la acción Record with notification tienen la segunda prioridad más alta.
  • Las reglas con la acción Record without notification tienen la segunda prioridad más baja.
  • Las reglas con la acción Enable event only session recording with notification tienen una prioridad media.
  • Las reglas con la acción Enable event only session recording without notification tienen la prioridad más baja.

Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de grabación. Para estas sesiones, se aplica la acción de la regla de reserva de la directiva. La acción de la regla de reserva es siempre Do not record. No se puede modificar ni eliminar la regla de reserva.

Para crear una directiva de grabación personalizada:

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la consola de directivas de grabación de sesiones.
  2. Inicie la consola de directivas de grabación de sesiones y seleccione Recording Policies en el panel izquierdo. En la barra de menú, elija Add New Policy.
  3. Haga clic con el botón derecho en New policy y seleccione Add Rule.
  4. En el asistente de reglas, seleccione una opción de grabación y, a continuación, haga clic en Next.

    Opciones de acción de grabación

  5. Seleccione los criterios de la regla: puede elegir uno o varios criterios de regla: Usuarios o grupos Aplicaciones o escritorios publicados Grupos de entrega o máquinas Dirección IP o rango de IP

    Criterios de la regla de grabación

  6. Editar los criterios de la regla: para editar, haga clic en los valores subrayados. Los valores se subrayan en función de los criterios que eligió en el paso anterior.

    Nota:

    Si elige el valor subrayado de Aplicaciones o escritorios publicados, la Dirección del sitio es la dirección IP, una URL o un nombre de máquina si el Controller está en una red local. La lista Nombre de la aplicación muestra el nombre para mostrar.

    Al elegir Aplicaciones o escritorios publicados o Grupos de entrega o máquinas, especifique el Delivery Controller con el que se comunicará la consola de directivas de Grabación de sesiones.

    La consola de directivas de Grabación de sesiones es el único canal para comunicarse con los Delivery Controllers desde los entornos de Citrix Cloud™ y locales.

    Seleccionar criterios de regla

    Por ejemplo, al elegir Grupos de entrega o máquinas, haga clic en el hipervínculo correspondiente del paso 3 de la captura de pantalla anterior y haga clic en Agregar para añadir consultas al Controller.

    Crear consulta para el Controller

    Para obtener una descripción de los casos de uso que cubren los Delivery Controllers locales y de Citrix Cloud, consulte la siguiente tabla:

    Caso de uso Acción requerida
    Delivery Controller local
    1. Instale Broker_PowerShellSnapIn_x64.msi. 2. Desactive la casilla de verificación Citrix Cloud Controller.
    Delivery Controller de Citrix Cloud
    1. Instale el SDK de PowerShell remoto de Citrix Virtual Apps™ and Desktops. 2. Valide las credenciales de la cuenta de Citrix Cloud. 3. Seleccione la casilla de verificación Citrix Cloud Controller.
    Cambiar de un Delivery Controller local a un Delivery Controller de Citrix Cloud
    1. Desinstale Broker_PowerShellSnapIn_x64.msi y reinicie la máquina. 2. Instale el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops. 3. Valide las credenciales de la cuenta de Citrix Cloud. 4. Active la casilla de verificación Citrix Cloud Controller.
    Cambiar de un Delivery Controller de Citrix Cloud a un Delivery Controller local
    1. Desinstale el SDK de PowerShell remoto de Citrix Virtual Apps and Desktops y reinicie la máquina. 2. Instale Broker_PowerShellSnapIn_x64.msi. 3. Desactive la casilla de verificación Citrix Cloud Controller.

    Validar las credenciales de Citrix Cloud

    Para consultar los Delivery Controllers alojados en Citrix Cloud, valide manualmente sus credenciales de Citrix Cloud en la máquina donde está instalada la consola de directivas de Session Recording. El incumplimiento puede causar un error y es posible que la consola de directivas de Session Recording no funcione como se espera.

    Para realizar la validación manual:

    1. Inicie sesión en la consola de Citrix Cloud y busque Identity and Access Management > API Access. Cree un Secure Client de acceso a la API para obtener un perfil de autenticación que pueda omitir las solicitudes de autenticación de Citrix Cloud. Descargue su Secure Client, cámbiele el nombre y guárdelo en una ubicación segura. El nombre de archivo predeterminado es secureclient.csv.

      Validar credenciales de Citrix Cloud

    2. Abra una sesión de PowerShell y ejecute el siguiente comando para que el perfil de autenticación (obtenido en el paso anterior) surta efecto.

      asnp citrix.*
      Set-XDCredentials -CustomerId “citrixdemo” -SecureClientFile “c:\temp\secureclient.csv” -ProfileType CloudAPI –StoreAs “default”
      
      <!--NeedCopy-->
      

      Establezca CustomerId y SecureClientFile según sea necesario. El comando anterior crea un perfil de autenticación predeterminado para que el cliente citrixdemo omita las solicitudes de autenticación en la sesión de PowerShell actual y en todas las sesiones posteriores.

  7. Siga el asistente para finalizar la configuración.

Nota: Limitación con respecto a las sesiones de aplicaciones precargadas:

  • Si la directiva activa intenta hacer coincidir un nombre de aplicación, no puede hacer coincidir las aplicaciones que se abren en una sesión precargada. Como resultado, la sesión precargada no se puede grabar.
  • Si la directiva activa graba todas las aplicaciones y la precarga de sesiones está habilitada, aparece una notificación de grabación cuando un usuario inicia sesión en la aplicación Citrix Workspace para Windows. La sesión precargada (vacía) y cualquier aplicación que se inicie en esa sesión en adelante se graban.

Como solución alternativa, publique las aplicaciones en grupos de entrega separados según sus directivas de grabación. No utilice un nombre de aplicación como condición de grabación. Este enfoque garantiza que las sesiones preiniciadas se puedan grabar. Sin embargo, las notificaciones siguen apareciendo.

Usar grupos de Active Directory

La Grabación de sesiones le permite usar grupos de Active Directory al crear directivas. El uso de grupos de Active Directory en lugar de usuarios individuales simplifica la creación y administración de reglas y directivas. Por ejemplo, si los usuarios del departamento de finanzas de su empresa están contenidos en un grupo de Active Directory llamado Finanzas, puede crear una regla que se aplique a todos los miembros del grupo seleccionando el grupo Finanzas en el asistente de Reglas.

Incluir usuarios en la lista blanca

Puede crear directivas de Grabación de sesiones que garanticen que las sesiones de algunos usuarios de su organización nunca se graben. Este caso se denomina inclusión en la lista blanca de estos usuarios. La inclusión en la lista blanca es útil para los usuarios que manejan información relacionada con la privacidad o cuando su organización no desea grabar las sesiones de una determinada clase de empleados.

Por ejemplo, si todos los gerentes de su empresa son miembros de un grupo de Active Directory llamado Ejecutivos, puede asegurarse de que las sesiones de estos usuarios nunca se graben creando una regla que deshabilite la grabación de sesiones para el grupo Ejecutivos. Mientras la directiva que contiene esta regla esté activa, no se grabarán sesiones de los miembros del grupo Ejecutivos. Las sesiones de otros miembros de su organización se grabarán según otras reglas de la directiva activa.

Configurar Director para usar el servidor de Grabación de sesiones

Puede usar la consola de Director para crear y activar las directivas de grabación.

  1. Para una conexión HTTPS, instale el certificado para confiar en el servidor de Grabación de sesiones en los Certificados raíz de confianza del servidor de Director.
  2. Para configurar el servidor de Director para que use el servidor de Grabación de sesiones, ejecute el comando C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording.
  3. Escriba la dirección IP o el FQDN del servidor de Grabación de sesiones, el número de puerto y el tipo de conexión (HTTP/HTTPS) que el agente de Grabación de sesiones utiliza para conectarse al Broker de Grabación de sesiones en el servidor de Director.

Comprender el comportamiento de sustitución

Cuando activa una directiva, la directiva activa anteriormente permanece en vigor hasta que finaliza la sesión que se está grabando o hasta que el archivo de grabación de la sesión se sustituye. Los archivos se sustituyen cuando han alcanzado el tamaño máximo. Para obtener más información sobre el tamaño máximo de archivo para las grabaciones, consulte Especificar el tamaño de archivo para las grabaciones.

La siguiente tabla detalla lo que sucede cuando se aplica una nueva directiva de grabación mientras se está grabando una sesión y se produce una sustitución:

Si la directiva de grabación anterior era Y la nueva política de grabación es Después de una transferencia, la política de grabación será
No grabar Cualquier otra política Sin cambios. La nueva política solo surte efecto cuando el usuario inicia sesión en una nueva sesión.
Grabar sin notificación No grabar La grabación se detiene.
Grabar sin notificación Grabar con notificación La grabación continúa y aparece un mensaje de notificación.
Grabar con notificación No grabar La grabación se detiene.
Grabar con notificación Grabar sin notificación La grabación continúa. No aparece ningún mensaje la próxima vez que un usuario inicia sesión.
Configurar directivas de grabación de sesiones