Session Recording

Ver el registro del administrador

El registro de administrador de grabación de sesiones registra las siguientes actividades:

  • Cambios en las directivas de la Consola de directivas de grabación de sesiones o de Citrix Director.

  • Cambios en las Propiedades del servidor de grabación de sesiones.

  • Reproducción de grabaciones.

  • Consulta de directivas antes de grabar una sesión.

  • Intentos no autorizados de acceder al servicio de registro del administrador.

Advertencia:

La edición incorrecta del Registro puede causar problemas graves que pueden obligarle a reinstalar el sistema operativo. Citrix no puede garantizar que los problemas resultantes del uso incorrecto del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad del Registro antes de editarlo.

Inhabilitar o habilitar el registro del administrador

Después de la instalación, puede inhabilitar o habilitar la función de registro del administrador de grabación de sesiones en Propiedades del servidor de grabación de sesiones.

  1. Como administrador, inicie sesión en la máquina donde está instalado el registro del administrador de grabación de sesiones.
  2. En el menú Inicio, elija Propiedades del servidor de grabación de sesiones.
  3. Haga clic en la ficha Registro.

Cuando el registro del administrador de grabación de sesiones está inhabilitado, no se registran nuevas actividades. Puede consultar los registros existentes desde la interfaz de usuario web.

Cuando el bloqueo obligatorio está habilitado, se bloquean las siguientes actividades si el registro falla. También se registra un evento del sistema con el ID de evento 6001:

  • Cambios en las directivas de grabación en la Consola de directivas de grabación de sesiones o en Citrix Director.
  • Cambios en las propiedades del servidor de grabación de sesiones.

La configuración de bloqueo obligatorio no afecta a la grabación de sesiones.

Configurar una cuenta de servicio de registro de administrador

De forma predeterminada, el registro de administrador se ejecuta como una aplicación web en Internet Information Services (IIS) y su identidad es Servicio de red. Para mejorar el nivel de seguridad, puede cambiar la identidad de esta aplicación web a una cuenta de servicio o a una cuenta de dominio específica.

  1. Como administrador, inicie sesión en la máquina que aloja el servidor de grabación de sesiones.
  2. En el Administrador de IIS, haga clic en Grupos de aplicaciones.
  3. En Grupos de aplicaciones, haga clic con el botón derecho en SessionRecordingLoggingAppPool y elija Configuración avanzada.
  4. Cambie el atributo identidad a la cuenta específica que desea utilizar.
  5. Conceda el permiso db_owner a la cuenta para la base de datos CitrixSessionRecordingLogging en Microsoft SQL Server.
  6. Conceda el permiso de lectura a la cuenta para la clave del Registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Deshabilitar o habilitar el registro de acciones de grabación

De forma predeterminada, el registro de administrador registra cada acción de grabación una vez completada la consulta de directivas. Esto podría generar una gran cantidad de registros. Para mejorar el rendimiento y ahorrar almacenamiento, deshabilite este tipo de registro en el Registro.

  1. Como administrador, inicie sesión en la máquina que aloja el servidor de grabación de sesiones.
  2. Abra el Editor del Registro.
  3. Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Establezca el valor de EnableRecordingActionLogging en:

    0: deshabilitar el registro de acciones de grabación 1: habilitar el registro de acciones de grabación

Consultar los datos de registro del administrador

Session Recording proporciona una interfaz de usuario basada en web para consultar todos los datos de registro del administrador.

En el equipo que aloja el servidor de grabación de sesiones:

  1. En el menú Inicio, elija Session Recording Administrator Logging.
  2. Escriba las credenciales de un usuario de LoggingReader.

    Aparece la página web de registro del administrador integrada con el reproductor web.

    Registro del administrador integrado con el reproductor web

En otras máquinas:

  1. Abra un explorador web y visite la página web de registro del administrador.
    • Para HTTPS: https://servername/WebPlayer/#/logging/config y https://servername/WebPlayer/#/logging/record, donde servername es el nombre de la máquina que aloja el servidor de grabación de sesiones.
    • Para HTTP: http://servername/WebPlayer/#/logging/config y http://servername/WebPlayer/#/logging/record, donde servername es el nombre de la máquina que aloja el servidor de grabación de sesiones.
  2. Escriba las credenciales de un usuario LoggingReader.

Registro de administrador integrado con el reproductor web

El reproductor web integra la página web de registro de administrador. Un administrador asignado a los roles de LoggingReader y Player puede ver los registros de actividad del administrador en el reproductor web.

Nota:

El idioma configurado para el navegador del reproductor web debe coincidir con el idioma que seleccionó al instalar los componentes de administración de Session Recording.

  • Registro de configuración:

    Registro de administrador integrado con el reproductor web

  • Registro de motivos de grabación:

    Registro de motivos de grabación

Asegúrese de que su sitio SessionRecordingLoggingWebApplication en IIS y el reproductor web tengan la misma configuración SSL. De lo contrario, se producirán errores 403 al solicitar acceso a los registros de actividad del administrador.

Aplicación web de registro de Session Recording

Ver el registro del administrador