Configurar directivas de grabación de sesiones
Puede activar directivas de grabación definidas por el sistema o crear y activar sus propias directivas de grabación personalizadas. Las directivas de grabación definidas por el sistema aplican una única regla a sesiones completas. Las directivas de grabación personalizadas especifican qué sesiones se graban.
La directiva de grabación activa determina qué sesiones se graban. Solo una directiva de grabación está activa a la vez.
Directivas de grabación definidas por el sistema
Session Recording ofrece las siguientes directivas de grabación definidas por el sistema:
-
No grabar. La directiva predeterminada. Si no especifica otra directiva, no se grabará ninguna sesión.
-
Grabar solo eventos (para todos, con notificación). Esta directiva graba solo los eventos que especifica la directiva de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.
-
Grabar solo eventos (para todos, sin notificación). Esta directiva graba solo los eventos que especifica la directiva de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.
-
Grabar sesiones completas (para todos, con notificación). Esta directiva graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación.
-
Grabar sesiones completas (para todos, sin notificación). Esta directiva graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación.
Nota:
Al actualizar Citrix Session Recording desde la versión 1912, se conservan los nombres de las directivas existentes (por ejemplo, Grabar a todos con notificación, Grabar a todos sin notificación).
Sin embargo, las instalaciones nuevas utilizan nombres de directivas actualizados.
Este es el comportamiento esperado y no afecta a la funcionalidad de la directiva.
No puede modificar ni eliminar las directivas de grabación definidas por el sistema.
Crear una directiva de grabación personalizada
Puede grabar sesiones de usuarios o grupos específicos, aplicaciones o escritorios publicados, grupos de entrega o máquinas VDA, y direcciones IP de cliente de la aplicación Citrix Workspace™. Un asistente dentro de la consola de directivas de Grabación de sesiones le ayuda a crear reglas. Para obtener las listas de aplicaciones o escritorios publicados y grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura de administrador en el Delivery Controller™ del sitio.
Para cada regla que cree, especifique una acción de grabación y los criterios de la regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.
Para cada regla, elija una acción de grabación:
-
Habilitar la grabación de sesiones con notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación.
-
Habilitar la grabación de sesiones sin notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación.
-
Habilitar la grabación de sesiones solo de eventos con notificación. Esta opción graba durante las sesiones solo los eventos que especifica su directiva de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.
-
Habilitar la grabación de sesiones solo de eventos sin notificación. Esta opción graba durante las sesiones solo los eventos que especifica su directiva de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.
-
Inhabilitar la grabación de sesiones. Esta opción significa que no se graba ninguna sesión.

Para cada regla, elija al menos uno de los siguientes elementos para crear los criterios de la regla:
- Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la acción de la regla. Grabación de sesiones le permite usar grupos de Active Directory y usuarios de la lista blanca.
- Aplicaciones o escritorios publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la acción de la regla. En el asistente de Reglas, elija los sitios de Citrix Virtual Apps and Desktops™ o Citrix DaaS (anteriormente servicio Citrix Virtual Apps and Desktops) en los que las aplicaciones o los escritorios están disponibles.
- Grupos de entrega o máquinas. Crea una lista de grupos de entrega o máquinas a los que se aplica la acción de la regla. En el asistente de Reglas, elija la ubicación de los grupos de entrega o las máquinas.
-
Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la acción de la regla. En la pantalla Seleccionar dirección IP y rango de IP, agregue una dirección IP o un rango de IP válidos para los que la grabación esté habilitada o inhabilitada. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones Citrix Workspace.

Nota:
La consola de directivas de Grabación de sesiones admite la configuración de varios criterios dentro de una sola regla. Cuando se aplica una regla, se utilizan los operadores lógicos “AND” y “OR” para calcular la acción final. En general, el operador “OR” se utiliza entre elementos dentro de un criterio, y el operador “AND” se utiliza entre criterios separados. Si el resultado es verdadero, el motor de directivas de Grabación de sesiones realiza la acción de la regla. De lo contrario, pasa a la siguiente regla y repite el proceso.
Cuando se crea más de una regla en una directiva de grabación, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, la regla con la prioridad más alta se aplica a las sesiones.
La acción de grabación de una regla determina su prioridad:
- Las reglas con la acción No grabar tienen la prioridad más alta.
- Las reglas con la acción Grabar con notificación tienen la segunda prioridad más alta.
- Las reglas con la acción Grabar sin notificación tienen la segunda prioridad más baja.
- Las reglas con la acción Habilitar grabación de sesiones solo de eventos con notificación tienen prioridad media.
- Las reglas con la acción Habilitar grabación de sesiones solo de eventos sin notificación tienen la prioridad más baja.
Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de grabación. Para estas sesiones, se aplica la acción de la regla de reserva de la directiva. La acción de la regla de reserva siempre es No grabar. No se puede modificar ni eliminar la regla de reserva.
Para crear una directiva de grabación personalizada:
- Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la consola de directivas de Grabación de sesiones.
- Inicie la consola de directivas de Grabación de sesiones y seleccione Directivas de grabación en el panel izquierdo. En la barra de menús, elija Agregar nueva directiva.
- Haga clic con el botón secundario en la Nueva directiva y seleccione Agregar regla.
-
En el asistente de reglas, seleccione una opción de grabación y, a continuación, haga clic en Siguiente.
Opciones de acción de grabación(/es-es/session-recording/2203-ltsr/media/recording-action-options.png)
-
Seleccione los criterios de la regla: puede elegir uno o varios criterios de regla: Usuarios o grupos Aplicaciones o escritorios publicados Grupos de entrega o máquinas Dirección IP o rango de IP
Criterios de la regla de grabación(/es-es/session-recording/2203-ltsr/media/recording-rule-criteria.png)
-
Modifique los criterios de la regla: para modificarlos, haga clic en los valores subrayados. Los valores se subrayan en función de los criterios que haya elegido en el paso anterior.
Nota:
Si elige el valor subrayado Aplicaciones o escritorios publicados, la Dirección del sitio es la dirección IP, una URL o un nombre de máquina si el Controller está en una red local. La lista Nombre de la aplicación muestra el nombre para mostrar.
Al elegir Aplicaciones o escritorios publicados o Grupos de entrega o máquinas, especifique el Delivery Controller con el que se comunicará la consola de directivas de grabación de sesiones.
La consola de directivas de grabación de sesiones es el único canal para comunicarse con los Delivery Controllers de los entornos de Citrix Cloud™ y locales.
Seleccionar criterios de regla(/es-es/session-recording/2203-ltsr/media/select-rule-criteria.png)
Por ejemplo, al elegir Grupos de entrega o máquinas, haga clic en el hipervínculo correspondiente del paso 3 de la captura de pantalla anterior y haga clic en Agregar para añadir consultas al Controller.
Crear consulta al Controller(/es-es/session-recording/2203-ltsr/media/create-query-to-ddc.png)
Para obtener una descripción de los casos de uso que abarcan los Delivery Controllers locales y de Citrix Cloud, consulte la siguiente tabla:
Caso de uso Acción requerida Delivery Controller local - Instale Broker_PowerShellSnapIn_x64.msi. 2. Desactive la casilla de verificación Citrix Cloud Controller.
Citrix Cloud Delivery Controller - Instale el Citrix DaaS™ Remote PowerShell SDK. 2. Valide las credenciales de la cuenta de Citrix Cloud. 3. Seleccione la casilla de verificación Citrix Cloud Controller.
Cambiar de un Delivery Controller local a un Citrix Cloud Delivery Controller - Desinstale Broker_PowerShellSnapIn_x64.msi y reinicie la máquina. 2. Instale el Citrix DaaS Remote PowerShell SDK. 3. Valide las credenciales de la cuenta de Citrix Cloud. 4. Seleccione la casilla de verificación Citrix Cloud Controller.
Cambiar de un Citrix Cloud Delivery Controller a un Delivery Controller local - Desinstale el Citrix DaaS Remote PowerShell SDK y reinicie la máquina. 2. Instale Broker_PowerShellSnapIn_x64.msi. 3. Desactive la casilla de verificación Citrix Cloud Controller.
Validar las credenciales de Citrix Cloud
Para consultar los Delivery Controllers alojados en Citrix Cloud, valide manualmente sus credenciales de Citrix Cloud en la máquina donde está instalada la consola de directivas de grabación de sesiones. El incumplimiento puede causar un error y es posible que la consola de directivas de grabación de sesiones no funcione como se espera.
Para realizar la validación manual:
-
Inicie sesión en la consola de Citrix Cloud y vaya a Identity and Access Management > API Access. Cree un Secure Client de acceso a la API para obtener un perfil de autenticación que pueda omitir las solicitudes de autenticación de Citrix Cloud. Descargue su Secure Client, cámbiele el nombre y guárdelo en una ubicación segura. El nombre de archivo predeterminado es secureclient.csv.

-
Abra una sesión de PowerShell y ejecute el siguiente comando para que el perfil de autenticación (obtenido en el paso anterior) surta efecto.
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->Establezca CustomerId y SecureClientFile según sea necesario. El comando anterior crea un perfil de autenticación predeterminado para el cliente
citrixdemopara omitir las solicitudes de autenticación en la sesión de PowerShell actual y en todas las sesiones posteriores.
- Siga el asistente para finalizar la configuración.
Nota: Limitación relativa a las sesiones de aplicaciones preiniciadas:
- Si la directiva activa intenta coincidir con un nombre de aplicación, no puede coincidir con las aplicaciones que se abren en una sesión preiniciada. Como resultado, la sesión preiniciada no se puede grabar.
- Si la directiva activa graba todas las aplicaciones y el preinicio de sesión está habilitado, aparece una notificación de grabación cuando un usuario inicia sesión en la aplicación Citrix Workspace para Windows. La sesión preiniciada (vacía) y cualquier aplicación que se inicie en esa sesión en adelante se graban.
Como solución alternativa, publique las aplicaciones en grupos de entrega separados según sus directivas de grabación. No utilice un nombre de aplicación como condición de grabación. Este enfoque garantiza que las sesiones preiniciadas se puedan grabar. Sin embargo, las notificaciones seguirán apareciendo.
Usar grupos de Active Directory
La Grabación de sesiones le permite usar grupos de Active Directory al crear directivas. El uso de grupos de Active Directory en lugar de usuarios individuales simplifica la creación y administración de reglas y directivas. Por ejemplo, si los usuarios del departamento de finanzas de su empresa están incluidos en un grupo de Active Directory llamado Finanzas, puede crear una regla que se aplique a todos los miembros del grupo seleccionando el grupo Finanzas en el asistente de Reglas.
Incluir usuarios en la lista blanca
Puede crear directivas de Grabación de sesiones que garanticen que las sesiones de algunos usuarios de su organización nunca se graben. Este caso se denomina inclusión en la lista blanca de estos usuarios. La inclusión en la lista blanca es útil para los usuarios que manejan información relacionada con la privacidad o cuando su organización no desea grabar las sesiones de una determinada clase de empleados.
Por ejemplo, si todos los gerentes de su empresa son miembros de un grupo de Active Directory llamado Ejecutivos, puede asegurarse de que las sesiones de estos usuarios nunca se graben creando una regla que deshabilite la grabación de sesiones para el grupo Ejecutivos. Mientras la directiva que contiene esta regla esté activa, no se grabarán las sesiones de los miembros del grupo Ejecutivos. Las sesiones de otros miembros de su organización se graban según otras reglas de la directiva activa.
Configurar Director para usar el servidor de Session Recording
Puede usar la consola de Director para crear y activar las directivas de grabación.
- Para una conexión HTTPS, instale el certificado para confiar en el servidor de Session Recording en los Certificados raíz de confianza del servidor de Director.
- Para configurar el servidor de Director para que use el servidor de Session Recording, ejecute el comando
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording. - Escriba la dirección IP o el FQDN del servidor de Session Recording y el número de puerto y el tipo de conexión (HTTP/HTTPS) que el agente de Session Recording utiliza para conectarse al Session Recording Broker en el servidor de Director.
Comprender el comportamiento de la renovación
Cuando activa una directiva, la directiva activa anteriormente permanece en vigor hasta que finalice la sesión que se está grabando o el archivo de grabación de la sesión se renueve. Los archivos se renuevan cuando alcanzan el tamaño máximo. Para obtener más información sobre el tamaño máximo de archivo para las grabaciones, consulte Especificar el tamaño de archivo para las grabaciones.
La siguiente tabla detalla lo que sucede cuando aplica una nueva directiva de grabación mientras se está grabando una sesión y se produce una renovación:
| Si la directiva de grabación anterior era | Y la nueva directiva de grabación es | Después de una renovación, la directiva de grabación será |
|---|---|---|
| No grabar | Cualquier otra directiva | Sin cambios. La nueva directiva solo entra en vigor cuando el usuario inicia sesión en una nueva sesión. |
| Grabar sin notificación | No grabar | La grabación se detiene. |
| Grabar sin notificación | Grabar con notificación | La grabación continúa y aparece un mensaje de notificación. |
| Grabar con notificación | No grabar | La grabación se detiene. |
| Grabar con notificación | Grabar sin notificación | La grabación continúa. No aparece ningún mensaje la próxima vez que un usuario inicia sesión. |