Session Recording

Configurar políticas de respuesta a eventos

Puede enviar una alerta por correo electrónico cuando se detecta el inicio de una sesión y realizar las siguientes acciones en respuesta a los eventos registrados en las sesiones grabadas:

  • Enviar alertas por correo electrónico
  • Iniciar la grabación de pantalla inmediatamente (con o sin la grabación de pantalla con pérdida habilitada)
  • Bloquear sesión
  • Cerrar sesión
  • desconectar sesión

Nota:

Si la acción Bloquear sesión no funciona como se espera, compruebe las siguientes claves del Registro en el VDA y asegúrese de que no haya ningún valor del Registro en ellas o que el valor de los datos esté establecido en 0.

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

La única política de respuesta a eventos definida por el sistema es No responder. Puede crear políticas de respuesta a eventos personalizadas según sea necesario. Solo una política de respuesta a eventos puede estar activa a la vez.

Para ver un ejemplo de alerta por correo electrónico, consulte la siguiente captura de pantalla:

Un ejemplo de alerta por correo electrónico

Sugerencia:

Al hacer clic en la URL de reproducción, se abre la página de reproducción de la sesión grabada en el reproductor web. Al hacer clic aquí, se abre la página Todas las grabaciones en el reproductor web.

Session Recording envía alertas por correo electrónico en el idioma del sistema operativo de su servidor de Session Recording. Sin embargo, si el idioma del sistema operativo de su servidor de Session Recording no es uno de los siguientes idiomas que Session Recording admite, las alertas por correo electrónico se envían en inglés de forma predeterminada:

  • Inglés
  • Francés
  • Alemán
  • Español
  • Japonés
  • Chino simplificado

Para personalizar un idioma en el que enviar alertas por correo electrónico, busque la plantilla de correo electrónico llamada template.en.html en <Session Recording server installation path>\Bin\templates y, a continuación, cambie el texto sin formato de la plantilla a su idioma preferido. Por ejemplo:

Configuración de una plantilla de correo electrónico

Directiva de respuesta a eventos definida por el sistema

Session Recording proporciona una directiva de respuesta a eventos definida por el sistema:

  • No responder. De forma predeterminada, no se realiza ninguna acción en respuesta a los eventos registrados en sus grabaciones.

Crear una directiva de respuesta a eventos personalizada

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la consola de directivas de Session Recording.

  2. Inicie la consola de directivas de grabación de sesiones. De forma predeterminada, no hay ninguna directiva de respuesta a eventos activa.

    No hay ninguna directiva de respuesta a eventos activa

  3. Seleccione Directivas de respuesta a eventos en el panel izquierdo. En la barra de menús, elija Agregar nueva directiva.

  4. (Opcional) Haga clic con el botón secundario en la nueva directiva de respuesta a eventos y cámbiele el nombre.

  5. Haga clic con el botón secundario en la nueva directiva de respuesta a eventos y seleccione Agregar regla.

  6. Seleccione Alerta por correo electrónico cuando se detecta el inicio de una sesión y Usar desencadenadores de eventos para especificar cómo responder cuando se detecta un evento de sesión según sus necesidades.

    Desencadenar acciones de respuesta cuando se detecta un evento de sesión

  7. (Opcional) Configure los destinatarios del correo electrónico y las propiedades del remitente del correo electrónico.

    1. Escriba las direcciones de correo electrónico de los destinatarios de la alerta en el asistente Reglas.

    2. Configure los parámetros de correo electrónico saliente en las Propiedades del servidor de grabación de sesiones.

      Parámetros de correo electrónico saliente

      Nota:

      Si selecciona más de dos opciones en la sección Título del correo electrónico, aparece un cuadro de diálogo de advertencia que indica que el asunto del correo electrónico podría ser demasiado largo. Después de seleccionar Permitir el envío de notificaciones por correo electrónico y hacer clic en Aplicar, la Grabación de sesiones envía un correo electrónico para verificar la configuración de su correo electrónico. Si alguna configuración es incorrecta, por ejemplo, una contraseña o un puerto incorrectos, la Grabación de sesiones devuelve un mensaje de error con los detalles del error.

      Error: la cuenta de correo electrónico no puede enviar mensajes

      La configuración de su correo electrónico tarda unos cinco minutos en surtir efecto. Para que la configuración de su correo electrónico surta efecto de inmediato o para solucionar el problema de que los correos electrónicos no se envían según la configuración, reinicie el servicio Storage Manager (CitrixSsRecStorageManager). Además, reinicie el servicio Storage Manager si actualiza a la versión actual desde la versión 2006 o anterior.

    3. Edite el registro para acceder al reproductor web.

      Para que las URL de reproducción de los correos electrónicos de alerta funcionen como se espera, vaya a la clave de registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server y haga lo siguiente:

      • Establezca los datos de valor de LinkHost en la URL del dominio que utiliza para acceder al reproductor web. Por ejemplo, para acceder a un reproductor web en https://example.com/webplayer/#/player/, establezca los datos de valor de LinkHost en https://example.com.

      • Agregue un valor EmailThreshold y establezca sus datos de valor en un número en el rango de 1 a 100. Los datos de valor determinan el número máximo de correos electrónicos de alerta que una cuenta de envío de correo electrónico envía en un segundo. Esta configuración ayuda a ralentizar el número de correos electrónicos que se envían y, por lo tanto, reduce el uso de la CPU. Si deja los datos de valor sin especificar o los establece en un número fuera de rango, los datos de valor vuelven a 25.

      Nota:

      • Su servidor de correo electrónico podría tratar una cuenta de envío de correo electrónico como un bot de spam y, por lo tanto, impedirle enviar correos electrónicos. Antes de que una cuenta pueda enviar correos electrónicos, un cliente de correo electrónico como Outlook podría solicitarle que verificar que la cuenta es utilizada por un usuario humano.

      • Existe un límite para el envío de correos electrónicos dentro de un período determinado. Por ejemplo, cuando se alcanza el límite diario, no puede enviar correos electrónicos hasta el comienzo del día siguiente. En este caso, asegúrese de que el límite sea superior al número de sesiones que se graban dentro del período.

  8. (Opcional) Configure los desencadenadores y las respuestas de eventos.

    Después de seleccionar Activar acciones de respuesta cuando se detecta un evento de sesión, el botón Configurar desencadenadores y respuestas de eventos estará disponible. Haga clic en él para especificar los eventos registrados que pueden activar las siguientes acciones de respuesta:

    • Enviar alertas por correo electrónico
    • Iniciar la grabación de pantalla inmediatamente
    • Bloquear sesión
    • Cerrar sesión
    • desconectar sesión

    Desencadenadores de eventos

    Nota:

    Si el idioma de su sistema es alemán, francés o español, asegúrese de que la resolución horizontal de su máquina sea igual o superior a 1700 píxeles. De lo contrario, se producirá un truncamiento del texto y las columnas de la tabla Desencadenadores de eventos no se mostrarán por completo.

    Debe seleccionar los tipos de eventos que registra la directiva de detección de eventos activa. Haga clic en Confirmar cuando haya terminado.

    Seleccione los tipos de eventos de la lista desplegable y establezca las reglas de eventos a través de las dos dimensiones que se combinan mediante el operador lógico AND. Puede establecer hasta siete desencadenadores de eventos para cada regla de directiva. También puede definir sus desencadenadores de eventos en la columna Descripción o dejar la columna vacía. La descripción definida de un desencadenador de eventos se proporciona en los correos electrónicos de alerta si tiene seleccionada la opción Enviar correo electrónico y se registran eventos de ese tipo. Si tiene seleccionada la opción Iniciar grabación de pantalla, la grabación de pantalla dinámica se inicia automáticamente cuando se producen ciertos eventos durante una grabación solo de eventos. Puede habilitar la grabación de pantalla con pérdida y establecer los intervalos de tiempo para la grabación de pantalla dinámica:

    Intervalos de tiempo para la grabación de pantalla dinámica

    • Intervalo de tiempo de grabación de pantalla después de detectar un evento: Puede configurar cuántos minutos desea grabar la pantalla después de que se detecten eventos. Si deja el valor sin especificar, la grabación de pantalla continúa hasta que finalizan las sesiones grabadas.
    • Intervalo de tiempo de grabación de pantalla antes de detectar un evento: Puede configurar cuántos segundos de la grabación de pantalla desea conservar antes de que se detecten eventos. Esta función está disponible tanto para sesiones de escritorio virtual como para sesiones de aplicaciones. El valor oscila entre 1 y 120. Si establece el valor en cualquier número del 1 al 10, el valor efectivo será 10. Si deja el valor sin especificar, la función no surte efecto. La duración real de la grabación de pantalla que conserva Session Recording podría ser un poco más larga que la configuración.

    • Si especifica alguna de las siguientes acciones en respuesta a eventos registrados en sesiones grabadas, puede notificar a los usuarios las acciones rellenando el campo Intervalo de tiempo entre un aviso de operación de sesión y su ejecución:

      • Bloquear sesión
      • Cerrar sesión
      • desconectar sesión

      Nota:

      El valor del campo es 0 de forma predeterminada, lo que significa que los usuarios no reciben notificaciones cuando los bloquea, cierra la sesión o los desconectar de sus sesiones virtuales. Para notificar a los usuarios, establezca un valor de campo adecuado.

      Para ver un ejemplo de aviso, consulte la siguiente captura de pantalla:

      Notificación de desconexión de sesión

    • Habilitar la grabación de pantalla con pérdida: La grabación de pantalla con pérdida le permite ajustar las opciones de compresión para reducir el tamaño de los archivos de grabación y acelerar la navegación por las sesiones grabadas durante la reproducción. Para obtener más información, consulte Habilitar o deshabilitar la grabación de pantalla con pérdida.

    Para obtener una lista completa de los tipos de eventos admitidos, consulte la siguiente tabla.

    Tipo de evento Dimensión Opción
    Inicio de aplicación    
      Nombre de la app Incluye, Es igual a, Coincide
      Línea de comandos completa Incluye, Es igual a, Coincide
    Fin de aplicación    
      Nombre de la app Incluye, Es igual a, Coincide
    En primer plano    
      Nombre de la app Incluye, Es igual a, Coincide con
      Título de la ventana Incluye, Es igual a, Coincide con
    Navegación web    
      URL Incluye, Es igual a, Coincide con
      Título de la pestaña Incluye, Es igual a, Coincide con
      Nombre del navegador Incluye, Es igual a, Coincide con
    Creación de archivo    
      Ruta Incluye, Es igual a, Coincide con
      Tamaño del archivo (MB) Mayor que, Entre, Menor que
    Renombrar archivo    
      Ruta Incluye, Es igual a, Coincide con
      Nombre Incluye, Es igual a, Coincide con
    Mover archivo    
      Ruta de origen Incluye, Es igual a, Coincide con
      Ruta de destino Incluye, Es igual a, Coincide con
      Tamaño de archivo (MB) Mayor que, Entre, Menor que
    Eliminar archivo    
      Ruta Incluye, Es igual a, Coincide con
      Tamaño del archivo (MB) Mayor que, Entre, Menor que
    CDM USB
      Letra de unidad Igual a
    USB genérico
      Nombre del dispositivo Incluye, Igual a, Coincide con
    Inactivo    
      duración de inactividad (horas) Mayor que
    Transferencia de archivos
      Origen del archivo Igual a (“host” o “cliente”)
      Tamaño del archivo (MB) Mayor que
      Nombre de archivo Incluye, Es igual a, Coincide con
    Crear registro
      Nombre de clave Incluye, Es igual a, Coincide con
    Eliminar registro
      Nombre de clave Incluye, Es igual a, Coincide con
    Establecer valor de registro
      Nombre de clave Incluye, Es igual a, Coincide con
      Nombre de valor Incluye, Es igual a, Coincide con
    Eliminar valor de registro
      Nombre de clave Incluye, Es igual a, Coincide con
      Nombre de valor Incluye, Es igual a, Coincide con
    Cambio de nombre de registro
      Nombre de clave Incluye, Es igual a, Coincide con
    Modificación de cuenta de usuario
      Nombre de usuario Incluye, Es igual a, Coincide con
    Salida inesperada de la aplicación
      Nombre de app Incluye, Es igual a, Coincide con
    Aplicación no responde
      Nombre de app Incluye, Es igual a, Coincide con
    Nueva aplicación instalada
      Nombre de aplicación Incluye, Es igual a, Coincide con
    Aplicación desinstalada
      Nombre de aplicación Incluye, Es igual a, Coincide con
    Conexión RDP
      Dirección IP Incluye, Es igual a, Coincide con
    Ventana emergente
      Nombre del proceso Incluye, Coincide con
      Contenido de la ventana Incluye, Es igual a, Coincide con
    Datos de rendimiento
      Uso de CPU (%) Mayor que
      Uso de memoria (%) Mayor que
      Envío de red (MB) Mayor que
      Recepción de red (MB) Mayor que
      RTT (ms) Mayor que
    Operación de portapapeles
      Tipo de datos Igual a (Texto, Archivo, Mapa de bits)
      Nombre del proceso Incluye, Es igual a, Coincide
      Contenido Incluye, Es igual a, Coincide
  9. Haga clic en Siguiente para seleccionar y modificar los criterios de la regla.

    Criterios de la regla

    • Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la regla.
    • Aplicaciones o escritorios publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la regla.
    • Grupos de entrega o máquinas. Crea una lista de grupos de entrega o máquinas a los que se aplica la regla.
    • Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la regla. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones de Citrix Workspace™.
    • Filtro. Crea una lista de etiquetas de acceso inteligente a las que se aplica la regla. Puede configurar el acceso contextual (acceso inteligente) mediante directivas de acceso inteligente en Citrix NetScaler.

      Especificar etiquetas

      El acceso contextual (acceso inteligente) está disponible para Session Recording 2402 y versiones posteriores. Le permite aplicar directivas basadas en el contexto de acceso del usuario, incluyendo:

      • La ubicación del usuario
      • Rango de direcciones IP
      • Grupo de entrega
      • Tipo de dispositivo
      • Aplicaciones instaladas

    Nota:

    Cuando una sesión o un evento cumple más de una regla en una única política de respuesta a eventos, se aplica la regla más antigua.

  10. Siga el asistente para completar la configuración.
  11. Active la nueva política de respuesta a eventos.
Configurar políticas de respuesta a eventos