Configurar directivas de grabación de sesiones
Puede activar directivas de grabación predefinidas o crear y activar sus propias directivas de grabación personalizadas. Las directivas de grabación predefinidas aplican una única regla a sesiones completas. Las directivas de grabación personalizadas especifican qué sesiones se graban.
La directiva de grabación activa determina qué sesiones se graban. Solo una directiva de grabación puede estar activa a la vez.
Directivas de grabación predefinidas
Session Recording ofrece las siguientes directivas de grabación predefinidas:

-
No grabar. La directiva predeterminada. Si no especifica otra directiva, no se grabará ninguna sesión.
-
Grabar sesiones completas sin audio (para todos, con notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). Los usuarios reciben notificaciones de grabación con antelación.
-
Grabar sesiones completas sin audio (para todos, sin notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). Los usuarios no reciben notificaciones de grabación.
-
Grabar sesiones completas sin audio con grabación de pantalla con pérdida habilitada (para todos, con notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). La grabación de pantalla con pérdida está habilitada para reducir el tamaño de los archivos de grabación. Los usuarios reciben notificaciones de grabación con antelación.
-
Grabar sesiones completas sin audio con grabación de pantalla con pérdida habilitada (para todos, sin notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). La grabación de pantalla con pérdida está habilitada para reducir el tamaño de los archivos de grabación. Los usuarios no reciben notificaciones de grabación.
-
Grabar sesiones completas con audio (para todos, con notificación). Esta directiva graba sesiones completas (incluidas pantallas, eventos y audio). Los usuarios reciben notificaciones de grabación con antelación. Ahora puede habilitar la grabación de audio para el audio HDX no optimizado. El audio que se gestiona en el VDA y se entrega al cliente o desde el cliente donde está instalada la aplicación Citrix Workspace se denomina audio HDX no optimizado. A diferencia del audio HDX no optimizado, el audio HDX optimizado descarga su procesamiento en el cliente, como se ve en los escenarios de Redirección de contenido del explorador (BCR) y Optimización para Microsoft Teams.
-
Grabar sesiones completas con audio (para todos, sin notificación). Esta directiva graba sesiones completas (incluidas pantallas, eventos y audio). Los usuarios no reciben notificaciones de grabación.
-
Grabar solo eventos (para todos, con notificación). Esta directiva graba solo los eventos que especifica su directiva de detección de eventos. No graba pantallas ni audio. Los usuarios reciben notificaciones de grabación con antelación.
-
Grabar solo eventos (para todos, sin notificación). Esta directiva graba solo los eventos que especifica su directiva de detección de eventos. No graba pantallas ni audio. Los usuarios no reciben notificaciones de grabación.
Nota:
Al actualizar Citrix Session Recording desde la versión 1912, los nombres de las directivas existentes se conservan (por ejemplo, Grabar a todos con notificación, Grabar a todos sin notificación).
Sin embargo, las instalaciones nuevas utilizan nombres de directiva actualizados.
Este es el comportamiento esperado y no afecta a la funcionalidad de la directiva.
No puede modificar ni eliminar las directivas de grabación definidas por el sistema.
Crear una directiva de grabación personalizada
Consideraciones
Puede grabar sesiones de usuarios o grupos específicos, aplicaciones o escritorios publicados, grupos de entrega o máquinas VDA, y direcciones IP de cliente de la aplicación Citrix Workspace™. Para obtener las listas de aplicaciones o escritorios publicados y grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura del administrador en el Delivery Controller™ del sitio.
También puede especificar etiquetas de acceso inteligente para usarlas como ámbitos a los que aplicar una directiva de grabación personalizada. Esta función está disponible para Session Recording 2402 y versiones posteriores. Le permite aplicar directivas basadas en el contexto de acceso del usuario, incluyendo:
- La ubicación del usuario
- Rango de direcciones IP
- Grupo de entrega
- Tipo de dispositivo
- Aplicaciones instaladas
Un asistente dentro de la consola de directivas de Session Recording le ayuda a crear reglas. Para cada regla que cree, especifica una acción de grabación y los criterios de la regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.
Para cada regla, elija una acción de grabación:
Acciones de grabación(/es-es/session-recording/2402-ltsr/media/recording-actions.png)
-
Habilitar la grabación de sesiones con notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación. Puede seleccionar además habilitar la grabación de audio o la grabación de pantalla con pérdida.
-
Habilitar la grabación de sesiones sin notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación. Puede seleccionar además habilitar la grabación de audio o la grabación de pantalla con pérdida.
-
Habilitar la grabación de sesiones solo de eventos con notificación. Grabar solo eventos específicos ayuda a liberar espacio de almacenamiento. Esta opción graba durante las sesiones solo los eventos que especifica su política de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.
-
Habilitar la grabación de sesiones solo de eventos sin notificación. Grabar solo eventos específicos ayuda a liberar espacio de almacenamiento. Esta opción graba durante las sesiones solo los eventos que especifica su política de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.
-
Deshabilitar la grabación de sesiones. Esta opción significa que no se graba ninguna sesión.
-
Ocultar aplicaciones específicas durante la grabación de pantalla. Esta función requiere que seleccione Habilitar la grabación de pantalla con pérdida. Le permite ocultar aplicaciones específicas con una máscara de capa durante la grabación de pantalla. El color de la máscara de capa es configurable, pudiendo ser negro, gris o blanco.
Por ejemplo, puede ver que una aplicación está oculta durante la reproducción de la grabación:
Una aplicación está oculta(/es-es/session-recording/2402-ltsr/media/an-application-is-hidden.png)
Para cada regla, elija al menos uno de los siguientes elementos para crear los criterios de la regla:
Criterios de la regla de grabación(/es-es/session-recording/2402-ltsr/media/recording-rule-criteria.png)
- Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la acción de la regla. Session Recording le permite usar grupos de Active Directory y poner en la lista blanca a usuarios.
- Aplicaciones o escritorios publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la acción de la regla. En el asistente de Reglas, elija los sitios de Citrix Virtual Apps and Desktops™ o Citrix DaaS (anteriormente servicio Citrix Virtual Apps and Desktops) en los que las aplicaciones o los escritorios están disponibles.
- Grupos de entrega o máquinas. Crea una lista de Grupos de entrega o máquinas a los que se aplica la acción de la regla. En el asistente de Reglas, elija la ubicación de los Grupos de entrega o las máquinas.
- Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la acción de la regla. En la pantalla Seleccionar dirección IP y rango de IP, agregue una dirección IP o un rango de IP válidos para los que la grabación esté habilitada o deshabilitada. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones de Citrix Workspace.
-
Filtro. Crea una lista de etiquetas de acceso inteligente a las que se aplica la acción de la regla. Puede configurar el acceso contextual (acceso inteligente) mediante directivas de acceso inteligente en Citrix NetScaler.

Nota:
La consola de directivas de grabación de sesiones admite la configuración de varios criterios dentro de una única regla. Cuando se aplica una regla, se utilizan los operadores lógicos “AND” y “OR” para calcular la acción final. En general, el operador “OR” se utiliza entre elementos dentro de un criterio, y el operador “AND” se utiliza entre criterios separados. Si el resultado es verdadero, el motor de directivas de grabación de sesiones realiza la acción de la regla. De lo contrario, pasa a la siguiente regla y repite el proceso.
Cuando se crea más de una regla en una directiva de grabación, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, se aplica a las sesiones la regla con la prioridad más alta.
La acción de grabación de una regla determina su prioridad:
- Las reglas con la acción Deshabilitar grabación de sesiones tienen la prioridad más alta.
- Las reglas con la acción Habilitar grabación de sesiones con notificación tienen la segunda prioridad más alta.
- Las reglas con la acción Habilitar grabación de sesiones sin notificación tienen la segunda prioridad más baja.
- Las reglas con la acción Habilitar grabación de sesiones solo de eventos con notificación tienen una prioridad media.
- Las reglas con la acción Habilitar grabación de sesiones solo de eventos sin notificación tienen la prioridad más baja.
Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de grabación. Para estas sesiones, se aplica la acción de la regla de reserva de la directiva. La acción de la regla de reserva es siempre Deshabilitar grabación de sesiones. No se puede modificar ni eliminar la regla de reserva.
Pasos
Para crear una directiva de grabación personalizada:
- Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la consola de directivas de grabación de sesiones.
- Inicie la consola de directivas de grabación de sesiones y seleccione Directivas de grabación en el panel izquierdo. En la barra de menú, elija Agregar nueva directiva.
- Haga clic con el botón derecho en la Nueva directiva y seleccione Agregar regla.
-
En el asistente de reglas, seleccione una opción de grabación y, a continuación, haga clic en Siguiente.

Cuando selecciona Habilitar la grabación de sesiones con notificación o Habilitar la grabación de sesiones sin notificación, puede seleccionar además habilitar la grabación de audio o la grabación de pantalla con pérdida.
Con la grabación de pantalla con pérdida habilitada, puede seleccionar además Ocultar aplicaciones específicas durante la grabación de pantalla y especificar un color para la máscara de capa utilizada para ocultar aplicaciones específicas. El color de la máscara de capa puede ser negro, gris o blanco.
- Seleccione los criterios de la regla: puede elegir uno o varios criterios de regla:
- Usuarios o grupos
- Aplicaciones o escritorios publicados
- Grupos de entrega o máquinas
- Dirección IP o rango de IP
- Filtro
-
Edite los criterios de la regla: para editar, haga clic en los valores subrayados. Los valores se subrayan según los criterios que haya elegido en el paso anterior.
Nota:
Si elige el valor subrayado Aplicaciones publicadas o Escritorio, la Dirección del sitio es la dirección IP, una URL o un nombre de máquina si el Controller está en una red local. La lista Nombre de la aplicación muestra el nombre para mostrar.
Al elegir Aplicaciones publicadas o Escritorio o Grupos de entrega o Máquinas, especifique el Delivery Controller con el que se comunicará la consola de directivas de Grabación de sesiones.
La consola de directivas de Grabación de sesiones es el único canal para comunicarse con los Delivery Controllers de los entornos de Citrix Cloud™ y locales.

Por ejemplo, al elegir Grupos de entrega o Máquinas, haga clic en el hipervínculo correspondiente en la captura de pantalla anterior y haga clic en Agregar para añadir consultas al Controller.

Para obtener una descripción de los casos de uso que cubren los Delivery Controllers locales y de Citrix Cloud, consulte la siguiente tabla:
Caso de uso Acción necesaria Delivery Controller local - Instale Broker_PowerShellSnapIn_x64.msi. 2. Desactive la casilla de verificación Citrix Cloud Controller.
Delivery Controller de Citrix Cloud - Instale el SDK de PowerShell remoto de Citrix DaaS™. 2. Valide las credenciales de la cuenta de Citrix Cloud. 3. Seleccione la casilla de verificación Citrix Cloud Controller.
Cambiar de un Delivery Controller local a un Delivery Controller de Citrix Cloud - Desinstale Broker_PowerShellSnapIn_x64.msi y reinicie la máquina. 2. Instale el SDK de PowerShell remoto de Citrix DaaS. 3. Valide las credenciales de la cuenta de Citrix Cloud. 4. Seleccione la casilla de verificación Citrix Cloud Controller.
Cambiar de un Delivery Controller de Citrix Cloud a un Delivery Controller local - Desinstale el SDK de PowerShell remoto de Citrix DaaS y reinicie la máquina. 2. Instale Broker_PowerShellSnapIn_x64.msi. 3. Desactive la casilla de verificación Citrix Cloud Controller.
Validación de las credenciales de Citrix Cloud
Para consultar los Delivery Controllers alojados en Citrix Cloud, valide manualmente sus credenciales de Citrix Cloud en la máquina donde está instalada la consola de directivas de grabación de sesiones. El incumplimiento puede provocar un error y es posible que la consola de directivas de grabación de sesiones no funcione como se espera.
Para realizar la validación manual:
-
Inicie sesión en la consola de Citrix Cloud y vaya a Identity and Access Management > API Access. Cree un API access Secure Client para obtener un perfil de autenticación que pueda omitir las solicitudes de autenticación de Citrix Cloud. Descargue su Secure Client, cámbiele el nombre y guárdelo en una ubicación segura. El nombre de archivo predeterminado es secureclient.csv.

-
Abra una sesión de PowerShell y ejecute el siguiente comando para que el perfil de autenticación (obtenido en el paso anterior) surta efecto.
asnp citrix.* Set-XDCredentials -CustomerId "citrixdemo" -SecureClientFile "c:\temp\secureclient.csv" -ProfileType CloudAPI –StoreAs "default" <!--NeedCopy-->Establezca CustomerId y SecureClientFile según sea necesario. El comando anterior crea un perfil de autenticación predeterminado para el cliente
citrixdemopara omitir las solicitudes de autenticación en la sesión de PowerShell actual y en todas las sesiones posteriores.
- Siga el asistente para finalizar la configuración.
Nota: Limitación con respecto a las sesiones de aplicaciones precargadas:
- Si la directiva activa intenta coincidir con un nombre de aplicación, no puede coincidir con las aplicaciones que se abren en una sesión precargada. Como resultado, la sesión precargada no se puede grabar.
- Si la directiva activa graba todas las aplicaciones y la precarga de sesiones está habilitada, aparece una notificación de grabación cuando un usuario inicia sesión en la aplicación Citrix Workspace para Windows. La sesión precargada (vacía) y cualquier aplicación que se inicie en esa sesión en adelante se graban.
Como solución alternativa, publique las aplicaciones en grupos de entrega separados según sus directivas de grabación. No utilice un nombre de aplicación como condición de grabación. Este enfoque garantiza que las sesiones precargadas se puedan grabar. Sin embargo, las notificaciones seguirán apareciendo.
Usar grupos de Active Directory
Session Recording le permite usar grupos de Active Directory al crear directivas. El uso de grupos de Active Directory en lugar de usuarios individuales simplifica la creación y administración de reglas y directivas. Por ejemplo, si los usuarios del departamento de finanzas de su empresa están incluidos en un grupo de Active Directory llamado Finance, puede crear una regla que se aplique a todos los miembros del grupo seleccionando el grupo Finance en el asistente de Reglas.
Lista blanca de usuarios
Puede crear directivas de Session Recording que garanticen que las sesiones de algunos usuarios de su organización nunca se graben. Este caso se denomina inclusión en la lista blanca de estos usuarios. La inclusión en la lista blanca es útil para los usuarios que manejan información relacionada con la privacidad o cuando su organización no desea grabar las sesiones de una determinada clase de empleados.
Por ejemplo, si todos los gerentes de su empresa son miembros de un grupo de Active Directory llamado Executive, puede asegurarse de que las sesiones de estos usuarios nunca se graben creando una regla que inhabilite la grabación de sesiones para el grupo Executive. Mientras la directiva que contiene esta regla esté activa, no se grabarán las sesiones de los miembros del grupo Executive. Las sesiones de otros miembros de su organización se graban según otras reglas de la directiva activa.
Configurar Director para usar el servidor de Session Recording
Puede usar la consola de Director para crear y activar las directivas de grabación.
- Para una conexión HTTPS, instale el certificado para confiar en el servidor de Session Recording en los Certificados raíz de confianza del servidor de Director.
- Para configurar el servidor de Director para usar el servidor de Session Recording, ejecute el comando
C:\inetpub\wwwroot\Director\tools\DirectorConfig.exe /configsessionrecording. - Escriba la dirección IP o el FQDN del servidor de Session Recording y el número de puerto y el tipo de conexión (HTTP/HTTPS) que el agente de Session Recording utiliza para conectarse al Session Recording Broker en el servidor de Director.
Comprender el comportamiento de la sustitución
Cuando se activa una directiva, la directiva activa anteriormente permanece en vigor hasta que finaliza la sesión que se está grabando o hasta que el archivo de grabación de la sesión se sustituye. Los archivos se sustituyen cuando alcanzan el tamaño máximo o la duración de grabación. Para obtener más información sobre los umbrales de sustitución, consulte Especificar el tamaño de archivo para las grabaciones.
La siguiente tabla detalla lo que sucede cuando se aplica una nueva directiva de grabación mientras se está grabando una sesión y se produce una sustitución:
| Si la directiva de grabación anterior era | Y la nueva directiva de grabación es | Después de una sustitución, la directiva de grabación será |
|---|---|---|
| No grabar | Cualquier otra política | Sin cambios. La nueva política solo surte efecto cuando el usuario inicia sesión en una nueva sesión. |
| Grabar sin notificación | No grabar | La grabación se detiene. |
| Grabar sin notificación | Grabar con notificación | La grabación continúa y aparece un mensaje de notificación. |
| Grabar con notificación | No grabar | La grabación se detiene. |
| Grabar con notificación | Grabar sin notificación | La grabación continúa. No aparece ningún mensaje la próxima vez que un usuario inicie sesión. |