Administrar y consultar el registro de administrador
Consultar los datos de registro de administrador
Requisitos
-
Un administrador asignado a los roles de LoggingReader y Player puede ver el registro de administrador. Para asignar usuarios a los roles, vaya a la Consola de autorización de grabación de sesiones.
-
La página de registro de administrador está integrada con el reproductor web. El reproductor web debe estar instalado para consultar el registro de administrador. De lo contrario, pueden producirse errores 404 (página no encontrada).
-
El idioma configurado para el navegador del reproductor web debe coincidir con el idioma que seleccionó al instalar los componentes de administración de grabación de sesiones.
-
Asegúrese de que su sitio SessionRecordingLoggingWebApplication en IIS y el reproductor web tengan la misma configuración SSL. De lo contrario, se producirán errores 403 al solicitar acceso a los datos de registro de administrador.

Pasos
Puede consultar los datos de registro de administrador sobre un servidor de grabación de sesiones tanto desde la máquina que aloja el servidor como desde otras máquinas:
En la máquina que aloja el servidor de grabación de sesiones de destino
- En el menú Inicio, elija Registro de administrador de grabación de sesiones.
-
Escriba las credenciales de un usuario de LoggingReader.
Aparece la página web de registro de administrador integrada con el reproductor web.

En otras máquinas
- Abra un explorador web y visite la página web para el registro de administrador.
-
Para HTTPS:
https://servername/WebPlayer/#/logging/configyhttps://servername/WebPlayer/#/logging/record, dondeservernamees el nombre de la máquina que aloja el servidor de Grabación de sesiones. -
Para HTTP:
http://servername/WebPlayer/#/logging/configyhttp://servername/WebPlayer/#/logging/record, dondeservernamees el nombre de la máquina que aloja el servidor de Grabación de sesiones.
-
Para HTTPS:
- Escriba las credenciales de un usuario de LoggingReader.
Información general sobre los datos de registro
Los datos de registro de administrador constan de:
- Registro de configuración
- Registro de motivos de grabación
- Registro de reproducción.
Registro de configuración

Esta parte registra las siguientes actividades del administrador:
-
Cambio de directiva - Cambios en las directivas de la consola de directivas de Grabación de sesiones o Citrix Director
-
Cambio de configuración del servidor - Cambios en las propiedades del servidor de Grabación de sesiones
-
Lectura de registros - Intentos no autorizados de acceder a los datos de registro del administrador
Para registrar las actividades del administrador, habilite el registro de administrador en sus servidores de Session Recording. Para obtener más información, consulte Deshabilitar o habilitar el registro de administrador. Para mejorar la seguridad, también puede configurar una cuenta de servicio de registro de administrador.
Consejo:
Puede habilitar el registro de administrador tanto a través del servicio de Session Recording como a través de las propiedades del servidor de Session Recording.
Registro de motivos de grabación

Esta parte registra qué directivas han activado las grabaciones.
Para habilitar el registro de motivos de grabación, habilite tanto el registro de administrador como el registro de motivos de grabación en sus servidores de Session Recording. Si el registro de administrador está deshabilitado, la habilitación del registro de motivos de grabación no surte efecto. Para obtener información sobre cómo habilitar el registro de motivos de grabación, consulte Deshabilitar o habilitar el registro de motivos de grabación.
Registro de reproducción

Esta parte registra las acciones relacionadas con la reproducción. Para obtener más información sobre cada registro, haga clic en el signo más (+) de la columna Detalles de la acción.
Para registrar las justificaciones de reproducción, habilite tanto el registro de administrador como el registro de justificaciones de reproducción en sus servidores de Session Recording. Si el registro de administrador está deshabilitado, la habilitación del registro de justificaciones de reproducción no surte efecto.

Con el registro de justificaciones de reproducción habilitado, cada vez que reproduce una grabación, aparece un cuadro de diálogo que le pide que introduzca una justificación de reproducción. Por ejemplo, consulte las siguientes capturas de pantalla:
Justificación necesaria para la reproducción en el reproductor web:

Se requiere justificación para la reproducción en el reproductor de Grabación de sesiones:

Si el registro de justificación de reproducción está habilitado en un servidor de Grabación de sesiones, tenga en cuenta los siguientes consejos para usar las justificaciones de reproducción:
- Si utiliza un reproductor que se conecta a un servidor de Grabación de sesiones, se requiere una justificación, incluso para los archivos de grabación que haya descargado en una ruta local.
- Una sola sesión puede generar varias grabaciones debido a la rotación de archivos. Cuando reproduce una sesión grabada de este tipo, debe introducir una justificación para cada una de sus grabaciones.
Inhabilitar o habilitar el registro de administrador
Después de la instalación, puede inhabilitar o habilitar la función de registro de administrador de Grabación de sesiones en Propiedades del servidor de Grabación de sesiones.
- Como administrador, inicie sesión en la máquina donde está instalado el registro de administrador de Grabación de sesiones.
- En el menú Inicio, elija Propiedades del servidor de Grabación de sesiones.
- Haga clic en la ficha Registro.
Cuando el registro de administrador de Grabación de sesiones está inhabilitado, no se registran nuevas actividades. Puede consultar los registros existentes desde la interfaz de usuario web.
Cuando el bloqueo obligatorio está habilitado, las siguientes actividades se bloquean si el registro falla. También se registra un evento del sistema con el ID de evento 6001:
- Cambios en las directivas de grabación en la Consola de directivas de Grabación de sesiones o en Citrix Director.
- Cambios en las Propiedades del servidor de Grabación de sesiones.
La configuración de bloqueo obligatorio no afecta la grabación de sesiones.
Configurar una cuenta de servicio de registro de administrador
De forma predeterminada, el registro de administrador se ejecuta como una aplicación web en Internet Information Services (IIS), y su identidad es Servicio de red. Para mejorar el nivel de seguridad, puede cambiar la identidad de esta aplicación web a una cuenta de servicio o a una cuenta de dominio específica.
- Como administrador, inicie sesión en la máquina que aloja el servidor de Grabación de sesiones.
- En el Administrador de IIS, haga clic en Grupos de aplicaciones.
- En Grupos de aplicaciones, haga clic con el botón derecho en SessionRecordingLoggingAppPool y elija Configuración avanzada.
- Cambie el atributo identidad a la cuenta específica que desea utilizar.
- Conceda el permiso db_owner a la cuenta para la base de datos CitrixSessionRecordingLogging en Microsoft SQL Server.
-
Conceda el permiso de lectura a la cuenta para la clave del Registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
Advertencia:
La edición incorrecta del Registro puede causar problemas graves que podrían requerir la reinstalación del sistema operativo. Citrix no puede garantizar que los problemas resultantes del uso incorrecto del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propio riesgo. Asegúrese de hacer una copia de seguridad del Registro antes de editarlo.
Deshabilitar o habilitar el registro de motivos de grabación
De forma predeterminada, el registro de administrador registra cada motivo de grabación una vez completada la consulta de la directiva. Este comportamiento puede generar muchos registros. Para mejorar el rendimiento y ahorrar almacenamiento, deshabilite este tipo de registro en el Registro.
- Como administrador, inicie sesión en la máquina que aloja el servidor de Grabación de sesiones.
- Abra el Editor del Registro.
- Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
-
Establezca el valor de EnableRecordingActionLogging en:
0: deshabilitar el registro del motivo de la grabación 1: habilitar el registro del motivo de la grabación