Configurar directivas de detección de eventos

Session Recording admite la configuración centralizada de directivas de detección de eventos. Puede crear directivas en la consola de directivas de Session Recording para registrar varios eventos.

Eventos que se pueden detectar

Session Recording detecta eventos de destino y los etiqueta en las grabaciones para su posterior búsqueda y reproducción. Puede buscar eventos de interés entre una gran cantidad de grabaciones y localizarlos durante la reproducción.

Eventos definidos por el sistema

Session Recording puede detectar y registrar los siguientes eventos definidos por el sistema que se producen durante las sesiones grabadas:

  • Inserción de dispositivos de almacenamiento masivo USB

  • Inicio y fin de aplicaciones

  • Fallos de aplicaciones

  • Instalaciones y desinstalaciones de aplicaciones

  • Operaciones de cambio de nombre, creación, eliminación y movimiento de archivos dentro de las sesiones

  • Transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas unidades cliente asignadas y dispositivos de almacenamiento masivo genéricos redirigidos)

  • Actividades de navegación web

  • Eventos de la ventana superior

  • Actividades del portapapeles

  • Modificaciones del registro de Windows

  • Modificaciones de cuentas de usuario

  • Conexiones RDP

  • Datos de rendimiento (puntos de datos relacionados con la sesión grabada)

  • Eventos de ventanas emergentes

  • Actividades de impresión

Por ejemplo:

  • Eventos en una grabación solo de eventos en el reproductor web: Eventos en una grabación solo de eventos
  • Eventos en una grabación de pantalla en el reproductor web: Eventos en una grabación de pantalla
  • Eventos en el reproductor de Session Recording: Eventos en el reproductor de Session Recording

    Para ver más eventos en el reproductor de Session Recording, consulte las descripciones de los eventos más adelante en este artículo.

Nota:

Las aplicaciones creadas con PowerBuilder pueden cerrarse inesperadamente cuando hay directivas activas que detectan actividades de navegación web y eventos de ventanas en primer plano. Para evitar el problema, use PowerBuilder 2019 R3 para crear sus aplicaciones.

Inserción de dispositivos de almacenamiento masivo USB

Session Recording puede detectar la inserción de un dispositivo de almacenamiento masivo USB asignado mediante Client Drive Mapping (CDM) o redirigido genérico en un cliente donde está instalada la aplicación Citrix Workspace™ para Windows o para Mac. Session Recording etiqueta estos eventos en la grabación.

Inserción de un dispositivo de almacenamiento masivo USB asignado a CDM

Nota:

Para usar un dispositivo de almacenamiento masivo USB insertado y detectar los eventos de inserción, establezca la directiva Redirección de dispositivos USB de cliente en Permitido en Citrix Studio.

Actualmente, solo se puede detectar la inserción de dispositivos de almacenamiento masivo USB (USB Clase 08).

Inicio y fin de aplicaciones

Session Recording admite la detección tanto del inicio como del fin de las aplicaciones. Cuando se agrega un proceso a la lista de supervisión de aplicaciones, se supervisan las aplicaciones controladas por el proceso agregado y sus procesos secundarios. También se pueden capturar los procesos secundarios de un proceso principal que se inicia antes de que se ejecute Session Recording.

Session Recording agrega los nombres de proceso cmd.exe, powershell.exe y wsl.exe a la lista de supervisión de aplicaciones de forma predeterminada. Si selecciona Registrar eventos de inicio de aplicación y Registrar eventos de fin de aplicación para una directiva de detección de eventos, los inicios y fines de las aplicaciones Símbolo del sistema, PowerShell y Subsistema de Windows para Linux (WSL) se registran, independientemente de si agrega manualmente sus nombres de proceso a la lista de supervisión de aplicaciones. Los nombres de proceso predeterminados no son visibles en la lista de supervisión de aplicaciones.

Además, Session Recording proporciona una línea de comandos completa para cada evento de inicio de aplicación registrado.

Eventos de inicio y fin de aplicaciones

Errores de aplicación

Session Recording detecta los cierres de aplicaciones y las aplicaciones que no responden si selecciona Registrar errores de aplicación al crear la directiva de detección de eventos. La regla de registro de errores de aplicación se aplica a todas las aplicaciones.

Errores de aplicación

Instalaciones y desinstalaciones de aplicaciones

La regla Registrar instalaciones y desinstalaciones de aplicaciones se aplica a todas las aplicaciones.

Instalaciones y desinstalaciones de aplicaciones

Modificaciones de cuentas de usuario

La Grabación de sesiones puede detectar la creación, habilitación, deshabilitación, eliminación, cambios de nombre e intentos de modificación de contraseñas de cuentas.

Modificaciones de cuentas de usuario

Conexiones RDP

La Grabación de sesiones puede detectar conexiones RDP iniciadas desde el VDA que aloja la sesión grabada.

Conexiones RDP

Operaciones de cambio de nombre, creación, eliminación y movimiento de archivos dentro de las sesiones y transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente

La Grabación de sesiones puede detectar operaciones de cambio de nombre, creación, eliminación y movimiento en los archivos y carpetas de destino que especifique en la Lista de supervisión de archivos. La Grabación de sesiones también puede detectar transferencias de archivos entre hosts de sesión (VDA) y dispositivos cliente (incluidas las unidades cliente asignadas y los dispositivos de almacenamiento masivo genéricos redirigidos). Al seleccionar la opción Registrar eventos de archivos confidenciales, se activa la detección de transferencias de archivos, independientemente de si especifica la Lista de supervisión de archivos.

Operaciones de archivo

Transferencias de archivos

Nota:

Para habilitar la función de arrastrar y soltar archivos y capturar los eventos de arrastrar y soltar, establezca la directiva Arrastrar y soltar en Habilitado en Citrix Studio.

Actividades de navegación web

La Grabación de sesiones puede detectar las actividades del usuario en los exploradores compatibles y etiquetar los eventos en la grabación. Se registran el nombre del explorador, la URL y el título de la página. Para ver un ejemplo, consulte la siguiente captura de pantalla.

Actividad de navegación web

Cuando aleja el cursor de una página web que tiene el foco, su navegación por esta página web se etiqueta sin mostrar el nombre del explorador. Esta función se puede utilizar para estimar cuánto tiempo permanece un usuario en una página web. Para ver un ejemplo, consulte la siguiente captura de pantalla.

Cursor alejado de una página web que tiene el foco

Lista de exploradores compatibles:

  • Google Chrome
  • Microsoft Edge Chromium
  • Mozilla Firefox

Nota:

Esta función requiere Session Recording versión 1906 o posterior.

Eventos de ventana en primer plano

Session Recording puede detectar los eventos cuando la ventana de una aplicación está por encima de todas las demás. Se registran el nombre del proceso, el título y el número de proceso.

Eventos de ventana en primer plano

Actividades del Portapapeles

Session Recording puede detectar operaciones de copia de texto, imágenes y archivos mediante el Portapapeles. Se registran el nombre del proceso y la ruta del archivo para una copia de archivo. Se registran el nombre del proceso y el título para una copia de texto. Se registra el nombre del proceso para una copia de imagen.

Nota: El contenido del texto copiado no se registra de forma predeterminada. Para registrar el contenido del texto, vaya al agente de Session Recording y establezca HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent en 1 (el valor predeterminado es 0).

Eventos de actividad del Portapapeles

Modificaciones del registro de Windows

A partir de la versión 2109, la Grabación de sesiones puede detectar y registrar las siguientes modificaciones del registro mientras graba las sesiones:

Modificación del registro Evento correspondiente
Agregar una clave Crear registro
Agregar un valor Establecer valor de registro
Cambiar el nombre de una clave Cambiar nombre de registro
Cambiar el nombre de un valor Eliminar valor de registro y Establecer valor de registro
Cambiar un valor existente Establecer valor de registro
Eliminar una clave Eliminar registro
Eliminar un valor Eliminar valor de registro

Por ejemplo:

Eventos de modificación del registro

Para habilitar esta funcionalidad de supervisión del registro, seleccione la opción Registrar modificaciones del registro para su directiva de detección de eventos.

Datos de rendimiento (puntos de datos relacionados con la sesión grabada)

Al crear su directiva de detección de eventos, seleccione Registrar datos de rendimiento para habilitar la función de superposición de datos de sesión. Esta función introduce una superposición de pantalla durante la reproducción de la sesión en el reproductor web. Es una superposición semitransparente que puede reubicar y ocultar. La superposición presenta los siguientes puntos de datos relacionados con la sesión grabada:

  • Tiempo de ida y vuelta
  • Red (envío)
  • Red (recepción)
  • Uso de CPU
  • Uso de memoria

Superposición de datos de sesión

Eventos de ventana emergente

Cuando los usuarios abren o cierran un archivo confidencial o acceden a una carpeta, puede aparecer una ventana emergente que muestre un mensaje o pida una contraseña. Session Recording ahora puede supervisar dichos eventos de ventana emergente mientras graba sesiones. Las ventanas emergentes en los exploradores web no se supervisan.

Se registran los atributos de un evento de ventana emergente, incluido el nombre del proceso y el contenido del mensaje.

Evento de ventana emergente

Actividades de impresión

Session Recording supervisa las actividades de impresión que se producen durante las sesiones grabadas y las etiqueta como eventos en las grabaciones para su posterior búsqueda y reproducción.

Para ver un ejemplo de evento de actividad de impresión en el reproductor web de Session Recording, consulte la siguiente captura de pantalla:

Nota:

La información de archivo de los eventos de actividad de impresión no se muestra en el reproductor de Session Recording.

Un evento de actividad de impresión

En la interfaz de reproducción de sesiones, puede ver los eventos de impresión y hacer clic en los archivos impresos en el panel derecho para acceder a información detallada del archivo.

Eventos personalizados

El agente de Session Recording proporciona la interfaz COM IUserApi que las aplicaciones de terceros pueden usar para añadir datos de eventos específicos de la aplicación a las sesiones grabadas. Según la personalización de eventos, Session Recording puede bloquear información confidencial y registrar los eventos de pausa y reanudación de la sesión en consecuencia.

Bloqueo de información confidencial

Session Recording le permite omitir ciertos períodos al grabar la pantalla y bloquea la información confidencial en estos períodos durante la reproducción de la sesión. Para usar esta función, utilice Session Recording 2012 y versiones posteriores.

Mensaje de contenido bloqueado

Para usar esta función, complete los siguientes pasos:

  1. En Session Recording Agent Properties, marque la casilla Allow third party applications to record custom data on this VDA machine y haga clic en Apply.

    Permitir la personalización de eventos

  2. Conceda a los usuarios permiso para invocar la API de eventos de Session Recording (interfaz COM IUserApi).

    Session Recording agrega control de acceso a la interfaz COM de la API de eventos a partir de la versión 7.15. Solo los usuarios autorizados pueden invocar la funcionalidad para insertar metadatos de eventos en una grabación.

    Los usuarios que inician sesión con privilegios de administrador local tienen este permiso concedido de forma predeterminada. Para conceder este permiso a otros usuarios, utilice la herramienta de configuración de Windows DCOM:

    1. En el agente de Session Recording, ejecute comcnfg.exe para abrir la herramienta de configuración de Windows DCOM.

      Ejecutar comcnfg.exe

      Herramienta de configuración de Windows DCOM

      Si va a conceder permiso a usuarios que no son miembros del grupo de administradores de dominio y el agente de Session Recording se ejecuta en Windows Server 2019 o posterior, o Windows 10 o posterior, vaya al paso b. De lo contrario, omita el paso b y vaya directamente al paso c.

    2. Seleccione Console Root > Component Services > Computers > My Computer en la navegación izquierda.

      Haga clic con el botón secundario en My Computer y seleccione Properties.

      Propiedades de Mi PC

      Seleccione la ficha COM Security y, a continuación, haga clic en Edit Default para agregar usuarios con permiso de Local Activation en la sección Launch and Activation Permissions.

      La ficha Seguridad COM

      El cuadro de diálogo Permisos de inicio y activación

    3. Seleccione Raíz de consola > Servicios de componentes > Equipos > Mi PC > Configuración de DCOM en el panel de navegación izquierdo.

      Herramienta de configuración de DCOM de Windows

      Haga clic con el botón derecho en Citrix Session Recording Agent y elija Propiedades.

      Selección de las propiedades del agente de grabación de sesiones

    4. Seleccione la ficha Seguridad y, a continuación, haga clic en Editar para agregar usuarios con permiso de Activación local en la sección Permisos de inicio y activación.

      Adición de usuarios con el permiso de Activación local

      Adición de usuarios con el permiso de Activación local

    Nota:

    La configuración de DCOM surte efecto de inmediato. No es necesario reiniciar ningún servicio ni la máquina.

  3. Inicie una sesión virtual de Citrix.

  4. Inicie PowerShell y cambie la unidad actual a la carpeta <Ruta de instalación del agente de grabación de sesiones>\Bin para importar el módulo SRUserEventHelperSnapin.dll.

  5. Ejecute los cmdlets Session-Pause y Session-Resume para establecer los parámetros para activar el bloqueo de información confidencial.

    Parámetro Descripción Obligatorio u opcional
    -APP El nombre de la aplicación que llama a los cmdlets Session-Pause y Session-Resume. Obligatorio
    -Reason El motivo por el que se bloquea el contenido. Si deja este parámetro sin especificar, se muestra la configuración predeterminada, que indica Contenido bloqueado y Existe información confidencial y está bloqueada. Si establece este parámetro, el motivo que especifique se mostrará al navegar al período bloqueado durante la reproducción de la sesión. Este parámetro está disponible para los cmdlets Session-Pause y Session-Resume. Opcional
    -AheadSeconds Este parámetro está disponible solo para el cmdlet Session-Pause. Le permite configurar la cantidad de tiempo de la grabación de pantalla que desea omitir antes de que se detecte información confidencial. El valor predeterminado es 1 s. Opcional

    Por ejemplo, puede ejecutar Session-Pause de forma similar a la siguiente:

    Ejecutar Session-Pause

Buscar y reproducir grabaciones con eventos etiquetados

Buscar grabaciones con eventos etiquetados

El reproductor de grabación de sesiones le permite realizar búsquedas avanzadas de grabaciones con eventos etiquetados.

  1. En el reproductor de Session Recording, haga clic en Búsqueda avanzada en la barra de herramientas o elija Herramientas > Búsqueda avanzada.
  2. Defina sus criterios de búsqueda en el cuadro de diálogo Búsqueda avanzada.

La pestaña Eventos le permite buscar eventos etiquetados en las sesiones por Texto del evento o Tipo de evento o ambos. Puede utilizar los filtros Eventos, Común, Fecha/Hora y Otros en combinación para buscar grabaciones que cumplan sus criterios.

Búsqueda avanzada de eventos

Nota:

  • La lista Tipo de evento enumera todos los tipos de eventos. Puede seleccionar un tipo de evento para buscar. Seleccionar Cualquier evento definido por Citrix significa buscar todas las grabaciones con cualquier tipo de evento registrado por Citrix Session Recording.
  • El filtro Texto del evento admite coincidencias parciales. No se admiten comodines.
  • El filtro Texto del evento no distingue entre mayúsculas y minúsculas al buscar coincidencias.
  • Para los tipos de eventos, las palabras App Start, App End, Client drive mapping y File Rename no participan en la coincidencia cuando se busca por Texto del evento. Por lo tanto, cuando escribe App Start, App End, Client drive mapping o File Rename en el cuadro Texto del evento, no se encuentra ningún resultado.

Puede usar los eventos para navegar por una sesión grabada o para saltar a los puntos donde se etiquetan los eventos.

Política de detección de eventos definida por el sistema

La política de detección de eventos definida por el sistema es No detectar. Está inactiva de forma predeterminada. Cuando está activa, no se registran eventos.

No detectar

No puede modificar ni eliminar la política de detección de eventos definida por el sistema.

Crear una política de detección de eventos personalizada

Consideraciones

Puede especificar qué eventos registrar. Un asistente dentro de la consola de directivas de Grabación de sesiones le ayuda a crear reglas. Para cada regla que cree, selecciona los eventos que se van a registrar y especifica a qué sesiones se aplica la regla mediante la configuración de los criterios de la regla.

Para cada regla, elija al menos uno de los siguientes elementos para crear los criterios de la regla:

  • Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la regla.
  • Aplicaciones o escritorios publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la regla.
  • Grupos de entrega o máquinas. Crea una lista de grupos de entrega o máquinas a los que se aplica la regla.
  • Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la regla. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones Citrix Workspace.
  • Filtro. Crea una lista de etiquetas de acceso inteligente a las que se aplica la regla. Puede configurar el acceso contextual (acceso inteligente) mediante directivas de acceso inteligente en Citrix NetScaler.

    Especificar etiquetas

    El acceso contextual (acceso inteligente) está disponible para Grabación de sesiones 2402 y versiones posteriores. Le permite aplicar directivas basadas en el contexto de acceso del usuario, incluyendo:

    • La ubicación del usuario
    • Rango de direcciones IP
    • Grupo de entrega
    • Tipo de dispositivo
    • Aplicaciones instaladas

Pasos

Para crear una directiva de detección de eventos personalizada:

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la consola de directivas de grabación de sesiones.

  2. Inicie la consola de directivas de grabación de sesiones. De forma predeterminada, no hay ninguna directiva de detección de eventos activa.

  3. Seleccione Directivas de detección de eventos en el panel izquierdo. En la barra de menús, elija Agregar nueva directiva para crear una directiva de detección de eventos.

  4. (Opcional) Haga clic con el botón secundario en la nueva directiva de detección de eventos y cámbiele el nombre.

    Cambiar el nombre de una directiva de detección de eventos

  5. Haga clic con el botón secundario en la nueva directiva de detección de eventos y seleccione Agregar regla.

    1. Especifique uno o varios eventos de destino que supervisar marcando la casilla de verificación situada junto a cada tipo de evento. Desplácese hacia abajo en la ventana para ver todos los tipos de eventos disponibles.

      Tipos de eventos

      Tipos de eventos

      • Registrar eventos USB asignados a CDM: Registra la inserción de un dispositivo de almacenamiento masivo asignado a la asignación de unidades de cliente (CDM) en un cliente donde está instalada la aplicación Citrix Workspace para Windows o para Mac.

      • Registrar redirección USB genérica: Registra la inserción de un dispositivo de almacenamiento masivo redirigido genérico en un cliente donde está instalada la aplicación Citrix Workspace para Windows o para Mac.

      • Registrar eventos de inicio de aplicación: Registra los inicios de las aplicaciones de destino.

      • Registrar eventos de fin de aplicación: Registra los finales de las aplicaciones de destino.

        Nota:

        La casilla de verificación Registrar eventos de fin de aplicación aparece atenuada antes de seleccionar Registrar eventos de inicio de aplicación.

      • Lista de supervisión de aplicaciones: Cuando selecciona Registrar eventos de inicio de aplicación y Registrar eventos de fin de aplicación, use la Lista de supervisión de aplicaciones para especificar las aplicaciones de destino que se van a supervisar y para evitar que un número excesivo de eventos inunde las grabaciones.

        Nota:

        • Para capturar el inicio y el fin de una aplicación, agregue el nombre del proceso de la aplicación en la Lista de supervisión de aplicaciones. Por ejemplo, para capturar el inicio de Conexión a Escritorio remoto, agregue el nombre del proceso mstsc.exe a la Lista de supervisión de aplicaciones. Cuando agrega un proceso a la Lista de supervisión de aplicaciones, se supervisan las aplicaciones controladas por el proceso agregado y sus procesos secundarios. Session Recording agrega los nombres de proceso cmd.exe, powershell.exe y wsl.exe a la Lista de supervisión de aplicaciones de forma predeterminada. Si selecciona Registrar eventos de inicio de aplicación y Registrar eventos de fin de aplicación para una directiva de detección de eventos, los inicios y finales de las aplicaciones Símbolo del sistema, PowerShell y Subsistema de Windows para Linux (WSL) se registran independientemente de si agrega manualmente sus nombres de proceso a la Lista de supervisión de aplicaciones. Los nombres de proceso predeterminados no son visibles en la Lista de supervisión de aplicaciones.
        • Separe los nombres de proceso con un punto y coma (;).
        • Solo se admite la coincidencia exacta. No se admiten los caracteres comodín.
        • Los nombres de proceso que agregue no distinguen entre mayúsculas y minúsculas.
        • Para evitar que un número excesivo de eventos inunde las grabaciones, no agregue ningún nombre de proceso del sistema (por ejemplo, explorer.exe) ni navegadores web en el registro.
      • Registrar operaciones de archivo: Registra las operaciones en los archivos de destino de la Lista de supervisión de archivos y registra las transferencias de archivos entre los hosts de sesión (VDA) y los dispositivos cliente (incluidas las unidades cliente asignadas y los dispositivos de almacenamiento masivo redirigidos genéricos). Al seleccionar esta opción, se activa el registro de transferencias de archivos, independientemente de si se especifica la Lista de supervisión de archivos.

        • Eventos de archivo presentados en el reproductor web

          Eventos de archivo presentados en el reproductor web

        • Eventos de archivo presentados en el reproductor de Session Recording

          Eventos de archivo presentados en el reproductor de Session Recording

      • Lista de supervisión de archivos: Cuando selecciona Registrar operaciones de archivo, use la Lista de supervisión de archivos para especificar los archivos de destino que se van a supervisar. Puede especificar carpetas para capturar todos los archivos que contienen. De forma predeterminada, no se especifica ningún archivo, lo que significa que no se captura ningún archivo de forma predeterminada.

        Nota:

        • Para capturar operaciones de cambio de nombre, creación, eliminación o movimiento en un archivo, añada la cadena de ruta de la carpeta de archivos (no el nombre del archivo ni la ruta raíz de la carpeta de archivos) en la Lista de supervisión de archivos. Por ejemplo, para capturar operaciones de cambio de nombre, creación, eliminación y movimiento en el archivo sharing.ppt en C:\User\File, añada la cadena de ruta C:\User\File en la Lista de supervisión de archivos.
        • Se admiten tanto las rutas de archivos locales como las rutas de carpetas compartidas remotas. Por ejemplo, para capturar operaciones en el archivo RemoteDocument.txt en la carpeta \\remote.address\Documents, añada la cadena de ruta \\remote.address\Documents en la Lista de supervisión de archivos.
        • Separe las rutas supervisadas con un punto y coma (;).
        • Solo se admiten coincidencias exactas. No se admiten comodines.
        • Las cadenas de ruta no distinguen entre mayúsculas y minúsculas.

        Limitaciones:

        • No se captura la copia de archivos o carpetas de una carpeta supervisada a una carpeta no supervisada.
        • Cuando la longitud de la ruta de un archivo o carpeta, incluido el nombre del archivo o carpeta, supera los 260 caracteres, las operaciones en el archivo o carpeta no se capturan.
        • Preste atención al tamaño de la base de datos. Para evitar que se capturen grandes cantidades de eventos, realice copias de seguridad o elimine la tabla “Event” regularmente.
        • Cuando se capturan grandes cantidades de eventos en poco tiempo, el reproductor muestra y la base de datos almacena solo un evento por cada tipo para evitar la expansión del almacenamiento.
      • Registrar actividades de navegación web: Registra las actividades del usuario en los navegadores compatibles y etiqueta el nombre del navegador, la URL y el título de la página en la grabación.

        Actividad de navegación web

        Lista de navegadores compatibles:

        • Google Chrome
        • Microsoft Edge Chromium
        • Mozilla Firefox
      • Registrar eventos de la ventana superior: Registra los eventos de la ventana superior y etiqueta el nombre del proceso, el título y el número de proceso en la grabación.

        Registrar eventos de la ventana superior

      • Registrar actividades del portapapeles: Registra las operaciones de copia de texto, imágenes y archivos mediante el portapapeles. El nombre del proceso y la ruta del archivo se registran para una copia de archivo. El nombre del proceso y el título se registran para una copia de texto. El nombre del proceso se registra para una copia de imagen.

      • Registrar modificaciones del registro: Registra las siguientes modificaciones del registro de Windows: agregar una clave o un valor, cambiar el nombre de una clave o un valor, cambiar un valor existente y eliminar una clave o un valor.

      • Lista de supervisión del registro: Cuando selecciona Registrar modificaciones del registro, escriba las rutas absolutas de los registros que desea supervisar y separe las rutas con un punto y coma (;). Inicie una ruta con HKEY_USERS, HKEY_LOCAL_MACHINE o HKEY_CLASSES_ROOT. Por ejemplo, puede escribir HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows;HKEY_CLASSES_ROOT\GuestStateVDev. Si deja esta lista sin especificar, no se capturará ninguna modificación del registro.

      • Registrar errores de aplicaciones: Registra los cierres inesperados de aplicaciones y las aplicaciones que no responden. Esta regla se aplica a todas las aplicaciones.

      • Registrar modificaciones de cuentas de usuario: Registra las siguientes modificaciones de cuentas de usuario: creación de cuentas, habilitación, deshabilitación, eliminación, bloqueo, cambios de nombre e intentos de modificación de contraseñas.

      • Registrar conexiones RDP: Registra las conexiones RDP iniciadas desde el VDA que aloja la sesión grabada.

      • Registrar instalaciones y desinstalaciones de aplicaciones: Registra las instalaciones y desinstalaciones de aplicaciones durante la sesión grabada. Esta regla se aplica a todas las aplicaciones.

      • Registrar datos de rendimiento: Habilita la función de superposición de datos de sesión. Seleccione esta casilla para ver los puntos de datos relacionados con la sesión grabada.

      • Registrar ventanas emergentes: Registra las ventanas emergentes que pueden aparecer cuando los usuarios abren o cierran un archivo confidencial o acceden a una carpeta.

      • Registrar actividades de impresión: Registra las actividades de impresión que se producen durante las sesiones grabadas. Session Recording captura detalles sobre el contenido impreso, incluidos el nombre del archivo, el tamaño del archivo, el autor, el nombre de la impresora, la marca de tiempo y mucho más. Puede optar por guardar una copia de los archivos impresos junto con las grabaciones para futuras referencias y auditorías. Esta función permite una mayor supervisión y auditoría de la actividad de impresión dentro de las sesiones grabadas.

    2. Seleccione y edite los criterios de la regla.

      De forma similar a la creación de una directiva de grabación personalizada, puede elegir uno o varios criterios de regla:

      • Usuarios o grupos
      • Aplicaciones o escritorios publicados
      • Grupos de entrega o máquinas
      • Dirección IP o rango de IP
      • Filtro

      Para obtener las listas de aplicaciones o escritorios publicados y grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura del administrador en el Delivery Controller™ del sitio.

      Para obtener más información, consulte las instrucciones en la sección Crear una directiva de grabación personalizada.

      Nota:

      Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de detección de eventos. Para estas sesiones, se aplica la acción de la regla de reserva, que siempre es No detectar. No puede modificar ni eliminar la regla de reserva.

    3. Siga el asistente para completar la configuración.

      Configuración de reglas completa

Una vez que se inicia una sesión que coincide con una directiva de detección de eventos, el ID de la sesión y sus valores de registro de eventos aparecen en el agente de Session Recording. Por ejemplo:

Valores del registro de eventos

Compatibilidad con las configuraciones del registro

Cuando se instala o actualiza Session Recording, no hay ninguna política de detección de eventos activa disponible de forma predeterminada. En este caso, cada agente de Session Recording respeta los valores del registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\SessionEvents para determinar si se deben registrar eventos específicos. Para obtener una descripción de los valores del registro, consulte la siguiente tabla:

Valor del Registro Descripción
EnableSessionEvents 1: habilita la detección de eventos globalmente; 0: deshabilita la detección de eventos globalmente (datos de valor predeterminados).
EnableAccountChangeEvents 1: habilita la detección de modificaciones de cuentas de usuario; 0: deshabilita la detección de modificaciones de cuentas de usuario (datos de valor predeterminados).
EnableAppChangeEvents 1: habilita la detección de instalaciones y desinstalaciones de aplicaciones; 0: deshabilita la detección de instalaciones y desinstalaciones de aplicaciones (datos de valor predeterminados).
EnableAppFaultEvents 1: habilita la detección de fallos de aplicaciones; 0: deshabilita la detección de fallos de aplicaciones (datos de valor predeterminados).
EnableAppLaunchEvents 1: habilita la detección solo de inicios de aplicaciones; 2: habilita la detección de inicios y finales de aplicaciones; 0: deshabilita la detección de inicios y finales de aplicaciones (datos de valor predeterminados).
AppMonitorList Especifica las aplicaciones de destino a supervisar. No se especifica ninguna aplicación de forma predeterminada, lo que significa que ninguna aplicación se captura de forma predeterminada.
EnableCDMUSBDriveEvents 1: habilita la detección de la inserción de dispositivos de almacenamiento masivo USB asignados por CDM; 0: deshabilita la detección de la inserción de dispositivos de almacenamiento masivo USB asignados por CDM (datos de valor predeterminados).
EnableClipboardEvents 1: habilita la detección de actividades del portapapeles; 0: deshabilita la detección de actividades del portapapeles (datos de valor predeterminados).
EnableFileOperationMonitorEvents 1: habilita la detección de operaciones de archivos; 0: deshabilita la detección de operaciones de archivos (datos de valor predeterminados).
FileOperationMonitorList Especifica las carpetas de destino que se van a supervisar. No se especifica ninguna carpeta de forma predeterminada, lo que significa que no se captura ninguna operación de archivo de forma predeterminada.
EnableGenericUSBDriveEvents 1: habilita la detección de la inserción de dispositivos de almacenamiento masivo USB genéricos redirigidos; 0: deshabilita la detección de la inserción de dispositivos de almacenamiento masivo USB genéricos redirigidos (datos de valor predeterminados).
EnablePerfDataEvents 1: habilita la función de superposición de datos de sesión; 0: deshabilita la función de superposición de datos de sesión (datos de valor predeterminados).
EnablePopupWindowEvents 1: habilita la detección de eventos de ventanas emergentes; 0: deshabilita la detección de eventos de ventanas emergentes (datos de valor predeterminados).
EnableRDPConnectionEvents 1: habilita la detección de conexiones RDP; 0: deshabilita la detección de conexiones RDP (datos de valor predeterminados).
EnableRegistryOperationMonitorEvents 1: habilita la detección de modificaciones del registro de Windows; 0: deshabilita la detección de modificaciones del registro de Windows (datos de valor predeterminados).
RegistryOperationMonitorList Especifica los registros de destino que se van a supervisar. Por defecto, no se especifica ningún registro, lo que significa que no se captura ninguna modificación del registro por defecto.
EnableWebBrowsingActivities 1: habilita la detección de actividades de navegación web; 0: deshabilita la detección de actividades de navegación web (datos de valor predeterminados).
EnablePrintingEvents 1: habilita la detección de actividades de impresión; 0: deshabilita la detección de actividades de impresión (datos de valor predeterminados).

Estos son algunos escenarios compatibles:

  • Si su Grabación de sesiones está recién instalada o se ha actualizado desde una versión anterior a la 1811 que no admite la detección de eventos (registro), los valores de registro relacionados en cada agente de Grabación de sesiones son los predeterminados. Dado que no hay ninguna política de detección de eventos activa por defecto, no se registran eventos.

  • Si su Grabación de sesiones se ha actualizado desde una versión anterior a la 1811 que admite la detección de eventos pero tenía la función deshabilitada antes de la actualización, los valores de registro relacionados en cada agente de Grabación de sesiones siguen siendo los predeterminados. Dado que no hay ninguna política de detección de eventos activa por defecto, no se registran eventos.

  • Si su Grabación de sesiones se ha actualizado desde una versión anterior a la 1811 que admite la detección de eventos y tenía la función parcial o totalmente habilitada antes de la actualización, los valores de registro relacionados en cada agente de Grabación de sesiones siguen siendo los mismos. Dado que no hay ninguna política de detección de eventos activa por defecto, el comportamiento de detección de eventos sigue siendo el mismo.

  • Si su Grabación de sesiones se ha actualizado desde la versión 1811, las políticas de detección de eventos (registro) configuradas en la consola de políticas siguen en uso.

Precaución:

Activar la política de detección de eventos predefinida por el sistema o una personalizada significa ignorar la configuración de registro relevante en cada agente de Grabación de sesiones. Si lo hace, ya no podrá usar la configuración de registro para la detección de eventos.

Configurar directivas de detección de eventos