Instalar, actualizar y desinstalar

Nota:

Para configurar la alta disponibilidad del servidor mediante el equilibrio de carga, consulte Configurar el equilibrio de carga en una implementación existente y Implementar y equilibrar la carga de Session Recording en Azure.

Para obtener más información sobre cómo configurar rápidamente Citrix Session Recording y el servicio Citrix Session Recording, consulte el artículo de Citrix Tech Zone Guía de POC: Citrix Session Recording.

Puede instalar el servidor y el agente de Session Recording en una máquina unida a Azure AD y habilitar la compatibilidad con Azure AD para ellos. Más adelante, al configurar varias directivas y permisos de reproducción desde la nube, puede especificar los usuarios y grupos de Azure AD que inician sesiones desde máquinas unidas a Azure AD. La opción Habilitar compatibilidad con Azure AD no está disponible en la GUI al instalar el servidor de Session Recording mediante el instalador de Citrix Virtual Apps and Desktops™.

Este artículo contiene las siguientes secciones:

Lista de comprobación de la instalación

Usar scripts de Citrix® para instalar los requisitos previos de roles y características de Windows

Instalar Session Recording con el instalador de Citrix Virtual Apps and Desktops

Automatizar la instalación

Instalar la base de datos de Session Recording en servicios de base de datos SQL en la nube

Actualizar Session Recording

Desinstalar Session Recording

Integrar con Citrix Analytics for Security

Lista de comprobación de la instalación

Antes de iniciar la instalación, complete esta lista:

Paso
  Seleccione las máquinas en las que desea instalar cada componente de Grabación de sesiones. Asegúrese de que cada equipo cumpla los requisitos de hardware y software para los componentes que se van a instalar en él.
  Utilice las credenciales de su cuenta de Citrix para acceder a la página de descarga de Citrix Virtual Apps and Desktops y descargar el archivo ISO del producto. Descomprima el archivo ISO o grábelo en un DVD.
  Para usar el protocolo TLS para la comunicación entre los componentes de Grabación de sesiones, instale los certificados correctos en su entorno.
  Instale las revisiones necesarias para los componentes de Grabación de sesiones. Las revisiones están disponibles en Citrix Support.
  Configure Citrix Director para crear y activar las directivas de Grabación de sesiones. Para obtener más información, consulte Configurar Director para usar el servidor de Grabación de sesiones.

Nota:

  • Recomendamos dividir las aplicaciones publicadas en grupos de entrega independientes según sus directivas de grabación. El uso compartido de sesiones para aplicaciones publicadas puede entrar en conflicto con la directiva activa si las aplicaciones están en el mismo grupo de entrega. Grabación de sesiones hace coincidir la directiva activa con la primera aplicación publicada que abre un usuario. A partir de la versión 7.18, puede usar la función de grabación de sesiones dinámica para iniciar o detener la grabación de sesiones en cualquier momento durante las sesiones. Esta función puede ayudar a mitigar el problema de conflicto con la directiva activa. Para obtener más información, consulte Grabación de sesiones dinámica.
  • Si tiene previsto usar Machine Creation Services™ (MCS) o Provisioning Services, prepare un QMId único. El incumplimiento puede provocar la pérdida de datos de grabación.
  • SQL Server requiere TCP/IP, el servicio SQL Server Browser en ejecución y la autenticación de Windows habilitada.
  • Para usar HTTPS, configure certificados de servidor para TLS/HTTPS.
  • Asegúrese de que los usuarios en Usuarios y grupos locales > Grupos > Usuarios tengan permiso de escritura en la carpeta C:\windows\Temp.

(Solo es necesario para la instalación de msi) Use scripts de Citrix para instalar los requisitos previos de roles y características de Windows

Para que la Grabación de sesiones funcione correctamente, utilice los siguientes scripts de Citrix para instalar los requisitos previos de roles y características de Windows necesarios antes de instalar la Grabación de sesiones:

  • InstallPrereqsforSessionRecordingAdministration.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Administration
     .Description
         Supports Windows Server 2025, Windows Server 2022, Windows Server 2019.
         Install below windows feature on this machine:
         -Application Development
         -Security - Windows Authentication
         -Management Tools - IIS 6 Management Compatibility
             IIS 6 Metabase Compatibility
             IIS 6 WMI Compatibility
             IIS 6 Scripting Tools
             IIS 6 Management Console
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*')))
     {
         Write-Host("This is not a supported server platform. Installation aborted.")
         Exit
     }
    
     # Start to install Windows feature
     Import-Module ServerManager
    
     AddFeatures('Web-Asp-Net45') #ASP.NET 4.5
     AddFeatures('Web-Mgmt-Console') #IIS Management Console
     AddFeatures('Web-Windows-Auth') # Windows Authentication
     AddFeatures('Web-Metabase') #IIS 6 Metabase Compatibility
     AddFeatures('Web-WMI') #IIS 6 WMI Compatibility
     AddFeatures('Web-Lgcy-Scripting')#IIS 6 Scripting Tools
     if (($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*'))
     {
         AddFeatures('Web-Lgcy-Mgmt-Console') #IIS 6 Management Console
     }
    
     AddFeatures('MSMQ-HTTP-Support') #MSMQ HTTP Support
     AddFeatures('web-websockets') #IIS Web Sockets
     AddFeatures('NET-WCF-HTTP-Activation45') #http activate
     AddFeatures('Web-IP-Security')#IIS-IPSecurity
     <!--NeedCopy-->
    
  • InstallPrereqsforSessionRecordingAgent.ps1

     <#
     .Synopsis
         Installs Prereqs for Session Recording Agent
     .Description
         Supports  Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, windows 11, and Windows 10.
         Install below windows feature on this machine:
         -Microsoft Message Queuing (MSMQ), with Active Directory integration disabled, and MSMQ HTTP support enabled.
     #>
     function AddFeatures($featurename)
     {
         try
         {
             $feature=Get-WindowsFeature | ? {$_.DisplayName -eq $featurename -or $_.Name -eq $featurename}
             Add-WindowsFeature $feature
         }
         catch
         {
             Write-Host "Addition of Windows feature $featurename failed"
             Exit 1
         }
         Write-Host "Addition of Windows feature $featurename succeeded"
     }
    
     # Start to install Windows feature
    
     $system= gwmi win32_operatingSystem | select name
    
     if (-not (($system -Like '*Microsoft Windows Server 2025*') -or ($system -Like '*Microsoft Windows Server 2022*') -or ($system -Like '*Microsoft Windows Server 2019*') -or ($system -Like '*Microsoft Windows Server 2016*') -or ($system -Like '*Microsoft Windows 11*') -or ($system -Like '*Microsoft Windows 10*')))
     {
         Write-Host("This is not a supported platform. Installation aborted.")
         Exit
     }
    
     if ($system -Like '*Microsoft Windows Server*')
     {
         Import-Module ServerManager
         AddFeatures('MSMQ-Server') #Message Queuing
     }
     else
     {
         try
         {
             dism /online /enable-feature /featurename:MSMQ-Server /all
         }
         catch
         {
             Write-Host "Addition of Windows feature MSMQ failed"
             Exit 1
         }
         write-Host "Addition of Windows feature MSMQ succeeded"
     }
     <!--NeedCopy-->
    

Para instalar los requisitos previos de roles y características de Windows, siga estos pasos:

  1. En la máquina donde tiene previsto instalar los componentes de administración de Grabación de sesiones:

    1. Asegúrese de que la directiva de ejecución esté establecida en RemoteSigned o Unrestricted en PowerShell.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Inicie un símbolo del sistema como administrador y ejecute el comando powershell.exe -file InstallPrereqsforSessionRecordingAdministration.ps1.

      El script muestra las funciones que se han agregado correctamente y, a continuación, se detiene.

    3. Después de ejecutar el script, asegúrese de que la directiva de ejecución esté establecida en un valor adecuado según la directiva de su empresa.

  2. En la máquina donde tiene previsto instalar el componente de agente de Grabación de sesiones:

    1. Asegúrese de que la directiva de ejecución esté establecida en RemoteSigned o Unrestricted en PowerShell.

      Set-ExecutionPolicy RemoteSigned
      <!--NeedCopy-->
      
    2. Inicie un símbolo del sistema como administrador y ejecute el comando powershell.exe -file InstallPrereqsforSessionRecordingAgent.ps1.

      El script muestra las funciones que se han agregado correctamente y, a continuación, se detiene.

    3. Después de ejecutar el script, asegúrese de que la directiva de ejecución esté establecida en un valor adecuado según la directiva de la empresa.

Instalar Grabación de sesiones mediante el instalador de Citrix Virtual Apps and Desktops

Citrix Session Recording consta de los siguientes componentes:

  • Administración de Session Recording (incluidas la base de datos de Session Recording, el servidor de Session Recording y la consola de directivas de Session Recording)
  • Agente de Session Recording
  • Reproductor de Session Recording
  • Reproductor web de Session Recording

Aunque instalar todos los componentes en un solo servidor es aceptable para una prueba de concepto, recomendamos instalarlos en servidores independientes de la siguiente manera:

  • Instale Microsoft SQL Server en la máquina A.
  • Instale el servidor de Session Recording, el registro de administrador de Session Recording y la base de datos de Session Recording en la máquina B.

    Nota:

    La base de datos de Session Recording no es una base de datos real. Es un componente que crea y configura las bases de datos necesarias en la instancia de Microsoft SQL Server durante la instalación.

    La instalación del servidor de Session Recording permite instalar el reproductor web de Session Recording automáticamente.

  • Instale la consola de directivas de Session Recording en la máquina C.
  • Instale el reproductor de Session Recording en la máquina C o en la máquina D.
  • Instale el agente de Session Recording en el VDA.

Instalar los componentes de administración de Session Recording

Instalar el agente de grabación de sesiones

Instalar el reproductor de grabación de sesiones

Instalar los componentes de administración de grabación de sesiones

Nota:

Antes de instalar los componentes de administración de grabación de sesiones en un servidor Windows donde TLS 1.0 esté deshabilitado y la versión de .NET Framework sea anterior a la 4.6, complete los siguientes pasos:

  1. Instale el controlador Microsoft OLE DB para SQL Server.
  2. En la clave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319, agregue el valor DWORD (32 bits) SchUseStrongCrypto y establezca los datos del valor en 1.

  3. Reinicie Windows Server.

Para obtener más información, consulte Prácticas recomendadas de Transport Layer Security (TLS) con .NET Framework.

Los componentes de administración de grabación de sesiones incluyen la base de datos de grabación de sesiones, el servidor de grabación de sesiones y la consola de directivas de grabación de sesiones. Puede elegir el componente que desea instalar en un servidor.

Paso 1: Descargue el software del producto e inicie el asistente

  1. Utilice las credenciales de su cuenta de Citrix para acceder a la página de descarga de Citrix Virtual Apps and Desktops y descargar el archivo ISO del producto. Descomprima el archivo ISO o grábelo en un DVD.
  2. Utilice una cuenta de administrador local para iniciar sesión en la máquina donde va a instalar los componentes de administración de grabación de sesiones. Inserte el DVD en la unidad o monte el archivo ISO. Si el instalador no se inicia automáticamente, haga doble clic en la aplicación AutoSelect o en la unidad montada. Se iniciará el asistente de instalación.

Paso 2: Elija qué producto instalar

Elija qué producto instalar

Haga clic en Iniciar junto al producto para instalar Citrix Virtual Apps o Citrix Virtual Desktops™.

Paso 3: Seleccionar Grabación de sesiones

Seleccionar Grabación de sesiones(/es-es/session-recording/2509/media/select-session-recording.png)

Seleccione la entrada de Grabación de sesiones.

Paso 4: Leer y aceptar el contrato de licencia

Contrato de instalación(/es-es/session-recording/2509/media/read-and-accept-the-license-agreement.png)

En la página Contrato de licencia de software, lea el contrato de licencia, acéptelo y, a continuación, haga clic en Siguiente.

Paso 5: Seleccionar los componentes que se van a instalar y la ubicación de instalación

Seleccionar componentes y la ruta de instalación(/es-es/session-recording/2509/media/4-select-the-components-to-install-and-the-installation-location.png)

En la página Componentes principales:

  • Ubicación: De forma predeterminada, los componentes se instalan en C:\Archivos de programa\Citrix. La ubicación predeterminada funciona para la mayoría de las implementaciones. Puede especificar una ubicación de instalación personalizada.
  • Componente: De forma predeterminada, todas las casillas de verificación junto a los componentes que se pueden instalar están seleccionadas. El instalador sabe si se está ejecutando en un SO de sesión única o en un SO de varias sesiones. Permite que los componentes de Administración de Grabación de sesiones se instalen solo en un SO de varias sesiones. Permite que el agente de Grabación de sesiones se instale solo en una máquina que tenga un VDA instalado. Si instala el agente de Grabación de sesiones en una máquina que no tiene un VDA instalado previamente, la opción Agente de Grabación de sesiones no estará disponible.

Seleccione Administración de Grabación de sesiones y haga clic en Siguiente.

Administración de Grabación de sesiones seleccionada(/es-es/session-recording/2509/media/select-the-components-to-install-and-the-installation-location.png)

Paso 6: Seleccionar las funciones que se van a instalar

Seleccionar las funciones que se van a instalar

En la página Funciones:

  • De forma predeterminada, todas las casillas de verificación junto a las funciones que se pueden instalar están seleccionadas. Instalar todas estas funciones en un solo servidor es adecuado para una prueba de concepto. Para un entorno de producción grande, instale la consola de directivas de grabación de sesiones en un servidor independiente. Instale el servidor de grabación de sesiones, el registro de administrador y la base de datos en otro servidor independiente.
  • El registro de administrador de Grabación de sesiones es una subfunción opcional del servidor de Grabación de sesiones. Seleccione el servidor de Grabación de sesiones antes de poder seleccionar su registro de administrador. La base de datos de Grabación de sesiones es una subfunción obligatoria del servidor de Grabación de sesiones. Cuando se selecciona el servidor de Grabación de sesiones para la instalación, su base de datos también se selecciona automáticamente y no se puede deseleccionar.

    Servidor de grabación de sesiones deseleccionado

    Servidor de grabación de sesiones seleccionado

  • Si selecciona el servidor de grabación de sesiones, también se instala el reproductor web de grabación de sesiones.
  • Para agregar funciones en el mismo servidor después de seleccionar e instalar funciones en él, solo puede usar el paquete msi. No puede ejecutar el instalador de nuevo.
  • Servidor de grabación de sesiones

    El servidor de grabación de sesiones es un servidor que aloja:

    • El Agente. Una aplicación web alojada en IIS 6.0+ que cumple los siguientes propósitos:
      • Gestionar las consultas de búsqueda y las solicitudes de descarga de archivos del reproductor de grabación de sesiones y del reproductor web.
      • Gestionar las solicitudes de administración de directivas de la consola de directivas de grabación de sesiones.
      • Evaluar las directivas de grabación para cada sesión de Citrix Virtual Apps and Desktops o Citrix DaaS™ (anteriormente servicio Citrix Virtual Apps and Desktops).
    • El Administrador de almacenamiento. Un servicio de Windows que administra los archivos de sesión grabados recibidos de cada VDA habilitado para grabación de sesiones.
    • Registro de administrador. Un subcomponente opcional instalado con el servidor de Grabación de sesiones para registrar las actividades de administración. Todos los datos de registro se almacenan en una base de datos de SQL Server independiente llamada CitrixSessionRecordingLogging de forma predeterminada. Puede personalizar el nombre de la base de datos.
  • Base de datos de Grabación de sesiones

    • La base de datos de Grabación de sesiones no es una base de datos real. Es un componente que crea y configura las bases de datos necesarias en la instancia de Microsoft SQL Server durante la instalación. Grabación de sesiones admite tres soluciones para la alta disponibilidad de la base de datos basadas en Microsoft SQL Server. Para obtener más información, consulte Alta disponibilidad de la base de datos.

    • Puede instalar la base de datos de Grabación de sesiones en los siguientes servicios de base de datos SQL en la nube:

      • Azure SQL Database
      • Azure SQL Managed Instance
      • SQL Server en máquinas virtuales (VM) de Azure
      • AWS RDS
      • Google Cloud SQL Server
  • Registro de administrador de Grabación de sesiones

    Recomendamos que instale el registro de administrador de Grabación de sesiones junto con el servidor de Grabación de sesiones al mismo tiempo. Si no desea que la función de registro de administrador esté habilitada, puede deshabilitarla en una página posterior. Sin embargo, si decide no instalar esta función al principio pero desea agregarla más tarde, solo puede agregarla manualmente mediante SessionRecordingAdministrationx64.msi.

  • Consola de directivas de Grabación de sesiones

    Puede usar la consola de directivas de Grabación de sesiones para configurar directivas.

Paso 6.1: Instalar el servidor, la base de datos y el registro de administrador de Grabación de sesiones

Como se describió anteriormente, la base de datos de Grabación de sesiones es una subfunción obligatoria del servidor de Grabación de sesiones y recomendamos que instale el registro de administrador de Grabación de sesiones junto con el servidor de Grabación de sesiones al mismo tiempo. Por lo tanto, esta sección le guía a través de la instalación de los tres componentes en la misma máquina.

  1. En la página de Funciones, seleccione Servidor de grabación de sesiones y Registro de administrador de grabación de sesiones. Al seleccionar Servidor de grabación de sesiones, también se selecciona automáticamente Base de datos de grabación de sesiones. Haga clic en Siguiente.

    Servidor de grabación de sesiones seleccionado

  2. En la página de Configuración de la base de datos y del servidor, especifique el nombre de instancia y el nombre de base de datos de la base de datos de grabación de sesiones, habilite la autenticación de SQL Server según sea necesario y haga clic en Siguiente.

    Página de configuración de la base de datos y del servidor

    Nota:

    A partir de la versión 2507, además de la autenticación de SQL Server, Grabación de sesiones admite la autenticación de contraseña y de entidad de servicio de Entra ID (anteriormente Azure Active Directory) con una cuenta de Entra ID administrada en la nube. Para obtener más información, consulte Instalar el conjunto completo de componentes de administración de grabación de sesiones mediante un solo comando.

    En la página de Configuración de la base de datos y del servidor:

    • Habilitar la autenticación de SQL Server: Esta opción le permite conectarse a la base de datos de grabación de sesiones mediante la autenticación de SQL Server.

      Habilitar la autenticación de SQL Server

    • Nombre de instancia: Si la instancia de la base de datos no es una instancia con nombre, puede usar solo el nombre de equipo del SQL Server. Si ha asignado un nombre a la instancia durante la configuración de la instancia, use nombre-de-equipo\nombre-de-instancia como nombre de instancia de la base de datos. Para determinar el nombre de instancia de servidor que está utilizando, ejecute select @@servername en el SQL Server. El valor devuelto es el nombre exacto de la instancia de la base de datos. Si su servidor SQL utiliza un puerto personalizado en lugar del predeterminado 1433, añada una coma y el puerto personalizado al nombre de la instancia. Por ejemplo, escriba DXSBC-SRD-1,2433 en el cuadro de texto Nombre de instancia, donde 2433 indica el puerto personalizado.
    • Nombre de la base de datos: Escriba un nombre de base de datos personalizado en el cuadro de texto Nombre de la base de datos o utilice el nombre de base de datos predeterminado preestablecido en el cuadro de texto. Haga clic en Probar conexión para probar la conectividad con la instancia de SQL Server y la validez del nombre de la base de datos.

      Nota:

      La instalación predeterminada del servidor de grabación de sesiones utiliza HTTPS/TLS para proteger las comunicaciones. Si TLS no está configurado en el sitio predeterminado de Internet Information Services (IIS) del servidor de grabación de sesiones, utilice HTTP. Para ello, anule la selección de SSL en la Consola de administración de IIS navegando al sitio de Session Recording Broker, abriendo la configuración de SSL y desmarcando la casilla de verificación Requerir SSL.

      Importante:

      Un nombre de base de datos personalizado debe contener solo A-Z, a-z, 0–9 y guiones bajos, y no puede exceder los 123 caracteres.

      Debe tener los permisos de rol de servidor securityadmin y dbcreator de la instancia de SQL Server. Si no tiene los permisos, puede:

      • Pida al administrador de la base de datos que asigne los permisos para la instalación. Una vez completada la instalación, los permisos de rol de servidor securityadmin y dbcreator ya no son necesarios y se pueden eliminar de forma segura.
      • O bien, utilice el paquete SessionRecordingAdministrationx64.msi en \x64\Session Recording en la ISO de Citrix Virtual Apps and Desktops. Durante la instalación del msi, un cuadro de diálogo le pedirá las credenciales de un administrador de base de datos con los permisos de rol de servidor securityadmin y dbcreator. Escriba las credenciales correctas y, a continuación, haga clic en Aceptar para continuar con la instalación.

        La instalación crea la base de datos de Session Recording y añade la cuenta de máquina del servidor de Session Recording como db_owner.

  3. En la página Configuración del registro de administración, especifique las configuraciones para la función de registro de administración.

    Página de configuración del registro de administración

    En la página Configuración del registro de administración:

    • La base de datos de registro de administración está instalada en la instancia de SQL Server: Este cuadro de texto no es editable. El nombre de la instancia de SQL Server de la base de datos de registro de administración se obtiene automáticamente del nombre de instancia que escribió en la página Configuración de la base de datos y del servidor. A partir de la versión 2411, puede instalar la base de datos de registro de administración de Session Recording en una instancia separada de la base de datos de Session Recording. Para ello, complete los siguientes pasos antes de instalarlas:

      1. Vaya a la máquina donde va a instalar el servidor de Session Recording.
      2. Abra el Editor del Registro.
      3. Modifique el registro:
        • Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
        • Agregue el valor DWORD (32 bits) SmAudDatabaseLoggingState y establezca los datos del valor en 1.
        • Agregue el valor SmAudDatabaseLoggingInstance y establezca los datos del valor en el nombre de la instancia donde desea instalar la base de datos de registro de administración de Session Recording.

      Más tarde, cuando instale las bases de datos, la base de datos de registro de administración de Session Recording se instalará en la instancia separada especificada por el valor de registro SmAudDatabaseLoggingInstance. Debe configurar el mismo modo de autenticación para ambas bases de datos (autenticación de SQL Server, autenticación de Windows o autenticación de Microsoft Entra ID) y conceder permisos de usuario idénticos.

    • Nombre de la base de datos de registro del administrador: Para instalar la función de registro del administrador de Session Recording, escriba un nombre de base de datos personalizado para la base de datos de registro del administrador en este cuadro de texto o use el nombre de base de datos predeterminado CitrixSessionRecordingLogging que está preestablecido en el cuadro de texto.

      Nota:

      El nombre de la base de datos de registro del administrador debe ser diferente del nombre de la base de datos de Session Recording que se establece en el cuadro de texto Nombre de la base de datos de la página anterior Configuración de la base de datos y del servidor.

    • Después de escribir el nombre de la base de datos de registro del administrador, haga clic en Probar conexión para probar la conectividad con la base de datos de registro del administrador.
    • Habilitar el registro de administración: De forma predeterminada, la función de registro de administración está habilitada. Puede deshabilitarla desmarcando la casilla.
    • Habilitar el bloqueo obligatorio: De forma predeterminada, el bloqueo obligatorio está habilitado. Las funciones normales podrían bloquearse si el registro falla. Puede deshabilitar el bloqueo obligatorio desmarcando la casilla.

    Haga clic en Siguiente para continuar con la instalación.

  4. Revise los requisitos previos y confirme la instalación.

    Resumen de la instalación

    La página Resumen muestra las opciones de instalación. Puede hacer clic en Atrás para volver a las páginas anteriores del asistente y realizar cambios, o hacer clic en Instalar para iniciar la instalación.

  5. Complete la instalación.

    Finalizar instalación

    La página Finalizar instalación muestra marcas de verificación verdes para todos los requisitos previos y componentes que se han instalado e inicializado correctamente.

    Haga clic en Finalizar para completar la instalación del servidor, la base de datos y el registro del administrador de Session Recording.

Paso 6.2: Instalar la consola de directivas de Session Recording

Para instalar la consola de directivas de grabación de sesiones, complete los siguientes pasos:

  1. En la página Funciones, seleccione Consola de directivas de grabación de sesiones y haga clic en Siguiente.

    Consola de directivas sin seleccionar

  2. Revise los requisitos previos y confirme la instalación.

    Resumen de la instalación de la consola de directivas

    La página Resumen muestra las opciones de instalación. Puede hacer clic en Atrás para volver a las páginas anteriores del asistente y realizar cambios, o hacer clic en Instalar para iniciar la instalación.

  3. Complete la instalación.

    Completar la instalación de la consola de directivas

    La página Finalizar instalación muestra marcas de verificación verdes para todos los requisitos previos y componentes que se han instalado e inicializado correctamente.

    Haga clic en Finalizar para completar la instalación de la consola de directivas de grabación de sesiones.

Paso 7: Instalar Broker_PowerShellSnapIn_x64.msi

Importante:

Para usar la consola de directivas de grabación de sesiones, instale manualmente el complemento de PowerShell de Broker (Broker_PowerShellSnapIn_x64.msi). Localice el complemento en la ISO de Citrix Virtual Apps and Desktops (\x64\Citrix Desktop Delivery Controller) y siga las instrucciones para instalarlo. El incumplimiento puede causar un error.

Instalar el agente de grabación de sesiones

El agente de grabación de sesiones es un componente que se instala en cada VDA para SO multisesión o SO de sesión única para habilitar la grabación. Es responsable de grabar los datos de la sesión.

Paso 1: Descargue el software del producto e inicie el asistente

Use una cuenta de administrador local para iniciar sesión en la máquina donde va a instalar el agente de Session Recording. Inserte el DVD en la unidad o monte el archivo ISO. Si el instalador no se inicia automáticamente, haga doble clic en la aplicación AutoSelect o en la unidad montada.

Se inicia el asistente de instalación.

Paso 2: Elija qué producto instalar

Elija qué producto instalar

Haga clic en Iniciar junto al producto para instalar Citrix Virtual Apps o Citrix Virtual Desktops.

Paso 3: Seleccione Session Recording

Seleccione el agente de Session Recording para instalar

Seleccione la entrada de Session Recording.

Paso 4: Lea y acepte el contrato de licencia

Contrato de instalación

En la página Contrato de licencia de software, lea el contrato de licencia, acéptelo y, a continuación, haga clic en Siguiente

Paso 5: Seleccione el componente que desea instalar y la ubicación de instalación

Seleccione el agente que desea instalar

Seleccione Session Recording Agent y haga clic en Siguiente.

Paso 6: Especificar la configuración del agente

Configuración del agente

En la página de Configuración del agente, complete la siguiente configuración:

  • Escriba el nombre de equipo de la máquina donde instaló el servidor de grabación de sesiones y la información de protocolo y puerto para conectarse al servidor de grabación de sesiones. Si aún no ha instalado la grabación de sesiones, puede cambiar esa información más adelante en Propiedades del agente de grabación de sesiones.
  • Si desea instalar la cola de mensajes de grabación de sesiones o MSMQ manualmente más tarde. Puede marcar “Omitir instalación de MSMQ”. Esta opción le permite continuar sin instalar Microsoft Message Queuing (MSMQ).
  • Si va a instalar el agente de grabación de sesiones en una máquina unida a Azure AD, seleccione Habilitar compatibilidad con Azure AD. Para habilitar completamente la compatibilidad de identidad de Azure AD para configurar permisos de reproducción y varias directivas de grabación de sesiones desde la nube, complete los siguientes pasos y, a continuación, reinicie el VDA:

    Nota:

    La compatibilidad con Azure AD es una función de vista previa. Está disponible con la versión 2402 de grabación de sesiones y posteriores.

    Es posible que las funciones de vista previa no estén completamente localizadas y se recomienda su uso en entornos que no sean de producción. El soporte técnico de Citrix no admite problemas encontrados con las funciones de vista previa.

    • Utilice el paquete MSI para instalar el servidor de grabación de sesiones también en una máquina unida a Azure AD. Seleccione Habilitar compatibilidad con Azure AD durante la instalación de MSI.

      Habilitar compatibilidad con Azure AD durante la instalación de MSI del servidor

    • Conectar Citrix Cloud a Azure AD.

    • Vaya a la página de inicio de la interfaz de Configuración completa y habilite los conmutadores SessionRecordingSupportAAD y Send User Identity Info In Prepare Session en la sección Funciones de vista previa. Para acceder a la página de inicio de la interfaz de Configuración completa, complete los siguientes pasos:

      1. Inicie sesión en Citrix Cloud.
      2. En el menú superior izquierdo, seleccione Mis servicios > DaaS. De forma predeterminada, aparece la página de inicio de la interfaz de Configuración completa.

Nota:

Existe una limitación con la función de prueba de conexión del instalador. No es compatible con el escenario “HTTPS requiere TLS 1.2”. Si utiliza el instalador en este escenario, la prueba de conexión fallará, pero puede ignorar el error y hacer clic en Siguiente para continuar con la instalación. Esto no afecta al funcionamiento normal.

Paso 7: Revise los requisitos previos y confirme la instalación

Resumen de la instalación del agente

La página Resumen muestra las opciones de instalación. Puede hacer clic en Atrás para volver a las páginas anteriores del asistente y realizar cambios, o hacer clic en Instalar para iniciar la instalación.

Paso 8: Complete la instalación

Instalación del agente completada

La página Finalizar instalación muestra marcas de verificación verdes para todos los requisitos previos y componentes que se han instalado e inicializado correctamente.

Haga clic en Finalizar para completar la instalación del agente de grabación de sesiones.

Nota:

Cuando Machine Creation Services (MCS) o Citrix Provisioning™ crean varios VDA con una imagen maestra y Microsoft Message Queuing (MSMQ) instalado, los VDA pueden tener el mismo QMId. El mismo QMId puede causar varios problemas, por ejemplo:

  • Es posible que las sesiones no se graben incluso si se acepta el acuerdo de grabación.
  • Es posible que el servidor de grabación de sesiones no pueda recibir las señales de cierre de sesión y, por lo tanto, las sesiones podrían permanecer siempre en estado Activo.

Como solución alternativa, cree un QMId único para cada VDA, que variará según los métodos de implementación.

No se requieren acciones adicionales si los VDA de SO de sesión única con el agente de grabación de sesiones instalado se crean con PVS 7.7 o posterior y MCS 7.9 o posterior en el modo de escritorio estático, es decir, configurados para que todos los cambios sean persistentes con un disco vDisk personal independiente o el disco local de su VDA.

Para VDA de SO multisesión creados con MCS o PVS y VDA de SO de sesión única configurados para descartar todos los cambios cuando un usuario cierra la sesión, utilice el script GenRandomQMID.ps1 para cambiar el QMId al iniciar el sistema. Cambie la estrategia de administración de energía para asegurarse de que haya suficientes VDA en ejecución antes de los intentos de inicio de sesión del usuario.

Para usar el script GenRandomQMID.ps1, haga lo siguiente:

  1. Asegúrese de que la política de ejecución esté establecida en RemoteSigned o Unrestricted en PowerShell.

    Set-ExecutionPolicy RemoteSigned

  2. Cree una tarea programada, establezca el desencadenador como al iniciar el sistema y ejecútela con la cuenta SYSTEM en la máquina de imagen maestra de PVS o MCS.

  3. Agregue el comando como una tarea de inicio.

    powershell .exe -file C:\\GenRandomQMID.ps1

Resumen del script GenRandomQMID.ps1:

  1. Elimine el QMId actual del registro.
  2. Agregue SysPrep = 1 a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSMQ\Parameters.
  3. Detenga los servicios relacionados, incluidos CitrixSmAudAgent y MSMQ.
  4. Para generar un QMId aleatorio, inicie los servicios que se detuvieron anteriormente.

Ejemplo de GENRANDOMQMID.PS1:

# Remove old QMId from registry and set SysPrep flag for MSMQ

Remove-Itemproperty -Path HKLM:Software\Microsoft\MSMQ\Parameters\MachineCache -Name QMId -Force

Set-ItemProperty -Path HKLM:Software\Microsoft\MSMQ\Parameters -Name "SysPrep" -Type DWord -Value 1

# Get dependent services

$depServices = Get-Service -name MSMQ -dependentservices | Select -Property Name

# Restart MSMQ to get a new QMId

Restart-Service -force MSMQ

# Start dependent services

if ($depServices -ne $null) {

    foreach ($depService in $depServices) {

        $startMode = Get-WmiObject win32_service -filter "NAME = '$($depService.Name)'" | Select -Property StartMode

         if ($startMode.StartMode -eq "Auto") {

             Start-Service $depService.Name
         }
}

}
<!--NeedCopy-->

Instalar el reproductor de grabación de sesiones

El reproductor de grabación de sesiones es una interfaz de usuario a la que se accede desde una estación de trabajo para reproducir archivos de sesión grabados. Instale el reproductor de grabación de sesiones en el servidor de grabación de sesiones o en las estaciones de trabajo del dominio.

Consejo:

  • La instalación del servidor de grabación de sesiones permite instalar automáticamente el reproductor web de grabación de sesiones.
  • Antes o después de instalar el reproductor de grabación de sesiones, instale el paquete redistribuible de Microsoft Visual C++ llamado VC_redist.x86.exe. Puede encontrar el paquete en la ISO de Citrix Virtual Apps and Desktops en \Support\VcRedist.

Paso 1: Descargue el software del producto e inicie el asistente

Use una cuenta de administrador local para iniciar sesión en la máquina donde va a instalar el componente del reproductor de grabación de sesiones. Inserte el DVD en la unidad o monte el archivo ISO. Si el instalador no se inicia automáticamente, haga doble clic en la aplicación AutoSelect o en la unidad montada.

Se inicia el asistente de instalación.

Paso 2: Elija qué producto instalar

Elija qué producto instalar

Haga clic en Iniciar junto al producto para instalar Citrix Virtual Apps o Citrix Virtual Desktops.

Paso 3: Seleccione Grabación de sesiones

Seleccione Grabación de sesiones

Seleccione la entrada de Session Recording.

Paso 4: Lea y acepte el contrato de licencia

Contrato de instalación

En la página Contrato de licencia de software, lea el contrato de licencia, acéptelo y, a continuación, haga clic en Siguiente.

Paso 5: Seleccione el componente que desea instalar y la ubicación de la instalación

Seleccionar el reproductor que desea instalar(/es-es/session-recording/2509/media/install-player-3-select.png)

Seleccione Reproductor de grabación de sesiones y haga clic en Siguiente.

Paso 6: Revise los requisitos previos y confirme la instalación

Resumen de la instalación del reproductor(/es-es/session-recording/2509/media/install-player-4-confirm-installation.png)

La página Resumen muestra las opciones de instalación. Puede hacer clic en Atrás para volver a las páginas anteriores del asistente y realizar cambios, o hacer clic en Instalar para iniciar la instalación.

Paso 7: Completar la instalación

Instalación del reproductor completada(/es-es/session-recording/2509/media/install-player-7-install-complete.png)

La página Finalizar instalación muestra marcas de verificación verdes para todos los requisitos previos y componentes que se han instalado e inicializado correctamente.

Haga clic en Finalizar para completar la instalación del reproductor de grabación de sesiones.

Elija la solución de cola de mensajes

La cola de mensajes predeterminada para la grabación de sesiones es Microsoft Message Queue (MSMQ). La grabación de sesiones ofrece la cola de mensajes de grabación de sesiones como alternativa a MSMQ. Su instalación y configuración se describen más adelante en esta sección. La cola de mensajes activa se puede cambiar mediante la configuración del registro.

MSMQ

Se recomienda que los usuarios de MSMQ configuren la Lista de control de acceso (ACL) después de la instalación de la grabación de sesiones. Para obtener más información, consulte Recomendaciones de seguridad.

Cola de mensajes de grabación de sesiones

La solución de cola de mensajes de Session Recording está diseñada para mejorar las capacidades de Session Recording mediante:

  • Compatibilidad con entornos .NET modernos: Basada en WebSocket y nats.io, elimina la dependencia de .NET Framework que requiere MSMQ.
  • Ofrece funciones mejoradas: Ofrece almacenamiento persistente, varios métodos de autenticación, cifrado SSL y diversas opciones de configuración.
  • Mejora la flexibilidad de autenticación: Admite mejores opciones de autenticación para Azure AD u otros escenarios que no sean de AD.

Instalar y configurar la cola de mensajes de Session Recording

  1. Para continuar con la instalación y configuración de la cola de mensajes de Session Recording, asegúrese de que se cumplen los siguientes requisitos previos:
    • Debe tener privilegios de administrador.
    • Debe instalar .NET 8 Runtime desde https://dotnet.microsoft.com/es-es/download/dotnet/8.0 antes de instalar la cola de mensajes de Session Recording.
    • Se deben permitir dos nuevos puertos TCP, 8221 y 8223 de forma predeterminada, a través del firewall.
    • Se requieren certificados para la comunicación WebSocket cifrada con SSL.
  2. Instale el servidor de Session Recording ejecutando SessionRecordingAdministrationx64.msi. Luego, en el servidor de Session Recording, ejecute services.msc para cambiar el tipo de inicio del servicio de cola de mensajes de Session Recording a Automático e inicie el servicio.

    Tipo de inicio del servicio de cola de mensajes de Session Recording

  3. En el servidor de Session Recording, ejecute wf.msc (Firewall de Windows con seguridad avanzada) y agregue reglas de entrada para permitir el tráfico TCP entrante en los puertos 8221 y 8223. (Los números de puerto se pueden modificar, como se describe en la siguiente sección de Configuraciones opcionales).

    Permitir tráfico TCP entrante en los puertos 8221 y 8223

  4. En el VDA, instale el agente de Session Recording utilizando el meta instalador del archivo ISO o ejecutando directamente SessionRecordingAgentx64.msi.

    Si su entorno utiliza únicamente la cola de mensajes de Session Recording y no va a cambiar a MSMQ, puede seleccionar la opción “Omitir instalación de MSMQ” durante la instalación del agente de Session Recording. Esto garantiza que:

    • MSMQ no se instalará en el VDA mediante el meta instalador.

    • El servicio del agente de Session Recording no está configurado con una dependencia de MSMQ.

    Una vez completada la instalación del agente, implemente la cola de mensajes de Session Recording ejecutando SessionRecordingMsgQueue.msi desde el archivo ISO.

    Nota:

    Se recomienda usar la ruta de instalación predeterminada al instalar SessionRecordingMsgQueue.msi. Si cambia a una ruta personalizada, es posible que la función de actualización del MSI no funcione como se espera (por ejemplo, que se revierta a la ruta predeterminada durante la actualización). La actualización con una ruta personalizada podría requerir desinstalar el software primero y luego volver a instalarlo.

    El MSI de la cola de mensajes de Session Recording

  5. Reinicie el VDA.
  6. Configure los permisos, las directivas y otras opciones para Session Recording. Las sesiones grabadas ahora se pueden transmitir a través de la cola de mensajes de Session Recording.

Configuraciones opcionales

Usar cifrado SSL
  1. En el servidor de Session Recording, vincule el certificado al puerto 8223. Por ejemplo, use el siguiente comando, rellenando la huella digital del certificado para vincularlo al puerto 8223:

    netsh http add sslcert ipport=0.0.0.0:8223 certhash=CertThumbprint appid={NewGuid}
    <!--NeedCopy-->
    

    Nota:

    El valor GUID de appid es cualquier cadena en mayúsculas que cumpla con el formato GUID, entre llaves. El valor certhash proviene del valor de la huella digital en los detalles del certificado y distingue entre mayúsculas y minúsculas.

  2. En el VDA, en el registro Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modifique OutboundPort a 8223, modifique OutboundUseSSL a 1 y modifique OutboundFQDN al FQDN compatible con el certificado, por ejemplo, SessionRecordingServer.bvt.local. Si este elemento no se rellena, se utiliza la dirección IP resuelta dentro del dominio de AD.

    Los valores de clave de registro de la cola de mensajes de Grabación de sesiones en el VDA

  3. Reinicie el VDA o reinicie el servicio CitrixSmAudMsgQueue en el VDA.

Modificar números de puerto
  1. En el servidor de Grabación de sesiones, en el registro Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server, agregue claves de tipo DWORD llamadas SmAudMsgQueueServerPort para el puerto HTTP y SmAudMsgQueueServerHTTPSPort para el puerto HTTPS. Además, agregue reglas de entrada a las reglas de entrada del firewall para permitir el tráfico a través de los puertos modificados. Después de agregar las claves, reinicie el servidor de Grabación de sesiones o reinicie el servicio CitrixSsRecMsgQueue en el servidor.

    Los puertos de la cola de mensajes de Grabación de sesiones

  2. En el VDA, en el registro Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modifique la clave OutboundPort. Cuando OutboundUseSSL se establece en 0, configura el puerto HTTP, y cuando OutboundUseSSL se establece en 1, configura el puerto HTTPS. Después de modificar la clave, reinicie el VDA o reinicie el servicio CitrixSmAudMsgQueue en el VDA.

Modificar el modo de autenticación
  1. De forma predeterminada, la cola de mensajes de Grabación de sesiones utiliza la autenticación de dominio de Active Directory (AD) entre el servidor de Grabación de sesiones y el VDA.

  2. En el servidor de Grabación de sesiones, vaya a la ruta del registro: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server Agregue una nueva clave DWORD llamada SmAudMsgQueueServerAuth con uno de los siguientes valores:

    • 0: Sin autenticación (acepta todos los mensajes sin verificación) — no recomendado

    • 1: Autenticación de dominio AD predeterminada

    • 2: Autenticación de Citrix Cloud (necesaria para escenarios de Azure AD)

    Después de agregar la clave, reinicie el servidor de Grabación de sesiones o el servicio CitrixSsRecMsgQueue.

  3. En el VDA, en el registro Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\MsgQueue, modify the OutboundAuthMethod, modifique la clave estableciendo su valor al mismo valor que SmAudMsgQueueServerAuth en el servidor de Grabación de sesiones. Después de modificar la clave, reinicie el VDA o reinicie el servicio CitrixSmAudMsgQueue en el VDA.

Solución de problemas

Fallo de comunicación
  1. Compruebe si los servicios CitrixSsRecMsgQueue y CitrixSsRecStorageManager están en ejecución en el servidor de grabación de sesiones.
  2. Compruebe si los servicios CitrixSmAudAgent, CitrixSmAudMsgQueue y CitrixSmAudNatsServer están en ejecución en el VDA.
  3. Compruebe si los puertos 8221 y 8223 están permitidos a través del firewall en el servidor de grabación de sesiones.
  4. Compruebe si OutboundFQDN está configurado en el VDA. Si está vacío, la dirección IP del servidor se resuelve automáticamente dentro del dominio de AD. En escenarios de Azure Active Directory y escenarios de cifrado SSL, este campo debe rellenarse con el FQDN real del servidor de grabación de sesiones.
  5. Compruebe si el valor de la clave de registro OutboundUseSSL en el VDA está establecido en 1. Si es 1, compruebe si el servidor de grabación de sesiones tiene un certificado vinculado al puerto 8223.
  6. Compruebe si los puertos predeterminados se han modificado en el VDA y en el servidor de grabación de sesiones. Si los puertos se han modificado, compruebe si los puertos modificados están permitidos a través del firewall y si hay un certificado vinculado a ellos.
  7. Compruebe si el modo de autenticación predeterminado se ha modificado en el VDA y en el servidor de grabación de sesiones. Si el modo de autenticación se ha modificado, compruebe si el valor de OutboundAuthMethod y el valor de SmAudMsgQueueServerAuth son los mismos.
El servicio CitrixSmAudMsgQueue del VDA no se inicia
  1. Compruebe si .NET 8 Runtime está instalado en el VDA.
  2. Compruebe si tiene privilegios de administrador al instalar SessionRecordingMsgQueue.msi.
No se puede detener el servicio MSMQ ni inhabilitar la función MSMQ
  1. En el VDA, en el registro Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixSmAudAgent, quite MSMQ de la clave DependOnService, deje el resto sin cambios y haga clic en Aceptar; a continuación, reinicie el VDA.

    Quite **MSMQ** de la clave **DependOnService**

Automatizar la instalación

Grabación de sesiones admite la instalación silenciosa con opciones.

Automatizar la instalación de los componentes de administración de Grabación de sesiones

Instalar el conjunto completo de los componentes de administración de Grabación de sesiones mediante un solo comando

Grabación de sesiones ahora admite diferentes tipos de autenticación SQL. Consulte la siguiente tabla para obtener más información:

Versión de Grabación de sesiones Tipo de SQL Server compatible Método de autenticación SQL compatible Notas
< 2411




  • SQL Server local
  • Base de datos SQL de Azure
  • Azure SQL Managed Instance
  • SQL Server en máquinas virtuales de Azure
  • AWS RDS
  • Google Cloud SQL Server
Autenticación de SQL Server




Para obtener más información, consulte Instalar la base de datos de Grabación de sesiones en servicios de base de datos SQL en la nube




A partir de 2411




  • SQL Server local
  • Azure SQL Database
  • Azure SQL Managed Instance
  • SQL Server en máquinas virtuales de Azure
  • AWS RDS
  • Google Cloud SQL Server
  • Autenticación de SQL Server
  • Autenticación de contraseña de Microsoft Entra ID con cuenta de Entra ID administrada en la nube



La autenticación de contraseña de Microsoft Entra ID solo es compatible con Azure SQL Database y Azure SQL Managed Instance. Para obtener más información, consulte Instalar la base de datos de grabación de sesiones en Azure SQL Database e Instalar la base de datos de grabación de sesiones en Azure SQL Managed Instance o en AWS RDS.




A partir de 2507




  • SQL Server local
  • Base de datos SQL de Azure
  • Instancia administrada de Azure SQL
  • SQL Server en máquinas virtuales de Azure
  • AWS RDS
  • Google Cloud SQL Server
  • Autenticación de SQL Server
  • Autenticación de contraseña de Microsoft Entra ID con cuenta de Entra ID administrada en la nube
  • Autenticación de entidad de servicio de Microsoft Entra ID con cuenta de Entra ID administrada en la nube


  • La autenticación de contraseña de Microsoft Entra ID solo es compatible con Azure SQL Database y Azure SQL Managed Instance.
  • Autenticación de entidad de servicio de Microsoft Entra ID solo compatible con Instancia administrada de Azure SQL



Por ejemplo, cualquiera de los siguientes comandos instala el conjunto completo de componentes de administración de la Grabación de sesiones y crea un archivo de registro para capturar la información de la instalación.

msiexec /i "c:\SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="WNBIO-SRD-1" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" DATABASEUSER="localhost" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="0" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" SERVICEKEYAUTHENABLE="1" /qn+ /l*vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "SessionRecordingAdministrationx64.msi"
ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase"
DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1"
CLOUDDBSUPPORT="0"
AZUREUSERNAME="ServicePrincipalClientId" AZUREPASSWORD="ServicePrincipalClientsecret"
AADPASSWORD="0"
AZURETENANTID="ServicePrincipalTenantId"
SERVICEPRINCIPAL="1" /qn+ /l*vx "yourinstallationlog "
<!--NeedCopy-->

Nota:

Puede encontrar el archivo SessionRecordingAdministrationx64.msi en la ISO de Citrix Virtual Apps and Desktops en \x64\Session Recording.

Independientemente de la instancia especificada por DATABASEINSTANCE aquí, a partir de la versión 2411, también puede optar por instalar la base de datos de registro de administración de Grabación de sesiones en una instancia separada de la base de datos de Grabación de sesiones. Para ello, complete los siguientes pasos antes de ejecutar cualquiera de los comandos para instalarlos:

  1. Vaya a la máquina donde va a instalar el servidor de Grabación de sesiones.
  2. Abra el Editor del Registro.
  3. Modifique el registro:
    • Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
    • Agregue el valor DWORD (32 bits) SmAudDatabaseLoggingState y establezca los datos del valor en 1.
    • Agregue el valor SmAudDatabaseLoggingInstance y establezca los datos del valor en el nombre de la instancia donde desea instalar la base de datos de registro de administración de Grabación de sesiones.

    Más adelante, cuando instale las bases de datos, la base de datos de registro de administración de Session Recording se instala en la instancia independiente especificada por el valor de registro SmAudDatabaseLoggingInstance. Debe configurar el mismo modo de autenticación para ambas bases de datos (autenticación de SQL Server, autenticación de Windows o autenticación de Microsoft Entra ID) y conceder permisos de usuario idénticos.

Donde:

  • ADDLOCAL proporciona las funciones que puede seleccionar. Puede seleccionar más de una opción. SsRecServer es el servidor de Grabación de sesiones. PolicyConsole es la consola de directivas de Grabación de sesiones. SsRecLogging es la función de registro de administrador. StorageDatabase es la base de datos de Grabación de sesiones. El registro de administrador de Grabación de sesiones es una subfunción opcional del servidor de Grabación de sesiones. Seleccione el servidor de Grabación de sesiones antes de poder seleccionar su registro de administrador.
  • DATABASEINSTANCE es el nombre de instancia de la base de datos de Session Recording. Por ejemplo, .\SQLEXPRESS,computer-name\SQLEXPRESS,computer-name o tcp:srt-sql-support.public.ca7b16b60789.database.windows.net,3342 si utiliza Azure SQL Managed Instance. Como se describió anteriormente, puede instalar la base de datos de Session Recording y la base de datos de registro de administración de Session Recording en la misma instancia o en instancias separadas.
  • DATABASENAME es el nombre de la base de datos de Session Recording.
  • LOGGINGDATABASENAME es el nombre de la base de datos de registro de administrador.
  • AZURESQLSERVICESUPPORT determina si se admite la autenticación de SQL Server. Para usar la autenticación de SQL Server, establézcalo en 1.
  • DATABASEUSER es la cuenta de equipo del servidor de Session Recording.
  • CLOUDDBSUPPORT determina si se admiten las bases de datos de Azure SQL.
  • AZUREUSERNAME es el nombre de administrador de SQL Server o Microsoft Entra ID, o el ID de cliente (ID de aplicación) de ServicePrincipal de Microsoft Entra ID. Para usar la autenticación de Microsoft Entra ID, complete los siguientes pasos:

    1. Asegúrese de que Visual C++ Redistributable se haya instalado en el servidor de Session Recording. De lo contrario, descárguelo e instálelo desde https://learn.microsoft.com/es-es/cpp/windows/latest-supported-vc-redist?view=msvc-170.
    2. Asegúrese de que el controlador Microsoft ODBC para SQL Server se haya instalado en el servidor de Session Recording. De lo contrario, descárguelo e instálelo desde https://learn.microsoft.com/es-es/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16.
    3. Incluya el parámetro AADPASSWORD y establézcalo en 1 al ejecutar el comando de instalación de la base de datos.
    4. Cree un administrador de Entra ID y concédale permisos administrativos de SQL Server. Para obtener más información, consulte la documentación de Microsoft: https://learn.microsoft.com/es-es/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
  • AZUREPASSWORD es la contraseña de administrador de SQL Server o Microsoft Entra ID, o el secreto de cliente de ServicePrincipal de Microsoft Entra ID.
  • AADPASSWORD determina si se admite la autenticación de Microsoft Entra ID. Para usar la autenticación de Microsoft Entra ID, establézcalo en 1.
  • AZURETENANTID es el tenantid de Azure (ID de directorio).
  • SERVICEPRINCIPAL determina si se admite la autenticación de ServicePrincipal de Microsoft Entra ID. Para usar la autenticación de ServicePrincipal de Microsoft Entra ID, establézcalo en 1.
  • SERVICEKEYAUTHENABLE habilita la autenticación de clave de servicio entre el agente de grabación de sesiones y el servidor de grabación de sesiones. Este parámetro solo es necesario si desea habilitar la compatibilidad con Azure AD y debe establecerlo en 1. De lo contrario, no agregue este parámetro.
  • /q especifica el modo silencioso.
  • /l*v especifica el registro detallado.
  • yourinstallationlog es la ubicación de su archivo de registro de instalación.

Crear una imagen maestra para implementar el servidor de grabación de sesiones

Es posible que ya tenga la base de datos de grabación de sesiones y la base de datos de registro de administración de una implementación existente. Para estos escenarios, ahora puede omitir las comprobaciones de la base de datos al instalar los componentes de administración de grabación de sesiones mediante SessionRecordingAdministrationx64.msi. Puede crear fácilmente una imagen maestra para implementar el servidor de grabación de sesiones en muchas otras máquinas. Después de implementar el servidor de grabación de sesiones en las máquinas de destino mediante la imagen maestra, ejecute un comando en cada máquina para conectarse a la base de datos de grabación de sesiones y a la base de datos de registro de administración existentes. Esta compatibilidad con imágenes maestras facilita la implementación y minimiza el posible impacto del error humano. Se aplica solo a instalaciones nuevas y consta de los siguientes pasos:

  1. Inicie un símbolo del sistema y ejecute un comando similar al siguiente:

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="sqlnotexists" DATABASENAME="CitrixSessionRecording2" LOGGINGDATABASENAME="CitrixSessionRecordingLogging2" DATABASEUSER="localhost" /q /l*vx "c:\WithLogging.log" IGNOREDBCHECK="True"
    <!--NeedCopy-->
    

    Este comando instala los componentes de administración de grabación de sesiones sin configurar ni probar la conectividad con la base de datos de grabación de sesiones y la base de datos de registro de administración.

    Establezca el parámetro IGNOREDBCHECK en True y use valores aleatorios para DATABASEINSTANCE, DATABASENAME y LOGGINGDATABASENAME.

  2. Cree una imagen maestra en la máquina en la que está trabajando.

  3. Implemente la imagen maestra en otras máquinas para implementar el servidor de grabación de sesiones.

  4. En cada una de las máquinas, ejecute comandos similares a los siguientes:

    .\SsRecUtils.exe -modifydbconnectionpara DATABASEINSTANCE DATABASENAME LOGGINGDATABASENAME
    
    iisreset /noforce
    <!--NeedCopy-->
    

    Los comandos conectan el servidor de Grabación de sesiones instalado anteriormente a una base de datos de Grabación de sesiones existente y a una base de datos de registro de administración.

    Puede encontrar el archivo SsRecUtils.exe en \Citrix\SessionRecording\Server\bin\. Establezca los parámetros DATABASEINSTANCE, DATABASENAME y LOGGINGDATABASENAME según sea necesario.

Conservar las bases de datos al desinstalar los componentes de administración de Grabación de sesiones

Con KEEPDB establecido en True, el siguiente comando conserva la base de datos de Grabación de sesiones y la base de datos de registro de administración al desinstalar los componentes de administración de Grabación de sesiones:

msiexec /x "SessionRecordingAdministrationx64.msi" KEEPDB="True"
<!--NeedCopy-->

Automatizar la instalación del reproductor y el reproductor web de Grabación de sesiones

Por ejemplo, los siguientes comandos instalan el reproductor y el reproductor web de Grabación de sesiones, respectivamente.

msiexec /i "c:\SessionRecordingPlayer.msi" /q /l*\vx "yourinstallationlog"
<!--NeedCopy-->
msiexec /i "c:\SessionRecordingWebPlayer.msi" /q /l*vx "yourinstallationlog"
<!--NeedCopy-->

Nota:

Puede encontrar SessionRecordingPlayer.msi en la ISO de Citrix Virtual Apps and Desktops en \x86\Session Recording.

Puede encontrar SessionRecordingWebPlayer.msi en la ISO de Citrix Virtual Apps and Desktops en \x64\Session Recording.

Donde:

  • /q especifica el modo silencioso.
  • /l*v especifica el registro detallado.
  • yourinstallationlog es la ubicación de su archivo de registro de instalación.

Automatizar la instalación del agente de Grabación de sesiones

Por ejemplo, el siguiente comando instala el agente de Grabación de sesiones y crea un archivo de registro para capturar la información de instalación.

msiexec /i SessionRecordingAgentx64.msi /q /l*vx yourinstallationlog SESSIONRECORDINGSERVERNAME=yourservername
SESSIONRECORDINGBROKERPROTOCOL=yourbrokerprotocol SESSIONRECORDINGBROKERPORT=yourbrokerport SESSIONRECORDINGAUTHENTICATION="Citrix Cloud" SESSIONRECORDINGRPC="Websocket" SESSIONRECORDINGIDP="IDP"
<!--NeedCopy-->

Nota:

Puede encontrar SessionRecordingAgentx64.msi en la ISO de Citrix Virtual Apps and Desktops en \x64\Session Recording.

Donde:

  • yourservername es el nombre NetBIOS o FQDN de la máquina que aloja el servidor de Grabación de sesiones. Si no se especifica, este valor predeterminado es localhost.
  • yourbrokerprotocol es el HTTP o HTTPS que el agente de Grabación de sesiones utiliza para comunicarse con el Broker de Grabación de sesiones. Si no se especifica, este valor predeterminado es HTTPS.
  • yourbrokerport es el número de puerto que el agente de Grabación de sesiones utiliza para comunicarse con el Broker de Grabación de sesiones. Si no se especifica, este valor predeterminado es cero, lo que indica al Agente de Grabación de sesiones que utilice el número de puerto predeterminado para el protocolo seleccionado: 80 para HTTP o 443 para HTTPS.
  • SESSIONRECORDINGAUTHENTICATION es el tipo de autenticación entre el agente de Grabación de sesiones y el servidor de Grabación de sesiones. Este parámetro solo es necesario cuando desea habilitar la compatibilidad con Azure AD. Para habilitar la compatibilidad con Azure AD, agregue este parámetro y establézcalo en Citrix Cloud.
  • SESSIONRECORDINGRPC es el método de comunicación entre el agente de Grabación de sesiones y el servidor de Grabación de sesiones. Este parámetro solo es necesario cuando desea habilitar la compatibilidad con Azure AD. Para habilitar la compatibilidad con Azure AD, agregue este parámetro y establézcalo en Websocket.
  • SESSIONRECORDINGIDP especifica el tipo de identidad. Este parámetro solo es necesario cuando desea habilitar la compatibilidad con Azure AD. Para habilitar la compatibilidad con Azure AD, agregue este parámetro y establézcalo en IDP.
  • /q especifica el modo silencioso.
  • /l*v especifica el registro detallado.
  • yourinstallationlog es la ubicación de su archivo de registro de instalación.

Actualizar Grabación de sesiones

Puede actualizar ciertas implementaciones a versiones posteriores sin tener que configurar primero nuevas máquinas o sitios. Puede actualizar desde la versión de Grabación de sesiones incluida en la última CU de XenApp y XenDesktop 7.6 LTSR, y desde cualquier versión posterior, a la última versión de Grabación de sesiones.

Nota:

Cuando actualiza la Administración de Grabación de sesiones de 7.6 a 7.13 o posterior y elige Modificar en la Administración de Grabación de sesiones para agregar el servicio de registro de administrador, el nombre de la instancia de SQL Server no aparece en la página Configuración de registro de administrador. El siguiente mensaje de error aparece al hacer clic en Siguiente: Error en la prueba de conexión a la base de datos. Introduzca el nombre de instancia de base de datos correcto. Como solución alternativa, agregue el permiso de lectura para los usuarios de localhost a la siguiente carpeta del Registro de SmartAuditor Server: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

No se puede actualizar desde una versión Technical Preview.

Requisitos, preparación y limitaciones

  • Utilice la interfaz gráfica o de línea de comandos del instalador de Grabación de sesiones para actualizar los componentes de Grabación de sesiones en la máquina donde instaló los componentes.
  • Antes de cualquier actividad de actualización, haga una copia de seguridad de la base de datos llamada CitrixSessionRecording en la instancia de SQL Server. De esta manera, podrá restaurarla si se detecta algún problema después de la actualización de la base de datos.
  • Además de ser un usuario de dominio, debe ser un administrador local en las máquinas donde va a actualizar los componentes de Grabación de sesiones.
  • Si el servidor de Grabación de sesiones y la base de datos de Grabación de sesiones no están instalados en el mismo servidor, debe tener el permiso de rol de base de datos para actualizar la base de datos de Grabación de sesiones. De lo contrario, puede:
    • Pedir al administrador de la base de datos que asigne los permisos de rol de servidor securityadmin y dbcreator para la actualización. Una vez completada la actualización, los permisos de rol de servidor securityadmin y dbcreator ya no son necesarios y se pueden eliminar de forma segura.
    • O bien, utilice el paquete SessionRecordingAdministrationx64.msi para actualizar. Durante la actualización de msi, un cuadro de diálogo le pedirá las credenciales de un administrador de base de datos que tenga los permisos de rol de servidor securityadmin y dbcreator. Escriba las credenciales correctas y, a continuación, haga clic en Aceptar para continuar con la actualización.
  • Puede optar por no actualizar todos los agentes de Grabación de sesiones al mismo tiempo. El agente de Grabación de sesiones 7.6.0 (y posterior) es compatible con la versión más reciente (actual) del servidor de Grabación de sesiones. Sin embargo, es posible que algunas funciones nuevas y correcciones de errores no surtan efecto.
  • Las sesiones iniciadas durante la actualización del servidor de Grabación de sesiones no se graban.
  • La opción Ajuste de gráficos en las propiedades del agente de Grabación de sesiones está habilitada de forma predeterminada después de una instalación o actualización nueva para mantener la compatibilidad con el modo de redirección de composición de escritorio. Puede deshabilitar esta opción manualmente después de una instalación o actualización nueva.
  • La función de registro de administrador no se instala después de actualizar Grabación de sesiones desde una versión anterior donde la función no está disponible. Para agregar la función, modifique la instalación después de la actualización.
  • Si hay sesiones de grabación en directo cuando se inicia el proceso de actualización, hay pocas posibilidades de que la grabación se complete.
  • Revise la siguiente secuencia de actualización para que pueda planificar y mitigar posibles interrupciones.

Secuencia de actualización

Para actualizar una instalación existente, vaya a cada máquina donde esté instalado un componente de Session Recording y, a continuación, ejecute el ISO de Citrix Virtual Apps and Desktops.

Sugerencia:

Vaya a la página de descarga de Citrix Virtual Apps and Desktops para descargar la versión adecuada de Citrix Virtual Apps and Desktops.

La actualización de una instalación existente generalmente sigue la siguiente secuencia:

  1. Actualice el componente del servidor de Session Recording.

    Si hay más de un servidor de Session Recording, primero actualice aquel donde esté instalado el componente de la base de datos de Session Recording. Después, actualice el resto de los servidores de Session Recording.

    Para ello, complete los siguientes pasos:

    1. Detenga manualmente el servicio Session Recording Storage Manager en el servidor de Session Recording.
    2. A través del Administrador de Internet Information Services (IIS), asegúrese de que el Session Recording Broker esté en ejecución.
    3. Ejecute el ISO de Citrix Virtual Apps and Desktops y seleccione la entrada de Session Recording para actualizar.
  2. El servicio de Session Recording vuelve a estar en línea automáticamente cuando se completa la actualización del servidor de Session Recording.
  3. Actualice el agente de Session Recording (en la imagen maestra).
  4. Actualice la consola de directivas de Session Recording con o después del servidor de Session Recording.
  5. Actualice el reproductor de Session Recording.

Nota importante sobre la actualización a la versión 2511:

Para evitar fallos en la grabación de sesiones debido a actualizaciones incompletas de los agentes de grabación de sesiones, siga estos pasos al actualizar a la versión 2511:

Actualice cada servidor de grabación de sesiones a la versión 2511.

Habilite el acceso remoto mediante .NET Remoting con el siguiente comando:

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -EnableBrokerRemoting

Actualice cada agente de grabación de sesiones a la versión 2511.

Una vez actualizados todos los agentes de grabación de sesiones, inhabilite el acceso remoto mediante .NET Remoting con el siguiente comando:

<SessionRecordingserverinstallationpath>\Bin\SsRecUtils.exe -DisableBrokerRemoting

Instalar la base de datos de grabación de sesiones en servicios de base de datos SQL en la nube

Esta sección describe cómo instalar la base de datos de grabación de sesiones en los siguientes servicios de base de datos SQL en la nube:

  • Azure SQL Database
  • Azure SQL Managed Instance
  • SQL Server en máquinas virtuales de Azure
  • AWS RDS
  • Google Cloud SQL Server

Instalar la base de datos de grabación de sesiones en Azure SQL Database

  1. Crear una Azure SQL Database.

    1. Inicie sesión en el portal de Azure con su cuenta de Azure.
    2. En el menú del portal, seleccione Crear un recurso.
    3. En el cuadro de búsqueda del portal, escriba SQL database.
    4. En la lista de resultados de búsqueda, seleccione SQL databases.
    5. Haga clic en Crear para crear una Azure SQL Database.
    6. En la sección Crear SQL Database, proporcione la siguiente información:

      • Suscripción: Seleccione la suscripción de Azure que desee.
      • Grupo de recursos: Seleccione Crear nuevo o elija un grupo de recursos existente.
      • Nombre de la base de datos: Se requiere un nombre único.
      • Servidor: Seleccione Crear nuevo y rellene el formulario Nuevo servidor con los siguientes valores:
        • Nombre del servidor: Escriba un nombre único. Los nombres de servidor deben ser únicos globalmente para todos los servidores de Azure.
        • Ubicación: Seleccione una ubicación de la lista desplegable.
        • Método de autenticación: Seleccione Usar autenticación de SQL, autenticación de Entra ID o ambas.
        • Inicio de sesión del administrador del servidor: Introduzca un nombre de administrador de SQL Server o Microsoft Entra ID. A partir de la versión 2411, Session Recording admite la autenticación de Entra ID para bases de datos SQL basadas en la nube, incluidas Azure SQL Database y Azure SQL Managed Instance. Para obtener más información sobre la autenticación de Microsoft Entra ID, consulte las descripciones de los parámetros de comando en este artículo.
        • Contraseña: Introduzca una contraseña de administrador de SQL Server o Microsoft Entra ID que cumpla los requisitos y vuelva a introducirla en el campo Confirmar contraseña.
        • Seleccione Aceptar.

      Después de proporcionar la información anterior, haga clic en Revisar + Crear. Haga clic en el botón Crear para completar la Azure SQL Database.

  2. Repita el paso 1 para crear otra Azure SQL Database en el mismo Servidor.
  3. Obtenga la cadena de conexión del servidor para las Azure SQL Databases creadas.
    1. En el portal de Azure, busque y haga clic en cualquiera de las Azure SQL Databases que haya creado.
    2. Haga clic en Cadenas de conexión en el panel de navegación izquierdo.
    3. Guarde un registro de la cadena del Servidor que se utilizará más adelante como nombre de instancia de la base de datos de Session Recording y de la base de datos de registro de Session Recording.
  4. Ejecute un comando similar al siguiente para instalar la base de datos de Session Recording en la Azure SQL Database que creó anteriormente.

    Nota:

    En Azure SQL Database, la instalación de la base de datos de Session Recording se puede realizar solo ejecutando un comando similar al siguiente.

    msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" DATABASEUSER="localhost" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1" /qn+ /l*vx "yourinstallationlog"

    Donde:

    • ADDLOCAL proporciona las funciones que puede seleccionar. Puede seleccionar más de una opción. SsRecServer es el servidor de Session Recording. PolicyConsole es la consola de directivas de Session Recording. SsRecLogging es la función de registro de administrador. StorageDatabase es la base de datos de Session Recording. El registro de administrador de Session Recording es una subfunción opcional del servidor. Seleccione el servidor de Session Recording antes de poder seleccionar el registro de administrador.
    • DATABASEINSTANCE es el nombre de instancia de la base de datos de Grabación de sesiones, que se especifica mediante la cadena de conexión de Azure SQL Database.
    • DATABASENAME es el nombre de la base de datos de Grabación de sesiones.
    • LOGGINGDATABASENAME es el nombre de la base de datos de registro del administrador.
    • AZURESQLSERVICESUPPORT determina si se admite la autenticación de SQL Server. Para usar la autenticación de SQL Server, establézcalo en 1.
    • CLOUDDBSUPPORT determina si se admiten las bases de datos de Azure SQL.
    • DATABASEUSER es la cuenta de equipo del servidor de Grabación de sesiones.
    • AZUREUSERNAME es el nombre de administrador de SQL Server o Microsoft Entra ID. A partir de la versión 2411, Grabación de sesiones admite la autenticación de Entra ID para bases de datos SQL basadas en la nube, incluidas Azure SQL Database y Azure SQL Managed Instance. Para usar la autenticación de Microsoft Entra ID, siga estos pasos:

      1. Asegúrese de que Visual C++ Redistributable esté instalado en el servidor de Grabación de sesiones. De lo contrario, descárguelo e instálelo desde https://learn.microsoft.com/es-es/cpp/windows/latest-supported-vc-redist?view=msvc-170.
      2. Asegúrese de que el controlador Microsoft ODBC para SQL Server esté instalado en el servidor de Grabación de sesiones. De lo contrario, descárguelo e instálelo desde https://learn.microsoft.com/es-es/sql/connect/odbc/download-odbc-driver-for-sql-server?view=sql-server-ver16.
      3. Incluya el parámetro AADPASSWORD y establézcalo en 1 al ejecutar el comando de instalación de la base de datos.
      4. Cree un administrador de Entra ID y concédale permisos administrativos de SQL Server. Para obtener más información, consulte la documentación de Microsoft: https://learn.microsoft.com/es-es/azure/azure-sql/database/authentication-aad-configure?view=azuresql&tabs=azure-powershell.
    • AZUREPASSWORD es la contraseña de administrador de SQL Server o Microsoft Entra ID.
    • AADPASSWORD determina si se admite la autenticación de Microsoft Entra ID. Para usar la autenticación de Microsoft Entra ID, establézcalo en 1.
    • /q especifica el modo silencioso.
    • /l*v especifica el registro detallado.
    • yourinstallationlog es la ubicación de su archivo de registro de instalación.

Instalar la base de datos de Grabación de sesiones en Azure SQL Managed Instance o en AWS RDS

Sugerencia:

En Azure SQL Managed Instance y en AWS RDS, puede instalar la base de datos de Grabación de sesiones de las siguientes maneras:

  • Haciendo doble clic y ejecutando el paquete SessionRecordingAdministrationx64.msi.

  • Ejecutando un comando similar al siguiente:

     msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="DatabaseConnectionString "DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" CLOUDDBSUPPORT="1" AZUREUSERNAME="SQLorEntraIDAdminName" AZUREPASSWORD="SQLorEntraIDAdminPassword" AADPASSWORD="1"/qn+ /l*vx "yourinstallationlog"
     <!--NeedCopy-->
    
  1. Cree una instancia de Azure SQL Managed o una instancia de SQL Server a través de la consola de Amazon RDS.

  2. (Solo para Azure SQL) Anote las cadenas de Server que aparecen en el panel de propiedades. Las cadenas son el nombre de instancia de la base de datos de Grabación de sesiones. Para ver un ejemplo, consulte la siguiente captura de pantalla.

    Ejemplo de cadenas de Server

  3. (Solo para AWS RDS) Anote la información de Endpoint y Port. La usamos como nombre de instancia de su base de datos, con el formato de <Endpoint, Port>.

    Composición de la instancia de AWS RDS

  4. Ejecute SessionRecordingAdministrationx64.msi para instalar la base de datos de Grabación de sesiones.

    Seleccione la casilla de verificación Habilitar autenticación de SQL Server y rellene el nombre de usuario y la contraseña del administrador de SQL Server. Realice otras configuraciones necesarias.

    Rellenar las credenciales del administrador de SQL Server

    Nota:

    • Si cambia la contraseña del administrador de SQL Server, debe actualizarla en Propiedades del servidor de grabación de sesiones. Al abrir Propiedades del servidor de grabación de sesiones, aparece un mensaje de error. Haga clic en Aceptar para continuar, seleccione la pestaña Cloud DB y escriba la nueva contraseña del administrador de SQL Server. Reinicie el servicio Citrix Session Recording Analytics, el servicio Citrix Session Recording Storage Manager y el servicio IIS. Actualizar la contraseña del administrador de SQL Server

    • Además de la autenticación de SQL Server, la Grabación de sesiones admite la autenticación de Entra ID (anteriormente Azure Active Directory) para bases de datos SQL basadas en la nube, incluidas Azure SQL Database y Azure SQL Managed Instance. Para usar la autenticación de Microsoft Entra ID, instale la base de datos a través de la línea de comandos y siga las instrucciones descritas anteriormente en este artículo.

    • La autenticación de Azure AD no es compatible.

Migrar una base de datos local a SQL Managed Instance en la nube

  1. Migre su base de datos local según https://docs.microsoft.com/es-es/data-migration/ o https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/migrate-an-on-premises-microsoft-sql-server-database-to-amazon-rds-for-sql-server.html.

  2. Para que la Grabación de sesiones funcione correctamente después de la migración, ejecute SsRecUtils.exe en el servidor de Grabación de sesiones.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifyazuredbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} {AzureAdminName}{AzureAdminPassword} iisreset /noforce

  3. En el servidor de Grabación de sesiones, reinicie el servicio Citrix Session Recording Analytics, el servicio Citrix Session Recording Storage Manager y el servicio IIS.

Migrar una base de datos de producción de Azure SQL Managed Instance a una base de datos local

  1. Migre la base de datos según https://docs.microsoft.com/es-es/data-migration/.

  2. Para que la Grabación de sesiones funcione correctamente después de la migración, ejecute SsRecUtils.exe en el servidor de Grabación de sesiones.

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -modifydbconnectionpara {Database Instance} {Session Recording Database Name} {Session Recording Logging Database Name} iisreset /noforce

  3. En el servidor de Grabación de sesiones, reinicie el servicio Citrix Session Recording Analytics, el servicio Citrix Session Recording Storage Manager y el servicio IIS.

Instalar la base de datos de Grabación de sesiones en SQL Server en máquinas virtuales de Azure

En SQL Server en máquinas virtuales de Azure, puede instalar la base de datos de Grabación de sesiones haciendo doble clic y ejecutando el paquete SessionRecordingAdministrationx64.msi o utilizando el instalador de Citrix Virtual Apps and Desktops.

  1. Obtenga una VM de Azure SQL.
  2. Configure la VM y añádala al dominio donde instale los componentes de Grabación de sesiones.
  3. Utilice el FQDN de la VM como nombre de instancia durante la instalación de la base de datos de Grabación de sesiones. Nota: Si utiliza SessionRecordingAdministrationx64.msi para la instalación, desactive la casilla Habilitar autenticación de SQL Server.
  4. Siga la interfaz de usuario de instalación para completar la instalación de la base de datos de Grabación de sesiones.

Instalar la base de datos de Grabación de sesiones en Google Cloud SQL Server

Sugerencia:

En Google Cloud SQL Server, la instalación de la base de datos de Grabación de sesiones se puede realizar ejecutando un comando similar al siguiente o haciendo doble clic y ejecutando el paquete SessionRecordingAdministrationx64.msi. Para obtener una descripción de los parámetros del comando, consulte la sección anterior Automatizar la instalación de este artículo.

msiexec /i "SessionRecordingAdministrationx64.msi" ADDLOCAL="SsRecServer,PolicyConsole,SsRecLogging,StorageDatabase" DATABASEINSTANCE="CloudSQL" DATABASENAME="CitrixSessionRecording" LOGGINGDATABASENAME="CitrixSessionRecordingLogging" AZURESQLSERVICESUPPORT="1" AZUREUSERNAME="CloudSQLAdminName" AZUREPASSWORD="CloudSQLAdminPassword" /q /l*vx "c:\WithLogging.log"
<!--NeedCopy-->

Esta sección detalla el método de instalación mediante SessionRecordingAdministrationx64.msi que puede encontrar en la ISO de Citrix Virtual Apps and Desktops en \x64\Session Recording.

  1. Cree una instancia de SQL Server en Google Cloud.

    1. Vaya a la consola de Google Cloud y abra la página de instancias de SQL.
    2. Haga clic en CREAR INSTANCIA. Por ejemplo:

      Crear una instancia en Google Cloud

    3. Elija SQL Server como motor de base de datos.

      Elija SQL Server como motor de base de datos

    4. Rellene el campo ID de instancia e introduzca una contraseña para el usuario. Guarde un registro de la contraseña. Seleccione una versión de SQL Server para su instancia. Realice otras configuraciones según sea necesario. Por ejemplo:

      Configurar ID de instancia y otros

    5. Asigne a la instancia una dirección IP pública y establezca una red autorizada que pueda conectarse a la instancia. En el campo Red, introduzca la dirección IP de la máquina donde está instalado el servidor de Grabación de sesiones. Por ejemplo:

      Asignar una dirección IP pública y una red

    6. Haga clic en CREAR INSTANCIA y espere unos minutos.

      Resumen de la instancia

    7. En la página de la instancia recién creada, busque la dirección IP pública y anótela.

      Anote la dirección IP pública

    8. Ejecute SessionRecordingAdministrationx64.msi para instalar la base de datos de Grabación de sesiones.

      En la siguiente página durante la instalación, realice las siguientes configuraciones:

      • Seleccione la casilla de verificación Habilitar autenticación de SQL Server.
      • En el campo Nombre de instancia, introduzca la dirección IP pública de la instancia de SQL Server que creó anteriormente.
      • Rellene el nombre de usuario y la contraseña del administrador de SQL Server.

      Rellenar las credenciales del administrador de SQL Server

Desinstalar Grabación de sesiones

Para quitar los componentes de Grabación de sesiones de un servidor o una estación de trabajo, utilice la opción de desinstalación o de quitar programas disponible en el Panel de control de Windows. Para quitar la base de datos de Grabación de sesiones, debe tener los mismos permisos de rol de SQL Server de securityadmin y dbcreator que tenía al instalarla.

Por razones de seguridad, la base de datos de registro del administrador no se elimina después de desinstalar los componentes.

Integrar con Citrix Analytics for Security™

Puede configurar los servidores de Grabación de sesiones para enviar eventos de usuario a Citrix Analytics for Security, que procesa los eventos de usuario para proporcionar información útil sobre los comportamientos de los usuarios.

Requisitos previos

Antes de empezar, asegúrese de lo siguiente:

  • El servidor de Grabación de sesiones debe poder conectarse a las siguientes direcciones:

  • La implementación de Grabación de sesiones debe tener el puerto 443 abierto para las conexiones salientes a Internet. Cualquier servidor proxy de la red debe permitir esta comunicación con Citrix Analytics for Security.

  • Si utiliza Citrix Virtual Apps and Desktops 7 1912 LTSR, la versión de Grabación de sesiones compatible es la 2103 o posterior.

Conecte su servidor de Grabación de sesiones a Citrix Analytics for Security

  1. Inicie sesión en Citrix Cloud.

  2. Busque Citrix Analytics for Security y haga clic en Administrar.

  3. En la barra superior, haga clic en Configuración > Orígenes de datos.

  4. En la tarjeta del sitio Virtual Apps and Desktops - Session Recording, haga clic en Connect Session Recording server.

    Conexión de grabación de sesiones

  5. En la página Connect Session Recording Server, revise la lista de comprobación y seleccione todos los requisitos obligatorios. Si no selecciona un requisito obligatorio, la opción Download File se desactiva.

    Lista de comprobación de grabación de sesiones

  6. Si tiene servidores proxy en su red, introduzca la dirección del proxy en el archivo SsRecStorageManager.exe.config de su servidor de grabación de sesiones.

    Puede encontrar el archivo de configuración en <SessionRecordingserverinstallationpath>\bin\SsRecStorageManager.exe.config

    Por ejemplo: C:\Program Files\Citrix\SessionRecording\Server\Bin\SsRecStorageManager.exe.config

    Ruta del archivo de configuración

  7. Haga clic en Download File para descargar el archivo SessionRecordingConfigurationFile.json.

    Nota:

    El archivo contiene información confidencial. Guarde el archivo en un lugar seguro.

  8. Copie el archivo en el servidor de grabación de sesiones que quiera conectar a Citrix Analytics for Security.

  9. Si tiene varios servidores de grabación de sesiones en su implementación, debe copiar el archivo en cada servidor que quiera conectar y seguir los pasos para configurar cada servidor.

  10. En el servidor de grabación de sesiones, ejecute el siguiente comando para importar la configuración:

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Import_SRCasConfigurations <configuration file path>
    <!--NeedCopy-->
    

    Por ejemplo:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Import_SRCasConfigurations C:\Users\administrator\Downloads\SessionRecordingConfigurationFile.json
    <!--NeedCopy-->
    
  11. Reinicie los siguientes servicios:

    • Servicio de análisis de grabación de sesiones de Citrix

    • Administrador de almacenamiento de grabación de sesiones de Citrix

  12. Una vez que la configuración se haya realizado correctamente, vaya a Citrix Analytics for Security para ver el servidor de grabación de sesiones conectado. Haga clic en Activar procesamiento de datos para permitir que Citrix Analytics for Security procese los datos.

    Nota:

    Si utiliza la versión 2103 o 2104 del servidor de grabación de sesiones, primero debe iniciar una sesión de Virtual Apps and Desktops para ver el servidor de grabación de sesiones conectado en Citrix Analytics for Security. De lo contrario, el servidor de grabación de sesiones conectado no se muestra. Este requisito no se aplica a la versión 2106 y posteriores del servidor de grabación de sesiones.

Ver las implementaciones conectadas

Las implementaciones del servidor aparecen en la tarjeta del sitio de grabación de sesiones solo si la configuración se ha realizado correctamente. La tarjeta del sitio muestra el número de servidores configurados que han establecido conexiones con Citrix Analytics for Security.

Si no ve sus servidores de grabación de sesiones incluso después de que la configuración se haya realizado correctamente, consulte la sección de solución de problemas en El servidor de grabación de sesiones configurado no se conecta.

Implementación de grabación de sesiones

En la tarjeta del sitio, haga clic en el número de implementaciones para ver los grupos de servidores conectados con Citrix Analytics for Security. Por ejemplo, haga clic en 1 implementación de grabación de sesiones para ver el servidor o los grupos de servidores conectados. Cada servidor de grabación de sesiones está representado por una URL base y un ServerGroupID.

Detalles de la implementación de SR

Ver eventos recibidos

La tarjeta del sitio muestra las implementaciones de grabación de sesiones conectadas y los eventos recibidos de estas implementaciones durante la última hora, que es la selección de tiempo predeterminada. También puede seleccionar 1 semana (1 S) y ver los datos. Haga clic en el número de eventos recibidos para ver los eventos en la página de búsqueda de autoservicio.

Después de haber habilitado el procesamiento de datos, la tarjeta del sitio podría mostrar el estado de No se han recibido datos. Este estado aparece por dos razones:

  1. Si ha activado el procesamiento de datos por primera vez, los eventos tardan un tiempo en llegar al centro de eventos de Citrix Analytics. Cuando Citrix Analytics recibe los eventos, el estado cambia a Procesamiento de datos activado. Si el estado no cambia después de un tiempo, actualice la página Orígenes de datos.

  2. Citrix Analytics no ha recibido ningún evento del origen de datos en la última hora.

Agregar servidores de grabación de sesiones

Para agregar un servidor de grabación de sesiones, realice una de las siguientes acciones:

  • En la página Implementaciones de grabación de sesiones conectadas, haga clic en Conectar con el servidor de grabación de sesiones.

    Conectar implementación

  • En la tarjeta del sitio Virtual Apps and Desktops - Grabación de sesiones, haga clic en los puntos suspensivos verticales (⋮) y, a continuación, seleccione Conectar servidor de grabación de sesiones.

    Conexión de grabación de sesiones

Siga los pasos para descargar el archivo de configuración y configurar un servidor de grabación de sesiones.

Eliminar servidores de grabación de sesiones

Para eliminar un servidor de grabación de sesiones:

  1. En Citrix Analytics for Security, vaya a la página Implementaciones de grabación de sesiones conectadas y seleccione la implementación de servidor que desea eliminar.

  2. Haga clic en los puntos suspensivos verticales (⋮) y seleccione Eliminar servidor de grabación de sesiones de Analytics.

    Eliminar servidor de grabación de sesiones

  3. En el servidor de grabación de sesiones que ha eliminado de Citrix Analytics, ejecute el siguiente comando:

    <SessionRecordingserverinstallationpath>\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

    Por ejemplo:

    C:\Program Files\Citrix\SessionRecording\Server\bin\SsRecUtils.exe -Remove_SRCasConfigurations
    <!--NeedCopy-->
    

Activar o desactivar el procesamiento de datos en la fuente de datos

Puede detener el procesamiento de datos en cualquier momento para una fuente de datos específica: Director y la aplicación Workspace. En la tarjeta del sitio de la fuente de datos, haga clic en los puntos suspensivos verticales (⋮) y, a continuación, seleccione Desactivar el procesamiento de datos. Citrix Analytics deja de procesar datos para esa fuente de datos. También puede detener el procesamiento de datos desde la tarjeta del sitio de Virtual Apps and Desktops. Esta opción se aplica a ambas fuentes de datos: Director y la aplicación Workspace. Para volver a habilitar el procesamiento de datos, haga clic en Activar procesamiento de datos.

El servidor de grabación de sesiones configurado no se conecta

El servidor de grabación de sesiones no se conecta a Citrix Analytics después de la configuración. Por lo tanto, no verá el servidor configurado en la tarjeta del sitio de grabación de sesiones.

Para solucionar este problema, haga lo siguiente:

  1. En el servidor de grabación de sesiones configurado, ejecute el siguiente comando de PowerShell para comprobar la identificación de la máquina cliente (CMID):

    Get-WmiObject -class SoftwareLicensingService | select Clientmachineid
    <!--NeedCopy-->
    
  2. Si el CMID está vacío, agregue los siguientes archivos de registro en las rutas especificadas:

    Nombre del registro Ruta del registro Tipo de clave Valor
    AuditorUniqueID Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server\ Cadena Introduzca su UUID.
    EnableCASUseAuditorUniqueID Computer/HKEY_LOCAL_MACHINE/SOFTWARE/Citrix/SmartAuditor/Server/ REG_DWORD 1
  3. Reinicie los siguientes servicios:

    • Servicio de análisis de grabación de sesiones de Citrix

    • Administrador de almacenamiento de grabación de sesiones de Citrix

Instalar, actualizar y desinstalar

En este artículo