Grabación de sesiones para dispositivos de punto final (vista previa)
Además de grabar actividades dentro de sesiones de aplicaciones y escritorios virtuales (VDI), Citrix Session Recording también captura las acciones del usuario en dispositivos de punto final que acceden a aplicaciones web, aplicaciones virtuales y escritorios entregados por Citrix.
La grabación de sesiones de Citrix para aplicaciones web se basa en que las aplicaciones web se entreguen a través de una infraestructura de Citrix. A continuación, se muestran los componentes fundamentales de Citrix locales necesarios para entregar aplicaciones web y usar la grabación de sesiones para dispositivos de punto final, lo que garantiza que los usuarios finales puedan ver e iniciar correctamente las aplicaciones web configuradas a través de la aplicación Citrix Workspace™ a través de NetScaler® Gateway.
- Citrix Workspace app for Windows: Para usar la grabación de sesiones para dispositivos de punto final, asegúrese de que la aplicación Citrix Workspace para Windows esté instalada, versión 2503 o posterior.
- Secure Private Access: Secure Private Access permite la entrega segura de aplicaciones web. La instalación de este componente es un paso fundamental para que las aplicaciones web estén disponibles para la grabación.
- StoreFront™: La tienda de aplicaciones a la que los usuarios acceden para iniciar sus aplicaciones web y SaaS.
-
NetScaler (ADC/Gateway): Este componente proporciona acceso remoto seguro, equilibrio de carga y administración de tráfico para StoreFront y las aplicaciones web.
Nota:
Utilice la versión 14.1 o posterior del firmware de NetScaler para usar la grabación de sesiones para dispositivos de punto final.
-
Integración de StoreFront y NetScaler (ADC/Gateway): La integración es clave para que la grabación de sesiones para dispositivos de punto final capture sesiones de aplicaciones web remotas. Si la integración está mal configurada o no está configurada, los usuarios no pueden iniciar aplicaciones web de forma remota, lo que no deja ninguna sesión para grabar. Consulte la siguiente documentación para la integración:
-
Integre NetScaler Gateway con StoreFront (lado de la puerta de enlace): Integrate NetScaler Gateway with StoreFront
-
Configure Citrix Gateways (lado de StoreFront): Configure Citrix Gateways
Nota:
Este paso se puede omitir si utiliza Citrix Cloud Workspace (StoreFront alojado en la nube).
-
Nota:
La grabación de puntos finales solo se activa cuando la sesión ICA se inicia a través de la aplicación Citrix Workspace (CWA). Las sesiones iniciadas por cualquier otro medio no se graban.
El procedimiento para configurar la función de grabación de sesiones para dispositivos de punto final implica los siguientes pasos.
Paso 1: Configurar los ajustes en Configuración del sitio
-
Abra la Consola web de grabación de sesiones y vaya a Configuración del sitio; introduzca los siguientes detalles:
-
Dirección del servidor de grabación de sesiones: por ejemplo, https://SRServer.domain.com
-
Dirección del servidor STA: por ejemplo, https://sta.domain.com
-
URL de Gateway: por ejemplo, https://gateway.domain.com
-
Dirección del servidor StoreFront: por ejemplo, https://storefront.domain.com/citrix/store
-
-
Probar la conexión para la entrada de STA/Gateway/StoreFront.
-
Aplicar cambios.

Paso 2: Integrar el servidor de grabación de sesiones con StoreFront
Nota:
Este paso se puede omitir si utiliza Citrix Cloud Workspace (StoreFront alojado en la nube).
Realice los siguientes pasos para configurar StoreFront manualmente.
-
Descargue el script desde la Consola web de grabación de sesiones (Configuración > Configuración del sitio > Grabación de puntos finales > Áreas de StoreFront).
-
Haga clic en el icono de descarga correspondiente a la entrada de StoreFront para la que se deben realizar los cambios de configuración. El archivo zip descargado contiene un script de configuración, un archivo README y un script de limpieza de configuración. El script de limpieza se puede usar en caso de que se deba eliminar la integración entre StoreFront y el servidor de grabación de sesiones.
El botón de descarga se habilitará cuando la dirección del servidor de grabación de sesiones y la dirección de StoreFront no estén vacías.
-
Ejecute el script como administrador en una instancia de PowerShell de 64 bits mediante el comando. / ConfigureStorefront.ps1.
-
No se requieren otros parámetros.
-
La política de ejecución de scripts de PowerShell debe establecerse en Unrestricted o Bypass para ejecutar el script de StoreFront.
-
El script también propaga la configuración a otros servidores de StoreFront si StoreFront está configurado como un clúster.
-
Paso 3: Integrar el servidor de grabación de sesiones con Secure Ticket Authority
Nota:
Este paso se puede omitir si se utiliza StoreFront local.
- STA es un servicio web XML que intercambia información del servidor XenApp® por tickets generados aleatoriamente. Se utiliza para controlar el acceso a un servidor Citrix Secure Gateway.
- Utilice las credenciales de su cuenta de Citrix para acceder a la página de descarga de Citrix Virtual Apps and Desktops™ y descargar el archivo ISO del producto. Descomprima el archivo ISO o grabe un DVD con él.
- Utilice una cuenta de administrador local para iniciar sesión en la máquina de su red de confianza a la que pueda acceder el servidor de grabación de sesiones. Inserte el DVD en la unidad o monte el archivo ISO. El instalador se encuentra en
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Instale el servidor de autoridad de tickets seguros. En una máquina de confianza, monte el ISO del producto CVAD e instale el servicio STA desde
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Configure el servicio Secure Ticket Authority.
- Este paso es obligatorio si el servicio STA está instalado en la misma máquina que el servidor de grabación de sesiones.
- Actualice los nuevos puertos para el servicio STA: vaya a
"C:\Program Files\Citrix\StaService\Service" run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
- Actualice los nuevos puertos para el servicio STA: vaya a
- Actualice la vinculación del certificado para el nuevo puerto HTTPS.
- Reinicie el servicio Citrix Secure Ticketing Authority en la Administración de servicios de Windows.
- Este paso es obligatorio si el servicio STA está instalado en la misma máquina que el servidor de grabación de sesiones.
Paso 4: Integre el servidor de grabación de sesiones con NetScaler
- En el servidor de grabación de sesiones, descargue el script de configuración de NetScaler generado desde la Consola web de grabación de sesiones Configuración > Configuración del sitio -> Grabación de puntos finales -> Áreas de puerta de enlace.
-
Cargue el script en el dispositivo NetScaler. Puede usar herramientas como WinSCP o un comando scp similar al siguiente:
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(Sustituya NetScaler por el nombre de host o la dirección IP reales.)
Asegúrese de que el script se guarde con terminaciones de línea LF (salto de línea). FreeBSD (en el que se basa el SO de NetScaler) no admite las terminaciones de línea CRLF (retorno de carro y salto de línea). Si encuentra el error -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, indica terminaciones de línea incorrectas. Convierta el script usando un editor de texto como Notepad++ y asegúrese de que se guarde con terminaciones de línea LF.
- Conéctese al dispositivo NetScaler a través de SSH y cambie al shell de NetScaler escribiendo shell en la CLI de NetScaler.
-
Haga que el script cargado sea ejecutable usando el comando chmod:
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
Ejecute el script cargado en el shell de NetScaler.

-
Proporcione los parámetros necesarios. El script le pedirá lo siguiente:
- El nombre del servidor virtual en NetScaler Gateway, que se encuentra en la consola de NetScaler.
- El nombre de dominio completo (FQDN) del servidor de grabación de sesiones (o equilibrador de carga, si corresponde).
-
El script genera un nuevo archivo, /var/tmp/ns_gateway_sessionrecording, que contiene varios comandos de NetScaler. Puede revisar los parámetros de entrada mediante el comando cat /var/tmp/ns_gateway_sessionrecording.

-
Vuelva a la CLI de NetScaler y ejecute los comandos generados mediante un comando batch similar al siguiente:
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScaler ejecuta los comandos secuencialmente. Si un comando falla, pasa al siguiente.
-
Asegúrese de que todos los comandos se hayan completado correctamente.

-
[Optional] Agregue la dirección del servidor Secure Ticket Authority (STA) en NetScaler. Para obtener más información, consulte Configurar NetScaler Gateway para gestionar el tráfico STA e ICA
Nota:
Si utiliza Citrix Workspace app para Windows versión 2503, asegúrese de que el modo de proxy ICA® esté desactivado en Citrix NetScaler Gateway para habilitar la funcionalidad de grabación de puntos finales.
Para obtener pasos de configuración detallados, consulte la guía de referencia de comandos de NetScaler.
Paso 5: Configurar directivas de grabación de puntos finales
Directiva de grabación de puntos finales definida por el sistema
La grabación de sesiones proporciona una directiva de grabación de puntos finales definida por el sistema:

- No grabar sesiones de puntos finales. La política predeterminada. Cuando está activa, la Grabación de sesiones no captura las acciones de los usuarios en los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix.
No puede modificar ni eliminar la política de grabación de puntos finales definida por el sistema.
Crear una política de grabación de puntos finales personalizada
Puede habilitar la grabación de puntos finales para usuarios o grupos específicos. Un asistente dentro de la consola de políticas de Grabación de sesiones le ayuda a crear reglas. Para cada regla que cree, especifica una acción de grabación y los criterios de la regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.
Para cada regla, elija una acción de grabación:

- Habilitar la grabación de puntos finales con notificación. Esta opción graba las acciones de los usuarios en los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix. Los usuarios reciben notificaciones de grabación con antelación.
- Habilitar la grabación de puntos finales sin notificación. Esta opción graba las acciones de los usuarios en los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix. Los usuarios no reciben notificaciones de grabación.
- Deshabilitar la grabación de puntos finales. Esta opción significa que no se graban las acciones de los usuarios en los dispositivos de punto final.
- Aplicaciones web entregadas por Citrix. Esta opción le permite especificar aplicaciones web entregadas por Citrix particulares para grabar las acciones de los usuarios en los dispositivos de punto final que acceden a estas aplicaciones.
- Aplicaciones y escritorios virtuales entregados por Citrix. Esta opción le permite especificar aplicaciones y escritorios virtuales entregados por Citrix particulares para grabar las acciones de los usuarios en los dispositivos de punto final que acceden a estas aplicaciones.
- Extender a la grabación de pantalla completa. Esta opción le permite grabar todo el espacio de la pantalla, incluidas las pantallas extendidas, de los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix especificadas.
Para cada regla, cree una lista de usuarios o grupos a los que se aplica la acción de la regla:

Cuando se crea más de una regla en una política de grabación de puntos finales, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, la regla con la prioridad más alta se aplica a las sesiones.
La acción de grabación de una regla determina su prioridad:
- Las reglas con la acción Deshabilitar grabación de puntos finales tienen la prioridad más alta.
- Las reglas con la acción Habilitar grabación de puntos finales con notificación tienen la segunda prioridad más alta.
- Las reglas con la acción Habilitar grabación de puntos finales sin notificación tienen la prioridad más baja.
Es posible que algunas sesiones no cumplan ningún criterio de regla en una política de grabación de puntos finales. Para estas sesiones, se aplica la acción de la regla de reserva de la política. La acción de la regla de reserva es siempre Deshabilitar grabación de puntos finales. No se puede modificar ni eliminar la regla de reserva.
Paso 6: Instalar el agente de grabación de sesiones de Citrix para dispositivos de punto final
Para habilitar la grabación de sesiones para dispositivos de punto final, instale el agente de grabación de sesiones para dispositivos de punto final en cada cliente donde instale la aplicación Citrix Workspace. Para instalar el agente de grabación de sesiones para dispositivos de punto final, siga estos pasos:
- Asegúrese de que la aplicación Citrix Workspace para Windows esté instalada, versión 2503 o posterior.
-
Instale el agente de grabación de sesiones para dispositivos de punto final utilizando la GUI o el símbolo del sistema.

- Salga de la aplicación Citrix Workspace para Windows desde la bandeja del sistema y, a continuación, vuelva a abrirla.
Nota:
- Deshabilite temporalmente cualquier función de captura de pantalla al instalar el agente de grabación de sesiones para dispositivos de punto final.
- Si utiliza la autenticación de la aplicación Citrix Workspace y el complemento de autoservicio:
- Deshabilite por completo la función de protección contra capturas de pantalla (consulte Configurar la protección contra el registro de pulsaciones y las capturas de pantalla para la autenticación y el complemento de autoservicio).
- O agregue el ejecutable del agente de grabación de sesiones para dispositivos de punto final (SRGraphicsEngine.exe) a la lista de permitidos de captura de pantalla (consulte Configurar la lista de permitidos de captura de pantalla).
- Para aplicaciones web y SaaS, consulte Configurar la protección contra el registro de pulsaciones y las capturas de pantalla para aplicaciones web y SaaS para configuraciones específicas de protección contra el registro de pulsaciones y las capturas de pantalla.
- Para aplicaciones y escritorios virtuales, consulte Configurar la protección contra el registro de pulsaciones y las capturas de pantalla para configuraciones de protección contra capturas de pantalla.
En este artículo
- Paso 1: Configurar los ajustes en Configuración del sitio
- Paso 2: Integrar el servidor de grabación de sesiones con StoreFront
- Paso 3: Integrar el servidor de grabación de sesiones con Secure Ticket Authority
- Paso 4: Integre el servidor de grabación de sesiones con NetScaler
- Paso 5: Configurar directivas de grabación de puntos finales
- Paso 6: Instalar el agente de grabación de sesiones de Citrix para dispositivos de punto final