Configurar directivas de grabación de sesiones
Puede activar directivas de grabación definidas por el sistema o crear y activar sus directivas de grabación personalizadas. Las directivas de grabación definidas por el sistema aplican una única regla a sesiones completas. Las directivas de grabación personalizadas especifican qué sesiones se graban.
La directiva de grabación activa determina qué sesiones se graban. Solo una directiva de grabación está activa a la vez.
Nota:
Después de crear o activar una directiva de grabación, esta se aplica a todos los servidores de grabación de sesiones del sitio seleccionado. Puede crear y activar directivas de grabación independientes para diferentes sitios.
Directivas de grabación definidas por el sistema
La Grabación de sesiones ofrece las siguientes directivas de grabación definidas por el sistema:

Nota:
La grabación de pantalla con pérdida y la grabación de audio para audio HDX™ no optimizado están disponibles con la versión 2308 y posteriores de Grabación de sesiones.
- No grabar. Es la directiva predeterminada. Si no especifica otra directiva, no se grabará ninguna sesión.
- Grabar sesiones completas excluyendo el audio (para todos, con notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). Los usuarios reciben notificaciones de grabación con antelación.
- Grabar sesiones completas excluyendo el audio (para todos, sin notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). Los usuarios no reciben notificaciones de grabación.
- Grabar sesiones completas excluyendo el audio con la grabación de pantalla con pérdida habilitada (para todos, con notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). La grabación de pantalla con pérdida está habilitada para reducir el tamaño de los archivos de grabación. Los usuarios reciben notificaciones de grabación con antelación.
- Grabar sesiones completas excluyendo el audio con la grabación de pantalla con pérdida habilitada (para todos, sin notificación). Esta directiva graba sesiones completas (incluidas pantallas y eventos, pero excluyendo el audio). La grabación de pantalla con pérdida está habilitada para reducir el tamaño de los archivos de grabación. Los usuarios no reciben notificaciones de grabación.
- Grabar sesiones completas, incluido el audio (para todos, con notificación). Esta directiva graba sesiones completas (incluidas pantallas, eventos y audio). Los usuarios reciben notificaciones de grabación con antelación. Puede habilitar la grabación de audio para el audio HDX no optimizado. El audio HDX no optimizado se refiere al audio que se procesa en el VDA y se transmite hacia/desde el cliente donde está instalada la aplicación Citrix Workspace. En contraste con el audio HDX no optimizado, el audio HDX optimizado descarga su procesamiento al cliente, como en los escenarios de Redirección de contenido del explorador (BCR) y Optimización para Microsoft Teams.
- Grabar sesiones completas, incluido el audio (para todos, sin notificación). Esta directiva graba sesiones completas (incluidas pantallas, eventos y audio). Los usuarios no reciben notificaciones de grabación.
- Grabar solo eventos (para todos, con notificación). Esta directiva graba solo los eventos que especifica la directiva de detección de eventos. No graba pantallas ni audio. Los usuarios reciben notificaciones de grabación con antelación.
- Grabar solo eventos (para todos, sin notificación). Esta directiva graba solo los eventos que especifica la directiva de detección de eventos. No graba pantallas ni audio. Los usuarios no reciben notificaciones de grabación.
No puede modificar ni eliminar las directivas de grabación definidas por el sistema.
Crear una directiva de grabación personalizada
Consideraciones
Puede grabar sesiones de usuarios o grupos específicos, aplicaciones o escritorios publicados, grupos de entrega o máquinas VDA, y direcciones IP de cliente de la aplicación Citrix Workspace™. Para obtener las listas de aplicaciones o escritorios publicados y grupos de entrega o máquinas VDA, debe tener el permiso de lectura como administrador del sitio. Configure el permiso de lectura del administrador en el Delivery Controller™ del sitio.
También puede especificar etiquetas de acceso inteligente para usarlas como ámbitos a los que se aplicará una directiva de grabación personalizada. Esta función está disponible con Session Recording 2402 y versiones posteriores. Le permite aplicar directivas basadas en el contexto de acceso del usuario, que incluye:
- La ubicación del usuario
- Rango de direcciones IP
- Grupo de entrega
- Tipo de dispositivo
- Aplicaciones instaladas
Para cada regla que cree, especifica una acción de grabación y un ámbito de regla. La acción de grabación se aplica a las sesiones que se encuentran dentro del ámbito de la regla.
Para cada regla, elija una acción de grabación:

- Habilitar la grabación de sesiones con notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios reciben notificaciones de grabación con antelación. Con esta opción seleccionada, puede seleccionar además habilitar la grabación de audio o la grabación de pantalla con pérdida. Además, puede optar por ocultar aplicaciones específicas en las grabaciones de pantalla.
- Habilitar la grabación de sesiones sin notificación. Esta opción graba sesiones completas (pantallas y eventos). Los usuarios no reciben notificaciones de grabación. Con esta opción seleccionada, puede seleccionar además habilitar la grabación de audio o la grabación de pantalla con pérdida. Además, puede optar por ocultar aplicaciones específicas en las grabaciones de pantalla.
- Habilitar la grabación de sesiones solo de eventos con notificación. Grabar solo eventos específicos ayuda a liberar espacio de almacenamiento. Esta opción graba durante las sesiones solo los eventos que especifica su política de detección de eventos. No graba pantallas. Los usuarios reciben notificaciones de grabación con antelación.
- Habilitar la grabación de sesiones solo de eventos sin notificación. Grabar solo eventos específicos ayuda a liberar espacio de almacenamiento. Esta opción graba durante las sesiones solo los eventos que especifica su política de detección de eventos. No graba pantallas. Los usuarios no reciben notificaciones de grabación.
-
Deshabilitar la grabación de sesiones. Esta opción significa que no se graba ninguna sesión.
-
Permitir la grabación iniciada por el usuario sin interrumpir las grabaciones iniciadas por el administrador o por políticas. Esta función permite a los usuarios finales iniciar y detener grabaciones a petición. Las grabaciones iniciadas por el administrador y por políticas tienen prioridad y no son interrumpidas por las grabaciones activadas por el usuario final.
-
Ocultar aplicaciones específicas en la grabación de pantalla. Esta función requiere que seleccione Habilitar la grabación de pantalla con pérdida. Le permite ocultar aplicaciones específicas con una máscara de capa durante la grabación de pantalla. El color de la máscara de capa es configurable, pudiendo ser Negro, Gris o Blanco.

Para cada regla, elija al menos uno de los siguientes elementos para crear el ámbito de la regla. Cuando se aplica una regla, se utilizan los operadores lógicos “AND” y “OR” para calcular la acción final. En general, el operador “OR” se utiliza dentro de un elemento de regla, y el operador “AND” se utiliza entre elementos de regla separados. Si el resultado es verdadero, el motor de políticas de Grabación de sesiones realiza la acción de la regla. De lo contrario, pasa a la siguiente regla y repite el proceso.
- Aplicaciones y escritorios publicados. Crea una lista de aplicaciones y escritorios publicados a los que se aplica la acción de la regla. Los sitios de Citrix DaaS (anteriormente servicio Citrix Virtual Apps and Desktops™) se seleccionan de forma predeterminada. Los sitios de Citrix Virtual Apps and Desktops no son compatibles.
- Grupos de entrega y máquinas VDA. Crea una lista de grupos de entrega y máquinas VDA a los que se aplica la acción de la regla.
- Direcciones IP y rangos de direcciones IP. Crea una lista de direcciones IP y rangos de direcciones IP a los que se aplica la acción de la regla. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones de Citrix Workspace.
-
Filtro. Crea una lista de etiquetas de acceso inteligente a las que se aplica la acción de la regla. Puede configurar el acceso contextual (acceso inteligente) mediante políticas de acceso inteligente en Citrix NetScaler, el servicio Citrix Device Posture, y el acceso adaptativo basado en la ubicación de red del usuario.

El acceso contextual (acceso inteligente) está disponible con Session Recording 2402 y versiones posteriores.
-
Usuarios y grupos de usuarios. Crea una lista de usuarios y grupos de usuarios a los que se aplica la acción de la regla. Se admiten los tipos de identidad de Azure Active Directory (Azure AD) y Active Directory. Al seleccionar Azure AD como proveedor de identidades, puede elegir una instancia de la lista desplegable. Las instancias disponibles dependen de la configuración en la ficha Identity and Access Management > Authentication de Citrix Cloud. Para ver un ejemplo de escenario de grupo de usuarios, consulte Usar grupos de usuarios y usuarios de la lista blanca.

Nota:
La compatibilidad con Azure AD es una función en vista previa. Está disponible con Session Recording versión 2402 y posteriores.
Es posible que las funciones en vista previa no estén completamente localizadas y se recomienda su uso en entornos que no sean de producción. El Soporte técnico de Citrix no ofrece asistencia para los problemas detectados con las funciones en vista previa.
Para habilitar completamente la compatibilidad con la identidad de Azure AD para configurar varias directivas y permisos de reproducción desde la nube, complete los siguientes pasos y, a continuación, reinicie el VDA:
-
Utilice el instalador de Citrix Virtual Apps™ and Desktops para instalar el agente de Session Recording en una máquina unida a Azure AD. Seleccione Habilitar compatibilidad con Azure AD durante la instalación.
Para un agente de Session Recording que haya instalado de otra manera, establezca los siguientes valores de registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent para habilitar la compatibilidad con Azure AD:
- Establezca CommunicationProtocalToggle en 1 (0 significa .net remoting. 1 significa Websocket).
- Establezca AuthType en 1 (0 significa Active Directory. 1 significa autenticación de Citrix Cloud™).
- Establezca SmAudIdpEnabled en 1 (0 significa deshabilitado. 1 significa habilitado)
-
Utilice el paquete MSI para instalar también el servidor de Session Recording en una máquina unida a Azure AD. Seleccione Habilitar compatibilidad con Azure AD durante la instalación de MSI.
-
Cuando se crea más de una regla en una directiva de grabación, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, la regla con la prioridad más alta se aplica a las sesiones.
La acción de grabación de una regla determina su prioridad:
- Las reglas con la acción Deshabilitar grabación de sesiones tienen la prioridad más alta.
- Las reglas con la acción Habilitar grabación de sesiones con notificación tienen la segunda prioridad más alta.
- Las reglas con la acción Habilitar grabación de sesiones sin notificación tienen la segunda prioridad más baja.
- Las reglas con la acción Habilitar grabación de sesiones solo de eventos con notificación tienen la prioridad media.
- Las reglas con la acción Habilitar grabación de sesiones solo de eventos sin notificación tienen la prioridad más baja.
Es posible que algunas sesiones no cumplan ninguna regla en una directiva de grabación. Para estas sesiones, se aplica la acción de la regla de reserva de la directiva. La acción de la regla de reserva es siempre Deshabilitar grabación de sesiones. No se puede modificar ni eliminar la regla de reserva.
Pasos
- Inicie sesión en Citrix Cloud.
- En el menú superior izquierdo, seleccione Mis servicios > DaaS.
- En el mosaico de DaaS, desplácese hacia abajo en el panel de navegación izquierdo y seleccione Grabación de sesiones.
- En la vista del servicio Grabación de sesiones, seleccione Directivas en la navegación izquierda.
- Seleccione un sitio de destino. La ficha Directiva de grabación se muestra de forma predeterminada.
- Haga clic en Agregar directiva.
- Introduzca un nombre y una descripción para la nueva directiva y, a continuación, haga clic en Agregar regla.
-
Introduzca un nombre y una descripción para la regla. Especifique una acción de grabación y elija al menos uno de los siguientes elementos para crear el ámbito de la regla.
Para cada regla, especifique una acción de grabación:
- Habilitar la grabación de sesiones con notificación
- Habilitar la grabación de sesiones sin notificación
- Habilitar la grabación de sesiones solo de eventos con notificación
- Habilitar la grabación de sesiones solo de eventos sin notificación
- Deshabilitar la grabación de sesiones
Para cada regla, elija al menos uno de los siguientes elementos para crear el ámbito de la regla.
- Aplicaciones y escritorios publicados
- Usuarios y grupos de usuarios
- Grupos de entrega y máquinas VDA
- Direcciones IP y rangos de direcciones IP
- Filtro
- Una vez creada la nueva directiva, búsquela en la ficha Directiva de grabación y active el conmutador para activarla.
Usar grupos de usuarios
La Grabación de sesiones le permite usar grupos de usuarios al crear directivas. El uso de grupos de usuarios en lugar de usuarios individuales simplifica la creación y administración de reglas y directivas. Por ejemplo, si los usuarios del departamento de finanzas de su empresa están incluidos en un grupo de Active Directory llamado Finance, puede crear una regla que se aplique a todos los miembros del grupo seleccionando el grupo Finance en el asistente de Reglas.
Incluir usuarios en la lista blanca
Puede crear directivas de Grabación de sesiones que garanticen que las sesiones de algunos usuarios de su organización nunca se graben. Este caso se denomina incluir en la lista blanca a estos usuarios. La inclusión en la lista blanca es útil para los usuarios que manejan información relacionada con la privacidad o cuando su organización no desea grabar las sesiones de una determinada clase de empleados.
Por ejemplo, si todos los gerentes de su empresa son miembros de un grupo de Active Directory llamado Executive, puede asegurarse de que las sesiones de estos usuarios nunca se graben creando una regla que inhabilite la grabación de sesiones para el grupo Executive. Mientras la directiva que contiene esta regla esté activa, no se grabarán las sesiones de los miembros del grupo Executive. Las sesiones de otros miembros de su organización se graban según otras reglas de la directiva activa.
Comprender el comportamiento de sustitución
Cuando activa una directiva, la directiva activa anteriormente permanece en vigor hasta que finaliza la sesión que se está grabando o hasta que el archivo de grabación de la sesión se sustituye. Los archivos se sustituyen cuando han alcanzado el tamaño máximo. Para obtener más información sobre el tamaño máximo de archivo para las grabaciones, consulte Especificar el tamaño de archivo para las grabaciones.
La siguiente tabla detalla lo que sucede cuando se aplica una nueva directiva de grabación mientras se está grabando una sesión y se produce una sustitución:
| Si la directiva de grabación anterior era | Y la nueva directiva de grabación es | Después de una sustitución, la directiva de grabación será |
|---|---|---|
| No grabar | Cualquier otra directiva | Sin cambios. La nueva directiva surte efecto solo cuando el usuario inicia sesión en una nueva sesión. |
| Grabar sin notificación | No grabar | La grabación se detiene. |
| Grabar sin notificación | Grabar con notificación | La grabación continúa y aparece un mensaje de notificación. |
| Grabar con notificación | No grabar | La grabación se detiene. |
| Grabar con notificación | Grabar sin notificación | La grabación continúa. No aparece ningún mensaje la próxima vez que un usuario inicie sesión. |
