Événements de journal
L’enregistrement de session peut journaliser les événements et baliser les événements dans les enregistrements pour une recherche et une lecture ultérieures. Vous pouvez rechercher les événements d’intérêt parmi un grand nombre d’enregistrements et localiser les événements pendant la lecture dans le lecteur d’enregistrement de session.
Événements définis par le système
L’enregistrement de session peut journaliser les événements définis par le système suivants :
-
Insertion de périphériques de stockage de masse USB
-
Démarrages et arrêts d’applications
-
Opérations de renommage, création, suppression et déplacement de fichiers
-
Activités de navigation Web
-
Activités des fenêtres de premier plan
-
Activités du presse-papiers
Insertion de périphériques de stockage de masse USB
L’enregistrement de session peut journaliser l’insertion d’un périphérique de stockage de masse USB mappé par Client Drive Mapping (CDM) ou générique redirigé sur un client où l’application Citrix Workspace™ pour Windows ou pour Mac est installée. L’enregistrement de session balise ces événements dans l’enregistrement.
Remarque :
Actuellement, seule l’insertion de périphériques de stockage de masse USB (classe USB 08) peut être journalisée. Pour que la fonctionnalité fonctionne comme prévu, mettez à niveau les composants d’administration de l’enregistrement de session et l’agent d’enregistrement de session vers la version 1811 ou ultérieure. Pour plus d’informations, consultez Stratégies de journalisation des événements.
Démarrages et arrêts d’applications
Remarque :
Cette fonctionnalité nécessite Session Recording Version 1811 ou ultérieure. Pour plus d’informations, consultez Stratégies de journalisation des événements.
Session Recording prend en charge la journalisation du démarrage et de l’arrêt des applications. Lorsque vous ajoutez un processus à la liste de surveillance des applications, les applications pilotées par le processus ajouté et ses processus enfants sont surveillées. Les processus enfants d’un processus parent qui démarre avant l’exécution de Session Recording peuvent également être capturés.
Session Recording ajoute par défaut les noms de processus, cmd.exe, powershell.exe et wsl.exe, à la liste de surveillance des applications. Si vous sélectionnez Journaliser les événements de démarrage d’application et Journaliser les événements de fin d’application pour une stratégie de journalisation des événements, les démarrages et arrêts des applications Invite de commandes, PowerShell et Sous-système Windows pour Linux (WSL) sont journalisés, que vous ajoutiez ou non manuellement leurs noms de processus à la liste de surveillance des applications. Les noms de processus par défaut ne sont pas visibles dans la liste de surveillance des applications.
De plus, Session Recording fournit une ligne de commande complète pour chaque événement de démarrage d’application journalisé.

Opérations de renommage, création, suppression et déplacement de fichiers
Session Recording peut journaliser les opérations de renommage, création, suppression et déplacement de fichiers ou de sous-dossiers dans les dossiers cibles, et marquer les événements dans l’enregistrement. Pour plus d’informations, consultez Stratégies de journalisation des événements.
Remarque :
Cette fonctionnalité nécessite Session Recording Version 1903 ou ultérieure.
Activités de navigation Web
Vous pouvez journaliser les activités des utilisateurs sur les navigateurs pris en charge et marquer les événements dans l’enregistrement. Le nom du navigateur, l’URL et le titre de la page sont journalisés. Pour un exemple, consultez la capture d’écran suivante.

Lorsque vous éloignez votre curseur d’une page Web qui a le focus, votre navigation sur cette page Web est marquée sans afficher le nom du navigateur. Cette fonctionnalité peut être utilisée pour estimer le temps qu’un utilisateur passe sur une page Web. Pour un exemple, consultez la capture d’écran suivante.

Liste des navigateurs pris en charge :
| Navigateur | Version |
|---|---|
| Chrome | 69 et versions ultérieures |
| Internet Explorer | 11 |
| Firefox | 61 et versions ultérieures |
Remarque :
Cette fonctionnalité nécessite Session Recording version 1906 ou ultérieure. Pour plus d’informations, consultez Stratégies de journalisation des événements.
Activités de la fenêtre de premier plan
Session Recording peut journaliser les activités de la fenêtre de premier plan et marquer les événements dans l’enregistrement. Le nom du processus, le titre et le numéro de processus sont journalisés.

Activités du presse-papiers
Session Recording peut journaliser les opérations de copie de texte, d’images et de fichiers à l’aide du presse-papiers. Le nom du processus et le chemin du fichier sont journalisés pour une copie de fichier. Le nom du processus et le titre sont journalisés pour une copie de texte. Le nom du processus est journalisé pour une copie d’image.
Remarque : Le contenu du texte copié n’est pas journalisé par défaut. Pour journaliser le contenu du texte, accédez à l’agent Session Recording et définissez HKEY_LOCAL_MACHINE\SOFTWARE\
Citrix\SmartAuditor\Agent\CaptureClipboardContent sur 1(la valeur par défaut est 0).

Événements personnalisés
L’agent Session Recording fournit l’interface COM IUserApi que les applications tierces peuvent utiliser pour ajouter des données d’événement spécifiques à l’application dans les sessions enregistrées. En fonction de la personnalisation des événements, Session Recording peut bloquer les informations sensibles et journaliser les événements de pause et de reprise de session en conséquence.
Blocage des informations sensibles
Session Recording vous permet d’ignorer certaines périodes lors de l’enregistrement de l’écran et bloque les informations sensibles pendant ces périodes lors de la lecture de session. Pour utiliser cette fonctionnalité, utilisez Session Recording 2012 et versions ultérieures.

Pour utiliser cette fonctionnalité, suivez les étapes suivantes :
-
Dans Propriétés de l’agent d’enregistrement de session, cochez la case Autoriser les applications tierces à enregistrer des données personnalisées sur cette machine VDA et cliquez sur Appliquer.

-
Accorder aux utilisateurs l’autorisation d’invoquer l’API d’événements d’enregistrement de session (interface COM IUserApi).
L’enregistrement de session a ajouté un contrôle d’accès à l’interface COM de l’API d’événements dans la version 7.15. Seuls les utilisateurs autorisés sont autorisés à invoquer la fonctionnalité d’insertion de métadonnées d’événement dans un enregistrement.
Les administrateurs locaux disposent de cette autorisation par défaut. Pour accorder cette autorisation à d’autres utilisateurs, utilisez l’outil de configuration DCOM de Windows :
-
Ouvrez l’outil de configuration DCOM de Windows sur l’agent d’enregistrement de session en exécutant
dcomcnfg.exe.
-
Cliquez avec le bouton droit de la souris sur Agent d’enregistrement de session Citrix et choisissez Propriétés.

-
Sélectionnez l’onglet Sécurité, cliquez sur Modifier pour ajouter des utilisateurs avec l’autorisation Activation locale dans la section Autorisations de lancement et d’activation.


Remarque :
La configuration DCOM prend effet immédiatement. Il n’est pas nécessaire de redémarrer les services ou la machine.
-
-
Démarrez une session virtuelle Citrix.
-
Démarrez PowerShell et changez le lecteur actuel pour le dossier <Session Recording Agent installation path>\Bin afin d’importer le module SRUserEventHelperSnapin.dll.
-
Exécutez les cmdlets
Session-PauseetSession-Resumepour définir les paramètres de déclenchement du blocage des informations sensibles.Paramètre Description Obligatoire ou facultatif -APPLe nom de l’application qui appelle la cmdlet. Obligatoire -ReasonLa raison pour laquelle le contenu est bloqué. Si vous ne spécifiez pas ce paramètre, le paramètre par défaut s’affiche, indiquant Contenu bloqué et Des informations sensibles existent et sont bloquées. Si vous définissez ce paramètre, la raison que vous spécifiez s’affiche lorsque vous naviguez vers la période bloquée pendant la lecture de la session. Facultatif Par exemple, vous pouvez exécuter
Session-Pausede manière similaire à ce qui suit :
Rechercher et lire des enregistrements avec des événements balisés
Rechercher des enregistrements avec des événements balisés
Le lecteur d’enregistrement de session vous permet d’effectuer des recherches avancées d’enregistrements avec des événements balisés.
- Dans le lecteur d’enregistrement de session, cliquez sur Recherche avancée dans la barre d’outils ou choisissez Outils > Recherche avancée.
- Définissez vos critères de recherche dans la boîte de dialogue Recherche avancée.
L’onglet Événements vous permet de rechercher des événements balisés dans les sessions par Texte de l’événement ou Type d’événement ou les deux. Vous pouvez utiliser les filtres Événements, Commun, Date/Heure et Autre en combinaison pour rechercher les enregistrements qui répondent à vos critères.

Remarque :
- La liste Type d’événement répertorie tous les types d’événements qui ont été enregistrés par Citrix Session Recording. Vous pouvez sélectionner l’un des types d’événements à rechercher. La sélection de Tout événement défini par Citrix signifie rechercher tous les enregistrements avec tout type d’événements enregistrés par Citrix Session Recording.
- Le filtre Texte de l’événement prend en charge la correspondance partielle. Les caractères génériques ne sont pas pris en charge.
- Le filtre Texte de l’événement est insensible à la casse lors de la correspondance.
- Pour les types d’événements, les mots
App Start,App End,Client drive mappingetFile Renamene participent pas à la correspondance lorsque vous recherchez par Texte de l’événement. Par conséquent, lorsque vous tapezApp Start,App End,Client drive mappingouFile Renamedans la zone Texte de l’événement, aucun résultat ne peut être trouvé.
Lire des enregistrements avec des événements balisés
Lorsque vous lisez un enregistrement avec des événements balisés, les événements sont présents dans le panneau Événements et signets et apparaissent sous forme de points jaunes dans la partie inférieure du lecteur d’enregistrement de session :

Vous pouvez utiliser les événements pour naviguer dans une session enregistrée, ou passer aux points où les événements sont balisés.