Session Recording

Événements de journal

L’enregistrement de session peut journaliser les événements et marquer les événements dans les enregistrements pour une recherche et une lecture ultérieures. Vous pouvez rechercher des événements d’intérêt parmi un grand nombre d’enregistrements et localiser les événements pendant la lecture dans le lecteur d’enregistrement de session.

Événements définis par le système

L’enregistrement de session peut journaliser les événements définis par le système suivants qui se produisent pendant les sessions enregistrées :

  • Insertion de périphériques de stockage de masse USB

  • Démarrages et arrêts d’applications

  • Opérations de renommage, création, suppression et déplacement de fichiers au sein des sessions et transferts de fichiers entre les hôtes de session (VDA) et les périphériques clients (y compris les lecteurs clients mappés et les périphériques de stockage de masse génériques redirigés)

  • Activités de navigation Web

  • Événements de fenêtre au premier plan

  • Activités du presse-papiers

  • Modifications dans le registre Windows

Insertion de périphériques de stockage de masse USB

L’enregistrement de session peut journaliser l’insertion d’un périphérique de stockage de masse USB mappé par Client Drive Mapping (CDM) ou générique redirigé sur un client où l’application Citrix Workspace™ pour Windows ou pour Mac est installée. L’enregistrement de session marque ces événements dans l’enregistrement.

Remarque :

Pour utiliser un périphérique de stockage de masse USB inséré et journaliser les événements d’insertion, définissez la stratégie Redirection de périphérique USB client sur Autorisé dans Citrix Studio.

Actuellement, seule l’insertion de périphériques de stockage de masse USB (classe USB 08) peut être enregistrée. Pour plus d’informations, consultez Stratégies de détection d’événements.

Démarrages et arrêts d’applications

L’enregistrement de session prend en charge l’enregistrement des démarrages et des arrêts d’applications. Lorsque vous ajoutez un processus à la liste de surveillance des applications, les applications pilotées par le processus ajouté et ses processus enfants sont surveillées. Les processus enfants d’un processus parent qui démarre avant l’exécution de l’enregistrement de session peuvent également être capturés.

L’enregistrement de session ajoute par défaut les noms de processus, cmd.exe, powershell.exe et wsl.exe, à la liste de surveillance des applications. Si vous sélectionnez Enregistrer les événements de démarrage d’application et Enregistrer les événements de fin d’application pour une stratégie d’enregistrement d’événements, les démarrages et les arrêts des applications Invite de commandes, PowerShell et Sous-système Windows pour Linux (WSL) sont enregistrés, que vous ajoutiez ou non manuellement leurs noms de processus à la liste de surveillance des applications. Les noms de processus par défaut ne sont pas visibles dans la liste de surveillance des applications.

De plus, l’enregistrement de session fournit une ligne de commande complète pour chaque événement de démarrage d’application enregistré.

Événements de démarrage et d'arrêt d'application

Opérations de renommage, de création, de suppression et de déplacement de fichiers au sein des sessions et transferts de fichiers entre les hôtes de session (VDA) et les périphériques clients

L’enregistrement de session peut enregistrer les opérations de renommage, de création, de suppression et de déplacement sur les fichiers et dossiers cibles que vous spécifiez dans la liste de surveillance des fichiers. L’enregistrement de session peut également enregistrer les transferts de fichiers entre les hôtes de session (VDA) et les périphériques clients (y compris les lecteurs clients mappés et les périphériques de stockage de masse génériques redirigés). La sélection de l’option Enregistrer les événements de fichiers sensibles déclenche l’enregistrement des transferts de fichiers, que vous spécifiiez ou non la liste de surveillance des fichiers. Pour plus d’informations, consultez Stratégies de détection d’événements.

Remarque :

Pour activer le glisser-déposer de fichiers et capturer les événements de glisser-déposer, définissez la stratégie Glisser-déposer sur Activé dans Citrix Studio.

Activités de navigation web

Vous pouvez enregistrer les activités des utilisateurs sur les navigateurs pris en charge et marquer les événements dans l’enregistrement. Le nom du navigateur, l’URL et le titre de la page sont enregistrés. Pour un exemple, consultez la capture d’écran suivante.

Image de l'activité de navigation web

Lorsque vous éloignez votre curseur d’une page web qui a le focus, votre navigation sur cette page web est marquée sans afficher le nom du navigateur. Cette fonctionnalité peut être utilisée pour estimer le temps qu’un utilisateur passe sur une page web. Pour un exemple, consultez la capture d’écran suivante.

Image du curseur éloigné d'une page web qui a le focus

Liste des navigateurs pris en charge :

Navigateur Version
Chrome 69 et versions ultérieures
Internet Explorer 11
Firefox 61 et versions ultérieures

Remarque :

Cette fonctionnalité nécessite Session Recording Version 1906 ou ultérieure. Pour plus d’informations, consultez stratégies de détection d’événements.

Événements de fenêtre au premier plan

Session Recording peut enregistrer les événements lorsque la fenêtre d’une application est au premier plan par rapport à toutes les autres et baliser les événements de fenêtre au premier plan dans l’enregistrement. Le nom du processus, le titre et le numéro de processus sont enregistrés.

Événements de fenêtre au premier plan

Activités du presse-papiers

Session Recording peut enregistrer les opérations de copie de texte, d’images et de fichiers à l’aide du presse-papiers. Le nom du processus et le chemin du fichier sont enregistrés pour une copie de fichier. Le nom du processus et le titre sont enregistrés pour une copie de texte. Le nom du processus est enregistré pour une copie d’image.

Remarque : Le contenu du texte copié n’est pas enregistré par défaut. Pour enregistrer le contenu du texte, accédez à l’agent Session Recording et définissez HKEY_LOCAL_MACHINE\SOFTWARE\ Citrix\SmartAuditor\Agent\CaptureClipboardContent sur 1(la valeur par défaut est 0).

Événements d'activité du presse-papiers

Modifications dans le registre Windows

À partir de la version 2109, Session Recording peut détecter et enregistrer les modifications de registre suivantes lors de l’enregistrement des sessions :

Modification du registre Événement correspondant
Ajout d’une clé Création de registre
Ajout d’une valeur Définition de valeur de registre
Renommage d’une clé Renommage de registre
Renommage d’une valeur Suppression de valeur de registre et Définition de valeur de registre
Modification d’une valeur existante Définition de valeur de registre
Suppression d’une clé Suppression de registre
Suppression d’une valeur Suppression de valeur de registre

Par exemple :

Événements de modification du Registre

Pour activer cette fonctionnalité de surveillance du Registre, sélectionnez l’option Enregistrer les modifications du Registre pour votre stratégie de détection d’événements. Pour plus d’informations, consultez Créer une stratégie de détection d’événements personnalisée.

Événements personnalisés

L’agent d’enregistrement de session fournit l’interface COM IUserApi que les applications tierces peuvent utiliser pour ajouter des données d’événement spécifiques à l’application dans les sessions enregistrées. En fonction de la personnalisation des événements, l’enregistrement de session peut bloquer les informations sensibles et enregistrer les événements de pause et de reprise de session en conséquence.

Blocage des informations sensibles

L’enregistrement de session vous permet d’ignorer certaines périodes lors de l’enregistrement de l’écran et bloque les informations sensibles pendant ces périodes lors de la lecture de session. Pour utiliser cette fonctionnalité, utilisez Session Recording 2012 et versions ultérieures.

Invite de contenu bloqué

Pour utiliser cette fonctionnalité, procédez comme suit :

  1. Dans Propriétés de l’agent d’enregistrement de session, cochez la case Autoriser les applications tierces à enregistrer des données personnalisées sur cette machine VDA et cliquez sur Appliquer.

    Image d'autorisation de la personnalisation des événements

  2. Accordez aux utilisateurs l’autorisation d’appeler l’API d’événements d’enregistrement de session (interface COM IUserApi).

    L’enregistrement de session a ajouté le contrôle d’accès à l’interface COM de l’API d’événements dans la version 7.15. Seuls les utilisateurs autorisés sont autorisés à appeler la fonctionnalité pour insérer des métadonnées d’événement dans un enregistrement.

    Les administrateurs locaux disposent de cette autorisation par défaut. Pour accorder cette autorisation à d’autres utilisateurs, utilisez l’outil de configuration DCOM de Windows :

    1. Ouvrez l’outil de configuration DCOM de Windows sur l’agent d’enregistrement de session en exécutant dcomcnfg.exe.

      Image de l'outil de configuration DCOM de Windows

    2. Faites un clic droit sur Citrix Session Recording Agent et choisissez Propriétés.

      Image de la sélection des propriétés de l'agent d'enregistrement de session

    3. Sélectionnez l’onglet Sécurité, cliquez sur Modifier pour ajouter des utilisateurs avec l’autorisation Activation locale dans la section Autorisations de lancement et d’activation.

      Image de l'ajout d'utilisateurs avec l'autorisation d'activation locale

      Image de l'ajout d'utilisateurs avec l'autorisation d'activation locale

    Remarque :

    La configuration DCOM prend effet immédiatement. Il n’est pas nécessaire de redémarrer les services ou la machine.

  3. Démarrez une session virtuelle Citrix.

  4. Démarrez PowerShell et changez le lecteur actuel pour le dossier <Chemin d’installation de l’agent d’enregistrement de session>\Bin afin d’importer le module SRUserEventHelperSnapin.dll.

  5. Exécutez les cmdlets Session-Pause et Session-Resume pour définir les paramètres de déclenchement du blocage des informations sensibles.

    Paramètre Description Obligatoire ou facultatif
    -APP Le nom de l’application qui appelle le cmdlet. Obligatoire
    -Reason La raison pour laquelle le contenu est bloqué. Si vous laissez ce paramètre non spécifié, le paramètre par défaut s’affiche, indiquant Contenu bloqué et Des informations sensibles existent et sont bloquées. Si vous définissez ce paramètre, la raison que vous spécifiez s’affiche lorsque vous naviguez vers la période bloquée pendant la lecture de la session. Facultatif

    Par exemple, vous pouvez exécuter Session-Pause comme suit :

    Image de Session-Pause en cours d'exécution

Rechercher et lire des enregistrements avec des événements balisés

Rechercher des enregistrements avec des événements balisés

Le lecteur d’enregistrement de session vous permet d’effectuer des recherches avancées d’enregistrements avec des événements balisés.

  1. Dans le lecteur d’enregistrement de session, cliquez sur Recherche avancée dans la barre d’outils ou choisissez Outils > Recherche avancée.
  2. Définissez vos critères de recherche dans la boîte de dialogue Recherche avancée.

L’onglet Événements vous permet de rechercher des événements balisés dans les sessions par Texte de l’événement ou Type d’événement ou les deux. Vous pouvez utiliser les filtres Événements, Commun, Date/Heure et Autres en combinaison pour rechercher des enregistrements qui répondent à vos critères.

Image de la recherche avancée d'événements

Remarque :

  • La liste Type d’événement répertorie tous les types d’événements qui ont été enregistrés par Citrix Session Recording. Vous pouvez sélectionner l’un des types d’événements à rechercher. La sélection de Tout événement défini par Citrix signifie rechercher tous les enregistrements avec tout type d’événements enregistrés par Citrix Session Recording.
  • Le filtre Texte de l’événement prend en charge la correspondance partielle. Les caractères génériques ne sont pas pris en charge.
  • Le filtre Texte de l’événement ne tient pas compte de la casse lors de la correspondance.
  • Pour les types d’événements, les mots App Start, App End, Client drive mapping et File Rename ne participent pas à la correspondance lorsque vous recherchez par Texte de l’événement. Par conséquent, lorsque vous tapez App Start, App End, Client drive mapping ou File Rename dans la zone Texte de l’événement, aucun résultat ne peut être trouvé.

Lire les enregistrements avec des événements balisés

Lorsque vous lisez un enregistrement avec des événements balisés, les événements sont présents dans le panneau Événements et signets et s’affichent sous forme de points jaunes dans la partie inférieure du lecteur d’enregistrement de session :

Image de la lecture d'enregistrements avec des événements balisés

Vous pouvez utiliser les événements pour naviguer dans une session enregistrée, ou passer aux points où les événements sont balisés.

Événements de journal