Registrar actividades de administración

El registro de actividades del administrador de grabación de sesiones registra las siguientes actividades:

  • Cambios en las directivas de grabación en la Consola de directivas de grabación de sesiones o en Citrix Director.
  • Cambios en las propiedades del servidor de grabación de sesiones.
  • Descargas de grabaciones en el Reproductor de grabación de sesiones.
  • Grabación de una sesión por Grabación de sesiones después de la consulta de directivas.
  • Intentos no autorizados de acceder al servicio de registro de actividades del administrador.

Advertencia:

La edición incorrecta del Registro puede causar problemas graves que pueden requerir la reinstalación del sistema operativo. Citrix no puede garantizar que los problemas resultantes del uso incorrecto del Editor del Registro se puedan resolver. Utilice el Editor del Registro bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad del Registro antes de editarlo.

Inhabilitar o habilitar el registro de actividades del administrador

Después de la instalación, puede inhabilitar o habilitar la función de registro de actividades del administrador de grabación de sesiones en las propiedades del servidor de grabación de sesiones.

  1. Como administrador, inicie sesión en el servidor donde está instalado el registro de actividades del administrador de grabación de sesiones.
  2. En el menú Inicio, elija Propiedades del servidor de grabación de sesiones.
  3. Haga clic en la ficha Registro.

Cuando el registro de actividades del administrador de grabación de sesiones está inhabilitado, no se registran nuevas actividades. Puede consultar los registros existentes desde la interfaz de usuario web.

Cuando el bloqueo obligatorio está habilitado, las siguientes actividades se bloquean si el registro falla. También se registra un evento del sistema con el ID de evento 6001:

  • Cambios en las directivas de grabación en la Consola de directivas de grabación de sesiones o en Citrix Director.
  • Cambios en las propiedades del servidor de grabación de sesiones.

La grabación de sesiones no se ve afectada por la configuración de bloqueo obligatorio.

Conceder derechos de acceso a los usuarios

Por motivos de seguridad, conceda a los usuarios solo los derechos que necesitan para realizar funciones específicas, como consultar los registros de Administrator Logging.

Puede conceder derechos a los usuarios asignándolos a roles mediante la Consola de autorización de grabación de sesiones en el servidor de grabación de sesiones. Administrator Logging tiene dos roles:

  • LoggingWriter. Concede el derecho a escribir los registros de Administrator Logging. De forma predeterminada, los administradores locales y Network Service son miembros de este rol.

    Nota: La modificación de la pertenencia predeterminada a LoggingWriter podría provocar un error en la escritura del registro.

  • LoggingReader. Concede el derecho a consultar los registros de Administrator Logging. No hay una pertenencia predeterminada en este rol.

Para asignar usuarios a roles

  1. Como administrador, inicie sesión en el equipo que aloja el servidor de grabación de sesiones.
  2. Inicie la Consola de autorización de grabación de sesiones.
  3. Seleccione el rol al que desea asignar usuarios.
  4. En la barra de menús, elija Acción > Asignar usuarios y grupos de Windows.
  5. Añada usuarios y grupos.

Cualquier cambio realizado en la consola surte efecto durante la actualización que se produce una vez por minuto.

Configurar una cuenta de servicio de registro de administrador

De forma predeterminada, el registro de administrador se ejecuta como una aplicación web en Internet Information Services (IIS), y su identidad es Servicio de red. Para mejorar el nivel de seguridad, puede cambiar la identidad de esta aplicación web a una cuenta de servicio o a una cuenta de dominio específica.

  1. Como administrador, inicie sesión en el equipo que aloja el servidor de grabación de sesiones.
  2. En el Administrador de IIS, haga clic en Grupos de aplicaciones.
  3. En Grupos de aplicaciones, haga clic con el botón secundario en SessionRecordingLoggingAppPool y elija Configuración avanzada.
  4. Cambie el atributo identity a la cuenta específica que desee utilizar.
  5. Conceda el permiso db_owner a la cuenta para la base de datos CitrixSessionRecordingLogging en Microsoft SQL Server.
  6. Conceda permiso de lectura a la cuenta para la clave de registro en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.

Inhabilitar o habilitar el registro de acciones de grabación

De forma predeterminada, el registro de administrador registra cada acción de grabación una vez completada la consulta de directivas. Esto podría generar una gran cantidad de registros. Para mejorar el rendimiento y ahorrar almacenamiento, inhabilite este tipo de registro en el Editor del Registro.

  1. Como administrador, inicie sesión en el equipo que aloja el servidor de grabación de sesiones.
  2. Abra el Editor del Registro.
  3. Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server.
  4. Establezca el valor de EnableRecordingActionLogging en:

    0: deshabilitar el registro de acciones de grabación

    1: habilitar el registro de acciones de grabación

Consultar datos de registro del administrador

La Grabación de sesiones proporciona una interfaz de usuario basada en web para consultar todos los registros del administrador.

En el equipo que aloja el servidor de grabación de sesiones:

  1. En el menú Inicio, elija Registro del administrador de grabación de sesiones.
  2. Introduzca las credenciales de un usuario LoggingReader.

En otros equipos:

  1. Abra un explorador web y visite la página web para el registro del administrador.

    Para HTTPS: https://servername/SessionRecordingLoggingWebApplication/, donde servername es el nombre del equipo que aloja el servidor de grabación de sesiones.

    Para HTTP: http://servername/SessionRecordingLoggingWebApplication/, donde servername es el nombre del equipo que aloja el servidor de grabación de sesiones.

  2. Introduzca las credenciales de un usuario LoggingReader.

Registrar actividades de administración