Crear y activar directivas de grabación

Utilice la Consola de directivas de grabación de sesiones para crear y activar directivas que determinen qué sesiones se graban.

Importante:

Para usar la Consola de directivas de grabación de sesiones, debe tener instalado el complemento de PowerShell de Broker (Broker_PowerShellSnapIn_x64.msi). El instalador no puede instalar el complemento automáticamente. Localice el complemento en la ISO de XenApp y XenDesktop (\layout\image-full\x64\Citrix Desktop Delivery Controller) y siga las instrucciones para instalarlo manualmente. El incumplimiento puede causar un error.

Sugerencia:

Puede modificar el registro para evitar la pérdida de archivos de grabación en caso de que el servidor de grabación de sesiones falle inesperadamente. Inicie sesión como administrador en la máquina donde instaló el Agente de grabación de sesiones, abra el Editor del Registro y agregue un valor DWORD DefaultRecordActionOnError =1 en HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Agent.

Puede activar las directivas del sistema disponibles cuando se instala la Grabación de sesiones o crear y activar sus propias directivas personalizadas. Las directivas del sistema de Grabación de sesiones aplican una única regla a todos los usuarios, aplicaciones publicadas y servidores. Las directivas personalizadas especifican qué usuarios, aplicaciones publicadas y servidores se graban.

La directiva activa determina qué sesiones se graban. Solo una directiva está activa a la vez.

Directivas del sistema

Grabación de sesiones proporciona estas directivas del sistema:

  • No grabar. Esta es la directiva predeterminada. Si no especifica otra directiva, no se graban sesiones.
  • Grabar a todos con notificación. Si elige esta directiva, se graban todas las sesiones. Aparece una ventana emergente para notificar la grabación.
  • Grabar a todos sin notificación. Si elige esta directiva, se graban todas las sesiones. No aparece ninguna ventana emergente para notificar la grabación.

Las directivas del sistema no se pueden modificar ni eliminar.

Activar una directiva

  1. Inicie sesión en el servidor donde está instalada la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones.
  3. Si aparece una ventana emergente Conectarse al servidor de grabación de sesiones, asegúrese de que el nombre del servidor de grabación de sesiones, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, expanda Directivas de grabación.
  5. Seleccione la directiva que desea convertir en la directiva activa.
  6. En la barra de menús, elija Acción > Activar directiva.

Crear directivas de grabación personalizadas

Al crear su propia directiva, crea reglas para especificar qué usuarios y grupos, aplicaciones publicadas y servidores tienen sus sesiones grabadas. Un asistente dentro de la Consola de directivas de grabación de sesiones le ayuda a crear reglas. Para obtener la lista de aplicaciones y servidores publicados, debe tener permiso de lectura de administrador del sitio. Configure eso en el Delivery Controller de este sitio.

Para cada regla que cree, especifica una acción de grabación y criterios de regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.

Para cada regla, elija una acción de grabación:

  • No grabar. (Elija Inhabilitar grabación de sesiones en el asistente de Reglas.) Esta acción de grabación especifica que las sesiones que cumplen los criterios de la regla no se graban.
  • Grabar con notificación. (Elija Habilitar grabación de sesiones con notificación en el asistente de Reglas.) Esta acción de grabación especifica que las sesiones que cumplen los criterios de la regla se graban. Aparece una ventana emergente para notificar la grabación.
  • Grabar sin notificación. (Elija Habilitar grabación de sesiones sin notificación en el asistente de Reglas.) Esta acción de grabación especifica que las sesiones que cumplen los criterios de la regla se graban. Los usuarios no son conscientes de que se les está grabando.

Para cada regla, elija al menos uno de los siguientes elementos para crear los criterios de la regla:

  • Usuarios o grupos. Crea una lista de usuarios o grupos a los que se aplica la acción de grabación de la regla.
  • Recursos publicados. Crea una lista de aplicaciones o escritorios publicados a los que se aplica la acción de grabación de la regla. En el asistente Reglas, elija el sitio o los sitios de XenApp y XenDesktop® en los que las aplicaciones o los escritorios están disponibles.
  • Grupos de entrega o máquinas. Crea una lista de grupos de entrega o máquinas a los que se aplica la acción de grabación de la regla. En el asistente Reglas, elija la ubicación de los grupos de entrega o las máquinas.
  • Dirección IP o rango de IP. Crea una lista de direcciones IP o rangos de direcciones IP a los que se aplica la acción de grabación de la regla. En la pantalla Seleccionar dirección IP y rango de IP, agregue una dirección IP o un rango de IP válidos para los que la grabación esté habilitada o inhabilitada.

Nota: La Consola de directivas de grabación de sesiones admite la configuración de varios criterios dentro de una sola regla. Cuando se aplica una regla, se utilizan los operadores lógicos “AND” y “OR” para calcular la acción final. En general, el operador “OR” se utiliza entre elementos dentro de un criterio, y el operador “AND” se utiliza entre criterios separados. Si el resultado es verdadero, el motor de directivas de grabación de sesiones realiza la acción de la regla. De lo contrario, pasa a la siguiente regla y repite el proceso.

Cuando se crea más de una regla en una directiva de grabación, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, la regla con la prioridad más alta se aplica a las sesiones.

La acción de grabación de una regla determina su prioridad:

  • Las reglas con la acción No grabar tienen la prioridad más alta
  • Las reglas con la acción Grabar con notificación tienen la siguiente prioridad más alta
  • Las reglas con la acción Grabar sin notificación tienen la prioridad más baja

Es posible que algunas sesiones no cumplan ningún criterio de regla en una directiva de grabación. Para estas sesiones, se aplica la acción de grabación de la regla de reserva de las directivas. La acción de grabación de la regla de reserva es siempre No grabar. La regla de reserva no se puede modificar ni eliminar.

Para configurar directivas personalizadas, haga lo siguiente:

  1. Inicie sesión como administrador de directivas autorizado en el servidor donde está instalada la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones y seleccione Directivas de grabación en el panel izquierdo. En la barra de menús, elija Acción > Agregar nueva directiva.
  3. Haga clic con el botón secundario en la Nueva directiva y seleccione Agregar regla.
  4. Seleccione una opción de grabación: en el asistente Reglas, seleccione Inhabilitar grabación de sesiones, Habilitar grabación de sesiones con notificación (o sin notificación) y, a continuación, haga clic en Siguiente.
  5. Seleccione los criterios de la regla: puede elegir una o cualquier combinación de las siguientes opciones: Usuarios o grupos Recursos publicados Grupos de entrega o máquinas Dirección IP o rango de IP
  6. Modifique los criterios de la regla: para modificar, haga clic en los valores subrayados. Los valores se subrayan según los criterios que haya elegido en el paso anterior. Nota: Si elige el valor subrayado Recursos publicados, la Dirección del sitio es la dirección IP, una URL o un nombre de máquina si el Controller está en una red local. La lista Nombre de la aplicación muestra el nombre para mostrar.
  7. Siga el asistente para finalizar la configuración.

Usar grupos de Active Directory

Session Recording permite usar grupos de Active Directory al crear directivas. El uso de grupos de Active Directory en lugar de usuarios individuales simplifica la creación y administración de reglas y directivas. Por ejemplo, si los usuarios del departamento de finanzas de su empresa están incluidos en un grupo de Active Directory llamado Finanzas, puede crear una regla que se aplique a todos los miembros de este grupo seleccionando el grupo Finanzas en el asistente de Reglas al crear la regla.

Incluir usuarios en la lista blanca

Puede crear directivas de Session Recording para garantizar que las sesiones de algunos usuarios de su organización nunca se graben. Esto se denomina incluir en la lista blanca a estos usuarios. La inclusión en la lista blanca es útil para los usuarios que manejan información relacionada con la privacidad o cuando su organización no desea grabar las sesiones de una determinada clase de empleados.

Por ejemplo, si todos los gerentes de su empresa son miembros de un grupo de Active Directory llamado Ejecutivos, puede asegurarse de que las sesiones de estos usuarios nunca se graben creando una regla que deshabilite la grabación de sesiones para el grupo Ejecutivos. Mientras la directiva que contiene esta regla esté activa, no se grabará ninguna sesión de los miembros del grupo Ejecutivos. Las sesiones de otros miembros de su organización se grabarán según otras reglas de la directiva activa.

Usar criterios de regla de dirección IP o rango de IP

Puede usar las direcciones IP de los clientes como criterios de regla para la coincidencia de directivas. Por ejemplo, si desea grabar sesiones de clientes con direcciones IP específicas o dentro de un rango de IP, use el asistente de Reglas para crear una regla que se aplique solo a esos clientes.

Crear una directiva nueva

Nota: Al usar el asistente de Reglas, es posible que se le pida que “haga clic en el valor subrayado para editar” cuando no aparezca ningún valor subrayado. Los valores subrayados solo aparecen cuando son aplicables. Si no aparecen valores subrayados, ignore el paso.

  1. Inicie sesión en el servidor donde está instalada la Consola de directivas de Session Recording.
  2. Inicie la Consola de directivas de Session Recording.
  3. Si aparece una ventana emergente Conectarse al servidor de Session Recording, asegúrese de que el nombre del servidor de Session Recording, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, seleccione Directivas de grabación.
  5. En el menú, elija Agregar nueva directiva. Una directiva llamada Nueva directiva aparece en el panel izquierdo.
  6. Haga clic con el botón secundario en la nueva directiva y elija Cambiar nombre en el menú.
  7. Escriba un nombre para la directiva que va a crear y pulse Intro o haga clic en cualquier lugar fuera del nuevo nombre.
  8. Haga clic con el botón secundario en la directiva y elija Agregar nueva regla en el menú para iniciar el asistente de Reglas.
  9. Siga las instrucciones para crear las reglas de esta directiva.

Modificar una directiva

  1. Inicie sesión en el servidor donde está instalada la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones.
  3. Si aparece una ventana emergente Conectarse al servidor de grabación de sesiones, asegúrese de que el nombre del servidor de grabación de sesiones, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, expanda Directivas de grabación.
  5. Seleccione la directiva que desea modificar. Las reglas de la directiva aparecen en el panel derecho.
  6. Para agregar una nueva regla, modificar una regla o eliminar una regla:
    • En la barra de menú, elija Acción >Agregar nueva regla. Si la directiva está activa, aparece una ventana emergente que solicita la confirmación de la acción. Utilice el asistente de Reglas para crear una nueva regla.
    • Seleccione la regla que desea modificar, haga clic con el botón secundario y elija Propiedades. Utilice el asistente de Reglas para modificar la regla.
    • Seleccione la regla que desea eliminar, haga clic con el botón secundario y elija Eliminar regla.

Eliminar una directiva

Nota: No se puede eliminar una directiva del sistema ni una directiva activa.

  1. Inicie sesión en el servidor donde está instalada la Consola de directivas de grabación de sesiones.
  2. Inicie la Consola de directivas de grabación de sesiones.
  3. Si aparece una ventana emergente Conectarse al servidor de grabación de sesiones, asegúrese de que el nombre del servidor de grabación de sesiones, el protocolo y el puerto sean correctos. Haga clic en Aceptar.
  4. En la Consola de directivas de grabación de sesiones, expanda Directivas de grabación.
  5. En el panel izquierdo, seleccione la directiva que desea eliminar. Si la directiva está activa, debe activar otra directiva.
  6. En la barra de menú, elija Acción > Eliminar directiva.
  7. Seleccione para confirmar la acción.

Nota: Limitación con respecto a las sesiones de aplicaciones precargadas:

  • Si la directiva activa intenta buscar una coincidencia con el nombre de una aplicación, las aplicaciones iniciadas en la sesión precargada no coincidirán, lo que hará que la sesión no se grabe.
  • Si la directiva activa graba todas las aplicaciones, cuando un usuario inicia sesión en Citrix Receiver™ para Windows (al mismo tiempo que se establece una sesión precargada), aparece una notificación de grabación y se graban la sesión precargada (vacía) y las aplicaciones que se inicien en esa sesión en el futuro.

Como solución alternativa, publique las aplicaciones en grupos de entrega separados según sus directivas de grabación. No utilice el nombre de una aplicación como condición de grabación. Esto garantiza que las sesiones precargadas se puedan grabar. Sin embargo, las notificaciones seguirán apareciendo.

Comprender el comportamiento de sustitución

Cuando activa una directiva, la directiva activa anteriormente permanece en vigor hasta que finaliza la sesión del usuario. Sin embargo, a veces la nueva directiva entra en vigor cuando el archivo se transfiere. Los archivos se transfieren cuando han alcanzado el tamaño máximo. Para obtener más información sobre el tamaño máximo de archivo para las grabaciones, consulte Especificar el tamaño de archivo para las grabaciones.

La siguiente tabla detalla lo que ocurre cuando se aplica una nueva directiva mientras se está grabando una sesión y se produce una transferencia:

Si la directiva anterior era Y la nueva directiva es Después de una transferencia, la directiva será
No grabar Cualquier otra directiva Sin cambios. La nueva directiva entra en vigor solo cuando el usuario inicia una nueva sesión.
Grabar sin notificación No grabar La grabación se detiene.
Grabar sin notificación Grabar con notificación La grabación continúa y aparece un mensaje de notificación.
Grabar con notificación No grabar La grabación se detiene.
Grabar con notificación Grabar sin notificación La grabación continúa. No aparece ningún mensaje la próxima vez que un usuario inicie sesión.
Crear y activar directivas de grabación