Instalación y uso del agente de grabación para Windows¶
-
Instalación
Instalación y despliegue del agente de grabación para Windows.
-
Configuración
Configurar el agente de grabación para Windows para que funcione con aplicaciones RDP y RDP HTML5 y/o con los accesos directos.
El agente de grabación de Windows lo utiliza CyberElements Bastion para añadir nuevas funcionalidades a las sesiones RDP:
- Posibilidad de filtrar los flujos TCP y UDP accesibles para el usuario
- Posibilidad de desencadenar la grabación de la sesión de cualquier usuario que se conecte al servidor sin pasar por el portal de usuario ni por el cliente Desktop (funcionalidad de
acceso directo)
Además, durante las sesiones de los usuarios se capturan eventos adicionales:
- Apertura de ventanas
- Cierre de ventanas
- Inicio de programas
- Cierre de programas
- Contenido del portapapeles
- Actividad del usuario
Requisitos previos¶
Compatibilidad del cliente
Para saber si el agente es compatible con los distintos sistemas operativos Microsoft Windows, consulte la matriz de compatibilidad.
El agente de grabación exige algunos requisitos previos para funcionar correctamente. Unos solo conciernen a la funcionalidad de grabación con agente de las aplicaciones RDP y HTML5 RDP, y otros al acceso directo con agente.
Requisitos previos generales¶
El agente de grabación devuelve la grabación de la sesión del usuario a CyberElements Bastion conectándose a la Edge Gateway por el puerto TCP 8443. Para ello es necesario que el flujo de red entre ambas máquinas esté abierto.
Para devolver la grabación a la Edge Gateway de forma segura, el agente de grabación establece con ella una conexión segura mediante TLS. TLS se basa en el uso de certificados, y deben cumplirse las restricciones siguientes para que la conexión se considere fiable y segura:
- El certificado del servidor, en este caso la Edge Gateway, no debe haber caducado (fecha máxima de validez).
-
El certificado del servidor, en este caso la Edge Gateway, debe haber sido emitido por una autoridad de certificación reconocida como de confianza por la máquina en la que está instalado el agente de grabación.
Información adicional
El servidor en el que está instalado el agente de grabación debe tener, como mínimo, la autoridad de certificación (CA) raíz del certificado del servidor de grabación en su almacén local de autoridades de certificación de confianza.
Por lo tanto, es necesario:
- Recuperar la CA raíz del certificado del servicio de grabación de la Edge Gateway.
- Cargar esa CA en el servidor en el que está instalado el agente de grabación.
- Instalar la CA en el almacén de certificados « Entidades de certificación raíz de confianza » de la máquina local.
Ejemplo con PowerShell
Un certificado en formato
.cerpuede importarse fácilmente mediante PowerShell.
Para ello, abra un terminal de PowerShell como administrador de la máquina y ejecute el comando siguiente:Sustituya1Import-Certificate -FilePath "<PAHT_TO_CERT>" -CertStoreLocation "Cert:\LocalMachine\Root"<PATH_TO_CERT>por la ruta del fichero del certificado.Ejemplo con PowerShell para el certificado de Systancia, sin enviar ficheros
Este ejemplo consiste en instalar la CA raíz de Systancia, que utilizan los clientes CyberElements Bastion que emplean certificados proporcionados por Systancia.
También es posible importar el certificado sin tener que enviar o descargar el fichero en la máquina en la que está instalado el agente de grabación.
Para ello, abra un terminal de PowerShell como administrador de la máquina y ejecute los comandos siguientes:1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42
# Systancia Root certificate $base64Cert = "MIIFIDCCBAigAwIBAgIBADANBgkqhkiG9w0BAQUFADCBjTELMAkGA1UEBhMCRlIx FDASBgNVBAoTC0lQZGl2YSBSb290MR0wGwYDVQQLExRJUGRpdmEgU2VjdXJpdHkg RGVwdDEqMCgGA1UEAxMhSVBkaXZhIFJvb3QgQ2VydGlmaWNhdGUgQXV0aG9yaXR5 MR0wGwYJKoZIhvcNAQkBFg5wa2lAaXBkaXZhLmNvbTAeFw0wNTA4MjIxNTAwMzla Fw0zMDA4MjIxNTAwMzlaMIGNMQswCQYDVQQGEwJGUjEUMBIGA1UEChMLSVBkaXZh IFJvb3QxHTAbBgNVBAsTFElQZGl2YSBTZWN1cml0eSBEZXB0MSowKAYDVQQDEyFJ UGRpdmEgUm9vdCBDZXJ0aWZpY2F0ZSBBdXRob3JpdHkxHTAbBgkqhkiG9w0BCQEW DnBraUBpcGRpdmEuY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA ua59tx+RkIPZbGaSwkV0w5fuPBpY3sbLTk/eR2uN7j9zMu0pq38LfibCVsNGlifh GfT5CEbrNL7KvlEVY/It1QluYxNgknlcBP1roJG/xHNcUNmbvCFYLy9N3Nd0J/gC Vd8tdB4exqyKEoNuqX18rLpSJJOUZdQCeGdF9r+w6vmHdRMeVS44qIiBPv9Bxzgf GXBxAlSqfuDDJ3eZEMsWF/kJrbm4Uhav2ACl5qjHgSSTKMoGoEWOJNkB7Mq/khxc TnixIpM2s1rpEfhIetPo4BHsyKv7wqWrS6ouwu5AbzT5t3UqaN77CLqcZJGQ3vC0 IGKBuEcwigd7W6qkX1/XMwIDAQABo4IBhzCCAYMwDwYDVR0TAQH/BAUwAwEB/zAd BgNVHQ4EFgQU+lu7XBGohR2DKD+D+abZEODRHjkwgboGA1UdIwSBsjCBr4AU+lu7 XBGohR2DKD+D+abZEODRHjmhgZOkgZAwgY0xCzAJBgNVBAYTAkZSMRQwEgYDVQQK EwtJUGRpdmEgUm9vdDEdMBsGA1UECxMUSVBkaXZhIFNlY3VyaXR5IERlcHQxKjAo BgNVBAMTIUlQZGl2YSBSb290IENlcnRpZmljYXRlIEF1dGhvcml0eTEdMBsGCSqG SIb3DQEJARYOcGtpQGlwZGl2YS5jb22CAQAwCwYDVR0PBAQDAgEGMBkGA1UdEQQS MBCBDnBraUBpcGRpdmEuY29tMBkGA1UdEgQSMBCBDnBraUBpcGRpdmEuY29tMBEG CWCGSAGG+EIBAQQEAwIABzA+BglghkgBhvhCAQ0EMRYvSVBkaXZhIFJvb3QgQ2Vy dGlmaWNhdGlvbiBBdXRob3JpdHkgQ2VydGlmaWNhdGUwDQYJKoZIhvcNAQEFBQAD ggEBACaAgBQK7TATXieb9OdKm+l7/GpePo8f2bRKnkqeRS+HXBKYkvqVJdbJnhJm YPOdmhr9ATzt+488tQREAGzqPCp5eiVExPgvomNeG77X57KqbgCA1F7zGJqjP1FL 771FIWvFXp80ReM/zhcM+MY3sa5LADgOEl5NhoMNHT8AhLKwZ81j5nuwxyG9ICCN 5GjwgsnK/agmum4+RKeybIWuC/JTsSnu5OImXsmrlUiakp2l+VsZ1rRRNRNUlSbg Q3T8kj5ajB0lv2I0kj4fN9wDxzdHEn7nEAmv0t6Y5Te0g/VK3VWhuqeLStaahgip hmOVxbu5Ijfug5/3Eemep34NsYk=" # Convertir el certificado y almacenarlo en memoria $certBytes = [Convert]::FromBase64String($base64Cert) # Crear un objeto de certificado $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2 $cert.Import($certBytes) # Abrir el almacén de certificados raíz de confianza de la máquina local y añadir el certificado raíz de Systancia $store = New-Object System.Security.Cryptography.X509Certificates.X509Store("Root", "LocalMachine") $store.Open([System.Security.Cryptography.X509Certificates.OpenFlags]::ReadWrite) $store.Add($cert) $store.Close()Para utilizar este método con otra CA, cambie el valor de la variable
base64Certpor el certificado de su elección codificado en base 64. -
El certificado del servidor, en este caso la Edge Gateway, no debe estar revocado.
- La máquina en la que está instalado el agente de grabación debe poder contactar con el servidor, en este caso la Edge Gateway, con un nombre DNS o una dirección IP cubiertos por el certificado del servidor mediante su Common Name (CN).
Requisitos previos específicos de las aplicaciones RDP con agente utilizadas en un puesto de usuario macOS o Ubuntu¶
Atención
Los requisitos previos siguientes solo son necesarios si el usuario inicia una aplicación RDP con agente y su puesto no es Windows (macOS o Ubuntu).
Si los usuarios de CyberElements Bastion tienen puestos exclusivamente Windows o, en su defecto, utilizan exclusivamente aplicaciones HTML5 RDP, los requisitos previos siguientes pueden ignorarse.
Las claves de registro siguientes son necesarias en el servidor de destino en el que está desplegado el agente de grabación.
En primer lugar, la primera clave desactivará la lista de programas de inicio autorizados (documento de Microsoft). De forma predeterminada, una máquina Windows solo autoriza explorer.exe como programa de inicio.
1 2 | |
Si la máquina no es un servidor RDS, se recomienda siempre aplicar la clave de registro siguiente para permitir que el agente de grabación se abra como programa de inicio:
1 2 | |
Requisitos específicos del acceso directo¶
Funcionalidad de acceso directo
La funcionalidad de acceso directo permite desencadenar la grabación de la sesión del usuario en los accesos RDP o de consola (conexión física a la máquina o mediante el modo consola del hipervisor) que no pasan directamente por CyberElements Bastion.
Si el usuario tiene permiso para acceder al servidor, su sesión se grabará. Si no es el caso, de forma predeterminada el usuario será desconectado.
Para que el agente de grabación funcione en modo de acceso directo se requiere un certificado x509. Ese certificado debe cumplir los requisitos siguientes:
- El certificado debe seguir siendo válido (periodo de validez no caducado).
- El certificado debe ser del tipo (campo de uso mejorado de clave)
client authentication(OID: 1.3.6.1.5.5.7.3.2). - El certificado no debe estar revocado.
- Las restricciones derivadas del nivel de seguridad 2 de OpenSSL implican que:
- El certificado debe tener una clave privada de al menos 2048 bits con los cifrados RSA, DSA y DH; en las claves de curva elíptica (ECC) deben ser de al menos 224 bits.
- La firma del certificado no debe ser MD5 ni SHA-1 (se prefiere SHA-512).
- El servidor de grabación utilizará el campo
Common Name(CN) para identificar el certificado y, por tanto, la máquina en la que se desencadena una grabación directa. Ese campo debe estar rellenado.
Uso del agente de grabación con aplicaciones RDP y RDP HTML5¶
Activar el uso del agente de grabación¶
Si el agente de grabación está correctamente instalado y configurado, su uso se activa en la aplicación RDP o RDP HTML5 correspondiente:
En el mecanismo intervienen tres parámetros:
Without agent mode- Esta opción debe permanecer sin marcar para que el agente de grabación funcione.
Disconnect session if the recorder is not working- Activa o desactiva una medida de seguridad cuando la grabación de la sesión falla por cualquier motivo. Si la grabación no puede realizarse, la sesión RDP o RDP HTML5 del usuario se cerrará. Recomendamos activar este parámetro para evitar conexiones de usuario sin grabación (por ejemplo, en caso de fallo del agente de grabación).
Time before disconnection- Si la opción anterior está activada, este parámetro permite definir el tiempo, en segundos, antes de que se produzca la desconexión. El valor predeterminado es de 30 segundos, pero puede reducirse para ganar en capacidad de reacción, o aumentarse si se sabe, por ejemplo, que las sesiones de los usuarios son largas.
Limitar los movimientos laterales¶
La limitación de los movimientos laterales es una función que restringe las conexiones de red de la sesión del usuario. De forma predeterminada, bloquea todo el tráfico TCP/UDP dentro de la sesión, pero los administradores pueden abrir distintos flujos de acceso.
Las restricciones se configuran en la access policy y pueden por tanto variar según el usuario, e incluso tener valores distintos para un mismo usuario (multiplicando las políticas de acceso que se le asignan). Un usuario con varias políticas de acceso para una misma aplicación verá aplicarse las restricciones de red del acceso más permisivo.
Una vez autorizada en una política de acceso una aplicación RDP o RDP HTML5 con agente, la pestaña Network connections queda disponible. Desde ella es posible activar el filtrado e indicar las redes autorizadas para el usuario: 
Información
Cualquier cambio en estos parámetros solo se aplicará a los usuarios en su siguiente uso de la aplicación RDP o RDP HTML5 correspondiente.
Configurar las grabaciones de los accesos directos con agente¶
Declarar los servidores preparados para el acceso directo con agente¶
Para declarar un servidor que debe funcionar en modo de acceso directo con agente, primero hay que abrir el módulo Machines management:
A continuación, haga clic en el botón para añadir un nuevo servidor. Aparecerá una nueva ventana para configurarlo: 
Name- Nombre de la máquina tal como se muestra en la consola de CyberElements Bastion.
Notification text- Mensaje de notificación que recibirán los usuarios al conectarse al servidor.
Record sessions as videos- Activa o desactiva la grabación de la sesión en vídeo. Si se desactiva, solo se capturarán y registrarán los eventos de la sesión.
Check video integrity at playback- Al crear el archivo de vídeo se calcula y se almacena un hash (SHA-256) del fichero. Cuando los administradores consultan el archivo, se comprueba que el hash no ha cambiado. Si ha cambiado, se envía un mensaje de alerta al administrador, ya que la grabación habrá sido modificada (por ejemplo, sustituida o con secuencias cortadas).
Allow manual removal of archives- Autoriza o deniega a los administradores la eliminación de los archivos de vídeo.
Información
Los archivos generados conservan los parámetros vigentes en el momento de la grabación. Modificar este parámetro solo afectará a los nuevos archivos. Delete archives automatically- Configuración de la eliminación automática de los archivos una vez superado un número determinado de días.
Información
Los archivos generados conservan los parámetros vigentes en el momento de la grabación. Modificar este parámetro solo afectará a los nuevos archivos. Use agent mode- Opción que debe estar activada para que el servidor disponga del mecanismo de acceso directo con agente activo.
Host (CN of the certificate)- Indicación del CN del certificado que utiliza el agente de grabación para autenticarse ante la Edge Gateway. Corresponde a la configuración del certificado de máquina.
Use no agent- Si un parámetro no resulta útil para el modo de funcionamiento deseado, puede dejarse sin marcar.
Configurar los derechos de acceso directo con agente¶
La configuración de los derechos de acceso directo con agente es similar a la de las políticas de acceso de las aplicaciones. Los nuevos derechos se declaran, y los existentes se modifican, desde Direct recording configuration:
Puede añadir una nueva configuración haciendo clic en el botón .
Las distintas pestañas de parámetros son similares a las de las políticas de acceso de las aplicaciones, salvo la pestaña de grupos, que permite añadir un grupo manualmente: 
Tras hacer clic en el botón de adición manual, aparecerá una nueva ventana para indicar el nombre del grupo y su dominio: 
Consejo
Esta función resulta especialmente útil si desea añadir un grupo local, o un grupo situado en una OU distinta de la definida en la configuración del dominio LDAP.
Las demás pestañas son:
Sites: sitúa la configuración en uno o varios sitios y, por extensión, permite al agente de grabación conectarse a una o varias Edge Gateways asociadas a los sitios autorizados.Machines: añade los servidores RDP declarados en el capítulo anterior.Alerts: asocia alertas a la configuración.Network connections: limita los movimientos laterales de los usuarios durante sus sesiones, con un funcionamiento idéntico a la limitación de los movimientos laterales de las aplicaciones RDP y RDP HTML5.
Registros del agente de grabación¶
Activar los registros del agente de grabación¶
Atención
La activación de los registros requiere reiniciar el servicio del agente de grabación, lo que detendrá las grabaciones de sesión en curso en el servidor.
Según la configuración de la clave LogOffOnFailure, el usuario será desconectado o permanecerá conectado.
Para activar los registros del agente de grabación, debe realizar los pasos siguientes:
-
Cree un directorio llamado
Logen el directorio de instalación del agente (de forma predeterminada,C:\Program Files (x86)\Systancia\Safe). -
Reinicie el servicio
CleanroomAgent, por ejemplo con el comando de PowerShell siguiente, ejecutado como administrador:1Restart-Service -Name 'CleanroomAgent'
Cada vez que se inicie el servicio del agente de grabación se generará un nuevo fichero de registro en el directorio Log creado en el paso 1.
Contenido de los registros del agente de grabación¶
Los registros que genera el agente de grabación tienen este aspecto:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 | |
Inicialización del agente de grabación (líneas 1-21)
Cuando el agente de grabación se inicializa (líneas 1-18), se registran distintos datos sobre el sistema.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 | |
La línea 19 indica el número de Edge Gateways encontradas en el fichero gateways.xml para el funcionamiento en modo directo.
19 | |
La línea 20 señala un problema de carga de claves en un directorio inexistente. Se trata de una función antigua que no afecta al funcionamiento general del agente, por lo que este registro de error puede ignorarse.
20 | |
La línea 21 indica la copia del ejecutable CareInit.exe en System32, con el fin de cubrir los casos en los que una aplicación RDP con agente se inicia desde una máquina macOS o Ubuntu.
En ese caso, la conexión al servidor solicita la ejecución de CareInit.exe como programa de inicio.
21 | |
Conexión de una aplicación RDP o RDP HTML5 con agente (líneas 22-39)
Cuando se detecta una nueva sesión RDP, se escriben los registros siguientes, que indican la detección de la sesión y anotan el nombre del usuario que se ha conectado:
22 23 24 25 | |
En los registros anteriores, el usuario que se ha conectado por RDP es cyberelements_user.
Al iniciar una aplicación RDP o RDP HTML5 con agente se crea un canal virtual RDP específico, para enviar al agente de grabación la dirección de conexión de la Edge Gateway y la contraseña única de conexión a su servicio de grabación.
Esto indica dos cosas:
- El agente de grabación ha detectado que se trata de una conexión RDP iniciada por CyberElements Bastion, por lo que no debe tratar la sesión como un acceso directo.
- El agente de grabación ha podido obtener la dirección de la Edge Gateway a la que debe enviar las grabaciones de vídeo y los eventos.
Esta información corresponde a las líneas 27-29, en las que, en el ejemplo, el agente de grabación ha obtenido la dirección de conexión de la Edge Gateway (my-edge-gateway.domain.local) y una contraseña de un solo uso (K5efPBwVM2cIU0LaYQucZp0FV19nRIE5f5VYoBZz6EqlZOxNGM):
29 30 31 | |
A continuación vienen los registros relativos a la aplicación de las reglas de filtrado de red, que se detallan en otra sección informativa más abajo.
Un registro indica el momento en que el agente de grabación inicia la conexión con la Edge Gateway y con qué contraseña única se autentica.
35 | |
Por último, cuando el usuario inicia una desconexión, el agente de grabación la detecta para finalizar la grabación y retirar las posibles reglas de filtrado de red. Corresponde a las líneas 36-39 del fichero de registro del ejemplo:
36 37 38 39 | |
Conexión de un acceso directo RDP (líneas 40-61)
Cuando se detecta una nueva sesión RDP, se escriben los registros siguientes, que indican la detección de la sesión y anotan el nombre del usuario que se ha conectado:
40 41 42 43 | |
En los registros anteriores, el usuario que se ha conectado por RDP es cyberelements_user.
En una conexión RDP directa no se utiliza el canal virtual RDP específico de las aplicaciones RDP o RDP HTML5 con agente. El agente de grabación concluye por tanto que la sesión abierta es un acceso directo.
44 | |
Al haber detectado un acceso directo, el agente de grabación registra los distintos grupos del usuario que acaba de conectarse:
46 | |
Consejo
Con esta información puede determinar por qué no se activan las grabaciones de los accesos directos: porque el contrato de acceso directo no autoriza ninguno de los grupos del usuario, o porque el nombre de dominio indicado debe ser el nombre corto (nombre netBIOS) o el nombre completo.
El agente de grabación indica a qué Edge Gateways podrá conectarse para enviar la grabación de la sesión del usuario.
Recuerde que son las Edge Gateways que figuran en el fichero gateways.xml configurado durante la configuración del agente de grabación.
47 | |
Después viene el certificado de cliente que el agente de grabación utiliza para autenticarse ante el servicio de grabación.
De forma predeterminada, el agente busca un certificado cuyo CN contenga el nombre del servidor RDP, salvo que se haya definido la clave MachineName.
A continuación indica el certificado seleccionado y los datos de la autoridad de certificación que lo ha generado.
48 49 50 51 | |
En el ejemplo anterior, el agente de grabación ha buscado un certificado que contenga my-rds-server y ha encontrado uno con el CN my-rds-server.domain.local, emitido por la autoridad de certificación SUB-CA.
A continuación vienen los registros relativos a la aplicación de las reglas de filtrado de red, que se detallan en otra sección informativa más abajo.
Un registro indica el momento en que el agente de grabación inicia la conexión con la Edge Gateway y con qué contraseña única se autentica.
57 | |
Por último, cuando el usuario inicia una desconexión, el agente de grabación la detecta para finalizar la grabación y retirar las posibles reglas de filtrado de red. Corresponde a las líneas 58-61 del fichero de registro del ejemplo:
58 59 60 61 | |
Aplicación de las reglas de filtrado de red (líneas 31 y 53-56)
Para cada sesión que detecta, el agente de grabación determina si es necesario aplicar reglas de filtrado de red a la sesión del usuario.
Si no hay que aplicar ninguna regla de filtrado, el agente de grabación indica Filter not enabled.
31 | |
Si hay que aplicar reglas de filtrado de red, aparece el mensaje Net filter enabled.
Tras esta línea de activación del filtrado se indica cada uno de los filtros aplicados, uno por línea:
53 54 55 56 | |
Recuerde que, cuando el filtrado de red está activado, el comportamiento predeterminado es bloquear todo el tráfico TCP/UDP. Los filtros indicados son por tanto el único tráfico TCP/UDP autorizado para los programas que se ejecutan en el contexto del usuario.
En el ejemplo anterior están autorizadas las conexiones a TCP 10.10.1.42:443 y UDP 10.10.20.1:53. Además de estos dos flujos autorizados por el administrador, el flujo de conexión al servicio de grabación también está abierto, para que el programa encargado de ello pueda enviar la grabación de la sesión.
Consejo
Si no se autoriza ningún flujo para el usuario, solo aparecerán las líneas que indican que el filtrado está activo y que el proceso de grabación puede contactar con el servicio de grabación de la Edge Gateway.
Fallo de conexión al servicio de grabación
Varios problemas pueden impedir que el agente de grabación se conecte al servicio de grabación de una Edge Gateway.
El primero es un bloqueo del flujo de red. En ese caso, cuando el agente intenta conectarse al servicio de grabación, escribe registros similares a estos:
1 2 3 4 | |
En este ejemplo, la línea 1 indica que el flujo no ha podido iniciarse, mientras que la línea 3 precisa la Edge Gateway afectada y el fallo de conexión (observe también el número 242 al final de la línea 3, característico de este tipo de problema).
El segundo problema posible es la incapacidad del agente de grabación, y por extensión del servidor RDP, de resolver el nombre de la Edge Gateway:
1 2 3 | |
En este ejemplo, la línea 1 confirma el problema de resolución DNS del nombre de la Edge Gateway.
La segunda línea precisa el fallo de conexión y el nombre de la Edge Gateway. Observe que la línea termina con el número 232 cuando se trata de un fallo de resolución DNS.
El tercer problema posible es una conexión a un servicio que no es un servicio de grabación, por ejemplo un servidor web a la escucha en el puerto 8443.
En ese caso se obtienen los registros siguientes:
1 2 3 | |
La línea 1 señala un problema con los datos intercambiados; la línea 2 confirma el problema de conexión y precisa el error 140 al final de la línea.
Ningún contrato de acceso directo permite activar la grabación de la sesión directa
En los accesos directos, no todos los usuarios tienen necesariamente que ser grabados. Cuando es el caso, se obtienen los registros siguientes:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | |
Los registros obtenidos empiezan como en cualquier sesión directa capturada por el agente de grabación. Sin embargo, una vez establecida la conexión con el servicio de grabación de la Edge Gateway, este devuelve al agente la información de que el usuario conectado no está sujeto a grabación.
El agente de grabación indica entonces que no es necesario grabar la sesión del usuario (línea 14 del ejemplo anterior).
La línea 7 enumera todos los grupos que el agente de grabación ha obtenido para el usuario conectado.
Esta información permite determinar por qué no se activan las grabaciones de los accesos directos: porque el contrato de acceso directo no autoriza ninguno de los grupos del usuario, o porque el nombre de dominio indicado debe ser el nombre corto (nombre netBIOS) o el nombre completo.



