Control de registros de sesión en el proxy SSH
Kron PAM permite registrar las sesiones de usuarios privilegiados. Hay información detallada relacionada con los registros de sesiones en el capítulo Registros PAM de KronKron PAM Logs de este documento. Si un usuario está autorizado para ver registros de sesiones, puede acceder tanto a grabaciones de video de sesiones SSH como a registros de comandos. Las propiedades pueden definirse en User Groups (consulte Propiedades del grupo de usuarios) para controlar qué usuarios tienen habilitado el acceso a grabaciones de video de sesiones y registros de comandos. Para configurar estos ajustes:
- Inicie sesión en la Web GUI de Kron PAM.
- Vaya a Usuarios> Usuarios
- Haga clic en el User Group deseado y seleccione sus propiedades.
- Haga clic en Add New Property.
- Agregue los siguientes parámetros:

Parámetro | Definición |
|---|---|
sc.command.log.disabled | Controla la habilitación de la visualización de registros de comandos para usuarios capaces de ver registros de sesiones. El valor predeterminado es falso. Si el parámetro es verdadero, los usuarios del grupo de usuarios relacionado serán bloqueados para ver registros de comandos. |
sc.session.video.record.disabled | Impide la grabación de video de sesiones. El valor predeterminado es falso. Cuando se establece en verdadero, los videos de sesiones no se grabarán. Este parámetro controla la grabación en sí, no los permisos de visualización. |
Para habilitar el cifrado para grabaciones de video, el parámetro session.record.encryption.enabled debe establecerse en verdadero en el administrador de configuración del sistema. El valor predeterminado es falso. Establecer este parámetro en verdadero garantizará que todas las grabaciones de sesiones estén cifradas durante el almacenamiento. Este parámetro se aplica solo a los registros del proxy RDP y SSH (la grabación de sesiones basada en contenedores del proxy HTTP utiliza la infraestructura del proxy RDP).