Chatee ahora con Soporte
Chat con el soporte

KACE Systems Management Appliance 14.0 Common Documents - Guía de administración

Acerca de Dispositivo de administración de sistemas KACE Introducción
Configuración del dispositivo
Requisitos y especificaciones Encendido del dispositivo e inicio de sesión en Consola del administrador Acceda a la Consola de la línea de comandos Seguimiento de los cambios de configuración Configuración de los ajustes generales del nivel del sistema y del nivel del administrador Configurar los ajustes de fecha y hora del dispositivo Administración de notificaciones de usuario Habilitación de autenticación de dos factores para todos los usuarios Verificación de los ajustes de puerto, servicio de NTP y acceso a sitios web Configuración de los ajustes de red y seguridad Cómo configurar el tiempo de espera de la sesión y los ajustes de actualización automática Configuración de ajustes regionales Configuración del tema predeterminado Configure las preferencias del uso compartido de datos Acerca de los requisitos de cumplimiento de DIACAP Configuración del acceso al dispositivo móvil Habilite la conmutación rápida para organizaciones y dispositivos vinculados Vinculación de los dispositivos Quest KACE Configuración de ajustes del historial Configuración de la Política de seguridad de contenido
Configuración y uso de etiquetas para administrar grupos de elementos
Acerca de las etiquetas Seguimiento de cambios a ajustes de etiqueta Administración de etiquetas manuales Administración de etiquetas inteligentes Administración de grupos de etiquetas Administración de etiquetas de LDAP
Configuración de cuentas de usuario, autenticación de LDAP y SSO
Acerca de las cuentas de usuario y la autenticación de usuario Acerca de ajustes regionales Administración de cuentas de usuario de nivel de sistema Administración de cuentas de usuario de organización Vea o edite perfiles de usuario Uso de un servidor de LDAP para la autenticación de usuario Importación de usuarios de un servidor de LDAP Acerca del inicio de sesión único (SSO) Habilitación y deshabilitación del inicio de sesión único Uso de Active Directory para inicio de sesión único Configuración de SAML para inicio de sesión único Revisión de las sesiones de usuario
Implementar el agente de KACE en los dispositivos administrados Uso de recursos compartidos de replicación Administración de credenciales Configuración de activos
Acerca del componente Administración de activos Uso del panel de administración de activos Acerca de la administración de activos Adición y personalización de tipos de activos y mantenimiento de información de activos Administración de activos de software Administración de activos físicos y lógicos Cómo administrar y utilizar la información de los activos de forma manual Administración de ubicaciones Gestión de contratos Gestión de licencias Administración de registros de compra
Configuración del cumplimiento de licencias Administración del cumplimiento de licencias Configuración de la mesa de servicio Configurar la duración de la caché para los widgets de la mesa de servicio Creación y administración de organizaciones Importación y exportación de recursos del dispositivo
Administración de inventario
Utilización del panel de inventario Uso de detección de dispositivos Administración del inventario de dispositivos
Acerca de la administración de dispositivos Funciones disponibles para cada método de administración de dispositivos Acerca de la información de inventario Seguimiento de cambios a ajustes de inventario Administración de la información de inventario Búsqueda y administración de dispositivos Registro del agente de KACE con el dispositivo Aprovisionamiento del agente de KACE Implementación manual del agente de KACE
Obtención de los archivos de instalación del agente Implementación manual del agente de KACE en dispositivos con Windows Implementación y actualización manual del agente de KACE en dispositivos con Linux Realización de operaciones con el agente en los dispositivos con Linux Implementación y actualización manual del agente de KACE en dispositivos con Mac Realización de otras operaciones con el agente en los dispositivos con Mac Visualización de información recopilada por el agente
Uso de la administración sin agente Adición manual de dispositivos en Consola del administrador o mediante el uso de la API Actualizaciones de inventario forzadas Administración de dispositivos MIA Obtención de la información de Garantía de Dell
Administración de aplicaciones en la página Software Administración del inventario del catálogo de software
Acerca del Catálogo de software Visualización de la información del Catálogo de software Adición de aplicaciones al Catálogo de software Administración de activos de licencia para aplicaciones de catálogo de software Asociación de instalaciones administradas con software catalogado Uso de la medición de software Uso del control de aplicaciones Actualice o reinstale el Catálogo de software
Administración de procesos, programas de inicio e inventario de servicios Escritura de reglas de inventario personalizado
Implementación de paquetes en dispositivos administrados
Distribución de software y uso de Wake-on-LAN Transmisión de alertas a los dispositivos administrados Ejecución de scripts en dispositivos administrados Uso de cadenas de tareas
Aplicación de parches en dispositivos y mantenimiento de la seguridad
Uso del panel de seguridad Acerca de la administración de parches Suscripción y descarga de parches Creación y administración de programas de parches Administración del inventario de parches Administración de las actualizaciones de funciones de Windows Administración y actualizaciones de dispositivos de Dell Administrar las actualizaciones de paquetes de Linux Administrar archivos adjuntos en cuarentena
Uso de informes y programación de notificaciones Dispositivos de supervisión
Introducción a la supervisión Trabajo con los perfiles de supervisión Administración de la supervisión de dispositivos Trabajo con alertas
Uso de la mesa de servicio
Configuración de la mesa de servicio
Requisitos del sistema Acerca de la mesa de servicio Información general sobre las tareas de configuración Importar tickets desde otro sistema Configuración de las horas hábiles y días de asueto de la mesa de servicio Configuración de los acuerdos de nivel de servicio Configuración de colas de tickets de la mesa de servicio Configuración de los ajustes de tickets Personalización de la página de inicio de Consola de usuario Utilización de la encuesta de satisfacción Habilite o deshabilite la seguridad de los datos adjuntos de la mesa de servicio
Uso del panel de la mesa de servicio Administración de tickets, procesos e informes de la mesa de servicio
Información general del ciclo de vida del ticket de la mesa de servicio Creación de tickets desde Consola del administrador y Consola de usuario Creación y administración de tickets por correo electrónico Visualización de tickets y administración de comentarios, trabajo y archivos adjuntos Combinación de tickets Uso del proceso de escalación de ticket Uso de los procesos de la mesa de servicio Uso de reglas de tickets Ejecute informes de mesa de servicio Archivado, restauración y eliminación de tickets Administración de la eliminación de tickets
Administración de las colas de tickets de la mesa de servicio Acerca de las descargas de usuarios y los artículos de la base de conocimientos Personalización de los ajustes de los tickets de la mesa de servicio Configuración de servidores de correo electrónico SMTP
Mantenimiento y solución de problemas
Mantenimiento del dispositivo Solución de problemas del dispositivo
Apéndices Glosario Acerca de nosotros Avisos legales

Cree reglas de inventario personalizado

Cree reglas de inventario personalizado

Puede crear aplicaciones personalizadas, y reglas de Inventario personalizado para esas aplicaciones, de modo que la información acerca de las aplicaciones se recopile de los dispositivos administrados.

1.
Vaya a la página Detalles de software:
a.
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, haga clic en Inventario y, a continuación, en Inventario personalizado.
c.
Seleccione Elegir acción > Nueva.
2.
Brinde información general: Nombre, Versión, Publicador.

Opción

Descripción

Restringir a Etiqueta

(Opcional) La etiqueta asociada con el elemento.

Notas

Cualquier información adicional que desee proporcionar.

Sistemas operativos compatibles

Los sistemas operativos en los que se ejecuta la aplicación. Las aplicaciones se implementan solamente en los dispositivos con los sistemas operativos seleccionados.

Regla de inventario personalizado

(Opcional) Las reglas de inventario personalizado se aplican a la aplicación. Las reglas de inventario personalizado le permiten detectar aplicaciones y otros elementos en un dispositivo así como capturar detalles para crear informes.

Por ejemplo, el dispositivo primero comprueba si hay alguna aplicación en un dispositivo antes de implementar esa aplicación. No obstante, a veces los programas instalados no se registran en Agregar/Quitar programas ni en las áreas estándares del registro. En esos casos, es posible que el dispositivo no pueda detectar la presencia de la aplicación sin recibir información adicional de parte del administrador. Por lo tanto, el dispositivo puede repetir la instalación cada vez que el dispositivo se conecta. Las reglas de inventario personalizado pueden evitar la repetición.

La siguiente regla verifica que la versión de Network Associates VirusScan instalada en un dispositivo sea más nueva que una versión determinada antes de implementarla:

4.
Junto a Cargar y asociar archivo, haga clic en Elegir archivo para ubicar un archivo y, luego, haga clic en Abrir o en Elegir.
5.
Para evitar que se copie el archivo en recursos compartidos de replicación, seleccione No replicar archivo asociado. Este ajuste resulta útil para los archivos grandes que no desee que los usuarios instalen a partir de recursos compartidos de replicación, como conjuntos de software.
6.
Opcional: Seleccione una Categoría y un Nivel de amenaza para el software.
7.

Cómo se implementan las reglas de inventario personalizado

Cómo se implementan las reglas de inventario personalizado

El agente de KACE recibe nuevas reglas de inventario personalizado durante el primer inventario de dispositivos después de que se crean las reglas. Durante ese primer inventario, el agente ejecuta las reglas nuevas e informa los hallazgos al dispositivo.

El agente ejecuta todas las reglas y otros procesos programados para esa sesión. Por lo tanto, una vez que el dispositivo se registra en el inventario, puede tardar varios minutos la ejecución de todas las reglas y otros procesos hasta que el agente informe los resultados.

Después de que el agente informa los resultados, la página de detalles del dispositivo muestra los resultados en Software en Programas instalados y Campos del inventario personalizado.

NOTE: Las aplicaciones con reglas de generación de valores que establecen un Campo de inventario personalizado también aparecen como programas instalados.

Si los resultados no son los esperados, verifique que el dispositivo se haya registrado en el inventario recientemente. El tiempo de inventario se muestra en el campo Último inventario de la página de detalles del dispositivo.

Sintaxis de las reglas de inventario personalizado

Sintaxis de las reglas de inventario personalizado

Utilice la sintaxis correcta para los nombres de función y argumentos en las reglas de Inventario personalizado.

Las reglas de generación de valores y condicionales utilizan la siguiente sintaxis:

Para obtener información específica sobre las funciones y sus argumentos, consulte:

Sintaxis de función

Escriba el NombreDeFunción seguido de un paréntesis inicial, encierre los argumentos con un paréntesis de cierre. No se permiten espacios entre el nombre de la función y el paréntesis inicial.

Sintaxis del argumento

Escriba la sintaxis del argumento para todas las reglas, excepto comando y regex (expresión regular) de la siguiente manera:

Por ejemplo, las sintaxis siguientes son iguales:

Comas y paréntesis como valores en una regla

Si se utiliza una coma, paréntesis inicial o paréntesis de cierre como valores en una regla, se los debe omitir como {{coma}}. {{op}} y {{cp}} respectivamente.

Por ejemplo, si el usuario desea probar según el valor de registro en el cual el nombre de valor es "test,value", el usuario necesitaría omitir la coma en este caso porque el nombre de valor de registro no es el último argumento en la función Inventario personalizado (CI).

Si el usuario desea probar según el valor de registro en el cual el valor mismo contiene una coma, entonces no hay necesidad de omisión debido a que el valor es el último argumento en la función Inventario personalizado. El siguiente Inventario personalizado prueba el valor de registro HKLM\SOFTWARE\TestSoft\test1 y consulta para ver que el valor sea igual a 2,4.

Si el Inventario personalizado contiene un solo parámetro, toma todo lo que esté entre paréntesis como el valor para el argumento. Las comas en este caso no deben omitirse y serán parte del argumento para la función Inventario personalizado.

ShellCommandTextReturn(wmic MEMORYCHIP get BankLabel,Capacity,description,manufacturer)
Un paréntesis inicial literal sin coincidencia debe omitirse como {{op}}. Cuando el analizador tokeniza los argumentos para la función, contabiliza la cantidad de paréntesis iniciales y de cierre para determinar el final de la función y del argumento. Por lo tanto, un paréntesis inicial literal sin coincidencia desechará la cuenta y provocará que el valor del argumento sea analizado incorrectamente. Si un paréntesis inicial literal se necesita como parte del valor del argumento, se debe representar con {{op}}.

Por ejemplo, si el usuario desea repetir la cadena "Hello ( World", entonces el CI debe parecerse a lo siguiente:

Cuando el analizador tokeniza los argumentos para la función, contabiliza la cantidad de paréntesis iniciales y de cierre para determinar el final de la función cuando encuentra el último paréntesis de cierre con coincidencia. Sin embargo, si el valor del argumento mismo contiene un paréntesis de cierre sin coincidencias, el paréntesis hace creer al analizador que es el final de la función y el valor del argumento se truncará antes de tiempo.

Si un paréntesis inicial literal se necesita como parte del valor del argumento, se debe representar con {{cp}}.

Por ejemplo, si el usuario desea repetir la cadena "Hello ) World", entonces el CI debe parecerse a lo siguiente:

Búsqueda de condiciones (reglas condicionales)

Búsqueda de condiciones (reglas condicionales)

Puede escribir las reglas de inventario personalizado que identifican si una aplicación está instalada o no (verdadero/falso).

Cuando se utiliza una regla condicional, si la regla resulta verdadera, aparece el nombre para mostrar (título) de la aplicación personalizada en la sección Software: Programas instalados de la página Detalles del dispositivo en la sección Inventario.

Las siguientes secciones describen las reglas que buscan condiciones:

Cuando la regla resulta falsa, la aplicación no aparece en la sección Programas instalados en los detalles del inventario del dispositivo.

TIP: Puede ver una lista de dispositivos que tienen instalado el elemento en Inventario > Inventario personalizado > Elemento_personalizado: Página Detalles.

Referencia de regla condicional

La siguiente tabla describe qué tipos de datos pueden utilizarse para la comparación.

Table 24. Tipos de datos compatibles para funciones de comparación

Regla condicional

Tipos de datos compatibles para funciones de comparación

Equals, GreaterThan, LessThan

EnvironmentVariable

FECHA, NÚMERO, TEXTO

FileInfo

FECHA, NÚMERO, TEXTO

FilenamesMatchingRegex

NÚMERO

FileVersion

TEXTO

PlistValue

NÚMERO, TEXTO

ProductVersion

TEXTO

RegistryValue

TEXTO

La siguiente tabla describe cómo se hacen las comparaciones.

Table 25. Cómo se hacen las comparaciones

Tipo de datos

Consideraciones

FECHA

NÚMERO

Por ejemplo, si el valor destino es 52a1, solo se evalúa 52.

TEXTO

La siguiente tabla enumera las reglas condicionales disponibles con vínculos a detalles específicos sobre cómo especificar los argumentos.

Table 26. Referencia de regla condicional

Sintaxis

Win

RHEL

OS X

Descripción

DirectoryExists (rutaDeAcceso)

X

X

X

Busca un directorio en la ruta de acceso especificada en el dispositivo.

FileExists (rutaDeAcceso)

X

X

X

Busca un archivo en la ruta de acceso especificada en el dispositivo. Incluya el nombre del archivo y la extensión en la ruta de acceso.

FileVersionEquals (ruta, versión)

X

Verifica que la propiedad Versión > Versión del archivo del archivo especificado en la ruta de acceso coincida con el valor del TEXTO que escribió.

FileVersionLessThan (ruta, versión)

X

Verifica que la propiedad Versión > Versión del archivo del archivo que especificó como la ruta de acceso sea menor que el valor del TEXTO que escribió.

FileVersionGreaterThan (ruta, versión)

X

Verifica que la propiedad Versión > Versión del archivo del archivo que especificó sea mayor que el valor del TEXTO que escribió.

ProductVersionEquals (ruta, versión)

X

Verifica que la propiedad Versión > Versión del producto del archivo ejecutable o de instalación que especificó coincida con el valor del TEXTO que escribió.

ProductVersionLessThan (ruta, versión)

X

Verifica que la propiedad Versión > Versión del producto del archivo ejecutable o de instalación que especificó sea menor que el valor del TEXTO que escribió.

ProductVersionGreaterThan (ruta, versión)

X

Verifica que la propiedad Versión > Versión del producto del archivo ejecutable o de instalación que especificó sea mayor que el valor del TEXTO que escribió.

FileInfoGreaterThan (rutaDeAccesoCompleta, atributo, tipo, valor)

X

X

X

Verifica que la propiedad Información de archivo del archivo ejecutable o de instalación que especificó sea mayor que el valor que escribió.

FileInfoLessThan (rutaDeAccesoCompleta, atributo, tipo, valor)

X

X

X

Verifica que la propiedad Información de archivo del archivo ejecutable o de instalación que especificó sea menor que el valor que escribió.

FileInfoEquals (rutaDeAccesoCompleta, atributo, tipo, valor)

X

X

X

Verifica que el atributo del archivo ejecutable o de instalación que especificó coincida con el valor que escribió.

RegistryKeyExists (rutaDeAccesoDelRegistro)

X

Verifica que exista la clave de registro.

RegistryValueEquals (rutaDeAccesoDelRegistro, nombreDelValor, valor)

X

Verifica que una entrada del registro coincida exactamente con el valor que especificó. El valor se compara como TEXTO.

RegistryValueLessThan (rutaDeAccesoDelRegistro, nombreDelValor, valor)

X

Verifica que la entrada del registro sea menor que el valor que especificó. El valor es un TEXTO.

RegistryValueGreaterThan (rutaDeAccesoDelRegistro, nombreDelValor, valor)

X

Verifica que la entrada del registro sea mayor que el valor que especificó. El valor es un TEXTO.

EnvironmentalVariableExists (var)

X

X

X

Verifica la existencia de una variable de entorno con el nombre que especificó.

EnvironmentalVariableGreaterThan (var, tipo, valor)

X

X

X

Verifica que la definición de la variable del entorno sea mayor que el valor que especificó.

Los tres tipos son válidos, TEXTO, FECHA (en el formato completo mm/dd/aaaa hh:mm:ss) y NÚMERO.

EnvironmentalVariableLessThan (var, tipo, valor)

X

X

X

Verifica que la definición de la variable del entorno sea menor que el valor que especificó.

Los tres tipos son válidos, TEXTO, FECHA (en el formato completo mm/dd/aaaa hh:mm:ss) y NÚMERO.

EnvironmentalVariableEquals (var, tipo, valor)

X

X

X

Verifica que la definición de la variable del entorno coincida exactamente con el valor que especificó.

Los tres tipos son válidos, TEXTO, FECHA (en el formato completo mm/dd/aaaa hh:mm:ss) y NÚMERO.

PlistValueExists (rutaDeAccesoCompleta, entrada)

X

Verifica que exista un valor con nombre en un archivo PLIST.

PlistValueGreaterThan (rutaDeAccesoCompleta, entrada, tipo, valor)

X

Verifica que el valor con nombre sea un NÚMERO o TEXTO mayor que el valor que especificó.

PlistValueLessThan (rutaDeAccesoCompleta, entrada, tipo, valor)

X

Verifica que el valor con nombre sea un NÚMERO o TEXTO menor que el valor que especificó.

PlistValueEquals (rutaDeAccesoCompleta, entrada, tipo, valor)

X

Verifica que el valor con nombre sea un NÚMERO o TEXTO que coincida exactamente con el valor que especificó.

Para obtener más información sobre Equals, GreaterThan y LessThan para FilenamesMatchingRegex, consulte Referencia de regla de expresión regular.

Verificación de la existencia de una condición (Reglas Exists)

Las reglas que terminan en Exists buscan la presencia de un archivo, un directorio, una clave de registro u otro elemento. Si el agente de KACE encuentra el elemento en el dispositivo, la regla resultará verdadera y el elemento aparecerá como programa instalado en los detalles del inventario del dispositivo.

Utilice cualquiera de las siguientes reglas Exists:

Ejemplo: Busque un directorio (carpeta)

El ejemplo a continuación realiza una prueba para verificar si el directorio de Windows existe en el dispositivo:

Ejemplo: Busque un archivo

Evaluación de los ajustes del dispositivo (reglas Equals)

Las reglas que terminan en Equals comparan el valor establecido en el dispositivo con el valor que especificó en la regla. La regla resulta verdadera si la coincidencia de los valores es exacta.

Las reglas que usan argumentos con los tipos de datos establecidos pueden comparar solo valores del mismo tipo.

Utilice cualquiera de las siguientes reglas Equals:

Ejemplo: Prueba del ajuste JAVA_HOME

Para verificar que la configuración JAVA_HOME sea C:\Program Files\Java\jdk1.6.0_02:

Ejemplo: Prueba del ajuste de las entradas del registro de McAfee®

Para comprobar el ajuste, utilice el mismo formato que la fecha en la entrada:

Ejemplo: Detección del Service Pack 1 de Windows 7

El Service Pack 1 de Windows 7 aparece en Agregar o quitar programas solo para los dispositivos que originalmente tenían Windows 7 y luego se actualizaron al SP1. El inventario de aplicaciones predeterminado para este elemento no refleja los dispositivos que ya tienen SP1 porque la imagen original se creó con nivel SP1.

Cuando el dispositivo se utiliza para implementar el Service Pack 1 de Windows 7, cree la siguiente regla de inventario personalizado para una aplicación personalizada:

Puede excluir los dispositivos con este elemento instalado para evitar que el dispositivo intente implementar el SP2 en los dispositivos que ya tienen ese nivel (es decir, los dispositivos con Windows 7 que se actualizaron y los dispositivos cuya imagen original es con SP1).

Comparación de valores de dispositivo (reglas Mayor que y Menor que)

Las funciones que terminan en GreaterThan y LessThan comparan solo valores como se enumeran en Table 24.

Utilice cualquiera de las siguientes reglas Greater Than y Less Than:

FileVersionGreaterThan (ruta de acceso, versión) y FileVersionLessThan (ruta de acceso, versión)
ProductVersionGreaterThan (ruta de acceso, versión) y ProductVersionLessThan (ruta de acceso, versión)
FileInfoGreaterThan (ruta de acceso completa, atributo, tipo, valor) y FileInfoLessThan (ruta de acceso completa, atributo, tipo, valor)
RegistryValueGreaterThan (registryPath, valueName, value) y RegistryValueLessThan (registryPath, valueName, value)
EnvironmentalVariableGreaterThan (variable, tipo, valor) y EnvironmentalVariableLessThan (variable, tipo, valor)
PlistValueGreaterThan (ruta de acceso completa, entrada, tipo, valor) y PlistValueLessThan (ruta de acceso completa, entrada, tipo, valor)
FilenameMatchingRegexGreaterThan (ruta de acceso completa, regex, valor) y FilenameMatchingRegexLessThan (ruta de acceso completa, regex, valor)

Ejemplo: Comprobar si la versión del producto es superior

Para verificar que la versión del producto sea superior a un número determinado:

Para verificar que la versión del producto sea un número determinado o superior, escriba lo siguiente:

Ejemplo: Prueba de rango de la versión de producto

Para probar si la versión de un producto está dentro de un rango, combine las reglas menor que y mayor que:

Prueba de condiciones múltiples

Puede incorporar reglas con los operadores AND (Y) o los operadores OR (O) para probar las condiciones múltiples.

Al incorporar reglas condicionales se producen los resultados siguientes:

Búsqueda de condiciones múltiples (AND)

Utilice el operador AND para incorporar reglas condicionales en el campo Inventario personalizado si desea que el elemento sea informado solo como programa instalado si todas las reglas son verdaderas.

En el campo Inventario personalizado, una las reglas con la siguiente sintaxis:


Función
(argumentos…
) Y Función
(argumentos
) Y …

Separe los enunciados condicionales del operador con espacios.

Ejemplo: Búsqueda de una clave de registro y comparación de valores

Para buscar un valor de clave de registro y de entrada de registro en un dispositivo Windows, use AND para combinar las reglas de la siguiente manera:

Búsqueda de una condición verdadera (OR)

Cuando une reglas con el operador OR, si cualquiera de las reglas en el campo Inventario personalizado es verdadera, la aplicación aparece en la lista Programas instalados del dispositivo.

En el Campo Inventario personalizado, una las reglas con la siguiente sintaxis:


Función
(argumentos
) O Función
(argumentos
) O ...

Separe los enunciados de función y el operador con un espacio.

Ejemplo: Búsqueda de cualquier valor de registro

Para verificar que una entrada de registro sea un valor u otro:

TIP: Para especificar un rango, utilice las reglas RegistryValueGreaterThan y RegistryValueLessThan unidas por el operador AND.
Documentos relacionados

The document was helpful.

Seleccionar calificación

I easily found the information I needed.

Seleccionar calificación