Aprovisionamiento del agente de KACE
El aprovisionamiento del agente consiste en instalar el agente de KACE en los dispositivos que desea agregar al inventario del dispositivo mediante el agente.
El agente de KACE es una aplicación que se puede instalar en los dispositivos para habilitar la generación de informes de inventario y otras funciones de administración de dispositivos.
Los agentes que están instalados en dispositivos administrados se comunican con el dispositivo a través de Agent Messaging Protocol. Los agentes realizan tareas programadas, como la recolección de información de inventario y la distribución de software a dispositivos administrados. La comunicación entre un agente y el dispositivo se produce a través de un túnel KACE patentado que está cifrado con el protocolo TLS 1.3. El agente envía y recibe datos no cifrados a través del túnel KACE cifrado con TLS 1.3.
La administración sin agente está disponible para dispositivos que no pueden tener instalado el software agente, como las impresoras y los dispositivos con sistemas operativos que no admite el agente. Consulte Uso de la administración sin agente.
Si las suscripciones del Historial se configuran para retener información, podrá ver los detalles de los cambios realizados a los ajustes, a los activos y a los objetos.
Esta información incluye la fecha en la que se realizó el cambio y el usuario que efectuó el cambio, lo que puede resultar útil durante la solución de problemas. Consulte Acerca de los ajustes de historial.
Existen varias maneras de implementar el agente de KACE en los dispositivos que desea administrar.
• |
Aprovisionamiento con el asistente para el aprovisionamiento del agente: Puede usar el asistente para el aprovisionamiento del agente a fin de realizar el aprovisionamiento de dispositivos con sistemas operativos Windows, Mac OS X y Linux. Dentro del asistente, puede optar por utilizar la herramienta de aprovisionamiento de GPO del dispositivo para implementar el agente en dispositivos con Windows, o bien utilizar el aprovisionamiento integrado para implementar el agente en dispositivos con Windows, Mac OS X o Linux. |
La herramienta de aprovisionamiento de GPO se recomienda para dispositivos con Windows dado que al utilizarla se minimiza la configuración previa que hay que realizar en el dispositivo de destino. Exige un entorno de Active Directory. El enfoque de aprovisionamiento integrado exige que realice una configuración del lado del cliente en los dispositivos que se van a administrar antes de comenzar con el aprovisionamiento.
Habilitación del uso compartido de archivos
Para aprovisionar el software agente, debe habilitar el uso compartido de archivos.
Si el componente Organización está habilitado en el dispositivo, consulte Habilite el uso compartido de archivos en el nivel del sistema. De lo contrario, consulte Habilite el uso compartido de archivos sin el componente Organización habilitado.
Si el componente Organización está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en el nivel del sistema para aprovisionar el agente.
c. |
En el Panel de control, haga clic en Ajustes de seguridad. |
Opción |
Descripción |
Para los dispositivos con el componente Organización habilitado:
Habilitar Recurso compartido de archivos de la organización |
Utilice el recurso compartido de cliente del dispositivo para guardar archivos, tales como los archivos utilizados para instalar aplicaciones en dispositivos administrados.
El dispositivo cuenta con un recurso compartido de cliente integrado para compartir los archivos de Windows que el servicio de aprovisionamiento puede utilizar para ayudar a distribuir el cliente de Samba en la red. Quest recomienda que este servidor de archivos se habilite solo cuando realice instalaciones de aplicaciones en dispositivos administrados. |
Requerir autenticación NTLMv2 para recursos compartidos de archivos del dispositivo |
Habilita la autenticación NTLMv2 para los recursos compartidos de archivos del dispositivo. Cuando se habilita este ajuste, los dispositivos administrados que se conecten a los recursos compartidos de archivos del dispositivo deben ser compatibles con NTLMv2 y autenticarse en el dispositivo con NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está desactivada. Si habilita esta opción, se deshabilitará lanman auth y ntlm auth en el servidor Samba. Se admiten los niveles 1 a 4 de NTLMv2. Si necesita el nivel 5 de NTLMv2, considere el aprovisionamiento manual del agente de KACE. Consulte Implementación manual del agente de KACE. |
Requerimiento de NTLMv2 para recursos compartidos de archivos externos |
Fuerza determinadas funciones del dispositivo que son compatibles mediante el cliente de Samba, como el aprovisionamiento del agente, para que se autentiquen en los recursos compartidos de archivos de red externa que usen NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está deshabilitada. Si habilita esta opción, se habilitará la opción client ntlmv2 auth para las funciones de cliente de Samba. |
Cuando el dispositivo se reinicia, habilite el uso compartido de archivos en el nivel de la organización. Consulte Habilite el uso compartido de archivos en el nivel de la organización con el componente Organización habilitado.
Si el componente Organización está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en el nivel de la organización para aprovisionar el agente.
Verifique que los recursos compartidos de archivos de la organización estén habilitados. Para obtener instrucciones, consulte Habilite el uso compartido de archivos en el nivel del sistema.
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
c. |
En el Panel de control, haga clic en Ajustes generales. |
2. |
Seleccione Habilitar uso compartido de archivos en la sección Ajustes del recurso compartido de Samba. |
3. |
Opcional: Escriba una contraseña para el usuario del recurso compartido de archivos. |
Si el componente Organización no está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en los ajustes de seguridad del dispositivo para aprovisionar el agente.
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
c. |
En el Panel de control, haga clic en Ajustes de seguridad. |
2. |
En la sección Samba, seleccione Habilitar el uso compartido de archivos. |
3. |
Opcional: Seleccione opciones de autenticación: |
Opción |
Descripción |
Requerir NTLMv2 para autentificar los recursos compartidos de archivos del dispositivo |
Habilita la autenticación NTLMv2 para los recursos compartidos de archivos del dispositivo. Cuando se habilita este ajuste, los dispositivos administrados que se conecten a los recursos compartidos de archivos del dispositivo deben ser compatibles con NTLMv2 y autenticarse en el dispositivo con NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está desactivada. Si habilita esta opción, se deshabilitará lanman auth y ntlm auth en el servidor Samba. Se admiten los niveles 1 a 4 de NTLMv2. Si necesita el nivel 5 de NTLMv2, considere el aprovisionamiento manual del agente de KACE. Consulte Implementación manual del agente de KACE. |
Requerir autenticación NTLMv2 para recursos compartidos de archivos externos |
Fuerza determinadas funciones del dispositivo que son compatibles mediante el cliente de Samba, como el aprovisionamiento del agente, para que se autentiquen en los recursos compartidos de archivos de red externa que usen NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está deshabilitada. Si habilita esta opción, se habilitará la opción client ntlmv2 auth para las funciones de cliente de Samba. |
Habilite el uso compartido de archivos en el nivel del sistema
Para aprovisionar el software agente, debe habilitar el uso compartido de archivos.
Si el componente Organización está habilitado en el dispositivo, consulte Habilite el uso compartido de archivos en el nivel del sistema. De lo contrario, consulte Habilite el uso compartido de archivos sin el componente Organización habilitado.
Si el componente Organización está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en el nivel del sistema para aprovisionar el agente.
c. |
En el Panel de control, haga clic en Ajustes de seguridad. |
Opción |
Descripción |
Para los dispositivos con el componente Organización habilitado:
Habilitar Recurso compartido de archivos de la organización |
Utilice el recurso compartido de cliente del dispositivo para guardar archivos, tales como los archivos utilizados para instalar aplicaciones en dispositivos administrados.
El dispositivo cuenta con un recurso compartido de cliente integrado para compartir los archivos de Windows que el servicio de aprovisionamiento puede utilizar para ayudar a distribuir el cliente de Samba en la red. Quest recomienda que este servidor de archivos se habilite solo cuando realice instalaciones de aplicaciones en dispositivos administrados. |
Requerir autenticación NTLMv2 para recursos compartidos de archivos del dispositivo |
Habilita la autenticación NTLMv2 para los recursos compartidos de archivos del dispositivo. Cuando se habilita este ajuste, los dispositivos administrados que se conecten a los recursos compartidos de archivos del dispositivo deben ser compatibles con NTLMv2 y autenticarse en el dispositivo con NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está desactivada. Si habilita esta opción, se deshabilitará lanman auth y ntlm auth en el servidor Samba. Se admiten los niveles 1 a 4 de NTLMv2. Si necesita el nivel 5 de NTLMv2, considere el aprovisionamiento manual del agente de KACE. Consulte Implementación manual del agente de KACE. |
Requerimiento de NTLMv2 para recursos compartidos de archivos externos |
Fuerza determinadas funciones del dispositivo que son compatibles mediante el cliente de Samba, como el aprovisionamiento del agente, para que se autentiquen en los recursos compartidos de archivos de red externa que usen NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está deshabilitada. Si habilita esta opción, se habilitará la opción client ntlmv2 auth para las funciones de cliente de Samba. |
Cuando el dispositivo se reinicia, habilite el uso compartido de archivos en el nivel de la organización. Consulte Habilite el uso compartido de archivos en el nivel de la organización con el componente Organización habilitado.
Si el componente Organización está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en el nivel de la organización para aprovisionar el agente.
Verifique que los recursos compartidos de archivos de la organización estén habilitados. Para obtener instrucciones, consulte Habilite el uso compartido de archivos en el nivel del sistema.
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
c. |
En el Panel de control, haga clic en Ajustes generales. |
2. |
Seleccione Habilitar uso compartido de archivos en la sección Ajustes del recurso compartido de Samba. |
3. |
Opcional: Escriba una contraseña para el usuario del recurso compartido de archivos. |
Si el componente Organización no está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en los ajustes de seguridad del dispositivo para aprovisionar el agente.
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
c. |
En el Panel de control, haga clic en Ajustes de seguridad. |
2. |
En la sección Samba, seleccione Habilitar el uso compartido de archivos. |
3. |
Opcional: Seleccione opciones de autenticación: |
Opción |
Descripción |
Requerir NTLMv2 para autentificar los recursos compartidos de archivos del dispositivo |
Habilita la autenticación NTLMv2 para los recursos compartidos de archivos del dispositivo. Cuando se habilita este ajuste, los dispositivos administrados que se conecten a los recursos compartidos de archivos del dispositivo deben ser compatibles con NTLMv2 y autenticarse en el dispositivo con NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está desactivada. Si habilita esta opción, se deshabilitará lanman auth y ntlm auth en el servidor Samba. Se admiten los niveles 1 a 4 de NTLMv2. Si necesita el nivel 5 de NTLMv2, considere el aprovisionamiento manual del agente de KACE. Consulte Implementación manual del agente de KACE. |
Requerir autenticación NTLMv2 para recursos compartidos de archivos externos |
Fuerza determinadas funciones del dispositivo que son compatibles mediante el cliente de Samba, como el aprovisionamiento del agente, para que se autentiquen en los recursos compartidos de archivos de red externa que usen NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está deshabilitada. Si habilita esta opción, se habilitará la opción client ntlmv2 auth para las funciones de cliente de Samba. |
Habilite el uso compartido de archivos en el nivel de la organización con el componente Organización habilitado
Para aprovisionar el software agente, debe habilitar el uso compartido de archivos.
Si el componente Organización está habilitado en el dispositivo, consulte Habilite el uso compartido de archivos en el nivel del sistema. De lo contrario, consulte Habilite el uso compartido de archivos sin el componente Organización habilitado.
Si el componente Organización está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en el nivel del sistema para aprovisionar el agente.
c. |
En el Panel de control, haga clic en Ajustes de seguridad. |
Opción |
Descripción |
Para los dispositivos con el componente Organización habilitado:
Habilitar Recurso compartido de archivos de la organización |
Utilice el recurso compartido de cliente del dispositivo para guardar archivos, tales como los archivos utilizados para instalar aplicaciones en dispositivos administrados.
El dispositivo cuenta con un recurso compartido de cliente integrado para compartir los archivos de Windows que el servicio de aprovisionamiento puede utilizar para ayudar a distribuir el cliente de Samba en la red. Quest recomienda que este servidor de archivos se habilite solo cuando realice instalaciones de aplicaciones en dispositivos administrados. |
Requerir autenticación NTLMv2 para recursos compartidos de archivos del dispositivo |
Habilita la autenticación NTLMv2 para los recursos compartidos de archivos del dispositivo. Cuando se habilita este ajuste, los dispositivos administrados que se conecten a los recursos compartidos de archivos del dispositivo deben ser compatibles con NTLMv2 y autenticarse en el dispositivo con NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está desactivada. Si habilita esta opción, se deshabilitará lanman auth y ntlm auth en el servidor Samba. Se admiten los niveles 1 a 4 de NTLMv2. Si necesita el nivel 5 de NTLMv2, considere el aprovisionamiento manual del agente de KACE. Consulte Implementación manual del agente de KACE. |
Requerimiento de NTLMv2 para recursos compartidos de archivos externos |
Fuerza determinadas funciones del dispositivo que son compatibles mediante el cliente de Samba, como el aprovisionamiento del agente, para que se autentiquen en los recursos compartidos de archivos de red externa que usen NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está deshabilitada. Si habilita esta opción, se habilitará la opción client ntlmv2 auth para las funciones de cliente de Samba. |
Cuando el dispositivo se reinicia, habilite el uso compartido de archivos en el nivel de la organización. Consulte Habilite el uso compartido de archivos en el nivel de la organización con el componente Organización habilitado.
Si el componente Organización está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en el nivel de la organización para aprovisionar el agente.
Verifique que los recursos compartidos de archivos de la organización estén habilitados. Para obtener instrucciones, consulte Habilite el uso compartido de archivos en el nivel del sistema.
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
c. |
En el Panel de control, haga clic en Ajustes generales. |
2. |
Seleccione Habilitar uso compartido de archivos en la sección Ajustes del recurso compartido de Samba. |
3. |
Opcional: Escriba una contraseña para el usuario del recurso compartido de archivos. |
Si el componente Organización no está habilitado en su dispositivo, debe habilitar el uso compartido de archivos en los ajustes de seguridad del dispositivo para aprovisionar el agente.
a. |
Inicie sesión en la consola de administrador del dispositivo, https://appliance_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión. |
c. |
En el Panel de control, haga clic en Ajustes de seguridad. |
2. |
En la sección Samba, seleccione Habilitar el uso compartido de archivos. |
3. |
Opcional: Seleccione opciones de autenticación: |
Opción |
Descripción |
Requerir NTLMv2 para autentificar los recursos compartidos de archivos del dispositivo |
Habilita la autenticación NTLMv2 para los recursos compartidos de archivos del dispositivo. Cuando se habilita este ajuste, los dispositivos administrados que se conecten a los recursos compartidos de archivos del dispositivo deben ser compatibles con NTLMv2 y autenticarse en el dispositivo con NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está desactivada. Si habilita esta opción, se deshabilitará lanman auth y ntlm auth en el servidor Samba. Se admiten los niveles 1 a 4 de NTLMv2. Si necesita el nivel 5 de NTLMv2, considere el aprovisionamiento manual del agente de KACE. Consulte Implementación manual del agente de KACE. |
Requerir autenticación NTLMv2 para recursos compartidos de archivos externos |
Fuerza determinadas funciones del dispositivo que son compatibles mediante el cliente de Samba, como el aprovisionamiento del agente, para que se autentiquen en los recursos compartidos de archivos de red externa que usen NTLMv2. A pesar de que NTLMv2 es más seguro que NTLM y que LANMAN, las configuraciones sin NTLMv2 son más comunes, y esta opción, en general, está deshabilitada. Si habilita esta opción, se habilitará la opción client ntlmv2 auth para las funciones de cliente de Samba. |