Chat now with support
Chat with Support

KACE as a Service 7.1 - Guía de administración

Acerca del dispositivo de administración de sistemas KACE (K1000) Introducción
Configuración del dispositivo
Requisitos y especificaciones Encendido del dispositivo e inicio de sesión en la Consola del administrador Acceda a la Consola de la línea de comandos Seguimiento de los cambios de configuración Configuración de los ajustes generales del nivel del sistema y del nivel del administrador Configurar los ajustes de fecha y hora del dispositivo Verificación de los ajustes de puerto, servicio de NTP y acceso a sitios web Configuración de redes y ajustes de seguridad Configuración de los ajustes del agente Cómo configurar el tiempo de espera de la sesión y los ajustes de actualización automática Configuración de ajustes regionales Configure las preferencias del uso compartido de datos Acerca de los requisitos de cumplimiento de DIACAP Configuración del acceso al dispositivo móvil Habilite la conmutación rápida para organizaciones y dispositivos vinculados Vinculación de los dispositivos Quest KACE Configuración de ajustes del historial
Configuración y uso de etiquetas para administrar grupos de elementos
Acerca de las etiquetas Seguimiento de cambios a ajustes de etiqueta Administración de etiquetas manuales Administración de etiquetas inteligentes Administración de grupos de etiquetas Administración de etiquetas de LDAP
Configuración de cuentas de usuario, autenticación de LDAP y SSO
Acerca de las cuentas de usuario y la autenticación de usuario Acerca de ajustes regionales Administración de cuentas de usuario de nivel de sistema Administración de cuentas de usuario de organización Vea o edite perfiles de usuario Uso de un servidor de LDAP para la autenticación de usuario Importación de usuarios de un servidor de LDAP Acerca del inicio de sesión único (SSO) Habilitación y deshabilitación del inicio de sesión único Uso de Active Directory para inicio de sesión único Uso del agente de identidad de Quest para el inicio de sesión único
Uso de recursos compartidos de replicación Administración de credenciales Configuración de activos
Acerca del componente Administración de activos Acerca de la administración de activos Adición y personalización de tipos de activos y mantenimiento de información de activos Administración de activos de software Administración de activos físicos y lógicos Cómo administrar y utilizar la información de los activos de forma manual Administración de ubicaciones
Configuración del cumplimiento de licencias Administración del cumplimiento de licencias Configuración de la mesa de servicio Creación y administración de organizaciones Importación y exportación de recursos del dispositivo
Administración de inventario
Uso de detección de dispositivos Administración del inventario de dispositivos
Acerca de la administración de dispositivos Funciones disponibles para cada método de administración de dispositivos Acerca de la información de inventario Seguimiento de cambios a ajustes de inventario Administración de la información de inventario Búsqueda y administración de dispositivos Aprovisionamiento del agente de K1000 Implementación manual del agente de K1000
Obtención de los archivos de instalación del agente Implementación manual del agente de K1000 en los dispositivos con Windows Implementación y actualización manual del agente de K1000 en dispositivos con Linux Realización de operaciones con el agente en los dispositivos con Linux Implementación y actualización manual del agente de K1000 en dispositivos con Mac Realización de otras operaciones con el agente en los dispositivos con Mac Visualización de información recopilada por el agente
Uso de la administración sin agente Adición manual de dispositivos en la Consola del administrador o mediante el uso de la API Actualizaciones de inventario forzadas Administración de dispositivos MIA Obtención de la información de Garantía de Dell
Administración de aplicaciones en la página Software Administración del inventario del catálogo de software
Acerca del Catálogo de software Visualización de la información del Catálogo de software Adición de aplicaciones al Catálogo de software Administración de activos de licencia para aplicaciones de catálogo de software Uso de la medición de software Uso del control de aplicaciones Actualice o reinstale el Catálogo de software
Administración de procesos, programas de inicio e inventario de servicios Escritura de reglas de inventario personalizado
Implementación de paquetes en dispositivos administrados
Distribución de software y uso de Wake-on-LAN Transmisión de alertas a los dispositivos administrados Ejecución de scripts en dispositivos administrados
Acerca de los scripts Seguimiento de cambios a ajustes de scripts Acerca de los scripts predeterminados Adición y edición de scripts Uso de los comandos Run y Run Now. Acerca de las plantillas de políticas de configuración Uso de las políticas de configuración de Windows Uso de las políticas de configuración de Mac OS X Edite políticas y scripts Busque los archivos de registro de scripts Exportación de scripts
Administración de perfiles de Mac
Aplicación de parches en dispositivos y mantenimiento de la seguridad
Acerca de la administración de parches Suscripción y descarga de parches Creación y administración de programas de parches Administración del inventario de parches Administración y actualizaciones de dispositivos de Dell Mantenimiento de la seguridad del dispositivo
Prueba de seguridad del dispositivo
Acerca de los controles de seguridad de OVAL Comprensión de las pruebas y definiciones de OVAL Acerca de SCAP Acerca de los bancos de pruebas Como funciona un análisis de SCAP Edición de programas de análisis de SCAP Acerca de las plantillas de políticas de seguridad Uso de las plantillas de políticas de seguridad de Windows Uso de las plantilla de políticas de seguridad de Mac Resuelva los problemas de seguridad de Windows que impiden el aprovisionamiento del agente
Mantenimiento de la seguridad del dispositivo
Uso de informes y programación de notificaciones Supervisión de servidores
Introducción a la supervisión del servidor Trabajo con los perfiles de supervisión Administración de la supervisión de dispositivos Trabajo con alertas
Uso de la mesa de servicio
Configuración de la mesa de servicio
Requisitos del sistema Acerca de la mesa de servicio Información general sobre las tareas de configuración Configuración de las horas hábiles y días de asueto de la mesa de servicio Configuración de los acuerdos de nivel de servicio Configuración de colas de tickets de la mesa de servicio Configuración de los ajustes de tickets Personalización de la página de inicio de la Consola de usuario Utilización de la encuesta de satisfacción Habilite o deshabilite la seguridad de los datos adjuntos de la mesa de servicio
Administración de tickets, procesos e informes de la mesa de servicio
Información general del ciclo de vida del ticket de la mesa de servicio Creación de tickets desde la Consola del administrador y la Consola de usuario Creación y administración de tickets por correo electrónico Visualización de tickets y administración de comentarios, trabajo y archivos adjuntos Uso del proceso de escalación de ticket Uso de los procesos de la mesa de servicio Uso de reglas de tickets Ejecute informes de mesa de servicio Archivado, restauración y eliminación de tickets Administración de la eliminación de tickets
Administración de las colas de tickets de la mesa de servicio Acerca de las descargas de usuarios y los artículos de la base de conocimientos Personalización de los ajustes de los tickets de la mesa de servicio Configuración de servidores de correo electrónico SMTP
Mantenimiento y solución de problemas
Mantenimiento del dispositivo Solución de problemas de K1000
Apéndices Glosario Acerca de nosotros Avisos legales

Agregar o editar etiquetas de LDAP

Agregar o editar etiquetas de LDAP

Puede agregar o editar etiquetas de LDAP, según sea necesario. Asegúrese de probar las etiquetas de LDAP antes de habilitarlas.

1.
Vaya a la página Detalles de la etiqueta de LDAP:
a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, en la sección Inicio, haga clic en Administración de etiquetas.
d.
Visualice la página Detalles de la etiqueta de LDAP mediante una de las siguientes acciones:
Seleccione Elegir acción > Nueva.

Opción

Descripción

Habilitado

Habilite el dispositivo para ejecutar la etiqueta de LDAP.

NOTA: Seleccione la casilla de verificación Habilitada únicamente luego de haber probado la etiqueta de LDAP para verificar que los criterios de LDAP sean correctos y que las etiquetas se apliquen como se espera.

Tipo

Aparece el tipo de etiqueta de LDAP. Hay dos tipos de etiquetas de LDAP:

Dispositivo: Etiquetas aplicadas a registros de dispositivos. Esto es útil si desea agrupar dispositivos de forma automática por nombre, descripción y otros criterios de LDAP. Cuando los dispositivos están inventariados, esta consulta se ejecuta contra el servidor de LDAP para determinar si alguno de los dispositivos contiene atributos LDAP con valores que correspondan a los criterios de filtro de búsqueda de LDAP. Si existe un resultado, se asigna al dispositivo la etiqueta especificada en el campo Nombre de etiqueta asociada.

Debe incluir al menos una variable K1000, como KBOX_COMPUTER_NAME, en las etiquetas de los dispositivos para que la etiqueta de LDAP se aplique a un dispositivo. Durante el procesamiento de la etiqueta de LDAP, la variable se usa para comparar el valor de un atributo en el directorio de LDAP para determinar si existe relación entre el objeto LDAP y un objeto K1000. Consulte Variables de LDAP.

Usuario: Etiquetas aplicadas a registros de usuarios. Esto es útil si desea agrupar usuarios de forma automática por dominio, ubicación, código de presupuesto u otros criterios de LDAP. Las etiquetas de LDAP se aplican o eliminan de los registros de usuario cuando los usuarios se importan al dispositivo manualmente o de acuerdo con un programa. Puede usar variables de usuario, como KBOX_USER_NAME, en las etiquetas de usuario. Durante el procesamiento de la etiqueta de LDAP, la variable se usa para comparar el valor de un atributo en el directorio de LDAP para determinar si existe relación entre el objeto LDAP y un objeto K1000. Consulte Variables de LDAP.
SUGERENCIA: Para probar una etiqueta, reemplace las variables KBOX_ por los valores correspondientes para el entorno y, a continuación, seleccione Probar.

Etiqueta asociada

La etiqueta manual, o la etiqueta que la contiene, para asociar con esta etiqueta de LDAP. Cada etiqueta de LDAP debe tener una etiqueta asociada.

Descripción de etiqueta asociada

Notas de la etiqueta seleccionada en el campo Nombre de etiqueta asociada.

Servidor

La dirección IP o el nombre de host del servidor de LDAP. Si la dirección IP no es válida, el dispositivo espera a que se cumpla el tiempo de espera, lo que provoca demoras en el inicio de sesión durante la autenticación de LDAP.

Si tiene instalado un certificado SSL no estándar en el servidor de LDAP, como un certificado firmado internamente o un certificado de cadena que no provenga de un proveedor importante de certificados como VeriSign®, comuníquese con Soporte de Quest en https://support.quest.com/es-es/contact-support para recibir ayuda.

Puerto

El número de puerto de LDAP, que suele ser 389 (LDAP) o 636 (LDAP seguro).

DN base

El criterio utilizado para buscar cuentas.

Este criterio especifica una ubicación o un contenedor en la estructura de LDAP o de Active Directory; el criterio debe incluir a todos los usuarios que desea autenticar. Escriba las combinaciones más específicas de OU, DC o CN que coincidan con su criterio, de izquierda (más específicas) a derecha (más generales). Por ejemplo, esta ruta de acceso conduce al contenedor con los usuarios que se deben autenticar:

OU=end_users,

DC=company,DC=com.

Búsqueda avanzada

Filtro de búsqueda. Por ejemplo:

(&(sAMAccountName=KBOX_USERNAME)(memberOf=CN=financial,DC=example,DC=com))

Inicio de sesión

Las credenciales de la cuenta que utiliza el dispositivo K1000 para iniciar sesión en el servidor de LDAP para leer cuentas. Por ejemplo:

LDAP Login:CN=service_account,CN=Users,DC=company,DC=com.

Si no se proporciona un nombre de usuario, se intentará realizar un enlace anónimo. Cada etiqueta de LDAP se puede conectar a un servidor de LDAP o de Active Directory diferente.

Contraseña

La contraseña de la cuenta que el K1000 utiliza para iniciar sesión en el servidor de LDAP.

Atributo de etiqueta

Para etiquetas de tipo usuario: Escriba un atributo de etiqueta, como: memberOf.

Este valor devuelve una lista de grupos de los cuales este usuario es miembro. La unión de todos los atributos de etiqueta constituye la lista de las etiquetas que se pueden importar. Si el filtro de búsqueda contiene los nombres de las etiquetas y los nombres de usuario, el atributo de etiqueta no es necesario.

Prefijo de etiqueta

Para etiquetas de tipo usuario solamente: Escriba el prefijo de etiqueta. Por ejemplo: ldap_

El prefijo de etiqueta es una cadena que se puede agregar al comienzo de todas las etiquetas.

Si no está seguro de la DN base y de la información sobre la Búsqueda avanzada, utilice el Navegador de LDAP. Consulte Usar el navegador de LDAP.

NOTA: Los filtros de búsqueda negativos tienen el siguiente formato: (!(sAMAccountName=David)). Cualquier otro formato que utilice negativos dará error.
3.
Haga clic en el botón Prueba para probar la nueva etiqueta. Cambie los parámetros de la etiqueta y vuelva a probarla según sea necesario.
4.
Si la etiqueta de LDAP está lista para su uso, active la casilla de verificación Habilitado. De lo contrario, guarde la etiqueta sin habilitarla.
5.

Habilite etiquetas de LDAP

Habilite etiquetas de LDAP

Una vez que la haya agregado y probado, podrá habilitar la etiqueta de LDAP. Las etiquetas de LDAP de dispositivos habilitados se ejecutan con el servidor de LDAP cuando los dispositivos se registran en el aparato. Las etiquetas de LDAP de usuario habilitadas se ejecutan con el servidor de LDAP cuando los usuarios se importan manualmente o de acuerdo con un programa.

Agregar y probar una etiqueta de LDAP. Consulte Agregar o editar etiquetas de LDAP.

1.
Vaya a la página Detalles de la etiqueta de LDAP:
a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, en la sección Inicio, haga clic en Administración de etiquetas.
3.

Elimine etiquetas de LDAP

Elimine etiquetas de LDAP

Al eliminar una etiqueta de LDAP, se eliminan los criterios asociados con la etiqueta de LDAP; sin embargo, no se elimina ninguna etiqueta asociada con la etiqueta de LDAP.

1.
Vaya a la página Detalles de la etiqueta de LDAP:
a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, en la sección Inicio, haga clic en Administración de etiquetas.
3.
Seleccione Elegir acción > Eliminar y luego, haga clic en para confirmar.

Usar el navegador de LDAP

Usar el navegador de LDAP

El navegador de LDAP le permite examinar y buscar los datos ubicados en un servidor de LDAP, como el servidor de Active Directory.

Para utilizar el navegador de LDAP, debe tener el DN de enlace y la contraseña de LDAP para iniciar sesión en el servidor de LDAP.

El Navegador de LDAP puede resultar útil cuando debe ingresar información en los campos DN base de búsqueda y Filtro de búsqueda para las consultas de LDAP.

1.
Vaya al Navegador de LDAP:
a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, en la sección Inicio, haga clic en Administración de etiquetas.
2.

Opción

Descripción

Nombre de host o dirección IP

La dirección IP o el nombre de host del servidor de LDAP. Si la dirección IP no es válida, el dispositivo espera a que se cumpla el tiempo de espera, lo que provoca demoras en el inicio de sesión durante la autenticación de LDAP.

Si tiene instalado un certificado SSL no estándar en el servidor de LDAP, como un certificado firmado internamente o un certificado de cadena que no provenga de un proveedor importante de certificados, como Verisign, comuníquese con el Soporte de Quest en https://support.quest.com/es-es/contact-support para recibir ayuda.

Puerto

El número de puerto de LDAP, que suele ser 389 (LDAP) o 636 (LDAP seguro).

Inicio de sesión

Las credenciales de la cuenta que utiliza el dispositivo K1000 para iniciar sesión en el servidor de LDAP para leer cuentas. Por ejemplo:

Inicio de sesión de LDAP:CN=service_account,CN=Users,

DC=company,DC=com.

Si no se proporciona un nombre de usuario, se intentará realizar un enlace anónimo. Cada etiqueta de LDAP se puede conectar a un servidor de LDAP o de Active Directory diferente.

Contraseña

La contraseña de la cuenta que el K1000 utiliza para iniciar sesión en el servidor de LDAP.

3.

Si se produce un error durante la operación, verifique lo siguiente:

4.
Haga clic en Siguiente.
Aparece la ventana Limitar la búsqueda.
5.
Seleccione un DN base en la lista desplegable DN base de búsqueda y haga clic en Examinar.
6.
Escriba un Filtro de búsqueda para limitar los elementos secundarios que se muestran en el Árbol de navegación. Para crear un filtro complejo, haga clic en Generador de filtros y, luego, especifique la siguiente información en el Generador de consultas.

Opción

Descripción

Nombre del atributo

Escriba el nombre del atributo. Por ejemplo: sAMAccountName.

Operador relacional

Seleccione el operador relacional de la lista desplegable. Por ejemplo: = .

Valor del atributo

Escriba el valor del atributo. Por ejemplo: admin.

Opción

Descripción

Operador de conjunción

Seleccione un operador de conjunción de la lista desplegable. Por ejemplo: AND.

Agregar

Haga clic para agregar varios atributos.

Ámbito de búsqueda

Haga clic en Un nivel para realizar la búsqueda en el mismo nivel, o bien, haga clic en Nivel de subárbol para realizar la búsqueda en el nivel de subárbol.

8.
La consulta aparece en el área de texto Filtro de búsqueda. Por ejemplo: (sAMAccountName=admin).
9.
Haga clic en Árbol de navegación para visualizar todos los nodos secundarios inmediatos del DN base y del filtro de búsqueda indicados.
10.
Haga clic en Buscar para visualizar todos los nodos secundarios directos e indirectos del DN base y del filtro de búsqueda especificados.
Related Documents