Chat now with support
Chat with Support

KACE as a Service 7.1 - Guía de administración

Acerca del dispositivo de administración de sistemas KACE (K1000) Introducción
Configuración del dispositivo
Requisitos y especificaciones Encendido del dispositivo e inicio de sesión en la Consola del administrador Acceda a la Consola de la línea de comandos Seguimiento de los cambios de configuración Configuración de los ajustes generales del nivel del sistema y del nivel del administrador Configurar los ajustes de fecha y hora del dispositivo Verificación de los ajustes de puerto, servicio de NTP y acceso a sitios web Configuración de redes y ajustes de seguridad Configuración de los ajustes del agente Cómo configurar el tiempo de espera de la sesión y los ajustes de actualización automática Configuración de ajustes regionales Configure las preferencias del uso compartido de datos Acerca de los requisitos de cumplimiento de DIACAP Configuración del acceso al dispositivo móvil Habilite la conmutación rápida para organizaciones y dispositivos vinculados Vinculación de los dispositivos Quest KACE Configuración de ajustes del historial
Configuración y uso de etiquetas para administrar grupos de elementos
Acerca de las etiquetas Seguimiento de cambios a ajustes de etiqueta Administración de etiquetas manuales Administración de etiquetas inteligentes Administración de grupos de etiquetas Administración de etiquetas de LDAP
Configuración de cuentas de usuario, autenticación de LDAP y SSO
Acerca de las cuentas de usuario y la autenticación de usuario Acerca de ajustes regionales Administración de cuentas de usuario de nivel de sistema Administración de cuentas de usuario de organización Vea o edite perfiles de usuario Uso de un servidor de LDAP para la autenticación de usuario Importación de usuarios de un servidor de LDAP Acerca del inicio de sesión único (SSO) Habilitación y deshabilitación del inicio de sesión único Uso de Active Directory para inicio de sesión único Uso del agente de identidad de Quest para el inicio de sesión único
Uso de recursos compartidos de replicación Administración de credenciales Configuración de activos
Acerca del componente Administración de activos Acerca de la administración de activos Adición y personalización de tipos de activos y mantenimiento de información de activos Administración de activos de software Administración de activos físicos y lógicos Cómo administrar y utilizar la información de los activos de forma manual Administración de ubicaciones
Configuración del cumplimiento de licencias Administración del cumplimiento de licencias Configuración de la mesa de servicio Creación y administración de organizaciones Importación y exportación de recursos del dispositivo
Administración de inventario
Uso de detección de dispositivos Administración del inventario de dispositivos
Acerca de la administración de dispositivos Funciones disponibles para cada método de administración de dispositivos Acerca de la información de inventario Seguimiento de cambios a ajustes de inventario Administración de la información de inventario Búsqueda y administración de dispositivos Aprovisionamiento del agente de K1000 Implementación manual del agente de K1000
Obtención de los archivos de instalación del agente Implementación manual del agente de K1000 en los dispositivos con Windows Implementación y actualización manual del agente de K1000 en dispositivos con Linux Realización de operaciones con el agente en los dispositivos con Linux Implementación y actualización manual del agente de K1000 en dispositivos con Mac Realización de otras operaciones con el agente en los dispositivos con Mac Visualización de información recopilada por el agente
Uso de la administración sin agente Adición manual de dispositivos en la Consola del administrador o mediante el uso de la API Actualizaciones de inventario forzadas Administración de dispositivos MIA Obtención de la información de Garantía de Dell
Administración de aplicaciones en la página Software Administración del inventario del catálogo de software
Acerca del Catálogo de software Visualización de la información del Catálogo de software Adición de aplicaciones al Catálogo de software Administración de activos de licencia para aplicaciones de catálogo de software Uso de la medición de software Uso del control de aplicaciones Actualice o reinstale el Catálogo de software
Administración de procesos, programas de inicio e inventario de servicios Escritura de reglas de inventario personalizado
Implementación de paquetes en dispositivos administrados
Distribución de software y uso de Wake-on-LAN Transmisión de alertas a los dispositivos administrados Ejecución de scripts en dispositivos administrados
Acerca de los scripts Seguimiento de cambios a ajustes de scripts Acerca de los scripts predeterminados Adición y edición de scripts Uso de los comandos Run y Run Now. Acerca de las plantillas de políticas de configuración Uso de las políticas de configuración de Windows Uso de las políticas de configuración de Mac OS X Edite políticas y scripts Busque los archivos de registro de scripts Exportación de scripts
Administración de perfiles de Mac
Aplicación de parches en dispositivos y mantenimiento de la seguridad
Acerca de la administración de parches Suscripción y descarga de parches Creación y administración de programas de parches Administración del inventario de parches Administración y actualizaciones de dispositivos de Dell Mantenimiento de la seguridad del dispositivo
Prueba de seguridad del dispositivo
Acerca de los controles de seguridad de OVAL Comprensión de las pruebas y definiciones de OVAL Acerca de SCAP Acerca de los bancos de pruebas Como funciona un análisis de SCAP Edición de programas de análisis de SCAP Acerca de las plantillas de políticas de seguridad Uso de las plantillas de políticas de seguridad de Windows Uso de las plantilla de políticas de seguridad de Mac Resuelva los problemas de seguridad de Windows que impiden el aprovisionamiento del agente
Mantenimiento de la seguridad del dispositivo
Uso de informes y programación de notificaciones Supervisión de servidores
Introducción a la supervisión del servidor Trabajo con los perfiles de supervisión Administración de la supervisión de dispositivos Trabajo con alertas
Uso de la mesa de servicio
Configuración de la mesa de servicio
Requisitos del sistema Acerca de la mesa de servicio Información general sobre las tareas de configuración Configuración de las horas hábiles y días de asueto de la mesa de servicio Configuración de los acuerdos de nivel de servicio Configuración de colas de tickets de la mesa de servicio Configuración de los ajustes de tickets Personalización de la página de inicio de la Consola de usuario Utilización de la encuesta de satisfacción Habilite o deshabilite la seguridad de los datos adjuntos de la mesa de servicio
Administración de tickets, procesos e informes de la mesa de servicio
Información general del ciclo de vida del ticket de la mesa de servicio Creación de tickets desde la Consola del administrador y la Consola de usuario Creación y administración de tickets por correo electrónico Visualización de tickets y administración de comentarios, trabajo y archivos adjuntos Uso del proceso de escalación de ticket Uso de los procesos de la mesa de servicio Uso de reglas de tickets Ejecute informes de mesa de servicio Archivado, restauración y eliminación de tickets Administración de la eliminación de tickets
Administración de las colas de tickets de la mesa de servicio Acerca de las descargas de usuarios y los artículos de la base de conocimientos Personalización de los ajustes de los tickets de la mesa de servicio Configuración de servidores de correo electrónico SMTP
Mantenimiento y solución de problemas
Mantenimiento del dispositivo Solución de problemas de K1000
Apéndices Glosario Acerca de nosotros Avisos legales

Aprovisione agentes de K1000 mediante la herramienta de aprovisionamiento de GPO de K1000

Aprovisionamiento del agente de K1000 mediante la herramienta de aprovisionamiento de GPO para dispositivos con Windows

De los métodos de aprovisionamiento del agente en dispositivos con Windows, Quest recomienda la herramienta de aprovisionamiento de GPO, debido a que el uso de esta herramienta minimiza la configuración previa que hay que realizar en los dispositivos de destino.

La herramienta de aprovisionamiento de GPO utiliza Active Directory® y la Política de grupo para distribuir los ajustes de instalación y realizar la instalación del agente. La herramienta crea una GPO o modifica la GPO preexistente para instalar el agente de K1000 cuando un dispositivo se autentica con Active Directory.

La primera vez que un dispositivo de destino renueva la Política de grupo luego de que la herramienta haya completado el proceso de creación o modificación, se registra una nueva extensión dll del lado del cliente de la Política de grupo en los dispositivos que aplican esta GPO. La próxima vez que el dispositivo renueve la Política de grupo, Windows provocará que la extensión recientemente registrada del lado del cliente instale el agente de K1000 de Windows.

Si desea acceder al artículo de la base de conocimientos de Quest que incluye el vínculo para descargar la herramienta de aprovisionamiento de GPO, vaya a https://support.quest.com/es-es/kb/133776.

Prepárese para usar la herramienta de aprovisionamiento de GPO para la implementación del agente

Antes de usar la herramienta de aprovisionamiento de GPO para implementar agentes en los dispositivos con Windows, debe asegurarse de que su sistema esté configurado para usar la herramienta.

Los siguientes requisitos del sistema son necesarios para usar la herramienta de aprovisionamiento de GPO:

Windows Vista y superior: Las Herramientas de administración remota del servidor (RSAT) permiten que los administradores de TI administren los roles y funciones de manera remota en Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 o Windows Server 2008 R2 desde un equipo que ejecute Windows 8.1, Windows 8, Windows 7 o Windows Vista.

Vaya a http://social.technet.microsoft.com/wiki/contents/articles/2202.remote-server-administration-tools-rsat-for-windows-client-and-windows-server-dsforum2wiki.aspx.

Para Windows XP: Instale y habilite la Consola de políticas de grupo para el sistema operativo de Windows.

Vaya a https://www.microsoft.com/es-es/download/details.aspx?id=21895.

Recurso compartido de distribución. Asegúrese de usar un recurso compartido al que todos puedan acceder. Por ejemplo, no coloque el archivo .msi en el recurso compartido NETLOGON, dado que no todos los usuarios pueden alcanzar ese recurso compartido, además de que la falta de acceso hará que la actualización falle en el futuro. Esta ubicación debería ser un recurso compartido al que se pueda acceder de modo permanente. El instalador es un archivo MSI (Microsoft Installer). Para desinstalar o actualizar el software, MSI necesita poder acceder al archivo .msi. Si no puede acceder a él, msiexec no se desinstalará.
Aprovisione agentes de K1000 mediante la herramienta de aprovisionamiento de GPO de K1000

Puede instalar el agente de K1000 en un solo dispositivo o en varios con la herramienta de aprovisionamiento de GPO de K1000, comenzando dentro del asistente para el aprovisionamiento del agente. Puede usar este método para aprovisionar dispositivos con Windows.

Para completar esta tarea, deje que el dispositivo K1000 funcione en la Consola de administración de políticas de grupo de Windows o en las herramientas administrativas de Windows mediante la herramienta de aprovisionamiento de GPO de K1000 antes de regresar al dispositivo.

a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, haga clic en Ajustes y, luego, en Aprovisionamiento.
c.
En el panel Aprovisionamiento, haga clic en Asistente para el aprovisionamiento del agente.
Aparece la página Asistente para el aprovisionamiento del agente: Paso 1 de 3.
2.
Seleccione la casilla de verificación Aprovisionamiento con política de grupo de Windows (recomendado) y haga clic en Siguiente para mostrar la página Asistente para el aprovisionamiento del agente: Paso 2 de 3.

La instalación y el inicio de la herramienta exigen que salga de la interfaz del K1000.

6.
Regrese a la página Aprovisionamiento del agente: Paso 2 de 3 en el K1000 cuando haya terminado de trabajar en la herramienta y haga clic en Siguiente.
7.
Haga clic en Finalizar en la página Aprovisionamiento del agente: Paso 3 de 3.

Los agentes se instalan en los dispositivos de los clientes luego de que se actualiza la política de grupo en esos dispositivos. Según el entorno, dicha instalación se realiza cuando se reinicia el dispositivo o bien después de que ocurra un ciclo de actualización de 90 minutos para la política de grupo.

Vaya a la página Dispositivos para realizar el seguimiento del progreso de los dispositivos que tengan agentes instalados y registrados.

Aprovisionamiento del agente de K1000 mediante el aprovisionamiento integrado

Aprovisionamiento del agente de K1000 mediante el aprovisionamiento integrado

Puede instalar el agente de K1000 en varios dispositivos mediante la especificación de un intervalo de direcciones IP como destinos para la implementación (aprovisionamiento integrado). Los dispositivos con Windows, Mac OS X y Linux constituyen posibles destinos de aprovisionamiento integrado.

Luego de haber preparado cada uno de los dispositivos de los clientes de destino, utilice el asistente de aprovisionamiento del agente en el K1000 para identificar los dispositivos y configurar un programa de aprovisionamiento.

Preparación de la instalación del agente de K1000

Antes de instalar el agente de K1000 en los dispositivos con el aprovisionamiento integrado, debe verificar los requisitos del sistema, habilitar el uso compartido de archivos y preparar los dispositivos.

Para obtener información sobre el uso compartido de archivos, consulte Habilitación del uso compartido de archivos.

Verificación de los requisitos del sistema para la instalación del agente de K1000

Antes de instalar el agente de K1000 en los dispositivos, verifique que se pueda acceder a los puertos necesarios y que los dispositivos administrados cumplan con los requisitos del sistema.

Los dispositivos administrados deben cumplir con los siguientes requisitos del sistema y poder tener acceso a los puertos requeridos:

Prepare los dispositivos con Windows para instalar el agente

Antes de instalar el agente de K1000 en los dispositivos con Windows, debe configurar correctamente el uso compartido del archivo así como el Control de cuentas de usuario (UAC).

Proporcione las credenciales de administrador para cada dispositivo. Para instalar el agente de K1000 en varios dispositivos, las credenciales de administrador deben ser las mismas para todos los dispositivos.

Para configurar el Control de cuentas de usuario (UAC), realice una de las siguientes acciones:

Configure Control de cuentas de usuario: ejecutar todos los administradores en modo de aprobación de administrador en Deshabilitado. Esta opción es la recomendada, porque es más segura y se puede configurar de forma centralizada con GPO. Para encontrar este ajuste, abra la Política de grupo (escriba secpol.msc en el campo Buscar programas y archivos dentro del menú Inicio) y, a continuación, vaya a Políticas locales > Opciones de seguridad. Reinicie el dispositivo después de aplicar los ajustes.
Deshabilitar UAC. En Windows Vista, vaya a Panel de control > Cuentas de usuario > Cuentas de usuario > Activar o desactivar el Control de cuentas de usuario. En Windows 7, vaya a Panel de control > Sistema y seguridad > Centro de actividades > Cambiar ajustes de Control de cuentas de usuario. En Windows 8, vaya a Panel de control > Sistema y seguridad > Herramientas administrativas > Política de seguridad local y, a continuación, en Opciones de seguridad dentro de la sección Políticas locales, elija Deshabilitado para cada uno de los elementos etiquetados con Control de cuentas de usuario.

En la página Configuración de uso compartido avanzado, habilite la detección de redes y el uso compartido de archivos e impresoras.

Desactive Uso compartido simple de archivos. Para obtener instrucciones, vaya a https://support.microsoft.com/es-es/help/304040/how-to-use-the-simple-file-sharing-feature-to-share-files-in-windows-xp en el sitio web de soporte de Microsoft.
Si el firewall de Windows está activado, se debe habilitar el Uso compartido de archivos e impresoras en la lista Excepciones de la configuración de firewall. Para obtener instrucciones, consulte el sitio web de soporte de Microsoft.

El dispositivo verifica la disponibilidad de los puertos 139 y 445 en los dispositivos de destino antes de intentar ejecutar cualquier procedimiento de instalación remota.

Instale el agente de K1000 en un dispositivo o en varios dispositivos

Puede instalar el agente de K1000 en un solo dispositivo o en varios al especificar un rango de direcciones IP como destinos para la instalación mediante el asistente para el aprovisionamiento del agente. Puede usar este método para aprovisionar dispositivos con Windows, Mac o Linux.

Con el asistente para el aprovisionamiento del agente, puede crear programas de aprovisionamiento a fin de especificar cómo y cuándo instalar el agente de K1000 en los dispositivos de su red. El aprovisionamiento en función de un programa resulta útil para asegurarse de que los dispositivos en un rango de direcciones IP tengan el agente instalado.

Los programas de aprovisionamiento configuran el dispositivo K1000 para que verifique periódicamente los dispositivos que se encuentran dentro de un intervalo de direcciones IP especificado e instale, reinstale o desinstale el agente de K1000 según sea necesario.

Para aprovisionar dispositivos con Windows, también puede usar la herramienta de aprovisionamiento de GPO del K1000. Al usar la herramienta se logra minimizar la configuración previa que hay que realizar en el dispositivo de destino. Consulte Aprovisionamiento del agente de K1000 mediante la herramienta de aprovisionamiento de GPO para dispositivos con Windows.

a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, haga clic en Ajustes y, luego, en Aprovisionamiento.
c.
En el panel Aprovisionamiento, haga clic en Asistente para el aprovisionamiento del agente.
Aparece la página Asistente para el aprovisionamiento del agente: Paso 1 de 3.
2.
Seleccione Aprovisionamiento con intervalo IP (Windows, Mac, Linux) y haga clic en Siguiente para mostrar la página Detalles del programa de aprovisionamiento.
3.
En la sección Configurar, coloque un nombre al programa, habilite el aprovisionamiento y proporcione información de la plataforma:

Opción

Descripción

Nombre

Un nombre único que identifica a esta configuración. El nombre aparece en la página Programas de aprovisionamiento.

Habilitado

Habilite los programas aprovisionados. Los programas se ejecutan solo si esta casilla de verificación está activada.

Instalar/Desinstalar

Indica si el programa de aprovisionamiento realiza la instalación o desinstalación de agentes.

Credenciales

Separe las filas para las credenciales necesarias para conectarse al dispositivo y ejecutar comandos para la plataforma específica dirigida por el programa. La primera columna contiene el sistema operativo. La segunda columna contiene la versión del agente establecida para la instalación. La tercera columna contiene una lista desplegable desde la cual seleccionar las credenciales existentes. Puede seleccionar Agregar nueva credencial para agregar credenciales que aún no se enumeran.

Consulte Agregue y edite credenciales de usuario/contraseña.

4.
En la sección Implementar, identifique los dispositivos que se incluirán en el programa:

Opción

Descripción

Direcciones IP o nombres de host de destino:

Una lista separada por comas de las direcciones IP o nombres de host de los dispositivos de destino.

El enlace Ayuda para elegir dispositivos le permite agregar dispositivos a la lista Direcciones IP o nombres de host de destino:

Aprovisionamiento del intervalo IP: Use guiones para especificar intervalos de clases de dirección IP individuales. Por ejemplo: 192 168 2-5 1-200. Después de especificar un intervalo, haga clic en Agregar todos.
Seleccionar dispositivos de la detección: Esta lista desplegable se rellena con los Resultados de la detección. Para filtrar el contenido, comience a escribir en el campo. Después de seleccionar un dispositivo, haga clic en Agregar todos.

Opción

Descripción

Ninguno

Ejecute en combinación con un evento y no en una fecha u hora específicas.

Cada n minutos/horas

Se ejecuta en un intervalo especificado.

Todos los días/un día específico a las HH:MM

Se ejecuta cada día a una hora especificada o se ejecuta en un día de la semana designado a una hora específica.

El día (número) de cada mes o de un mes específico a las HH:MM

Se ejecuta el mismo día todos los meses o en un mes específico a una hora determinada.

6.
Opcional: Utilice los ajustes Avanzados para:
Habilitar una desinstalación completa del agente. Si se selecciona Eliminar KUID durante la desinstalación, esto hace que se elimine un agente existente del dispositivo antes de que el agente se vuelva a instalar. En este caso, el K1000 genera un nuevo KUID para el activo, y aparece como un nuevo dispositivo en el K1000.
7.
Haga clic en Ejecutar ahora para mostrar la página Programas de aprovisionamiento y la nueva configuración.

La página Programas de aprovisionamiento muestra el progreso de instalaciones correctas después de la hora de inicio del programa.

Preparación de la instalación del agente de K1000

Aprovisionamiento del agente de K1000 mediante el aprovisionamiento integrado

Puede instalar el agente de K1000 en varios dispositivos mediante la especificación de un intervalo de direcciones IP como destinos para la implementación (aprovisionamiento integrado). Los dispositivos con Windows, Mac OS X y Linux constituyen posibles destinos de aprovisionamiento integrado.

Luego de haber preparado cada uno de los dispositivos de los clientes de destino, utilice el asistente de aprovisionamiento del agente en el K1000 para identificar los dispositivos y configurar un programa de aprovisionamiento.

Preparación de la instalación del agente de K1000

Antes de instalar el agente de K1000 en los dispositivos con el aprovisionamiento integrado, debe verificar los requisitos del sistema, habilitar el uso compartido de archivos y preparar los dispositivos.

Para obtener información sobre el uso compartido de archivos, consulte Habilitación del uso compartido de archivos.

Verificación de los requisitos del sistema para la instalación del agente de K1000

Antes de instalar el agente de K1000 en los dispositivos, verifique que se pueda acceder a los puertos necesarios y que los dispositivos administrados cumplan con los requisitos del sistema.

Los dispositivos administrados deben cumplir con los siguientes requisitos del sistema y poder tener acceso a los puertos requeridos:

Prepare los dispositivos con Windows para instalar el agente

Antes de instalar el agente de K1000 en los dispositivos con Windows, debe configurar correctamente el uso compartido del archivo así como el Control de cuentas de usuario (UAC).

Proporcione las credenciales de administrador para cada dispositivo. Para instalar el agente de K1000 en varios dispositivos, las credenciales de administrador deben ser las mismas para todos los dispositivos.

Para configurar el Control de cuentas de usuario (UAC), realice una de las siguientes acciones:

Configure Control de cuentas de usuario: ejecutar todos los administradores en modo de aprobación de administrador en Deshabilitado. Esta opción es la recomendada, porque es más segura y se puede configurar de forma centralizada con GPO. Para encontrar este ajuste, abra la Política de grupo (escriba secpol.msc en el campo Buscar programas y archivos dentro del menú Inicio) y, a continuación, vaya a Políticas locales > Opciones de seguridad. Reinicie el dispositivo después de aplicar los ajustes.
Deshabilitar UAC. En Windows Vista, vaya a Panel de control > Cuentas de usuario > Cuentas de usuario > Activar o desactivar el Control de cuentas de usuario. En Windows 7, vaya a Panel de control > Sistema y seguridad > Centro de actividades > Cambiar ajustes de Control de cuentas de usuario. En Windows 8, vaya a Panel de control > Sistema y seguridad > Herramientas administrativas > Política de seguridad local y, a continuación, en Opciones de seguridad dentro de la sección Políticas locales, elija Deshabilitado para cada uno de los elementos etiquetados con Control de cuentas de usuario.

En la página Configuración de uso compartido avanzado, habilite la detección de redes y el uso compartido de archivos e impresoras.

Desactive Uso compartido simple de archivos. Para obtener instrucciones, vaya a https://support.microsoft.com/es-es/help/304040/how-to-use-the-simple-file-sharing-feature-to-share-files-in-windows-xp en el sitio web de soporte de Microsoft.
Si el firewall de Windows está activado, se debe habilitar el Uso compartido de archivos e impresoras en la lista Excepciones de la configuración de firewall. Para obtener instrucciones, consulte el sitio web de soporte de Microsoft.

El dispositivo verifica la disponibilidad de los puertos 139 y 445 en los dispositivos de destino antes de intentar ejecutar cualquier procedimiento de instalación remota.

Instale el agente de K1000 en un dispositivo o en varios dispositivos

Puede instalar el agente de K1000 en un solo dispositivo o en varios al especificar un rango de direcciones IP como destinos para la instalación mediante el asistente para el aprovisionamiento del agente. Puede usar este método para aprovisionar dispositivos con Windows, Mac o Linux.

Con el asistente para el aprovisionamiento del agente, puede crear programas de aprovisionamiento a fin de especificar cómo y cuándo instalar el agente de K1000 en los dispositivos de su red. El aprovisionamiento en función de un programa resulta útil para asegurarse de que los dispositivos en un rango de direcciones IP tengan el agente instalado.

Los programas de aprovisionamiento configuran el dispositivo K1000 para que verifique periódicamente los dispositivos que se encuentran dentro de un intervalo de direcciones IP especificado e instale, reinstale o desinstale el agente de K1000 según sea necesario.

Para aprovisionar dispositivos con Windows, también puede usar la herramienta de aprovisionamiento de GPO del K1000. Al usar la herramienta se logra minimizar la configuración previa que hay que realizar en el dispositivo de destino. Consulte Aprovisionamiento del agente de K1000 mediante la herramienta de aprovisionamiento de GPO para dispositivos con Windows.

a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, haga clic en Ajustes y, luego, en Aprovisionamiento.
c.
En el panel Aprovisionamiento, haga clic en Asistente para el aprovisionamiento del agente.
Aparece la página Asistente para el aprovisionamiento del agente: Paso 1 de 3.
2.
Seleccione Aprovisionamiento con intervalo IP (Windows, Mac, Linux) y haga clic en Siguiente para mostrar la página Detalles del programa de aprovisionamiento.
3.
En la sección Configurar, coloque un nombre al programa, habilite el aprovisionamiento y proporcione información de la plataforma:

Opción

Descripción

Nombre

Un nombre único que identifica a esta configuración. El nombre aparece en la página Programas de aprovisionamiento.

Habilitado

Habilite los programas aprovisionados. Los programas se ejecutan solo si esta casilla de verificación está activada.

Instalar/Desinstalar

Indica si el programa de aprovisionamiento realiza la instalación o desinstalación de agentes.

Credenciales

Separe las filas para las credenciales necesarias para conectarse al dispositivo y ejecutar comandos para la plataforma específica dirigida por el programa. La primera columna contiene el sistema operativo. La segunda columna contiene la versión del agente establecida para la instalación. La tercera columna contiene una lista desplegable desde la cual seleccionar las credenciales existentes. Puede seleccionar Agregar nueva credencial para agregar credenciales que aún no se enumeran.

Consulte Agregue y edite credenciales de usuario/contraseña.

4.
En la sección Implementar, identifique los dispositivos que se incluirán en el programa:

Opción

Descripción

Direcciones IP o nombres de host de destino:

Una lista separada por comas de las direcciones IP o nombres de host de los dispositivos de destino.

El enlace Ayuda para elegir dispositivos le permite agregar dispositivos a la lista Direcciones IP o nombres de host de destino:

Aprovisionamiento del intervalo IP: Use guiones para especificar intervalos de clases de dirección IP individuales. Por ejemplo: 192 168 2-5 1-200. Después de especificar un intervalo, haga clic en Agregar todos.
Seleccionar dispositivos de la detección: Esta lista desplegable se rellena con los Resultados de la detección. Para filtrar el contenido, comience a escribir en el campo. Después de seleccionar un dispositivo, haga clic en Agregar todos.

Opción

Descripción

Ninguno

Ejecute en combinación con un evento y no en una fecha u hora específicas.

Cada n minutos/horas

Se ejecuta en un intervalo especificado.

Todos los días/un día específico a las HH:MM

Se ejecuta cada día a una hora especificada o se ejecuta en un día de la semana designado a una hora específica.

El día (número) de cada mes o de un mes específico a las HH:MM

Se ejecuta el mismo día todos los meses o en un mes específico a una hora determinada.

6.
Opcional: Utilice los ajustes Avanzados para:
Habilitar una desinstalación completa del agente. Si se selecciona Eliminar KUID durante la desinstalación, esto hace que se elimine un agente existente del dispositivo antes de que el agente se vuelva a instalar. En este caso, el K1000 genera un nuevo KUID para el activo, y aparece como un nuevo dispositivo en el K1000.
7.
Haga clic en Ejecutar ahora para mostrar la página Programas de aprovisionamiento y la nueva configuración.

La página Programas de aprovisionamiento muestra el progreso de instalaciones correctas después de la hora de inicio del programa.

Instale el agente de K1000 en un dispositivo o en varios dispositivos

Aprovisionamiento del agente de K1000 mediante el aprovisionamiento integrado

Puede instalar el agente de K1000 en varios dispositivos mediante la especificación de un intervalo de direcciones IP como destinos para la implementación (aprovisionamiento integrado). Los dispositivos con Windows, Mac OS X y Linux constituyen posibles destinos de aprovisionamiento integrado.

Luego de haber preparado cada uno de los dispositivos de los clientes de destino, utilice el asistente de aprovisionamiento del agente en el K1000 para identificar los dispositivos y configurar un programa de aprovisionamiento.

Preparación de la instalación del agente de K1000

Antes de instalar el agente de K1000 en los dispositivos con el aprovisionamiento integrado, debe verificar los requisitos del sistema, habilitar el uso compartido de archivos y preparar los dispositivos.

Para obtener información sobre el uso compartido de archivos, consulte Habilitación del uso compartido de archivos.

Verificación de los requisitos del sistema para la instalación del agente de K1000

Antes de instalar el agente de K1000 en los dispositivos, verifique que se pueda acceder a los puertos necesarios y que los dispositivos administrados cumplan con los requisitos del sistema.

Los dispositivos administrados deben cumplir con los siguientes requisitos del sistema y poder tener acceso a los puertos requeridos:

Prepare los dispositivos con Windows para instalar el agente

Antes de instalar el agente de K1000 en los dispositivos con Windows, debe configurar correctamente el uso compartido del archivo así como el Control de cuentas de usuario (UAC).

Proporcione las credenciales de administrador para cada dispositivo. Para instalar el agente de K1000 en varios dispositivos, las credenciales de administrador deben ser las mismas para todos los dispositivos.

Para configurar el Control de cuentas de usuario (UAC), realice una de las siguientes acciones:

Configure Control de cuentas de usuario: ejecutar todos los administradores en modo de aprobación de administrador en Deshabilitado. Esta opción es la recomendada, porque es más segura y se puede configurar de forma centralizada con GPO. Para encontrar este ajuste, abra la Política de grupo (escriba secpol.msc en el campo Buscar programas y archivos dentro del menú Inicio) y, a continuación, vaya a Políticas locales > Opciones de seguridad. Reinicie el dispositivo después de aplicar los ajustes.
Deshabilitar UAC. En Windows Vista, vaya a Panel de control > Cuentas de usuario > Cuentas de usuario > Activar o desactivar el Control de cuentas de usuario. En Windows 7, vaya a Panel de control > Sistema y seguridad > Centro de actividades > Cambiar ajustes de Control de cuentas de usuario. En Windows 8, vaya a Panel de control > Sistema y seguridad > Herramientas administrativas > Política de seguridad local y, a continuación, en Opciones de seguridad dentro de la sección Políticas locales, elija Deshabilitado para cada uno de los elementos etiquetados con Control de cuentas de usuario.

En la página Configuración de uso compartido avanzado, habilite la detección de redes y el uso compartido de archivos e impresoras.

Desactive Uso compartido simple de archivos. Para obtener instrucciones, vaya a https://support.microsoft.com/es-es/help/304040/how-to-use-the-simple-file-sharing-feature-to-share-files-in-windows-xp en el sitio web de soporte de Microsoft.
Si el firewall de Windows está activado, se debe habilitar el Uso compartido de archivos e impresoras en la lista Excepciones de la configuración de firewall. Para obtener instrucciones, consulte el sitio web de soporte de Microsoft.

El dispositivo verifica la disponibilidad de los puertos 139 y 445 en los dispositivos de destino antes de intentar ejecutar cualquier procedimiento de instalación remota.

Instale el agente de K1000 en un dispositivo o en varios dispositivos

Puede instalar el agente de K1000 en un solo dispositivo o en varios al especificar un rango de direcciones IP como destinos para la instalación mediante el asistente para el aprovisionamiento del agente. Puede usar este método para aprovisionar dispositivos con Windows, Mac o Linux.

Con el asistente para el aprovisionamiento del agente, puede crear programas de aprovisionamiento a fin de especificar cómo y cuándo instalar el agente de K1000 en los dispositivos de su red. El aprovisionamiento en función de un programa resulta útil para asegurarse de que los dispositivos en un rango de direcciones IP tengan el agente instalado.

Los programas de aprovisionamiento configuran el dispositivo K1000 para que verifique periódicamente los dispositivos que se encuentran dentro de un intervalo de direcciones IP especificado e instale, reinstale o desinstale el agente de K1000 según sea necesario.

Para aprovisionar dispositivos con Windows, también puede usar la herramienta de aprovisionamiento de GPO del K1000. Al usar la herramienta se logra minimizar la configuración previa que hay que realizar en el dispositivo de destino. Consulte Aprovisionamiento del agente de K1000 mediante la herramienta de aprovisionamiento de GPO para dispositivos con Windows.

a.
Inicie sesión en la consola de administrador de K1000, http://K1000_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
b.
En la barra de navegación izquierda, haga clic en Ajustes y, luego, en Aprovisionamiento.
c.
En el panel Aprovisionamiento, haga clic en Asistente para el aprovisionamiento del agente.
Aparece la página Asistente para el aprovisionamiento del agente: Paso 1 de 3.
2.
Seleccione Aprovisionamiento con intervalo IP (Windows, Mac, Linux) y haga clic en Siguiente para mostrar la página Detalles del programa de aprovisionamiento.
3.
En la sección Configurar, coloque un nombre al programa, habilite el aprovisionamiento y proporcione información de la plataforma:

Opción

Descripción

Nombre

Un nombre único que identifica a esta configuración. El nombre aparece en la página Programas de aprovisionamiento.

Habilitado

Habilite los programas aprovisionados. Los programas se ejecutan solo si esta casilla de verificación está activada.

Instalar/Desinstalar

Indica si el programa de aprovisionamiento realiza la instalación o desinstalación de agentes.

Credenciales

Separe las filas para las credenciales necesarias para conectarse al dispositivo y ejecutar comandos para la plataforma específica dirigida por el programa. La primera columna contiene el sistema operativo. La segunda columna contiene la versión del agente establecida para la instalación. La tercera columna contiene una lista desplegable desde la cual seleccionar las credenciales existentes. Puede seleccionar Agregar nueva credencial para agregar credenciales que aún no se enumeran.

Consulte Agregue y edite credenciales de usuario/contraseña.

4.
En la sección Implementar, identifique los dispositivos que se incluirán en el programa:

Opción

Descripción

Direcciones IP o nombres de host de destino:

Una lista separada por comas de las direcciones IP o nombres de host de los dispositivos de destino.

El enlace Ayuda para elegir dispositivos le permite agregar dispositivos a la lista Direcciones IP o nombres de host de destino:

Aprovisionamiento del intervalo IP: Use guiones para especificar intervalos de clases de dirección IP individuales. Por ejemplo: 192 168 2-5 1-200. Después de especificar un intervalo, haga clic en Agregar todos.
Seleccionar dispositivos de la detección: Esta lista desplegable se rellena con los Resultados de la detección. Para filtrar el contenido, comience a escribir en el campo. Después de seleccionar un dispositivo, haga clic en Agregar todos.

Opción

Descripción

Ninguno

Ejecute en combinación con un evento y no en una fecha u hora específicas.

Cada n minutos/horas

Se ejecuta en un intervalo especificado.

Todos los días/un día específico a las HH:MM

Se ejecuta cada día a una hora especificada o se ejecuta en un día de la semana designado a una hora específica.

El día (número) de cada mes o de un mes específico a las HH:MM

Se ejecuta el mismo día todos los meses o en un mes específico a una hora determinada.

6.
Opcional: Utilice los ajustes Avanzados para:
Habilitar una desinstalación completa del agente. Si se selecciona Eliminar KUID durante la desinstalación, esto hace que se elimine un agente existente del dispositivo antes de que el agente se vuelva a instalar. En este caso, el K1000 genera un nuevo KUID para el activo, y aparece como un nuevo dispositivo en el K1000.
7.
Haga clic en Ejecutar ahora para mostrar la página Programas de aprovisionamiento y la nueva configuración.

La página Programas de aprovisionamiento muestra el progreso de instalaciones correctas después de la hora de inicio del programa.

Related Documents