Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Guía de administración

Acerca del dispositivo KACE Systems Management Appliance (SMA) Introducción
Configuración del dispositivo
Requisitos y especificaciones Encienda el dispositivo e inicie sesión en la Consola del administrador Acceda a la Consola de la línea de comandos Seguimiento de los cambios de configuración Configuración de los ajustes generales del nivel del sistema y del nivel del administrador Configurar los ajustes de fecha y hora del dispositivo Habilitación de autenticación de dos factores para todos los usuarios Verificación de los ajustes de puerto, servicio de NTP y acceso a sitios web Configuración de los ajustes de red y seguridad Configuración de los ajustes del agente Cómo configurar el tiempo de espera de la sesión y los ajustes de actualización automática Configuración de ajustes regionales Configuración del tema predeterminado Configure las preferencias del uso compartido de datos Acerca de los requisitos de cumplimiento de DIACAP Configuración del acceso al dispositivo móvil Habilite la conmutación rápida para organizaciones y dispositivos vinculados Vinculación de los dispositivos Quest KACE Configuración de ajustes del historial
Configuración y uso de etiquetas para administrar grupos de elementos
Acerca de las etiquetas Seguimiento de cambios a ajustes de etiqueta Administración de etiquetas manuales Administración de etiquetas inteligentes Administración de grupos de etiquetas Administración de etiquetas de LDAP
Configuración de cuentas de usuario, autenticación de LDAP y SSO
Acerca de las cuentas de usuario y la autenticación de usuario Acerca de ajustes regionales Administración de cuentas de usuario de nivel de sistema Administración de cuentas de usuario de organización Vea o edite perfiles de usuario Uso de un servidor de LDAP para la autenticación de usuario Importación de usuarios de un servidor de LDAP Acerca del inicio de sesión único (SSO) Habilitación y deshabilitación del inicio de sesión único Uso de Active Directory para inicio de sesión único Configuración de SAML para inicio de sesión único
Uso de recursos compartidos de replicación Administración de credenciales Configuración de activos
Acerca del componente Administración de activos Uso del panel de administración de activos Acerca de la administración de activos Adición y personalización de tipos de activos y mantenimiento de información de activos Administración de activos de software Administración de activos físicos y lógicos Cómo administrar y utilizar la información de los activos de forma manual Administración de ubicaciones Gestión de contratos Gestión de licencias Administración de registros de compra
Configuración del cumplimiento de licencias Administración del cumplimiento de licencias Configuración de la mesa de servicio Configurar la duración de la caché para los widgets de la mesa de servicio Creación y administración de organizaciones Importación y exportación de recursos del dispositivo
Administración de inventario
Utilización del panel de inventario Uso de detección de dispositivos Administración del inventario de dispositivos
Acerca de la administración de dispositivos Funciones disponibles para cada método de administración de dispositivos Acerca de la información de inventario Seguimiento de cambios a ajustes de inventario Administración de la información de inventario Búsqueda y administración de dispositivos Aprovisionamiento del agente del SMA de KACE
Habilitación del uso compartido de archivos Aprovisionamiento del agente del SMA de KACE mediante la herramienta de aprovisionamiento de GPO para dispositivos con Windows Aprovisionamiento del agente del SMA de KACE mediante el aprovisionamiento integrado Administración de los programas de aprovisionamiento Administración de las comunicaciones de los agentes Actualización del agente del SMA de KACE en los dispositivos administrados
Implementación manual del agente del SMA de KACE
Obtención de los archivos de instalación del agente Implementación manual del agente del SMA de KACE en los dispositivos con Windows Implementación y actualización manual del agente del SMA de KACE en dispositivos con Linux Realización de operaciones con el agente en los dispositivos con Linux Implementación y actualización manual del agente del SMA de KACE en dispositivos con Mac Realización de otras operaciones con el agente en los dispositivos con Mac Visualización de información recopilada por el agente
Uso de la administración sin agente Adición manual de dispositivos en la Consola del administrador o mediante el uso de la API Actualizaciones de inventario forzadas Administración de dispositivos MIA Obtención de la información de Garantía de Dell
Administración de aplicaciones en la página Software Administración del inventario del catálogo de software
Acerca del Catálogo de software Visualización de la información del Catálogo de software Adición de aplicaciones al Catálogo de software Administración de activos de licencia para aplicaciones de catálogo de software Asociación de instalaciones administradas con software catalogado Uso de la medición de software Uso del control de aplicaciones Actualice o reinstale el Catálogo de software
Administración de procesos, programas de inicio e inventario de servicios Escritura de reglas de inventario personalizado
Implementación de paquetes en dispositivos administrados
Distribución de software y uso de Wake-on-LAN Transmisión de alertas a los dispositivos administrados Ejecución de scripts en dispositivos administrados
Acerca de los scripts Seguimiento de cambios a ajustes de scripts Acerca de los scripts predeterminados Adición y edición de scripts Uso de los comandos Run y Run Now. Acerca de las plantillas de políticas de configuración Uso de las políticas de configuración de Windows Uso de las políticas de configuración de Mac OS X Edite políticas y scripts Busque los archivos de registro de scripts Exportación de scripts
Administración de perfiles de Mac Uso de cadenas de tareas
Aplicación de parches en dispositivos y mantenimiento de la seguridad
Acerca de la administración de parches Suscripción y descarga de parches Creación y administración de programas de parches Administración del inventario de parches Administración y actualizaciones de dispositivos de Dell Mantenimiento de la seguridad del dispositivo
Prueba de seguridad del dispositivo
Acerca de los controles de seguridad de OVAL Comprensión de las pruebas y definiciones de OVAL Acerca de SCAP Acerca de los bancos de pruebas Como funciona un análisis de SCAP Edición de programas de análisis de SCAP Acerca de las plantillas de políticas de seguridad Uso de las plantillas de políticas de seguridad de Windows Uso de las plantilla de políticas de seguridad de Mac Resuelva los problemas de seguridad de Windows que impiden el aprovisionamiento del agente
Mantenimiento de la seguridad del dispositivo
Uso de informes y programación de notificaciones Supervisión de servidores
Introducción a la supervisión del servidor Trabajo con los perfiles de supervisión Administración de la supervisión de dispositivos Trabajo con alertas
Uso de la mesa de servicio
Configuración de la mesa de servicio
Requisitos del sistema Acerca de la mesa de servicio Información general sobre las tareas de configuración Configuración de las horas hábiles y días de asueto de la mesa de servicio Configuración de los acuerdos de nivel de servicio Configuración de colas de tickets de la mesa de servicio Configuración de los ajustes de tickets Personalización de la página de inicio de la Consola de usuario Utilización de la encuesta de satisfacción Habilite o deshabilite la seguridad de los datos adjuntos de la mesa de servicio
Uso del panel de la mesa de servicio Administración de tickets, procesos e informes de la mesa de servicio
Información general del ciclo de vida del ticket de la mesa de servicio Creación de tickets desde la Consola del administrador y la Consola de usuario Creación y administración de tickets por correo electrónico Visualización de tickets y administración de comentarios, trabajo y archivos adjuntos Combinación de tickets Uso del proceso de escalación de ticket Uso de los procesos de la mesa de servicio Uso de reglas de tickets Ejecute informes de mesa de servicio Archivado, restauración y eliminación de tickets Administración de la eliminación de tickets
Administración de las colas de tickets de la mesa de servicio Acerca de las descargas de usuarios y los artículos de la base de conocimientos Personalización de los ajustes de los tickets de la mesa de servicio Configuración de servidores de correo electrónico SMTP
Mantenimiento y solución de problemas
Mantenimiento del dispositivo Solución de problemas del SMA de KACE
Apéndices Glosario Acerca de nosotros Avisos legales

Suscripción a parches y configuración de ajustes de descarga

Suscripción a parches y configuración de ajustes de descarga

Para establecer un flujo de trabajo de aplicación de parches, puede suscribirse a los parches y configurar los ajustes de descarga de parches.

Suscripción a los parches

Suscripción a los parches

Puede suscribirse a los parches para los sistemas operativos y las aplicaciones en sus dispositivos administrados.

Antes de suscribirse y descargar los parches, identifique los sistemas operativos y las aplicaciones instalados en los dispositivos administrados y verifique los requisitos para la aplicación de parches. Consulte Vea detalles sobre los sistemas operativos y las aplicaciones.

1.
Vaya a la página Ajustes de suscripción de parches:
a.
Inicie sesión en la consola del administrador del SMA de KACE, https://KACE_SMA_hostname/admin. O bien, si la opción Mostrar menú de organización en encabezado de administración está habilitada en los ajustes generales del dispositivo, seleccione una organización de la lista desplegable en la esquina superior derecha de la página junto a la información de inicio de sesión.
c.
En el panel Administración de parches, haga clic en Suscripciones.
2.
La sección Estado del parche brinda varios detalles acerca de la última descarga de parches y el espacio en disco del dispositivo. Aquí también puede determinar si los parches descargados recientemente deberían marcarse como activos o inactivos de forma predeterminada.

Opción

Descripción

Activar parches nuevos

Marque los parches nuevos como Activo. Este ajuste habilita los parches que coincidan con los ajustes de suscripción luego de cada descarga. De lo contrario, los parches nuevos se marcarán como Inactivo. Esto le permite probar los parches antes de implementarlos.

3.
Especifique los ajustes de Suscripción. Los sistemas operativos y configuraciones regionales especificados en la suscripción controlan los parches que se descargan.

Opción

Descripción

Sistemas operativos de Windows

Descargue parches para los sistemas operativos de Windows seleccionados. Haga clic en el botón de editar para administrar la lista de sistemas operativos. . Seleccione Todos los dispositivos con Windows del inventario para seleccionar los sistemas operativos de Windows según los dispositivos administrados. Si desea ignorar los parches del sistema operativo de Windows, seleccione Deshabilitado. O seleccione las casillas de verificación junto a uno o más sistemas operativos de Windows.

Aparecerán los elementos seleccionados una vez que guarde los ajustes.

Sistemas operativos de Mac

Descargue parches para los sistemas operativos de Mac seleccionados. Haga clic en el botón de editar para administrar la lista de sistemas operativos. . Seleccione Todos los dispositivos con Mac del inventario para seleccionar los sistemas operativos Mac según los dispositivos administrados. Para ignorar los parches del sistema operativo de Mac, seleccione Deshabilitado. O seleccione las casillas de verificación junto a uno o más sistemas operativos de Mac.

Aparecerán los elementos seleccionados una vez que guarde los ajustes.

Locales

Descargue parches para los idiomas seleccionados. Haga clic en el botón de editar para administrar la lista de configuraciones regionales: . Seleccione Todas las configuraciones regionales para descargar parches independientemente de las configuraciones regionales o seleccione las casillas de verificación junto a una o más configuraciones regionales.

Aparecerán los elementos seleccionados una vez que guarde los ajustes.

4.
Especifique los ajustes Parches del sistema operativo. Estos ajustes se utilizan para determinar el estado del parche una vez de que se descargan los archivos de parches. El estado del parche puede ser activo, deshabilitado o inactivo.

Opción

Descripción

Tipos

Suscríbase a parches del sistema operativo de tipo seguridad o no relacionados con la seguridad. Haga clic en el botón de editar para administrar los tipos seleccionados: . Seleccione Todos los tipos para seleccionar parches de seguridad y no relacionados con la seguridad. Para ignorar el tipo de parche, seleccione Deshabilitado. Seleccione las casillas de verificación que se encuentran junto a uno o más tipos de parches.

Aparecerán los elementos seleccionados una vez que guarde los ajustes.

5.
Especifique los ajustes Aplicación de parches. Estos ajustes se utilizan para determinar el estado del parche una vez de que se descargan los archivos de parches. Puede ser activo, inactivo o deshabilitado.

Opción

Descripción

Publicadores

Suscríbase a los parches de aplicaciones según el proveedor. Haga clic en el botón de editar para administrar los tipos seleccionados: . Seleccione Todos los publicadores para seleccionar parches de todos los publicadores disponibles. Seleccione las casillas de verificación junto a uno o más publicadores.

Aparecerán los elementos seleccionados una vez que guarde los ajustes.

6.
Especifique las Opciones avanzadas de la suscripción.

Opción

Descripción

Clasificación

Haga clic en un tipo de suscripción para seleccionarlo. Puede seleccionar Todas las clasificaciones, dejar la selección en Deshabilitado, o hacer clic en Seleccionar clasificación, y elegir uno o más de los valores existentes, según corresponda: Actualizaciones críticas, Actualizaciones de definiciones, Paquetes de funciones, Software completo, Revisiones, Actualizaciones de seguridad, Service packs, Herramientas, Paquetes acumulativos de actualizaciones, Actualizaciones y Mejoras.

Gravedad

Haga clic en un tipo de gravedad de la suscripción para seleccionarlo. Puede seleccionar Todas las gravedades, dejar la selección en Deshabilitado, o hacer clic en Seleccionar gravedad, y elegir uno o más de los valores existentes, según corresponda: Crítica, Importante, Baja, Moderada y Recomendada.

Etiquetas

Permite descargar solo aquellos parches que coinciden con las etiquetas seleccionadas. Haga clic en Administrar etiquetas asociadas para seleccionar las etiquetas.

Este perfeccionamiento es importante cuando el espacio en disco es limitado. Si el espacio total en disco que se necesita para los parches seleccionados excede el espacio disponible en el SMA de KACE, los parches no se podrán descargar.

NOTA: La información sobre el espacio en disco del dispositivo aparece en la sección Estado del parche en la parte superior de la página.

Deshabilitar parches incrustados en Windows

Identifique y deshabilite todos los parches incrustados en Windows. Cuando se selecciona esta opción, las firmas para los parches incrustados se descargan, pero no se pueden implementar a menos que cumplan con los criterios de suscripción.

Desactivar los parches reemplazados

Marque los parches que han sido reemplazados con el estado de Inactivo luego de cada descarga. Los parches inactivos reemplazados se identifican como Inactivo en la página Catálogo de parches.

Detectar parches deshabilitados

Permite habilitar el dispositivo para que identifique los parches deshabilitados cuando ejecuta una operación de detección. Si esta opción se encuentra seleccionada, las firmas para los parches deshabilitados se descargan solo para fines de detección. Los parches no se pueden implementar a menos que cumplan con los criterios de suscripción.

7.

Los parches seleccionados se descargan de forma automática en el próximo momento de descarga programado. Si un parche no coincide con los ajustes de suscripción luego de la descarga, aparecerá como Deshabilitado. Si un parche coincide con los ajustes de suscripción pero es reemplazado o se configura manualmente como inactivo, el estado aparecerá como Inactivo.

Seleccionar los ajustes de descarga de parches

Seleccionar los ajustes de descarga de parches

Los parches a los que se suscribe se descargan al dispositivo según los ajustes que seleccionó.

Tenga presente que la primera descarga de parches puede consumir una gran cantidad de ancho de banda de la red.

1.
Vaya a los ajustes Descarga de parches.
Si el componente Organización está habilitado en el dispositivo, inicie sesión en la consola del administrador del sistema del SMA de KACE, https://KACE_SMA_hostname/system o seleccione Sistema en la lista desplegable de la esquina superior derecha de la página y, luego, haga clic en Ajustes.
2.
Haga clic en Ajustes de la descarga de parches.
3.
En la sección Configurar, seleccione las siguientes opciones.

Opción

Descripción

Deshabilitado

Permite evitar la descarga de paquetes de parches. Esta prevención incluye los instaladores que son necesarios para instalar los parches.

Todos los archivos suscritos

Permite mantener la memoria caché de los paquetes suscritos completa en el SMA de KACE. Esta opción descarga todos los paquetes de implementación a los que se suscribe sin necesidad de comprobación para determinar si hacen falta para su entorno.

Es importante que algunos entornos mantengan la memoria caché completa. Por ejemplo, si selecciona la opción Destino sin conexión u Origen conectado, se requiere almacenamiento en caché completo.

Archivos detectados como faltantes

Permite habilitar el dispositivo para que determine qué paquetes descargar según los resultados de las operaciones de detección. Si se ha detectado una firma de detección de parches como Sin parche en cualquier dispositivo administrado, el paquete de parches se descarga. Si no se detectan dispositivos administrados como Sin parche, no se descargan paquetes para este parche.

Eliminar los archivos no utilizados luego de __ días

Permite eliminar los parches que no se implementaron después de una cantidad determinada de días. Los parches marcados como Inactivo o Deshabilitado se eliminan automáticamente durante el proceso de descarga de parches.

Actualización sin conexión

La acción que debe realizar si el dispositivo está desconectado cuando el proceso de actualización está programado para comenzar. Desactive la opción Actualización sin conexión si se espera que el dispositivo se conecte a Internet y pueda descargar los parches directamente.

Destino sin conexión

El destino sin conexión que se utilizará si el dispositivo no está conectado a Internet y si desea cargar los archivos de parches desde un directorio local. Si tiene un SMA de KACE que está conectado a Internet, puede configurar ese dispositivo como un Origen sin conexión. Después, puede copiar manualmente los archivos de parche del recurso compartido de archivos de parches de origen sin conexión al siguiente directorio en el destino sin conexión: \\KACE_SMA_host\patches.

Haga clic en Cargar para cargar los archivos de parche TAR.

Origen conectado

Permite determinar si el dispositivo se utiliza como un origen para un dispositivo diferente. Cuando se selecciona esta opción, los archivos de parches se descargan al recurso compartido de parches del SMA de KACE.

4.
Seleccione las opciones de programa para las firmas de parches en la sección Programa. Las firmas de parches incluyen los boletines de seguridad y otros archivos que definen a los parches descargados desde Quest.

Opción

Descripción

Ninguno

Permite evitar la descarga de firmas de parches.

Cada__ horas

Permite descargar firmas en un intervalo especificado. Tenga cuidado cuando especifique intervalos frecuentes (4, 8 o 12 horas), ya que esto puede aumentar los requisitos de ancho de banda.

Todos los días a la hora especificada

Permite seleccionar el día para descargar firmas de detección de parches todos los días o elija un día de la semana para realizar la descarga semanalmente.

Seleccione la hora para iniciar la descarga. La hora se muestra en formato de 24 horas, donde 0 es medianoche, 01:00 es 1 a. m. y 11:00 p. m. es 23.

El día (número) de cada mes o en un mes específico a las HH:MM

Seleccione el día de cada mes en que desea descargar las firmas de detección de parches.

Opción

Descripción

Después de la descarga de firmas

Permite descargar paquetes después de que se descargaron las firmas. Esta opción no está disponible si la descarga del paquete esta deshabilitada en la sección Opciones de descarga de parche.

Cada __ minutos

Permite especificar la frecuencia con la que se descargarán las firmas y los paquetes. Esta opción está disponible solo si está seleccionada la opción Parches detectados como faltantes en la sección Opciones de descarga de parches.

Hora de descarga: Inicio __ Finalización __

Permite especificar un período durante el cual no se pueden descargar las firmas de detección de parches. Por ejemplo, utilice una hora de detención temprano en la mañana para evitar que el proceso consuma una gran cantidad de ancho de banda de la red durante el horario laboral habitual.

Si selecciona esta opción, el dispositivo detiene las descargas de parches al momento especificado. No se reinician las descargas sino hasta la próxima hora de descarga especificada. Cuando la descarga se reanuda, comienza desde donde se detuvo. Las descargas que estén incompletas pueden no aparecer en la página Catálogo de parches.

6.
8.
Para eliminar inmediatamente todos los parches del dispositivo, haga clic en Eliminar. Esto puede ser útil si ya no necesita parches y desea recuperar rápidamente el espacio en disco que utilizaban.

Para programar la detección y la implementación de parches para los dispositivos administrados, consulte Creación y administración de programas de parches.

Visualización de los parches disponibles y el estado de la descarga

Visualización de los parches disponibles y el estado de la descarga

Puede revisar los parches disponibles y establecer filtros adecuados de descarga de parches para descargar solo los parches que necesita.

Por ejemplo, una vez descargados los paquetes de parches, puede establecer un filtro para ver los parches por categoría; ver parches del sistema operativo únicamente.

Related Documents