Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Guía de administración

Acerca del dispositivo KACE Systems Management Appliance (SMA) Introducción
Configuración del dispositivo
Requisitos y especificaciones Encienda el dispositivo e inicie sesión en la Consola del administrador Acceda a la Consola de la línea de comandos Seguimiento de los cambios de configuración Configuración de los ajustes generales del nivel del sistema y del nivel del administrador Configurar los ajustes de fecha y hora del dispositivo Habilitación de autenticación de dos factores para todos los usuarios Verificación de los ajustes de puerto, servicio de NTP y acceso a sitios web Configuración de los ajustes de red y seguridad Configuración de los ajustes del agente Cómo configurar el tiempo de espera de la sesión y los ajustes de actualización automática Configuración de ajustes regionales Configuración del tema predeterminado Configure las preferencias del uso compartido de datos Acerca de los requisitos de cumplimiento de DIACAP Configuración del acceso al dispositivo móvil Habilite la conmutación rápida para organizaciones y dispositivos vinculados Vinculación de los dispositivos Quest KACE Configuración de ajustes del historial
Configuración y uso de etiquetas para administrar grupos de elementos
Acerca de las etiquetas Seguimiento de cambios a ajustes de etiqueta Administración de etiquetas manuales Administración de etiquetas inteligentes Administración de grupos de etiquetas Administración de etiquetas de LDAP
Configuración de cuentas de usuario, autenticación de LDAP y SSO
Acerca de las cuentas de usuario y la autenticación de usuario Acerca de ajustes regionales Administración de cuentas de usuario de nivel de sistema Administración de cuentas de usuario de organización Vea o edite perfiles de usuario Uso de un servidor de LDAP para la autenticación de usuario Importación de usuarios de un servidor de LDAP Acerca del inicio de sesión único (SSO) Habilitación y deshabilitación del inicio de sesión único Uso de Active Directory para inicio de sesión único Configuración de SAML para inicio de sesión único
Uso de recursos compartidos de replicación Administración de credenciales Configuración de activos
Acerca del componente Administración de activos Uso del panel de administración de activos Acerca de la administración de activos Adición y personalización de tipos de activos y mantenimiento de información de activos Administración de activos de software Administración de activos físicos y lógicos Cómo administrar y utilizar la información de los activos de forma manual Administración de ubicaciones Gestión de contratos Gestión de licencias Administración de registros de compra
Configuración del cumplimiento de licencias Administración del cumplimiento de licencias Configuración de la mesa de servicio Configurar la duración de la caché para los widgets de la mesa de servicio Creación y administración de organizaciones Importación y exportación de recursos del dispositivo
Administración de inventario
Utilización del panel de inventario Uso de detección de dispositivos Administración del inventario de dispositivos
Acerca de la administración de dispositivos Funciones disponibles para cada método de administración de dispositivos Acerca de la información de inventario Seguimiento de cambios a ajustes de inventario Administración de la información de inventario Búsqueda y administración de dispositivos Aprovisionamiento del agente del SMA de KACE
Habilitación del uso compartido de archivos Aprovisionamiento del agente del SMA de KACE mediante la herramienta de aprovisionamiento de GPO para dispositivos con Windows Aprovisionamiento del agente del SMA de KACE mediante el aprovisionamiento integrado Administración de los programas de aprovisionamiento Administración de las comunicaciones de los agentes Actualización del agente del SMA de KACE en los dispositivos administrados
Implementación manual del agente del SMA de KACE
Obtención de los archivos de instalación del agente Implementación manual del agente del SMA de KACE en los dispositivos con Windows Implementación y actualización manual del agente del SMA de KACE en dispositivos con Linux Realización de operaciones con el agente en los dispositivos con Linux Implementación y actualización manual del agente del SMA de KACE en dispositivos con Mac Realización de otras operaciones con el agente en los dispositivos con Mac Visualización de información recopilada por el agente
Uso de la administración sin agente Adición manual de dispositivos en la Consola del administrador o mediante el uso de la API Actualizaciones de inventario forzadas Administración de dispositivos MIA Obtención de la información de Garantía de Dell
Administración de aplicaciones en la página Software Administración del inventario del catálogo de software
Acerca del Catálogo de software Visualización de la información del Catálogo de software Adición de aplicaciones al Catálogo de software Administración de activos de licencia para aplicaciones de catálogo de software Asociación de instalaciones administradas con software catalogado Uso de la medición de software Uso del control de aplicaciones Actualice o reinstale el Catálogo de software
Administración de procesos, programas de inicio e inventario de servicios Escritura de reglas de inventario personalizado
Implementación de paquetes en dispositivos administrados
Distribución de software y uso de Wake-on-LAN Transmisión de alertas a los dispositivos administrados Ejecución de scripts en dispositivos administrados
Acerca de los scripts Seguimiento de cambios a ajustes de scripts Acerca de los scripts predeterminados Adición y edición de scripts Uso de los comandos Run y Run Now. Acerca de las plantillas de políticas de configuración Uso de las políticas de configuración de Windows Uso de las políticas de configuración de Mac OS X Edite políticas y scripts Busque los archivos de registro de scripts Exportación de scripts
Administración de perfiles de Mac Uso de cadenas de tareas
Aplicación de parches en dispositivos y mantenimiento de la seguridad
Acerca de la administración de parches Suscripción y descarga de parches Creación y administración de programas de parches Administración del inventario de parches Administración y actualizaciones de dispositivos de Dell Mantenimiento de la seguridad del dispositivo
Prueba de seguridad del dispositivo
Acerca de los controles de seguridad de OVAL Comprensión de las pruebas y definiciones de OVAL Acerca de SCAP Acerca de los bancos de pruebas Como funciona un análisis de SCAP Edición de programas de análisis de SCAP Acerca de las plantillas de políticas de seguridad Uso de las plantillas de políticas de seguridad de Windows Uso de las plantilla de políticas de seguridad de Mac Resuelva los problemas de seguridad de Windows que impiden el aprovisionamiento del agente
Mantenimiento de la seguridad del dispositivo
Uso de informes y programación de notificaciones Supervisión de servidores
Introducción a la supervisión del servidor Trabajo con los perfiles de supervisión Administración de la supervisión de dispositivos Trabajo con alertas
Uso de la mesa de servicio
Configuración de la mesa de servicio
Requisitos del sistema Acerca de la mesa de servicio Información general sobre las tareas de configuración Configuración de las horas hábiles y días de asueto de la mesa de servicio Configuración de los acuerdos de nivel de servicio Configuración de colas de tickets de la mesa de servicio Configuración de los ajustes de tickets Personalización de la página de inicio de la Consola de usuario Utilización de la encuesta de satisfacción Habilite o deshabilite la seguridad de los datos adjuntos de la mesa de servicio
Uso del panel de la mesa de servicio Administración de tickets, procesos e informes de la mesa de servicio
Información general del ciclo de vida del ticket de la mesa de servicio Creación de tickets desde la Consola del administrador y la Consola de usuario Creación y administración de tickets por correo electrónico Visualización de tickets y administración de comentarios, trabajo y archivos adjuntos Combinación de tickets Uso del proceso de escalación de ticket Uso de los procesos de la mesa de servicio Uso de reglas de tickets Ejecute informes de mesa de servicio Archivado, restauración y eliminación de tickets Administración de la eliminación de tickets
Administración de las colas de tickets de la mesa de servicio Acerca de las descargas de usuarios y los artículos de la base de conocimientos Personalización de los ajustes de los tickets de la mesa de servicio Configuración de servidores de correo electrónico SMTP
Mantenimiento y solución de problemas
Mantenimiento del dispositivo Solución de problemas del SMA de KACE
Apéndices Glosario Acerca de nosotros Avisos legales

Habilitación de una conexión tether para el Soporte de Quest

Habilitación de una conexión tether para el Soporte de Quest

La conexión tether al SMA de KACE para Soporte de Quest permite que los representantes de Quest accedan al dispositivo para la solución de problemas.

El tether utiliza un par de claves que consta de una clave pública y una clave privada. La clave pública la proporciona Soporte de Quest y se utiliza para cifrar la clave de tether. La clave pública se encuentra en su SMA de KACE y se utiliza para descifrar la clave de tether.

Además, puede crear una cuenta de usuario a nivel de administrador que Soporte de Quest pueda utilizar para iniciar sesión en la Consola del administrador con el objetivo de solucionar problemas. El uso de esta cuenta dedicada resulta útil para realizar un seguimiento de las acciones realizadas por Soporte de Quest. Esta cuenta puede utilizarse con o sin el tether.

Comuníquese con Soporte de Quest y realice las siguientes acciones:

1.
Vaya al Panel de control del dispositivo:
Si el componente Organización está habilitado en el dispositivo, inicie sesión en la consola del administrador del sistema del SMA de KACE, https://KACE_SMA_hostname/system o seleccione Sistema en la lista desplegable de la esquina superior derecha de la página y, luego, haga clic en Ajustes.
2.
Opcional: Si cree que la clave privada generada anteriormente para realizar el tethering corre algún riesgo, puede volver a generarla:
a.
Haga clic en Ajustes de seguridad en el Panel de control del dispositivo para mostrar la página Ajustes de seguridad.
b.
En la sección Clave de cifrado del dispositivo, haga clic en Generar clave.
a.
En la barra de navegación de la izquierda, haga clic en Soporte para mostrar la página Soporte.
b.
En la sección Herramientas para la solución de problemas, haga clic en Escribir una clave de tether para mostrar la página Utilidades de diagnóstico.
c.
En la sección Tether de soporte de Quest, seleccione Habilitar tether.
d.
En el campo Clave, escriba la clave pública de tether. Para obtener la clave pública de tether, comuníquese con Soporte de Quest en https://support.quest.com/contact-support.
4.
Opcional: Habilite la cuenta de usuario de Soporte de Quest:
a.
En la sección Tether de soporte de Quest de la página Utilidades de diagnóstico, seleccione Habilitar usuario de soporte de Quest.
b.
Especifique la contraseña que desea que Soporte de Quest utilice para iniciar sesión en el SMA de KACE y luego proporcione esta contraseña a Soporte de Quest. La contraseña no se envía a Quest automáticamente.
c.
Opcional: Seleccione Permitir que Quest configure la contraseña para permitir que Soporte de Quest cree una contraseña para la cuenta de usuario. Esto le permite a un representante de Quest crear una contraseña que pueda utilizar para iniciar sesión en el dispositivo. La opción no está disponible si está utilizando el método de cifrado disponible anterior al SMA de KACE versión 6.2.
5.

Solución de problemas del dispositivo

Solución de problemas del dispositivo

Los registros de servidor del SMA de KACE pueden ayudarlo a usted y al Soporte de Quest a detectar y solucionar errores.

Los registros contienen los últimos siete días de actividad y se copian y comprimen todos los días. Los registros comprimidos se eliminan cuando cumplen siete días de antigüedad.

Los controles de mantenimiento de registro se realizan a diario; no se necesita ningún procedimiento administrativo adicional de mantenimiento de registro.

Vea los registros del dispositivo

Vea los registros del dispositivo

Puede ver los registros del SMA de KACE en la Consola del administrador. Los registros del dispositivo proporcionan información relacionada con los procesos del SMA de KACE y los errores que encuentra el sistema.

Si el dispositivo está configurado para compartir datos de uso detallados con Quest KACE, las excepciones o los errores del agente y del SMA de KACE se reportan a Quest todos los días. Consulte:

1.
Vaya al Panel de control del dispositivo:
Si el componente Organización está habilitado en el dispositivo, inicie sesión en la consola del administrador del sistema del SMA de KACE, https://KACE_SMA_hostname/system o seleccione Sistema en la lista desplegable de la esquina superior derecha de la página y, luego, haga clic en Ajustes.
2.
En la barra de navegación izquierda, haga clic en Registros para mostrar la página Registros.

Tipo de registro

Nombre del registro

Descripción

Hardware

Estado del disco

El estado del conjunto de discos del dispositivo físico (no disponible para dispositivos virtuales).

Servidor

Registro del SMA de KACE

Los errores que se generaron en el dispositivo.

Acceso

La información de acceso del servidor HTTP.

Errores del servidor

Errores o advertencias del servidor relacionados con los procesos del servidor del dispositivo.

Estadísticas

La cantidad de conexiones que procesa el dispositivo al pasar el tiempo.

Actualizaciones

Los detalles de actualización o parche del dispositivo aplicados al dispositivo.

Registro de informes

Los detalles de los informes ejecutados.

Errores de informes

Los errores relacionados con los informes ejecutados.

Rendimiento del sistema

Información de rendimiento del sistema, incluido servidor web, disco y estadísticas de conexión de agente. Para asegurarse de que los gráficos de Apache en este registro se actualicen, habilite el diagnóstico de servidor web. Consulte Configurar los ajustes de seguridad para el dispositivo.

Registro de Konductor

Registros relacionados con Konductor. Konductor es un componente interno del SMA de KACE que regula las comunicaciones entre el dispositivo y los dispositivos administrados para mantener el sistema ejecutándose sin problemas. La cantidad de tareas que Konductor está ejecutando aparece en el widget Tareas en curso. Además, la información sobre la capacidad de procesamiento de tareas aparece en la página Ajustes generales del dispositivo (en dispositivos con el componente Organización habilitado) o en la página Ajustes de comunicación (en dispositivos sin el componente Organización habilitado). Consulte:

Registro de descarga de parches

La información sobre los parches descargados en el dispositivo.

Memoria caché de código de operación

Información del registro de la memoria caché de código de operación (no disponible para dispositivos virtuales).

Registro de copias de seguridad

Detalles de las copias de seguridad diarias y mensuales del SMA de KACE.

Registro sin agentes

Información relacionada con conexiones de dispositivos sin agente para el SMA de KACE.

Registro de supervisión

Información relacionada con servidores supervisados y sus conexiones con el SMA de KACE.

Inventario de software

Información relacionada con procesamiento de inventario de catálogo de software del SMA de KACE.

Errores del inventario de software

Errores de procesamiento relacionados con procesamiento de inventario del catálogo de software del SMA de KACE.

Registro de autenticación de usuario

Información relacionada con la autenticación de usuario. Cada entrada del registro incluye la siguiente información:

La consola en la cual el usuario intenta iniciar sesión: userui (Consola de usuario), systemui (Consola de administración del sistema), adminui (Consola del administrador) o un dispositivo vinculado.
El tipo de autenticación utilizado: Autenticación local, Inicio de sesión único, Autenticación local de systemui o LDAP.

Por ejemplo:

[2018-04-26 07:27:06 -0700] AUTH [info] admin - 10.1.243.172 - adminui - Predeterminado - Autenticación local de systemui - correcto

Correo electrónico

Registro de correo entrante de la mesa de servicio

Información relacionada con problemas encontrados por el servidor Exim (agente de transferencia de correo) durante el procesamiento de correo electrónico de colas de la mesa de servicio. Por ejemplo, direcciones de correo electrónico no válidas y problemas de licencias de la mesa de servicio.

Registro de errores de correo entrante de la mesa de servicio

Se encontraron errores de PHP cuando se procesaban mensajes de correo electrónico entrantes.

Registro de correo saliente de la mesa de servicio

Mail Daemon encontró errores durante el envío de mensajes de correos electrónicos salientes. Por ejemplo, direcciones de correo electrónico no válidas.

Registro de errores de correo saliente de la mesa de servicio

Se encontraron errores de PHP cuando se procesaban notificaciones de correos electrónicos salientes.

Dispositivo

Errores de cliente

Registros de excepción del agente del SMA de KACE.

Servidor del AMP

Los errores del AMP (Agent Messaging Protocol) relacionados con el servidor.

Cola del AMP

Los errores del servidor del AMP relacionados con la cola.

Si el componente Organización está habilitado en su sistema, puede cambiar la cantidad de días durante los cuales se conservan los registros. Este ajuste aparece en la sección Retención de registros de Ajustes generales del dispositivo. Consulte Configure los ajustes generales del dispositivo con el componente Organización habilitado.

Descargue registros de actividad del dispositivo

Descargue registros de actividad del dispositivo

Puede descargar los registros de actividad del dispositivo desde la Consola del administrador. Estos registros se pueden usar durante la solución de problemas.

1.
Vaya al Panel de control del dispositivo:
Si el componente Organización está habilitado en el dispositivo, inicie sesión en la consola del administrador del sistema del SMA de KACE, https://KACE_SMA_hostname/system o seleccione Sistema en la lista desplegable de la esquina superior derecha de la página y, luego, haga clic en Ajustes.
2.
En la barra de navegación de la izquierda, haga clic en Soporte para mostrar la página Soporte.
3.
Haga clic en Recuperar los registros de actividad del dispositivo.

Para obtener información sobre los registros utilizados en la depuración, consulte:

Si el componente Organización está habilitado en su sistema, puede cambiar la cantidad de días durante los cuales se conservan los registros. Este ajuste aparece en la sección Retención de registros de Ajustes generales del dispositivo. Consulte Configure los ajustes generales del dispositivo con el componente Organización habilitado.

Related Documents