Soporte técnico

¿Necesitas ayuda?

 

Cómo desplegar los agentes de Systems Management en una red mediante Active Directory

Información aplicable a:

Productos
Panda Systems Management

Introducción

Existen varias formas de desplegar los agentes de Systems Management dependiendo del modo en el que sus dispositivos estén conectados o ubicados. Estos métodos incluyen la utilización de un mecanismo propio de despliegue de software, la instalación manual (ya sea por parte de técnicos o de los usuarios finales), o el uso de la herramienta de Despliegue en una Red LAN integrada en el mismo agente.

Sin embargo, si estás planificando el despliegue de los agentes en un dominio de Windows Active Directory, puedes utilizar la funcionalidad de script de inicio integrada en la Directiva de Grupo de Windows para realizar el despliegue. De esta forma se asegurará de que el despliegue afecte a todos los dispositivos que aplican el GPO, sin que sea necesario más que un nivel mínimo de intervención manual.

Requisitos previos

Para utilizar Active Directory de cara a desplegar el agente en el dominio, instala primero el agente manualmente en al menos uno de sus Controladores de Dominio.

Necesitarás disponer de los permisos necesarios para poder crear y aplicar scripts de inicio en su dominio.
En este documento se asume que estás familiarizado con la administración de directivas de grupo y los conceptos que la rodean.

PROCESO

Crear el componente de despliegue

  1. Descarga un agente de un perfil administrado y renombra el instalador como AgentSetup.exe.
  2. Descarga el Componente de despliegue de SM para Active Directory.
  3. Verifica que el componente descargado tenga la extensión de archivo ".cpt". En caso de que el archivo se haya descargado como archivo .zip, cambia el nombre de ".zip" a ".cpt".
  4. En la consola, haz clic en la pestaña Componentes.
  5. En la esquina superior izquierda, haga clic en Importar componente y carga el archivo .cpt en tu biblioteca de componentes.
  6. En la página de componentes, desplázate hasta la sección Archivos y haz clic en Agregar archivo y Selecciona el archivo AgentSetup.exe.
  7. En la parte superior de la página, sobre el encabezado de la sección General, haz clic en el icono de estrella para poder usar este componente.
  8. Haz clic en Guardar. Una vez hecho esto, el componente se verá así:



Ejecutar el componente de despliegue en su Controlador de Dominio

  • Selecciona el Controlador de Dominio en la consola Web y haz clic en Ejecutar tarea rápida.
  • Selecciona Deploy PCSM installation files to server for AD deployment.
  • Deja el resto de opciones en sus valores por defecto y haz clic en Aceptar para ejecutar la tarea.


Añadir el script de inicio a la Directiva de Grupo

Confirma en la consola de Panda Systems Management que la tarea rápida se ha realizado correctamente. El stdout deberá tener un aspecto como este:



Para crear el script de inicio requerido deberás haber iniciado sesión en el servidor (puede hacerlo mediante una sesión RDP AEM o directamente en la consola, elige el método que más te convenga).

  1. Abre el GPO al que deseas añadir el script en la Consola de Administración de Directivas de Grupo (gpmc.msc).

    El GPO que debes elegir dependerá en gran medida del alcance del despliegue del agente (por ejemplo, si desea desplegar el agente a todo el dominio, utilice la Directiva de Dominios Predeterminada).

    Si, por el contrario, deseas desplegar el agente a un número específico de dispositivos, utiliza una política que sólo se aplique a dicha Unidad Organizativa, o que haya sido filtrada utilizando el filtrado de seguridad para ser aplicada únicamente al conjunto de dispositivos correspondiente.

    Ten en cuenta que, al tratarse de un script de inicio, debe aplicarse a máquinas, no a usuarios, y debe definirse sobre una directiva que no tenga la parte relativa a las máquinas desactivada.
  2. En el árbol de la consola, haz clic en Scripts (Inicio/Cierre).
  3. En el panel de información, haz doble clic sobre Inicio para abrir las propiedades del script de inicio. En caso de que ya existan scripts de inicio definidos dentro de la directiva, se mostrarán aquí.
  4. En el cuadro de diálogo de las propiedades, haz clic en Añadir.
  5. Añade el archivo Agent_Deploy.bat incluido en //NETLOGON/PCSM como su script de inicio.

Con esto habrás definido la directiva de grupo de forma que se distribuyan los agentes a los dispositivos correspondientes la próxima vez que se inicien.

Nota: Se recomienda actualizar periódicamente el componente con la última versión del agente de Panda Systems Management.


Ayuda nº- 20190716 300125 ES
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

Contacta con nuestros técnicos:

Escribe un email
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

¿Eres un Partner o cliente de WatchGuard y necesitas ayuda con los productos Panda?

+ Info