Soporte técnico

¿Necesitas ayuda?

 

Procedimiento para trabajar en entornos virtualizados con productos Adaptive Defense y Endpoint Protection

Información aplicable a:

Productos
Panda Adaptive DefensePanda Adaptive Defense 360
Panda Endpoint ProtectionPanda Endpoint Protection Plus

¡Atención!

Las instrucciones que se indican en este artículo aplican a la plataforma de gestión tradicional. Si tu consulta se refiere a un producto basado en Aether, consulta el artículo sobre Cómo crear una imagen para entornos virtuales persistentes y no persistentes (VDI) en Windows con productos basados en Aether Platformr o bien, accede a la Base de Conocimiento, donde encontrarás respuestas a las preguntas más frecuentes.

Si todavía no te has pasado a la nueva plataforma Aether, contacta con tu comercial o distribuidor habitual y solicita la migración.

Situación

El objetivo de este artículo es explicar paso a paso qué instrucciones seguir para generar una imagen gold en entornos virtualizados persistentes y no persistentes con los productos Adaptive Defense y Endpoint Protection. Para que funcione correctamente el procedimiento, asegúrate de que:

  • Los equipos disponen de direcciones MACs fijas.
  • El equipo utilizado para la generación de la imagen gold, dispone de conexión a Internet.
El procedimiento descrito aplica a los siguientes tipos de máquinas virtuales: VMWare Desktop, VMware Server, VMware ESX, VMware ESXi, Citrix XenDesktop, XenApp, XenServer, MS Virtual Desktop, MS Virtual Servers.

Procedimiento para trabajar en entornos VDI no persistentes

A continuación se describen en dos fases, las instrucciones necesarias para generar la imagen gold en entornos VDI no persistentes.

Fase I: Preparación y generación de la imagen gold

Antes de generar la imagen gold, es necesario preparar la máquina desde la que se va a crear. Para ello, sigue los pasos que se indican a continuación:

  1. Instalar/actualizar el sistema operativo con las aplicaciones necesarias.
  2. Desde la consola del producto, pestaña Configuración, seleccionar el perfil correspondiente y comprobar que están activadas las actualizaciones automáticas del conocimiento y del motor de la protección en el perfil asignado a la imagen gold.

  3. Instalar el agente y la protección Panda. Para ello, desde la consola del producto:

    1. Acceder a la pestaña Instalación.
    2. Descargar el instalador para Windows y grupo que desee.

    3. Tras la instalación del agente, comenzará automáticamente la instalación de la protección.

      Una vez finalizada la instalación, el equipo se mostrará en el listado de equipos protegidos de la consola, con icono verde. Este equipo dispondrá del conocimiento actualizado.
    4. Realizar un análisis en el equipo. Para ello, sigue los siguientes pasos:

      • Descomprimir el archivo reintegra.zip, (contraseña panda) ejecutar la herramienta Reintegra.exe, pulsar el botón Scan y seguir el asistente.

      • Se mostrará un aviso indicando que el análisis puede tardar unas horas, permitiendo elegir si queremos realizar el análisis o bien si deseamos cancelarlo.



        Si se pulsa No, se regresará a la pantalla principal de la aplicación.
        Si se pulsa Yes, se mostrará una ventana de progreso del análisis.
      • Al finalizar el análisis, se mostrará una ventana indicando que el análisis se ha completado.

      • Pulsar OK para volver a la pantalla principal.
    5. Reiniciar el equipo.
    6. Ahora es recomendable ejecutar las aplicaciones que estén instaladas en el equipo. De este modo, se agilizará la clasificación de las muestras por parte de la protección avanzada, disponible en Adaptive Defense y Adaptive Defense 360.
    7. Ahora, es necesario borrar el AgentID del agente para conseguir que cada desktop virtual genere su propio AgentID y se identifique de forma unívoca. Para ello, basta con ejecutar de nuevo la herramienta Reintegra.exe incluida en reintegra.zip (contraseña panda) y pulsar Reset AgentID. El borrado del ID del agente no muestra ningún mensaje en pantalla, salvo error.

    8. A continuación, es necesario desactivar la actualización automática del conocimiento y de la protección en el perfil asignado a la máquina desde la que se va a generar la imagen gold para que cuando se generen las instancias correspondientes a la plantilla de la imagen gold, no tomen la configuración de las actualizaciones automáticas de ese perfil, puesto que ya partirán de una imagen actualizada.
    9. Generar la imagen gold.
    10. En este punto, y para preservar la configuración de la plantilla de la imagen gold creada, es necesario:

      • Duplicar el perfil donde está la máquina desde la que se ha creado la imagen gold.
      • Renombrar el perfil duplicado como por ejemplo, Perfil-Gold y activar las actualizaciones automáticas de motor y conocimiento.
      • Mover la máquina desde el perfil original al duplicado, para que esté ahí la máquina con la imagen gold.

        Con estas acciones, la imagen gold se actualizará pero las instancias estarán desvinculadas de la misma.
    11. Apagar el equipo donde se encuentra la imagen gold.

Fase II – Mantenimiento de la imagen gold

Periódicamente, es imprescindible actualizar el agente de la imagen gold creada, ya que la utilización de una imagen gold obsoleta, puede generar problemas.
Para actualizar la imagen gold, sigue los siguientes pasos:

  1. Arrancar la máquina donde está instalada la imagen gold.
  2. Forzar la actualización de la configuración. Puedes hacerlo de dos maneras:

    • Ejecutar el siguiente comando con permisos de administrador:

      C:\Program Files (x86)\Panda Security\WaAgent\WasLpMng\waplpmng.exe walconf –force
    • Hacer clic con el botón derecho en la opción Sincronizar del icono del oso de la barra de tareas (opción sólo disponible en Adaptive Defense 360).
  3. Lanzar la actualización del agente. Para ello, escriba desde una ventana de MS-DOS el siguiente comando con permisos de Administrador:

    C:\Program Files (x86)\Panda Security\WaAgent\WasLpMng\waplpmng.exe walupg -force –continue
  4. Seguidamente, actualizar el conocimiento. Lo puedes hacer de dos maneras:

    • Ejecutando el siguiente comando con permisos de administración para forzar la descarga de la configuración:

      C:\Program Files (x86)\Panda Security\WaAgent\WasLpMng\waplpmng.exe walupd –force
    • Haciendo clic con el botón derecho del ratón en la opción Sincronizar del icono del oso de la barra de tareas (opción sólo disponible en Adaptive Defense 360).
  5. Ejecutar nuevamente Reintegra escogiendo la segunda opción y así, detener el servicio del agente y resetear el AgentID para dejar preparada la imagen gold.

  6. Apaga la máquina y guarda la imagen gold actualizada.

Fase III – Mantenimiento de la imagen gold

Antes de realizar un despliegue masivo, selecciona un pequeño número de equipos en los cuales se va a desplegar la imagen creada previamente. Cuando finalice el proceso, reinicia esos equipos y comprueba que aparecen en la consola web. Una vez comprobado, puedes comenzar con el despliegue masivo de la imagen gold.

Procedimiento para trabajar en entornos VDI persistentes

El procedimiento para la generación de la imagen gold en entornos VDI persistentes es el siguiente:

  1. Lanzar el análisis con la herramienta reintegra.zip (contraseña panda), tal y como se explica en el punto 4 del Procedimiento para trabajar en entornos NO persistentes.
  2. Borrar el AgentID con la herramienta, como se ha descrito en el punto 6 del Procedimiento para trabajar en entornos NO persistentes. Con esto se consigue que cada desktop virtual genere su propio AgentID y se identifique de forma unívoca.
  3. Generar la imagen gold.
  4. Apagar el equipo.

Si se sigue el procedimiento correctamente y se borra el AgentID, cada vez que arranque una máquina nueva, se calculará su identificador de máquina (AgentID) y se determinará si se trata de un equipo nuevo o de un equipo ya existente.

Consumo de licencias

Ten en cuenta que la imagen gold consumirá una licencia. Para liberarla, debes excluir el equipo donde está generada la imagen gold. Para ello, desde la consola, pulsa la pestaña Equipos, selecciona el equipo y desde los detalles del mismo, pulsa el botón Excluir.


La próxima vez que se desee actualizar la imagen gold, previamente deberás restaurar el equipo de los equipos excluidos. Para ello, sigue los pasos que se indican a continuación:

  1. Acceder a la pestaña de equipos excluidos desde la pestaña Equipos, botón Excluidos.

  2. Marcar el equipo en cuestión y seleccionar la opción Restaurar los equipos seleccionados.

  3. Por último, desde la pestaña Equipos nuevamente, selecciona el equipo específico y pulsa el botón Eliminar el equipo de la base de datos.

La próxima vez que el equipo se vuelva a conectar, volverá a consumir una licencia.

Ayuda nº- 20191113 500201 ES
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

Contacta con nuestros técnicos:

Escribe un email
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

¿Eres un Partner o cliente de WatchGuard y necesitas ayuda con los productos Panda?

+ Info