Está en la página 1de 48

Gua de instalacin

McAfee ePolicy Orchestrator 4.6.0

COPYRIGHT

Copyright 2011 McAfee, Inc. Reservados todos los derechos. Queda prohibida la reproduccin, transmisin, transcripcin, almacenamiento en un sistema de recuperacin o traduccin a ningn idioma, de este documento o parte del mismo, de ninguna forma ni por ningn medio, sin el consentimiento previo por escrito de McAfee, Inc., sus proveedores o sus empresas filiales.

ATRIBUCIONES DE MARCAS COMERCIALES

AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN y WEBSHIELD son marcas comerciales registradas o marcas comerciales de McAfee, Inc. y/o sus empresas filiales en EE.UU. y/o en otros pases. El color rojo asociado a la seguridad es el distintivo de los productos de la marca McAfee. Todas las dems marcas comerciales, tanto registradas como no registradas, mencionadas en este documento son propiedad exclusiva de sus propietarios respectivos.

INFORMACIN DE LICENCIA Acuerdo de licencia


AVISO A TODOS LOS USUARIOS: LEA DETENIDAMENTE EL ACUERDO LEGAL CORRESPONDIENTE A LA LICENCIA QUE HA ADQUIRIDO, QUE ESTIPULA LOS TRMINOS Y CONDICIONES GENERALES PARA EL USO DEL SOFTWARE CON LICENCIA. SI NO SABE QU TIPO DE LICENCIA HA ADQUIRIDO, CONSULTE LOS DOCUMENTOS DE VENTA Y OTROS DOCUMENTOS RELACIONADOS CON LA CONCESIN DE LA LICENCIA O CON LA ORDEN DE COMPRA QUE ACOMPAAN AL PAQUETE DE SOFTWARE, O QUE HAYA RECIBIDO POR SEPARADO COMO PARTE DE LA COMPRA (POR EJEMPLO, UN MANUAL, UN ARCHIVO DEL CD DEL PRODUCTO O UN ARCHIVO DISPONIBLE EN EL SITIO WEB DESDE EL QUE DESCARG EL PAQUETE DE SOFTWARE). SI NO ACEPTA TODOS LOS TRMINOS DESCRITOS EN EL ACUERDO, NO INSTALE EL SOFTWARE. SI PROCEDE, PUEDE DEVOLVER EL PRODUCTO A MCAFEE O AL LUGAR DONDE LO ADQUIRI CON EL FIN DE OBTENER SU REEMBOLSO NTEGRO.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Contenido

Prefacio
Acerca de esta gua . . . . . . . . . . . . . . . . . . . Destinatarios . . . . . . . . . . . . . . . . . . . Convenciones . . . . . . . . . . . . . . . . . . . Contenido de esta gua . . . . . . . . . . . . . . Bsqueda de documentacin del producto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

5
5 5 5 6 6

Requisitos y recomendaciones de instalacin

Requisitos y recomendaciones de hardware . . . . . . . . . . . . . . . . . . . . . . . . 7 Requisitos y recomendaciones de software . . . . . . . . . . . . . . . . . . . . . . . . 8 Sistemas operativos tipo servidor admitidos . . . . . . . . . . . . . . . . . . . . . . . 9 Software de infraestructura virtual admitido . . . . . . . . . . . . . . . . . . . . . . . 10 Versiones de SQL Server admitidas . . . . . . . . . . . . . . . . . . . . . . . . . . 10 Navegadores de Internet admitidos . . . . . . . . . . . . . . . . . . . . . . . . . . 11 Requisitos de repositorios distribuidos . . . . . . . . . . . . . . . . . . . . . . . . . 12 Productos admitidos y no admitidos . . . . . . . . . . . . . . . . . . . . . . . . . . 12

Instalacin del software McAfee ePolicy Orchestrator


Opciones de instalacin . . . . . . . . . . . . . . . . . . . . . . . . . Qu hay que saber antes de la instalacin . . . . . . . . . . . . . . . . . . Acerca de la instalacin de SQL Server que se explica en esta gua . . . . . Acerca de las funciones de SQL Server necesarias para la instalacin . . . . Acerca de las opciones de puertos HTTP . . . . . . . . . . . . . . . . Instalacin express . . . . . . . . . . . . . . . . . . . . . . . . . . . Instalacin personalizada . . . . . . . . . . . . . . . . . . . . . . . . . Instalacin en clster . . . . . . . . . . . . . . . . . . . . . . . . . . Instalacin en Windows Server 2003 . . . . . . . . . . . . . . . . . Instalacin en Windows Server 2008 . . . . . . . . . . . . . . . . . Comprobacin de la instalacin en clster de ePolicy Orchestrator . . . . . Cmo realizar la instalacin de administradores de agentes remotos . . . . . . . Instalacin de administradores de agentes remotos . . . . . . . . . . . Finalizacin de la primera instalacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

13
. 13 14 . 15 . 15 16 . 16 18 . 21 . 22 . 26 . 28 . 28 . 29 . 30

Ampliacin de McAfee ePolicy Orchestrator


Qu hay que saber antes de la ampliacin . . . . . . . . . . . . . . . . . . Productos admitidos y no admitidos . . . . . . . . . . . . . . . . . . Copia de seguridad de las bases de datos y directorios de ePolicy Orchestrator . Desactivacin de los administradores de agentes remotos antes de la ampliacin Ampliacin del servidor de ePolicy Orchestrator . . . . . . . . . . . . . . . . . Ampliacin del servidor de clster de ePolicy Orchestrator . . . . . . . . . . . . Ampliacin de administradores de agentes remotos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

31
31 31 32 32 33 . 33 . 35

Desinstalacin de McAfee ePolicy Orchestrator

37

Desinstalacin de instalaciones express y personalizadas . . . . . . . . . . . . . . . . . . 37 Desinstalacin de instalaciones en clster . . . . . . . . . . . . . . . . . . . . . . . . 38

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Contenido

Solucin de problemas y referencia de archivos de registro

39

Mensajes de instalacin habituales, sus causas y sus soluciones . . . . . . . . . . . . . . . 39 Ubicaciones predeterminadas de los archivos de registro de solucin de problemas . . . . . . . 42

ndice

45

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Prefacio

En esta gua se proporciona la informacin necesaria para instalar el producto de McAfee. Contenido Acerca de esta gua Bsqueda de documentacin del producto

Acerca de esta gua


Esta informacin incluye los destinatarios de la gua, las convenciones tipogrficas y los iconos utilizados, adems de cmo est organizada.

Destinatarios
La documentacin de McAfee se investiga y escribe cuidadosamente para sus destinatarios. La informacin de esta gua va dirigida principalmente a: Administradores: personas que implementan y aplican el programa de seguridad de la empresa.

Convenciones
En esta gua se utilizan las convenciones tipogrficas y los iconos siguientes. Ttulo de manual o nfasis Negrita Entrada de usuario o Ruta de acceso
Cdigo

Ttulo de un manual, captulo o tema; introduccin de un nuevo trmino; nfasis. Texto que se enfatiza particularmente. Comandos y otros tipos de texto que escribe el usuario; ruta de acceso a una carpeta o a un programa. Muestra de cdigo. Palabras de la interfaz de usuario, incluidos los nombres de opciones, mens, botones y cuadros de dilogo. Vnculo activo a un tema o sitio web. Nota: informacin adicional, como un mtodo alternativo de acceso a una opcin. Sugerencia: sugerencias y recomendaciones. Importante/Precaucin: consejo importante para proteger el sistema informtico, la instalacin del software, la red, la empresa o los datos. Advertencia: consejo crtico para evitar daos personales al utilizar un producto de hardware.

Interfaz de usuario Hipertexto en azul

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Prefacio Bsqueda de documentacin del producto

Contenido de esta gua


Esta gua est organizada para ayudarle a encontrar la informacin que necesita. Se divide en captulos que agrupan la informacin relevante por procedimientos, de manera que puede ir directamente al tema que necesita para realizar correctamente la instalacin. Adems de instrucciones para realizar la primera instalacin de McAfee ePolicy Orchestrator (McAfee ePO), esta gua incluye los siguientes temas: Ampliacin del software ePolicy Orchestrator Instalacin en un entorno de clster Instalacin y ampliacin de administradores de agentes remotos Solucin de problemas y material de referencia

Bsqueda de documentacin del producto


McAfee le proporciona la informacin que necesita en cada fase del proceso de implementacin del producto, desde la instalacin al uso diario y a la solucin de problemas. Tras el lanzamiento de un producto, su informacin se introduce en la base de datos online KnowledgeBase de McAfee. Procedimiento 1 2 Vaya a McAfee ServicePortal en http://mysupport.mcafee.com. En Self Service (Autoservicio), acceda al tipo de informacin que necesite: Para acceder a... Documentacin de usuario Haga lo siguiente... 1 Haga clic en Product Documentation (Documentacin del producto). 2 Seleccione un producto (Product) y, a continuacin, una versin (Version). 3 Seleccione un documento del producto. KnowledgeBase Haga clic en Search the KnowledgeBase (Buscar en KnowledgeBase) para encontrar respuestas a sus preguntas sobre el producto. Haga clic en Browse the KnowledgeBase (Examinar KnowledgeBase) para ver los artculos clasificados por producto y versin.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Requisitos y recomendaciones de instalacin

Es necesario que incluya en su entorno hardware y software especfico para ejecutar McAfee ePolicy Orchestrator 4.6. Revise estos requisitos y recomendaciones antes de instalar el software McAfee ePO para garantizar su correcta instalacin. Contenido Requisitos y recomendaciones de hardware Requisitos y recomendaciones de software Sistemas operativos tipo servidor admitidos Software de infraestructura virtual admitido Versiones de SQL Server admitidas Navegadores de Internet admitidos Requisitos de repositorios distribuidos Productos admitidos y no admitidos

Requisitos y recomendaciones de hardware


Asegrese de que su entorno cumple los siguientes requisitos y recomendaciones antes de instalar el software ePolicy Orchestrator. Tabla 1-1 Requisitos y recomendaciones de hardware Componente Servidor dedicado Controladores de dominio Sistema de archivos Requisitos y recomendaciones Si administra ms de 250 sistemas, McAfee recomienda utilizar un servidor de dedicado. El servidor debe tener una relacin de confianza con el controlador de dominio de la red. Para obtener instrucciones, consulte la documentacin del producto de Microsoft. Se recomienda un sistema de archivos NT (particin NTFS).

Espacio libre en disco Primera instalacin: 1,5 GB, como mnimo Ampliacin: 2 GB, como mnimo Mnimo recomendado: 2,5 GB Direccin IP McAfee recomienda el uso de direcciones IP fijas para los servidores de ePolicy Orchestrator. ePolicy Orchestrator admite redes IPv4 e IPv6. Memoria 2 GB de RAM disponible, como mnimo Se recomiendan 4 GB de RAM disponible, como mnimo

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Requisitos y recomendaciones de instalacin Requisitos y recomendaciones de software

Tabla 1-1 Requisitos y recomendaciones de hardware (continuacin) Componente Tarjeta de interfaz de red (NIC) Requisitos y recomendaciones 100 Mbit/s o superior
Si utiliza un servidor con ms de una direccin IP, ePolicy Orchestrator utiliza la primera direccin IP identificada. Si desea utilizar otras direcciones IP para la comunicacin agente-servidor, McAfee recomienda la creacin de grupos de administradores de agentes para cada direccin IP. Para obtener informacin detallada sobre la configuracin de administradores de agentes, consulte Uso de los administradores de agentes en la Gua del producto de ePolicy Orchestrator 4.6 o en la Ayuda.

Puertos

McAfee no recomienda utilizar el puerto 8443 para comunicaciones HTTPS. Aunque se trata del puerto predeterminado, tambin es el puerto principal que emplean muchas actividades basadas en la Web; es un objetivo habitual de ataques maliciosos y es posible que lo desactive el administrador del sistema como respuesta a un ataque o infraccin de seguridad.
Asegrese de que los puertos seleccionados no estn ya en uso en el sistema servidor.

Comunique al responsable de la red los puertos que piensa utilizar para la comunicacin HTTP y HTTPS.
Se puede realizar la instalacin del software en un controlador de dominio, pero no se recomienda.

Procesador

Intel Pentium 4 o superior 1,3 GHz o superior

Requisitos y recomendaciones de software


Asegrese de que tiene instalado el software obligatorio y recomendado en su sistema de servidor antes de instalar ePolicy Orchestrator. Tabla 1-2 Requisitos y recomendaciones de software Software Requisitos y recomendaciones Microsoft .NET Obligatorio: debe adquirir e instalar manualmente este software. Este Framework 2.0 o posterior software es obligatorio si selecciona una opcin de instalacin que instala automticamente el software SQL Server Express 2005 incluido con ePolicy Orchestrator. Si este software no est instalado en el sistema, debe salir del programa de instalacin, adquirirlo e instalarlo manualmente antes de continuar. Actualizaciones de Microsoft Recomendado: asegrese de que su software de Microsoft est totalmente actualizado.
Desactive las actualizaciones de Windows antes de iniciar la instalacin o la ampliacin del software.

Microsoft Visual C++ 2005 SP1 Redistributable Microsoft Visual C++ 2008 Redistributable Package (x86) MSXML 6.0

Obligatorio: se instala automticamente. Obligatorio: se instala automticamente.

Obligatorio: se instala automticamente.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Requisitos y recomendaciones de instalacin Sistemas operativos tipo servidor admitidos

Tabla 1-2 Requisitos y recomendaciones de software (continuacin) Software Software de seguridad Requisitos y recomendaciones Recomendado. Instale y/o actualice el software antivirus en el servidor y analice el sistema en busca de virus. Instale y/o actualice el software de firewall del servidor.
Si ejecuta McAfee VirusScan Enterprise 8.5i o 8.7i en el sistema en el que est instalando ePolicy Orchestrator, debe comprobar que las reglas de proteccin de acceso de VirusScan Enterprise estn desactivadas durante el proceso de instalacin. En caso contrario, no se realizar la instalacin.

Navegador admitido

Recomendado: aunque no es un requisito previo para la instalacin, el software ePolicy Orchestrator requiere el uso de un navegador admitido. Debe adquirir e instalar manualmente un navegador admitido. Para obtener ms informacin, consulte la seccin Navegadores de Internet admitidos. Obligatorio: si no hay otra versin de SQL Server instalada anteriormente, puede elegir la instalacin automtica de SQL Server 2005 Express.

SQL Server admitido

Sistemas operativos tipo servidor admitidos


nicamente puede instalar ePolicy Orchestrator en sistemas operativos tipo servidor de Microsoft Windows. El software es totalmente compatible con los sistemas operativos para servidor de 32 y de 64 bits (como una aplicacin de 32 bits) siguientes. Tabla 1-3 Sistemas operativos tipo servidor admitidos Sistema operativo Windows Server 2003 (con el Service Pack 2 o superior) 32 bits X 64 bits X Edicin Datacenter Enterprise Standard Windows Server 2008 (con el Service Pack 2 o superior) X X Datacenter Enterprise Standard Windows Server 2008 R2 X Datacenter Enterprise Standard Windows 2008 Small Business Server x Premium

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Requisitos y recomendaciones de instalacin Software de infraestructura virtual admitido

Idioma del sistema operativo


Esta versin de ePolicy Orchestrator se ejecuta en cualquier sistema operativo independientemente del idioma del mismo. La interfaz de usuario de ePolicy Orchestrator ha sido traducida a los idiomas que se indican a continuacin. Cuando se instale el software en un sistema operativo que utilice un idioma que no est en la lista, la interfaz intentar mostrarse en ingls. Chino (simplificado) Chino (tradicional) Ingls Francs (estndar) Alemn (estndar) Japons Coreano Ruso Espaol

Software de infraestructura virtual admitido


El software ePolicy Orchestrator admite el uso de varios tipos de software de infraestructura virtual. A continuacin se indica el software de infraestructura virtual admitido: Citrix XenServer 5.5 Update 2 Microsoft Hyper-V Server 2008 R2 VMware ESX 3.5 Update 4 VMware ESX 4.0 Update 1

Versiones de SQL Server admitidas


El software ePolicy Orchestrator requiere el uso de una versin admitida de SQL Server. El asistente de instalacin detecta si hay instalada una versin de SQL Server admitida en el servidor en el que se est instalando el software. Si no hay ninguna versin de SQL Server instalada, el asistente ofrece instalar SQL Server 2005 Express de forma local. Tabla 1-4 Versiones de SQL Server admitidas Versin Microsoft SQL Server 2005 (con Service Pack 3 o superior) Edicin Enterprise Edition Express Edition Standard Edition Workgroup Edition Microsoft SQL Server 2008 con Service Pack 1 con Service Pack 2 R2 Enterprise Edition Express Edition Standard Edition Workgroup Edition

10

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Requisitos y recomendaciones de instalacin Navegadores de Internet admitidos

Opciones de configuracin de SQL Server necesarias


El software ePolicy Orchestrator requiere algunas opciones de configuracin de SQL Server especficas. Para obtener ms informacin sobre estas opciones, consulte la documentacin de SQL Server. Tabla 1-5 Opciones de configuracin de SQL Server necesarias Configuracin Desencadenadores anidados Detalles Esta opcin de SQL Server debe estar activada.

Intercalacin de base de datos La nica intercalacin de base de datos que admite ePolicy Orchestrator es Ingls (Estados Unidos) de forma predeterminada: SQL_Latin1_General_Cp1_CI_AS. Valores de configuracin de mantenimiento McAfee recomienda realizar ajustes de mantenimiento especficos en las bases de datos de ePolicy Orchestrator. Para ver las instrucciones, consulte Mantenimiento de las bases de datos de ePolicy Orchestrator en el archivo de ayuda o en la Gua del producto.

Navegadores de Internet admitidos


El software ePolicy Orchestrator requiere el uso de uno de los siguientes navegadores de Internet. Firefox 3.5 Firefox 3.6 Internet Explorer 7.0 Internet Explorer 8.0

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

11

Requisitos y recomendaciones de instalacin Requisitos de repositorios distribuidos

Uso de la seguridad mejorada de Internet Explorer


Si utiliza Internet Explorer con la opcin de seguridad mejorada activada, debe agregar la direccin del servidor de ePolicy Orchestrator a la lista de sitios de confianza de Internet Explorer (con el formato https://nombreservidor). En caso contrario, aparecer el mensaje de error Para utilizar este producto debe tener activado JavaScript al intentar iniciar una sesin en el servidor de ePolicy Orchestrator.

Requisitos de repositorios distribuidos


Los repositorios distribuidos se utilizan en todo el entorno para proporcionar acceso a contenido importante que utiliza su servidor de ePolicy Orchestrator. Sus repositorios distribuidos deben cumplir los siguientes requisitos mnimos. Tabla 1-6 Requisitos de repositorios distribuidos Componente Requisitos Espacio libre en disco Mnimo de 400 MB (se recomiendan 800 MB) en la unidad en la que se almacena el repositorio. El espacio necesario depende de la cantidad de datos que se proporcionen.
El espacio en disco necesario para los repositorios distribuidos en sistemas con agentes designados como SuperAgents es igual al espacio en disco disponible para el repositorio principal.

Memoria

256 MB como mnimo.

Hosts de repositorios Servidores compatibles con HTTP en los sistemas operativos Microsoft Windows o Linux. Servidores Windows, Linux u Open Enterprise FTP. Recursos compartidos Windows, Linux, o UNIX Samba UNC. Sistemas en los que se instala un SuperAgent.

Productos admitidos y no admitidos


Revise la lista de productos que admite ePolicy Orchestrator antes de realizar la instalacin o ampliacin. Para ver una lista actualizada de productos admitidos y no admitidos, consulte uno de los siguientes artculos de la base de datos KnowledgeBase: McAfee ePO Supported Products (Productos admitidos): KB69814 (https://kc.mcafee.com/corporate/ index?page=content&id=KB69814) McAfee ePO Unsupported Products (Productos no admitidos): KB69815 (https://kc.mcafee.com/ corporate/index?page=content&id=KB69815)

12

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator

El software ePolicy Orchestrator se instala en un sistema operativo de tipo servidor de Microsoft Windows mediante el Asistente InstallShield de ePolicy Orchestrator. El Asistente InstallShield le gua por los distintos pasos de configuracin necesarios para utilizar adecuadamente ePolicy Orchestrator. Cuando haya finalizado el proceso de instalacin, puede comenzar a utilizar el software de forma inmediata para conseguir su configuracin de entorno gestionado. Para obtener ms informacin sobre la configuracin de su servidor y de un entorno gestionado, consulte la Ayuda o la Gua del producto de McAfee ePolicy Orchestrator 4.6. Contenido Opciones de instalacin Qu hay que saber antes de la instalacin Instalacin express Instalacin personalizada Instalacin en clster Cmo realizar la instalacin de administradores de agentes remotos Finalizacin de la primera instalacin

Opciones de instalacin
Hay tres opciones de instalacin del software ePolicy Orchestrator 4.6. Cada opcin le gua por el proceso de instalacin mediante el Asistente InstallShield de ePolicy Orchestrator. Utilice la tabla siguiente para determinar la opcin que mejor se ajusta a su entorno.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

13

Instalacin del software McAfee ePolicy Orchestrator Qu hay que saber antes de la instalacin

Tabla 2-1 Opciones de instalacin Opcin de instalacin Express Personalizada Detalles La forma de instalacin ms directa. Utilice esta opcin si desea aceptar la configuracin de instalacin predeterminada de Soluciones de McAfee. Permite personalizar la instalacin. Utilice esta opcin si desea especificar los detalles de la instalacin del software, como: La carpeta de destino donde se instala el software (de forma predeterminada, C:\Archivos de programa\McAfee\ePolicy Orchestrator\). Los puertos que se van a utilizar.
La instalacin de SQL Server 2005 Express es opcional. Tambin puede especificar un servidor SQL Server admitido distinto si est instalado antes de comenzar la instalacin del software McAfee ePO.

Clster

Permite realizar una instalacin en clster. Utilice esta opcin si desea realizar la instalacin en un entorno de clster. Antes de comenzar la instalacin del software: Debe tener definido su entorno de Microsoft Cluster Server (MSCS). Debe tener instalado un servidor SQL Server admitido en una ubicacin a la que pueda acceder el clster.
Si va a ampliar desde una versin anterior de McAfee ePolicy Orchestrator o va a realizar una migracin desde una versin de evaluacin, consulte la seccin Ampliacin de McAfee ePolicy Orchestrator.

Qu hay que saber antes de la instalacin


Revise el contenido de esta seccin antes de comenzar la instalacin. Antes de comenzar la instalacin, es importante que lea, entienda y cumpla los requisitos y recomendaciones descritos en la seccin Requisitos y recomendaciones de instalacin. Debe disponer de la siguiente informacin durante la instalacin: Clave de licencia de producto de McAfee (no se necesita para instalar una versin de evaluacin del software). Credenciales de autenticacin: Credenciales de autenticacin de Windows: debe proporcionar las credenciales para una cuenta de usuario de administrador de dominio. Credenciales de autenticacin de SQL: en funcin de las opciones de instalacin SQL Server que elija, es posible que deba proporcionar las credenciales de autenticacin de SQL. Para obtener informacin sobre los permisos de SQL Server necesarios, consulte Acerca de las funciones de SQL Server necesarias para la instalacin.

Una carpeta de destino para la instalacin del software ePolicy Orchestrator (obligatoria para instalaciones personalizadas y en clster).

14

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Qu hay que saber antes de la instalacin

Una versin de SQL Server admitida (opcional para instalaciones personalizadas y obligatoria para instalaciones en clster). Si va a utilizar un nuevo servidor SQL Server instalado manualmente o uno existente, podra tener que proporcionar los siguientes detalles durante el proceso de instalacin (en funcin de su configuracin), en la pgina Informacin de base de datos: El nombre de su servidor SQL Server. Segn la configuracin de dicho servidor, este nombre deber incluir el nombre del servidor SQL Server o bien el nombre del servidor SQL Server y el nombre de instancia. El nmero de puerto dinmico, en su caso, que utiliza su servidor SQL Server.

Acerca de la instalacin de SQL Server que se explica en esta gua


El software ePolicy Orchestrator requiere el uso de un servidor SQL Server admitido. El nico caso que se describe en detalle en esta gua es la primera instalacin de SQL Server 2005 Express. En este caso, el Asistente InstallShield instala tanto el software ePolicy Orchestrator como el servidor SQL Server en el mismo sistema. Si desea instalar SQL Server en un servidor distinto del de McAfee ePO, debe realizar la instalacin de forma manual. Para obtener ms informacin sobre la instalacin de otro servidor SQL Server admitido, consulte la documentacin del software SQL Server.
La instalacin en clster requiere que utilice un servidor SQL Server instalado manualmente en un sistema distinto al sistema en el que instale el software ePolicy Orchestrator.

Otras instalaciones y actualizaciones importantes de SQL Server


Consulte la documentacin de Microsoft incluida para obtener informacin sobre los siguientes casos de instalacin: Instalacin de SQL Server 2005 o 2008 Ampliacin de MSDE 2000 a SQL Server 2005 o 2008 Ampliacin de MSDE 2000 a SQL Server 2005 Express o 2008 Express
Si va a ampliar desde MSDE 2000 o SQL Server 2000, asegrese de seguir todos los procedimientos de ampliacin que requiere Microsoft y reiniciar cuando lo soliciten las actualizaciones, antes de comenzar la instalacin del software ePolicy Orchestrator.

Acerca de las funciones de SQL Server necesarias para la instalacin


Si va a utilizar un servidor SQL Server con ePolicy Orchestrator, para que la instalacin se realice correctamente son necesarias algunas funciones de SQL Server especficas. Si selecciona utilizar un servidor SQL Server existente o si instala uno nuevo de forma manual, debe especificar las credenciales durante el proceso de instalacin de ePolicy Orchestrator para una cuenta de usuario a la que se haya concedido la funcin dbcreator en el servidor SQL Server de destino. La funcin del servidor es necesaria para que el programa de instalacin cree y aada el objeto base de datos de ePolicy Orchestrator principal al servidor SQL Server de destino durante la instalacin. De forma predeterminada, una vez que se crea la base de datos principal, a este usuario se le concede la funcin de base de datos de db_owner para dicha base de datos. Una vez finalizada la instalacin, la funcin del servidor dbcreator puede revocarse de esta cuenta de usuario. De esta forma, se restringen los permisos de la cuenta a nicamente los que concede la funcin de base de datos db_owner en la base de datos principal.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

15

Instalacin del software McAfee ePolicy Orchestrator Instalacin express

Para obtener ms informacin sobre las funciones de base de datos para el servidor de ePolicy Orchestrator, consulte Mantenimiento de bases de datos de ePolicy Orchestrator en la Gua del producto o en la Ayuda. Para obtener informacin detallada sobre las funciones y permisos de SQL Server, consulte la documentacin del producto para la versin de SQL Server que est utilizando.

Acerca de las opciones de puertos HTTP


Los puertos que utiliza ePolicy Orchestrator estn predefinidos y se seleccionan de forma predeterminada. La mayora de las designaciones de puertos solamente pueden modificarse durante el proceso de instalacin. Revise la siguiente tabla para obtener detalles sobre las asignaciones de puertos que puede modificar. Tabla 2-2 Puerto Opciones de puertos HTTP Valor predeterminado Se puede modificar durante la instalacin X X Se puede No se puede modificar tras modificar la instalacin

Puerto de comunicacin agente-servidor Puerto seguro de comunicacin agente-servidor Puerto de comunicacin de activacin del agente Puerto de comunicacin de difusin del agente Puerto de comunicacin consola-servidor de aplicaciones Puerto de comunicacin autenticada cliente-servidor Puerto de comunicacin de amenazas de seguridad

80 443

8081 8082 8443

X X X

X X

8444

8801

X X

Puerto TCP del servidor SQL 1200

Instalacin express
La instalacin Express instala el software ePolicy Orchestrator en el menor nmero de pasos posible mediante la aceptacin de la configuracin predeterminada. Antes de empezar Es importante que lea, entienda y cumpla los requisitos y recomendaciones descritos en la seccin Requisitos y recomendaciones de instalacin. Actualice el sistema que albergar el servidor de ePolicy Orchestrator con las ltimas actualizaciones de seguridad de Microsoft y, a continuacin, desactive las actualizaciones de Windows durante el proceso de instalacin.
Le recomendamos que supervise todo el proceso de instalacin. Es posible que sea necesario reiniciar el sistema.

16

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Instalacin express

Procedimiento 1 2 Utilizando una cuenta con permisos de administrador local, inicie una sesin en el equipo que tiene instalado el servidor de Windows que va a utilizar como servidor de ePolicy Orchestrator. Ejecute el programa de instalacin. Desde el CD del producto: en la ventana de ejecucin automtica de ePolicy Orchestrator, seleccione el idioma de su preferencia y, a continuacin, elija Instalar ePolicy Orchestrator 4.6. En el caso de software descargado desde el sitio web de McAfee: extraiga los archivos a una ubicacin temporal y haga doble clic en Setup.exe. El ejecutable se encuentra en el archivo EPO 4.6.0 <nmeros de compilacin y de paquete>.zip.
No intente ejecutar el archivo Setup.exe sin haber extrado primero el contenido del archivo zip.

Se inicia el programa McAfee ePolicy Orchestrator - Asistente InstallShield. 3 4 5 6 Haga clic en Siguiente para iniciar el proceso de instalacin. En el paso Tipo de instalacin, seleccione Express y, a continuacin, haga clic en Siguiente. En el paso Elegir opcin de base de datos, seleccione Microsoft SQL Express y, a continuacin, haga clic en Siguiente. En el paso Instalar software adicional se citan los dems requisitos previos. Para comenzar a instalarlas, haga clic en Siguiente.
Se requiere Microsoft .NET Framework 2.0 (o posterior) al instalar SQL Express; no se instala automticamente. Si este software no est instalado en el sistema, debe salir del programa de instalacin, adquirirlo e instalarlo manualmente antes de continuar.

7 8

En el paso Informacin de base de datos, especifique las credenciales de autenticacin de Windows y haga clic en Siguiente. Si existe algn conflicto con las asignaciones de puertos predeterminadas, especifique puertos alternativos en el paso Informacin de puerto HTTP.
Si no hay conflicto, no tendr la opcin de modificar las asignaciones de puertos predeterminadas. Si necesita modificar las asignaciones de puertos, debe elegir la opcin de instalacin Personalizada.

En el paso Informacin de administrador global, especifique las credenciales que utilizar para iniciar una sesin en su servidor de McAfee ePO cuando finalice la instalacin y, a continuacin, haga clic en Siguiente.

10 En el paso Especificar la clave de licencia, escriba su clave de licencia y haga clic en Siguiente. Si no dispone de una clave de licencia, puede seleccionar Evaluacin para continuar con la instalacin del software. El perodo de evaluacin est limitado a 90 das. Puede especificar una clave desde la aplicacin una vez finalizada la instalacin. Para obtener ms informacin, consulte la Gua del producto o la Ayuda. 11 Acepte el Acuerdo de licencia de usuario final de McAfee, haga clic en Aceptar y, a continuacin, en Instalar para comenzar la instalacin del software. 12 Cuando haya finalizado la instalacin, haga clic en Finalizar para salir del Asistente InstallShield.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

17

Instalacin del software McAfee ePolicy Orchestrator Instalacin personalizada

Su software ePolicy Orchestrator ya est instalado. Haga doble clic en en su escritorio para empezar a utilizar su servidor de McAfee ePO o busque el servidor desde una consola web remota (https://nombreservidor:puerto).

Instalacin personalizada
La instalacin Personalizada le permite modificar el proceso de instalacin en cada paso. Por ejemplo, puede especificar las carpetas y puertos de destino. Antes de empezar Es importante que lea, entienda y cumpla los requisitos y recomendaciones descritos en la seccin Requisitos y recomendaciones de instalacin. Si decide utilizar un servidor SQL Server existente, o bien instalar uno nuevo de forma manual, recopile la siguiente informacin y realice los pasos siguientes antes de comenzar la instalacin para asegurarse de que McAfee ePO se puede comunicar con la base de datos: 1 2 3 Comprobar que el servicio SQL Browser est activo. Comprobar que el Protocolo TCP/IP est activado en el Administrador de configuracin de SQL Server. Actualice el sistema que albergar el servidor de ePolicy Orchestrator y el servidor SQL Server con las ltimas actualizaciones de seguridad de Microsoft y, a continuacin, desactive las actualizaciones de Windows durante el proceso de instalacin.
Cuando utilice el proceso de instalacin Personalizada, debe supervisar todo el proceso de instalacin. Es posible que sea necesario reiniciar el sistema.

Procedimiento 1 2 Utilizando una cuenta con permisos de administrador local, inicie una sesin en el equipo con Windows Server que va a utilizar como servidor de ePolicy Orchestrator. Ejecute el programa de instalacin. Desde el CD del producto: en la ventana de ejecucin automtica de ePolicy Orchestrator, seleccione el idioma de su preferencia y, a continuacin, elija Instalar ePolicy Orchestrator 4.6. En el caso de software descargado desde el sitio web de McAfee: extraiga los archivos a una ubicacin temporal y haga doble clic en Setup.exe. El ejecutable se encuentra en el archivo EPO 4.6.0 <nmeros de compilacin y de paquete>.zip.
No intente ejecutar el archivo Setup.exe sin haber extrado primero el contenido del archivo zip.

Se inicia el programa McAfee ePolicy Orchestrator - Asistente InstallShield. 3 4 Haga clic en Siguiente para iniciar el proceso de instalacin. En el paso Tipo de instalacin, seleccione Personalizada y, a continuacin, haga clic en Siguiente.

18

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Instalacin personalizada

En el paso Elegir opcin de base de datos, seleccione una de las siguientes opciones y haga clic en Siguiente: Microsoft SQL Express: instala automticamente SQL Server 2005 Express en la ubicacin predeterminada definida por Microsoft (C:\Archivos de programa\Microsoft SQL Server). Microsoft SQL Server: para especificar un servidor de base de datos SQL existente.
Si el sistema servidor en el que est realizando la instalacin cumple alguna de las siguientes condiciones, no podr realizar la instalacin de SQL Server 2005 Express de forma local:

16 o ms instancias con nombre en un servidor SQL Server existente e instalado de forma local. Una versin de un servidor SQL Server instalada de forma local que contenga una instancia con el nombre EPOSERVER. SQL Server 2000 o MSDE 2000 ya instalados de forma local.

En el paso Instalar software adicional se citan los dems requisitos previos. Para comenzar a instalarlas, haga clic en Siguiente.
Se requiere Microsoft .NET Framework 2.0 (o posterior) al instalar SQL Express; no se instala automticamente. Si este software no est instalado en el sistema, debe salir del programa de instalacin, adquirirlo e instalarlo manualmente antes de continuar.

En el paso Carpeta de destino, haga clic en: Cambiar: especifique una ubicacin de destino personalizada para su software McAfee ePO. Cuando se abra la ventana Cambiar carpeta de destino actual, busque el destino deseado y, en caso necesario, cree nuevas carpetas. Cuando termine, haga clic en Aceptar. Siguiente: instale su software McAfee ePO en la ubicacin predeterminada (C:\Archivos de programa\McAfee\ePolicy Orchestrator\).

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

19

Instalacin del software McAfee ePolicy Orchestrator Instalacin personalizada

En el paso Informacin de base de datos: a b Si ha seleccionado Microsoft SQL Express, especifique las credenciales de autenticacin de Windows y haga clic en Siguiente. Si ha seleccionado Microsoft SQL Server: Seleccione un servidor en el men Servidor de base de datos. Especifique el tipo de Credenciales del servidor de base de datos que se va a utilizar y, a continuacin, haga clic en Siguiente: Autenticacin de Windows 1 En el men Dominio, seleccione el dominio de la cuenta de usuario que va a utilizar para acceder al servidor SQL. 2 Especifique el Nombre de usuario y la Contrasea. Si utiliza un servidor SQL instalado anteriormente, asegrese de que su cuenta de usuario dispone de acceso. Autenticacin de SQL Especifique el Nombre de usuario y la Contrasea para su servidor SQL Server. Asegrese de que las credenciales que proporcione pertenecen a un usuario existente en el servidor SQL Server con los derechos adecuados. El men Dominio se atena cuando utiliza autenticacin de SQL.

Es posible que sea necesario especificar el Puerto TCP del servidor SQL que se va a utilizar en la comunicacin entre el servidor de McAfee ePO y el servidor de base de datos (los puertos predeterminados para esta comunicacin son el 1433 o el 1434).

En el paso Informacin de puerto HTTP, revise las asignaciones de puertos predeterminadas. Haga clic en Siguiente para verificar que los puertos no estn en uso en el sistema.
En este momento puede modificar algunos de los puertos. Una vez finalizada la instalacin, nicamente podr modificar el Puerto de comunicacin de activacin del agente y el Puerto de comunicacin de difusin del agente. Para modificar otro puerto ms adelante, tendr que volver a instalar el software McAfee ePO. Par obtener ms informacin sobre la modificacin de los valores de puertos, consulte Acerca de las opciones de puertos HTTP.

10 En el paso Informacin de administrador global, especifique el Nombre de usuario y la Contrasea que desea utilizar para su cuenta de administrador global y, a continuacin, haga clic en Siguiente. 11 En el paso Especificar la clave de licencia, escriba su clave de licencia y haga clic en Siguiente. Si no dispone de una clave de licencia, puede seleccionar Evaluacin para continuar con la instalacin del software. El perodo de evaluacin est limitado a 90 das. Puede especificar una clave desde la aplicacin una vez finalizada la instalacin. Para obtener ms informacin, consulte la Gua del producto o la Ayuda. 12 Acepte el Acuerdo de licencia de usuario final de McAfee, haga clic en Aceptar y, a continuacin, en Instalar para comenzar la instalacin del software. 13 Cuando haya finalizado la instalacin, haga clic en Finalizar para salir del Asistente InstallShield. en su escritorio para Su software ePolicy Orchestrator ya est instalado. Haga doble clic en empezar a utilizar su servidor de McAfee ePO o busque el servidor desde una consola web remota (https://nombreservidor:puerto).

20

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

Instalacin en clster
El software ePolicy Orchestrator proporciona gran disponibilidad para clsteres de servidor con el software Microsoft Cluster Server (MSCS). Para realizar la instalacin del software en un entorno de Microsoft Cluster Server, es necesario realizar pasos adicionales, adems de los necesarios para completar las instalaciones Express y Personalizada. El proceso de instalacin vara en funcin del sistema operativo en el que realice la instalacin. La instalacin en clster puede realizarse en Windows Server 2003 o 2008. La instalacin se llevar a cabo correctamente si el software Microsoft Cluster Server (MSCS) est configurado adecuadamente. Para obtener ms informacin sobre la configuracin de MSCS, consulte la documentacin de Microsoft.

Terminologa de instalacin en clster


En las instrucciones de instalacin en clster se utiliza la siguiente terminologa. Tabla 2-3 Terminologa de instalacin en clster Trmino Unidad de datos Definicin Una de las dos unidades que necesitan Microsoft Cluster Server y ePolicy Orchestrator. La unidad de datos es una unidad remota a la que todos los nodos del clster tienen acceso y es la ubicacin en la que se instalan los archivos de ePolicy Orchestrator. Recurso Direccin IP que se crea como parte de la instalacin en clster de ePolicy Orchestrator. Esta direccin IP virtual representa al conjunto de la instalacin en clster de McAfee ePO. Las referencias a esta direccin IP se refieren al nodo activo actualmente en el clster.

Recurso Direccin IP virtual de ePO

Recurso Nombre de Recurso Nombre de red que crea como parte de la instalacin en clster de red virtual de ePO ePolicy Orchestrator. Este nombre de red virtual representa al conjunto de la instalacin en clster de McAfee ePO. Las referencias a este nombre de red se refieren al nodo activo actualmente en el clster. Unidad de qurum Una de las dos unidades que necesita Microsoft Cluster Server. La unidad de qurum es donde estn instalados los archivos de MSCS. No instale ninguno de los archivos de ePolicy Orchestrator en esta unidad.

Requisitos y requisitos previos para la instalacin en clster


Antes de comenzar la instalacin en clster, revise esta lista de requisitos y requisitos previos, y asegrese de que todos estn aplicados o que hay informacin disponible. Los requisitos se refieren a las instalaciones de Windows Server 2003 y 2008. Microsoft Cluster Server est instalado y activo en un clster de dos o ms servidores. Hay una unidad de qurum configurada segn las directrices de Microsoft. Hay una unidad de datos disponible para todos los nodos del clster.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

21

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

Se ha configurado un servidor SQL Server remoto. Para confirmar que el software ePolicy Orchestrator se puede comunicar con este servidor durante la instalacin: Comprobar que el servicio SQL Browser est activo. Comprobar que el Protocolo TCP/IP est activado en el Administrador de configuracin de SQL Server.

Es posible que deba proporcionar los siguientes detalles durante el proceso de instalacin (segn su configuracin), en la pgina Informacin de base de datos. El nombre de su servidor SQL Server. Segn la configuracin de dicho servidor, este nombre deber incluir el nombre del servidor SQL Server o bien el nombre del servidor SQL Server y el nombre de instancia. El nmero de puerto dinmico, en su caso, que utiliza su servidor SQL Server. Debe especificar el nombre de puerto dinmico durante el proceso de instalacin, en la pgina Informacin de base de datos.

Instalacin en Windows Server 2003


La instalacin del software ePolicy Orchestrator en un entorno de clster con sistemas Windows Server 2003 requiere que se realicen todos los procedimientos en el orden que se indica. Antes de empezar Actualice los sistemas que albergarn el servidor de ePolicy Orchestrator y el servidor SQL Server con las ltimas actualizaciones de seguridad de Microsoft y, a continuacin, desactive las actualizaciones de Windows durante el proceso de instalacin.

Procedimientos Creacin del grupo de aplicaciones ePolicy Orchestrator en la pgina 22 El grupo de aplicaciones ePolicy Orchestrator es necesario para separar la aplicacin ePolicy Orchestrator de los Servicios de Cluster Server de Microsoft en su entorno. Cmo agregar la unidad de datos en la pgina 23 La unidad de datos es la ubicacin en la que se instala el software ePolicy Orchestrator. Utilice una unidad remota a la que puedan acceder todos los nodos del clster. Cmo agregar el recurso Direccin IP de ePolicy Orchestrator en la pgina 23 El recurso Direccin IP virtual de ePolicy Orchestrator representa la instalacin en clster de McAfee ePO en su conjunto. Las referencias a esta direccin IP se refieren al nodo activo actualmente en el clster. Cmo agregar el recurso Nombre de red virtual de ePolicy Orchestrator en la pgina 24 El recurso Nombre de red virtual de ePolicy Orchestrator representa la instalacin en clster de McAfee ePO en su conjunto. Las referencias a este nombre de red se refieren al nodo activo actualmente en el clster. Instalacin del software ePolicy Orchestrator en cada nodo en la pgina 24 Ejecute la instalacin en clster en cada uno de los nodos. Para garantizar que cada nodo tenga acceso exclusivo a las unidades de qurum y de datos durante la instalacin, detenga todos los dems nodos del clster. Creacin de recursos Servicio genrico en la pgina 25 Los recursos Servicio genrico permiten al servidor de clster controlar el servidor de ePolicy Orchestrator mediante el inicio y la detencin de los servicios de ePolicy Orchestrator.

Creacin del grupo de aplicaciones ePolicy Orchestrator


El grupo de aplicaciones ePolicy Orchestrator es necesario para separar la aplicacin ePolicy Orchestrator de los Servicios de Cluster Server de Microsoft en su entorno.

22

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

Procedimiento 1 2 3 Para abrir el Administrador de clsteres en el nodo activo, haga clic en Inicio | Todos los programas | Herramientas administrativas | Administrador de clsteres. Haga clic con el botn derecho del ratn en Grupos en el rbol de sistemas y, a continuacin, seleccione Nuevo | Grupo. En el cuadro de dilogo Nuevo grupo, escriba el Nombre y la Descripcin del grupo. Por ejemplo, ePO. A continuacin, haga clic en Siguiente. En el cuadro de dilogo Propietarios preferidos, identifique a los propietarios del grupo. Seleccione el nodo adecuado en Nodos disponibles y, a continuacin, haga clic en Agregar. Repita la operacin hasta que haya agregado todos los propietarios y, a continuacin, haga clic en Siguiente. Haga clic en Finalizar.

Cmo agregar la unidad de datos


La unidad de datos es la ubicacin en la que se instala el software ePolicy Orchestrator. Utilice una unidad remota a la que puedan acceder todos los nodos del clster. Procedimiento 1 2 En el Administrador de clsteres, haga clic con el botn derecho del ratn en el grupo ePO y, a continuacin, seleccione Nuevo | Recurso. En el cuadro de dilogo Nuevo recurso, escriba el Nombre y la Descripcin del recurso, por ejemplo, Unidad de datos. Seleccione Disco fsico en la lista desplegable Recurso. Asegrese de que ePO es el grupo seleccionado y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Posibles propietarios, identifique a los propietarios del recurso. Seleccione el nodo adecuado y haga clic en Agregar. Repita la operacin hasta que haya agregado todos los propietarios y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Dependencias, haga clic en Siguiente. En la lista desplegable Disco, seleccione el disco y haga clic en Finalizar.

3 4 5

6 7

Cmo agregar el recurso Direccin IP de ePolicy Orchestrator


El recurso Direccin IP virtual de ePolicy Orchestrator representa la instalacin en clster de McAfee ePO en su conjunto. Las referencias a esta direccin IP se refieren al nodo activo actualmente en el clster. Procedimiento 1 2 En el Administrador de clsteres, haga clic con el botn derecho del ratn en el grupo ePO y, a continuacin, seleccione Nuevo | Recurso. En el cuadro de dilogo Nuevo recurso, escriba el Nombre y la Descripcin del recurso, por ejemplo, Direccin IP de ePO. Seleccione Direccin IP en la lista desplegable Tipo de recurso. Asegrese de que ePO es el grupo seleccionado y, a continuacin, haga clic en Siguiente.

3 4

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

23

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

En el cuadro de dilogo Posibles propietarios, identifique a los propietarios del recurso. Seleccione el nodo adecuado y haga clic en Agregar. Repita la operacin hasta que haya agregado todos los propietarios y, a continuacin, haga clic en Siguiente. No se precisa ningn tipo de informacin en el cuadro de dilogo Dependencias. Haga clic en Siguiente. Especifique la direccin IP virtual y la mscara de subred para el recurso Direccin IP de ePO y, a continuacin, haga clic en Finalizar.

6 7

Cmo agregar el recurso Nombre de red virtual de ePolicy Orchestrator


El recurso Nombre de red virtual de ePolicy Orchestrator representa la instalacin en clster de McAfee ePO en su conjunto. Las referencias a este nombre de red se refieren al nodo activo actualmente en el clster. Procedimiento 1 2 En el Administrador de clsteres, haga clic con el botn derecho del ratn en el grupo ePO y, a continuacin, seleccione Nuevo | Recurso. En el cuadro de dilogo Nuevo recurso, escriba el Nombre y la Descripcin del recurso, por ejemplo, Nombre del servidor de ePO. Seleccione Nombre de red en la lista desplegable Tipo de recurso. Asegrese de que ePO es el grupo seleccionado y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Posibles propietarios, identifique a los propietarios del recurso. Seleccione el nodo adecuado y haga clic en Agregar. Repita la operacin hasta que haya agregado a todos los posibles propietarios y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Dependencias, seleccione Direccin IP y, a continuacin, haga clic en Siguiente. Especifique el nombre del servidor virtual para el recurso Nombre de red virtual de ePolicy Orchestrator y, a continuacin, haga clic en Finalizar.

3 4 5

6 7

Instalacin del software ePolicy Orchestrator en cada nodo


Ejecute la instalacin en clster en cada uno de los nodos. Para garantizar que cada nodo tenga acceso exclusivo a las unidades de qurum y de datos durante la instalacin, detenga todos los dems nodos del clster. Procedimiento 1 2 3 En la carpeta de instalacin, haga doble clic en Setup.exe. Siga los pasos del asistente hasta la pgina Tipo de instalacin, seleccione la opcin Clster y haga clic en Siguiente. En la pgina Elegir ubicacin de destino, especifique la ruta de la unidad de datos compartida; a continuacin, haga clic en Siguiente.
Utilice la misma ruta para cada nodo.

24

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

En la pgina Establecer configuracin del servidor virtual (slo en el primer nodo), introduzca la siguiente informacin de identificacin del clster de McAfee ePO: La direccin IP del servidor virtual de ePolicy Orchestrator El nombre de clster virtual de ePolicy Orchestrator El nombre de dominio completo (FQDN) de clster virtual de ePolicy Orchestrator
Esta informacin se incluye automticamente en los siguientes nodos.

5 6

Complete la instalacin en el primer nodo segn se describe en la seccin Instalacin personalizada. Repita este procedimiento para cada nodo del clster.

Creacin de recursos Servicio genrico


Los recursos Servicio genrico permiten al servidor de clster controlar el servidor de ePolicy Orchestrator mediante el inicio y la detencin de los servicios de ePolicy Orchestrator. Debe crear y agregar tres recursos Servicio genrico para utilizar con su servidor de ePolicy Orchestrator en un entorno de clster. Utilice la tabla y el procedimiento siguientes para configurar cada recurso. Asegrese de crear el recurso en el orden que aparece en la tabla. Tabla 2-4 Configuracin de recursos de tipo Servicio genrico Recurso Servidor de aplicaciones de ePolicy Orchestrator 4.6.0 Servidor de ePolicy Orchestrator 4.6.0 Analizador de eventos de ePolicy Orchestrator 4.6.0 Procedimiento 1 2 3 4 5 6 7 En el Administrador de clsteres, haga clic con el botn derecho del ratn en el grupo ePO y, a continuacin, seleccione Nuevo | Recurso. En el cuadro de dilogo Nuevo recurso, escriba el Nombre del recurso. Como Tipo de recurso elija Servicio genrico. Defina ePO como grupo y haga clic en Siguiente. En el cuadro de dilogo Propietarios posibles, asegrese de que se agregan todos los nodos de clster a los Propietarios posibles y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Dependencias, indique la dependencia especfica de cada servicio. Consulte la tabla Configuracin de recursos de tipo Servicio genrico para cada dependencia. En el cuadro de dilogo Parmetros de servicio genrico, especifique el Nombre del servicio para cada servicio. Deje el vaco el campo Parmetros de inicio y haga clic en Finalizar. Servicio MCAFEETOMCATSRV250 MCAFEEAPACHESRV Dependencia Unidad de datos Servidor de aplicaciones de ePolicy Orchestrator 4.6.0

MCAFEEEVENTPARSERSRV Servidor de ePolicy Orchestrator 4.6.0

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

25

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

Instalacin en Windows Server 2008


La instalacin del software ePolicy Orchestrator en un entorno de clster con sistemas Windows Server 2008 requiere que se realicen todos los procedimientos en el orden que se indica. Antes de empezar Actualice los sistemas que albergarn el servidor de ePolicy Orchestrator y el servidor SQL Server con las ltimas actualizaciones de seguridad de Microsoft y, a continuacin, desactive las actualizaciones de Windows durante el proceso de instalacin.

Procedimientos Creacin del grupo de aplicaciones ePolicy Orchestrator en la pgina 26 El grupo de aplicaciones ePolicy Orchestrator es necesario para separar la aplicacin ePolicy Orchestrator de los Servicios de Cluster Server de Microsoft en su entorno. Creacin del punto de acceso de cliente en la pgina 26 El punto de acceso de cliente define la direccin IP virtual y los nombres de red virtual de ePolicy Orchestrator para que los nodos del clster se puedan comunicar con el servidor de McAfee ePO. Cmo agregar la unidad de datos en la pgina 27 La unidad de datos es la ubicacin en la que se instala el software ePolicy Orchestrator. Utilice una unidad remota a la que puedan acceder todos los nodos del clster. Creacin de recursos Servicio genrico en la pgina 27 El recurso Servicio genrico permite al servidor de clster controlar el servidor de ePolicy Orchestrator mediante el inicio y la detencin de los servicios de ePolicy Orchestrator.

Creacin del grupo de aplicaciones ePolicy Orchestrator


El grupo de aplicaciones ePolicy Orchestrator es necesario para separar la aplicacin ePolicy Orchestrator de los Servicios de Cluster Server de Microsoft en su entorno. Procedimiento 1 Abra la herramienta Administracin de clster de conmutacin por error en el nodo activo. Para ello, haga clic en Inicio | Programas | Herramientas administrativas | Administracin de clster de conmutacin por error. Haga clic con el botn derecho del ratn en Servicios y Aplicaciones en el rbol de administracin de clsteres y seleccione Ms acciones | Crear servicio o aplicacin vacos. Haga clic con el botn derecho del ratn en Nuevo servicio o aplicacin y seleccione Cambiar nombre para llamar al grupo de aplicaciones ePO.

2 3

Creacin del punto de acceso de cliente


El punto de acceso de cliente define la direccin IP virtual y los nombres de red virtual de ePolicy Orchestrator para que los nodos del clster se puedan comunicar con el servidor de McAfee ePO. Procedimiento 1 2 Haga clic con el botn derecho del ratn en el grupo ePO y seleccione Agregar un recurso | Punto de acceso de cliente. Aparece el asistente Punto de acceso de cliente. Escriba el nombre virtual de ePolicy Orchestrator en el campo Nombre y la direccin virtual de ePolicy Orchestrator en el campo Direccin; a continuacin, haga clic en Siguiente. Aparece la pgina Confirmacin.

26

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Instalacin en clster

3 4

Haga clic en Siguiente para configurar el punto de acceso cliente y en Finalizar cuando finalice el asistente. Si el punto de acceso de cliente est desconectado, haga clic con el botn derecho del ratn en el nombre y elija Poner en conexin este recurso.

Cmo agregar la unidad de datos


La unidad de datos es la ubicacin en la que se instala el software ePolicy Orchestrator. Utilice una unidad remota a la que puedan acceder todos los nodos del clster. Procedimiento 1 2 Haga clic con el botn derecho del ratn en el grupo de aplicaciones ePO y seleccione Agregar almacenamiento. En el cuadro de dilogo Agregar almacenamiento, seleccione la unidad de datos que se va a utilizar para la instalacin de ePolicy Orchestrator y haga clic en Aceptar.

Instalacin del software ePolicy Orchestrator en cada nodo


Ejecute la instalacin en clster en cada uno de los nodos. Para garantizar que cada nodo tenga acceso exclusivo a las unidades de qurum y de datos durante la instalacin, detenga todos los dems nodos del clster. Procedimiento 1 2 3 En la carpeta de instalacin, haga doble clic en Setup.exe. Siga los pasos del asistente hasta la pgina Tipo de instalacin, seleccione la opcin Clster y haga clic en Siguiente. En la pgina Elegir ubicacin de destino, especifique la ruta de la unidad de datos compartida; a continuacin, haga clic en Siguiente.
Utilice la misma ruta para cada nodo.

En la pgina Establecer configuracin del servidor virtual (slo en el primer nodo), introduzca la siguiente informacin de identificacin del clster de McAfee ePO: La direccin IP del servidor virtual de ePolicy Orchestrator El nombre de clster virtual de ePolicy Orchestrator El nombre de dominio completo (FQDN) de clster virtual de ePolicy Orchestrator
Esta informacin se incluye automticamente en los siguientes nodos.

5 6

Complete la instalacin en el primer nodo segn se describe en la seccin Instalacin personalizada. Repita este procedimiento para cada nodo del clster.

Creacin de recursos Servicio genrico


El recurso Servicio genrico permite al servidor de clster controlar el servidor de ePolicy Orchestrator mediante el inicio y la detencin de los servicios de ePolicy Orchestrator. Debe agregar tres recursos Servicio genrico para utilizar con su servidor de ePolicy Orchestrator en un entorno de clster. Utilice la tabla y el procedimiento siguientes para configurar cada recurso. Asegrese de crear los recursos en el orden que aparecen en la lista.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

27

Instalacin del software McAfee ePolicy Orchestrator Cmo realizar la instalacin de administradores de agentes remotos

Tabla 2-5 Configuracin de recursos de tipo Servicio genrico Recurso Servidor de aplicaciones de ePolicy Orchestrator 4.6.0 Servidor de ePolicy Orchestrator 4.6.0 Propiedades: ficha General No es necesario realizar cambios Elimine los Parmetros de inicio y agregue un espacio en blanco.
Apache no se iniciar con ninguno de los parmetros especificados y no se admite una entrada vaca, de ah que sea necesario un espacio en blanco.

Propiedades: ficha Dependencias Unidad de datos Servidor de aplicaciones de ePolicy Orchestrator 4.6.0

Analizador de eventos de ePolicy Orchestrator 4.6.0 Procedimiento 1 2 3 4

No es necesario realizar cambios

Servidor de aplicaciones de ePolicy Orchestrator 4.6.0

En el Administrador de clsteres, haga clic con el botn derecho del ratn en el grupo de aplicaciones ePO y, a continuacin, seleccione Agregar un recurso | Servicio genrico. En el asistente Seleccionar servicio, seleccione un recurso y haga clic en Siguiente. En la pgina Confirmacin, haga clic en Siguiente para permitir la creacin del servicio. Cuando finalice el asistente, haga clic en Finalizar. Haga clic con el botn derecho del ratn en el recurso que acaba de crear y seleccione Propiedades. En el cuadro de dilogo Propiedades, defina las propiedades especificadas en la tabla de configuraciones de recursos tipo Servicio genrico. Repita este procedimiento para cada recurso de tipo Servicio genrico.

Comprobacin de la instalacin en clster de ePolicy Orchestrator


Cuando est instalado y conectado el clster de ePolicy Orchestrator, utilice este procedimiento para asegurarse de que funcione en caso de error. Procedimiento 1 Reinicie el sistema que funciona como nodo activo. El nodo pasivo se convierte en el activo automticamente.
El tiempo necesario para que el nodo pasivo pase a ser el activo depende de su entorno.

Actualice manualmente su sesin del navegador. Si la conmutacin en caso de error es correcta, se le redigir a la pgina de inicio de sesin de ePolicy Orchestrator.

Cmo realizar la instalacin de administradores de agentes remotos


Cada servidor de ePolicy Orchestrator contiene un administrador de agentes principal. La instalacin de administradores de agentes remotos adicionales puede ayudar a administrar un mayor nmero de

28

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Instalacin del software McAfee ePolicy Orchestrator Cmo realizar la instalacin de administradores de agentes remotos

productos y sistemas mediante un nico servidor lgico de ePolicy Orchestrator en situaciones en las que la CPU del servidor de base de datos no est sobrecargada. Los administradores de agentes remotos requieren el mismo acceso de red de alta velocidad a la base de datos que el servidor principal de ePolicy Orchestrator.
Puede utilizar direcciones IP adicionales para la comunicacin entre el agente y el servidor mediante la creacin de un grupo de administradores de agentes y la introduccin de la direccin IP adicional en el campo de direcciones IP virtuales. Para obtener ms informacin, consulte Uso de los administradores de agentes en la Gua del producto o en la Ayuda.

Instalacin de administradores de agentes remotos


Puede instalar administradores de agentes en su entorno para facilitar la administracin de la comunicacin entre el agente y el servidor, y el equilibrio de carga. Puede instalar administradores de agentes remotos en cualquier momento. Antes de empezar Actualice su sistema con las ltimas actualizaciones de seguridad de Microsoft y, a continuacin, desactive las actualizaciones de Windows durante el proceso de instalacin.

Procedimiento 1 2 Abra la carpeta en la que ha extrado el contenido del paquete de instalacin del software ePolicy Orchestrator. Copia la carpeta Agent Handler en el sistema servidor que tiene el administrador de agentes adecuado. Haga doble clic en Setup.exe para iniciar el Asistente InstallShield para el administrador de agentes de McAfee. Se llevan a cabo algunas actividades de instalacin en segundo plano y, a continuacin, se abre el Asistente InstallShield. Haga clic en Siguiente para iniciar el proceso de instalacin. Tras aceptar los trminos del acuerdo de licencia, se abre el paso Carpeta de destino. Acepte el destino predeterminado o haga clic en Cambiar para seleccionar un destino distinto diferente y haga clic en Siguiente.
La ruta de destino no debe contener caracteres de doble byte. Esto es una limitacin del servidor web Apache y, en caso de utilizarlos, impedir que se realice la instalacin y que se inicie correctamente el servicio del servidor web Apache.

4 5

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

29

Instalacin del software McAfee ePolicy Orchestrator Finalizacin de la primera instalacin

Aparece el paso Informacin del servidor de ePolicy Orchestrator. a b Escriba el nombre del equipo del servidor de McAfee ePO con el que se debe comunicar el administrador de agentes. Especifique el puerto que se va a utilizar para la comunicacin entre el administrador de agentes y el servidor. El puerto predeterminado es el 8444, el mismo que se utiliza como Puerto de comunicacin autenticada cliente-servidor.
Utilizar el puerto predeterminado permite que la comunicacin entre el administrador de agentes y el servidor se lleve a cabo nicamente mediante el puerto 8444. Tambin puede especificar el puerto 8443, Puerto de comunicacin consola-servidor de aplicaciones, pero si lo hace, el puerto 8444 debe seguir estando disponible para las comunicaciones del administrador de agentes.

c d

Como Informacin de administracin de ePO, escriba el Nombre de usuario y la Contrasea de un usuario con privilegios de administrador global de ePolicy Orchestrator. Haga clic en Siguiente para utilizar las credenciales de Informacin de administracin de ePO para acceder tambin a la base de datos; asegrese de que les asigna las funciones y permisos de SQL Server adecuados. Desactive Usar credenciales de base de datos del servidor de ePO y haga clic en Siguiente para utilizar credenciales distintas para acceder a la base de datos. En la pgina Informacin de base de datos, especifique las siguientes opciones y haga clic en Siguiente: Servidor de base de datos con nombre de instancia. Por ejemplo, SERVIDOR-BD\NOMBRESERVIDOR. Tipo de autenticacin. Nombre del Dominio en el que est alojado el servidor de base de datos. Nombre de usuario y Contrasea. Nombre de la base de datos, si no se proporciona automticamente.

Haga clic en Instalar para comenzar la instalacin. Una vez finalizada la instalacin, debe activar el administrador de agentes remoto desde la interfaz de ePolicy Orchestrator. Para obtener ms informacin sobre cmo activar el administrador de agentes remoto, consulte Uso de los administradores de agentes en la Gua del producto y en la Ayuda.

Finalizacin de la primera instalacin


Una vez finalizado el proceso de instalacin, debe configurar su servidor de ePolicy Orchestrator. Puede utilizar la Configuracin guiada de ePolicy Orchestrator para configurar su servidor y su entorno gestionado. Esta herramienta de configuracin es un complemento de las funciones existentes y est concebida para ayudarle a poner a punto su servidor rpidamente. Para obtener ms informacin, consulte Uso de la herramienta Configuracin guiada en la Gua del producto o en la Ayuda.

30

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Ampliacin de McAfee ePolicy Orchestrator

Puede ampliar la versin 4.0, Parche 7 o la versin 4.5, Parche 3 o superior del software ePolicy Orchestrator a la versin 4.6. Contenido Qu hay que saber antes de la ampliacin Ampliacin del servidor de ePolicy Orchestrator Ampliacin del servidor de clster de ePolicy Orchestrator Ampliacin de administradores de agentes remotos

Qu hay que saber antes de la ampliacin


Para realizar correctamente una ampliacin, debe preparar su entorno. Revise el contenido de esta seccin antes de comenzar la ampliacin. Necesita hacer lo que se indica a continuacin: Revise la lista de productos no admitidos. Haga una copia de seguridad de todas las bases de datos de ePolicy Orchestrator. Haga una copia de seguridad de todo el directorio de ePolicy Orchestrator. Desactive los administradores de agentes remotos que haya en su entorno. Desactive las actualizaciones de Windows antes de iniciar la ampliacin. Antes de comenzar la ampliacin, es importante que lea, entienda y cumpla los requisitos y recomendaciones descritos en la seccin Requisitos y recomendaciones de instalacin.

Productos admitidos y no admitidos


Revise la lista de productos que admite ePolicy Orchestrator antes de realizar la instalacin o ampliacin. Para ver una lista actualizada de productos admitidos y no admitidos, consulte uno de los siguientes artculos de la base de datos KnowledgeBase: McAfee ePO Supported Products (Productos admitidos): KB69814 (https://kc.mcafee.com/corporate/ index?page=content&id=KB69814) McAfee ePO Unsupported Products (Productos no admitidos): KB69815 (https://kc.mcafee.com/ corporate/index?page=content&id=KB69815)

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

31

Ampliacin de McAfee ePolicy Orchestrator Qu hay que saber antes de la ampliacin

Copia de seguridad de las bases de datos y directorios de ePolicy Orchestrator


Antes de ampliar su software, haga una copia de seguridad de todas las bases de datos de ePolicy Orchestrator, as como del directorio de ePolicy Orchestrator. Para obtener informacin detallada sobre cmo realizar estos procedimientos, consulte los siguientes artculos de las base de datos KnowledgeBase: ePolicy Orchestrator 4.0 KB51438 (https://kc.mcafee.com/corporate/index? page=content&id=KB51438) ePolicy Orchestrator 4.5 KB66616 (https://kc.mcafee.com/corporate/index? page=content&id=KB66616)

Desactivacin de los administradores de agentes remotos antes de la ampliacin


Si va a realizar una ampliacin desde ePolicy Orchestrator 4.5 y utiliza administradores de agentes remotos en su entorno, debe desactivarlos para poder completar la ampliacin correctamente. Cuando haya desactivado los administradores de agentes remotos, puede ampliar su servidor. Cuando haya finalizado la ampliacin, tambin debe ampliar los administradores de agentes. Para obtener ms informacin, consulte Ampliacin de administradores de agentes remotos. Procedimiento 1 En la interfaz del software ePolicy Orchestrator 4.5, haga clic en Men | Configuracin | Administradores de agentes y, a continuacin, en el vnculo Administradores de agentes del monitor Estado del administrador para abrir la pgina Lista de administradores.

2 3

En la pgina Lista de administradores, haga clic en Desactivar para cada administrador de agentes que haya instalado. Inicie una sesin en el sistema en el que est instalado el administrador de agentes y abra el panel Servicios de Windows y detenga los servicios Analizador de eventos de McAfee y McAfee Apache.
Para obtener ms informacin sobre el panel Servicios de Windows, consulte la documentacin del producto de Microsoft.

32

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Ampliacin de McAfee ePolicy Orchestrator Ampliacin del servidor de ePolicy Orchestrator

Ampliacin del servidor de ePolicy Orchestrator


Puede ampliar su servidor de clster de ePolicy Orchestrator de la versin 4.0, Parche 7 o de la versin 4.5, Parche 3 a la versin 4.6 del software. Antes de empezar Actualice el sistema que alberga el servidor de ePolicy Orchestrator con las ltimas actualizaciones de seguridad de Microsoft y, a continuacin, desactive las actualizaciones de Windows durante el proceso de instalacin.
McAfee recomienda que supervise el proceso de ampliacin. Es posible que sea necesario reiniciar el sistema.

La ubicacin predeterminada de ePolicy Orchestrator es: 32 bits: C:\Archivos de programa\McAfee\ePolicy Orchestrator 64 bits: C:\Archivos de programa (x86)\McAfee\ePolicy Orchestrator

Procedimiento 1 2 Inicie una sesin en el equipo que desee utilizando una cuenta que tenga permisos de administrador local. Ejecute el programa de instalacin. Desde el CD del producto: en la ventana de ejecucin automtica de ePolicy Orchestrator, seleccione el idioma de su preferencia y, a continuacin, elija Instalar ePolicy Orchestrator 4.6. En el caso de software descargado desde el sitio web de McAfee: vaya a la ubicacin donde se encuentren los archivos extrados y haga doble clic en Setup.exe.
En caso de que en el sistema en el que se va a realizar la instalacin falte algn programa necesario, aparecer en una lista. Haga clic en Siguiente. El proceso de instalacin se iniciar automticamente para cada componente de software que aparezca.

En la pgina de bienvenida del asistente de instalacin, haga clic en Siguiente. Aparece un mensaje de advertencia que le indica los productos que ya no se admiten con esta versin del software. Estos productos no se migran al repositorio de ePolicy Orchestrator 4.6. En el cuadro de dilogo Informacin de administrador global, escriba y verifique el nombre de usuario y la contrasea de administrador global para el servidor actual y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Preparado para instalar el programa, haga clic en Instalar para iniciar la instalacin. En el cuadro de dilogo Finalizado el Asistente InstallShield, haga clic en Finalizar para concluir la instalacin.

4 5 6

Ampliacin del servidor de clster de ePolicy Orchestrator


Para ampliar el software ePolicy Orchestrator en un entorno de clster es preciso tener en cuenta algunas consideraciones especiales. Antes de empezar Si va ampliar a la versin 4.6 del software ePolicy Orchestrator y esta versin no es compatible con su entorno actual, debe realizar el siguiente procedimiento para ampliar su entorno antes de ampliar ePolicy Orchestrator.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

33

Ampliacin de McAfee ePolicy Orchestrator Ampliacin del servidor de clster de ePolicy Orchestrator

Puede ampliar su servidor de clster de ePolicy Orchestrator de la versin 4.0, Parche 7 o desde la versin 4.5, Parche 3 o superior a la versin 4.6 del software.
La ampliacin desde ePolicy Orchestrator 4.0, Parche 7 nicamente se admite en sistemas operativos tipo servidor de 32 bits.

Procedimiento 1 Desde el nodo activo, abra el grupo ePO en su herramienta de administracin de clsteres de Windows (2003: Administrador de clsteres; 2008: Administracin de clster de conmutacin por error). Desactive los siguientes servicios de tipo Servicio genrico y, a continuacin, elimnelos: Servidor de McAfee ePolicy Orchestrator 4.x.x Servidor de aplicaciones de McAfee ePolicy Orchestrator 4.x.x Analizador de eventos de McAfee ePolicy Orchestrator 4.x.x
Los siguientes recursos son necesarios para que la ampliacin se realice correctamente; no los modifique:

Unidad de datos Direccin IP virtual de ePolicy Orchestrator Nombre de red virtual de ePolicy Orchestrator

Abra el Administrador de control de servicios y asegrese de que los siguientes servicios estn en ejecucin: Servidor de McAfee ePolicy Orchestrator 4.x.x Servidor de aplicaciones de McAfee ePolicy Orchestrator 4.x.x Analizador de eventos de McAfee ePolicy Orchestrator 4.x.x

Repita este procedimiento para cada nodo antes de comenzar a instalar el nuevo software. 3 Instale el nuevo software ePolicy Orchestrator en cada nodo.
Si va a ampliar desde la versin 4.5, tenga en cuenta el orden de los nodos utilizado cuando se instal originalmente dicha versin. Debe comenzar la ampliacin en el mismo nodo en el que lo hizo en la instalacin original. Por ejemplo, si instal la versin 4.5 del software ePolicy Orchestrator en los nodos A, B, y C, en ese orden, debe ampliar el nodo A en primer lugar. El orden en el que ample los siguientes nodos es irrelevante.

Para obtener informacin detallada sobre el procedimiento de instalacin, consulte Instalacin del software ePolicy Orchestrator en cada nodo en Instalacin en clster. 4 Tras finalizar la instalacin en cada nodo, cree el nuevo recurso Servicio genrico para la versin 4.6 del software. La configuracin de estos recursos depende de su sistema operativo. Para obtener detalles de la configuracin especfica segn el sistema operativo, consulte Creacin de recursos Servicio genrico en Instalacin en Windows Server 2003 o Instalacin en Windows Server 2008.

34

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Ampliacin de McAfee ePolicy Orchestrator Ampliacin de administradores de agentes remotos

Ampliacin de administradores de agentes remotos


Cuando se ample el servidor de ePolicy Orchestrator, tambin debe actualizar los administradores de agentes remotos que haya instalados en su entorno. Los administradores de agentes deben actualizarse por separado. Los administradores de agentes remotos instalados en versiones anteriores del software no son compatibles con esta nueva versin y no se amplan automticamente. El proceso de ampliacin es una versin racionalizada del procedimiento utilizado para la primera instalacin de un administrador de agentes remoto, que se describe en Instalacin de administradores de agentes remotos en Instalacin del software McAfee ePolicy Orchestrator. Procedimiento 1 Copie la carpeta Agent Handler incluida en el paquete de instalacin de ePolicy Orchestrator en el sistema de destino. Haga doble clic en Setup.exe para iniciar el Asistente InstallShield para el administrador de agentes de McAfee. Haga clic en Siguiente para iniciar el proceso de ampliacin. Acepte el acuerdo de licencia y haga clic en Siguiente. Haga clic en Instalar para comenzar la instalacin. El Asistente InstallShield llevar a cabo todo el proceso de instalacin sin necesidad de introducir informacin adicional. Cuando finalice el asistente, haga clic en Finalizar. Una vez finalizada la ampliacin, debe activar el administrador de agentes remoto desde la interfaz de ePolicy Orchestrator. Para obtener ms informacin sobre cmo activar el administrador de agentes remoto, consulte Uso de los administradores de agentes en la Gua del producto y en la Ayuda.

3 4 5 6

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

35

Desinstalacin de McAfee ePolicy Orchestrator

La desinstalacin del software ePolicy Orchestrator requiere un procedimiento especfico. Consulte estos temas para completar el proceso de desinstalacin.
Si tiene la intencin de volver a instalar ePolicy Orchestrator ms adelante y desea administrar los agentes desplegados por la instalacin actual, debe realizar una copia de seguridad de sus claves de comunicacin agente-servidor, ya que no se podrn restaurar.

Contenido Desinstalacin de instalaciones express y personalizadas Desinstalacin de instalaciones en clster

Desinstalacin de instalaciones express y personalizadas


Para la desinstalacin del software ePolicy Orchestrator para instalaciones express y personalizadas, se deben tener en cuenta algunas consideraciones sobre la base de datos.
Si ha utilizado el programa de instalacin para instalar SQL Server 2005 Express, puede eliminar la base de datos agregada a ese servidor SQL Server al desinstalar ePolicy Orchestrator.

Procedimiento 1 2 Cierre todos los programas de administracin de base de datos. En el sistema en el que est instalado su servidor de ePolicy Orchestrator, abra el Panel de control de Windows para desinstalar el software: 3 En Windows Server 2003, haga clic en Agregar o quitar programas | McAfee ePolicy Orchestrator | Cambiar o quitar. En Windows Server 2008, haga clic en Programas y caractersticas | McAfee ePolicy Orchestrator | Desinstalar o cambiar.

Se abre el cuadro de dilogo Quitar McAfee ePolicy Orchestrator. Si lo desea, seleccione Quitar tambin la base de datos de ePolicy Orchestrator y, a continuacin, haga clic en Quitar.
Debe especificar credenciales con permisos suficientes para quitar la base de datos. Si las credenciales que especifique no son suficientes, puede seleccionar la finalizacin del proceso de desinstalacin sin quitar la base de datos. Para obtener ms informacin sobre los permisos de SQL Server, consulte Mantenimiento de las bases de datos de ePolicy Orchestrator en la Gua del producto y en la Ayuda.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

37

Desinstalacin de McAfee ePolicy Orchestrator Desinstalacin de instalaciones en clster

Desinstalacin de instalaciones en clster


Para desinstalar ePolicy Orchestrator de un entorno de clster debe realizar pasos concretos segn el sistema operativo para servidor que utilice. Procedimiento 1 Abra la herramienta Administrador/Administracin de clsteres de Windows y desactive todos los servicios de McAfee ePO: 2 3 En Windows Server 2003, haga clic en Inicio | Todos los programas | Herramientas administrativas | Administrador de clsteres. En Windows Server 2008, haga clic en Inicio | Todos los programas | Herramientas administrativas | Administracin de clster de conmutacin por error.

En el grupo de aplicaciones McAfee ePO, haga clic con el botn derecho del ratn en cada uno de los recursos de McAfee ePO y seleccione Eliminar. Abra el Panel de control de Windows y desinstale el software: En Windows Server 2003, haga clic en Agregar o quitar programas | McAfee ePolicy Orchestrator | Cambiar o quitar. En Windows Server 2008, haga clic enProgramas y caractersticas | McAfee ePolicy Orchestrator | Desinstalar o cambiar.

Repita este procedimiento para cada nodo del clster.

38

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Solucin de problemas y referencia de archivos de registro

En esta seccin, se indican los mensajes ms habituales que aparecen durante la instalacin de McAfee ePolicy Orchestrator, as como sus soluciones. Utilice esta informacin para solucionar los problemas de la instalacin. Si no puede resolver un problema utilizando la informacin de esta tabla, pngase en contacto con el servicio de Soporte tcnico de McAfee, tras haber hecho lo siguiente: Verifique que cumple los requisitos de instalacin mnimos. Lea las Notas de versin de ePolicy Orchestrator 4.6 (archivo ReadMe.html) para informarse acerca de los problemas de instalacin conocidos. Verifique que la cuenta de usuario que utiliz para iniciar la sesin en el equipo en el que est instalando el software dispone de permisos de administrador completos en dicho equipo. Recopile el texto exacto de todos los mensajes y procure anotar tambin los cdigos de mensaje que aparecen. Rena los archivos de registro de instalacin.

Contenido Mensajes de instalacin habituales, sus causas y sus soluciones Ubicaciones predeterminadas de los archivos de registro de solucin de problemas

Mensajes de instalacin habituales, sus causas y sus soluciones


ePolicy Orchestrator proporciona informacin durante la instalacin que podra requerir alguna accin adicional por parte del usuario. Revise esta tabla para obtener ms informacin sobre las acciones necesarias si aparecen estos mensajes. Mensaje Est intentando ampliar desde una versin de producto no admitida. Para obtener una lista completa de los requisitos de ampliacin, consulte la Gua de instalacin de McAfee ePolicy Orchestrator. Es necesario instalar Explorer 7.0 o superior, o Firefox 3.5 para poder continuar con la instalacin. Causa No se ha instalado ninguna versin del software ePolicy Orchestrator en este equipo. nicamente puede ampliar desde la versin 4.0, Parche 7 o desde la versin 4.5, Parche 3 o posterior del software McAfee ePolicy Orchestrator. El equipo en el que est intentando instalar el software incluye una versin del navegador que no est admitida. Solucin Consulte la seccin Instalacin de McAfee ePolicy Orchestrator de esta gua y seleccione una opcin de instalacin adecuada.

Instale un navegador de Internet admitido antes de continuar. Para obtener ms informacin, consulte la seccin Navegadores de Internet admitidos.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

39

Solucin de problemas y referencia de archivos de registro Mensajes de instalacin habituales, sus causas y sus soluciones

Mensaje Hay en ejecucin otra instancia del programa de instalacin de McAfee ePolicy Orchestrator.

Causa

Solucin

El programa de instalacin de Deje que finalice la primera ePolicy Orchestrator 4.6 ya instancia del instalador o est en curso. No se puede detngala y reinicie la instalacin. tener ms de una instancia del programa de instalacin en ejecucin. Especifique la contrasea de la cuenta de usuario que desea utilizar. Cambie la resolucin del monitor a 1024x768 o superior y prosiga con la instalacin. En caso contrario, podra no ver toda la ventana de la aplicacin despus de iniciar el software. Para obtener instrucciones para cambiar la resolucin, consulte el archivo de Ayuda de Windows. Para abrir este archivo, haga clic en Inicio y, a continuacin, seleccione Ayuda. Agregue ms memoria al sistema o seleccione un sistema distinto para la instalacin que disponga de al menos un 2 GB de RAM.

Por razones de seguridad, El cuadro Contrasea est vaco. McAfee no admite contraseas vacas. Introduzca una contrasea vlida para continuar. McAfee recomienda que defina la El equipo en el que intenta pantalla con una resolucin de instalar el software no cumple 1024x768 o superior. el requisito mnimo de resolucin del monitor.

McAfee recomienda que instale el software en un equipo con al menos 2 GB de RAM. El software ePolicy Orchestrator 4.6 requiere que su equipo ejecute Windows Server 2003 o Windows Server 2008.

El equipo en el que intenta instalar el software no cumple el requisito mnimo de memoria.

El equipo en el que est Consulte la seccin Sistemas intentando instalar el software operativos tipo servidor admitidos. incluye una versin no compatible del sistema operativo. Especifique el nmero de puerto (el predeterminado es 8082) que va a utilizar el servidor de ePolicy Orchestrator para enviar llamadas de activacin del agente a los SuperAgents. Especifique el nmero de puerto que va a utilizar el agente para comunicar con el servidor. Especifique el nmero de puerto (el predeterminado es 8081) que va a utilizar el servidor de ePolicy Orchestrator para enviar llamadas de activacin del agente. Haga clic en Examinar para seleccionar una ubicacin. La ubicacin predeterminada es: C \Archivos de programa\McAfee \ePolicy Orchestrator. Especifique el nombre de usuario de la cuenta que desea utilizar.

Especifique un valor en el campo El cuadro Puerto de comunicacin "Puerto de comunicacin de de difusin del agente est vaco. difusin del agente".

Especifique un valor en el campo El cuadro Puerto de comunicacin "Puerto de comunicacin agente-servidor est vaco. agente-servidor". Especifique un valor en el campo El cuadro Puerto de comunicacin "Puerto de comunicacin de de activacin del agente est vaco. activacin del agente".

ePolicy Orchestrator debe estar instalado en una carpeta. Introduzca una carpeta de destino para continuar.

El cuadro Carpeta de destino est vaco o es el directorio raz de una unidad.

Especifique un valor en el campo El cuadro Nombre de usuario est "Nombre de usuario". vaco.

Falta el archivo de licencia o est El programa de instalacin no Pngase en contacto con el daado. Pngase en contacto puede leer la informacin de servicio de Soporte tcnico de con el equipo de soporte. licencia necesaria para instalar McAfee. el software.

40

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Solucin de problemas y referencia de archivos de registro Mensajes de instalacin habituales, sus causas y sus soluciones

Mensaje No se admite el sistema operativo o Service Pack que est utilizando actualmente. Para obtener una lista completa de los requisitos del sistema, consulte Gua de instalacin de McAfee ePolicy Orchestrator 4.6. Las contraseas que ha especificado no coinciden. Introduzca una contrasea vlida para continuar. La licencia de ePolicy Orchestrator ha caducado. Este sistema no est configurado con una direccin IP esttica, algo que se recomienda para el servidor de ePolicy Orchestrator.

Causa

Solucin

El equipo en el que est Consulte la seccin Sistemas intentando instalar el software operativos tipo servidor admitidos. incluye una versin no compatible del sistema operativo.

Las valores de Contrasea y Verificar contrasea no coinciden.

Especifique la contrasea de la cuenta de usuario que desea utilizar. Pngase en contacto con su administrador o representante de McAfee designado.

Ha caducado su licencia para usar el software.

El equipo en el que intenta Especifique una direccin IP instalar el software no usa una esttica para su uso con el direccin IP esttica. McAfee servidor de ePolicy Orchestrator. recomienda el uso de direcciones IP estticas en los servidores de ePolicy Orchestrator para mejorar el rendimiento y reducir el uso de ancho de banda. No se pudo establecer una conexin con el servidor de base de datos de ePolicy Orchestrator correspondiente. 1 Verifique que se han indicado correctamente el Dominio, el Nombre de usuario y la Contrasea. 2 Compruebe que se est ejecutando el servidor de base de datos. 3 Verifique que la cuenta de usuario especificada es vlida para el servidor de base de datos. No ha podido acceder a la 1 Verifique que se han indicado cuenta de usuario especificada. correctamente el Dominio, el Nombre de usuario y la Contrasea. 2 Verifique que la cuenta de usuario usada para iniciar una sesin en este equipo tiene acceso a este dominio.

No se ha podido establecer una conexin con el servidor de base de datos. Compruebe que ha especificado correctamente las credenciales de la cuenta y el nombre del servidor de base de datos y vuelva a intentarlo. Si el mensaje sigue apareciendo, consulte la Gua de instalacin de ePolicy Orchestrator 4.6 para obtener ms informacin. No se ha podido realizar la conexin utilizando la informacin proporcionada. Compruebe que los datos introducidos son correctos y vuelva a intentarlo.

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

41

Solucin de problemas y referencia de archivos de registro Ubicaciones predeterminadas de los archivos de registro de solucin de problemas

Ubicaciones predeterminadas de los archivos de registro de solucin de problemas


ePolicy Orchestrator proporciona archivos de registro que contienen informacin importante para resolver problemas de instalacin. (Tenga en cuenta que en los nombres de archivos, los signos # representan cifras). Nombre del archivo de registro AH460-ahetupdll.log Tipo de registro Temporal Ubicacin del archivo %temp% en el servidor del administrador de agentes %temp%\mfelogs %temp%\MFElogs\ePO4 60-troubleshoot\ OutputFiles %temp%MFElogs %temp%MFElogs [DirInstalacin] \Installer\core Descripcin Registra los eventos de servidor del administrador de agentes.

AH460-Install-MSI.log EPO460-Install-MSI.LOG Instalacin Archivo de registro principal del instalador de ePolicy Orchestrator 4.6.0. Archivo creado por el programa de instalacin de ePolicy Orchestrator, que contiene el comando (enviado a un cliente remoto) para incorporar extensiones. Registro de los errores producidos durante migraciones. Lista de extensiones que no se han podido incorporar. Archivo de registro creado cuando el programa de instalacin de ePolicy Orchestrator realiza una llamada al programa de instalacin de Orion ANT. Archivo de registro creado cuando el programa de instalacin de ePolicy Orchestrator realiza una llamada al programa de instalacin de Mercury ANT. Archivo de registro del servidor de aplicaciones. Presente nicamente tras el arranque inicial del servicio. Salida = RManJNI, DalPolicy, SiteMgr y SiteMgrWrap. Archivo de salida del analizador de eventos. Presente nicamente tras el arranque inicial del servicio. Salida = EventParser. Administrador de agentes del servidor de ePolicy Orchestrator y otro archivo de registro de cdigo C++. Presente nicamente tras el arranque inicial del servicio. Salida = EPOServer y Mod_EPO. Archivo de registro de Apache2 para el servicio Apache. Presente nicamente tras el arranque inicial del servicio. Archivo de registro de Tomcat para el servicio Tomcat. Presente nicamente tras el arranque inicial del servicio. Archivo de registro de Tomcat para el servicio Tomcat. Presente nicamente tras el arranque inicial del servicio.

[Nombrearchivoextensin].cmd Temporal

dbmExecute.log EPO460-Checking-Failure.log core-install.log

Temporal Temporal Instalacin

epo-install.log

Instalacin

[DirInstalacin] \Installer\ePO

EpoApSvr.log

Principal

[DirInstalacin]\DB \Logs

eventparser.log

Principal

[DirInstalacin]\DB \Logs

server.log

Principal

[DirInstalacin]\DB \Logs

errorlog.####-##-##-##_##_## Apache

[DirInstalacin] \Apache2\logs [DirInstalacin] \Server\Logs [DirInstalacin] \Server\Logs

jakarta_service_########.log Tomcat

localhost_access_log.#### -##-##.txt

Tomcat

42

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

Solucin de problemas y referencia de archivos de registro Ubicaciones predeterminadas de los archivos de registro de solucin de problemas

Nombre del archivo de registro orion.log

Tipo de registro Principal

Ubicacin del archivo [DirInstalacin] \Server\Logs

Descripcin Archivo de registro que utiliza la plataforma McAfee Foundation Services y, de forma predeterminada, todas las extensiones cargadas. Presente nicamente tras el arranque inicial del servicio. Archivo de registro de Tomcat para el servicio Tomcat. Presente nicamente despus del primer inicio del servicio. El archivo contiene todos los mensajes de error estndar registrados por el servicio Tomcat.

stderr.log

Tomcat

[DirInstalacin] \Server\Logs

Tabla 5-1 Ubicaciones de archivos en instalaciones en clster Nombre del archivo de registro jakarta_service_########.log localhost_access_log.####-##-##.txt orion.log stderr.log Tipo de registro Ubicacin del archivo Tomcat Tomcat Principal Tomcat [DirInstalacin]\Bin\Server\logs [DirInstalacin]\Bin\Server\logs [DirInstalacin]\Bin\Server\logs [DirInstalacin]\Bin\Server\logs

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

43

ndice

A
acerca de esta gua 5 administradores de agentes ampliar 35 instalacin 28, 29 ampliar administrador de agentes 35 preparar para 31 servidores 33 servidores de clster 33

instalacin (continuacin) personalizada 18 preparar para 14 servidores 13 servidores de clster 22 instalacin en clster Windows Server 2003 22 Windows Server 2008 26 intercalacin de base de datos 10 Internet Explorer seguridad mejorada 11

C
compatibilidad navegadores de Internet 11 servidores virtuales 10 sistemas operativos 9 SQL Server 10 contenido de esta gua 6 convenciones tipogrficas e iconos utilizados en esta gua 5

M
McAfee ServicePortal, acceso 6 Microsoft SQL Server 10

N
navegadores de Internet compatibilidad 11

D
desencadenadores anidados 10 desinstalar servidores 37 servidores de clster 38 documentacin convenciones tipogrficas e iconos 5 destinatarios de esta gua 5 especfica de producto, buscar 6

P
productos admitidos 12, 31 puertos cambiar 16 valores predeterminados 16 puertos de comunicacin, vase puertos

R
repositorios distribuidos requisitos 12 requisitos funciones de SQL Server 15 hardware 7 repositorios distribuidos 12 sistemas operativos 9 software 8

F
Firefox 11

I
instalacin administradores de agentes 28, 29 completar 30 de servidores de clster, preparacin 21 en clster 26 Express 16 funciones de SQL Server necesarias 15 opciones 13

S
ServicePortal, buscar documentacin del producto 6 servidores ampliar 33 desinstalar 37

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

45

ndice

servidores (continuacin) infraestructura virtual 10 instalacin 13 servidores de base de datos compatibilidad 10 servidores de clster ampliar 33 desinstalar 38 instalacin 21 prueba 28 terminologa 21 servidores virtuales compatibilidad 10 Soporte tcnico, buscar informacin del producto 6 SQL Server compatibilidad 10

SQL Server (continuacin) requisitos de configuracin 10 SQL Server (servidores) casos de ampliacin 15 funciones 15 instalacin 15 requisitos de instalacin 15

W
Windows Server 2003 compatibilidad 9 instalacin en clster 22 Windows Server 2008 compatibilidad 9 instalacin en clster 26

46

McAfee ePolicy Orchestrator 4.6.0 Gua de instalacin

-02

También podría gustarte