Documentos de Académico
Documentos de Profesional
Documentos de Cultura
19 Utilizacion de Directivas de Grupo
19 Utilizacion de Directivas de Grupo
de grupo para
implementar y
administrar software
Contenido
Introducción 2
Lección: Introducción a la administración de implementación del software 3
Lección: Implementación del software 8
Lección: Configuración de la implementación del software 20
Lección: Mantenimiento del software implementado 29
Lección: Solución de problemas de implementación del software 37
Lección: Planeamiento de una estrategia de implementación del software 45
2 Utilización de directivas de grupo para implementar y administrar software
Introducción
Métodos para asignar y Puede asignar y publicar software utilizando uno de los métodos contenidos en
publicar software la tabla siguiente.
Método de
implementación Método 1 Método 2
Introducción Una vez creado un punto de distribución de software, debe crear un GPO que
implemente las aplicaciones y, a continuación, vincularlo al contenedor en
el que se encuentran los usuarios o equipos para los que desea implementar
el software.
Procedimiento Para utilizar un GPO para implementar software, realice los siguientes pasos:
1. Cree o edite un GPO.
2. En Configuración de usuario o Configuración del equipo (en función de
si asigna el software a usuarios o a equipos, o de si lo publica para usuarios),
expanda Configuración de software, haga clic con el botón secundario
del mouse (ratón) en Instalación de software, seleccione Nuevo y, a
continuación, haga clic en Paquete.
3. En el cuadro de diálogo Abrir archivo, localice el punto de distribución
de software utilizando el nombre acorde a la convención de nomenclatura
universal (UNC, Universal Naming Convention), por ejemplo,
\\NombreDeServidor\NombreDeRecursoCompartido, seleccione el archivo
de paquete y, a continuación, haga clic en Abrir.
4. En el cuadro de diálogo Implementar software, seleccione el método de
implementación y, a continuación, haga clic en Aceptar.
14 Utilización de directivas de grupo para implementar y administrar software
(continuación)
Opción Descripción
Procedimiento para Para cambiar las propiedades de implementación de software para un paquete
cambiar opciones de de software, realice los siguientes pasos:
paquetes de software
implementado 1. En Instalación de software, haga clic en el paquete implementado y,
a continuación, en Propiedades.
2. En el cuadro de diálogo Propiedades de la aplicación, en la ficha
Implementación, cambie las siguientes opciones del paquete de
software implementado:
• Tipo de implementación
• Opciones de implementación
• Opciones de la interfaz de usuario de instalación
18 Utilización de directivas de grupo para implementar y administrar software
Objetivos En este ejercicio, creará un GPO utilizando un paquete .msi para publicar
una aplicación.
Situación de ejemplo Northwind Traders desea asegurarse de que su personal de IT pueda administrar
la implementación de software en toda la organización. Antes de que el equipo
de IT implemente software para toda la organización, debe crear un entorno
seguro. Debe utilizar el paquete de herramientas de soporte de Windows como
aplicación de prueba. Debe implementar esta aplicación correctamente en el
entorno de prueba antes de liberarla en el entorno de producción.
Ejercicio Implementar software
1. Inicie sesión como Nwtradersx\NombreDeEquipo\User (donde
NombreDeEquipo es el nombre del equipo en el que trabaja).
2. Haga clic en Inicio, seleccione Herramientas administrativas, haga clic
con el botón secundario del mouse en Administración de directivas de
grupo y, a continuación, haga clic en Ejecutar como.
3. En el cuadro de diálogo Ejecutar como, haga clic en El siguiente usuario,
escriba SuDominio\Administrador como nombre de usuario con la
contraseña P@ssw0rd y haga clic en Aceptar.
4. En Administración de directivas de grupo, expanda Forest (Bosque),
Domains (Dominios), SuDominio, y expanda y, a continuación, haga
clic en Group Policy Objects (Objetos de directiva de grupo).
5. Haga clic con el botón secundario en Group Policy Objects (Objetos
de directiva de grupo), haga clic en New (Nuevo), escriba Ejercicio de
implementación de software y, a continuación, haga clic en OK (Aceptar).
6. Haga clic con el botón secundario en Ejercicio de implementación
de software y, a continuación, haga clic en Edit (Editar).
Utilización de directivas de grupo para implementar y administrar software 19
Introducción Para clasificar software, primero debe crear una categoría de software y,
a continuación, asignar el software a dicha categoría.
Procedimiento para Para crear una categoría, realice los siguientes pasos:
crear una categoría
1. Cree o edite un GPO.
2. En Configuración de usuario o Configuración del equipo (en función
de si asigna el software a usuarios o a equipos, o de si lo publica para
usuarios), expanda Configuración de software, haga clic con el botón
secundario del mouse en Instalación de software y, a continuación,
haga clic en Propiedades.
3. En la ficha Categorías, haga clic en Agregar para introducir una nueva
categoría.
4. En el cuadro Categoría, escriba el nombre de categoría y haga clic en
Aceptar dos veces.
Procedimiento para Para asignar un paquete de software a una categoría, realice los
asignar un paquete de siguientes pasos:
software a una categoría
1. Cree o edite un GPO que contenga el paquete de software que desea
clasificar.
2. En el árbol de la consola, expanda Configuración de Software y,
a continuación, haga clic en Instalación de software.
3. En el panel de detalles, haga clic con el botón secundario del mouse en
el paquete de software y, a continuación, haga clic en Propiedades.
4. En la ficha Categorías, asigne una o varias categorías al paquete
haciendo clic en la categoría dentro de la lista Categorías disponibles,
en Seleccionar y, a continuación, en Aceptar.
Utilización de directivas de grupo para implementar y administrar software 23
Introducción Para determinar el software que los usuarios instalan al seleccionar un archivo,
puede elegir una extensión de nombre de archivo y configurar prioridades de
instalación de aplicaciones asociadas a la extensión.
Por qué asociar Un equipo cliente mantiene una lista de extensiones y aplicaciones registradas
extensiones a que utilizan dichas extensiones. Cuando un usuario hace doble clic en un
aplicaciones archivo de tipo desconocido, Windows Installer utiliza esta lista para instalar
una aplicación. Los administradores no pueden establecer el contenido de esta
lista, pero sí pueden determinar la prioridad para instalar o iniciar las
aplicaciones mediante la activación del documento.
Ejemplo Por ejemplo, es posible que la organización necesite Microsoft Word 2000
y Microsoft Word 2002. Cada departamento puede preferir uno de estos
procesadores de texto, pero ambas aplicaciones utilizan la extensión de archivo
.doc. Debe ajustar las prioridades de extensión para cada departamento, de
forma que se instale el procesador de texto preferido cuando el usuario active
un documento.
Ámbito Las asociaciones de aplicaciones se administran en función del GPO. El cambio
de orden de prioridad en un GPO sólo afecta a los usuarios a los que se aplica
dicho GPO. Así pues, si establece Word 2002 como aplicación predeterminada
para un GPO, ésta será la aplicación predeterminada sólo para los usuarios de
dicho GPO.
24 Utilización de directivas de grupo para implementar y administrar software
Nota Sólo puede asociar los tipos de documentos a las aplicaciones que haya
implementado mediante directivas de grupo. Por ejemplo, no puede asociar la
extensión .doc a Word 2002 a menos que haya implementado anteriormente
Word 2002 mediante directivas de grupo.
26 Utilización de directivas de grupo para implementar y administrar software
Introducción Una vez implementado el software, puede que resulte necesario modificarlo
para mantener o actualizar el software del usuario y así tener la versión más
actual. Windows Server 2003 proporciona tres opciones para el mantenimiento
del software: actualizar las versiones de software, volver a implementar el
software y quitar el software.
Objetivos de la lección Después de finalizar esta lección, podrá:
Describir las opciones de actualización del software implementado.
Utilizar directivas de grupo para llevar a cabo la actualización del software
implementado.
Describir las opciones para volver a implementar el software.
Utilizar directivas de grupo para volver a implementar el software.
Describir las opciones para quitar el software implementado.
Utilizar directivas de grupo para llevar a cabo la eliminación del software
implementado.
30 Utilización de directivas de grupo para implementar y administrar software
Introducción Las tareas en una organización son dinámicas y variadas. Puede utiliza
directivas de grupo para implementar y administrar las actualizaciones de
software que satisfagan los requisitos de los departamentos de la organización.
Las actualizaciones conllevan por lo general cambios importantes en el
software y tienen nuevos números de versión. Normalmente, la actualización
modifica una cantidad considerable de archivos.
Por qué actualizar A continuación se incluyen diversos sucesos en el ciclo de vida de una
aplicación que pueden originar la necesidad de una actualización:
La salida al mercado de una nueva versión del software con características
nuevas y mejoradas.
La creación de revisiones y mejoras funcionales o de seguridad posteriores
a la última versión.
La decisión por parte de la organización de utilizar un software de
otro proveedor.
Introducción Puede resultar necesario quitar software si ya no se admite una versión o los
usuarios ya no requieren dicho software. Puede forzar la eliminación del software
o proporcionar a los usuarios la posibilidad de utilizar el software antiguo.
Métodos de eliminación Existen dos métodos de eliminación:
Eliminación forzada. Permite forzar la eliminación del software, con lo que
se eliminará automáticamente de un equipo la próxima vez que se inicie el
equipo o que un usuario inicie sesión (esto último, en el caso de que exista
una configuración de directivas de grupo de usuario). La eliminación se
lleva a cabo antes de que aparezca el escritorio.
Eliminación opcional. Puede eliminar el software desde Instalación
de software sin necesidad de forzar una eliminación física del mismo.
En realidad, el software no se quita de los equipos. El software ya no
aparece en Agregar o quitar programas, aunque los usuarios pueden
seguir utilizándolo. Si los usuarios quitan manualmente el software, no
podrán volver a instalarlo.
Utilización de directivas de grupo para implementar y administrar software 35
Introducción Cuando utiliza Directiva de grupo para implementar software, puede configurar
un GPO para quitar el software que ha quedado obsoleto o que ya no es
necesario para la organización. Además, puede quitar software antiguo
configurando el GPO para que permita a los usuarios actualizarlo
opcionalmente con un nuevo paquete de software.
Procedimiento Para quitar el software implementado, realice los siguientes pasos:
1. Abra el GPO utilizado originalmente para implementar el software.
2. En Instalación de Software, haga clic con el botón secundario del mouse en
el nombre del paquete, seleccione Todas las tareas y, a continuación, haga
clic en Quitar.
3. En el cuadro de diálogo Quitar software, haga clic en una de las siguientes
opciones y, a continuación, en Aceptar.
• Desinstalar inmediatamente el software de usuarios y equipos
• Permitir a los usuarios seguir utilizando el software pero impedir
nuevas instalaciones
Nota Asegúrese de que los usuario reinician los equipos si el cambio afecta
al equipo o que vuelven a iniciar sesión si el cambio afecta al usuario.
36 Utilización de directivas de grupo para implementar y administrar software
(continuación)
Síntoma Causas posibles
Introducción Una vez identificada la causa posible del problema, el paso siguiente consiste
en determinar el origen del mismo. Para ello, determine si el punto de
distribución de software se encuentra disponible, instale manualmente el
paquete .msi, compruebe el GPO que se está aplicando mediante el Conjunto
resultante de directivas (RSoP, Resultant Set of Policies) y cree el archivo de
registro de Windows Installer.
Procedimiento Antes de utilizar este procedimiento de diagnóstico, compruebe que el punto
para comprobar la de distribución de software está disponible realizando las siguientes tareas:
disponibilidad del
punto de distribución 1. Conéctese al servidor mediante la ruta UNC para el punto
de software de distribución de software. Por ejemplo, net use *
\\NombreDeServidor\NombreDeRecursoCompartido
Aparecerá una unidad asignada al punto de distribución de software en el
servidor de destino o un mensaje que indicará que el punto de distribución
de software no se encuentra disponible.
2. Realice una de las siguientes tareas:
• Si la ruta de red no está disponible, asegúrese de que se puede obtener
acceso al punto de distribución de software desde el servidor que aloja
la carpeta compartida y trate de realizar la instalación de nuevo.
• Si el punto de distribución de software está disponible, puede intentar
una instalación manual para asegurarse de que el archivo de paquete
de instalación funciona correctamente.
Utilización de directivas de grupo para implementar y administrar software 41
Procedimiento para la Para instalar de forma manual el paquete de Windows Installer, realice las
instalación manual del siguientes tareas:
paquete de Windows
Installer 1. En el símbolo del sistema, escriba msiexec /I unidad:\Paquete.msi
Donde unidad hace referencia a la unidad en la que reside el paquete de
instalación; Paquete.msi hace referencia al archivo de paquete de instalación
MSI de la aplicación que se está instalando e /I hace referencia a la
posibilidad de instalar un paquete en función de la ruta que sigue al
modificador /I.
2. Realice una de las siguientes tareas:
• Si la instalación manual se realiza correctamente, compruebe la
configuración de instalación de software del GPO para asegurarse de
que el usuario puede instalar esta aplicación sin que se produzcan
conflictos con otras directivas.
• Si falla la instalación manual, compruebe la configuración de permisos
para el punto de distribución de software. El usuario que trata de
instalar el software necesita al menos el permiso de lectura para instalar
la aplicación.
Procedimiento para Al habilitar el registro de Windows Installer, éste crea entradas en el registro
habilitar el registro y de sucesos de Windows de forma predeterminada. Los sucesos que debe
crear el archivo de supervisar aparecen bajo los encabezados Instalación de software, Programa
registro de Windows de instalación de Msi y Administración de aplicaciones. Estas entradas
Installer proporcionan información útil sobre el problema con el que se ha encontrado
en la implementación de un software.
Para habilitar el registro en Windows Installer, realice las siguientes tareas:
1. Abra Administración de directivas de grupo, haga clic con el botón
secundario en el GPO y, a continuación, haga clic en Edit (Editar).
2. En el Editor de objetos de directiva de grupo, en Configuración del equipo,
expanda Plantillas administrativas y Componentes de Windows y,
a continuación, haga clic en Windows Installer.
3. Haga clic con el botón secundario en Iniciando sesión y, a continuación,
en Propiedades.
42 Utilización de directivas de grupo para implementar y administrar software
Nota En esta ventana, puede establecer las opciones de registro para Windows
Installer, configurar las instalaciones de usuario y habilitar o deshabilitar los
controles de Restaurar sistema. Puede utilizar estos controles para deshacer los
sistemas de usuario y volver al estado anterior en el caso de que aparezca algún
problema con el instalador.
Introducción Tras identificar el origen del problema, el último paso consiste en solucionar
dicho problema o, si es posible, proporcionar un método alternativo.
Métodos de resolución Para resolver un problema de instalación de software cuando se utilizan
directivas de grupo:
Modifique el GPO para asignar en lugar de publicar, y viceversa, si se
ha implementado incorrectamente una aplicación.
Solucione aquello que impida que se aplique el GPO. Si el GPO se aplicó a
un conjunto de usuarios incorrecto, la modificación puede provocar que la
aplicación se desinstale en los equipos de los usuarios anteriores. Envíeles
una comunicación. Puede utilizar un RSoP para determinar el motivo por el
que el GPO no se aplicó.
Cambie los permisos en la carpeta compartida o en los archivos NTFS para
permitir el acceso de lectura a los usuarios o equipos que estén instalando
la aplicación.
Utilice MSIZap.exe para quitar los componentes de registro de las
aplicaciones anteriormente instaladas que impiden que se instalen las
nuevas aplicaciones.
44 Utilización de directivas de grupo para implementar y administrar software
Introducción Antes de crear puntos de distribución de software desde donde los usuarios
puedan instalar el software, debe decidir si la organización utilizará un método
centralizado para la implementación de software. Al implementar una
combinación de las siguientes directrices, minimizará el número de problemas
y opciones de solución de problemas cuando surjan complicaciones a la hora
de la implementación.
Directrices Aplique las siguientes directrices cuando planee crear puntos de distribución
de software:
Utilice el Sistema de archivos distribuido (DFS, Distributed File System)
basado en dominios para los puntos de distribución de software. El DFS
proporciona un único punto de distribución de software para todas las
aplicaciones publicadas y asignadas. Aproveche las opciones de
redundancia y de equilibrio de carga del DFS. Cree una réplica del DFS
para el punto de distribución de software de cada sitio, desde donde los
usuarios instalarán las aplicaciones. A continuación, los equipos clientes
tratan de instalar el software implementado desde la réplica del DFS de sus
propios sitios, lo cual reduce el tráfico de red por vínculos de la red de área
extensa (WAN, Wide Area Network) lenta.
Especifique una ubicación predeterminada de paquetes. Utilícela para
seleccionar el único punto de distribución de software en el que se
ubican los paquetes. Una ubicación predeterminada de paquetes permite
implementar nuevos paquetes en un punto de distribución de software.
Además, al mantener una única fuente de reposición de software, podrá
realizar un seguimiento de los problemas de forma más fácil.
Utilización de directivas de grupo para implementar y administrar software 47
Objetivos En este ejercicio, determinará un plan para implementar una aplicación a todos
los usuarios y otro plan para publicar una aplicación.
Situación de ejemplo Su organización ha expandido mercado recientemente en el campo gráfico.
Ha adquirido varias aplicaciones gráficas y una licencia de sitio para la
Aplicación 1. Usted debe planear una estrategia de implementación de
software para implementar las aplicaciones a todos los usuarios.
Ejercicio
Planear una estrategia de implementación del software
1. ¿Qué incluirá en su plan?
La respuesta puede variar. El plan puede incluir lo siguiente:
• Asignación de la Aplicación 1 a un GPO de nivel de dominio.
• Asignación de permisos de lectura del punto de distribución de
software para los usuarios autenticados y de permisos de control
total para los administradores del dominio. Aplicación de los
mismos permisos para las carpetas NTFS.
• Aplicación y asignación del GPO para los usuarios autenticados.
____________________________________________________________
____________________________________________________________
52 Utilización de directivas de grupo para implementar y administrar software
_____________________________________________________________