Está en la página 1de 582

ePol i cy Or c hest r at or

versin 3.0
Gua del producto
Revisin 1.0
COPYRIGHT
(c) 2003 Network Associates Technology, Inc. Todos los derechos reservados. Queda prohibida la reproduccin,
transmisin, trascripcin, almacenamiento en un sistema de recuperacin o traduccin a cualquier idioma de
este documento o parte del mismo en cualquier forma o por cualquier medio sin el consentimiento previo, por
escrito, de Network Associates, Inc., sus proveedores o compaas afiliadas Para obtener este permiso, dirjase
al departamento jurdico de Network Associates en: 5000 Headquarters Drive, Plano, Texas 75024, o llame al
+1-972-308-9960.
ATRIBUCIONES DE MARCAS COMERCIALES
Active Firewall, Active Security, Active Security (en Katakana), ActiveHelp, ActiveShield, AntiVirus Anyware (y
diseo), AVERT, Bomb Shelter, Certified Network Expert, Clean-Up, CleanUp Wizard, CNX, CNX Certification
Certified Network Expert (y diseo), Covert, Design (stylized N), Disk Minder, Distributed Sniffer System, Distributed
Sniffer System (en Katakana), Dr Solomons, Dr Solomons label, Enterprise SecureCast, Enterprise SecureCast (en
Katakana), ePolicy Orchestrator, Event Orchestrator (en Katakana), EZ SetUp, First Aid, ForceField, GMT, GroupShield,
GroupShield (en Katakana), Guard Dog, HelpDesk, HomeGuard, Hunter, LANGuru, LANGuru (en Katakana), M (y
diseo), Magic Solutions, Magic Solutions (in Katakana), Magic University, MagicSpy, MagicTree, McAfee, McAfee (en
Katakana), McAfee (y diseo), McAfee.com, MultiMedia Cloaking, Net Tools, Net Tools (en Katakana), NetCrypto,
NetOctopus, NetScan, NetShield, NetStalker, Network Associates, Network Policy Orchestrator, NetXray, NotesGuard,
nPO, Nuts & Bolts, Oil Change, PC Medic, PCNotary, PortalShield, Powered by SpamAssassin, PrimeSupport,
Recoverkey, Recoverkey International, Registry Wizard, Remote Desktop, ReportMagic, RingFence, Router PM, Safe &
Sound, SalesMagic, SecureCast, Service Level Manager, ServiceMagic, SmartDesk, Sniffer, Sniffer (en Hangul),
SpamKiller, SpamAssassin, Stalker, SupportMagic, ThreatScan, TIS, TMEG, Total Network Security, Total Network
Visibility, Total Network Visibility (en Katakana), Total Service Desk, Total Virus Defense, Trusted Mail, UnInstaller,
Virex, Virus Forum, ViruScan, VirusScan, WebScan, WebShield, WebShield (en Katakana), WebSniffer, WebStalker,
WebWall, Whos Watching Your Network, WinGauge, Your E-Business Defender, ZAC 2000, Zip Manager son marcas
registradas o comerciales de Network Associates, Inc. o de sus empresas afiliadas en los EE.UU. o en otros
pases. Los productos de la marca Sniffer

los realiza slo Network Associates, Inc. Todas las marcas registradas
y sin registrar de este documento son propiedad exclusiva de sus respectivos propietarios.
Este producto incluye o puede incluir software desarrollado por el proyecto OpenSSL para utilizarlo en el
grupo de herramientas OpenSSL (http://www.openssl.org/).
Este producto incluye o puede incluir software criptogrfico de Eric Young (eay@cryptsoft.com).
Este producto incluye o puede incluir algunos programas de software concedidos bajo licencia (o sublicencia)
al usuario segn la Licencia pblica general GNU (GPL) u otra licencia similar de software gratuito que, entre
otros derechos, permite al usuario copiar, modificar y redistribuir determinados programas o partes del mismo
y tener acceso al cdigo de origen. La GPL requiere que cualquier software que se encuentre incluido dentro de
la GPL que se distribuya a un usuario en un formato binario ejecutable, que el cdigo de origen tambin est
disponible para esos usuarios. Para cualquier software dentro de la GPL, el cdigo de origen est disponible en
este CD. Si alguna licencia de software gratuito requiere que Network Associates conceda derechos para
utilizar, copiar o modificar un programa de software que sean ms amplios que los derechos concedidos en este
acuerdo, entonces dichos derechos tendrn prioridad sobre los derechos y restricciones aqu incluidos.
ACUERDO DE LICENCIA
AVISO A TODOS LOS USUARIOS: LEA DETENIDAMENTE EL ACUERDO LEGAL CORRESPONDIENTE A LA LICENCIA QUE HA
ADQUIRIDO, LA CUAL ESTIPULA LOS TRMINOS Y CONDICIONES PARA EL USO DEL SOFTWARE CON LICENCIA. SI
DESCONOCE QU TIPO DE LICENCIA HA ADQUIRIDO, CONSULTE LOS DOCUMENTOS DE VENTA Y DEMS DOCUMENTOS
RELACIONADOS CON LA CONCESIN DE LICENCIA QUE ACOMPAAN EL EMBALAJE DE SU SOFTWARE O QUE HA
RECIBIDO POR SEPARADO, COMO PARTE DE LA ADQUISICIN (COMO UN FOLLETO, UN ARCHIVO EN EL CD DEL
PRODUCTO, O UN ARCHIVO DISPONIBLE EN EL SITIO WEB DESDE EL CUAL HA DESCARGADO EL PAQUETE DE
SOFTWARE). SI NO EST DE ACUERDO CON TODOS LOS TRMINOS ESTIPULADOS EN DICHO DOCUMENTO, NO INSTALE
EL SOFTWARE. SI PROCEDE, PUEDE DEVOLVER EL PRODUCTO A NETWORK ASSOCIATES O AL LUGAR DONDE LO
ADQUIRI A EFECTOS DE OBTENER UN REEMBOLSO NTEGRO.
Publicada en abril de 2003 / Versin 3.0 del software ePolicy Orchestrator


VERSIN DEL DOCUMENTO 3.0.0.12
Gua del producto iii
Prefacio
Prefacio: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Audiencia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Convenciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
Obtencin de ms informacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Cmo ponerse en contacto con McAfee Security y Network Associates . . . . . . . . . . . . . 23
Recursos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Minimum Herramienta de recursos de ampliacin mnima . . . . . . . . . . . . . . . . . . . . 25
Biblioteca de informacin de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
AVERT WebImmune . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Pgina de inicio de McAfee Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
Pgina de inicio de Network Associates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
Uso de la Ayuda en lnea . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Copia de temas de Ayuda . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Bsqueda de informacin en la Ayuda . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Ocultacin o visualizacin del cuadro de navegacin de la Ayuda . . . . . . . . . . . . . . 28
Resaltar las palabras de bsqueda en los temas de la Ayuda . . . . . . . . . . . . . . . . . 28
Desplazamiento por los temas de Ayuda vistos . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Impresin de temas de Ayuda . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Visualizacin de definiciones de opciones de la interfaz . . . . . . . . . . . . . . . . . . . . . . 28
1 Introduccin ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . 29
El servidor ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
El agente de ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
La consola de ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
Novedades de esta versin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Comparacin de funciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
Despliegue de productos adaptable a la empresa . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
Actualizacin global . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
Despliegue de todas las actualizaciones de productos . . . . . . . . . . . . . . . . . . . . . . . 39
Informe de todas las actualizaciones de productos . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Control y compatibilidad de la ampliacin de las versiones 2.0, 2.5 y 2.5.1
del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Actualizacin mejorada para equipos porttiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
Prefacio
iv Versin 3.0 del software ePolicy Orchestrator


Actualizacin continua desde Network Associates a los equipos de escritorio . . . . . 42
Gestin de varios servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
Informe de compatibilidad personalizada . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
Informes resumen ejecutivos de seguridad diarios . . . . . . . . . . . . . . . . . . . . . . . . . . 44
Compatibilidad de Windows 2003 con el agente y el servidor . . . . . . . . . . . . . . . . . . 45
Compatibilidad de versiones de 64 bits de Windows para el agente . . . . . . . . . . . . . 45
Mantenimiento automtico del agente inactivo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
Sincronizacin automtica de dominios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Asistente de inicio rpido de Small Business . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Mayor control de la comunicacin entre el agente y el servidor . . . . . . . . . . . . . . . . 48
Mejoras en el rendimiento de generacin de informes . . . . . . . . . . . . . . . . . . . . . . . 50
Integracin con Symantec Norton AntiVirus 8.0 y 8.01 . . . . . . . . . . . . . . . . . . . . . . . 51
Integracin con McAfee VirusScan Enterprise 7.0 . . . . . . . . . . . . . . . . . . . . . . . . . . 51
2 Servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . 53
Gestin de varios servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
Inicio de una sesin o adicin de servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . 55
Inicio de sesin en servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . 55
Adicin de servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Cierre de sesin en servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Eliminacin de servidores ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Versin del servidor, de la consola o de las pginas de directivas . . . . . . . . . . . . . . . . . . 58
Determinacin del nmero de versin del software . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Determinacin del nmero de versin de las pginas de directivas . . . . . . . . . . . . . 60
Cuentas de usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Tipos de cuentas de usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Cuentas de usuario de gestor global . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Cuentas de usuario de revisor global . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Cuentas de usuario de gestor del sitio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Cuentas de usuario de revisor del sitio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Adicin de cuentas de usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Eliminacin de cuentas de usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
Cambio de contraseas de cuentas de usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Configuracin del servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Cambio de la configuracin del servidor ePolicy Orchestrator . . . . . . . . . . . . . . . . . 68
Cambio de la direccin IP de los servidores ePolicy Orchestrator . . . . . . . . . . . . . . 70
Tareas de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
Tareas de servidor predeterminadas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
Gua del producto v
Prefacio
Creacin de tareas del servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
Planificacin de tareas de servidor recurrentes . . . . . . . . . . . . . . . . . . . . . . . . 74
Planificacin de tareas de servidor para que se inicien en el futuro . . . . . . . . . 75
Cambio de tareas de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
Eliminacin de tareas de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
Revisin del estado de las tareas de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
Eventos del servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Visualizacin de eventos del servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Actualizacin de eventos de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
Almacenamiento de eventos de servidor en un archivo . . . . . . . . . . . . . . . . . . . . . . 84
Impresin de eventos de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
El Asistente de inicio rpido de Small Business . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
Uso del Asistente de inicio rpido de Small Business . . . . . . . . . . . . . . . . . . . . . . . . 89
3 El Directorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
Clasificacin automtica de direcciones IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
Directrices para la configuracin de gestin IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
Orden de bsqueda . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
Sitios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
Importar sitios basados en dominios de red . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
Agregar sitios manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103
Asignar configuracin de gestin IP a un sitio recin agregado . . . . . . . . . . . 105
Enviar el agente a todos los equipos de un sitio recin agregado . . . . . . . . . 107
Grupos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
Importar grupos basados en dominios de red . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110
Agregar grupos manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112
Asignar configuracin de gestin IP a un grupo recin agregado . . . . . . . . . . 114
Enviar el agente a todos los equipos de un grupo recin agregado . . . . . . . . 115
Equipos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
Importar equipos basados en dominios de red . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
Agregar equipos manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
Enviar al agente a todos los equipos recin agregados . . . . . . . . . . . . . . . . . 122
Importar equipos desde archivos de texto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
Formato de archivos de texto utilizado para importar equipos . . . . . . . . . . . . 125
Archivo de texto de ejemplo utilizado para importar equipos . . . . . . . . . . . . . 126
Agregar dispositivos WebShield . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
Grupos Objetos perdidos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
Prefacio
vi Versin 3.0 del software ePolicy Orchestrator


Verificar la integridad del Directorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
Buscar nombres de equipo duplicados en el Directorio . . . . . . . . . . . . . . . . . . . . . . 129
Verificar la integridad de la configuracin de gestin IP . . . . . . . . . . . . . . . . . . . . . 130
Lista de conflictos de gestin IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132
Configuracin de gestin IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
Asignar la configuracin de gestin IP a sitios o grupos existentes . . . . . . . . . . . . 133
Cambiar la configuracin de gestin IP de sitios o grupos existentes . . . . . . . . . . . 134
Eliminar la configuracin de gestin IP de sitios o grupos existentes . . . . . . . . . . . 136
Clasificacin manual de direcciones IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137
Especificar cmo clasificar equipos por direccin IP . . . . . . . . . . . . . . . . . . . . . . . . 138
Clasificar equipos por direccin IP manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . 139
Gestionar el Directorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
Sincronizar dominios automticamente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
Sincronizar dominios manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
Buscar equipos en el Directorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145
Coincidencia de patrones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
Migrar elementos del Directorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148
4 Productos gestionados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
Agregar pginas de directivas al repositorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
Agregar plantillas de informes al repositorio de informes . . . . . . . . . . . . . . . . . . . . . . . . 151
Quitar pginas de directivas del repositorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
5 Repositorios de software . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
Importacin de repositorios de McAfee AutoUpdate Architect . . . . . . . . . . . . . . . . . . . . . 154
Activacin o desactivacin de la gestin de repositorios distribuidos . . . . . . . . . . . . . . . 156
Configuracin de repositorios de software distribuidos . . . . . . . . . . . . . . . . . . . . . . . . . . 157
Implementaciones habituales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
Escenario para pequeas empresas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
Escenario para empresas de tamao medio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
Escenario de comprobacin previa al despliegue . . . . . . . . . . . . . . . . . . . . . . . . . . 159
Tipos de repositorios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
Repositorio maestro . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
Repositorios distribuidos globales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161
Repositorios distribuidos locales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161
Repositorios distribuidos de rplica . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
Repositorios distribuidos del SuperAgent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
Gua del producto vii
Prefacio
Repositorios de origen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
Repositorio de reserva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
Creacin de repositorios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
Creacin de repositorios distribuidos globales . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
Definicin de repositorios distribuidos locales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169
Definicin de repositorios distribuidos de rplica . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
Creacin de repositorios distribuidos del SuperAgent . . . . . . . . . . . . . . . . . . . . . . . 173
Definicin de repositorios de origen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174
Especificacin del modo de seleccionar el repositorio ms cercano . . . . . . . . . . . . . . . . 178
Configuracin del servidor proxy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180
Uso de la configuracin del servidor proxy de Internet Explorer
(repositorio maestro) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Definicin de la configuracin de servidor proxy personalizada
(repositorio maestro) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Uso de la configuracin del servidor proxy de Internet Explorer
(equipos cliente) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Configuracin de directivas de servidor proxy personalizadas (equipos cliente) . . . 187
Gestin de repositorios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Redefinicin del repositorio de origen predeterminado . . . . . . . . . . . . . . . . . . . . . . 190
Redefinicin del repositorio de reserva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
Conversin de repositorios de origen en repositorios de reserva, y viceversa . . . . 197
Cambio de repositorios distribuidos globales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Cambio de repositorios distribuidos locales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
Cambio de repositorios distribuidos del SuperAgent . . . . . . . . . . . . . . . . . . . . . . . . 203
Visualizacin de la configuracin del repositorio maestro . . . . . . . . . . . . . . . . . . . . 204
Eliminacin de repositorios distribuidos globales . . . . . . . . . . . . . . . . . . . . . . . . . . 205
Eliminacin de repositorios distribuidos locales . . . . . . . . . . . . . . . . . . . . . . . . . . . 206
Eliminacin de repositorios distribuidos del SuperAgent . . . . . . . . . . . . . . . . . . . . . 207
Eliminacin de repositorios de origen y de reserva . . . . . . . . . . . . . . . . . . . . . . . . . 208
Lista de repositorios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Cundo cambia la lista de repositorios? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Exportacin de la lista de repositorios a un archivo . . . . . . . . . . . . . . . . . . . . . . . . 209
Distribucin manual de la lista de repositorios . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211
Paquetes de productos y de actualizaciones de productos . . . . . . . . . . . . . . . . . . . . . . . 212
Compatibilidad con productos heredados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212
Archivos de catlogo de paquetes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 213
Firma y seguridad del paquete . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 213
Versiones y ramas de los paquetes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 214
Ordenacin y dependencias de paquetes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 214
Prefacio
viii Versin 3.0 del software ePolicy Orchestrator


Registro y gestin de paquetes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215
Registro de paquetes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215
Migracin manual de los paquetes entre ramas . . . . . . . . . . . . . . . . . . . . . . . . . . . 220
Visualizacin de la informacin de los paquetes de los repositorios . . . . . . . . . . . . 222
Eliminacin de paquetes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223
Tareas de extraccin y de rplica . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 224
Planificacin de tareas de servidor Tirar del repositorio . . . . . . . . . . . . . . . . . . . . . 224
Ejecucin inmediata de una tarea de extraccin . . . . . . . . . . . . . . . . . . . . . . . . . . . 226
Planificacin de tareas de servidor Rplica del Repositorio . . . . . . . . . . . . . . . . . . 229
Ejecucin inmediata de una tarea de rplica . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
6 Directivas, propiedades y tareas de cliente . . . . . . . . . . . . . . . 235
Directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236
Qu es una directiva? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236
Herencia de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237
Imposicin de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238
Cmo se imponen las directivas para los productos de McAfee . . . . . . . . . . . 239
Cmo se imponen las directivas para los productos de Norton AntiVirus . . . . 240
Establecimiento de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 242
Copia de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243
Importacin y exportacin de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245
Archivos y plantillas de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245
Exportacin de directivas a archivos de directivas . . . . . . . . . . . . . . . . . . . . . 246
Importacin de directivas de archivos de directivas . . . . . . . . . . . . . . . . . . . . 248
Exportacin de directivas a plantillas de directivas . . . . . . . . . . . . . . . . . . . . . 250
Importacin de directivas desde plantillas de directivas . . . . . . . . . . . . . . . . . 251
Restablecimiento de los valores de configuracin de directivas predeterminados . 252
Directivas del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 254
Archivos de registro de actividades del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
Solicitudes de activacin del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
Intervalo de comunicacin entre el agente y el servidor. . . . . . . . . . . . . . . . . . . . . . 256
Intervalo de comunicacin entre el agente y el servidor recomendado . . . . . . 257
Eventos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 257
Intervalo inicial de comunicacin entre el agente y el servidor . . . . . . . . . . . . . . . . 258
Intervalo de imposicin de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 258
Lista de repositorios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259
Actualizacin selectiva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259
Solicitudes de activacin del SuperAgent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 260
Informacin de la direccin IP en el agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 261
Gua del producto ix
Prefacio
Definicin de directivas del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 262
Visualizacin u ocultacin del icono del agente de la bandeja del sistema . . . . . . . 264
Activacin o desactivacin de las solicitudes de activacin del agente . . . . . . . . . . 265
Configuracin de los intervalos de comunicacin del agente . . . . . . . . . . . . . . . . . 266
Cmo especificar si se desea enviar propiedades completas o mnimas . . . . . . . . 267
Activacin o desactivacin del reenvo de eventos inmediato . . . . . . . . . . . . . . . . . 268
Activacin o desactivacin del registro de actividades del agente y del acceso
remoto a los archivos de registro . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 269
Imposicin de directivas del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270
Propiedades . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272
Propiedades completas y por lotes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272
Propiedades completas o mnimas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 273
Visualizacin de propiedades . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 273
Tareas de cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274
Tareas de cliente predeterminadas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274
Herencia de tareas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 275
Creacin de tareas de cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276
Planificacin de tareas de cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277
Planificacin de tareas de cliente recurrentes . . . . . . . . . . . . . . . . . . . . . . . . . 279
Planificacin de tareas de cliente para que se inicien en el futuro . . . . . . . . . 280
Modificacin de tareas de cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
Eliminacin de tareas de cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 282
7 Despliegue y gestin del agente . . . . . . . . . . . . . . . . . . . . . . . . 283
Directorio de instalacin del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 284
Despliegue del idioma del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 285
Funcin AutoUpgrade del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 287
Activacin o desactivacin de la funcin AutoUpgrade del agente . . . . . . . . . . . . . 288
Activacin del agente en productos no gestionados . . . . . . . . . . . . . . . . . . . . . . . . 289
Ampliacin del agente 3.0 o posterior a la versin ms reciente . . . . . . . . . . . . . . . 289
Cmo se cre el paquete de instalacin del agente? . . . . . . . . . . . . . . . . . . . . . . . . . . 290
Permisos asociados a la instalacin del agente. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 290
Despliegue del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291
Creacin de un paquete de instalacin del agente personalizado . . . . . . . . . . . . . . 292
Despliegue del agente desde la consola . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 295
Configuracin de la gestin remota en equipos que usan Windows 95,
Windows 98 o Windows Me . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 297
Activacin del acceso a la red en equipos que usan Windows XP Home . . . . 297
Despliegue del agente al crear el Directorio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 298
Prefacio
x Versin 3.0 del software ePolicy Orchestrator


Distribucin manual del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 298
Distribucin del agente mediante herramientas de despliegue de otros
fabricantes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 299
Instalacin del agente para usarlo con imgenes del equipo . . . . . . . . . . . . . . . . . 299
Planificacin del despliegue del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300
Actualizacin de los guiones de inicio de sesin para instalar el agente . . . . . . . . . 301
Opciones de la lnea de comandos para la instalacin del agente . . . . . . . . . . . . . . . . . 303
/DATADIR . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 303
/DOMAIN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 304
/INSTALL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 304
/INSTDIR . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 304
/PASSWORD . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
/REMOVE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
/SILENT o S . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
/SITEINFO . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
/USELANGUAGE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
/USERNAME . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 306
Gestin del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 307
Intercambio de servidores que gestionan equipos cliente . . . . . . . . . . . . . . . . . . . . 307
Bsqueda de agentes inactivos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 308
Planificacin de tareas de servidor Mantenimiento de agente inactivo . . . . . . 308
Envo de solicitudes de activacin del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 310
Envo de solicitudes de activacin de SuperAgent . . . . . . . . . . . . . . . . . . . . . . . . . 311
Planificacin de la comunicacin entre el agente y el servidor . . . . . . . . . . . . . . . . 313
Visualizacin o almacenamiento local del archivo de registro de actividades
del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 314
Visualizacin de los archivos de registro de actividades del agente . . . . . . . . . . . . 315
Icono del agente de la bandeja del sistema . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316
Cuadro de dilogo Monitor del agente de ePolicy Orchestrator . . . . . . . . . . . 316
Cuadro de dilogo Opciones del agente de ePolicy Orchestrator . . . . . . . . . . 318
Comando Actualizar ahora . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 319
Cuadro de dilogo Agente de ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . 319
Opciones de la lnea de comandos del comando Agente . . . . . . . . . . . . . . . . . . . . 320
Desinstalacin del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 321
Desinstalacin del agente al quitar equipos . . . . . . . . . . . . . . . . . . . . . . . . . . 321
Gua del producto xi
Prefacio
8 Despliegue y actualizacin de productos . . . . . . . . . . . . . . . . . 323
Despliegue de productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
Imposicin de despliegue de productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
Despliegue de productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 325
Visualizacin remota de archivos de registro de actividades . . . . . . . . . . . . . . . . . 327
Desinstalacin de productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 328
Despliegue de actualizaciones de productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 330
Cmo funciona la tarea Actualizar y cundo utilizarla . . . . . . . . . . . . . . . . . . . . . . . 330
Cmo funcionan las tareas AutoUpdate y AutoUpgrade y cundo se utilizan . . . . . 331
Especificacin de la rama para obtener actualizaciones . . . . . . . . . . . . . . . . . . . . . 331
Recuperacin de la versin anterior de las actualizaciones . . . . . . . . . . . . . . . . . . 333
Despliegue de nuevas actualizaciones en equipos cliente para probarlas . . . . . . . 334
Desplegar actualizaciones de productos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 335
Desplegar actualizaciones de productos utilizando tareas AutoUpdate
y AutoUpgrade . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 336
Actualizacin global . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 337
Configuracin de la actualizacin global . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 341
Inicializacin e informe de una actualizacin global . . . . . . . . . . . . . . . . . . . . . . . . 341
Despliegue de los SuperAgent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 342
Activar o desactivar la actualizacin global . . . . . . . . . . . . . . . . . . . . . . . . . . . 343
9 Informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 345
Influencia de la seguridad en los informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346
Autenticacin de bases de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346
Influencia del mtodo de autenticacin en la gestin de eventos . . . . . . . . . . . . . . 346
Influencia de la cuenta de usuario en la gestin de eventos e informes . . . . . . . . . 347
Influencia de la cuenta de usuario en los datos que aparecen en los informes . . . . 347
Servidores de base de datos ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
Iniciar una sesin o agregar servidores de base de datos ePolicy Orchestrator . . . 348
Iniciar una sesin en servidores de base de datos ePolicy Orchestrator . . . . 349
Agregar servidores de base de datos ePolicy Orchestrator . . . . . . . . . . . . . . 351
Cerrar sesin en servidores de base de datos ePolicy Orchestrator . . . . . . . . . . . . 353
Eliminar servidores de base de datos ePolicy Orchestrator . . . . . . . . . . . . . . . . . . 353
Eventos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 354
Limitar los eventos almacenados en la base de datos . . . . . . . . . . . . . . . . . . . . . . 354
Importar eventos a la base de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356
Prefacio
xii Versin 3.0 del software ePolicy Orchestrator


Reparar eventos y nombres de equipos en la base de datos . . . . . . . . . . . . . . . . . 358
Reparar eventos de la base de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 358
Reparar los nombres de los equipos asociados con los eventos de
la base de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 359
Eliminar eventos de la base de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 360
Configuracin global de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 361
Especificar las opciones globales de los informes . . . . . . . . . . . . . . . . . . . . . . . . . 361
Limitar los resultados de informes y solicitudes por equipo cliente . . . . . . . . . . . . . 363
Informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 365
Ejecutar informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 366
Definir las reglas de conformidad de los informes . . . . . . . . . . . . . . . . . . . . . 370
Especificar las opciones de vista e impresin de los informes . . . . . . . . . . . . 372
Definir cmo agrupar datos en los informes . . . . . . . . . . . . . . . . . . . . . . . . . . 374
Limitar los resultados del informe a un perodo de tiempo o grupo
de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 376
Limitar los resultados de los informes de acuerdo con criterios
seleccionados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 378
Guardar y volver a utilizar la configuracin de entradas de informe . . . . . . . . . . . . 381
Guardar la configuracin de entradas de informe para volverla a utilizar . . . . 382
Aplicar la configuracin de entradas de informe . . . . . . . . . . . . . . . . . . . . . . . 383
Cambiar una configuracin de entradas de informe existente . . . . . . . . . . . . 384
Guardar configuracin de entradas de informe existente con un
nombre nuevo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 386
Eliminar configuracin de entradas de informe . . . . . . . . . . . . . . . . . . . . . . . . 388
Guardar las selecciones de informes personalizados como plantillas
de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389
Trabajar con informes en la ventana de informes . . . . . . . . . . . . . . . . . . . . . . . . . . 390
La barra de herramientas de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 391
Ver los detalles de los datos del informe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 392
Actualizar los datos de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 394
Imprimir informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
Exportar datos de un informe a otros formatos . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
Buscar texto en informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
Ampliar o reducir informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
Explorar informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
Mostrar u ocultar el rbol de grupos de informes . . . . . . . . . . . . . . . . . . . . . . . . . . 396
Solicitudes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 397
Ejecutar solicitudes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 397
Actualizar los datos de una solicitud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 397
Ir a filas especficas de una solicitud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 398
Gua del producto xiii
Prefacio
Reorganizar el Repositorio de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 399
Agregar plantillas de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 400
Modificar plantillas de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 401
Eliminar plantillas de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402
Crear grupos de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
Eliminar grupos de informes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
Reorganizar el Repositorio de solicitudes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
Agregar plantillas de solicitudes personalizadas . . . . . . . . . . . . . . . . . . . . . . . . . . . 405
Modificar plantillas de solicitud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
Eliminar plantillas de solicitud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 407
Crear grupos de solicitud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 408
Eliminar grupos de solicitud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 408
10 Mantener las bases de datos de ePolicy Orchestrator . . . . . . . 409
Proteccin de las bases de datos de ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . 410
Proteccin de las bases de datos MSDE de ePolicy Orchestrator . . . . . . . . . . . . . 410
Modificacin de la informacin de la cuenta de usuario de SQL Server . . . . . . . . . . . . . 413
Mantener las bases de datos de ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . 415
Mantener las bases de datos de MSDE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 415
Mantener las bases de datos de SQL Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 416
Copia de seguridad y restablecimiento de las bases de datos ePolicy Orchestrator . . . . 418
Copia de seguridad de las bases de datos MSDE de ePolicy Orchestrator . . . . . . 418
Restablecimiento de las bases de datos MSDE de ePolicy Orchestrator . . . . . . . . 420
Fusin de las bases de datos de ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . 422
Crear bases de datos fusionadas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 423
Guardar la configuracin de fusin de base de datos para reutilizarla . . . . . . . . . . 428
Fusionar bases de datos mediante una configuracin predefinida . . . . . . . . . . . . . 433
Fusionar bases de datos mediante una configuracin predefinida
(mtodo de arrastrar y colocar) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 434
Fusionar bases de datos mediante una configuracin predefinida
(desde la lnea de comandos) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 435
Fusionar bases de datos en segundo plano mediante una configuracin
predefinida . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 436
Cambiar el protocolo de conexin del servidor predeterminado . . . . . . . . . . . . . . . . . . . 437
11 Resolucin de problemas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 439
Crear un DSN de usuario en orgenes de datos (ODBC) . . . . . . . . . . . . . . . . . . . . . . . . 443
Activar el inicio de sesin para el agente para NetWare . . . . . . . . . . . . . . . . . . . . . . . . . 444
Desactivar inicio de sesin para el agente para NetWare . . . . . . . . . . . . . . . . . . . . . . . . 444
Prefacio
xiv Versin 3.0 del software ePolicy Orchestrator


A Usar ePolicy Orchestrator en Internet . . . . . . . . . . . . . . . . . . . . 445
Escenarios de Internet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 446
Acceso remoto a travs de VPN y RAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 446
Intranet corporativa . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 446
Conectar a travs de un ISP y un servidor de seguridad . . . . . . . . . . . . . . . . . . . . . . . . . 447
Configurar el servidor de seguridad para ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . 448
Tamao del paquete de comunicaciones entre el agente y el servidor . . . . . . . . . . . . . . 449
B Plantilla de informes y consultas . . . . . . . . . . . . . . . . . . . . . . . . 451
Plantillas de informes de cobertura . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 452
Plantilla de informes relativa a Informacin de conexin entre el agente
y el servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 453
Plantilla de informes Versiones del agente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 455
Plantilla de informes Problemas de compatibilidad . . . . . . . . . . . . . . . . . . . . . . . . . 456
Plantilla de informes Resumen de compatibilidad . . . . . . . . . . . . . . . . . . . . . . . . . . 459
Plantilla de informes Resumen de despliegue de DAT/Definicin . . . . . . . . . . . . . . 461
Plantilla de informes Cobertura del motor de DAT . . . . . . . . . . . . . . . . . . . . . . . . . 463
Plantilla de informes Resumen de despliegue del motor . . . . . . . . . . . . . . . . . . . . . 466
Plantilla de informes Resumen de proteccin del producto . . . . . . . . . . . . . . . . . . . 468
Plantilla de informes Productos por grupos de datos personalizados . . . . . . . . . . . 470
Plantilla de informes Actualizaciones del producto por grupos de eventos
personalizados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 473
Plantillas de informes Infeccin | Resumen de acciones . . . . . . . . . . . . . . . . . . . . . . . . . 475
Informe Resumen de acciones ordenadas por 10 principales archivos resueltos . . 476
Informe Resumen de acciones ordenadas por 10 principales archivos
no resueltos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 477
Informe Resumen de acciones de los 10 principales virus . . . . . . . . . . . . . . . . . . . 478
Plantilla de informes Resumen de acciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 479
Plantillas de informes de Infeccin | Detecciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 480
Plantilla de informes Historial de las infecciones . . . . . . . . . . . . . . . . . . . . . . . . . . . 481
Plantilla de informes Infecciones por grupos de datos personalizados . . . . . . . . . . 483
Plantilla de informes Nmero de infecciones detectadas este trimestre,
por producto (diagrama de barras, 3D) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 486
Plantilla de informes Nmero de infecciones detectadas al mes,
con informe de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 487
Plantilla de informes Nmero de infecciones en las ltimas 24 horas . . . . . . . . . . . 489
Plantilla de informes Brotes - Historial semanal . . . . . . . . . . . . . . . . . . . . . . . . . . . 490
Plantilla de informes Brotes - Actual . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 491
Plantilla de informes Eventos del producto por gravedad . . . . . . . . . . . . . . . . . . . . 493
Gua del producto xv
Prefacio
Plantilla de informes Nmero de infecciones detectadas en dispositivos
extrables . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 494
Plantilla de informes Resumen de seguridad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495
Plantilla de informes Tipo de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 496
Plantilla de informes Virus detectados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 498
Plantillas de informes Infeccin | Diez principales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 500
Plantilla de informes Los 10 principales virus detectados . . . . . . . . . . . . . . . . . . . . 501
Plantilla de informes Los 10 principales archivos infectados . . . . . . . . . . . . . . . . . . 502
Plantilla de informes Los 10 principales equipos infectados . . . . . . . . . . . . . . . . . . 503
Plantilla de informes Los 10 principales usuarios infectados . . . . . . . . . . . . . . . . . . 504
Plantillas de informes Infeccin | WebShield . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 505
Plantilla Informe de filtro de contenido, por regla . . . . . . . . . . . . . . . . . . . . . . . . . . 506
Plantilla Informe de filtro de contenido, por regla y tiempo . . . . . . . . . . . . . . . . . . . 507
Plantilla Informe de filtro de contenido, por regla activada . . . . . . . . . . . . . . . . . . . 508
Plantilla de informes Detecciones de anlisis de contenido, por dispositivo . . . . . . 509
Plantilla de informes Historial de las infecciones (WebShield) . . . . . . . . . . . . . . . . 510
Plantilla de informes Detecciones de spam por dispositivo . . . . . . . . . . . . . . . . . . . 512
Plantilla de informes 10 principales generadores de spam . . . . . . . . . . . . . . . . . . . 513
Plantilla de informes URLs bloqueados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 514
Plantilla de informes Detecciones de virus, por dispositivo . . . . . . . . . . . . . . . . . . . 515
Plantilla de informes Temporizacin de detecciones de virus . . . . . . . . . . . . . . . . . 517
Plantilla de informes Tipo de virus (WebShield) . . . . . . . . . . . . . . . . . . . . . . . . . . . 519
Plantilla de informes Virus detectados (WebShield) . . . . . . . . . . . . . . . . . . . . . . . . 521
Informes secundarios de cobertura e infecciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 523
Informe secundario de resumen de equipo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 524
Informe secundario Resumen de compatibilidad . . . . . . . . . . . . . . . . . . . . . . . . . . . 525
Informe secundario de Historial de las infecciones . . . . . . . . . . . . . . . . . . . . . . . . . 526
Informe secundario Resumen de infeccin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 527
Informe secundario de directiva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 528
Informe secundario de tarea . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 529
Informe secundario Errores de actualizacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 530
Informe secundario Historial de las ampliaciones . . . . . . . . . . . . . . . . . . . . . . . . . . 531
Criterios utilizados para limitar los resultados de los informes . . . . . . . . . . . . . . . . . . . . 532
Criterios de informes de cobertura . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 533
Criterios de informes Infeccin | Resumen de acciones . . . . . . . . . . . . . . . . . . . . . 534
Criterios de informes Infeccin | Detecciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . 535
Criterios de informes Infeccin | Diez principales . . . . . . . . . . . . . . . . . . . . . . . . . . 536
Criterios de informes Infeccin | WebShield . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 537
Descripciones de los criterios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 538
Prefacio
xvi Versin 3.0 del software ePolicy Orchestrator


Plantillas de consultas de equipos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 540
Plantilla de consultas Todos los equipos que se conectan . . . . . . . . . . . . . . . . . . . 540
Plantilla de consultas Recuento horario del Asci . . . . . . . . . . . . . . . . . . . . . . . . . . . 540
Plantilla de consultas Equipos desprovistos de proteccin . . . . . . . . . . . . . . . . . . . 540
Plantilla de consultas Equipos por idioma . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 541
Plantilla de consultas Equipos por tipo de SO . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 541
Plantilla de consultas Equipos por zona horaria . . . . . . . . . . . . . . . . . . . . . . . . . . . 541
Plantilla de consultas Equipos por nodo ePO . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 541
Plantilla de consultas Recuento de todos los equipos que se conectan . . . . . . . . . 541
Plantilla de consultas Resumen de SO . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 541
Plantilla de consultas Cambios en las directivas (Equipos) . . . . . . . . . . . . . . . . . . . 542
Plantilla de consultas Cambios en las directivas (Grupos) . . . . . . . . . . . . . . . . . . . 542
Plantillas de consultas de eventos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
Plantilla de consultas Todos los eventos de anlisis . . . . . . . . . . . . . . . . . . . . . . . . 543
Plantilla de consultas Todos los eventos de anlisis por nodo de ePO . . . . . . . . . . 543
Plantilla de consultas Todos los eventos de actualizacin de producto . . . . . . . . . 544
Plantilla de consultas Recuento de todos los eventos de anlisis . . . . . . . . . . . . . . 544
Plantilla de consultas Recuento de todos los eventos de actualizacin
de producto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 544
Plantilla de consultas Recuento de todas las infecciones . . . . . . . . . . . . . . . . . . . . 544
Plantilla de consultas Resumen de eventos de anlisis . . . . . . . . . . . . . . . . . . . . . 544
Plantilla de consultas Primera incidencia del virus . . . . . . . . . . . . . . . . . . . . . . . . . 544
Plantilla de consultas Resumen de eventos de brotes pasados . . . . . . . . . . . . . . . 544
Plantilla de consultas Resumen de ampliacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . 544
Plantilla de consultas Resumen de ampliacin por fecha . . . . . . . . . . . . . . . . . . . . 545
Plantilla de consultas Registro de tarea del servidor . . . . . . . . . . . . . . . . . . . . . . . . 545
Plantilla de consultas Todas las infecciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 545
Plantilla de consultas Todas las infecciones por nombre de virus . . . . . . . . . . . . . . 545
Plantillas de consultas de instalaciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
Plantilla de consultas Todas las instalaciones antivirus por ltimo contacto . . . . . . 546
Plantilla de consultas Todas las instalaciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
Plantilla de consultas Todas las instalaciones por nodo de ePO . . . . . . . . . . . . . . . 546
Plantilla de consultas Comparacin de compatibilidad . . . . . . . . . . . . . . . . . . . . . . 546
Plantilla de consultas Recuento de todas las instalaciones antivirus . . . . . . . . . . . 547
Plantilla de consultas Recuento de todas las instalaciones . . . . . . . . . . . . . . . . . . . 547
Gua del producto xvii
Prefacio
C Tratamiento frente a brotes de virus . . . . . . . . . . . . . . . . . . . . . 549
Antes de que se produzca un brote de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 550
Lista de comprobacin. Est preparado para hacer frente a un brote? . . . . . . . . . 550
Reconocimiento de un brote de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
Indicadores clave de uso de la red . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
Indicadores clave de uso del e-mail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
Eventos de deteccin de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 552
Respuesta a un brote de virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 553
Lista de comprobacin. Creo que se est produciendo un brote . . . . . . . . . . . . . . . 553
D Referencia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 555
Cmo leer los datos del sistema operativo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 556
Nmeros de acciones emprendidas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 557
ID regionales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 558
IDs del producto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 559
Variables . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 560
E Productos y funciones compatibles . . . . . . . . . . . . . . . . . . . . . 561
Glosario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 565
Indice . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 575
Prefacio
xviii Versin 3.0 del software ePolicy Orchestrator


Gua del producto 19
Prefacio:
Este archivo de Ayuda Gua del producto presenta las caractersticas y
funcionamiento de McAfee Versin 3.0 del software ePolicy Orchestrator

y la
siguiente informacin:
! Descripcin general del producto.
! Descripcin de las funciones del producto.
! Descripcin de todas las nuevas funciones de esta versin del software.
! Instrucciones detalladas para la configuracin y despliegue del software.
! Procedimientos para la ejecucin de tareas.
! Informacin referente a la solucin de problemas.
! Glosario de trminos.
Audiencia
Esta informacin va dirigida a los gestores de sistema y de red que son los
responsables del programa antivirus y de seguridad de sus empresas.
Prefacio:
20 Versin 3.0 del software ePolicy Orchestrator


Convenciones
Esta gua utiliza las siguientes convenciones:
Negrita Todas las palabras pertenecientes a la interfaz de usuario
(opciones, mens, botones y nombres de cuadros de dilogos).
Ejemplo
Escriba el Nombre de usuario y la Contrasea de la cuenta que
desee.
Courier Texto que representa algo que el usuario escribe exactamente; por
ejemplo, un comando en el smbolo del sistema.
Ejemplo
Para activar el agente, ejecute esta lnea de comando en el equipo
cliente:
FRMINST.EXE /INSTALL=AGENT
/SITEINFO=C:\TEMP\SITELIST.XML
Cursiva Nombres de manuales de producto y temas (encabezados) de
dichos manuales; nfasis; presentacin de un nuevo trmino.
Ejemplo
Consulte la Gua del producto de VirusScan Enterprise para obtener
ms informacin.
<TRMINO> Los corchetes angulares encierran un trmino genrico.
Ejemplo
En el rbol de la consola, en ePolicy Orchestrator, pulse con el
botn derecho en <SERVIDOR>.
NOTA Informacin adicional, por ejemplo, un mtodo alternativo para
ejecutar el mismo comando.
ADVERTENCIA Consejos importantes para proteger al usuario, al sistema de
equipos, a la empresa, a la instalacin del software o a los datos.
Gua del producto 21
Prefacio:
Obtencin de ms informacin
Gua de
instalacin
Requisitos del sistema e instrucciones para instalar e iniciar el
software.
Se presenta en un folleto impreso adjunto al CD del producto.
Tambin disponible en un archivo .PDF de Adobe Acrobat,
que encontrar en el CD del producto o en el sitio de descarga
de McAfee Security.
Ayuda Informacin sobre el producto en el sistema de Ayuda al que
se tiene acceso desde la aplicacin. Para obtener instrucciones
al respecto, consulte el apartado Uso de la Ayuda en lnea en la
pgina 27.
! El sistema de Ayuda proporciona informacin
detallada y de alto nivel. Puede acceder a la misma
desde la opcin de men Ayuda o pulsando el botn
Ayuda de la aplicacin.
Gua de
configuracin
Para utilizar con ePolicy Orchestrator. Procedimientos instalar,
configurar, desplegar y gestionar los productos de McAfee y
de otros fabricantes a travs del software de gestin ePolicy
Orchestrator.
Disponible en un archivo .PDF de Adobe Acrobat en el CD
del producto o en el sitio de descarga de McAfee.
Gua de inicio
rpido
Instrucciones detalladas para instalar la edicin Small
Business Edition del software, instrucciones detalladas para
configurar y desplegar el agente y los productos antivirus
mediante un asistente automatizado y una lista de tareas
semanales de gestin antivirus.
Disponible en un archivo .PDF de Adobe Acrobat en el CD
del producto o en el sitio de descarga de McAfee.
Prefacio:
22 Versin 3.0 del software ePolicy Orchestrator


Notas de la
edicin
Archivo LAME. Informacin sobre el producto, problemas
solucionados, problemas conocidos y adiciones o cambios de
ltima hora en el producto o en esta documentacin.
Disponible en un archivo .TXT en el CD del producto o en el
sitio de descarga de McAfee Security.
Cmo ponerse
en contacto
Lista de telfonos, direcciones postales, sitios Web, y
nmeros de fax de las oficinas de Network Associates en los
Estados Unidos y en todo el mundo. Tambin incluye
informacin de contacto para los servicios y recursos, adems
de:
! Servicio tcnico
! Servicio de atencin al cliente
! Servicio de descargas
! Sitio de investigacin antivirus AVERT
! Sitio de McAfee Beta
! Formacin a domicilio
! Oficinas de Network Associates en todo el mundo
Gua del producto 23
Prefacio:
Cmo ponerse en contacto con McAfee Security y
Network Associates
Servicio tcnico
Pgina de inicio http://www.nai.com/naicommon/services/technical-support/intro.asp
Bsqueda en el Banco de
datos
https://knowledgemap.nai.com/phpclient/Homepage.aspx
Portal de servicio
PrimeSupport *
http://mysupport.nai.com
Programa Beta de McAfee http://www.mcafeeb2b.com/beta/
AVERT (Anti-Virus Emergency Response Team), equipo de respuesta de emergencia antivirus)
Pgina de inicio http://www.mcafeeb2b.com/naicommon/avert/default.asp
Biblioteca de informacin de
virus
http://vil.nai.com
Enviar una muestra https://www.webimmune.net/default.asp
Sitio de descargas
Pgina de inicio http://www.mcafeeb2b.com/naicommon/download/
Actualizaciones del archivo
DAT y del motor
http://www.mcafeeb2b.com/naicommon/download/upgrade/login.asp
ftp://ftp.nai.com/pub/antivirus/datfiles/4.x
Actualizaciones de
productos*
http://www.mcafeeb2b.com/naicommon/download/upgrade/login.asp
Formacin
Formacin a domicilio http://www.mcafeeb2b.com/services/mcafee-training/default.asp
McAfee Security University http://www.mcafeeb2b.com/services/mcafeesecurityu.asp
Servicio de atencin al cliente de Network Associates
E-mail services_corporate_division@nai.com
Web http://www.nai.com
http://www.mcafeeb2b.com
Nmero de telfono gratuito para Estados Unidos, Canad y Latinoamrica:
Telfono +1-888-VIRUS NO o +1-888-847-8766
De lunes a viernes, de 8 de la maana a 8 de la tarde, hora central
(EE.UU.)
Prefacio:
24 Versin 3.0 del software ePolicy Orchestrator


COMENTARIOS LINGSTICOS
McAfee se propone ofrecer soluciones basadas en los comentarios de sus clientes. Si desea enviarnos
comentarios lingsticos sobre los productos de McAfee, escrbanos un correo electrnico a:
B2BLoc_ES@nai.com
Para obtener informacin adicional sobre cmo ponerse en contacto con Network Associates y McAfee
Security, incluidos los nmeros gratuitos de otras reas geogrficas, consulte el archivo Contact que se
incluye en esta versin del producto.
* Se requieren credenciales de inicio de sesin.
Gua del producto 25
Prefacio:
Recursos
La ePolicy Orchestrator Pgina de inicio incluye vnculos a recursos de gran
utilidad. Esta pgina aparece al iniciar sesin en cualquier servidor ePolicy
Orchestrator. Para obtener instrucciones al respecto, consulte el apartado Inicio de
una sesin o adicin de servidores ePolicy Orchestrator en la pgina 55.
! Minimum Herramienta de recursos de ampliacin mnima.
! Biblioteca de informacin de virus.
! AVERT WebImmune.
! Pgina de inicio de McAfee Security.
! Pgina de inicio de Network Associates.
Minimum Herramienta de recursos de ampliacin mnima
Utilice el vnculo Minimum Escalation Resource Tool si desea obtener acceso al sitio
Web de Network Associates para obtener ms informacin sobre esta herramienta
as como instrucciones de instalacin.
La Herramienta de recursos de ampliacin mnima (MERTool) est diseada para
utilizarse en el momento en el que los productos de Network Associates no
funcionen correctamente en un equipo. Cuando se inicia, MERTool recopila una
gran variedad de informacin del equipo en el que se ejecuta, como registros de
eventos, informacin del registro, listas de procesos en ejecucin y entradas de
Active Directory.
Biblioteca de informacin de virus
Utilice el vnculo Virus Information Library para obtener acceso a la Biblioteca de
informacin de virus del Equipo de respuesta de emergencia antivirus (AVERT)
de McAfee que incluye informacin detallada acerca de la procedencia de los
virus, del modo de infectar los equipos y del mtodo de eliminarlos.
AVERT WebImmune
Utilice el vnculo AVERT WebImmune para acceder al sitio Web WebImmune del
Equipo de respuesta de emergencia antivirus AVERT (Anti-Virus Emergency
Response Team). AVERT WebImmune es el primer analizador de seguridad
antivirus de Internet mundial que reside en el Web y est disponible las 24 horas
del da, los 365 das del ao. Puede enviar muestras de archivos que pudieran estar
infectados a WebImmune para su anlisis. Recibir informacin acerca de estos
archivos, as como la solucin y correcciones en tiempo real en caso de que fueran
necesarias.
Prefacio:
26 Versin 3.0 del software ePolicy Orchestrator


Pgina de inicio de McAfee Security
Utilice el vnculo McAfee Security Home Page para acceder al sitio Web de McAfee
Security.
Pgina de inicio de Network Associates
Utilice el vnculo Network Associates Home Page para acceder al sitio Web de
Network Associates.
Gua del producto 27
Prefacio:
Uso de la Ayuda en lnea
A travs de la Ayuda en lnea tendr acceso a toda la informacin contenida en la
Gua del producto.
! Copia de temas de Ayuda.
! Bsqueda de informacin en la Ayuda.
! Ocultacin o visualizacin del cuadro de navegacin de la Ayuda.
! Resaltar las palabras de bsqueda en los temas de la Ayuda.
! Desplazamiento por los temas de Ayuda vistos.
! Impresin de temas de Ayuda.
! Visualizacin de definiciones de opciones de la interfaz.
Copia de temas de Ayuda
1 Pulse con el botn derecho del ratn el tema que desea consultar y, a
continuacin, seleccione Seleccionar todo.
2 Vuelva a pulsar con el botn derecho del ratn en el tema y, a continuacin,
seleccione Copiarpara copiar el tema en el Portapapeles.
3 Abra el documento a que desea copiar el tema.
4 Pulse el lugar del documento donde desea que aparezca la informacin.
5 En el men Edicin, seleccione Pegar.
NOTA
Para copiar slo una parte del tema de su inters, seleccione dicha parte,
pulse con el botn derecho del ratn en la seleccin y, por ltimo,
seleccione Copiar.
Las palabras que enlazan a otros temas y nmeros de pasos, no se
copian en el Portapapeles.
Bsqueda de informacin en la Ayuda
! Pulse la ficha Contenido para examinar los temas por categora.
! Pulse la ficha ndice para ver la lista de las entradas del ndice. Puede escribir
la palabra que busca, o bien desplazarse por la lista.
! Pulse la ficha Buscar para buscar cada incidencia de una palabra o frase en el
archivo Ayuda.
Prefacio:
28 Versin 3.0 del software ePolicy Orchestrator


Ocultacin o visualizacin del cuadro de navegacin de la Ayuda
! Para ocultar el cuadro de navegacin, que incluye las fichas Contenido, ndice
y Buscar, pulse Ocultar en la barra de herramientas de la Ayuda.
! Para mostrar el cuadro de navegacin, que incluye las fichas Contenido,
ndice y Buscar, pulse Mostrar en la barra de herramientas de la Ayuda.
Resaltar las palabras de bsqueda en los temas de la Ayuda
! Para resaltar las palabras de bsqueda en los temas, pulse Opciones en la
barra de herramientas de la Ayuda y, a continuacin, seleccione Buscar
resaltado.
! Para desactivar el resaltado de las palabras de bsqueda en los temas, pulse
Opciones en la barra de herramientas de la Ayuda y, a continuacin,
seleccione Buscar no resaltado.
Desplazamiento por los temas de Ayuda vistos
! Para ver el anterior tema de la Ayuda que tena en pantalla, pulse Atrs en la
barra de herramientas de la Ayuda.
! Para ver el siguiente tema de la Ayuda en una secuencia de temas
previamente vistos, pulse Siguiente en la barra de tareas de la Ayuda.
Impresin de temas de Ayuda
! Para imprimir un tema de la Ayuda, pulse con el botn derecho del ratn en
dicho tema y, a continuacin, seleccione Imprimir.
! Para imprimir un tema emergente, pulse con el botn derecho del ratn en la
ventana emergente y, a continuacin, seleccioneImprimir.
! Para imprimir todos los temas de un libro de la ficha Contenido, pulse con el
botn derecho del ratn en el libro de su preferencia, seleccione Imprimir y, a
continuacin, seleccioneImprimir todo lo que se encuentra bajo el encabezado
actual.
Visualizacin de definiciones de opciones de la interfaz
! Pulse Ayuda.
Gua del producto 29
1
Introduccin ePolicy
Orchestrator
El software de ePolicy Orchestrator es una herramienta escalable que permite la
gestin e imposicin centralizada de las directivas de seguridad y antivirus.
Asimismo, incorpora potentes funciones de generacin de grficos y de despliegue
de productos. Con ePolicy Orchestrator podr gestionar directivas para productos
McAfee y Symantec, as como desplegar productos McAfee y actualizaciones de
productos desde un nico punto de control.
El software de ePolicy Orchestrator consta de los siguientes componentes:
! El servidor ePolicy Orchestrator. Un repositorio de todos los datos
recopilados desde los agentes de ePolicy Orchestrator distribuidos.
! La consola de ePolicy Orchestrator. Permite visualizar de manera clara y
comprensible de toda la actividad y estado de los virus, adems de gestionar
y desplegar los agentes y el software.
! El agente de ePolicy Orchestrator. Un vnculo inteligente entre el servidor
ePolicy Orchestrator y los productos de seguridad y antivirus, que impone
directivas y tareas en los equipos cliente.
Esta seccin trata los siguientes temas:
! El servidor ePolicy Orchestrator.
! La consola de ePolicy Orchestrator.
! El agente de ePolicy Orchestrator.
! Novedades de esta versin
Introduccin ePolicy Orchestrator
30 Versin 3.0 del software ePolicy Orchestrator


El servidor ePolicy Orchestrator
El servidor ePolicy Orchestrator acta como repositorio de todos los datos
recopilados desde los agentes distribuidos. Incluye las siguientes funciones:
! Una slida base de datos que recoge datos acerca del funcionamiento del
producto en los equipos cliente de la red.
! Un motor generador de informes que permite realizar un seguimiento del
funcionamiento de las medidas antivirus en su organizacin.
! Un repositorio de software en el que se guardan los productos y
actualizaciones de los mismos (por ejemplo, diversas versiones de Service
Pack) para desplegarlos en la red.
El servidor ePolicy Orchestrator puede segmentar el universo de usuarios en
grupos discretos, lo que permite una gestin personalizada de las directivas. Cada
servidor puede gestionar un mximo de 250.000 equipos.
El agente de ePolicy Orchestrator
El agente de ePolicy Orchestrator se instala en equipos cliente y servidores de
destino, desde donde recopila datos y genera informes sobre los mismos, instala
productos, impone directivas y tareas, y reenva los eventos detectados al servidor
ePolicy Orchestrator. El agente se ejecuta en segundo plano en los equipos cliente.
El agente recupera del servidor ePolicy Orchestrator los cambios incrementales
que se hayan producido en las directivas y tareas y, a continuacin, ejecuta las
directivas, instala en el equipo cliente los productos descargados (si procede) y
realiza todas las tareas planificadas.
Cuando ocurre una actividad relacionada con los productos en el equipo cliente, el
agente lo notifica al servidor. Por ejemplo, si se detecta un virus en el equipo
cliente, la informacin se remitir a la consola de ePolicy Orchestrator. Esta
actividad es invisible al usuario del equipo cliente.
La consola de ePolicy Orchestrator ofrece una gran versatilidad a la hora de
desplegar el agente. Adems de poder insertar el agente en los equipos cliente,
tambin puede copiar el paquete de instalacin del agente en un disquete, en una
red compartida o en cualquier otro medio para realizar la instalacin manual en
los equipos cliente.
Gua del producto 31
Introduccin ePolicy Orchestrator
La consola de ePolicy Orchestrator
La consola de ePolicy Orchestrator permite gestionar la proteccin antivirus y las
medidas de seguridad de toda la organizacin y, adems, ver en un formato claro
y sencillo las propiedades del equipo cliente. Alojada dentro de la interfaz de
usuario de la consola de Microsoft Management (MMC), la consola de ePolicy
Orchestrator posibilita configurar e imponer las directivas de seguridad y
antivirus en todos los agentes instalados en los equipos cliente, o slo en los
equipos especificados. Asimismo ofrece la funcin de planificacin de tareas que
le permite apuntar a equipos o grupos especficos con tareas planificadas y
directivas. Finalmente, la consola le permite ver y personalizar los informes para
supervisar el despliegue, brotes de virus y niveles de proteccin actuales.
La consola de ePolicy Orchestrator aparece al iniciar el software de ePolicy
Orchestrator. La consola usa componentes estndar de Microsoft Management
Console (MMC).. A continuacin se describen los principales componentes de la
consola de ePolicy Orchestrator. Para obtener ms informacin sobre el uso de la
consola de ePolicy Orchestrator, consulte el archivo de Ayuda de MMC.
Figura 1-1. Componentes de la consola
1
2
4
3
5
rbol de la consola. Aparece en el cuadro izquierdo de la consola, y contiene todos
los elementos del rbol de la consola.
Elementos del rbol de la consola. Incluyen el Directorio, el Repositorio y los
Informes.
Cuadro Detalles. Aparece en el cuadro derecho de la consola y presenta informacin
detallada acerca del elemento del rbol de la consola actualmente seleccionado.
Segn el elemento del rbol de la consola seleccionado, el cuadro Detalles puede
dividirse en cuadros superiores e inferiores.
Cuadro Detalles superior. Contiene las fichas Directivas, Propiedades y Tareas.
Cuadro Detalles inferior. Contiene los valores de configuracin de los productos
relacionados en la lista de la ficha Directivas, del cuadro Detalles superior.
1
2
3
4
5
Introduccin ePolicy Orchestrator
32 Versin 3.0 del software ePolicy Orchestrator


Novedades de esta versin
Esta versin de software de ePolicy Orchestrator presenta las siguientes funciones
nuevas:
! Comparacin de funciones.
! Despliegue de productos adaptable a la empresa.
! Actualizacin global.
! Despliegue de todas las actualizaciones de productos.
! Informe de todas las actualizaciones de productos.
! Control y compatibilidad de la ampliacin de las versiones 2.0, 2.5 y 2.5.1 del
agente.
! Actualizacin mejorada para equipos porttiles.
! Actualizacin continua desde Network Associates a los equipos de
escritorio.
! Gestin de varios servidores.
! Informe de compatibilidad personalizada.
! Informes resumen ejecutivos de seguridad diarios.
! Compatibilidad de Windows 2003 con el agente y el servidor.
! Compatibilidad de versiones de 64 bits de Windows para el agente.
! Mantenimiento automtico del agente inactivo.
! Sincronizacin automtica de dominios.
! Asistente de inicio rpido de Small Business.
! Mayor control de la comunicacin entre el agente y el servidor.
! Mejoras en el rendimiento de generacin de informes.
! Integracin con Symantec Norton AntiVirus 8.0 y 8.01.
! Integracin con McAfee VirusScan Enterprise 7.0.
Gua del producto 33
Introduccin ePolicy Orchestrator
Comparacin de funciones
A continuacin se muestra una comparacin de las principales funciones del
software y el cambio que han sufrido desde la versin 2.0:
Funcin Descripcin
Servidores ePolicy
Orchestrator
" Ahora se puede iniciar sesin en varios servidores ePolicy
Orchestrator simultneamente.
Tareas de servidor " Se han agregado tareas de servidor, entre las que se
incluyen Mantenimiento de agente inactivo y Sincronizar
dominios.
" Se ha agregado un archivo de registro que informa del
estado de las tareas de servidor.
Consola " Se han agrupado las tareas generales y de servidor, la
gestin de cuentas de usuario y la configuracin del
servidor.
" Se han agregado vnculos a recursos adicionales, incluidos
los sitios Web correspondientes a la Biblioteca de
informacin sobre virus y a WebImmune de AVERT.
Comprobacin de la
integridad del
directorio
" El comando Comprobacin de la integridad del directorio
se ha sustituido por la consulta Nombres de equipo
duplicados en el cuadro de dilogo Bsqueda de
directorios.
Sincronizacin de
dominios
" Se ha agregado funcionalidad para planificar la
sincronizacin de dominios.
Repositorio " Se ha agregado una arquitectura de repositorio de software
distribuido.
" El registro de archivos de configuracin del producto
(binarios) se encuentra ahora en el repositorio maestro.
" El registro de archivos de complemento del producto (.DLL)
se encuentra ahora en el repositorio maestro.
" Se ha incluido compatibilidad con la actualizacin de
productos heredados.
" Se ha agregado funcionalidad para registrar plantillas de
informe en el Repositorio.
Directivas " Se ha agregado funcionalidad para copiar y pegar la
configuracin de directivas dentro del mismo servidor
ePolicy Orchestrator o entre servidores diferentes.
" Se ha agregado funcionalidad para guardar la configuracin
de directivas en archivos o plantillas de directiva.
Introduccin ePolicy Orchestrator
34 Versin 3.0 del software ePolicy Orchestrator


Comunicacin entre
el agente y el
servidor
" Se ha agregado funcionalidad para desactivar el intervalo de
comunicacin entre el agente y el servidor (ASCI) y para
planificar esta comunicacin mediante la tarea de cliente
Activacin del agente.
" Se ha agregado funcionalidad para pasar por alto el
intervalo inicial ASCI aleatorio de diez minutos si la ltima
comunicacin entre el agente y el servidor tuvo lugar dentro
del perodo de tiempo especificado.
Propiedades " Se ha agregado funcionalidad para recopilar propiedades
mnimas y completas en la directiva del agente.
" Se ha agregado funcionalidad para recopilar el conjunto
completo de propiedades, en lugar de propiedades por lotes,
durante las solicitudes de activacin del agente.
Tareas de cliente " Se han agregado tareas de cliente para el agente que se
aplican a todos los productos. Las tareas incluyen Activacin
del agente y Despliegue de productos.
Funcin
AutoUpgrade
del agente
" Se ha eliminado la funcin AutoUpgrade en las versiones
3.0 o posteriores del agente; ahora es el usuario quien inicia
la ampliacin.
" Se ha agregado funcionalidad para desactivar la funcin
AutoUpgrade en las versiones 2.0, 2.5 o 2.5.1 del agente en
la directiva del agente.
Agente " Se ha agregado funcionalidad para activar o desactivar el
agente a fin de admitir la migracin de productos no
gestionados.
" Archivos especficos del idioma independientes del paquete
de instalacin del agente. Los idiomas se distribuyen como
paquetes de actualizacin del producto.
" Se ha cambiado el nombre del paquete de instalacin del
agente a FRAMEPKG.EXE.
" Se ha agregado funcionalidad para planificar el despliegue
del agente.
" Se ha agregado funcionalidad para reanudar las descargas
interrumpidas de productos o actualizaciones de stos.
" Se ha agregado funcionalidad para recuperar
actualizaciones por lotes.
Agentes inactivos " Se ha agregado funcionalidad para planificar el
mantenimiento de agentes inactivos.
Archivos de registro
de actividades del
agente
" Se ha agregado funcionalidad para activar o desactivar el
registro de actividades del agente y el acceso remoto a los
archivos de dicho registro.
Funcin Descripcin
Gua del producto 35
Introduccin ePolicy Orchestrator
SuperAgent " Se ha agregado funcionalidad para activar un agente como
SuperAgent. SuperAgent es un componente importante de
la actualizacin global y se puede utilizar como repositorio
distribuido.
Solicitud de
activacin del agente
" Se ha agregado funcionalidad para recopilar el conjunto
completo de propiedades en lugar de propiedades por lotes
durante las solicitudes de activacin del agente.
" Se ha incluido funcionalidad para enviar solicitudes de
activacin a los SuperAgent. A su vez, los SuperAgent
envan solicitudes de activacin a todos los agentes de la
misma subred.
Despliegue de
productos
" Se ha migrado a la tarea de cliente Despliegue de
productos, que se puede imponer peridicamente o
durante el intervalo de imposicin de directivas.
" Se ha agregado funcionalidad para ver de forma remota los
archivos de registro de actividades del producto.
Despliegue de
actualizaciones
de productos
" Se ha agregado funcionalidad para desplegar
actualizaciones de productos, incluidas versiones Service
Pack y HotFix.
" Se ha incluido compatibilidad para deshacer actualizaciones
de productos a versiones anteriores.
" Se ha incluido compatibilidad para desplegar versiones de
evaluacin de actualizaciones de productos en equipos
seleccionados con el propsito de realizas pruebas.
" Se ha agregado funcionalidad para que los usuarios puedan
posponer actualizaciones de productos.
Actualizacin global " Se ha agregado funcionalidad para desplegar
actualizaciones de productos tan pronto como se registren
los paquetes correspondientes en el repositorio maestro y, a
continuacin, notificar inmediatamente el estado de la
actualizacin global.
Informes " Se han ampliado las funciones para incluir reglas de
conformidad, opciones de visualizacin e impresin y
agrupamiento de datos en informes.
" Se ha agregado funcionalidad para guardar las distintas
configuraciones y poder utilizarlas ms tarde.
" Se han agregado informes secundarios a los informes
seleccionados utilizados para ver el historial de infecciones,
ampliar resmenes, tareas y configuracin de directivas en
el nivel de equipo.
" Se ha incorporado funcionalidad para especificar una base
horaria para informes de infecciones en la interfaz de
usuario.
Funcin Descripcin
Introduccin ePolicy Orchestrator
36 Versin 3.0 del software ePolicy Orchestrator


Despliegue de productos adaptable a la empresa
Versin anterior Cada servidor ePolicy Orchestrator contaba con un Repositorio del que los
equipos cliente (equipos con el agente instalado) recuperaban los productos
compatibles de Network Associates.
Versin actual Aunque cada servidor sigue teniendo un Repositorio (repositorio maestro),
ahora es posible replicar su contenido para los repositorios distribuidos.
Puede registrar paquetes de productos y paquetes de actualizacin de
productos en el repositorio maestro o utilizar los repositorios de origen para
definir una ubicacin de la que el repositorio maestro recupera paquetes. De
forma predeterminada, el sitio Web de descarga HTTP de Network
Associates es un repositorio de origen.
Los equipos cliente recuperan sus actualizaciones del repositorio ms
cercano. Si ninguno de estos repositorios est disponible, los equipos cliente
recuperan los paquetes del repositorio de reserva. De forma
predeterminada, el sitio Web de descarga FTP de Network Associates es el
repositorio de reserva.
Puede planificar tareas de extraccin y replicacin o iniciarlas bajo demanda
para garantizar que el repositorio maestro se mantiene actualizado con el
contenido de los repositorios de origen o de reserva y que los repositorios
distribuidos se mantienen actualizados con el contenido del repositorio
maestro.
Ventajas Debido a que los equipos cliente recuperan las actualizaciones de varias
ubicaciones, la utilizacin del ancho de banda es ms eficiente. Esta
arquitectura de repositorio de software distribuido, combinada con las
actualizaciones por lotes, da como resultado un proceso de actualizacin
ms rpido. Dado que es posible planificar la actualizacin de repositorios
distribuidos y el repositorio maestro, es muy fcil mantener los repositorios
al da.
Dnde buscar Para crear repositorios distribuidos globales:
! En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>,
seleccione Repositorio. En el cuadro Detalles, en Tareas de AutoUpdate,
pulse Agregar repositorio distribuido.
Para definir repositorios distribuidos locales:
! En la ficha Repositorios de la pgina de directivas Agente de ePolicy
Orchestrator| Configuracin, pulse Agregar.
Para crear repositorios distribuidos del SuperAgent:
! En la ficha General de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, seleccione Activar funcionalidad de
SuperAgent y Activar repositorio de SuperAgent.
Gua del producto 37
Introduccin ePolicy Orchestrator
Actualizacin global
Para definir repositorios de origen:
! En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>,
seleccione Repositorio. En el cuadro Detalles, en Tareas de AutoUpdate,
pulse Agregar repositorio distribuido.
Para redefinir los repositorios de origen o de reserva predeterminados:
! En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>,
seleccione Repositorio. En el cuadro Detalles, en Componentes de
AutoUpdate, pulse Repositorio de origen.
Para obtener ms
informacin,
Consulte Repositorios de software en la pgina 153.
Versin anterior Se poda desplegar los productos compatibles de McAfee almacenados en el
Repositorio durante el intervalo de comunicacin entre el agente y el
servidor (ASCI) o enviando una solicitud de activacin del agente. Adems,
las directivas de instalacin especficas de productos se imponen en los
equipos cliente durante el intervalo de imposicin de directivas.
Versin actual Cuando la actualizacin global est activada, las actualizaciones de
productos se despliegan tan pronto como se registran los paquetes
correspondientes en el repositorio maestro. Los paquetes se replican
inmediatamente en todos los repositorios distribuidos globales y del
SuperAgent. El servidor ePolicy Orchestrator enva una solicitud de
activacin a todos los SuperAgent. Los SuperAgent envan una solicitud de
activacin de difusin a todos los agentes de la misma subred. Todos los
agentes (los agentes convencionales y los SuperAgent) recuperan la
actualizacin del repositorio ms cercano. Si tambin est activado el
reenvo inmediato de eventos, los agentes envan eventos de actualizacin al
servidor sin esperar a la siguiente comunicacin entre el agente y el servidor.
A continuacin, puede informar inmediatamente del estado de la
actualizacin global.
Ventajas ! Control mediante gestor. Es posible decidir si se activa la actualizacin
global y cundo hacerlo.
! Actualizacin instantnea. Las actualizaciones de productos se pueden
realizar instantneamente durante las situaciones de brotes de virus
sin ninguna intervencin.
! Actualizacin que no repercute en el ancho de banda. Slo se replican a los
repositorios distribuidos los cambios por lotes realizados en las
actualizaciones de productos.
Introduccin ePolicy Orchestrator
38 Versin 3.0 del software ePolicy Orchestrator


Dnde buscar Para desplegar el SuperAgent:
! En la pgina de directivas Agente de ePolicy Orchestrator |
Configuracin, seleccione las opciones Activar compatibilidad con
solicitud de activacin del agente y Activar funcionalidad de SuperAgent.
Para activar el reenvo inmediato de eventos:
! En la ficha Eventos de la pgina de directivas Agente de ePolicy
Orchestrator| Configuracin, seleccione Activar carga de eventos.
Para habilitar la actualizacin global:
! En el rbol de la consola, en ePolicy Orchestrator, seleccione
<SERVIDOR>. En el cuadro Detalles, pulse la ficha Configuracin,
despus seleccione Activar actualizacin global.
Para comprobar el estado de una actualizacin global:
! En el rbol de la consola, en Generacin de informes | Bases de datos de
ePO | <SERVIDOR DE BASE DE DATOS> | Informes | Anti-Virus | Cobertura,
pulse con el botn derecho <INFORME>y, a continuacin, seleccione
Ejecutar.
Para obtener ms
informacin,
Consulte Actualizacin global en la pgina 337.
Gua del producto 39
Introduccin ePolicy Orchestrator
Despliegue de todas las actualizaciones de productos
Versin anterior Las actualizaciones de productos admitidos deban desplegarse
manualmente.
Versin actual Ahora puede desplegar los siguientes tipos de actualizaciones de productos:
! Paquetes de idioma del agente.
! Versiones de HotFix.
! Archivos binarios del producto (instalacin).
! Archivos de complemento (.DLL) del producto.
! Versiones del Service Pack.
! Archivos SuperDAT (SDAT*.EXE).
! Archivos suplementarios de definicin de virus (EXTRA.DAT).
! Archivos de definicin de virus (DAT).
! Motor de anlisis de virus.
Cuando los paquetes de actualizacin de productos que desee se hayan
registrado en el repositorio maestro, podr planificar su despliegue
mediante tareas de cliente o desplegarlos automticamente a travs de la
actualizacin global.
Ventajas Ahora puede desplegar actualizaciones de productos para todos los
productos compatibles.
Dnde buscar Para registrar paquetes de actualizaciones de productos:
! En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>,
seleccione Repositorio. En el cuadro Detalles, pulse Registrar paquete.
Para planificar el despliegue de actualizaciones de productos:
1 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse
con el botn derecho del ratn en Directorio, <SITIO>, <GRUPO> o
<EQUIPO> y, a continuacin, seleccione Planificar tarea.
2 En la ficha Tareas del cuadro Detalles, pulse con el botn derecho en
Nombre de la tarea y, a continuacin, seleccione Editar tarea.
Para obtener ms
informacin,
Consulte Paquetes de productos y de actualizaciones de productos en la
pgina 212 y Despliegue de actualizaciones de productos en la pgina 330.
Introduccin ePolicy Orchestrator
40 Versin 3.0 del software ePolicy Orchestrator


Informe de todas las actualizaciones de productos
Control y compatibilidad de la ampliacin de las versiones 2.0, 2.5
y 2.5.1 del agente
Versin anterior Puede generar informes sobre la compatibilidad de los productos, los
archivos de definicin de virus (DAT) y el motor de anlisis de virus.
Versin actual Puede generar informes que detallen qu versiones de HotFix y Service Pack
se han instalado en los equipos cliente y determinar cules son necesarias
para mantener el producto actualizado.
Ventajas Ahora puede generar informes acerca de todos los productos compatibles de
McAfee y sus actualizaciones.
Dnde buscar ! En el rbol de la consola, en Generacin de informes | Bases de datos de
ePO | <SERVIDOR DE BASE DE DATOS> | Informes | Anti-Virus | Cobertura,
pulse con el botn derecho <INFORME> y, a continuacin, seleccione
Ejecutar.
Para obtener ms
informacin,
Consulte Ejecutar informes en la pgina 366 y Plantillas de informes de cobertura
en la pgina 452.
Versin actual Puede desactivar la ampliacin automtica de la versin 2.0, 2.5 o 2.5.1 de los
agentes a la versin 3.1 o posterior. Las versiones 2.0, 2.5 y 2.5.1 del agente
continuarn enviando eventos y propiedades al servidor ePolicy
Orchestrator.
Ventajas Se garantiza la visualizacin completa durante la transicin del entorno de
las versiones 2.0, 2.5 o 2.5.1 al entorno de la versin 3.0.
Dnde buscar Para desactivar la funcin AutoUpgrade del agente:
! En la ficha General de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de Activar la ampliacin
del agente de la versin 2.x a la 3.0.
Para obtener ms
informacin,
Consulte Activacin o desactivacin de la funcin AutoUpgrade del agente en la
pgina 288.
Gua del producto 41
Introduccin ePolicy Orchestrator
Actualizacin mejorada para equipos porttiles
Versin anterior Poda programar tareas para que se ejecutasen al establecer una conexin.
Versin actual La gestin de equipos porttiles se ha simplificado mediante la adicin de
varias mejoras novedosas del proceso de actualizacin.
! Elija el repositorio ms cercano. Garantiza la obtencin de las
actualizaciones para los equipos porttiles desde el repositorio con
mayor ancho de banda. Esto le permite establecer una directiva que
controla las actualizaciones de todos los usuarios,
independientemente de su ubicacin.
! Posibilidad de posponer la actualizacin. Permite que los usuarios de
equipos porttiles puedan controlar la programacin de las
actualizaciones. Puede conceder a los usuarios de equipos porttiles la
capacidad para posponer las actualizaciones a otro momento en el que
el ancho de banda sea mejor.
! Actualizacin reanudable. Si un equipo porttil pierda la conexin
durante una actualizacin, el proceso de actualizacin continuar
desde el punto en el que se interrumpi.
! Actualizacin HTTP compatible con Internet segura. Garantiza que los
usuarios de equipos porttiles, que trabajan fuera del servidor de
seguridad de la empresa, puedan realizar de forma segura el proceso
de actualizacin desde los servidores Web de la empresa o desde el
sitio de descarga de Network Associates.
Ventajas Estos nuevos mtodos de actualizacin que ahorran ancho de banda,
adems garantizan que los equipos porttiles se puedan mantener
actualizados con la misma facilidad que los de escritorio.
Introduccin ePolicy Orchestrator
42 Versin 3.0 del software ePolicy Orchestrator


Actualizacin continua desde Network Associates a los equipos
de escritorio
Gestin de varios servidores
Versin actual Ahora puede configurar el servidor ePolicy Orchestrator para replicar
productos y actualizaciones de productos en el repositorio maestro a
repositorios distribuidos. Para mantener toda la empresa actualizada, se
puede configurar el repositorio maestro para que compruebe
peridicamente si hay nuevas actualizaciones en el sitio de descargas de
Network Associates (de forma diaria, semanal o cada 15 minutos). Como los
contenidos del sitio de descarga se comparan con los del repositorio maestro
antes de descargar algn archivo, la comprobacin continua de
actualizaciones utiliza una cantidad mnima de ancho de banda.
Ventajas Aquellos clientes que prefieran una forma ms automatizada de actualizar
su empresa, pueden comprobar la presencia de nuevas actualizaciones de
antivirus o actualizaciones de seguridad en el sitio de descargas de Network
Associates automticamente, y en caso de haberlas desplegado en el entorno
de su empresa. El despliegue puede definirse por etapas, lo que asegura la
eficacia de la transmisin de datos en entornos empresariales extendidos por
todo el mundo.
Versin anterior Antes, poda gestionar un nico servidor ePolicy Orchestrator cada vez.
Versin actual Ahora puede gestionar fcilmente varios servidores ePolicy Orchestrator
desde una sola consola mediante estos procedimientos:
! Inicio de sesin simultneo en varios servidores. Puede iniciar sesin en
varios servidores al mismo tiempo.
! Creacin de informes consolidados. Puede combinar los datos de varios
servidores y utilizar la base de datos fusionada para crear informes
consolidados.
! Uso compartido de configuracin de directivas. Puede compartir
configuraciones de directivas entre elementos del rbol de la consola
que se encuentran en el Directorio del mismo servidor o entre
elementos de diferentes servidores.
Ventajas Las directivas especficas de equipos, de nivel de grupo o de nivel de
servidor pueden exportarse e importarse para una variedad de propsitos,
incluida la creacin de una copia de seguridad en un disco o compartir
dichas directivas entre servidores.
Gua del producto 43
Introduccin ePolicy Orchestrator
Dnde buscar Para iniciar sesin en varios servidores:
! En el rbol de la consola, seleccione ePolicy Orchestrator. En el cuadro
Detalles, pulse la ficha Agregar servidor.
Para crear informes consolidados:
1 Utilice la Herramienta de fusin de DB (AVIDB_MERGE_TOOL.EXE) para
fusionar bases de datos.
2 En el rbol de la consola, en Generacin de informes, pulse con el botn
derecho del ratn en Bases de datos de ePO y, a continuacin,
seleccione Agregar nuevo servidor.
3 En el rbol de la consola, en Generacin de informes ePO | Bases de
datos de ePO | <SERVIDOR DE BASE DE DATOS> | Informes | <GRUPO DE
INFORMES>, seleccione <INFORME>.
Para copiar directivas:
1 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse
con el botn secundario del ratn en Directorio, <SITIO>, <GRUPO> o
<EQUIPO> y, a continuacin, seleccione Directiva | Copiar.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse
con el botn secundario del ratn en Directorio, <SITIO>, <GRUPO> o
<EQUIPO> y, a continuacin, seleccione Directiva | Pegar.
Para importar y exportar directivas:
1 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse
con el botn secundario del ratn en Directorio, <SITIO>, <GRUPO> o
<EQUIPO> y, a continuacin, seleccione Directiva | Pegar.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse
con el botn secundario del ratn en Directorio, <SITIO>, <GRUPO> o
<EQUIPO> y, a continuacin, seleccione Directiva | Importar.
Para obtener ms
informacin,
Consulte los temas siguientes:
! Inicio de una sesin o adicin de servidores ePolicy Orchestrator en la
pgina 55.
! Fusin de las bases de datos de ePolicy Orchestrator en la pgina 422.
! Iniciar una sesin o agregar servidores de base de datos ePolicy Orchestrator
en la pgina 348.
! Ejecutar informes en la pgina 366.
! Copia de directivas en la pgina 243.
! Importacin y exportacin de directivas en la pgina 245.
Introduccin ePolicy Orchestrator
44 Versin 3.0 del software ePolicy Orchestrator


Informe de compatibilidad personalizada
Informes resumen ejecutivos de seguridad diarios
Versin anterior Puede seleccionar las versiones de archivos de definicin de virus (DAT) y
del motor de anlisis de virus que cumplan su definicin de compatibilidad.
Versin actual Ahora tiene la capacidad de definir ms detalladamente lo que es
compatibilidad en su entorno. Por ejemplo, puede definir las reglas de
compatibilidad de la versin del agente y la fecha de los eventos de infeccin
de virus.
Ventajas Puede garantizar con ms facilidad la compatibilidad en su entorno.
Dnde buscar ! En el rbol de la consola, en Generacin de informes | Bases de datos de
ePO | <SERVIDOR DE BASE DE DATOS> | Informes | Anti-Virus | Cobertura,
pulse con el botn derecho en <INFORME> (por ejemplo, Problemas de
compatibilidad) y, a continuacin, seleccione Ejecutar.
Para obtener ms
informacin,
Consulte Definir las reglas de conformidad de los informes en la pgina 370.
Versin actual Existe un nuevo informe resumen de nivel ejecutivo. Este informe
proporciona datos resumidos acerca de los antivirus y los productos de
seguridad para identificar la compatibilidad y los niveles de peligro.
Ventajas Consolida informacin importante sobre compatibilidad y niveles de
peligro que destaca las infecciones que no se pueden limpiar o las
condiciones generales que requieren atencin administrativa en el sitio.
Dnde buscar ! En el rbol de la consola, en Generacin de informes | Bases de datos de
ePO | <SERVIDOR DE BASE DE DATOS> | Informes | Anti-Virus | Cobertura,
pulse con el botn derecho en Resumen de seguridad y, a continuacin,
seleccione Ejecutar.
Para obtener ms
informacin
Consulte Ejecutar informes en la pgina 366.
Gua del producto 45
Introduccin ePolicy Orchestrator
Compatibilidad de Windows 2003 con el agente y el servidor
Compatibilidad de versiones de 64 bits de Windows para el
agente
Versin anterior El agente para Windows es compatible con varios sistemas operativos de
Microsoft, desde Windows 95 hasta Windows XP.
El servidor ePolicy Orchestrator era compatible con una serie de sistemas
operativos de Microsoft, incluido Windows NT y Windows 2000.
Versin actual Ahora el agente es compatible con el sistema operativo Windows 2003,
para la gestin de McAfee VirusScan Enterprise 7.0 y futuras versiones de
soluciones de McAfee compatibles con este sistema operativo.
El servidor ahora incluye compatibilidad con los sistemas operativos
Windows 2003.
Ventajas Ahora el agente funciona correctamente en la plataforma de Windows 2003
en lo referente a la gestin de McAfee VirusScan Enterprise 7.0 y a productos
futuros de Network Associates.
Para obtener ms
informacin,
Consulte la Gua de instalacin de ePolicy Orchestrator 3.0.
Versin anterior El agente para Windows es compatible con varios sistemas operativos de
32 bits de Microsoft, desde Windows 95 hasta Windows XP.
Versin actual Ahora el agente es compatible con las versiones de 64 bits de los sistemas
operativos Windows.
Para obtener ms
informacin,
Consulte la Gua de instalacin de ePolicy Orchestrator 3.0.
Introduccin ePolicy Orchestrator
46 Versin 3.0 del software ePolicy Orchestrator


Mantenimiento automtico del agente inactivo
Versin anterior Antes poda buscar manualmente equipos con agentes inactivos mediante el
informe relativo a Informacin de conexin entre el agente y el servidor o
utilizando la consulta de bsqueda de agentes inactivos de ePolicy
Orchestrator del cuadro de dilogo Bsqueda de directorios.
Versin actual Ahora puede planificar una tarea de servidor Mantenimiento de agente
inactivo para especificar el perodo de tiempo que define a los agentes como
inactivos y la accin que desea realizar en los equipos que tienen agentes
inactivos. Esta tarea no desinstala el agente.
Ventajas Puede programar una tarea de servidor que realice tareas de mantenimiento
del agente de forma automtica, tal y como usted especifique. Los equipos
con agentes inactivos se pueden eliminar del Directorio, o migrar a un grupo
que especifique para solucin de problemas.
Dnde buscar 1 En el rbol de la consola, en ePolicy Orchestrator, seleccione
<SERVIDOR>. En el cuadro Detalles, pulse la ficha Tareas planificadas y,
a continuacin, pulse Crear.
2 En la pgina Configurar nueva tarea, seleccione Mantenimiento de
agente inactivo dentro de Tipo de tarea.
Para obtener ms
informacin,
Consulte Planificacin de tareas de servidor Mantenimiento de agente inactivo en
la pgina 308.
Gua del producto 47
Introduccin ePolicy Orchestrator
Sincronizacin automtica de dominios
Asistente de inicio rpido de Small Business
Versin anterior Antes poda sincronizar automticamente dominios de Windows NT
importados en el Directorio con sus equivalentes en la red y desinstalar
agentes de los equipos que ya no pertenecan al dominio especificado en el
cuadro de dilogo Actualizar dominio.
Versin actual Ahora puede planificar una tarea Sincronizar dominios para sincronizar los
dominios seleccionados importados en el Directorio con sus equivalentes en
la red.
Ventajas Mantenga actualizado automticamente el Directorio con la red
automticamente. Esta tarea de servidor agrega y elimina automticamente
equipos en el Directorio cuando se unen a los dominios y los abandonan,
respectivamente. Asimismo, despliega el agente y aplica las directivas y las
tareas en los equipos cuando se unen a los dominios.
Dnde buscar 1 En el rbol de la consola, en ePolicy Orchestrator, seleccione
<SERVIDOR>. En el cuadro Detalles, pulse la ficha Tareas planificadas y,
a continuacin, pulse Crear.
2 En la pgina Configurar nueva tarea, seleccione Sincronizar dominios en
Tipo de tarea.
Para obtener ms
informacin,
Consulte Sincronizar dominios automticamente en la pgina 141.
Versin actual Diseado para pequeas empresas que gestionen hasta 250 equipos cliente,
el Asistente de inicio rpido de Small Business automatiza el proceso de
instalacin y configuracin de directivas del agente y los productos
VirusScan.
Ventajas Las pequeas empresas pueden estar a punto rpidamente.
Dnde buscar ! Si instal Small Business Edition, el asistente aparecer
automticamente cuando inicie sesin en el servidor ePolicy
Orchestrator.
! En el rbol de la consola, en ePolicy Orchestrator, seleccione
<SERVIDOR>. En el cuadro Detalles, en Lista de tareas, pulse Asistente
de inicio rpido de Small Business.
Para obtener ms
informacin,
Consulte la ePolicy Orchestrator 3.0Gua de inicio rpido de Small Business
Edition.
Introduccin ePolicy Orchestrator
48 Versin 3.0 del software ePolicy Orchestrator


Mayor control de la comunicacin entre el agente y el servidor
Versin anterior La comunicacin entre el agente y el servidor tiene lugar durante el intervalo
de comunicacin entre el agente y el servidor (ASCI) o durante las solicitudes
de activacin del agente. Antes no se poda desactivar el intervalo ASCI.
Cuando el agente se comunica con el servidor por primera vez,
inmediatamente despus de que se instale el agente o cuando el servicio del
agente se reinicia (por ejemplo, cuando el equipo cliente se apaga y se vuelve
a encender), el intervalo ASCI inicial tiene un valor aleatorio dentro de un
intervalo de diez minutos.
Versin actual Ahora puede desactivar el intervalo ASCI y, a continuacin planificar la
comunicacin entre el agente y el servidor mediante la tarea de cliente
Activacin del agente.
Ahora puede pasar por alto el intervalo inicial ASCI aleatorio de diez minutos
si la ltima comunicacin entre el agente y el servidor tuvo lugar en el
perodo de tiempo especificado (el valor predeterminado son 24 horas). Por
ejemplo, si los usuarios apagan sus equipos por la noche, los agentes se
comunicarn inicialmente con el servidor de forma aleatoria durante el
intervalo ASCI y no durante 10 minutos.
Ventajas El usuario tiene control total sobre la comunicacin entre el agente y el
servidor y puede planificarla para que tenga lugar en horarios de poca
actividad.
Dnde buscar Para desactivar el intervalo ASCI:
! En la ficha General de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de Activar
comunicacin entre el agente y el servidor.
Para planificar una tarea de cliente Activacin del agente:
1 En el rbol de la consola, en ePolicy Orchestrator, seleccione
<SERVIDOR>. En el cuadro Detalles, pulse la ficha Tareas planificadas y,
a continuacin, pulse Crear.
2 En la pgina Configurar nueva tarea, seleccione Activacin del agente en
Tipo de tarea.
Gua del producto 49
Introduccin ePolicy Orchestrator
Para pasar por alto el intervalo inicial ASCI aleatorio de diez minutos:
! En la ficha General de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, especifique el perodo de tiempo desde la
ltima comunicacin entre el agente y el servidor que solicita al agente
que pase por alto el intervalo inicial ASCI aleatorio de diez minutos en
el Agente de directivas para activar el intervalo de comunicacin de 10
minutos.
Para obtener ms
informacin,
Consulte Configuracin de los intervalos de comunicacin del agente en la
pgina 266 y Creacin de tareas de cliente en la pgina 276.
Introduccin ePolicy Orchestrator
50 Versin 3.0 del software ePolicy Orchestrator


Mejoras en el rendimiento de generacin de informes
Versin actual Los nuevos informes Productos por grupos de datos personalizados,
Actualizaciones del producto por grupos de eventos personalizados,
Infecciones por grupos de datos personalizados y Eventos del producto por
gravedad y muchos de los informes de infecciones existentes, recuperan
datos de resumen de grupos en lugar de datos detallados individualizados
de la base de datos de ePolicy Orchestrator cuando se ejecuta el informe. Los
datos detallados slo se obtienen cuando se ven los detalles de los datos del
informe. Cada vez que vea los detalles, se reducir la cantidad de datos
obtenidos. Si primero se obtienen slo datos de resumen de grupos y, a
continuacin, slo los datos detallados solicitados para los informes, stos se
pueden ejecutar de 5 a 10 veces ms rpido dependiendo del tamao de la
base de datos.
Cuando ejecute los importes seleccionados, podr especificar la forma de
recuperar los datos. La opcin Desglose rpido que aparece en la ficha
Diseo del cuadro de dilogo Indicar entradas del informe proporciona el
rendimiento de informes ptimo cuando se ejecutan los informes desde las
consolas remotas.
Al ejecutar informes seleccionados, se puede restringir los resultados a los
datos grabados dentro de un perodo de tiempo especificado (por ejemplo,
en los 3 ltimos das), o por grupos de datos personalizados (por ejemplo,
slo para productos antivirus). Utilice la ficha Dentro de del cuadro de
dilogo Indicar entradas del informe para especificar el perodo de tiempo o
grupo de datos en los que desea restringir los resultados del informe.
Ventajas Estas nuevas funciones mejoran considerablemente el rendimiento de los
informes.
Dnde buscar ! En el rbol de la consola, en Generacin de informes ePO | Bases de
datos de ePO | <SERVIDOR DE BASE DE DATOS> | Informes | <GRUPO DE
INFORMES>, seleccione <INFORME>. En el cuadro de dilogo Indicar
entradas del informe, pulse la ficha Diseo o Dentro de.
Para obtener ms
informacin,
Consulte los temas siguientes:
! Especificar las opciones de vista e impresin de los informes en la pgina 372.
! Limitar los resultados del informe a un perodo de tiempo o grupo de datos en
la pgina 376.
Gua del producto 51
Introduccin ePolicy Orchestrator
Integracin con Symantec Norton AntiVirus 8.0 y 8.01
Integracin con McAfee VirusScan Enterprise 7.0
Versin anterior Antes se poda gestionar directivas, planificar tareas y realizar informes para
Symantec Norton AntiVirus Corporate Edition 7.50, 7.51 y 7.6.
Versin actual Ahora tambin se puede gestionar y realizar informes sobre Norton
AntiVirus 8.0 y 8.01.
Ventajas ePO se ha actualizado y ahora admite la gestin e imposicin de directivas,
la generacin de informes detallados acerca de la solucin para equipos de
escritorio NAV y antivirus para servidores Symantec.
Dnde buscar 1 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >,
seleccione Directorio, <SITIO>, <GRUPO> o <EQUIPO>.
2 En el cuadro Detalles, pulse la ficha Directivas y, a continuacin,
seleccione Norton AntiVirus Corporate Edition 7.5x/7.6/8.0.
Para obtener ms
informacin,
Consulte la Gua de configuracin de Symantec Norton AntiVirus para su uso con
ePolicy Orchestrator 3.0.
Ventajas La galardonada tecnologa VirusScan de McAfee se ha actualizado a McAfee
VirusScan Enterprise 7.0. El software VirusScan Enterprise se ejecuta en
todas las plataformas de estaciones de trabajo y servidores basadas en
Windows, simplificando la gestin y administracin de la proteccin
antivirus en equipos de escritorio y servidores.
Dnde buscar 1 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >,
seleccione Directorio, <SITIO>, <GRUPO> o <EQUIPO>.
2 En el cuadro Detalles, pulse la ficha Directivas y, a continuacin,
seleccione VirusScan Enterprise 7.0.
Para obtener ms
informacin,
Consulte la Gua de configuracin VirusScan Enterprise 7.0 para su uso con
ePolicy Orchestrator 3.0.
Introduccin ePolicy Orchestrator
52 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 53
2
Servidores ePolicy
Orchestrator
Una vez iniciado el software, deber iniciar una sesin en el servidor de ePolicy
Orchestrator correspondiente antes de poder empezar a trabajar con el Directorio
y el Repositorio. Es posible tener abierta una sesin simultnea con varios
servidores. Adems, podr cerrar sesiones o eliminar servidores del rbol de la
consola segn sus necesidades.
! Gestin de varios servidores ePolicy Orchestrator.
! Inicio de una sesin o adicin de servidores ePolicy Orchestrator.
! Cierre de sesin en servidores ePolicy Orchestrator.
! Eliminacin de servidores ePolicy Orchestrator.
Una vez iniciada una sesin en el servidor ePolicy Orchestrator, podr trabajar con
los siguientes elementos:
! Versin del servidor, de la consola o de las pginas de directivas.
! Cuentas de usuario.
! Configuracin del servidor.
! Tareas de servidor.
! Eventos del servidor.
! El Asistente de inicio rpido de Small Business.
Servidores ePolicy Orchestrator
54 Versin 3.0 del software ePolicy Orchestrator


Gestin de varios servidores ePolicy Orchestrator
Ahora puede gestionar fcilmente varios servidores ePolicy Orchestrator desde
una sola consola mediante estos procedimientos:
! Inicio de sesin simultneo en varios servidores. Puede iniciar sesin en varios
servidores al mismo tiempo. Para obtener instrucciones al respecto, consulte
el apartado Inicio de una sesin o adicin de servidores ePolicy Orchestrator en la
pgina 55.
! Creacin de informes consolidados. Puede combinar los datos de varios
servidores y utilizar la base de datos fusionada para crear informes
consolidados. Para obtener instrucciones al respecto, consulte el apartado
Fusin de las bases de datos de ePolicy Orchestrator en la pgina 422.
! Uso compartido de configuracin de directivas. Puede compartir
configuraciones de directivas entre elementos del rbol de la consola que se
encuentran en el Directorio del mismo servidor o entre elementos de
diferentes servidores. Para obtener instrucciones al respecto, consulte la
seccin Copia de directivas en la pgina 243 o Importacin y exportacin de
directivas en la pgina 245.
Gua del producto 55
Servidores ePolicy Orchestrator
Inicio de una sesin o adicin de servidores
ePolicy Orchestrator
En funcin de si el servidor ePolicy Orchestrator ya aparece en el rbol de la
consola, deber realizar diversos pasos para iniciar la sesin.
! Si el servidor ya aparece en el rbol de la consola, utilice el procedimiento
explicado en Inicio de sesin en servidores ePolicy Orchestrator en la pgina 55.
! Si el servidor no aparece en el rbol de la consola, utilice el procedimiento
explicado en Adicin de servidores ePolicy Orchestrator en la pgina 56.
NOTA
El inicio de sesin en los servidores de la base de datos ePolicy
Orchestrator es un procedimiento independiente del inicio de sesin al
propio servidor ePolicy Orchestrator. Para obtener instrucciones al
respecto, consulte el apartado Servidores de base de datos ePolicy
Orchestrator en la pgina 348.
Inicio de sesin en servidores ePolicy Orchestrator
Efecte este procedimiento para iniciar una sesin en un servidor ePolicy
Orchestrator que ya aparece en el rbol de la consola en ePolicy Orchestrator. Si el
servidor no aparece en el rbol de la consola, efecte el procedimiento explicado
en Adicin de servidores ePolicy Orchestrator en la pgina 56.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
2 En el cuadro Detalles, en Lista global de tareas, pulse Iniciar la sesin. De este
modo se abrir el cuadro de dilogo Inicio de sesin en ePolicy Orchestrator.
Figura 2-1. Cuadro de dilogo Inicio de sesin en ePolicy Orchestrator
Servidores ePolicy Orchestrator
56 Versin 3.0 del software ePolicy Orchestrator


3 Acepte el Nombre del servidor predeterminado, o bien escriba el nombre de
otro servidor.
4 Escriba el Nombre de usuario y la Contrasea de la cuenta de usuario de su
preferencia.
5 Indique el nmero de Puerto HTTP correspondiente al Nombre del servidor
que haya especificado.
6 Pulse Aceptar para conectarse al servidor especificado.
Adicin de servidores ePolicy Orchestrator
Utilice este procedimiento para agregar un servidor ePolicy Orchestrator al rbol
de la consola en ePolicy Orchestrator para, a continuacin, iniciar una sesin.
Puede agregar varios servidores al rbol de la consola. Si el servidor ya aparece en
el rbol de la consola, efecte el procedimiento explicado en Inicio de sesin en
servidores ePolicy Orchestrator en la pgina 55.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, seleccione ePolicy Orchestrator.
2 En el cuadro Detalles, en Lista global de tareas, pulse Agregar servidor. De
este modo se abrir el cuadro de dilogo Inicio de sesin en ePolicy
Orchestrator.
3 Acepte el Nombre del servidor predeterminado, o bien escriba el nombre de
otro servidor.
4 Escriba el Nombre de usuario y la Contrasea de la cuenta de su preferencia.
5 Indique el nmero de Puerto HTTP correspondiente al Nombre del servidor
que haya especificado.
6 Pulse Aceptar para conectarse al servidor especificado.
Figura 2-2. Cuadro de dilogo Iniciar la sesin de ePolicy Orchestrator
Gua del producto 57
Servidores ePolicy Orchestrator
Cierre de sesin en servidores ePolicy
Orchestrator
Utilice este procedimiento para interrumpir la conexin entre la consola y el
servidor ePolicy Orchestrator seleccionado.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
2 En el cuadro Detalles, pulse la ficha General.
3 En Lista de Tareas, pulse Cierre de la sesin.
Eliminacin de servidores ePolicy Orchestrator
Siga este procedimiento para interrumpir la conexin entre la consola y el servidor
ePolicy Orchestrator seleccionado si no desea que el icono del servidor siga
apareciendo en el rbol de la consola.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en ePolicy Orchestrator, pulse con el botn derecho
en <SERVIDOR> y, a continuacin, seleccione Eliminar servidor.
Servidores ePolicy Orchestrator
58 Versin 3.0 del software ePolicy Orchestrator


Versin del servidor, de la consola o de las pginas
de directivas
Es posible determinar el nmero de versin del servidor ePolicy Orchestrator de
la consola y de las pginas de directivas (.NAP).
! Determinacin del nmero de versin del software.
! Determinacin del nmero de versin de las pginas de directivas.
Gua del producto 59
Servidores ePolicy Orchestrator
Determinacin del nmero de versin del software
Utilice este procedimiento para determinar los nmeros de versin y de build, la
edicin y la licencia del software.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, pulse con el botn derecho del ratn en ePolicy
Orchestrator y seleccione Acerca de ePolicy Orchestrator. De este modo se
abrir el cuadro de dilogo Acerca de ePolicy Orchestrator. El nmero de
versin aparece en la parte superior de este cuadro de dilogo.
2 Para ver los nmeros de versin y build, la edicin y licencia, inicie sesin en
el servidor ePolicy Orchestrator que desee. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
Esta informacin aparece bajo el ttulo (por ejemplo, Versin del servidor:
3.0.0.494, Enterprise Edition, Con licencia) en el cuadro Detalles..
Figura 2-3. Cuadro de dilogo Acerca de ePolicy Orchestrator
Figura 2-4. Nmero de versin del software
Servidores ePolicy Orchestrator
60 Versin 3.0 del software ePolicy Orchestrator


Determinacin del nmero de versin de las pginas de
directivas
Efecte este procedimiento para determinar el nmero de versin de las pginas
de directivas (.NAP) guardadas en el Repositorio.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Directorio. En el cuadro Detalles superior ver las fichas Directivas,
Propiedades y Tareas.
3 Pulse la ficha Directivas.
4 Seleccione el producto que desee (por ejemplo, VirusScan Enterprise 7.0).
Aparecer la pgina de directiva correspondiente en el cuadro Detalles
inferior.
5 El nmero de versin (por ejemplo, VSE.7.0.0.216) aparecer bajo el nombre
del producto.
Figura 2-5. Nmero de versin de las pginas de directivas
Gua del producto 61
Servidores ePolicy Orchestrator
Cuentas de usuario
Es posible otorgar diferentes niveles de derechos a los usuarios asignndoles
determinado tipo de cuenta de usuario de ePolicy Orchestrator. Adems, podr
agregar o eliminar cuentas, as como cambiar las contraseas de las mismas.
! Tipos de cuentas de usuario.
! Adicin de cuentas de usuario.
! Eliminacin de cuentas de usuario.
! Cambio de contraseas de cuentas de usuario.
Tipos de cuentas de usuario
Las diferentes modalidades de cuentas de usuario de ePolicy Orchestrator son
gestor global, revisor global, gestor del sitio y revisor del sitio.
Las cuentas de usuario con nivel de gestor tienen permisos de lectura, escritura y
eliminacin. Las cuentas de usuario con nivel de revisor tienen permisos de slo
lectura.
Los derechos de las cuentas son ms o menos amplios en funcin de si se ha
seleccionado una cuenta global o de sitio. Por lo general, las cuentas globales
tienen derechos para realizar todas las operaciones en los equipos cliente;
las de sitio estn limitadas a las operaciones en los equipos cliente slo del sitio
especificado en el Directorio. Adems, el uso de las operaciones globales (como,
por ejemplo, la adicin de cuentas de usuario) est reservado slo para cuentas
de usuario de gestor global.
! Cuentas de usuario de gestor global.
! Cuentas de usuario de revisor global.
! Cuentas de usuario de gestor del sitio.
! Cuentas de usuario de revisor del sitio.
Cuentas de usuario de gestor global
Al instalar el software se crear automticamente una cuenta de usuario de gestor
global (admin). Esta cuenta de usuario no se puede eliminar.
Las cuentas de usuario de gestor global tienen permisos de lectura, escritura y
eliminacin, as como derechos para todas las operaciones. Adems, las
operaciones que afectan a la instalacin ntegra estn reservadas para uso
exclusivo de las cuentas de usuario de gestor global. Por tal motivo,
recomendamos reservar el acceso a este tipo de cuentas slo a un nmero limitado
de usuarios.
Servidores ePolicy Orchestrator
62 Versin 3.0 del software ePolicy Orchestrator


Debe iniciar sesin en los servidores ePolicy Orchestrator utilizando una cuenta de
gestor global para:
! Crear, cambiar o eliminar repositorios distribuidos globales.
! Definir o eliminar los repositorios de origen.
! Definir o eliminar el repositorio de reserva.
! Exportar o importar la lista de repositorios.
! Registrar paquetes en el repositorio principal.
! Migrar paquetes entre ramas.
! Eliminar paquetes del repositorio principal.
! Planificar tareas de extraccin o de rplica.
! Modificar la configuracin del servidor.
! Trabajar con eventos del servidor.
! Planificar tareas de servidor Sincronizar dominios.
! Modificar las mscaras de subred IP del nivel sitio.
! Verifique la integridad de la configuracin de gestin IP.
! Ejecutar informes generales de la organizacin.
! Agregar cuentas de usuario.
! Eliminar cuentas de usuario.
! Crear, eliminar sitios o cambiar el nombre de stos.
! Migrar equipos desde el grupo Objetos perdidos global.
! Utilizar el asistente de Inicio rpido.
! Si se utiliza la autenticacin de ePolicy Orchestrator, los gestores globales
pueden ver y modificar todas las opciones de todas las fichas del cuadro de
dilogo Eventos. El resto de los usuarios slo pueden ver esta informacin.
! Limitar eventos almacenados en la base de datos de ePolicy Orchestrator.
! Importar eventos a las bases de datos de ePolicy Orchestrator.
Cuentas de usuario de revisor global
Con permisos de slo lectura, las cuentas de usuario de revisor global pueden ver
todas las opciones de configuracin del software, pero no modificarlas.
Gua del producto 63
Servidores ePolicy Orchestrator
Cuentas de usuario de gestor del sitio
Las cuentas de usuario de gestor del sitio tienen permisos de lectura, escritura y
eliminacin, as como derechos para todas las operaciones (a excepcin de las
limitadas exclusivamente a las cuentas de usuario de gestor global) en el sitio
especificado, as como para todos los grupos y equipos incluidos en el mismo.
Cuentas de usuario de revisor del sitio
Con permisos de slo lectura, las cuentas de usuario de revisor del sitio pueden ver
todas las opciones de configuracin del software que las cuentas de gestor del sitio,
pero no modificarlas. La excepcin consiste en que aunque las cuentas de revisor
del sitio pueden ver el resumen de tareas, estas cuentas no pueden ver los detalles
de dichas tareas.
Adicin de cuentas de usuario
Use este procedimiento para configurar nuevas cuentas de usuario.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
NOTA
Es necesario ser gestor global para poder configurar cuentas de usuario.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Usuarios.
Figura 2-6. Ficha Usuarios
Servidores ePolicy Orchestrator
64 Versin 3.0 del software ePolicy Orchestrator


4 Pulse Crear usuario. De este modo se abrir la pgina Agregar nuevo usuario.
5 Asigne un Nombre a la cuenta de usuario.
6 En Rol, seleccione el nivel de derechos de acceso que desea asignar a esta
cuenta de usuario.
" Gestor. Tiene permisos de lectura, escritura y eliminacin, as como
derechos para todas las operaciones en todos los equipos cliente
" Revisor. Tiene permisos de slo lectura para todas las opciones de
configuracin del software, pero no derechos de modificacin de los
mismos.
" Gestor del sitio. Tiene permisos de lectura, escritura y eliminacin, as
como derechos para todas las operaciones (a excepcin de las limitadas
exclusivamente a las cuentas de usuario de gestor global) en el sitio
especificado, as como para todos los grupos y equipos incluidos en el
mismo.
" Revisor del sitio. Tiene permisos de slo lectura en el sitio especificado
y en todos los grupos y equipos del mismo, pero no derechos de
modificar ninguna configuracin.
7 Si selecciona Gestor del sitio o Revisor del sitio en Rol, seleccione el Sitio al que
desea otorgar el permiso.
8 Escriba una Contrasea y, a continuacin, vuelva a escribirla en Confirmar
contrasea.
9 Pulse Guardar para guardar la informacin especificada y volver a la ficha
Usuarios.
Figura 2-7. Pgina Agregar nuevo usuario
Gua del producto 65
Servidores ePolicy Orchestrator
Eliminacin de cuentas de usuario
Use este procedimiento para eliminar cuentas de usuario.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
NOTA
Para poder eliminar cuentas de usuario es necesario ser gestor global.
No es posible eliminar la cuenta de usuario de gestor global
predeterminada (admin).
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Usuarios.
4 Seleccione el nombre que desee en la opcin Nombre de usuario y, a
continuacin, pulse Eliminar usuarios.
Figura 2-8. Ficha Usuarios
Servidores ePolicy Orchestrator
66 Versin 3.0 del software ePolicy Orchestrator


Cambio de contraseas de cuentas de usuario
Efecte este procedimiento para cambiar contraseas en las cuentas de usuario
existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
NOTA
Los gestores globales pueden cambiar las contraseas de todas las
cuentas de usuario; el resto de los usuarios pueden cambiar slo sus
propias contraseas.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Usuarios.
4 Seleccione el nombre que desee en la opcin Nombre de usuario y, a
continuacin, pulse Modificar usuario.
Figura 2-9. Ficha Usuarios
Gua del producto 67
Servidores ePolicy Orchestrator
5 En la pgina Modificar usuario, seleccione Cambiar contrasea, escriba la
nueva Contrasea y escrbala de nuevo en Confirmar contrasea.
6 Pulse Guardar para guardar las entradas actuales y volver a la ficha Usuarios.
Figura 2-10. Pgina Modificar usuario
Servidores ePolicy Orchestrator
68 Versin 3.0 del software ePolicy Orchestrator


Configuracin del servidor
Es posible cambiar las diversas opciones de configuracin que controlan el
funcionamiento del servidor ePolicy Orchestrator. La mayora de las opciones de
configuracin se pueden modificar dinmicamente. No obstante, para cambiar el
nombre del servidor o el nmero de puerto que ste utiliza para las
comunicaciones HTTP, deber reinstalar el software.
! Cambio de la configuracin del servidor ePolicy Orchestrator.
! Cambio de la direccin IP de los servidores ePolicy Orchestrator.
Cambio de la configuracin del servidor ePolicy Orchestrator
Efecte el siguiente procedimiento para cambiar la configuracin del servidor
ePolicy Orchestrator seleccionado.
NOTA
Si tiene que cambiar el nmero de puerto que el servidor utiliza para las
comunicaciones HTTP o el nombre del servidor, primero haga una
copia de seguridad de todas las bases de datos de ePolicy Orchestrator,
desinstale el software y, por ltimo, asigne el nuevo nmero o nombre
de puerto al reinstalar el software.
Si cambia la direccin IP del servidor mediante el sistema operativo, la
nueva direccin IP se actualizar automticamente en el archivo
SITEINFO.INI.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
Gua del producto 69
Servidores ePolicy Orchestrator
3 En el cuadro Detalles, pulse la ficha Configurar.
4 Acepte el valor predeterminado (1.000), o bien cambie el de Nmero mximo
de conexiones.
5 Acepte el valor predeterminado (25) o cambie el Lmite de descarga de
ampliacin automtica del agente de legato coincidente.
NOTA
Esta opcin slo afecta a agentes de la versin 2.5.1 o anteriores.
6 Acepte el valor predeterminado (2.048 KB), o bien cambie el Tamao del
registro de eventos.
7 Acepte el valor predeterminado (81), o bien escriba un Puerto de consola a
servidor diferente. Aunque puede cambiar este nmero de puerto, no es
recomendable hacerlo. Los cambios tendrn efecto al cabo de un minuto.
NOTA
Si cambia el nmero de puerto utilizado para la comunicacin entre la
consola y el servidor, asegrese de aplicar el cambio en todas las
consolas y de utilizar el nuevo nmero de puerto cuando inicie sesin
en el servidor.
8 Acepte el valor predeterminado (8081), o bien especifique un Puerto de
activacin del agente diferente.
Figura 2-11. Ficha Configuracin
Servidores ePolicy Orchestrator
70 Versin 3.0 del software ePolicy Orchestrator


9 Acepte el valor predeterminado (8082), o bien especifique un Puerto de
activacin de SuperAgent diferente.
NOTA
Si cambia el nmero de puerto desde el que el servidor enva solicitudes
de activacin del agente o de SuperAgent, stas se desactivarn hasta la
siguiente comunicacin entre el agente y el servidor.
10 Si lo desea, seleccione las opciones Activar actualizacin global y Intervalo
global de actualizacin aleatoria. Para obtener instrucciones al respecto,
consulte el apartado Actualizacin global en la pgina 337.
11 Pulse Aplicar configuracin para guardar los valores actuales.
Cambio de la direccin IP de los servidores ePolicy Orchestrator
Si un servidor ePolicy Orchestrator tiene varias tarjetas de red, utilice este
procedimiento para especificar qu direccin IP desea que utilicen los agentes y las
consolas de ePolicy Orchestrator para conectarse al servidor. Si no lo hace, se
utilizar la primera direccin IP de vinculacin.
1 En un editor de textos, abra el archivo SERVER.INI. Encontrar este archivo en
la carpeta DB del directorio de instalacin. La ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3
Si ampli el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3.
2 Escriba la siguiente lnea en el archivo SERVER.INI:
SERVERIPADDRESS=<DIRECCIN IP>
Donde <DIRECCIN IP> es la direccin IP del servidor. Si <DIRECCIN IP> est
en blanco, se utilizar la primera direccin IP de enlace.
3 Guarde el archivo SERVER.INI.
4 Detenga y reinicie el servicio Servidor McAfee ePolicy Orchestrator 3.0. Segn
el sistema operativo que est utilizando, este procedimiento puede variar.
Para obtener instrucciones, consulte la documentacin del producto
Microsoft.
5 Despliegue el agente o el archivo SITEINFO.INI en los equipos cliente
afectados. Para obtener instrucciones al respecto, consulte el apartado
Despliegue del agente en la pgina 291.
Gua del producto 71
Servidores ePolicy Orchestrator
Tareas de servidor
Es posible planificar tareas para que se ejecuten en el servidor ePolicy Orchestrator
seleccionado con el objeto de realizar el mantenimiento de la base de datos de
ePolicy Orchestrator y del Repositorio. Asimismo, es posible comprobar el estado
de cada tarea.
! Tareas de servidor predeterminadas.
! Creacin de tareas del servidor.
! Cambio de tareas de servidor.
! Eliminacin de tareas de servidor.
! Revisin del estado de las tareas de servidor.
Tareas de servidor predeterminadas
A continuacin se describe el conjunto de tareas del servidor predeterminadas.
Estas tareas siempre estn disponibles. Otras tareas tambin pueden estar
disponibles dependiendo de los productos que se gestionen. Puede consultar la
lista de tareas aplicables a cada producto en la Gua de configuracin del producto
correspondiente.
! Mantenimiento de agente inactivo. Migra equipos con agentes inactivos al
grupo especificado, o bien los elimina del Directorio. Esta tarea no desinstala
el agente.
! Tirar del Repositorio. Recupera los paquetes desde el repositorio de origen
que se especifique y, a continuacin, los integra en el repositorio principal.
! Rplica del Repositorio. Actualiza los repositorios distribuidos para mantener
copias idnticas de los paquetes contenidos en el repositorio principal.
! Sincronizacin de dominios. Sincroniza los dominios de Windows NT
seleccionados que se hayan importado al Directorio con sus equivalentes de
red.
Creacin de tareas del servidor
Utilice este procedimiento para crear nuevas tareas del servidor. Consulte una lista
de estas tareas en Tareas de servidor en la pgina 71.
Adems, las tareas Mantenimiento de agente inactivo y Sincronizacin de dominios
se pueden realizar manualmente. Para obtener instrucciones al respecto, consulte
el apartado Buscar equipos en el Directorio en la pgina 145 y Sincronizar dominios
manualmente en la pgina 143, respectivamente.
Servidores ePolicy Orchestrator
72 Versin 3.0 del software ePolicy Orchestrator


Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Tareas planificadas.
4 Pulse Crear tarea para abrir la pgina Configurar nueva tarea.
Figura 2-12. Ficha Tareas planificadas
Figura 2-13. Pgina Configurar nueva tarea
Gua del producto 73
Servidores ePolicy Orchestrator
5 Asigne un Nombre descriptivo a la tarea.
6 Especifique el Tipo de tarea.
7 Seleccione S en Activar tarea; de lo contrario, la tarea no se iniciar,
independientemente de las opciones configuradas en esta pgina.
8 Seleccione la frecuencia de la tarea en Tipo de planificacin y, a continuacin,
especifique las opciones para dicha frecuencia. Por ejemplo, si selecciona
Cada da en Tipo de planificacin, aparecern las diversas opciones de Cada
da.
9 Pulse Opciones avanzadas de planificacin para mostrar ms opciones.
a Planificar que la tarea sea reiterativa. Para obtener instrucciones al
respecto, consulte el apartado Planificacin de tareas de servidor
recurrentes en la pgina 74.
b Planificar la tarea para que se inicie en el futuro. Para obtener
instrucciones al respecto, consulte el apartado Planificacin de tareas de
servidor para que se inicien en el futuro en la pgina 75.
10 Para iniciar esta tarea aleatoriamente, seleccione S en Definir tiempo aleatorio
de ejecucin; a continuacin, especifique el Retraso mximo dentro del que
desee que se inicie la tarea.
11 Para asegurarse de que la tarea se inicie en caso de que el servidor no est
disponible durante el horario especificado, seleccione S en Ejecutar tarea
omitida. Para retrasar la tarea una vez que el servidor est disponible,
especifique el tiempo de retraso en Retrasar la tarea pasada en.
12 Para limitar el lapso de tiempo durante el cual la tarea puede ejecutarse antes
de cancelarse automticamente, seleccione Detener la tarea si el tiempo de
ejecucin supera el lmite; a continuacin, especifique el lmite de tiempo.
13 Pulse Siguiente.
14 Especifique la configuracin para las tareas especficas. Para obtener
instrucciones, consulte el procedimiento apropiado:
" Planificacin de tareas de servidor Mantenimiento de agente inactivo en la
pgina 308.
" Sincronizar dominios automticamente en la pgina 141.
" Planificacin de tareas de servidor Tirar del repositorio en la pgina 224.
" Planificacin de tareas de servidor Rplica del Repositorio en la pgina 229.
Servidores ePolicy Orchestrator
74 Versin 3.0 del software ePolicy Orchestrator


Planificacin de tareas de servidor recurrentes
Utilice este procedimiento para planificar tareas de servidor recurrentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Crear o modificar la tarea de servidor de su preferencia. Para obtener
instrucciones al respecto, consulte los apartados Creacin de tareas del servidor
en la pgina 71 o Cambio de tareas de servidor en la pgina 77, respectivamente.
2 Pulse Opciones avanzadas de planificacin.
3 Especifique una Hora de inicio.
4 En Fecha de inicio, especifique una fecha de comienzo para el perodo en el
que desea que esta tarea se ejecute.
5 Seleccione Fecha final y, a continuacin, especifique la fecha de finalizacin
del intervalo de fechas en que desee que se ejecute la tarea. De lo contrario,
la tarea se repetir indefinidamente.
Figura 2-14. Opciones avanzadas de planificacin para tareas de servidor
Gua del producto 75
Servidores ePolicy Orchestrator
6 Para especificar la duracin y frecuencia de una tarea recurrente, seleccione
Repetir la tarea y, a continuacin, seleccione las siguientes opciones:
a En Cada, especifique el intervalo de tiempo en que desea repetir la tarea.
b En Hasta la(s), especifique el lmite de tiempo de la tarea recurrente.
7 Pulse Siguiente.
8 Especifique la configuracin para las tareas especficas. Para obtener
instrucciones, consulte el procedimiento apropiado:
" Planificacin de tareas de servidor Mantenimiento de agente inactivo en la
pgina 308.
" Sincronizar dominios automticamente en la pgina 141.
" Planificacin de tareas de servidor Tirar del repositorio en la pgina 224.
" Planificacin de tareas de servidor Rplica del Repositorio en la pgina 229.
Planificacin de tareas de servidor para que se inicien en el
futuro
Utilice este procedimiento para planificar las tareas de servidor que desee iniciar
en el futuro.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Crear o modificar la tarea de servidor de su preferencia. Para obtener
instrucciones al respecto, consulte los apartados Creacin de tareas del servidor
en la pgina 71 o Cambio de tareas de servidor en la pgina 77, respectivamente.
Servidores ePolicy Orchestrator
76 Versin 3.0 del software ePolicy Orchestrator


2 Pulse Opciones avanzadas de planificacin.
3 Especifique una Hora de inicio.
4 En Fecha de inicio, especifique una fecha de comienzo para el perodo en el
que desea que esta tarea se ejecute.
5 Seleccione Fecha final y, a continuacin, especifique la fecha de finalizacin
del intervalo de fechas en que desee que se ejecute la tarea. De lo contrario,
la tarea se repetir indefinidamente.
6 Pulse Siguiente.
7 Especifique la configuracin para las tareas especficas. Para obtener
instrucciones, consulte el procedimiento apropiado:
" Planificacin de tareas de servidor Mantenimiento de agente inactivo en la
pgina 308.
" Sincronizar dominios automticamente en la pgina 141.
" Planificacin de tareas de servidor Tirar del repositorio en la pgina 224.
" Planificacin de tareas de servidor Rplica del Repositorio en la pgina 229.
Figura 2-15. Opciones avanzadas de planificacin para tareas de servidor
Gua del producto 77
Servidores ePolicy Orchestrator
Cambio de tareas de servidor
Utilice este procedimiento para modificar las tareas de servidor existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Tareas planificadas.
4 Seleccione la tarea que desee y pulse Modificar tarea.
Figura 2-16. Ficha Tareas planificadas
Servidores ePolicy Orchestrator
78 Versin 3.0 del software ePolicy Orchestrator


5 En la pgina Modificar tarea, cambie la configuracin de esta tarea segn
estime oportuno.
6 Pulse Siguiente.
7 Especifique la configuracin para las tareas especficas. Para obtener
instrucciones, consulte el procedimiento apropiado:
" Planificacin de tareas de servidor Mantenimiento de agente inactivo en la
pgina 308.
" Sincronizar dominios automticamente en la pgina 141.
" Planificacin de tareas de servidor Tirar del repositorio en la pgina 224.
" Planificacin de tareas de servidor Rplica del Repositorio en la pgina 229.
Figura 2-17. Pgina Modificar tarea
Gua del producto 79
Servidores ePolicy Orchestrator
Eliminacin de tareas de servidor
Utilice este procedimiento para eliminar las tareas de servidor que ya no desee
seguir ejecutando.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Tareas planificadas.
4 Seleccione las tareas que desee y pulse Eliminar tareas.
5 Pulse Aceptar cuando aparezca un mensaje preguntndole si desea eliminar
todas las tareas seleccionadas.
Figura 2-18. Ficha Tareas planificadas
Servidores ePolicy Orchestrator
80 Versin 3.0 del software ePolicy Orchestrator


Revisin del estado de las tareas de servidor
Utilice este procedimiento para revisar el estado de las tareas de servidor.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Registros de tareas.
4 La fecha y hora en las que el registro de tareas de servidor se actualiz por
ltima vez aparecen en Actual a partir de. Para actualizar el registro de tareas
de servidor, pulse Actualizar.
5 Para eliminar el contenido del registro de tareas de servidor, pulse Depurar.
6 El estado de cada tarea de servidor aparece en la columna Estado:
" Se concluy satisfactoriamente. Tarea finalizada correctamente.
" Ejecutando. La tarea se ha iniciado.
" Planificado. Este mensaje aparece cuando se crean o cambian tareas de
servidor.
" Se ejecut con errores. La tarea se inici pero no finaliz correctamente.
Figura 2-19. Ficha Registros de tareas
Gua del producto 81
Servidores ePolicy Orchestrator
Eventos del servidor
Puede trabajar con toda la informacin, las advertencias y los eventos de error para
cada servidor ePolicy Orchestrator. Adems, podr ver y actualizar eventos del
servidor, guardarlos en un archivo o imprimirlos. Para obtener ms informacin
acerca del Visor de evento de Microsoft, consulte el archivo de Ayuda relativo al
Visor de eventos.
! Visualizacin de eventos del servidor.
! Actualizacin de eventos de servidor.
! Almacenamiento de eventos de servidor en un archivo.
! Impresin de eventos de servidor.
Visualizacin de eventos del servidor
Utilice este procedimiento para ver los eventos del servidor.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha General.
Figura 2-20. Ficha General
Servidores ePolicy Orchestrator
82 Versin 3.0 del software ePolicy Orchestrator


4 En Lista de tareas, pulse Eventos del servidor para abrir el cuadro de dilogo
Visor de eventos del servidor.
5 Para ver una descripcin detallada de un evento del servidor, active la casilla
de verificacin de la Fecha pertinente. De este modo se abrir el cuadro de
dilogo Informacin del evento del servidor.
Figura 2-21. Cuadro de dilogo Visor de eventos del servidor
Figura 2-22. Cuadro de dilogo Informacin del evento del servidor
Gua del producto 83
Servidores ePolicy Orchestrator
Actualizacin de eventos de servidor
Utilice este procedimiento para actualizar el cuadro de dilogo Visor de eventos del
servidor con los eventos que se hayan recibido desde la primera vez que lo abri.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha General.
Figura 2-23. Ficha General
Servidores ePolicy Orchestrator
84 Versin 3.0 del software ePolicy Orchestrator


4 En Lista de tareas, pulse Eventos del servidor para abrir el cuadro de dilogo
Visor de eventos del servidor.
5 En el men Ver, pulse Actualizar.
Almacenamiento de eventos de servidor en un archivo
Utilice este procedimiento para guardar eventos de servidor en un archivo.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
Figura 2-24. Cuadro de dilogo Visor de eventos del servidor
Gua del producto 85
Servidores ePolicy Orchestrator
3 En el cuadro Detalles, pulse la ficha General.
4 En Lista de tareas, pulse Eventos del servidor para abrir el cuadro de dilogo
Visor de eventos del servidor.
Figura 2-25. Ficha General
Figura 2-26. Cuadro de dilogo Visor de eventos del servidor
Servidores ePolicy Orchestrator
86 Versin 3.0 del software ePolicy Orchestrator


5 Para guardar todos los eventos de servidor en un archivo de Registro de
servidores (.LOG), pulse Guardar como en el men Archivo.
Para guardar en un archivo de Registro de servidores slo determinados
eventos del servidor, seleccione los eventos de su preferencia y, a
continuacin, pulse Guardar como en el men Archivo. En el cuadro de
dilogo Guardar como, seleccione Slo elementos seleccionados.
6 En Nombre de archivo, acepte el nombre de archivo predeterminado
(SRVEVENT.LOG) o asigne otro nombre al archivo de Registro de servidores.
7 En Guardar en, especifique la ubicacin (por ejemplo, C:\ARCHIVOS DE
PROGRAMA\NETWORK ASSOCIATES\EPO\3) en la que desee guardar el archivo.
8 Pulse Guardar.
Impresin de eventos de servidor
Utilice este procedimiento para imprimir todos los eventos de servidor o slo
aquellos seleccionados en la impresora predeterminada. Para obtener ms
informacin sobre cmo especificar la impresora predeterminada, consulte el
archivo de ayuda de Windows.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha General.
Figura 2-27. Ficha General
Gua del producto 87
Servidores ePolicy Orchestrator
4 En Lista de tareas, pulse Eventos del servidor para abrir el cuadro de dilogo
Visor de eventos del servidor.
5 Para imprimir todos los eventos de servidor en la impresora predeterminada,
pulse Imprimir en el men Archivo.
Para imprimir slo los eventos del servidor seleccionados en la impresora
predeterminada, elija los que desee y pulse Imprimir en el men Archivo.
Figura 2-28. Cuadro de dilogo Visor de eventos del servidor
Servidores ePolicy Orchestrator
88 Versin 3.0 del software ePolicy Orchestrator


El Asistente de inicio rpido de Small Business
El Asistente de inicio rpido de Small Business le permitir configurar rpidamente
diversas opciones importantes. Con este asistente podr:
! Desplegar el agente de ePolicy Orchestrator en los dominios de Windows NT
especificados.
! Descargar el paquete de instalacin del agente (FRAMEPKG.EXE) para
desplegarlo manualmente en varios equipos.
! Habilitar el despliegue de VirusScan tras la instalacin del agente.
! Aplicar directivas de Small Business.
Gua del producto 89
Servidores ePolicy Orchestrator
Uso del Asistente de inicio rpido de Small Business
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
Si el asistente no aparece automticamente, haga lo siguiente:
a En el rbol de la consola, en ePolicy Orchestrator, seleccione
<SERVIDOR>.
b En el cuadro Detalles, pulse la ficha General.
c En Lista de tareas, pulse Asistente de inicio rpido de Small Business.
De este modo se abrir el Asistente de inicio rpido de Small Business.
NOTA
Seleccione No mostrar este asistente al iniciar sesin si no desea que el
asistente se inicie automticamente cada vez que inicie una sesin.
Figura 2-29. Asistente de inicio rpido de Small Business
Servidores ePolicy Orchestrator
90 Versin 3.0 del software ePolicy Orchestrator


2 Pulse Siguiente para abrir el cuadro de dilogo Despliegue del agente.
Configurar despliegue automatizado.
Figura 2-30. Cuadro de dilogo Despliegue del agente. Configurar despliegue
automatizado
Gua del producto 91
Servidores ePolicy Orchestrator
3 Especifique si desea desplegar el agente de ePolicy Orchestrator en todos los
equipos.
Si no dispone de dominios (por ejemplo, si utiliza NetWare) o no desea
cambiar la configuracin actual con el asistente, seleccione Quiero pasar por
alto este paso y, a continuacin, pulse Siguiente.
Si est utilizando dominios de Windows NT y desea agregar equipos
pertenecientes a un dominio:
a Seleccione Quiero desplegar automticamente el agente en los dominios
de Windows NT que especifique y, a continuacin, pulse Siguiente.
b En el cuadro de dilogo Configurar despliegue automatizado.
Seleccionar dominios, seleccione en qu dominios desea desplegar el
agente y, a continuacin, pulse Siguiente.
c Especifique las credenciales de la cuenta y, a continuacin, pulse
Aceptar.
NOTA
La cuenta que especifique deber tener derechos de gestor de dominio.
d Verifique la informacin del dominio y, a continuacin, pulse Siguiente.
Figura 2-31. Cuadro de dilogo Configurar despliegue automatizado. Seleccionar dominios
Servidores ePolicy Orchestrator
92 Versin 3.0 del software ePolicy Orchestrator


4 En el cuadro de dilogo Despliegue del agente. Despliegue manual podr
descargar el paquete de instalacin del agente (FRAMEPKG.EXE) para
desplegarlo manualmente en los equipos que ejecuten Windows 95,
Windows 98 o Windows Me (que no tengan activado el gestor remoto). Este
procedimiento tambin le resultar de utilidad para desplegar el agente en
equipos no pertenecientes al dominio de Windows NT.
Si no desea desplegar manualmente el programa de instalacin del agente,
pulse Siguiente.
Figura 2-32. Cuadro de dilogo Despliegue del agente. Despliegue manual
Gua del producto 93
Servidores ePolicy Orchestrator
Si desea desplegar manualmente el paquete de instalacin del agente:
a Pulse Descargar y especifique en qu ubicacin desea guardar el
paquete de instalacin del agente.
b Redacte un e-mail con las instrucciones de instalacin, adjunte el
paquete de instalacin del agente y, por ltimo, enve el e-mail a la
direccin de destino de su preferencia.
NOTA
El agente tambin se puede desplegar manualmente. Para obtener ms
informacin al respecto, consulte el apartado Despliegue del agente en la
pgina 291.
c Pulse Siguiente.
Figura 2-33. Cuadro de dilogo Directivas y tareas del agente. Activar tarea de despliegue
de VirusScan
Servidores ePolicy Orchestrator
94 Versin 3.0 del software ePolicy Orchestrator


5 En el cuadro de dilogo Directivas y tareas del agente. Activar tarea de
despliegue de VirusScan, especifique si los agentes deben desplegar
VirusScan al ser instalados; a continuacin, pulse Siguiente.
NOTA
El agente desplegar VirusScan Enterprise 7.0 en los equipos con
sistema operativo Windows NT, Windows 2000, Windows XP y
Windows 2003 Server. El agente desplegar VirusScan 4.5.1 en los
equipos con sistema operativo Windows 95 y Windows 98. El agente
desplegar VirusScan slo en los equipos en los que todava no est
instalado.
NOTA
Si no se ha cargado el software VirusScan en el Repositorio, aparecer
un mensaje indicando dicha situacin. Deber entonces buscar los
archivos de paquete y seleccionarlos para cargarlos en el Repositorio.
6 En el cuadro de dilogo Parte 2: Directivas y tareas del agente. Activar
directivas de Small Business, especifique si desea o no activar las directivas
de Small Business y, a continuacin, pulse Siguiente.
Las directivas Small Business son directivas y tareas predefinidas que han
sido diseadas para ayudarle a comenzar a trabajar con el software; incluyen:
" El envo, cada hora, de un informe de datos al servidor de ePolicy
Orchestrator.
" La solicitud, cada hora, de directivas y tareas actualizadas al servidor.
" El envo inmediato de datos de alta prioridad al servidor, de modo que
el usuario pueda ver la informacin ms actualizada en los informes.
" Busque nuevos archivos de definicin de virus (DAT) en el sitio Web de
McAfee cada 15 minutos.
" El anlisis de infecciones de virus en los equipos, todos los das a las
12:00 PM hora local.
" La imposicin de directivas, cada 15 minutos.
" La importacin del dominio a la consola y la comprobacin de los
nuevos equipos del dominio, la adicin de stos a la consola y la
imposicin de directivas (sincronizacin del dominio).
Gua del producto 95
Servidores ePolicy Orchestrator
7 En el cuadro de dilogo Listo para iniciar, revise las tareas que el Asistente va
a ejecutar y, si est conforme, pulse Siguiente.
NOTA
Si fuese necesario, puede volver a los cuadros de dilogo precedentes
para modificar la informacin.
8 Pulse Finalizar.
NOTA
Al pulsar Finalizar, se desplegarn el agente y las directivas de Small
Business Edition. Asegrese de que efectivamente desee desplegarlos
antes de pulsar Finalizar.
Figura 2-34. Cuadro de dilogo Listo para iniciar
Servidores ePolicy Orchestrator
96 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 97
3
El Directorio
El Directorio contiene todos los equipos que desea gestionar mediante ePolicy
Orchestrator y sirve de vnculo con las interfaces primarias para gestionar
dichos equipos. Puede organizar los equipos en el Directorio en agrupaciones
lgicas (por ejemplo, por departamento funcional o ubicacin geogrfica) u
ordenarlos por direccin IP utilizando elementos del rbol de la consola
denominados sitios y grupos. Puede definir directivas (valores de
configuracin de productos) y planificar tareas (por ejemplo, actualizar
archivos de definicin de virus) para equipos de cualquier nivel (sitio, grupo
o equipo) en el Directorio y al mismo nivel del Directorio. El Directorio tambin
contiene un grupo Objetos perdidos. Para obtener ms informacin, consulte
Grupos Objetos perdidos en la pgina 128.
! Clasificacin automtica de direcciones IP.
! Sitios.
! Grupos.
! Equipos.
! Agregar dispositivos WebShield.
! Grupos Objetos perdidos.
! Verificar la integridad del Directorio.
! Configuracin de gestin IP.
! Clasificacin manual de direcciones IP.
! Gestionar el Directorio.
El Directorio
98 Versin 3.0 del software ePolicy Orchestrator


Clasificacin automtica de direcciones IP
El software de ePolicy Orchestrator permite ordenar elementos del Directorio tanto
por sus intervalos de direcciones IP como por sus mscaras de subred de IP. Puede
organizar el Directorio en bloques discretos que se corresponden con la
organizacin o la asignacin geogrfica de las direcciones IP y mscaras de subred
en el nivel de sitio o de grupo. Las grandes empresas pueden gestionar diferentes
sitios geogrficos desde una sola instalacin. Los proveedores de servicios
gestionados (MSP, Managed Service Providers) tienen la posibilidad de facilitar
una proteccin antivirus uniforme a todos sus clientes desde una nica consola,
manteniendo a su vez la independencia de los sitios mediante la asignacin de
intervalos de direcciones IP o mscaras de subred de IP a sitios o grupos
especficos.
Esta funcin mejora la seguridad al garantizar que las cuentas del nivel de sitio
slo pueden ver el sitio para el que tienen derechos. Los agentes que responden
durante el intervalo de comunicacin inicial entre el agente y el servidor se asignan
al grupo Objetos perdidos en el nivel de sitio basado en su direccin IP y se limita
el acceso nicamente al gestor global y al gestor de sitio apropiado.
! Directrices para la configuracin de gestin IP.
! Orden de bsqueda.
Directrices para la configuracin de gestin IP
Si decide organizar el Directorio mediante la configuracin de gestin IP, tenga en
cuenta las siguientes directrices cuando asigne dicha configuracin a sitios y
grupos.
NOTA
Estas directrices slo se aplican la primera vez que el agente se
comunica con el servidor ePolicy Orchestrator.
! Sitio. Si no ha asignado un intervalo de direcciones IP ni una mscara de
subred de IP a un sitio, los grupos del mismo no podrn tener asignado un
intervalo de direcciones IP ni una mscara de subred de IP.
! Superconjunto. El intervalo de direcciones IP o la mscara de subred de IP
de un sitio debe ser un superconjunto de aqullas asignadas a los grupos bajo
el mismo.
! Subconjunto. El intervalo de direcciones IP o la mscara de subred de IP de
cada grupo que se encuentre en un sitio, debe ser un subconjunto de aquellos
asignados al sitio que contiene estos grupos.
! Superposicin. El intervalo de direcciones IP o mscara de subred de IP de
los grupos que se encuentren en un sitio no se pueden superponer el uno al
otro.
Gua del producto 99
El Directorio
Despus del contacto inicial, el agente actualiza la ubicacin a la que haya sido
asignado. Si la direccin IP del identificador de agente exclusivo no coincide con
ninguno de los intervalos de direcciones IP o mscaras de subred de IP asignados,
el agente se sita en el grupo global Objetos perdidos para que un gestor local
pueda asignarlo a la ubicacin apropiada. Si el intervalo de direcciones IP o la
mscara de subred de IP no coincide con alguno de los sitios, los datos del agente
se sitan en el nivel de sitio Objetos perdidos. A continuacin, el gestor de sitio
asigna el agente al grupo apropiado.
Orden de bsqueda
Cuando un agente se pone en contacto por primera vez con el servidor, ste busca
el sitio apropiado cuya mscara o intervalo de IP coincide con la direccin IP del
agente, siguiendo este orden:
NOTA
Para activar la funcin de orden de bsqueda en la primera
comunicacin, primero deber instalar el agente mediante un mtodo
que no sea de insercin, como por ejemplo, guiones de inicio de sesin.
Esta funcin no se puede utilizar si el agente se inserta. Se recomienda
el uso de un guin de inicio de sesin. Para obtener instrucciones al
respecto, consulte el apartado Actualizacin de los guiones de inicio de
sesin para instalar el agente en la pgina 301.
1 Mscara o intervalo de IP del sitio. Si la mscara o intervalo de IP del sitio
coincide con la direccin IP del agente, el servidor contina la bsqueda
dentro del sitio. Si la mscara o intervalo de IP del sitio no coincide con la
direccin IP del agente, la bsqueda contina en el resto de sitios que no
tienen la configuracin de mscara de IP.
Si la mscara o intervalo de IP del sitio coincide con la direccin IP del agente,
pero el servidor no encuentra coincidencia para la mscara o intervalo de IP
en el nivel de equipo o de dominio, el servidor crear un grupo de dominios
en el grupo Objetos perdidos del sitio y, a continuacin, agrega un nodo de
equipo en el grupo de dominios.
2 Nombre de equipo. Si se encuentra el nodo de equipo cuyo nombre de nodo
coincide con el nombre de equipo del agente, este ltimo se enlazar con
dicho nodo.
3 Nombre de dominio. Si se encuentra el nodo de grupo cuyo nombre de nodo
coincide con el nombre de dominio del agente, el servidor continuar la
bsqueda de la mscara o intervalo de IP coincidente dentro del grupo ms
inferior de ese dominio. Si se encuentra una mscara o un intervalo de IP que
coincide con la direccin IP del agente, el servidor crear un nodo de equipo
con el nombre del agente y enlazar a ste con dicho nodo del equipo. Si se
encuentra una mscara o intervalo de IP que coincide con la direccin IP del
agente, el servidor crear un nodo de equipo en el grupo de dominios.
El Directorio
100 Versin 3.0 del software ePolicy Orchestrator


4 El grupo ms inferior de este sitio que coincide con la mscara de IP. Si el
nodo de grupo no coincide con el nombre de dominio de un agente, el
servidor contina buscando el grupo ms inferior, en ese sitio, que tenga una
mscara de IP que coincida. Cuando se encuentra un grupo que cumple la
condicin de bsqueda, el servidor crea un nodo de equipo con el nombre de
equipo del agente y enlaza a ste con dicho nodo de equipo.
5 No se encuentra ninguna coincidencia. Si el servidor no encuentra ninguna
coincidencia de IP con ningn sitio del Directorio, el servidor crear un grupo
de dominios en el grupo global Objetos perdidos y, a continuacin, crear un
nodo de equipo en el grupo de dominios. Para migrar un grupo del grupo
global Objetos perdidos se deben tener derechos de gestor global.
La regla de bsqueda de nombre de dominio tiene prioridad sobre la regla de
grupos de IP. Si desea que el equipo pase al grupo de IP adecuado, debe crear un
grupo de IP en el grupo de dominios o no crear el grupo de dominios en el sitio. A
continuacin se muestra este funcionamiento mediante tres posibles escenarios:
Escenario A
Directorio
SitioA (161.69.0.0/16)
Norteamrica (grupo de dominios)
GrupoIPA (161.69.82.0/24)
Escenario B
Directorio
SitioA (161.69.0.0/16)
GrupoIPA (161.69.82.0/24)
Escenario C
Directorio
SitioA (161.69.0.0/16)
Norteamrica (grupo de dominios)
GrupoIPA (161.69.82.0/24)
Cuando un equipo cliente con una direccin IP de 161.69.82.100 en el dominio de
Norteamrica se conecta al servidor en los escenarios A y B, el equipo se incluye
correctamente en GrupoIPA. Sin embargo, en el escenario C, el equipo se incluye
en el grupo de dominios de Norteamrica en lugar de GrupoIPA porque el nombre
de dominio tiene prioridad sobre el grupo IP.
Gua del producto 101
El Directorio
Sitios
Los sitios permiten organizar equipos conjuntamente en el Directorio. Para poder
crear grupos o agregar equipos en el Directorio, es necesario crear sitios
previamente. Los sitios pueden contener grupos o equipos. Cada sitio tambin
contiene un grupo denominado Objetos perdidos. Para obtener ms informacin,
consulte Grupos Objetos perdidos en la pgina 128. Puede asignar intervalos de
direcciones IP o mscaras de subred de IP a los sitios, para ordenar los equipos por
direccin IP.
NOTA
Debe ser un gestor global para crear, renombrar o eliminar los sitios.
Si crea un sitio importando un dominio de Windows NT, podr enviar
automticamente el paquete de instalacin del agente a todos los equipos
importados en el dominio.
! Importar sitios basados en dominios de red.
! Agregar sitios manualmente.
El Directorio
102 Versin 3.0 del software ePolicy Orchestrator


Importar sitios basados en dominios de red
Utilice este procedimiento para crear un sitio en el Directorio con el mismo nombre
que el dominio de Windows NT seleccionado e importar todos los equipos que
pertenezcan a dicho dominio en el sitio. Puede asignar intervalos de direcciones IP
o mscaras de subred de IP al sitio al mismo tiempo. Tambin puede enviar
automticamente el paquete de instalacin del agente a todos los equipos
importados.
NOTA
Es necesario ser gestor global para poder crear sitios.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor ePolicy Orchestrator de su preferencia
mediante una cuenta de usuario de gestor global. Para obtener instrucciones
al respecto, consulte el apartado Inicio de una sesin o adicin de servidores
ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en Directorio y, a continuacin, seleccione Nuevo | Sitio.
Aparecer el cuadro de dilogo Agregar sitios.
Figura 3-1. Cuadro de dilogo Agregar sitios
Gua del producto 103
El Directorio
3 Pulse Explorar para abrir el cuadro de dilogo Examinar directorios y
seleccione el dominio que desee.
4 Pulse Aceptar para volver al cuadro de dilogo Agregar sitios.
5 Asigne un intervalo de direcciones IP o una mscara de subred de IP a este
sitio segn sea necesario. Para obtener instrucciones al respecto, consulte el
apartado Asignar configuracin de gestin IP a un sitio recin agregado en la
pgina 105.
6 Enve el agente a todos los equipos de los sitios que aparecen en Sitios que
agregar, segn sea necesario. Para obtener instrucciones al respecto, consulte
el apartado Enviar el agente a todos los equipos de un sitio recin agregado en la
pgina 107.
7 Pulse Aceptar.
Agregar sitios manualmente
Utilice este procedimiento para crear un sitio en el Directorio. Por ejemplo, este
procedimiento podra resultarle til para agrupar juntos a equipos que
pertenezcan a distintos dominios de Windows NT si desea imponerles la misma
directiva. Tambin puede asignar intervalos de direcciones IP o mscaras de
subred de IP al sitio al mismo tiempo.
NOTA
Es necesario ser gestor global para poder crear sitios.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor ePolicy Orchestrator de su preferencia
mediante una cuenta de usuario de gestor global. Para obtener instrucciones
al respecto, consulte el apartado Inicio de una sesin o adicin de servidores
ePolicy Orchestrator en la pgina 55.
El Directorio
104 Versin 3.0 del software ePolicy Orchestrator


2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en Directorio y, a continuacin, seleccione Nuevo | Sitio.
Aparecer el cuadro de dilogo Agregar sitios.
Figura 3-2. Cuadro de dilogo Agregar sitios
Gua del producto 105
El Directorio
3 Pulse Agregar para abrir el cuadro de dilogo Nuevo Sitio y defina los sitios
que desea agregar al Directorio.
4 Escriba un Nombre para el nuevo sitio.
5 Asigne un intervalo de direcciones IP o una mscara de subred de IP a este
sitio segn sea necesario. Para obtener instrucciones al respecto, consulte el
apartado Asignar configuracin de gestin IP a un sitio recin agregado en la
pgina 105.
6 Pulse Aceptar para volver al cuadro de dilogo Agregar sitios.
7 Enve el agente a todos los equipos de los sitios que aparecen en Sitios que
agregar, segn sea necesario. Para obtener instrucciones al respecto, consulte
el apartado Enviar el agente a todos los equipos de un sitio recin agregado en la
pgina 107.
8 Pulse Aceptar.
Asignar configuracin de gestin IP a un sitio recin agregado
Utilice este procedimiento para asignar intervalos de direcciones IP o mscaras de
subred de IP a un sitio al mismo tiempo que lo agrega al Directorio.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Agregue un sitio al Directorio. Para obtener instrucciones al respecto,
consulte el apartado Importar sitios basados en dominios de red en la pgina 102
o Agregar sitios manualmente en la pgina 103.
Figura 3-3. Cuadro de dilogo Nuevo Sitio
El Directorio
106 Versin 3.0 del software ePolicy Orchestrator


2 En el cuadro de dilogo Agregar sitios, seleccione el sitio en Sitios que agregar
y pulse Modificar. Aparecer el cuadro de dilogo Nuevo Sitio.
3 Pulse Agregar. Aparecer el cuadro de dilogo Administracin IP.
4 Seleccione Mscara de subred IP o Alcance IP e indique los valores adecuados.
5 Pulse Aceptar dos veces para volver al cuadro de dilogo Agregar sitios.
Figura 3-4. Cuadro de dilogo Nuevo Sitio
Figura 3-5. Cuadro de dilogo Administracin IP
Gua del producto 107
El Directorio
Enviar el agente a todos los equipos de un sitio recin
agregado
Utilice este procedimiento para enviar el paquete de instalacin del agente a todos
los equipos que se importan junto con un sitio al mismo tiempo que lo agrega al
Directorio. Este mtodo utiliza la tecnologa de insercin de Windows NT.
NOTA
Si desea desplegar el agente desde la consola a los equipos que usan
Windows 95, Windows 98, o Windows Me, deber configurar la gestin
remota en estos equipos antes de desplegar el agente. Para obtener
instrucciones al respecto, consulte el apartado Configuracin de la gestin
remota en equipos que usan Windows 95, Windows 98 o Windows Me en la
pgina 297. Si despliega el agente en estos equipos mediante otro
mtodo, no tendr que configurarlos con gestin remota. La instalacin
del agente comienza la prxima vez que los usuarios inician sesin en
estos equipos.
Si desea desplegar el agente desde la consola a los equipos que usan
Windows XP Home, deber activar el acceso de red de estos equipos
antes de desplegar el agente. Para obtener instrucciones al respecto,
consulte el apartado Activacin del acceso a la red en equipos que usan
Windows XP Home en la pgina 297.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Agregue un sitio al Directorio. Para obtener instrucciones al respecto,
consulte el apartado Importar sitios basados en dominios de red en la pgina 102.
2 En el cuadro de dilogo Agregar sitios, seleccione Enviar paquete del agente.
El Directorio
108 Versin 3.0 del software ePolicy Orchestrator


3 Para ocultarle al usuario la instalacin del agente, seleccione Suprimir GUI de
instalacin del agente.
4 Acepte la Ruta de la instalacin predeterminada
(<UNIDAD_SISTEMA>\EPOAGENT) o especifique otra ruta en el equipo cliente
donde desea instalar el agente. Tambin puede pulsar para insertar
variables en el campo Ruta de la instalacin. Si desea obtener una lista,
consulte Variables en la pgina 560.
5 Para utilizar las credenciales que facilit en el cuadro de dilogo Cuenta de
servicio del servidor cuando instal el software, seleccione Usar credenciales
del servidor ePO.
NOTA
Si seleccion Utilizar cuenta del sistema local en el cuadro de dilogo
Cuenta de servicio del servidor cuando instal el software, no podr
utilizar las credenciales del servidor ePolicy Orchestrator para
desplegar el agente.
Para incrustar credenciales del usuario en el paquete de instalacin del
agente, anule la seleccin de Usar credenciales del servidor ePO y, a
continuacin, indique la Cuenta de usuario y la Contrasea.
Figura 3-6. Cuadro de dilogo Agregar sitios
Gua del producto 109
El Directorio
Grupos
Al igual que los sitios, los grupos permiten organizar equipos conjuntamente en el
Directorio. Despus de crear sitios, puede crear grupos en ellos. Los grupos pueden
contener otros grupos o equipos. Puede asignar intervalos de direcciones IP o
mscaras de subred de IP a los grupos para ordenar los equipos por direccin IP.
Si crea un grupo importando un dominio de Windows NT, podr enviar
automticamente el paquete de instalacin del agente a todos los equipos
importados en el dominio.
! Importar grupos basados en dominios de red.
! Agregar grupos manualmente.
El Directorio
110 Versin 3.0 del software ePolicy Orchestrator


Importar grupos basados en dominios de red
Utilice este procedimiento para crear un grupo en un sitio u otro grupo en el
Directorio con el mismo nombre que el dominio de Windows NT seleccionado e
importar todos los equipos que pertenezcan a dicho dominio que se encuentra en
el grupo. Puede asignar intervalos de direcciones IP o mscaras de subred de IP al
grupo al mismo tiempo. Tambin puede enviar automticamente el paquete de
instalacin del agente a todos los equipos importados.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Nuevo | Grupo. Aparecer el cuadro de dilogo Agregar grupos.
Figura 3-7. Cuadro de dilogo Agregar grupos
Gua del producto 111
El Directorio
3 Pulse Explorar para abrir el cuadro de dilogo Examinar directorios y
seleccione el dominio que desee.
4 Asigne un intervalo de direcciones IP o una mscara de subred de IP a este
grupo segn sea necesario. Para obtener instrucciones al respecto, consulte el
apartado Asignar configuracin de gestin IP a un grupo recin agregado en la
pgina 114.
5 Pulse Aceptar para volver al cuadro de dilogo Agregar grupos.
6 Enve el agente a todos los equipos de los grupos que aparecen en Grupos que
deben agregarse, segn sea necesario. Para obtener instrucciones al respecto,
consulte el apartado Enviar el agente a todos los equipos de un grupo recin
agregado en la pgina 115.
7 Pulse Aceptar.
El Directorio
112 Versin 3.0 del software ePolicy Orchestrator


Agregar grupos manualmente
Utilice este procedimiento para crear un grupo en un sitio u otro grupo del
Directorio. Por ejemplo, es posible que considere til este procedimiento para
imponer la misma directiva en equipos que pertenecen a diferentes dominios de
Windows NT. Tambin puede asignar intervalos de direcciones IP o mscaras de
subred de IP al grupo al mismo tiempo.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Nuevo | Grupo. Aparecer el cuadro de dilogo Agregar grupos.
Figura 3-8. Cuadro de dilogo Agregar grupos
Gua del producto 113
El Directorio
3 Pulse Agregar para abrir el cuadro de dilogo Grupo nuevo y defina los
grupos que desea agregar al Directorio.
4 Indique un Nombre para el nuevo grupo.
5 Asigne un intervalo de direcciones IP o una mscara de subred de IP a este
grupo. Para obtener instrucciones al respecto, consulte el apartado Asignar
configuracin de gestin IP a un grupo recin agregado en la pgina 114.
6 Pulse dos veces Aceptar.
Figura 3-9. Cuadro de dilogo Grupo nuevo
El Directorio
114 Versin 3.0 del software ePolicy Orchestrator


Asignar configuracin de gestin IP a un grupo recin
agregado
Utilice este procedimiento para asignar intervalos de direcciones IP o mscaras de
subred de IP a un grupo al mismo tiempo que lo agrega al Directorio.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Agregue un grupo al Directorio. Para obtener instrucciones al respecto,
consulte el apartado Importar grupos basados en dominios de red en la pgina 110
o Agregar grupos manualmente en la pgina 112.
2 En el cuadro de dilogo Agregar grupos, seleccione el grupo en Grupos que
deben agregarse y pulse Modificar. Aparecer el cuadro de dilogo Grupo
nuevo.
Figura 3-10. Cuadro de dilogo Grupo nuevo
Gua del producto 115
El Directorio
3 Pulse Agregar. Aparecer el cuadro de dilogo Administracin IP.
4 Seleccione Mscara de subred IP o Alcance IP e indique los valores adecuados.
5 Pulse Aceptar dos veces para volver al cuadro de dilogo Agregar grupos.
Enviar el agente a todos los equipos de un grupo recin
agregado
Utilice este procedimiento para enviar el paquete de instalacin del agente a todos
los equipos que se importan junto con un grupo al mismo tiempo que lo agrega al
Directorio. Este mtodo utiliza la tecnologa de insercin de Windows NT.
NOTA
Si desea desplegar el agente desde la consola a los equipos que usan
Windows 95, Windows 98, o Windows Me, deber configurar la gestin
remota en estos equipos antes de desplegar el agente. Para obtener
instrucciones al respecto, consulte el apartado Configuracin de la gestin
remota en equipos que usan Windows 95, Windows 98 o Windows Me en la
pgina 297. Si despliega el agente en estos equipos mediante otro
mtodo, no tendr que configurarlos con gestin remota. La instalacin
del agente comienza la prxima vez que los usuarios inician sesin en
estos equipos.
Si desea desplegar el agente desde la consola a los equipos que usan
Windows XP Home, deber activar el acceso de red de estos equipos
antes de desplegar el agente. Para obtener instrucciones al respecto,
consulte el apartado Activacin del acceso a la red en equipos que usan
Windows XP Home en la pgina 297.
Figura 3-11. Cuadro de dilogo Administracin IP
El Directorio
116 Versin 3.0 del software ePolicy Orchestrator


Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Agregue un grupo al Directorio. Para obtener instrucciones al respecto,
consulte el apartado Importar grupos basados en dominios de red en la
pgina 110.
2 En el cuadro de dilogo Agregar grupos, seleccione Enviar paquete del agente.
3 Para ocultarle al usuario la instalacin del agente, seleccione Suprimir GUI de
instalacin del agente.
4 Acepte la Ruta de la instalacin predeterminada
(<UNIDAD_SISTEMA>\EPOAGENT) o indique otra ruta en el equipo cliente
donde desea instalar el agente. Tambin puede pulsar para insertar
variables en el campo Ruta de la instalacin. Si desea obtener una lista,
consulte Variables en la pgina 560.
Figura 3-12. Cuadro de dilogo Agregar grupos
Gua del producto 117
El Directorio
5 Para utilizar las credenciales que facilit en el cuadro de dilogo Cuenta de
servicio del servidor cuando instal el software, seleccione Usar credenciales
del servidor ePO.
NOTA
Si seleccion Utilizar cuenta del sistema local en el cuadro de dilogo
Cuenta de servicio del servidor cuando instal el software, no podr
utilizar las credenciales del servidor ePolicy Orchestrator para
desplegar el agente.
Para incrustar credenciales del usuario en el paquete de instalacin del
agente, anule la seleccin de Usar credenciales del servidor ePO y, a
continuacin, indique la Cuenta de usuario y la Contrasea.
El Directorio
118 Versin 3.0 del software ePolicy Orchestrator


Equipos
En el rbol de la consola, los equipos representan los equipos fsicos de la red que
desee gestionar. Debe desplegar (instalar) el agente en todos los equipos que desee
gestionar. Puede agregar equipos en sitios o grupos existentes del Directorio.
Puede enviar automticamente el paquete de instalacin del agente a los equipos
al mismo tiempo, excepto cuando los importe desde un archivo de texto.
! Importar equipos basados en dominios de red.
! Agregar equipos manualmente.
! Importar equipos desde archivos de texto.
Gua del producto 119
El Directorio
Importar equipos basados en dominios de red
Utilice este procedimiento para importar todos los equipos que pertenezcan al
dominio de Windows NT seleccionado en un sitio o grupo existente del Directorio.
Tambin puede enviar automticamente el paquete de instalacin del agente a
todos los equipos importados al mismo tiempo.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Nuevo | Equipo. Aparecer el cuadro de dilogo Agregar equipos.
Figura 3-13. Cuadro de dilogo Agregar equipos
El Directorio
120 Versin 3.0 del software ePolicy Orchestrator


3 Pulse Explorar para abrir el cuadro de dilogo Examinar equipos y seleccione
los equipos que desee.
4 Pulse Aceptar para volver al cuadro de dilogo Agregar equipos.
5 Enve el agente a todos los equipos que aparecen en Ordenadores que deben
agregarse segn sea necesario. Para obtener instrucciones al respecto,
consulte el apartado Enviar al agente a todos los equipos recin agregados en la
pgina 122.
6 Pulse Aceptar.
Gua del producto 121
El Directorio
Agregar equipos manualmente
Utilice este procedimiento para agregar equipos en un sitio o grupo existente del
Directorio. Por ejemplo, es posible que considere til este procedimiento para
imponer la misma directiva en equipos que pertenecen a diferentes dominios de
Windows NT. Tambin puede enviar automticamente el paquete de instalacin
del agente a estos equipos al mismo tiempo.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Nuevo | Equipo. Aparecer el cuadro de dilogo Agregar equipos.
Figura 3-14. Cuadro de dilogo Agregar equipos
El Directorio
122 Versin 3.0 del software ePolicy Orchestrator


3 Pulse Agregar para abrir el cuadro de dilogo Nuevo equipo.
4 Escriba un Nombre para el nuevo equipo.
5 Pulse Aceptar para volver al cuadro de dilogo Agregar equipos.
6 Enve el agente a todos los equipos que aparecen en Ordenadores que deben
agregarse segn sea necesario. Para obtener instrucciones al respecto,
consulte el apartado Enviar al agente a todos los equipos recin agregados en la
pgina 122.
7 Pulse Aceptar.
Enviar al agente a todos los equipos recin agregados
Utilice este procedimiento para enviar el paquete de instalacin del agente a los
equipos al mismo tiempo que los agrega al Directorio. Este mtodo utiliza la
tecnologa de insercin de Windows NT.
NOTA
Si desea desplegar el agente desde la consola a los equipos que usan
Windows 95, Windows 98, o Windows Me, deber configurar la gestin
remota en estos equipos antes de desplegar el agente. Para obtener
instrucciones al respecto, consulte el apartado Configuracin de la gestin
remota en equipos que usan Windows 95, Windows 98 o Windows Me en la
pgina 297. Si despliega el agente en estos equipos mediante otro
mtodo, no tendr que configurarlos con gestin remota. La instalacin
del agente comienza la prxima vez que los usuarios inician sesin en
estos equipos.
Si desea desplegar el agente desde la consola a los equipos que usan
Windows XP Home, deber activar el acceso de red de estos equipos
antes de desplegar el agente. Para obtener instrucciones al respecto,
consulte el apartado Activacin del acceso a la red en equipos que usan
Windows XP Home en la pgina 297.
Figura 3-15. Cuadro de dilogo Nuevo equipo
Gua del producto 123
El Directorio
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Agregue equipos al Directorio. Para obtener instrucciones al respecto,
consulte el apartado Importar equipos basados en dominios de red en la
pgina 119 o Agregar equipos manualmente en la pgina 121.
2 En el cuadro de dilogo Agregar equipos, seleccione Enviar paquete del
agente.
3 Para ocultarle al usuario la instalacin del agente, seleccione Suprimir GUI de
instalacin del agente.
4 Acepte la Ruta de la instalacin predeterminada
(<UNIDAD_SISTEMA>\EPOAGENT) o indique otra ruta en el equipo cliente
donde desea instalar el agente. Tambin puede pulsar para insertar
variables en el campo Ruta de la instalacin. Si desea obtener una lista,
consulte Variables en la pgina 560.
Figura 3-16. Cuadro de dilogo Agregar equipos
El Directorio
124 Versin 3.0 del software ePolicy Orchestrator


5 Para utilizar las credenciales que facilit en el cuadro de dilogo Cuenta de
servicio del servidor cuando instal el software, seleccione Usar credenciales
del servidor ePO.
NOTA
Si seleccion Utilizar cuenta del sistema local en el cuadro de dilogo
Cuenta de servicio del servidor cuando instal el software, no podr
utilizar las credenciales del servidor ePolicy Orchestrator para
desplegar el agente.
Para incrustar credenciales del usuario en el paquete de instalacin del
agente, anule la seleccin de Usar credenciales del servidor ePO y, a
continuacin, indique la Cuenta de usuario y la Contrasea.
Importar equipos desde archivos de texto
Utilice este procedimiento para importar equipos, organizarlos en grupos y
agregarlos en sitios o grupos existentes del Directorio, mediante un archivo de
texto que define estos equipos y grupos, as como su organizacin.
NOTA
Asegrese de que verifica manualmente la sintaxis de las entradas y los
nombres de los equipos y grupos en el archivo de texto deseado antes
de utilizarlo para importar equipos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Crear el sitio o grupo en el que desea importar equipos. Para obtener
instrucciones al respecto, consulte el apartado Agregar sitios manualmente en
la pgina 103 o Agregar grupos manualmente en la pgina 112,
respectivamente.
2 Cree un archivo de texto que defina los elementos del rbol de la consola que
desea agregar al Directorio. Para obtener ms informacin, consulte Formato
de archivos de texto utilizado para importar equipos en la pgina 125.
3 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Todas las tareas | Importar Equipo. Aparecer el cuadro de dilogo
Importar equipos desde un archivo de texto.
4 Pulse Continuar para abrir el cuadro de dilogo Importar desde archivo.
5 Seleccione el archivo de texto que desee.
6 Pulse Abrir para importar equipos en el sitio o grupo seleccionado.
Gua del producto 125
El Directorio
Formato de archivos de texto utilizado para importar equipos
Se pueden utilizar archivos de texto para importar equipos, organizar a los mismos
en grupos y agregarlos en sitios o grupos existentes en el Directorio. Utilice las
siguientes entradas en archivos de texto para definir los equipos y agrupar lo que
desee agregar al Directorio y su organizacin:
! Slo nombre de equipo. Escriba el nombre de cada equipo en lneas
independientes. Cada equipo se agregar en el sitio o grupo seleccionado.
Utilice la siguiente sintaxis: <EQUIPO>; por ejemplo, Equipo uno.
! Grupo y un solo equipo. Escriba el nombre del grupo seguido del nombre
del equipo. El equipo se agregar en el grupo especificado del sitio o grupo
seleccionado. Utilice la siguiente sintaxis: <GRUPO>\<EQUIPO>; por ejemplo,
DominioIT\1Equipo.
! Grupo y varios equipos. Indique el nombre del grupo y cada nombre de
equipo individual en lneas independientes. Cada equipo se agregar en el
grupo especificado del sitio o grupo seleccionado. Utilice la siguiente
sintaxis:
<GRUPO>\
<EQUIPO>
<EQUIPO>
Por ejemplo,
DominioDes\
EquipoA
EquipoB
EquipoC
El Directorio
126 Versin 3.0 del software ePolicy Orchestrator


Archivo de texto de ejemplo utilizado para importar equipos
La tabla siguiente muestra el aspecto que presentarn las entradas de grupo y
equipo del Directorio despus de que el archivo de texto se haya utilizado para
importar estos grupos y equipos.
Si el contenido del archivo de
texto es...
El sitio o grupo seleccionado en el Directorio
aparecer como...
DominioDes\
EquipoA
EquipoB
EquipoC
DominioRH\2Equipos
DominioRH\3Equipos
DominioIT\1Equipo
Equipo uno
Equipo uno
<SITIO> o <GRUPO>
DominioDes
EquipoA
EquipoB
EquipoC
DominioRH
2Equipos
3Equipos
DominioIT
1Equipo
Equipo uno
Equipo uno
Gua del producto 127
El Directorio
Agregar dispositivos WebShield
Utilice este procedimiento para agregar dispositivos WebShield en un sitio o
grupo existente del Directorio, para obtener acceso a la interfaz de usuario de
WebShield.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Nuevo | WebShield Appliance. Aparecer el cuadro de dilogo
Nueva configuracin para el dispositivo WebShield Appliance.
3 Indique un Nombre. Debe utilizar un nombre diferente al del sitio o grupo y
tampoco debe coincidir con el nombre de host del dispositivo.
4 En URL, indique la misma URL que utiliza para obtener acceso a la interfaz
de usuario de WebShield desde un navegador de Web.
5 Pulse Aceptar.
Figura 3-17. Cuadro de dilogo Nueva configuracin para el dispositivo WebShield
Appliance
El Directorio
128 Versin 3.0 del software ePolicy Orchestrator


Grupos Objetos perdidos
Los grupos Objetos perdidos almacenan equipos para los que el servidor ePolicy
Orchestrator no puede determinar su ubicacin adecuada en el Directorio. El
servidor utiliza la configuracin de gestin IP, los nombres de equipos, los
nombres de dominio y los nombres de grupo y de sitio para determinar dnde
situar los equipos.
NOTA
Se recomienda no gestionar los equipos desde los grupos Objetos
perdidos. En primer lugar, migre los equipos no identificados a las
ubicaciones adecuadas del Directorio, para gestionarlas posteriormente.
Si elimina los equipos del Directorio, tambin tendr que desinstalar el agente de
estos equipos. Si no lo hace, estos equipos continuarn apareciendo en el Directorio
dado que el agente contina la comunicacin con el servidor.
Los grupos Objetos perdidos aparecen en el Directorio y en cada sitio del rbol de
la consola.
Figura 3-18. Objetos perdidos, grupos
1
2
Grupo Objetos perdidos global. Este grupo contiene equipos que no coinciden con
ningn sitio del Directorio. Slo los gestores globales tienen pleno acceso al grupo
Objetos perdidos global.
Grupos Objetos perdidos del nivel de sitio. Los grupos Objetos perdidos del nivel
de sitio incluyen equipos que coinciden con el nombre o la configuracin de gestin
IP asignado a ese sitio. Los gestores de sitio pueden acceder a los grupos Objetos
perdidos en los sitios para los que tienen derechos.
1
2
Gua del producto 129
El Directorio
Verificar la integridad del Directorio
Es necesario verificar que todos los equipos del Directorio tienen nombres nicos
y, si ordena equipos por direccin IP, que los intervalos de direcciones IP y las
mscaras de subred de IP asignadas a los sitios y los grupos en el Directorio siguen
las directrices de gestin IP.
! Buscar nombres de equipo duplicados en el Directorio.
! Verificar la integridad de la configuracin de gestin IP.
Buscar nombres de equipo duplicados en el Directorio
Utilice la consulta Nombres de equipo duplicados en el cuadro de dilogo Bsqueda
de directorios para encontrar nombres de equipo duplicados. Para obtener
instrucciones al respecto, consulte el apartado Buscar equipos en el Directorio en la
pgina 145.
El Directorio
130 Versin 3.0 del software ePolicy Orchestrator


Verificar la integridad de la configuracin de gestin IP
Utilice este procedimiento para verificar que los intervalos de direcciones IP y las
mscaras de subred de IP dentro del Directorio siguen las directrices de la
configuracin de gestin IP. Para obtener ms informacin, consulte Directrices
para la configuracin de gestin IP en la pgina 98.
NOTA
Debe ser gestor global para verificar la integridad de la configuracin
de gestin IP.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor ePolicy Orchestrator de su preferencia
mediante una cuenta de usuario de gestor global. Para obtener instrucciones
al respecto, consulte el apartado Inicio de una sesin o adicin de servidores
ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en Directorio y, a continuacin, seleccione Todas las tareas |
Comprobar integridad IP. Aparecer el cuadro de dilogo Comprobar
integridad IP.
Figura 3-19. Cuadro de dilogo Comprobar integridad IP
Gua del producto 131
El Directorio
3 Pulse Iniciar para buscar las direcciones IP y las mscaras de subred de IP
conflictivas. El tipo de conflicto encontrado y el sitio, grupo o equipo que
causa el problema aparece en Lista de conflictos. Para obtener informacin
sobre estos conflictos, consulte el apartado Lista de conflictos de gestin IP en la
pgina 132.
4 Seleccione el conflicto que desea revisar en Lista de conflictos. En el campo
Detalles aparece una descripcin del conflicto.
5 Para ir al sitio o grupo que aparece en la columna Primer nodo o Segundo
nodo, pulse el botn Primer nodo o Segundo nodo respectivamente.
Aparecer la pgina Gestin IP en el cuadro Detalles.
6 Para resolver conflictos, agregue, cambie o elimine intervalos de direcciones
IP o mscaras de subred IP segn sea necesario. Para obtener instrucciones al
respecto, consulte el apartado Configuracin de gestin IP en la pgina 133.
7 Repita el procedimiento del paso 3 al paso 6 hasta que no haya conflictos.
Figura 3-20. Pgina Gestin IP
El Directorio
132 Versin 3.0 del software ePolicy Orchestrator


Lista de conflictos de gestin IP
A continuacin se muestran los diferentes tipos de conflictos de gestin IP que
pueden aparecer en el cuadro de dilogo Comprobar integridad IP.
Si la columna
Tipo muestra...
Entonces la columna Primer
nodo muestra...
Y la columna Segundo nodo
muestra...
Sitio El sitio sin un intervalo de
direcciones IP o mscara de
subred de IP.
El grupo que se encuentre en
este sitio con un intervalo de
direcciones IP o mscara de
subred de IP.
Subconjunto El sitio con un intervalo de
direcciones IP o mscara de
subred de IP.
El grupo que se encuentre en
este sitio cuyo intervalo de
direcciones IP o mscara de
subred de IP se encuentra
fuera del intervalo definido por
el sitio.
Superposicin El grupo cuyo intervalo de
direcciones IP o mscara de
subred de IP se superponga
con el grupo de la columna
Segundo nodo.
El grupo cuyo intervalo de
direcciones IP o mscara de
subred de IP se superponga
con el grupo de la columna
Primer nodo.
Gua del producto 133
El Directorio
Configuracin de gestin IP
Si ordena equipos por direccin IP, puede asignar una nueva configuracin de
gestin IP o cambiar la existente para sitios o grupos despus de agregarlos al
Directorio.
! Asignar la configuracin de gestin IP a sitios o grupos existentes.
! Cambiar la configuracin de gestin IP de sitios o grupos existentes.
! Eliminar la configuracin de gestin IP de sitios o grupos existentes.
Asignar la configuracin de gestin IP a sitios o grupos
existentes
Utilice este procedimiento para asignar intervalos de direcciones IP o mscaras de
subred de IP a sitios o grupos existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
seleccione <SITIO> o <GRUPO>. Las fichas Directivas, Propiedades y Tareas
aparecen en el cuadro Detalles.
3 Pulse la ficha Propiedades. Aparece la pgina Gestin IP.
Figura 3-21. Pgina Gestin IP
El Directorio
134 Versin 3.0 del software ePolicy Orchestrator


4 Pulse Agregar. Aparecer el cuadro de dilogo Gestin IP.
5 Seleccione Mscara de subred IP o Intervalo de IP e indique los valores
adecuados.
6 Pulse Aceptar y, a continuacin, Aplicar para guardar las entradas actuales.
7 Ordene los equipos por direccin IP para aplicar esta configuracin al sitio o
al grupo seleccionado. Para obtener instrucciones al respecto, consulte el
apartado Clasificar equipos por direccin IP manualmente en la pgina 139.
Cambiar la configuracin de gestin IP de sitios o grupos
existentes
Utilice este procedimiento para cambiar intervalos de direcciones IP o mscaras de
subred de IP asignados a sitios o grupos existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
seleccione <SITIO> o <GRUPO>. Las fichas Directivas, Propiedades y Tareas
aparecen en el cuadro Detalles.
Figura 3-22. Cuadro de dilogo Gestin IP
Gua del producto 135
El Directorio
3 Pulse la ficha Propiedades. Aparece la pgina Gestin IP.
4 Seleccione el valor que desee y pulse Editar. Aparecer el cuadro de dilogo
Gestin IP.
5 Cambie la Mscara de subred IP y el nmero de bits significativos o cambie el
valor de Intervalo de IP.
6 Pulse Aceptar y, a continuacin, Aplicar para guardar las entradas actuales.
7 Ordene los equipos por direccin IP para aplicar esta configuracin al sitio o
al grupo seleccionado. Para obtener instrucciones al respecto, consulte el
apartado Clasificar equipos por direccin IP manualmente en la pgina 139.
Figura 3-23. Pgina Gestin IP
Figura 3-24. Cuadro de dilogo Gestin IP
El Directorio
136 Versin 3.0 del software ePolicy Orchestrator


Eliminar la configuracin de gestin IP de sitios o grupos
existentes
Utilice este procedimiento para eliminar intervalos de direcciones IP o mscaras de
subred de IP asignados a sitios o grupos existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
seleccione <SITIO> o <GRUPO>. Las fichas Directivas, Propiedades y Tareas
aparecen en el cuadro Detalles.
3 Pulse la ficha Propiedades. Aparece la pgina Gestin IP.
4 Seleccione el valor que desee y pulse Eliminar.
5 Pulse Aplicar para guardar los valores actuales.
6 Ordene los equipos por direccin IP para aplicar esta configuracin al sitio o
al grupo seleccionado. Para obtener instrucciones al respecto, consulte el
apartado Clasificar equipos por direccin IP manualmente en la pgina 139.
Figura 3-25. Pgina Gestin IP
Gua del producto 137
El Directorio
Clasificacin manual de direcciones IP
Puede ordenar manualmente equipos por direccin IP en el Directorio mediante el
Asistente de clasificacin de IP. La integridad de IP del Directorio debe ser vlida
para que el asistente pueda clasificar los equipos. Si define la configuracin de
gestin IP despus de la comunicacin inicial entre el agente y el servidor, deber
clasificar manualmente los equipos por direccin IP. El asistente utiliza dos
mtodos de clasificacin:
! El mtodo de clasificacin no explcito es el mtodo predeterminado y realiza
la clasificacin de la siguiente manera:
" Siga las reglas definidas por el mtodo de clasificacin explcito, a
menos que una de las reglas definidas en los mtodos de clasificacin
no explcitos tenga preferencia.
" Si el equipo se encuentra en un grupo que no tiene un intervalo de IP,
pero dicho grupo, a su vez, pertenece a un grupo que coincide con el
intervalo de IP del equipo, deber dejarlo donde lo encontr.
" Si un equipo reside en un grupo que es menos apropiado que otro
grupo que tiene el intervalo de IP correcto, dicho equipo se migrar al
grupo ms apropiado.
! El mtodo de clasificacin explcito es un mtodo alternativo que puede
habilitar insertando una nueva clave en el archivo CONSOLE.INI. El mtodo de
clasificacin explcito realiza la clasificacin de la siguiente manera:
" La direccin IP del equipo debe coincidir con el intervalo de IP de su
sitio principal. Si no se encuentra un sitio adecuado, el equipo se
migrar al sitio que especifique el usuario (de forma predeterminada
Objetos perdidos global).
" (Opcional). Si el equipo pertenece a un sitio y no hay ningn otro grupo
vlido en ese sitio, se debe crear un grupo nuevo en el sitio Objetos
perdidos para que el equipo se pueda migrar a este sitio. Se debe
asignar un nombre al nuevo grupo despus del dominio al que
pertenezca el equipo. Esta operacin slo puede activarse mediante una
opcin del archivo CONSOLE.INI.
La opcin UseExplicitLostFound determina el tratamiento que se da a los
sistemas que deben migrarse a Objetos perdidos o a un sitio. Si esta opcin est
activada, los equipos se migran directamente a la raz de Objetos perdidos o del
sitio. Si la opcin UseExplicitLostFound no est activada (valor
predeterminado) y es necesario migrar un equipo a un sitio, el equipo se migra al
nivel de sitio Objetos perdidos. Adems, si es preciso migrar un equipo a cualquier
Objetos perdidos (incluida la migracin explcita desde el nivel de sitio), se crear
el dominio del equipo como un grupo en Objetos perdidos y se migrar el equipo
al nuevo grupo de dominio Objetos perdidos.
! Especificar cmo clasificar equipos por direccin IP.
! Clasificar equipos por direccin IP manualmente.
El Directorio
138 Versin 3.0 del software ePolicy Orchestrator


Especificar cmo clasificar equipos por direccin IP
Utilice este procedimiento para especificar el mtodo y las reglas de clasificacin
utilizados para migrar equipos que utiliza el Asistente de clasificacin de IP. Este
asistente clasifica los equipos por direccin IP.
1 En un editor de texto, abra el archivo CONSOLE.INI que se encuentra en el
directorio de instalacin. La ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3
El mtodo y las reglas de clasificacin no explcitos para migrar equipos son
la configuracin predeterminada que se muestra a continuacin:
[Sorting]
UseExplicitLostFound=0
UseExplicit=0
2 Para activar el mtodo o las reglas de clasificacin explcitos para migrar
equipos, aplique este cambio:
[Sorting]
UseExplicitLostFound=1
UseExplicit=1
3 Guarde el archivo.
Gua del producto 139
El Directorio
Clasificar equipos por direccin IP manualmente
Utilice este procedimiento para clasificar los equipos del Directorio por direccin
IP, tal y como se indica a continuacin:
! La configuracin de la gestin IP que especifique en sitios y grupos.
! El mtodo y las reglas de clasificacin que se siguen para migrar equipos que
utiliza el Asistente de clasificacin de IP.
Si define la configuracin de gestin IP despus de la comunicacin inicial entre el
agente y el servidor, deber clasificar manualmente los equipos por direccin IP.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Verifique la integridad de la configuracin de gestin IP. Para obtener
instrucciones al respecto, consulte el apartado Verificar la integridad de la
configuracin de gestin IP en la pgina 130.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en Directorio y, a continuacin, seleccione Todas las tareas |
Ordenar equipos por IP. Aparecer el Asistente de clasificacin de IP.
3 Pulse Siguiente para abrir el cuadro de dilogo Opciones de ordenacin IP.
Figura 3-26. Cuadro de dilogo Asistente de ordenacin IP Opciones de ordenacin IP
El Directorio
140 Versin 3.0 del software ePolicy Orchestrator


4 En Opciones, seleccione el lugar donde desea ubicar los equipos con
direcciones IP que se encuentren fuera de los intervalos de direcciones IP y
de las mscaras de subred de IP especificados para el sitio o grupos en los que
reside cada equipo.
5 Para excluir de la clasificacin equipos sin configuracin de gestin IP,
seleccione Denegar equipos carentes de direccin IP.
6 Pulse Siguiente para clasificar los equipos del Directorio mediante la
configuracin de gestin IP.
7 Pulse Siguiente y, a continuacin, Finalizar.
Gua del producto 141
El Directorio
Gestionar el Directorio
Los sitios, grupos y equipos importados desde dominios de Windows NT se
pueden mantener fcilmente sincronizados con sus equivalentes de la red; busque
equipos en el Directorio mediante una amplia gama de criterios para localizarlos y,
a continuacin, ejecute comandos seleccionados en ellos y migre elementos del
rbol de la consola por el Directorio.
! Sincronizar dominios automticamente.
! Sincronizar dominios manualmente.
! Buscar equipos en el Directorio.
! Migrar elementos del Directorio.
Sincronizar dominios automticamente
Utilice este procedimiento para sincronizar los dominios de Windows NT
seleccionados que haya importado al Directorio con sus equivalentes de la red.
Tambin puede llevar a cabo esta tarea manualmente. Para obtener instrucciones
al respecto, consulte el apartado Sincronizar dominios manualmente en la pgina 143.
NOTA
Si los dominios seleccionados todava no existen en el Directorio, sern
agregados automticamente como sitios. Si ya existe un sitio o grupo
con el mismo nombre que el del dominio seleccionado, los equipos del
dominio sern agregados a dicho sitio o grupo.
Cuando se unen los equipos a un dominio especfico, esta tarea realiza lo siguiente:
! Agrega equipos al sitio o grupo correspondiente del Directorio.
! Despliega el agente mediante la cuenta de usuario facilitada.
NOTA
Dado que de esta forma el agente no puede desplegarse en todos los
sistemas operativos, puede que tenga que desplegar el agente
manualmente en algunos equipos. Para obtener instrucciones al
respecto, consulte el apartado Despliegue del agente en la pgina 291.
! Aplica directivas y tareas para el sitio o grupo en los equipos.
Cuando un equipo deja un dominio especfico, esta tarea quita los equipos del
Directorio.
El Directorio
142 Versin 3.0 del software ePolicy Orchestrator


Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Cree una tarea de servidor Sincronizar dominios. Para obtener instrucciones
al respecto, consulte el apartado Creacin de tareas del servidor en la pgina 71.
A continuacin se abrir la pgina Sincronizar tarea de los dominios.
2 Para agregar otro dominio, pulse Agregar. De este modo se abrir el cuadro
de dilogo Agregar o editar dominio.
Para especificar un conjunto de credenciales de dominio diferente, seleccione
el dominio y, a continuacin, pulse Modificar. De este modo se abrir el
cuadro de dilogo Agregar o editar dominio.
Figura 3-27. Pgina Sincronizar tarea de los dominios
Figura 3-28. Cuadro de dilogo Agregar o editar dominio
Gua del producto 143
El Directorio
3 En el cuadro de dilogo Agregar o editar dominio, indique la informacin de
la cuenta de usuario del gestor del dominio segn sea necesario y, a
continuacin, pulse Aceptar.
4 Para quitar un dominio de la tarea, seleccione el dominio y, a continuacin,
pulse Eliminar.
5 Pulse Finalizar cuando haya terminado.
Sincronizar dominios manualmente
Utilice este procedimiento para sincronizar dominios de Windows NT que haya
importado en el Directorio con sus equivalentes de la red. Al mismo tiempo,
tambin puede desinstalar agentes de todos aquellos equipos que ya no
pertenezcan al dominio especificado. Tambin puede llevar a cabo esta tarea
automticamente. Para obtener instrucciones al respecto, consulte el apartado
Sincronizar dominios automticamente en la pgina 141.
NOTA
Si utiliza el Asistente de inicio rpido para importar equipos que
pertenecen a dominios seleccionados, tiene que sincronizar los
dominios de manera diferente. Para obtener ms informacin, consulte
la Gua de inicio rpido de ePolicy Orchestrator.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
El Directorio
144 Versin 3.0 del software ePolicy Orchestrator


2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho en <SITIO> o <GRUPO> y, a continuacin,
seleccione Todas las tareas | Actualizar dominio. Aparecer el cuadro de
dilogo Actualizar dominio.
3 Para migrar todos los equipos o aquellos seleccionados desde el dominio de
la red al sitio o grupo seleccionado, pulse Agregar todos o Agregar,
respectivamente.
Para eliminar todos los equipos o aquellos seleccionados del sitio o grupo
seleccionado, pulse Quitar todos o Quitar, respectivamente.
Para desinstalar el agente de los equipos al mismo tiempo que los elimina del
sitio o grupo seleccionado, seleccione Desinstalar el agente de los equipos
cuando se los elimina del grupo.
4 Pulse Aceptar cuando haya terminado.
Figura 3-29. Cuadro de dilogo Actualizar dominio
Gua del producto 145
El Directorio
Buscar equipos en el Directorio
Utilice este procedimiento para encontrar rpidamente equipos mediante
consultas de bsqueda predefinidas. Por ejemplo, puede utilizar la consulta
Equipos con una versin especfica DAT para buscar equipos sin un nivel mnimo
de proteccin. En lo resultados de bsqueda, puede entonces realizar los
comandos seleccionados en los equipos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho del ratn en Directorio y, a continuacin, seleccione Buscar.
Aparecer el cuadro de dilogo Bsqueda de directorios.
Figura 3-30. Cuadro de dilogo Bsqueda de directorios
El Directorio
146 Versin 3.0 del software ePolicy Orchestrator


3 Para mostrar la ruta de los equipos, seleccione Obtener la ubicacin de cada
equipo en el resultado de la bsqueda.
4 Seleccione la consulta que desee en Buscar.
5 Para cada Nombre del campo que aparece en la lista, especifique el Operador
y Valor que desea aplicar a la consulta seleccionada.
6 Pulse Buscar ahora. Los equipos que cumplan los criterios de bsqueda
aparecern en Resultados de la bsqueda.
7 Puede ejecutar los siguientes comandos en los equipos en Resultados de la
bsqueda:
" Para instalar el agente, seleccione los equipos deseados, pulse con el
botn derecho del ratn y seleccione Enviar Instalacin del agente.
Aparecer el cuadro de dilogo Enviar Instalacin del agente. Para
obtener instrucciones al respecto, consulte el apartado Despliegue del
agente desde la consola en la pgina 295.
" Para enviar una solicitud de activacin al agente, seleccione los equipos
deseados, pulse con el botn derecho y seleccione Solicitud de activacin
del agente. Aparecer el cuadro de dilogo Solicitud de activacin del
agente. Para obtener instrucciones al respecto, consulte el apartado
Envo de solicitudes de activacin del agente en la pgina 310 o Envo de
solicitudes de activacin de SuperAgent en la pgina 311.
" Para migrar equipos a otro sitio o grupo, seleccione los equipos
deseados, pulse en ellos con el botn derecho y seleccione Migrar a.
" Para quitar equipos del Directorio, seleccione los equipos deseados,
pulse el botn derecho del ratn y seleccione Eliminar. Para quitar
tambin el agente de esos equipos, seleccione Desinstalar el agente de
todos los equipos conectados.
" Para guardar o imprimir los resultados de bsqueda, pulse con el botn
derecho cualquier equipo y seleccione Guardar como o Imprimir.
Gua del producto 147
El Directorio
Coincidencia de patrones
Mediante el cuadro de dilogo Bsqueda de directorios, puede utilizar los
siguientes caracteres comodn junto con el Operador como para buscar equipo en
el Directorio.
Tabla 3-1. Lista de caracteres comodn
Use este carcter... Para buscar... Por ejemplo...
% Cualquier cadena de cero
o ms caracteres.
como equipo% encuentra
equipo1, equipoNT y equipos.
como %equipo% encuentra
equipo1, equipoNT, equipos y mi
equipo.
_ Cualquier carcter
individual.
como equipo_ encuentra
equipo1 y equipos.
como equipo__ encuentra
equipoNT.
[ ] Cualquier carcter
individual dentro de un
intervalo especfico, por
ejemplo [a-f]; o conjunto,
por ejemplo [abcd].
como PDX[abc] encuentra
PDXA, PDXB, PDXC.
como IT[a-b]-Prueba
encuentra ITA-Prueba y
ITB-Prueba.
[^] Cualquier carcter
individual que no est
dentro de un intervalo
especfico, por ejemplo
[^a-f]; o conjunto, como
por ejemplo [^abcd].
como PDX[^abc] encuentra
PDXD, PDXF y PDXG.
como IT[^a-b]-Prueba
encuentra ITD-Prueba e
ITF-Prueba.
El Directorio
148 Versin 3.0 del software ePolicy Orchestrator


Migrar elementos del Directorio
Utilice este procedimiento para organizar el Directorio migrando grupos, equipos
o dispositivos a otros sitios o grupos. Tambin puede migrar estos elementos del
rbol de la consola mediante la funcin arrastrar y colocar. Adems, puede migrar
los elementos deseados despus de encontrarlos mediante las consultas de
bsqueda predefinidas. Para obtener instrucciones al respecto, consulte el
apartado Buscar equipos en el Directorio en la pgina 145.
NOTA
Debe ser gestor global para migrar elementos desde Objetos perdidos
global.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho del ratn en <GRUPO>, <EQUIPO> o <DISPOSITIVO>
y, a continuacin, seleccione Cortar.
3 Pulse con el botn derecho del ratn el sitio o grupo al que desee migrar el
elemento y seleccione Pegar.
4 Verifique la integridad de la configuracin de gestin IP. Para obtener
instrucciones sobre el particular, consulte el apartado Verificar la integridad de
la configuracin de gestin IP en la pgina 130.
Gua del producto 149
4
Productos gestionados
Adems de los productos y de las actualizaciones de productos que puede
incorporar al repositorio principal y realizar rplicas de los repositorios de
software distribuidos (para obtener ms informacin, consulte Repositorios de
software en la pgina 153), puede agregar pginas de directivas y plantillas de
informes al Repositorio. Las pginas de directivas le permiten configurar directivas
y crear tareas planificadas para los productos. Para obtener ms informacin,
consulte Directivas, propiedades y tareas de cliente en la pgina 235. Las plantillas de
informes se utilizan para crear informes y utilizar datos en cualquier servidor de
base de datos. Para obtener ms informacin, consulte Informes en la pgina 345.
NOTA
Las pginas de directivas y las plantillas de informesno se agregan al
repositorio principal, sino que se almacenan en el servidor ePolicy
Orchestrator correspondiente.
! Agregar pginas de directivas al repositorio.
! Agregar plantillas de informes al repositorio de informes.
! Quitar pginas de directivas del repositorio.
Productos gestionados
150 Versin 3.0 del software ePolicy Orchestrator


Agregar pginas de directivas al repositorio
Utilice este procedimiento para agregar pginas de directivas al Repositorio. Las
pginas de directivas le permiten configurar directivas y crear tareas planificadas
para los productos.
NOTA
Las pginas de directivas no se agregan al repositorio principal, sino
que se almacenan en el servidor ePolicy Orchestrator correspondiente.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho del ratn en Repositorio y, a continuacin, seleccione
Configurar Repositorio. Aparece el Asistente de configuracin de repositorio
de software.
3 Seleccione Agregar nuevo software que gestionar y, a continuacin, pulse
Siguiente. De este modo se abrir el cuadro de dilogo Seleccione un paquete
de software.
4 Seleccione el archivo de paquete de software (.NAP) correspondiente a la
versin de idioma que desee del producto y, a continuacin, pulse Abrir. El
archivo de paquete de software se descomprime y, a continuacin, los
archivos individuales se agregan al Repositorio.
Figura 4-1. Asistente de configuracin de repositorio de software
Gua del producto 151
Productos gestionados
Agregar plantillas de informes al repositorio de
informes
Utilice este procedimiento para agregar plantillas de informes al Repositorio de
informes. Una vez agregadas las plantillas de informes, estarn disponibles para
generar informes.
NOTA
Las plantillas de informes no se agregan al repositorio principal, sino
que se almacenan en el Repositorio de informes del servidor ePolicy
Orchestrator correspondiente.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho del ratn en Repositorio y, a continuacin, seleccione
Configurar Repositorio. Aparece el Asistente de configuracin de repositorio
de software.
3 Seleccione Agregar nuevos informes y, a continuacin, pulse Siguiente. De
este modo se abrir el cuadro de dilogo Seleccione un paquete de software.
4 Seleccione el archivo de paquete de software (.NAP) correspondiente a la
versin de idioma que desee de las plantillas de informes y, a continuacin,
pulse Abrir. El archivo de paquete de software se descomprime y, a
continuacin, los archivos individuales se agregan al Repositorio de informes.
Figura 4-2. Asistente de configuracin de repositorio de software
Productos gestionados
152 Versin 3.0 del software ePolicy Orchestrator


Quitar pginas de directivas del repositorio
Utilice este procedimiento para quitar las pginas de directivas que ya no desea
gestionar mediante ePolicy Orchestrator. Las pginas de directivas le permiten
configurar directivas y crear tareas planificadas para los productos.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Repositorio
| Productos gestionados | <PLATAFORMA>, pulse con el botn derecho en
<NOMBRE DEL PRODUCTO> o <VERSIN DEL PRODUCTO>.
3 Pulse S cuando se le pregunte si desea quitar el software seleccionado. Las
tareas y las pginas de directivas para todas las versiones de idiomas del
producto seleccionado se quitan del Repositorio.
Gua del producto 153
5
Repositorios de software
La arquitectura de repositorio de software distribuido de ePolicy Orchestrator
facilita el despliegue de productos y de actualizaciones de los mismos en toda la
organizacin. Este proceso se puede hacer con rapidez y seguridad, sin derrochar
valiosos recursos de ancho de banda.
! Importacin de repositorios de McAfee AutoUpdate Architect.
! Activacin o desactivacin de la gestin de repositorios distribuidos.
! Configuracin de repositorios de software distribuidos.
! Implementaciones habituales.
! Tipos de repositorios.
! Creacin de repositorios.
! Especificacin del modo de seleccionar el repositorio ms cercano.
! Configuracin del servidor proxy.
! Gestin de repositorios.
! Lista de repositorios.
! Paquetes de productos y de actualizaciones de productos.
! Registro y gestin de paquetes.
! Tareas de extraccin y de rplica.
Repositorios de software
154 Versin 3.0 del software ePolicy Orchestrator


Importacin de repositorios de McAfee
AutoUpdate Architect
Utilice este procedimiento para importar los valores de configuracin de los
repositorios definida en el software McAfee AutoUpdate Architect en el software
de ePolicy Orchestrator. El repositorio maestro se convierte en un repositorio
distribuido global y la configuracin del servidor proxy se pierde.
Es recomendable que importe los repositorios desde McAfee AutoUpdate
Architect antes de configurar los repositorios en ePolicy Orchestrator.
Si opt por migrar la configuracin de la pgina de directivas de AutoUpdate 7.0
para utilizarla con ePolicy Orchestrator 2.5 cuando instal ePolicy Orchestrator,
este procedimiento puede crear repositorios locales y distribuidos globales.
ADVERTENCIA
Antes de desinstalar McAfee AutoUpdate Architect, haga una copia de
seguridad del archivo SITEMGR.XML que se encuentra en el directorio de
instalacin y gurdela en un lugar seguro. La ubicacin
predeterminada del directorio de instalacin de McAfee AutoUpdate
Architect es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\MCAFEE
AUTOUPDATE ARCHITECT
No se puede importar una lista de repositorios (SITELIST.XML) exportada
desde McAfee AutoUpdate Architect o ePolicy Orchestrator para este
fin.
Debe ser gestor global para importar la lista de repositorios desde
McAfee AutoUpdate Architect.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
Gua del producto 155
Repositorios de software
3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio de
origen. Aparecer la pgina Repositorios de origen y de respaldo.
4 Pulse Importar lista de repositorios y seleccione la lista de repositorios de
McAfee AutoUpdate Architect (SITEMGR.XML) en el cuadro de dilogo Abrir.
5 Revise los repositorios de origen y reserva que aparecen y realice los cambios
que estime oportuno. Para obtener instrucciones al respecto, consulte los
apartados Redefinicin del repositorio de origen predeterminado en la pgina 190,
Redefinicin del repositorio de reserva en la pgina 193 y Eliminacin de
repositorios de origen y de reserva en la pgina 208.
6 Revise los repositorios distribuidos globales importados y realice los
cambios que estime oportuno. Para obtener instrucciones al respecto,
consulte los apartados Cambio de repositorios distribuidos globales en la
pgina 199 y Eliminacin de repositorios distribuidos globales en la pgina 205.
7 Si migr la configuracin desde la pgina de directivas de AutoUpdate 7.0
cuando instal ePolicy Orchestrator, revise los repositorios distribuidos
locales importados y realice los cambios que estime oportuno. Para obtener
instrucciones al respecto, consulte los apartados Cambio de repositorios
distribuidos locales en la pgina 201 y Eliminacin de repositorios distribuidos
locales en la pgina 206.
Figura 5-1. Pgina Repositorios de origen y de respaldo
Repositorios de software
156 Versin 3.0 del software ePolicy Orchestrator


Activacin o desactivacin de la gestin de
repositorios distribuidos
Si desea gestionar manualmente repositorios de software distribuidos, utilice este
procedimiento para desactivar la gestin de repositorios distribuidos a travs de
ePolicy Orchestrator para los equipos cliente seleccionados. Esta opcin puede
resultar de gran utilidad durante la distribucin inicial de repositorios de software
distribuidos o cuando se realizan cambios importantes en la organizacin de
dichos repositorios. Esta opcin se encuentra activada de forma predeterminada.
Los cambios sern efectivos en la siguiente comunicacin entre el agente y el
servidor.
1 En la ficha Repositorios de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
2 Para habilitar la gestin, seleccione Utilizar repositorios configurados por ePO.
Para desactivar la gestin, seleccione Utilizar repositorios configurados por el
cliente.
3 Pulse Aplicar todos para guardar las entradas actuales.
Figura 5-2. Ficha Repositorios de la pgina Agente de ePolicy Orchestrator | Configuracin
Gua del producto 157
Repositorios de software
Configuracin de repositorios de software
distribuidos
Utilice las siguientes tareas para configurar y gestionar repositorios de software
distribuidos:
1 Planifique la organizacin de su repositorio. Para obtener ms informacin
al respecto, consulte el apartado Implementaciones habituales en la pgina 158.
2 Cree repositorios distribuidos segn sea necesario. Para obtener ms
informacin e instrucciones al respecto, consulte los temas siguientes:
" Repositorios distribuidos globales en la pgina 161.
" Creacin de repositorios distribuidos globales en la pgina 164.
" Repositorios distribuidos locales en la pgina 161.
" Definicin de repositorios distribuidos locales en la pgina 169.
" Repositorios distribuidos del SuperAgent en la pgina 162.
" Creacin de repositorios distribuidos del SuperAgent en la pgina 173.
3 Cree repositorios de origen segn sea necesario. Para obtener ms
informacin e instrucciones al respecto, consulte los apartados Repositorios de
origen en la pgina 162 y Definicin de repositorios de origen en la pgina 174.
4 Registre el producto y los paquetes de actualizacin de productos. Para
obtener ms informacin e instrucciones al respecto, consulte los apartados
Paquetes de productos y de actualizaciones de productos en la pgina 212 y
Registro de paquetes en la pgina 215.
5 Planifique una tarea de servidor Tirar del Repositorio o ejecute la tarea
inmediatamente. Para obtener instrucciones al respecto, consulte los
apartados Planificacin de tareas de servidor Tirar del repositorio en la pgina 224
o Ejecucin inmediata de una tarea de extraccin en la pgina 226,
respectivamente.
6 Planifique una tarea de Rplica del Repositorio o ejecute la tarea
inmediatamente. Para obtener instrucciones al respecto, consulte los
apartados Planificacin de tareas de servidor Rplica del Repositorio en la
pgina 229 o Ejecucin inmediata de una tarea de rplica en la pgina 232,
respectivamente.
Repositorios de software
158 Versin 3.0 del software ePolicy Orchestrator


Implementaciones habituales
Esta seccin describe algunas implementaciones habituales de repositorios de
software distribuidos:
! Escenario para pequeas empresas.
! Escenario para empresas de tamao medio.
! Escenario de comprobacin previa al despliegue.
Escenario para pequeas empresas
Una organizacin con 100 usuarios desea obtener automticamente de McAfee
Security las actualizaciones de productos antivirus de McAfee ms recientes para
todos los equipos de la red que ejecuten productos antivirus de este proveedor.
Desean que todos los equipos extraigan las actualizaciones desde una ubicacin
interna con el objeto de ahorrar ancho de banda.
A continuacin se detalla una sugerencia de implementacin:
! Cree una tarea de extraccin planificada que entregue automticamente al
repositorio maestro las actualizaciones ms recientes desde el repositorio de
origen predeterminado situado en el sitio Web de descarga HTTP de
Network Associates, de modo que las actualizaciones estn disponibles para
los equipos de destino en la red. Para obtener ms informacin al respecto,
consulte los apartados Repositorios de origen en la pgina 162 y Planificacin de
tareas de servidor Tirar del repositorio en la pgina 224, respectivamente.
Escenario para empresas de tamao medio
Una organizacin con 350 usuarios desea proporcionar automticamente los
productos y las actualizaciones de productos antivirus de McAfee ms recientes a
todos los equipos de su red. Todos los equipos deben extraer las actualizaciones
desde tres ubicaciones internas, con el objeto de ahorrar ancho de banda y reducir
las demoras en la transferencia de actualizaciones.
A continuacin se detalla una sugerencia de implementacin:
1 Cree dos repositorios distribuidos. Para obtener instrucciones al respecto,
consulte el apartado Creacin de repositorios en la pgina 164.
2 Crea una tarea de extraccin planificada para entregar automticamente las
actualizaciones ms recientes al repositorio maestro desde el repositorio de
reserva predeterminado: Para obtener informacin e instrucciones al
respecto, consulte los apartados Repositorio de reserva en la pgina 163 y
Planificacin de tareas de servidor Tirar del repositorio en la pgina 224,
respectivamente.
Gua del producto 159
Repositorios de software
3 Cree una tarea de rplica planificada para replicar automticamente las
actualizaciones ms recientes desde el repositorio maestro a los repositorios
distribuidos. Para obtener instrucciones al respecto, consulte el apartado
Planificacin de tareas de servidor Rplica del Repositorio en la pgina 229.
4 Exporte la lista de repositorios (SITELIST.XML) a los equipos especficos que
requieran actualizaciones desde los repositorios, con el objeto de que los
equipos de destino sepan dnde buscar actualizaciones. Consulte la
documentacin para saber qu productos recuperarn actualizaciones de los
repositorios.
Para que resulte til a una organizacin ms grande, esta implementacin puede
ampliarse agregando los repositorios distribuidos que sean necesarios.
Escenario de comprobacin previa al despliegue
Una organizacin desea ejercer un estricto control sobre la comprobacin y el
despliegue de nuevos productos y actualizaciones de productos. Un gestor
controla tanto la entrega de actualizaciones de antivirus a su red de pruebas como
la salida de las actualizaciones aprobadas desde la red de pruebas a la red de
produccin.
A continuacin se detalla una sugerencia de implementacin:
1 Instale dos servidores ePolicy Orchestrator: uno en la red de pruebas y otro
en la red de produccin. Para obtener instrucciones al respecto, consulte la
Gua de instalacin de ePolicy Orchestrator 3.0.
2 En la red de produccin, defina el repositorio maestro de la red de pruebas
como repositorio de origen para la red de produccin. Para obtener
instrucciones al respecto, consulte el apartado Definicin de repositorios de
origen en la pgina 174.
3 En la red de pruebas, registre los paquetes en el repositorio maestro o cree
una tarea de extraccin utilizando el repositorio de origen predeterminado.
Estos paquetes se despliegan en la red de pruebas y se validan. Para obtener
informacin e instrucciones al respecto, consulte los apartados Repositorios de
origen en la pgina 162 y Registro y gestin de paquetes en la pgina 215 o
Planificacin de tareas de servidor Tirar del repositorio en la pgina 224,
respectivamente.
4 Una vez que las actualizaciones estn aprobadas para su salida a la red de
produccin, inicie una tarea de extraccin desde el repositorio maestro de la
red de pruebas al repositorio maestro de la red de produccin. Para obtener
instrucciones al respecto, consulte el apartado Planificacin de tareas de
servidor Tirar del repositorio en la pgina 224..
Repositorios de software
160 Versin 3.0 del software ePolicy Orchestrator


Tipos de repositorios
Para activar una arquitectura ampliable a toda la organizacin existen varios tipos
de repositorios de software distribuidos, cada uno con su propia funcin:
! Repositorio maestro.
! Repositorios distribuidos globales.
! Repositorios distribuidos locales.
! Repositorios distribuidos de rplica.
! Repositorios distribuidos del SuperAgent.
! Repositorios de origen.
! Repositorio de reserva.
Repositorio maestro
El repositorio maestro mantiene una copia original de los paquetes en el
repositorio de origen. El repositorio maestro es el servidor ePolicy Orchestrator.
Un solo repositorio maestro puede replicar paquetes a centenares de repositorios
distribuidos. En el nivel de repositorio maestro es posible:
! Registrar el producto y los paquetes de actualizacin de productos.
! Planificar tareas para replicar dichos paquetes a los repositorios distribuidos
del SuperAgent.
! Planificar tareas para extraer paquetes desde repositorios de origen o de
reserva e integrarlos en el repositorio maestro.
Protocolos compatibles
! SPIPE.
Gua del producto 161
Repositorios de software
Repositorios distribuidos globales
Cada repositorio distribuido global mantiene una copia idntica de los paquetes en
repositorio maestro. El repositorio maestro replicar los paquetes a los repositorios
distribuidos del SuperAgent y globales. Para obtener instrucciones al respecto,
consulte el apartado Creacin de repositorios distribuidos globales en la pgina 164.
Protocolos compatibles
! Servidores HTTP.
! Servidores FTP.
! Recursos compartidos UNC.
NOTA
La rplica no se puede realizar a repositorios distribuidos en servidor
FTP a travs de un servidor proxy. Para obtener ms informacin al
respecto, consulte la documentacin del producto del servidor proxy.
Repositorios distribuidos locales
Los repositorios distribuidos locales son ubicaciones a las que slo se puede
acceder desde el equipo cliente; por ejemplo, una unidad asignada o un servidor
FTP cuya direccin slo se puede resolver desde un servidor DNS local. Los
repositorios distribuidos locales se definen en la directiva del agente para los
equipos cliente seleccionados. Para obtener instrucciones al respecto, consulte el
apartado Definicin de repositorios distribuidos locales en la pgina 169.
NOTA
Dado que el acceso a los repositorios distribuidos locales slo puede
hacerse desde equipos cliente, las tareas de rplica no copian paquetes
del repositorio maestro en los repositorios distribuidos locales. Por ello,
es necesario actualizar manualmente stos con los paquetes pertinentes.
Protocolos compatibles
! Servidores HTTP.
! Servidores FTP.
! Recursos compartidos UNC.
! Directorios locales.
! Unidades asignadas.
Repositorios de software
162 Versin 3.0 del software ePolicy Orchestrator


Repositorios distribuidos de rplica
Los repositorios distribuidos de rplica son directorios locales de los equipos
cliente cuya rplica se realiza mediante la tarea de cliente Rplica. Las tareas
Rplica copian el contenido del primer repositorio de la lista de repositorios en el
directorio local que especifique del equipo cliente. Si comparte esta ubicacin y la
define como repositorio distribuido local en la lista de repositorios, otros equipos
clientes podrn recuperar actualizaciones de ella. Estos repositorios resultan de
gran utilidad para controlar la rplica en redes no centralizadas. Para obtener
instrucciones al respecto, consulte el apartado Definicin de repositorios distribuidos
de rplica en la pgina 171.
Protocolos compatibles
! Directorios locales.
Repositorios distribuidos del SuperAgent
Puede crear repositorios distribuidos del SuperAgent en lugar de utilizar
servidores dedicados para repositorios distribuidos globales. El repositorio
maestro puede replicar paquetes a los repositorios distribuidos del SuperAgent y
globales. Para obtener instrucciones al respecto, consulte el apartado Creacin de
repositorios distribuidos del SuperAgent en la pgina 173.
Protocolos compatibles
! Directorios locales.
NOTA
La rplica no se puede realizar a repositorios distribuidos en servidor
FTP a travs de un servidor proxy. Para obtener ms informacin al
respecto, consulte la documentacin del producto del servidor proxy.
Repositorios de origen
Los repositorios de origen definen una ubicacin de la que un repositorio maestro
recupera los paquetes. De forma predeterminada, se define como repositorio de
origen el siguiente sitio Web de descarga HTTP de Network Associates (NAIHttp).
Este sitio slo alberga paquetes de definicin de virus y del motor de anlisis de
virus.
http://update.nai.com/Products/CommonUpdater
NOTA
McAfee Security recomienda crear otro repositorio de origen, de modo
que se pueda utilizar el repositorio de reserva en caso de producirse
algn problema con el repositorio de origen maestro.
Gua del producto 163
Repositorios de software
Puede definir de nuevo el repositorio de origen predeterminado u otros
repositorios como repositorios de origen. Si crea repositorios de origen que
recuperan paquetes de otros repositorios maestros, podr crear una estructura de
servidores de actualizacin ampliable a toda la organizacin. Para obtener
instrucciones al respecto, consulte los apartados Redefinicin del repositorio de origen
predeterminado en la pgina 190 o Definicin de repositorios de origen en la pgina 174,
respectivamente.
Protocolos compatibles
! Servidores HTTP.
! Servidores FTP.
! Recursos compartidos UNC.
Repositorio de reserva
Los equipos cliente recuperan sus actualizaciones del repositorio ms cercano de
la lista de repositorios (SITELIST.XML). Si ninguno de estos repositorios est
disponible, los equipos cliente recuperarn los paquetes del repositorio de reserva.
Slo de puede definir un repositorio de reserva.
De forma predeterminada, se define como repositorio de origen el siguiente sitio
Web de descarga FTP de Network Associates (NAIFtp). Este sitio slo alberga
paquetes de definicin de virus y del motor de anlisis de virus.
ftp://ftp.nai.com/CommonUpdater
Puede definir de nuevo el repositorio de reserva predeterminado para utilizar una
ubicacin de la intranet, de modo que los equipos cliente recuperen siempre las
actualizaciones de un repositorio interno. Para obtener instrucciones al respecto,
consulte el apartado Redefinicin del repositorio de origen predeterminado en la
pgina 190.
Protocolos compatibles
! Servidores HTTP.
! Servidores FTP.
! Recursos compartidos UNC.
Repositorios de software
164 Versin 3.0 del software ePolicy Orchestrator


Creacin de repositorios
Dado que el servidor ePolicy Orchestrator es el repositorio maestro, se crear
automticamente. Es necesario crear cada repositorio distribuido. Puede definir de
nuevo los repositorios de origen y de reserva predeterminados y definir
repositorios de origen adicionales. Tambin puede convertir repositorios de origen
en repositorios de reserva y viceversa.
! Creacin de repositorios distribuidos globales.
! Definicin de repositorios distribuidos locales.
! Definicin de repositorios distribuidos de rplica.
! Creacin de repositorios distribuidos del SuperAgent.
! Definicin de repositorios de origen.
Creacin de repositorios distribuidos globales
Utilice este procedimiento para crear repositorios distribuidos globales. Para
obtener ms informacin al respecto, consulte el apartado Repositorios distribuidos
globales en la pgina 161.
NOTA
Debe ser gestor global para crear este tipo de repositorios.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Agregar repositorio
distribuido. Aparecer Asistente: Agregar almacn.
Gua del producto 165
Repositorios de software
4 Pulse Siguiente para abrir el cuadro de dilogo de configuracin de
repositorios.
5 En Nombre, indique un nombre descriptivo para el repositorio. Los nombres
de repositorio deben ser exclusivos.
6 En Tipo, seleccione Almacn distribuido.
7 Especifique el tipo de servidor o ruta (FTP, HTTP o UNC) donde desea
almacenar el repositorio y, a continuacin, pulse Siguiente.
Figura 5-3. Asistente: Agregar almacn, cuadro de dilogo de configuracin de
repositorios
Repositorios de software
166 Versin 3.0 del software ePolicy Orchestrator


8 En el cuadro de dilogo de configuracin de protocolos, proporcione la
informacin referente a la direccin y el puerto del repositorio y, a
continuacin, pulse Siguiente.
" Si seleccion FTP en el paso 7, indique la direccin Web en URL y el
nmero de puerto FTP en Puerto.
" Si seleccion HTTP en el paso 7, indique la direccin Web en URL y el
nmero de puerto HTTP en Puerto.
" Si seleccion UNC en el paso 7, en la opcin Ruta indique el directorio de
la red donde desea almacenar el repositorio. Utilice este formato:
\\<EQUIPO>\<CARPETA>. Puede utilizar variables para definir esta
ubicacin. Si desea una lista completa, consulte el apartado Variables en
la pgina 560.
Figura 5-4. Asistente Agregar repositorio: cuadro de dilogo de configuracin de
protocolos FTP
Gua del producto 167
Repositorios de software
9 En el cuadro de dilogo de credenciales de descarga, proporcione las
credenciales de descarga utilizadas por los equipos cliente para conectarse a
este repositorio y, a continuacin, pulse Siguiente. Utilice credenciales con
permisos de slo lectura para el servidor HTTP, el servidor FTP o el recurso
compartido UNC en el que resida el repositorio.
a Si seleccion FTP en el paso 7, seleccione Usar inicio de sesin annimo
o indique la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Vuelva a introducir la contrasea.
Si seleccion HTTP en el paso 7 y el servidor HTTP requiere
autenticacin, seleccione Usar autenticacin y, a continuacin, indique
la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Vuelva a introducir la contrasea.
Si seleccion UNC en el paso 7, seleccione Usar cuenta de inici de sesin
o indique la informacin de la cuenta de usuario en Dominio, Nombre de
usuario, Contrasea y Vuelva a introducir la contrasea.
b Para autenticar la cuenta de usuario especificada, pulse Verificar.
Figura 5-5. Asistente: Agregar almacn, cuadro de dilogo de credenciales de descarga
FTP
Repositorios de software
168 Versin 3.0 del software ePolicy Orchestrator


10 En el cuadro de dilogo de credenciales de rplica, proporcione las
credenciales de rplica utilizadas por el repositorio maestro para replicar
paquetes a este repositorio y, a continuacin, pulse Siguiente. Utilice
credenciales con permisos de lectura y escritura para el servidor HTTP, el
servidor FTP o el recurso compartido UNC en el que resida el repositorio.
a Si seleccion FTP en el paso 7 indique la informacin de la cuenta de
usuario en Nombre de usuario, Contrasea y Vuelva a introducir la
contrasea.
Si seleccion HTTP en paso 7, indique en la opcin UNC de rplica el
nombre del recurso compartido UNC del directorio fsico que
representa el directorio virtual donde desea almacenar el repositorio en
el servidor HTTP. Utilice este formato: \\<EQUIPO>\<CARPETA>. Puede
utilizar variables para definir esta ubicacin. Si desea una lista
completa, consulte el apartado Variables en la pgina 560. Indique la
informacin de la cuenta de usuario para el directorio de red en
Dominio, Nombre de usuario, Contrasea y Vuelva a introducir la
contrasea.
Si seleccion UNC en el paso 7 indique la informacin de la cuenta de
usuario en Dominio, Nombre de usuario, Contrasea y Vuelva a introducir
la contrasea.
b Para autenticar la cuenta de usuario especificada, pulse Verificar.
11 Pulse Finalizar para agregar el repositorio a la lista de repositorios.
12 Pulse Cerrar cuando el repositorio se haya agregado a la lista.
Figura 5-6. Asistente: Agregar almacn, cuadro de dilogo de credenciales de rplica FTP
Gua del producto 169
Repositorios de software
Definicin de repositorios distribuidos locales
Utilice este procedimiento si desea definir repositorios distribuidos locales para
equipos cliente seleccionados. Para obtener ms informacin al respecto, consulte
el apartado Repositorios distribuidos locales en la pgina 161. Los cambios sern
efectivos en la siguiente comunicacin entre el agente y el servidor.
1 En la ficha Repositorios de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
Figura 5-7. Ficha Repositorios de la pgina Agente de ePolicy Orchestrator | Configuracin
Repositorios de software
170 Versin 3.0 del software ePolicy Orchestrator


2 Pulse Agregar para abrir el cuadro de dilogo Opciones del repositorio.
3 En Repositorio, indique un nombre descriptivo para el repositorio. Los
nombres de repositorio deben ser exclusivos.
4 En Recuperar archivos desde, especifique el tipo de servidor o la ruta
(Repositorio de HTTP, Repositorio de FTP, Ruta de acceso UNC o Ruta local)
donde reside el repositorio.
5 Proporcione la informacin referente a la direccin y el puerto del
repositorio:
" Si seleccion Repositorio de HTTP en Recuperar archivos desde, indique
la direccin Web en URL y el nmero de puerto HTTP en Puerto.
" Si seleccion Repositorio de FTP en Recuperar archivos desde, indique la
direccin Web en URL y el nmero de puerto FTP en Puerto.
" Si seleccion Ruta de acceso UNC en Recuperar archivos desde, indique
el directorio de la red donde desea almacenar el repositorio en Ruta.
Utilice este formato: \\<EQUIPO>\<CARPETA>. Puede utilizar variables
para definir esta ubicacin. Si desea una lista completa, consulte el
apartado Variables en la pgina 560.
" Si seleccion Ruta local en Recuperar archivos desde, indique la ruta
(por ejemplo, C:\REPOSITORIO) en Ruta. Puede utilizar variables para
definir esta ubicacin. Si desea una lista completa, consulte el apartado
Variables en la pgina 560.
Figura 5-8. Cuadro de dilogo Opciones del repositorio
Gua del producto 171
Repositorios de software
6 Proporcione las credenciales de descarga utilizadas por los equipos cliente
para establecer conexin con este repositorio. Especifique credenciales con
permisos de slo lectura para el servidor FTP, el servidor HTTP, el recurso
compartido UNC o el directorio local en el que resida el repositorio.
a Si seleccion Repositorio de HTTP en Recuperar archivos desde y el
servidor HTTP requiere autenticacin, seleccione Usar autenticacin y,
a continuacin, indique la informacin de la cuenta de usuario en
Nombre de usuario, Contrasea y Confirmar contrasea.
Si seleccion Repositorio de FTP en Recuperar archivos desde,
seleccione Usar inicio de sesin annimo o indique la informacin de la
cuenta de usuario en Nombre de usuario, Contrasea y Confirmar
contrasea.
Si seleccion Ruta de acceso UNC o Ruta local en Recuperar archivos
desde, seleccione Usar cuenta de inicio de sesin o indique la
informacin de la cuenta de usuario en Dominio, Nombre de usuario,
Contrasea y Confirmar contrasea.
b Para autenticar la cuenta de usuario especificada, pulse Verificar.
7 Pulse Aceptar para agregar el repositorio a la lista de repositorios.
8 Pulse Aplicar todos para guardar la informacin actual.
Definicin de repositorios distribuidos de rplica
Utilice este procedimiento para crear repositorios distribuidos de rplica. Para
obtener ms informacin, consulte el apartado Repositorios distribuidos de rplica en
la pgina 162.
1 Cree y planifica una tarea de cliente Rplica. Para obtener instrucciones al
respecto, consulte los apartados Creacin de tareas de cliente en la pgina 276 y
Planificacin de tareas de cliente en la pgina 277.
2 En la ficha Tarea, del cuadro de dilogo Planificador de ePolicy Orchestrator,
pulse Configuracin. Aparecer el cuadro de dilogo Configuracin de la
tarea.
Figura 5-9. Cuadro de dilogo Configuracin de la tarea: tareas Rplica
Repositorios de software
172 Versin 3.0 del software ePolicy Orchestrator


3 Anule la seleccin de la opcin Heredar.
4 En Ruta de destino local, indique la ruta (por ejemplo, C:\REPOSITORIO DE
RPLICA) donde desea almacenar el repositorio de rplica. Si esta ubicacin
no existe, se crear automticamente.
5 Pulse dos veces Aceptar para guardar las opciones seleccionadas.
6 Para definir la ubicacin especificada en el paso 4 como repositorio
distribuido local, debe compartirla. Segn el sistema operativo que est
utilizando, este procedimiento puede variar. Para obtener instrucciones al
respecto, consulte la documentacin del producto Microsoft.
7 Defina la ubicacin especificada en el paso 4 como repositorio distribuido
local. Para obtener instrucciones al respecto, consulte el apartado Definicin
de repositorios distribuidos locales en la pgina 169.
Gua del producto 173
Repositorios de software
Creacin de repositorios distribuidos del SuperAgent
Utilice este procedimiento para crear repositorios distribuidos del SuperAgent.
Para obtener ms informacin al respecto, consulte el apartado Repositorios
distribuidos del SuperAgent en la pgina 162. Los cambios sern efectivos en la
siguiente comunicacin entre el agente y el servidor.
NOTA
Slo puede definir esta directiva a nivel de equipo.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar. Para obtener
instrucciones sobre dnde encontrar esta pgina, consulte el apartado
Definicin de directivas del agente en la pgina 262.
2 Seleccione Activar funcionalidad del Super Agente y Activar repositorio del
Super Agente.
3 En Ruta que usar para el repositorio, indique el directorio local (por ejemplo,
Figura 5-10. Ficha General de la pgina Agente de ePolicy Orchestrator | Configuracin
Repositorios de software
174 Versin 3.0 del software ePolicy Orchestrator


4 C:\REPOSITORIO) donde desea almacenar el repositorio. Puede utilizar
variables para definir esta ubicacin. Si desea una lista completa, consulte el
apartado Variables en la pgina 560.
" Si la ubicacin especificada no existe, se crear automticamente.
" Si cambia la ubicacin, los archivos se migrarn a la nueva ruta.
" Si por alguna razn la ruta no se puede crear o si no especifica esta
informacin, se utilizar la ubicacin predeterminada:
<DOCUMENTS AND SETTINGS>\ ALL USERS\DATOS DE
PROGRAMA\NETWORK ASSOCIATES\FRAMEWORK\DB\SOFTWARE
Donde <DOCUMENTS AND SETTINGS> es la ubicacin de la carpeta
DOCUMENTS AND SETTINGS, que vara en funcin del sistema operativo.
Si el sistema operativo no utiliza la carpeta DOCUMENTS AND SETTINGS,
la ubicacin predeterminada ser:
<RUTA DEL AGENTE DE INSTALACIN>\DATA\DB\SOFTWARE
5 Pulse Aplicar todos para guardar la informacin actual.
Definicin de repositorios de origen
Utilice este procedimiento para definir repositorios de origen. Para obtener ms
informacin, consulte el apartado Repositorios de origen en la pgina 162.
NOTA
Es necesario ser gestor global para definir repositorios de origen.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones sobre el
particular, consulte el apartado Inicio de una sesin o adicin de servidores
ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Agregar repositorio de
origen. Aparecer Asistente: Agregar almacn.
Gua del producto 175
Repositorios de software
4 Pulse Siguiente para abrir el cuadro de dilogo de configuracin de
repositorios.
5 En Nombre, indique un nombre descriptivo para el repositorio. Los nombres
de repositorio deben ser exclusivos.
6 En Tipo, seleccione Repositorio de origen.
7 Especifique el tipo de servidor o ruta (FTP, HTTP o UNC) donde reside el
repositorio y, a continuacin, pulse Siguiente.
Figura 5-11. Asistente: Agregar almacn, cuadro de dilogo de configuracin de
repositorios
Repositorios de software
176 Versin 3.0 del software ePolicy Orchestrator


8 En el cuadro de dilogo de configuracin de protocolos, proporcione la
informacin referente a la direccin y el puerto del repositorio y, a
continuacin, pulse Siguiente.
" Si seleccion FTP en el paso 7, indique la direccin Web en URL y el
nmero de puerto FTP en Puerto.
" Si seleccion HTTP en el paso 7, indique la direccin Web en URL y el
nmero de puerto HTTP en Puerto.
" Si seleccion UNC en el paso 7, en la opcin Ruta indique el directorio de
la red donde desea almacenar el repositorio. Utilice este formato:
\\<EQUIPO>\<CARPETA>. Puede utilizar variables para definir esta
ubicacin. Si desea una lista completa, consulte el apartado Variables en
la pgina 560.
Figura 5-12. Asistente: Agregar almacn, cuadro de dilogo de configuracin de
protocolos FTP
Gua del producto 177
Repositorios de software
9 Proporcione las credenciales de descarga utilizadas por los equipos cliente
para establecer conexin con este repositorio y, a continuacin, pulse
Siguiente. Utilice credenciales con permisos de slo lectura para el servidor
HTTP, el servidor FTP o el recurso compartido UNC en el que resida el
repositorio.
a Si seleccion FTP en el paso 7, seleccione Usar inicio de sesin annimo
o indique la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Confirmar contrasea.
Si seleccion HTTP en el paso 7 y el servidor HTTP requiere
autenticacin, seleccione Usar autenticacin y, a continuacin, indique
la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Confirmar contrasea.
Si seleccion UNC en el paso 7, seleccione Usar cuenta con la que se inici
sesin o indique la informacin de la cuenta de usuario en Dominio,
Nombre de usuario, Contrasea y Confirmar contrasea.
b Para autenticar la cuenta de usuario especificada, pulse Verificar.
10 Pulse Finalizar para agregar el repositorio a la lista de repositorios.
11 Pulse Cerrar cuando el repositorio se haya agregado a la lista.
Repositorios de software
178 Versin 3.0 del software ePolicy Orchestrator


Especificacin del modo de seleccionar el
repositorio ms cercano
Utilice este procedimiento para especificar el orden en el que los equipos cliente
seleccionan los repositorios de los que se recuperan los paquetes. El agente
selecciona un repositorio cada vez que el servicio del agente (Servicio McAfee
Framework) se inicia (por ejemplo, cuando el equipo cliente se apaga y se vuelve a
encender) o cuando la lista de repositorios cambia. Para obtener ms informacin
al respecto, consulte el apartado Lista de repositorios en la pgina 209. Los cambios
sern efectivos en la siguiente comunicacin entre el agente y el servidor.
1 En la ficha Repositorios de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
2 Seleccione Utilizar repositorios configurados por ePO.
Figura 5-13. Ficha Repositorios de la pgina Agente de ePolicy Orchestrator |
Configuracin
Gua del producto 179
Repositorios de software
3 En Seleccin de repositorio, especifique el mtodo que desea utiliza para
ordenar repositorios:
" Tiempo de ping: enva un comando ping ICMP a todos los repositorios
y los ordena en funcin de su tiempo de respuesta.
" Valor de subred: compara las direcciones IP de los equipos cliente y de
todos los repositorios y ordena stos en funcin de la coincidencia de los
bits. Cuando ms se parezcan las direcciones IP entre s, ms alta ser la
posicin de la lista en la que se coloque el repositorio.
" Lista definida de usuarios: selecciona los repositorios en funcin de su
posicin en la lista.
4 Todos los repositorios aparecen en la Lista de repositorios. Puede desactivar
repositorios anulando la seleccin de la casilla que se encuentra junto a su
nombre.
5 Si selecciona Lista definida de usuarios en Seleccin de repositorio, pulse Subir
o Bajar para especificar el orden en el que desea que los equipos cliente
seleccionen los repositorios distribuidos.
6 Pulse Aplicar todos para guardar la informacin actual.
Repositorios de software
180 Versin 3.0 del software ePolicy Orchestrator


Configuracin del servidor proxy
El repositorio maestro y los equipos cliente deben tener una configuracin de
servidor proxy independiente. La configuracin del repositorio maestro permite a
ste recuperar paquetes a travs de un servidor proxy. El repositorio maestro
utiliza esta configuracin para recuperar paquetes de repositorios de origen a
travs de un servidor proxy.
La configuracin de los equipos cliente permite a stos recuperar paquetes a travs
de un servidor proxy. El agente utiliza estas configuraciones para recuperar
paquetes de repositorios mediante los protocolos HTTP o FTP.
NOTA
La comunicacin entre el agente y el servidor no utiliza esta
configuracin. No obstante, esta comunicacin se puede realizar a
travs de un servidor de seguridad. Para obtener instrucciones al
respecto, consulte el apartado Conectar a travs de un ISP y un servidor de
seguridad en la pgina 447.
Puede utilizar el servidor proxy de Internet Explorer o especificar una
configuracin de servidor proxy personalizada.
! Uso de la configuracin del servidor proxy de Internet Explorer (repositorio
maestro).
! Definicin de la configuracin de servidor proxy personalizada (repositorio
maestro).
! Uso de la configuracin del servidor proxy de Internet Explorer (equipos
cliente).
! Configuracin de directivas de servidor proxy personalizadas (equipos
cliente).
Gua del producto 181
Repositorios de software
Uso de la configuracin del servidor proxy de Internet Explorer
(repositorio maestro)
Utilice este procedimiento si desea especificar que el repositorio maestro utilice la
configuracin del servidor proxy definida en Internet Explorer para recuperar
paquetes de repositorios de origen a travs de un servidor proxy.
NOTA
Es necesario definir la configuracin del servidor proxy real en Internet
Explorer.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Configurar proxy.
Aparecer el cuadro de dilogo Editar proxy.
Figura 5-14. Cuadro de dilogo Editar proxy
Repositorios de software
182 Versin 3.0 del software ePolicy Orchestrator


4 En la ficha Opciones, seleccione Usar ajustes de proxy de Internet Explorer.
5 Pulse la ficha Autenticacin.
6 Especifique una cuenta de usuario con permisos de acceso al servidor proxy
especificado en Internet Explorer.
a Seleccione Usar autenticacin de proxy de HTTP o Usar autenticacin de
proxy de FTP.
b En los cuadros Nombre de usuario, Contrasea y Vuelva a introducir la
contrasea correspondientes al protocolo elegido, indique el nombre de
usuario y la contrasea asociados a la cuenta de usuario.
7 Pulse Aceptar para guardar las informacin actual.
Figura 5-15. Ficha Autenticacin del cuadro de dilogo Editar proxy
Gua del producto 183
Repositorios de software
Definicin de la configuracin de servidor proxy personalizada
(repositorio maestro)
Utilice este procedimiento para definir la configuracin que utilizar el repositorio
maestro para recuperar paquetes de repositorios de origen a travs de un servidor
proxy.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Configurar proxy.
Aparecer el cuadro de dilogo Editar proxy.
Figura 5-16. Cuadro de dilogo Editar proxy
Repositorios de software
184 Versin 3.0 del software ePolicy Orchestrator


4 En la ficha Opciones, seleccione Configurar manualmente los valores del proxy.
5 Pulse la ficha Servidores.
6 Especifique la direccin y el nmero de puerto del servidor proxy que desea
utilizar para acceder a los repositorios distribuidos mediante los protocolos
HTTP o FTP.
a En Direccin, escriba la direccin IP o el nombre de dominio completo
del servidor proxy.
b En Puerto, indique el nmero de puerto del servidor proxy.
7 Para especificar repositorios distribuidos a los que el servidor se puede
conectar directamente, seleccione Saltar direcciones locales y, a continuacin,
escriba las direcciones IP o el nombre de dominio completo de los equipos
separados por un punto y coma (;).
Figura 5-17. Ficha Servidores del cuadro de dilogo Editar proxy
Gua del producto 185
Repositorios de software
8 Pulse la ficha Autenticacin.
9 Especifique una cuenta de usuario con permisos de acceso al servidor proxy
especificado en las opciones HTTP o FTP en el paso paso 6.
a Seleccione Usar autenticacin de proxy de HTTP o Usar autenticacin de
proxy de FTP.
b En los cuadros Nombre de usuario, Contrasea y Vuelva a introducir la
contrasea correspondientes al protocolo elegido, indique el nombre de
usuario y la contrasea asociados a la cuenta de usuario.
10 Pulse Aceptar para guardar la informacin actual.
Figura 5-18. Ficha Autenticacin del cuadro de dilogo Editar proxy
Repositorios de software
186 Versin 3.0 del software ePolicy Orchestrator


Uso de la configuracin del servidor proxy de Internet Explorer
(equipos cliente)
Utilice este procedimiento si desea especificar que los equipos cliente utilicen la
configuracin del servidor proxy definida en Internet Explorer para recuperar
paquetes de repositorios de origen a travs de un servidor proxy. De forma
predeterminada, no se realiza ninguna configuracin de servidor proxy. Para
obtener ms informacin al respecto, consulte el apartado Configuracin del servidor
proxy en la pgina 180. Los cambios sern efectivos en la siguiente comunicacin
entre el agente y el servidor.
NOTA
Es necesario definir la configuracin del servidor proxy real en Internet
Explorer.
1 En la ficha Proxy de la pgina de directivas Agente de ePolicy Orchestrator |
Configuracin, anule la seleccin de la opcin Heredar. Para obtener
instrucciones sobre dnde encontrar esta pgina, consulte el apartado
Definicin de directivas del agente en la pgina 262.
2 Seleccione Usar configuracin de Proxy de Internet Explorer.
3 Pulse Aplicar todos para guardar la informacin actual.
Figura 5-19. Ficha Proxy de la pgina Agente de ePolicy Orchestrator | Configuracin
Gua del producto 187
Repositorios de software
Configuracin de directivas de servidor proxy personalizadas
(equipos cliente)
Utilice este procedimiento si desea definir la configuracin en equipos cliente para
recuperar paquetes de repositorios a travs de un servidor proxy. De forma
predeterminada, no se realiza ninguna configuracin de servidor proxy. Para
obtener ms informacin al respecto, consulte el apartado Configuracin del servidor
proxy en la pgina 180. Los cambios sern efectivos en la siguiente comunicacin
entre el agente y el servidor.
1 En la ficha Proxy de la pgina de directivas Agente de ePolicy Orchestrator |
Configuracin, anule la seleccin de la opcin Heredar. Para obtener
instrucciones sobre dnde encontrar esta pgina, consulte el apartado
Definicin de directivas del agente en la pgina 262.
2 Seleccione Configurar manualmente el proxy.
3 Especifique la direccin y el nmero de puerto del servidor proxy que desea
utilizar para acceder a los repositorios distribuidos mediante los protocolos
HTTP o FTP.
a En Direccin, escriba la direccin IP o el nombre de dominio completo
del servidor proxy.
b En Puerto, indique el nmero de puerto del servidor proxy.
c Si desea utilizar la misma Direccin y Puerto para los protocolos HTTP
o FTP, seleccione Usar esta configuracin para todos los tipos de proxy.
Figura 5-20. Ficha Proxy de la pgina Agente de ePolicy Orchestrator | Configuracin
Repositorios de software
188 Versin 3.0 del software ePolicy Orchestrator


4 Especifique una cuenta de usuario con permisos de acceso al servidor proxy
especificado en las opciones HTTP o FTP en el paso paso 3.
a Seleccione Usar autenticacin para HTTP o Usar autenticacin para FTP.
b En los cuadros Nombre de usuario, Contrasea y Confirmar contrasea
correspondientes al protocolo elegido, indique el nombre de usuario y
la contrasea asociados a la cuenta de usuario.
5 Para especificar que los equipos cliente se conecten directamente a los
repositorios eludiendo al servidor proxy, seleccione Especificar excepciones
y, a continuacin, escriba las direcciones IP o el nombre de dominio completo
de los equipos separados por un punto y coma (;).
6 Pulse Aplicar todos para guardar la informacin actual.
Gua del producto 189
Repositorios de software
Gestin de repositorios
Puede definir de nuevo los repositorios de origen y de reserva predeterminados o
convertir los repositorios de origen en repositorios de reserva y viceversa. Puede
cambiar la configuracin de los repositorios distribuidos y ver la del repositorio
maestro. Se pueden eliminar todos los repositorios excepto el maestro.
! Redefinicin del repositorio de origen predeterminado.
! Redefinicin del repositorio de reserva.
! Conversin de repositorios de origen en repositorios de reserva, y viceversa.
! Cambio de repositorios distribuidos globales.
! Cambio de repositorios distribuidos locales.
! Cambio de repositorios distribuidos del SuperAgent.
! Visualizacin de la configuracin del repositorio maestro.
! Eliminacin de repositorios distribuidos globales.
! Eliminacin de repositorios distribuidos locales.
! Eliminacin de repositorios distribuidos del SuperAgent.
! Eliminacin de repositorios de origen y de reserva.
Repositorios de software
190 Versin 3.0 del software ePolicy Orchestrator


Redefinicin del repositorio de origen predeterminado
Utilice este procedimiento se desea definir de nuevo el repositorio de origen
predeterminado. Para obtener ms informacin, consulte el apartado Repositorios
de origen en la pgina 162.
NOTA
Es necesario ser gestor global para definir repositorios de origen.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio de
origen. Aparecer la pgina Repositorios de origen y de respaldo.
4 Seleccione NAIHttp y, a continuacin, Editar. Aparecer el cuadro de dilogo
Editar repositorio.
Figura 5-21. Pgina Repositorios de origen y de respaldo
Gua del producto 191
Repositorios de software
5 En la ficha Configuracin, escriba un nombre descriptivo para este repositorio
en el cuadro Nombre. Los nombres de repositorio deben ser exclusivos.
6 En Protocolo especifique el tipo de servidor o ruta (FTP, HTTP o UNC) donde
reside el repositorio.
Figura 5-22. Ficha Configuracin del cuadro de dilogo Editar repositorio
Repositorios de software
192 Versin 3.0 del software ePolicy Orchestrator


7 Pulse la ficha Opciones.
8 Proporcione la informacin referente a la direccin y el puerto del
repositorio:
" Si seleccion FTP en Protocolo, indique la direccin Web en URL y el
nmero de puerto FTP en Puerto.
" Si seleccion HTTP en Protocolo, indique la direccin Web en URL y el
nmero de puerto HTTP en Puerto.
" Si seleccion UNC en Protocolo, en la opcin Ruta indique el directorio
de la red donde desea almacenar el repositorio. Utilice este formato:
\\<EQUIPO>\<CARPETA>. Puede utilizar variables para definir esta
ubicacin. Si desea una lista completa, consulte el apartado Variables en
la pgina 560.
Figura 5-23. Ficha Opciones del cuadro de dilogo Editar repositorio
Gua del producto 193
Repositorios de software
9 Proporcione las credenciales de descarga utilizadas por los equipos cliente
para establecer conexin con este repositorio. Utilice credenciales con
permisos de slo lectura para el servidor HTTP, el servidor FTP o el recurso
compartido UNC en el que resida el repositorio.
a Si seleccion FTP en Protocolo, seleccione Usar inicio de sesin annimo
o indique la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Vuelva a introducir la contrasea.
Si seleccion HTTP en Protocolo y el servidor HTTP requiere
autenticacin, seleccione Usar autenticacin y, a continuacin, indique
la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Vuelva a introducir la contrasea.
Si seleccion UNC en Protocolo, seleccione Usar cuenta con la que se
inici sesin o indique la informacin de la cuenta de usuario en
Dominio, Nombre de usuario, Contrasea y Vuelva a introducir la
contrasea.
b Para autenticar la cuenta de usuario especificada, pulse Verificar.
10 Pulse Aceptar para guardar las informacin actual.
Redefinicin del repositorio de reserva
Utilice este procedimiento se desea definir de nuevo el repositorio de reserva. Para
obtener ms informacin, consulte el apartado Repositorio de reserva en la
pgina 163.
NOTA
Es necesario ser gestor global para definir el repositorio de reserva.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
Repositorios de software
194 Versin 3.0 del software ePolicy Orchestrator


3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio de
origen. Aparecer la pgina Repositorios de origen y de respaldo.
4 Seleccione NAIFtp y, a continuacin, Editar. Aparecer el cuadro de dilogo
Editar repositorio.
Figura 5-24. Pgina Repositorios de origen y de respaldo
Gua del producto 195
Repositorios de software
5 En la ficha Configuracin, escriba un nombre descriptivo para este repositorio
en el cuadro Nombre. Los nombres de repositorio deben ser exclusivos.
6 En Protocolo especifique el tipo de servidor o ruta (FTP, HTTP o UNC) donde
reside el repositorio.
Figura 5-25. Ficha Configuracin del cuadro de dilogo Editar repositorio
Repositorios de software
196 Versin 3.0 del software ePolicy Orchestrator


7 Pulse la ficha Opciones.
8 Proporcione la informacin referente a la direccin y el puerto del
repositorio:
" Si seleccion FTP en Protocolo, indique la direccin Web en URL y el
nmero de puerto FTP en Puerto.
" Si seleccion HTTP en Protocolo, indique la direccin Web en URL y el
nmero de puerto HTTP en Puerto.
" Si seleccion UNC en Protocolo, en la opcin Ruta indique el directorio
de la red donde desea almacenar el repositorio. Utilice este formato:
\\<EQUIPO>\<CARPETA>. Puede utilizar variables para definir esta
ubicacin. Si desea una lista completa, consulte el apartado Variables en
la pgina 560.
Figura 5-26. Ficha Opciones del cuadro de dilogo Editar repositorio
Gua del producto 197
Repositorios de software
9 Proporcione las credenciales de descarga utilizadas por los equipos cliente
para establecer conexin con este repositorio. Utilice credenciales con
permisos de slo lectura para el servidor HTTP, el servidor FTP o el recurso
compartido UNC en el que resida el repositorio.
a Si seleccion FTP en Protocolo, seleccione Usar inicio de sesin annimo
o indique la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Vuelva a introducir la contrasea.
Si seleccion HTTP en Protocolo y el servidor HTTP requiere
autenticacin, seleccione Usar autenticacin y, a continuacin, indique
la informacin de la cuenta de usuario en Nombre de usuario,
Contrasea y Vuelva a introducir la contrasea.
Si seleccion UNC en Protocolo, seleccione Usar cuenta con la que se
inici sesin o indique la informacin de la cuenta de usuario en
Dominio, Nombre de usuario, Contrasea y Vuelva a introducir la
contrasea.
b Para autenticar la cuenta de usuario especificada, pulse Verificar.
10 Pulse Aceptar para guardar las informacin actual.
Conversin de repositorios de origen en repositorios de reserva,
y viceversa
Utilice este procedimiento para convertir el repositorio de reserva en un
repositorio de origen, y viceversa. Para obtener ms informacin al respecto,
consulte los apartados Repositorios de origen en la pgina 162 y Repositorio de reserva
en la pgina 163.
NOTA
Es necesario ser gestor global para definir repositorios de origen o de
reserva.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
Repositorios de software
198 Versin 3.0 del software ePolicy Orchestrator


3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio de
origen. Aparecer la pgina Repositorios de origen y de respaldo.
4 Para convertir el repositorio de reserva en repositorio de origen, seleccione
en la lista el repositorio de reserva y, a continuacin, pulse Convertir en
origen.
Para convertir un repositorio de origen en el repositorio de reserva,
seleccione en la lista el repositorio de origen que desee y, a continuacin,
pulse Convertir en reserva.
Figura 5-27. Pgina Repositorios de origen y de respaldo
Gua del producto 199
Repositorios de software
Cambio de repositorios distribuidos globales
Utilice este procedimiento si desea cambiar la configuracin de los repositorios
distribuidos globales.
NOTA
Debe ser gestor global para cambiar este tipo de repositorios.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio
distribuido. Aparecer la pgina Almacenes distribuidos.
Figura 5-28. Pgina Almacenes distribuidos
Repositorios de software
200 Versin 3.0 del software ePolicy Orchestrator


4 Seleccione el repositorio que desee y pulse Editar. Aparecer el cuadro de
dilogo Editar repositorio.
5 Cambie la configuracin que estime oportuno.
6 Pulse Aceptar para guardar las informacin actual.
Figura 5-29. Cuadro de dilogo Editar repositorio
Gua del producto 201
Repositorios de software
Cambio de repositorios distribuidos locales
Utilice este procedimiento si desea cambiar la configuracin de los repositorios
distribuidos locales. Los cambios sern efectivos en la siguiente comunicacin
entre el agente y el servidor.
1 En la ficha Repositorios de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
Figura 5-30. Ficha Repositorios de la pgina Agente de ePolicy Orchestrator |
Configuracin
Repositorios de software
202 Versin 3.0 del software ePolicy Orchestrator


2 En la lista de repositorios, seleccione el repositorio que desee y pulse Editar.
Aparecer el cuadro de dilogo Opciones del repositorio.
3 Cambie la configuracin que estime oportuno.
4 Pulse Aceptar para guardar las informacin actual.
Figura 5-31. Cuadro de dilogo Opciones del repositorio
Gua del producto 203
Repositorios de software
Cambio de repositorios distribuidos del SuperAgent
Utilice este procedimiento si desea cambiar la configuracin de los repositorios
distribuidos del SuperAgent. Los cambios sern efectivos en la siguiente
comunicacin entre el agente y el servidor.
NOTA
Slo puede definir esta directiva a nivel de equipo.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar. Para obtener
instrucciones sobre dnde encontrar esta pgina, consulte el apartado
Definicin de directivas del agente en la pgina 262.
2 Seleccione Activar funcionalidad del Super Agente y Activar repositorio del
Super Agente.
Figura 5-32. Ficha General de la pgina Agente de ePolicy Orchestrator | Configuracin
Repositorios de software
204 Versin 3.0 del software ePolicy Orchestrator


3 En Ruta que usar para el repositorio, indique el directorio local (por ejemplo,
C:\REPOSITORIO) donde desea almacenar el repositorio. Puede utilizar
variables para definir esta ubicacin. Si desea una lista completa, consulte el
apartado Variables en la pgina 560.
" Si la ubicacin especificada no existe, se crear automticamente.
" Si cambia la ubicacin, los archivos se migrarn a la nueva ruta.
" Si por alguna razn la ruta no se puede crear o si no especifica esta
informacin, se utilizar la ubicacin predeterminada:
<DOCUMENTS AND SETTINGS>\ ALL USERS\DATOS DE
PROGRAMA\NETWORK ASSOCIATES\FRAMEWORK\DB\SOFTWARE
Donde <DOCUMENTS AND SETTINGS> es la ubicacin de la carpeta
DOCUMENTS AND SETTINGS, que vara en funcin del sistema operativo.
Si el sistema operativo no utiliza la carpeta DOCUMENTS AND SETTINGS,
la ubicacin predeterminada ser:
<RUTA DEL AGENTE DE INSTALACIN>\DATA\DB\SOFTWARE
4 Pulse Aplicar todos para guardar la informacin actual.
Visualizacin de la configuracin del repositorio maestro
Utilice este procedimiento si desea ver la configuracin del repositorio maestro.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia. Para
obtener instrucciones al respecto, consulte el apartado Inicio de una sesin o
adicin de servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Almacn
maestro. Aparecer la pgina Almacn maestro.
Figura 5-33. Pgina Almacn maestro
Gua del producto 205
Repositorios de software
Eliminacin de repositorios distribuidos globales
Utilice este procedimiento si desea quitar repositorios distribuidos globales de la
lista de repositorios y eliminar su contenido.
NOTA
Es necesario ser gestor global para eliminar repositorios distribuidos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Almacn
distribuido. Aparecer la pgina Almacenes distribuidos.
4 Seleccione el repositorio que desee y pulse Eliminar.
Figura 5-34. Pgina Almacenes distribuidos
Repositorios de software
206 Versin 3.0 del software ePolicy Orchestrator


Eliminacin de repositorios distribuidos locales
Utilice este procedimiento si desea quitar repositorios distribuidos globales de la
lista de repositorios. Si desea quitar su contenido, debe hacerlo manualmente. Los
cambios sern efectivos en la siguiente comunicacin entre el agente y el servidor.
1 En la ficha Repositorios de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
2 En Lista de repositorios, seleccione el repositorio distribuido local que desee
y, a continuacin, pulse Eliminar. Tambin puede desactivar los repositorios
anulando la seleccin de los mismos.
3 Pulse Aplicar todos cuando haya terminado.
Figura 5-35. Ficha Repositorios de la pgina Agente de ePolicy Orchestrator |
Configuracin
Gua del producto 207
Repositorios de software
Eliminacin de repositorios distribuidos del SuperAgent
Utilice este procedimiento si desea quitar repositorios distribuidos del SuperAgent
de la lista de repositorios y eliminar su contenido. Los cambios sern efectivos en
la siguiente comunicacin entre el agente y el servidor.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar. Para obtener
instrucciones sobre dnde encontrar esta pgina, consulte el apartado
Definicin de directivas del agente en la pgina 262.
2 Anule la seleccin de la opcin Activar repositorio de Super Agente.
3 Pulse Aplicar todos para guardar la informacin actual.
Figura 5-36. Ficha General de la pgina Agente de ePolicy Orchestrator | Configuracin
Repositorios de software
208 Versin 3.0 del software ePolicy Orchestrator


Eliminacin de repositorios de origen y de reserva
Utilice este procedimiento para quitar repositorios de origen y de reserva de la lista
de repositorios.
NOTA
Es necesario ser gestor global para quitar repositorios de origen o de
reserva.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio de
origen. Aparecer la pgina Repositorios de origen y de respaldo.
4 Seleccione el repositorio que desee y pulse Eliminar.
Figura 5-37. Pgina Repositorios de origen y de respaldo
Gua del producto 209
Repositorios de software
Lista de repositorios
La lista de repositorios (SITELIST.XML) contiene la informacin que los equipos
cliente necesitan para seleccionar el repositorio ms cercano de la lista y recuperar
las actualizaciones de l. La lista de repositorios se enva al agente durante la
comunicacin entre ste y el servidor. Tambin puede exportarla a un archivo y
desplegarla manualmente y, a continuacin, aplicarla a los equipos cliente
mediante las opciones de la lnea de comandos.
! Cundo cambia la lista de repositorios?
! Exportacin de la lista de repositorios a un archivo.
! Distribucin manual de la lista de repositorios.
Cundo cambia la lista de repositorios?
Estas son las tareas que afectan a la lista de repositorios (SITELIST.XML):
! Activacin o desactivacin de la gestin de repositorios distribuidos.
! Creacin, cambio o eliminacin de repositorios.
! Especificacin del modo de seleccionar el repositorio ms cercano.
! Adicin, cambio o eliminacin de la configuracin del servidor proxy.
Exportacin de la lista de repositorios a un archivo
Utilice este procedimiento para exportar la lista de repositorios (SITELIST.XML) a un
archivo para realizar un despliegue manual en equipos cliente o importarla
durante la instalacin de productos compatibles. Para obtener ms informacin,
consulte el apartado Lista de repositorios en la pgina 209.
NOTA
Es necesario ser gestor global para exportar la lista de repositorios.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
Repositorios de software
210 Versin 3.0 del software ePolicy Orchestrator


3 En el cuadro Detalles, en Componentes de AutoUpdate, pulse Repositorio de
origen. Aparecer la pgina Repositorios de origen y de respaldo.
4 Pulse Exportar lista de almacenes. Aparecer el asistente Exportar lista de
almacenes.
Figura 5-38. Pgina Repositorios de origen y de respaldo
Gua del producto 211
Repositorios de software
5 Pulse Siguiente para abrir el cuadro de dilogo de ubicacin de exportacin.
6 Escriba la ruta donde desea guardar la lista de repositorios o pulse Examinar
para seleccionar una ubicacin y, a continuacin, pulse Siguiente.
7 Pulse Finalizar para exportar la lista de repositorios (SITELIST.XML) a la
ubicacin especificada.
Distribucin manual de la lista de repositorios
Una vez exportada la lista de repositorios (SITELIST.XML) a un archivo, puede
importarla durante la instalacin de productos compatibles. Para obtener
instrucciones al respecto, consulte la Gua de instalacin del producto
correspondiente.
Tambin puede distribuir la lista de repositorios a equipos cliente y, a
continuacin, aplicarla al agente utilizando, por ejemplo, herramientas de
distribucin de terceros y guiones de inicio de sesin. Para obtener ms
informacin al respecto, consulte el apartado Opciones de la lnea de comandos para la
instalacin del agente en la pgina 303.
Figura 5-39. Asistente: Exportar lista de almacenes, cuadro de dilogo de ubicacin de
exportacin
Repositorios de software
212 Versin 3.0 del software ePolicy Orchestrator


Paquetes de productos y de actualizaciones de
productos
La funcin de repositorio de software distribuido de ePolicy Orchestrator permite
crear una biblioteca central de productos compatibles y actualizaciones de
productos en el repositorio maestro. De este modo, estos productos y
actualizaciones de productos estarn disponibles para ser desplegadas en equipos
cliente y para ser replicadas en otros repositorios distribuidos. Al registrar los
paquetes en el repositorio maestro, se define exactamente qu productos y
actualizaciones de productos compatibles se van a desplegar y mantener en
equipos cliente. Todos los paquetes se consideran actualizaciones de productos
excepto los archivos binarios de productos (instalacin).
Puede registrar los siguientes tipos de paquete en el repositorio maestro:
! Paquetes de idioma del agente.
! Versiones de HotFix.
! Archivos binarios del producto (instalacin).
! Archivos de complemento (DLL) del producto.
! Versiones del Service Pack.
! Archivos SuperDAT (SDAT*.EXE).
NOTA
Para ahorrar ancho de banda, se recomienda registrar los paquetes DAT
y del motor por separado en lugar de registrar un paquete SuperDAT
que combine estas actualizaciones.
! Archivos adicionales de definicin de virus (EXTRA.DAT).
! Archivos de definicin de virus (DAT).
! Motor de anlisis de virus.
Cada paquete contiene los archivos binarios, guiones de deteccin e instalacin y
un archivo de catlogo de paquetes (PKGCATALOG.Z).
Compatibilidad con productos heredados
Los productos existentes (o heredados) utilizan una estructura de directorios lineal
junto con las tareas de cliente de AutoUpdate y AutoUpgrade para instalar
actualizaciones de productos. Los nuevos productos que aprovechan la
funcionalidad de AutoUpdate 7.0 utilizan una estructura de directorios jerrquica
y la tarea de cliente Actualizar para instalar actualizaciones de productos.
Gua del producto 213
Repositorios de software
Si la ubicacin de actualizacin especificada en la configuracin de las tareas de
AutoUpdate o AutoUpgrade es un repositorio de software distribuido gestionado
por ePolicy Orchestrator, es necesario activar la compatibilidad con productos
heredados cuando se registre el paquete correspondiente en el repositorio maestro.
De esta forma, se copian los paquetes en ambas estructuras de directorios. Esta
flexibilidad permite continuar admitiendo productos heredados, por ejemplo
NetShield 4.5, utilizando las tareas AutoUpdate y AutoUpgrade. Para obtener
instrucciones al respecto, consulte los apartados Registro de paquetes en la
pgina 215 y Despliegue de actualizaciones de productos en la pgina 330.
Puede activar la compatibilidad de productos heredados para los siguientes tipos
de paquete:
! Paquetes SuperDAT (SDAT*.EXE).
NOTA
Se recomienda utilizar paquetes SuperDAT para distribuir slo
paquetes personalizados.
! Archivos de definicin de virus (DAT).
Archivos de catlogo de paquetes
Network Associates se encarga de cerrar y distribuir los archivos de catlogo de
paquetes (PKGCATALOG.Z). El archivo de catlogo de paquetes contiene detalles
acerca de cada paquete, incluido el nombre del producto objeto de la actualizacin,
la versin de idioma y numerosas dependencias de instalacin.
Firma y seguridad del paquete
Todos los paquetes creados y distribuidos por McAfee van firmados con un par de
claves que utilizan el sistema de verificacin de firmas DSA (siglas en ingls de
Algoritmo de firma digital) y codificados con un sistema de cifrado 3DES de 168
bits. Las claves se utilizan para codificar y descodificar datos de importancia.
Recibir una notificacin siempre que registre paquetes que no haya firmado
Network Associates. Si confa plenamente en el contenido y validez del paquete,
siga con el registro. Estos paquetes cuentan con la seguridad descrita
anteriormente, pero los firma ePolicy Orchestrator cuando se registran.
El uso de firmas digitales garantiza que los paquetes son originales de Network
Associates o que fue el propio usuario quien lo registr y que no han sufrido
manipulacin ni dao alguno.
El agente slo confa en archivos de catlogo de paquetes firmados por ePolicy
Orchestrator o por Network Associates. De esta forma se protegen las redes contra
actualizaciones procedentes de fuentes sin firma o no fiables.
Repositorios de software
214 Versin 3.0 del software ePolicy Orchestrator


Versiones y ramas de los paquetes
Dependiendo del tipo de paquete, si lo desea puede conservar hasta tres versiones
(evaluacin, actual o anterior) de un paquete. De lo contrario, los paquetes siempre
se registran en la rama actual, por lo que slo se almacena una versin en el
repositorio maestro. Dado que las versiones de HotFix no siempre son
acumulativas y pueden requerir otras versiones de este tipo, puede registrar varias
versiones de estos paquetes; no obstante, cada versin se sigue registrando en la
rama actual.
Normalmente, la rama de evaluacin se utiliza con fines de prueba y la rama
anterior permite recuperar fcilmente una versin anterior de una actualizacin.
Debe especificar la rama desde la que los equipos cliente recuperan estas
actualizaciones. Para obtener instrucciones al respecto, consulte el apartado
Especificacin de la rama para obtener actualizaciones en la pgina 331.
A continuacin se indican los tipos de paquete que puede registrar en la rama de
evaluacin, actual o anterior. El resto de los paquetes se registran automticamente
en la rama actual.
! Archivos SuperDAT (SDAT*.EXE).
! Archivos adicionales de definicin de virus (EXTRA.DAT).
! Archivos de definicin de virus (DAT).
! Motor de anlisis de virus.
Ordenacin y dependencias de paquetes
Si una actualizacin de producto depende de otra, deber registrar sus paquetes
en el repositorio maestro y en el orden requerido. Por ejemplo, si HotFix 2 requiere
HotFix 1, debe registrar HotFix 1 antes que HotFix 2. Los paquetes no se pueden
volver a ordenar una vez registrados. Debe quitarlos y volverlos a registrar en el
orden adecuado. Para obtener instrucciones al respecto, consulte el apartado
Eliminacin de paquetes en la pgina 223. Si registra un paquete que sustituye a un
paquete existente, ste se quitar automticamente.
Gua del producto 215
Repositorios de software
Registro y gestin de paquetes
Puede registrar, ver o eliminar paquetes del repositorio maestro. Para obtener ms
informacin al respecto, consulte el apartado Paquetes de productos y de
actualizaciones de productos en la pgina 212.
! Registro de paquetes.
! Migracin manual de los paquetes entre ramas.
! Visualizacin de la informacin de los paquetes de los repositorios.
! Eliminacin de paquetes.
Registro de paquetes
Utilice este procedimiento para registrar paquetes en el repositorio maestro. Para
obtener ms informacin al respecto, consulte el apartado Paquetes de productos y de
actualizaciones de productos en la pgina 212.
NOTA
Durante la ejecucin de tareas de extraccin o de rplica no es posible
registrar paquetes.
Los Service Pack, HotFix y archivos adicionales de definicin de virus
(EXTRA.DAT) se deben registrar manualmente si se usa una tarea de
extraccin del sitio ftp://ftp.nai.com/CommonUpdater como
repositorio de origen.
Es necesario ser gestor global para registrar paquetes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Configurar paquete.
Aparecer el asistente Incorporar paquete.
Repositorios de software
216 Versin 3.0 del software ePolicy Orchestrator


4 Pulse Siguiente para abrir el cuadro de dilogo de tipo de paquete.
Figura 5-40. Asistente: Incorporar paquete, cuadro de dilogo de tipo de paquete
Gua del producto 217
Repositorios de software
5 Seleccione el tipo de paquete que desee (Productos o actualizaciones,
EXTRA.DAT o SuperDAT) y pulse Siguiente. Aparecer el cuadro de dilogo
de archivo de catlogo.
Figura 5-41. Asistente: Incorporar paquete, cuadro de dilogo de archivo de catlogo
Repositorios de software
218 Versin 3.0 del software ePolicy Orchestrator


6 Escriba la ruta del archivo de catlogo de paquetes correspondiente
(PKGCATALOG.Z) o pulse Examinar para seleccionar dicho archivo y, a
continuacin, pulse Siguiente. Aparecer el cuadro de dilogo de resumen.
Si el paquete est sin firmar, aparecer un mensaje indicndole que la validez
del paquete no se puede verificar. Si confa plenamente en el contenido y
validez del paquete, siga con el registro. Para obtener ms informacin al
respecto, consulte el apartado Firma y seguridad del paquete en la pgina 213.
Figura 5-42. Asistente: Incorporar paquete, cuadro de dilogo de resumen
Gua del producto 219
Repositorios de software
7 Pulse Siguiente para abrir el cuadro de dilogo de ramas.
8 Segn el tipo de paquete, puede elegir la rama (Evaluacin, Actual o Anterior)
en la que registrar el paquete as como migrar dicho paquete desde la rama
actual a la rama anterior. Para obtener ms informacin al respecto, consulte
el apartado Versiones y ramas de los paquetes en la pgina 214.
9 Seleccione Admitir la actualizacin del producto precedente para copiar los
paquetes tanto en la estructura de directorios lineal que utilizan los
productos existentes (o heredados) junto con las tareas de cliente de
AutoUpdate y AutoUpgrade, como en la estructura jerrquica de directorios
que utilizan los nuevos productos junto con la tarea de cliente Actualizar.
Para obtener ms informacin al respecto, consulte el apartado
Compatibilidad con productos heredados en la pgina 212.
10 Para migrar los paquetes que se encuentran en el repositorio maestro de la
rama actual a la rama anterior, seleccione Migrar el paquete existente a la rama
Anterior.
Para reemplazar los paquetes que se encuentran en la rama actual del
repositorio maestro, anule la seleccin de la opcin Migrar el paquete
existente a la rama Anterior.
11 Pulse Finalizar para registrar el paquete.
12 Pulse Cerrar cuando el paquete se haya registrado.
Figura 5-43. Asistente: Incorporar paquete, cuadro de dilogo de ramas
Repositorios de software
220 Versin 3.0 del software ePolicy Orchestrator


Migracin manual de los paquetes entre ramas
Utilice este procedimiento si desea migrar los paquetes entre las ramas de
evaluacin, actual y anterior despus de que se hayan registrado en el repositorio
maestro. Para obtener ms informacin al respecto, consulte el apartado Versiones
y ramas de los paquetes en la pgina 214.
NOTA
Es necesario ser gestor global para migrar paquetes entre ramas.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Gestionar paquetes.
Aparecer la pgina Paquetes.
4 Seleccione el paquete que desee y pulse Copiar en el repositorio actual, Copiar
en el repositorio anterior o Copiar en la evaluacin segn estime oportuno.
Aparecer el asistente Copiar paquete.
Figura 5-44. Pgina Paquetes
Gua del producto 221
Repositorios de software
5 Pulse Siguiente para abrir el cuadro de dilogo de opciones de copia.
6 Si migra paquete a la rama actual, seleccione Admitir la actualizacin del
producto precedente para copiar los paquetes tanto en la estructura de
directorios lineal que utilizan los productos existentes (o heredados) junto
con las tareas de cliente de AutoUpdate y AutoUpgrade, como en la estructura
jerrquica de directorios que utilizan los nuevos productos junto con la tarea
de cliente Actualizar. Para obtener ms informacin al respecto, consulte el
apartado Compatibilidad con productos heredados en la pgina 212.
7 Para eliminar el paquete seleccionado una vez migrado a la nueva rama,
seleccione Eliminar original despus de realizar la copia.
8 Pulse Finalizar para migrar el paquete.
9 Pulse Cerrar cuando el paquete se haya migrado.
Figura 5-45. Asistente: Copiar paquete, cuadro de dilogo de opciones de copia
Repositorios de software
222 Versin 3.0 del software ePolicy Orchestrator


Visualizacin de la informacin de los paquetes de los
repositorios
Utilice este procedimiento si desea ver informacin acerca de los paquetes que se
encuentran en el repositorio maestro, en los repositorios distribuidos globales o en
los repositorios distribuidos del SuperAgent. Puede ver la rama en la que estn
registrados los paquetes, el nombre y nmero de versin del producto, si la
compatibilidad de productos heredados se activ al registrar el paquete, el tipo de
paquete y la versin de idioma.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia. Para
obtener instrucciones al respecto, consulte el apartado Inicio de una sesin o
adicin de servidores ePolicy Orchestrator en la pgina 55.
2 Para ver los paquetes que se encuentran en el repositorio maestro:
a En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>,
seleccione Repositorio.
b En el cuadro Detalles, en Tareas de AutoUpdate, pulse Gestionar
paquetes. Aparecer la pgina Paquetes.
3 Para ver los paquetes que se encuentran en los repositorios distribuidos del
SuperAgent o globales:
" En el rbol de la consola, bajo ePolicy Orchestrator | <SERVIDOR> |
Repositorio | Repositorios de Software | Distribuido, seleccione
<REPOSITORIO DISTRIBUIDO>.
Figura 5-46. Pgina Paquetes
Gua del producto 223
Repositorios de software
Eliminacin de paquetes
Utilice este procedimiento si desea eliminar paquetes del repositorio maestro.
NOTA
No elimine manualmente los paquetes de los repositorios.
Durante la ejecucin de tareas de extraccin o de rplica no es posible
eliminar paquetes.
Es necesario ser gestor global para eliminar paquetes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Gestionar paquetes.
Aparecer la pgina Paquetes.
4 Seleccione los paquetes que desee y pulse Eliminar.
Figura 5-47. Pgina Paquetes
Repositorios de software
224 Versin 3.0 del software ePolicy Orchestrator


Tareas de extraccin y de rplica
Puede planificar tareas de extraccin y de rplica o ejecutarlas bajo demanda. Estas
tareas permiten mantener actualizados los repositorios maestros con los
repositorios de origen o de reserva, as como actualizar los repositorios
distribuidos del SuperAgent y globales con el contenido del repositorio maestro.
! Planificacin de tareas de servidor Tirar del repositorio.
! Ejecucin inmediata de una tarea de extraccin.
! Planificacin de tareas de servidor Rplica del Repositorio.
! Ejecucin inmediata de una tarea de rplica.
Planificacin de tareas de servidor Tirar del repositorio
Utilice este repositorio para planificar una tarea de servidor Tirar del Repositorio.
Las tareas de extraccin permiten especificar el repositorio de origen o de reserva
del que desea recuperar los paquetes y, a continuacin, integrar stos en las ramas
especificadas en el repositorio maestro. Para obtener ms informacin al respecto,
consulte los apartados Compatibilidad con productos heredados en la pgina 212 y
Versiones y ramas de los paquetes en la pgina 214.
NOTA
Es necesario ser gestor global para planificar tareas de extraccin.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
Gua del producto 225
Repositorios de software
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Planificar tareas de
extraccin. Aparecer la ficha Tareas planificadas.
4 Cree una tarea de servidor Tirar del Repositorio. Para obtener instrucciones al
respecto, consulte el apartado Creacin de tareas del servidor en la pgina 71.
5 En la pgina Tarea de extraccin del Repositorio, especifique el Repositorio de
origen.
6 Seleccione la rama (Actual, Anterior o Evaluacin) en la que desea copiar los
paquetes.
Figura 5-48. Ficha Tareas planificadas
Figura 5-49. Pgina Tarea de extraccin del Repositorio
Repositorios de software
226 Versin 3.0 del software ePolicy Orchestrator


7 Si selecciona la rama Actual, a su vez podr:
a Seleccione Actualizacin del soporte del producto legacy para copiar
los paquetes tanto en la estructura de directorios lineal que utilizan los
productos existentes (o heredados) junto con las tareas de cliente
AutoUpdate y AutoUpgrade, como en la estructura jerrquica de
directorios que utilizan los nuevos productos junto con la tarea de
cliente Actualizar. Para obtener ms informacin al respecto, consulte el
apartado Compatibilidad con productos heredados en la pgina 212.
b Para migrar los paquetes que se encuentran en el repositorio maestro de
la rama actual a la rama anterior, seleccione Migrar paquetes existentes
a la rama anterior.
Para reemplazar los paquetes que se encuentran en la rama actual con
los paquetes que se registran, anule la seleccin de la opcin Migrar
paquetes existentes a la rama anterior.
8 Pulse Finalizar cuando haya terminado.
Ejecucin inmediata de una tarea de extraccin
Utilice este procedimiento si desea ejecutar una tarea de extraccin
inmediatamente. Las tareas de extraccin permiten especificar el repositorio de
origen o de reserva del que desea recuperar los paquetes y, a continuacin, integra
stos en las ramas especificadas en el repositorio maestro. Para obtener ms
informacin al respecto, consulte los apartados Compatibilidad con productos
heredados en la pgina 212 y Versiones y ramas de los paquetes en la pgina 214.
NOTA
Es necesario ser gestor global para planificar tareas de extraccin.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Extraer ahora.
Aparecer el asistente Extraer ahora.
Gua del producto 227
Repositorios de software
4 Pulse Siguiente para abrir el cuadro de dilogo de seleccin de repositorios.
Figura 5-50. Asistente: Extraer ahora: cuadro de dilogo de seleccin de repositorios
Repositorios de software
228 Versin 3.0 del software ePolicy Orchestrator


5 Seleccione el repositorio que desee y pulse Siguiente. Aparecer el cuadro de
dilogo de ramas.
6 Seleccione la rama (Actual, Anterior o Evaluacin) en la que desea copiar los
paquetes. Para obtener ms informacin al respecto, consulte el apartado
Versiones y ramas de los paquetes en la pgina 214.
7 Seleccione Admitir la actualizacin del producto precedente para copiar los
paquetes tanto en la estructura de directorios lineal que utilizan los
productos existentes (o heredados) junto con las tareas de cliente de
AutoUpdate y AutoUpgrade, como en la estructura jerrquica de directorios
que utilizan los nuevos productos junto con la tarea de cliente Actualizar.
Para obtener ms informacin al respecto, consulte el apartado
Compatibilidad con productos heredados en la pgina 212.
8 Para migrar los paquetes que se encuentran en el repositorio maestro de la
rama actual a la rama anterior, seleccione Migrar el paquete existente a la rama
Anterior.
Para reemplazar los paquetes que se encuentran en la rama actual del
repositorio maestro, anule la seleccin de la opcin Migrar el paquete
existente a la rama Anterior.
9 Pulse Finalizar para ejecutar la tarea.
10 Pulse Cerrar cuando la tarea se haya completado.
Figura 5-51. Asistente: Extraer ahora, cuadro de dilogo de ramas
Gua del producto 229
Repositorios de software
Planificacin de tareas de servidor Rplica del Repositorio
Utilice este procedimiento si desea planificar una tarea de servidor Rplica del
Repositorio. Las tareas de rplica actualizan repositorios distribuidos del
SuperAgent y globales para que las copias de todos los paquetes de todas las ramas
del repositorio maestro sean exactamente iguales. Si lo desea, puede actualiza
nicamente los repositorios distribuidos seleccionados. Para obtener instrucciones
al respecto, consulte el apartado Ejecucin inmediata de una tarea de rplica en la
pgina 232.
Es recomendable planificar una tarea de rplica completa semanal y una tarea de
rplica por incrementos diaria.
NOTA
Es necesario ser gestor global para planificar tareas de rplica.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
Repositorios de software
230 Versin 3.0 del software ePolicy Orchestrator


3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Planificar tareas de
rplica. Aparecer la ficha Tareas planificadas.
4 Cree una tarea de servidor Rplica del Repositorio. Para obtener instrucciones
al respecto, consulte el apartado Creacin de tareas del servidor en la pgina 71.
Figura 5-52. Ficha Tareas planificadas
Gua del producto 231
Repositorios de software
5 En la pgina Tarea de rplica del Repositorio, especifique el tipo de tarea de
rplica (Rplica completa o Rplica por incrementos).
6 Pulse Finalizar cuando haya terminado.
Figura 5-53. Pgina Tarea de rplica del Repositorio
Repositorios de software
232 Versin 3.0 del software ePolicy Orchestrator


Ejecucin inmediata de una tarea de rplica
Utilice este procedimiento si desea ejecutar una tarea de rplica inmediatamente.
Las tareas de rplica actualizan repositorios distribuidos del SuperAgent y
globales para que las copias de todos los paquetes de todas las ramas del
repositorio maestro sean exactamente iguales. Si lo desea, puede actualiza todos
los repositorios distribuidos o slo los seleccionados.
NOTA
Es necesario ser gestor global para planificar tareas de rplica.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator de su preferencia mediante
una cuenta de usuario de gestor global. Para obtener instrucciones al
respecto, consulte el apartado Inicio de una sesin o adicin de servidores ePolicy
Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
Repositorio.
3 En el cuadro Detalles, en Tareas de AutoUpdate, pulse Replicar ahora.
Aparecer el asistente Replicar ahora.
4 Pulse Siguiente para abrir el cuadro de dilogo de repositorios distribuidos.
Figura 5-54. Asistente: Replicar ahora, cuadro de dilogo de repositorios distribuidos
Gua del producto 233
Repositorios de software
5 Seleccione los repositorios que desee y pulse Siguiente. Aparecer el cuadro
de dilogo de tipo de rplica.
6 Especifique el tipo de tarea de rplica (Rplica completa o Rplica progresiva)
y, a continuacin, pulse Finalizar para ejecutar la tarea.
7 Pulse Cerrar cuando la tarea se haya completado.
Figura 5-55. Asistente: Replicar ahora, cuadro de dilogo de tipo de rplica
Repositorios de software
234 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 235
6
Directivas, propiedades
y tareas de cliente
Los productos y actualizaciones de productos se pueden desplegar utilizando las
directivas predeterminadas (valores de configuracin), o bien cambiando dicha
configuracin de antemano.
! Directivas.
! Directivas del agente.
! Definicin de directivas del agente.
! Propiedades.
! Tareas de cliente.
Directivas, propiedades y tareas de cliente
236 Versin 3.0 del software ePolicy Orchestrator


Directivas
Puede establecer directivas del agente y del producto (valores de configuracin)
antes de desplegarlas o utilizar directivas predeterminadas, y cambiarlas como sea
necesario despus de su despliegue. La informacin aqu presentada acerca de la
configuracin de directivas no describe los valores de configuracin especficos de
cada producto, sino que define las directivas, sus conceptos afines y su empleo. Sin
embargo, s se describen los valores de configuracin de las directivas del agente.
Para obtener ms informacin acerca de las directivas de configuracin de
productos, consulte la Gua de configuracin de cada producto. Para obtener ms
informacin sobre cmo configurar las directivas del agente, consulte Directivas del
agente en la pgina 254.
! Qu es una directiva?
! Herencia de directivas.
! Imposicin de directivas.
! Establecimiento de directivas.
! Copia de directivas.
! Importacin y exportacin de directivas.
! Restablecimiento de los valores de configuracin de directivas
predeterminados.
Qu es una directiva?
Las directivas son los valores de configuracin de cada producto que se pueden
gestionar a travs de ePolicy Orchestrator. Estos valores determinan cmo
funcionar el producto en los equipos cliente. Por ejemplo, puede especificar qu
tipos de archivos desea que analice VirusScan Enterprise 7.0 seleccionando las
opciones pertinentes en la pgina de la directiva correspondiente (.NAP). Para
obtener instrucciones al respecto, consulte el apartado Establecimiento de directivas
en la pgina 242.
Las pginas de directivas multilinges de todos los productos compatibles
disponibles en el momento de la publicacin de esta versin se instalan
automticamente con el software. Si lo desea, en todo momento puede cambiar el
idioma en el que aparecen las pginas de directivas y la consola de ePolicy
Orchestrator.
Si el producto compatible no est disponible en el momento de la publicacin,
dispondr de las pginas de directivas correspondientes junto con el producto. Es
necesario que las agregue manualmente al Repositorio para poder configurar y
desplegar el producto correspondiente a travs de ePolicy Orchestrator. Para
obtener instrucciones al respecto, consulte el apartado Agregar pginas de directivas
al repositorio en la pgina 150.
Gua del producto 237
Directivas, propiedades y tareas de cliente
Todas las pginas de directivas incluyen una configuracin de directivas
predeterminada. Puede personalizar esta configuracin en el nivel de Directorio, o
bien en cualquier elemento del rbol de consola que haya bajo Directorio. Para
simplificar la modificacin de la configuracin de directivas, podr copiar o
exportar la configuracin de directivas de los productos seleccionados. Para
obtener instrucciones al respecto, consulte la seccin Copia de directivas en la
pgina 243 o Importacin y exportacin de directivas en la pgina 245. Para poder
modificar de manera eficaz la configuracin de directivas, es necesario que
entienda cmo funciona la herencia de directivas. Para obtener ms informacin,
consulte Herencia de directivas en la pgina 237.
Herencia de directivas
La herencia de directivas determina si la configuracin de directivas de cualquier
elemento del rbol de la consola bajo Directorio se tomar o no directamente del
elemento que haya arriba. Todas las pginas de directivas incluyen una
configuracin de directivas predeterminada. De manera predeterminada, todos
los elementos que hay bajo Directorio heredan esta configuracin. En funcin de
sus necesidades, puede cambiar la configuracin predeterminada de cada sitio,
grupo e incluso equipo y, a continuacin, aplicar la nueva configuracin a todos
los grupos y equipos que haya debajo. Para ello, es necesario desactivar la
herencia. De este modo, la pgina de directivas ya no tomar su configuracin de
los elementos del nivel superior y aplicar la nueva configuracin a todos los
elementos del nivel inferior (partiendo del supuesto de que an se est utilizando
la herencia).
Figura 6-1. Pgina de directivas de VirusScan Enterprise 7.0
Directivas, propiedades y tareas de cliente
238 Versin 3.0 del software ePolicy Orchestrator


Por ejemplo, supongamos que desea utilizar la configuracin de directivas
predeterminada de la ficha General en la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin con una excepcin. Lo que pretende es que el agente
aparezca en la barra de tareas de los equipos cliente del personal del departamento
de informtica. Dado que tiene organizado el Directorio por departamentos, todos
los equipos del departamento de informtica estn en un mismo lugar. Para
cambiar la configuracin predeterminada de este grupo de equipos, efecte el
siguiente procedimiento: seleccione el sitio, seleccione la pgina de directivas del
agente, anule la seleccin de Heredar en la ficha General, cambie los valores de
configuracin que desee y, por ltimo, pulse Aplicar todos. La nueva configuracin
se aplicar a los equipos seleccionados durante el prximo intervalo de
comunicacin entre el agente y el servidor (ASCI).
Tenga en cuenta que puede restablecer la configuracin de directivas
predeterminada en cualquier momento. Para obtener ms informacin, consulte
Restablecimiento de los valores de configuracin de directivas predeterminados en la
pgina 252.
Imposicin de directivas
El modo en que la nueva configuracin de directivas se impone a los equipos
cliente puede variar ligeramente en funcin de si est gestionando productos
McAfee o Norton AntiVirus.
! Cmo se imponen las directivas para los productos de McAfee.
! Cmo se imponen las directivas para los productos de Norton AntiVirus.
Gua del producto 239
Directivas, propiedades y tareas de cliente
Cmo se imponen las directivas para los productos de McAfee
La imposicin de las directivas para los productos McAfee se produce de
inmediato durante el intervalo de imposicin de directivas y el intervalo de
comunicacin entre el agente y el servidor (ASCI).
Figura 6-2. Cmo se imponen las directivas para productos de McAfee
Servidor
Directivas
por lotes
Agente
Directivas
En el ASCI
El servidor ePolicy Orchestrator enva al agente
actualizaciones de directivas por lotes durante el
ASCI.
Tanto durante el ASCI como durante el intervalo de
imposicin de directivas, el agente para Windows
impone las directivas en los equipos cliente.
Productos
de McAfee
Agente
Directivas
En el intervalo de
imposicin de
directivas
Productos
de McAfee
Directivas, propiedades y tareas de cliente
240 Versin 3.0 del software ePolicy Orchestrator


Cmo se imponen las directivas para los productos de Norton
AntiVirus
Despus del intervalo de imposicin de directivas y el intervalo de comunicacin
entre el agente y el servidor (ASCI) puede producirse un retraso de 3 minutos como
mximo hasta la imposicin de las directivas para los productos de Norton
AntiVirus.
Gua del producto 241
Directivas, propiedades y tareas de cliente
Figura 6-3. Cmo se imponen las directivas para productos de Norton AntiVirus
Servidor
Directivas
por lotes
Agente
Directivas
En el ASCI
El servidor ePolicy Orchestrator enva al agente
actualizaciones de directivas por lotes durante el
ASCI.
Tanto durante el ASCI como durante el intervalo de
imposicin de directivas, el agente actualiza el
archivo GRC.DAT junto con la informacin de
directivas ms reciente. El archivo GRC.DAT guarda
todos los cambios aplicados a los equipos cliente.
La versin actualizada del archivo grc.dat est
ubicada en \DOCUMENTS AND SETTINGS\ALL
USERS\DATOS DE
PROGRAMA\SYMANTEC\NORTON ANTIVIRUS
CORPORATE EDITION\7.5 (para Windows 2000), o
bien en \ARCHIVOS DE PROGRAMA\NAV.
Productos
de Norton
AntiVirus
Archivo
GRC.DAT
Agente
Directivas
Productos
de Norton
AntiVirus
Archivo
GRC.DAT
En el intervalo de
imposicin de
directivas
Los productos de Norton AntiVirus leen la
informacin de las directivas en el archivo GRC.DAT
y las imponen aproximadamente cada tres minutos.
Directivas, propiedades y tareas de cliente
242 Versin 3.0 del software ePolicy Orchestrator


Establecimiento de directivas
Utilice este procedimiento para definir las opciones de configuracin del producto
(por ejemplo, cundo analizar los archivos para detectar virus) que desee imponer
en los equipos cliente. Los cambios sern efectivos durante la prxima
comunicacin entre el agente y el servidor.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >, seleccione
Directorio, <SITIO>, <GRUPO> o <EQUIPO>. Las fichas Directivas, Propiedades
y Tareas aparecen en el cuadro Detalles superior.
3 Pulse la ficha Directivas. En esta ficha ver una lista de los productos que
puede gestionar mediante ePolicy Orchestrator.
4 Seleccione el producto (por ejemplo, VirusScan Enterprise 7.0) para el cual
desee establecer directivas. En el cuadro Detalles inferior aparecer la pgina
de directivas del producto.
5 Anule la seleccin de Heredar.
6 Seleccione Aplicar directivas para <PRODUCTO> (por ejemplo, Aplicar
directivas para VirusScan Enterprise 7.0).
7 Seleccione la opcin (por ejemplo, Directivas generales) bajo el producto para
el que desee establecer directivas. Aparecer la pgina de directivas
correspondiente en el cuadro Detalles inferior.
8 Anule la seleccin de Heredar.
9 Haga todos los cambios que considere oportunos en la configuracin de
directivas. Si desea informacin acerca del mtodo de configuracin de
productos para utilizarlos con ePolicy Orchestrator, consulte la Gua de
configuracin de cada producto. Para obtener instrucciones sobre la
configuracin del agente para Windows, consulte el apartado Definicin de
directivas del agente en la pgina 262.
10 Pulse Aplicar para guardar las entradas actuales.
Gua del producto 243
Directivas, propiedades y tareas de cliente
Copia de directivas
Utilice este procedimiento para copiar la configuracin de directivas entre los
elementos del rbol de la consola que hay bajo Directorio en el mismo servidor
ePolicy Orchestrator o en elementos de diferentes servidores. Slo se copiarn los
valores de configuracin de directivas del elemento del rbol de la consola que se
haya seleccionado. Cuando se pegan valores de configuracin de directivas en un
elemento del rbol de la consola, se desactiva la herencia de dicho elemento, pero
no se modifica para los elementos que se encuentran debajo de l. Los cambios
sern efectivos durante la prxima comunicacin entre el agente y el servidor.
NOTA
Es necesario ser gestor global o de sitio para poder copiar o pegar
directivas.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en Directory, <SITIO>, <GRUPO> o <EQUIPO> del que desee
copiar la configuracin de directivas y, a continuacin, seleccione Directiva |
Copiar.
Directivas, propiedades y tareas de cliente
244 Versin 3.0 del software ePolicy Orchestrator


3 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en Directory, <SITIO>, <GRUPO> o <EQUIPO> en el que desee
pegar la configuracin de directivas y, a continuacin, seleccione Directiva |
Pegar. De este modo se abrir el cuadro de dilogo Opciones de copia de
directiva.
4 Antes de continuar, verifique que el Servidor y el Elemento de Origen y de
Destino sean los correctos.
5 Para copiar la configuracin de directivas de todos los productos instalados
en ese momento en el Repositorio, pulse Agregar todos.
Para copiar slo los valores de configuracin de directivas de los productos
seleccionados, eljalos en Productos y, a continuacin, pulse Agregar.
6 Para copiar slo aquellos valores de configuracin de directivas que sean
diferentes de los valores heredados, seleccione Slo directivas
personalizadas. De lo contrario, se copiarn todos los valores de
configuracin de directivas.
7 Pulse Aceptar cuando haya terminado.
Figura 6-4. Cuadro de dilogo Opciones de copia de directiva
Gua del producto 245
Directivas, propiedades y tareas de cliente
Importacin y exportacin de directivas
Las configuraciones de directivas personalizadas de los productos se pueden
exportar a archivos o a plantillas de directivas. De este modo podr definir
configuraciones de directivas globales para la organizacin que podr aplicar
fcilmente a cualquier servidor ePolicy Orchestrator. El que otros gestores de
ePolicy Orchestrator puedan o no tener acceso a dichas configuraciones afectar al
formato idneo.
! Archivos y plantillas de directivas.
! Exportacin de directivas a archivos de directivas.
! Importacin de directivas de archivos de directivas.
! Exportacin de directivas a plantillas de directivas.
! Importacin de directivas desde plantillas de directivas.
Archivos y plantillas de directivas
Los archivos de directivas se guardan en la unidad local del servidor ePolicy
Orchestrator, aunque no es posible acceder a los mismos a travs de una consola
remota. Podr, no obstante, compartir estos archivos con otros gestores, quienes
podrn importarlos al Directorio de cualquier servidor. Los archivos de directivas
tambin resultan tiles para disponer de copias de seguridad.
Las plantillas de directivas quedan guardadas en la base de datos de ePolicy
Orchestrator, y los gestores pueden acceder a las mismas desde la consola. De este
modo, los otros gestores podrn modificar, importar o eliminar las plantillas a
voluntad. Mientras que los archivos de directivas se pueden importar a cualquier
servidor, las plantillas de directivas quedan siempre confinadas al mismo servidor.
Por ejemplo, supongamos que desea aplicar una configuracin de directivas ms
restrictiva y segura a la red durante los fines de semana. Puede definir directivas
distintas para das de la semana y fines de semana y, a continuacin, importar las
directivas pertinentes a lunes y viernes.
Directivas, propiedades y tareas de cliente
246 Versin 3.0 del software ePolicy Orchestrator


Exportacin de directivas a archivos de directivas
Utilice este procedimiento para exportar a un archivo las configuraciones de
directivas de los productos seleccionados. Slo se exportar la configuracin de
directivas del elemento del rbol de la consola que se haya seleccionado. A
continuacin, podr importar el archivo de directivas resultante al elemento del
rbol de la consola seleccionado de otro servidor ePolicy Orchestrator, o bien
emplear el archivo para tareas de copia de seguridad.
NOTA
Es necesario ser gestor global o de sitio para poder exportar directivas.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
Gua del producto 247
Directivas, propiedades y tareas de cliente
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en el Directorio, <SITIO>, <GRUPO> o <EQUIPO> del que desee
exportar los valores de configuracin de directivas, despus seleccione
Directiva | Exportar. De este modo se abrir el cuadro de dilogo Opciones de
exportacin de directiva.
3 En Exportar a, seleccione Archivo.
4 En Nombre de archivo, escriba la ruta en la que desee guardar el archivo de
directivas, o bien pulse Examinar para especificar el nombre del archivo y su
ubicacin.
5 Para exportar los valores de configuracin de directivas de todos los
productos instalados en ese momento en el Repositorio, pulse Agregar todos.
Para exportar nicamente los valores de configuracin de directivas de los
productos seleccionados, eljalos en Productos y, a continuacin, pulse
Agregar.
Figura 6-5. Cuadro de dilogo Opciones de exportacin de directiva
Directivas, propiedades y tareas de cliente
248 Versin 3.0 del software ePolicy Orchestrator


6 Para exportar nicamente los valores de configuracin de directivas que sean
diferentes de los valores heredados, seleccione Slo directivas
personalizadas. De lo contrario, se exportar la configuracin de todas las
directivas.
7 Pulse Exportar cuando haya terminado.
8 Importe el archivo de directivas en funcin de sus necesidades. Para obtener
instrucciones al respecto, consulte el apartado Importacin de directivas de
archivos de directivas en la pgina 248.
Importacin de directivas de archivos de directivas
Utilice este procedimiento para importar los valores de configuracin de directivas
desde un archivo de directivas a cualquier elemento del rbol de la consola de un
servidor ePolicy Orchestrator. Cuando se importan valores de configuracin de
directivas a un elemento del rbol de la consola, se desactiva la herencia de dicho
elemento, pero no se modifica para los elementos que se encuentran debajo de l.
Los cambios sern efectivos durante la prxima comunicacin entre el agente y el
servidor.
NOTA
Es necesario ser gestor global o de sitio para poder importar directivas.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Exportacin de directivas a un archivo de directivas. Para obtener
instrucciones al respecto, consulte el apartado Exportacin de directivas a
archivos de directivas en la pgina 246.
2 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
Gua del producto 249
Directivas, propiedades y tareas de cliente
3 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en el Directorio, <SITIO>, <GRUPO> o <EQUIPO> al que desee
aplicar la configuracin de directivas y, a continuacin, seleccione Directiva |
Importar. De este modo se abrir el cuadro de dilogo Opciones de
importacin de directiva.
4 En Nombre de archivo, indique la ruta de acceso al archivo de directivas, o
bien pulse Examinar para seleccionar el archivo de su preferencia. Por ltimo,
pulse Aceptar.
Figura 6-6. Cuadro de dilogo Opciones de importacin de directiva
Directivas, propiedades y tareas de cliente
250 Versin 3.0 del software ePolicy Orchestrator


Exportacin de directivas a plantillas de directivas
Utilice este procedimiento para exportar los valores de configuracin de directivas
de los productos seleccionados a la carpeta Plantillas de directivas del rbol de la
consola, bajo ePolicy Orchestrator del servidor ePolicy Orchestrator de su
preferencia. Slo se exportarn los valores de configuracin de directivas del
elemento del rbol de la consola que se haya seleccionado.
NOTA
Es necesario ser gestor global o de sitio para poder exportar directivas.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en el Directorio, <SITIO>, <GRUPO> o <EQUIPO> del que desee
exportar los valores de configuracin de directivas y, a continuacin,
seleccione Directiva | Exportar. De este modo se abrir el cuadro de dilogo
Opciones de exportacin de directiva.
Figura 6-7. Cuadro de dilogo Opciones de exportacin de directiva
Gua del producto 251
Directivas, propiedades y tareas de cliente
3 En Exportar a, seleccione Plantilla de directiva.
4 En Nombre de archivo, escriba un nombre descriptivo de la plantilla de
directivas. De este modo, en el rbol de la consola se crear una carpeta con
este nombre en ePolicy Orchestrator | <SERVIDOR> | Plantilla de directiva.
5 Para exportar los valores de configuracin de directivas de todos los
productos instalados en ese momento en el Repositorio, pulse Agregar todos.
Para exportar nicamente los valores de configuracin de directivas de los
productos seleccionados, eljalos en Productos y, a continuacin, pulse
Agregar.
6 Para exportar nicamente los valores de configuracin de directivas que sean
diferentes de los valores heredados, seleccione Slo directivas
personalizadas. De lo contrario, se exportarn los valores de configuracin de
todas las directivas.
7 Pulse Exportar cuando haya terminado.
8 Importe la plantilla de directivas en funcin de sus necesidades. Para obtener
instrucciones al respecto, consulte el apartado Importacin de directivas desde
plantillas de directivas en la pgina 251.
Importacin de directivas desde plantillas de directivas
Utilice este procedimiento para importar los valores de configuracin de directivas
desde una plantilla de directivas a cualquier elemento del rbol de la consola
existente bajo el Directorio del mismo servidor ePolicy Orchestrator. Cuando se
importan valores de configuracin de directivas a un elemento del rbol de la
consola, se desactiva la herencia de dicho elemento, pero no se modifica para los
elementos que se encuentran debajo de l. Los cambios sern efectivos durante la
prxima comunicacin entre el agente y el servidor.
NOTA
Es necesario ser gestor global o de sitio para poder importar directivas.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Exportacin de directivas a una plantilla de directivas. Para obtener
instrucciones al respecto, consulte el apartado Importacin de directivas de
archivos de directivas en la pgina 248.
2 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
Directivas, propiedades y tareas de cliente
252 Versin 3.0 del software ePolicy Orchestrator


3 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho en el Directorio, <SITIO>, <GRUPO> o <EQUIPO> al que desee
aplicar la configuracin de directivas y, a continuacin, seleccione Directiva |
Importar. De este modo se abrir el cuadro de dilogo Opciones de
importacin de directiva.
4 En Importar directivas desde, seleccione Plantilla de directiva.
5 En Nombre de archivo, seleccione la plantilla de su preferencia y, a
continuacin, pulse Aceptar.
Restablecimiento de los valores de configuracin de directivas
predeterminados
Utilice este procedimiento para restablecer los valores de configuracin directivas
de los productos seleccionados a su configuracin original. Los cambios sern
efectivos durante la prxima comunicacin entre el agente y el servidor.
NOTA
Tambin puede restablecer los valores de configuracin de directivas
predeterminados en cualquier pgina de directivas si selecciona
Heredar y, a continuacin, pulsa Aplicar.
Figura 6-8. Cuadro de dilogo Opciones de importacin de directiva
Gua del producto 253
Directivas, propiedades y tareas de cliente
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho del ratn en Directorio, <SITIO>, <GRUPO> o <EQUIPO> y, a
continuacin, seleccione Directiva | Redefinir la herencia. De este modo se
abrir el cuadro de dilogo Restablecer herencia de directiva.
3 Seleccione en qu Nivel desea restablecer la configuracin de directivas
predeterminada.
4 Especifique si desea restablecer la configuracin predeterminada de Todos
los productos o slo de los Productos seleccionados.
5 Si selecciona la opcin Productos seleccionados, seleccione los productos de
su preferencia en la lista Productos.
6 Pulse Aceptar.
Figura 6-9. Cuadro de dilogo Restablecer herencia de directiva
Directivas, propiedades y tareas de cliente
254 Versin 3.0 del software ePolicy Orchestrator


Directivas del agente
Puede establecer una serie de valores de configuracin para la directiva del agente
que afecten al comportamiento de ste.
! Archivos de registro de actividades del agente.
! Solicitudes de activacin del agente.
! Intervalo de comunicacin entre el agente y el servidor..
! Eventos.
! Intervalo inicial de comunicacin entre el agente y el servidor.
! Intervalo de imposicin de directivas.
! Lista de repositorios.
! Actualizacin selectiva.
! Solicitudes de activacin del SuperAgent.
! Informacin de la direccin IP en el agente.
El agente influye en otras reas de las que se trata en otros apartados. Para obtener
informacin sobre dichas reas, consulte estos temas:
! Repositorios distribuidos locales en la pgina 161.
! Repositorios distribuidos del SuperAgent en la pgina 162.
! Especificacin del modo de seleccionar el repositorio ms cercano en la pgina 178.
! Configuracin del servidor proxy en la pgina 180.
! Lista de repositorios en la pgina 209.
! Propiedades en la pgina 272.
! Activacin o desactivacin de la funcin AutoUpgrade del agente en la pgina 288.
! Actualizacin global en la pgina 337.
Gua del producto 255
Directivas, propiedades y tareas de cliente
Archivos de registro de actividades del agente
Puede activar o desactivar el registro de actividades del agente normal o detallado,
as como el acceso remoto al archivo del registro de actividades del agente normal
(AGENT_<EQUIPO>.XML) y del registro de actividades del agente detallado
(AGENT_<EQUIPO>.LOG). Puede limitar el tamao del archivo de registro de
actividades del agente, pero el archivo de registro de actividades del agente
detallado tiene un lmite de 1MB. Cuando el archivo de registro alcanza 1MB, se
realiza una copia de seguridad (AGENT_<EQUIPO>_BACKUP.LOG). Para obtener
instrucciones al respecto, consulte el apartado Activacin o desactivacin del registro
de actividades del agente y del acceso remoto a los archivos de registro en la pgina 269.
El archivo de registro de actividades del agente almacena los mismos mensajes que
aparecen en el cuadro de dilogo Monitor del agente de ePolicy Orchestrator . El
archivo de registro graba la actividad del agente relacionada con la imposicin de
directivas, la comunicacin entre el agente y el servidor, el reenvo de eventos, etc.
El archivo de registro de actividades del agente detallado, diseado nicamente
para solucionar problemas, almacena estos mensajes y los mensajes de solucin de
problemas.
Si el sistema operativo usa la carpeta DOCUMENTS AND SETTINGS, dichos archivos
de registro se ubicarn aqu:
<DOCUMENTS AND SETTINGS>\NETWORK ASSOCIATES\COMMON FRAMEWORK\DB
Donde <DOCUMENTS AND SETTINGS> es la ubicacin de la carpeta DOCUMENTS AND
SETTINGS; por ejemplo, en los equipos que ejecutan Windows 2000 Server, esta
carpeta se encuentra en \WINNT\PROFILES\<USER>.
Si el sistema operativo no usa la carpeta DOCUMENTS AND SETTINGS, dichos archivos
de registro se ubicarn en la carpeta DB del directorio de instalacin del agente. La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\COMMON FRAMEWORK\DB
Solicitudes de activacin del agente
Se puede indicar a los agentes que contacten con el servidor ePolicy Orchestrator
cuando lo necesiten en lugar de esperar al prximo intervalo de comunicacin
entre el agente y el servidor (ASCI). Se pueden enviar solicitudes de activacin del
agente bajo demanda o planificarlas como tareas de cliente. Las solicitudes de
activacin del agente resultan tiles durante las situaciones de brotes de virus, o
en cualquier momento que se tenga la necesidad urgente de enviar directivas y
tareas nuevas o actualizadas a los equipos cliente, o se quieran recibir propiedades
y eventos del agente. Teniendo en cuenta el ancho de banda, se puede especificar
que los agentes contacten con el servidor inmediatamente, o de forma aleatoria
dentro de una hora. Tambin se puede especificar en qu nivel bajo el sitio, grupo
o equipo seleccionado se enviar la solicitud de activacin del agente. Para obtener
instrucciones al respecto, consulte la seccin Envo de solicitudes de activacin del
agente en la pgina 310 o Creacin de tareas de cliente en la pgina 276.
Directivas, propiedades y tareas de cliente
256 Versin 3.0 del software ePolicy Orchestrator


El agente y el servidor intercambian la misma informacin durante una solicitud
de activacin del agente que durante el intervalo ASCI. Para obtener ms
informacin, consulte Intervalo de comunicacin entre el agente y el servidor. en la
pgina 256.
Puede activar o desactivar las solicitudes de activacin del agente. Esta
configuracin se activa de forma predeterminada y tiene efecto en el agente y el
SuperAgent. Para obtener instrucciones al respecto, consulte el apartado Activacin
o desactivacin de las solicitudes de activacin del agente en la pgina 265.
Tambin se pueden planificar solicitudes de activacin del agente para que se
ejecuten como tareas de cliente. Para obtener instrucciones al respecto, consulte el
apartado Creacin de tareas de cliente en la pgina 276.
Intervalo de comunicacin entre el agente y el servidor.
El intervalo de comunicacin entre el agente y el servidor (ASCI) determina la
frecuencia con la que el agente y el servidor ePolicy Orchestrator intercambian
informacin. El agente y el servidor intercambian la misma informacin durante
una solicitud de activacin del agente que durante el intervalo ASCI. Para no
consumir ancho de banda, slo se transmiten datos que han cambiado desde el
ltimo ASCI.
A continuacin se desglosa el tipo de informacin intercambiada:
! El agente enva propiedades y eventos al servidor.
! El servidor proporciona directivas y tareas nuevas o actualizadas al agente.
! El agente impone nuevas directivas y tareas en el equipo cliente.
! El servidor proporciona una lista de repositorios actualizada al agente.
Si desea tener mayor control sobre cundo se produce la comunicacin entre el
agente y el servidor, puede desactivar el intervalo ASCI, enviar solicitudes de
activacin del agente bajo demanda, o planificar solicitudes de activacin del
agente para que se ejecuten como tareas de cliente. Para obtener instrucciones al
respecto, consulte la seccin Configuracin de los intervalos de comunicacin del agente
en la pgina 266, Envo de solicitudes de activacin del agente en la pgina 310 o
Planificacin de la comunicacin entre el agente y el servidor en la pgina 313.
Gua del producto 257
Directivas, propiedades y tareas de cliente
Intervalo de comunicacin entre el agente y el servidor
recomendado
A continuacin se enumeran los intervalos de comunicacin entre el agente y el
servidor recomendados (ASCI) basados en el tamao de la red.
Eventos
Los productos admitidos generan eventos que identifican un amplio rango de
actividades en los equipos cliente, desde eventos de servicio (por ejemplo, el inicio
e interrupcin de software) hasta eventos de deteccin de infecciones. A cada
evento se le asigna una gravedad que va desde informativa a crtica. Los eventos y
las propiedades comprenden los datos que aparecen en los informes y las
consultas.
Puede usar la gravedad para determinar los eventos especficos que desee que se
enven desde los equipos cliente al servidor ePolicy Orchestrator y que se
almacenen en la base de datos de ePolicy Orchestrator. Por ejemplo, los eventos de
servicio son informativos y no se almacenan en la base de datos de forma
predeterminada. Para obtener instrucciones al respecto, consulte el apartado
Limitar los eventos almacenados en la base de datos en la pgina 354.
Aunque los eventos se envan normalmente al servidor durante el intervalo de
comunicacin entre el agente y el servidor (ASCI), tambin puede indicar al agente
para Windows que enve eventos con ms frecuencia. Puede especificar la
gravedad y el nmero mximo de eventos que desee que se enven y con qu
frecuencia. Esto permite aumentar el intervalo ASCI, el cual, a su vez, reduce el
ancho de banda, sin dejar de informar sobre los datos de infecciones pertinentes y
ms recientes. Para obtener instrucciones al respecto, consulte el apartado
Activacin o desactivacin del reenvo de eventos inmediato en la pgina 268.
Tamao de la red Intervalo ASCI recomendado
LAN Gigabit 60 minutos
Slo LAN de 100 MB 60 minutos
WAN 360 minutos
* Acceso telefnico a redes o RAS 360 minutos
Slo LAN de 10 MB 180 minutos
LAN inalmbrica 150 minutos
* Cuando se realiza una conexin a una intranet corporativa mediante acceso telefnico
a redes o RAS, el agente detecta la conexin de red y se comunica con el servidor
ePolicy Orchestrator.
Directivas, propiedades y tareas de cliente
258 Versin 3.0 del software ePolicy Orchestrator


Intervalo inicial de comunicacin entre el agente y el servidor
Cuando el agente se comunica con el servidor por primera vez, inmediatamente
despus de que se instale el agente o cuando se reinicia el servicio del agente (por
ejemplo, cuando el equipo cliente se apaga y se vuelve a encender), vara el
intervalo inicial de comunicacin entre el agente y el servidor ASCI.
! El intervalo ASCI inicial se ejecuta de forma aleatoria durante un perodo de
diez minutos.
! El segundo intervalo ASCI se ejecuta de forma aleatoria durante todo el
intervalo ASCI, tal como se definiera en la directiva del agente (el valor
predeterminado son 60 minutos).
! La comunicacin subsiguiente usa el intervalo ASCI completo tal como se
definiera en la directiva del agente sin ejecucin aleatoria.
Puede pasar por alto el intervalo inicial ASCI aleatorio de diez minutos si la ltima
comunicacin entre el agente y el servidor tuvo lugar dentro del perodo de tiempo
especificado (el valor predeterminado son 24 horas). Por ejemplo, si los usuarios
apagan sus equipos por la noche, los agentes se comunicarn inicialmente con el
servidor de forma aleatoria durante el intervalo ASCI y no durante 10 minutos. Para
obtener instrucciones al respecto, consulte el apartado Configuracin de los
intervalos de comunicacin del agente en la pgina 266.
Intervalo de imposicin de directivas
El intervalo de imposicin de directivas determina la frecuencia con la que el
agente impone las directivas que recibe del servidor ePolicy Orchestrator. Dado
que las directivas se aplican localmente, este intervalo no requiere ancho de banda.
Para obtener instrucciones al respecto, consulte el apartado Configuracin de los
intervalos de comunicacin del agente en la pgina 266.
Aunque las tareas se ejecutan normalmente basndose en la frecuencia que
especifique en la configuracin de la tarea, puede indicar que las tareas de cliente
Despliegue de productos se ejecuten durante el intervalo de imposicin de
directivas.
Gua del producto 259
Directivas, propiedades y tareas de cliente
Lista de repositorios
Los productos antivirus de McAfee que usan AutoUpdate 7.0 utilizan la lista de
repositorios (SITELIST.XML) para acceder a los repositorios distribuidos y recuperar
paquetes de ellos.
Puede especificar que los equipos cliente seleccionen repositorios distribuidos
mediante el tiempo de respuesta ping ICMP ms rpido, comparando direcciones
IP de los equipos cliente y los repositorios distribuidos, o basndose en un orden
que defina.
Adems de los repositorios que cree en el Repositorio, puede agregar repositorios
distribuidos locales en la directiva del agente.
Si desea gestionar manualmente los repositorios de actualizacin distribuidos,
puede desactivar la gestin de los repositorios distribuidos mediante ePolicy
Orchestrator.
Actualizacin selectiva
Puede especificar qu versin de las actualizaciones (Evaluacin, Actual o Anterior)
desea que recuperen los equipos cliente. Puede realizar esto para archivos de
definicin de virus completos o por lotes (DAT), archivos de definicin de virus
suplementarios (EXTRA.DAT), motor de anlisis antivirus o paquetes SuperDAT
(SDAT*.EXE). Puede volver a desplegar una versin anterior sobre la versin actual
de una o varias de esta actualizaciones. Tambin puede desplegar nuevas
versiones de actualizaciones en los equipos cliente seleccionados con fines de
prueba. Para obtener instrucciones al respecto, consulte los apartados Especificacin
de la rama para obtener actualizaciones en la pgina 331, Recuperacin de la versin
anterior de las actualizaciones en la pgina 333 y Despliegue de nuevas actualizaciones
en equipos cliente para probarlas en la pgina 334.
Directivas, propiedades y tareas de cliente
260 Versin 3.0 del software ePolicy Orchestrator


Solicitudes de activacin del SuperAgent
Se puede indicar a los SuperAgent y a todos los agentes que se encuentren en la
misma subred que el SuperAgent que contacten con el servidor ePolicy
Orchestrator cuando lo necesiten en lugar de esperar al prximo intervalo de
comunicacin entre el agente y el servidor (ASCI).
Figura 6-10. Solicitud de activacin del SuperAgent
El servidor enva una solicitud de activacin a todos los SuperAgent.
Los SuperAgent envan una solicitud de activacin de difusin a todos los agentes de
la misma subred.
Todos los agentes (los regulares y los SuperAgent) intercambian datos con el
servidor.
A los agentes que no tengan ningn SuperAgent operativo en su subred no se les
pedir que se comuniquen con el servidor.
Agente
4
SuperAgent
1
2
Servidor
- Subred -
3
Agente Agente Agente
1
2
3
4
Gua del producto 261
Directivas, propiedades y tareas de cliente
El SuperAgent, agente y servidor an intercambian la misma informacin durante
una solicitud de activacin del agente o del SuperAgent, pero el envo de dicha
solicitud es diferente. El servidor enva una solicitud de activacin a todos los
SuperAgents y, a continuacin, cada SuperAgent enva una solicitud de activacin
a todos los agentes que se encuentren en la misma subred que el SuperAgent. No
se contactar con los agentes que no tengan ningn SuperAgent en su subred. Para
obtener instrucciones al respecto, consulte el apartado Envo de solicitudes de
activacin de SuperAgent en la pgina 311.
Puede utilizar las solicitudes de activacin del SuperAgent en las mismas
situaciones que las solicitudes de activacin del agente. Segn el entorno, puede
que encuentre ms eficaces las solicitudes de activacin del SuperAgent para
indicar a los agentes que se comuniquen con el servidor. Las solicitudes de
activacin del SuperAgent varan durante una actualizacin global. Para obtener
ms informacin, consulte Actualizacin global en la pgina 337.
Puede activar o desactivar las solicitudes de activacin del agente. Esta
configuracin se activa de forma predeterminada y tiene efecto en el agente y el
SuperAgent. Para obtener instrucciones al respecto, consulte el apartado Activacin
o desactivacin de las solicitudes de activacin del agente en la pgina 265.
Informacin de la direccin IP en el agente
El servidor ePolicy Orchestrator utiliza la direccin IP, el nombre DNS, el nombre
del equipo NetBIOS, en este orden, para determinar la ubicacin de la red de los
equipos cliente durante las solicitudes de activacin del agente.
Cuando el agente para Windows no puede establecer la conexin con el servidor
ePolicy Orchestrator mediante la direccin IP, utiliza el nombre DNS para
determinar la ubicacin de la red del servidor.
Se puede tener un control ms inmediato sobre los entornos complejos. Las
direcciones IP estticas son innecesarias; por ejemplo, se puede utilizar el
protocolo DHCP (si est configurado correctamente) para resolver el nombre del
servidor ePolicy Orchestrator mediante el nombre DNS.
Directivas, propiedades y tareas de cliente
262 Versin 3.0 del software ePolicy Orchestrator


Definicin de directivas del agente
Utilice este procedimiento para definir las opciones de configuracin de las
directivas del agente (por ejemplo, la duracin de los intervalos de comunicacin
del agente) que desee imponer en los equipos cliente. Los cambios sern efectivos
durante la prxima comunicacin entre el agente y el servidor.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >, seleccione
Directorio, <SITIO>, <GRUPO> o <EQUIPO>. Las fichas Directivas, Propiedades
y Tareas aparecen en el cuadro Detalles superior.
3 Pulse la ficha Directivas. En esta ficha ver una lista de los productos que
puede gestionar a travs de ePolicy Orchestrator.
4 Seleccione Agente de ePolicy Orchestrator | Configuracin. En el cuadro
Detalles inferior aparecer la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin.
Figura 6-11. Pgina de directivas Agente de ePolicy Orchestrator | Configuracin
Gua del producto 263
Directivas, propiedades y tareas de cliente
5 Anule la seleccin de Heredar.
6 Haga todos los cambios que considere oportunos en la configuracin de
directivas. Para obtener instrucciones sobre cmo establecer valores de
configuracin especficos de las directivas, consulte estos procedimientos:
" Visualizacin u ocultacin del icono del agente de la bandeja del sistema en la
pgina 264.
" Activacin o desactivacin de las solicitudes de activacin del agente en la
pgina 265.
" Configuracin de los intervalos de comunicacin del agente en la pgina 266.
" Cmo especificar si se desea enviar propiedades completas o mnimas en la
pgina 267.
" Activacin o desactivacin del reenvo de eventos inmediato en la pgina 268.
" Activacin o desactivacin del registro de actividades del agente y del acceso
remoto a los archivos de registro en la pgina 269.
" Imposicin de directivas del agente en la pgina 270.
7 Pulse Aplicar todos para guardar las entradas actuales.
Directivas, propiedades y tareas de cliente
264 Versin 3.0 del software ePolicy Orchestrator


Visualizacin u ocultacin del icono del agente de la bandeja del
sistema
Use este procedimiento para mostrar u ocultar el icono del agente de la bandeja del
sistema. Est oculto de forma predeterminada. Los cambios sern efectivos
durante la prxima comunicacin entre el agente y el servidor.
Cuando se muestra, el icono del agente aparece en la bandeja del sistema de los
equipos cliente y permite a los usuarios realizar las tareas de agente seleccionadas.
Para obtener ms informacin, consulte Icono del agente de la bandeja del sistema en
la pgina 316.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar.
2 Para mostrar el icono del agente de la bandeja del sistema, seleccione Mostrar
icono de la bandeja del Agente.
Para ocultar el icono del agente de la bandeja del sistema, anule la seleccin
de Mostrar icono de la bandeja del Agente.
3 Pulse Aplicar todos para guardar las entradas actuales.
Figura 6-12. Ficha General (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Gua del producto 265
Directivas, propiedades y tareas de cliente
Activacin o desactivacin de las solicitudes de activacin del
agente
Use este procedimiento para activar o desactivar las solicitudes de activacin del
agente. Esta opcin se encuentra activada de forma predeterminada. Los cambios
sern efectivos durante la prxima comunicacin entre el agente y el servidor.
Cuando esta opcin est activada, permite indicar a los agentes de los equipos
cliente seleccionados que contacten con el servidor inmediatamente, o de modo
aleatorio dentro de una hora. Para obtener ms informacin, consulte Solicitudes de
activacin del agente en la pgina 255.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar.
2 Para activar las solicitudes de activacin del agente, seleccione Activar
compatibilidad con solicitud de activacin del agente.
Para desactivar las solicitudes de activacin del agente, anule la seleccin de
Activar compatibilidad con solicitud de activacin del agente.
3 Pulse Aplicar todos para guardar las entradas actuales.
Figura 6-13. Ficha General (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Directivas, propiedades y tareas de cliente
266 Versin 3.0 del software ePolicy Orchestrator


Configuracin de los intervalos de comunicacin del agente
Use este procedimiento para definir la imposicin de directivas y el intervalo de
comunicacin entre el agente y el servidor. selo tambin para activar o desactivar
la comunicacin entre el agente y el servidor. Para obtener ms informacin al
respecto, consulte los apartados Intervalo de comunicacin entre el agente y el servidor.
en la pgina 256, Intervalo inicial de comunicacin entre el agente y el servidor en la
pgina 258 y Intervalo de imposicin de directivas en la pgina 258. Los cambios sern
efectivos durante la prxima comunicacin entre el agente y el servidor.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar.
2 En Intervalo de aplicacin de directivas, acepte el intervalo predeterminado (5
minutos) o especifique otro diferente.
3 Para activar la comunicacin entre el agente y el servidor, seleccione Activar
comunicacin entre el agente y el servidor y, a continuacin, acepte el
intervalo predeterminado (60 minutos) o especifique otro diferente.
Para desactivar la comunicacin entre el agente y el servidor, anule la
seleccin de Activar comunicacin entre el agente y el servidor.
Figura 6-14. Ficha General (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Gua del producto 267
Directivas, propiedades y tareas de cliente
4 En Agente de directivas para activar el intervalo de comunicacin de 10
minutos, especifique el perodo de tiempo que debe transcurrir desde la
ltima comunicacin entre el agente y el servidor para que el agente ignore
el intervalo inicial ASCI aleatorio de diez minutos.
5 Pulse Aplicar todos para guardar las entradas actuales.
Cmo especificar si se desea enviar propiedades completas o
mnimas
Use este procedimiento para especificar si desea que el agente enve el conjunto
completo de propiedades o slo las mnimas. Las propiedades completas se envan
de forma predeterminada. Para obtener ms informacin, consulte Propiedades
completas o mnimas en la pgina 273. Los cambios sern efectivos durante la
prxima comunicacin entre el agente y el servidor.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar.
2 Para enviar las propiedades completas, seleccione Propiedades completas.
Para enviar las propiedades mnimas, seleccione Propiedades mnimas.
3 Pulse Aplicar todos para guardar las entradas actuales.
Figura 6-15. Ficha General (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Directivas, propiedades y tareas de cliente
268 Versin 3.0 del software ePolicy Orchestrator


Activacin o desactivacin del reenvo de eventos inmediato
Use este procedimiento para indicar al agente para Windows que enve eventos al
servidor ePolicy Orchestrator con ms frecuencia que el intervalo de comunicacin
entre el agente y el servidor (ASCI). El reenvo de eventos inmediato est activado
por defecto, as como el envo de eventos de gravedad crtica y mayor. Para obtener
ms informacin, consulte Eventos en la pgina 257. Los cambios sern efectivos
durante la prxima comunicacin entre el agente y el servidor.
Es recomendable activar el reenvo de eventos inmediato si se desea usar la
actualizacin global para distribuir actualizaciones crticas. A los eventos de
actualizacin se les asigna una gravedad crtica. Para obtener ms informacin,
consulte Actualizacin global en la pgina 337.
1 En la ficha Eventos de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar.
2 Para activar el reenvo de eventos inmediato, seleccione Activar la carga
inmediata de eventos.
Para desactivar el reenvo de eventos inmediato, anule la seleccin de Activar
la carga inmediata de eventos.
3 Especifique la gravedad ms baja de los eventos que desee enviar en Cargar
eventos de prioridad <GRAVEDAD> y anterior.
4 Especifique el intervalo de reenvo de eventos (con qu frecuencia desea
enviar los eventos especificados) en Intervalo entre cargas inmediatas.
Figura 6-16. Ficha Eventos de la pgina de directivas Agente de ePolicy Orchestrator |
Configuracin
Gua del producto 269
Directivas, propiedades y tareas de cliente
5 Especifique el nmero mximo de eventos que desee enviar cada vez en
Eventos mximos por carga inmediata. Si el nmero de eventos sobrepasa este
lmite, los eventos restantes se enviarn durante el siguiente intervalo de
reenvo de eventos.
6 Pulse Aplicar todos para guardar las entradas actuales.
Activacin o desactivacin del registro de actividades del agente
y del acceso remoto a los archivos de registro
Use este procedimiento para activar o desactivar el registro de actividades del
agente normal o detallado, as como el acceso remoto al archivo del registro de
actividades del agente normal (AGENT_<EQUIPO>.XML) y del registro de
actividades del agente detallado (AGENT_<EQUIPO>.LOG). Estos valores de
configuracin estn activados de forma predeterminada. Para obtener ms
informacin, consulte Archivos de registro de actividades del agente en la pgina 255.
Los cambios sern efectivos durante la prxima comunicacin entre el agente y el
servidor.
Es recomendable que el registro de actividades del agente detallado se active
nicamente cuando se trate de identificar problemas de comunicacin.
1 En la ficha Inicio de sesin de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar.
Figura 6-17. Ficha Inicio de sesin de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin
Directivas, propiedades y tareas de cliente
270 Versin 3.0 del software ePolicy Orchestrator


2 Para activar el registro de actividades del agente normal, seleccione Activar
registro de agente.
Para desactivar el registro de actividades del agente normal, anule la
seleccin de Activar registro de agente.
3 Para limitar el tamao del archivo de registro de actividades del agente,
seleccione Limitar tamao de archivo de registro y, a continuacin, especifique
el nmero mximo de mensajes. Pulse Restablecer predeterminado para
limitar el tamao del archivo a 200 mensajes. Como media, 200 mensajes
generan un archivo de unos 16KB de tamao.
4 Para activar el registro de actividades del agente detallado, seleccione Activar
registro detallado.
Para desactivar el registro de actividades del agente detallado, anule la
seleccin de Activar registro detallado.
5 Para activar el acceso remoto a los archivos de registro de actividades del
agente, seleccione Activar acceso remoto al registro.
Para desactivar el acceso remoto a los archivos de registro de actividades del
agente, anule la seleccin de Activar acceso remoto al registro.
6 Pulse Aplicar todos para guardar las entradas actuales.
Imposicin de directivas del agente
Use este procedimiento para asegurarse de que el agente recupera la configuracin
actual de directivas del agente durante la prxima comunicacin entre el agente y
el servidor. Las directivas del agente se imponen de forma predeterminada. Los
cambios sern efectivos durante la prxima comunicacin entre el agente y el
servidor.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >, seleccione
Directorio, <SITIO>, <GRUPO> o <EQUIPO>. Las fichas Directivas, Propiedades
y Tareas aparecen en el cuadro Detalles superior.
3 Pulse la ficha Directivas.
Gua del producto 271
Directivas, propiedades y tareas de cliente
4 Seleccione el Agente de ePolicy Orchestrator. En el cuadro Detalles inferior
aparecer la pgina de directivas Agente de ePolicy Orchestrator.
5 Anule la seleccin de Heredar.
6 Seleccione Aplicar directivas a EPOAGENT3000.
7 Pulse Aplicar para guardar las entradas actuales.
Figura 6-18. Pgina de directivas Agente de ePolicy Orchestrator
Directivas, propiedades y tareas de cliente
272 Versin 3.0 del software ePolicy Orchestrator


Propiedades
El agente recopila propiedades de los productos admitidos y del propio equipo
cliente y contiene la siguiente informacin:
! Informacin del sistema. Las propiedades del sistema o del equipo
proporcionan informacin sobre el hardware, software y la configuracin
correspondiente del equipo, incluida la velocidad del procesador, el sistema
operativo, la zona horaria y la ltima fecha y hora en las que se actualizaron
las propiedades.
! <PRODUCTO>. Propiedades especficas del producto (por ejemplo, VirusScan
Enterprise 7.0) que incluyen los distintos valores de configuracin de cada
producto.
! <PRODUCTO> | General. Propiedades generales del producto (por ejemplo,
VirusScan Enterprise 7.0 | General) que incluyen la ruta de instalacin, el
nmero de versin del archivo de definicin de virus (DAT) y el nmero de
versin del producto.
Dependiendo de la configuracin y la temporizacin de la pgina de directivas del
agente, variar el tipo y la frecuencia de la informacin de propiedades que se
recopila y se enva al servidor. Una vez recibidas las propiedades, podr verlas.
! Propiedades completas y por lotes.
! Propiedades completas o mnimas.
! Visualizacin de propiedades.
Propiedades completas y por lotes
El agente enva el conjunto completo de propiedades durante la comunicacin
inicial entre el agente y el servidor o si la versin de propiedades del agente y del
servidor ePolicy Orchestrator es diferente en ms de dos ediciones. Despus de la
comunicacin inicial, el agente slo enva aquellas propiedades que han cambiado
desde la ltima comunicacin entre el agente y el servidor.
Recuerde que, lo que define el conjunto completo de propiedades variar
dependiendo de si especifica que el agente recopile propiedades completas o
mnimas. Para obtener ms informacin, consulte Propiedades completas o mnimas
en la pgina 273.
Gua del producto 273
Directivas, propiedades y tareas de cliente
Propiedades completas o mnimas
Se especifica si se desea recopilar el conjunto de propiedades completo o el
mnimo. Las propiedades mnimas incluyen las propiedades del producto
generales y las propiedades del equipo y excluyen las propiedades del producto
especficas. Para obtener instrucciones al respecto, consulte el apartado Cmo
especificar si se desea enviar propiedades completas o mnimas en la pgina 267. Los
eventos y las propiedades comprenden los datos que aparecen en los informes y
las consultas.
Visualizacin de propiedades
Use este procedimiento para ver las propiedades de los equipos seleccionados en
el Directorio.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, seleccione
<REPOSITORIO>. Las fichas Directivas, Propiedades y Tareas aparecen en el
cuadro Detalles superior.
3 Pulse la ficha Propiedades.
4 Para ver las propiedades del equipo, seleccione Informacin del sistema.
Para ver las propiedades del producto especficas, seleccione el <PRODUCTO>
que desee.
Para ver las propiedades del producto generales, seleccione el <PRODUCTO>
| General.
Directivas, propiedades y tareas de cliente
274 Versin 3.0 del software ePolicy Orchestrator


Tareas de cliente
Es posible planificar tareas para que se ejecuten en los equipos cliente
seleccionados. Recuerde que, si no especifica la hora del meridiano de Greenwich
(GMT) en la configuracin de la tarea, las tareas de cliente se ejecutarn en los
equipos que utilicen la hora local en dicho equipo.
! Tareas de cliente predeterminadas.
! Herencia de tareas.
! Creacin de tareas de cliente.
! Planificacin de tareas de cliente.
! Modificacin de tareas de cliente.
! Eliminacin de tareas de cliente.
Tareas de cliente predeterminadas
A continuacin se describe el conjunto de tareas de cliente predeterminadas. Estas
tareas siempre estn disponibles. Otras tareas tambin pueden estar disponibles
dependiendo de los productos que se gestionen. Puede consultar la lista de tareas
aplicables a cada producto en la Gua de configuracin del producto
correspondiente.
ePolicy Orchestrator tareas de agente
! Activacin del agente. Enva la solicitud de activacin del agente a los agentes
de los equipos cliente seleccionados. Es recomendable que desactive el
intervalo de comunicacin entre el agente y el servidor (ASCI) si decide
planificar la comunicacin entre el agente y el servidor mediante esta tarea.
Puede especificar si desea intercambiar las propiedades completas en lugar
de las propiedades por lotes. El agente y el servidor intercambian la misma
informacin durante una solicitud de activacin del agente que durante el
intervalo ASCI. Para obtener ms informacin al respecto, consulte los
apartados Intervalo de comunicacin entre el agente y el servidor. en la pgina 256
y Propiedades completas y por lotes en la pgina 272.
! Rplica. Copia el contenido del primer repositorio de la lista de repositorios
en el directorio local que especifique del equipo cliente. Si comparte esta
ubicacin y la define como repositorio distribuido local en la lista de
repositorios, otros equipos clientes podrn recuperar actualizaciones de ella.
Para obtener ms informacin, consulte Tareas de extraccin y de rplica en la
pgina 224.
Gua del producto 275
Directivas, propiedades y tareas de cliente
! Despliegue del producto. Instala o desinstala la versin de idioma
seleccionada de los productos. Tambin es posible especificar una ruta de
instalacin esttica o variable en los equipos cliente, as como opciones de
lnea de comando para cada producto. Para obtener ms informacin,
consulte Despliegue de productos en la pgina 324.
! Actualizar. Instala ediciones de HotFix, ediciones de Service Pack, archivos
SuperDAT (SDAT.EXE), archivos de definicin de virus (DAT), archivos
suplementarios DAT (EXTRA.DAT) y el motor de anlisis antivirus. Para
obtener ms informacin, consulte Despliegue de actualizaciones de productos en
la pgina 330.
Tareas especficas del producto
! AutoUpdate. Actualiza el producto correspondiente con los archivos de
definicin de virus (DAT) ms recientes. Para obtener ms informacin,
consulte Cmo funcionan las tareas AutoUpdate y AutoUpgrade y cundo se
utilizan en la pgina 331 y la Gua de configuracin del producto
correspondiente.
! AutoUpgrade. Ampla el producto correspondiente a la versin disponible
ms reciente. Tambin puede utilizarse esta tarea para actualizar el producto
correspondiente con el motor de anlisis antivirus y los archivos DAT ms
recientes. Para obtener ms informacin, consulte Cmo funcionan las tareas
AutoUpdate y AutoUpgrade y cundo se utilizan en la pgina 331 y la Gua de
configuracin del producto correspondiente.
! Replicar sitio de AutoUpdade. Crea una rplica del sitio actualizado. Para
obtener ms informacin, consulte la Gua de configuracin del producto.
! Anlisis bajo demanda. Efecta un anlisis de virus en el equipo cliente que
incluye todos los subdirectorios. Para obtener ms informacin, consulte la
Gua de configuracin del producto.
Herencia de tareas
La herencia de tareas determina si las tareas de cliente planificadas para cualquier
elemento del rbol de la consola bajo Directorio se tomarn o no directamente del
elemento que haya arriba. Si se desactiva la herencia de un elemento, las tareas
planificadas para el elemento situado encima del mismo sern ignoradas, y la
nueva tarea quedar planificada para todos los elementos que haya debajo
(partiendo del supuesto de que opte por seguir utilizando la herencia).
Directivas, propiedades y tareas de cliente
276 Versin 3.0 del software ePolicy Orchestrator


Creacin de tareas de cliente
Utilice este procedimiento para crear nuevas tareas de cliente. Consulte una lista
de estas tareas en Tareas de cliente predeterminadas en la pgina 274.
NOTA
Si los equipos cliente no disponen del producto necesario para ejecutar
una tarea, sta se mantendr pendiente hasta que se instale dicho
producto.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho del ratn en Directorio, <SITIO>, <GRUPO> o <EQUIPO> y, a
continuacin, seleccione Planificar tarea. Aparecer el cuadro de dilogo
Planificar tarea.
3 En Nombre de la nueva tarea, asigne un nombre descriptivo a la tarea.
4 Seleccione el Software y el Tipo de la tarea.
5 Pulse Aceptar. La tarea aparecer en la ficha Tareas del cuadro Detalles.
6 Planifique la tarea que desee ejecutar en los equipos cliente. Para obtener
instrucciones al respecto, consulte el apartado Planificacin de tareas de cliente
en la pgina 277.
Figura 6-19. Cuadro de dilogo Planificar tarea
Gua del producto 277
Directivas, propiedades y tareas de cliente
Planificacin de tareas de cliente
Utilice este procedimiento para planificar las tareas que desee ejecutar en los
equipos cliente.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Prepare las tareas de cliente de su preferencia. Para obtener instrucciones al
respecto, consulte el apartado Creacin de tareas de cliente en la pgina 276.
2 Pulse la ficha Tareas del cuadro Detalles.
3 Pulse con el botn derecho el Nombre de la tarea de su preferencia y, a
continuacin, seleccione Editar tarea. De este modo se abrir el cuadro de
dilogo Planificador de ePolicy Orchestrator.
4 Si lo desea, puede cambiar el Nombre de la tarea.
5 Anule la seleccin de Heredar.
6 Seleccione Habilitar; de lo contrario, la tarea no podr iniciarse,
independientemente de las opciones configuradas en este cuadro de dilogo.
7 Para limitar el lapso de tiempo durante el cual la tarea puede ejecutarse antes
de cancelarse automticamente, seleccione Detener si se ejecuta y, a
continuacin, especifique el lmite de tiempo.
Figura 6-20. Cuadro de dilogo Planificador de ePolicy Orchestrator
Directivas, propiedades y tareas de cliente
278 Versin 3.0 del software ePolicy Orchestrator


8 Pulse Configuracin para especificar las opciones de la tarea. Para obtener
instrucciones sobre tareas especficas del producto, consulte la Gua de
configuracin del producto. Para obtener instrucciones sobre las tareas de
cliente predeterminadas, consulte los siguientes apartados:
" Planificacin de la comunicacin entre el agente y el servidor en la
pgina 313.
" Definicin de repositorios distribuidos de rplica en la pgina 171.
" Despliegue de productos en la pgina 325.
" Desplegar actualizaciones de productos en la pgina 335.
9 Pulse la ficha Planificacin y, a continuacin, anule la seleccin de Heredar.
10 Seleccione la frecuencia de la tarea en Planificar tarea; a continuacin,
especifique la frecuencia pertinente entre las diversas opciones que
aparecern. Por ejemplo, si selecciona Cada da en Planificar tarea, aparecern
las diversas opciones de Cada da.
11 Seleccione la Hora de inicio y especifique si debe utilizarse la Hora GMT o la
Hora local.
12 Para iniciar esta tarea de forma aleatoria en todos los equipos cliente
seleccionados, seleccione Permitir ejecucin aleatoria y, a continuacin,
especifique dentro de qu horario desea que se inicie la tarea.
Figura 6-21. Ficha Planificacin del cuadro de dilogo Planificador de ePolicy Orchestrator
Gua del producto 279
Directivas, propiedades y tareas de cliente
13 Para asegurarse de que la tarea se inicie en caso de que el equipo cliente no
est disponible durante el horario especificado, seleccione Ejecutar tarea
omitida. Para retrasar la tarea una vez que el equipo cliente est disponible,
especifique el tiempo de retraso en Retraso de tarea perdida por.
14 Planifique la tarea para que sea recurrente. Para obtener instrucciones al
respecto, consulte el apartado Planificacin de tareas de cliente recurrentes en la
pgina 279.
15 Planifique la tarea para que se inicie en el futuro. Para obtener instrucciones
al respecto, consulte el apartado Planificacin de tareas de cliente para que se
inicien en el futuro en la pgina 280.
Planificacin de tareas de cliente recurrentes
Utilice este procedimiento para planificar tareas de cliente recurrentes.
1 Prepare o modifique las tareas de cliente de su preferencia. Para obtener
instrucciones sobre el particular, consulte los epgrafes Creacin de tareas de
cliente en la pgina 276 o Modificacin de tareas de cliente en la pgina 281,
respectivamente.
2 En la ficha Planificacin del cuadro de dilogo Planificador de ePolicy
Orchestrator, pulse Opciones avanzadas. De este modo se abrir el cuadro de
dilogo Opciones avanzadas de planificacin.
3 En Fecha inicial, especifique una fecha de comienzo para el perodo en el que
desea que esta tarea se ejecute.
4 Seleccione Fecha final y, a continuacin, especifique la fecha de finalizacin
del intervalo de fechas en que desee que se ejecute la tarea. De lo contrario,
la tarea se repetir indefinidamente.
Figura 6-22. Cuadro de dilogo Opciones avanzadas de planificacin
Directivas, propiedades y tareas de cliente
280 Versin 3.0 del software ePolicy Orchestrator


5 Para especificar la duracin y frecuencia de una tarea recurrente, seleccione
Repetir tarea y, a continuacin, seleccione las siguientes opciones:
a En Cada, especifique el intervalo de tiempo en que desea repetir la tarea.
b En Hasta la(s), especifique el lmite de tiempo de la tarea recurrente.
6 Pulse Aceptar para volver al cuadro de dilogo Planificador de ePolicy
Orchestrator.
Planificacin de tareas de cliente para que se inicien en el
futuro
Utilice este procedimiento para planificar las tareas de cliente que desee iniciar en
el futuro.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Prepare o modifique las tareas de cliente de su preferencia. Para obtener
instrucciones sobre el particular, consulte los epgrafes Creacin de tareas de
cliente en la pgina 276 o Modificacin de tareas de cliente en la pgina 281,
respectivamente.
2 En la ficha Planificacin del cuadro de dilogo Planificador de ePolicy
Orchestrator, pulse Opciones avanzadas. De este modo se abrir el cuadro de
dilogo Opciones avanzadas de planificacin.
3 En Fecha inicial, especifique una fecha de comienzo para el perodo en el que
desea que esta tarea se ejecute.
4 Seleccione Fecha final y, a continuacin, especifique la fecha de finalizacin
del intervalo de fechas en que desee que se ejecute la tarea. De lo contrario,
la tarea se repetir indefinidamente.
5 Pulse Aceptar para volver al cuadro de dilogo Planificador de ePolicy
Orchestrator.
Figura 6-23. Cuadro de dilogo Opciones avanzadas de planificacin
Gua del producto 281
Directivas, propiedades y tareas de cliente
Modificacin de tareas de cliente
Utilice este procedimiento para modificar las tareas de cliente existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >, pulse con el
botn derecho del ratn en Directorio, <SITIO>, <GRUPO> o <EQUIPO>. Las
fichas Directivas, Propiedades y Tareas aparecen en el cuadro Detalles.
3 Pulse la ficha Tareas.
4 Pulse con el botn derecho el Nombre de la tarea de su preferencia y, a
continuacin, seleccione Editar tarea. De este modo se abrir el cuadro de
dilogo Planificador de ePolicy Orchestrator.
5 Modifique la configuracin de esta tarea segn lo considere oportuno.
6 Pulse Aceptar.
Figura 6-24. Cuadro de dilogo Planificador de ePolicy Orchestrator
Directivas, propiedades y tareas de cliente
282 Versin 3.0 del software ePolicy Orchestrator


Eliminacin de tareas de cliente
Utilice este procedimiento para eliminar aquellas tareas que ya no desee ejecutar
en los equipos cliente.
NOTA
Slo se pueden eliminar tareas del mismo nivel que fueron creadas.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR >, pulse con el
botn derecho del ratn en Directorio, <SITIO>, <GRUPO> o <EQUIPO>. Las
fichas Directivas, Propiedades y Tareas aparecen en el cuadro Detalles.
3 Pulse la ficha Tareas.
4 Pulse con el botn derecho el Nombre de la tarea de su preferencia y, a
continuacin, seleccione Eliminar.
Gua del producto 283
7
Despliegue y gestin
del agente
El despliegue y la gestin del agente de ePolicy Orchestrator es una parte vital del
despliegue y la gestin de productos mediante ePolicy Orchestrator. Estos temas
describen cundo se amplan automticamente las versiones anteriores del agente,
cmo evitarlo, cmo activar el agente en los productos no gestionados, los
numerosos mtodos existentes desplegar el agente, y modos de gestionar el agente
se ha instalado en los equipos cliente.
! Directorio de instalacin del agente.
! Despliegue del idioma del agente.
! Funcin AutoUpgrade del agente.
! Cmo se cre el paquete de instalacin del agente?
! Permisos asociados a la instalacin del agente..
! Despliegue del agente.
! Opciones de la lnea de comandos para la instalacin del agente.
! Gestin del agente.
Despliegue y gestin del agente
284 Versin 3.0 del software ePolicy Orchestrator


Directorio de instalacin del agente
Una vez instalado el agente, no podr cambiar su directorio de instalacin sin
desinstalarlo primero. Segn cmo se instalara inicialmente el agente, variar el
directorio de instalacin predeterminado. El agente se puede instalar como parte
de la instalacin de otro producto (por ejemplo, VirusScan Enterprise 7.0) o
mediante cualquiera de los mtodos de despliegue disponibles en ePolicy
Orchestrator. Las ubicaciones predeterminadas son:
! Como parte de la instalacin de otro producto:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\COMMON FRAMEWORK
! Uso de los mtodos de despliegue de ePolicy Orchestrator:
<UNIDAD_SISTEMA>\EPOAGENT
Donde <UNIDAD_SISTEMA> representa la unidad en la que est instalado el
sistema operativo, por ejemplo, C:.
Si ampla la versin 2.0, 2.5 o 2.5.1 del agente, se desinstalar el agente existente
antes de que se instale el nuevo, de forma que se utilizar el directorio de
instalacin especificado para la nueva versin del agente.
El agente que se instala en el servidor ePolicy Orchestrator durante la instalacin
se coloca en la carpeta COMMON FRAMEWORK del directorio de instalacin del
software.
Gua del producto 285
Despliegue y gestin del agente
Despliegue del idioma del agente
Tanto el paquete de instalacin del agente (FRAMEPKG.EXE), que crea el servidor
ePolicy Orchestrator, como los paquetes de instalacin del agente personalizados
que crea el usuario instalan slo la versin inglesa del agente. Para usar versiones
del agente en otros idiomas en los equipos cliente, deber registrar los paquetes de
idioma del agente que desee en el repositorio principal. Cada paquete de idioma
incluye slo los archivos necesarios para mostrar la interfaz de usuario de dicho
idioma. Los paquetes de idioma del agente se pueden replicar a repositorios
distribuidos del mismo modo en que se hace con otros paquetes de actualizacin
de productos. Para obtener ms informacin, consulte Repositorios de software en la
pgina 153.
Despus de la comunicacin inicial entre el agente y el servidor, el agente recupera
paquetes de idioma de los repositorios segn la configuracin regional que se use
en los equipos cliente durante la tarea de cliente Actualizar o una actualizacin
global. Para obtener ms informacin, consulte las secciones Despliegue de
actualizaciones de productos en la pgina 330 y Actualizacin global en la pgina 337,
respectivamente. Si la configuracin regional en uso corresponde a un paquete de
idioma disponible, el agente recupera el nuevo paquete y lo aplica. De este modo,
el agente slo recupera los paquetes de idioma de las configuraciones regionales
que se usen en cada equipo cliente.
NOTA
El software del agente contina apareciendo en el idioma actual hasta
que se aplica el nuevo paquete de idioma.
Se pueden almacenar varios paquetes de idioma en los equipos cliente a la vez.
Esto permite a los usuarios finales intercambiar los idiomas disponibles
modificando la configuracin regional. Si se selecciona una configuracin regional
para la que no est disponible localmente un paquete de idioma, el software del
agente aparecer en ingls.
Existen paquetes de idioma del agente en los siguientes idiomas:
! Portugus (brasileo)
! Chino (simplificado)
! Chino (tradicional)
! Holands
! Ingls
! Francs (estndar)
! Alemn (estndar)
! Italiano
Despliegue y gestin del agente
286 Versin 3.0 del software ePolicy Orchestrator


! Japons
! Coreano
! Polaco
! Espaol (tradicional)
! Sueco
Gua del producto 287
Despliegue y gestin del agente
Funcin AutoUpgrade del agente
Si ampla el software de las versiones 2.0, 2.5 o 2.5.1, los agentes no se ampliarn
automticamente a la versin 3.1 a no ser que active la funcin AutoUpgrade del
agente.
Si desea migrar productos no gestionados que ya tengan instalado un agente
desactivado, puede activarlo sin necesidad de desplegarlo.
Si amplia el software de la versin 3.0 a otra posterior, los agentes ya no se
ampliarn automticamente; tendr que iniciar la ampliacin. Para obtener
instrucciones al respecto, consulte el apartado Despliegue del agente en la
pgina 291.
! Activacin o desactivacin de la funcin AutoUpgrade del agente.
! Activacin del agente en productos no gestionados.
! Ampliacin del agente 3.0 o posterior a la versin ms reciente.
Despliegue y gestin del agente
288 Versin 3.0 del software ePolicy Orchestrator


Activacin o desactivacin de la funcin AutoUpgrade del agente
Use este procedimiento para activar o desactivar la ampliacin automtica de las
versiones 2.0, 2.5 o 2.5.1 del agente a la versin 3.1 u otra posterior. Las versiones
2.0, 2.5 y 2.5.1 del agente continuarn enviando eventos y propiedades al servidor
ePolicy Orchestrator. Los cambios sern efectivos durante el siguiente intervalo de
comunicacin entre el agente y el servidor (ASCI).
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de Heredar. Para obtener instrucciones
sobre dnde encontrar esta pgina, consulte: Definicin de directivas del agente
en la pgina 262.
2 Para activar la funcin AutoUpgrade del agente, seleccione Activar
ampliacin del Agente de la versin 2.x a la 3.0.
Para desactivar la funcin AutoUpgrade del agente, anule la seleccin de
Activar ampliacin del Agente de la versin 2.x a la 3.0.
3 Pulse Aplicar todos para guardar las entradas actuales.
Figura 7-1. Ficha General (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Gua del producto 289
Despliegue y gestin del agente
Activacin del agente en productos no gestionados
Use este procedimiento para activar el agente en productos que ya tengan
instalado un agente desactivado.
NOTA
Debido a que VirusScan Enterprise 7.0 se edit con el agente 3.0
desactivado, este ltimo no se ampliar automticamente a la versin
3.1 una vez activado. Se recomienda desplegar el agente 3.1 en dichos
equipos despus de activar el agente. Para obtener instrucciones al
respecto, consulte el apartado Despliegue del agente en la pgina 291.
1 Exporte la lista de repositorios (SITELIST.XML) desde el servidor ePolicy
Orchestrator que desee. Para obtener instrucciones al respecto, consulte el
apartado Exportacin de la lista de repositorios a un archivo en la pgina 209.
2 Para activar el agente, ejecute esta lnea de comandos en el equipo cliente:
FRMINST.EXE /INSTALL=AGENT /SITEINFO=C:\TEMP\SITELIST.XML
Donde FRMINST.EXE se sita en el directorio de instalacin del agente. La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\COMMON FRAMEWORK
NOTA
Una vez instalado el agente, no podr cambiar el directorio de
instalacin sin desinstalarlo primero.
Y donde /SITEINFO tiene la misma ubicacin que la lista de repositorios
(SITELIST.XML) exportada.
Ampliacin del agente 3.0 o posterior a la versin ms reciente
Para ampliar el agente 3.0 o posterior a la versin ms reciente (por ejemplo, a la
versin 3.1), deber iniciar la ampliacin. La funcin AutoUpgrade del agente ya
no ampliar automticamente estas versiones del agente. Para obtener
instrucciones al respecto, consulte el apartado Despliegue del agente en la
pgina 291.
Despliegue y gestin del agente
290 Versin 3.0 del software ePolicy Orchestrator


Cmo se cre el paquete de instalacin del
agente?
El paquete de instalacin del agente (FRAMEPKG.EXE) lo crea el servidor ePolicy
Orchestrator. Esto es as para el paquete personalizado y el estndar. El paquete
estndar se registra en el repositorio principal como parte de la instalacin del
software. El paquete estndar se actualiza siempre que cambia la lista de
repositorios (SITELIST.XML). Para obtener ms informacin, consulte Lista de
repositorios en la pgina 209.
Por esta razn, es recomendable realizar los cambios necesarios en los repositorios
de actualizacin distribuidos antes de crear un paquete personalizado.
Dependiendo de cmo se desplieguen los paquetes personalizados, puede usar
una opcin de lnea de comandos para aplicar la lista de repositorios ms reciente
al instalar el agente. Para obtener instrucciones al respecto, consulte el apartado
/SITEINFO en la pgina 305.
Permisos asociados a la instalacin del agente.
Esencialmente, slo es necesario un requisito para instalar el agente. La cuenta de
usuario usada para instalar el agente debe pertenecer al grupo de gestores locales
en cada equipo. Adems, si la cuenta de usuario pertenece a un dominio remoto,
el dominio al que pertenece el servidor ePolicy Orchestrator debe habilitar dicho
dominio remoto.
Como los usuarios puede que no tengan permisos de gestor local, puede
proporcionar (o incrustar) el conjunto de credenciales apropiado como parte del
propio paquete de instalacin del agente (FRAMEPKG.EXE). En este caso, la cuenta
de usuario proporcionada se usa para instalar el agente. Esto permite desplegar
(enviar e instalar) el paquete de instalacin del agente en y desde una serie de
dominios. Por ejemplo, puede desplegar el agente en dominios de recursos no
habilitados incrustando una cuenta de usuario de gestor local que se aplique a los
equipos de dichos dominios.
Incluso si no utiliza por completo las relaciones habilitadas de Windows en su
entorno de red, puede desplegar el agente con facilidad desde la consola de ePolicy
Orchestrator. Para obtener instrucciones al respecto, consulte el apartado
Despliegue del agente en la pgina 291.
Gua del producto 291
Despliegue y gestin del agente
Despliegue del agente
Existen varios mtodos que puede usar para instalar el agente en equipos que
desee gestionar mediante ePolicy Orchestrator. Puede desplegar (enviar e instalar)
el paquete de instalacin del agente (FRAMEPKG.EXE) desde la consola de ePolicy
Orchestrator o usar herramientas de despliegue de otros fabricantes, o puede
instalar el programa manualmente.
Una vez instalada la versin 3.0 o posterior del agente en los equipos cliente, puede
gestionar el despliegue de las nuevas versiones mediante la tarea Despliegue de
productos y los repositorios de actualizacin distribuidos. Para obtener
instrucciones al respecto, consulte el apartado Despliegue de productos en la
pgina 325.
NOTA
Una vez instalado el agente, no podr cambiar el directorio de
instalacin sin desinstalarlo primero.
Dependiendo de si los equipos pertenecen a un dominio, de los sistemas
operativos que utilizan los equipos y de sus preferencias personales, use los
procedimientos que se enumeran a continuacin para desplegar el agente:
! Creacin de un paquete de instalacin del agente personalizado.
! Despliegue del agente desde la consola.
! Despliegue del agente al crear el Directorio.
! Distribucin manual del agente.
! Distribucin del agente mediante herramientas de despliegue de otros
fabricantes.
! Instalacin del agente para usarlo con imgenes del equipo.
! Planificacin del despliegue del agente.
! Actualizacin de los guiones de inicio de sesin para instalar el agente.
Despliegue y gestin del agente
292 Versin 3.0 del software ePolicy Orchestrator


Creacin de un paquete de instalacin del agente personalizado
Utilice este procedimiento para incrustar las credenciales del usuario en el paquete
de instalacin del agente (FRAMEPKG.EXE). Un paquete de instalacin del agente
personalizado resulta til cuando, por alguna razn, no se puede enviar el agente
desde la consola.
NOTA
Si desea instalar un paquete de instalacin del agente personalizado en
los equipos que usen Windows XP Home, deber activar el acceso de
red en estos equipos antes de desplegar el agente. Para obtener
instrucciones al respecto, consulte el apartado Activacin del acceso a la
red en equipos que usan Windows XP Home en la pgina 297.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha General.
4 Pulse Asistente de creacin de paquete de instalacin del agente.
5 Pulse Siguiente. Aparecer el cuadro de dilogo Credenciales de usuario.
Figura 7-2. Asistente de creacin de paquete de instalacin del agente: cuadro de dilogo
Credenciales de usuario
Gua del producto 293
Despliegue y gestin del agente
6 Escriba Cuenta (<DOMINIO>\<NOMBRE DE USUARIO>) y Contrasea,
Confirmar contrasea de la informacin de inicio de sesin que desee
incrustar en el paquete de instalacin del agente y, a continuacin, pulse
Siguiente. Aparecer el cuadro de dilogo Directorio de instalacin.
7 Pulse Explorar para abrir la el cuadro de dilogo Buscar carpeta y seleccione
la ruta en la que quiera guardar el paquete de instalacin del agente
personalizado.
Figura 7-3. Asistente de creacin de paquete de instalacin del agente: cuadro de dilogo
Directorio de instalacin
Despliegue y gestin del agente
294 Versin 3.0 del software ePolicy Orchestrator


8 Pulse Siguiente para abrir el cuadro de dilogo Crear paquete.
9 Pulse Siguiente y, a continuacin, Finalizar.
10 Instale el agente manualmente mediante uno de estos procedimientos:
" Creacin de un paquete de instalacin del agente personalizado en la
pgina 292.
" Distribucin manual del agente en la pgina 298.
" Distribucin del agente mediante herramientas de despliegue de otros
fabricantes en la pgina 299.
" Instalacin del agente para usarlo con imgenes del equipo en la pgina 299.
" Actualizacin de los guiones de inicio de sesin para instalar el agente en la
pgina 301.
Figura 7-4. Asistente de creacin de paquete de instalacin del agente: cuadro de dilogo
Crear paquete
Gua del producto 295
Despliegue y gestin del agente
Despliegue del agente desde la consola
Use este procedimiento para desplegar (enviar e instalar) el paquete de instalacin
del agente (FRAMEPKG.EXE) desde la consola de ePolicy Orchestrator a los equipos
seleccionados del Directorio. Este mtodo utiliza la tecnologa de insercin de
Windows NT. Tambin puede desplegar el agente despus de encontrar los
equipos que desee mediante consultas de bsqueda predefinidas. Para obtener
instrucciones al respecto, consulte el apartado Buscar equipos en el Directorio en la
pgina 145.
NOTA
Si desea desplegar el agente desde la consola en equipos que utilicen
Windows 95, Windows 98, o Windows Me, deber configurar la gestin
remota en estos equipos antes de desplegar el agente. Para obtener
instrucciones al respecto, consulte el apartado Configuracin de la gestin
remota en equipos que usan Windows 95, Windows 98 o Windows Me en la
pgina 297. Si despliega el agente en estos equipos mediante otro
mtodo, no tendr que configurarlos con gestin remota. La instalacin
del agente comienza la prxima vez que los usuarios inician sesin en
estos equipos.
Si desea desplegar el agente desde la consola en equipos que usen
Windows XP Home, deber activar el acceso de red de estos equipos
antes de desplegar el agente. Para obtener instrucciones al respecto,
consulte el apartado Activacin del acceso a la red en equipos que usan
Windows XP Home en la pgina 297.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator deseado. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
Despliegue y gestin del agente
296 Versin 3.0 del software ePolicy Orchestrator


2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho sobre Directorio, <SITIO>, <GRUPO> o <EQUIPO> y,
continuacin, seleccione Enviar Instalacin del agente. Aparecer el cuadro de
dilogo Enviar Instalacin del agente.
3 Para enviar el paquete de instalacin del agente a todos los equipos
seleccionados sin tener en cuenta que el agente est instalado o no, anule la
seleccin de Slo enviar el agente a los equipos que no lo tienen actualmente.
En caso contrario, el paquete slo se enviar a los equipos que no tengan
instalado el agente.
4 En Nivel, especifique los equipos en los que desee desplegar el agente.
5 Para ocultarle al usuario la instalacin del agente, seleccione Suprimir GUI de
instalacin de agente.
6 Acepte la Ruta de la instalacin predeterminada
(<UNIDAD_SISTEMA>\EPOAGENT) o especifique otra ruta en el equipo cliente
en la que desee instalar el agente. Tambin puede pulsar para insertar
variables en el campo Ruta de la instalacin. Si desea una lista completa,
consulte Variables en la pgina 560.
Figura 7-5. Cuadro de dilogo Enviar Instalacin del agente
Gua del producto 297
Despliegue y gestin del agente
7 Para utilizar las credenciales que facilit en el cuadro de dilogo Cuenta de
servicio del servidor cuando instal el software, seleccione Usar credenciales
del servidor ePO.
NOTA
Si seleccion Utilizar cuenta del sistema local en el cuadro de dilogo
Cuenta de servicio del servidor cuando instal el software, no podr
utilizar las credenciales del servidor ePolicy Orchestrator para
desplegar el agente.
Para incrustar credenciales del usuario en el paquete de instalacin del
agente, anule la seleccin de Usar credenciales del servidor ePO y, a
continuacin, indique la Cuenta de usuario y la Contrasea.
8 Pulse Aceptar para enviar el paquete de instalacin del agente a todos los
equipos seleccionados.
Configuracin de la gestin remota en equipos que usan
Windows 95, Windows 98 o Windows Me
Si desea desplegar el agente desde la consola de ePolicy Orchestrator en equipos
que usan Windows 95, Windows 98 o Windows Me, tendr que realizar los
procedimientos que se enumeran a continuacin para configurar la gestin remota
en dichos equipos. Si despliega el agente en estos equipos mediante otro mtodo,
no tendr que configurarlos con gestin remota.
Segn el sistema operativo que est utilizando, estos procedimientos pueden
variar. Para obtener instrucciones, consulte la documentacin del producto
Microsoft. Dependiendo de la configuracin actual de cada equipo, puede que
tenga que reiniciarlo para finalizar cada procedimiento.
1 Active el uso compartido de archivos.
2 Controle el acceso usando una lista de nombres (control del acceso de los
usuarios). Especifique el mismo dominio de red proporcionado en el paquete
de instalacin del agente (FRAMEPKG.EXE).
3 Permita que otros vean los recursos del equipo (gestin remota).
Activacin del acceso a la red en equipos que usan Windows
XP Home
Si desea desplegar el agente desde la consola de ePolicy Orchestrator o instalar un
paquete de instalacin del agente personalizado en equipos que usan Windows XP
Home, use este procedimiento para activar el acceso a la red en dichos equipos.
1 Pulse el botn Inicio y, a continuacin, seleccione Panel de control.
2 Pulse Rendimiento.
3 Pulse Herramientas administrativas.
Despliegue y gestin del agente
298 Versin 3.0 del software ePolicy Orchestrator


4 Seleccione Directiva de seguridad local. Aparece la ventana de aplicacin
Configuracin de la seguridad local.
5 En el rbol de consola Configuracin de seguridad | Directivas locales,
seleccione Opciones de seguridad. Las directivas disponibles aparecern en el
cuadro Detalles.
6 Seleccione Acceso a red: modelo de recursos compartidos y seguridad para
cuentas locales para abrir el cuadro de dilogo Acceso a red.
7 Seleccione Clsico - los usuarios locales se autentifican como ellos mismos y
pulse Aceptar. Los usuarios locales podrn autenticar y acceder a los recursos
en el equipo desde la red.
Despliegue del agente al crear el Directorio
Puede enviar el paquete de instalacin del agente a equipos a la vez que agrega
sitios, grupos y equipos al Directorio. Para obtener instrucciones al respecto,
consulte los apartados Enviar el agente a todos los equipos de un sitio recin agregado en
la pgina 107, Enviar el agente a todos los equipos de un grupo recin agregado en la
pgina 115 y Enviar al agente a todos los equipos recin agregados en la pgina 122.
Distribucin manual del agente
Puede distribuir el paquete de instalacin del agente (FRAMEPKG.EXE)
manualmente mediante los mtodos que se enumeran a continuacin y despus
pedir a los usuarios que lo instalen en sus equipos.
! Directorio de red. Copie el paquete de instalacin del agente en un directorio
de red (por ejemplo, \\<EQUIPO>\<CARPETA>) en el que los usuarios
dispongan de permisos.
! Soporte extrable. Copie el paquete de instalacin del agente en el soporte
extrable (por ejemplo, un disco de 3,5 pulgadas).
! E-mail. Adjunte el paquete de instalacin del agente en un e-mail.
Asegrese de que distribuye el paquete de instalacin del agente desde el servidor
ePolicy Orchestrator que desee que gestione los equipos correspondientes. La
ubicacin predeterminada del paquete de instalacin del agente estndar es:
C:\ARCHIVOS DE PROGRAMA\NETWORK
ASSOCIATES\EPO\3\DB\SOFTWARE\CURRENT\
EPOAGENT3000\INSTALL\0409
NOTA
Si no puede usar las credenciales del servidor para instalar el agente en
los equipos que desee, tendr que incrustar las credenciales del usuario
en el paquete de instalacin del agente. Para obtener instrucciones al
respecto, consulte el apartado Creacin de un paquete de instalacin del
agente personalizado en la pgina 292.
Gua del producto 299
Despliegue y gestin del agente
Distribucin del agente mediante herramientas de despliegue de
otros fabricantes
Puede distribuir el paquete de instalacin del agente (FRAMEPKG.EXE) mediante
herramientas de despliegue de otros fabricantes; por ejemplo, Microsoft Systems
Management Server (SMS), IBM Tivoli o Novell ZENworks. Para obtener
instrucciones al respecto, consulte la documentacin del producto incluida con
dichas herramientas.
Asegrese de que distribuye el paquete de instalacin del agente desde el servidor
ePolicy Orchestrator que desee que gestione los equipos correspondientes. La
ubicacin predeterminada del paquete de instalacin del agente estndar es:
C:\ARCHIVOS DE PROGRAMA\NETWORK
ASSOCIATES\EPO\3\DB\SOFTWARE\CURRENT\
EPOAGENT3000\INSTALL\0409
NOTA
Si no puede usar las credenciales del servidor para instalar el agente en
los equipos que desee, tendr que incrustar las credenciales del usuario
en el paquete de instalacin del agente. Para obtener instrucciones al
respecto, consulte el apartado Creacin de un paquete de instalacin del
agente personalizado en la pgina 292.
Instalacin del agente para usarlo con imgenes del equipo
Puede instalar el agente de ePolicy Orchestrator en equipos que se usan para crear
imgenes comunes de software y hardware utilizadas para construir equipos. La
primera vea que el usuario inicia una sesin en un equipo construido mediante
una imagen comn que incluye el agente, al equipo se le asigna un ID exclusivo
denominado identificador exclusivo global.
Despliegue y gestin del agente
300 Versin 3.0 del software ePolicy Orchestrator


Planificacin del despliegue del agente
Utilice este procedimiento para desplegar (enviar e instalar) el agente en los
equipos cliente seleccionados. Se puede planificar el despliegue de todos los
productos compatibles que en ese momento estn registrados en el repositorio
principal.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Cree y planifique una tarea de cliente Despliegue de productos. Para obtener
instrucciones al respecto, consulte el apartado Creacin de tareas de cliente en
la pgina 276 y Planificacin de tareas de cliente en la pgina 277.
2 En la ficha Tarea, en el cuadro de dilogo Planificador de ePolicy Orchestrator,
pulse Configuracin. Aparecer el cuadro de dilogo Configuracin de la
tarea.
3 Anule la seleccin de Heredar.
4 Junto al producto y versin de su preferencia, seleccione la opcin Instalar en
Accin; a continuacin, seleccione la versin de idioma del producto que
desee desplegar en Idioma.
5 Junto a aquellos productos que no desee desplegar, seleccione la opcin
Ignorar en Accin.
Figura 7-6. Cuadro de dilogo Configuracin de la tarea: tareas Despliegue de productos
Gua del producto 301
Despliegue y gestin del agente
6 Para especificar opciones de la lnea de comandos usadas al instalar el
agente, pulse al lado de Agente. Para obtener instrucciones al respecto,
consulte el apartado Opciones de la lnea de comandos para la instalacin del
agente en la pgina 303.
7 Si desea que esta tarea se aplique durante el intervalo de imposicin de
directivas, seleccione Ejecute esta tarea en cada intervalo de aplicacin de
directiva; de lo contrario, esta tarea se ejecutar una sola vez.
8 Pulse Aceptar para volver al cuadro de dilogo Planificador de ePolicy
Orchestrator.
Actualizacin de los guiones de inicio de sesin para instalar el
agente
Use este procedimiento para actualizar guiones de inicio de sesin a fin de ampliar
el agente de ePolicy Orchestrator de la versin 2.0, 2.5 o 2.5.1 a la versin 3.1, o para
detectar si est instalada la versin 3.0 o posterior del agente y, si no es as,
instalarla. Tambin puede activar el agente en los equipos que ya tengan instalado
un agente desactivado. Para obtener instrucciones al respecto, consulte el apartado
Activacin del agente en productos no gestionados en la pgina 289.
1 Copie el paquete de instalacin del agente (FRAMEPKG.EXE) en un directorio
de red (por ejemplo, \\<EQUIPO>\<CARPETA>) en el que los usuarios
dispongan de permisos. La ubicacin predeterminada del paquete de
instalacin del agente estndar es:
C:\ARCHIVOS DE PROGRAMA\NETWORK
ASSOCIATES\EPO\3\DB\SOFTWARE\CURRENT\
EPOAGENT3000\INSTALL\0409
NOTA
Si no puede usar las credenciales del servidor para instalar el agente en
los equipos que desee, tendr que incrustar las credenciales del usuario
en el paquete de instalacin del agente. Para obtener instrucciones al
respecto, consulte el apartado Creacin de un paquete de instalacin del
agente personalizado en la pgina 292.
Despliegue y gestin del agente
302 Versin 3.0 del software ePolicy Orchestrator


2 Cree un archivo por lotes (por ejemplo, EPO.BAT) que contenga las lneas que
desee ejecutar en los equipos cliente. El contenido de este archivo por lotes
variar segn lo que se tenga que hacer:
" Para ampliar el agente de la versin 2.0, 2.5 o 2.5.1 a la versin 3.1, incluya
estas lneas en el archivo por lotes. En este ejemplo, el agente slo se
instala si se encuentra una versin anterior del agente.
IF EXIST <RUTA DE INSTALACIN DEL AGENTE>\NAIMAS32.EXE
\\<COMPUTER>\<FOLDER>\UPDATE$\FRAMEPKG.EXE
/FORCEINSTALL /INSTALL=AGENT
Donde <RUTA DE INSTALACIN DEL AGENTE> es la ubicacin del equipo
cliente en la que se instala el agente. La ubicacin predeterminada del
agente 2.5.1 o anterior es:
<UNIDAD_SISTEMA>/EPOAGENT
Donde <UNIDAD_SISTEMA> es la unidad en la que se instala sistema el
operativo.
" Para detectar si est instalada la versin 3.1 del agente y, si no, para instalarla,
incluya estas lneas en el archivo por lotes:
IF EXIST <RUTA DE INSTALACIN DEL
AGENTE>\FRAMEWORKSERVICE.EXE GOTO END_BATCH
\\<COMPUTER>\<FOLDER>\UPDATE$\FRAMEPKG.EXE
/FORCEINSTALL /INSTALL=AGENT
:END_BATCH
Donde <RUTA DE INSTALACIN DEL AGENTE> es la ubicacin del equipo
cliente en la que se instala el agente, y puede incluir variables. Si desea
una lista completa, consulte Variables en la pgina 560. La ubicacin
predeterminada del agente 3.0 o posterior es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\COMMON
FRAMEWORK
Y donde \\<EQUIPO>\<CARPETA> es el directorio de red donde se
coloca el paquete de instalacin del agente que desea instalar.
3 Site EPO.BAT en \\<PDC>\NETLOGON$, donde <PDC> es el nombre del
controlador de dominio principal.
4 Aada esta lnea al guin de inicio de sesin:
CALL \\<PDC>\NETLOGON$\EPO.BAT
Gua del producto 303
Despliegue y gestin del agente
Opciones de la lnea de comandos para la
instalacin del agente
Dependiendo de si el agente est ya instalado o no, puede usar estas opciones de
la lnea de comandos al ejecutar el paquete de instalacin del agente
(FRAMEPKG.EXE) o el programa de instalacin marco del agente (FRMINST.EXE) .
NOTA
Estas opciones no distinguen entre maysculas y minsculas; sus
valores son.
! /DATADIR
! /DOMAIN
! /INSTALL
! /INSTDIR
! /PASSWORD
! /REMOVE
! /SILENT o S
! /SITEINFO
! /USELANGUAGE
! /USERNAME
/DATADIR
Use la opcin de la lnea de comandos /DATADIR para especificar una ubicacin
diferente de la predeterminada en la que almacenar los archivos de datos del
agente.
FRAMEPKG /INSTALL=AGENT /DATADIR=<RUTA DE DATOS DEL AGENTE>
! Donde <RUTA DE DATOS DEL AGENTE> es la ubicacin de los equipos cliente
usada para almacenar los archivos de datos del agente. La ubicacin
predeterminada es:
<DOCUMENTS AND SETTINGS>\ ALL USERS\APPLICATION DATA\NETWORK
ASSOCIATES\FRAMEWORK DATA
Donde <DOCUMENTS AND SETTINGS> es la ubicacin de la carpeta DOCUMENTS
AND SETTINGS, que vara dependiendo del sistema operativo.
! Si el sistema operativo no usa una carpeta DOCUMENTS AND SETTINGS, la
ubicacin predeterminada es:
<RUTA DE INSTALACIN DEL AGENTE>\DATA
Despliegue y gestin del agente
304 Versin 3.0 del software ePolicy Orchestrator


/DOMAIN
Use la opcin de la lnea de comandos /DOMAIN para especificar el nombre de
dominio asociado con la cuenta de usuario que desee utilizar para instalar el
agente. Debe indicar un nombre de usuario y una contrasea.
FRAMEPKG /INSTALL=AGENT /DOMAIN=<DOMINIO> /USERNAME=<USUARIO>
/PASSWORD=<CONTRASE!A>
! Donde <DOMINIO> es el nombre de dominio, <USUARIO> es el nombre de
usuario y <CONTRASEA> es la contrasea de una cuenta de usuario que
pertenece al grupo de gestores locales en los equipos cliente.
Si el equipo es miembro de un grupo de trabajo, <DOMINIO> ser el nombre
del equipo.
/INSTALL
Use la opcin de la lnea de comandos /INSTALL para instalar o activar el agente o
nicamente AutoUpdate 7.0. Los componentes slo se pueden instalar de uno en
uno. Al instalar el agente, se desinstalan sus versiones anteriores antes de instalar
el nuevo agente. Los datos de los agentes existentes no se migran.
FRAMEPKG /INSTALL=AGENTE | ACTUALIZADOR
! Donde AGENTE es el agente 3.1.
! Y donde ACTUALIZADOR es AutoUpdate 7.0.
/INSTDIR
Use la opcin de la lnea de comandos /INSTDIR para especificar la ubicacin de los
equipos cliente en la que desea instalar los archivos de programa del agente.
NOTA
Una vez instalado el agente, no podr cambiar el directorio de
instalacin sin desinstalarlo primero.
FRAMEPKG /INSTALL=AGENT /INSTALLDIR=<RUTA DE INSTALACIN DEL
AGENTE>
! Donde <RUTA DE INSTALACIN DEL AGENTE> es la ubicacin de los equipos
cliente en la que desea instalar los archivos de programa del agente. Puede
usar variables para definir esta ubicacin. Si desea una lista completa,
consulte Variables en la pgina 560. La ubicacin predeterminada del agente
es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\COMMON FRAMEWORK
Gua del producto 305
Despliegue y gestin del agente
/PASSWORD
Use la opcin de la lnea de comandos /PASSWORD para especificar la contrasea
asociada a la cuenta de usuario que desee utilizar para instalar el agente. Tambin
debe indicar un nombre de dominio y un nombre de usuario.
FRAMEPKG /INSTALL=AGENT /DOMAIN=<DOMINIO> /USERNAME=<USUARIO>
/PASSWORD=<CONTRASE!A>
! Donde <DOMINIO> es el nombre de dominio, <USUARIO> es el nombre de
usuario y <CONTRASEA> es la contrasea de una cuenta de usuario que
pertenece al grupo de gestores locales en los equipos cliente.
/REMOVE
Use la opcin de la lnea de comandos /REMOVE para desinstalar el agente.
FRMINST /REMOVE=AGENT
/SILENT o S
Use las opciones de la lnea de comandos /SILENT o /S para ocultar al usuario la
instalacin del agente.
FRAMEPKG /INSTALL=AGENT /SILENT | /S
/SITEINFO
Use la opcin de la lnea de comandos /SITEINFO para aplicar la lista de repositorios
especificada (SITELIST.XML) al agente. Para obtener instrucciones al respecto,
consulte el apartado Exportacin de la lista de repositorios a un archivo en la
pgina 209.
FRAMEPKG /INSTALL=AGENT /SITEINFO=<RUTA DE LA LISTA DE
REPOSITORIOS>
! Donde <RUTA DE LA LISTA DE REPOSITORIOS> es la ubicacin de la lista de
repositorios que se desea.
/USELANGUAGE
Use la opcin de la lnea de comandos /USELANGUAGE para especificar la versin
de idioma del agente que desee instalar.
Si selecciona una configuracin regional que no corresponda a ingls (Estados
Unidos), francs (estndar), alemn (estndar), japons o espaol (alfabetizacin
tradicional), el software aparecer en ingls.
Despliegue y gestin del agente
306 Versin 3.0 del software ePolicy Orchestrator


Si instala varias versiones de idioma del componente, la configuracin regional
que se seleccione en Configuracin regional determinar la versin de idioma en la
que aparecer el componente.
FRAMEPKG /INSTALL=AGENT /USELANGUAGE <ID DE CONFIGURACIN
REGIONAL>
! Donde <ID DE CONFIGURACIN REGIONAL> es el ID de la configuracin
regional que representa el idioma que desea. Para obtener ms informacin,
consulte ID regionales en la pgina 558.
/USERNAME
Use la opcin de la lnea de comandos /USERNAME para especificar el nombre de
usuario asociado a la cuenta de usuario que desee utilizar para instalar el agente.
Debe indicar adems un nombre de dominio y una contrasea.
FRAMEPKG /INSTALL=AGENT /DOMAIN=<DOMINIO> /USERNAME=<USUARIO>
/PASSWORD=<CONTRASE!A>
! Donde <DOMINIO> es el nombre de dominio, <USUARIO> es el nombre de
usuario y <CONTRASEA> es la contrasea de una cuenta de usuario que
pertenece al grupo de gestores locales en los equipos cliente.
Gua del producto 307
Despliegue y gestin del agente
Gestin del agente
Una vez instalado el agente correctamente en los equipos cliente, puede usar una
serie de tareas para gestionar el agente.
! Intercambio de servidores que gestionan equipos cliente.
! Bsqueda de agentes inactivos.
! Envo de solicitudes de activacin del agente.
! Envo de solicitudes de activacin de SuperAgent.
! Planificacin de la comunicacin entre el agente y el servidor.
! Visualizacin o almacenamiento local del archivo de registro de actividades
del agente.
! Visualizacin de los archivos de registro de actividades del agente.
! Icono del agente de la bandeja del sistema.
! Opciones de la lnea de comandos del comando Agente.
! Desinstalacin del agente.
Intercambio de servidores que gestionan equipos cliente
Si desea intercambiar los servidores ePolicy Orchestrator que gestionan equipos
cliente, despliegue la lista de repositorios (SITELIST.XML) desde el nuevo servidor
que desee que gestione dichos equipos. Para obtener instrucciones al respecto,
consulte el apartado /SITEINFO en la pgina 305.
Tambin puede intercambiar servidores que gestionan equipos cliente
desplegando el agente desde el nuevo servidor. Para obtener instrucciones al
respecto, consulte el apartado Despliegue del agente en la pgina 291.
Despliegue y gestin del agente
308 Versin 3.0 del software ePolicy Orchestrator


Bsqueda de agentes inactivos
Existe una serie de mtodos que puede utilizar para determinar si los agentes se
comunican con el servidor ePolicy Orchestrator de forma adecuada:
! Informe relativo a Informacin de conexin entre el agente y el servidor: puede
especificar el perodo de tiempo que define un agente inactivo y ver los datos
del informe en los equipos correspondientes. Para obtener instrucciones
sobre el particular, consulte los epgrafes Plantilla de informes relativa a
Informacin de conexin entre el agente y el servidor en la pgina 453 y Ejecutar
informes en la pgina 366, respectivamente.
! Tarea de servidor Mantenimiento de agente inactivo: puede planificar una tarea
de servidor que migre equipos con agentes inactivos en un grupo
especificado o que los elimine del Directorio. Especifica el perodo de tiempo
que define a un agente inactivo. Esta tarea no desinstala el agente. Para
obtener instrucciones al respecto, consulte el apartado Planificacin de tareas
de servidor Mantenimiento de agente inactivo en la pgina 308.
! Buscar equipos con agentes inactivos: busca equipos con agentes que no se han
comunicado con el servidor durante un perodo de tiempo especificado. A
continuacin, puede ejecutar los comandos seleccionados en dichos equipos.
Para obtener instrucciones al respecto, consulte el apartado Buscar equipos en
el Directorio en la pgina 145.
Planificacin de tareas de servidor Mantenimiento de agente
inactivo
Utilice este procedimiento para especificar el perodo de tiempo que define como
inactivos a los agentes, as como las acciones que desee ejecutar en los equipos con
agentes inactivos. Un agente inactivo es aqul que no se ha comunicado con el
servidor ePolicy Orchestrator durante el perodo de tiempo especificado. Esta
tarea no desinstala el agente.
Si tiene que eliminar equipos con agentes inactivos habitualmente, es conveniente
que migre primero dichos equipos en lugar de ajustar el perodo de tiempo hasta
que el grupo especificado contenga los equipos que desee. Una vez determinado
el perodo de tiempo ptimo, podr empezar a eliminar estos equipos.
Gua del producto 309
Despliegue y gestin del agente
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Cree una tarea de servidor Mantenimiento de agente inactivo. Para obtener
instrucciones al respecto, consulte el apartado Creacin de tareas del servidor en
la pgina 71. De este modo se abrir la pgina Tarea de mantenimiento de
agente inactivo.
2 En Periodo de inactividad, indique el nmero de das para definir el estado de
inactividad del agente.
3 Para migrar equipos con agentes inactivos a otro grupo, seleccione Migrar en
Accin que ejecutar.
En Migrar a este grupo equipos con agentes inactivos, escriba el nombre del
grupo. Si el grupo todava no existe, se agregar al Directorio del sitio
correspondiente, independientemente de si se han detectado o no agentes
inactivos.
4 Para eliminar equipos con agentes inactivos del Directorio, seleccione la
opcin Eliminar en Accin que ejecutar.
5 Pulse Finalizar cuando haya terminado. La barra de tareas aparecer en la
ficha Tareas planificadas.
Figura 7-7. Pgina Tarea de mantenimiento de agente inactivo
Despliegue y gestin del agente
310 Versin 3.0 del software ePolicy Orchestrator


Envo de solicitudes de activacin del agente
Use este procedimiento para indicar a los agentes de los equipos cliente
seleccionados que contacten inmediatamente con el servidor ePolicy Orchestrator,
o de modo aleatorio dentro de una hora. Para obtener ms informacin, consulte
Solicitudes de activacin del agente en la pgina 255.
NOTA
Puede activar o desactivar las solicitudes de activacin del agente. Esta
configuracin est activada de manera predeterminada. Para obtener
instrucciones al respecto, consulte el apartado Activacin o desactivacin
de las solicitudes de activacin del agente en la pgina 265.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | Directorio, pulse con el
botn derecho del ratn en <SITIO>, <GRUPO> o <EQUIPO> y seleccione
Solicitud de activacin del agente. Aparecer el cuadro de dilogo Solicitud de
activacin del agente.
Figura 7-8. Cuadro de dilogo Solicitud de activacin del agente
Gua del producto 311
Despliegue y gestin del agente
3 Seleccione el Nivel en el que desea enviar la solicitud de activacin del agente.
4 En Tipo, seleccione Enviar solicitud de activacin del agente.
5 Acepte el valor predeterminado (1 minuto) o indique un Intervalo de
ejecucin aleatoria del agente (0 - 60 minutos) diferente. Si indica 0, los
agentes de los equipos seleccionados respondern inmediatamente.
6 Normalmente, el agente slo enva propiedades que han cambiado desde la
ltima comunicacin entre el agente y el servidor. Para enviar las
propiedades completas, seleccione Obtener propiedades del producto
completas.
7 Pulse Aceptar para enviar la solicitud de activacin del agente.
Envo de solicitudes de activacin de SuperAgent
Use este procedimiento para indicar a los SuperAgents de los equipos cliente
seleccionados y a todos los agentes que se encuentren en la misma subred que el
SuperAgent que contacten inmediatamente con el servidor ePolicy Orchestrator, o
de modo aleatorio dentro de una hora. Para obtener ms informacin, consulte
Solicitudes de activacin del SuperAgent en la pgina 260.
NOTA
Puede activar o desactivar las solicitudes de activacin del agente. Esta
configuracin est activada de manera predeterminada. Para obtener
instrucciones al respecto, consulte el apartado Activacin o desactivacin
de las solicitudes de activacin del agente en la pgina 265.
Despliegue y gestin del agente
312 Versin 3.0 del software ePolicy Orchestrator


Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | Directorio, pulse con el
botn derecho del ratn en <SITIO>, <GRUPO> o <EQUIPO> y seleccione
Solicitud de activacin del agente. Aparecer el cuadro de dilogo Solicitud de
activacin del agente.
3 Seleccione el Nivel en el que desea enviar la solicitud de activacin del agente.
4 En Tipo, seleccione Enviar solicitud de activacin de SuperAgent .
5 Acepte el valor predeterminado (1 minuto) o indique un Intervalo de
ejecucin aleatoria del agente (0 - 60 minutos) diferente. Si indica 0, los
agentes de los equipos seleccionados respondern inmediatamente.
6 Normalmente, el agente slo enva propiedades que han cambiado desde la
ltima comunicacin entre el agente y el servidor. Para enviar las
propiedades completas, seleccione Obtener propiedades del producto
completas.
7 Pulse Aceptar para enviar la solicitud de activacin de SuperAgent.
Figura 7-9. Cuadro de dilogo Solicitud de activacin del agente
Gua del producto 313
Despliegue y gestin del agente
Planificacin de la comunicacin entre el agente y el servidor
Use este procedimiento para planificar la comunicacin entre el agente y el
servidor en lugar de utilizar el intervalo de comunicacin entre el agente y el
servidor (ASCI). Para desactivar el intervalo ASCI, consulte Configuracin de los
intervalos de comunicacin del agente en la pgina 266.
1 Cree y planifique una tarea de cliente Activacin del agente. Para obtener
instrucciones al respecto, consulte los apartados Creacin de tareas de cliente en
la pgina 276 y Planificacin de tareas de cliente en la pgina 277.
2 En la ficha Tarea, en el cuadro de dilogo Planificador de ePolicy Orchestrator,
pulse Configuracin. Aparecer el cuadro de dilogo Configuracin de la
tarea.
3 Anule la seleccin de Heredar.
4 Normalmente, el agente slo enva propiedades que han cambiado desde la
ltima comunicacin entre el agente y el servidor. Para enviar las
propiedades completas, seleccione Recopilar propiedades completas.
5 Pulse Aceptar para guardar las entradas actuales.
Figura 7-10. Cuadro de dilogo Configuracin de la tarea: tareas Activacin del agente
Despliegue y gestin del agente
314 Versin 3.0 del software ePolicy Orchestrator


Visualizacin o almacenamiento local del archivo de registro de
actividades del agente
Use este procedimiento para ver o guardar el archivo de registro de actividades del
agente (AGENT_<COMPUTER>.XML) mediante el icono del agente de la bandeja del
sistema de los equipos cliente. Para obtener ms informacin, consulte Archivos de
registro de actividades del agente en la pgina 255.
NOTA
Puede mostrar u ocultar el icono del agente de la bandeja del sistema.
Est oculto de forma predeterminada. Puede activar o desactivar el
registro de actividades del agente. Esta configuracin est activada de
manera predeterminada. Para obtener instrucciones al respecto,
consulte los apartados Visualizacin u ocultacin del icono del agente de la
bandeja del sistema en la pgina 264 y Activacin o desactivacin del registro
de actividades del agente y del acceso remoto a los archivos de registro en la
pgina 269.
1 En el equipo cliente que desee, pulse con el botn derecho del ratn en el
icono del agente de la bandeja del sistema y, a continuacin, seleccione
Monitor de estado.
2 Aparecer el archivo de registro de actividades del agente actual en el cuadro
de dilogo Monitor del agente de ePolicy Orchestrator.
3 Para guardar el archivo de registro de actividades del agente, pulse Guardar
contenido y especifique el nombre de archivo y la ubicacin que desee.
Figura 7-11. Cuadro de dilogo Monitor del agente de ePolicy Orchestrator
Gua del producto 315
Despliegue y gestin del agente
Visualizacin de los archivos de registro de actividades del
agente
Use este procedimiento para ver el archivo de registro de actividades del agente
(AGENT_<COMPUTER>.XML) o el archivo de registro de actividades del agente
detallado (AGENT_<COMPUTER>.LOG o AGENT_<COMPUTER>_BACKUP.LOG) de
forma remota. Para obtener ms informacin, consulte Archivos de registro de
actividades del agente en la pgina 255.
NOTA
Puede activar o desactivar el registro de actividades del agente y el
acceso remoto a los archivos de dicho registro. Estos valores de
configuracin estn activados de forma predeterminada. Para obtener
instrucciones al respecto, consulte el apartado Activacin o desactivacin
del registro de actividades del agente y del acceso remoto a los archivos de
registro en la pgina 269.
1 Para ver el archivo de registro de actividades del agente, visite esta direccin
mediante un navegador Web:
http://<EQUIPO>:<PUERTO DE ACTIVACIN DEL
AGENTE>/AGENT_<COMPUTER>.XML
Donde <EQUIPO> es el nombre del equipo cliente y <PUERTO DE ACTIVACIN
DEL AGENTE> es el nmero del puerto de solicitud de activacin del agente.
2 Para ver el archivo de registro de actividades del agente detallado, pulse Ver
registro de depuracin.
3 Para ver una copia de seguridad del archivo de registro de actividades del
agente detallado, pulse Ver copia de seguridad del registro de depuracin.
Figura 7-12. Archivo de registro de actividades del agente
Despliegue y gestin del agente
316 Versin 3.0 del software ePolicy Orchestrator


Icono del agente de la bandeja del sistema
Puede usar el icono del agente de la bandeja del sistema para realizar las tareas del
agente seleccionadas localmente en los equipos cliente. Puede efectuar algunas de
estas mismas tareas de forma remota. Para obtener instrucciones al respecto,
consulte el apartado Opciones de la lnea de comandos del comando Agente en la
pgina 320.
NOTA
Puede mostrar u ocultar el icono del agente de la bandeja del sistema.
Est oculto de forma predeterminada. Para obtener instrucciones al
respecto, consulte el apartado Visualizacin u ocultacin del icono del
agente de la bandeja del sistema en la pgina 264.
Puede acceder a los siguientes cuadros de dilogo y comandos desde el icono del
agente de la bandeja del sistema.
! Cuadro de dilogo Monitor del agente de ePolicy Orchestrator.
! Cuadro de dilogo Opciones del agente de ePolicy Orchestrator.
! Comando Actualizar ahora.
! Cuadro de dilogo Agente de ePolicy Orchestrator.
Cuadro de dilogo Monitor del agente de ePolicy Orchestrator
Use el cuadro de dilogo Monitor del agente de ePolicy Orchestrator para indicar al
agente que enve las propiedades o los eventos al servidor ePolicy Orchestrator,
imponer directivas y tareas localmente, comprobar si existen directivas y tareas del
servidor ePolicy Orchestrator nuevas o actualizadas y, a continuacin, imponerlas
inmediatamente tras su recepcin. A su vez, selo para ver los valores de
configuracin del agente seleccionados, y para ver o guardar el archivo de registro
del agente. Puede que encuentre til este cuadro de dilogo para supervisar la
actividad de un agente individual.
Dnde buscar
! En el equipo cliente que desee, pulse con el botn derecho del ratn en el
icono del agente de la bandeja del sistema y, a continuacin, seleccione
Monitor de estado. Aparecer el cuadro de dilogo Monitor del agente de
ePolicy Orchestrator.
NOTA
Puede mostrar u ocultar el icono del agente de la bandeja del sistema.
Est oculto de forma predeterminada. Para obtener instrucciones al
respecto, consulte el apartado Visualizacin u ocultacin del icono del
agente de la bandeja del sistema en la pgina 264.
Gua del producto 317
Despliegue y gestin del agente
Las definiciones de las opciones correspondientes de este cuadro de dilogo
aparecen a continuacin, en orden alfabtico por nombre de elemento.
archivo de registro
" Componente: muestra el nombre del componente interno
del agente que realiza la accin.
" Fecha y Hora: muestra la fecha y la hora en las que ocurren
la accin.
" Tipo: muestra el tipo de entrada del registro (Normal o
Detallada).
" Estado: muestra una descripcin de la accin que ocurre.
Se enumeran los ID de producto en lugar de los nombres. Si
desea una lista completa, consulte IDs del producto en la
pgina 559.
Configuracin del
agente
Abre el cuadro de dilogo Opciones del agente de ePolicy
Orchestrator.
Comprobar nuevas
directivas
Indica al agente que contacte con el servidor ePolicy
Orchestrator para comprobar si existen directivas nuevas o
actualizadas y, a continuacin, imponerlas inmediatamente tras
su recepcin.
Enviar eventos
Indica al agente que enve eventos al servidor ePolicy
Orchestrator.
Estado del agente
Muestra el estado actual (iniciado o interrumpido) del Servicio
McAfee Framework. Se trata del nombre del servicio del
agente.
Guardar
contenido...
Guarda el contenido del registro del agente en un archivo que
especifique.
Imponer directivas
Indica al agente que imponga directivas localmente.
Obtener y enviar
propiedades
Indica al agente que enve propiedades al servidor ePolicy
Orchestrator.
Despliegue y gestin del agente
318 Versin 3.0 del software ePolicy Orchestrator


Cuadro de dilogo Opciones del agente de ePolicy
Orchestrator
Use el cuadro de dilogo Opciones del agente de ePolicy Orchestrator para ver los
valores de configuracin del agente seleccionados, incluida la informacin de
identificacin y los intervalos.
Dnde buscar
! En el equipo cliente que desee, pulse con el botn derecho del ratn en el
icono del agente de la bandeja del sistema y, a continuacin, seleccione
Configuracin. Aparecer el cuadro de dilogo Opciones del agente de ePolicy
Orchestrator.
NOTA
Puede mostrar u ocultar el icono del agente de la bandeja del sistema.
Est oculto de forma predeterminada. Para obtener instrucciones al
respecto, consulte el apartado Visualizacin u ocultacin del icono del
agente de la bandeja del sistema en la pgina 264.
Las definiciones de las opciones correspondientes de este cuadro de dilogo
aparecen a continuacin, en orden alfabtico por nombre de elemento.
El agente impone
las directivas
localmente cada
(min):
Muestra el intervalo de imposicin de directivas.
ID del agente
Muestra el ID exclusivo (denominado identificador exclusivo
global) asignado a este equipo cliente.
Intervalo de
comunicacin entre
el agente y el
servidor cada
(min.):
Muestra el intervalo de comunicacin entre el agente y el
servidor (ASCI).
Nombre de usuario
Muestra el nombre de usuario asociado con la cuenta de usuario
conectada actualmente.
Nombre del equipo
Muestra el nombre del equipo.
Gua del producto 319
Despliegue y gestin del agente
Comando Actualizar ahora
Use el comando Actualizar ahora para indicar al agente que recupere las
actualizaciones de productos del distribuido repositorio ms cercano. Las
actualizaciones de productos incluyen versiones HotFix, archivos de complemento
de productos heredados (.DLL), versiones Service Pack, paquetes de SuperDAT
(SDAT*.EXE), archivos de definicin de virus suplementarios (EXTRA.DAT) y archivos
de definicin de virus (DAT).
Dnde buscar
! En el equipo cliente que desee, pulse con el botn derecho del ratn en el
icono del agente de la bandeja del sistema y, a continuacin, seleccione
Actualizar ahora. El cuadro de dilogo McAfee AutoUpdate 7.0 mostrar el
estado de la tarea de actualizacin.
NOTA
Puede mostrar u ocultar el icono del agente de la bandeja del sistema.
Est oculto de forma predeterminada. Para obtener instrucciones al
respecto, consulte el apartado Visualizacin u ocultacin del icono del
agente de la bandeja del sistema en la pgina 264.
Cuadro de dilogo Agente de ePolicy Orchestrator
Use el cuadro de dilogo Agente de ePolicy Orchestrator para ver el nmero de
versin del agente, la fecha y la hora de la actualizacin ms reciente y el nmero
de versin y el idioma de todos los productos gestionados instalados en el equipo
cliente.
Dnde buscar
! En el equipo cliente que desee, pulse con el botn derecho del ratn en el
icono del agente de la bandeja del sistema y, a continuacin, seleccione
Acerca de. Aparecer el cuadro de dilogo Agente de ePolicy Orchestrator.
NOTA
Puede mostrar u ocultar el icono del agente de la bandeja del sistema.
Est oculto de forma predeterminada. Para obtener instrucciones al
respecto, consulte el apartado Visualizacin u ocultacin del icono del
agente de la bandeja del sistema en la pgina 264.
Despliegue y gestin del agente
320 Versin 3.0 del software ePolicy Orchestrator


Opciones de la lnea de comandos del comando Agente
Puede usar del programa del comando Agente (CMDAGENT.EXE) para realizar las
tareas del agente seleccionadas de forma remota. Puede efectuar estas mismas
tareas localmente en los equipos cliente mediante este programa o el icono del
agente de la bandeja del sistema. Para obtener instrucciones al respecto, consulte
el apartado Icono del agente de la bandeja del sistema en la pgina 316.
El programa del comando Agente se encuentra en la misma ubicacin en la que se
instalan los archivos de programa del agente en los equipos cliente. Puede usar
variables para definir esta ubicacin. Si desea una lista completa, consulte Variables
en la pgina 560. La ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\COMMON FRAMEWORK
! /C (comprobar nuevas directivas)
! /E (imponer directivas)
! /P (recopilar y enviar propiedades y eventos)
/C (comprobar nuevas directivas)
Use la opcin de la lnea de comandos /C para indicar al agente que contacte con
el servidor ePolicy Orchestrator para comprobar si existen directivas nuevas o
actualizadas y, a continuacin, imponerlas inmediatamente tras su recepcin.
CMDAGENT.EXE /C
/E (imponer directivas)
Use la opcin de la lnea de comandos /E para indicar al agente que imponga
directivas localmente.
CMDAGENT.EXE /E
/P (recopilar y enviar propiedades y eventos)
Use la opcin de la lnea de comandos /P para indicar al agente que enve
propiedades y eventos al servidor ePolicy Orchestrator.
CMDAGENT.EXE /P
Gua del producto 321
Despliegue y gestin del agente
Desinstalacin del agente
Puede quitar el agente de los equipos cliente mediante varios mtodos:
! Opciones de la lnea de comandos: puede usar el programa de instalacin
marco del agente (FRMINST.EXE) para quitar el agente. Para obtener
instrucciones al respecto, consulte el apartado /REMOVE en la pgina 305.
! Tarea Despliegue: puede usar la tarea Despliegue para planificar la
eliminacin del agente. Para obtener instrucciones al respecto, consulte el
apartado Desinstalacin de productos en la pgina 328.
! Bsqueda de directorios: puede quitar el agente de los equipos que desee
despus de encontrarlos mediante consultas de bsqueda predefinidas. Para
obtener instrucciones al respecto, consulte el apartado Buscar equipos en el
Directorio en la pgina 145.
! Desde el directorio: puede desinstalar el agente de los equipos a la vez que
quita el equipo del Directorio. Para obtener instrucciones al respecto, consulte
el apartado Desinstalacin del agente al quitar equipos en la pgina 321.
Desinstalacin del agente al quitar equipos
Use este procedimiento para quitar el agente de los equipos del Directorio.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR> | Directorio,
pulse con el botn derecho del ratn en el <SITIO>, <GRUPO> o <EQUIPO> que
desee y, a continuacin, seleccione Eliminar.
3 Pulse Desinstalar el agente de todos los equipos conectados.
4 Pulse S.
Despliegue y gestin del agente
322 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 323
8
Despliegue y actualizacin
de productos
Una vez desplegado el agente, configurado el Repositorio y registrados los
productos y actualizaciones de productos que desea desplegar en el Repositorio,
estar preparado para desplegar el producto. Los productos y actualizaciones de
productos se pueden desplegar utilizando las directivas predeterminadas (valores
de configuracin), o bien cambiando dicha configuracin de antemano. Para
obtener instrucciones al respecto, consulte el apartado Establecimiento de directivas
en la pgina 242. El propio usuario planifica el despliegue de los productos en los
equipos cliente y la desinstalacin de esos productos en dichos equipos.
Adems, puede desplegar actualizaciones de productos importantes tan pronto
como se registren los correspondientes paquetes en el repositorio maestro y, a
continuacin, notificar inmediatamente el estado de la actualizacin global.
! Despliegue de productos.
! Despliegue de actualizaciones de productos.
! Actualizacin global.
Despliegue y actualizacin de productos
324 Versin 3.0 del software ePolicy Orchestrator


Despliegue de productos
Los productos compatibles se pueden desplegar desde la consola de ePolicy
Orchestrator en los equipos cliente planificando una tarea de cliente Despliegue de
productos. Se puede planificar el despliegue simultneo de todos los productos
que en ese momento estn registrados en el repositorio maestro. La tarea
Despliegue de productos permite planificar la instalacin y desinstalacin de
productos durante las horas de menor actividad o durante el intervalo de
imposicin de directivas. Se recomienda utilizar una sola tarea Despliegue de
productos para instalar y desinstalar productos y evitar as posibles conflictos
entre versiones de productos. Para obtener una lista de los productos compatibles,
consulte en el apartado Productos y funciones compatibles en la pgina 561.
Las tareas Despliegue de productos permiten especificar qu productos van a
instalarse en los equipos cliente seleccionados o desinstalarse de stos. Tambin es
posible especificar una ruta de instalacin esttica o variable en los equipos cliente,
as como opciones de lnea de comando para cada producto. Para planificar tareas
de manera eficaz, es necesario entender cmo funciona la herencia de tareas. Para
obtener ms informacin al respecto, consulte el apartado Herencia de tareas en la
pgina 275.
! Imposicin de despliegue de productos.
! Despliegue de productos.
! Visualizacin remota de archivos de registro de actividades.
! Desinstalacin de productos.
Imposicin de despliegue de productos
La frecuencia que especificada en las tareas Despliegue de productos define cundo
se impone la instalacin y desinstalacin de productos en los equipos cliente. Por
ejemplo, si un usuario final desinstala un producto que el usuario ha planificado
desplegar, dicho producto volver a instalarse la prxima vez que se ejecute la
tarea Despliegue de productos. Al ejecutarse las tareas Despliegue de productos, el
agente primero determina si los productos seleccionados ya estn instalados en los
equipos cliente y si se han cumplido los requisitos de instalacin. Seguidamente,
proceder a obtener los archivos de instalacin (binarios) del repositorio ms
cercano.
Si despliega una versin de idioma diferente de la misma versin del producto, la
versin seleccionada de un producto se reemplazar aunque se haya instalado en
los equipos cliente.
Gua del producto 325
Despliegue y actualizacin de productos
Si planifica el despliegue de varias versiones de un producto en los mismos
equipos cliente, se instalar la versin ms reciente salvo que sea incompatible con
la versin del sistema operativo. En tal caso, se instalar la versin ms reciente
compatible con dicho sistema operativo. Por ejemplo, supongamos que planifica el
despliegue de VirusScan 4.5.1 y VirusScan Enterprise 7.0 en los mismos equipos
cliente. VirusScan Enterprise 7.0 se instalar en todos los equipos salvo en aquellos
que utilicen el sistema operativo Windows 95 o Windows 98, en los que se
instalar VirusScan 4.5.1.
Despliegue de productos
Utilice este procedimiento para enviar e instalar los archivos de instalacin
(binarios) del producto en equipos cliente seleccionados. Se puede planificar el
despliegue simultneo de todos los productos compatibles que en ese momento
estn registrados en el repositorio maestro. Se recomienda utilizar una sola tarea
Despliegue de productos para instalar y desinstalar productos y evitar as posibles
conflictos entre versiones de productos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Marque el producto de su preferencia en el repositorio maestro. Para obtener
instrucciones al respecto, consulte el apartado Registro de paquetes en la
pgina 215.
2 Cree una tarea de cliente Despliegue de productos. Para obtener instrucciones
al respecto, consulte el apartado Creacin de tareas de cliente en la pgina 276.
Despliegue y actualizacin de productos
326 Versin 3.0 del software ePolicy Orchestrator


3 En la ficha Tarea del cuadro de dilogo Planificador de ePolicy Orchestrator,
pulse Configuracin. Aparecer el cuadro de dilogo Configuracin de la
tarea.
4 Anule la seleccin de la opcin Heredar.
5 Junto al producto y versin de producto de su preferencia, seleccione la
opcin Instalar en Accin; a continuacin, en Idioma, seleccione la versin de
idioma del producto que desee desplegar.
6 Junto a aquellos productos que no desee desplegar, en Accin, seleccione la
opcin Ignorar.
7 Para especificar las opciones de lnea de comando de la tarea de despliegue
del producto, pulse junto al producto de su preferencia. Para obtener
instrucciones al respecto, consulte la Gua de configuracin del producto.
8 Si desea que esta tarea sea impuesta durante el intervalo de imposicin de
directivas, seleccione Ejecute esta tarea en cada intervalo de aplicacin de
directiva; de lo contrario, esta tarea se ejecutar una sola vez.
9 Pulse Aceptar para volver al cuadro de dilogo Planificador de ePolicy
Orchestrator.
Figura 8-1. Cuadro de dilogo Configuracin de la tarea. Tareas Despliegue de productos
Gua del producto 327
Despliegue y actualizacin de productos
Visualizacin remota de archivos de registro de actividades
Utilice este procedimiento para ver de forma remota los archivos de registro de
actividades creados por los productos.
NOTA
Puede activar o desactivar el acceso remoto a dichos archivos. Para
obtener instrucciones al respecto, consulte el apartado Activacin o
desactivacin del registro de actividades del agente y del acceso remoto a los
archivos de registro en la pgina 269.
1 En la directiva de productos, especifique que desea guardar el archivo de
registro de productos en la misma ubicacin que los archivos de registro de
actividades del agente. Para obtener instrucciones al respecto, consulte el
apartado Establecimiento de directivas en la pgina 242 y la Gua de
configuracin de ese producto.
La ubicacin predeterminada es:
<DOCUMENTS AND SETTINGS>\ ALL USERS\DATOS DE PROGRAMA\NETWORK
ASSOCIATES\COMMON FRAMEWORK\DB
Donde <DOCUMENTS AND SETTINGS> es la ubicacin de la carpeta DOCUMENTS
AND SETTINGS.
Si el sistema operativo no utiliza la carpeta DOCUMENTS AND SETTINGS, la
ubicacin predeterminada ser:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\COMMON
FRAMEWORK\DB
2 Para ver los archivos de registro del producto, visite esta direccin utilizando
un navegador Web:
http://<EQUIPO>:<PUERTO DE ACTIVACIN DEL AGENTE>/<ARCHIVO DE
REGISTRO>
Donde <EQUIPO> es el nombre del equipo cliente, <PUERTO DE ACTIVACIN
DEL AGENTE> es el nmero de puerto de la solicitud de activacin del agente
y <ARCHIVO DE REGISTRO> en el nombre del archivo de registro del producto.
Despliegue y actualizacin de productos
328 Versin 3.0 del software ePolicy Orchestrator


Desinstalacin de productos
Utilice este procedimiento para desinstalar los productos que especifique en
equipos cliente seleccionados. Si lo desea, puede planificar la desinstalacin
simultnea de varios productos. Se recomienda utilizar una sola tarea Despliegue
de productos para instalar y desinstalar productos y evitar as posibles conflictos
entre versiones de productos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator | <SERVIDOR>, pulse con el
botn derecho del ratn en Directorio, <SITIO>, <GRUPO> o <EQUIPO>. Las
fichas Propiedades, Directivas y Tareas aparecern en el cuadro Detalles.
3 Pulse la ficha Tareas.
4 Seleccione la tarea de cliente existente Despliegue de productos y, a
continuacin, pulse con el botn derecho del ratn en Editar tarea. Aparecer
el cuadro de dilogo Planificador de ePolicy Orchestrator.
Figura 8-2. Cuadro de dilogo Planificador de ePolicy Orchestrator
Gua del producto 329
Despliegue y actualizacin de productos
5 En la ficha Tareas, pulse Configuracin. Aparecer el cuadro de dilogo
Configuracin de la tarea.
6 Anule la seleccin de la opcin Heredar.
7 Junto al producto y versin de producto de su preferencia, seleccione la
opcin Eliminar en Accin; a continuacin, en Idioma, seleccione la versin de
idioma del producto que desee desinstalar.
8 Junto a aquellos productos que no desee desinstalar, en Accin, seleccione la
opcin Ignorar.
9 Si desea que esta tarea sea impuesta durante el intervalo de imposicin de
directivas, seleccione Ejecute esta tarea en cada intervalo de aplicacin de
directiva; de lo contrario, esta tarea se ejecutar una sola vez.
10 Pulse Aceptar para volver al cuadro de dilogo Planificador de ePolicy
Orchestrator.
11 Realice los cambios necesarios.
12 Pulse Aceptar para guardar la informacin actual.
Figura 8-3. Cuadro de dilogo Configuracin de la tarea. Tareas Despliegue de productos
Despliegue y actualizacin de productos
330 Versin 3.0 del software ePolicy Orchestrator


Despliegue de actualizaciones de productos
Las actualizaciones de productos se pueden desplegar desde la consola de ePolicy
Orchestrator a los equipos cliente planificando tareas de cliente Actualizar,
AutoUpdate o AutoUpgrade. Para obtener ms informacin al respecto, consulte el
apartado Tareas de cliente predeterminadas en la pgina 274.
En funcin del producto y de la versin de ste que est actualizando, pueden
variar las actualizaciones que podr desplegar desde la consola, as como la tarea
cliente. Para planificar tareas de manera eficaz, es necesario entender cmo
funciona la herencia de tareas. Para obtener ms informacin al respecto, consulte
el apartado Herencia de tareas en la pgina 275.
! Cmo funciona la tarea Actualizar y cundo utilizarla.
! Cmo funcionan las tareas AutoUpdate y AutoUpgrade y cundo se utilizan.
! Especificacin de la rama para obtener actualizaciones.
! Recuperacin de la versin anterior de las actualizaciones.
! Despliegue de nuevas actualizaciones en equipos cliente para probarlas.
! Desplegar actualizaciones de productos.
! Desplegar actualizaciones de productos utilizando tareas AutoUpdate y
AutoUpgrade.
Cmo funciona la tarea Actualizar y cundo utilizarla
La tarea de cliente Actualizar se aplica a productos VirusScan 4.5.1 que utilizan
AutoUpdate 7.0 (por ejemplo, VirusScan Enterprise 7.0). Se puede planificar el
despliegue simultneo de todas las actualizaciones de productos que en ese
momento estn registradas en el repositorio maestro. Se recomienda utilizar una
sola tarea Actualizar si desea instalar actualizaciones de productos y evitar as
posibles conflictos entre versiones de productos. Para obtener una lista de los
productos que utilizan actualizacin de productos heredados, consulte el apartado
Productos y funciones compatibles en la pgina 561.
Cuando la tarea Actualizar se ejecuta, el agente determina en primer lugar si las
actualizaciones de productos del repositorio maestro ya estn instaladas en los
equipos cliente y si se cumplen los requisitos de instalacin. A continuacin, el
agente obtiene del repositorio ms cercano nicamente los archivos que necesita
para instalar la actualizacin.
Gua del producto 331
Despliegue y actualizacin de productos
Cmo funcionan las tareas AutoUpdate y AutoUpgrade y cundo
se utilizan
Las tareas de cliente AutoUpdate y AutoUpgrade se aplican a productos existentes
(o heredados) que emplean su propio mecanismo interno en lugar de que
AutoUpdate 7.0 instale actualizaciones. VirusScan 4.5.1 es la nica excepcin de
esta regla que utiliza la tarea de cliente Actualizar para instalar actualizaciones.
Para obtener una lista de los productos que utilizan actualizacin de productos
heredados, consulte el apartado Productos y funciones compatibles en la pgina 561.
Cuando las tareas AutoUpdate o AutoUpgrade se ejecutan, el agente obtiene la
actualizacin de la ubicacin especificada en la configuracin de la tarea y, a
continuacin, el producto la instala. Si la ubicacin de actualizacin especificada es
un repositorio de software distribuido gestionado por ePolicy Orchestrator, es
necesario activar la compatibilidad con productos heredados cuando se registre el
paquete correspondiente en el repositorio maestro. Para obtener ms informacin
al respecto, consulte el apartado Compatibilidad con productos heredados en la
pgina 212.
Especificacin de la rama para obtener actualizaciones
Utilice este procedimiento para especificar la rama (evaluacin, actual o anterior)
de la que los equipos clientes recuperan los paquetes. Para obtener una lista de los
tipos de paquete compatibles, consulte en el apartado Versiones y ramas de los
paquetes en la pgina 214. Si necesita obtener informacin acerca de cmo migrar
paquetes a ramas diferentes, consulte el apartado Migracin manual de los paquetes
entre ramas en la pgina 220.
Despliegue y actualizacin de productos
332 Versin 3.0 del software ePolicy Orchestrator


1 En la ficha Actualizaciones de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
2 En Actualizacin selectiva, seleccione Evaluacin, Actual o Anterior para cada
actualizacin de la lista.
3 Pulse Aplicar todos para guardar la informacin actual.
Figura 8-4. Ficha Actualizaciones (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Gua del producto 333
Despliegue y actualizacin de productos
Recuperacin de la versin anterior de las actualizaciones
Utilice este procedimiento para volver a desplegar una versin anterior de una
actualizacin sobre la versin actual de una o varias de estas actualizaciones. Para
obtener una lista de los tipos de paquete compatibles, consulte en el apartado
Versiones y ramas de los paquetes en la pgina 214.
Este procedimiento asume que hay registrada una versin actual y anterior del
tipo de paquete en el repositorio maestro, que la versin actual se ha desplegado
en los equipos clientes y que desea reemplazar la versin actual con la versin
anterior. Si necesita obtener informacin acerca de cmo migrar paquetes a ramas
diferentes, consulte el apartado Migracin manual de los paquetes entre ramas en la
pgina 220.
1 En la ficha Actualizaciones de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
2 En Actualizacin selectiva, seleccione Anterior por cada actualizacin (DAT,
Motor, etc.) que desee reemplazar.
3 Pulse Aplicar todos para guardar la informacin actual.
Figura 8-5. Ficha Actualizaciones (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Despliegue y actualizacin de productos
334 Versin 3.0 del software ePolicy Orchestrator


Despliegue de nuevas actualizaciones en equipos cliente para
probarlas
Utilice este procedimiento para desplegar nuevas versiones de actualizaciones en
equipos seleccionados con objeto de probarlas. Para obtener una lista de los tipos
de paquete compatibles, consulte en el apartado Versiones y ramas de los paquetes en
la pgina 214.
Este procedimiento asume que desea desplegar una nueva actualizacin en un
grupo seleccionado de equipos y que la nueva versin del paquete est registrada
en la rama Evaluacin del repositorio maestro. Si necesita obtener informacin
acerca de cmo migrar paquetes a ramas diferentes, consulte el apartado Migracin
manual de los paquetes entre ramas en la pgina 220.
1 En la ficha Actualizaciones de la pgina de directivas Agente de ePolicy
Orchestrator | Configuracin, anule la seleccin de la opcin Heredar. Para
obtener instrucciones sobre dnde encontrar esta pgina, consulte el
apartado Definicin de directivas del agente en la pgina 262.
2 En Actualizacin selectiva, seleccione Evaluacin por cada actualizacin (DAT,
Motor, etc.) que desee probar.
3 Pulse Aplicar todos para guardar la informacin actual.
Figura 8-6. Ficha Actualizaciones (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Gua del producto 335
Despliegue y actualizacin de productos
Desplegar actualizaciones de productos
Utilice este procedimiento para planificar la instalacin de actualizaciones de
productos en equipos cliente seleccionados. Tambin puede especificar si los
usuarios, especialmente los usuarios mviles, pueden posponer las
actualizaciones para realizarlas en un momento ms conveniente. Se puede
planificar el despliegue simultneo de todas las actualizaciones de productos
compatibles que en ese momento estn registradas en el repositorio maestro. Se
recomienda utilizar una sola tarea Actualizar si desea instalar todas las
actualizaciones de productos compatibles y evitar as posibles conflictos entre
versiones de productos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Marque el producto de su preferencia en el repositorio maestro. Para obtener
instrucciones al respecto, consulte el apartado Registro de paquetes en la
pgina 215.
2 Cree una tarea de cliente Actualizar. Para obtener instrucciones al respecto,
consulte el apartado Creacin de tareas de cliente en la pgina 276.
3 En la ficha Tarea del cuadro de dilogo Planificador de ePolicy Orchestrator,
pulse Configuracin. Aparecer el cuadro de dilogo Configuracin de la
tarea.
4 Anule la seleccin de la opcin Heredar.
Figura 8-7. Cuadro de dilogo Configuracin de la tarea. Tareas Actualizar
Despliegue y actualizacin de productos
336 Versin 3.0 del software ePolicy Orchestrator


5 Para que los usuarios puedan ver el progreso de la actualizacin, seleccione
Mostrar dilogo del progreso de la actualizacin.
Para instalar la actualizacin sin notificrselo a los usuarios, anule la
seleccin de la opcin Mostrar dilogo del progreso de la actualizacin.
6 Para que los usuarios tengan la opcin de posponer la actualizacin,
seleccione Permitir que el usuario postergue esta actualizacin. Los usuarios
podrn especificar cunto desean posponer la actualizacin.
7 En Mximo nmero de postergaciones permitido, indique el nmero mximo
de veces que los usuarios pueden posponer la actualizacin antes de que se
instale automticamente.
8 En Intervalo de tiempo lmite de postergacin, escriba el perodo de tiempo (en
segundos) que los usuarios tienen para posponer la actualizacin antes de
que sta se instale automticamente.
9 Pulse Aceptar para volver al cuadro de dilogo Planificador de ePolicy
Orchestrator.
Desplegar actualizaciones de productos utilizando tareas
AutoUpdate y AutoUpgrade
Con la excepcin de los nuevos productos que utilizan AutoUpdate 7.0 (por
ejemplo, VirusScan Enterprise 7.0) y VirusScan 4.5.1, es necesario utilizar las tareas
de cliente AutoUpdate y AutoUpgrade para desplegar los archivos de definicin de
virus (DAT) y el motor de anlisis de virus en los productos. Para obtener
instrucciones al respecto, consulte el apartado Creacin de tareas de cliente en la
pgina 276 y la Gua de configuracin de ese producto. Para obtener una lista de las
actualizaciones de los productos compatibles, consulte el apartado Productos y
funciones compatibles en la pgina 561.
Gua del producto 337
Despliegue y actualizacin de productos
Actualizacin global
Cuando la actualizacin global est activada, las actualizaciones de productos se
pueden desplegar tan pronto como los paquetes correspondientes estn
registrados en el repositorio maestro. A continuacin, puede informar
inmediatamente del estado de la actualizacin global. Para obtener ms
informacin al respecto, consulte los apartados Figura 8-8, Figura 8-9 y
Figura 8-10. Para obtener instrucciones al respecto, consulte los procedimientos
siguientes:
! Configuracin de la actualizacin global.
! Inicializacin e informe de una actualizacin global.
Figura 8-8. Actualizacin global (1 de 3). Registro y actualizacin de paquetes
Repositorio distribuido global
Servidor
Repositorio maestro
2
4
1
Repositorio distribuido
local
Repositorio distribuido global
SuperAgent
Repositorio distribuido
3
Active la actualizacin global y el reenvo inmediato de eventos.
Registre los paquetes de actualizaciones de productos. Puede realizar esta operacin manualmente o
planificando una tarea de extraccin desde un repositorio de origen.
El paquete se replica inmediatamente a todos los repositorios distribuidos globales y del SuperAgent. Se
trata de una rplica por lotes.
Recuerde, debe copiar manualmente los nuevos paquetes en los repositorios distribuidos locales.
1
2
3
4
Despliegue y actualizacin de productos
338 Versin 3.0 del software ePolicy Orchestrator


Figura 8-9. Actualizacin global (2 de 3). Notificacin y obtencin de actualizaciones
Servidor
Repositorio distribuido
Agente Agente
4
5
- Subred -
Repositorio distribuido
Agente Agente
Repositorio distribuido
SuperAgent
Repositorio distribuido
Agente
Agente
- Subred -
Agente Agente
SuperAgent
Repositorio maestro
1
2 2
3
3
3
3
3
3
Gua del producto 339
Despliegue y actualizacin de productos
El servidor enva una solicitud de activacin junto con el nmero de versin del paquete a todos los
SuperAgent.
Los SuperAgent envan una solicitud de activacin de difusin junto con el nmero de versin del
paquete a todos los agentes de la misma subred.
Todos los agentes (los agentes convencionales y los SuperAgent) recuperan la actualizacin del
repositorio ms cercano. El agente obtiene las actualizaciones aleatoriamente durante el intervalo
aleatorio de actualizacin global especificado.
Si el nmero de versin del paquete no coincide, el agente omite el repositorio y prueba con el siguiente
que aparezca en la lista de repositorios.
Los agentes que no tengan un SuperAgent funcionando en su subred, no recibirn notificacin de la
actualizacin global.
1
2
3
4
5
Despliegue y actualizacin de productos
340 Versin 3.0 del software ePolicy Orchestrator


Figura 8-10. Actualizacin global (3 de 3). Notificacin y e informe de estado
3
Servidor
Agente
Agente
- Subred -
Agente Agente
SuperAgent
2
Agente
Informes
1
1
1
Los agentes envan eventos de actualizacin al servidor.
A continuacin, puede informar del estado de la actualizacin global.
Los agentes que no tengan un SuperAgent funcionando en su subred, no recibirn notificacin de la
actualizacin global.
1
2
3
Gua del producto 341
Despliegue y actualizacin de productos
Configuracin de la actualizacin global
Utilice este procedimiento para configurar la actualizacin global. Para obtener
ms informacin al respecto, consulte el apartado Actualizacin global en la
pgina 337.
1 Configure los repositorios de software distribuidos. Para obtener
instrucciones al respecto, consulte el apartado Creacin de repositorios en la
pgina 164.
2 Despliegue al menos un SuperAgent en cada subred de la red. Para obtener
instrucciones al respecto, consulte el apartado Despliegue de los SuperAgent en
la pgina 342.
3 Active el reenvo inmediato de eventos. Para obtener instrucciones al
respecto, consulte el apartado Activacin o desactivacin del reenvo de eventos
inmediato en la pgina 268.
Inicializacin e informe de una actualizacin global
Utilice este procedimiento para inicializar y, a continuacin, informar del estado
de una actualizacin global. Es necesario configurar la actualizacin global para
poder inicializar una actualizacin de este tipo. Para obtener instrucciones al
respecto, consulte el apartado Configuracin de la actualizacin global en la
pgina 341.
1 Active la actualizacin global. Para obtener instrucciones al respecto,
consulte el apartado Activar o desactivar la actualizacin global en la pgina 343.
2 Planifique una tarea de extraccin desde el repositorio de origen que desee.
Para obtener una lista de tipos de paquete e instrucciones, consulte los
apartados Paquetes de productos y de actualizaciones de productos en la
pgina 212 y Planificacin de tareas de servidor Tirar del repositorio en la
pgina 224, respectivamente.
O BIEN,
Registre manualmente los paquetes de actualizacin de productos que desee.
Para obtener una lista de tipos de paquete e instrucciones, consulte los
apartados Paquetes de productos y de actualizaciones de productos en la
pgina 212 y Registro de paquetes en la pgina 215, respectivamente.
Los paquetes se replican inmediatamente a todos los repositorios
distribuidos globales y del SuperAgent. Recuerde, debe copiar manualmente
los nuevos paquetes en los repositorios distribuidos locales.
3 Ejecute uno o varios informes de cobertura para determinar el estado de la
actualizacin global. Para obtener ms informacin e instrucciones al
respecto, consulte los apartados Plantillas de informes de cobertura en la
pgina 452 y Ejecutar informes en la pgina 366.
Despliegue y actualizacin de productos
342 Versin 3.0 del software ePolicy Orchestrator


Despliegue de los SuperAgent
Utilice este procedimiento si desea definir la directiva para los SuperAgent y, a
continuacin, desplegar al menos uno en cada subred de la red. Como medida de
seguridad, se recomienda desplegar un SuperAgent adicional en cada subred,
dado que los agentes que no tengan un SuperAgent funcionando en su subred, no
recibirn notificacin de las actualizaciones globales. Los cambios sern efectivos
en la siguiente comunicacin entre el agente y el servidor.
NOTA
Slo puede definir esta directiva a nivel de equipo.
1 En la ficha General de la pgina de directivas Agente de ePolicy Orchestrator
| Configuracin, anule la seleccin de la opcin Heredar. Para obtener
instrucciones sobre dnde encontrar esta pgina, consulte el apartado
Definicin de directivas del agente en la pgina 262.
2 Seleccione Activar compatibilidad con solicitud de activacin del agente.
3 Seleccione Activar funcionalidad de Super Agente.
4 Haga todos los cambios que considere oportunos en otras configuraciones de
directivas. Para obtener instrucciones al respecto, consulte el apartado
Definicin de directivas del agente en la pgina 262.
5 Pulse Aplicar todos para guardar la informacin actual.
Figura 8-11. Ficha General (pgina de directivas Agente de ePolicy Orchestrator |
Configuracin)
Gua del producto 343
Despliegue y actualizacin de productos
Activar o desactivar la actualizacin global
Utilice este procedimiento para activar o desactivar la actualizacin global.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie sesin en el servidor ePolicy Orchestrator que desee. Para obtener
instrucciones al respecto, consulte el apartado Inicio de una sesin o adicin de
servidores ePolicy Orchestrator en la pgina 55.
2 En el rbol de la consola, en ePolicy Orchestrator, seleccione <SERVIDOR>.
3 En el cuadro Detalles, pulse la ficha Configurar.
4 Para activar la actualizacin global, seleccione Activar actualizacin global.
Para desactivar la actualizacin global, anule la seleccin de la opcin Activar
actualizacin global.
5 Especifique un valor en Intervalo global de actualizacin aleatoria (el valor
predeterminado es de 20 minutos) para determinar el perodo de tiempo
durante el que los agentes obtienen aleatoriamente actualizaciones de los
repositorios.
6 Pulse Aplicar configuracin para guardar los valores actuales.
Figura 8-12. Ficha Configurar
Despliegue y actualizacin de productos
344 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 345
9
Informes
El software de ePolicy Orchestrator incluye una funcin que permite generar
informes para toda la empresa. Se puede generar una gran variedad de informes y
solicitudes a partir de eventos y propiedades enviados por el agente al servidor de
ePolicy Orchestrator, que despus se almacenan en la base de datos ePolicy
Orchestrator.
El software de ePolicy Orchestrator incluye varias plantillas predefinidas de
informes y solicitudes. Estas plantillas se encuentran almacenadas en el
Repositorio de informes y en el Repositorio de solicitud, en Informes, en el rbol de
la consola. Estas plantillas se pueden utilizar para crear informes y solicitudes
utilizando datos de cualquier servidor de base de datos. Para obtener ms
informacin, consulte el apartado Plantilla de informes y consultas en la pgina 451.
Un usuario puede iniciar una sesin en varios servidores de bases de datos ePolicy
Orchestrator a la vez; sin embargo, los informes y solicitudes slo pueden mostrar
los datos de una nica base de datos al mismo tiempo. Para crear informes o
solicitudes que combinen datos de varias bases de datos, deber fusionar dichas
bases de datos o importar a una de las bases de datos eventos concretos de las
dems. Tambin puede controlar los eventos que se almacenan en la base de datos,
limitando o eliminando los eventos no deseados.
Puede crear informes y solicitudes para un grupo concreto de equipos cliente y
filtrar los resultados por producto o por equipo; por ejemplo, por nombre de
producto, por nmero de versin o por sistema operativo. Puede exportar
informes a varios formatos de archivo, entre ellos HTML y Microsoft Excel.
! Influencia de la seguridad en los informes.
! Servidores de base de datos ePolicy Orchestrator.
! Eventos.
! Configuracin global de informes.
! Informes.
! Solicitudes.
! Reorganizar el Repositorio de informes.
! Reorganizar el Repositorio de solicitudes.
Informes
346 Versin 3.0 del software ePolicy Orchestrator


Influencia de la seguridad en los informes
La cuenta de usuario y el mtodo de autenticacin utilizados al iniciar una sesin
en un servidor de base de datos ePolicy Orchestrator determinan las tareas que le
est permitido realizar y los datos acerca de los cuales puede generar informes.
! Autenticacin de bases de datos.
! Influencia del mtodo de autenticacin en la gestin de eventos.
! Influencia de la cuenta de usuario en la gestin de eventos e informes.
! Influencia de la cuenta de usuario en los datos que aparecen en los informes.
Autenticacin de bases de datos
Cuando se utiliza la autenticacin SQL, el papel de la base de datos DBO se crea
automticamente durante la instalacin. El papel de esta base de datos se asigna a
la cuenta de usuario SQL predeterminada (sa), que contiene todos los permisos
necesarios para acceder a las bases de datos de ePO.
Cuando se utiliza la autenticacin de NT, los gestores locales del servidor de la
base de datos tendrn el mismo nivel de acceso a la misma que la cuenta de usuario
SQL predeterminada.
Influencia del mtodo de autenticacin en la gestin de eventos
El mtodo de autenticacin utilizado para iniciar una sesin en los servidores de
bases de datos ePolicy Orchestrator determina la capacidad del usuario para
limitar, eliminar, importar o reparar eventos de la base de datos ePolicy
Orchestrator.
Si utiliza autenticacin ePolicy Orchestrator, los gestores globales podrn ver y
cambiar todas las opciones de todas las fichas disponibles en Eventos, en Informes
| Bases de datos de ePO | <SERVIDOR DE BASE DE DATOS> en el rbol de la consola.
El resto de los usuarios slo pueden ver esta informacin.
Si utiliza la autenticacin SQL o la de Windows NT, todos los usuarios slo podrn
ver y cambiar las opciones de la ficha Eliminacin, disponible en Eventos, en
Informes | Bases de datos de ePO | <SERVIDOR DE BASE DE DATOS>, en el rbol de la
consola.
Gua del producto 347
Informes
Influencia de la cuenta de usuario en la gestin de eventos e
informes
La cuenta de usuario ePolicy Orchestrator utilizada para iniciar una sesin en un
servidor de base de datos ePolicy Orchestrator determina las tareas que le est
permitido realizar y los datos acerca de los cuales puede generar un informe.
Es necesario ser gestor global para poder realizar las siguientes tareas:
! Cambiar las opciones de los informes.
! Limitar el nmero de eventos.
! Importar eventos.
! Reparar eventos.
! Eliminar eventos.
Influencia de la cuenta de usuario en los datos que aparecen en
los informes
Cuando se eliminan equipos de Directorio, los eventos asociados a ellos
permanecen en la base de datos ePolicy Orchestrator. Es necesario ser gestor global
o revisor global para ver los eventos asociados a estos equipos en los informes de
infeccin. Si utiliza una cuenta de gestor o de revisor global para ejecutar informes
de infeccin, no se proporcionar el nombre del equipo, independientemente de
que ste aparezca o no en el Directorio.
Es necesario ser gestor o revisor de sitio para ver los nombres de los equipos que
se encuentran actualmente en el Directorio y que aparecen en los informes de
infeccin.
Los gestores y revisores de sitio slo pueden generar informes acerca de aquellos
equipos cliente que se encuentren en sitios a los que ellos tienen derechos de
acceso.
Informes
348 Versin 3.0 del software ePolicy Orchestrator


Servidores de base de datos ePolicy Orchestrator
Antes de poder ejecutar informes o solicitudes, debe iniciar una sesin en el
servidor de base de datos ePolicy Orchestrator que contiene los datos acerca de los
cuales quiere generar informes. Los servidores de bases de datos pueden residir en
el mismo equipo que el servidor ePolicy Orchestrator o en un equipo diferente.
Puede tener sesiones iniciadas en varias bases de datos a la vez. Tenga en cuenta
que el inicio de sesin en servidores de base de datos es independiente del inicio
de sesin en el servidor ePolicy Orchestrator. Tambin puede desconectarse o
eliminar servidores de base de datos del rbol de la consola, si lo considera
necesario.
! Iniciar una sesin o agregar servidores de base de datos ePolicy Orchestrator.
! Cerrar sesin en servidores de base de datos ePolicy Orchestrator.
! Eliminar servidores de base de datos ePolicy Orchestrator.
Iniciar una sesin o agregar servidores de base de datos ePolicy
Orchestrator
En funcin de si el servidor de base de datos ePolicy Orchestrator deseado aparece
en el rbol de la consola, en Informes | Bases de datos de ePO , ser necesario que
realice algunos pasos para poder iniciar una sesin en dicho servidor.
Si la base de datos ePolicy Orchestrator reside en el mismo equipo que el servidor
ePolicy Orchestrator, dicho servidor aparecer automticamente en el rbol de la
consola. Para obtener informacin sobre cmo modificar esta configuracin,
consulte Especificar las opciones globales de los informes en la pgina 361.
! Si el servidor de base de datos aparece en el rbol de la consola, siga las
instrucciones que aparecen en Iniciar una sesin en servidores de base de datos
ePolicy Orchestrator en la pgina 349.
! Si el servidor de base de datos no aparece en el rbol de la consola, siga las
instrucciones que aparecen en Agregar servidores de base de datos ePolicy
Orchestrator en la pgina 351.
Gua del producto 349
Informes
Iniciar una sesin en servidores de base de datos ePolicy
Orchestrator
Utilice este procedimiento para iniciar una sesin en un servidor de base de datos
ePolicy Orchestrator que aparece en el rbol de la consola, en Informes | Bases de
datos de ePO.
Normalmente, debe iniciar una sesin en los servidores de base de datos cada vez
que inicie el programa. Si est utilizando autenticacin NT o SQL para iniciar la
sesin en servidores de base de datos, podr guardar la informacin de inicio de
sesin de cada servidor, evitando as tener que iniciar la sesin manualmente cada
vez. Para obtener informacin sobre cmo cancelar esta opcin de la
configuracin, consulte Borrar la informacin de inicio de sesin guardada en la
pgina 351. Tambin puede guardar la informacin de inicio de sesin de todos los
servidores de base de datos. Para obtener instrucciones al respecto, consulte el
apartado Especificar las opciones globales de los informes en la pgina 361.
ADVERTENCIA
Si selecciona Guardar informacin de la conexin y no volver a pedirla,
asegrese de proteger mediante contrasea el servidor de base de datos
correspondiente. De lo contrario, otros usuarios podran obtener acceso
directo dichos servidores, a travs de la consola de ePolicy Orchestrator.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes | Bases de datos de ePO , pulse con el
botn derecho del ratn el < SERVIDOR DE BASE DE DATOS> y, a continuacin,
seleccione Conectar. Aparecer el cuadro de dilogo Nuevo servidor de base
de datos de ePO.
Figura 9-1. Cuadro de dilogo Nuevo servidor de base de datos de ePO
Informes
350 Versin 3.0 del software ePolicy Orchestrator


2 Si los elementos de Informacin de conexin no aparecen en este cuadro de
dilogo, pulse Opciones para verlos. Estos elementos le permiten seleccionar
el mtodo de autenticacin.
3 En Informacin de conexin, seleccione el Tipo de autenticacin que desee
utilizar para verificar la autenticidad de la informacin de inicio de sesin.
4 Base sus elecciones en el Tipo de autenticacin elegido en el paso 3:
Si selecciona Inicio de sesin actual en usuario, se utilizar la informacin que
introdujo para iniciar la sesin en este equipo.
Si selecciona Autenticacin de ePO , deber realizar tambin los siguientes
pasos:
a Introduzca el Nombre de usuario y la Contrasea de la cuenta ePolicy
Orchestrator.
b Introduzca el Nmero de puerto HTTP correspondiente al servidor
ePolicy Orchestrator como se introdujo durante la instalacin.
Si selecciona Autenticacin de SQL, deber realizar tambin los siguientes
pasos:
a Introduzca el Nombre de usuario y la Contrasea de la cuenta de usuario
de servidor SQL.
b Para guardar la informacin del servidor de base de datos seleccionado,
elija Guardar informacin de la conexin y no volver a pedirla.
Si selecciona Autenticacin de Windows NT, deber realizar tambin los
siguientes pasos:
a Introduzca el Nombre de usuario y la Contrasea de la cuenta de usuario
de Windows NT.
b Introduzca el Nombre del dominio al que pertenece la cuenta.
c Para guardar la informacin del servidor de base de datos seleccionado,
elija Guardar informacin de la conexin y no volver a pedirla.
5 Pulse Aceptar para conectarse al servidor de base de datos especificado,
haciendo uso de la informacin de inicio de sesin proporcionada.
Gua del producto 351
Informes
Borrar la informacin de inicio de sesin guardada
Utilice este procedimiento para borrar la informacin de inicio de sesin de los
ePolicy Orchestrator servidores de base de datos guardad anteriormente. Una vez
que borre esta informacin, tendr que iniciar una sesin en el servidor de base de
datos cada vez que inicie el programa.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Elimine el servidor de base de datos que desee. Para obtener instrucciones al
respecto, consulte el apartado Eliminar servidores de base de datos ePolicy
Orchestrator en la pgina 353.
2 Salir del programa.
3 Inicie una sesin en el servidor de base de datos deseado. Asegrese de
desactivar Guardar informacin de la conexin y no volver a pedirla. Para
obtener instrucciones al respecto, consulte el apartado Iniciar una sesin o
agregar servidores de base de datos ePolicy Orchestrator en la pgina 348.
Agregar servidores de base de datos ePolicy Orchestrator
Utilice este procedimiento para agregar un servidor de base de datos ePolicy
Orchestrator al rbol de la consola en Informes | Bases de datos de ePO e iniciar una
sesin en l. Puede agregar varios servidores de base de datos al rbol de la
consola. Esto le permite trabajar con ms de una base de datos en la misma sesin.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes, pulse con el botn derecho del ratn en
Bases de datos de ePO y, a continuacin, seleccione Agregar nuevo servidor.
Aparecer el cuadro de dilogo Nuevo servidor de base de datos de ePO.
Figura 9-2. Cuadro de dilogo Nuevo servidor de base de datos de ePO
Informes
352 Versin 3.0 del software ePolicy Orchestrator


2 Seleccione el Tipo de autenticacin que desea usar para verificar la
autenticidad de la informacin de inicio de sesin.
3 En Nombre del servidor, escriba o seleccione el nombre del servidor de base
de datos al que quiere conectarse. Para seleccionar el servidor local,
introduzca o seleccione (local).
4 Base sus elecciones en el Tipo de autenticacin elegido en el paso 2:
Si selecciona Inicio de sesin actual en usuario, acepte el Nombre de base de
datos (EPO_<SERVIDOR>) o introduzca otro nombre.
Si selecciona Autenticacin de ePO, deber realizar tambin los siguientes
pasos:
a Introduzca el Nmero de puerto HTTP correspondiente al servidor de
base de datos con el que desea establecer la conexin.
b Introduzca el Nombre de usuario y la Contrasea de la cuenta ePolicy
Orchestrator.
Si selecciona Autenticacin de SQL, deber realizar tambin los siguientes
pasos:
a Acepte el Nombre de base de datos predeterminado (EPO_<SERVIDOR>)
o escriba uno nuevo.
b Introduzca el Nombre de usuario y la Contrasea de la cuenta de usuario
de servidor SQL.
Si selecciona Autenticacin de Windows NT, deber realizar tambin los
siguientes pasos:
a Acepte el Nombre de base de datos predeterminado (EPO_<SERVIDOR>)
o escriba uno nuevo.
b Introduzca el Nombre de usuario y la Contrasea de la cuenta de usuario
de Windows NT.
c Introduzca el Nombre del dominio al que pertenece la cuenta de usuario.
5 Pulse OK para conectarse al servidor de base de datos especificado, haciendo
uso de la informacin de inicio de sesin proporcionada.
Gua del producto 353
Informes
Cerrar sesin en servidores de base de datos ePolicy
Orchestrator
Utilice este procedimiento para cerrar sesin en el servidor de base de datos
ePolicy Orchestrator y dejar el icono de dicho servidor en el rbol de la consola.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en Informes | Bases de datos de ePO , pulse con el
botn derecho del ratn el < SERVIDOR DE BASE DE DATOS> y, a continuacin,
seleccione Desconectar.
Eliminar servidores de base de datos ePolicy Orchestrator
Utilice este procedimiento para desconectarse del servidor de base de datos
ePolicy Orchestrator seleccionado (si actualmente se encuentra conectado a
alguno) y eliminar el icono correspondiente del rbol de la consola.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en Informes | Bases de datos de ePO , pulse con el
botn derecho del ratn el < SERVIDOR DE BASE DE DATOS> y, a continuacin,
seleccione Quitar.
Informes
354 Versin 3.0 del software ePolicy Orchestrator


Eventos
Puede definir los eventos que desea almacenar en la base de datos ePolicy
Orchestrator, importar eventos de otra base de datos, reparar eventos y nombres
de equipos para asegurarse de que los informes de infeccin son exactos y eliminar
eventos de la base de datos de forma permanente.
! Limitar los eventos almacenados en la base de datos.
! Importar eventos a la base de datos.
! Reparar eventos y nombres de equipos en la base de datos.
! Eliminar eventos de la base de datos.
Limitar los eventos almacenados en la base de datos
Utilice este procedimiento para definir los eventos especficos que desee enviar
desde equipos cliente a un servidor ePolicy Orchestrator para despus
almacenarlos en una base de datos ePolicy Orchestrator con el fin de utilizarlos en
la elaboracin de informes. Los eventos que ya se encuentran en la base de datos
no se ven afectados.
Debido a que los eventos de servicio (por ejemplo, abrir o cerrar el programa) son
muy numerosos, no se almacenan de forma predeterminada. Se recomienda
aceptar esta configuracin predeterminada para reducir el tamao de la base de
datos.
NOTA
Es necesario ser gestor global para poder limitar eventos. El resto de los
usuarios slo pueden ver esta configuracin.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator que
desee utilizando la autenticacin de ePolicy Orchestrator y una cuenta de
gestor global. Para obtener instrucciones al respecto, consulte el apartado
Iniciar una sesin o agregar servidores de base de datos ePolicy Orchestrator en la
pgina 348.
2 En el rbol de la consola, en Informes | Bases de datos de ePO | <SERVIDOR DE
BASE DE DATOS>, seleccione Eventos. Aparecern las fichas Filtrado, Importar,
Reparacin y Eliminacin en el cuadro Detalles.
Gua del producto 355
Informes
3 En la ficha Filtrado, seleccione Slo enviar los eventos a ePO seleccionados y,
a continuacin, seleccione las casillas de verificacin correspondientes a los
eventos que desea recopilar.
A continuacin se enumeran los iconos de gravedad de los eventos (de
menor a mayor):
Informativo
Advertencia
Menor
Mayor
Crtico
4 Para recopilar todos los eventos, seleccione No filtrar eventos (enviar todos los
eventos).
5 Pulse Aplicar para guardar los valores actuales. El nuevo conjunto de eventos
se enva al servidor y se almacena en la base de datos en el siguiente intervalo
de comunicacin entre el agente y el servidor (ASCI).
Figura 9-3. Ficha Filtrado
Informes
356 Versin 3.0 del software ePolicy Orchestrator


Importar eventos a la base de datos
Utilice este procedimiento para importar eventos de una base de datos ePolicy
Orchestrator a otra y poder as utilizar los eventos para poder generar informes.
Tambin puede fusionar varias bases de datos para poder generar informes con
eventos de todas ellas. Para obtener instrucciones al respecto, consulte el apartado
Crear bases de datos fusionadas en la pgina 423.
NOTA
Es necesario ser gestor global para poder importar eventos.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Haga una copia de seguridad de ambas bases de datos. Para obtener
instrucciones al respecto, consulte el apartado Copia de seguridad y
restablecimiento de las bases de datos ePolicy Orchestrator en la pgina 418.
2 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator que
desee utilizando la autenticacin de ePolicy Orchestrator y una cuenta de
gestor global. Para obtener instrucciones al respecto, consulte el apartado
Iniciar una sesin o agregar servidores de base de datos ePolicy Orchestrator en la
pgina 348.
3 En el rbol de la consola, en Informes | Bases de datos de ePO | <SERVIDOR DE
BASE DE DATOS>, seleccione Eventos. Aparecern las fichas Filtrado,
Importacin, Reparacin y Eliminacin en el cuadro Detalles.
4 Pulse la ficha Importacin.
Figura 9-4. Ficha Importacin
Gua del producto 357
Informes
5 En Seleccione el Servidor SQL del que se importarn los eventos, seleccione o
introduzca el nombre del servidor SQL que contiene la base de datos de la
que desea importar eventos.
6 En Nombre de la base de datos de la que importar eventos, acepte el nombre
predeterminado del servidor de base de datos o indique el nombre de otra
base de datos de la que desee importar eventos.
7 Indique el ID de inicio de sesin SQL y la Contrasea de una cuenta de gestor
en la base de datos seleccionada.
8 Seleccione Importar slo eventos an no importados o Importar todos los
eventos.
NOTA
Tenga presente que la opcin Importar todos los eventos puede agregar
eventos duplicados a la base de datos.
9 Pulse Iniciar para importar eventos de la base de datos seleccionada a la base
de datos actual.
10 Reparar eventos. Para obtener instrucciones al respecto, consulte el apartado
Reparar eventos y nombres de equipos en la base de datos en la pgina 358.
Si utiliza la versin... El nombre predeterminado de la base de
datos es...
1.0 NAIEVENTS
1.1 AVINFORMANTDB
2.0 EPO_<SERVIDOR>
2.5 EPO_<SERVIDOR>
2.5.1 EPO_<SERVIDOR>
3.0 EPO_<SERVIDOR>
Informes
358 Versin 3.0 del software ePolicy Orchestrator


Reparar eventos y nombres de equipos en la base de datos
Cada equipo tiene asignado un ID nico denominado identificador nico global.
Estos ID se encuentran almacenados con los eventos en la base de datos ePolicy
Orchestrator, su funcin es identificar a qu equipo cliente pertenece cada evento.
Adems, es importante realizar un seguimiento de los eventos cuando se cambia
el nombre de los equipos. Estas asociaciones son necesarias para garantizar que los
informes de infeccin son exactos.
Algunas condiciones pueden provocar que se asigne un nuevo ID a uno o varios
equipos. En estos casos, el ID almacenado en la base de datos no coincidir con el
nuevo ID asignado al equipo. Por eso es necesario actualizar los eventos de la base
de datos correspondientes a estos ID, as se garantiza que los datos de la infeccin
que figurarn en el informe son precisos.
Algunos ejemplos de situaciones que pueden provocar el cambio de ID de un
equipo son:
! Cambiar la direccin MAC de los equipos.
! Cambiar la tarjeta de interfaz de red (NIC) de los equipos.
! Cambiar el nombre de los equipos.
! Desinstalar y, a continuacin, volver a instalar el agente. Tenga en cuenta que
la ampliacin automtica del agente no genera un ID nuevo.
! Utilizar una imagen comn del software y del hardware para configurar
equipos.
! Utilizar una estacin de acoplamiento para los equipos porttiles.
Reparar eventos de la base de datos
Utilice este procedimiento para sincronizar los ID de los eventos en una base de
datos ePolicy Orchestrator seleccionada, con los ID de los equipos de la red.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Haga una copia de seguridad de la base de datos. Para obtener instrucciones
al respecto, consulte el apartado Copia de seguridad y restablecimiento de las
bases de datos ePolicy Orchestrator en la pgina 418.
2 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator
deseado mediante la autenticacin de ePolicy Orchestrator. Para obtener
instrucciones al respecto, consulte el apartado Iniciar una sesin o agregar
servidores de base de datos ePolicy Orchestrator en la pgina 348.
3 En el rbol de la consola, en Informes | Bases de datos de ePO <SERVIDOR DE
BASE DE DATOS>, seleccione Eventos. Aparecern las fichas Filtrado,
Importacin, Reparacin y Eliminacin en el cuadro Detalles.
Gua del producto 359
Informes
4 Pulse la ficha Reparacin.
5 Pulse Iniciar para sincronizar los ID de los eventos con los de los equipos de
la red.
6 En caso de que, despus de reparar los eventos, siga habiendo Eventos sin
coincidencia con equipos deber reparar tambin los nombres de los
equipos. Para obtener instrucciones al respecto, consulte el apartado Reparar
los nombres de los equipos asociados con los eventos de la base de datos en la
pgina 359.
Reparar los nombres de los equipos asociados con los eventos
de la base de datos
Utilice este procedimiento cuando los nombres de los equipos hayan cambiado y
sea necesario actualizar los eventos con los nuevos nombres de los equipos.
1 Repare los eventos de la base de datos. Para obtener instrucciones al respecto,
consulte el apartado Reparar eventos de la base de datos en la pgina 358.
2 Ejecute en su herramienta de mantenimiento de bases de datos (por ejemplo,
Administrador corporativo de SQL Server) la siguiente instruccin para
todos los equipos que hayan cambiado de nombre, o cree una secuencia de
comandos SQL que contenga una instruccin SQL para cada equipo
renombrado.
UPDATE EVENTS SET HOSTNAME=<EQUIPO NUEVO> WHERE
HOSTNAME=<EQUIPO ANTIGUO>
Donde <EQUIPO NUEVO> y <EQUIPO ANTIGUO> son los nombres actual y
anterior, respectivamente, del mismo equipo.
Figura 9-5. Ficha Reparacin
Informes
360 Versin 3.0 del software ePolicy Orchestrator


3 Repare los eventos de la base de datos de nuevo. Para obtener instrucciones
al respecto, consulte el apartado Reparar eventos de la base de datos en la
pgina 358.
Eliminar eventos de la base de datos
Utilice este procedimiento para eliminar eventos de la base de datos ePolicy
Orchestrator de forma permanente.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Haga una copia de seguridad de la base de datos. Para obtener instrucciones
al respecto, consulte el apartado Copia de seguridad y restablecimiento de las
bases de datos ePolicy Orchestrator en la pgina 418.
2 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator
deseado. Para obtener instrucciones al respecto, consulte el apartado Iniciar
una sesin o agregar servidores de base de datos ePolicy Orchestrator en la
pgina 348.
3 En el rbol de la consola, en Informes | Bases de datos de ePO <SERVIDOR DE
BASE DE DATOS>, seleccione Eventos. Aparecern las fichas Filtrado,
Importacin, Reparacin y Eliminacin en el cuadro Detalles.
4 Pulse la ficha Eliminacin.
5 Seleccione el intervalo de eventos que quiere eliminar de la base de datos.
6 Pulse Iniciar para eliminar de la base de datos los eventos especificados.
Figura 9-6. Ficha Eliminacin
Gua del producto 361
Informes
Configuracin global de informes
Algunos de los valores de la configuracin de informes afectan a todos los
servidores de base de datos ePolicy Orchestrator, informes y solicitudes. Le
resultar til revisar esta configuracin antes de crear informes y solicitudes, para
asegurarse de que aparecen en ellos los datos deseados.
! Especificar las opciones globales de los informes.
! Limitar los resultados de informes y solicitudes por equipo cliente.
Especificar las opciones globales de los informes
Utilice este procedimiento para especificar los valores de configuracin que
afectan a los servidores de base de datos ePolicy Orchestrator, informes y
solicitudes.
Normalmente, debe iniciar una sesin en los servidores de base de datos cada vez
que inicie el programa. Si est utilizando autenticacin NT o SQL para iniciar la
sesin en servidores de base de datos, podr guardar la informacin de inicio de
sesin de todos los servidores de base de datos y evitar as tener que iniciar la
sesin manualmente cada vez. Tambin puede guardar la informacin de inicio de
sesin de un servidor de base de datos concreto. Para obtener instrucciones al
respecto, consulte el apartado Iniciar una sesin en servidores de base de datos ePolicy
Orchestrator en la pgina 349.
ADVERTENCIA
Si selecciona Codificar y guardar contraseas entre sesiones, asegrese
de proteger mediante contrasea todos los servidores de base de datos.
De lo contrario, otros usuarios podran obtener acceso directo a ellos, a
travs de la consola de ePolicy Orchestrator.
Informes
362 Versin 3.0 del software ePolicy Orchestrator


Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, pulse con el botn derecho en Informes y, a
continuacin, seleccione Opciones. De este modo se abrir el cuadro de
dilogo Generacin de informes.
2 Para agregar el servidor local de ePO a las Bases de datos de ePO cada vez
que se inicie el programa, seleccione Agregar equipo local a la lista de
servidores si se detecta servidor ePO.
3 Para guardar la informacin de inicio de sesin de todos los servidores de
base de datos mediante autenticacin SQL o Windows NT, seleccione
Codificar y guardar contraseas entre sesiones.
4 Acepte el valor predeterminado Tiempo lmite de solicitud (600 segundos)
para especificar cundo se deben interrumpir los intentos de mostrar un
informe o los resultados de una solicitud. Si experimenta retrasos en la red o
mensajes de finalizacin del tiempo lmite (por ejemplo, de SQL), aumente
este valor.
Figura 9-7. Cuadro de dilogo Generacin de informes
Gua del producto 363
Informes
5 Acepte el valor predeterminado de Tiempo lmite de inicio de sesin (10
segundos) para especificar cundo se deben interrumpir los intentos de
iniciar una sesin en la base de datos. Si experimenta retrasos en la red o
mensajes de finalizacin del tiempo lmite (por ejemplo, de SQL), aumente
este valor.
6 En Seleccionar hora del informe, especifique si desea que la informacin
acerca de los eventos aparezca en el informe de infeccin con la hora local, tal
y como apareci en el equipo cliente (Local), o con la hora de Greenwich
(GMT).
7 Pulse Aceptar cuando haya terminado.
Limitar los resultados de informes y solicitudes por equipo
cliente
Utilice este procedimiento para limitar los resultados de informes y solicitudes en
equipos cliente que se encuentren en una ubicacin o grupo seleccionado y todos
los grupos y equipos pertenecientes a l. Por ejemplo, si el Directorio est
organizado por grupo funcional, es posible que desee crear informes y solicitudes
independientes para cada departamento.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator
deseado. Para obtener instrucciones al respecto, consulte el apartado Iniciar
una sesin o agregar servidores de base de datos ePolicy Orchestrator en la
pgina 348.
Informes
364 Versin 3.0 del software ePolicy Orchestrator


2 En el rbol de la consola, en Informes | Bases de datos de ePO, pulse con el
botn derecho del ratn en <SERVIDOR DE BASE DE DATOS> y, a continuacin,
seleccione Definir filtro de directorio. Aparecer el cuadro de dilogo Filtrado
de directorio.
3 Seleccione el sitio o grupo para el que desee generar informes y solicitudes.
4 Asegrese de que la ubicacin o grupo deseado aparece en Rama actual.
5 Pulse Aceptar.
Figura 9-8. Cuadro de dilogo Filtrado de directorio
Gua del producto 365
Informes
Informes
Adems de mediante su cuenta de usuario, existen varias maneras de controlar los
datos que aparecen en los informes. Por ejemplo, puede definir el nmero de
versin de los archivos de definicin de virus, de los motores de anlisis de virus
y de los productos compatibles que hay que instalar en los equipos cliente para que
pueda considerarse que cumplen con los requisitos del programa de seguridad y
antivirus de su empresa. Tambin puede limitar los resultados de los informes por
producto, por ejemplo, por nombre de equipo, por sistema operativo, por nombre
de virus, o por accin realizada en los archivos infectados.
una vez que aparecen los resultados de un informe, puede efectuar una serie de
tareas con los datos. Puede visualizar los detalles de datos del informe, por
ejemplo, para determinar qu equipos cliente no tienen la versin adecuada de
VirusScan instalada. Algunos informes incluso proporcionan vnculos a otros
informes denominados informes secundarios, que proporcionan datos
relacionados con el informe actual. Tambin puede imprimir informes o
exportarlos a varios formatos de archivo, entre ellos HTML y Microsoft Excel.
! Ejecutar informes.
! Guardar y volver a utilizar la configuracin de entradas de informe.
! Guardar las selecciones de informes personalizados como plantillas de
informes.
! Trabajar con informes en la ventana de informes.
! Ver los detalles de los datos del informe.
! Actualizar los datos de informes.
! Imprimir informes.
! Exportar datos de un informe a otros formatos.
! Buscar texto en informes.
! Ampliar o reducir informes.
! Explorar informes.
! Mostrar u ocultar el rbol de grupos de informes.
Informes
366 Versin 3.0 del software ePolicy Orchestrator


Ejecutar informes
Utilice este procedimiento para crear informes con datos pertenecientes a una base
de datos ePolicy Orchestrator seleccionada. Puede guardar las selecciones que ha
realizado en los cuadros de dilogo Indicar entradas del informe y Filtro de informe
de datos para utilizarlas ms adelante. Para obtener instrucciones al respecto,
consulte las secciones Guardar y volver a utilizar la configuracin de entradas de informe
en la pgina 381 y Guardar las selecciones de informes personalizados como plantillas de
informes en la pgina 389, respectivamente.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator
deseado. Para obtener instrucciones al respecto, consulte el apartado Iniciar
una sesin o agregar servidores de base de datos ePolicy Orchestrator en la
pgina 348.
2 En el rbol de la consola, en Informes | Base de datos de ePO | <SERVIDOR DE
BASE DE DATOS> | Informes | <GRUPO DE INFORMES>, seleccione <INFORME>.
Gua del producto 367
Informes
3 Si aparece el cuadro de dilogo Pautas de proteccin actuales, especifique los
nmeros de versin de los archivos de definicin de virus o del motor de
anlisis de virus acerca de los que desea generar un informe.
Figura 9-9. Cuadro de dilogo Pautas de proteccin actuales
Informes
368 Versin 3.0 del software ePolicy Orchestrator


4 Si aparece el cuadro de dilogo Indicar entradas del informe seleccione las
siguientes opciones:
a Si hay etiquetas denominadas Reglas (por ejemplo, Reglas de versin
del producto), defina las reglas de conformidad del informe. Para
obtener instrucciones al respecto, consulte el apartado Definir las reglas
de conformidad de los informes en la pgina 370.
b Si hay una ficha Diseo, especifique las opciones de vista e impresin
del informe. Para obtener instrucciones al respecto, consulte el apartado
Especificar las opciones de vista e impresin de los informes en la pgina 372.
c Si hay una ficha Agrupamiento de datos, defina la forma en que desee
que se agrupen los datos en el informe. Para obtener instrucciones al
respecto, consulte el apartado Definir cmo agrupar datos en los informes
en la pgina 374.
Figura 9-10. Cuadro de dilogo Indicar entradas del informe
Gua del producto 369
Informes
d Si hay una ficha Dentro de, limite los resultados del informe a un
perodo de tiempo o a un grupo de datos. Para obtener instrucciones al
respecto, consulte el apartado Limitar los resultados del informe a un
perodo de tiempo o grupo de datos en la pgina 376.
e Si hay una ficha Configuraciones guardadas, guarde las selecciones que
haya realizado en el cuadro de dilogo Indicar entradas del informe
para poder utilizarlas ms adelante. Para obtener instrucciones al
respecto, consulte el apartado Guardar y volver a utilizar la configuracin
de entradas de informe en la pgina 381.
5 Para limitar los resultados del informe por producto, pulse S cuando se le
pregunte si desea personalizar el informe. Aparecer el cuadro de dilogo
Filtro de informe de datos. Para obtener instrucciones al respecto, consulte el
apartado Limitar los resultados de los informes de acuerdo con criterios
seleccionados en la pgina 378.
Una vez introducidos todos los datos solicitados, en la ventana del informe
aparecer la seccin principal del informe deseado.
6 Ver detalles del informe. Para obtener instrucciones al respecto, consulte el
apartado Ver los detalles de los datos del informe en la pgina 392.
Figura 9-11. Cuadro de dilogo Filtro de informe de datos
Informes
370 Versin 3.0 del software ePolicy Orchestrator


Definir las reglas de conformidad de los informes
Utilice este procedimiento para crear reglas que definan lo que implica la
conformidad en su empresa. Estas reglas definen los criterios de aceptacin de los
datos que aparecen en los informes seleccionados. En otras palabras, los datos que
no cumplen los requisitos especificados son los datos que aparecen en el informe.
Por ejemplo, si define como requisito la versin 2.5 del agente, los datos de los
equipos cliente con las versiones 2.0, 1.1 o 1.0 del agente aparecern en el informe.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha Reglas
<DATOS>; por ejemplo, Reglas de versin del producto.
Figura 9-12. La ficha Reglas de versin del producto del cuadro de dilogo Indicar entradas
del informe
Gua del producto 371
Informes
3 En Seleccionar campo de Parmetro, seleccione el elemento deseado. En
Seleccionar campo de Parmetro se muestra una definicin del elemento
seleccionado.
4 En Indique un valor, seleccione o indique el valor lmite. La configuracin
actual aparece en Configuracin de parmetro actual.
5 Repita el paso 3 y el paso 4 para definir los requisitos de cada elemento de la
lista Seleccionar campo de Parmetro.
6 Para cambiar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, seleccione o introduzca un
valor diferente en Indique un valor.
7 Para eliminar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, elimine el valor de Indique
un valor.
Informes
372 Versin 3.0 del software ePolicy Orchestrator


Especificar las opciones de vista e impresin de los informes
Utilice este procedimiento para especificar las opciones que afectan al aspecto y al
comportamiento de los informes seleccionados. Puede seleccionar el tipo de
grfico que aparece en la seccin principal del informe. Adems, puede especificar
la forma en que se recuperarn los datos. Este aspecto influye en la velocidad de
generacin de los informes y en la capacidad para acceder a los detalles de los
mismos o a datos relacionados con ellos. Tambin se puede seleccionar una
versin del informe que se puede imprimir.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha Layout.
Figura 9-13. Ficha Diseo del cuadro de dilogo Indicar entradas del informe
Gua del producto 373
Informes
3 Seleccione Tipo de diagrama en Seleccionar campo de Parmetro, a
continuacin, seleccione el tipo de diagrama deseado en Indique un valor. La
configuracin actual aparece en Configuracin de parmetro actual.
4 Para especificar la forma en que se recuperarn los datos, seleccione Diseo
en Seleccionar campo de Parmetro, a continuacin, seleccione la opcin
deseada en Indique un valor. La configuracin actual aparece en
Configuracin de parmetro actual.
" Desglose (informes secundarios). Le permite ver los detalles de los
informes y los datos relacionados, al pulsar en los datos dentro de los
informes.
" Desglose rpido (sin informes secundarios). Le permite ver los detalles
de los informes al pulsar en los datos dentro de los informes. Se
recomienda utilizar esta opcin para obtener un rendimiento ptimo al
ejecutar informes desde consolas remotas.
" Sin desgloses (Imprimible). Devuelve todos los detalles de los informes,
pero sin vnculos. Esta opcin le permite imprimir todas las pginas del
informe.
5 Para cambiar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, seleccione o introduzca un
valor diferente en Indique un valor.
6 Para eliminar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, elimine el valor de Indique
un valor.
Informes
374 Versin 3.0 del software ePolicy Orchestrator


Definir cmo agrupar datos en los informes
Utilice este procedimiento para especificar la forma en que se agruparn los datos
de los informes seleccionados. Puede agrupar los datos en hasta cuatro niveles
diferentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha
Agrupamientos de datos.
Figura 9-14. Ficha Agrupamientos de datos del cuadro de dilogo Indicar entradas del
informe
Gua del producto 375
Informes
3 En Seleccionar campo de Parmetro, seleccione el elemento deseado (Primer
grupo, Segundo grupo, Tercer grupo, o Cuarto grupo). En Seleccionar campo
de Parmetro se muestra una definicin del elemento seleccionado.
4 En Indique un valor, seleccione los valores de datos deseados. La
configuracin actual aparece en Configuracin de parmetro actual.
5 Repita el paso 3 y el paso 4 para cada nivel de detalles que desea que
aparezcan en el informe.
6 Para cambiar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, seleccione o introduzca un
valor diferente en Indique un valor.
7 Para eliminar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, elimine el valor de Indique
un valor.
Informes
376 Versin 3.0 del software ePolicy Orchestrator


Limitar los resultados del informe a un perodo de tiempo o
grupo de datos
Utilice este procedimiento para limitar los resultados de los informes
seleccionados a los datos registrados en un perodo de tiempo determinado por
usted, por ejemplo, los ltimos tres das. Tambin puede utilizar este
procedimiento para limitar los resultados de los informes seleccionados a grupos
de datos predeterminados, como por ejemplo, datos sobre los productos antivirus.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha Dentro de.
Figura 9-15. Ficha Dentro de del cuadro de dilogo Indicar entradas del informe
Gua del producto 377
Informes
3 Para especificar un periodo de tiempo esttico, seleccione el elemento
denominado Fecha en Seleccionar campo de Parmetro, por ejemplo, Fecha
de conexin al agente. En Seleccionar campo de Parmetro se muestra una
definicin del elemento seleccionado.
Para especificar un periodo de tiempo relativo, seleccione el elemento
denominado Regla en Seleccionar campo de Parmetro, por ejemplo, Regla de
conexin del agente. En Seleccionar campo de Parmetro se muestra una
definicin del elemento seleccionado.
4 En Indique un valor, seleccione el perodo de tiempo deseado. La
configuracin actual aparece en Configuracin de parmetro actual.
5 Para cambiar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, seleccione o introduzca un
valor diferente en Indique un valor.
6 Para eliminar un valor de configuracin, seleccione el elemento deseado en
Seleccionar campo de Parmetro y, a continuacin, elimine el valor de Indique
un valor.
Informes
378 Versin 3.0 del software ePolicy Orchestrator


Limitar los resultados de los informes de acuerdo con criterios
seleccionados
Utilice este procedimiento para limitar los datos que aparecen en los informes
seleccionados por los criterios que especifique de equipo, infeccin o producto. Por
ejemplo, puede querer ver solamente la informacin de cobertura de VirusScan
Enterprise 7.0. Para obtener informacin relacionada con los criterios disponibles
para cada informe, consulte Plantilla de informes y consultas en la pgina 451.
Tambin puede guardar las selecciones realizadas en el cuadro de dilogo Filtro de
informe de datos, para usarlas ms adelante. Para obtener instrucciones al respecto,
consulte el apartado Guardar las selecciones de informes personalizados como plantillas
de informes en la pgina 389.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 Pulse S cuando se le pregunte si desea personalizar el informe. Aparecer el
cuadro de dilogo Filtro de informe de datos.
3 Seleccione la ficha (por ejemplo, Versin del SO) que corresponda con los
criterios que desea aplicar para limitar los resultados del informe.
4 Seleccione un operador (por ejemplo, cualquier valor, igual a o uno de) de la
lista desplegable de condiciones.
Figura 9-16. Lista desplegable de condiciones
Gua del producto 379
Informes
5 Para ajustar con mayor precisin las condiciones:
" Si selecciona mayor que o menor que, seleccione tambin o igual a.
" Si selecciona un operador distinto de cualquier valor, seleccione No para
excluir los valores especificados.
" Si selecciona entre seleccione o introduzca el intervalo inicial y final de
los valores.
" Si selecciona igual a, menor que o mayor que, seleccione o introduzca el
campo de datos deseado.
Figura 9-17. Inicio y fin del intervalo
Informes
380 Versin 3.0 del software ePolicy Orchestrator


" Si selecciona uno de, comenzando por o como, seleccione o introduzca el
campo de datos deseado y, a continuacin, pulse Agregar para incluir el
valor en la lista de datos.
6 Repita desde el paso 3 hasta el paso 5 para cada uno de los criterios que
desee.
Figura 9-18. Valor en lista de datos
Gua del producto 381
Informes
7 Pulse Aceptar cuando haya terminado. Aparecer el cuadro de dilogo
Criterios de filtrado de datos.
8 Para ver la instruccin SQL que representa el criterio de producto definido
en el cuadro de dilogo del informe Filtro de informe de datos, seleccione
Mostrar en el informe. Esta instruccin es til para resaltar el hecho de que el
informe est basado en un subconjunto de datos de la base de datos.
9 Pulse S.
Guardar y volver a utilizar la configuracin de entradas de informe
Puede guardar las selecciones realizadas en el cuadro de dilogo Indicar entradas
del informe, para usarlas ms adelante. La prxima vez que ejecute el informe,
puede aplicar la configuracin de entradas de informe guardada previamente, y
despus cambiarla o eliminarla si lo desea.
! Guardar la configuracin de entradas de informe para volverla a utilizar.
! Aplicar la configuracin de entradas de informe.
! Cambiar una configuracin de entradas de informe existente.
! Guardar configuracin de entradas de informe existente con un nombre
nuevo.
! Eliminar configuracin de entradas de informe.
Figura 9-19. Cuadro de dilogo Criterios de filtrado de datos
Informes
382 Versin 3.0 del software ePolicy Orchestrator


Guardar la configuracin de entradas de informe para volverla
a utilizar
Utilice este procedimiento para guardar las selecciones realizadas en el cuadro de
dilogo Indicar entradas del informe, para usarlas ms adelante. Puede guardar
varios conjuntos de configuracin de entrada de informes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha
Configuraciones guardadas.
3 En Seleccionar campo de Parmetro, seleccione Guardar.
4 En Indique un valor, introduzca un nombre descriptivo para la configuracin
de entradas de informe. La configuracin actual aparece en Configuracin de
parmetro actual.
Figura 9-20. Ficha Configuraciones guardadas del cuadro de dilogo Indicar entradas del
informe
Gua del producto 383
Informes
Aplicar la configuracin de entradas de informe
Utilice este procedimiento para aplicar una configuracin de entradas de informe
guardada en el cuadro de dilogo Indicar entradas del informe al informe actual.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha
Configuraciones guardadas.
3 En Seleccionar campo de Parmetro, seleccione Abrir.
4 En Indique un valor, seleccione la configuracin de informe deseada. La
configuracin de informe actual aparece en Configuracin de parmetro
actual.
5 Realice los cambios necesarios.
Figura 9-21. Ficha Configuraciones guardadas del cuadro de dilogo Indicar entradas del
informe
Informes
384 Versin 3.0 del software ePolicy Orchestrator


Cambiar una configuracin de entradas de informe existente
Utilice este procedimiento para cambiar los valores de la configuracin de
entradas de informe seleccionada.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha
Configuraciones guardadas.
Figura 9-22. Ficha Configuraciones guardadas del cuadro de dilogo Indicar entradas del
informe
Gua del producto 385
Informes
3 En Seleccionar campo de Parmetro, seleccione Abrir.
4 En Indique un valor, seleccione la configuracin de informe deseada.
5 Realice los cambios necesarios.
6 Pulse la ficha Configuraciones guardadas.
7 En Seleccionar campo de Parmetro, seleccione Guardar como.
8 En Indique un valor, seleccione la misma configuracin de informe que
seleccion en el paso 4. La configuracin de informe actual aparece en
Configuracin de parmetro actual.
Informes
386 Versin 3.0 del software ePolicy Orchestrator


Guardar configuracin de entradas de informe existente con un
nombre nuevo
Utilice este procedimiento para guardar la configuracin de entradas de informe
seleccionada con un nombre nuevo.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, pulse la ficha
Configuraciones guardadas.
Figura 9-23. Ficha Configuraciones guardadas del cuadro de dilogo Indicar entradas del
informe
Gua del producto 387
Informes
3 En Seleccionar campo de Parmetro, seleccione Abrir.
4 En Indique un valor, seleccione la configuracin de informe deseada.
5 Realice los cambios necesarios.
6 Pulse la ficha Configuraciones guardadas.
7 En Seleccionar campo de Parmetro, seleccione Guardar.
8 En Indique un valor, introduzca un nombre descriptivo para la configuracin
de entradas de informe y, a continuacin, pulse Guardar. La configuracin
actual aparece en Configuracin de parmetro actual.
Informes
388 Versin 3.0 del software ePolicy Orchestrator


Eliminar configuracin de entradas de informe
Utilice este procedimiento para borrar de forma permanente una configuracin de
entradas de informe guardada en el cuadro de dilogo Indicar entradas del informe.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 En el cuadro de dilogo Indicar entradas del informe, seleccione la ficha
Configuraciones guardadas.
3 En Seleccionar campo de Parmetro, seleccione Eliminar.
4 En Indique un valor, seleccione la configuracin de entradas de informe
deseada.
Figura 9-24. Ficha Configuraciones guardadas del cuadro de dilogo Indicar entradas del
informe
Gua del producto 389
Informes
Guardar las selecciones de informes personalizados como
plantillas de informes
Utilice este procedimiento para guardar las selecciones realizadas en los cuadros
de dilogo Estndares de proteccin actuales, Indicar entradas del informe y Filtro
de informe de datos como plantillas de informes. Esta es la nica opcin que le
permite guardar las selecciones realizadas en los cuadros de dilogo Estndares de
proteccin actuales y Filtro de informe de datos para su uso posterior.
Puede guardar las selecciones realizadas en el cuadro de dilogo Indicar entradas
del informe al mismo tiempo que las crea. Para obtener instrucciones al respecto,
consulte el apartado Guardar y volver a utilizar la configuracin de entradas de informe
en la pgina 381.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Ejecute el informe deseado. Para obtener instrucciones al respecto, consulte
el apartado Ejecutar informes en la pgina 366.
2 Exportar un informe como archivo Plantilla de informes (.RPT). Para obtener
instrucciones al respecto, consulte el apartado Exportar datos de un informe a
otros formatos en la pgina 395.
3 Agregue el archivo Plantilla de informes (.RPT) al Repositorio de informes.
Para obtener instrucciones al respecto, consulte el apartado Agregar plantillas
de informes en la pgina 400.
Informes
390 Versin 3.0 del software ePolicy Orchestrator


Trabajar con informes en la ventana de informes
Los resultados de los informes aparecen en la ventana de informes. Esta ventana
de utiliza para trabajar nicamente con informes generados, incluida la
visualizacin de detalles de los datos del informe, la impresin de informes y la
exportacin de datos de informes. Por esta razn, es importante conocer los
componentes de dicha ventana antes de comenzar a trabajar con informes.
Figura 9-25. Componentes de la ventana de informes
1
2 3 4 5
6
7
rbol de grupos de informes. Enumera los datos de los que puede obtener ms
detalles. Aparece en las fichas Vista previa, grupos y detalles. Puede ocultar el rbol
de grupos de informes. Para obtener instrucciones al respecto, consulte el apartado
Mostrar u ocultar el rbol de grupos de informes en la pgina 396.
Ficha Vista previa. Cuando est seleccionada, muestra la seccin principal del
informe.
Ficha Grupo. Cuando est seleccionada, muestra la seccin del grupo
correspondiente del informe.
Fichas Detalles. Cuando estn seleccionadas, muestran las secciones de detalles
correspondientes del informe.
Fichas Informes secundarios. Cuando se encuentran seleccionadas, muestran los
informes secundarios correspondientes.
Secciones Informe. Muestran datos resumidos (seccin principal), datos de nivel de
grupo (seccin de grupo), datos detallados (seccin de detalles) o datos relacionados
(informe secundario).
Barra de herramientas Informe. Proporciona acceso a tareas comunes de los
informes. Para obtener ms informacin, consulte La barra de herramientas de
informes en la pgina 391.
1
2
3
4
4
5
5
6
7
Gua del producto 391
Informes
La barra de herramientas de informes
La barra de herramientas Informe es uno de los componentes principales de la
ventana de informes. A continuacin, se describen todos los botones de dicha barra
de herramientas.
Vista Cerrar el informe actual. Cierra la seccin de detalles activa del
informe.
Ir a la primera pgina. Va a la primera pgina de la seccin
seleccionada del informe.
Ir a la pgina anterior. Va a la pgina anterior de la seccin
seleccionada del informe.
Nmero de pgina actual. Muestra el nmero de la pgina actual y el
nmero total de pginas de la seccin seleccionada del informe.
Ir a la pgina siguiente. Va a la pgina siguiente de la seccin
seleccionada del informe.
Ir a la ltima pgina. Va a la ltima pgina de la seccin seleccionada
del informe.
Cancelar la lectura de registros. Detiene la actualizacin de los datos
del informe.
Imprimir. Imprime la seccin del informe seleccionada.
Configuracin de impresora. Establece las preferencias de impresin.
Actualizar datos. Actualiza el informe con los datos guardados en la
base de datos ePolicy Orchestrator desde la ltima vez que se ejecut
el informe.
Slo disponible cuando se selecciona la ficha Vista preliminar.
Exportar. Exporta la seccin del informe seleccionada en varios tipos
de formato.
Activar o desactivar rbol de grupos. Muestra u oculta el rbol de
grupos de informes.
Factor de ampliacin Reduce o amplifica la apariencia de la seccin
del informe seleccionada.
Texto de bsqueda. Especifica las palabras o frases que desea
encontrar en la seccin del informe seleccionada.
Buscar. Encuentra las palabras o frases que desea encontrar en la
seccin del informe seleccionada.
Registros totales. Muestra el nmero total de registros de la base de
datos.
Informes
392 Versin 3.0 del software ePolicy Orchestrator


Ver los detalles de los datos del informe
Utilice este procedimiento para ver los detalles de los datos del informe. Para ver
una lista de los detalles de datos disponibles en cada informe, consulte Plantilla de
informes y consultas en la pgina 451.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366. La seccin principal del informe
deseado aparece en la ventana de informes.
Lectura de porcentaje. Muestra el porcentaje de registros
relacionados con el informe.
Registros ledos. Muestra el nmero de registros relevantes en
relacin con el nmero total de registros existentes en la base de
datos.
Iniciar Crystal Analysis. Inicia el Crystal Analysis. Slo disponible
cuando esta aplicacin est instalada.
Figura 9-26. Seccin principal de un informe
Gua del producto 393
Informes
2 Para resaltar los datos cuyos detalles estn disponibles, seleccione los datos
deseados en la ficha Vista previa o grupos, en el rbol de grupos de informes.
Los datos aparecen rodeados por un cuadro de seleccin de grupo. Observe
que el puntero se convierte en una lupa cuando seala datos que se pueden
seleccionar.
En el ejemplo que aparece a continuacin, cuando selecciona VirusScan
Enterprise en el rbol de grupos de informes, VirusScan Enterprise aparece
resaltado en la seccin principal del informe.
3 Para ver los datos de nivel de grupo del informe, pulse dos veces sobre los
datos deseados. Los datos de nivel de grupo aparecern en la ventana de
informes. Tambin aparecer una ficha de grupo de los datos seleccionados
que le permite desplazarse por las distintas secciones del informe.
En el ejemplo que aparece a continuacin, cuando pulsa dos veces sobre
VirusScan Enterprise, en la seccin principal del informe, aparecen en la
ventana de informes la seccin de grupo correspondiente y la ficha de grupo
VirusScan Enterprise.
Figura 9-27. Resaltar datos del informe
Figura 9-28. Ver datos de nivel de grupo del informe
Informes
394 Versin 3.0 del software ePolicy Orchestrator


4 Si aparecen datos adicionales en el rbol de grupos de informes, repita el
paso 2 y el paso 3 para ver ms datos de nivel de grupo del informe.
Si no hay datos adicionales, significa que ha llegado a la seccin de detalles
de los datos seleccionados del informe.
En el ejemplo que aparece a continuacin, dado que en el rbol de grupos de
informes que se encuentra en la ficha 7.00.3001 no aparecen ms datos, se
deduce que se trata de una ficha de detalles.
5 Para continuar visualizando detalles de los datos del informe, pulse la ficha
Vista previa o una ficha de grupos, a continuacin, repita el paso 2 y el paso 3
para ver los detalles de otros datos.
6 Para ver los datos del informe relacionado, pulse en los iconos del informe
secundario o en los enlaces que aparecen en el informe seleccionado.
Actualizar los datos de informes
Utilice este procedimiento para actualizar el informe con los datos guardados en la
base de datos ePolicy Orchestrator desde que la ejecut por primera vez.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
2 Pulse el botn Actualizar datos de la barra de herramientas de informes.
3 Para detener la actualizacin, pulse el botn Cancelar la lectura de registros
de la barra de herramientas de informes.
Figura 9-29. Ver detalles de los datos del informe
Gua del producto 395
Informes
Imprimir informes
Utilice este procedimiento para imprimir la seccin del informe seleccionada.
1 Agregue una impresora. Para obtener instrucciones al respecto, consulte los
temas relacionados con la impresin en el archivo de Ayuda de Microsoft
Windows.
2 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
3 Para establecer las preferencias de impresin, pulse el botn Configuracin
de impresora de la barra de herramientas de informes. Aparecer el cuadro
de dilogo Configuracin de impresin. Para obtener instrucciones acerca de
cmo establecer las preferencias de impresin, vea los temas relacionados
con la impresin en el archivo de Ayuda de Microsoft Windows.
4 Para imprimir una seccin seleccionada del informe, pulse el botn Imprimir
de la barra de herramientas de informes.
Exportar datos de un informe a otros formatos
Utilice este procedimiento para exportar la seccin del informe seleccionada a
varios tipos de formato.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
2 Ver detalles del informe. Para obtener instrucciones al respecto, consulte el
apartado Ver los detalles de los datos del informe en la pgina 392.
3 Para exportar una seccin seleccionada del informe, pulse el botn Exportar
de la barra de herramientas de informes. Aparecer el cuadro de dilogo
Exportar.
4 Seleccione el Formato deseado.
5 Pulse Aceptar. Aparecer el cuadro de dilogo Elegir archivo de exportacin.
6 Especifique el nombre y la ubicacin del archivo y pulse Guardar.
Buscar texto en informes
Utilice este procedimiento para buscar palabras o frases en la seccin seleccionada
del informe.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
2 Introduzca las palabras deseadas en el cuadro Texto de bsqueda y, a
continuacin, pulse el botn Buscar de la barra de herramientas de informes.
Informes
396 Versin 3.0 del software ePolicy Orchestrator


Ampliar o reducir informes
Utilice este procedimiento para ampliar o reducir la apariencia de la seccin del
informe seleccionada.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
2 En el cuadro Factor de ampliacin de la barra de herramientas de informes,
seleccione una ampliacin de entre un 25 y un 400 %.
Explorar informes
Utilice este procedimiento para explorar las distintas secciones de un informe.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
2 Pulse los botones Ir a la pgina siguiente, Ir a la ltima pgina, Ir a la pgina
anterior o Ir a la primera pgina de la barra de herramientas de informes. El
nmero de pgina actual y el nmero total de pginas de esta seccin del
informe tambin aparecen en la barra de herramientas.
Mostrar u ocultar el rbol de grupos de informes
Utilice este procedimiento para mostrar u ocultar el rbol de grupos de informes.
La ficha Vista preliminar y la ficha de detalles aparecen en la ventana de informes,
independientemente de que el rbol de grupos de informes aparezca tambin o no.
1 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
2 Pulse el botn Activar o desactivar rbol de grupos de la barra de
herramientas de informes.
Gua del producto 397
Informes
Solicitudes
Si est familiarizado con la escritura de instrucciones SQL, la SELECCIN de
instrucciones y el trabajo con bases de datos SQL, adems de utilizar las solicitudes
predefinidas, puede crear solicitudes personalizadas. Adems puede actualizar los
datos de las solicitudes o ir a filas especficas de una solicitud.
! Ejecutar solicitudes.
! Actualizar los datos de una solicitud.
! Ir a filas especficas de una solicitud.
Ejecutar solicitudes
Utilice este procedimiento para crear solicitudes con datos pertenecientes a una
base de datos ePolicy Orchestrator seleccionada.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie una sesin en el servidor de base de datos ePolicy Orchestrator
deseado. Para obtener instrucciones al respecto, consulte el apartado Iniciar
una sesin o agregar servidores de base de datos ePolicy Orchestrator en la
pgina 348.
2 Para limitar los resultados a un los equipos cliente de un determinado sitio o
grupo, defina un filtro de solicitud. Para obtener instrucciones al respecto,
consulte el apartado Limitar los resultados de informes y solicitudes por equipo
cliente en la pgina 363.
3 En el rbol de la consola, en Informes | Bases de datos de ePO | <SERVIDOR DE
BASE DE DATOS> | Solicitudes | <GRUPO DE SOLICITUDES>, pulse con el botn
derecho en <SOLICITUD> y, a continuacin, seleccione Ejecutar.
4 La solicitud resultante aparece en el cuadro Detalles.
NOTA
Los resultados de las solicitudes se pueden copiar y pegar en otras
aplicaciones, como por ejemplo en Microsoft Excel.
Actualizar los datos de una solicitud
Utilice este procedimiento para actualizar solicitudes con los datos guardados en
la base de datos ePolicy Orchestrator desde que la ejecut por primera vez.
1 Ejecute la solicitud. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar solicitudes en la pgina 397.
2 Pulse con el botn derecho en cualquier parte del informe y, a continuacin,
seleccione Ejecutar.
Informes
398 Versin 3.0 del software ePolicy Orchestrator


Ir a filas especficas de una solicitud
1 Ejecute la solicitud. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar solicitudes en la pgina 397.
2 Para ir a la primera o a la ltima fila de la solicitud, pulse con el botn
derecho en cualquier parte del informe y despus seleccione Primera o ltima
respectivamente.
3 Para ir a una fila especfica:
a Pulse con el botn derecho en cualquier parte del informe y, a
continuacin, seleccione Fila. Aparecer el cuadro de dilogo Ir a Fila.
b Indique o seleccione el Nmero de filay pulse Aceptar.
Gua del producto 399
Informes
Reorganizar el Repositorio de informes
Puede organizar el Repositorio de informes para agregar informes exportados
como plantillas de informes (por ejemplo para guardar selecciones personalizadas
realizadas al ejecutar el informe), o para agregar plantillas de informes
personalizadas. Por ejemplo, puede agrupar los informes que suela ejecutar a
diario, semanalmente y mensualmente en grupos de informes con el mismo
nombre.
! Agregar plantillas de informes.
! Modificar plantillas de informes.
! Eliminar plantillas de informes.
! Crear grupos de informes.
! Eliminar grupos de informes.
Informes
400 Versin 3.0 del software ePolicy Orchestrator


Agregar plantillas de informes
Utilice este procedimiento para agregar plantillas de informes al grupo de
informes deseado del Repositorio de informes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes | Repositorio de informes, seleccione
<GRUPO DE INFORMES>, por ejemplo, Anti-Virus, o cree uno nuevo. Para
obtener instrucciones al respecto, consulte el apartado Crear grupos de
informes en la pgina 403.
2 Pulse con el botn derecho del ratn en <GRUPO DE INFORMES> y despus
seleccione Agregar plantilla de informe. Aparecer el cuadro de dilogo Nueva
definicin de informe.
3 Introduzca el Nombre del informe como quiere que aparezca en el rbol de la
consola.
4 Indique la ruta del archivo Plantilla de informes (.RPT) en Archivo de informe
o pulse el botn Examinar (>>) para seleccionar uno.
5 Introduzca una Descripcin del informe.
Figura 9-30. Cuadro de dilogo Nueva definicin de informe
Gua del producto 401
Informes
6 Si desea agregar una plantilla de informes personalizada que requiera
archivos externos, pulse Agregar para incluirlos en Componentes del informe.
NOTA
Las plantillas de informes predefinidas no necesitan archivos externos.
7 Pulse Aceptar cuando haya terminado. La plantilla de informes aparecer en
el Repositorio de informes. La prxima vez que inicie una sesin en un
servidor de base de datos, el informe aparecer en Informes | Bases de datos
de ePO | <SERVIDOR DE BASE DE DATOS>.
8 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
Modificar plantillas de informes
Utilice este procedimiento para modificar plantillas de informes existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes | Repositorio de informes| <GRUPO DE
INFORMES>, pulse <PLANTILLA DE INFORMES>. Aparecer el cuadro de dilogo
Definicin de informe.
Figura 9-31. Cuadro de dilogo Definicin de informe
Informes
402 Versin 3.0 del software ePolicy Orchestrator


2 Pulse Organizar para abrir el cuadro de dilogo Organizar informe.
3 Cambie el Nombre del informe segn sea necesario.
4 Especifique un Archivo de informe diferente si es necesario.
5 Cambie la Descripcin para adaptarla a sus necesidades.
6 Pulse Aceptar cuando haya terminado.
7 Ejecute el informe. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar informes en la pgina 366.
Eliminar plantillas de informes
Utilice este procedimiento para eliminar de manera permanente plantillas de
informes, que ya no desea utilizar, del Repositorio de informes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en Informes | Repositorio de informes | <GRUPO DE
INFORMES>, pulse con el botn derecho sobre la <PLANTILLA DE INFORMES> y,
a continuacin, seleccione Eliminar.
Figura 9-32. Cuadro de dilogo Organizar informe
Gua del producto 403
Informes
Crear grupos de informes
Utilice este procedimiento para crear grupos de informes en el Repositorio de
informes, por ejemplo, para reorganizar el Repositorio de informes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes , pulse con el botn derecho del ratn
en Repositorio de informes o sobre un <GRUPO DE INFORMES> y, a
continuacin, seleccione Nuevo grupo de informe. Aparecer el cuadro de
dilogo Nuevo grupo de informe.
2 Indicar el nombre del nuevo grupo, y pulse Aceptar. Aparecer el nuevo grupo
en el rbol de la consola.
Eliminar grupos de informes
Utilice este procedimiento para eliminar de manera permanente grupos de
informes y plantillas de informes almacenadas en ellos desde el Repositorio de
informes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en Informes | Repositorio de informes pulse con el
botn derecho en <GRUPO DE INFORMES> y, a continuacin, seleccione Quitar.
Figura 9-33. Cuadro de dilogo Nuevo grupo de informe
Informes
404 Versin 3.0 del software ePolicy Orchestrator


Reorganizar el Repositorio de solicitudes
Puede organizar el Repositorio de solicitudes para que se adapte a sus necesidades
o agregar sus propias plantillas de solicitudes personalizadas.
! Agregar plantillas de solicitudes personalizadas.
! Modificar plantillas de solicitud.
! Eliminar plantillas de solicitud.
! Crear grupos de solicitud.
! Eliminar grupos de solicitud.
Gua del producto 405
Informes
Agregar plantillas de solicitudes personalizadas
Utilice este procedimiento para agregar plantillas de solicitudes al grupo de
solicitud deseado del Repositorio de solicitud.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes ePO | Repositorio de solicitud, seleccione
<GRUPO DE SOLICITUD> o cree uno nuevo. Para obtener instrucciones al
respecto, consulte el apartado Crear grupos de solicitud en la pgina 408.
2 Pulse con el botn derecho del ratn en <GRUPO DE SOLICITUD> y despus
seleccione Agregar plantilla de solicitud. Aparecer el cuadro de dilogo
Nueva definicin de solicitud.
3 Introduzca el Nombre de la solicitud como quiere que aparezca en el rbol de
la consola.
4 Introduzca una Descripcin del informe.
5 Introduzca la instruccin SQL de la solicitud que desea agregar en Guin
SQL.
NOTA
Slo puede especificar una instruccin deSELECCIN. Esta instruccin
no puede ejecutar procedimientos almacenados ni utilizar una clusula
de UNIN.
Figura 9-34. Cuadro de dilogo Nueva definicin de solicitud
Informes
406 Versin 3.0 del software ePolicy Orchestrator


6 Para verificar la sintaxis de la Guin SQL, siga estas instrucciones:
a Pulse Comprobar sintaxis. Si ha iniciado sesin en ms de un servidor de
base de datos, aparece el cuadro de dilogo Seleccionar servidor.
b Seleccione un servidor de base de datos y pulse Aceptar.
7 Pulse Aceptar cuando haya terminado. La plantilla de solicitud aparecer en
el Repositorio de solicitud.
8 Ejecute la solicitud. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar solicitudes en la pgina 397.
Modificar plantillas de solicitud
Utilice este procedimiento para modificar plantillas de solicitud existentes.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes | Repositorio de solicitud, pulse
<PLANTILLA DE SOLICITUD>. El cuadro de dilogo Definicin de la solicitud
aparece en el cuadro Detalles.
2 Pulse Editar para abrir el cuadro de dilogo Editar definicin de solicitud.
Figura 9-35. Cuadro de dilogo Editar definicin de solicitud
Gua del producto 407
Informes
3 Modifique el Nombre de la solicitud segn sea necesario.
4 Modifique la Descripcin de la solicitud segn sea necesario.
5 Modifique la instruccin SQL de la solicitud para adaptarla a sus necesidades
en Guin SQL.
NOTA
Slo puede especificar una instruccin deSELECCIN. Esta instruccin
no puede ejecutar procedimientos almacenados ni utilizar una clusula
de UNIN.
6 Para verificar la sintaxis de la Guin SQL, siga estas instrucciones:
a Pulse Comprobar sintaxis. Si ha iniciado sesin en ms de un servidor de
base de datos, aparece el cuadro de dilogo Seleccionar servidor.
b Seleccione un servidor de base de datos y pulse Aceptar.
7 Pulse Aceptar cuando haya terminado.
8 Ejecute la solicitud. Para obtener instrucciones al respecto, consulte el
apartado Ejecutar solicitudes en la pgina 397.
Eliminar plantillas de solicitud
Utilice este procedimiento para eliminar de manera permanente plantillas de
solicitud, que ya no desea utilizar, del Repositorio de solicitud.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en Informes | Repositorio de solicitud | <GRUPO DE
SOLICITUD>, pulse con el botn derecho en <PLANTILLA DE SOLICITUD> y, a
continuacin, seleccione Eliminar.
Informes
408 Versin 3.0 del software ePolicy Orchestrator


Crear grupos de solicitud
Utilice este procedimiento para agregar grupos de solicitud al Repositorio de
solicitud; por ejemplo, si desea agrupar plantillas de solicitud personalizadas o
reorganizar el Repositorio de solicitud.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el rbol de la consola, en Informes , pulse con el botn derecho del ratn
enRepositorio de solicitud o sobre un <GRUPO DE SOLICITUD> y, a
continuacin, seleccione Nuevo grupo de solicitud. Aparecer el cuadro de
dilogo Nuevo grupo de solicitud.
2 Indicar el nombre del nuevo grupo, y pulse Aceptar. Aparecer el nuevo grupo
en el rbol de la consola.
Eliminar grupos de solicitud
Utilice este procedimiento para eliminar de manera permanente grupos de
solicitudes y plantillas de solicitudes almacenadas en ellos desde el Repositorio de
solicitud.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
! En el rbol de la consola, en Informes | Repositorio de solicitud pulse con el
botn derecho en <GRUPO DE SOLICITUD> y, a continuacin, seleccione Quitar.
Figura 9-36. Cuadro de dilogo Nuevo grupo de solicitud
Gua del producto 409
10
Mantener las bases de datos
de ePolicy Orchestrator
Existe una combinacin de herramientas que sirven para el mantenimiento de las
bases de datos de ePolicy Orchestrator. Deber utilizar un conjunto de
herramientas un poco distinto en funcin de si se est utilizando una base de datos
de Microsoft Data Engine (MSDE) o de SQL Server como base de datos de ePolicy
Orchestrator. Tenga en cuenta que puede utilizar el Administrador corporativo de
Microsoft SQL Server para mantener las bases de datos de MSDE y SQL Server.
! Proteccin de las bases de datos de ePolicy Orchestrator.
! Modificacin de la informacin de la cuenta de usuario de SQL Server.
! Mantener las bases de datos de ePolicy Orchestrator.
! Copia de seguridad y restablecimiento de las bases de datos ePolicy
Orchestrator.
! Fusin de las bases de datos de ePolicy Orchestrator.
! Cambiar el protocolo de conexin del servidor predeterminado.
Mantener las bases de datos de ePolicy Orchestrator
410 Versin 3.0 del software ePolicy Orchestrator


Proteccin de las bases de datos de ePolicy
Orchestrator
Al instalar SQL Server, Microsoft Data Engine (MSDE) o Microsoft SQL Server
2000 Desktop Engine (MSDE 2000) , sus respectivos programas de instalacin no
asignan una contrasea a la cuenta de usuario (sa) del Gestor del sistema.
Si est utilizando la autenticacin de SQL, recomendamos asignar una contrasea
a la cuenta de usuario sa despus de instalar cualquiera de estas aplicaciones de
bases de datos o antes de ampliar a una nueva versin de software de ePolicy
Orchestrator.
! Si se utiliza SQL Server como base de datos de ePolicy Orchestrator, consulte
en la documentacin del producto SQL Server las instrucciones para asignar
una contrasea de sa.
! Si se utiliza MSDE 2000 como base de datos de ePolicy Orchestrator, consulte
el apartado Proteccin de las bases de datos MSDE de ePolicy Orchestrator en la
pgina 410.
Proteccin de las bases de datos MSDE de ePolicy Orchestrator
Utilice este procedimiento para cambiar la contrasea de la cuenta de usuario (sa)
del Gestor del sistema para las bases de datos de Microsoft Data Engine (MSDE) o
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) . Al instalar MSDE o
MSDE 2000 , el programa de instalacin no asigna una contrasea a la cuenta de
usuario sa.
Si est utilizando la autenticacin de SQL, recomendamos asignar una contrasea
a la cuenta de usuario sa despus de instalar cualquiera de estas aplicaciones de
bases de datos o antes de ampliar a una nueva versin de software de ePolicy
Orchestrator.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el smbolo del sistema, escriba lo siguiente y, a continuacin, pulse INTRO:
OSQL -U <USUARIO> -Q SP_PASSWORD <CONTRASE!A ACTUAL>,
<NUEVA CONTRASE!A>, <USUARIO>
Por ejemplo:
OSQL -U SA -Q SP_PASSWORD NULL, <NUEVA CONTRASE!A>, SA
Si la contrasea est en blanco, indique NULL como contrasea sin comillas.
2 Cuando aparezca Contrasea, escriba la contrasea actual y, a continuacin,
pulse INTRO.
Gua del producto 411
Mantener las bases de datos de ePolicy Orchestrator
3 Inicie el programa de configuracin del servidor (CFGNAIMS.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3
Si ha ampliado software de ePolicy Orchestrator desde la versin 2.0, 2.5 o
2.5.1, la ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3
Figura 10-1. Programa de configuracin del servidor
Mantener las bases de datos de ePolicy Orchestrator
412 Versin 3.0 del software ePolicy Orchestrator


4 En el cuadro de dilogo Configuracin del servidor, pulse la ficha
Administrador.
5 Seleccione Usar la autenticacin SQL.
6 Indique la nueva Contrasea.
7 Pulse Aceptar para guardar las entradas actuales.
Figura 10-2. Ficha Administrador del cuadro de dilogo Configuracin del servidor
Gua del producto 413
Mantener las bases de datos de ePolicy Orchestrator
Modificacin de la informacin de la cuenta de
usuario de SQL Server
Utilice este procedimiento para modificar la informacin de la cuenta de usuario
de SQL Server en ePolicy Orchestrator cada vez que haga cambios en la cuenta de
usuario de SQL Server a travs de otro programa, como por ejemplo SQL Server
Enterprise Manager.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 Inicie el programa de configuracin del servidor (CFGNAIMS.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3
2 En el cuadro de dilogo Configuracin del servidor de la ficha Servidor SQL,
seleccione el Nombre del servidor SQL y el Nombre de la base de datos que
desee.
Figura 10-3. Programa de configuracin del servidor
Mantener las bases de datos de ePolicy Orchestrator
414 Versin 3.0 del software ePolicy Orchestrator


3 Para cambiar las credenciales de la cuenta de usuario de gestor global de
ePolicy Orchestrator, pulse la ficha Administrador.
a Seleccione el mtodo de autenticacin.
b Indique un Nombre de usuario y la Contrasea correspondientes de la
cuenta de usuario local o de gestor de dominio.
c Si selecciona la opcin Usar la autenticacin de Windows NT, indique el
Nombre del dominio.
4 Para cambiar las credenciales de la cuenta de usuario revisor de ePolicy
Orchestrator, pulse la ficha Revisor.
a Seleccione el mtodo de autenticacin.
b Indique un Nombre de usuario y la Contrasea correspondientes de la
cuenta de usuario local o de gestor de dominio.
c Si selecciona la opcin Usar la autenticacin de Windows NT, indique el
Nombre del dominio.
5 Pulse Aceptar cuando haya terminado.
6 Para aplicar los cambios, reinicie el equipo.
Figura 10-4. Ficha Administrador del cuadro de dilogo Configuracin del servidor
Gua del producto 415
Mantener las bases de datos de ePolicy Orchestrator
Mantener las bases de datos de ePolicy
Orchestrator
Se recomienda que realice la configuracin de mantenimiento en las bases de datos
de ePolicy Orchestrator. Esta configuracin variar en funcin del software de
base de datos que est utilizando.
! Mantener las bases de datos de MSDE.
! Mantener las bases de datos de SQL Server.
Mantener las bases de datos de MSDE
Utilice este procedimiento para realizar la configuracin de mantenimiento
recomendada para las bases de datos de MSDE utilizadas como bases de datos de
ePolicy Orchestrator. Se recomienda ejecutar este comando de forma semanal.
! Escriba lo siguiente en el indicador de comandos:
NOTA
Estas opciones distinguen entre maysculas y minsculas; utilice las
maysculas segn se indica.
<RUTA DE INSTALACIN DE MSDE>MSSQL\BINN\SQLMAINT -S
<SERVIDOR> -U <USUARIO> -P <CONTRASE!A> -D <BASE DE
DATOS> -ReBldIdx 5 -RmUnusedSpace 50 10 -UpdOptiStats 15
Donde <LA RUTA DE INSTALACIN DE MSDE> es la ubicacin de la base de
datos de MSDE. Si instal el software de base de datos mediante el programa
de instalacin de ePolicy Orchestrator, esta es la ubicacin donde se instal
el software ePolicy Orchestrator.
Y donde <SERVIDOR> es el nombre del servidor ePolicy Orchestrator.
Y donde <USUARIO> y <CONTRASEA> es el nombre de usuario y la
contrasea de la cuenta de usuario.
Y donde <BASE DE DATOS> es el nombre de la base de datos ePolicy
Orchestrator. El nombre predeterminado de la base de datos de ePolicy
Orchestrator es EPO_<SERVIDOR>, siendo <SERVIDOR> el nombre del servidor
de ePolicy Orchestrator.
Mantener las bases de datos de ePolicy Orchestrator
416 Versin 3.0 del software ePolicy Orchestrator


Mantener las bases de datos de SQL Server
Utilice el siguiente procedimiento para configurar las opciones de mantenimiento
recomendadas para las bases de datos de SQL Server utilizadas como bases de
datos de ePolicy Orchestrator.
Para conocer las definiciones de las opciones, pulse Ayuda en la interfaz.
1 En el Administrador corporativo de SQL Server, en Servidores Microsoft SQL
Server | Grupo de SQL Server | <SERVIDOR DE BASE DE DATOS> | Bases de datos
del rbol de la consola, pulse con el botn derecho en <BASE DE DATOS> y, a
continuacin, seleccione Propiedades. De este modo se abrir el cuadro de
dilogo Propiedades correspondiente a la base de datos ePolicy Orchestrator
seleccionada.
2 Pulse la ficha Opciones.
3 En Recuperacin, seleccione la opcin Simple en Modelo y, a continuacin,
pulse Aceptar.
4 En el rbol de la consola, en Servidores Microsoft SQL Server | Grupo de SQL
Server | <SERVIDOR DE BASE DE DATOS> | Gestin, pulse con el botn derecho
en Mantenimiento de la base de datos y, a continuacin, seleccione Nuevo plan
de mantenimiento. De este modo se abrir el Asistente para planes de
mantenimiento de bases de datos.
5 Pulse Siguiente. De este modo se abrir el cuadro de dilogo Seleccionar
bases de datos.
6 Seleccione Las bases de datos. A continuacin, seleccione la base de datos del
usuario y anule la seleccin de las bases de datos del sistema: principal,
modelo y msdb.
El nombre de la base de dato del usuario es el mismo que el de la base de
datos de ePolicy Orchestrator. El nombre predeterminado de la base de datos
de ePolicy Orchestrator es EPO_<SERVIDOR>, siendo <SERVIDOR> el nombre
del servidor de ePolicy Orchestrator.
7 Pulse Siguiente. De este modo se abrir el cuadro de dilogo Informacin de
la optimizacin de la actualizacin de datos.
8 Seleccione Reorganizar pginas de datos y de ndices.
9 Seleccione Cambiar el porcentaje de espacio libre por pgina a y, a
continuacin, especifique 10 como porcentaje.
10 Seleccione Quitar el espacio no utilizado de los archivos de la base de datos.
11 Planifique las tareas de optimizacin de datos para que se ejecuten en
horarios de poca actividad. Pulse Cambiar para cambiar la planificacin
predeterminada.
Gua del producto 417
Mantener las bases de datos de ePolicy Orchestrator
12 Pulse Siguiente. De este modo se abrir el cuadro de dilogo Comprobar la
integridad de la base de datos.
13 Seleccione Comprobar la integridad de la base de datos y Realizar estas
comprobaciones antes de crear copias de seguridad.
14 Pulse Siguiente. Se abrir el cuadro de dilogo Especificar el plan de copia de
seguridad de la base de datos.
15 Planifique las tareas de copia de seguridad de la base de datos para que se
ejecuten en horarios de poca actividad. Pulse Cambiar para cambiar la
planificacin predeterminada.
16 Pulse Siguiente. De este modo se abrir el cuadro de dilogo Especificar el
directorio de disco para la copia de seguridad.
17 Seleccione Utilizar el directorio de copia de seguridad predeterminado.
18 Pulse Siguiente. Seguidamente, se abrir el cuadro de dilogo Especificar el
plan de copia de seguridad del registro de transacciones.
19 Seleccione Copia de seguridad del registro de transacciones como parte del
plan de mantenimiento y Comprobar la integridad de la copia de seguridad al
finalizarla.
20 Planifique las tareas de copia de seguridad del registro de transacciones para
que se ejecuten en horarios de poca actividad. Pulse Cambiar para cambiar la
planificacin predeterminada.
21 Pulse Siguiente. De este modo se abrir el cuadro de dilogo Especificar el
directorio del disco de copia de seguridad del registro de transacciones.
22 Seleccione Utilizar el directorio de copia de seguridad predeterminado.
23 Pulse Siguiente tres veces. Por ltimo se abrir el cuadro de dilogo
Finalizacin del Asistente para planes de mantenimiento de bases de datos.
24 Pulse Finalizar.
Mantener las bases de datos de ePolicy Orchestrator
418 Versin 3.0 del software ePolicy Orchestrator


Copia de seguridad y restablecimiento de las
bases de datos ePolicy Orchestrator
Recomendamos hacer peridicamente copias de seguridad de las bases de datos
de ePolicy Orchestrator para protegerse contra posibles fallos de hardware. As,
podr restablecer la base de datos si alguna vez necesita reinstalar el software.
! Si est utilizando Microsoft SQL Server como base de datos de ePolicy
Orchestrator, consulte la documentacin del producto SQL Server.
! Si utiliza Microsoft Data Engine (MSDE) como base de datos ePolicy
Orchestrator, puede utilizar la Utilidad de copia de seguridad de la base de
datos (DBBAK.EXE) para realizar copias de seguridad de las bases de datos
ePolicy Orchestrator MSDE en el servidor de base de datos. Para obtener
instrucciones al respecto, consulte el apartado Copia de seguridad de las bases
de datos MSDE de ePolicy Orchestrator en la pgina 418 y Restablecimiento de las
bases de datos MSDE de ePolicy Orchestrator en la pgina 420.
Copia de seguridad de las bases de datos MSDE de ePolicy
Orchestrator
Utilice este procedimiento para realizar copias de seguridad de bases de datos de
Microsoft Data Engine (MSDE) de ePolicy Orchestrator mediante la Utilidad de
copia de seguridad de la base de datos de McAfee (DBBAK.EXE). Puede realizar
copias de seguridad y restablecer bases de datos de MSDE en la misma ruta del
mismo servidor de base de datos mediante esta utilidad. No puede utilizarla para
cambiar la ubicacin de la base de datos.
1 Detenga el servicio de McAfee ePolicy Orchestrator 3.0 Server y asegrese de
que el servicio de SQL Server (MSSQLSERVER) est en funcionamiento. Para
obtener instrucciones, consulte la documentacin del producto del sistema
operativo.
2 Cierre todas las consolas y consolas remotas de ePolicy Orchestrator.
Gua del producto 419
Mantener las bases de datos de ePolicy Orchestrator
3 Inicie la Utilidad de copia de seguridad de la base de datos (DBBAK.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3
4 Indique el Nombre del servidor de base de datos.
5 Seleccione Autenticacin NT o Cuenta SQL.
Si selecciona la opcin Cuenta SQL, indique el Nombre y Contrasea de
usuario de esta base de datos.
6 Escriba la Ruta de archivo de copia de seguridad.
7 Pulse Copia de seguridad.
8 Una vez que el proceso de copia de seguridad haya concluido, pulse Aceptar.
9 Inicie el servicio de McAfee ePolicy Orchestrator 3.0 Server y asegrese de que
el servicio de MSSQLSERVER est en funcionamiento. Para obtener
instrucciones, consulte la documentacin del producto del sistema operativo.
Figura 10-5. Utilidad de copia de seguridad de la base de datos ePO
Mantener las bases de datos de ePolicy Orchestrator
420 Versin 3.0 del software ePolicy Orchestrator


Restablecimiento de las bases de datos MSDE de ePolicy
Orchestrator
Utilice este procedimiento para restablecer las bases de datos Microsoft Data
Engine (MSDE) de ePolicy Orchestrator cuyas copias de seguridad habr hecho
mediante la Utilidad de copia de seguridad de la base de datos (DBBAK.EXE). Puede
realizar copias de seguridad y restablecer bases de datos de MSDE en la misma
ruta del mismo servidor de base de datos mediante esta utilidad. No puede
utilizarla para cambiar la ubicacin de la base de datos.
1 Detenga el servicio de McAfee ePolicy Orchestrator 3.0 Server y asegrese de
que el servicio deMSSQLSERVER est en funcionamiento. Para obtener
instrucciones, consulte la documentacin del producto del sistema operativo.
2 Cierre todas las consolas y consolas remotas de ePolicy Orchestrator.
3 Inicie la Utilidad de copia de seguridad de la base de datos (DBBAK.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3
4 Indique el Nombre del servidor de la base de datos.
5 Seleccione Autenticacin de NT o Cuenta SQL.
Si selecciona la opcin Cuenta SQL, indique el Nombre y Contrasea de
usuario de esta base de datos.
Figura 10-6. Utilidad de copia de seguridad de la base de datos
Gua del producto 421
Mantener las bases de datos de ePolicy Orchestrator
6 Escriba la Ruta de archivo de copia de seguridad.
7 Pulse Restablecer.
8 Pulse S cuando aparezca un mensaje preguntando si desea sobrescribir la
totalidad de la base de datos de ePolicy Orchestrator.
9 Una vez que el proceso de restablecimiento haya concluido, pulse Aceptar.
10 Inicie el servicio de McAfee ePolicy Orchestrator 3.0 Server y asegrese de que
el servicio de MSSQLSERVER est en funcionamiento. Para obtener
instrucciones, consulte la documentacin del producto del sistema operativo.
Mantener las bases de datos de ePolicy Orchestrator
422 Versin 3.0 del software ePolicy Orchestrator


Fusin de las bases de datos de ePolicy
Orchestrator
Aunque el usuario puede iniciar simultneamente sesiones en varios servidores de
base de datos de ePolicy Orchestrator, los informes y consultas muestran slo
datos de una sola base de datos cada vez. Para generar informes o consultas que
combinen informacin de varias bases de datos, deber fusionar stas en una base
de datos nueva o en una ya existente. De este modo podr generar informes y
consultas que contengan informacin de todas las bases de datos fusionadas.
! Crear bases de datos fusionadas.
! Guardar la configuracin de fusin de base de datos para reutilizarla.
! Fusionar bases de datos mediante una configuracin predefinida.
Gua del producto 423
Mantener las bases de datos de ePolicy Orchestrator
Crear bases de datos fusionadas
Utilice este procedimiento para fusionar varias bases de datos de ePolicy
Orchestrator en una base de datos nueva o en una ya existente. Slo se pueden
combinar las bases de datos creadas durante el uso de la versin actual del
software. Si lo desea, podr importar eventos desde las bases de datos creadas
utilizando versiones anteriores del software. Para obtener instrucciones al
respecto, consulte el apartado Importar eventos a la base de datos en la pgina 356.
Las opciones configuradas en la Herramienta de fusin de BD se pueden guardar
en un archivo de configuracin de fusin (.TXT) para ser reutilizadas. Para obtener
instrucciones al respecto, consulte el apartado Guardar la configuracin de fusin de
base de datos para reutilizarla en la pgina 428.
1 Inicie la Herramienta de fusin de DB (AVIDB_MERGE_TOOL.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3\AVI
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3\AVI
Figura 10-7. Cuadro de dilogo Elegir base de datos de destino
Mantener las bases de datos de ePolicy Orchestrator
424 Versin 3.0 del software ePolicy Orchestrator


2 Especifique la base de datos (puede ser nueva o una ya existente) en la que
desee fusionar las bases de datos:
a En el cuadro de dilogo Elegir base de datos de destino, seleccione o
indique el nombre de SQL Server (servidor de base de datos) y de la
Base de datos.
b Indique el nombre de Usuario y la Contrasea de una cuenta de usuario
de gestor en el servidor de base de datos que especifique.
c Pulse Siguiente. De este modo se abrir el cuadro de dilogo Elegir base
de datos de origen.
Figura 10-8. Cuadro de dilogo Elegir base de datos de origen
Gua del producto 425
Mantener las bases de datos de ePolicy Orchestrator
3 Especifique los nombres de las bases de datos que desee fusionar.
a Pulse Nuevo para abrir el cuadro de dilogo Base de datos de origen.
b Seleccione o indique el nombre del SQL Server (servidor de base de
datos) y de la Base de datos.
c Indique el nombre de Usuario y la Contrasea de una cuenta de usuario
de gestor en el servidor de base de datos que especifique.
d Pulse Aceptar para guardar las entradas actuales y volver al cuadro de
dilogo Elegir base de datos de origen.
e Repita el paso a hasta el paso d para cada una de las bases de datos que
desee.
Figura 10-9. Cuadro de dilogo Base de datos de origen
Mantener las bases de datos de ePolicy Orchestrator
426 Versin 3.0 del software ePolicy Orchestrator


4 Especifique las opciones de fusin de todas las bases de datos que est
fusionando. Si est combinando bases de datos en una base de datos
existente, esta configuracin no afecta a esta ltima.
a Pulse Opciones para abrir el cuadro de dilogo Herramienta de fusin -
Opciones.
b Acepte el valor predeterminado Tiempo lmite de solicitud (600
segundos) para especificar cundo se deben interrumpir los intentos de
mostrar un informe o los resultados de una consulta.
c Acepte el valor predeterminado de Tiempo lmite de inicio de sesin (10
segundos) para especificar cundo se deben interrumpir los intentos de
iniciar una sesin en la base de datos.
d Para guardar las entradas del proceso de fusin en un archivo de
registro, seleccione Registrar el progreso en un archivo y, a continuacin,
especifique la ruta de acceso al archivo de registro de fusin
(AVIMERGE.LOG). Si se selecciona un archivo existente, las entradas se
adjuntarn al final del mismo. La ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3\AVI
Figura 10-10. Cuadro de dilogo Herramienta de fusin - Opciones
Gua del producto 427
Mantener las bases de datos de ePolicy Orchestrator
e En Importacin de evento, especifique si desea incluir eventos en la base
de datos de destino.
NOTA
Antes de utilizar la opcin Importar todos los eventos, recomendamos
eliminar los eventos procedentes de la base de datos de destino con el
objeto de evitar crear eventos duplicados en sta.
f En Limpieza de datos de cobertura, especifique si desea incluir
propiedades de equipos y de productos en la base de datos de destino.
g Pulse Aceptar para guardar las entradas actuales y volver al cuadro de
dilogo Elegir base de datos de origen.
h Pulse Siguiente para abrir el cuadro de dilogo Importar datos.
5 Pulse Iniciar para iniciar el proceso de fusin.
Si seleccion la opcin Importar slo nuevos eventos, podr interrumpir el
proceso de fusin en cualquier momento pulsando Cancelar.
6 Pulse Cerrar cuando haya terminado.
Si el proceso de fusin no se pudo conectar con un servidor, la base de datos
de fusin no podr crearse; consulte el apartado Cambiar el protocolo de
conexin del servidor predeterminado en la pgina 437.
! Iniciar una sesin o agregar servidores de base de datos ePolicy Orchestrator
! Ejecutar informes
Figura 10-11. cuadro de dilogo Importar datos
Mantener las bases de datos de ePolicy Orchestrator
428 Versin 3.0 del software ePolicy Orchestrator


Guardar la configuracin de fusin de base de datos para
reutilizarla
Utilice este procedimiento para guardar las opciones configuradas en la
Herramienta de fusin de BD se pueden guardar en un archivo de configuracin
de fusin (.TXT). De este modo, en otra ocasin podr ejecutar el programa
utilizando esta configuracin predefinida de fusin de bases de datos. Resulta
bastante til fusionar peridicamente las mismas bases de datos de ePolicy
Orchestrator.
1 Inicie la Herramienta de fusin de DB (AVIDB_MERGE_TOOL.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3\AVI
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3\AVI
Figura 10-12. Cuadro de dilogo Elegir base de datos de destino
Gua del producto 429
Mantener las bases de datos de ePolicy Orchestrator
2 Especifique la base de datos (puede ser nueva o una ya existente) en la que
desee fusionar las bases de datos:
a En el cuadro de dilogo Elegir base de datos de destino, seleccione o
indique el nombre de SQL Server (servidor de base de datos) y de la
Base de datos.
b Indique el nombre de Usuario y la Contrasea de una cuenta de usuario
de gestor en el servidor de base de datos que especifique.
c Pulse Siguiente. De este modo se abrir el cuadro de dilogo Elegir base
de datos de origen.
Figura 10-13. Cuadro de dilogo Elegir base de datos de origen
Mantener las bases de datos de ePolicy Orchestrator
430 Versin 3.0 del software ePolicy Orchestrator


3 Especifique los nombres de las bases de datos que desee fusionar.
a Pulse Nuevo para abrir el cuadro de dilogo Base de datos de origen.
b Seleccione o indique el nombre del SQL Server (servidor de base de
datos) y de la Base de datos.
c Indique el nombre de Usuario y la Contrasea de una cuenta de usuario
de gestor en el servidor de base de datos que especifique.
d Pulse Aceptar para guardar las entradas actuales y volver al cuadro de
dilogo Elegir base de datos de origen.
e Repita el paso a hasta el paso d para cada una de las bases de datos que
desee.
Figura 10-14. Cuadro de dilogo Base de datos de origen
Gua del producto 431
Mantener las bases de datos de ePolicy Orchestrator
4 Especifique las opciones de fusin de todas las bases de datos que est
fusionando. Si est combinando bases de datos en una base de datos
existente, esta configuracin no afecta a esta ltima.
a Pulse Opciones para abrir el cuadro de dilogo Herramienta de fusin -
Opciones.
b Acepte el valor predeterminado Tiempo lmite de solicitud (600
segundos) para especificar cundo se deben interrumpir los intentos de
mostrar un informe o los resultados de una consulta. Si experimenta
retrasos en la red o mensajes de finalizacin del tiempo lmite (por
ejemplo, de SQL), aumente este valor.
c Acepte el valor predeterminado de Tiempo lmite de inicio de sesin (10
segundos) para especificar cundo se deben interrumpir los intentos de
iniciar una sesin en la base de datos. Si experimenta retrasos en la red
o mensajes de finalizacin del tiempo lmite (por ejemplo, de SQL),
aumente este valor.
d Para guardar las entradas del proceso de fusin en un archivo de
registro, seleccione Registrar el progreso en un archivo y, a continuacin,
especifique dnde desea guardar el archivo registro de fusin
(AVIMERGE.LOG). Si se selecciona un archivo existente, las entradas se
adjuntarn al final del mismo. La ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3\AVI
Figura 10-15. Cuadro de dilogo Herramienta de fusin - Opciones
Mantener las bases de datos de ePolicy Orchestrator
432 Versin 3.0 del software ePolicy Orchestrator


e En Importacin de evento, especifique si desea incluir eventos en la base
de datos fusionada resultante.
f En Limpieza de datos de cobertura, especifique si desea incluir
propiedades de equipos y de productos en la base de datos fusionada
resultante.
g Pulse Aceptar para guardar las entradas actuales y volver al cuadro de
dilogo Elegir base de datos de origen.
h Pulse Siguiente para abrir el cuadro de dilogo Importar datos.
5 Guarde la configuracin actual para reutilizarla cuando sea necesario:
a Pulse Guardar para abrir el cuadro de dilogo Guardar como.
b Especifique la ruta de acceso y el nombre del archivo de configuracin
de fusin (.TXT) (por ejemplo, C:\ARCHIVOS DE
PROGRAMA\MCAFEE\EPO\3\AVI\CONFIGUR.TXT).
c Pulse Guardar para volver el cuadro de dilogo Importar datos.
6 Pulse Cerrar cuando haya terminado.
Figura 10-16. cuadro de dilogo Importar datos
Gua del producto 433
Mantener las bases de datos de ePolicy Orchestrator
Fusionar bases de datos mediante una configuracin predefinida
Si lo desea, puede fusionar bases de datos de ePolicy Orchestrator utilizando una
configuracin de fusin de bases de datos predefinida. Una vez creado el archivo
de configuracin de fusin (.TXT), podr arrastrarlo hasta la ventana de la
aplicacin o ejecutar el programa desde la lnea de comandos. Por ejemplo, si desea
utilizar la herramienta de planificacin de otro fabricante para programar el
proceso de fusin, podr ejecutar el programa en segundo plano utilizando la
configuracin predefinida.
! Fusionar bases de datos mediante una configuracin predefinida (mtodo de
arrastrar y colocar).
! Fusionar bases de datos mediante una configuracin predefinida (desde la
lnea de comandos).
! Fusionar bases de datos en segundo plano mediante una configuracin
predefinida.
Mantener las bases de datos de ePolicy Orchestrator
434 Versin 3.0 del software ePolicy Orchestrator


Fusionar bases de datos mediante una configuracin
predefinida (mtodo de arrastrar y colocar)
Utilice este procedimiento para arrastrar el archivo de configuracin de fusin
(.TXT) que contiene la configuracin predefinida de fusin de base de datos hasta
la ventana de la aplicacin, modificar esta configuracin segn lo considere
oportuno y, finalmente, ejecutar el proceso de fusin.
1 Cree un archivo de configuracin de fusin (.TXT). Para obtener instrucciones
al respecto, consulte el apartado Guardar la configuracin de fusin de base de
datos para reutilizarla en la pgina 428.
2 Inicie la Herramienta de fusin de DB (AVIDB_MERGE_TOOL.EXE). La
ubicacin predeterminada es:
C:\ARCHIVOS DE PROGRAMA\NETWORK ASSOCIATES\EPO\3\AVI
Si ha ampliado el software desde la versin 2.0, 2.5 o 2.5.1, la ubicacin
predeterminada es:
C:\ARCHIVOS DE PROGRAMA\MCAFEE\EPO\3\AVI
3 En Windows Explorer, busque el archivo de configuracin de fusin (.TXT)
pertinente.
4 Arrastre el archivo de configuracin de fusin de su preferencia hasta el
cuadro de dilogo Elegir base de datos de destino.
Figura 10-17. Cuadro de dilogo Elegir base de datos de destino
Gua del producto 435
Mantener las bases de datos de ePolicy Orchestrator
5 Realice los cambios necesarios.
6 En el cuadro de dilogo Importar datos, pulse Iniciar para iniciar el proceso de
fusin.
7 Pulse Cerrar cuando haya terminado.
Fusionar bases de datos mediante una configuracin
predefinida (desde la lnea de comandos)
Utilice este procedimiento para ejecutar la Herramienta de fusin de BD desde la
lnea de comandos utilizando la configuracin predefinida de fusin de bases de
datos, modificando esta configuracin segn considere oportuno y, por ltimo,
ejecutando el proceso de fusin.
1 Cree un archivo de configuracin de fusin (.TXT). Para obtener instrucciones
al respecto, consulte el apartado Guardar la configuracin de fusin de base de
datos para reutilizarla en la pgina 428.
2 En la lnea de comandos, escriba la ruta de acceso a la Herramienta de fusin
de BD (AVIDB_MERGE_TOOL.EXE), seguida por la ruta de acceso al archivo de
configuracin de fusin (.TXT).
Por ejemplo, si el programa y el archivo de configuracin de fusin estn en
la ubicacin predeterminada, escriba:
C:\ARCHIVOS DE PROGRAMA\NETWORK
ASSOCIATES\EPO\3\AVI\AVIDB_MERGE_TOOL.EXE C:\ARCHIVOS DE
PROGRAMA\NETWORK ASSOCIATES\EPO\3\AVI\CONFIG.TXT
3 Realice los cambios necesarios.
4 En el cuadro de dilogo Importar datos, pulse Iniciar para iniciar el proceso de
fusin.
5 Pulse Cerrar cuando haya terminado.
Mantener las bases de datos de ePolicy Orchestrator
436 Versin 3.0 del software ePolicy Orchestrator


Fusionar bases de datos en segundo plano mediante una
configuracin predefinida
Utilice este procedimiento para fusionar bases de datos de ePolicy Orchestrator en
segundo plano utilizando una configuracin predefinida de fusin de bases de
datos. Es un mtodo til si va a utilizarse la herramienta de planificacin de otro
fabricante para programar el proceso de fusin.
1 Cree un archivo de configuracin de fusin (.TXT). Para obtener instrucciones
al respecto, consulte el apartado Guardar la configuracin de fusin de base de
datos para reutilizarla en la pgina 428.
2 En la lnea de comandos, escriba la ruta de acceso a la Herramienta de fusin
de BD (AVIDB_MERGE_TOOL.EXE), escriba el parmetro SILENT para indicar
que el programa debe ejecutarse en segundo plano (sin interfaz de usuario)
y, por ltimo, la ruta de acceso al archivo de configuracin de fusin.
Por ejemplo, si el programa y el archivo de configuracin de fusin estn en
la ubicacin predeterminada, escriba:
C:\ARCHIVOS DE PROGRAMA\NETWORK
ASSOCIATES\EPO\3\AVI\AVIDB_MERGE_TOOL.EXE /SILENT
C:\ARCHIVOS DE PROGRAMA\NETWORK
ASSOCIATES\EPO\3\AVI\CONFIG.TXT
3 En la barra de tareas aparecer el botn Herramienta de fusin de base de
datos de Anti-Virus Informant - Elegir base de datos de destino para indicar que
el proceso de fusin se est ejecutando.
Gua del producto 437
Mantener las bases de datos de ePolicy Orchestrator
Cambiar el protocolo de conexin del servidor
predeterminado
Utilice este procedimiento para cambiar el protocolo utilizado para conectarse al
servidor de base de datos de ePolicy Orchestrator por el protocolo recomendado:
TCP/IP. Es posible que experimente problemas de conexin si utiliza el protocolo
predeterminado (Canalizaciones con nombre).
1 Pulse el botn Iniciary, a continuacin, elija Ejecutar. Aparecer el cuadro de
dilogo Ejecutar.
2 En Abrir, indique CLICONFG.EXEy, a continuacin, puse Aceptar. Aparece el
cuadro de dilogo Herramienta de cliente de red de SQL Server
(CLICONFG.EXE).
3 En la ficha General, seleccione TCP/IP en Protocolos deshabilitados y, a
continuacin, pulse Habilitar para migrarlo a Protocolos habilitados por
orden.
4 Utilice las teclas de flecha Protocolos habilitados por orden para migrar
TCP/IP por encima de Canalizaciones con nombre.
5 Pulse Aceptar.

Mantener las bases de datos de ePolicy Orchestrator
438 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 439
11
Resolucin de problemas
A continuacin se proporciona informacin acerca de problemas habituales y de
cmo resolverlos:
! No puedo conectarme al servidor ePolicy Orchestrator desde consolas
remotas.
! Cmo comprobar la conexin y la comunicacin entre el servidor ePolicy
Orchestrator y el agente de ePolicy Orchestrator para NetWare?
Puede que los siguientes procedimientos le sirvan de ayuda para la resolucin de
problemas:
! Crear un DSN de usuario en orgenes de datos (ODBC).
! Activar el inicio de sesin para el agente para NetWare.
! Desactivar inicio de sesin para el agente para NetWare.
Resolucin de problemas
440 Versin 3.0 del software ePolicy Orchestrator


No puedo conectarme al servidor ePolicy Orchestrator desde consolas
remotas.
Si no puede conectarse al servidor ePolicy Orchestrator desde las consolas
remotas, existen varias soluciones posibles.
! Verifique que la consola remota cumple los requisitos mnimos del sistema,
incluidos Internet Explorer 6.0 y el sistema operativo. Para obtener una lista
completa de los requisitos del sistema, consulte la Gua de instalacin de ePolicy
Orchestrator 3.0.
! Compruebe que el puerto de comunicaciones est abierto entre el servidor y
la consola remota. El nmero predeterminado de puerto de la consola es 81.
! Compruebe que el nmero de puerto establecido para las comunicaciones de
la consola es el mismo que el de la consola remota y el servidor.
! Compruebe que el nombre de servidor que se ha proporcionado al iniciar la
sesin es el correcto.
Si se sigue sin aceptar el nombre del servidor, utilice la direccin IP del
servidor en su lugar.
! En la consola remota, compruebe que se ha iniciado Servicio McAfee
Framework.
! Verifique que se han iniciado el servidor McAfee ePolicy Orchestrator 3.0 y
Servicio McAfee Framework en el servidor. Segn el sistema operativo que
est utilizando, este procedimiento puede variar. Para obtener instrucciones
al respecto, consulte la documentacin del producto Microsoft.
! Asegrese de que hay una conexin ODBC configurada entre el equipo
remoto y la base de datos SQL. Para obtener informacin sobre la
configuracin de la conexin ODBC consulte los manuales o el soporte
tcnico de Microsoft.
! Configure un nombre de usuario de origen de datos (DSN) en la consola
remota para el servidor. Para obtener instrucciones al respecto, consulte el
apartado Crear un DSN de usuario en orgenes de datos (ODBC) en la pgina 443.
! Si la consola remota y el servidor estn en dominios distintos, compruebe
que existe una relacin habilitada bidireccional entre estos dominios y que el
puerto de la consola no est siendo bloqueado, por ejemplo, por software de
servidor de seguridad.
! Compruebe si otras aplicaciones, incluido el agente de ePolicy Orchestrator,
estn utilizando el puerto especificado para las comunicaciones de la
consola. El agente y la consola no pueden utilizar el mismo puerto para
comunicarse con el servidor. Para obtener instrucciones sobre cmo ver el
nmero de puerto del agente en el servidor, consulte Cambio de la
configuracin del servidor ePolicy Orchestrator en la pgina 68.
Gua del producto 441
Resolucin de problemas
! Si el servidor y la consola remota no estn en un dominio (por ejemplo, uno
est en un grupo de trabajo), verifique que DNS est sincronizado entre dos
equipos. Puede que tenga que cambiar el archivo de host DNS. Para obtener
ms informacin al respecto, consulte la documentacin del producto
Microsoft.
! Compruebe que la cuenta de usuario de Windows NT que est utilizando
para iniciar la sesin en el equipo en el que se encuentra instalada la consola
remota tiene acceso dbo a la base de datos SQL Server.
! Compruebe que la consola remota y el servidor tienen instalado ePolicy
Orchestrator 3.0.
! Asegrese de iniciar la sesin en el servidor utilizando una cuenta de usuario
de ePolicy Orchestrator.
! Si aparece el mensaje en el que se indica que todas las licencias del servidor
estn en uso, es posible que est utilizando las licencias de SQL Server
disponibles por sitio. Le recomendamos que utilice la opcin de licencias por
procesador. Para obtener informacin sobre cmo cambiar al sistema de
licencias por procesador, consulte la documentacin del producto Microsoft.
En el momento de la publicacin, esta informacin estaba disponible para su
descarga desde el sitio Web de Microsoft:
www.microsoft.com/sql/howtobuy/production.asp
Cmo comprobar la conexin y la comunicacin entre el servidor ePolicy
Orchestrator y el agente de ePolicy Orchestrator para NetWare?
1 Habilite el inicio de sesin para el agente para NetWare. De manera
predeterminada est deshabilitado. Puede registrar la actividad del agente
solamente en el archivo de registro del agente (AGENT.LOG) o en el archivo de
registro del agente y en la consola del servidor de NetWare. Para obtener
instrucciones al respecto, consulte el apartado Activar el inicio de sesin para el
agente para NetWare en la pgina 444 y Desactivar inicio de sesin para el agente
para NetWare en la pgina 444.
NOTA
Se recomienda habilitar el inicio de sesin en algunas de las conexiones
de los agentes a la vez, slo de forma temporal, para solucionar los
problemas que puedan existir.
Resolucin de problemas
442 Versin 3.0 del software ePolicy Orchestrator


2 Compruebe la actividad del archivo de registro del agente o de la consola del
servidor de NetWare para determinar si el agente establece conexin con el
servidor de ePolicy Orchestrator.
Si la actividad indica que el agente est enviando y recibiendo datos del
servidor, significar que la conexin se ha establecido correctamente.
Si aparece un mensaje de error de conexin con el servidor, compruebe que
la direccin IP, el nombre y los puertos HTTP del archivo SITEINFO.INI del
servidor de ePolicy Orchestrator son correctos.
3 Compruebe en ePolicy Orchestrator si se ha agregado un sitio o un grupo con
el mismo nombre que el rbol de Novell en el que resida el servidor de
NetWare, al Directorio, en ePolicy Orchestrator | <SERVIDOR> en el rbol de la
consola.
Este sitio o grupo se crea la primera vez que el agente establece comunicacin
con el servidor de ePolicy Orchestrator. Para obtener ms informacin,
consulte Intervalo inicial de comunicacin entre el agente y el servidor en la
pgina 258.
Si este sitio o grupo no aparece, seleccione Directorio en ePolicy Orchestrator
| <SERVIDOR> en el rbol de la consola y, a continuacin, pulse para
actualizar los datos.
4 En el archivo README puede encontrar ms informacin relacionada con
este tema. Para obtener ms informacin, consulte Obtencin de ms
informacin en la pgina 21.
Gua del producto 443
Resolucin de problemas
Crear un DSN de usuario en orgenes de datos
(ODBC)
Utilice este procedimiento para crear un nombre de origen de datos de usuario
(DSN) en ODBC. Utilcelo tambin para seleccionar el mtodo de autenticacin de la
base de datos.
NOTA
Si est utilizando la autenticacin de Windows NT, deber establecer el
acceso y los permisos necesarios en la base de datos SQL Server, antes
de crear un DSN de usuario.
1 En el Panel de control, inicie Orgenes de datos (ODBC). Aparecer el cuadro
de dilogo Gestor de orgenes de datos ODBC.
2 En la ficha DSN de usuario, pulse Agregar para abrir el cuadro de dilogo
Crear nuevo origen de datos.
3 En Nombre, seleccione SQL Server y despus pulse Finalizar. Aparecer el
cuadro de dilogo Crear un nuevo origen de datos para SQL Server.
4 En Nombre, introduzca un nombre que describa los datos. Se recomienda
utilizar EPO_<SERVIDOR>, donde <SERVIDOR> es el nombre del servidor de
ePolicy Orchestrator.
5 En Descripcin, introduzca un nombre que describa el origen de datos.
6 En Servidor, seleccione el servidor de base de datos deseado y despus pulse
Siguiente.
7 Seleccione el mtodo de autenticacin deseado (Windows NT o SQL Server).
8 Pulse Configuracin del cliente para abrir el cuadro de dilogo Agregar
configuracin de biblioteca de red.
9 En Server alias, especifique el nombre del servidor de base de datos.
10 En Bibliotecas de red, seleccione TCP/IP y despus pulse el botn Aceptar para
volver al cuadro de dilogo Crear un nuevo origen de datos para SQL Server.
11 Pulse Siguiente dos veces y, a continuacin, Finalizar. Aparecer el cuadro de
dilogo Configuracin de ODBC de Microsoft SQL Server.
12 Pulse Aceptar para volver al cuadro de dilogo Administrador de origen de
datos OBDC.
13 Pulse Aceptar.
Resolucin de problemas
444 Versin 3.0 del software ePolicy Orchestrator


Activar el inicio de sesin para el agente para
NetWare
Utilice este procedimiento para habilitar el inicio de sesin para el agente para
NetWare ePolicy Orchestrator. El inicio de sesin est deshabilitado de forma
predeterminada. Puede registrar la actividad del agente solamente en el archivo de
registro del agente (AGENT.LOG) o en el archivo de registro del agente y en la
consola del servidor de NetWare.
El archivo de registro del agente presenta la lista de eventos con este formato de
fecha y hora: AAAAMMDDHHMMSS (por ejemplo, 20020121154223 es enero 21, 2002
a las 3.42 pm). El archivo de registro del agente se encuentra en
SYS\MCAFEE\EPOAGENT.
NOTA
Se recomienda habilitar el inicio de sesin en algunas de las conexiones
de los agentes a la vez, slo de forma temporal, para solucionar los
problemas que puedan existir.
1 En la consola del servidor de NetWare y mientras el agente para NetWare
est funcionando (es decir, que NLM est cargado), introduzca uno de los
siguientes comandos:
a Para habilitar el inicio de sesin y registrar la actividad del agente en el
archivo de registro del agente:
NAINAE 1
b Para habilitar el inicio de sesin y registrar la actividad del agente en el
archivo de registro del agente y en la consola del servidor de NetWare:
NAINAE 11
Desactivar inicio de sesin para el agente para
NetWare
Utilice este procedimiento para deshabilitar el inicio de sesin para el agente para
NetWare ePolicy Orchestrator.
NOTA
Se recomienda habilitar el inicio de sesin en algunas de las conexiones
de los agentes a la vez, slo de forma temporal, para solucionar los
problemas que puedan existir.
! En la consola del servidor de NetWare y mientras el agente para NetWare
est funcionando (es decir que NLM est cargado), introduzca el siguiente
comando:
NAINAE 9
Gua del producto 445
A
Usar ePolicy Orchestrator
en Internet
El software de ePolicy Orchestrator ha sido diseado para ser utilizado en Internet.
Permite la comunicacin entre el agente y el servidor en Internet, si el servidor de
seguridad est configurado para admitir el intervalo de direcciones IP adecuado.
! Escenarios de Internet.
! Acceso remoto a travs de VPN y RAS.
! Intranet corporativa.
! Conectar a travs de un ISP y un servidor de seguridad.
! Configurar el servidor de seguridad para ePolicy Orchestrator.
! Tamao del paquete de comunicaciones entre el agente y el servidor.
Usar ePolicy Orchestrator en Internet
446 Versin 3.0 del software ePolicy Orchestrator


Escenarios de Internet
En este documento se analizan las siguientes opciones:
Detrs de un servidor de seguridad
! Servicio de acceso remoto (RAS) de Microsoft, mediante el cual un usuario
remoto (agente) se conecta telefnicamente a uno de los puertos para acceder
a la red detrs del servidor de seguridad.
! Redes privadas virtuales (VPN), a travs de las cuales los usuarios remotos
(agentes) acceden telefnicamente al puerto proporcionado por un operador
comercial pero el acceso sigue estando detrs de un nico servidor de
seguridad.
Abierto a Internet
! Proveedor de servicios Internet (ISP), donde las transacciones entre el
usuario (agente) y el servidor no pueden permanecer detrs de un servidor
de seguridad, ya que la direccin IP se mantiene abierta a Internet.
Acceso remoto a travs de VPN y RAS
En muchos casos es necesario desplegar las consolas o los agentes de ePolicy
Orchestrator fuera del permetro fsico de la intranet corporativa. Para reducir al
mnimo los problemas de configuracin y seguridad, se recomienda que el acceso
de las consolas y de los agentes al servidor se realice a travs de una conexin VPN
o Microsoft RAS. No se admite el uso de servidores proxy.
Intranet corporativa
El software de ePolicy Orchestrator y sus componentes pueden ser desplegados en
diversas topologas de red. El despliegue ms sencillo y el nivel de seguridad ms
alto se obtienen desplegando todos los componentes de ePolicy Orchestrator
dentro de una intranet corporativa concreta, detrs de un nico servidor de
seguridad. En este escenario, todos los componentes de la topologa de la red estn
situados en ubicaciones fsicas permanentes y todos ellos tienen el acceso necesario
a la intranet empresarial.
Esta topologa es la ms sencilla de implementar para los gestores de sistemas.
En este caso, los gestores pueden aprovechar la infraestructura corporativa
existente para permitir un acceso perfectamente integrado a los servicios de
ePolicy Orchestrator. Los problemas del servidor de seguridad permanecen
ocultos por los transportes VPN y RAS.
Gua del producto 447
Usar ePolicy Orchestrator en Internet
Conectar a travs de un ISP y un servidor de
seguridad
Agente
El agente puede acceder a los servidores de ePolicy Orchestrator a travs de un ISP
(proveedor de servicios de Internet) con diversas restricciones:
! El ISP debe ser capaz de resolver la direccin IP del servidor de ePolicy
Orchestrator.
! El ISP puede utilizar DHCP para asignar direcciones IP aleatorias, que deben
ser aceptadas por el servidor de seguridad de la empresa.
! El servidor de ePolicy Orchestrator no puede insertar al agente de ePolicy
Orchestrator a travs de un servidor de seguridad. En este entorno, el agente
debe ser enviado a travs de un mtodo alternativo.
! El puerto del servidor de seguridad utilizado para las comunicaciones entre
el agente y el servidor es el puerto 80. Debe ser configurado para el trfico
entrante y saliente entre el agente y el servidor. El valor predeterminado para
este puerto es 80, pero puede definir un valor distinto durante la instalacin
del servidor.
! El puerto del servidor de seguridad utilizado para las comunicaciones entre
la consola y el servidor es el puerto 81. El valor predeterminado es 81, aunque
durante la instalacin del servidor se puede configurar un valor distinto.
! El puerto del servidor de seguridad utilizado para las solicitudes de
activacin del agente es el puerto 8081. Este valor se puede modificar
dinmicamente utilizando la funcin de configuracin del servidor, que se
describe en Configuracin del servidor de la pgina 186.
Consola
Se recomienda encarecidamente no recurrir a un ISP para conectar la consola al
servidor por los siguientes motivos:
! La consola de ePolicy Orchestrator no funciona con algunos servidores de
seguridad antiguos, porque utiliza la funcin de mantenimiento de la
conexin (Keep Alive) de HTTP para muchas de sus transacciones. Si se
quita la funcin Keep Alive de la consola, el rendimiento se ver
significativamente menoscabado en aquellos escenarios en los que la consola
est dentro de la intranet corporativa.
! El acceso a un servidor SQL Server dentro del servidor de seguridad de la
corporacin supone un importante riesgo para la seguridad.
Usar ePolicy Orchestrator en Internet
448 Versin 3.0 del software ePolicy Orchestrator


Configurar el servidor de seguridad para ePolicy
Orchestrator
Cualquiera de estas tres opciones siguientes permitir las comunicaciones entre el
agente y el servidor:
Sin servidor de seguridad
! Si no existe un servidor de seguridad, las comunicaciones entre el agente y el
servidor estar abierta.
Servidor de seguridad con puerto HTTP abierto
! Si el servidor de seguridad ya tiene un puerto HTTP abierto, no es necesaria
ninguna accin. La comunicacin est abierta.
Servidor de seguridad sin puerto HTTP abierto
! Regla de destino. Cree una regla de destino para el servidor de seguridad que
deje abierto nicamente el servidor de ePolicy Orchestrator para
comunicarse con los agentes situados fuera del servidor de seguridad. En la
regla de destino se especifica slo la direccin IP del servidor de ePolicy
Orchestrator como destino del trfico de HTTP entrante.
! Regla de origen. Cree una regla de origen en el servidor de seguridad que
permita que slo los equipos cliente especificados se comuniquen con el
servidor de ePolicy Orchestrator. Esto permite que un intervalo de
direcciones IP acceda al servidor a travs del puerto. De todos modos, se
deben tomar precauciones para evitar que se obtenga la direccin IP sin
autorizacin y se utilice de modo inapropiado.
Gua del producto 449
Usar ePolicy Orchestrator en Internet
Tamao del paquete de comunicaciones entre el
agente y el servidor
A continuacin, se muestra un ejemplo de tamaos de paquete:
Tabla A-1. Tamao tpico del paquete para la comunicacin entre el agente y el
servidor
Actividad (por equipo) *Tamao
completo (KB)
*Tamao por
incrementos
(KB)
El agente enva las propiedades 10 2
El agente comprueba si hay nuevas directivas
(no hay nuevas directivas)
2
El agente comprueba si hay nuevas directivas
(hay nuevas directivas)
5 9
* El tamao del paquete puede variar significativamente, en funcin de la recopilacin de
eventos.
Usar ePolicy Orchestrator en Internet
450 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 451
B
Plantilla de informes
y consultas
El software de ePolicy Orchestrator incluye varias plantillas predefinidas de
informes y consultas de antivirus. Estas plantillas, as como cualquier otra plantilla
personalizada que se incluya, se encuentran almacenadas en el Repositorio de
informes y en Repositorio de solicitudes bajo Generacin de informes dentro del
rbol de la consola. Cualquier plantilla que se encuentre aqu puede se puede
emplear para crear informes y consultas utilizando los datos existentes en
cualquier servidor de base de datos ePolicy Orchestrator. Para obtener
instrucciones sobre el modo de trabajar con servidores de bases de datos, consultas
e informes, consulte el apartado Informes en la pgina 345.
En la presente seccin encontrar los datos que incluye cada plantilla de informes
y de consultas, as como muestras de cada uno de los informes. Segn los
productos que haya registrado en el Repositorio, es posible que vea plantillas
adicionales que no se describen aqu. Para obtener informacin al respecto,
consulte la Gua de configuracin del producto correspondiente.
! Plantillas de informes de cobertura.
! Plantillas de informes Infeccin | Resumen de acciones.
! Plantillas de informes de Infeccin | Detecciones.
! Plantillas de informes Infeccin | Diez principales.
! Plantillas de informes Infeccin | WebShield.
! Informes secundarios de cobertura e infecciones.
! Criterios utilizados para limitar los resultados de los informes.
! Plantillas de consultas de equipos.
! Plantillas de consultas de eventos.
! Plantillas de consultas de instalaciones.
Plantilla de informes y consultas
452 Versin 3.0 del software ePolicy Orchestrator


Plantillas de informes de cobertura
Se trata de las plantillas de informes predefinidas que encontrar en Generacin de
informes |Antivirus | Cobertura:
! Plantilla de informes relativa a Informacin de conexin entre el agente y el
servidor.
! Plantilla de informes Versiones del agente.
! Plantilla de informes Problemas de compatibilidad.
! Plantilla de informes Resumen de compatibilidad.
! Plantilla de informes Resumen de despliegue de DAT/Definicin.
! Plantilla de informes Cobertura del motor de DAT.
! Plantilla de informes Resumen de despliegue del motor.
! Plantilla de informes Resumen de proteccin del producto.
! Plantilla de informes Productos por grupos de datos personalizados.
! Plantilla de informes Actualizaciones del producto por grupos de eventos
personalizados.
Gua del producto 453
Plantilla de informes y consultas
Plantilla de informes relativa a Informacin de conexin entre el
agente y el servidor
Uso
Utilice este informe para especificar el perodo de tiempo que define un agente
inactivo y, a continuacin, ver en un diagrama circular los datos de informe
correspondientes a agentes activos (actuales), agentes inactivos (posteriores) y que
no corresponden a ningn agente. Tambin puede ver datos histricos para
equipos que utilicen informes secundarios de tareas, directivas, actualizaciones e
infecciones. Si desea ms informacin al respecto, consulte el apartado Informes
secundarios de cobertura e infecciones en la pgina 523.
En la configuracin predefinida del informe Productos por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Productos por
grupos de datos personalizados en la pgina 470.
El estado de la conexin de los agentes se agrupa en las siguientes categoras:
! Actual: equipos que se han comunicado con el servidor despus de la fecha
y hora lmites.
! Posterior: equipos que se no han comunicado con el servidor desde la fecha
y hora lmites.
! (Ningn agente): equipos que no tienen ningn equipo instalado.
Dentro de
Se pueden limitar los resultados del informe a los datos registrados en el perodo
de tiempo especificado en la ficha Dentro de del cuadro de dilogo Indicar entradas
del informe:
! Fecha de conexin del agente: especifica una fecha y hora lmites que definen
un agente inactivo. Los agentes que no se han comunicado con el servidor
desde la fecha especificada aparecern en el informe como inactivos
(posteriores).
! Regla de conexin del agente: especifica un perodo de tiempo relativo (por
ejemplo, Semana actual) que define un agente inactivo.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Plantilla de informes y consultas
454 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-1. Muestra del informe Informacin referente a la conexin entre el agente y el
servidor
Gua del producto 455
Plantilla de informes y consultas
Plantilla de informes Versiones del agente
Uso
Utilice este informe para ver, en un diagrama de barras, las versiones de los
agentes de ePolicy Orchestrator, los SuperAgent y los repositorios distribuidos del
SuperAgent que se utilicen actualmente en los equipos cliente. Utilice este informe
para tener una visin general del grado de actualizacin de los agentes en los
equipos cliente.
En la configuracin predefinida del informe Productos por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Productos por
grupos de datos personalizados en la pgina 470.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Informe de muestra
Figura B-2. Muestra del informe Versiones del agente
Plantilla de informes y consultas
456 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Problemas de compatibilidad
Uso
Utilice este informe para ver todos los problemas de compatibilidad en los equipos
que infringen las reglas de compatibilidad especificada. Tambin podr ver cules
son los equipos con detecciones no resueltas. Tambin puede ver datos histricos
para equipos que utilicen informes secundarios de tareas, directivas,
actualizaciones e infecciones. Para obtener ms informacin acerca de informes
secundarios, consulte el apartado Informes secundarios de cobertura e infecciones en la
pgina 523.
Las infracciones de compatibilidad se agrupan en las siguientes categoras:
! Agentes inactivos.
! No agente.
! Proteccin sin antivirus
! Agente obsoleto.
! Archivos de definicin de virus (DAT) obsoletos.
! Motor de anlisis de virus obsoleto.
! Productos antivirus obsoletos.
! Infecciones sin resolver.
Reglas
Utilice las fichas Reglas de versin del producto y Motores/Reglas DAT del cuadro
de dilogo Indicar entradas del informe si desea definir reglas de compatibilidad
para este informe. Especifique el nmero mnimo de versin de los siguientes
elementos que cumpla los requisitos de compatibilidad. Este informe incluye datos
para equipos que tengan instaladas versiones anteriores.
! El agente de ePolicy Orchestrator.
! Productos compatibles.
! Archivos de definicin de virus (DAT).
! Motor de anlisis de virus de McAfee.
! Archivos de definicin de virus de Symantec.
! Motor de Symantec.
Gua del producto 457
Plantilla de informes y consultas
Dentro de
Puede limitar los resultados del informe a los datos registrados en el perodo de
tiempo especificado en la ficha Dentro de (cuadro de dilogo Indicar entradas del
informe):
! Fuera de plazo Agente Conexin Fecha: permite especificar una fecha y hora
lmites de las comunicaciones del agente. En el informe aparecern los datos
de los equipos cuyos agentes no se han comunicado con el servidor ePolicy
Orchestrator desde dicha fecha y hora.
! Regla de conexin de agente fuera de plazo: permite especificar un perodo de
tiempo relativo (por ejemplo, Semana actual) para las comunicaciones del
agente. En el informe aparecern los datos de los equipos cuyos agentes no
se han comunicado con el servidor ePolicy Orchestrator desde el perodo de
tiempo especificado.
! Fecha de infeccin reciente: permite especificar una fecha y hora lmites de
eventos de infeccin sin resolver. En el informe aparecern los eventos
creados con posterioridad a dicha fecha y hora.
! Regla de infeccin reciente: permite especificar un perodo de tiempo relativo
(por ejemplo, Semana actual) para los eventos de infeccin sin resolver. En el
informe aparecern los eventos creados con posterioridad a dicho perodo de
tiempo.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Plantilla de informes y consultas
458 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-3. Muestra del informe Problemas de compatibilidad
Gua del producto 459
Plantilla de informes y consultas
Plantilla de informes Resumen de compatibilidad
Uso
Utilice este informe para ver un resumen de una pgina de resolucin de
infecciones y compatibilidad por producto. De forma predeterminada, este
informe utiliza las mismas reglas de compatibilidad definidas para el informe
Problemas de compatibilidad.
Dentro de
Puede limitar los resultados del informe a los datos registrados en el perodo de
tiempo especificado en la ficha Dentro de (cuadro de dilogo Indicar entradas del
informe):
! Fecha de infeccin reciente: permite especificar una fecha y hora lmites para
los eventos de infeccin sin resolver. En el informe aparecern los eventos
creados con posterioridad a dicha fecha y hora.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Plantilla de informes y consultas
460 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-4. Muestra del informe Resumen de compatibilidad
Gua del producto 461
Plantilla de informes y consultas
Plantilla de informes Resumen de despliegue de DAT/Definicin
Uso
Utilice este informe para ver, en un diagrama circular, las versiones de los archivos
de definicin de virus de McAfee y Symantec que se utilicen actualmente en los
equipos cliente. Tambin puede utilizar este informe para tener una visin global
del grado de actualizacin de la proteccin antivirus en los equipos cliente, as
como para determinar cules de estos equipos deben ser actualizados con los
archivos de definicin de virus ms recientes. Tambin puede ver datos histricos
para equipos que utilicen informes secundarios de tareas, directivas,
actualizaciones e infecciones. Para obtener instrucciones al respecto, consulte el
apartado Informes secundarios de cobertura e infecciones en la pgina 523.
En la configuracin predefinida del informe Productos por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Productos por
grupos de datos personalizados en la pgina 470.
Las versiones de los archivos de definicin de virus se agrupan en las siguientes
categoras:
! Actual o ms reciente.
! Obsoleto en una versin.
! Obsoleto en dos versiones.
! Obsoleto en tres versiones.
! Obsoleto en cuatro versiones.
! Obsoleto en cinco o ms versiones.
! Falta de proteccin (no existe archivo de definicin de virus).
Reglas
Utilice las fichas McAfee y Symantec (cuadro de dilogo Estndares de proteccin
actuales) para definir las reglas de compatibilidad para este informe. Especifique
hasta cinco nmeros de versin de archivos de definicin de virus de McAfee o
Symantec que cumplan los requisitos de compatibilidad. Los equipos que tengan
instaladas versiones anteriores de los archivos de definicin de virus aparecern
en el informe como no compatibles.
Plantilla de informes y consultas
462 Versin 3.0 del software ePolicy Orchestrator


Dentro de
Se pueden limitar los resultados del informe a los datos registrados en el perodo
de tiempo especificado en la ficha Dentro de (cuadro de dilogo Entradas de
proteccin actuales):
! Fecha de conexin del agente: permite especificar una fecha y hora lmites
para las comunicaciones del agente. En el informe aparecern los datos de los
equipos cuyos agentes no se han comunicado con el servidor ePolicy
Orchestrator desde dicha fecha y hora.
! Regla de conexin del agente: permite especificar un perodo de tiempo
relativo (por ejemplo, Semana actual) para las comunicaciones del agente. En
el informe aparecern los datos de los equipos cuyos agentes no se han
comunicado con el servidor ePolicy Orchestrator desde el perodo de tiempo
especificado.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Gua del producto 463
Plantilla de informes y consultas
Informe de muestra
Plantilla de informes Cobertura del motor de DAT
Uso
Utilice este informe para ver, en un diagrama circular, las versiones de los archivos
de definicin de virus y de los motores de anlisis de virus de McAfee y Symantec
que actualmente estn siendo utilizados en los equipos cliente. Utilice este informe
para tener una visin global del grado de actualizacin de la proteccin antivirus
en los equipos cliente, as como para determinar cules de estos equipos ser
actualizados con los archivos de definicin de virus o el motor ms recientes.
Tambin puede ver datos histricos para equipos que utilicen informes
secundarios de tareas, directivas, actualizaciones e infecciones. Si desea ms
informacin al respecto, consulte el apartado Informes secundarios de cobertura e
infecciones en la pgina 523.
En la configuracin predefinida del informe Productos por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte Plantilla de informes Productos por grupos de datos
personalizados en la pgina 470.
Figura B-5. Muestra del informe Resumen de despliegue de DAT/Definicin
Plantilla de informes y consultas
464 Versin 3.0 del software ePolicy Orchestrator


Las versiones de los archivos de definicin de virus y los motores se agrupan en
las siguientes categoras:
! Actual o ms reciente.
! DAT obsoleto.
! Motor obsoleto.
! Ambos obsoletos.
! Falta de proteccin (no existe archivo de definicin de virus o motor).
Reglas
Utilice las fichas McAfee y Symantec (cuadro de dilogo Estndares de proteccin
actuales) para definir las reglas de compatibilidad para este informe. Especifique
los nmeros de versin de los archivos de definicin de virus McAfee o Symantec
o del motor de anlisis de virus que cumple los requisitos de confianza. Los
equipos que tengan instaladas versiones anteriores de los archivos de definicin de
virus o de los motores aparecern en el informe como no compatibles.
Dentro de
Se pueden limitar los resultados del informe a los datos registrados en el perodo
de tiempo especificado en la ficha Dentro de (cuadro de dilogo Estndares de
proteccin actuales):
! Fecha de conexin del agente: permite especificar una fecha y hora lmites
para las comunicaciones del agente. En el informe aparecern los datos de los
equipos cuyos agentes no se han comunicado con el servidor de ePolicy
Orchestrator desde dicha fecha y hora.
! Regla de conexin del agente: permite especificar un perodo de tiempo
relativo (por ejemplo, Semana actual) para las comunicaciones del agente. En
el informe aparecern los datos de los equipos cuyos agentes no se han
comunicado con el servidor ePolicy Orchestrator desde el perodo de tiempo
especificado.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Gua del producto 465
Plantilla de informes y consultas
Informe de muestra
Figura B-6. Muestra del informe Cobertura del motor de DAT
Plantilla de informes y consultas
466 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Resumen de despliegue del motor
Uso
Utilice este informe para ver, en un diagrama circular, las versiones de los motores
de anlisis de virus de McAfee y Symantec que se utilicen actualmente en los
equipos cliente. Tambin puede utilizar este informe para tener una versin global
del grado de actualizacin de la proteccin antivirus en los equipos cliente, as
como para determinar cules de estos equipos deben ser actualizados con el motor
ms reciente. Tambin puede ver datos histricos para equipos que utilicen
informes secundarios de tareas, directivas, actualizaciones e infecciones. Si desea
informacin ms detallada al respecto, consulte el apartado Informes secundarios de
cobertura e infecciones en la pgina 523.
En la configuracin predefinida del informe Productos por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Productos por
grupos de datos personalizados en la pgina 470.
Las versiones del motor de anlisis de virus se agrupan en las siguientes
categoras:
! Actual o ms reciente.
! Obsoleto en una versin.
! Obsoleto en dos versiones.
! Obsoleto en tres o ms versiones.
! Falta de proteccin (no existe motor).
Reglas
Utilice las fichas McAfee y Symantec (cuadro de dilogo Estndares de proteccin
actuales) para definir las reglas de compatibilidad para este informe. Especifique
tres nmeros de versin de motores McAfee o Symantec que cumplan los
requisitos de compatibilidad. Los equipos que tengan instaladas versiones
anteriores del motor aparecen en el informe como no compatibles.
Dentro de
Se pueden limitar los resultados del informe a los datos registrados en el perodo
de tiempo especificado en la ficha Dentro de (cuadro de dilogo Estndares de
proteccin actuales):
! Fecha de conexin del agente: permite especificar una fecha y hora lmites
para las comunicaciones del agente. En el informe aparecern los datos de los
equipos cuyos agentes no se han comunicado con el servidor ePolicy
Orchestrator desde dicha fecha y hora.
Gua del producto 467
Plantilla de informes y consultas
! Regla de conexin del agente: permite especificar un perodo de tiempo
relativo (por ejemplo, Semana actual) para las comunicaciones del agente. En
el informe aparecern los datos de los equipos cuyos agentes no se han
comunicado con el servidor ePolicy Orchestrator desde el perodo de tiempo
especificado.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Informe de muestra
Figura B-7. Muestra del informe Resumen de despliegue del motor
Plantilla de informes y consultas
468 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Resumen de proteccin del producto
Uso
Utilice este informe para comparar los nmeros de versin de los productos
McAfee, de los productos Norton Antivirus y de todas las versiones de productos
antivirus no compatibles, as como los equipos desprovistos de cualquier tipo de
software de proteccin antivirus y aquellos que cuentan con un agente. Los
resultados se presentarn en un diagrama de columnas. Adems de los equipos
que no tienen ningn tipo de software de proteccin antivirus, los equipos cliente
que estn utilizando productos antivirus actualmente incompatibles con el
software (por ejemplo, Trend OfficeScan) aparecern en este informe como
desprovistos de software antivirus.
En la configuracin predefinida del informe Productos por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Productos por
grupos de datos personalizados en la pgina 470.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Gua del producto 469
Plantilla de informes y consultas
Informe de muestra
Figura B-8. Muestra del informe Resumen de proteccin del producto
Plantilla de informes y consultas
470 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Productos por grupos de datos
personalizados
Uso
Utilice este informe para definir la configuracin personalizada de informes de
cobertura y guardarla para utilizarla en el futuro.
Agrupar por
Puede especificar el modo de agrupar los datos en este informe en la ficha
Agrupamientos de datos (cuadro de dilogo Indicar entradas del informe). Puede
agrupar los datos en hasta cuatro niveles diferentes.
Dentro de
Puede limitar los resultados del informe a los datos registrados en el perodo de
tiempo especificado en la ficha Dentro de (cuadro de dilogo Indicar entradas del
informe):
! Fecha de conexin del agente: permite especificar una fecha y hora lmites
para las comunicaciones del agente. Los equipos que se han comunicado con
el servidor despus de esta fecha tienen la categora Actual; aquellos equipos
que no se han comunicado desde esta fecha, se les asigna la categora de
Posterior.
! Regla de conexin del agente: permite especificar un perodo de tiempo
relativo (por ejemplo, Semana actual) para las comunicaciones del agente.
Los equipos que se han comunicado con el servidor despus de esta fecha
tienen la categora Actual; aquellos equipos que no se han comunicado desde
esta fecha, se les asigna la categora de Posterior.
! Tipo de conexin: permite especificar si se incluyen datos para todos los
equipos, slo para los equipos actuales o slo para los equipos posteriores.
! Tipo de producto: permite especificar el tipo de productos que se va a incluir
en el informe. Puede seleccionar slo el agente, todos los productos, slo los
productos antivirus o slo los productos de seguridad.
Gua del producto 471
Plantilla de informes y consultas
Configuraciones guardadas
Puede guardar las selecciones realizadas en el cuadro de dilogo Indicar entradas
del informe, para usarlas ms adelante. La prxima vez que ejecute el informe,
puede aplicar la configuracin de entradas de informe guardada previamente y, a
continuacin, cambiarla o eliminarla si lo desea.
El usuario tiene a su disposicin una serie de configuraciones predefinidas:
! Versin del Agente: proporciona los mismos datos que el informe Versin del
Agente y, a dems, los agrupa por estado de conexin.
! Dominio a Grupo: organiza sitios y grupos por los dominios a los que
pertenecen. Utilice este informe para hacer coincidir la estructura del
Directorio con el diseo del dominio.
! Motor DAT: proporciona los mismos datos que los informes Resumen de
despliegue de DAT/Definicin, Cobertura del motor de DAT y Resumen de
despliegue del motor, pero agrupa dichos datos por nmero de versin y no
por versiones obsoletas. Utilice este informe para ver datos resumen en el
archivo de definicin de virus as como el nivel del motor de anlisis de virus.
! Grupo a Dominio: agrupa los dominios por el sitio o grupo al que pertenecen.
Utilice este informe para hacer coincidir la estructura del Directorio con el
diseo del dominio.
! Idioma: este informe reemplaza el informe de resumen de idiomas de
versiones anteriores de software. Utilice este informe para ver las versiones
de idioma de los productos antivirus y de seguridad compatibles que estn
instalados en los equipos cliente.
! ltimo contacto: proporciona los mismos datos que el informe Informacin
referente a la conexin entre el agente y el servidor, pero permite cambiar el
formato del diagrama que aparece en la pgina principal del informe.
! SO del producto: enumera las versiones de los productos antivirus y de
seguridad compatibles que estn instalados en los equipos cliente por
versin de sistema operativo.
! Proteccin del producto: proporciona los mismos datos que el informe
Resumen de proteccin del producto. Se presenta aqu como punto de
partida para que realice las modificaciones que estime oportuno.
! Conexiones por plataforma de SO: enumera las ltimas conexiones del equipo
cliente por plataforma de sistema operativo. Utilice este informe para
identificar equipos porttiles o problemas de conexin en equipos
importantes, por ejemplo, servidores.
Plantilla de informes y consultas
472 Versin 3.0 del software ePolicy Orchestrator


Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Informe de muestra
Figura B-9. Muestra del informe Productos por grupos de datos personalizados
Gua del producto 473
Plantilla de informes y consultas
Plantilla de informes Actualizaciones del producto por grupos de
eventos personalizados
Uso
Utilice este informe para definir la configuracin personalizada de actualizacin
de productos y guardarla para utilizarla en el futuro. Puede utilizar estos informes
para centrar su atencin en actualizaciones de productos, historial de
actualizaciones y repositorios de software distribuidos.
Agrupar por
Puede especificar el modo de agrupar los datos en este informe en la ficha
Agrupamientos de datos (cuadro de dilogo Indicar entradas del informe). Puede
agrupar los datos en hasta cuatro niveles diferentes.
Dentro de
Puede limitar los resultados del informe a los datos registrados en el perodo de
tiempo especificado en la ficha Dentro de (cuadro de dilogo Indicar entradas del
informe):
! Fecha de ampliacin del producto: permite especificar una fecha y hora lmites
pata los eventos de actualizacin de productos. En el informe aparecern los
eventos creados con posterioridad a dicha fecha y hora.
! Regla de ampliacin del producto: permite especificar un perodo de tiempo
relativo (por ejemplo, Semana actual) para los eventos de actualizacin de
productos. En el informe aparecern los eventos creados con posterioridad a
dicho perodo de tiempo.
Configuraciones guardadas
Puede guardar las selecciones realizadas en el cuadro de dilogo Indicar entradas
del informe para utilizarlas en el futuro. La prxima vez que ejecute el informe,
puede aplicar la configuracin de entradas de informe guardada previamente y, a
continuacin, cambiarla o eliminarla si lo desea.
El usuario tiene a su disposicin una serie de configuraciones predefinidas:
! Actualizacin Iniciador Resumen: resume las actualizaciones de productos
por el mtodo de actualizacin: actualizacin global, la actualizacin basada
en la tarea de cliente Actualizar, o la actualizacin de extraccin basada en el
cliente.
! Actividad del servidor: proporciona la distribucin de la actividad de
actualizacin en servidores de repositorios de software distribuidos y los
tipos de producto o paquetes de actualizacin de productos (por ejemplo,
versiones de HotFix, versiones Service Pack, archivos de definicin de virus
DAT, etc.) que se replican en los repositorios.
Plantilla de informes y consultas
474 Versin 3.0 del software ePolicy Orchestrator


! Errores de actualizacin: muestra mensajes de actualizacin agrupados por
nmero ID de mensaje.
! Actualizaciones semanales: proporciona las actualizaciones que tienen lugar
cada semana por producto o tipo de actualizacin de producto y nmero de
versin.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes de cobertura en la pgina 533.
Informe de muestra
Figura B-10. Muestra del informe Actualizaciones del producto por grupos de eventos
personalizados
Gua del producto 475
Plantilla de informes y consultas
Plantillas de informes Infeccin | Resumen de
acciones
Aqu se encuentran las plantillas de informes predefinidas ubicadas en Informes |
Antivirus | Infeccin | Resumen de acciones:
! Informe Resumen de acciones ordenadas por 10 principales archivos
resueltos.
! Informe Resumen de acciones ordenadas por 10 principales archivos no
resueltos.
! Informe Resumen de acciones de los 10 principales virus.
! Plantilla de informes Resumen de acciones.
Plantilla de informes y consultas
476 Versin 3.0 del software ePolicy Orchestrator


Informe Resumen de acciones ordenadas por 10 principales
archivos resueltos
Uso
Utilice este informe para ver los diez archivos infectados con ms frecuencia que
se el motor de anlisis ha resuelto correctamente. Los datos se agrupan por nombre
de archivo, accin realizada y nombre de infeccin.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Resumen de acciones en la pgina 534.
Informe de muestra
Figura B-11. Muestra del informe Resumen de acciones ordenadas por 10 principales
archivos resueltos
Gua del producto 477
Plantilla de informes y consultas
Informe Resumen de acciones ordenadas por 10 principales
archivos no resueltos
Uso
Utilice este informe para ver los diez archivos infectados con ms frecuencia que
se el motor de anlisis no ha resuelto correctamente. Los datos se agrupan por
nombre de archivo, accin realizada y nombre de infeccin.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Resumen de acciones en la pgina 534.
Informe de muestra
Figura B-12. Muestra del informe Resumen de acciones ordenadas por 10 principales
archivos no resueltos
Plantilla de informes y consultas
478 Versin 3.0 del software ePolicy Orchestrator


Informe Resumen de acciones de los 10 principales virus
Uso
Utilice este informe para ver, en un diagrama de columnas, las acciones ejecutadas
en los diez virus detectados con ms frecuencia. Ofrece una buena indicacin de
los virus ms comunes detectados en la organizacin y las acciones que se
realizaron para evitar que se propagasen. Los datos se agrupan por nombre de
infeccin, accin realizada y nmero de versin del producto.
En la configuracin predefinida del informe Infecciones por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Infecciones por
grupos de datos personalizados en la pgina 483.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Resumen de acciones en la pgina 534.
Informe de muestra
Figura B-13. Muestra del informe Resumen de acciones de los 10 principales virus
Gua del producto 479
Plantilla de informes y consultas
Plantilla de informes Resumen de acciones
Uso
Utilice este informe para ver, en un diagrama de barras, las acciones emprendidas
al ser detectados los virus por los productos de proteccin antivirus compatibles.
Proporciona una visin global de la actividad de deteccin en toda la organizacin
y puede indicar la eficacia de la estrategia antivirus actual. Los datos se agrupan
por nombre de infeccin, accin realizada y nmero de versin del producto.
En la configuracin predefinida del informe Infecciones por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Infecciones por
grupos de datos personalizados en la pgina 483.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Resumen de acciones en la pgina 534.
Informe de muestra
Figura B-14. Muestra del informe Resumen de acciones
Plantilla de informes y consultas
480 Versin 3.0 del software ePolicy Orchestrator


Plantillas de informes de Infeccin | Detecciones
Aqu se encuentran las plantillas de informes predefinidas ubicadas en Informes |
Antivirus | Infeccin | Detecciones:
! Plantilla de informes Historial de las infecciones.
! Plantilla de informes Infecciones por grupos de datos personalizados.
! Plantilla de informes Nmero de infecciones detectadas este trimestre, por
producto (diagrama de barras, 3D).
! Plantilla de informes Nmero de infecciones detectadas al mes, con informe
de virus.
! Plantilla de informes Nmero de infecciones en las ltimas 24 horas.
! Plantilla de informes Brotes - Historial semanal.
! Plantilla de informes Brotes Actual.
! Plantilla de informes Eventos del producto por gravedad.
! Plantilla de informes Nmero de infecciones detectadas en dispositivos
extrables.
! Plantilla de informes Resumen de seguridad
! Plantilla de informes Tipo de virus.
! Plantilla de informes Virus detectados.
Gua del producto 481
Plantilla de informes y consultas
Plantilla de informes Historial de las infecciones
Uso
Utilice este informe para ver la siguiente informacin:
! Nmero de infecciones virales por ao (diagrama de barras en el
encabezamiento de la pgina 1).
! Diez principales infecciones virales y las correspondientes acciones
emprendidas, en formato de diagrama de columnas en la esquina inferior
izquierda de la pgina 1).
! Diez principales usuarios y los virus que los infectaron (diagrama de
columnas, al pie de la pgina 1, en el lado derecho).
! Las veces que se emprendi cada tipo de accin (diagrama de barras en el
lado izquierdo de la pgina 2).
! Diez principales archivos y la accin emprendida en ellos (diagrama de
columnas, en el lado derecho de la pgina 2).
Utilice este informe para tener una visin global de la actividad infecciosa durante
determinado perodo, as como para ver la relacin entre las infecciones, las
acciones emprendidas, los usuarios y los archivos.
Podr ver la informacin detallada, desglosada por ao, mes, semana y da. La
seccin de informacin detallada de ao, mes y semana muestra la misma
informacin que aparece en la seccin principal del informe. La seccin de
informacin detallada del da muestra la fecha y hora de deteccin de la infeccin
viral, el nombre de usuario, el nmero de versin del motor, el nmero de versin
del archivo de definicin de virus, las acciones emprendidas y el nombre y
ubicacin del archivo infectado.
Puede pulsar el nombre del virus si desea visitar el sitio Web de AVERT y obtener
una descripcin de dicho virus.
En la configuracin predefinida del informe Infecciones por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Infecciones por
grupos de datos personalizados en la pgina 483.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Plantilla de informes y consultas
482 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-15. Muestra del informe Historial de las infecciones
Gua del producto 483
Plantilla de informes y consultas
Plantilla de informes Infecciones por grupos de datos
personalizados
Uso
Utilice este informe para definir la configuracin personalizada de informes de
infeccin y guardarla para utilizarla en el futuro. Utilice estos informes para
centrar su atencin en eventos de infeccin y eventos de servicio (por ejemplo,
iniciar y detener el programa).
Agrupar por
Puede especificar el modo de agrupar los datos en este informe en la ficha
Agrupamientos de datos (cuadro de dilogo Indicar entradas del informe). Puede
agrupar los datos hasta en cuatro niveles diferentes.
Dentro de
Puede limitar los resultados del informe a los datos registrados en el perodo de
tiempo especificado en la ficha Dentro de (cuadro de dilogo Indicar entradas del
informe):
! Fecha del evento: muestra nicamente los eventos que tienen lugar despus
de la fecha indicada.
! Regla del evento: muestra nicamente los eventos que tienen lugar despus
de la fecha indicada.
! Tipo de evento: permite especificar el tipo de evento que desea obtener:
" Todos
" Infeccin
" Infeccin-Limpiada
" Infeccin-Eliminada
" Infeccin-Migrada
" Infeccin-Sin resolver (por ejemplo, error al limpiar o al migrar, etc.)
" No hay infeccin
Configuraciones guardadas
Puede guardar las selecciones realizadas en el cuadro de dilogo Indicar entradas
del informe para usarlas en el futuro. La prxima vez que ejecute el informe, puede
aplicar la configuracin de entradas de informe guardada previamente y, a
continuacin, cambiarla o eliminarla si lo desea.
Plantilla de informes y consultas
484 Versin 3.0 del software ePolicy Orchestrator


El usuario tiene a su disposicin una serie de configuraciones predefinidas:
! Resumen de medidas tomadas en las ltimas 4 semanas: proporciona los
mismos datos que el informe Resumen de acciones, pero ofrece datos de las
ltimas cuatro semanas.
! Eventos por gravedad - Todos los eventos: muestra las descripciones de
evento por gravedad.
! Eventos por gravedad - Eventos ajenos a infecciones: muestra las
descripciones de eventos que no tienen ninguna infeccin por gravedad.
! Historial de las infecciones: proporciona los mismos datos que el informe del
mismo nombre. Se presenta aqu como punto de partida para que realice las
modificaciones que estime oportuno.
! Infecciones por tipo de tarea: proporciona un resumen de infecciones por tipo
de tarea de anlisis.
! Infecciones en las ltimas 24 horas: proporciona los mismos datos que el
informe Nmero de infecciones en las ltimas 24 horas. Se presenta aqu
como punto de partida para que realice las modificaciones que estime
oportuno.
! Infecciones mensuales por producto: reemplaza al informe Nmero de
infecciones detectadas al mes de la versin anterior de software, pero agrupa
los datos por nombre de producto. Utilice este informe para ver las
infecciones detectadas en cada mes. Permite comparar los niveles de
infeccin mensuales.
! Infecciones mensuales por nombre de virus: reemplaza al informe Nmero de
infecciones detectadas al mes de la versin anterior de software, pero agrupa
los datos por nombre de virus. Utilice este informe para ver las infecciones
detectadas en cada mes. Permite comparar los niveles de infeccin
mensuales.
! Medidas tomadas contra virus en las ltimas 4 semanas: reemplaza al informe
Resumen de acciones del mes actual de versiones anteriores de software,
pero proporciona datos sobre la ltimas cuatro semanas. Utilice este informe
para ver todas las acciones realizadas en las ltimas cuatro semanas por
productos antivirus cuando stos se detecten. Ofrece una visin global de la
actividad de deteccin de la organizacin.
! Virus detectados en los ltimos 7 das: proporciona los mismos datos que el
informe Virus detectados, pero dichos datos incluyen todos los virus
detectados en los ltimos siete das.
Gua del producto 485
Plantilla de informes y consultas
! Infecciones semanales por producto en las ltimas 4 semanas: reemplaza al
informe Detectados por producto en las ltimas 4 semanas de las versiones
anteriores de software. Utilice este informe para ver las infecciones
detectadas por los productos antivirus en los ltimos 28 das. Permite
comparar los productos antivirus de toda la organizacin e identificar los
mtodos de contagio ms habituales (por ejemplo, e-mail o disquetes).
! Infecciones semanales por nombre de virus: reemplaza al informe Infecciones
detectadas por producto en las ltimas 4 semanas de las versiones anteriores
de software y agrupa los datos por nombre de virus. Utilice este informe para
ver las infecciones detectadas por los productos antivirus en los ltimos 28
das. Permite comparar los productos antivirus de toda la organizacin e
identificar los mtodos de contagio ms habituales (por ejemplo, e-mail o
disquetes).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-16. Muestra del informe Infecciones por grupos de datos personalizados
Plantilla de informes y consultas
486 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Nmero de infecciones detectadas este
trimestre, por producto (diagrama de barras, 3D)
Uso
Utilice este informe para ver un diagrama de barras tridimensional de las
infecciones detectadas por cada uno de los productos antivirus instalados en los
equipos durante el trimestre en curso. Permite comparar los niveles de deteccin
de los productos antivirus en tres meses.
El trimestre actual es un trimestre de calendario y no un nmero determinado de
das desde que se gener el informe. Por consiguiente, si genera este informe el
primer mes de un trimestre, aparecer slo la informacin correspondiente a ese
mes. Los trimestres son eneromarzo, abriljunio, julioseptiembre y
octubrediciembre.
Examine cada producto para ver los recuentos de virus desglosados por Versin
del producto seguido de Nombre del virus. A continuacin, consulte la lista
detallada de frecuencia de infeccin de cada producto y virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Gua del producto 487
Plantilla de informes y consultas
Plantilla de informes Nmero de infecciones detectadas al mes,
con informe de virus
Uso
Utilice este informe para ver las infecciones detectadas cada mes, con un desglose
de los niveles individuales de cada virus. Permite ver los niveles de infeccin
mensuales, con detalles adicionales sobre cada virus.
Los meses son meses de calendario y no un nmero determinado de das desde
que se gener el informe.
Examine cada virus (por su nombre) para ver los recuentos de virus desglosados
por Nombre del producto seguido de Versin del producto y, a continuacin, la
lista detallada de frecuencia de infeccin de cada mes, producto y virus.
En la configuracin predefinida del informe Infecciones por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Infecciones por
grupos de datos personalizados en la pgina 483.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Plantilla de informes y consultas
488 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-17. Muestra del informe Nmero de infecciones detectadas al mes, con informe de
virus
Gua del producto 489
Plantilla de informes y consultas
Plantilla de informes Nmero de infecciones en las ltimas
24 horas
Uso
Utilice este informe para ver las infecciones detectadas en las ltimas 24 horas, con
un desglose de los niveles individuales de cada virus. Los datos se agrupan por
nombre de producto y nmero de versin de producto.
En la configuracin predefinida del informe Infecciones por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Infecciones por
grupos de datos personalizados en la pgina 483.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Plantilla de informes y consultas
490 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Brotes - Historial semanal
Uso
Utilice este informe para ver los datos histricos sobre las infecciones detectadas
durante un brote para cada semana de un trimestre en formato de diagrama de
barras tridimensional.
El informe permite especificar una definicin para el brote de virus. Un brote
histrico es aquel que se produce en al menos un nmero mnimo de equipos
distintos y/o de archivos diferentes infectados en un perodo de tiempo de una
semana.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-18. Muestra del informe Brotes - Historial semanal
Gua del producto 491
Plantilla de informes y consultas
Plantilla de informes Brotes - Actual
Uso
Utilice este informe para ver, en un diagrama de barras tridimensional, las
infecciones detectadas durante un brote.
Este informe define brotes producidos en un perodo de tiempo inferior a una
semana. Est diseado para mostrar los brotes que se han producido
recientemente durante un perodo de tiempo inferior al del informe de historial de
brotes de una semana. Un brote se puede definir en el plazo de unas horas. Un
brote actual es aquel que se produce en al menos un nmero mnimo de equipos
distintos (x) y/o de archivos diferentes (y) infectados en un perodo de tiempo
especificado de 2 horas (z). En otras palabras, se dice que hay un brote si x equipos
distintos o y archivos diferentes se han infectado con el mismo virus en el plazo de
z horas.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Plantilla de informes y consultas
492 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-19. Muestra del informe Brotes - Actual
Gua del producto 493
Plantilla de informes y consultas
Plantilla de informes Eventos del producto por gravedad
Uso
Utilice este informe para ver eventos por gravedad. Los datos se agrupan por
gravedad y descripcin del evento.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-20. Muestra del informe Eventos del producto por gravedad
Plantilla de informes y consultas
494 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Nmero de infecciones detectadas en
dispositivos extrables
Uso
Utilice este informe para ver, en un diagrama circular, el nmero de virus
detectados en soportes extrables, como por ejemplo un disquete. Especifique la
letra de la unidad (el valor predeterminado es a:). De este modo, el informe
mostrar el nmero de casos detectados en dicha unidad comparado con los
detectados en otros orgenes.
Examine cada nmero de regla para ver una lista detallada de casos que se hayan
producido en el tipo de soporte especificado.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-21. Muestra del informe Nmero de infecciones detectadas en dispositivos
extrables
Gua del producto 495
Plantilla de informes y consultas
Plantilla de informes Resumen de seguridad
Uso
Utilice este informe para ver un resumen, de una pgina, de las detecciones
realizadas por los productos antivirus de McAfee, de las intrusiones detectadas
por McAfee Desktop Firewall y de las vulnerabilidades de seguridad comunicadas
por McAfee ThreatScan.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-22. Muestra del informe Resumen de seguridad
Plantilla de informes y consultas
496 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Tipo de virus
Uso
Utilice este informe para ver qu tipos de virus han infectado a la organizacin.
Este informe muestra, en un diagrama de barras, el nmero de infecciones virales
desglosadas por tipo de virus.
Permite ver informacin detallada por tipo y subtipo de virus, nombre de virus y
nombre de producto.
Para consultar las definiciones de tipos de virus (por ejemplo, caballo de Troya),
consulte el Glosario de Virus en el sitio Web de AVERT:
http://www.mcafeeb2b.com/naicommon/avert/avert-research-center/vir
us-glossary.asp#m
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Gua del producto 497
Plantilla de informes y consultas
Informe de muestra
Figura B-23. Muestra del informe Tipo de virus
Plantilla de informes y consultas
498 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Virus detectados
Uso
Utilice este informe para ver, en un diagrama de columnas, el nmero de
infecciones virales producidas por los 10 virus ms frecuentes, desglosadas por
ao. Podr ver informacin detallada sobre el nombre de virus, el trimestre, el mes,
la semana y el da.
Puede pulsar el enlace a AVERT situado al lado de cada nombre de virus si desea
visitar el sitio Web de AVERT para obtener una descripcin de dicho virus.
En la configuracin predefinida del informe Infecciones por grupos de datos
personalizados, se incluye otra modalidad de este informe. Para obtener ms
informacin al respecto, consulte el apartado Plantilla de informes Infecciones por
grupos de datos personalizados en la pgina 483.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Gua del producto 499
Plantilla de informes y consultas
Informe de muestra
Figura B-24. Muestra del informe Virus detectados
Plantilla de informes y consultas
500 Versin 3.0 del software ePolicy Orchestrator


Plantillas de informes Infeccin | Diez principales
Aqu se encuentran las plantillas de informes predefinidas ubicadas en Informes |
Antivirus | Infeccin | Diez principales:
! Plantilla de informes Los 10 principales virus detectados.
! Plantilla de informes Los 10 principales archivos infectados.
! Plantilla de informes Los 10 principales equipos infectados.
! Plantilla de informes Los 10 principales usuarios infectados.
Gua del producto 501
Plantilla de informes y consultas
Plantilla de informes Los 10 principales virus detectados
Uso
Utilice este informe para ver, en un diagrama circular, los diez virus ms
detectados. El tamao de los segmentos es proporcional a la frecuencia con la cual
los virus fueron detectados. Permite identificar los virus ms comunes que se estn
detectando en la organizacin.
Examine cada virus (por su nombre) para ver los recuentos de virus desglosados
por Nombre del producto seguido de Versin del producto y, a continuacin, la
lista detallada con el nmero de veces que dicho producto y virus aparecen.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-25. Muestra del informe Los 10 principales virus detectados
Plantilla de informes y consultas
502 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Los 10 principales archivos infectados
Uso
Utilice este informe para ver, en un diagrama circular, los diez archivos ms
infectados. Permite identificar los archivos infectados ms habituales a los que
tiene acceso la organizacin.
Examine cada archivo para ver los recuentos desglosados por nombre de virus,
nombre de producto y nmero de versin del producto. A continuacin, consulte
la lista detallada para ver el nmero de veces que aparece el archivo, el producto y
el virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-26. Muestra del informe Los 10 principales archivos infectados
Gua del producto 503
Plantilla de informes y consultas
Plantilla de informes Los 10 principales equipos infectados
Uso
Utilice este informe para ver, en un diagrama circular, los diez equipos cliente ms
infectados. Permite identificar los diez equipos de la organizacin que intentan
acceder con ms frecuencia a archivos infectados. Puede investigar cmo estn
siendo utilizados estos equipos y las fuentes de informacin externas a las que
obtienen acceso (posible origen de la infeccin).
Examine cada equipo para ver los recuentos desglosados por nombre de virus,
nombre de producto y nmero de versin del producto. A continuacin, consulte
la lista detallada para ver el nmero de veces que aparece ese equipo, producto y
virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-27. Muestra del informe Los 10 principales equipos infectados
Plantilla de informes y consultas
504 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Los 10 principales usuarios infectados
Uso
Utilice este informe para ver, en un diagrama circular, los diez usuarios ms
infectados. Permite identificar los diez usuarios de la organizacin que intentan
acceder con ms frecuencia a archivos infectados. Puede investigar cmo estn
usando sus equipos y las fuentes de informacin externas a las que obtienen acceso
(posible origen de la infeccin).
Examine cada usuario para ver los recuentos desglosados por nombre de virus,
nombre de producto y nmero de versin del producto. A continuacin, consulte
la lista detallada para ver el nmero de veces que aparece ese usuario, producto y
virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | Detecciones en la pgina 535.
Informe de muestra
Figura B-28. Muestra del informe Los 10 principales usuarios infectados
Gua del producto 505
Plantilla de informes y consultas
Plantillas de informes Infeccin | WebShield
Aqu se encuentran las plantillas de informes predefinidas ubicadas en Informes |
Antivirus | Infeccin | WebShield:
! Plantilla Informe de filtro de contenido, por regla.
! Plantilla Informe de filtro de contenido, por regla y tiempo.
! Plantilla Informe de filtro de contenido, por regla activada.
! Plantilla de informes Detecciones de anlisis de contenido, por dispositivo.
! Plantilla de informes Historial de las infecciones (WebShield).
! Plantilla de informes Detecciones de spam por dispositivo.
! Plantilla de informes 10 principales generadores de spam.
! Plantilla de informes URLs bloqueados.
! Plantilla de informes Detecciones de virus, por dispositivo.
! Plantilla de informes Temporizacin de detecciones de virus.
! Plantilla de informes Tipo de virus (WebShield).
! Plantilla de informes Virus detectados (WebShield)
Plantilla de informes y consultas
506 Versin 3.0 del software ePolicy Orchestrator


Plantilla Informe de filtro de contenido, por regla
Uso
Utilice este informe para ver, en un diagrama circular, el nmero de veces que se
activ cada regla de contenido durante el trimestre.
Podr ver la informacin detallada, desglosada por mes, semana y da. La
informacin detallada de este informe muestra la fecha y la hora del evento, el
nombre del dispositivo WebShield (WebShield), la direccin IP del dispositivo
WebShield, las direcciones de spam bloqueadas (Nombre de usuario), las acciones
emprendidas y el fragmento del mensaje de e-mail que alojaba el contenido
infractor (Parte del mensaje).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-29. Muestra de Informe de filtro de contenido, por regla
Gua del producto 507
Plantilla de informes y consultas
Plantilla Informe de filtro de contenido, por regla y tiempo
Uso
Utilice este informe para ver, en un diagrama de lneas, el nmero de veces que se
activ cada regla de contenido durante el trimestre. Podr ver la informacin
detallada, desglosada por mes, semana y da.
La informacin detallada de este informe muestra la fecha y la hora del evento, el
nombre del dispositivo WebShield (WebShield), la direccin IP del dispositivo
WebShield, las direcciones de spam bloqueadas (Nombre de usuario), las acciones
emprendidas y el fragmento del mensaje de e-mail que alojaba el contenido
infractor (Parte del mensaje).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-30. Muestra de Informe de filtro de contenido, por regla y tiempo
Plantilla de informes y consultas
508 Versin 3.0 del software ePolicy Orchestrator


Plantilla Informe de filtro de contenido, por regla activada
Uso
Utilice este informe para ver, en un diagrama de barras apiladas, el nmero de
veces que los usuarios individuales activaron una regla de contenido, desglosados
por mes.
Podr ver informacin detallada por nombre de equipo, mes, semana y regla de
contenido. La seccin de informacin detallada de este informe muestra la fecha y
hora del evento, la direccin IP del dispositivo WebShield, las direcciones de spam
bloqueadas (Nombre de usuario), las acciones emprendidas y el fragmento del
mensaje de e-mail que contiene el contenido infractor (Parte del mensaje).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-31. Muestra de Informe de filtro de contenido, por regla activada
Gua del producto 509
Plantilla de informes y consultas
Plantilla de informes Detecciones de anlisis de contenido, por
dispositivo
Uso
Utilice este informe para ver, en un diagrama de barras, el nmero de reglas de
contenido infringidas, desglosadas por dispositivo WebShield, durante el
trimestre actual.
Puede ver informacin detallada desglosada por reglas de contenido infringidas.
La informacin detallada de este informe muestra la fecha y hora del evento, el
fragmento del mensaje de e-mail que inclua el contenido infractor (rea afectada)
y la direccin de e-mail del remitente (Nombre de usuario).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-32. Muestra del informe Detecciones de anlisis de contenido, por dispositivo
Plantilla de informes y consultas
510 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Historial de las infecciones (WebShield)
Uso
Utilice este informe para tener una visin global de la actividad infecciosa durante
un determinado perodo, as como para ver la relacin entre las infecciones, las
acciones emprendidas, los usuarios y los archivos. Podr ver la informacin
detallada, desglosada por ao, mes, semana y da.
La seccin principal de este informe presenta la siguiente informacin:
! Nmero de infecciones virales por ao (diagrama de barras en el
encabezamiento de la pgina 1).
! Diez principales infecciones virales y la correspondiente medida
emprendida (diagrama de columnas ubicado en la esquina inferior de la
pgina 1).
! Diez principales usuarios y los virus que los infectaron (diagrama de
columnas ubicado en la esquina inferior derecha de la pgina 1).
! Las veces que se emprendi cada tipo de accin (diagrama de barras ubicado
en el lado izquierdo de la pgina 2).
! Diez principales archivos y la accin emprendida en ellos (diagrama de
columnas ubicado en el lado derecho de la pgina 2).
La seccin de informacin detallada de este informe muestra la fecha y hora del
evento, la direccin IP o de e-mail del usuario responsable de activar el evento
(Nombre de usuario), el nmero de versin del motor de anlisis, el nmero de
versin del archivo de definicin de virus (DAT), el nombre del virus, la accin
emprendidas y el fragmento del mensaje de e-mail que inclua el contenido
infractor, o bien el nombre del archivo infectado (Nombre de archivo).
Puede pulsar el nombre del virus si desea visitar el sitio Web de AVERT y obtener
una descripcin de dicho virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Gua del producto 511
Plantilla de informes y consultas
Informe de muestra
Figura B-33. Muestra del informe Historial de las infecciones (WebShield)
Plantilla de informes y consultas
512 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes Detecciones de spam por dispositivo
Uso
Utilice este informe para ver, en un diagrama de barras, el nmero de reglas de
spam infringidas, desglosadas por dispositivo WebShield, durante el trimestre
actual.
La seccin de informacin detallada de este informe muestra la fecha y hora del
evento, el nombre de la regla de spam, la direccin IP del origen del spam y la
direccin de e-mail del remitente (Nombre de usuario).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-34. Muestra del informe Detecciones de spam, por dispositivo
Gua del producto 513
Plantilla de informes y consultas
Plantilla de informes 10 principales generadores de spam
Uso
Utilice este informe para ver, en un diagrama de barras, el nmero de reglas de
spam infringidas, desglosadas por los diez usuarios principales, durante el
trimestre actual.
La seccin de informacin detallada de este informe muestra la fecha y hora del
evento, el nombre de la regla de spam, la direccin IP del origen del spam y la
direccin de e-mail del remitente (Nombre de usuario).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-35. Muestra del informe 10 principales generadores de spam
Plantilla de informes y consultas
514 Versin 3.0 del software ePolicy Orchestrator


Plantilla de informes URLs bloqueados
Uso
Utilice este informe para ver, en un diagrama de columnas, el nmero de
localizadores URL bloqueados durante el ao, desglosadas por dispositivo
WebShield. Podr ver la informacin detallada, desglosada por trimestre, mes,
semana y da.
La seccin de informacin detallada de este informe muestra la fecha y hora del
evento, la direccin IP del dispositivo de WebShield (Direccin IP), la direccin IP
del origen de activacin del evento (IP infractora), las acciones emprendidas y el
localizador URL que activ el evento (URL bloqueado).
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Informe de muestra
Figura B-36. Muestra del informe URLs bloqueados
Gua del producto 515
Plantilla de informes y consultas
Plantilla de informes Detecciones de virus, por dispositivo
Uso
Utilice este informe para ver, en un diagrama circular, el nmero de infecciones
virales detectadas, desglosadas por dispositivo WebShield. Podr ver informacin
detallada sobre los nombres de los virus.
La informacin detallada de este informe muestra la fecha y hora del evento, la
direccin de e-mail del remitente o la direccin IP del origen que activ el evento
(Nombre de usuario), el nmero de versin del motor de anlisis, el nmero de
versin del archivo de definicin de virus (DAT), las accin emprendida y el
nombre del archivo infectado.
Puede pulsar el enlace a AVERT situado al lado de cada nombre de virus si desea
visitar el sitio Web de AVERT para obtener una descripcin de dicho virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Plantilla de informes y consultas
516 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-37. Informe del informe Detecciones de virus, por dispositivo
Gua del producto 517
Plantilla de informes y consultas
Plantilla de informes Temporizacin de detecciones de virus
Uso
Utilice este informe para ver, en un diagrama de barras, el nmero de infecciones
virales producidas durante el ao, desglosadas por hora. Utilice este informe para
determinar si las infecciones virales se han concentrado durante un determinado
perodo del da.
La seccin de informacin detallada de este informe muestra la fecha y hora del
evento, el nombre del usuario, el nmero de versin del motor de anlisis, el
nmero de versin del archivo de definicin de virus (DAT), el nombre del virus,
la accin emprendida y el nombre del archivo infectado.
Puede pulsar cada nombre de virus si desea visitar el sitio Web de AVERT para
obtener una descripcin e informacin detallada sobre dicho virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Plantilla de informes y consultas
518 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-38. Muestra del informe Temporizacin de detecciones de virus
Gua del producto 519
Plantilla de informes y consultas
Plantilla de informes Tipo de virus (WebShield)
Uso
Utilice este informe para ver, en un diagrama de barras, el nmero de infecciones
virales, desglosadas por tipo de virus. Permite ver informacin detallada sobre el
tipo y subtipo de virus, el nombre de virus y el nombre de producto. Utilice este
informe para ver qu tipos de virus han infectado a la organizacin.
La seccin de informacin detallada de este informe muestra la fecha y hora del
evento, el nombre del elemento del dispositivo WebShield incluido en el Directorio
y, si se ha aplicado un filtro de informe, el nombre del grupo incluido en el
Directorio (Grupo/Nombre del equipo), la direccin IP del dispositivo WebShield,
el nmero de versin del archivo de definicin de virus (DAT), el nmero de
versin del motor de anlisis, la accin emprendida y el nombre del archivo
infectado.
Para consultar las definiciones de tipos de virus (por ejemplo, caballo de Troya),
consulte el Glosario de Virus en el sitio Web de AVERT:
http://www.mcafeeb2b.com/naicommon/avert/avert-research-center/vir
us-glossary.asp#m
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Plantilla de informes y consultas
520 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-39. Muestra del informe Tipo de virus (WebShield)
Gua del producto 521
Plantilla de informes y consultas
Plantilla de informes Virus detectados (WebShield)
Uso
Utilice este informe para ver, en un diagrama de columnas, el nmero de
infecciones virales producidas por los 10 virus ms frecuentes, desglosadas por
ao. Podr ver informacin detallada sobre el nombre de virus, el trimestre, el mes,
la semana y el da.
La informacin detallada de este informe muestra la fecha y hora del evento, el
nombre del dispositivo WebShield (Nombre del equipo), el nmero de versin del
archivo de definicin de virus (DAT), el nmero de versin del motor de anlisis,
la accin emprendida y el nombre del archivo infectado.
Puede pulsar el enlace a AVERT situado al lado de cada nombre de virus si desea
visitar el sitio Web de AVERT para obtener una descripcin de dicho virus.
Limitar los resultados de los informes
Puede limitar los resultados de este informe utilizando los criterios enumerados en
el apartado Criterios de informes Infeccin | WebShield en la pgina 537.
Plantilla de informes y consultas
522 Versin 3.0 del software ePolicy Orchestrator


Informe de muestra
Figura B-40. Muestra del informe Virus detectados (WebShield)
Gua del producto 523
Plantilla de informes y consultas
Informes secundarios de cobertura e infecciones
La mayora de los informes de cobertura y varios de los informes de infecciones
incluyen vnculos a informes secundarios que proporcionan datos histricos
acerca de equipos, compatibilidad, ampliaciones e infecciones, as como datos
detallados sobre directivas, tareas, actualizaciones e infecciones.
! Informe secundario Resumen de compatibilidad.
! Informe secundario de resumen de equipo.
! Informe secundario de Historial de las infecciones.
! Informe secundario Resumen de infeccin.
! Informe secundario de directiva.
! Informe secundario de tarea.
! Informe secundario Errores de actualizacin.
! Informe secundario Historial de las ampliaciones.
Plantilla de informes y consultas
524 Versin 3.0 del software ePolicy Orchestrator


Informe secundario de resumen de equipo
Uso
Utilice este informe secundario para comparar los equipos compatibles con los no
compatibles a lo largo del tiempo.
Informe secundario de muestra
Figura B-41. Muestra de Informe secundario de resumen de equipo
Gua del producto 525
Plantilla de informes y consultas
Informe secundario Resumen de compatibilidad
Uso
Utilice este informe secundario para ver el porcentaje de equipos compatibles a lo
largo del tiempo.
Informe secundario de muestra
Figura B-42. Muestra del informe secundario Resumen de compatibilidad
Plantilla de informes y consultas
526 Versin 3.0 del software ePolicy Orchestrator


Informe secundario de Historial de las infecciones
Uso
Utilice este informe secundario para ver el historial de las infecciones de los
equipos cliente.
Informe secundario de muestra
Figura B-43. Muestra de Informe secundario de historial de infeccin
Gua del producto 527
Plantilla de informes y consultas
Informe secundario Resumen de infeccin
Uso
Utilice este informe secundario para comparar infecciones detectadas sin resolver
y para ver el nmero de equipos infectados a lo largo del tiempo.
Informe secundario de muestra
Figura B-44. Muestra del informe secundario Resumen de infeccin
Plantilla de informes y consultas
528 Versin 3.0 del software ePolicy Orchestrator


Informe secundario de directiva
Uso
Utilice este informe secundario para ver la configuracin de directivas de los
equipos cliente.
Informe secundario de muestra
Figura B-45. Muestra del Informe secundario de directiva
Gua del producto 529
Plantilla de informes y consultas
Informe secundario de tarea
Uso
Utilice este informe secundario para ver las tareas planificadas en los equipos
clientes.
Informe secundario de muestra
Figura B-46. Muestra de Informe secundario de tarea
Plantilla de informes y consultas
530 Versin 3.0 del software ePolicy Orchestrator


Informe secundario Errores de actualizacin
Uso
Utilice este informe para ver los mensajes del equipo relacionados con la
actualizacin.
Informe secundario de muestra
Figura B-47. Muestra del informe secundario Errores de actualizacin
Gua del producto 531
Plantilla de informes y consultas
Informe secundario Historial de las ampliaciones
Uso
Utilice este informe secundario para ver el historial de las ampliaciones de
productos de los equipos clientes.
Informe secundario de muestra
Figura B-48. Muestra de Informe secundario de historial de ampliacin
Plantilla de informes y consultas
532 Versin 3.0 del software ePolicy Orchestrator


Criterios utilizados para limitar los resultados de
los informes
Puede limitar los resultados de los informes en el cuadro de dilogo Filtro de
informe de datos siguiendo estos criterios. Los criterios varan en funcin del
informe.
! Criterios de informes de cobertura.
! Criterios de informes Infeccin | Resumen de acciones.
! Criterios de informes Infeccin | Detecciones.
! Criterios de informes Infeccin | Diez principales.
! Criterios de informes Infeccin | WebShield.
! Descripciones de los criterios.
Gua del producto 533
Plantilla de informes y consultas
C
r
i
t
e
r
i
o
s

d
e

i
n
f
o
r
m
e
s

d
e

c
o
b
e
r
t
u
r
a

P
u
e
d
e

l
i
m
i
t
a
r

l
o
s

r
e
s
u
l
t
a
d
o
s

d
e

l
o
s

i
n
f
o
r
m
e
s

C
o
b
e
r
t
u
r
a

e
n

e
l

c
u
a
d
r
o

d
e

d
i

l
o
g
o

F
i
l
t
r
o

d
e

i
n
f
o
r
m
e

d
e

d
a
t
o
s

s
i
g
u
i
e
n
d
o

e
s
t
o
s

c
r
i
t
e
r
i
o
s
:
S
e

p
u
e
d
e
n

l
i
m
i
t
a
r

p
o
r
.
.
.
E
s
t
e

i
n
f
o
r
m
e
.
.
.
T i p o d e a g e n t e
V e r s i n d e l a g e n t e
N o m b r e d e l e q u i p o
D A T
F e c h a H o r a
D a
D i r e c t o r i o
N o m b r e d e l d o m i n i o
M o t o r
E x t r a D A T
H o t f i x
D i r e c c i n I P
I d i o m a
l t i m o c o n t a c t o
M e s
P l a t a f o r m a d e S O
T i p o d e S O
V e r s i n d e l S O
N o m b r e d e l p r o d u c t o
V e r s i n d e l p r o d u c t o
T r i m e s t r e
S e r v i c e P a c k
N o m b r e d e u s u a r i o
S e m a n a
A o
I
n
f
o
r
m
a
c
i

n

r
e
f
e
r
e
n
t
e

a

l
a

c
o
n
e
x
i

n

e
n
t
r
e

e
l

a
g
e
n
t
e

y

e
l

s
e
r
v
i
d
o
r
X
X
X

X
X
X
X

X
X
X

X
X

V
e
r
s
i
o
n
e
s

d
e
l

a
g
e
n
t
e
X
X
X

X
X

X
X
X
X

X
X
X

X
X

P
r
o
b
l
e
m
a
s

d
e

c
o
m
p
a
t
i
b
i
l
i
d
a
d

X
X

X
X
X
X

X
X
X
X
X

R
e
s
u
m
e
n

d
e

c
o
m
p
a
t
i
b
i
l
i
d
a
d

X
X

R
e
s
u
m
e
n

d
e

d
e
s
p
l
i
e
g
u
e

d
e

D
A
T
/
D
e
f
i
n
i
c
i

X
X

X
X
X
X
X
X
X
X

X
X
X
X
X

X
X

C
o
b
e
r
t
u
r
a

d
e
l

m
o
t
o
r

d
e

D
A
T

X
X

X
X
X
X
X
X
X
X

X
X
X
X
X

X
X

R
e
s
u
m
e
n

d
e

d
e
s
p
l
i
e
g
u
e

d
e
l

m
o
t
o
r

X
X

X
X
X
X
X
X
X
X

X
X
X
X
X

X
X

R
e
s
u
m
e
n

d
e

p
r
o
t
e
c
c
i

n

d
e
l

p
r
o
d
u
c
t
o
X
X
X
X

X
X
X
X
X
X
X
X

X
X
X
X
X

X
X

P
r
o
d
u
c
t
o
s

p
o
r

g
r
u
p
o
s

d
e

d
a
t
o
s

p
e
r
s
o
n
a
l
i
z
a
d
o
s
X
X
X
X

X
X
X
X
X
X
X
X
X

X
X
X
X
X

X
X

A
c
t
u
a
l
i
z
a
c
i
o
n
e
s

d
e
l

p
r
o
d
u
c
t
o

p
o
r

g
r
u
p
o
s

d
e

e
v
e
n
t
o
s

p
e
r
s
o
n
a
l
i
z
a
d
o
s

X
X

X
X

X
X

X
X
X

X
X
X

X
X
X
Plantilla de informes y consultas
534 Versin 3.0 del software ePolicy Orchestrator


C
r
i
t
e
r
i
o
s

d
e

i
n
f
o
r
m
e
s

I
n
f
e
c
c
i

n

|

R
e
s
u
m
e
n

d
e

a
c
c
i
o
n
e
s

P
u
e
d
e

l
i
m
i
t
a
r

l
o
s

r
e
s
u
l
t
a
d
o
s

d
e

l
o
s

i
n
f
o
r
m
e
s

I
n
f
e
c
c
i

n

|

R
e
s
u
m
e
n

d
e

a
c
c
i
o
n
e
s

e
n

e
l

c
u
a
d
r
o

d
e

d
i

l
o
g
o

F
i
l
t
r
o

d
e

i
n
f
o
r
m
e

d
e

d
a
t
o
s

s
i
g
u
i
e
n
d
o

e
s
t
o
s

c
r
i
t
e
r
i
o
s
:
S
e

p
u
e
d
e
n

l
i
m
i
t
a
r

p
o
r
.
.
.
E
s
t
e

i
n
f
o
r
m
e
.
.
.
A c c i n
N o m b r e d e l e q u i p o
D A T
F e c h a H o r a
D i r e c t o r i o
N o m b r e d e l d o m i n i o
M o t o r
I D d e l e v e n t o
N o m b r e d e l a r c h i v o
D i r e c c i n I P
M e s
P l a t a f o r m a d e S O
T i p o d e S O
N o m b r e d e l p r o d u c t o
V e r s i n d e l p r o d u c t o
T r i m e s t r e
G r a v e d a d
N o m b r e d e l a t a r e a
N o m b r e d e u s u a r i o
N o m b r e d e l v i r u s
T i p o s e c u n d a r i o d e v i r u s
T i p o d e v i r u s
S e m a n a
A o
R
e
s
u
m
e
n

d
e

a
c
c
i
o
n
e
s
X

X
X
X
X

X
X
X
X
X
X
X
X

X
X
X
X
X
R
e
s
u
m
e
n

d
e

a
c
c
i
o
n
e
s

o
r
d
e
n
a
d
a
s

p
o
r

1
0

p
r
i
n
c
i
p
a
l
e
s

a
r
c
h
i
v
o
s

r
e
s
u
e
l
t
o
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

R
e
s
u
m
e
n

d
e

a
c
c
i
o
n
e
s

o
r
d
e
n
a
d
a
s

p
o
r

1
0

p
r
i
n
c
i
p
a
l
e
s

a
r
c
h
i
v
o
s

n
o

r
e
s
u
e
l
t
o
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

R
e
s
u
m
e
n

d
e

a
c
c
i
o
n
e
s

d
e

l
o
s

1
0

p
r
i
n
c
i
p
a
l
e
s

v
i
r
u
s
X

X
X
X
X

X
X
X
X
X
X
X
X

X
X
X
X
X
Gua del producto 535
Plantilla de informes y consultas
C
r
i
t
e
r
i
o
s

d
e

i
n
f
o
r
m
e
s

I
n
f
e
c
c
i

n

|

D
e
t
e
c
c
i
o
n
e
s

P
u
e
d
e

l
i
m
i
t
a
r

l
o
s

r
e
s
u
l
t
a
d
o
s

d
e

l
o
s

i
n
f
o
r
m
e
s

I
n
f
e
c
c
i

n

|

D
e
t
e
c
c
i
o
n
e
s

e
n

e
l

c
u
a
d
r
o

d
e

d
i

l
o
g
o

F
i
l
t
r
o

d
e

i
n
f
o
r
m
e

d
e

d
a
t
o
s

s
i
g
u
i
e
n
d
o

e
s
t
o
s

c
r
i
t
e
r
i
o
s
:

A

c
o
n
t
i
n
u
a
c
i

n

f
i
g
u
r
a
n

l
a
s

d
e
s
c
r
i
p
c
i
o
n
e
s

d
e

c
a
d
a

c
r
i
t
e
r
i
o
.
S
e

p
u
e
d
e
n

l
i
m
i
t
a
r

p
o
r
.
.
.
E
s
t
e

i
n
f
o
r
m
e
.
.
.
A c c i n
N o m b r e d e l e q u i p o
D A T
F e c h a H o r a
D i r e c t o r i o
N o m b r e d e l d o m i n i o
M o t o r
I D d e l e v e n t o
N o m b r e d e l a r c h i v o
D i r e c c i n I P
M e s
P l a t a f o r m a d e S O
T i p o d e S O
N o m b r e d e l p r o d u c t o
V e r s i n d e l p r o d u c t o
T r i m e s t r e
G r a v e d a d
N o m b r e d e l a t a r e a
N o m b r e d e u s u a r i o
N o m b r e d e l v i r u s
T i p o s e c u n d a r i o d e v i r u s
T i p o d e v i r u s
S e m a n a
A o
I
n
f
e
c
c
i
o
n
e
s

p
o
r

g
r
u
p
o
s

d
e

d
a
t
o
s

p
e
r
s
o
n
a
l
i
z
a
d
o
s
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
I
n
f
e
c
c
i
o
n
e
s

d
e
t
e
c
t
a
d
a
s

s
e
m
a
n
a
l
m
e
n
t
e

e
s
t
e

t
r
i
m
e
s
t
r
e
,

p
o
r

p
r
o
d
u
c
t
o

(
d
i
a
g
r
a
m
a

d
e

b
a
r
r
a
s
,

3
D
)
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

m
e
r
o

d
e

i
n
f
e
c
c
i
o
n
e
s

d
e
t
e
c
t
a
d
a
s

a
l

m
e
s
,

c
o
n

i
n
f
o
r
m
e

d
e

v
i
r
u
s
X

X
X
X
X

X
X
X
X
X
X
X
X

X
X
X
X
X
N

m
e
r
o

d
e

i
n
f
e
c
c
i
o
n
e
s

e
n

l
a
s

l
t
i
m
a
s

2
4

h
o
r
a
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

E
v
e
n
t
o
s

d
e
l

p
r
o
d
u
c
t
o

p
o
r

g
r
a
v
e
d
a
d
X

X
X
X
X

X
X
X
X
X
X
X
X
X
X
X
X
X
X
N

m
e
r
o

d
e

i
n
f
e
c
c
i
o
n
e
s

d
e
t
e
c
t
a
d
a
s

e
n

d
i
s
p
o
s
i
t
i
v
o
s

e
x
t
r
a

b
l
e
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

T
i
p
o

d
e

v
i
r
u
s
X

X
X

X
X
X
X
X
V
i
r
u
s

d
e
t
e
c
t
a
d
o
s
X

X
X
X
X

X
X
X
X
X
X
X
X
X
X
X
X
X
X
H
i
s
t
o
r
i
a
l

d
e

l
a
s

i
n
f
e
c
c
i
o
n
e
s
X

X
X
X
X

X
X
X
X
X
X
X
X

X
X
X
X
X
B
r
o
t
e
s

-

H
i
s
t
o
r
i
a
l

s
e
m
a
n
a
l
X

X
X

X
X

B
r
o
t
e
s

-

A
c
t
u
a
l
X

X
X

X
X

R
e
s
u
m
e
n

d
e

s
e
g
u
r
i
d
a
d

X
X

Plantilla de informes y consultas


536 Versin 3.0 del software ePolicy Orchestrator


C
r
i
t
e
r
i
o
s

d
e

i
n
f
o
r
m
e
s

I
n
f
e
c
c
i

n

|

D
i
e
z

p
r
i
n
c
i
p
a
l
e
s

P
u
e
d
e

l
i
m
i
t
a
r

l
o
s

r
e
s
u
l
t
a
d
o
s

d
e

l
o
s

i
n
f
o
r
m
e
s

I
n
f
e
c
c
i

n

|

D
i
e
z

p
r
i
n
c
i
p
a
l
e
s

e
n

e
l

c
u
a
d
r
o

d
e

d
i

l
o
g
o

F
i
l
t
r
o

d
e

i
n
f
o
r
m
e

d
e

d
a
t
o
s

s
i
g
u
i
e
n
d
o

e
s
t
o
s

c
r
i
t
e
r
i
o
s
:

S
e

p
u
e
d
e
n

l
i
m
i
t
a
r

p
o
r
.
.
.
E
s
t
e

i
n
f
o
r
m
e
.
.
.
A c c i n
N o m b r e d e l e q u i p o
D A T
F e c h a H o r a
D i r e c t o r i o
N o m b r e d e l d o m i n i o
M o t o r
I D d e l e v e n t o
N o m b r e d e l a r c h i v o
D i r e c c i n I P
M e s
P l a t a f o r m a d e S O
T i p o d e S O
N o m b r e d e l p r o d u c t o
V e r s i n d e l p r o d u c t o
T r i m e s t r e
G r a v e d a d
N o m b r e d e l a t a r e a
N o m b r e d e u s u a r i o
N o m b r e d e l v i r u s
T i p o s e c u n d a r i o d e v i r u s
T i p o d e v i r u s
S e m a n a
A o
L
o
s

d
i
e
z

p
r
i
n
c
i
p
a
l
e
s

v
i
r
u
s

d
e
t
e
c
t
a
d
o
s
X

X
X
X
X

X
X
X
X
X
X
X
X

X
X
X
X
X
L
o
s

1
0

p
r
i
n
c
i
p
a
l
e
s

a
r
c
h
i
v
o
s

i
n
f
e
c
t
a
d
o
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

L
o
s

1
0

p
r
i
n
c
i
p
a
l
e
s

e
q
u
i
p
o
s

i
n
f
e
c
t
a
d
o
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

L
o
s

1
0

p
r
i
n
c
i
p
a
l
e
s

u
s
u
a
r
i
o
s

i
n
f
e
c
t
a
d
o
s
X
X
X
X
X
X
X
X
X
X

X
X
X
X

X
X
X
X
X
X

Gua del producto 537


Plantilla de informes y consultas
Criterios de informes Infeccin | WebShield
Puede limitar los resultados de los informes Infeccin | WebShield en el cuadro de
dilogo Filtro de informe de datos siguiendo estos criterios:
Se pueden limitar por...
Este informe...
A
c
c
i

n
D
A
T
F
e
c
h
a

H
o
r
a
M
o
t
o
r
N
o
m
b
r
e

d
e
l

a
r
c
h
i
v
o
M
e
s
T
r
i
m
e
s
t
r
e
N
o
m
b
r
e

d
e

r
e
g
l
a
T
i
p
o

d
e

r
e
g
l
a
S
e
r
v
i
d
o
r
O
r
i
g
e
n

d
e
l

s
p
a
m
S
p
a
m
m
e
r
N
o
m
b
r
e

d
e
l

v
i
r
u
s
T
i
p
o

d
e

v
i
r
u
s
S
e
m
a
n
a
A

o
Informe de filtro de contenido, por
regla
X X X X X X X X X
Informe de filtro de contenido, por
regla y tiempo
X X X X X X X X
Informe de filtro de contenido, por
regla activada
X X X X X X X X
Detecciones de anlisis de
contenido, por dispositivo
X X X X X X X X
Detecciones de spam, por
dispositivo
X X X X X X X
10 principales generadores de spam X X X X X X X
URLs bloqueados X X X X X X X X
Virus detectados X X X X X X X X
Detecciones de virus, por dispositivo X X X X X X X X
Temporizacin de detecciones de
virus
X X X X X X X X
Tipo de virus X X X X X X X X X X
Historial de las infecciones X X X X X X X X
Plantilla de informes y consultas
538 Versin 3.0 del software ePolicy Orchestrator


Descripciones de los criterios
Puede limitar los resultados de los informes en el cuadro de dilogo Filtro de
informe de datos siguiendo estos criterios. Los criterios varan en funcin del
informe. A continuacin se describen todos los informes predefinidos:
! Accin: limita los resultados por la accin que realiza el producto antivirus
durante la deteccin.
! Ao: limita los resultados por ao.
! DAT: limita los resultados por el nmero de versin del archivo de definicin
de virus.
! Da: limita los resultados por da. Utilice el formato AAAA-MM-DD
(ao-mes-da); por ejemplo, 2003-04-23.
! Direccin IP: limita los resultados utilizando la direccin IP de los equipos
cliente.
! Directorio: limita los resultados a los equipos del sitio o grupo seleccionado
en el Directorio. Los datos para grupos y equipos del sitio o grupo
seleccionado no se incluyen en el informe.
! Extra DAT: limita los resultados por el nmero de versin del archivo
adicional de definicin de virus (EXTRA.DAT).
! Fecha Hora: limita los resultados por la fecha y hora de los eventos.
! Gravedad: limita los resultados por la gravedad del evento. Los niveles de
gravedad son, (desde el ms grave al menos grave): Crtico, Mayor, Menor,
Advertencia e Informativo.
! HotFix: limita los resultados por el nmero de versin de HotFix.
! Idioma: limita los resultados por versin de idioma.
! Mes: limita los resultados por mes. Utilice el formato AAAA-MES (ao-mes);
por ejemplo, 2003-Abril.
! Motor: limita los resultados por el nmero de versin del motor de anlisis de
virus.
! Nombre de la tarea: limita los resultados por la tarea de anlisis que resuelve
la infeccin; por ejemplo, anlisis bajo demanda o anlisis en tiempo real.
! Nombre de regla: limita los resultados por la regla de contenido.
! Nombre del archivo: limita los resultados en funcin del nombre y la
ubicacin de los archivos infectados.
! Nombre del dominio: limita los resultados por el nombre de dominio de
Windows NT.
Gua del producto 539
Plantilla de informes y consultas
! Nombre del equipo: limita los resultados por el nombre del equipo cliente.
! Nombre del producto: limita los resultados por el producto.
! Nombre del usuario: limita el resultado utilizando el nombre del usuario que
inici sesin en el equipo cliente.
! Nombre del virus: limita los resultados por el nombre del virus.
! Origen del spam: limita los resultados por la parte del mensaje de e-mail que
contiene el contenido infractor; por ejemplo, encabezado, asunto o texto del
cuerpo.
! Plataforma del SO: limita los resultados por plataforma; por ejemplo
Plataforma del sistema operativo; por ejemplo, servidor o estacin de trabajo.
! Semana: limita los resultados por semana. Utilice el formato AAAA-SS
(ao-semana); por ejemplo, 2003-17.
! Service Pack: limita los resultados por el nmero de versin del Service Pack.
! Servidor: limita los resultados por nombre de dispositivo WebShield.
! Spammer: limita los resultados por la direccin de e-mail del spammer.
! Tipo de agente: limita los resultados por el agente, los SuperAgent o los
repositorios distribuidos del SuperAgent.
! Tipo de regla: limita los resultados por el tipo de regla de contenido; por
ejemplo, anlisis de contenido.
! Tipo de SO: limita los resultados por nombre del sistema operativo.
! Tipo de virus: limita los resultados por el tipo de virus; por ejemplo, Caballo
de Troya.
! Tipo secundario de virus: limita los resultados por el nombre tipo secundario
de virus.
! Trimestre: limita los resultados por trimestre. Utilice el formato AAAA-T
(ao-trimestre); por ejemplo, 2003-2.
! ltimo contacto: limita los resultados por la fecha y hora en las que el agente
estableci comunicacin con el servidor ePolicy Orchestrator.
! Versin del agente: limita los resultados por el nmero de versin del agente.
! Versin del producto: limita los resultados por el nmero de versin del
producto.
! Versin del SO: limita los resultados por el nmero de versin del sistema
operativo.
Plantilla de informes y consultas
540 Versin 3.0 del software ePolicy Orchestrator


Plantillas de consultas de equipos
Las consultas de equipos proporcionan informacin acerca de los equipos de su
organizacin:
! Plantilla de consultas Todos los equipos que se conectan.
! Plantilla de consultas Recuento horario del Asci.
! Plantilla de consultas Equipos desprovistos de proteccin.
! Plantilla de consultas Equipos por idioma.
! Plantilla de consultas Equipos por tipo de SO.
! Plantilla de consultas Equipos por zona horaria.
! Plantilla de consultas Equipos por nodo ePO.
! Plantilla de consultas Recuento de todos los equipos que se conectan.
! Plantilla de consultas Resumen de SO.
! Plantilla de consultas Cambios en las directivas (Equipos).
! Plantilla de consultas Cambios en las directivas (Grupos).
Plantilla de consultas Todos los equipos que se conectan
Utilice esta consulta para ver las propiedades de todos los equipos cliente con
agentes que se han conectado al servidor ePolicy Orchestrator, desglosadas por
nombre de equipo.
Plantilla de consultas Recuento horario del Asci
Utilice esta consulta para ver las conexiones realizadas durante los intervalos de
comunicacin entre el agente y el servidor (ASCI), desglosadas por hora. Utilice esta
consulta para identificar anomalas de rendimiento.
Plantilla de consultas Equipos desprovistos de proteccin
Utilice esta consulta para ver las propiedades de todos los equipos que no tienen
ningn tipo de software de proteccin antivirus compatible, organizados por la
ubicacin de cada uno de ellos en el Directorio (ePONodeName). Adems de los
equipos que no tienen ningn software de proteccin antivirus compatible, los
equipos cliente que estn utilizando productos antivirus que en la actualidad
ePolicy Orchestrator no puede detectar (por ejemplo, Trend OfficeScan)
aparecern en este informe como desprovistos de software de proteccin antivirus.
Gua del producto 541
Plantilla de informes y consultas
Plantilla de consultas Equipos por idioma
Utilice esta consulta para ver las propiedades de todos los equipos, organizados
por ID regional y ubicacin de cada uno de ellos en el Directorio (ePONodeName).
Para obtener ms informacin al respecto, consulte el apartado ID regionales en la
pgina 558. Dado que esta consulta presenta la configuracin regional de los
equipos cliente, podr utilizarla para determinar la versin de idioma de los
productos que va a desplegar en ellos.
Plantilla de consultas Equipos por tipo de SO
Utilice esta consulta para ver las propiedades de todos los equipos, organizados
por tipo y versin de sistema operativo, y por la ubicacin de cada uno de ellos en
el Directorio (ePONodeName). Dado que esta consulta presenta informacin sobre
los sistemas operativos de los equipos cliente, podr utilizarla para determinar si
cumplen o no los requisitos mnimos para los productos antes de desplegarlos.
Plantilla de consultas Equipos por zona horaria
Utilice esta consulta para ver las propiedades de todos los equipos, organizados
por zona horaria y la ubicacin de cada uno de ellos en el Directorio
(ePONodeName). Dado que esta consulta identifica la zona horaria en la que estn
funcionando los equipos cliente, podr utilizarla para determinar el mejor horario
para planificar tareas y otras actividades que puedan afectar al trfico de la red.
Plantilla de consultas Equipos por nodo ePO
Utilice esta consulta para ver las propiedades de todos los equipos, organizados
por la ubicacin de cada uno de ellos en el Directorio (ePONodeName).
Plantilla de consultas Recuento de todos los equipos que se
conectan
Utilice esta consulta para ver el nmero total de equipos que estn conectados y
cuyas propiedades se encuentran almacenadas en la base de datos de ePolicy
Orchestrator.
Plantilla de consultas Resumen de SO
Utilice esta consulta para ver el nmero de sistemas operativos instalados en los
equipos cliente. Utilcela conjuntamente con la consulta Equipos por tipo de SO
para ver el software caducado y los requisitos de ampliacin.
Plantilla de informes y consultas
542 Versin 3.0 del software ePolicy Orchestrator


Plantilla de consultas Cambios en las directivas (Equipos)
Utilice esta consulta para ver los cambios de directivas, desglosados por equipo.
Plantilla de consultas Cambios en las directivas (Grupos)
Utilice esta consulta para ver los cambios de directivas, desglosados por grupo.
Gua del producto 543
Plantilla de informes y consultas
Plantillas de consultas de eventos
Como su nombre lo indica, las consultas de eventos proporcionan informacin
acerca de los eventos. Estas consultas estn basadas en los eventos almacenados en
la base de datos de ePolicy Orchestrator. McAfee recomienda configurar el filtro
de alerta de la base de datos antes de generar cualquier consulta, con el objeto de
que las futuras consultas no incluyan informacin innecesaria.
! Plantilla de consultas Todos los eventos de anlisis.
! Plantilla de consultas Todos los eventos de anlisis por nodo de ePO.
! Plantilla de consultas Todos los eventos de actualizacin de producto.
! Plantilla de consultas Recuento de todos los eventos de anlisis.
! Plantilla de consultas Recuento de todos los eventos de actualizacin de
producto.
! Plantilla de consultas Recuento de todas las infecciones.
! Plantilla de consultas Resumen de eventos de anlisis.
! Plantilla de consultas Primera incidencia del virus.
! Plantilla de consultas Resumen de eventos de brotes pasados.
! Plantilla de consultas Resumen de ampliacin.
! Plantilla de consultas Resumen de ampliacin por fecha.
! Plantilla de consultas Registro de tarea del servidor.
! Plantilla de consultas Todas las infecciones.
! Plantilla de consultas Todas las infecciones por nombre de virus.
Plantilla de consultas Todos los eventos de anlisis
Utilice esta consulta para ver todos los eventos generados cuando se analizan los
archivos en los equipos cliente, ordenados por fecha y hora.
Plantilla de consultas Todos los eventos de anlisis por nodo de
ePO
Utilice esta consulta para ver todos los eventos generados cuando se analizan los
archivos en los equipos cliente, ordenados por su ubicacin en el Directorio
(ePONodeName).
Plantilla de informes y consultas
544 Versin 3.0 del software ePolicy Orchestrator


Plantilla de consultas Todos los eventos de actualizacin de
producto
Utilice esta consulta para ver todos los eventos generados cuando las
actualizaciones de productos se instalan en los equipos cliente, ordenados por
fecha y hora.
Plantilla de consultas Recuento de todos los eventos de anlisis
Utilice esta consulta para ver el nmero total de eventos generados cuando se
analizan archivos en los equipos cliente.
Plantilla de consultas Recuento de todos los eventos de
actualizacin de producto
Utilice esta consulta para ver el nmero total de eventos generados cuando se
instalan las actualizaciones de productos en los equipos cliente.
Plantilla de consultas Recuento de todas las infecciones
Utilice esta consulta para ver el nmero total de eventos.
Plantilla de consultas Resumen de eventos de anlisis
Utilice esta consulta para ver todos los eventos generados cuando se analizan
archivos en los equipos cliente, as como sus descripciones, ordenados por
gravedad. Esta consulta resulta de gran utilidad para optimizar el filtrado de
eventos.
Plantilla de consultas Primera incidencia del virus
Utilice esta consulta para cundo y dnde tuvieron lugar las infecciones la primera
vez que entraron en la red.
Plantilla de consultas Resumen de eventos de brotes pasados
Utilice esta consulta para ver un resumen de eventos empezando por el ms
reciente.
Plantilla de consultas Resumen de ampliacin
Utilice esta consulta para ver un resumen de la actividad de actualizacin incluido
el nombre de repositorio (NOMBRE DE SITIO) y el tipo de paquete (TIPO DE
AMPLIACIN).
Gua del producto 545
Plantilla de informes y consultas
Plantilla de consultas Resumen de ampliacin por fecha
Utilice esta consulta para ver un resumen de la actividad de actualizacin por
fecha.
Plantilla de consultas Registro de tarea del servidor
Utilice esta consulta para ver el registro de tareas del servidor.
Plantilla de consultas Todas las infecciones
Utilice esta consulta para ver todos los eventos de infecciones, ordenados por fecha
y hora.
Plantilla de consultas Todas las infecciones por nombre de virus
Utilice esta consulta para ver todos los eventos de infecciones, ordenados por
nombre de virus.
Plantilla de informes y consultas
546 Versin 3.0 del software ePolicy Orchestrator


Plantillas de consultas de instalaciones
Las consultas de instalaciones proporcionan informacin sobre los productos
antivirus instalados en los equipos cliente. Estas consultas estn basadas en las
propiedades de los equipos y productos almacenados en la base de datos de
ePolicy Orchestrator.
! Plantilla de consultas Todas las instalaciones antivirus por ltimo contacto.
! Plantilla de consultas Todas las instalaciones.
! Plantilla de consultas Todas las instalaciones por nodo de ePO.
! Plantilla de consultas Comparacin de compatibilidad.
! Plantilla de consultas Recuento de todas las instalaciones antivirus.
! Plantilla de consultas Recuento de todas las instalaciones.
Plantilla de consultas Todas las instalaciones antivirus por ltimo
contacto
Utilice esta consulta para ver todas las instalaciones antivirus y propiedades de los
equipos, organizados por la fecha en la que el agente se comunic por ltima vez
con el servidor ePolicy Orchestrator. Esta consulta puede resultar muy til al
visualizar propiedades recibidas durante la comunicacin ms reciente entre el
agente y el servidor.
Plantilla de consultas Todas las instalaciones
Utilice esta consulta para todas las instalaciones (analizadores antivirus y
productos compatibles), organizadas por producto, as como la ubicacin de cada
equipo en el Directorio (ePONodeName).
Plantilla de consultas Todas las instalaciones por nodo de ePO
Utilice esta consulta para todas las instalaciones (analizadores antivirus y
productos compatibles), organizadas por la ubicacin de cada equipo en el
Directorio (ePONodeName) y por producto.
Plantilla de consultas Comparacin de compatibilidad
Utilice esta consulta para ver los equipos que no tienen proteccin antivirus,
infecciones sin resolver y productos incompatibles etc.
Gua del producto 547
Plantilla de informes y consultas
Plantilla de consultas Recuento de todas las instalaciones
antivirus
Utilice esta consulta para ver el nmero total de instalaciones de productos
antivirus.
Plantilla de consultas Recuento de todas las instalaciones
Utilice esta consulta para ver el nmero total de instalaciones de productos.
Plantilla de informes y consultas
548 Versin 3.0 del software ePolicy Orchestrator


Gua del producto 549
C
Tratamiento frente a brotes
de virus
La respuesta ms eficaz contra los virus es conocer el sistema, tener instalado y
actualizado el software antivirus, detectar los brotes a tiempo y responder rpida
y eficazmente. Una estrategia eficaz incluye tanto respuesta como prevencin.
El software de ePolicy Orchestrator puede ayudarle a reducir los costes de gestin
de un brote de virus. Cuando utilice ePolicy Orchestrator, puede gestionar todos
los sitios desde una ubicacin central, lo que hace que la gestin resulte ms fcil,
ms eficaz y garantiza la aplicacin sistemtica de directivas en toda la empresa.
Esta seccin trata los siguientes temas:
! Antes de que se produzca un brote de virus.
! Reconocimiento de un brote de virus.
! Respuesta a un brote de virus.
Tratamiento frente a brotes de virus
550 Versin 3.0 del software ePolicy Orchestrator


Antes de que se produzca un brote de virus
Puede preparar su sitio o empresa antes de que se produzca un brote de virus.
Utilice a lista de comprobacin Est preparado para hacer frente a un brote? para
determinar el nivel de preparacin.
Lista de comprobacin. Est preparado para hacer frente a un
brote?
! El software de ePolicy Orchestrator se ha instalado e implementado
completamente y proporciona el 100% de cobertura en los equipos, incluidos
servidores Web y de correo. Si la cobertura es inferior al 100% de los equipos,
no estar totalmente protegido.
Puede utilizar el informe de resumen de produccin de productos as como
los distintos informes DAT y del motor, para saber si los equipos estn
protegidos al 100%. Para obtener ms informacin e instrucciones al
respecto, consulte los apartados Plantillas de informes de cobertura en la
pgina 452 y Ejecutar informes en la pgina 366.
! El producto antivirus, por ejemplo McAfee VirusScan Enterprise 7.0, se ha
instalado y configurado en los equipos.
! El usuario conoce la red. Para determinar si la red sufre un brote de virus,
debe conocer el comportamiento del sistema en circunstancias normales.
Para ello, necesita herramientas de supervisin eficaces (por ejemplo, las
herramientas de Sniffer Technologies) para supervisar los indicadores de
rendimiento de la red como el ancho de banda disponible, el funcionamiento
del servidor de e-mail, etc.
! Realiza actualizaciones planificadas y peridicas del motor de anlisis
antivirus y de los archivos de definicin de virus (DAT) para cada uno de los
productos antivirus que gestiona a travs de ePolicy Orchestrator.
! Realiza actualizaciones planificadas y peridicas de los productos mediante
ePolicy Orchestrator. Para obtener instrucciones al respecto, consulte el
apartado Despliegue y actualizacin de productos en la pgina 323.
! Ejecuta informes peridicos para identificar lo siguiente. Para obtener
instrucciones al respecto, consulte el apartado Ejecutar informes en la
pgina 366.
" Posibles infecciones.
" El motor de anlisis y los archivos DAT estn actualizados a las versiones
ms recientes aprobadas por la empresa.
" Los productos estn totalmente protegidos.
! Ha habilitado la solicitud de activacin del agente y comprobado la
comunicacin de ste con los equipos de la red.
! Tiene un plan (y lo ha probado) en caso de que se produzca un brote de virus.
Gua del producto 551
Tratamiento frente a brotes de virus
Reconocimiento de un brote de virus
Existen varios indicadores clave que puede utilizar para determinar si la red ha
sufrido un brote de virus. Esta seccin trata los siguientes indicadores clave:
! Indicadores clave de uso de la red.
! Indicadores clave de uso del e-mail.
! Eventos de deteccin de virus.
Indicadores clave de uso de la red
A continuacin se detallan factores que indican que un brote puede estar afectando
al uso de la red:
! Los usuarios detectan lentitud en la red. Los usuarios suelen ser los primeros
en darse cuenta cundo tiene lugar un brote importante. Los equipos
funcionan con lentitud, los sistemas de red dejan de responder y las
aplicaciones comienzan a mostrar mensajes.
! Las herramientas de supervisin (por ejemplo las herramientas de Sniffer
Technologies) detectan un cambio en los niveles de uso de la red.
Indicadores clave de uso del e-mail
A continuacin se detallan factores que indican que un brote puede estar afectando
a la utilizacin del e-mail:
! Los usuarios detectan lentitud en la red. Los usuarios suelen ser los primeros
en darse cuenta cundo tiene lugar un brote importante. El e-mail funciona
con lentitud o no funciona.
! El uso de la CPU de los servidores de Microsoft Exchange aumenta
significativamente.
! Las herramientas de supervisin (por ejemplo las herramientas de Sniffer
Technologies) detectan un cambio en los niveles de uso del e-mail.
! Los contadores del Monitor de rendimiento de Microsoft Exchange registran
un cambio en los niveles de uso del e-mail.
! McAfee Outbreak Manager le notifica a travs del e-mail que puede haber
indicios de un brote de virus. McAfee Outbreak Manager analiza los e-mails
entrantes e identifica los comportamientos que pueden ser indicativos de que
existe un brote de virus.
! El dispositivo McAfee WebShield e500 recopila datos que pueden ayudar a
identificar si se est produciendo un brote de virus. Para obtener
instrucciones al respecto, consulte el apartado Ejecutar informes en la
pgina 366.
Tratamiento frente a brotes de virus
552 Versin 3.0 del software ePolicy Orchestrator


Eventos de deteccin de virus
A continuacin se detallan eventos que indican que se ha detectado un virus:
! Un informe de ePolicy Orchestrator identifica que se ha detectado un virus.
! McAfee Outbreak Manager le notifica a travs del e-mail que puede haber
indicios de un brote de virus.
! McAfee Alert Manager le notifica que se ha detectado un virus.
Gua del producto 553
Tratamiento frente a brotes de virus
Respuesta a un brote de virus
Cuando se produce un brote, puede responder de varias formas. Para responder a
un brote, utilice la lista de comprobacin Creo que se est produciendo un brote.
Lista de comprobacin. Creo que se est produciendo un brote
! Visite la pgina principal de AVERT para obtener la informacin ms
reciente sobre virus. Para obtener ms informacin al respecto, consulte el
apartado Cmo ponerse en contacto con McAfee Security y Network Associates en
la pgina 23.
! Enve muestras de archivos potencialmente infectados a WebImmune para
su comprobacin. Para obtener ms informacin, consulte AVERT
WebImmune en la pgina 25.
! Modifique la configuracin del servidor de seguridad y de seguridad de la
red para bloquear la actividad vrica. Visite la Biblioteca de informacin
sobre virus en el sitio Web de AVERT para determinar qu bloquear y
conocer el comportamiento del virus. Para obtener ms informacin al
respecto, consulte el apartado Cmo ponerse en contacto con McAfee Security y
Network Associates en la pgina 23.
! Aumente la configuracin de deteccin de todos los productos antivirus para
hacer frente a la amenaza. Visite la Biblioteca de informacin sobre virus para
obtener un anlisis de la amenaza. Para obtener ms informacin, consulte
Cmo ponerse en contacto con McAfee Security y Network Associates en la
pgina 23.
! Actualice el software. Si el virus aprovecha los agujeros de seguridad del
software que se est ejecutando, por ejemplo Microsoft Internet Explorer,
visite el sitio Web del proveedor para determinar si existe algn parche de
seguridad. Si est disponible, descrguelo e instlelo.
! Aplique regularmente a los agentes una solicitud de activacin y ejecute
informes de cobertura para determinar qu proteccin se est efectuando.
NOTA
Para garantizar la cobertura total, deber tener instalado el agente de
ePolicy Orchestrator en cada equipo.
! Utilice la funcin de actualizacin global para realizar lo siguiente. Para
obtener instrucciones al respecto, consulte el apartado Actualizacin global en
la pgina 337.
" Descargar los archivos de definicin de virus adicionales (EXTRA.DAT) y
completos (DAT).
" Actualizar el motor de anlisis antivirus.
Tratamiento frente a brotes de virus
554 Versin 3.0 del software ePolicy Orchestrator


! Realizar un anlisis bajo demanda de sistemas infectados.
! Ejecutar informes de cobertura antivirus para garantizar que la proteccin
antivirus en los sistemas infectados es total.
Si no tiene instalado un producto antivirus McAfee o no dispone del agente
de ePolicy Orchestrator desplegado en cada equipo, debe analizar
manualmente el sistema o el equipo mediante el analizador de lnea de
comandos o utilizando otro producto antivirus.
Gua del producto 555
D
Referencia
! Cmo leer los datos del sistema operativo.
! Nmeros de acciones emprendidas.
! ID regionales.
! IDs del producto.
! Variables.
Referencia
556 Versin 3.0 del software ePolicy Orchestrator


Cmo leer los datos del sistema operativo
El agente para Windows recupera datos acerca del sistema operativo de equipos
cliente desde el propio sistema operativo. Por ello mismo, los datos que aparecen
en informes, solicitudes y en las propiedades del equipo pueden no ser evidentes
de inmediato. Use la tabla abajo presentada para determinar el nmero de versin
que corresponde a cada sistema operativo. Dicha tabla es til cuando se usa un
nombre de sistema operativo o nmero de versin para limitar los resultados del
informe. Por ejemplo, Windows 95 y Windows NT usan el mismo nmero de
versin.
Nombre de Sistema
operativo
Nmero de versin del
Sistema operativo
Service Pack
Windows 95 4.0
Windows 98 4.10 1998
Windows 98 SE 4.10 2222A
Windows NT 4.0
Windows 2000 5.0
Windows Me 4.9
Windows XP Professional 5.1
Gua del producto 557
Referencia
Nmeros de acciones emprendidas
Cuando se visualizan consultas, se utiliza esta tabla para determinar cmo los
productos antivirus compatibles reaccionaron a los virus detectados.
Nmero de accin
emprendida
Descripcin
(vaco) Desconocido
2 Exploracin continuada
3
4
50 Limpiados
51 Limpiar el error
52 Eliminados
53 Eliminar el error
54 Excluido
55 Error Excluido
56 Acceso denegado
57 Migrado
58 Migrar Error
59 Sin analizar
60 Exploracin continuada
61 Eliminados
62 Error heurstico
63 Migrado
64 Error heurstico
65 Limpiados
66 Error heurstico
67 Exploracin continuada
68 Virus de prueba
69 Pas el tiempo lmite del anlisis
Referencia
558 Versin 3.0 del software ePolicy Orchestrator


ID regionales
Alguna que otra vez, puede que necesite saber cul es el ID local que corresponde
a cada idioma. El software de ePolicy Orchestrator utiliza este ID para identificar
idiomas.
ID local Idioma
0000 Ms de un idioma
0404 Chino (Taiwn); tambin denominado Chino tradicional
0405 Checo
0406 Dans
0407 Alemn (estndar)
0409 Ingls (EE.UU.)
0410 Italiano
0411 Japons
0412 Coreano
0413 Holands
0414 Noruego
0415 Polaco
0416 Portugus (Brasil)
0419 Ruso
0804 Chino (Repblica Popular de China) tambin denominado Chino
simplificado
0809 Ingls (Reino Unido)
0810 Italiano (Suiza)
040a Espaol (tradicional)
040b Finlands
040c Francs (estndar)
041d Sueco
0c04 Chino (Hong Kong)
Gua del producto 559
Referencia
IDs del producto
El software utiliza un ID de producto nico para identificar cada versin de todos
los productos admitidos. En algunos sitios del software (por ejemplo, en las
entradas del archivo de registro o dentro de las estructuras del directorio), aparece
el ID del producto en lugar del nombre del producto y del nmero de versin.
Utilice esta tabla para identificar el nombre del producto y el nmero de versin
que corresponde a cada ID de producto.
ID del producto Nombre del producto y Nmero de versin
ALERTMNG4500 Alert Manager 4.5
EPOAGENT2000LYNX Agente para dispositivos WebShield 2.0
EPOAGENT3000 Agente para Windows 3.0
GSDOMINO5000 GroupShield Domino 5.0.0
LWI____6000 Programa de instalacin para VirusScan TC 6,0
NAE____2100 Agente para NetWare 2.1.0
NAV____7500 Norton AntiVirus Corporate Edition 7.50, 7.51, 8.0
NETSHLD_4500 NetShield 4.5 para Windows NT
NSNW___4600 NetShield NetWare 4.6.0
PCR____1000 Informes de cobertura de producto 1.0
VIRUSCAN4500 VirusScan 4.5
VIRUSCAN6500 VirusScan 4.5.1, VirusScan 4.5.1 con Service Pack 1
VIRUSCAN6000 VirusScan TC 6.0
VIRUSCAN7000 VirusScan Enterprise 7.0.0
Referencia
560 Versin 3.0 del software ePolicy Orchestrator


Variables
Puede utilizar estas variables predefinidas en varios cuadros de dilogo y pginas
de directivas. Tambin puede utilizar las variables de entorno del sistema.
Los equipos cliente utilizan primero los valores de las variables de entorno del
usuario y, en segundo lugar, las variables de entorno del sistema. Si desea
informacin ms detallada acerca de las variables de entorno, consulte la
documentacin del producto Windows.
NOTA
La ubicacin especificada que utiliza estas variables debe estar presente
en los equipos cliente. Por ejemplo, evite utilizar la variable
<PROGRAM_FILES_COMMON_DIR> en equipos con Windows 95 y
Windows 98 dado que estos sistemas operativos no utilizan una carpeta
comn de Windows.
! <NOMBRE_EQUIPO>. Representa el nombre del equipo cliente. ste es el
nombre NetBIOS en los equipos Windows, el nombre DNS en los equipos
Unix y el nombre NDS en los equipos Netware.
! <NOMBRE_DOMINIO>. Representa el nombre de dominio o el nombre de
grupo de trabajo al que pertenece el equipo cliente.
! <ARCHIVOS_PROGRAMA_COMUN_DIR>. Representa la ruta de la carpeta
comn de Windows, por ejemplo, C:\ARCHIVOS DE PROGRAMA\COMMON.
! <ARCHIVOS_PROGRAMA_DIR>. Representa la ruta de la carpeta de archivos de
programa, por ejemplo, C:\ARCHIVOS DE PROGRAMA.
! <SOFTWARE_INSTALADO_DIR>. Representa el directorio de instalacin del
producto de McAfee correspondiente.
! <SYSTEM_DIR>. Representa el directorio del sistema Windows, por ejemplo,
C:\WINNT\SYSTEM32 o C:\WINDOWS\SYSTEM.
! <UNIDAD_SISTEMA>. Representa la unidad en la que est instalado el sistema
operativo, por ejemplo, C:.
! <SISTEMA_RAZ>. Representa la ruta del directorio raz de Windows; por
ejemplo, C:\WINNT o C:\WINDOWS.
! <TEMP_DIR>. Representa el directorio temporal de Windows; por ejemplo,
C:\TEMP.
! <NOMBRE_USUARIO>. Representa el nombre de usuario de la cuenta de
usuario conectada en ese momento.
Gua del producto 561
E
Productos y funciones
compatibles
Encontrar una lista de los productos compatibles con esta versin del software,
conjuntamente con las principales funciones que admite cada uno, en la Tabla E-1
de la pgina 562.
Los siguientes productos no estn admitidos en esta versin de software:
! Versin 1.0 o posterior del analizador independiente Klez/Elkern.
! NetShield 4.0.3 para Windows NT.
! Versin 1.0 o posterior del analizador independiente Nimda.
! VirusScan 4.0.3 para Windows NT.
! VirusScan 4.0.3 para Windows.
! VirusScan 4.5 para Windows.
! WebShield 4.5 SMTP.
Productos y funciones compatibles
562 Versin 3.0 del software ePolicy Orchestrator



T
a
b
l
a
E
-
1
.

L
i
s
t
a

d
e

p
r
o
d
u
c
t
o
s

y

f
u
n
c
i
o
n
e
s

c
o
m
p
a
t
i
b
l
e
s
N
o
m
b
r
e

d
e
l

p
r
o
d
u
c
t
o

y

n

m
e
r
o

d
e

v
e
r
s
i

n
D e s p l i e g u e ?
D e s i n s t a l a c i n ?
A c t u a l i z a c i o n e s d e l
a r c h i v o d e d e f i n i c i n ? *
A c t u a l i z a c i o n e s d e l
m o t o r ?
A c t u a l i z a c i o n e s d e
H o t F i x ?
A c t u a l i z a c i o n e s d e
s e r v i c e p a c k ?
A c t u a l i z a c i o n e s d e
l o a n t e r i o r ?
I m p o s i c i n d e
d i r e c t i v a s ?
I m p o s i c i n d e
t a r e a s ?
R e c o p i l a c i n d e
e v e n t o s ?
R e c o p i l a c i n d e
p r o p i e d a d e s ?
I n f o r m e s d e
c o b e r t u r a ?
I n f o r m e s d e
i n f e c c i n ?
M
c
A
f
e
e

A
l
e
r
t

M
a
n
a
g
e
r
4
.
7
S


*
*
N
o
M
c
A
f
e
e

A
l
e
r
t

M
a
n
a
g
e
r

4
.
5

(
i
n
c
l
u
i
d
o

c
o
n

N
e
t
S
h
i
e
l
d

4
.
5

p
a
r
a

W
i
n
d
o
w
s

N
T
)
N
o
N
o

N
o
N
o


*
*
N
o
M
c
A
f
e
e

A
V
E
R
T

S
t
i
n
g
e
r
S

M
c
A
f
e
e

D
e
s
k
t
o
p

F
i
r
e
w
a
l
l
7
.
5
.
1
N
o
S

N
o
N
o

N
o
M
c
A
f
e
e

G
r
o
u
p
S
h
i
e
l
d
5
.
0

p
a
r
a

M
i
c
r
o
s
o
f
t

E
x
c
h
a
n
g
e
5
.
5
N
o
N
o
S

N
o
N
o
N
o
S

M
c
A
f
e
e

G
r
o
u
p
S
h
i
e
l
d
5
,
2

p
a
r
a

L
o
t
u
s

D
o
m
i
n
o
N
o
N
o
N
o
N
o
N
o
N
o
S

M
c
A
f
e
e

G
r
o
u
p
S
h
i
e
l
d
5
,
2

p
a
r
a

M
i
c
r
o
s
o
f
t

E
x
c
h
a
n
g
e
2
0
0
0
N
o
N
o
S

N
o
N
o
N
o
S

E
s
t
a

f
u
n
c
i

n

n
o

e
s

a
p
l
i
c
a
b
l
e

a

e
s
t
e

p
r
o
d
u
c
t
o
.
*

L
a
s

a
c
t
u
a
l
i
z
a
c
i
o
n
e
s

d
e

a
r
c
h
i
v
o
s

d
e

d
e
f
i
n
i
c
i

n

i
n
c
l
u
y
e
n

l
o
s

a
r
c
h
i
v
o
s

d
e

d
e
f
i
n
i
c
i

n

d
e

v
i
r
u
s

(
D
A
T
)

p
a
r
a

l
o
s

p
r
o
d
u
c
t
o
s

a
n
t
i
v
i
r
u
s
,

a
r
c
h
i
v
o
s

d
e

f
i
r
m
a

d
e

I
D
S

p
a
r
a

p
r
o
d
u
c
t
o
s

D
e
s
k
t
o
p

F
i
r
e
w
a
l
l

y

m

d
u
l
o
s

p
a
r
a

p
r
o
d
u
c
t
o
s

T
h
r
e
a
t
S
c
a
n
.
*

E
l

n

m
e
r
o

d
e

v
e
r
s
i

n

d
e
l

p
r
o
d
u
c
t
o

A
l
e
r
t

M
a
n
a
g
e
r

a
p
a
r
e
c
e

e
n

l
o
s

i
n
f
o
r
m
e
s

c
o
r
r
e
s
p
o
n
d
i
e
n
t
e
s
.


L
o
s

m
o
t
o
r
e
s

y

l
o
s

a
r
c
h
i
v
o
s

D
A
T

s
e

a
c
t
u
a
l
i
z
a
n

m
e
d
i
a
n
t
e

N
e
t
S
h
i
e
l
d

4
.
6

p
a
r
a

N
e
t
W
a
r
e
.


V
i
r
u
s
S
c
a
n

T
C

s
e

i
n
s
t
a
l
a

u
t
i
l
i
z
a
n
d
o

L
W
I
.


P
r
e
s
e
n
t
a

i
n
f
o
r
m
e
s

d
e

l
a
s

p
r
o
p
i
e
d
a
d
e
s

m

n
i
m
a
s

d
e
l

s
i
s
t
e
m
a

o
p
e
r
a
t
i
v
o
.
Gua del producto 563
Productos y funciones compatibles
M
c
A
f
e
e

G
r
o
u
p
S
h
i
e
l
d

5
.
0
a

p
a
r
a

L
o
t
u
s

D
o
m
i
n
o

e
n

M
i
c
r
o
s
o
f
t

W
i
n
d
o
w
s
N
o
N
o
N
o
N
o
N
o
N
o
S

M
c
A
f
e
e

N
e
t
S
h
i
e
l
d
4
.
6

p
a
r
a

N
o
v
e
l
l

N
e
t
w
a
r
e
N
o
N
o
N
o

N
o

N
o
N
o
S

M
c
A
f
e
e

N
e
t
S
h
i
e
l
d

p
a
r
a

N
e
t
A
p
p

F
i
l
e
r
s

y

E
M
C

C
e
l
e
r
r
a

d
e

N
e
t
w
o
r
k

A
p
p
l
i
a
n
c
e
N
o
N
o
N
o
N
o
N
o
N
o
S

M
c
A
f
e
e

N
e
t
S
h
i
e
l
d

4
.
5

c
o
n

S
e
r
v
i
c
e

P
a
c
k

1

p
a
r
a

M
i
c
r
o
s
o
f
t

W
i
n
d
o
w
s
N
T
S

N
o
N
o
N
o
N
o
S

M
c
A
f
e
e

O
u
t
b
r
e
a
k

M
a
n
a
g
e
r

M
c
A
f
e
e

T
h
r
e
a
t
S
c
a
n

2
.
1
N
o
S

N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
M
c
A
f
e
e

T
h
r
e
a
t
S
c
a
n


2
.
0
N
o
S

N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
M
c
A
f
e
e

V
i
r
u
s
S
c
a
n

E
n
t
e
r
p
r
i
s
e

7
.
0
S

N
o
S

T
a
b
l
a
E
-
1
.

L
i
s
t
a

d
e

p
r
o
d
u
c
t
o
s

y

f
u
n
c
i
o
n
e
s

c
o
m
p
a
t
i
b
l
e
s

(
C
o
n
t
i
n
u
a
c
i

n
)
N
o
m
b
r
e

d
e
l

p
r
o
d
u
c
t
o

y

n

m
e
r
o

d
e

v
e
r
s
i

n
D e s p l i e g u e ?
D e s i n s t a l a c i n ?
A c t u a l i z a c i o n e s d e l
a r c h i v o d e d e f i n i c i n ? *
A c t u a l i z a c i o n e s d e l
m o t o r ?
A c t u a l i z a c i o n e s d e
H o t F i x ?
A c t u a l i z a c i o n e s d e
s e r v i c e p a c k ?
A c t u a l i z a c i o n e s d e
l o a n t e r i o r ?
I m p o s i c i n d e
d i r e c t i v a s ?
I m p o s i c i n d e
t a r e a s ?
R e c o p i l a c i n d e
e v e n t o s ?
R e c o p i l a c i n d e
p r o p i e d a d e s ?
I n f o r m e s d e
c o b e r t u r a ?
I n f o r m e s d e
i n f e c c i n ?
E
s
t
a

f
u
n
c
i

n

n
o

e
s

a
p
l
i
c
a
b
l
e

a

e
s
t
e

p
r
o
d
u
c
t
o
.
*

L
a
s

a
c
t
u
a
l
i
z
a
c
i
o
n
e
s

d
e

a
r
c
h
i
v
o
s

d
e

d
e
f
i
n
i
c
i

n

i
n
c
l
u
y
e
n

l
o
s

a
r
c
h
i
v
o
s

d
e

d
e
f
i
n
i
c
i

n

d
e

v
i
r
u
s

(
D
A
T
)

p
a
r
a

l
o
s

p
r
o
d
u
c
t
o
s

a
n
t
i
v
i
r
u
s
,

a
r
c
h
i
v
o
s

d
e

f
i
r
m
a

d
e

I
D
S

p
a
r
a

p
r
o
d
u
c
t
o
s

D
e
s
k
t
o
p

F
i
r
e
w
a
l
l

y

m

d
u
l
o
s

p
a
r
a

p
r
o
d
u
c
t
o
s

T
h
r
e
a
t
S
c
a
n
.
*

E
l

n

m
e
r
o

d
e

v
e
r
s
i

n

d
e
l

p
r
o
d
u
c
t
o

A
l
e
r
t

M
a
n
a
g
e
r

a
p
a
r
e
c
e

e
n

l
o
s

i
n
f
o
r
m
e
s

c
o
r
r
e
s
p
o
n
d
i
e
n
t
e
s
.


L
o
s

m
o
t
o
r
e
s

y

l
o
s

a
r
c
h
i
v
o
s

D
A
T

s
e

a
c
t
u
a
l
i
z
a
n

m
e
d
i
a
n
t
e

N
e
t
S
h
i
e
l
d

4
.
6

p
a
r
a

N
e
t
W
a
r
e
.


V
i
r
u
s
S
c
a
n

T
C

s
e

i
n
s
t
a
l
a

u
t
i
l
i
z
a
n
d
o

L
W
I
.


P
r
e
s
e
n
t
a

i
n
f
o
r
m
e
s

d
e

l
a
s

p
r
o
p
i
e
d
a
d
e
s

m

n
i
m
a
s

d
e
l

s
i
s
t
e
m
a

o
p
e
r
a
t
i
v
o
.
Productos y funciones compatibles
564 Versin 3.0 del software ePolicy Orchestrator


M
c
A
f
e
e

V
i
r
u
s
S
c
a
n

T
h
i
n
C
l
i
e
n
t
6
.
1
N
o

N
o

N
o
N
o
N
o
N
o
S

M
c
A
f
e
e

V
i
r
u
s
S
c
a
n

T
h
i
n
C
l
i
e
n
t

6
.
0
N
o

N
o

N
o
N
o
N
o
N
o
S

M
c
A
f
e
e

V
i
r
u
s
S
c
a
n

4
.
5
.
1
S

N
o
N
o
N
o
S

M
c
A
f
e
e

W
e
b
S
h
i
e
l
d
4
.
5

S
M
T
P

M
a
i
n
t
e
n
a
n
c
e

R
e
l
e
a
s
e

1
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
S

N
o
N
o
S

M
c
A
f
e
e

W
e
b
S
h
i
e
l
d

2
.
6

p
a
r
a

e
5
0
0

A
p
p
l
i
a
n
c
e
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
N
o
S

N
o
S

S
y
m
a
n
t
e
c

A
n
t
i
V
i
r
u
s

C
o
r
p
o
r
a
t
e

E
d
i
t
i
o
n
8
.
0

y

8
.
0
1
N
o
N
o
N
o
N
o
N
o
N
o
S

S
y
m
a
n
t
e
c

N
o
r
t
o
n

A
n
t
i
V
i
r
u
s

C
o
r
p
o
r
a
t
e

E
d
i
t
i
o
n
7
.
5
0
,

7
.
5
1
,

y

7
.
6
N
o
N
o
N
o
N
o
N
o
N
o
S

T
a
b
l
a
E
-
1
.

L
i
s
t
a

d
e

p
r
o
d
u
c
t
o
s

y

f
u
n
c
i
o
n
e
s

c
o
m
p
a
t
i
b
l
e
s

(
C
o
n
t
i
n
u
a
c
i

n
)
N
o
m
b
r
e

d
e
l

p
r
o
d
u
c
t
o

y

n

m
e
r
o

d
e

v
e
r
s
i

n
D e s p l i e g u e ?
D e s i n s t a l a c i n ?
A c t u a l i z a c i o n e s d e l
a r c h i v o d e d e f i n i c i n ? *
A c t u a l i z a c i o n e s d e l
m o t o r ?
A c t u a l i z a c i o n e s d e
H o t F i x ?
A c t u a l i z a c i o n e s d e
s e r v i c e p a c k ?
A c t u a l i z a c i o n e s d e
l o a n t e r i o r ?
I m p o s i c i n d e
d i r e c t i v a s ?
I m p o s i c i n d e
t a r e a s ?
R e c o p i l a c i n d e
e v e n t o s ?
R e c o p i l a c i n d e
p r o p i e d a d e s ?
I n f o r m e s d e
c o b e r t u r a ?
I n f o r m e s d e
i n f e c c i n ?
E
s
t
a

f
u
n
c
i

n

n
o

e
s

a
p
l
i
c
a
b
l
e

a

e
s
t
e

p
r
o
d
u
c
t
o
.
*

L
a
s

a
c
t
u
a
l
i
z
a
c
i
o
n
e
s

d
e

a
r
c
h
i
v
o
s

d
e

d
e
f
i
n
i
c
i

n

i
n
c
l
u
y
e
n

l
o
s

a
r
c
h
i
v
o
s

d
e

d
e
f
i
n
i
c
i

n

d
e

v
i
r
u
s

(
D
A
T
)

p
a
r
a

l
o
s

p
r
o
d
u
c
t
o
s

a
n
t
i
v
i
r
u
s
,

a
r
c
h
i
v
o
s

d
e

f
i
r
m
a

d
e

I
D
S

p
a
r
a

p
r
o
d
u
c
t
o
s

D
e
s
k
t
o
p

F
i
r
e
w
a
l
l

y

m

d
u
l
o
s

p
a
r
a

p
r
o
d
u
c
t
o
s

T
h
r
e
a
t
S
c
a
n
.
*

E
l

n

m
e
r
o

d
e

v
e
r
s
i

n

d
e
l

p
r
o
d
u
c
t
o

A
l
e
r
t

M
a
n
a
g
e
r

a
p
a
r
e
c
e

e
n

l
o
s

i
n
f
o
r
m
e
s

c
o
r
r
e
s
p
o
n
d
i
e
n
t
e
s
.


L
o
s

m
o
t
o
r
e
s

y

l
o
s

a
r
c
h
i
v
o
s

D
A
T

s
e

a
c
t
u
a
l
i
z
a
n

m
e
d
i
a
n
t
e

N
e
t
S
h
i
e
l
d

4
.
6

p
a
r
a

N
e
t
W
a
r
e
.


V
i
r
u
s
S
c
a
n

T
C

s
e

i
n
s
t
a
l
a

u
t
i
l
i
z
a
n
d
o

L
W
I
.


P
r
e
s
e
n
t
a

i
n
f
o
r
m
e
s

d
e

l
a
s

p
r
o
p
i
e
d
a
d
e
s

m

n
i
m
a
s

d
e
l

s
i
s
t
e
m
a

o
p
e
r
a
t
i
v
o
.
Gua del producto 565
Glosario
actualizacin
Proceso de instalar actualizaciones para productos existentes o ampliar las versiones anteriores de los
productos a las nuevas versiones.
actualizacin global
Mtodo para desplegar actualizaciones de productos tan pronto como los paquetes correspondientes
se registren en el repositorio maestro. Los paquetes se replican inmediatamente a todos los
repositorios distribuidos del SuperAgent y globales; el servidor ePolicy Orchestrator enva una
solicitud de activacin a todos los SuperAgent; los SuperAgent envan una solicitud de activacin de
emisin a todos los agentes de la misma subred y, a continuacin, los agentes obtienen la
actualizacin del repositorio ms cercano.
actualizacin selectiva
Especifica qu versin (Evaluacin, Actual o Anterior) de las actualizaciones desea que obtengan los
equipos cliente.
agente
Consulte agente de ePolicy Orchestrator
agente de ePolicy Orchestrator
Enlace inteligente entre el servidor ePolicy Orchestrator y los productos antivirus y de seguridad.
Impone las directivas y tareas en equipos cliente; recopila datos e informa de ellos; instala productos;
impone directivas y tareas y devuelve eventos al servidor ePolicy Orchestrator.
agente inactivo
Agente que no se ha comunicado con el servidor ePolicy Orchestrator durante un perodo de tiempo
especificado.
alerta
Mensaje o notificacin relacionada con la actividad del equipo, como por ejemplo la deteccin de
virus. Se puede enviar automticamente de acuerdo con una configuracin predefinida a gestores de
sistemas y usuarios a travs de e-mail, localizador o telfono.
anlisis
Exploracin de los archivos para determinar si existe un virus o cdigo no deseado.
See anlisis en tiempo real y anlisis bajo demanda.
anlisis bajo demanda
Exploracin planificada de los archivos seleccionados para determinar si existe un virus o cdigo no
deseado. Se puede realizar inmediatamente, en el futuro de forma planificada o a intervalos regulares
planificados.
Comprese con anlisis en tiempo real.
Glosario
566 Versin 3.0 del software ePolicy Orchestrator


anlisis en tiempo real
Exploracin de los archivos en uso para determinar si contienen un virus o cdigo no deseado. Se
puede realizar siempre que se lea un archivo del disco y/o se escriba en l.
Comprese con anlisis bajo demanda.
rbol de la consola
Cuadro ubicado a la izquierda de la consola que contiene todos los elementos del rbol de la consola.
archivo .NAP
Archivo de paquete de Network Associates. Esta extensin de archivo se utiliza para designar los
archivos de programa de software McAfee que se instalan en el repositorio de software para que los
gestione ePolicy Orchestrator.
archivo de catlogo de paquetes
Archivo (PKGCATALOG.Z) que contiene detalles acerca de cada paquete de actualizacin, incluido el
nombre del producto objeto de la actualizacin, la versin de idioma y cualquier dependencia de
instalacin.
archivo de definicin de virus adicional
Consulte archivo EXTRA.DAT.
archivo EXTRA.DAT
Archivo de definicin de virus adicional creado en respuesta a un brote de un nuevo virus o a una
nueva variante de uno ya existente.
Consulte tambin archivo DAT, archivo DAT por lotes y SuperDAT.
archivos DAT
Archivos de definicin de virus que permiten al software antivirus reconocer virus y cdigo no
deseado relacionado incrustado en los archivos. Consulte la documentacin que acompaa al
software antivirus si desea obtener ms informacin.
Consulte tambin archivo DAT por lotes, archivo EXTRA.DATy SuperDAT.
archivos DAT por lotes
Nuevas definiciones de virus que complementan a las definiciones de virus instaladas actualmente.
Permiten que la utilidad de actualizacin slo descargue los archivos DAT ms recientes en lugar de
todo el conjunto de archivos DAT.
Consulte tambin archivo DAT por lotes, archivo EXTRA.DATy SuperDAT.
comunicacin entre el agente y el servidor
Una tcnica de comunicacin en la que el agente se pone en contacto con el servidor con una
periodicidad establecida para comprobar si existen nuevas directivas o tareas que deba imponer o
ejecutar.
Gua del producto 567
Glosario
configuracin global de informes
Configuracin de informes que afectan a todos los servidores de base de datos ePolicy Orchestrator,
informes y consultas.
consola de ePolicy Orchestrator
Vista de toda la actividad vrica y el estado de los virus, con capacidad para gestionar y desplegar los
agentes y el software. Proporciona la capacidad de definir e imponer directivas de seguridad en los
equipos cliente o equipos seleccionados, proporciona una funcin de planificacin de tareas dirigida
a equipos o grupos concretos con directivas y tareas planificadas y permite la visualizacin y
personalizacin de informes de despliegue del monitor, brotes vricos y niveles de proteccin
actuales.
consola remota
Consola que se ejecuta en un equipo en el que no se ejecuta el servidor ePolicy Orchestrator. Las
consolas remotas permiten que pueda acceder ms de una persona al servidor para revisar acciones
o para gestionar sitios e instalaciones.
Consulte tambin consola de ePolicy Orchestrator.
cuadro
Una seccin secundaria de la consola.
Consulte cuadro Detalles y rbol de la Consola.
cuadro de detalles inferior
En la consola, la divisin inferior del cuadro Detalles, que muestra la configuracin de los productos
que figuran en la ficha Directivas del cuadro Detalles superior.
Consulte tambin cuadro Detalles y cuadro de detalles superior.
cuadro de detalles superior
En el rbol de la consola, la divisin superior del cuadro Detalles que contiene las fichas Directivas,
Propiedades y Tareas.
Consulte tambin cuadro Detalles y cuadro de detalles inferior.
cuadro Detalles
Cuadro ubicado a la derecha de la consola que muestra detalles del elemento del rbol de la consola
actualmente seleccionado. Segn el elemento del rbol de la consola seleccionado, el cuadro Detalles
puede dividirse en cuadros superiores e inferiores.
Consulte tambin cuadro de detalles superior y cuadro de detalles inferior.
cuentas de usuario
Las diferentes modalidades de cuentas de usuario de ePolicy Orchestrator son gestor global, revisor
global, gestor del sitio y revisor del sitio. Las cuentas de usuario de nivel de gestor tienen permisos
de lectura, escritura y eliminacin; las cuentas de usuario de nivel de revisor tienen permisos de slo
lectura.
Consulte tambin gestor global, revisor global, gestor del sitio y revisor del sitio.
Glosario
568 Versin 3.0 del software ePolicy Orchestrator


despliegue
Envo e instalacin de productos y del agente a grupos, equipos y usuarios.
directiva
Configuracin para cada producto que se puede gestionar a travs de ePolicy Orchestrator y que
determina el comportamiento del producto en equipos cliente.
Comprese con tarea. Consulte tambin directivas de agente.
directiva antivirus
Consulte directiva .
directivas de agente
Configuracin que afecta al modo de comportarse del agente.
Directorio
Enumera todos los equipos que se pretende gestionar a travs de ePolicy Orchestrator; tambin es el
enlace a las interfaces principales para gestionar estos equipos.
dispositivo
Dispositivo WebShield; un elemento del rbol de la consola.
elemento
Consulte elemento del rbol de la consola.
elementos del rbol de la consola
Cada uno de los componentes del rbol de la consola.
equipo cliente
Equipo en el que se instala el agente de ePolicy Orchestrator.
equipos
En el rbol de la consola, los equipos fsicos de la red que se pretende gestionar mediante ePolicy
Orchestrator. Los equipos se pueden agregar bajo sitios o grupos existentes del Directorio.
eventos
Generados pos productos compatibles, los eventos identifican la actividad en equipos cliente desde
los eventos de servicio hasta los eventos de deteccin de virus. A cada evento se le asigna una
gravedad, desde informativa hasta crtica. Los eventos y propiedades estn compuestos de los datos
que aparecen en los informes y consultas.
firma del paquete, seguridad del paquete
Sistema de verificacin de firmas para garantizar los paquetes creados y distribuidos por Network
Associates. Los paquetes van firmados con un par de claves utilizando el sistema de verificacin de
firmas DSA (siglas en ingls de Algoritmo de firma digital), y protegidos con un sistema de cifrado
3DES de 168 bits. Las claves se utilizan para cifrar y descifrar datos de importancia.
Gua del producto 569
Glosario
FRAMEPKG.EXE
Paquete de instalacin del agente. Cuando se ejecuta, este archivo instala el agente de ePolicy
Orchestrator en un equipo cliente.
gestor del sitio
Cuenta de usuario con permisos de lectura, escritura y eliminacin, as como derechos para todas las
operaciones (a excepcin de las limitadas al gestor global) en el sitio especificado y en todos los
grupos y equipos incluidos en el rbol de la consola.
Comprese con gestor global y revisor del sitio.
gestor global
Cuenta de usuario con permisos de lectura, escritura y eliminacin, y con derechos para todas las
operaciones. Las operaciones que afectan a la instalacin ntegra estn reservadas para uso exclusivo
de las cuentas de usuario de gestor global.
Comprese con gestor del sitio y revisor global.
grupo
En el rbol de la consola, conjunto lgico de entidades reunidas para facilitar su gestin. Los grupos
pueden contener otros grupos o equipos. Puede asignar intervalos de direcciones IP o mscaras de
subred IP a los grupos para ordenar los equipos por direccin IP. Si crea un grupo importando un
dominio de Windows NT, podr enviar automticamente el paquete de instalacin del agente a
todos los equipos importados pertenecientes al dominio.
grupo Objetos perdidos
Ubicacin del servidor ePolicy Orchestrator para equipos cuya ubicacin apropiada en el Directorio
no se puede determinar. El servidor utiliza la configuracin de gestin IP, los nombres de equipo, los
nombres de dominio y los nombres de sitio o grupo para determinar dnde colocar los equipos. Slo
los gestores globales tienen acceso total a la ubicacin Objetos perdidos global; los gestores del sitio
slo pueden acceder a los grupos Objetos perdidos de los sitios a los que tienen derechos.
herencia
Consulte herencia de tareas y herencia de directivas.
herencia de directivas
Determina si la configuracin de directivas de cualquier elemento del rbol de la consola del
Directorio se toma o no directamente del elemento inmediatamente superior.
herencia de tareas
Determina si las tareas de cliente planificadas para cualquier elemento del rbol de la consola en el
Directorio se tomarn o no directamente del elemento superior.
host del agente
Consulte equipo cliente.
host, equipo host
Consulte equipo cliente.
Glosario
570 Versin 3.0 del software ePolicy Orchestrator


imponer instalacin, imponer desinstalacin
Consulte tarea de cliente de despliegue de productos.
intervalo de comunicacin entre el agente y el servidor (ASCI)
Determina la frecuencia con la que el agente y el servidor ePolicy Orchestrator intercambian
informacin.
intervalo de imposicin de directivas
Determina la frecuencia con la que el agente impone las directivas que ha recibido del servidor
ePolicy Orchestrator. Dado que las directivas se aplican localmente, este intervalo no requiere ancho
de banda.
lista de repositorios
Archivo SITELIST.XML que los productos antivirus McAfee basados en AutoUpdate 7.0 utilizan para
acceder a los repositorios distribuidos y obtener los paquetes de ellos.
McAfee AutoUpdate Architect
Software de McAfee Security que funciona con ePolicy Orchestrator para desplegar productos y
actualizaciones de productos en una organizacin.
Monitor del agente
Cuadro de dilogo para indicar al agente que enve propiedades o eventos al servidor ePolicy
Orchestrator , imponga directivas y tareas localmente y busque la existencia de directivas o tareas
nuevas o actualizadas en el servidor ePolicy Orchestrator y las imponga nada ms recibirlas.
nodo
Consulte elemento del rbol de la consola.
pginas de directivas
Parte de la consola de ePolicy Orchestrator. Permiten definir directivas y crear tareas planificadas
para productos y se almacenan en servidores ePolicy Orchestrator individuales (no se agregan al
repositorio maestro).
paquete
Contiene archivos binarios, guiones de deteccin e instalacin y un archivo de catlogo de paquetes
(PKGCATALOG.Z) utilizado para instalar productos y actualizaciones de productos.
paquete de actualizacin
Archivos de paquete de Network Associates que proporcionan actualizaciones para un producto.
Todos los paquetes se consideran actualizaciones de productos excepto los archivos binarios de
productos (instalacin).
poaginst.exe
Consulte FRAMEPKG.EXE.
Gua del producto 571
Glosario
propiedades
Caractersticas de los productos compatibles y del equipo cliente. Las recopila el agente y contienen
informacin del sistema (por ejemplo, hardware y software del equipo as como la configuracin
correspondiente; configuracin especfica de directivas para cada producto y propiedades generales
de los productos).
registro
Recopilacin de las actividades de un componente del software antivirus de McAfee. Los archivos de
registro recopilan las acciones emprendidas durante una instalacin o durante las tareas de anlisis
o actualizacin.
Consulte tambin eventos.
Rplica del Repositorio, tarea de servidor
Tareas que actualiza repositorios distribuidos SuperAgent y globales para que las copias de todos los
paquetes de todas las ramas del repositorio maestro sean exactamente iguales. Si lo desea, puede
actualizar los repositorios distribuidos seleccionados.
Rplica, tarea
Tareas que copian el contenido del primer repositorio de la lista de repositorios en el directorio local
que especifique del equipo cliente.
repositorio
Ubicacin en la que se almacena la pgina de directivas que se utiliza para gestionar productos. En
el rbol de la Consola, es el elemento Software que se encuentra en ePolicy Orchestrator.
Repositorio de informes, Repositorio de solicitud
Biblioteca de plantillas de informes y consultas, ubicada en el elemento Informes del rbol de la
consola.
repositorio de origen
Ubicacin de la que un repositorio maestro recupera los paquetes.
repositorio de reserva
Repositorio del que los equipos cliente obtienen actualizaciones cuando ninguno de los repositorios
de la lista de repositorios (SITELIST.XML) est disponible. Slo puede definir un repositorio de reserva.
repositorio de software distribuido
Arquitectura de ePolicy Orchestrator para desplegar productos y actualizaciones de productos a toda
una organizacin; crea una biblioteca central de productos y actualizaciones de productos
compatibles en el repositorio maestro.
repositorio distribuido de rplica
Directorio local ubicado en los equipos cliente cuya rplica se realiza utilizando la tarea de cliente
Rplica y del que otros equipos cliente pueden obtener actualizaciones.
Glosario
572 Versin 3.0 del software ePolicy Orchestrator


repositorio distribuido de SuperAgent
Rplica del repositorio maestro utilizada en lugar de servidores dedicados para repositorios
distribuidos globales.
repositorio distribuido global
Copia idntica de los paquetes que se encuentran en el repositorio maestro.
repositorio distribuido local
Ubicaciones a las que puede accederse slo desde el equipo cliente. Por ejemplo, una unidad
asignada o un servidor FTP cuya direccin slo se puede resolver desde un servidor DNS local. Los
repositorios distribuidos locales se definen en la directiva del agente para los equipos cliente
seleccionados.
repositorio maestro
Servidor ePolicy Orchestrator que mantiene una copia original de los paquetes en el repositorio de
origen y puede replicarlos a repositorios distribuidos. A nivel de repositorio maestro, puede registrar
paquetes de productos y de actualizaciones de productos, planificar tareas para replicar paquetes a
repositorios distribuidos globales o del SuperAgent y planificar tareas para obtener paquetes de
repositorios de origen o de reserva e integrarlos en el repositorio maestro.
revisor del sitio
Cuenta de usuario con permisos de slo lectura. El revisor de sitio puede ver las mismas opciones de
configuracin que el de gestor del sitio, pero no modificarlas.
Comprese con gestor global y revisor del sitio.
revisor global
Cuenta de usuario con permisos de slo lectura; el revisor global puede ver todas las opciones de
configuracin del software, pero no modificarlas.
Comprese con revisor del sitio y gestor global.
servidor ePolicy Orchestrator
Repositorio para todos los datos recopilados de agentes de ePolicy Orchestrator distribuidos. Incluye
una base de datos que recopila datos del funcionamiento de productos en equipos cliente de la red,
un motor de generacin de informes para controlar el rendimiento de proteccin antivirus de la
empresa y un repositorio de software que almacena productos y actualizaciones de productos para
desplegarlos en la red.
sitio
En el rbol de la consola, conjunto lgico de entidades reunidas para facilitar la gestin. Los sitios
pueden contener grupos o equipos y se pueden organizar por intervalo de direccin IP, mscara de
subred IP, ubicacin, departamento, etc.
Gua del producto 573
Glosario
solicitud de activacin de SuperAgent
Tarea planificada o comando bajo demanda que indica al SuperAgent (y a todos los agentes de la
misma subred que cada SuperAgent) que se ponga en contacto con el servidor ePolicy Orchestrator
cuando sea necesario en lugar de esperar al siguiente intervalo ASCI.
Consulte tambin solicitud de activacin del agente.
solicitud de activacin del agente
Tarea planificada o comando bajo demanda que indica al agente que se ponga en contacto con el
servidor ePolicy Orchestrator cuando sea necesario en lugar de esperar al siguiente intervalo ASCI.
Consulte tambin solicitud de activacin de SuperAgent.
SPIPE
PIPE seguro, protocolo de comunicaciones seguro utilizado por los servidores ePolicy Orchestrator.
SuperAgent
Agente con capacidad para comunicarse con todos los agentes de la misma subred que el SuperAgent
utilizando una solicitud de activacin de SuperAgent. Se utiliza en actualizaciones globales y admite
repositorios de software distribuidos, eliminando la necesidad de un servidor dedicado. Proporciona
un mtodo eficaz de ancho de banda para enviar solicitudes de activacin del agente.
Consulte tambin agente de ePolicy Orchestrator.
SuperDAT
Utilidad que instala archivos de definicin de virus (SDAT*.EXE) actualizados y, si es necesario, ampla
el motor de anlisis.
Consulte tambin archivo DAT, archivo EXTRA.DATy archivo DAT por lotes.
tarea
Actividad (anlisis en tiempo real o bajo demanda y rutina como puede ser una actualizacin), que
se planifica para que se realice en un momento determinado o a intervalos concretos.
Comprese con directiva.
tarea de cliente de despliegue de productos
Tarea planificada para desplegar simultneamente todos los productos que en ese momento estn
registrados en el repositorio maestro. Esta tarea permite planificar la instalacin y desinstalacin de
productos durante las horas de menor actividad o durante el intervalo de imposicin de directivas.
tarea de extraccin
Consulte Tirar del Repositorio, tarea de servidor.
tarea de rplica
Consulte Rplica del Repositorio, tarea de servidor.
Glosario
574 Versin 3.0 del software ePolicy Orchestrator


tareas de cliente
Tareas que se ejecutan en los equipos cliente.
tareas del servidor
Tareas que el servidor realiza para mantenimiento en la base de datos de ePolicy Orchestrator y en
el Repositorio. Las tareas de servidor predeterminadas incluyen Mantenimiento de agente inactivo,
Tirar del Repositorio, Rplica del Repositorio y Sincronizar dominios.
Tirar del Repositorio, tarea de servidor
Tarea que especifica el repositorio de origen o de reserva del que se van a obtener los paquetes y, a
continuacin, se van a integrar en las ramas especificadas en el repositorio maestro.
Gua del producto 575
Indice
Smbolos
Qu es esto? Ayuda, 28
A
actualizacin
continua, 42
global, funciones nuevas, 37
mejora para equipos porttiles, funciones
nuevas, 41
producto y despliegue, 323
actualizacin continua, 42
actualizaciones de productos
despliegue, funciones nuevas, 39
informes, funciones nuevas, 40
actualizar
dominios, 143
adicin
cuentas de usuario, 63
repositorios de origen, 174
agente
compatibilidad, funciones nuevas, 40
64 bits, 45
Windows 2003, 45
despliegue, 291
despliegue y gestin, 283
directivas, 254 a 271
dispositivos WebShield, ASCI, 256
distribucin, uso de herramientas de despliegue
de otros fabricantes, 299
instalacin
paquetes personalizados, creacin, 292
usar la funcin de bsqueda para enviar la
instalacin del agente, 145
introduccin, 30
mantenimiento, funciones nuevas, 46
NetWare, activar inicio de sesin, 444
NetWare, desactivar inicio de sesin, 444
recopilacin de propiedades, 261
solicitud de activacin, 255
solicitud de activacin del SuperAgent, 260
tareas, predeterminadas, 274
Windows, ASCI, 256
agente, solicitud de activacin
usar funcin de bsqueda para enviar, 145
agregar
dispositivos WebShield al Directorio, 127
equipo al Directorio, 121
grupo nuevo al Directorio, 112
plantillas de informes personalizadas, 400
sitios nuevos al Directorio, 103
solicitudes propias, 405
agregar dispositivos, WebShield, 127
alertas (vea eventos)
ampliacin, sitio Web, 23
anlisis Bajo demanda, 274, 276
ancho de banda
mejoras en el despliegue de productos, 36
supervisar el rendimiento de red, 550
archivos DAT
informe de cobertura del motor, 463
informe resumen de despliegue, 461
archivos de definicin de virus (consulte archivos
DAT)
arquitectura, repositorio de actualizaciones
distribuido, 36
ASCI (vea intervalo de comunicacin entre agente y
servidor)
Asistente
Incorporar paquete, 215
asistente
agregar repositorio, 175
Asistente de inicio rpido de Small
Business, 88
clasificacin de IP, 137
configuracin de repositorio de software, 150
Copiar paquete, 220
Indice
576 Versin 3.0 del software ePolicy Orchestrator


Exportar lista de repositorios, 210
Extraer ahora, 226
Replicar ahora, 232
Asistente de inicio rpido de Small Business
funciones nuevas, 47
uso, 88 a 95
audiencia de esta gua, 19
AutoUpdade, 274, 276
AutoUpgrade, 274, 276
AVERT
solicitar ayuda si se produce un brote, 553
WebImmune, 25
AVERT (Equipo de respuesta de emergencia
antivirus), cmo ponerse en contacto, 23
Ayuda en lnea
buscar informacin, 27
copiar temas, 27
desplazarse por los temas de Ayuda vistos, 28
imprimir, 28
mostrar cuadro de navegacin, 28
ocultar cuadro de navegacin, 28
resaltar las palabras de bsqueda, 28
ver informacin de elementos de cuadros de
dilogo, 28
AYUDA, aplicacin, 21
Qu es esto? Ayuda, 28
uso, 27
B
base de datos de ePolicy Orchestrator
mantener, 409 a 437
requisitos del sistema (consulte la Gua de
instalacin)
base de datos, proteger ePolicy Orchestrator
MSDE, 410
Biblioteca de informacin de virus, 25
biblioteca de informacin de virus, 23
brotes
lista de comprobacin de preparacin, 550
reconocimiento, 551
respuesta, 553
brotes de virus, 549 a 554
brotes de virus, tratamiento, 549
buscar
equipos en el Directorio, 145
funcin, usar para eliminar equipos, 145
informacin en la Ayuda, 27
nombres de equipos duplicados en el
Directorio, 145
bsqueda en el Banco de datos, 23
C
canalizaciones con nombre de la conexin de red de
biblioteca
cambiar, 437
clasificar equipos mediante la configuracin de
gestin IP, 139
comprobar la integridad, direccin IP, 130
comunicacin entre el agente y el servidor
funciones nuevas, 48
tamao del paquete, 449
conexin de red de biblioteca
cambiar, 437
conexin de red de biblioteca TCP/IP
cambiar, 437
configuracin
directiva, 242
informe, filtro, 363
productos a travs de ePolicy Orchestrator (vea
Gua de configuracin del producto)
configurar
ePolicy Orchestrator, filtro de base de
datos, 354
informe, filtro, 363
consola (vea software de ePolicy Orchestrator)
consultas
plantillas, 451 a 547
contrasea, cambio en cuentas de usuario, 66
convenciones utilizadas en este manual, 20
copiar temas de Ayuda, 27
cortar y pegar, migrar elementos del Directorio, 148
crear
SQL, solicitudes, 397
tablas de solicitud SQL propias, 405
cuentas (vea cuentas de usuario)
cuentas de gestor (vea cuentas de usuario)
cuentas de usuario, 61 a 67
adicin, 63
Gua del producto 577
Indice
cambio de contraseas, 66
eliminacin, 65
gestor del sitio, 63
gestor global, 61
revisor del sitio, 63
revisor global, 62
D
DAT, sitio Web de actualizaciones de archivos, 23
definicin de trminos (vea Glosario)
descarga, sitio Web, 23
descartar eventos no deseados, 354
descripcin general
despliegue y actualizacin de productos, 323
despliegue y gestin del agente, 283
directivas, propiedades y tareas de cliente, 235
Directorio, 97
gestionar productos, 149
informes, 345
introduccin a ePolicyOrchestrator, 29
repositorios de software, 153
servidores ePolicy Orchestrator, 53
tratamiento frente a brotes de virus, 549
despliegue
agente, 283, 291
de todas las actualizaciones de productos, 39
mejora en el uso del ancho de banda, 36
producto y actualizacin, 323
despliegue y actualizacin de productos, 323 a 343
direccin IP
comprobar integridad, 130
informacin en el agente, 261
directivas, 236 a 271
cmo establecer directivas, 242
Directorio, 97 a 148
actualizar dominios, 143
agregar equipos, 121
agregar grupos nuevos, 112
agregar sitios, 101
rbol, clasificar equipos mediante la
configuracin de gestin IP, 137
clasificar equipos mediante la configuracin de
gestin IP, 137
importar equipos desde un archivo de
texto, 124
importar equipos desde un dominio, 119
Objetos perdidos, grupos, 99, 128
dispositivos WebShield, agregar, 127
E
elementos (Vea elementos del rbol de la consola)
elementos del rbol de la consola
Directorio, 97 a 148
dispositivos WebShield, 127
equipos, 118
grupos, 109
Objetos perdidos, grupos, 128
organizar el Directorio, 148
sitios, 101
eliminacin
cuentas de usuario, 65
tareas de cliente, 282
eliminar
equipos del Directorio
usar funcin de bsqueda, 145
eventos de la base de datos ePO, 360
envo de un virus de muestra, 23
ePolicy Orchestrator, base de datos
copia de seguridad, 418
filtro, 354
quitar eventos, 360
restableciendo, 418
escenario de implementacin de comprobacin
previa al despliegue, 159
escenario de implementacin para empresas de
tamao medio, 158
especificacin
ePolicy Orchestrator, filtro de base de
datos, 354
opciones de informes, 361
eventos
activacin del reenvo de eventos
inmediato, 268
definicin, 257
desactivacin del reenvo de eventos
inmediato, 268
filtrar, 354
Indice
578 Versin 3.0 del software ePolicy Orchestrator


no deseado, descartar, 354
quitar, 360
reenvo inmediato y activacin o
desactivacin, 268
eventos antiguos, eliminar, 360
eventos En tiempo real (vea reenvo de eventos
inmediato)
exportacin
lista de repositorios a un archivo, 209
exportar
datos de informe a otros formatos, 395
F
filtro
especificar la base de datos de ePolicy
Orchestrator, 354
informe, 363
formacin sobre productos, cmo ponerse en
contacto, 23
formacin, sitio Web, 23
formas de ponerse en contacto con McAfee
Security, 22 a 23
funciones
comparacin, 33
nuevas, 32
funciones nuevas, 32 a 51
actualizacin continua, 42
actualizacin de equipos porttiles,
mejorada, 41
actualizacin global, 37
Asistente de inicio rpido de Small
Business, 47
compatibilidad de versiones de 64 bits con el
agente, 45
compatibilidad de Windows 2003 para el
agente, 45
compatibilidad del agente, 40
comunicacin entre el agente y el servidor,
mayor control, 48
despliegue de actualizaciones de productos,
funciones nuevas, 39
gestin de varios servidores, 42
informes, 44
mejoras de rendimiento, 50
sobre actualizaciones de productos, 40
integracin con McAfee VirusScan Enterprise
7.0, 51
integracin con Symantec Norton AntiVirus 8.0
y 8.01, 51
mantenimiento automtico del agente
inactivo, 46
sincronizacin automtica de dominios, 47
G
generar
SQL, solicitudes, 397
tablas de solicitud personalizadas, 405
gestin de
agente, 283
implementacin en empresas de tamao
medio, 158
implementacin en pequeas empresas, 158
varios servidores, funciones nuevas, 42
gestin de varios servidores, funciones nuevas, 42
gestin del software de Norton AntiVirus
imposicin de directivas, 240
integracin con ePolicy Orchestrator, funciones
nuevas, 51
intervalo de comunicacin entre el agente y el
servidor, 256
intervalo de imposicin de directivas, 258
gestin IP
asistente para clasificar, 137
clasificar equipos mediante, 139
orden de bsqueda, 99
reglas, 98
global
actualizacin, funciones nuevas, 37
gestor (vea cuentas de usuario)
repositorios distribuidos, 161
revisor (vea cuentas de usuario)
glosario, 565 a 574
H
Herramientas de recursos de ampliacin mnima
(MERTool), 25
I
implementaciones habituales, 158 a 159
Gua del producto 579
Indice
escenario de comprobacin previa al
despliegue, 159
escenario para empresas de tamao medio, 158
escenario para pequeas empresas, 158
implementaciones, habituales (consulte
implementaciones habituales)
importar
dominios de red como sitios, 102
equipos desde un archivo de texto, 124
equipos desde un dominio, 119
grupos al Directorio, 110
imposicin de directivas
intervalo, 258
para los productos de Norton AntiVirus, 240
imprimir
informes, 395
temas de Ayuda, 28
informacin
acerca de las plantillas de informes
predeterminadas, 451
filtrar eventos, 354
informe de compatibilidad personalizada, funciones
nuevas, 44
informe Resumen de despliegue del motor, 466
informe Resumen de proteccin del producto, 468
informe Versiones del agente, 455
informe, filtro, 363
configuracin, 363
informes, 345 a 408
acerca de, 345
actualizar datos, 394
descripcin general, 345
especificar opciones, 361
exportar datos a otros formatos, 395
plantillas, 475 a 547
predeterminado, 451
Resumen de acciones ordenadas por 10
principales archivos resueltos, 476
Resumen de proteccin del producto, 468
solicitudes, 345
volver a generar, 394
informes de compatibilidad
Resumen de proteccin del producto, 468
informes de los 10 principales
archivos infectados, informe de barras, 502
equipos infectados, informe de barras, 503
usuarios infectados, informe de barras, 504
virus detectados, informe, 501
informes resumen ejecutivos de seguridad, funciones
nuevas, 44
instalacin de ePolicy Orchestrator
Small Business Edition (vea Gua de inicio
rpido)
software (vea la Gua de instalacin)
integracin, funciones nuevas
Norton AntiVirus 8.0 y 8.01, 51
VirusScan Enterprise 7.0, 51
intervalo
comunicacin entre el agente y el servidor, 257
comunicacin inicial entre el agente y el
servidor, 258
configuracin de la comunicacin del
agente, 266
imposicin de directivas, 258
intervalo de comunicacin entre agente y servidor
acerca de, 256
intervalo de comunicacin entre el agente y el
servidor
agente para dispositivos WebShield, 256
agente para Windows, 256
frecuencia, 257
intervalo de conexin, informe, 453
L
LAME, archivo, 22
lista de repositorios
exportacin, 159
exportar a un archivo, 209
importacin, 154
McAfee AutoUpdate Architect, 154
usada en tareas de rplica, 162
M
McAfee AutoUpdate Architect
importacin de repositorios, 154
McAfee Security University, cmo ponerse en
contacto, 23
migrar elementos, 148
Indice
580 Versin 3.0 del software ePolicy Orchestrator


mediante la funcin de cortar y pegar, 148
usar la funcin de bsqueda para migrar equipos
del Directorio, 145
monitor del agente, 316
mostrar cuadro de navegacin, 28
N
nodos (Vea elementos del rbol de la consola)
nombres de equipos duplicados, 145
nmero de infecciones detectadas
informe mensual por virus, 487, 489
O
Objetos perdidos, grupos, 99, 128
obtener ms informacin, 21
ocultar cuadro de navegacin, 28
organizar el Directorio
clasificar equipos mediante la configuracin de
gestin IP, 137
P
paquetes, 212
dependencias, 214
firma y seguridad, 213
no firmados, 213
orden, 214
registro, 215
versiones y ramas, 214
pequea empresa
escenario de implementacin, 158
planificacin
tareas de cliente, 277
tareas recurrentes, 279
plantillas
informe y consulta, 451 a 547
informes Infeccin | Resumen de acciones, 475
plantillas de informes predeterminadas, 451
ponerse en contacto con McAfee Security, 23
portal de servicio, PrimeSupport, 23
PrimeSupport, 23
productos gestionados, 149 a 152
programa beta, cmo ponerse en contacto, 23
Proveedor de servicios de Internet (ISP), 446
publicacin de funciones
informe Resumen de proteccin del
producto, 468
Q
quitar
eventos de la base de datos ePO, 360
R
recopilacin de propiedades
informacin de direccin IP, 261
recorrer los temas de Ayuda vistos, 28
recursos
disponibles para los clientes, 25
ponerse en contacto con McAfee Security, 23
recursos para clientes, 25
Redes privadas virtuales (VPN), 446
reenvo de eventos inmediato
activacin o desactivacin, 268
definicin, 257
registro de paquetes, 215
rendimiento, mejoras en la generacin de informes,
funciones nuevas, 50
rplica
repositorios distribuidos, 162
sitio de AutoUpdate, tarea especfica del
producto, 275
tareas de agente, 274
repositorio de reserva, 163
repositorio maestro, 160
repositorios, 153 a 233
creacin, 164 a 177
distribuidos de rplica, 162
distribuidos locales, 161
globales distribuidos, 161
maestro, 160
origen, 162
reserva, 163
tipos, 160 a 163
repositorios de origen, 162
adicin, 175
definicin, 174
repositorios de software, 153 a 233
repositorios distribuidos
arquitectura para actualizar, 36
Gua del producto 581
Indice
global, 161
locales, 161
rplica, 162
repositorios distribuidos locales, 161
resaltar las palabras de bsqueda en los temas de
Ayuda, 28
resolucin de problemas, 439 a 444
Resumen de acciones
informe de virus para los 10 principales, 478
revisor del sitio (vea cuentas de usuario)
S
Servicio de acceso remoto (RAS) de Microsoft, 446
servicio de atencin al cliente, cmo ponerse en
contacto, 23
servicio de soporte tcnico, 23
servidores, 53 a 87
introduccin, 30
tareas, planificacin de Rplica del
Repositorio, 229
sincronizacin de dominios
funciones nuevas, 47
manual, 143
sincronizar dominios, 143
SITELIST.XML ( consulte lista de repositorios)
Small Business
Asistente de inicio rpido, 88
software de ePolicy Orchestrator
conexin a travs de un ISP y un servidor de
seguridad, 447
configurar el servidor de seguridad para, 448
consola, introduccin, 31
funciones nuevas, 32 a 51
instalacin (consulte Gua de instalacin)
requisitos del sistema (consulte la Gua de
instalacin)
usar en Internet, 445
solicitud de activacin
agente, 255
SuperAgent, 260
solicitud de activacin del agente, 255
SuperAgent, 260
solicitudes, 397 a 398
SQL, 397
solicitudes, copiar y pegar resultados, 397
Solucin de problemas
activar inicio de sesin para el agente de
NetWare, 444
comprobar conexin y comunicacin entre el
servidor ePolicy Orchestrator y el agente de
ePolicy Orchestrator para NetWare, 441
conectarse al servidor ePolicy Orchestrator
desde consolas remotas, 440
crear un nombre de origen de datos de
usuario, 443
desactivar inicio de sesin para el agente de
NetWare, 444
SQL
registro de transacciones completo, 416
solicitudes, generar, 397
SuperAgent
repositorios distribuidos, 162
solicitud de activacin, 260
supervisar el rendimiento de red, 550
Symantec Norton AntiVirus (vea gestin del software
de Norton AntiVirus)
T
tarea de extraccin inmediata, inicializacin, 226
tareas
agente de ePolicy Orchestrator,
predeterminadas, 274
AutoUpdade, 274, 276
AutoUpgrade, 274, 276
creacin de tareas de cliente, 276
eliminacin, 282
herencia, 275
planificacin, 277
planificacin de tareas recurrentes, 279
predeterminadas, especficas del producto, 275
tareas de cliente
creacin, 276
eliminacin, 282
inicio en el futuro, 280
modificacin, 281
planificacin, 277
predeterminadas, 274
recurrentes, 279
tareas de rplica
Indice
582 Versin 3.0 del software ePolicy Orchestrator


inicializacin, 232
tareas de servidor Rplica del Repositorio, 229
tareas planificadas
AutoUpdade, 274, 276
AutoUpgrade, 274, 276
Temas de Ayuda
copiar, 27
temas de Ayuda
buscar informacin, 27
desplazarse por los temas de Ayuda vistos, 28
imprimir, 28
mostrar cuadro de navegacin, 28
ocultar cuadro de navegacin, 28
resaltar las palabras de bsqueda, 28
ver informacin de elementos de cuadros de
dilogo, 28
tratamiento frente a brotes de virus
desarrollo de un plan, 550
descripcin general, 549
reconocimiento de un brote de virus, 551
responder a un brote, 553
U
utilidades
monitor del agente, 316
V
ver informacin de elementos de cuadros de
dilogo, 28
versin, determinacin del servidor, la consola y las
pginas de directivas, 58
virus, enviar una muestra, 23
VirusScan Enterprise 7.0
integracin, funciones nuevas, 51
W
WebImmune, 25
Windows 2003
compatibilidad con el agente, funciones
nuevas, 45