Documentos de Académico
Documentos de Profesional
Documentos de Cultura
¿Qué es GlobalProtect?
GlobalProtect es el programa Cliente VPN de Palo Alto, este se ejecuta en los equipos finales
(computadora de escritorio, computadora portátil, tableta o teléfono inteligente) para protegerlo
mediante el uso de las mismas políticas de seguridad que protegen los recursos confidenciales en la
red corporativa. GlobalProtect ™ asegura el tráfico de intranet y permite conectarse a la red
corporativa para acceder a los recursos de su empresa desde cualquier parte del mundo.
Para descargar el agente VPN lo pueden hacer directamente desde el Portal de GlobalProtect que
se encuentra publicado en la URL: https://conexionremota.valledelcauca.gov.co/, solo se debe
ingresar unas credenciales de usuarios válidas.
Una vez se ingresen unas credenciales validas el Portal desplegara los links para descarga de los
agentes dependiendo de la versión del Sistema Operativo 64Bits/32Bits y si es MacOS. Se debe tener
en cuenta que la versión del agente que se descarga es la versión que se haya configurado en el FW,
en caso de requerir una versión diferente del agente se debe descargar directamente de la página
de Palo Alto.
Nota
1. Generalmente todos los equipos nuevos deben descargar la versión de GlobalProtect para
Windows 64 bits.
3. Para saber con qué versión de sistema operativo cuenta puede hacerlo de 2 maneras diferentes
(para más información, click aquí):
Se debe contar con el paquete instalador (preferiblemente la última versión que esté disponible enla
plataforma de Palo Alto) y proceder con la ejecución de este dando doble clic sobre el programa:
Posteriormente se especificará la ruta en donde se instalará el aplicativo, se debe dar clic en Next.
Para comenzar la instalación se debe dar clic en Next.
Se abrirá un cuadro en donde se debe dar clic en Yes.
Posteriormente se debe digitar el usuario y la contraseña del usuario, y dar clic en Iniciar sesión.
Una vez que desee desconectarse de la VPN deberá ir a la barra de Windows nuevamente y dar clic en
la flecha hacia arriba que aparece y posteriormente dar click en el símbolo del mundo, tal como se
muestra a continuación:
Si ya lo solicitó y fue informado de que las configuraciones fueron realizadas, para acceder a su PC
remoto debe seguir los siguientes pasos:
1. Asegurarse de que la VPN se encuentra conectada (cuando esto sucede el mundo se ve como
en la segunda imagen):
5. A continuación, deberá escribir sus credenciales de acceso de Gobernación. Antes del usuario
debe escribir elvalle\ , ya que con esto se le indica al computador que las credenciales que va a recibir
son las usadas por su organización. A modo de ejemplo, si su usuario es acorrea al meter las
credenciales se verá de la siguiente manera:
- Usuario: elvalle\acorrea
- Contraseña: ****
Nota: Es importante verificar que el carácter que está usando sea el contra slash o barra invertida (\).
6. Después de ingresar las credenciales debe dar “aceptar” y después de esto debe marcar las
siguientes opciones:
En caso de que su computador personal sea un Mac deberá buscar el programa equivalente
para este sistema operativo. Lo puede buscar en el App Store de la siguiente manera:
Este programa no viene instalado de manera predeterminada como es el caso de Windows, por
lo que deberá instalarlo
9. Una vez que el programa se instale ábralo y de click en “new” y digite la siguiente información
que le será entregada por la secretaría de las TIC de la siguiente manera:
- En el campo “connection name” y “PC name” digite la IP de su computador
- En el campo “credentials” debe digitar su usuario y contraseña asignados para trabajar en los
computadores de la Gobernación. Antes del usuario debe escribir elvalle\ , ya que con esto
se le indica al computador que las credenciales que va a recibir son las usadas por su
organización. A modo de ejemplo, si su usuario es acorrea al meter las credenciales se verá
de la siguiente manera:
Usuario: elvalle\acorrea
Contraseña: ****
Nota 1: Es importante verificar que el carácter que está usando sea el contra slash o barra
invertida (\).
Nota 2: En algunas versiones de este programa para meter sus credenciales deberá desplegar
el siguiente menú, dando click posteriormente en “add user account”:
10. Finalmente, culminando el proceso de configuración debe dar al botón “add (en algunas
versiones) y en otras cerrar la pantalla de edición. Esta configuración solo debe ser realizada la
primera vez.
11. Por último, para conectarse a su equipo debe dar doble click en la IP de su PC. Recuerde que
esto debe hacerse con la VPN encendida:
12. Después de esto debe dar click en “continuar”, una vez que lo haga podrá ver su PC
remotamente:
13. Cada vez que desee conectarse a su pc deberá buscar el programa “Windows remote
desktop” que tiene ícono mostrado al final y abrir su pc dando doble click a la IP de su computador
de trabajo. Recuerde que tanto la VPN como su PC de la Gobernación deben estar encendidos para
poder ingresar remotamente a su equipo.
Sin embargo, en algunas ocasiones pueden presentarse inconvenientes con el adaptador de red
PANGP que se requiera realizar una desinstalación del programa más agresiva para ello se deben
surgir los siguientes pasos para desinstalar correctamente el agente y proceder con su reinstalación:
1. Deshabilitar el servicio WMI: para ello abra una consola CMD como Administrador y
ejecute el comando services.msc como, busque el servicio Windows Management
Instrumentation (WMI) – y detenga el servicio.
2. Borrar todos los archivos baja la ruta C:\Windows\System32\wbem\Repository
3. A través de una CMD como Administrador ejecutar el comando regedit
4. Vaya a HKEY_LOCAL_MACHINE > Software and HKEY_CURRENT_USER > Software. Borre la
carpeta Palo Alto Networks.
5. Vaya a todas las carpetas de registro HKEY_USERS y busque la carpeta Software y verifique
si existe alguna carpeta denominada Palo Alto Networks y proceda con su eliminación
6. Proceda con la desinstalación del programa a través Panel de Control -> Desinstalar un
Programa
7. Verifique y si existe borre la siguiente carpeta - C:\Program Files\Palo Alto Networks
8. Programa
9. Verifique y si existe borre la siguiente carpeta C:\Users\User\AppData\Local\Palo Alto
Networks
10. Vaya al Administrador de dispositivos (Device Manager) y verifique que el virtual adapter
PANGP no está presente, en caso de estar proceda a desinstalar el driver.
11. Reinicie la maquina
12. Reinstale el agente GlobalProtect con privilegios de Administrador.
13. Confirme que el servicio WMI está corriendo.